Política de privacidad

Versión 1 · Publicación: 4 de octubre de 2026

DEMO: texto ficticio, no válido legalmente. Tienda de demostración con datos inventados.

Política de privacidad — versión 1, de fecha 04-10-2026. Borrador para revisión legal.

1. Quiénes somos

El responsable del tratamiento de tus datos personales es Hilo y Aguja Demo (RUT 11.111.111-1), con domicilio en Calle Ficticia 123, Santiago. Representante legal: Persona Ficticia (representante de la demo).

2. Cómo contactarnos

Para cualquier solicitud sobre tus datos: el formulario de solicitudes, el correo hola@hiloyaguja.demo o por carta a nuestro domicilio.

3. Qué datos tratamos

  • Identificación y contacto: nombre, correo y teléfono.
  • Entrega: dirección de despacho y datos de quien recibe.
  • Facturación: RUT y, si pides factura, razón social, giro y dirección.
  • Compras: productos, montos, estado del pago y del despacho, y lo que escribas para personalizar un producto.
  • Cuenta (si creas una): correo, contraseña cifrada, direcciones guardadas e historial.
  • Seguridad: dirección IP cifrada y registros técnicos de acceso.

No tratamos datos sensibles. Si al personalizar un producto escribes el nombre de un niño, niña o adolescente, lo usamos solo para confeccionar ese producto (art. 16 quáter de la Ley 19.628, en su texto fijado por la Ley 21.719).

4. De quiénes

Clientes y visitantes de la tienda, y las personas que reciben un pedido.

5. Para qué y con qué fundamento legal

  • Procesar tu compra: confirmar el pedido, cobrar, preparar, despachar o entregar en retiro, atenderte y gestionar cambios, devoluciones y garantías. Base: ejecución del contrato (art. 13 letra c) de la Ley 19.628, en su texto fijado por la Ley 21.719).
  • Cumplir obligaciones legales: emitir boletas o facturas y cumplir las normas tributarias y de protección del consumidor. Base: obligación legal (art. 13 letra b) de la Ley 19.628, en su texto fijado por la Ley 21.719).
  • Proteger la tienda y a sus clientes del fraude y de los abusos (verificación anti-robots, límites de intentos y registro de accesos con la dirección IP cifrada). Base: interés legítimo (art. 13 letra d) de la Ley 19.628, en su texto fijado por la Ley 21.719).
  • Enviarte novedades y ofertas por correo, solo si te suscribes. Base: tu consentimiento (art. 12 de la Ley 19.628, en su texto fijado por la Ley 21.719).

6. Nuestros intereses legítimos

Usamos el interés legítimo solo para proteger la tienda y a sus clientes del fraude y de los abusos. Puedes oponerte a ese tratamiento (art. 8 de la Ley 19.628, en su texto fijado por la Ley 21.719).

7. De dónde vienen tus datos

Nos los entregas tú al comprar, registrarte o escribirnos. La pasarela de pago nos informa el resultado del cobro. No obtenemos datos de fuentes de acceso público.

8. Con quién los compartimos

  • Pasarelas de pago (Transbank (Webpay), Mercado Pago, Flow, Khipu, Fintoc), que reciben los datos necesarios para cobrar. Nosotros no vemos ni guardamos los datos de tu tarjeta.
  • Empresas de despacho y reparto, que reciben tu nombre, teléfono y dirección de entrega.
  • Proveedores que trabajan por encargo nuestro (art. 15 bis de la Ley 19.628, en su texto fijado por la Ley 21.719): el servidor donde funciona la tienda (Supertools), el servicio de envío de correos (Resend), Cloudflare (seguridad y entrega del sitio).
  • Autoridades, cuando una ley lo exija.

9. Transferencias al extranjero

Algunos de estos proveedores procesan datos fuera de Chile (Cloudflare y Resend, en Estados Unidos). [REVISAR: para cada proveedor, el país de destino y si tiene nivel adecuado de protección o qué garantías justifican la transferencia (arts. 27 y 28 de la Ley 19.628, en su texto fijado por la Ley 21.719)]

10. Cuánto tiempo los guardamos

  • Datos de compras y facturación: mientras dure la relación y por los plazos que exigen las normas tributarias y de protección al consumidor. [REVISAR: plazo concreto]
  • Carritos sin compra: 30 días. Suscripciones al newsletter sin confirmar: 30 días. Códigos de verificación: 1 día.
  • Registros de seguridad y auditoría: 2 años.
  • Datos tratados con tu consentimiento: hasta que lo retires.

11. Cómo los protegemos

La tienda funciona en un servidor propio, con conexión cifrada (HTTPS), contraseñas cifradas, doble verificación para el personal, accesos por rol y registro de auditoría. Respaldamos los datos todos los días y probamos su restauración. No guardamos datos de tarjetas (art. 14 quinquies de la Ley 19.628, en su texto fijado por la Ley 21.719).

12. Decisiones automatizadas

No tomamos decisiones basadas únicamente en tratamientos automatizados ni elaboramos perfiles que produzcan efectos sobre ti (art. 8 bis de la Ley 19.628, en su texto fijado por la Ley 21.719).

13. Tus derechos

Puedes pedir acceso a tus datos, su rectificación, supresión, oposición, portabilidad y el bloqueo de su tratamiento (arts. 5 a 9 de la Ley 19.628, en su texto fijado por la Ley 21.719).

14. Cómo ejercerlos

Por el formulario de solicitudes o al correo hola@hiloyaguja.demo. Es gratuito. Te respondemos a más tardar dentro de los treinta días corridos siguientes a tu solicitud, plazo que puede prorrogarse una sola vez hasta por treinta días corridos (art. 11 de la Ley 19.628, en su texto fijado por la Ley 21.719).

15. Retirar tu consentimiento

Puedes retirarlo en cualquier momento, sin expresar causa y por medios similares a los que usaste para darlo: el enlace para darte de baja en cada correo, el aviso de cookies o escribiéndonos. El retiro no afecta lo hecho antes (art. 12 de la Ley 19.628, en su texto fijado por la Ley 21.719).

16. Reclamar ante la Agencia

Si rechazamos tu solicitud o no respondemos en plazo, puedes reclamar ante la Agencia de Protección de Datos Personales dentro de los treinta días hábiles siguientes (arts. 11 y 41 de la Ley 19.628, en su texto fijado por la Ley 21.719).

17. Versión

Versión 1, de fecha 04-10-2026. Si la cambiamos, publicamos la nueva versión en esta página.