Cumplimiento GDPR y Protección de Datos

Última actualización: Enero 2025

1. Compromiso con GDPR

CIPAT está comprometido con el cumplimiento del Reglamento General de Protección de Datos (GDPR) de la Unión Europea y la Ley N° 19.628 sobre Protección de la Vida Privada de Chile. Respetamos sus derechos de privacidad y protegemos sus datos personales.

2. Base Legal para el Procesamiento

Procesamos sus datos personales bajo las siguientes bases legales:

  • Consentimiento: Al registrarse, usted consiente el procesamiento de sus datos
  • Ejecución de contrato: Para proporcionar los servicios solicitados
  • Interés legítimo: Para prevenir fraude y mejorar la seguridad
  • Obligación legal: Cuando sea requerido por autoridades competentes

3. Derechos del Titular de Datos

Bajo GDPR, usted tiene los siguientes derechos:

  • Derecho de Acceso: Solicitar una copia de sus datos personales
  • Derecho de Rectificación: Corregir datos inexactos o incompletos
  • Derecho al Olvido: Solicitar la eliminación de sus datos personales
  • Derecho a la Limitación: Restringir el procesamiento de sus datos
  • Derecho a la Portabilidad: Recibir sus datos en formato estructurado
  • Derecho de Oposición: Oponerse al procesamiento de sus datos
  • Derecho a Retirar Consentimiento: En cualquier momento

4. Transferencias Internacionales

Sus datos se almacenan en servidores seguros. Si realizamos transferencias internacionales de datos, nos aseguramos de que existan garantías adecuadas de protección según lo requerido por GDPR.

5. Período de Retención

Conservamos sus datos personales solo durante el tiempo necesario para los fines para los que fueron recopilados, o según lo requiera la ley. Los datos de vehículos reportados como robados se mantienen hasta que el propietario los marque como recuperados o elimine su cuenta.

6. Medidas de Seguridad

Implementamos medidas técnicas y organizativas apropiadas:

  • Encriptación de datos sensibles (contraseñas con bcrypt)
  • Conexiones seguras HTTPS/TLS
  • Control de acceso basado en roles
  • Auditorías de seguridad regulares
  • Protección contra accesos no autorizados

7. Notificación de Brechas

En caso de una brecha de seguridad que afecte sus datos personales, le notificaremos dentro de las 72 horas según lo requerido por GDPR, junto con las medidas tomadas para mitigar el impacto.

8. Responsable de Protección de Datos

Para ejercer sus derechos GDPR o realizar consultas sobre protección de datos, contacte a nuestro responsable de protección de datos:

Email: ia@accionciudadana.cl

Fundación Guardia y Acción Civil

9. Derecho a Presentar Reclamo

Si considera que el procesamiento de sus datos personales infringe GDPR, tiene derecho a presentar un reclamo ante la autoridad de protección de datos de su jurisdicción.

10. Actualizaciones

Esta política puede actualizarse periódicamente para reflejar cambios en nuestras prácticas o requisitos legales. Le notificaremos sobre cambios significativos.