Privacidad

Política de privacidad de RedPatitas

Cómo tratamos tus datos personales al usar la plataforma. Diseñada para cumplir con la Ley 19.628 (vigente) y anticiparse a la Ley 21.719, cuya vigencia plena empieza el 1-dic-2026.

Ejercer tus derechos
Versión: borrador-betaRevisión legal: pendiente
Aviso: este documento es un borrador operativo pendiente de revisión legal externa. Refleja el diseño técnico y los principios que aplicamos hoy, pero no reemplaza la asesoría de un abogado especializado en protección de datos.

1. Responsable del tratamiento

El responsable del tratamiento de datos personales es el equipo de RedPatitas, con domicilio en Chile. Para asuntos de privacidad puedes escribir a privacidad@redpatitas.cl.

Cuando la Ley 21.719 entre en vigencia plena, RedPatitas designará formalmente un Delegado de Protección de Datos. Mientras tanto, todas las solicitudes se canalizan por el formulario público en /privacy/rights.

2. Datos que tratamos

Aplicamos el principio de minimización: pedimos y almacenamos únicamente los datos necesarios para cada finalidad declarada.

  • Datos de cuenta: correo, nombre para mostrar, contraseña (hash), foto de perfil opcional, preferencias de notificación.
  • Datos de mascotas: ficha (nombre, especie, raza, color, edad, señales), fotos, historial médico opcional (vacunas, controles, cirugías), microchip opcional, certificado Regicem opcional (Ley 21.020).
  • Casos de mascota perdida, encontrada o avistada: comuna, referencia de ubicación, coordenadas coarsened (redondeadas por privacidad), fecha, descripción, canal de contacto preferido.
  • Postulaciones de adopción y hogar temporal: presentación del hogar, referencias, fotos del espacio (bucket privado), declaración jurada.
  • Verificación de organizaciones y rescatistas: RUT, documentos legales, certificados profesionales, comprobantes de domicilio (bucket privado; visibles solo para el equipo de moderación autorizado).
  • Mensajería interna: contenido de los mensajes entre usuarios y organizaciones. No los leemos salvo por reporte de abuso o requerimiento legal.
  • Datos técnicos: IP truncada, agente de navegación, eventos de auditoría de seguridad. Se retienen por plazos acotados (ver sección 7).
  • Detección antiestafa: solo guardamos un hash del mensaje evaluado y el veredicto, nunca el texto completo.

3. Finalidades y base legal

Tratamos tus datos con estas finalidades y bases legales:

FinalidadBase legal
Publicar y gestionar casos de mascotas perdidas/encontradas/avistamientos.Ejecución del servicio contratado por el usuario (aceptación de términos).
Correlacionar reportes para reunificar mascotas con sus tenedores.Interés legítimo alineado con Ley 21.020 (tenencia responsable).
Verificar la identidad de organizaciones, rescatistas y hogares temporales.Interés legítimo en prevención de fraude; consentimiento del titular al postular.
Prevenir estafas y abuso en la mensajería interna.Interés legítimo en la seguridad de la plataforma.
Enviar notificaciones operativas (avances de caso, cambios).Ejecución del servicio.
Enviar comunicaciones opcionales (novedades, tips).Consentimiento revocable en /perfil.
Cumplir con auditoría interna, obligaciones legales y respuestas a requerimientos de autoridad.Ley 21.719 art. 3 letra e · Principio de responsabilidad.

4. Seguridad

Aplicamos medidas técnicas y organizativas alineadas con el principio de seguridad (Ley 21.719 art. 3 letra f):

  • Cifrado en tránsito (HTTPS obligatorio) y en reposo en la base de datos.
  • Row Level Security (RLS) en PostgreSQL como capa primaria de autorización.
  • Documentos sensibles en buckets privados con enlaces firmados temporales.
  • Rate limiting y protección contra bots en formularios públicos.
  • Registro de auditoría de accesos administrativos con motivo justificado (Ley 21.719 art. 3 letra e).
  • Detección antiestafa que evalúa hashes, no textos completos.
  • Coarsening de coordenadas públicas para no exponer domicilios exactos.

La seguridad absoluta no existe; ante un incidente aplicamos el runbook de contención, evaluación, comunicación y remediación documentada.

5. Encargados y transferencias internacionales

Utilizamos proveedores de infraestructura que actúan como encargados del tratamiento. Todos operan bajo contratos que exigen medidas de seguridad y confidencialidad equivalentes a las de esta política.

  • Supabase (Estados Unidos): base de datos PostgreSQL, autenticación y almacenamiento privado.
  • Vercel (Estados Unidos): hosting de la aplicación web y funciones serverless.
  • Proveedor de correo transaccional: envío de correos operativos (verificación, notificaciones).
  • OpenStreetMap / Nominatim: geocodificación pública sin envío de datos personales.

La transferencia internacional se ampara en el consentimiento informado del usuario (aceptación de términos) y en la equivalencia de estándares de seguridad de los proveedores. La lista completa vive en el Registro de tratamientos.

6. Menores de edad

RedPatitas está diseñada para personas mayores de 18 años con capacidad de contratar. No solicitamos ni tratamos deliberadamente datos de niños, niñas o adolescentes.

Si un adulto responsable desea registrar la mascota de un menor bajo su cuidado, la cuenta debe estar a nombre del adulto. Si detectamos una cuenta de un menor, la suspenderemos y eliminaremos los datos.

Si te enteras de que un menor está usando la plataforma, avísanos por el canal de derechos y actuaremos conforme a los principios de la Ley 21.719.

7. Plazos de retención

Conforme al principio de proporcionalidad (Ley 21.719 art. 3 letra c), conservamos los datos únicamente por el plazo necesario para cumplir la finalidad, más los plazos legales de auditoría.

CategoríaPlazo
Cuenta activaMientras la cuenta permanezca activa.
Cuenta eliminada por el usuarioPurga en máximo 30 días (contactos y datos personales); metadatos anónimos pueden conservarse para estadísticas.
Casos resueltos (mascota reunida o cerrada)12 meses en modo público reducido; luego anonimización parcial.
Documentos de verificaciónMientras dure la verificación; 6 meses tras revocación o expiración.
Bitácoras de auditoría (Ley 21.719 art. 3 letra e)24 meses.
Detección antiestafa (hash + veredicto)12 meses.
Retención por obligación legal o litigioHasta que cese la obligación.

8. Tus derechos (ARCOPOL)

La Ley 21.719 arts. 4 a 9 reconoce los derechos de Acceso, Rectificación, Cancelación (supresión), Oposición, Portabilidad, Oposición a decisiones automatizadas y Limitación (bloqueo).

  • Acceso (art. 5): pedir copia de los datos que tratamos sobre ti.
  • Rectificación (art. 6): corregir datos inexactos o incompletos.
  • Supresión (art. 7): eliminar la cuenta y datos personales asociados.
  • Oposición (art. 8): oponerte a un tratamiento específico.
  • Portabilidad (art. 9): recibir tus datos en formato estructurado y reutilizable.
  • Bloqueo / limitación: suspender temporalmente el uso de tus datos.

Ejerce cualquiera desde /privacy/rights. Respondemos dentro de los plazos legales; la respuesta es gratuita salvo solicitudes manifiestamente infundadas o excesivas. Si consideras vulnerado un derecho, podrás recurrir a la Agencia de Protección de Datos Personales (APDP) cuando esta comience a operar conforme a la Ley 21.719.

9. Cookies y almacenamiento local

Usamos cookies estrictamente necesarias para autenticación y preferencias (tema, idioma). No usamos cookies publicitarias ni de perfilado por terceros. Detalles y controles en /cookies.

10. Cambios de esta política

Podemos actualizar esta política cuando cambien las funciones de la plataforma o la legislación aplicable. Publicaremos la nueva versión con fecha visible en el encabezado y, cuando el cambio sea sustantivo, notificaremos por correo o mediante un aviso destacado en la app.