Política de privacidad
Vigente desde 2026-05-27.
Aviso: este texto es un template genérico de cumplimiento básico bajo la Ley 21.719 (Chile), la LGPD (Brasil) y el GDPR (UE). Antes de publicar, revísalo con tu asesoría legal local. Las prestadoras de servicios de plataforma no sustituyen la responsabilidad legal del responsable de tratamiento.
1. Responsable de tratamiento
Volcan Imperial — Centro de Eventos es el responsable del tratamiento de los datos personales que se recogen a través de la plataforma. Contacto en materia de privacidad: privacidad@volcanimperial.cl.
2. Datos que recogemos
- Datos de identificación: nombre, apellido, email, teléfono.
- Datos del evento: fechas, espacios reservados, lista de invitados (con la información que decidas cargar).
- Datos contractuales y de pago: contratos, cuotas, comprobantes.
- Datos de uso: logs de auditoría, IP, user-agent, páginas visitadas.
- Cookies: ver la política de cookies.
3. Finalidades
- Prestar el servicio contratado (organizar tu evento).
- Cumplir obligaciones legales (facturación, tributarias, contables).
- Mejorar la plataforma (analytics agregadas y anonimizadas).
- Comunicaciones operativas (recordatorios de pago, mensajes del evento).
- Comunicaciones de marketing solo si das consentimiento explícito.
4. Base legal
Tratamos tus datos en base a (i) ejecución del contrato, (ii) obligaciones legales, (iii) interés legítimo en mejorar la plataforma, y (iv) consentimiento (cookies de analytics/marketing/preferencias).
5. Tus derechos
Bajo la Ley 21.719 y normativas equivalentes puedes ejercer los derechos de:
- Acceso: descargar tu información en formato portable (JSON / ZIP).
- Rectificación: corregir datos inexactos desde tu perfil.
- Supresión: solicitar el borrado de tus datos. Algunos registros legales obligatorios (contratos firmados, facturas, audit log de seguridad) se conservan aunque queden anonimizados.
- Oposición al marketing: revocar el consent en cualquier momento.
- Portabilidad: obtener una copia máquina-legible de tus datos.
Si tienes cuenta activa, gestiona estos derechos desde tu panel de privacidad. Si no, escribe a privacidad@volcanimperial.cl.
6. Plazos de conservación
Conservamos los datos por el tiempo necesario para prestar el servicio y cumplir obligaciones legales. Indicativos:
- Cuenta y eventos activos: mientras la cuenta esté abierta.
- Contratos y comprobantes de pago: 6 años (obligación contable/tributaria).
- Logs de auditoría de seguridad: 24 meses.
- Notificaciones leídas: 12 meses.
- Analytics agregadas: 24 meses.
- Solicitudes de borrado: ventana de 30 días antes de ejecución, luego anonimizadas.
7. Encargados de tratamiento (terceros)
Para prestar el servicio compartimos datos con encargados que tratan tu información bajo contrato y solo para las finalidades aprobadas. Categorías actuales:
- Infraestructura de hosting (Hostinger).
- Email transaccional (Resend).
- Pagos (Mercado Pago, Stripe).
- SMS (Twilio).
- Analytics web (Plausible, privacy-friendly).
- Almacenamiento de fotos opt-in (Google Drive, autorizado por el usuario).
8. Transferencias internacionales
Algunos encargados procesan datos fuera de Chile/Brasil. Cuando esto sucede aplicamos cláusulas contractuales tipo (SCC) o equivalentes para asegurar nivel adecuado de protección.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables: TLS en tránsito, cifrado en reposo para credenciales, control de acceso por roles, audit log inmutable, MFA opcional para staff, notificación de incidentes en menos de 72h cuando aplica.
10. Notificación de incidentes
En caso de incidente que afecte datos personales notificaremos a la autoridad competente y a los afectados conforme exija la ley aplicable. Para Chile (Ley 21.719) y GDPR el plazo de referencia es 72 horas desde la detección.
11. Cambios a esta política
Las actualizaciones se publican en esta página con nueva fecha de vigencia. Cambios sustanciales se comunican por email a los usuarios activos.
Esta política está sujeta a la legislación chilena (Ley 21.719). Para usuarios en otras jurisdicciones (Brasil, UE) aplican las normativas locales (LGPD, GDPR) en lo pertinente.