Política de privacidad
Última actualización:
Esta política explica qué datos personales recopilamos cuando usas tcgcards.cl, cómo los usamos, con quién los compartimos y qué derechos tienes sobre ellos. Cumple con la Ley 19.628 de Chile sobre Protección de Datos Personales.
1. Responsable del tratamiento
tcgcards.cl es responsable del tratamiento de tus datos personales. Para cualquier consulta o ejercicio de derechos, contáctanos en soporte@tcgcards.cl.
2. Qué datos recopilamos
Recopilamos las siguientes categorías de datos personales:
- Datos de tu cuenta de Google: email, nombre y foto de perfil. Los recibimos cuando inicias sesión con Google OAuth.
- Datos de perfil que tú agregas: username, región y comuna en Chile, métodos de contacto opcionales (WhatsApp, Instagram).
- Datos transaccionales: órdenes de compra/venta, mensajes de chat asociados a órdenes, fotos de listings, fotos de evidencia de envío y de disputas.
- Datos técnicos: dirección IP, identificador de navegador (user-agent), cookies de sesión, eventos del producto (qué páginas visitas, qué funciones usas).
3. Cómo los usamos
Usamos tus datos para los siguientes propósitos:
- Operar el marketplace: gestionar tu cuenta, mostrar tus publicaciones, procesar órdenes, mediar disputas.
- Contactarte: enviar emails transaccionales (nueva orden, mensajes nuevos, resoluciones de disputas).
- Prevenir fraude y abuso: detectar comportamiento sospechoso, falsificaciones, suplantación de identidad.
- Mejorar el producto: analizar uso agregado para identificar bugs, mejorar UX y priorizar funcionalidades.
4. Sub-procesadores
Para operar la plataforma usamos servicios de terceros que reciben parte de tus datos. A continuación los listamos en detalle, indicando qué datos recibe cada uno y para qué:
| Sub-procesador | Datos que recibe | Propósito |
|---|---|---|
| Google (OAuth) | Email, nombre, foto de avatar | Autenticación al iniciar sesión |
| MongoDB Atlas | Todos los datos almacenados | Base de datos principal |
| Vercel | IPs, request logs | Hosting del frontend |
| Google Cloud Run | IPs, request logs | Hosting del backend |
| Resend | Email, nombre, username | Envío de emails transaccionales (ej. nueva orden) |
| Cloudinary | Imágenes de listings, avatares y evidencia de disputas | Almacenamiento y CDN de imágenes |
| MercadoPago | Nombre, email, RUT del comprador y monto de la transacción | Procesamiento de pagos |
| Sentry | userId, email, username, browser context, stack traces | Monitoreo de errores en producción |
| PostHog | userId, email, username, eventos del producto, distinct_id | Analítica de uso del producto |
Cada uno de estos servicios opera bajo sus propias políticas de privacidad y normas de seguridad. No compartimos datos con anunciantes ni los vendemos a terceros.
5. Compartir información con terceros
Solo compartimos tus datos con los sub-procesadores listados arriba (necesarios para operar la plataforma) y cuando una orden judicial o autoridad chilena competente lo requiera por ley. No compartimos información con anunciantes, no la vendemos y no la cedemos a terceros con fines comerciales.
6. Conservación de datos
Conservamos tus datos mientras tu cuenta esté activa. Una vez cierres tu cuenta, conservamos los datos por 5 años adicionales por obligaciones tributarias y de evidencia comercial conforme a la legislación chilena. Después de ese plazo, eliminamos los datos definitivamente.
7. Tus derechos (ARCO)
La Ley 19.628 te otorga derechos sobre tus datos personales:
- Acceso: solicitar copia de los datos que tenemos sobre ti.
- Rectificación: corregir datos inexactos o incompletos.
- Cancelación: eliminar datos cuando ya no sean necesarios.
- Oposición: oponerte al tratamiento de tus datos en ciertos casos.
Para ejercer cualquiera de estos derechos, escríbenos a soporte@tcgcards.cl desde el email asociado a tu cuenta. Respondemos en máximo 10 días hábiles.
8. Seguridad técnica
Aplicamos las siguientes medidas de seguridad:
- Conexión cifrada HTTPS en toda la plataforma.
- No almacenamos contraseñas: la autenticación delega 100% en Google OAuth.
- Tokens internos firmados con secret rotable; sesiones con expiración.
- Backups encriptados de la base de datos en MongoDB Atlas.
- Acceso a datos personales restringido a personal autorizado de tcgcards.
9. Menores de edad
tcgcards.cl está dirigido a personas mayores de 18 años. No recopilamos a sabiendas datos de menores de edad. Si descubres que un menor a tu cargo creó una cuenta, escríbenos a soporte@tcgcards.cl y eliminaremos los datos.
10. Modificaciones a esta política
Si modificamos esta política, actualizaremos la fecha de "Última actualización" en la parte superior y notificaremos por email a los usuarios registrados cuando los cambios sean sustanciales. Te recomendamos revisar esta página periódicamente.
11. Contacto
Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos, contáctanos en soporte@tcgcards.cl.
Este documento se proporciona en lenguaje accesible y no sustituye asesoría legal profesional. Para detalles del uso de cookies ver Política de cookies.