PhantombOS se compromete a proteger tu privacidad. Este documento explica qué datos recopilamos, cómo los usamos y cuáles son tus derechos, de conformidad con la Ley N° 21.719 sobre Protección de los Datos Personales de Chile.
1Quiénes somos
PhantombOS es una plataforma SaaS multi-tenant para estudios de grabación musical. Operamos bajo un modelo de responsabilidad compartida:
- PhantombOS actúa como encargado del tratamiento respecto a los datos de los usuarios finales de cada estudio, procesando dichos datos en nombre del operador del estudio.
- El operador del estudio (quien registró el estudio en la plataforma) actúa como responsable del tratamiento de los datos de sus propios clientes y usuarios.
Para consultas sobre esta política, contacta a [email protected].
2Datos que recopilamos
Datos de operadores de estudio
- Nombre completo y datos de contacto (correo, teléfono)
- Nombre y configuración del estudio
- Datos de facturación y suscripción
- Registro de actividad en la plataforma
- Cómo conociste PhantombOS (campo opcional al registrarse)
Datos de usuarios finales (clientes del estudio)
- Nombre artístico, correo electrónico y teléfono
- Nombre de usuario (@handle)
- Historial de sesiones agendadas y asistidas
- Archivos de audio cargados y descargados
- Tickets de soporte y comunicaciones con el estudio
- Saldo y movimientos de créditos (si el estudio usa esta función)
- Fotografía de perfil (opcional)
Datos técnicos (ambos tipos de usuarios)
- Dirección IP y tipo de navegador
- Fecha y hora de inicio de sesión
- Suscripciones a notificaciones push (si las habilitas)
- Registros de actividad para fines de seguridad
No almacenamos números de tarjetas de crédito ni datos bancarios sensibles. Los pagos a PhantombOS se procesan a través de pasarelas de pago certificadas.
3Finalidad del tratamiento
| Finalidad | Descripción |
|---|---|
| Prestación del servicio | Gestionar cuentas, sesiones, archivos, pagos y todas las funciones de la plataforma. |
| Comunicaciones transaccionales | Envío de confirmaciones de sesión, recordatorios, notificaciones de pago y alertas de seguridad. |
| Soporte técnico | Atender consultas, resolver incidencias y gestionar tickets de soporte. |
| Seguridad | Detección de accesos no autorizados, fraude y actividades que infrinjan nuestros términos. |
| Mejora del producto | Análisis agregado y anonimizado del uso de la plataforma para mejorar funcionalidades. |
| Cumplimiento legal | Conservar registros necesarios por obligaciones legales o fiscales. |
No utilizamos tus datos para publicidad de terceros ni los vendemos bajo ninguna circunstancia.
4Base legal del tratamiento
- Ejecución de contrato: El tratamiento es necesario para prestarte el servicio que contratas o usas.
- Consentimiento: Para notificaciones push y comunicaciones de marketing opcionales. Puedes revocar este consentimiento en cualquier momento desde la configuración de tu cuenta.
- Interés legítimo: Para la seguridad de la plataforma, prevención de fraude y mejora del servicio.
- Obligación legal: Cuando la ley chilena exija conservar o comunicar determinados datos a autoridades.
5Plazo de conservación
| Tipo de dato | Plazo |
|---|---|
| Datos de cuenta (operador) | Mientras la cuenta esté activa + 2 años tras la cancelación |
| Datos de cuenta (usuario final) | Mientras la cuenta esté activa en el estudio + 1 año |
| Historial de sesiones | 5 años desde la fecha de la sesión |
| Archivos de audio | Según configuración del estudio (mínimo 90 días) |
| Tickets de soporte | 2 años desde el cierre del ticket |
| Registros de actividad | 12 meses |
| Datos de facturación | 7 años (obligación tributaria) |
6Tus derechos (ARCO)
Conforme a la Ley N° 21.719, tienes los siguientes derechos sobre tus datos personales:
Puedes solicitar saber qué datos tenemos sobre ti y cómo los tratamos.
Puedes corregir datos inexactos o desactualizados desde tu perfil o por solicitud.
Puedes pedir la eliminación de tus datos cuando ya no sean necesarios.
Puedes oponerte al tratamiento para fines específicos, como marketing.
Puedes recibir tus datos en formato estructurado y de uso común.
Puedes solicitar la suspensión temporal del tratamiento mientras se resuelve una disputa.
Para ejercer cualquiera de estos derechos, escríbenos a [email protected]. Responderemos dentro de los plazos establecidos por la ley (máximo 30 días hábiles).
Algunos de estos derechos pueden estar limitados cuando el tratamiento sea necesario para el cumplimiento de obligaciones legales o la ejecución de un contrato en curso.
7Compartición con terceros
PhantombOS no vende, arrienda ni comercializa tus datos personales. Podemos compartirlos únicamente con:
- Proveedores de infraestructura: Servicios de hosting, almacenamiento en la nube y correo transaccional, vinculados por contratos de confidencialidad y procesamiento de datos.
- Pasarelas de pago: Para el procesamiento de suscripciones de operadores. Solo comparten con nosotros el resultado de la transacción, no los datos de la tarjeta.
- Autoridades competentes: Cuando sea requerido por orden judicial, ley o normativa chilena aplicable.
- Operadores del estudio: Los usuarios finales registran sus datos en el estudio al que pertenecen; dichos datos son accesibles para el admin de ese estudio, no para otros tenants.
8Seguridad
Implementamos medidas técnicas y organizativas apropiadas para proteger tus datos:
- Transmisión cifrada mediante HTTPS / TLS
- Contraseñas almacenadas con bcrypt (cost factor 12)
- Control de acceso basado en roles (RBAC) con scope de tenant
- Tokens CSRF en todos los formularios
- Registro de actividad y auditoría de accesos
- Copias de seguridad periódicas con retención mínima de 30 días
- Rate limiting en endpoints de autenticación para prevenir fuerza bruta
En caso de una vulneración de seguridad que afecte datos personales, notificaremos a los afectados y a la autoridad competente dentro de los plazos que establece la Ley 21.719.
9Cookies
PhantombOS utiliza únicamente cookies estrictamente necesarias para el funcionamiento de la plataforma:
- PHANTOMB_SESSION: Cookie de sesión PHP, httpOnly, SameSite=Strict. Mantiene tu sesión iniciada.
No utilizamos cookies de seguimiento publicitario, analytics de terceros ni píxeles de retargeting. Si la plataforma integra herramientas de analítica opcionales (como Google Analytics), se indican claramente en la configuración del tenant y el usuario puede rechazarlas.
10Menores de edad
PhantombOS está dirigido a personas mayores de 18 años. No recopilamos conscientemente datos de menores. Si eres padre, madre o tutor y crees que tu hijo/a ha creado una cuenta, contáctanos a [email protected] para proceder a la eliminación inmediata de sus datos.
11Cambios en esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en nuestra práctica o en la legislación aplicable. Ante cambios significativos:
- Notificaremos con al menos 15 días de anticipación a través del panel de administración.
- Enviaremos un correo a la dirección registrada de los operadores de estudio.
- Actualizaremos la fecha de "Última actualización" en esta página.
El uso continuado de PhantombOS tras la fecha efectiva de los cambios implica la aceptación de la nueva política.
12Contacto
Para consultas, solicitudes de derechos ARCO o cualquier asunto relacionado con la privacidad:
- Responsable de privacidad: PhantombOS
- Correo: [email protected]
- Soporte general: [email protected]
Esta política se rige por las leyes de la República de Chile. Cualquier disputa relacionada con el tratamiento de datos personales se someterá a los tribunales competentes de Santiago de Chile, sin perjuicio del derecho a acudir a la Agencia de Protección de Datos Personales una vez creada conforme a la Ley 21.719.