📋 Responsable del Tratamiento
Razón Social: Zerena SpA · Domicilio: Santiago, Región Metropolitana, Chile · Correo de Privacidad: privacidad@Zerena.app · DPO: dpo@Zerena.app
1️⃣ Alcance y Aplicación
Describe cómo Zerena SpA (“Zerena”, “nosotros”) recopila, usa y protege los datos personales de usuarios de la app, paneles administrativos y visitantes web.
- Conductores y Hosts registrados.
- Visitantes del sitio y personas que contactan soporte.
- Candidatos a empleo o proveedores integrados.
El uso de nuestros servicios implica la aceptación de esta Política y de los Términos y Condiciones.
2️⃣ Definiciones
- Datos Personales: información que identifica o puede identificar a una persona natural.
- Tratamiento: acciones como recolección, almacenamiento, uso o eliminación.
- Responsable: Zerena SpA define finalidades y medios.
- Encargado: proveedores que procesan datos por cuenta de Zerena.
- Consentimiento: manifestación libre e informada del titular.
3️⃣ Datos que Recopilamos
3.1 Datos de identificación
| Dato | Obligatorio | Finalidad |
|---|---|---|
| Nombre completo | Sí | Identificación, perfil |
| Correo electrónico | Sí | Autenticación, comunicaciones |
| Teléfono | Sí | Verificación, contacto |
| Documento de identidad | Hosts | KYC |
| Selfie / foto | Hosts / opcional | KYC, perfil |
3.2 Ubicación
- Ubicación GPS para mostrar espacios cercanos.
- Historial de direcciones buscadas.
- Ubicación de espacios publicados.
3.3 Financieros y técnicos
- Tokens de pago procesados por Mercado Pago (no almacenamos tarjetas).
- Datos bancarios para retiros de Hosts.
- Historial de transacciones y reservas.
- Dirección IP, dispositivo, versión de app, registros de uso.
- Cookies, Analytics y telemetría (ver sección 15).
4️⃣ Bases Legales del Tratamiento
Procesamos datos bajo estas bases (según jurisdicción):
| Base | Aplicación |
|---|---|
| Ejecución de contrato | Reservas, pagos, soporte |
| Consentimiento | Marketing, cookies no esenciales |
| Interés legítimo | Prevención de fraude, mejoras |
| Obligación legal | KYC/AML, tributario, requerimientos |
| Interés vital | Emergencias que pongan en riesgo al titular |
5️⃣ Finalidades del Tratamiento
Principales
- Crear cuentas y administrar perfiles.
- Procesar reservas, pagos y retiros.
- Verificar identidad (KYC) de Hosts.
- Facilitar comunicación entre usuarios y brindar soporte.
Secundarias
- Notificaciones transaccionales y marketing (con consentimiento).
- Mejorar la experiencia y desarrollar nuevas funciones.
- Analítica agregada y estudios estadísticos.
Seguridad y cumplimiento
- Prevención de fraude, investigación y cumplimiento regulatorio.
- Responder a autoridades y ejercer derechos legales.
6️⃣ Compartir Datos con Terceros
6.1 Con otros usuarios
Datos mínimos necesarios para concretar una transacción: nombre, foto, calificaciones, datos del espacio o vehículo.
6.2 Proveedores (encargados)
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Google Firebase | Infraestructura, auth, storage | EE.UU. |
| Mercado Pago | Procesamiento de pagos | LatAm |
| Google Maps | Mapas y geolocalización | EE.UU. |
| Firebase Cloud Messaging | Push y notificaciones | EE.UU. |
Todos cuentan con acuerdos de tratamiento y salvaguardas de privacidad.
6.3 Razones legales y corporativas
- Órdenes judiciales, requerimientos regulatorios o tributarios.
- Protección de derechos de Zerena o de terceros.
- Investigación de fraude o incidentes de seguridad.
- Fusiones, adquisiciones o ventas de activos (con garantías).
7️⃣ Transferencias Internacionales
Mecanismos
- Cláusulas Contractuales Tipo (SCC) aprobadas por la UE.
- Decisiones de adecuación y certificaciones de privacidad.
- Consentimiento explícito cuando lo exige la ley.
8️⃣ Retención de Datos
| Tipo | Plazo | Justificación |
|---|---|---|
| Cuentas | Cuenta activa + 2 años | Reclamos contractuales |
| Transacciones | 6 años | Obligaciones tributarias |
| Documentos KYC | 10 años | Normativa AML/CFT |
| Logs de acceso | 12 meses | Auditoría y seguridad |
| Soporte | 3 años | Calidad del servicio |
| Marketing | Hasta revocar consentimiento | Consentimiento |
Al finalizar los plazos, los datos se eliminan o anonimizan de manera irreversible.
9️⃣ Seguridad de la Información
Medidas técnicas
- Cifrado TLS 1.3 en tránsito y AES-256 en reposo.
- Firebase App Check, WAF y detección de intrusiones.
- Autenticación multifactor y tokenización PCI-DSS.
Medidas organizativas
- Principio de mínimo privilegio y acuerdos de confidencialidad.
- Capacitaciones periódicas y auditorías de seguridad.
- Plan de respuesta a incidentes y notificación en < 72 h (GDPR).
🔟 Derechos del Titular
| Derecho | Descripción |
|---|---|
| Acceso | Conocer qué datos tratamos |
| Rectificación | Corregir datos inexactos |
| Supresión | Eliminar datos cuando aplique (“olvido”) |
| Limitación | Restringir tratamiento en ciertas situaciones |
| Portabilidad | Recibir tus datos en formato estructurado |
| Oposición | Impugnar tratamientos basados en interés legítimo |
| Retiro de consentimiento | En cualquier momento |
| No discriminación | No sufrir represalias por ejercer derechos |
Puedes ejercerlos desde la app (Configuración → Privacidad → Mis Datos), escribiendo a privacidad@Zerena.app o a través del formulario web Zerena.app/privacidad/solicitud. Respondemos dentro de 30 días (prorrogable).
1️⃣1️⃣ Derechos GDPR / EEE
- No ser sujeto de decisiones automatizadas con efectos jurídicos.
- Derecho a reclamar ante la autoridad de control (DPA).
- Base legal (Art. 6 GDPR): consentimiento, contrato, obligación legal, interés legítimo.
Contacto DPO para la UE: dpo@Zerena.app
1️⃣2️⃣ Derechos LGPD (Brasil)
- Confirmación de tratamiento y acceso.
- Corrección, anonimización, bloqueo o eliminación.
- Portabilidad, información de terceros y revocación de consentimiento.
1️⃣3️⃣ Derechos CCPA / CPRA (California)
- Right to Know, Delete, Correct, Limit y Non-Discrimination.
- Right to Opt-Out (no vendemos datos personales).
Solicitudes: ccpa@Zerena.app o +1 (XXX) XXX‑XXXX.
1️⃣4️⃣ Cookies y Tecnologías de Rastreo
| Tipo | Finalidad | Duración |
|---|---|---|
| Esenciales | Login, navegación segura | Sesión |
| Funcionales | Preferencias e idioma | 1 año |
| Analíticas | Uso y rendimiento (Firebase) | 2 años |
| Marketing | Campañas (opt-in) | 90 días |
Gestiona tus preferencias desde el banner de cookies, ajustes de la app o configuración del navegador. Respetamos señales “Do Not Track”.
1️⃣5️⃣ Privacidad de Menores
1️⃣6️⃣ Cambios a esta Política
- Publicamos la nueva versión con fecha de vigencia.
- Notificamos por email cambios materiales con al menos 30 días.
- Mostramos avisos dentro de la app.
1️⃣7️⃣ Contacto & Reclamos
Privacidad: privacidad@Zerena.app · DPO: dpo@Zerena.app · Dirección: Santiago, Chile.
Reclamos ante autoridades:
- Chile: tribunales ordinarios / futura autoridad.
- Argentina: Agencia de Acceso a la Información Pública.
- Brasil: ANPD.
- UE: autoridad de control del país de residencia.
- California: Attorney General.