Saltar al contenido
Trustpanion
Fecha de entrada en vigencia: 3 de julio de 2026 · Versión 1.0

Política de Privacidad

Cómo Trustpanion recopila, usa y protege tus datos personales en sus tres mercados.

La versión corta. Recopilamos lo que necesitamos para operar un marketplace de compañía verificado y seguro — y, deliberadamente, lo menos posible. Tu selfie de verificación nunca sale de tu teléfono. Conservamos los resultados de la verificación, no los documentos. Todavía no procesamos pagos, no vendemos tus datos y no usamos cookies publicitarias. Puedes ver, corregir, exportar y eliminar tus datos. La confianza es el producto; eso incluye cómo tratamos tus datos.

1. Quién es responsable de tus datos

1.1. El responsable del tratamiento (data controller) es JurisChain Limited, sociedad registrada en Inglaterra y Gales (Companies House No. 15561727), trading as "Trustpanion" (operando bajo el nombre comercial "Trustpanion"). Domicilio social: Flat 15, Empire House, 6 Thurloe Place, London, SW7 2RU, United Kingdom. 1.2. Contacto de privacidad: team@trustpanion.com.

2. A quién y qué cubre esta Política

2.1. Esta Política cubre los sitios web y las apps de Trustpanion en nuestros tres mercados — Reino Unido (/uk), Chile (/cl) y Estados Unidos (/us) — para Clientes, Companions y visitantes. 2.2. Las leyes que se te aplican dependen de tu mercado: • Reino Unido: el UK GDPR y la Data Protection Act 2018, con sus modificaciones (incluidas las introducidas por la Data (Use and Access) Act 2025), más el PECR para las cookies. • Chile: la Ley 19.628 sobre protección de la vida privada — y, desde el 1 de diciembre de 2026, la Ley 21.719, que reforma sustancialmente la normativa chilena de protección de datos y crea la Agencia de Protección de Datos Personales. Esta Política está redactada anticipando ese estándar. • EE. UU. (California): la California Consumer Privacy Act, modificada por la CPRA ("CCPA"), incluidos sus requisitos de aviso en el momento de la recogida (notice at collection) (Sección 13).

3. Qué recopilamos

Recopilamos solo lo que cada función necesita: • Datos de cuenta — nombre, correo electrónico, número de teléfono, contraseña (en forma de hash, hasheada), fecha de nacimiento, mercado/país, idioma. • Datos de verificación (la escalera de confianza): • Nivel 1 (selfie en vivo): se ejecuta completamente en tu dispositivo. La selfie y cualquier dato biométrico derivado de ella se procesan localmente y nunca se suben a nuestros servidores, ni estos los reciben ni los almacenan. Registramos únicamente el resultado (verificado sí/no) y su fecha. • Nivel 2 (documento de identidad): nuestro proveedor de verificación Persona revisa tu documento de identidad oficial. Recibimos y almacenamos el resultado y los datos verificados (p. ej., nombre legal, edad/fecha de nacimiento), no las imágenes del documento en crudo. Persona procesa el documento bajo sus propios procesos certificados, como nuestro encargado del tratamiento. • Nivel 3 (verificación de antecedentes, opcional; obligatoria para el acompañamiento de adultos mayores): almacenamos únicamente el número de folio/referencia del certificado y el resultado — nunca el certificado. Esto puede constituir datos de antecedentes penales, que tratamos con salvaguardas adicionales. • Datos de perfil y de Reservas — texto y fotos del perfil, ofertas, disponibilidad, precios, solicitudes y confirmaciones de Reserva, códigos de inicio/término de sesión y sus marcas de tiempo, reseñas. • Mensajes — los mensajes dentro de la app, que se moderan (filtrado automatizado, con revisión humana del contenido marcado) por seguridad y para hacer cumplir la regla platónica. • Datos de seguridad — los detalles de "comparte tu plan" que decides enviar a un contacto de confianza; los reportes y su contenido; las entradas de la lista de bloqueo (guardadas como identificadores de correo/teléfono en forma de hash (hasheados), no los valores en crudo); el historial de medidas de cumplimiento. • Datos técnicos — tipo de dispositivo/navegador, dirección IP, país aproximado (para dirigirte a /uk, /cl o /us), eventos de registro (logs) y de diagnóstico, cookies esenciales (ver la Política de Cookies). • Datos de soporte — tus mensajes a team@trustpanion.com y nuestras respuestas. No recopilamos: tu selfie de verificación ni plantillas biométricas (se quedan en tu dispositivo), documentos de identidad en crudo, certificados de verificación de antecedentes, geolocalización precisa ni identificadores publicitarios.

4. Para qué usamos tus datos y con qué base legal

Usamos tus datos para estos fines, sobre estas bases legales (se muestran las bases del UK GDPR; aplica el equivalente de Chile/EE. UU.): • Crear y gestionar tu cuenta; proveer Reservas, mensajería y reseñas — datos: cuenta, perfil, Reservas, mensajes — base: contrato (Art. 6(1)(b)). • Verificación de identidad y edad — datos: verificación — base: contrato; obligación legal cuando aplique; interés legítimo (integridad de la plataforma). • Verificaciones de antecedentes para el acompañamiento de adultos mayores — datos: resultado del Nivel 3 + referencia — base: interés legítimo (protección de adultos vulnerables); condición del Art. 10. • Seguridad: moderación, listas de bloqueo, reportes, códigos de sesión, "comparte tu plan" — datos: mensajes, seguridad, Reservas — base: interés legítimo (seguridad de los usuarios, prevención de fraude/abuso); obligación legal cuando aplique. • Correo transaccional (confirmaciones, avisos de seguridad) a través de Resend — datos: cuenta, Reservas — base: contrato; interés legítimo. • Operación del servicio, depuración, seguridad — datos: técnicos — base: interés legítimo (operar un servicio seguro). • Cumplimiento legal, respuesta a autoridades, defensa frente a reclamos — datos: según se requiera — base: obligación legal; interés legítimo. • Futuro: pagos dentro de la app y comisiones (Stripe/Payku) — datos: se describirá antes del lanzamiento — base: contrato. No usamos tus datos para publicidad de terceros, no los vendemos y nuestra única analítica es una herramienta sin cookies que no recopila datos personales (Política de Cookies).

5. Datos de categoría especial y datos sensibles

5.1. Biometría: por diseño, la verificación facial ocurre únicamente en tu dispositivo. Trustpanion nunca recibe ni almacena datos biométricos. Si alguna vez cambiamos esto, actualizaremos esta Política y antes te pediremos los consentimientos que la ley exija. 5.2. Datos de antecedentes penales (Nivel 3): minimizados a referencia + resultado, con acceso restringido, nunca se publican. Ver el marcador de la Sección 3. 5.3. Información personal sensible bajo la CPRA: los datos verificados del Nivel 2 pueden calificar como tal. Usamos la información personal sensible solo para los fines permitidos por la CCPA (prestar el servicio, seguridad, verificación) y no la usamos para inferir características; sobre esa base, no se requiere un enlace de "Limit the Use of My Sensitive Personal Information" ("Limitar el uso de mi información personal sensible").

6. Con quién compartimos datos

6.1. Encargados del tratamiento (subencargados) que operan el servicio: • Supabase — base de datos, autenticación, almacenamiento. Alojamiento en la nube (regiones UE/EE. UU.); transferencias amparadas por el UK Addendum/SCC bajo nuestro acuerdo de tratamiento de datos. • Persona — verificación de identidad (Nivel 2). Estados Unidos; transferencias amparadas por el UK IDTA/Addendum y las SCC. • Resend — correo transaccional. Estados Unidos; transferencias amparadas por el UK IDTA/Addendum y las SCC. • Stripe (futuro, Reino Unido) / Payku (futuro, Chile) — procesamiento de pagos cuando se lance. Se añadirán a esta tabla antes de su activación. Cada proveedor está vinculado por un acuerdo de tratamiento de datos con nosotros. 6.2. Otros Usuarios — el mínimo necesario: tu perfil es visible para los Usuarios según tú lo configures; una Reserva confirmada comparte los detalles del plan entre sus dos participantes; tu contacto de confianza recibe lo que tú decidas compartir mediante "comparte tu plan". 6.3. Programas Institucionales — cuando participas en un programa de adultos mayores, compartimos con la institución solo lo que exige el acuerdo del programa (p. ej., confirmación de que las visitas ocurrieron, reportes de protección (safeguarding)). 6.4. Autoridades y asuntos legales — cuando la ley lo exige, para responder a requerimientos legales válidos, o cuando sea necesario para proteger la vida o la seguridad de alguien (documentado caso a caso). 6.5. Transferencia del negocio — si el negocio de Trustpanion se transfiere a una entidad sucesora, tus datos se transfieren con él bajo las protecciones de esta Política; te daremos aviso. 6.6. No vendemos datos personales y no los "compartimos" para publicidad conductual de contexto cruzado (venta o compartición en el sentido de la CCPA). No lo hemos hecho en los 12 meses precedentes.

7. Transferencias internacionales

Nuestro responsable del tratamiento tiene sede en el Reino Unido y los proveedores pueden tratar datos en otros países (en particular, EE. UU.). Cuando los datos personales salen del Reino Unido, de Chile o de EE. UU., usamos mecanismos lícitos de transferencia — para el Reino Unido, el IDTA o el UK Addendum a las SCC de la UE, o una determinación de adecuación; para Chile, las condiciones de la 19.628 y, desde diciembre de 2026, el régimen de transferencias de la Ley 21.719.

8. Cuánto tiempo conservamos los datos

Conservamos los datos solo el tiempo necesario: • Cuenta y perfil — mientras la cuenta esté activa; se eliminan al borrar la cuenta, salvo lo indicado abajo. • Resultados de la verificación (Niveles 1–3) — mientras la cuenta esté activa; se eliminan con la cuenta. • Reservas, códigos de sesión, reseñas — mientras la cuenta esté activa; las reseñas sobre ti pueden permanecer en forma anonimizada. • Mensajes — mientras la cuenta esté activa; los registros de contenido marcado se conservan según lo indicado abajo. • Registros de seguridad: reportes, historial de medidas de cumplimiento, entradas de la lista de bloqueo en forma de hash (hasheadas) — se conservan después de la eliminación de la cuenta por la seguridad de la plataforma (para mantener fuera a las personas expulsadas), durante un máximo de 5 años. • Registros legales/contables — según lo exija la ley. • Correspondencia de soporte — 24 meses. Cuando eliminas tu cuenta, tu perfil, tus Reservas y tus mensajes se eliminan de los sistemas en producción; las copias de respaldo residuales se purgan con la rotación de respaldos.

9. Seguridad

Seguridad a nivel de fila (row-level security) y controles de acceso de privilegio mínimo; cifrado en tránsito; credenciales e identificadores de la lista de bloqueo en forma de hash (hasheados); procesamiento en el dispositivo para el paso más sensible (tu selfie); sin perfiles anónimos; acceso del personal solo según necesidad de saber; registro (logging) de los accesos administrativos. Si una brecha genera un riesgo para ti, te notificaremos a ti y al regulador correspondiente según lo exija la ley (incluida la regla de las 72 horas del UK GDPR).

10. Tus derechos

10.1. Para todos: escribe a team@trustpanion.com para ejercer tus derechos. Verificamos que eres tú (de forma proporcionada — normalmente a través del correo de tu cuenta), respondemos dentro del plazo legal (un mes en el Reino Unido, prorrogable según lo permitido; 45 días en California, prorrogables; los plazos legales chilenos) y nunca cobramos, salvo que la ley lo permita para solicitudes excesivas. No se te discriminará por ejercer tus derechos. 10.2. Reino Unido (UK GDPR): acceso; rectificación; supresión; limitación; portabilidad; oposición (incluida la oposición al tratamiento basado en interés legítimo); retiro del consentimiento. También operamos el procedimiento de reclamos introducido por la Data (Use and Access) Act 2025 — si quieres, reclama primero ante nosotros (acusamos recibo dentro de 30 días) — y siempre puedes reclamar ante el ICO (ico.org.uk). 10.3. Chile (Ley 19.628; Ley 21.719 desde el 1 de diciembre de 2026): acceso, rectificación, cancelación/eliminación y oposición (los "derechos ARCO"); desde la entrada en vigencia de la Ley 21.719, además, portabilidad y el derecho a reclamar ante la Agencia de Protección de Datos Personales, junto con las acciones judiciales (habeas data). 10.4. California (CCPA/CPRA): derecho a saber/acceder; a eliminar; a corregir; portabilidad; a excluirte (opt-out) de la venta o compartición (en el sentido de la CCPA) (no vendemos ni compartimos); a limitar el uso de la información personal sensible (ver 5.3); no discriminación. Puedes usar un agente autorizado. Respetamos las señales de Global Privacy Control cuando así se exige — como no vendemos ni compartimos datos, el GPC no cambia nuestro tratamiento. Solicitudes: team@trustpanion.com. 10.5. Si rechazamos una solicitud, te diremos por qué y cómo impugnar esa decisión.

11. Menores de edad

Trustpanion es estrictamente para mayores de 18 años. No tratamos datos de menores a sabiendas; la verificación está diseñada para impedir cuentas de menores de 18, y cualquier cuenta que se detecte será eliminada (con borrado de sus datos conforme a la Sección 8).

12. Decisiones automatizadas

• La comparación facial del Nivel 1 se ejecuta en tu dispositivo; nosotros recibimos solo el resultado. Si falla, puedes reintentar o contactar a soporte — una persona revisa los resultados disputados. • Las verificaciones de identidad de Persona son en gran parte automatizadas; las verificaciones fallidas o disputadas pueden escalarse a revisión humana a través de soporte. • No tomamos decisiones totalmente automatizadas que produzcan efectos jurídicos o de importancia similar sin revisión humana.

13. Aviso en el momento de la recogida (notice at collection) de California

(resumen) Si recopilamos cada categoría de la CCPA, y si la vendemos o compartimos: • Identificadores (nombre, correo, teléfono, IP) — se recopila: sí; se vende/comparte: no. • Información personal sensible (nombre legal/fecha de nacimiento verificados a partir del documento; credenciales de acceso a la cuenta) — se recopila: sí (ver 5.3); se vende/comparte: no. • Información comercial (Reservas) — se recopila: sí; se vende/comparte: no. • Actividad en internet/red (logs, cookies esenciales) — se recopila: sí; se vende/comparte: no. • Geolocalización aproximada (gruesa) — solo el país — se recopila: sí; se vende/comparte: no. • Audio/visual (fotos de perfil) — se recopila: sí; se vende/comparte: no. • Información biométrica — se recopila: no (solo en el dispositivo; nunca la recibimos); se vende/comparte: no. • Inferencias para perfilado/publicidad — se recopila: no; se vende/comparte: no. Finalidades y conservación: Secciones 4 y 8. Derechos completos bajo la CCPA: Sección 10.4.

14. Cookies

En esta etapa, solo cookies esenciales (inicio de sesión/sesión, seguridad, enrutamiento de país/idioma). Sin cookies de publicidad. Para medir el tráfico usamos una herramienta de analítica sin cookies y respetuosa de la privacidad que no recopila datos personales. Los detalles, y qué pasa si esto llegara a cambiar (primero el consentimiento), están en la Política de Cookies.

15. Cambios a esta Política

Actualizaremos esta Política a medida que el producto evolucione (por ejemplo, cuando se lancen los pagos dentro de la app) y daremos aviso previo razonable de los cambios sustanciales dentro de la app o por correo, manteniendo al día la línea de "fecha de entrada en vigencia" en la parte superior.

16. Contacto y reclamos

JurisChain Limited, trading as Trustpanion — Flat 15, Empire House, 6 Thurloe Place, London, SW7 2RU, United Kingdom · team@trustpanion.com Reguladores: ICO (Reino Unido, ico.org.uk) · Agencia de Protección de Datos Personales (Chile, desde diciembre de 2026; entretanto, los tribunales conforme a la Ley 19.628) · California Privacy Protection Agency / California Attorney General (EE. UU.).