Tronco logo

Política de Privacidad — Tronco App

Política de Privacidad de Tronco App

Última actualización: 9 de septiembre de 2026 · Vigente desde su publicación.

En CGC Services SpA (en adelante, "Tronco") respetamos tu privacidad. Tus registros y actividades son tuyos, y nos tomamos en serio protegerlos. Esta política explica, de forma clara y completa, qué datos personales tratamos, para qué, bajo qué base legal y cómo puedes ejercer tus derechos conforme a la Ley N° 21.719 sobre Protección de Datos Personales de la República de Chile.

1. Identificación del responsable

Responsable del tratamiento CGC Services SpA
RUT 78.357.639-2
Domicilio legal Andrés de Alcázar 356, oficina 603, Edificio Alcázar, Rancagua, Chile
Aplicación Tronco App
Delegado de Protección de Datos (DPO) [email protected]

2. Marco legal aplicable

El tratamiento de datos personales que realiza Tronco se rige por la Ley N° 21.719, que moderniza la protección de datos personales en Chile, su normativa complementaria y los reglamentos que dicte la Agencia de Protección de Datos Personales. En todo lo no previsto por la ley chilena, aplicamos estándares internacionalmente reconocidos (incluidos los principios del RGPD de la Unión Europea) como referencia supletoria.

3. Definiciones

  • Dato personal: cualquier información referida a una persona natural identificada o identificable.
  • Titular: la persona natural a quien se refieren los datos personales.
  • Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, automatizadas o no.
  • Responsable: la persona natural o jurídica que decide sobre el tratamiento de los datos.
  • Encargado: la persona natural o jurídica que trata datos por cuenta del responsable.

4. Datos personales que tratamos

Tratamos las siguientes categorías de datos:

  1. Datos de cuenta: nombre, dirección de correo electrónico, foto de perfil (si la proporcionas), identificador de usuario y datos de autenticación gestionados a través de Clerk.
  2. Datos que tú registras: contenido de tus registros (logs), actividades, tareas, personas mencionadas, resúmenes generados y cualquier otro dato que decides ingresar en la aplicación.
  3. Datos técnicos: dirección IP, tipo de dispositivo, sistema operativo, navegador, identificadores de sesión, registros de errores (Sentry) y métricas de uso agregadas.
  4. Datos de pago: gestionados íntegramente por nuestro procesador de pagos. Tronco no almacena números de tarjetas ni credenciales bancarias. Solo conservamos el identificador de suscripción, el plan contratado y el historial de pagos.
  5. Datos de soporte: comunicaciones que mantienes con nuestro equipo cuando nos escribes.

Datos sensibles: Tronco no está diseñado para tratar datos sensibles (origen racial, salud, orientación sexual, convicciones religiosas o políticas, etc.). Si ingresas este tipo de información en tus registros, lo haces bajo tu exclusiva responsabilidad, y podrías anonimizarla o suprimirla en cualquier momento.

5. Finalidades y bases de licitud

Cada tratamiento que realizamos tiene una base legal específica, conforme exige la Ley N° 21.719. Las finalidades y sus bases son:

Finalidad Base de licitud Datos usados
Crear y mantener tu cuenta Ejecución de contrato Datos de cuenta
Prestación del servicio (logs, resúmenes, categorización, reportes) Ejecución de contrato Datos que tú registras
Categorización con IA Consentimiento (puedes desactivarlo en cualquier momento) Contenido de los registros que envías al modelo
Procesar pagos y emitir comprobantes Ejecución de contrato Datos de pago (vía procesador)
Cumplimiento de obligaciones legales y tributarias Obligación legal Datos de pago, facturación
Comunicaciones operativas (cambios del servicio, incidentes, seguridad de la cuenta) Ejecución de contrato Email de la cuenta
Atención al cliente y soporte Ejecución de contrato Datos de soporte
Mejorar el producto y prevenir abusos (monitoreo de errores, métricas agregadas) Interés legítimo Datos técnicos
Marketing o comunicaciones comerciales Consentimiento (opt-in explícito, nunca obligatorio) Email de la cuenta

6. Encargados del tratamiento

Para operar Tronco compartimos datos personales con los siguientes encargados, todos los cuales tratan los datos por nuestra cuenta y conforme a nuestras instrucciones:

  • Clerk — autenticación y gestión de cuentas.
  • Procesador de pagos (Lemon Squeezy, Mercado Pago o Clerk Billing, según la región del titular) — gestión de cobros y suscripciones.
  • Resend — envío de correos transaccionales.
  • Sentry — monitoreo de errores y estabilidad.
  • Vercel — infraestructura de alojamiento y entrega.
  • Google (Gemini) — categorización con IA cuando esta función está activada por el titular. El contenido enviado a Gemini no se utiliza para entrenar modelos y se procesa conforme a los términos del servicio de Google.

Todos los encargados seleccionados ofrecen garantías adecuadas de protección de datos y han suscrito los acuerdos de encargo exigidos por la Ley N° 21.719.

7. Transferencias internacionales

Algunos de los encargados señalados pueden almacenar o procesar datos personales fuera del territorio de Chile. En tales casos, Tronco verifica que el país de destino cuente con un nivel adecuado de protección conforme a los criterios de la Agencia de Protección de Datos Personales, o bien aplica garantías apropiadas (cláusulas contractuales tipo, certificaciones, etc.) para asegurar un nivel de protección equivalente al exigido por la ley chilena.

8. Plazos de retención

  • Datos de cuenta y registros: mientras mantengas tu cuenta activa. Al eliminarla, los datos se suprimen en un plazo máximo de 30 días, salvo que una obligación legal exija conservarlos por más tiempo.
  • Comprobantes de pago: 6 años desde su emisión, conforme a las normas tributarias chilenas aplicables.
  • Registros de incidentes de seguridad: 5 años, conforme a las obligaciones de la Ley N° 21.719.
  • Logs técnicos: máximo 12 meses, salvo que se requieran para una investigación en curso.

9. Medidas de seguridad

Aplicamos medidas técnicas y organizativas razonables para proteger tus datos, entre ellas:

  • Cifrado en tránsito (HTTPS/TLS).
  • Cifrado en reposo de los datos sensibles y de las credenciales.
  • Control de acceso basado en roles y principio de mínimo privilegio.
  • Monitoreo continuo y registro de eventos críticos (Sentry).
  • Procedimientos formales de respuesta ante incidentes de seguridad.

Aun así, ningún sistema es 100% infalible. Si detectas una vulnerabilidad o un incidente, te agradecemos escribirnos a [email protected].

10. Tus derechos como titular

La Ley N° 21.719 te garantiza, en su calidad de titular de datos personales, los siguientes derechos:

  • Acceso: conocer qué datos personales tratamos sobre ti y obtener una copia.
  • Rectificación: corregir datos inexactos, incompletos o desactualizados.
  • Supresión (cancelación): solicitar la eliminación definitiva de tus datos cuando ya no sean necesarios.
  • Oposición: oponerte a tratamientos basados en interés legítimo.
  • Portabilidad: recibir tus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
  • Limitación del tratamiento: solicitar que se restrinja el uso de tus datos en determinados casos.
  • Revocación del consentimiento: retirar el consentimiento otorgado, en cualquier momento y sin efectos retroactivos.
  • Reclamo ante la autoridad: presentar un reclamo ante la Agencia de Protección de Datos Personales si consideras que tus derechos no han sido debidamente atendidos.

11. Cómo ejercer tus derechos (procedimiento)

Para ejercer cualquiera de tus derechos, escríbenos a [email protected] indicando:

  1. Tu nombre completo y documento de identidad.
  2. El derecho que deseas ejercer.
  3. Una descripción clara de la solicitud.
  4. Una dirección de contacto para enviarte la respuesta.

Responderemos a tu solicitud en un plazo máximo de 15 días hábiles desde su recepción, plazo que podrá ampliarse a 30 días hábiles cuando la complejidad de la solicitud lo justifique, informándote de la prórroga y sus motivos. Si necesitamos verificar tu identidad, te pediremos información adicional antes de responder.

Si consideras que tu solicitud no fue atendida debidamente, puedes presentar un reclamo directamente ante la Agencia de Protección de Datos Personales.

12. Notificación de incidentes

En caso de incidente de seguridad que afecte de manera significativa tus datos personales, nos comprometemos a:

  • Notificar a la Agencia de Protección de Datos Personales en los plazos y condiciones establecidos por la Ley N° 21.719.
  • Informarte a ti, sin demora indebida, cuando el incidente represente un alto riesgo para tus derechos y libertades.

13. Decisiones automatizadas

Tronco utiliza inteligencia artificial (actualmente Google Gemini) para sugerir categorías, extraer tareas pendientes y proponer etiquetas sobre el contenido que tú registras. Estas sugerencias son siempre editables: puedes revisarlas, corregirlas o rechazarlas desde la propia aplicación. No tomamos decisiones que produzcan efectos jurídicos o significativos en tu persona basándonos exclusivamente en tratamiento automatizado.

14. Menores de edad

Tronco está dirigido a personas de 16 años o más. No tratamos intencionalmente datos personales de menores de 14 años sin el consentimiento de sus padres o representantes legales. Si un padre, madre o representante detecta que un menor de 14 años ha registrado datos sin su autorización, puede escribirnos para solicitar su supresión inmediata.

15. Cookies y tecnologías similares

Tronco utiliza exclusivamente cookies y tecnologías de almacenamiento local estrictamente necesarias para la autenticación, la seguridad de la sesión y el correcto funcionamiento de la aplicación. No utilizamos cookies de seguimiento publicitario ni de terceros con fines comerciales.

16. Cambios a esta política

Podemos modificar esta política para reflejar cambios legales, técnicos o de operación. Cuando los cambios sean materiales, te lo informaremos con al menos 15 días de anticipación dentro de la aplicación o por correo electrónico. La fecha de la última actualización aparecerá siempre al inicio del documento.

17. Autoridad de control

La entidad responsable de velar por el cumplimiento de la Ley N° 21.719 es la Agencia de Protección de Datos Personales, organismo creado por la propia ley. Puedes contactarla o presentar un reclamo ante ella cuando consideres que tus derechos no han sido debidamente atendidos por nosotros.

18. Contacto

Para cualquier consulta sobre privacidad o para ejercer tus derechos, escríbenos a [email protected]. Atenderemos tu solicitud en los plazos indicados en la sección 11.