# Términos y condiciones — Auditoría AI

*Este documento es un borrador de trabajo para uso interno y piloto con comunidades conocidas. NO está redactado ni revisado por un abogado — antes de publicarlo o de usarlo con comunidades fuera de tu círculo de confianza, un abogado debe revisarlo y adaptarlo. Las referencias legales de abajo son orientación general, no asesoría legal.*

---

## 0. Marco legal considerado

Este documento se elaboró teniendo en cuenta las siguientes normas chilenas — un abogado debe confirmar que la redacción final cumple correctamente con cada una:

| Norma | Por qué aplica |
|---|---|
| **Ley 21.442** y su Reglamento | Rige la administración de condominios; define responsabilidades del comité y del administrador — el contenido de fondo de los informes debe ser consistente con ella |
| **Código Civil** (arts. 1437 y ss. sobre contratos; arts. 2314 y ss. sobre responsabilidad extracontractual; art. 1547 sobre grados de culpa) | Base general de la responsabilidad contractual y extracontractual de Auditoría AI frente al comité |
| **Ley 19.496** sobre Protección de los Derechos de los Consumidores, en particular su **art. 16** | Prohíbe cláusulas que impongan una **limitación absoluta de responsabilidad** que prive al consumidor de resarcimiento por deficiencias que afecten la utilidad esencial del servicio. **Esto es crítico**: los términos NO pueden decir "no somos responsables de nada" en términos absolutos — hay que limitar la responsabilidad de forma razonable (ej. al valor pagado por el servicio, o excluyendo daños indirectos), no eliminarla por completo. Un comité de administración probablemente califica como consumidor bajo esta ley al contratar un servicio para la comunidad; hay que confirmarlo con un abogado caso a caso |
| **Ley 21.719** de Protección de Datos Personales (reemplaza a la Ley 19.628; entra en plena vigencia el 1 de diciembre de 2026) | La app procesa datos personales sensibles: RUT, nombres de trabajadores, datos financieros, información previsional. Se necesita una política de privacidad separada, base de licitud para el tratamiento, y —dado el volumen y sensibilidad de datos— probablemente un Delegado de Protección de Datos según vaya creciendo la operación |
| **Ley 19.799** sobre Documentos Electrónicos y Firma Electrónica | No aplica hoy — el informe no incluye firma de auditor (ver sección 4). Solo sería relevante si en el futuro se reintroduce un producto con firma. |
| **Código del Trabajo** | No aplica directamente a Auditoría AI como empresa de software, pero sí es el marco de fondo que los hallazgos del ámbito RR.HH. del informe deben citar correctamente (contratos, Previred, DT) |

---

## 1. Qué es Auditoría AI

Auditoría AI es un servicio de procesamiento inteligente de datos para auditores, administradores y comunidades: utiliza inteligencia artificial para revisar la documentación cargada por el comité (reglamento, actas, pólizas, cartolas, contratos y antecedentes laborales) de un período de hasta 12 meses, y generar un informe de auditoría con hallazgos y cumplimiento normativo conforme al marco de la Ley 21.442. **El informe NO incluye firma de auditor** — queda listo para que el propio comité lo revise, o para que se lo entreguen a un auditor externo si necesitan ese paso adicional por su cuenta.

## 2. Naturaleza del servicio

Todos los productos y funciones de Auditoría AI:

- **No constituyen asesoría legal.** No reemplazan a un abogado.
- **No constituyen asesoría contable, financiera ni tributaria profesional.** No reemplazan a un contador auditor.
- **No constituyen informe de ingeniería, certificación técnica ni peritaje.** No reemplazan a un ingeniero o especialista técnico habilitado.
- **No constituyen auditoría certificada** con validez profesional formal — el informe no lleva firma de auditor (ver sección 4).
- Son generados total o parcialmente por sistemas de inteligencia artificial, y pueden contener errores u omisiones.

## 3. Responsabilidad — limitación razonable, no absoluta

Conforme al art. 16 de la Ley 19.496, esta sección NO exime a Auditoría AI de toda responsabilidad — la limita a lo siguiente:

- Auditoría AI responde por el correcto funcionamiento técnico de la plataforma y por la fidelidad del proceso de análisis respecto de la documentación efectivamente cargada por el usuario.
- Auditoría AI **no garantiza** que los informes generados por IA sean exhaustivos o estén libres de error, dada la naturaleza de la tecnología empleada.
- En caso de deficiencia del servicio imputable a Auditoría AI, la responsabilidad se limita al valor efectivamente pagado por el servicio específico afectado en los últimos 12 meses, salvo dolo o culpa grave, que no admiten limitación conforme al Código Civil.
- La responsabilidad de la administración, gestión y decisiones del condominio sigue correspondiendo en todo momento al comité de administración y al administrador, conforme a la Ley 21.442.

*(Un abogado debe revisar si este límite cuantitativo es apropiado y si corresponde ajustarlo según el tipo de daño.)*

## 4. Sin firma de auditor — el informe es una herramienta de apoyo a la gestión

Auditoría AI **no ofrece** actualmente un producto de auditoría certificada con firma de auditor (una versión anterior de este documento sí lo mencionaba como excepción — se retiró en septiembre 2026 porque no corresponde a lo que efectivamente se vende). El informe generado por la plataforma:

- **No tiene validez como informe de auditoría profesional formal** por sí solo.
- No está respaldado por la responsabilidad civil profesional de ningún auditor firmante — solo por lo indicado en la sección 3 de este documento.
- Si el comité necesita un informe con firma y responsabilidad profesional formal, debe gestionarlo por su cuenta con un auditor habilitado — Auditoría AI puede facilitarle el informe ya procesado como base de trabajo, pero la revisión y firma quedan fuera del servicio.

*(Si en el futuro se reintroduce un producto con firma de auditor, esta sección debe reescribirse desde cero con un abogado — no basta con agregar una nota.)*

## 5. Datos personales — Ley 21.719

La plataforma trata datos personales de residentes, trabajadores y proveedores (nombres, RUT, datos financieros y, en el ámbito RR.HH., datos previsionales). Antes del piloto con comunidades reales:

- Redactar una **Política de Privacidad** separada que explique qué datos se recopilan, para qué, cuánto se conservan, y cómo se ejercen los derechos ARCO (acceso, rectificación, cancelación, oposición)
- Definir la **base de licitud** del tratamiento (consentimiento del usuario master al aceptar estos términos, más el interés legítimo de auditar la gestión de la comunidad)
- Aunque la Ley 21.719 entra en plena vigencia recién el 1 de diciembre de 2026, conviene construir la base de datos y los flujos de consentimiento ya alineados a ella desde el piloto, para no tener que migrar después
- Evaluar cifrado en reposo de las columnas con RUT, datos financieros y datos previsionales

## 6. Exactitud de la información

Los informes se generan a partir de la documentación que el propio comité carga en la plataforma. Auditoría AI no verifica la autenticidad, vigencia ni integridad de los documentos entregados por el usuario. El informe indica explícitamente qué puntos no pudieron auditarse por falta de información.

## 7. Datos de la comunidad

Los datos ingresados al crear la comunidad (nombre, RUT, dirección, N° de unidades) no podrán modificarse una vez creada la cuenta. Cualquier corrección debe solicitarse por el canal de soporte correspondiente.

## 8. Aceptación

Para crear una comunidad, el usuario master debe aceptar expresamente:

> "He leído y acepto que Auditoría AI es una herramienta de apoyo a la gestión, que no reemplaza asesoría legal, contable ni de ingeniería, y que el informe no incluye firma de auditor. La responsabilidad de Auditoría AI por el servicio se limita a lo indicado en estos términos, y no exime al comité de su responsabilidad conforme a la Ley 21.442."

---

## Checklist para el piloto con tus comunidades

- [x] Checkbox obligatorio antes de "Crear comunidad" (implementado en la app, validado también server-side)
- [ ] Link a la versión pública de este documento
- [x] Registrar fecha/hora y versión de los términos aceptados junto con los datos de la comunidad (`terminosAceptadosEn`, `terminosVersion` en `server/index.js`)
- [x] Aviso corto al pie de cada informe (ya implementado)
- [x] Redactar Política de Privacidad separada (Ley 21.719) — ver `politica-privacidad.md` (borrador, mismo estado que este documento: falta revisión de abogado)
- [ ] Confirmar con abogado el límite de responsabilidad cuantitativo de la sección 3
- [ ] Como esto parte como piloto con comunidades conocidas (tus propios comités UGLA), el riesgo legal inmediato es bajo — pero antes de abrir la app a comunidades externas por SEO/marketing digital, este documento debe pasar por revisión de abogado sí o sí
