Vigente desde el 26 de junio de 2026
Política de Privacidad
Esta Política describe cómo Dojomate, operado por Sergio Sebastián Rivera Flores (en adelante, el "Responsable"), trata los datos personales de los usuarios. Está alineada con la Ley N° 19.628 sobre Protección de la Vida Privada de Chile y, en lo aplicable a usuarios brasileños, con la Ley Geral de Proteção de Dados (LGPD, Lei N° 13.709/2018).
1. Responsable del tratamiento
- Nombre: Sergio Sebastián Rivera Flores, persona natural.
- Giro: Servicios deportivos y recreativos (código 9319).
- País: Chile.
- Correo de contacto: contacto@dojomate.cl
2. Datos que recolectamos
Para prestar el servicio, tratamos las siguientes categorías de datos:
- Datos de cuenta: nombre, correo electrónico, contraseña (almacenada en formato cifrado), idioma preferido.
- Datos de la academia: razón social, nombre comercial, logo, dirección de la academia.
- Datos del alumno cargados por la academia: nombre, correo, grado actual, asistencia, fechas de pago, modalidad, instructor asignado.
- Datos de uso: registros de inicio de sesión, contenidos vistos, eventos de auditoría administrativa.
- Datos de pago: registros de pagos recibidos por la academia y por la plataforma. No almacenamos números completos de tarjetas de crédito; estos son procesados por proveedores de pago especializados.
3. Finalidades
Los datos se utilizan exclusivamente para:
- Prestar el servicio contratado (gestión de currículo, asistencia, pagos).
- Permitir el inicio de sesión y la recuperación de contraseña.
- Comunicar al usuario información operativa del servicio (cambios, mantenimiento, recordatorios).
- Facturar y cobrar el servicio.
- Detectar y prevenir abusos o uso fraudulento.
- Cumplir obligaciones legales y responder requerimientos de autoridad competente.
No utilizamos los datos para marketing externo ni los vendemos a terceros.
4. Base legal
El tratamiento se fundamenta en (a) la ejecución del contrato celebrado con la Academia, (b) el consentimiento del titular cuando corresponda, (c) el interés legítimo del Responsable en mantener la seguridad de la plataforma y (d) el cumplimiento de obligaciones legales.
5. Subprocesadores
Para operar la plataforma, contratamos los siguientes proveedores:
- Supabase (base de datos y autenticación) — datos alojados en infraestructura ubicada en Estados Unidos.
- Vercel (hosting de la aplicación web) — infraestructura global con presencia en Estados Unidos.
- Hostinger (servidor SMTP para envío de correos) — infraestructura en Europa.
- Pasarelas de pago (a futuro: Flow, MercadoPago, Stripe u otras) — sus propias políticas regirán el tratamiento de datos de pago.
Estos proveedores actúan como encargados del tratamiento bajo instrucciones del Responsable y están obligados contractualmente a aplicar medidas de seguridad adecuadas.
6. Transferencia internacional
Dado que Supabase y Vercel operan principalmente desde Estados Unidos, los datos pueden ser almacenados y procesados fuera de Chile y Brasil. Estos proveedores adhieren a estándares internacionales de seguridad y privacidad (SOC 2, ISO 27001). Al usar el servicio, el usuario consiente esta transferencia internacional.
7. Tiempo de conservación
- Datos de cuenta activa: mientras la cuenta esté abierta.
- Datos tras la baja: hasta 12 meses para fines fiscales, contables y de respuesta a requerimientos legales.
- Registros de auditoría: hasta 24 meses.
- Pasados los plazos anteriores, los datos se anonimizan o eliminan.
8. Derechos del titular
Como titular de datos personales, usted tiene derecho a (ARCO):
- Acceso: conocer qué datos suyos tratamos.
- Rectificación: corregir datos inexactos o incompletos.
- Cancelación: solicitar la eliminación de sus datos cuando proceda.
- Oposición: oponerse a tratamientos específicos.
- Portabilidad (LGPD): solicitar copia de sus datos en formato estructurado.
- Revocación de consentimiento (LGPD): retirar consentimientos previamente otorgados.
Para ejercer estos derechos, escriba a contacto@dojomate.cl indicando su solicitud y adjuntando documento que acredite su identidad. Responderemos en un plazo máximo de 15 días hábiles.
9. Seguridad
Implementamos medidas técnicas y organizativas razonables: cifrado de contraseñas (bcrypt), HTTPS en toda comunicación, políticas de aislamiento multi-tenant a nivel de base de datos (Row Level Security), PIN para acceder a la sección de cobros, registros de auditoría y backups periódicos. Ningún sistema es 100% infalible; el usuario debe mantener la confidencialidad de sus credenciales y notificar de inmediato cualquier sospecha de acceso no autorizado.
10. Datos de menores de edad
Las academias pueden inscribir como alumnos a personas menores de edad. En tal caso, la Academia declara contar con la autorización de los padres o tutores legales para cargar y procesar los datos del menor. El Responsable se reserva el derecho de solicitar evidencia de dicha autorización. Los datos de menores reciben el mismo tratamiento técnico que los del resto de usuarios.
11. Cookies
La plataforma utiliza cookies y almacenamiento local (localStorage) estrictamente funcionales: mantener la sesión iniciada, recordar el idioma seleccionado y el estado del PIN de cobros. No utilizamos cookies de publicidad, rastreo de terceros ni perfilado.
12. Cambios en esta Política
Esta Política puede actualizarse. Cuando los cambios sean sustanciales, los notificaremos por correo y/o mediante un aviso visible en la plataforma. La versión vigente siempre estará disponible en esta página, con su fecha al inicio.
13. Reclamos ante autoridad
Sin perjuicio del contacto directo con el Responsable, los usuarios pueden presentar reclamos ante la autoridad competente: en Chile, los tribunales ordinarios y el SERNAC en materia de consumo; en Brasil, la Autoridade Nacional de Proteção de Dados (ANPD).