⚠ BORRADOR — revisar con un abogado antes del lanzamiento público. Este documento no tiene efecto legal hasta que sea aprobado y publicado por Rouz.
← Volver al inicio

Política de Privacidad

Última actualización: 22 de junio de 2026  ·  Aplicable a: The Crux, apps Rouz, comunidad y sitio web

1. Responsable del tratamiento

Rouz (en adelante "Rouz", "nosotros" o "nuestro") es el nombre comercial bajo el que Joaquín Ruz, con domicilio en Chile, desarrolla y distribuye aplicaciones para macOS, tutoriales y servicios de comunidad, incluyendo The Crux.

Contacto para asuntos de privacidad: privacy@rouzbrand.com (dirección a confirmar por @joaco antes del lanzamiento).

Esta política describe cómo recopilamos, usamos, almacenamos y protegemos tu información personal cuando usas nuestros servicios. Al crear una cuenta aceptas esta política.

2. Datos que recopilamos y para qué los usamos

Categoría Dato concreto Finalidad Base legal
Identidad Nombre, apellido Personalizar la experiencia; identificarte en la cuenta Ejecución del contrato
Contacto Correo electrónico Enviar confirmaciones, notificaciones de servicio y (si lo autorizas) newsletter Ejecución del contrato / Consentimiento
Seguridad Contraseña (almacenada como hash bcrypt por Supabase; Rouz nunca accede al texto plano) Autenticación segura Ejecución del contrato
Demografía País de residencia, fecha de nacimiento Control de edad mínima (age gate 16+); adaptar disponibilidad del servicio por región Obligación legal / Ejecución del contrato
Marketing Flag de suscripción al newsletter Enviar comunicaciones opcionales sobre novedades Rouz Consentimiento expreso (casilla desmarcada por defecto)
Sesión / Técnico Token de sesión almacenado en localStorage del navegador; dirección IP en logs de Supabase Mantener la sesión activa; diagnosticar errores y prevenir fraude Interés legítimo
Sin tracking publicitario. No usamos cookies de terceros, píxeles de rastreo ni redes publicitarias. El único almacenamiento en tu navegador es el token de sesión de Supabase, necesario para mantenerte conectado.

3. Encargados de tratamiento (subprocesadores)

Contamos con los siguientes proveedores que procesan datos personales en nuestro nombre, bajo acuerdos de tratamiento de datos (DPA) compatibles con GDPR y legislación aplicable:

Proveedor Función Ubicación de datos Política de privacidad
Supabase, Inc. Autenticación, base de datos de cuentas (PostgreSQL) AWS us-east-1 por defecto; puede configurarse región EU supabase.com/privacy
Vercel, Inc. Hosting y entrega del sitio web / aplicación web Global (edge CDN); datos en tránsito cifrados con TLS vercel.com/legal/privacy-policy

No vendemos, alquilamos ni compartimos tus datos con terceros para fines comerciales propios de esos terceros.

Las transferencias internacionales de datos a subprocesadores fuera de Chile o el EEE se amparan en Cláusulas Contractuales Estándar (CCE/SCC) u otros mecanismos reconocidos.

4. Base legal del tratamiento

Tratamos tus datos conforme a las siguientes bases legales:

Para usuarios en Chile, el tratamiento se rige adicionalmente por la Ley N.° 21.719 (vigente desde el 1 de diciembre de 2026) y la Ley N.° 19.628.

5. Período de retención

Categoría de dato Plazo de retención
Datos de cuenta activa Durante la vigencia de la cuenta
Datos tras cierre de cuenta Hasta 30 días (borrado técnico completo); logs de seguridad hasta 12 meses
Datos fiscales y de pago (cuando aplique) Hasta 6 años o el plazo legal exigido en la jurisdicción correspondiente
Consentimiento de newsletter (registro) Hasta que el usuario cancele la suscripción o solicite su eliminación

6. Menores de edad — Edad mínima 16 años

Nuestros servicios están destinados exclusivamente a personas de 16 años o más. Durante el registro verificamos la edad mediante la fecha de nacimiento proporcionada; las cuentas que no cumplan este requisito son bloqueadas de forma automática.

Si tenemos conocimiento de que hemos recopilado datos de una persona menor de 16 años sin el consentimiento parental adecuado, eliminaremos dichos datos a la brevedad. Puedes notificarnos a privacy@rouzbrand.com.

Próximamente: planeamos ofrecer cuentas familiares que permitan el acceso supervisado de menores de entre 13 y 15 años, condicionado al consentimiento verificable de un progenitor o tutor legal. Esta funcionalidad cumplirá con COPPA (EE. UU.), GDPR (UE) y la Ley 21.719 (Chile).

7. Tus derechos (ARCOP + GDPR)

De acuerdo con la Ley 21.719, la Ley 19.628 y el GDPR, tienes los siguientes derechos sobre tus datos personales:

Para ejercer cualquiera de estos derechos escribe a privacy@rouzbrand.com (a confirmar por @joaco) indicando tu nombre, dirección de correo asociada a la cuenta y el derecho que deseas ejercer. Responderemos en un plazo máximo de 30 días naturales.

Si consideras que el tratamiento de tus datos infringe la normativa aplicable puedes presentar una reclamación ante la autoridad de protección de datos competente en tu país (en Chile: la futura Agencia de Protección de Datos Personales; en la UE: la autoridad de tu Estado miembro).

8. Seguridad de los datos

Implementamos medidas técnicas y organizativas proporcionales al riesgo:

En caso de una brecha de seguridad que afecte tus datos personales, te notificaremos conforme a los plazos exigidos por la legislación aplicable.

9. Cookies y almacenamiento local

El sitio web de Rouz usa únicamente almacenamiento local (localStorage) para guardar el token de sesión de Supabase. No utilizamos cookies de rastreo, cookies publicitarias ni servicios de analítica de terceros.

Puedes eliminar el token de sesión borrando los datos del sitio en tu navegador; esto cerrará tu sesión activa.

10. Cambios en esta política

Podemos actualizar esta política por razones legales, técnicas u operativas. Cuando lo hagamos, actualizaremos la fecha de "última actualización" en la parte superior del documento y, si los cambios son materiales, te notificaremos por correo electrónico con al menos 30 días de anticipación.

El uso continuado del servicio tras la entrada en vigor de los cambios implica la aceptación de la política actualizada.

11. Contacto

Para cualquier consulta, ejercicio de derechos o notificación de incidencias relacionadas con la privacidad:

Intentamos responder todas las consultas dentro de los 5 días hábiles; las solicitudes formales de ejercicio de derechos tienen un SLA de 30 días naturales.