Política de Privacidad — OVioVia / Yuyay
Estado: DRAFT — pendiente revisión pro bono antes de publicar. Última actualización: 2026-04-16 Marco legal: Ley 19.628 (vigente), Ley 21.719 (Dic 2026), OECD Privacy Principles.
1. Responsable del tratamiento
[Persona natural Mantra, RUT ..__-_] Contacto: privacy@oviovia.cl (pendiente) DPO: dpo@oviovia.cl (a nombrar antes de Dic 2026)
2. Principios rectores
La Plataforma se compromete a:
- Minimización: recolectar solo lo estrictamente necesario
- Proporcionalidad: usar la data solo para los fines declarados
- Transparencia: documentar claramente qué se hace con cada dato
- Seguridad: cifrado en tránsito y en reposo, audit logs, access control
- Derechos del titular: ARCO+ (Acceso, Rectificación, Cancelación, Oposición, Portabilidad, Olvido)
3. Datos que recolectamos
3.1 Del usuario registrado
| Dato | Obligatorio | Almacenamiento | Propósito |
|---|---|---|---|
| Número WhatsApp (hash) | Sí | sha256 + salt | Verificación OTP, anti-spam |
| Email (opcional) | No | Cifrado | Notificaciones, informe mensual |
| RUT (hash) | Opcional | sha256 + salt | Solo para lookup privado |
| Timestamp de registro | Sí | Plaintext | Auditoría |
| Trust score | Sí | Plaintext interno | Anti-abuso |
3.2 De cada reporte enviado
| Dato | Almacenamiento | Visibilidad pública |
|---|---|---|
| Lat/lng preciso | Plaintext | ❌ (granularizado a bloque ~50m) |
| Comuna, calle | Plaintext | ✅ |
| Timestamp | Plaintext | ✅ (por hora) |
| Tipo vehículo | Plaintext | ✅ |
| Severidad (1-5) | Plaintext | ✅ |
| Descripción libre | Plaintext | ⚠️ solo si no contiene info personal |
| Foto original | Cifrada, retention 90d | ❌ |
| Foto blureada | Plaintext storage | ❌ (solo accesible a moderadores) |
| Patente hash | sha256+salt | ❌ |
| Patente cifrada | AES-256 | ❌ (acceso con audit) |
| Operador flota (Uber/etc) | Plaintext | ⚠️ solo en informe mensual, agregado |
| Razón social empresa | Plaintext | ⚠️ solo en informe mensual, agregado ≥20 reportes/mes |
3.3 De consultas en lookup privado
- RUT hash del consultante
- Patente hash consultada
- Razón declarada (texto libre)
- Fecha de incidente relacionado
- Timestamp de consulta
- Consentimiento explícito
Esta información se conserva indefinidamente como log de auditoría — es la prueba de legitimidad del acceso.
4. Base legal del tratamiento
- Consentimiento informado (principal): al registrarse y enviar reportes
- Interés legítimo en investigación social de seguridad vial
- Cumplimiento de obligación legal: responder a requerimientos de autoridad competente con orden judicial
5. A quién se comparte
5.1 NO compartimos con terceros sin consentimiento
Excepto:
- Autoridades chilenas con orden judicial válida
- Carabineros si el Usuario autoriza explícitamente la conversión de su reporte en denuncia formal (feature v2)
- Medios aliados solo data agregada anonimizada, nunca datos personales
5.2 Procesadores de datos (proveedores)
| Proveedor | Finalidad | Ubicación | Garantías |
|---|---|---|---|
| Supabase | DB + Storage + Auth | EU/US | SOC2, GDPR-compliant |
| Vercel | Hosting | US/Global CDN | GDPR, SOC2 |
| PlateRecognizer | OCR patentes | US | No retiene imágenes post-OCR |
| Twilio | WhatsApp OTP | US | Certificaciones industry-standard |
| Resend | US | GDPR-compliant |
6. Transferencia internacional
Algunos proveedores almacenan data fuera de Chile (principalmente US y EU). Usamos proveedores con cláusulas contractuales tipo (SCCs) o equivalentes para garantizar estándares de protección.
7. Retención
| Categoría | Período | Razón |
|---|---|---|
| Datos de cuenta activa | Mientras el Usuario mantenga cuenta | Operacional |
| Cuenta eliminada por Usuario | 30 días buffer, luego borrado | Por si es error |
| Reportes (metadata) | Indefinido, anonimizados a los 2 años | Base del observatorio |
| Fotos originales | 90 días máx | Evidencia temporal |
| Fotos blureadas | Indefinido | Agregaciones visuales |
| Patente cifrada | 2 años | Lookup privado |
| Patente hash | Indefinido | Agregaciones |
| Logs de lookup | Indefinido | Auditoría de acceso |
| Logs de moderación | Indefinido | Auditoría |
8. Derechos del Usuario (ARCO+)
El Usuario tiene derecho a:
- Acceder: solicitar copia de sus datos personales
- Rectificar: corregir datos inexactos
- Cancelar: solicitar eliminación (ver 7 — algunos datos anonimizados persistirán)
- Oponerse: al tratamiento con finalidades específicas
- + Portabilidad: recibir sus datos en formato estructurado
- + Olvido: eliminación completa de datos personales no esenciales para agregados
Cómo ejercer: privacy@oviovia.cl. Respuesta en <30 días.
9. Seguridad
- TLS 1.3 en tránsito
- AES-256 en reposo para campos sensibles
- Hash SHA-256 con salt único por usuario
- Separación plate_hash (público interno) vs plate_encrypted (acceso restringido con audit)
- Access audit log de cualquier consulta a data cifrada
- Backups cifrados
- Principio de menor privilegio en roles del panel editorial
- Rotación de secrets y API keys
10. Menores de edad
La Plataforma NO está dirigida a menores de 18. Si detectamos cuenta de menor, se elimina.
11. Cookies y tracking
- Esenciales: session, auth, preferences. No consent requerido.
- Analytics (PostHog): anonimizados, no tracking cross-site. Opt-out disponible.
- Sentry: error monitoring, no data personal.
12. Cambios en la política
Notificaremos con 30 días de antelación vía email y banner en la web.
13. Autoridad de control
El Usuario puede presentar reclamo ante la autoridad chilena de protección de datos competente (post-Ley 21.719: Agencia de Protección de Datos).
Nota para revisión legal pro bono:
- Validar compliance total con Ley 21.719 (DPO, DPIA, base legal explícita)
- Revisar clásula 5.1 — ¿cuál es el umbral exacto de cooperación con Carabineros?
- Confirmar retención de 90 días en fotos originales como mínimo defensible
- Validar cláusula 8 ARCO+ con estándares post-reforma
- Revisar 7 — retención de logs de lookup indefinido, ¿defendible?