Versión 2026-08-22 · vigente desde el 22 de agosto de 2026
Política de privacidad y tratamiento de datos personales
La presente política informa el tratamiento de datos personales efectuado por Adsumy, prestador del servicio en Chile, en carácter unipersonal, en el marco de la plataforma Adsumy, de conformidad con la Ley N° 19.628 sobre protección de la vida privada, reformada por la Ley N° 21.719.
El canal para el ejercicio de derechos y para notificaciones relativas a este tratamiento es [email protected]. Respecto de las cuentas de usuario y de la facturación del servicio, Adsumy es el responsable del tratamiento. No se ha designado un delegado de protección de datos distinto del Prestador.
1. Distinción de roles
Respecto de la cuenta de usuario (correo electrónico, credenciales, perfil y cobro del plan), Adsumy actúa como responsable del tratamiento.
Respecto del padrón, la asistencia, las votaciones, el foro, los mensajes entre miembros y los avisos de cada organización, dicha organización es la responsable. Adsumy actúa como encargado del tratamiento, en los términos del Acuerdo de encargado (versión 2026-08-20), que acepta quien crea la organización.
2. Categorías de datos
En la cuenta se tratan: nombre, correo electrónico y contraseña (almacenada mediante una función de cifrado irreversible). De manera facultativa, documento de identidad o RUT, teléfono, género y un avatar gráfico, que no constituye una fotografía.
En cada organización, según los registros que ella efectúe, se tratan las mismas categorías identificatorias, un número interno, el registro de asistencia a reuniones —incluida, si la organización habilita dicha función, la geolocalización puntual para verificar la presencia en el recinto—, el sentido o el hecho del voto, los mensajes del foro, los mensajes privados entre miembros y los avisos. En los planes de pago se tratan, además, identificadores o tokens de medio de pago emitidos por Transbank (Oneclick), sin almacenar el número completo de la tarjeta (PAN) ni el código de verificación (CVV).
Con fines de seguridad y de prevención de abusos automatizados, pueden tratarse datos técnicos de acceso, tales como la dirección IP, el agente de usuario del navegador o de la aplicación, y registros de inicio de sesión o de intentos fallidos. Dichos datos no se emplean para elaborar perfiles comerciales.
El género, de indicarse, se trata como dato sensible. Si la organización es un sindicato, el padrón puede revelar afiliación sindical, dato asimismo sensible. No se recaban datos biométricos. El servicio está destinado a personas mayores de dieciocho (18) años.
En el foro, los mensajes y espacios similares, se recomienda no publicar el RUT ni otros datos sensibles de terceros sin necesidad. Quien publique es responsable del contenido que difunde.
3. Finalidades y bases de licitud
El tratamiento de la cuenta y de la facturación se funda en la ejecución del contrato de servicio. El tratamiento del género, de la geolocalización, de las notificaciones push y de la publicidad del plan gratuito se efectúa cuando el titular lo consiente o lo activa, y puede ser retirado. El tratamiento del padrón lo determina la organización responsable, en el marco de su relación con las personas inscritas y, tratándose de sindicatos u otras agrupaciones sin fines de lucro, conforme a las reglas que les sean aplicables. Los datos técnicos de acceso se tratan para la seguridad del servicio y el cumplimiento de obligaciones legales. No se elaboran perfiles automatizados ni se emplea inteligencia artificial sobre el padrón.
4. Destinatarios y transferencias
Los datos se comunican a la organización a la que el titular se une o en cuyo padrón figura. Asimismo, se tratan por proveedores necesarios para la operación del servicio:
- Render: presta el alojamiento de la aplicación y de la base de datos. No es un cliente de Adsumy ni tiene por finalidad consultar el padrón de las organizaciones; interviene únicamente como proveedor de infraestructura, lo que implica que los datos residen en sus sistemas. Su infraestructura puede situarse en los Estados Unidos de América u otra región que dicho proveedor determine.
- Resend: envía el correo transaccional. Recibe la dirección del destinatario, el asunto y el cuerpo del mensaje. El Prestador no incluye el padrón ni el RUT en dichos envíos.
- Google Firebase Cloud Messaging: entrega notificaciones al dispositivo. Recibe el identificador del aparato y el texto de la notificación. Se procurará el uso de textos genéricos.
- Transbank: procesa los cobros Oneclick en Chile.
- Cloudflare Turnstile: cuando se encuentra habilitado en el inicio de sesión, el registro o la recuperación de contraseña, verifica que la interacción no sea automatizada. Recibe datos técnicos de la solicitud (por ejemplo, dirección IP y señales del navegador) con esa única finalidad. No recibe el padrón ni las contraseñas. Aplican la Política de privacidad y los Términos de Cloudflare.
- Google AdSense: únicamente si el plan exhibe publicidad y el titular ha aceptado las cookies correspondientes.
El uso de Render, Resend, Google y Cloudflare puede importar transferencia internacional de datos. Dicha transferencia se efectúa para la prestación del servicio, con las medidas de protección que dichos proveedores implementen y las que exija la legislación aplicable.
5. Plazo de conservación
Los datos de la cuenta se conservan mientras esta subsista. Las cuentas registradas pero nunca verificadas por correo se eliminan a los treinta días. Los del padrón se conservan según la opción que elija el administrador de cada organización: mientras exista la organización (opción por defecto), un año o cinco años después de que la persona deje de pertenecer, o en cuanto salga o sea quitada. Si la organización queda archivada, Adsumy anonimizará el padrón identificable a los doce meses del archivo.
Si el titular pide la eliminación de sus datos del padrón y la organización la acepta, se conserva un registro histórico bajo la denominación «Ex miembro», sin nombre ni documento de identidad, a fin de no alterar las actas de asistencia. La supresión de la cuenta no extingue por sí sola el padrón de las organizaciones, el cual se regirá por la opción de conservación de cada una o por una solicitud de baja ante la organización.
Tras una supresión, pueden permanecer residualmente copias de seguridad o registros técnicos (logs) por el tiempo estrictamente necesario para la continuidad del servicio, la seguridad o el cumplimiento de obligaciones legales, hasta su rotación o eliminación.
6. Medidas de seguridad
Se adoptan medidas técnicas y organizativas razonables, entre ellas el almacenamiento de contraseñas mediante funciones de cifrado, el uso de conexiones cifradas (HTTPS), la separación lógica entre organizaciones en la aplicación, mecanismos de verificación antibot cuando correspondan y las copias de seguridad del proveedor de alojamiento. Dichas medidas no garantizan la ausencia absoluta de incidentes. El personal del Prestador no utilizará el padrón de una organización para fines ajenos al servicio. En caso de vulneración de seguridad que entrañe un riesgo para los derechos de las personas, se comunicará a la Agencia de Protección de Datos Personales y, cuando proceda, a los titulares afectados, sin dilaciones indebidas.
7. Derechos de los titulares
El titular puede solicitar acceso, rectificación, supresión, oposición, bloqueo y portabilidad, así como retirar los consentimientos que haya otorgado (género, geolocalización, notificaciones y publicidad). En su cuenta podrá modificar el perfil y, en la sección «Datos en organizaciones», requerir a cada organización la actualización o supresión de su ficha, y descargar una copia en Excel de su cuenta y de esas fichas. Quien no disponga de cuenta podrá ejercer estos derechos escribiendo a [email protected]. El Prestador responderá dentro de treinta (30) días corridos, prorrogables por una sola vez. Si la solicitud no fuere atendida o fuere denegada, el titular podrá reclamar ante la Agencia de Protección de Datos Personales.
No se adoptan decisiones basadas únicamente en un tratamiento automatizado que produzcan efectos jurídicos sobre el titular.
8. Cookies y tecnologías similares
Se utilizan cookies de sesión para mantener la autenticación, una marca cuando el panel se abre desde la aplicación, y una cookie temporal al retornar desde Transbank. Tales cookies son necesarias para el funcionamiento del servicio y se informan en la interfaz. Las cookies de publicidad de Google, si el plan gratuito las emplea, solo se cargarán mediando el consentimiento del titular. Cloudflare Turnstile, cuando esté activo, puede emplear tecnologías similares estrictamente para la verificación antibot.
9. Origen de los datos
Los datos proceden del titular, al registrarse o al unirse a una organización; de la organización, al cargar o invitar al padrón; o de ambas fuentes. Quien haya sido inscrito sin cuenta propia conserva los derechos señalados en el numeral 7.
10. Modificaciones
Toda modificación de esta política se publicará en esta página. Si el cambio fuere sustancial, se recabará una nueva aceptación cuando corresponda.