Política de Privacidad

Última actualización: 18 de abril de 2026

En Vecino.app (operado por NextSoft SpA, RUT 77.999.888-K) nos tomamos muy en serio la privacidad de los datos personales que administras en la plataforma. Esta política explica qué datos recopilamos, para qué los usamos, con quién los compartimos y cómo los protegemos, en cumplimiento con la Ley 19.628 sobre Protección de la Vida Privada de Chile.

1. Quién es responsable de los datos

El responsable del tratamiento de los datos que ingresas en la plataforma (residentes, propietarios, trabajadores, proveedores, etc.) es la administradora o comunidad que contrata el servicio. NextSoft SpA actúa como encargado del tratamiento (data processor) conforme al Acuerdo de Procesamiento de Datos (DPA) que forma parte de los términos de servicio.

2. Datos personales que tratamos

  • Usuarios del sistema: nombre, apellido, RUT, email, teléfono, rol, contraseña hasheada (bcrypt factor 12).
  • Propietarios y arrendatarios: nombre, RUT, email, teléfono, unidad asociada, dirección de correspondencia.
  • Trabajadores (remuneraciones): RUT, nombre, cargo, sueldo, AFP, salud, datos bancarios si se cargan.
  • Proveedores: nombre, RUT, email, teléfono de contacto.
  • Control de acceso: nombre de visitantes, RUT opcional, patente opcional, hora de ingreso/salida.
  • Datos financieros: historial de pagos, boletas de gastos comunes, referencias de pasarelas de pago (Flow.cl, Khipu).
  • Logs de auditoría: quién hizo qué acción y cuándo (por 12 meses).

No almacenamos: números de tarjeta de crédito ni CVV. Los pagos se procesan íntegramente a través de pasarelas autorizadas (Flow.cl, Khipu) que cumplen PCI-DSS.

3. Para qué usamos los datos

  • Operación normal del servicio (calcular gastos comunes, generar boletas, registrar pagos, notificar).
  • Autenticación y control de acceso al portal.
  • Envío de boletas, recordatorios y comunicaciones por email y WhatsApp, cuando la administradora lo habilita.
  • Auditoría interna para detectar fraudes o accesos indebidos.
  • Cumplimiento de obligaciones legales (Ley 21.442 de copropiedad, Previred, etc.).

No vendemos datos a terceros. No usamos los datos para publicidad ni perfilamiento comercial.

4. Con quién compartimos datos

  • AWS (Amazon Web Services) — infraestructura de hosting y almacenamiento (región us-east-2).
  • Flow.cl, Khipu — procesamiento de pagos online (solo datos mínimos necesarios para la transacción).
  • Evolution API (WhatsApp) — envío de notificaciones, si la administradora lo habilita.
  • Resend — envío de emails transaccionales.
  • Autoridad competente — solo si media orden judicial o requerimiento legal formal.

5. Conservación de datos

  • Mientras la suscripción esté activa: indefinidamente, salvo que el titular solicite eliminación.
  • Suscripción cancelada: los datos se conservan 90 días adicionales para permitir recuperación, luego se eliminan (excepto logs contables que la ley obliga a conservar por 6 años).
  • Backups: se mantienen 90 días en AWS S3 con acceso restringido.
  • Logs de auditoría: 12 meses, luego anonimizados.

6. Derechos del titular de los datos (ARCO)

Conforme a la Ley 19.628, toda persona tiene derecho a:

  • Acceso: saber qué datos tenemos sobre ella.
  • Rectificación: corregir datos inexactos o incompletos.
  • Cancelación: solicitar eliminación cuando no haya obligación legal de conservarlos.
  • Oposición: oponerse al tratamiento para fines específicos.

Para ejercer estos derechos, escribe a privacidad@vecino.app indicando: nombre completo, RUT, derecho que ejerces y copia de tu cédula. Respondemos en máximo 10 días hábiles.

7. Seguridad

  • Cifrado en tránsito: HTTPS/TLS 1.3 en toda la plataforma.
  • Cifrado de contraseñas: bcrypt con factor 12.
  • Control de acceso por rol (RBAC) con 60 tests automáticos validando cada release.
  • Verificación HMAC en webhooks de pago (Flow, Khipu).
  • Backups diarios automáticos en AWS S3.
  • Rate limiting en endpoints de autenticación (10 intentos/minuto).
  • Logs de auditoría de toda operación financiera.
  • Dependencias actualizadas periódicamente y auditadas con npm audit.

8. Cookies y tecnologías similares

Usamos cookies estrictamente necesarias para la sesión de usuario (authjs.session-token). No usamos cookies publicitarias, de seguimiento ni de terceros. Ver Política de Cookies.

9. Transferencias internacionales

Los datos se alojan en servidores de AWS en Estados Unidos (us-east-2). AWS está certificado bajo los estándares SOC 2, ISO 27001 e ISO 27018. Garantizamos que el nivel de protección es equivalente al chileno.

10. Menores de edad

La plataforma está diseñada para adultos (administradores, propietarios mayores de 18 años). Si un residente es menor de edad, los datos deben ser ingresados y administrados por su representante legal.

11. Cambios a esta política

Notificaremos cambios materiales con 30 días de anticipación por email a los administradores de la cuenta. La versión vigente siempre está publicada aquí.

12. Contacto

NextSoft SpA
RUT: 77.999.888-K
Email: privacidad@vecino.app
Responsable de protección de datos: Jonathan Carvajal