1. Responsable del tratamiento
El responsable de tus datos es [Razón social] SpA, RUT [RUT de la sociedad], con domicilio en [Dirección], [Comuna], Santiago, Chile. Para cualquier consulta sobre privacidad escríbenos a [privacidad@tu-dominio.com].
Como ofrecemos el servicio a personas en la Unión Europea sin tener un establecimiento allí, hemos designado un representante en la UE conforme al artículo 27 del RGPD: [Nombre y dirección del representante en la UE].
Esta política se aplica conforme al RGPD (Reglamento (UE) 2016/679) para usuarios de la UE, y a la Ley N° 19.628 sobre protección de la vida privada y la Ley N° 21.719 de Chile, que la modifica y crea la Agencia de Protección de Datos Personales.
2. Qué datos tratamos
- Datos de cuenta: correo electrónico, nombre visible, foto de perfil, país y tipo de perfil (artista, curador o creador).
- Datos de Spotify (solo si inicias sesión con Spotify): identificador de usuario, correo y los tokens de acceso necesarios para gestionar tus playlists. Nunca pedimos tu contraseña de Spotify.
- Datos de música y envíos: canciones, links, portadas, notas para el curador, envíos realizados y su estado.
- Datos de evaluación: segundos de escucha auditada, decisiones y devoluciones escritas por los curadores.
- Datos de canales: nombre, link público, seguidores y métricas públicas de playlists y cuentas de redes sociales.
- Datos económicos: saldo de créditos y ganancias, historial de transacciones y, para retiros, datos bancarios o de billetera, identificación fiscal (RUT, RFC, CURP, DNI o CUIT) y folio de boleta. Los datos de tarjetas los procesa directamente la pasarela de pago; nosotros no los almacenamos.
- Datos técnicos: dirección IP, tipo de navegador y registros de seguridad necesarios para operar y proteger el servicio.
- Comunicaciones: los mensajes que nos envías a soporte.
No tratamos datos sensibles (como salud, ideología u origen étnico) y te pedimos no incluirlos en tus textos.
3. Para qué y con qué base legal
| Finalidad | Base legal |
|---|---|
| Crear y gestionar tu cuenta, prestar el servicio de envíos, escucha auditada, feedback y garantía | Ejecución del contrato (art. 6.1.b RGPD) |
| Procesar compras, reembolsos, ganancias y retiros | Ejecución del contrato |
| Emitir documentos tributarios y conservar registros contables (SII y normas fiscales) | Obligación legal (art. 6.1.c RGPD) |
| Verificar que los canales tengan audiencia real y prevenir fraude, bots y abusos (incluida la auditoría de escucha) | Interés legítimo en un marketplace confiable (art. 6.1.f RGPD) |
| Seguridad de la plataforma y de las cuentas | Interés legítimo y obligación legal |
| Atender tus consultas y reclamos | Ejecución del contrato e interés legítimo |
| Enviarte novedades o promociones (solo si lo aceptas) | Consentimiento (art. 6.1.a RGPD), revocable en cualquier momento |
| Cookies de preferencias (país y moneda) | Consentimiento, gestionado en el banner de cookies |
Cuando la base es nuestro interés legítimo, hemos evaluado que no prevalece sobre tus derechos, y puedes oponerte según la sección 7.
4. Con quién compartimos datos
- Con otros usuarios, solo lo necesario: los curadores ven tu nombre artístico, tu canción y tu pitch cuando les haces un envío; los artistas ven la devolución del curador y el nombre de su canal. Los canales verificados son públicos en el catálogo.
- Con proveedores que tratan datos por encargo nuestro, bajo contrato y solo para prestar el servicio:
| Proveedor | Para qué | Ubicación |
|---|---|---|
| Supabase Inc. | Base de datos, autenticación y alojamiento de la plataforma | EE. UU. y región del proyecto |
| Spotify AB | Inicio de sesión con Spotify y gestión de playlists (solo si lo usas) | Suecia / UE |
| Flow / MercadoPago | Procesamiento de pagos en Chile | Chile |
| dLocal | Procesamiento de pagos en México, Argentina y otros países | Uruguay / países de pago |
| PayPal, Binance | Pagos de retiros a curadores y creadores (solo si eliges ese método) | UE / otros |
| Proveedor de correo transaccional | Envío de enlaces de acceso y avisos del servicio | Según proveedor |
- Con autoridades (por ejemplo el SII, tribunales o autoridades de protección de datos) cuando la ley nos obligue.
No vendemos tus datos ni los usamos para publicidad de terceros.
5. Transferencias internacionales
Operamos desde Chile y algunos proveedores están fuera de tu país. Cuando transferimos datos de usuarios de la UE a países sin decisión de adecuación de la Comisión Europea (como Chile o, según el caso, EE. UU.), lo hacemos con garantías adecuadas: cláusulas contractuales tipo aprobadas por la Comisión (art. 46 RGPD) o, cuando aplique, el Marco de Privacidad de Datos UE-EE. UU. Puedes pedirnos una copia de estas garantías escribiendo a [privacidad@tu-dominio.com].
6. Cuánto tiempo los guardamos
- Cuenta y contenido: mientras tu cuenta esté activa. Al cerrarla, los eliminamos o anonimizamos en un plazo de 30 días, salvo lo que debamos conservar por ley.
- Transacciones, pagos y documentos tributarios: durante el plazo que exigen las normas tributarias y contables (en Chile, al menos 6 años).
- Devoluciones de curadores: se conservan en la cuenta del artista que las recibió mientras esta exista.
- Registros de seguridad: hasta 12 meses, salvo que se necesiten para investigar un incidente.
- Cookies: según la duración indicada en la Política de Cookies.
7. Tus derechos
Puedes ejercer en cualquier momento, sin costo, los derechos de:
- Acceso: saber qué datos tuyos tratamos y obtener una copia.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión (cancelación): pedir que eliminemos tus datos cuando ya no sean necesarios.
- Oposición: oponerte a tratamientos basados en interés legítimo o con fines de marketing.
- Limitación o bloqueo: pedir que suspendamos temporalmente el uso de tus datos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Retirar tu consentimiento cuando el tratamiento se base en él, sin afectar lo realizado antes.
Escríbenos a [privacidad@tu-dominio.com] desde el correo de tu cuenta. Responderemos dentro de 30 días (prorrogables en casos complejos, con aviso). Podemos pedirte información para verificar tu identidad.
Si no quedas conforme, puedes reclamar ante la autoridad de control: en la UE, la autoridad de protección de datos de tu país (en España, la Agencia Española de Protección de Datos, aepd.es); en Chile, ante la Agencia de Protección de Datos Personales creada por la Ley N° 21.719, o ante los tribunales competentes según la normativa vigente.
8. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas: conexiones cifradas (HTTPS), control de acceso por filas en la base de datos, de modo que cada usuario solo puede leer sus propios datos, operaciones financieras solo mediante funciones del servidor, sin acceso directo desde el navegador, y acceso interno restringido. Si ocurre una brecha de seguridad que afecte tus datos, la notificaremos a la autoridad y a ti cuando la ley lo exija.
9. Menores de edad
TibioMusic está dirigido a mayores de 18 años. No recopilamos a sabiendas datos de menores. Si detectamos una cuenta de un menor, la cerraremos y eliminaremos sus datos.
10. Decisiones automatizadas
No tomamos decisiones basadas únicamente en tratamiento automatizado que produzcan efectos jurídicos sobre ti. El control de escucha mínima (60 segundos) y las validaciones de las devoluciones son reglas objetivas del servicio. La verificación de canales, la suspensión de cuentas y la revisión de retiros siempre las revisa una persona.
11. Cambios en esta política
Si modificamos esta política de forma relevante, te avisaremos por correo o dentro de la plataforma antes de que el cambio entre en vigor. La versión vigente y su fecha están siempre al inicio de esta página.