Política de Privacidad
Última actualización: 17 de agosto de 2026
1. Responsable y contacto
Esta política describe el tratamiento asociado a Tuppa por la entidad legal configurada para producción. La identidad legal y el RUT deben estar configurados antes de habilitar cobros LIVE. Para consultas o solicitudes sobre datos personales, utiliza el contacto publicado en producción.
2. Datos que podemos tratar
- Cuenta: email, identificadores de autenticación y preferencias.
- Contenido del sitio: nombre del negocio, textos, imágenes, contacto y configuración que decidas publicar.
- Facturación: identificadores de suscripción/pago, estado, monto, moneda y período. Tuppa no necesita almacenar los datos completos de tu tarjeta.
- Uso y seguridad: eventos de producto, errores, datos técnicos, IP y señales antifraude cuando corresponda.
- Soporte: mensajes y antecedentes que entregues para resolver una solicitud.
- Leads: información que visitantes envíen voluntariamente a través de formularios de un sitio creado con Tuppa.
3. Para qué usamos los datos
Usamos los datos necesarios para crear y operar cuentas y sitios, autenticar usuarios, publicar contenido, procesar y conciliar suscripciones, entregar soporte, prevenir abuso, medir funcionamiento del producto, diagnosticar errores, cumplir obligaciones aplicables y mejorar la experiencia. No usamos datos de pago completos porque el procesamiento se delega al proveedor de pagos.
4. Proveedores
Tuppa puede utilizar proveedores tecnológicos como Supabase (datos/autenticación), Vercel (hosting), Mercado Pago (pagos), Resend (email), Sentry (errores) y servicios de analítica configurados en la aplicación. Debemos limitar la información compartida a lo necesario para la finalidad correspondiente y mantener inventario/contratos de proveedores según aplique.
5. Formularios de sitios de clientes
Cuando una PYME usa Tuppa para recibir formularios, los roles y responsabilidades sobre esos datos dependen del contexto y deben quedar definidos en las condiciones aplicables. La PYME debe informar a sus visitantes por qué solicita los datos, cómo los utilizará y durante cuánto tiempo los conservará.
6. Conservación
Conservamos datos mientras sean necesarios para prestar el servicio, mantener seguridad, resolver disputas y cumplir obligaciones legales/contables. El plan operativo debe definir plazos específicos por categoría, incluyendo cuentas cerradas, logs, leads, backups y registros de facturación.
7. Derechos y solicitudes
Puedes usar el contacto publicado en producción para solicitar acceso, corrección, eliminación u otras gestiones que correspondan según la normativa aplicable. Antes de responder podremos verificar identidad y conservar información cuando exista una obligación legal de hacerlo.
8. Transferencias y ubicación de proveedores
Algunos proveedores pueden procesar información fuera de Chile. Tuppa debe revisar ubicación, términos, medidas de seguridad y mecanismos contractuales correspondientes como parte de su programa de privacidad y preparación para la normativa chilena que entra en vigor durante 2026.
9. Seguridad
Aplicamos medidas técnicas y organizativas razonables, incluyendo controles de acceso, RLS en datos sensibles, secretos fuera del repositorio, HTTPS, validación de webhooks, rate limiting, registro de eventos de facturación y monitoreo de errores. Ningún sistema puede garantizar riesgo cero.
10. Cookies y analítica
La aplicación puede utilizar cookies estrictamente necesarias y herramientas de medición. La configuración de consentimiento debe ser coherente con las herramientas realmente activas. Evitamos enviar a analytics información sensible o contenido completo de formularios.
11. Cambios
Podemos actualizar esta política cuando cambien el producto, proveedores o requisitos legales. Publicaremos la fecha de la versión vigente y comunicaremos cambios materiales cuando corresponda.
Consulta también nuestros Términos y condiciones.