Política de Privacidad
1. Responsable del tratamiento
Rouz (en adelante "Rouz", "nosotros" o "nuestro") es el nombre comercial bajo el que Joaquín Ruz, con domicilio en Chile, desarrolla y distribuye aplicaciones para macOS, tutoriales y servicios de comunidad, incluyendo The Crux.
Contacto para asuntos de privacidad: privacy@rouzbrand.com (dirección a confirmar por @joaco antes del lanzamiento).
Esta política describe cómo recopilamos, usamos, almacenamos y protegemos tu información personal cuando usas nuestros servicios. Al crear una cuenta aceptas esta política.
2. Datos que recopilamos y para qué los usamos
| Categoría | Dato concreto | Finalidad | Base legal |
|---|---|---|---|
| Identidad | Nombre, apellido | Personalizar la experiencia; identificarte en la cuenta | Ejecución del contrato |
| Contacto | Correo electrónico | Enviar confirmaciones, notificaciones de servicio y (si lo autorizas) newsletter | Ejecución del contrato / Consentimiento |
| Seguridad | Contraseña (almacenada como hash bcrypt por Supabase; Rouz nunca accede al texto plano) | Autenticación segura | Ejecución del contrato |
| Demografía | País de residencia, fecha de nacimiento | Control de edad mínima (age gate 16+); adaptar disponibilidad del servicio por región | Obligación legal / Ejecución del contrato |
| Marketing | Flag de suscripción al newsletter | Enviar comunicaciones opcionales sobre novedades Rouz | Consentimiento expreso (casilla desmarcada por defecto) |
| Sesión / Técnico | Token de sesión almacenado en localStorage del navegador; dirección IP en logs de Supabase |
Mantener la sesión activa; diagnosticar errores y prevenir fraude | Interés legítimo |
3. Encargados de tratamiento (subprocesadores)
Contamos con los siguientes proveedores que procesan datos personales en nuestro nombre, bajo acuerdos de tratamiento de datos (DPA) compatibles con GDPR y legislación aplicable:
| Proveedor | Función | Ubicación de datos | Política de privacidad |
|---|---|---|---|
| Supabase, Inc. | Autenticación, base de datos de cuentas (PostgreSQL) | AWS us-east-1 por defecto; puede configurarse región EU | supabase.com/privacy |
| Vercel, Inc. | Hosting y entrega del sitio web / aplicación web | Global (edge CDN); datos en tránsito cifrados con TLS | vercel.com/legal/privacy-policy |
No vendemos, alquilamos ni compartimos tus datos con terceros para fines comerciales propios de esos terceros.
Las transferencias internacionales de datos a subprocesadores fuera de Chile o el EEE se amparan en Cláusulas Contractuales Estándar (CCE/SCC) u otros mecanismos reconocidos.
4. Base legal del tratamiento
Tratamos tus datos conforme a las siguientes bases legales:
- Ejecución del contrato (art. 6.1.b GDPR; art. 12 Ley 21.719): datos indispensables para prestarte el servicio (cuenta, autenticación, país/edad).
- Consentimiento (art. 6.1.a GDPR; art. 12 Ley 21.719): newsletter y comunicaciones de marketing. Puedes retirar tu consentimiento en cualquier momento.
- Obligación legal (art. 6.1.c GDPR): control de edad mínima y cumplimiento de normativa aplicable.
- Interés legítimo (art. 6.1.f GDPR): logs de seguridad y prevención de fraude, siempre con el mínimo de datos necesario.
Para usuarios en Chile, el tratamiento se rige adicionalmente por la Ley N.° 21.719 (vigente desde el 1 de diciembre de 2026) y la Ley N.° 19.628.
5. Período de retención
| Categoría de dato | Plazo de retención |
|---|---|
| Datos de cuenta activa | Durante la vigencia de la cuenta |
| Datos tras cierre de cuenta | Hasta 30 días (borrado técnico completo); logs de seguridad hasta 12 meses |
| Datos fiscales y de pago (cuando aplique) | Hasta 6 años o el plazo legal exigido en la jurisdicción correspondiente |
| Consentimiento de newsletter (registro) | Hasta que el usuario cancele la suscripción o solicite su eliminación |
6. Menores de edad — Edad mínima 16 años
Nuestros servicios están destinados exclusivamente a personas de 16 años o más. Durante el registro verificamos la edad mediante la fecha de nacimiento proporcionada; las cuentas que no cumplan este requisito son bloqueadas de forma automática.
Si tenemos conocimiento de que hemos recopilado datos de una persona menor de 16 años sin el consentimiento parental adecuado, eliminaremos dichos datos a la brevedad. Puedes notificarnos a privacy@rouzbrand.com.
Próximamente: planeamos ofrecer cuentas familiares que permitan el acceso supervisado de menores de entre 13 y 15 años, condicionado al consentimiento verificable de un progenitor o tutor legal. Esta funcionalidad cumplirá con COPPA (EE. UU.), GDPR (UE) y la Ley 21.719 (Chile).
7. Tus derechos (ARCOP + GDPR)
De acuerdo con la Ley 21.719, la Ley 19.628 y el GDPR, tienes los siguientes derechos sobre tus datos personales:
- Acceso (A): obtener confirmación de si tratamos tus datos y, en caso afirmativo, recibir una copia.
- Rectificación (R): corregir datos inexactos o incompletos.
- Cancelación / Supresión (C): solicitar la eliminación de tus datos ("derecho al olvido"), salvo que exista una obligación legal de conservarlos.
- Oposición (O): oponerte al tratamiento basado en interés legítimo.
- Portabilidad (P): recibir tus datos en formato estructurado, de uso común y lectura mecánica, o solicitar su transmisión directa a otro responsable.
- Baja del newsletter: darte de baja con un solo clic mediante el enlace incluido en cada correo.
- Limitación del tratamiento: solicitar que restrinjamos el uso de tus datos mientras resolvemos una disputa.
Si consideras que el tratamiento de tus datos infringe la normativa aplicable puedes presentar una reclamación ante la autoridad de protección de datos competente en tu país (en Chile: la futura Agencia de Protección de Datos Personales; en la UE: la autoridad de tu Estado miembro).
8. Seguridad de los datos
Implementamos medidas técnicas y organizativas proporcionales al riesgo:
- Las contraseñas se almacenan exclusivamente como hash bcrypt gestionado por Supabase; Rouz no tiene acceso al texto en claro.
- Las comunicaciones entre tu navegador y nuestros servidores se cifran con TLS 1.2 o superior.
- El acceso a la base de datos está restringido mediante Row Level Security (RLS) de Supabase.
- Revisamos periódicamente las configuraciones de seguridad de nuestros subprocesadores.
En caso de una brecha de seguridad que afecte tus datos personales, te notificaremos conforme a los plazos exigidos por la legislación aplicable.
9. Cookies y almacenamiento local
El sitio web de Rouz usa únicamente almacenamiento local (localStorage) para guardar el token de sesión de Supabase. No utilizamos cookies de rastreo, cookies publicitarias ni servicios de analítica de terceros.
Puedes eliminar el token de sesión borrando los datos del sitio en tu navegador; esto cerrará tu sesión activa.
10. Cambios en esta política
Podemos actualizar esta política por razones legales, técnicas u operativas. Cuando lo hagamos, actualizaremos la fecha de "última actualización" en la parte superior del documento y, si los cambios son materiales, te notificaremos por correo electrónico con al menos 30 días de anticipación.
El uso continuado del servicio tras la entrada en vigor de los cambios implica la aceptación de la política actualizada.
11. Contacto
Para cualquier consulta, ejercicio de derechos o notificación de incidencias relacionadas con la privacidad:
- Correo: privacy@rouzbrand.com (a confirmar por @joaco)
- Titular: Joaquín Ruz, Chile
Intentamos responder todas las consultas dentro de los 5 días hábiles; las solicitudes formales de ejercicio de derechos tienen un SLA de 30 días naturales.