← Politica de Privacidad
Registro de Actividades de Tratamiento
Conforme al articulo 14 quater de la Ley N 21.719
Ultima actualizacion: Septiembre 2026
1. Identificacion del responsable
- Responsable: Pomaire 360 (proyecto independiente)
- Representante: Diego Ignacio Rojas Barros
- RUT: 18.127.769-6
- Domicilio: Irarrazabal 455, Pomaire, Melipilla, RM, Chile
- Correo: contacto@pomaire360.cl
- Delegado de Proteccion de Datos: Diego Ignacio Rojas Barros (proyecto unipersonal)
2. Actividades de tratamiento
| N | Actividad | Categoria de datos | Titulares | Finalidad | Base legal | Retencion | Transferencia internacional |
|---|---|---|---|---|---|---|---|
| 1 | Cuentas de comerciantes | Email, identificador de autenticacion (Google / magic link) | Comerciantes registrados | Gestion del panel y publicacion del negocio | Consentimiento (art. 12) | Mientras la cuenta este activa | Si — Supabase Auth (EE.UU., AWS) con DPA |
| 2 | Directorio de negocios | Nombre del negocio, direccion, telefono, RRSS, web, horario, coordenadas, fotos | Comerciantes (personas naturales o juridicas) | Directorio publico de negocios locales | Consentimiento del comerciante (evidencia en PDF firmado) | Mientras el negocio este activo o hasta solicitud de eliminacion | Si — Supabase (EE.UU., AWS) con DPA |
| 3 | Resenas de visitantes | Nombre del autor, calificacion, comentario | Visitantes que publican resenas | Mostrar opiniones sobre los negocios | Consentimiento (art. 12) | Mientras la resena permanezca publicada | Si — Supabase (EE.UU., AWS) con DPA |
| 4 | Reservas de talleres | Nombre, email, telefono, notas | Visitantes que reservan talleres | Coordinar la reserva con el organizador | Consentimiento (art. 12) / ejecucion del servicio | Maximo 12 meses desde la realizacion del taller | Si — Supabase (EE.UU., AWS) con DPA |
| 5 | Preferencias y consentimiento de cookies | Idioma, modo oscuro, preferencia de cookies | Todos los visitantes | Personalizacion de la experiencia | Interes legitimo (art. 13) | Indefinido (localStorage, eliminable por el usuario) | No — almacenado solo en el dispositivo del titular |
| 6 | Logs de acceso y distribucion (hosting/CDN) | IP, user-agent, URL visitada | Todos los visitantes | Seguridad, rendimiento y disponibilidad | Interes legitimo (art. 13, seguridad informatica) | Hasta 72 horas (logs automaticos) | Si — Vercel Inc. (EE.UU./global) con DPA |
| 7 | Analitica web | Datos de navegacion anonimizados (IP anonimizada, dispositivo, pais) | Visitantes que aceptan cookies analiticas | Estadisticas de uso y mejora del servicio | Consentimiento (art. 12), carga condicional | 14 meses | Si — Google LLC (EE.UU.) con DPA, solo con consentimiento |
3. Medidas de seguridad generales
- Row Level Security (RLS) en todas las tablas de la base de datos.
- Cifrado AES-256 en reposo y TLS 1.3 en transito.
- Autenticacion sin contrasenas propias (OAuth / magic links con tokens JWT expirables).
- Evidencia documentada del consentimiento (PDF firmado con hash SHA-256) para la publicacion de negocios.
El detalle de proveedores fuera de Chile se describe en Transferencias internacionales.