Política de Privacidad
Versión 1.8 · Última actualización: 5 de octubre de 2026, 08:11 hrs
Esta Política de Privacidad describe cómo SegurAlert Pro protege sus datos personales bajo el estándar de Responsabilidad Proactiva (Accountability) de la Ley 21.719, garantizando la transparencia en el uso de herramientas de seguridad de red personal.
1. Responsable del Tratamiento y DPO
- Responsable Legal y DPO: Gustavo Alberto Agulló Puyol (Persona Natural).
- Domicilio Postal: Av. Irarrázaval N° 2401, Oficina 607, Ñuñoa, Santiago de Chile.
- Contacto de Privacidad: soporte@seguralert.cl.
2. Bases Legales de Licitud (Arts. 12, 13 y 16)
Fundamentamos el tratamiento en un modelo multicapa:
- Salvaguarda de la vida e integridad (Art. 16 letra c): Procesamiento de ubicación y audio durante emergencias, cuando resulta indispensable para salvaguardar la vida o la integridad física o psíquica del titular.
- Ejecución de Contrato (Art. 13 letra c): Prestación del servicio de red de guardianes (incluido el envío de su ubicación a sus Guardianes durante una alerta que usted detona) y de las suscripciones Premium, y acreditación de la mayoría de edad, que es condición para contratar el servicio según nuestros Términos.
- Consentimiento Expreso (Arts. 12 y 16): Requerido para la ficha médica (que es voluntaria y que sus Guardianes sólo ven durante una alerta activa) y para la escucha local de palabras clave del Centinela. Usted puede retirar este consentimiento en cualquier momento apagando el Centinela o escribiendo a soporte@seguralert.cl, sin que ello afecte la licitud del tratamiento anterior.
- Interés Legítimo (Art. 13 letra d): Verificación del documento de identidad al crear la cuenta y conservación de identificadores mínimos (RUT e historial de N° de documento), con la finalidad exclusiva de prevenir el fraude y la suplantación de identidad en un servicio que alerta a terceros, ponderada frente a los derechos del titular.
3. Datos Recolectados y Finalidad
3.1 Datos de Registro e Identificación
- Identificación: Nombre, RUT, N° de documento (MRZ) y fecha de nacimiento. Finalidad: Prevención de fraude (una persona = una cuenta).
- Historial de Documentos de Identidad: La cédula de identidad caduca y se renueva periódicamente, y en cada renovación cambia su N° de documento. El RUT, en cambio, es permanente. Cuando el titular actualiza su cédula, SegurAlert Pro conserva el N° de documento anterior asociado a su cuenta. Finalidad: evitar que terceros suplanten la identidad del titular con documentos antiguos, impidiendo que un número ya utilizado quede disponible para registrar una cuenta distinta. Esta conservación se ampara en el Interés Legítimo del responsable (Art. 13 Ley 21.719) y se limita al N° de documento, sin incorporar dato adicional alguno.
- Fecha de Vencimiento del Documento: Se almacena la fecha de caducidad que consigna la propia cédula. Finalidad: mantener la exactitud de los datos de identidad conforme al principio de calidad, y permitir que, cuando el titular renueve su cédula, el sistema reconozca cuál de los documentos es el vigente.
- Contacto: Teléfono y correo electrónico.
- Seguridad: PIN normal y PIN coacción (hashes Argon2id no legibles).
- Verificación del Documento de Identidad (Uso de Cámara):
- Cuándo: Las cuentas creadas desde el 1 de octubre de 2026 deben escanear con la cámara el reverso de su cédula de identidad para completar el registro. Las cuentas creadas antes de esa fecha pueden hacerlo de forma voluntaria desde Mi Perfil.
- Qué comprueba: El escaneo lee la zona de lectura mecánica (MRZ) del reverso y verifica la autenticidad de los datos del documento y su coincidencia con la cuenta: que los dígitos de control del documento sean correctos y que el RUN, la fecha de nacimiento y el N° de documento correspondan. No realiza comprobación biométrica ni confirma que quien sostiene la cédula sea su titular.
- Procesamiento local: La captura por cámara se procesa de manera estrictamente local en la memoria del dispositivo y se elimina de forma inmediata tras la lectura, sin persistir ni transmitirse imágenes ni datos biométricos a nuestros servidores ni a terceros. El reconocimiento de texto se realiza con una biblioteca que funciona dentro de la propia aplicación. Esta garantía es además estructural: nuestros sistemas no disponen de campo alguno destinado a almacenar imágenes de documentos de identidad.
- Qué se guarda: Los datos de identificación leídos (nombre, apellidos, RUN, N° de documento, fecha de nacimiento y vencimiento), junto con la fecha y la vía de la verificación (por cámara o por revisión humana). No se guarda con qué teléfono se realizó.
- Nombres extensos: La cédula puede abreviar los nombres y apellidos que no caben en su zona de lectura. En ese caso el titular puede completar únicamente el final de lo leído, sin modificar el resto, y el caso queda registrado para revisión humana, en resguardo del principio de calidad de los datos.
- Revisión humana: Quien no pueda escanear su cédula por una causa justificada (documento dañado, cámara que no enfoca, discapacidad visual u otra), o quien encuentre que su RUT o su N° de documento ya fue registrado por otra persona, puede escribir a soporte@seguralert.cl. Una persona revisa el caso y le indica cómo continuar. Si no es posible escanear la cédula desde ningún teléfono, la revisión puede hacerse mediante una videollamada breve que no se graba, en la que el titular muestra su cédula y se comparan su RUN, su N° de documento y su fecha de nacimiento con los que informó; de esa revisión sólo se registra la fecha, la vía y el número del caso. En ningún caso le solicitaremos una fotografía de su cédula por correo ni por otro medio.
- Actualización de la Cédula Renovada: El titular que renueve su cédula puede escanear el MRZ del documento nuevo para actualizar su cuenta, con la misma garantía de procesamiento local descrita anteriormente. La actualización se acepta únicamente si el RUN y la fecha de nacimiento del documento coinciden con los registrados, el apellido concuerda y la cédula se encuentra vigente. El RUT nunca se modifica: una renovación de cédula no altera la identidad del titular ni el vínculo de confianza con sus Guardianes, por lo que no requiere que estos vuelvan a aceptar la vinculación. Revisión humana: si el apellido no concuerda (lo que puede ocurrir legítimamente tras un cambio legal de nombre, entre otras causas), la solicitud no se rechaza de forma automatizada, sino que se deriva a revisión humana a través de soporte@seguralert.cl, garantizando una intervención humana significativa y evitando bloqueos arbitrarios.
3.2 Datos Técnicos de Conectividad y Funcionamiento
- Token FCM (Firebase Cloud Messaging): Identificador anónimo del dispositivo para la entrega de notificaciones push de sirena a la red de guardianes.
- Atestación de Integridad: Verificación técnica del APK mediante Google Play Integrity sin recolección de identidad.
- Versión instalada de la aplicación: Se registra el número de versión junto al token de notificaciones, para enviar a cada teléfono sólo los avisos que su versión es capaz de mostrar correctamente.
- Identificador técnico del teléfono: Identificador que el sistema Android asigna a la aplicación en cada equipo, que no permite rastrear el teléfono en otras aplicaciones y no requiere permisos. Se usa para no registrar dos veces el mismo equipo en Mi teléfono fue robado y para dirigir correctamente el borrado remoto (apartado 3.4).
- Registros de fallos (Firebase Crashlytics): Cuando la aplicación sufre un error, se envía un informe técnico con la traza del fallo, la versión de la aplicación y características del teléfono (modelo y versión de Android), con la finalidad exclusiva de corregir errores, fundado en nuestro interés legítimo en la seguridad y la estabilidad del servicio. No incluye audio, ubicación, ficha médica ni datos de identidad.
- Alerta sin conexión: Si el titular pide ayuda sin señal y la alerta aún no alcanza a registrarse en nuestros servidores, el teléfono conserva, cifrado y sólo en el propio equipo, un registro mínimo de esa detonación (hora, origen y si se usó el PIN de coacción) para retomarla al recuperar la conexión. Se elimina al registrarse la alerta, al desarmarla o, como máximo, a las 12 horas.
3.3 Datos Sensibles y Audio en Emergencia (Centinela y Transmisión en Vivo)
- Escucha Local de Palabras Clave (Centinela): El Centinela reconoce palabras, no personas: no genera ni guarda una huella de su voz ni ningún patrón que permita identificarlo, por lo que no constituye un tratamiento biométrico en los términos del Art. 16 ter. Viene encendido al instalar la aplicación, para que la protección por voz funcione desde el primer momento, y sólo opera si usted concede el permiso del micrófono; puede apagarlo en cualquier momento con el interruptor de la pantalla principal, y queda apagado hasta que usted lo vuelva a encender. La escucha activa de palabras clave para la activación del sistema se procesa de forma estrictamente local y 100% offline en el dispositivo del Usuario. Mientras no exista una alerta detonada, la aplicación no transmite, no graba ni almacena audio en servidores externos ni en la nube. Si usted activa «Ayudar a mejorar el Centinela» en la sección Ayuda, el teléfono guarda por 7 días un registro de las palabras clave detectadas, sin audio ni ubicación, que sólo se envía a soporte si usted lo decide. Viene apagado.
- Tratamiento de Audio durante una Alerta Activa: Al detonarse una emergencia (por el botón S.O.S. o por palabra clave de voz), y únicamente durante la vigencia de la alerta, el audio del entorno se tratará bajo dos modalidades complementarias:
- Clip de Evidencia (15 segundos): Se graba de forma automatizada un archivo de audio inicial de 15 segundos, el cual se almacena cifrado en nuestro servidor seguro. Su acceso se comparte exclusivamente con los Guardianes mediante un enlace temporal firmado con expiración fija, destinado a servir como evidencia primaria de la emergencia.
- Transmisión de Audio en Vivo (Streaming): Tras finalizar la grabación del clip de evidencia, se habilita una transmisión de audio en tiempo real del entorno de la persona. Los Guardianes autorizados con plan activo pueden conectarse a esta señal desde su panel táctico mientras la alerta permanezca activa. Esta transmisión es efímera y no se almacena en nuestros servidores.
- Cese del Tratamiento y PIN de Coacción: Ambas modalidades de tratamiento de audio cesan de forma automatizada e inmediata en el momento en que el titular desarma la alerta ingresando su PIN normal. En caso de utilizar el PIN de Coacción, la transmisión de audio y el seguimiento GPS se mantendrán deliberadamente activos en segundo plano por razones de seguridad e interés vital del Usuario, simulando un desarme frente a terceros hasta el ingreso posterior del PIN normal.
- Ficha Médica: Es completamente opcional y decisión suya. Sólo se guarda si usted la completa; si la deja vacía, la aplicación funciona exactamente igual, y no se le pide para crear su cuenta ni para recibir alertas. Si decide completarla, tenga presente que son datos de salud, que la ley considera sensibles: sus Guardianes aceptados los verán únicamente mientras exista una alerta activa, con la finalidad de asistirle en una emergencia. Puede modificarla o borrarla por completo cuando quiera desde el menú Expediente Clínico (botón Borrar mi ficha), y borrarla es tan válido como no haberla completado nunca.
3.4 Datos del Equipo y Kit Anti-Robo (Opcional)
- Datos recopilados: Identificador único de dispositivo (device_id), modelo de teléfono, plataforma (Android), operador de telefonía móvil, fecha/hora de última conexión, y números de IMEI / IMEI 2 (en equipos con doble SIM).
- Carácter opcional: El suministro de estos datos es totalmente voluntario por parte del titular. La falta de ingreso de estos datos no impedirá el uso normal de las funciones de emergencia de SegurAlert Pro.
- Finalidad: Utilizarse de forma exclusiva dentro de la herramienta "Kit Anti-Robo" para facilitar al propio Usuario la redacción de la denuncia por sustracción y la solicitud formal de bloqueo de equipo ante su compañía de telecomunicaciones, así como para la gestión de dispositivos activos vinculados a su cuenta.
- Privacidad: Estos identificadores técnicos no se comparten con los Guardianes ni con otros miembros de la red privada; se muestran únicamente al titular en su panel de control y se incorporan al texto de denuncia que el propio Usuario decida exportar o presentar.
3.5 Ubicación y Estado del Teléfono durante una Alerta
- Cuándo: Únicamente mientras exista una alerta activa, desde que se detona hasta que el titular la desarma con su PIN normal. Fuera de una alerta la aplicación no envía la ubicación a nuestros servidores. Si se usa el PIN de Coacción, el envío continúa en los términos del apartado 3.3.
- Qué se trata: (a) la ubicación GPS del teléfono, que se actualiza aproximadamente cada 60 segundos; (b) la dirección escrita aproximada que corresponde a esas coordenadas, obtenida mediante el servicio de cartografía de Google (apartado 6); (c) el nivel de batería del teléfono, en porcentaje; y (d) una estimación del desplazamiento: quieta, a pie, corriendo o en vehículo.
- Cómo se estima el desplazamiento: Se deduce exclusivamente de la velocidad que el propio GPS informa en cada actualización. No se usan sensores de movimiento ni permisos adicionales, y no se guarda la velocidad: sólo la estimación y su hora. Las lecturas poco confiables (velocidad no informada, de baja precisión o de una posición con más de dos minutos de antigüedad) se descartan. Es una estimación, no una certeza: entre dos actualizaciones pueden pasar 60 segundos, caminar y trotar pueden confundirse, y una bicicleta rápida puede aparecer como vehículo.
- Finalidad y base: Que los Guardianes del titular sepan dónde está, si se está moviendo y si su teléfono está por apagarse, para coordinar el auxilio o avisar al 133 a tiempo. Se funda en la ejecución del contrato (Art. 13 letra c) y en la salvaguarda de la vida e integridad (Art. 16 letra c), y se informa conforme al Art. 16 sexies.
- Quién lo ve: Sólo los Guardianes que aceptaron serlo, en su panel de la aplicación; la ubicación y la dirección también se incluyen en los avisos de la alerta (notificación, correo y SMS). Estos datos no se usan para perfilamiento ni se comparten con otros fines.
- Conservación: La de las alertas, indicada en el apartado 5.
4. Derechos del Titular (Estándar ARSOPB)
Usted puede ejercer sus derechos personales e irrenunciables:
- Acceso: Confirmar el tratamiento y obtener información sobre destinatarios.
- Rectificación: Corregir datos inexactos o incompletos.
- Supresión (Cancelación): Eliminar sus datos cuando ya no sean necesarios.
- Oposición: Oponerse a tratamientos específicos o decisiones automatizadas.
- Portabilidad: Recibir sus datos en formato estructurado (JSON).
- Bloqueo (Art. 8° ter): Solicitar la suspensión temporal del tratamiento de sus datos mientras se resuelve una solicitud de rectificación, supresión u oposición. Durante el bloqueo se suspenden la modificación de su perfil y de sus Guardianes, la edición de su ficha médica y las comunicaciones que no sean de emergencia; puede, eso sí, cambiar sus PIN. Sus datos se conservan, sus Guardianes siguen vinculados y, como siempre, sólo ven su ficha médica durante una alerta. El bloqueo no desactiva la solicitud de ayuda: si usted detona una alerta, la aplicación seguirá enviando su ubicación y su audio a sus Guardianes, porque ese tratamiento protege su vida. Si desea que ningún dato suyo vuelva a tratarse, corresponde solicitar la supresión de su cuenta.
- Decisiones automatizadas (Art. 8° bis): Desde el 1 de octubre de 2026, la creación de una cuenta depende de la lectura automática de la cédula descrita en el apartado 3.1. Si el sistema no la acepta, usted puede pedir la revisión de una persona en soporte@seguralert.cl, expresar su punto de vista y obtener una explicación.
Plazos de respuesta: 30 días corridos para solicitudes ARSOPB generales. El derecho de bloqueo se implementará en un plazo máximo de 2 días hábiles tras su recepción fundada (Art. 11 Ley 21.719).
5. Conservación de Evidencia Judicial
Basado en el principio de proporcionalidad:
- Alertas y Clips de Audio: Se conservan por 90 días para servir como evidencia legal ante Carabineros o Tribunales.
- Logs de Auditoría: 180 días para trazabilidad forense de cierres de alertas.
- Correos de soporte con datos de identidad: Los mensajes enviados a soporte@seguralert.cl que contengan RUN o N° de documento se conservan mientras dure la gestión del caso y hasta 6 meses después de cerrado, con la finalidad de acreditar la respuesta entregada, y luego se eliminan.
- Historial de Documentos de Identidad: Se conserva mientras la cuenta permanezca activa y se elimina junto con el perfil del titular, sin plazo autónomo ni conservación indefinida.
- Cuarentena: Tras borrar la cuenta, los datos de identidad quedan en reserva por 90 días para evitar duplicidad de registros y soportar investigaciones en curso. Durante ese período el RUT y el N° de documento permanecen bloqueados para nuevos registros: no es posible crear una cuenta nueva con esos identificadores hasta que la cuarentena concluya. Se informa por transparencia, en tanto constituye una medida de prevención de fraude y de suplantación de identidad, fundada en nuestro interés legítimo (Art. 13 letra d) y en la necesidad de responder a eventuales reclamaciones sobre el uso de esos identificadores (Art. 7°, excepción vi, Ley 21.719). Cumplido el plazo, la eliminación se ejecuta de forma automatizada y periódica, quedando registro auditable de cada ejecución.
6. Transferencias Internacionales y Encargados del Tratamiento
Para la prestación de nuestros servicios, SegurAlert Pro utiliza infraestructura de proveedores tecnológicos internacionales que actúan en calidad de terceros mandatarios o encargados del tratamiento (Art. 15 bis Ley 21.719), bajo estrictas obligaciones de confidencialidad y estándares de seguridad equivalentes (SOC 2 Type II, ISO 27001 o Cláusulas Contractuales Estándar):
- Supabase Inc.: Almacenamiento de base de datos cifrada y archivos de evidencia (sa-east-1, São Paulo, Brasil).
- Resend Inc.: Gestión y envío de correos electrónicos transaccionales y de alerta (EE. UU.).
- Google LLC (Firebase / Google Maps / ML Kit): Entrega de notificaciones push de emergencia (FCM), atestación de integridad de la app (Play Integrity), reporte de fallos de la aplicación (Crashlytics), biblioteca de reconocimiento de texto que opera dentro del teléfono para leer la cédula (ML Kit), sin transmitir la imagen, y servicios de cartografía (EE. UU. / Global).
- LiveKit Inc.: Infraestructura y enrutamiento de la transmisión de audio en vivo en tiempo real durante alertas activas (EE. UU. / Global).
- RevenueCat Inc.: Gestión técnica y validación de suscripciones y transacciones de los planes Premium (EE. UU.).
- Vercel Inc.: Alojamiento y despliegue del sitio web seguralert.cl, incluido este documento (EE. UU. / Global).
- Cloudflare Inc.: Analítica agregada del sitio web y servicios de red asociados, en los términos descritos en el apartado 9 (EE. UU. / Global).
- GitHub, Inc. (Microsoft Corporation): Alojamiento del repositorio de código fuente de la aplicación (EE. UU. / Global).
7. Medidas de Seguridad Técnicas
Implementamos defensa en profundidad:
- Cifrado: Datos en tránsito (TLS) y reposo (AES-256).
- Acceso: Row Level Security (RLS) en base de datos.
- Anti-Spoofing: Implementación de Firebase App Check con Play Integrity API para impedir que tokens falsificados accedan a los servicios de backend, garantizando la integridad de la comunicación.
8. Edad Mínima
SegurAlert Pro está dirigido exclusivamente a personas mayores de 18 años. No recolectamos ni tratamos datos a sabiendas de personas menores de edad. Si detectamos que una cuenta corresponde a una persona menor de 18 años, procederemos a su eliminación.
9. Analítica del Sitio Web
Nuestro sitio web (seguralert.cl) utiliza Cloudflare Web Analytics, un servicio de medición que opera sin utilizar cookies ni almacenar identificadores individuales ni datos personales de los visitantes. La recolección de datos se realiza de forma estrictamente agregada y anónima con el único fin de medir el rendimiento y volumen de visitas al sitio. No utilizamos cookies de rastreo publicitario ni perfilamiento comercial.
10. Lista de Espera y Personas No Usuarias
Además de los datos de nuestros usuarios, tratamos los datos de personas que se han inscrito voluntariamente en formularios de nuestro sitio web para recibir aviso del lanzamiento o para postular como evaluadores, sin haber instalado la aplicación.
- Datos tratados: nombre, correo electrónico y comuna o ciudad. Al confirmar la suscripción se registran además la fecha y hora de esa confirmación, la dirección IP desde la que se realiza y la versión de esta Política aceptada, con la única finalidad de acreditar el consentimiento ante la autoridad.
- Finalidad: informar del lanzamiento y de novedades del producto. No se utilizan para perfilamiento comercial ni se ceden a terceros con fines publicitarios.
- Base de licitud: consentimiento libre, específico e informado del titular, otorgado mediante una casilla de aceptación no premarcada.
- Conservación: los datos se eliminan de forma definitiva a los 12 meses desde la inscripción, o a los 90 días del lanzamiento comercial de la aplicación para quienes no conviertan su inscripción en una cuenta activa, lo que ocurra primero. Si el titular no confirma su suscripción dentro de 30 días desde que se le solicita, sus datos se eliminan igualmente.
- Derechos: el titular puede solicitar en cualquier momento el acceso, la rectificación o la supresión de estos datos escribiendo a privacidad@seguralert.cl, con los mismos plazos del apartado 4.
11. Autoridad de Control
Tiene derecho a reclamar ante la Agencia de Protección de Datos Personales (APDP) si el responsable no responde satisfactoriamente.
12. Cambios a esta Política
Cuando modifiquemos esta Política de forma sustancial, lo informaremos en la aplicación y en este sitio antes de que el cambio produzca efectos, indicando la nueva versión y la fecha de actualización. Las versiones anteriores pueden solicitarse a soporte@seguralert.cl.
Historial: v1.8 (5 de octubre de 2026): se declara el registro opcional «Ayudar a mejorar el Centinela», apagado por defecto, guardado sólo en el teléfono por 7 días, sin audio ni ubicación, y enviado a soporte únicamente si el usuario lo decide. v1.7 (1 de octubre de 2026): se precisa el carácter voluntario y sensible de los datos de la Ficha Médica y se explica cómo borrarla por completo desde la aplicación; no se modifica ni se agrega ningún tratamiento de datos.