Protección de Datos

Política de Privacidad

Última actualización: 20 de julio de 2026

Versión 1.0 · CONAXI — Resident Portal

Esta Política de Privacidad y Tratamiento de Datos Personales (“Política”) describe cómo Gardener SPA, RUT 77.274.862-0, con domicilio en Avenida las Condes 10465, Oficina 057, Las Condes, Santiago, Chile (en adelante, “nosotros”, “la Empresa” u “el Responsable”), recolecta, usa, almacena, comparte y protege los datos personales de las personas que utilizan la aplicación resident-portal (en adelante, “la App”), disponible para iOS, Android y web.

Esta Política cumple con la Ley N.º 21.719 de Protección de Datos Personales de Chile (que reemplaza y complementa a la Ley N.º 19.628), la Política de Datos de Usuario de Google Play, y las directrices de privacidad de Apple App Store (App Privacy Details / “etiquetas de privacidad”) y las App Store Review Guidelines.

Al usar la App, usted acepta las prácticas descritas en esta Política. Si no está de acuerdo, no debe utilizar la App.

1. Responsable del tratamiento de datos

Razón social Gardener SPA
RUT 77.274.862-0
Domicilio Avenida las Condes 10465, Of 057, Las Condes, Santiago, Chile
Correo de contacto de privacidad icovacevich@conaxi.cl
Delegado de Protección de Datos (DPD/DPO) Ivo Covacevich — Gerente

2. Alcance de esta Política

Esta Política aplica exclusivamente a la aplicación resident-portal (portal del residente). No cubre otras aplicaciones o paneles operados por la Empresa, tales como el panel de administración (operator-dashboard), el portal de administración (admin-portal) ni el kiosko físico de portería/casilleros, los cuales pueden tener sus propias políticas o formar parte de un anexo específico.

Esta Política aplica a residentes, integrantes de su hogar y visitantes cuyos datos sean ingresados a través de la App, en los términos descritos en la sección 4.

3. Datos personales que recolectamos

Recolectamos distintas categorías de datos personales dependiendo de cómo usted interactúa con la App, ya sea como residente titular, integrante del hogar, visitante o conductor de un vehículo.

3.1 Datos de identidad y cuenta (residente titular)

Dato Finalidad Base de licitud
Nombre y apellido Identificación del residente ante la administración de la comunidad Ejecución del contrato / reglamento de copropiedad
Correo electrónico Autenticación (login) y envío de notificaciones Ejecución del contrato
Nombre de usuario Identificación dentro del sistema Ejecución del contrato
Teléfono Contacto Ejecución del contrato
RUT / documento de identidad Verificación de identidad y control de acceso Ejecución del contrato / interés legítimo (seguridad)
PIN personal y PIN de unidad (almacenados como hash) Autenticación secundaria en kioscos de casilleros y accesos Ejecución del contrato
Tokens de sesión (acceso/actualización) Mantener la sesión autenticada Ejecución del contrato
Unidad, rol y comunidad asociada Gestión de permisos según unidad Ejecución del contrato

3.2 Datos de integrantes del hogar (familiares)

Cuando un residente registra a un familiar o integrante de su hogar, se recolectan los siguientes datos, de titularidad de un tercero:

Dato Finalidad Base de licitud
Nombre completo Registro del integrante del hogar Interés legítimo del residente / ejecución del contrato
RUT / documento Creación de cuenta y control de acceso Ejecución del contrato
Correo electrónico Creación de cuenta de acceso Ejecución del contrato
Teléfono Contacto Ejecución del contrato
Relación familiar (cónyuge, hijo, padre, etc.) Clasificación del vínculo Interés legítimo

3.3 Datos de visitantes e invitados

Dato Finalidad Base de licitud
Nombre del visitante Generación de código QR y control de acceso Interés legítimo (seguridad de la comunidad)
RUT / documento del visitante Verificación de identidad en portería/kiosco Interés legítimo (seguridad)
Notas libres sobre la visita Contexto operativo para portería Interés legítimo
RUT o teléfono + PIN (ingresado por el propio visitante) Autoservicio de consulta/activación de su código QR Consentimiento del propio visitante

3.4 Datos de vehículos

Dato Finalidad Base de licitud
Patente Reconocimiento automático de patentes (ALPR) en accesos vehiculares Interés legítimo (seguridad)
Tipo, marca y modelo del vehículo Identificación del vehículo Interés legítimo

3.5 Datos biométricos

La App no recolecta datos biométricos (huella dactilar o rostro). La función de “inicio de sesión biométrico” delega completamente en el sistema operativo del dispositivo (Face ID o huella nativa). La App únicamente almacena localmente una preferencia (habilitado/deshabilitado), sin acceso a la plantilla biométrica ni envío de esta a nuestros servidores.

Texto de referencia: “La app puede ofrecer desbloqueo mediante Face ID o huella digital de tu dispositivo. Esta verificación la realiza el sistema operativo de tu teléfono; nosotros no accedemos, almacenamos ni recibimos tus datos biométricos.”

3.6 Comunicaciones (citófono / videollamadas)

Dato Finalidad Base de licitud Retención
Audio y video en tiempo real durante llamadas del citófono Habilitar la comunicación con portería/visitantes Ejecución del contrato (seguridad de la comunidad) No se almacena; transmisión en vivo (peer-to-peer o mediante servidor de retransmisión)

3.7 Notificaciones push e identificadores de dispositivo

Dato Finalidad Base de licitud Retención
Token de notificación push (FCM / Web Push) Envío de notificaciones de la app Consentimiento (permiso de notificaciones del sistema operativo) Hasta revocación o cierre de sesión
Identificador de dispositivo (hash derivado del user-agent) Asociar el token de push a un dispositivo Consentimiento / interés legítimo Hasta revocación o cierre de sesión
Plataforma (iOS / Android / Web) Segmentación técnica de envíos Interés legítimo Hasta revocación

3.8 Videovigilancia de terceros (visualización, no captura)

La App permite visualizar cámaras de las áreas comunes de la comunidad (no la cámara del propio dispositivo del residente). Esto implica que el residente puede visualizar imágenes de terceros (otros residentes o visitantes) captadas por el sistema de videovigilancia de la comunidad.

El sistema de videovigilancia de áreas comunes es administrado por la administración de la comunidad / conserjería, quien actúa como responsable de ese tratamiento específico. Para más información sobre el tratamiento de estas imágenes, consulte el reglamento de videovigilancia de su comunidad.

4. Datos que NO recolectamos

Para evitar declaraciones excesivas o inexactas frente a las plataformas de distribución, aclaramos expresamente que la App no recolecta:

  • Geolocalización del dispositivo.
  • Fotografías o grabaciones almacenadas desde la cámara o el micrófono del dispositivo: la cámara y el micrófono solo se usan para el video y audio en vivo de las llamadas del citófono (sección 3.6), sin guardar imágenes ni grabaciones.
  • Contraseñas en texto plano (son gestionadas por el proveedor de identidad y nunca son visibles para nosotros).
  • Datos biométricos crudos (huella dactilar o rostro).

5. Finalidades del tratamiento

Utilizamos los datos personales descritos para:

  • Crear y administrar su cuenta y la de los integrantes de su hogar.
  • Autenticar su identidad y permitir el acceso seguro a la App y a las instalaciones físicas de la comunidad.
  • Gestionar el control de acceso de visitantes y vehículos.
  • Habilitar la comunicación por citófono/videollamada con portería.
  • Enviar notificaciones relacionadas con el funcionamiento de la App y la comunidad.
  • Cumplir obligaciones legales, reglamentarias y de seguridad de la comunidad.
  • Prevenir fraudes y garantizar la seguridad de residentes, visitantes e instalaciones.

6. Con quién compartimos sus datos

No vendemos sus datos personales. Podemos compartir datos personales con:

  • La administración de la comunidad o condominio a la que usted pertenece, para la gestión operativa.
  • Proveedores de infraestructura tecnológica (hosting, bases de datos, envío de notificaciones push) que actúan como encargados de tratamiento bajo instrucciones nuestras.
  • Autoridades, cuando exista una obligación legal o un requerimiento válido.

6.1 Proveedores e infraestructura tecnológica (Encargados de Tratamiento)

Para la correcta prestación, soporte y continuidad del servicio de la App, trabajamos con proveedores de infraestructura tecnológica de primer nivel que actúan estrictamente como encargados de tratamiento bajo nuestras instrucciones. Estos proveedores son:

  • DigitalOcean LLC: proveedor del servicio de base de datos gestionada (Managed Databases) y servidores Cloud VPS donde se ejecutan los servicios de autenticación y lógica de negocio. Los datos se procesan en sus centros de datos ubicados en Estados Unidos y/o la Unión Europea.
  • Hetzner Online GmbH: proveedor de infraestructura cloud complementaria (servidores Cloud VPS) para la ejecución de microservicios. Los datos se procesan en sus centros de datos ubicados en la Unión Europea (Alemania / Finlandia).
  • Google LLC (Firebase Cloud Messaging - FCM): proveedor utilizado exclusivamente para la canalización de alertas y notificaciones push personalizadas en dispositivos móviles Android e iOS. Transmite tokens de registro de dispositivos móviles a sus centros de datos a nivel global.

6.2 Transferencias internacionales de datos

Debido a que la infraestructura de DigitalOcean, Hetzner y Google FCM reside fuera de la República de Chile, el uso de la App implica una transferencia internacional de datos personales. Adoptamos garantías contractuales y técnicas razonables conforme a la Ley N.º 21.719, seleccionando proveedores que adhieren a altos estándares internacionales de seguridad de la información y privacidad (tales como el Reglamento General de Protección de Datos - GDPR de la Unión Europea).

7. Plazos de conservación

Conservamos los datos personales mientras dure su relación con la comunidad y su cuenta en la App, y posteriormente por el plazo adicional que exija la ley aplicable o que resulte necesario para atender eventuales requerimientos legales. Los plazos específicos por tipo de dato se indican en las tablas de la sección 3.

8. Sus derechos sobre sus datos personales

Conforme a la Ley N.º 21.719, usted tiene derecho a:

  • Acceso: conocer qué datos personales suyos tratamos.
  • Rectificación: solicitar la corrección de datos inexactos o desactualizados.
  • Cancelación (supresión): solicitar la eliminación de sus datos cuando corresponda.
  • Oposición: oponerse al tratamiento de sus datos en determinados casos.
  • Portabilidad: solicitar sus datos en un formato estructurado y de uso común.
  • Bloqueo temporal: solicitar la suspensión temporal del tratamiento de sus datos.

Para ejercer estos derechos, contáctenos en icovacevich@conaxi.cl. Responderemos su solicitud dentro del plazo legal (30 días corridos desde su recepción, prorrogables conforme a la ley).

Para solicitudes de eliminación de cuenta y datos también podés usar nuestro formulario dedicado, sin necesidad de tener la app instalada.

Si considera que sus derechos no han sido respetados, puede reclamar ante la Agencia de Protección de Datos Personales de Chile.

9. Medidas de seguridad

Implementamos medidas técnicas, organizativas y legales rigurosas para proteger sus datos personales frente a accesos no autorizados, pérdida, alteración o divulgación indebida, adaptadas a nuestra arquitectura autogestionada:

  • Gestión Centralizada de Identidad y Acceso: la autenticación se realiza mediante una instancia autoadministrada de Keycloak, garantizando el almacenamiento de credenciales y PIN de manera cifrada a través de funciones hash seguras, sin que el código cliente de la App tenga visibilidad de contraseñas en texto plano.
  • Seguridad y Aislamiento Perimetral del Backend: la interconexión, comunicación e intercambio de datos entre los distintos servidores y componentes críticos de nuestro backend (lógica de negocio, bases de datos y brokers de mensajería) se realiza exclusivamente a través de redes privadas virtuales superpuestas (Overlay Networks) y/o túneles privados cifrados, aislando el tráfico de la infraestructura interna del internet público. La App cliente se comunica externamente con las APIs mediante canales públicos estándar cifrados bajo el protocolo HTTPS/TLS.
  • Cifrado en Reposo y Bases de Datos Gestionadas: toda la persistencia de datos confidenciales del sistema se almacena de forma aislada en una base de datos administrada por DigitalOcean, la cual cuenta con aislamiento de red, firewalls automatizados y almacenamiento cifrado en reposo (encryption at rest).
  • Seguridad en Mensajería e Intercambio de Datos: las colas de mensajería y almacenamiento en caché en memoria (Mosquitto MQTT y Valkey) se configuran con políticas estrictas de control de acceso basado en roles (ACLs), tokens de corta duración con expiración y canales de comunicación cifrados.
  • Notificaciones Push Identificadas y Seguras: para el envío de alertas dirigidas a usuarios puntuales, el sistema utiliza Firebase Cloud Messaging (FCM). La asociación entre el usuario y su dispositivo se realiza mediante tokens técnicos pseudoanonimizados (hashes de registro). Nuestro backend nunca transfiere información sensible, nombres o RUT a los servidores de Google; solo se envía el token técnico necesario para enrutar la notificación al dispositivo correcto.
  • Cifrado de Canales Públicos y Protocolos de Transporte Seguro (HTTPS): todo el tráfico de datos externo entre la App cliente (móvil y web) y nuestras APIs de backend se realiza obligatoriamente a través del protocolo seguro HTTPS, con algoritmos de cifrado robustos basados en TLS 1.2 o superior, garantizando que la información en tránsito viaje encriptada de extremo a extremo.
  • Autenticación de Servidores y Certificados SSL/TLS: se implementan mecanismos automatizados para la renovación y validación estricta de certificados digitales emitidos por Autoridades de Certificación (CA) reconocidas mundialmente, previniendo ataques de interceptación o suplantación de identidad (Man-in-the-Middle).

9.1 Notificación de brechas de seguridad

En caso de una vulneración de seguridad que afecte datos personales y que implique un riesgo para los derechos de los titulares, notificaremos a la Agencia de Protección de Datos Personales y, cuando corresponda, a los titulares afectados, conforme a los plazos y condiciones establecidos en la Ley N.º 21.719.

10. Menores de edad

La App está diseñada para ser utilizada por residentes adultos. Los datos de menores de edad que puedan registrarse como integrantes del hogar (sección 3.2) son ingresados por el residente titular, quien declara contar con la autorización correspondiente de su representante legal para dicho registro.

11. Cambios a esta Política

Podemos actualizar esta Política periódicamente para reflejar cambios legales, técnicos u operativos. La fecha de “última actualización” indicada al inicio de este documento refleja la versión vigente. Cuando los cambios sean sustanciales, se lo notificaremos a través de la App o por correo electrónico.

12. Contacto

Correo de privacidad icovacevich@conaxi.cl
Dirección postal Avenida las Condes 10465, Of 057, Las Condes, Santiago
Formulario / mecanismo de solicitudes ARCO+ No aplica
Eliminación de cuenta y datos eliminar-mi-cuenta.html

Anexo A — Correspondencia con Google Play (Data Safety)

Esta tabla resume cómo se traslada el contenido de la sección 3 al formulario “Seguridad de los datos” (Data Safety) de Google Play Console.

Categoría en Data Safety Datos correspondientes (sección 3) ¿Compartido con terceros? ¿Requerido u opcional?
Información personal (nombre, email, dirección, teléfono, ID de usuario) 3.1, 3.2, 3.3 No (salvo encargados de tratamiento / hosting) Requerido
Identificadores del dispositivo u otros identificadores 3.7 No Requerido
Fotos o videos 3.6 (video en vivo, no almacenado) No Declarar como “no almacenado”
Ubicación No aplica (sección 4) — Declarar que no se recolecta
Datos financieros No aplica — Declarar que no se recolecta

Anexo B — Correspondencia con Apple App Store (App Privacy Details)

Esta tabla resume cómo se traslada el contenido de la sección 3 a las “App Privacy Details” (etiquetas de privacidad) en App Store Connect.

Tipo de dato (Apple) Datos correspondientes ¿Vinculado a la identidad? ¿Usado para rastreo (tracking)?
Contact Info (nombre, email, teléfono, dirección) 3.1, 3.2, 3.3 Sí No
User ID 3.1 (nombre de usuario, unidad/rol) Sí No
Identifiers (device ID) 3.7 Sí (asociado a token de sesión) No
Other Data (patente, tipo/marca/modelo de vehículo) 3.4 Sí No
Audio/Video Data 3.6 (no almacenado, transmisión en vivo) Sí No
¡Escríbenos!