Documento legal
Política de Privacidad de Pediwap
Tratamiento de datos personales en Pediwap con base en legislación chilena, principios del RGPD y buenas prácticas internacionales.
1. Responsable y alcance
Esta política describe cómo Pediwap trata datos personales de titulares de cuentas de tienda, administradores autorizados, visitantes de la landing, potenciales clientes comerciales y usuarios que interactúan con formularios, enlaces o canales de soporte de la plataforma.
Pediwap actúa como responsable del tratamiento respecto de los datos necesarios para operar el SaaS, proteger la plataforma, gestionar cuentas, soporte, seguridad, facturación y comunicaciones operativas. Cada comercio actúa como responsable independiente de los datos de sus propios clientes cuando usa Pediwap para vender.
Cuando sea necesario identificar al titular del servicio para fines informativos o de contacto jurídico general, se entenderá que Pediwap es propiedad de CYSOLUTIONSTECH SPA, RUT 77.960.676-7, con domicilio en Antonio Bellet 193 Of. 1210, piso 12, comuna de Providencia, Chile.
2. Datos que recopilamos
Recopilamos datos entregados directamente por el usuario al crear cuenta, configurar tienda o contactar soporte, así como ciertos datos técnicos generados por el uso de la plataforma.
- Datos de identidad y contacto: correo, nombre de tienda, país, número de WhatsApp, dirección comercial y datos de soporte.
- Datos de cuenta y seguridad: hash de contraseña gestionado por Supabase Auth, registros de inicio de sesión, IP, user-agent, eventos de seguridad y aceptación de documentos legales.
- Datos operativos: productos, categorías, imágenes, enlaces de redes, horarios, configuraciones de catálogo, planes y estado de suscripción.
- Datos de uso: métricas básicas, actividad de panel, interacciones con formularios, registros de rate limiting y eventos de auditoría.
3. Finalidades y bases de tratamiento
Tratamos datos para prestar el servicio contratado o solicitado, ejecutar medidas precontractuales, cumplir obligaciones legales, proteger intereses legítimos de seguridad y mejorar la experiencia del producto.
Las bases pueden incluir ejecución contractual, cumplimiento legal, interés legítimo proporcional, prevención de fraude y consentimiento cuando la normativa aplicable así lo exija para ciertas comunicaciones o tecnologías de seguimiento.
4. Proveedores y terceros
Pediwap utiliza Supabase como proveedor tecnológico para autenticación, base de datos y almacenamiento relacionados con la operación de la plataforma. También puede usar proveedores complementarios de correo, analítica, mapas o mensajería según la configuración activa del servicio.
Cuando la tienda incorpora flujos de pedidos por WhatsApp, pueden intervenir servicios de Meta o WhatsApp. Si la plataforma usa mapas, geocodificación o cobertura de reparto, pueden intervenir servicios como Google Maps o Geoapify según la configuración técnica disponible.
5. Conservación y minimización
Conservamos los datos durante el tiempo necesario para prestar el servicio, cumplir obligaciones legales, atender controversias, prevenir fraude y mantener trazabilidad razonable de seguridad y auditoría.
Los datos de aceptación legal, intentos de acceso, eventos de seguridad y registros críticos pueden mantenerse por periodos mayores que los datos de marketing, debido a necesidades probatorias y de resguardo de la plataforma.
6. Derechos de los titulares
Dentro del marco legal aplicable, los titulares pueden solicitar acceso, rectificación, actualización, supresión, limitación, oposición y, cuando corresponda, portabilidad de sus datos personales.
Determinadas solicitudes pueden ser rechazadas o limitadas cuando existan obligaciones de conservación, razones de seguridad, prevención de fraude, ejercicio o defensa de reclamaciones, o datos que deban mantenerse por intereses legítimos prevalentes.
Solicitudes de privacidad: usar los canales públicos de contacto indicados en el Centro Legal o en la landing de Pediwap.
8. Seguridad y transferencias
Aplicamos medidas técnicas y organizativas razonables según el riesgo, incluyendo control de acceso, separación lógica entre tiendas, registros de auditoría, limitación de intentos, validaciones de seguridad y servicios administrados de infraestructura.
Ningún sistema es completamente invulnerable. Por ello, el usuario también debe proteger sus credenciales, revisar dispositivos autorizados y reportar accesos sospechosos de inmediato.