Protección de Datos

Política de Privacidad

Última actualización: 20 de julio de 2026

Versión 1.0 · CONAXI — Resident Portal

Esta Política de Privacidad y Tratamiento de Datos Personales (“Política”) describe cómo Gardener SPA, RUT 77.274.862-0, con domicilio en Avenida las Condes 10465, Oficina 057, Las Condes, Santiago, Chile (en adelante, “nosotros”, “la Empresa” u “el Responsable”), recolecta, usa, almacena, comparte y protege los datos personales de las personas que utilizan la aplicación resident-portal (en adelante, “la App”), disponible para iOS, Android y web.

Esta Política cumple con la Ley N.º 21.719 de Protección de Datos Personales de Chile (que reemplaza y complementa a la Ley N.º 19.628), la Política de Datos de Usuario de Google Play, y las directrices de privacidad de Apple App Store (App Privacy Details / “etiquetas de privacidad”) y las App Store Review Guidelines.

Al usar la App, usted acepta las prácticas descritas en esta Política. Si no está de acuerdo, no debe utilizar la App.

1. Responsable del tratamiento de datos

Razón socialGardener SPA
RUT77.274.862-0
DomicilioAvenida las Condes 10465, Of 057, Las Condes, Santiago, Chile
Correo de contacto de privacidadicovacevich@conaxi.cl
Delegado de Protección de Datos (DPD/DPO)Ivo Covacevich — Gerente

2. Alcance de esta Política

Esta Política aplica exclusivamente a la aplicación resident-portal (portal del residente). No cubre otras aplicaciones o paneles operados por la Empresa, tales como el panel de administración (operator-dashboard), el portal de administración (admin-portal) ni el kiosko físico de portería/casilleros, los cuales pueden tener sus propias políticas o formar parte de un anexo específico.

Esta Política aplica a residentes, integrantes de su hogar y visitantes cuyos datos sean ingresados a través de la App, en los términos descritos en la sección 4.

3. Datos personales que recolectamos

Recolectamos distintas categorías de datos personales dependiendo de cómo usted interactúa con la App, ya sea como residente titular, integrante del hogar, visitante o conductor de un vehículo.

3.1 Datos de identidad y cuenta (residente titular)

Dato Finalidad Base de licitud
Nombre y apellidoIdentificación del residente ante la administración de la comunidadEjecución del contrato / reglamento de copropiedad
Correo electrónicoAutenticación (login) y envío de notificacionesEjecución del contrato
Nombre de usuarioIdentificación dentro del sistemaEjecución del contrato
TeléfonoContactoEjecución del contrato
RUT / documento de identidadVerificación de identidad y control de accesoEjecución del contrato / interés legítimo (seguridad)
PIN personal y PIN de unidad (almacenados como hash)Autenticación secundaria en kioscos de casilleros y accesosEjecución del contrato
Tokens de sesión (acceso/actualización)Mantener la sesión autenticadaEjecución del contrato
Unidad, rol y comunidad asociadaGestión de permisos según unidadEjecución del contrato

3.2 Datos de integrantes del hogar (familiares)

Cuando un residente registra a un familiar o integrante de su hogar, se recolectan los siguientes datos, de titularidad de un tercero:

Dato Finalidad Base de licitud
Nombre completoRegistro del integrante del hogarInterés legítimo del residente / ejecución del contrato
RUT / documentoCreación de cuenta y control de accesoEjecución del contrato
Correo electrónicoCreación de cuenta de accesoEjecución del contrato
TeléfonoContactoEjecución del contrato
Relación familiar (cónyuge, hijo, padre, etc.)Clasificación del vínculoInterés legítimo

3.3 Datos de visitantes e invitados

Dato Finalidad Base de licitud
Nombre del visitanteGeneración de código QR y control de accesoInterés legítimo (seguridad de la comunidad)
RUT / documento del visitanteVerificación de identidad en portería/kioscoInterés legítimo (seguridad)
Notas libres sobre la visitaContexto operativo para porteríaInterés legítimo
RUT o teléfono + PIN (ingresado por el propio visitante)Autoservicio de consulta/activación de su código QRConsentimiento del propio visitante

3.4 Datos de vehículos

Dato Finalidad Base de licitud
PatenteReconocimiento automático de patentes (ALPR) en accesos vehicularesInterés legítimo (seguridad)
Tipo, marca y modelo del vehículoIdentificación del vehículoInterés legítimo

3.5 Datos biométricos

La App no recolecta datos biométricos (huella dactilar o rostro). La función de “inicio de sesión biométrico” delega completamente en el sistema operativo del dispositivo (Face ID o huella nativa). La App únicamente almacena localmente una preferencia (habilitado/deshabilitado), sin acceso a la plantilla biométrica ni envío de esta a nuestros servidores.

Texto de referencia: “La app puede ofrecer desbloqueo mediante Face ID o huella digital de tu dispositivo. Esta verificación la realiza el sistema operativo de tu teléfono; nosotros no accedemos, almacenamos ni recibimos tus datos biométricos.”

3.6 Comunicaciones (citófono / videollamadas)

Dato Finalidad Base de licitud Retención
Audio y video en tiempo real durante llamadas del citófonoHabilitar la comunicación con portería/visitantesEjecución del contrato (seguridad de la comunidad)No se almacena; transmisión en vivo (peer-to-peer o mediante servidor de retransmisión)

3.7 Notificaciones push e identificadores de dispositivo

Dato Finalidad Base de licitud Retención
Token de notificación push (FCM / Web Push)Envío de notificaciones de la appConsentimiento (permiso de notificaciones del sistema operativo)Hasta revocación o cierre de sesión
Identificador de dispositivo (hash derivado del user-agent)Asociar el token de push a un dispositivoConsentimiento / interés legítimoHasta revocación o cierre de sesión
Plataforma (iOS / Android / Web)Segmentación técnica de envíosInterés legítimoHasta revocación

3.8 Videovigilancia de terceros (visualización, no captura)

La App permite visualizar cámaras de las áreas comunes de la comunidad (no la cámara del propio dispositivo del residente). Esto implica que el residente puede visualizar imágenes de terceros (otros residentes o visitantes) captadas por el sistema de videovigilancia de la comunidad.

El sistema de videovigilancia de áreas comunes es administrado por la administración de la comunidad / conserjería, quien actúa como responsable de ese tratamiento específico. Para más información sobre el tratamiento de estas imágenes, consulte el reglamento de videovigilancia de su comunidad.

4. Datos que NO recolectamos

Para evitar declaraciones excesivas o inexactas frente a las plataformas de distribución, aclaramos expresamente que la App no recolecta:

  • Geolocalización del dispositivo.
  • Fotografías o grabaciones almacenadas desde la cámara o el micrófono del dispositivo: la cámara y el micrófono solo se usan para el video y audio en vivo de las llamadas del citófono (sección 3.6), sin guardar imágenes ni grabaciones.
  • Contraseñas en texto plano (son gestionadas por el proveedor de identidad y nunca son visibles para nosotros).
  • Datos biométricos crudos (huella dactilar o rostro).

5. Finalidades del tratamiento

Utilizamos los datos personales descritos para:

  • Crear y administrar su cuenta y la de los integrantes de su hogar.
  • Autenticar su identidad y permitir el acceso seguro a la App y a las instalaciones físicas de la comunidad.
  • Gestionar el control de acceso de visitantes y vehículos.
  • Habilitar la comunicación por citófono/videollamada con portería.
  • Enviar notificaciones relacionadas con el funcionamiento de la App y la comunidad.
  • Cumplir obligaciones legales, reglamentarias y de seguridad de la comunidad.
  • Prevenir fraudes y garantizar la seguridad de residentes, visitantes e instalaciones.

6. Con quién compartimos sus datos

No vendemos sus datos personales. Podemos compartir datos personales con:

  • La administración de la comunidad o condominio a la que usted pertenece, para la gestión operativa.
  • Proveedores de infraestructura tecnológica (hosting, bases de datos, envío de notificaciones push) que actúan como encargados de tratamiento bajo instrucciones nuestras.
  • Autoridades, cuando exista una obligación legal o un requerimiento válido.

6.1 Proveedores e infraestructura tecnológica (Encargados de Tratamiento)

Para la correcta prestación, soporte y continuidad del servicio de la App, trabajamos con proveedores de infraestructura tecnológica de primer nivel que actúan estrictamente como encargados de tratamiento bajo nuestras instrucciones. Estos proveedores son:

  • DigitalOcean LLC: proveedor del servicio de base de datos gestionada (Managed Databases) y servidores Cloud VPS donde se ejecutan los servicios de autenticación y lógica de negocio. Los datos se procesan en sus centros de datos ubicados en Estados Unidos y/o la Unión Europea.
  • Hetzner Online GmbH: proveedor de infraestructura cloud complementaria (servidores Cloud VPS) para la ejecución de microservicios. Los datos se procesan en sus centros de datos ubicados en la Unión Europea (Alemania / Finlandia).
  • Google LLC (Firebase Cloud Messaging - FCM): proveedor utilizado exclusivamente para la canalización de alertas y notificaciones push personalizadas en dispositivos móviles Android e iOS. Transmite tokens de registro de dispositivos móviles a sus centros de datos a nivel global.

6.2 Transferencias internacionales de datos

Debido a que la infraestructura de DigitalOcean, Hetzner y Google FCM reside fuera de la República de Chile, el uso de la App implica una transferencia internacional de datos personales. Adoptamos garantías contractuales y técnicas razonables conforme a la Ley N.º 21.719, seleccionando proveedores que adhieren a altos estándares internacionales de seguridad de la información y privacidad (tales como el Reglamento General de Protección de Datos - GDPR de la Unión Europea).

7. Plazos de conservación

Conservamos los datos personales mientras dure su relación con la comunidad y su cuenta en la App, y posteriormente por el plazo adicional que exija la ley aplicable o que resulte necesario para atender eventuales requerimientos legales. Los plazos específicos por tipo de dato se indican en las tablas de la sección 3.

8. Sus derechos sobre sus datos personales

Conforme a la Ley N.º 21.719, usted tiene derecho a:

  • Acceso: conocer qué datos personales suyos tratamos.
  • Rectificación: solicitar la corrección de datos inexactos o desactualizados.
  • Cancelación (supresión): solicitar la eliminación de sus datos cuando corresponda.
  • Oposición: oponerse al tratamiento de sus datos en determinados casos.
  • Portabilidad: solicitar sus datos en un formato estructurado y de uso común.
  • Bloqueo temporal: solicitar la suspensión temporal del tratamiento de sus datos.

Para ejercer estos derechos, contáctenos en icovacevich@conaxi.cl. Responderemos su solicitud dentro del plazo legal (30 días corridos desde su recepción, prorrogables conforme a la ley).

Si considera que sus derechos no han sido respetados, puede reclamar ante la Agencia de Protección de Datos Personales de Chile.

9. Medidas de seguridad

Implementamos medidas técnicas, organizativas y legales rigurosas para proteger sus datos personales frente a accesos no autorizados, pérdida, alteración o divulgación indebida, adaptadas a nuestra arquitectura autogestionada:

  • Gestión Centralizada de Identidad y Acceso: la autenticación se realiza mediante una instancia autoadministrada de Keycloak, garantizando el almacenamiento de credenciales y PIN de manera cifrada a través de funciones hash seguras, sin que el código cliente de la App tenga visibilidad de contraseñas en texto plano.
  • Seguridad y Aislamiento Perimetral del Backend: la interconexión, comunicación e intercambio de datos entre los distintos servidores y componentes críticos de nuestro backend (lógica de negocio, bases de datos y brokers de mensajería) se realiza exclusivamente a través de redes privadas virtuales superpuestas (Overlay Networks) y/o túneles privados cifrados, aislando el tráfico de la infraestructura interna del internet público. La App cliente se comunica externamente con las APIs mediante canales públicos estándar cifrados bajo el protocolo HTTPS/TLS.
  • Cifrado en Reposo y Bases de Datos Gestionadas: toda la persistencia de datos confidenciales del sistema se almacena de forma aislada en una base de datos administrada por DigitalOcean, la cual cuenta con aislamiento de red, firewalls automatizados y almacenamiento cifrado en reposo (encryption at rest).
  • Seguridad en Mensajería e Intercambio de Datos: las colas de mensajería y almacenamiento en caché en memoria (Mosquitto MQTT y Valkey) se configuran con políticas estrictas de control de acceso basado en roles (ACLs), tokens de corta duración con expiración y canales de comunicación cifrados.
  • Notificaciones Push Identificadas y Seguras: para el envío de alertas dirigidas a usuarios puntuales, el sistema utiliza Firebase Cloud Messaging (FCM). La asociación entre el usuario y su dispositivo se realiza mediante tokens técnicos pseudoanonimizados (hashes de registro). Nuestro backend nunca transfiere información sensible, nombres o RUT a los servidores de Google; solo se envía el token técnico necesario para enrutar la notificación al dispositivo correcto.
  • Cifrado de Canales Públicos y Protocolos de Transporte Seguro (HTTPS): todo el tráfico de datos externo entre la App cliente (móvil y web) y nuestras APIs de backend se realiza obligatoriamente a través del protocolo seguro HTTPS, con algoritmos de cifrado robustos basados en TLS 1.2 o superior, garantizando que la información en tránsito viaje encriptada de extremo a extremo.
  • Autenticación de Servidores y Certificados SSL/TLS: se implementan mecanismos automatizados para la renovación y validación estricta de certificados digitales emitidos por Autoridades de Certificación (CA) reconocidas mundialmente, previniendo ataques de interceptación o suplantación de identidad (Man-in-the-Middle).

9.1 Notificación de brechas de seguridad

En caso de una vulneración de seguridad que afecte datos personales y que implique un riesgo para los derechos de los titulares, notificaremos a la Agencia de Protección de Datos Personales y, cuando corresponda, a los titulares afectados, conforme a los plazos y condiciones establecidos en la Ley N.º 21.719.

10. Menores de edad

La App está diseñada para ser utilizada por residentes adultos. Los datos de menores de edad que puedan registrarse como integrantes del hogar (sección 3.2) son ingresados por el residente titular, quien declara contar con la autorización correspondiente de su representante legal para dicho registro.

11. Cambios a esta Política

Podemos actualizar esta Política periódicamente para reflejar cambios legales, técnicos u operativos. La fecha de “última actualización” indicada al inicio de este documento refleja la versión vigente. Cuando los cambios sean sustanciales, se lo notificaremos a través de la App o por correo electrónico.

12. Contacto

Correo de privacidadicovacevich@conaxi.cl
Dirección postalAvenida las Condes 10465, Of 057, Las Condes, Santiago
Formulario / mecanismo de solicitudes ARCO+No aplica

Anexo A — Correspondencia con Google Play (Data Safety)

Esta tabla resume cómo se traslada el contenido de la sección 3 al formulario “Seguridad de los datos” (Data Safety) de Google Play Console.

Categoría en Data Safety Datos correspondientes (sección 3) ¿Compartido con terceros? ¿Requerido u opcional?
Información personal (nombre, email, dirección, teléfono, ID de usuario)3.1, 3.2, 3.3No (salvo encargados de tratamiento / hosting)Requerido
Identificadores del dispositivo u otros identificadores3.7NoRequerido
Fotos o videos3.6 (video en vivo, no almacenado)NoDeclarar como “no almacenado”
UbicaciónNo aplica (sección 4)Declarar que no se recolecta
Datos financierosNo aplicaDeclarar que no se recolecta

Anexo B — Correspondencia con Apple App Store (App Privacy Details)

Esta tabla resume cómo se traslada el contenido de la sección 3 a las “App Privacy Details” (etiquetas de privacidad) en App Store Connect.

Tipo de dato (Apple) Datos correspondientes ¿Vinculado a la identidad? ¿Usado para rastreo (tracking)?
Contact Info (nombre, email, teléfono, dirección)3.1, 3.2, 3.3No
User ID3.1 (nombre de usuario, unidad/rol)No
Identifiers (device ID)3.7Sí (asociado a token de sesión)No
Other Data (patente, tipo/marca/modelo de vehículo)3.4No
Audio/Video Data3.6 (no almacenado, transmisión en vivo)No
¡Escríbenos!