Política de privacidad
Vigente desde 2026-05-27.
Aviso: este texto es un template genérico de cumplimiento básico bajo la Ley 21.719 (Chile), la LGPD (Brasil) y el GDPR (UE). Antes de publicar, revísalo con tu asesoría legal local. Las prestadoras de servicios de plataforma no sustituyen la responsabilidad legal del responsable de tratamiento.
1. Responsable de tratamiento
Volcan Imperial — Centro de Eventos es el responsable del tratamiento de los datos personales que se recogen a través de la plataforma. Contacto en materia de privacidad: privacidad@volcanimperial.cl.
2. Datos que recogemos
- Datos de identificación: nombre, apellido, email, teléfono.
- Datos del evento: fechas, espacios reservados, lista de invitados (con la información que decidas cargar).
- Datos contractuales y de pago: contratos, cuotas, comprobantes.
- Datos de uso: logs de auditoría, IP, user-agent, páginas visitadas.
- Cookies: ver la política de cookies.
3. Finalidades
- Prestar el servicio contratado (organizar tu evento).
- Cumplir obligaciones legales (facturación, tributarias, contables).
- Mejorar la plataforma (analytics agregadas y anonimizadas).
- Comunicaciones operativas (recordatorios de pago, mensajes del evento).
- Comunicaciones de marketing solo si das consentimiento explícito.
4. Base legal
Tratamos tus datos en base a (i) ejecución del contrato, (ii) obligaciones legales, (iii) interés legítimo en mejorar la plataforma, y (iv) consentimiento (cookies de analytics/marketing/preferencias).
5. Tus derechos
Bajo la Ley 21.719 y normativas equivalentes puedes ejercer los derechos de:
- Acceso: descargar tu información en formato portable (JSON / ZIP).
- Rectificación: corregir datos inexactos desde tu perfil.
- Supresión: solicitar el borrado de tus datos. Algunos registros legales obligatorios (contratos firmados, facturas, audit log de seguridad) se conservan aunque queden anonimizados.
- Oposición al marketing: revocar el consent en cualquier momento.
- Portabilidad: obtener una copia máquina-legible de tus datos.
Si tienes cuenta activa, gestiona estos derechos desde tu panel de privacidad. Si no, escribe a privacidad@volcanimperial.cl.
6. Plazos de conservación
Conservamos los datos por el tiempo necesario para prestar el servicio y cumplir obligaciones legales. Indicativos:
- Cuenta y eventos activos: mientras la cuenta esté abierta.
- Contratos y comprobantes de pago: 6 años (obligación contable/tributaria).
- Logs de auditoría de seguridad: 24 meses.
- Notificaciones leídas: 12 meses.
- Analytics agregadas: 24 meses.
- Solicitudes de borrado: ventana de 30 días antes de ejecución, luego anonimizadas.
7. Encargados de tratamiento (terceros)
Para prestar el servicio compartimos datos con proveedores que los tratan siguiendo nuestras instrucciones. Estos son todos, agrupados por para qué los usamos:
- Alojamiento: Hostinger (servidores donde funciona la plataforma).
- Comunicación contigo: Meta (WhatsApp Cloud API), Resend (correos), Twilio (SMS).
- Pagos: Mercado Pago, Stripe.
- Captación y publicidad: Meta (formularios de Lead Ads, píxel y API de conversiones) y Google Ads, incluida la función de audiencias que recibe versiones cifradas —hash— de correos y teléfonos, nunca el dato en claro.
- Analítica: Plausible (sin cookies) y Google Analytics.
- Herramientas de operación: Google (Drive, Calendar, Planillas, Maps y Places), Anthropic (funciones de inteligencia artificial: organización de fotografías, sugerencia de distribución de mesas y apoyo en la redacción de respuestas), Sentry (diagnóstico de errores técnicos) y OpenWeather (pronóstico del clima).
Además, en la feria de novios los expositores reciben tu contacto si escaneas su stand, y desde ese momento son responsables independientes del uso que le den.
8. Transferencias internacionales
Casi todos los proveedores de la sección anterior procesan los datos fuera de Chile, principalmente en Estados Unidos y en países de la Unión Europea.
Chile todavía no tiene una lista oficial de países con nivel adecuado de protección. Mientras no exista, el instrumento disponible son las Cláusulas Contractuales Modelo aprobadas por el Ministerio de Economía (Resolución exenta RAEX202503748, Diario Oficial del 19 de diciembre de 2025), transitorias hasta que la Agencia de Protección de Datos Personales dicte las suyas. Estamos en proceso de incorporarlas en los contratos con cada proveedor; ese trabajo está en curso y aún no se ha completado con todos. Puedes consultarnos su estado por el canal de contacto de esta política.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables: TLS en tránsito, cifrado de las credenciales de integraciones, control de acceso por roles, registro de actividad del personal en el panel interno, respaldos periódicos y segundo factor de autenticación disponible para el equipo. Revisamos periódicamente la eficacia de estas medidas.
10. Notificación de incidentes
Si ocurre un incidente de seguridad que afecte datos personales y suponga un riesgo razonable para tus derechos, lo comunicaremos a la autoridad competente por los medios más expeditos posibles y sin dilaciones indebidas, que es el estándar que fija la ley chilena, y llevaremos un registro interno del incidente.
Te avisaremos además directamente, en lenguaje claro, cuando el incidente afecte datos sensibles, datos de niñas y niños menores de catorce años, o datos sobre obligaciones económicas, financieras, bancarias o comerciales.
11. Cambios a esta política
Las actualizaciones se publican en esta página con nueva fecha de vigencia. Cambios sustanciales se comunican por email a los usuarios activos.
Esta política está sujeta a la legislación chilena (Ley 21.719). Para usuarios en otras jurisdicciones (Brasil, UE) aplican las normativas locales (LGPD, GDPR) en lo pertinente.