← Volver a Tuppa

Política de Privacidad

Última actualización: 17 de agosto de 2026

1. Responsable y contacto

Esta política describe el tratamiento asociado a Tuppa por la entidad legal configurada para producción. La identidad legal y el RUT deben estar configurados antes de habilitar cobros LIVE. Para consultas o solicitudes sobre datos personales, utiliza el contacto publicado en producción.

2. Datos que podemos tratar

  • Cuenta: email, identificadores de autenticación y preferencias.
  • Contenido del sitio: nombre del negocio, textos, imágenes, contacto y configuración que decidas publicar.
  • Facturación: identificadores de suscripción/pago, estado, monto, moneda y período. Tuppa no necesita almacenar los datos completos de tu tarjeta.
  • Uso y seguridad: eventos de producto, errores, datos técnicos, IP y señales antifraude cuando corresponda.
  • Soporte: mensajes y antecedentes que entregues para resolver una solicitud.
  • Leads: información que visitantes envíen voluntariamente a través de formularios de un sitio creado con Tuppa.

3. Para qué usamos los datos

Usamos los datos necesarios para crear y operar cuentas y sitios, autenticar usuarios, publicar contenido, procesar y conciliar suscripciones, entregar soporte, prevenir abuso, medir funcionamiento del producto, diagnosticar errores, cumplir obligaciones aplicables y mejorar la experiencia. No usamos datos de pago completos porque el procesamiento se delega al proveedor de pagos.

4. Proveedores

Tuppa puede utilizar proveedores tecnológicos como Supabase (datos/autenticación), Vercel (hosting), Mercado Pago (pagos), Resend (email), Sentry (errores) y servicios de analítica configurados en la aplicación. Debemos limitar la información compartida a lo necesario para la finalidad correspondiente y mantener inventario/contratos de proveedores según aplique.

5. Formularios de sitios de clientes

Cuando una PYME usa Tuppa para recibir formularios, los roles y responsabilidades sobre esos datos dependen del contexto y deben quedar definidos en las condiciones aplicables. La PYME debe informar a sus visitantes por qué solicita los datos, cómo los utilizará y durante cuánto tiempo los conservará.

6. Conservación

Conservamos datos mientras sean necesarios para prestar el servicio, mantener seguridad, resolver disputas y cumplir obligaciones legales/contables. El plan operativo debe definir plazos específicos por categoría, incluyendo cuentas cerradas, logs, leads, backups y registros de facturación.

7. Derechos y solicitudes

Puedes usar el contacto publicado en producción para solicitar acceso, corrección, eliminación u otras gestiones que correspondan según la normativa aplicable. Antes de responder podremos verificar identidad y conservar información cuando exista una obligación legal de hacerlo.

8. Transferencias y ubicación de proveedores

Algunos proveedores pueden procesar información fuera de Chile. Tuppa debe revisar ubicación, términos, medidas de seguridad y mecanismos contractuales correspondientes como parte de su programa de privacidad y preparación para la normativa chilena que entra en vigor durante 2026.

9. Seguridad

Aplicamos medidas técnicas y organizativas razonables, incluyendo controles de acceso, RLS en datos sensibles, secretos fuera del repositorio, HTTPS, validación de webhooks, rate limiting, registro de eventos de facturación y monitoreo de errores. Ningún sistema puede garantizar riesgo cero.

10. Cookies y analítica

La aplicación puede utilizar cookies estrictamente necesarias y herramientas de medición. La configuración de consentimiento debe ser coherente con las herramientas realmente activas. Evitamos enviar a analytics información sensible o contenido completo de formularios.

11. Cambios

Podemos actualizar esta política cuando cambien el producto, proveedores o requisitos legales. Publicaremos la fecha de la versión vigente y comunicaremos cambios materiales cuando corresponda.

Consulta también nuestros Términos y condiciones.