Términos del servicio
Las condiciones de uso de Lumys, y el anexo de tratamiento de datos que regula qué hacemos con la información que tu empresa carga en el sistema.
Última actualización: 24 de agosto de 2026 · Versión 1.0
1. Quiénes somos y qué es esto
Lumys es un servicio de software prestado por Bitum SpA, RUT 78.000.711-7, domiciliada en San Martín 553, oficina 901, Concepción.
Estos términos regulan el uso del servicio. Al crear una cuenta los aceptas. Si los aceptas en nombre de una empresa, declaras que puedes obligarla.
2. Cuentas y accesos
- Tu contraseña es por empresa, no por persona. Si trabajas en dos empresas dentro de Lumys, tienes una contraseña en cada una.
- Eres responsable de lo que ocurra bajo tu cuenta. Si crees que alguien entró en ella, escríbenos y cambia la contraseña: al cambiarla se cierran todas las demás sesiones.
- Quien administra la empresa decide quién entra, con qué perfil y a qué proyectos. Nosotros no intervenimos en esas decisiones.
3. Planes, límites y pagos
- Se cobra por proyectos activos, no por personas. Las personas son ilimitadas en todos los planes.
- Un proyecto finalizado o descartado deja de ocupar cupo. Llegar al tope significa que no puedes crear el siguiente; nunca que se archive o borre algo existente.
- Los planes y sus precios están en lumys.app/planes. Si suben, avisamos antes de que afecte a tu facturación.
4. El contenido es tuyo
Todo lo que tu empresa carga en Lumys —proyectos, tarjetas, archivos, comentarios— sigue siendo suyo. No lo usamos para nada que no sea prestarte el servicio: no lo vendemos, no lo analizamos con fines comerciales, y no entrenamos modelos con él.
Puedes exportarlo mientras tengas cuenta activa. Si cierras el servicio, te damos 30 días para llevarte lo tuyo antes de eliminarlo.
5. Lo que no se puede hacer
- Cargar contenido ilegal, ni datos personales que no tengas derecho a tratar.
- Intentar acceder a datos de otras empresas, o probar la seguridad del servicio sin permiso escrito.
- Revender el servicio o dar acceso a terceros ajenos a tu empresa.
6. Disponibilidad y responsabilidad
Hacemos lo razonable por mantener Lumys disponible, pero no garantizamos que funcione sin interrupciones. Hacemos copias de seguridad diarias y las verificamos restaurándolas; aun así, si tus datos son críticos, exporta lo tuyo con regularidad.
Para contrataciones entre empresas, nuestra responsabilidad por daños se limita a lo que nos hayas pagado en los 12 meses anteriores al hecho que la genere.
Ese límite no se aplica —y no pretendemos que se aplique— al dolo, a la culpa grave, ni a nada que la ley chilena no permita limitar. Si contratas como consumidor, la Ley 19.496 te da derechos que ningún contrato puede recortar, y este no lo intenta.
7. Cancelación
Puedes cancelar cuando quieras. Podemos suspender una cuenta por impago o por incumplimiento grave, avisando antes y dando un plazo para corregir, salvo que sea una situación que requiera actuar de inmediato.
Anexo · Tratamiento de datos personales
Este anexo forma parte de los términos y regula lo que exige la Ley 21.719 cuando una empresa (el responsable) usa Lumys para tratar datos personales, y nosotros los tratamos por su cuenta (como encargado).
A.1 Qué papel tiene cada uno
Tu empresa es la responsable de los datos personales que carga en Lumys: sus clientes, sus contactos, lo que haya dentro de sus archivos. Ella decide qué datos trata, para qué y con qué base legal.
Nosotros somos el encargado. Tratamos esos datos únicamente para prestarte el servicio, siguiendo tus instrucciones, y no para finalidades propias.
A.2 Alcance
| Concepto | Detalle |
|---|---|
| Objeto | Prestación del servicio Lumys de gestión de proyectos |
| Duración | Mientras dure el contrato, más el plazo de devolución del punto A.8 |
| Tipos de datos | Identificación y contacto de personas (nombre, RUT, correo, teléfono, cargo), y lo que el responsable decida cargar |
| Categorías de titulares | Personal del responsable, sus clientes y los contactos de estos |
| Datos sensibles | Lumys no está diseñado para tratarlos y no los pide. Si el responsable los carga, lo hace bajo su exclusiva responsabilidad |
A.3 Nuestras obligaciones
- Tratar los datos solo según tus instrucciones documentadas y para prestarte el servicio.
- Mantener la confidencialidad, y exigir lo mismo a quien tenga acceso por su trabajo.
- Aplicar las medidas de seguridad del punto A.5.
- Ayudarte a atender las solicitudes de los titulares que se dirijan a ti.
- Avisarte de cualquier brecha que afecte a tus datos, según el punto A.6.
- Devolver o eliminar los datos al terminar, según el punto A.8.
- Poner a tu disposición la información necesaria para acreditar que cumplimos.
A.4 Subencargados
Nos apoyamos en estos proveedores, y en ninguno más para tratar tus datos:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Creattiva Datacenter SpA | Alojamiento del servicio, la base de datos y los archivos subidos | Santiago, Chile |
| Tier.Net Technologies LLC | Servidor de correo saliente, por el que pasan los avisos que enviamos | Estados Unidos |
| Google LLC | Únicamente si una persona elige entrar con su cuenta de Google | Estados Unidos |
Te avisaremos con 30 días de antelación antes de sumar o cambiar un subencargado, y podrás oponerte por escrito con motivo fundado.
Transferencias internacionales. El servicio y tus datos viven en Chile. Salen del país en dos casos concretos y acotados: los correos de aviso que te enviamos, que pasan por nuestro servidor de correo saliente en Estados Unidos, y los datos de acceso de quien elija entrar con su cuenta de Google. Ambas transferencias se amparan en cláusulas contractuales con esos proveedores.
A.5 Medidas de seguridad
- Cifrado del tráfico en todas las conexiones, sin posibilidad de conexión sin cifrar.
- Contraseñas con PBKDF2-SHA256 y 600.000 iteraciones. No son legibles ni por nosotros.
- Aislamiento entre empresas aplicado en el punto donde se accede a los datos, no pantalla por pantalla: una consulta que no acota por empresa no compila.
- Control de acceso por perfiles, y por proyecto dentro de cada empresa.
- Registro de actividad que no puede escribir ni modificar quien usa la aplicación.
- Copias de seguridad diarias, verificadas restaurándolas.
- Plazos de conservación aplicados automáticamente.
A.6 Brechas de seguridad
Si detectamos una violación de seguridad que afecte a tus datos, te lo comunicaremos sin dilaciones indebidas y en todo caso dentro de las 48 horas desde que la conozcamos —antes que el plazo que tú tienes ante la Agencia, para que puedas cumplirlo—, con lo que sepamos: qué pasó, a qué datos afectó, a cuántas personas aproximadamente y qué estamos haciendo.
Notificar a la Agencia y a los titulares te corresponde a ti como responsable. Nosotros te damos todo lo que necesites para hacerlo.
A.7 Nuestro acceso a tus datos
Nuestro equipo puede abrir una sesión en una cuenta de tu empresa para diagnosticar un problema. Cuando ocurre: dura 30 minutos como máximo, queda registrado quién la abrió y en qué cuenta, y se avisa por correo a la persona afectada. Puedes pedirnos ese registro cuando quieras.
A.8 Al terminar
Cuando termine el contrato tienes 30 días para exportar tus datos. Pasado ese plazo los eliminamos de los sistemas activos. Desaparecen de las copias de seguridad conforme estas rotan, en un máximo de 14 días adicionales.
A.9 Auditoría
Puedes pedirnos la información necesaria para verificar que cumplimos este anexo. Una auditoría presencial requiere aviso razonable, no puede interrumpir el servicio a otros clientes, y sus costos corren por tu cuenta salvo que se detecte un incumplimiento nuestro.
¿Necesitas este anexo firmado, o tu área legal quiere cambiarle algo? Escríbenos a datos@bitum.cl.