# Política de Privacidad — YourTime AI

**Última actualización:** Julio 2026

YourTime AI, en adelante "la Agencia", se compromete a proteger la privacidad de los datos personales de sus clientes, visitantes y usuarios, en cumplimiento con la **Ley 21.719 de Protección de Datos Personales** de la República de Chile y el **Reglamento General de Protección de Datos (RGPD)** de la Unión Europea como estándar de referencia.

---

## 1. Responsable del Tratamiento

- **Razón social:** YourTime AI
- **Correo de contacto:** privacidad@yourtimeai.tech
- **Delegado de Protección de Datos (DPO):** dpo@yourtimeai.tech

## 2. Datos Personales que Recogemos

### 2.1 A través del formulario de contacto y chatbot:
- Nombre y apellidos
- Correo electrónico
- Teléfono / WhatsApp
- Motivo de la consulta (descripción del servicio solicitado)

### 2.2 A través de la navegación web:
- Dirección IP (anonimizada)
- Tipo de navegador y sistema operativo
- Páginas visitadas y tiempo de navegación (vía analítica local, sin cookies de terceros)
- Historial de consultas realizadas al chatbot

### 2.3 No recogemos:
- Datos sensibles (salud, religión, origen étnico, datos biométricos)
- Datos financieros o de medios de pago
- Información de menores de edad

## 3. Finalidades del Tratamiento

| Finalidad | Base Legal | Plazo de Conservación |
|-----------|-----------|----------------------|
| Responder a consultas y solicitudes de información | Consentimiento explícito del interesado | 2 años desde la última interacción |
| Envío de propuestas comerciales personalizadas | Consentimiento explícito | 1 año desde la última comunicación |
| Mejora de nuestros servicios y chatbot | Interés legítimo | Datos anonimizados: indefinido |
| Cumplimiento de obligaciones legales (Ley 21.719) | Obligación legal | 5 años |

## 4. Consentimiento

Al enviar el formulario de contacto o utilizar el chatbot, el usuario **acepta explícitamente** el tratamiento de sus datos personales conforme a esta política. El consentimiento se obtiene mediante:

- **Checkbox no pre-seleccionado** en el formulario de contacto
- **Mensaje informativo** al inicio del chatbot
- **Registro de consentimiento** almacenado para fines de acreditación

El usuario puede **revocar su consentimiento en cualquier momento** contactando a privacidad@yourtimeai.tech.

## 5. Destinatarios y Transferencias

### 5.1 No compartimos datos personales con terceros
YourTime AI **no vende, alquila ni cede** datos personales a terceros. Los datos se utilizan exclusivamente para las finalidades descritas en esta política.

### 5.2 Encargados del Tratamiento
Para la prestación de nuestros servicios, utilizamos los siguientes encargados que cumplen con estándares de seguridad equivalentes:

| Proveedor | Servicio | Ubicación | Certificación |
|-----------|----------|-----------|---------------|
| **Formspree** | Envío de formularios | EE.UU. | Privacy Shield |
| **OpenRouter** | Chatbot con IA | EE.UU. | SOC 2 |
| **n8n** | Automatización interna | VPS propio (cliente) | Ver Anexo Técnico |
| **Google Cloud** | Almacenamiento backups | us-central1 | SOC 2, ISO 27001 |

### 5.3 Transferencias Internacionales
Cuando sea necesario transferir datos fuera de Chile, se garantiza un nivel de protección adecuado mediante:
- Cláusulas Contractuales Tipo (SCC) de la UE
- Cumplimiento de la APDP chilena
- Cifrado extremo a extremo (TLS 1.3)

## 6. Derechos del Usuario (ARCO + Nuevos Derechos Ley 21.719)

El usuario puede ejercer los siguientes derechos contactando a **privacidad@yourtimeai.tech**:

| Derecho | Descripción | Plazo de Respuesta |
|---------|------------|-------------------|
| **Acceso** | Conocer qué datos tenemos y para qué los usamos | 10 días hábiles |
| **Rectificación** | Corregir datos inexactos o incompletos | 10 días hábiles |
| **Cancelación** | Solicitar la eliminación de sus datos | 10 días hábiles |
| **Oposición** | Oponerse al tratamiento para fines específicos | 10 días hábiles |
| **Portabilidad** | Recibir sus datos en formato estructurado (nuevo Ley 21.719) | 15 días hábiles |
| **Bloqueo** | Solicitar suspensión temporal del tratamiento | 5 días hábiles |
| **Revocación del consentimiento** | Retirar el consentimiento en cualquier momento | Inmediato |

**Procedimiento:** Enviar correo a privacidad@yourtimeai.tech desde el mismo correo registrado, indicando el derecho que desea ejercer y adjuntando copia de su identificación. Responderemos en los plazos indicados.

## 7. Medidas de Seguridad Técnicas

Implementamos las siguientes medidas para proteger los datos personales:

- **Cifrado en tránsito:** TLS 1.3 en todas las comunicaciones web y API
- **Cifrado en reposo:** AES-256 en bases de datos y backups
- **Control de acceso:** Autenticación multifactor (MFA) para todo acceso administrativo
- **Gestión de credenciales:** Prohibición de envío de tokens por WhatsApp o email. Uso de **OneTimeSecret** para credenciales. Sesiones de control remoto para ingreso de claves por parte del cliente.
- **Backups:** Semanales (VPS) + diarios (Easy Panel) + por flujo cada pocas horas + copia off-site en S3 compatible
- **Registro de acceso:** Logs de todas las actividades de tratamiento conservados por 12 meses
- **Aislamiento:** Instancias n8n independientes por cliente (sin multi-tenant)

## 8. Notificación de Brechas de Seguridad

En caso de una violación de datos personales que pueda suponer un riesgo para los derechos y libertades de los usuarios, YourTime AI se compromete a:

1. **Detectar y contener** la brecha en un plazo máximo de 2 horas
2. **Notificar a la APDP** (Agencia de Protección de Datos Personales) en un plazo máximo de **48 horas**
3. **Informar a los afectados** en un plazo máximo de **72 horas**, detallando la naturaleza de la brecha, los datos comprometidos y las medidas adoptadas
4. **Documentar** todas las brechas, su impacto y las medidas correctivas en el Registro de Actividades de Tratamiento

## 9. Conservación de Datos

Los datos se conservan únicamente durante el tiempo necesario para cumplir con las finalidades descritas. Pasado ese plazo:

- Los datos personales se **anonimizan** irreversiblemente
- O se **eliminan** de forma segura (sobrescritura + verificación)
- Se genera un **certificado de eliminación** para el Registro de Actividades de Tratamiento

## 10. Cambios en esta Política

Esta política puede ser actualizada para reflejar cambios en la legislación o en nuestros procesos. Se notificará a los usuarios cualquier cambio material a través de:

- Publicación en la página web con fecha de actualización
- Correo electrónico (para usuarios registrados)
- Notificación en el chatbot

## 11. Contacto y Reclamaciones

**Delegado de Protección de Datos (DPO):**
Correo: dpo@yourtimeai.tech

**Agencia de Protección de Datos Personales (APDP):**
Sitio web: [sitio oficial APDP]
Teléfono: [teléfono APDP]

El usuario tiene derecho a presentar una reclamación ante la APDP si considera que el tratamiento de sus datos infringe la Ley 21.719.

---

**Versión:** 1.0 — Julio 2026
**Próxima revisión:** Julio 2027
