
Privacidad y seguridad
Protección de datos personales
tratamos tu información con respeto y cuidado
Esta página explica, en lenguaje claro, el marco legal aplicable en Chile y las medidas que adoptamos para resguardar los datos personales de nuestros usuarios y el contenido de los memoriales digitales.
1) Marco legal aplicable en Chile
En Chile, el tratamiento de datos personales se enmarca principalmente en la Ley N° 19.628 (sobre Protección de la Vida Privada). Además, la protección de los datos personales está reconocida como un derecho a nivel constitucional.
Importante sobre la nueva ley (Ley N° 21.719)
La Ley N° 21.719, publicada el 13 de diciembre de 2024, moderniza el régimen chileno de datos personales y crea una Agencia de Protección de Datos Personales. Su entrada en vigencia general es el 1 de diciembre de 2026.
Durante 2026 existe un período de preparación y adecuación para elevar estándares, políticas y controles.
En Ecosdevida.cl alineamos nuestras prácticas a los principios de finalidad, proporcionalidad, calidad, confidencialidad y seguridad, y nos preparamos para los estándares reforzados que exige la nueva normativa.
2) Qué entendemos por «dato personal» y «dato sensible»
Dato personal es cualquier información que identifica o permite identificar a una persona natural (por ejemplo: nombre, correo, número de teléfono, identificadores en línea).
Dato sensible es una categoría de mayor riesgo porque se refiere a aspectos íntimos o que pueden generar discriminación (datos de salud, biométricos, vida sexual, creencias, afiliación sindical, entre otros). Su tratamiento exige resguardos más estrictos.
Criterio práctico
En memoriales digitales puede aparecer información delicada en textos, imágenes o relatos. Por ello, aunque no todo contenido sea «dato sensible» en sentido técnico, lo tratamos con un estándar de cuidado alto por respeto, seguridad y privacidad.
3) Datos que podríamos tratar en Ecosdevida.cl
Tratamos datos en la medida necesaria para operar el servicio. En términos generales, Ecosdevida.cl podría tratar:
- Datos de cuenta: nombre, correo electrónico, contraseña (almacenada de forma protegida) e identificadores adicionales si se requiere por motivos operativos o de facturación.
- Datos de uso y seguridad: registros técnicos (logs), fecha/hora de acceso, intentos fallidos, información del navegador o dispositivo, y direcciones IP.
- Contenido del memorial: fotografías, mensajes, recuerdos, comentarios, relaciones familiares y archivos que los usuarios decidan cargar, según la configuración de permisos.
- Soporte y contacto: mensajes que nos envíes por formularios o canales de atención.
- Pagos (si aplica): Ecosdevida.cl no almacena el número completo de tarjeta ni el código de seguridad; sí podríamos conservar comprobantes, estados de pago y referencias de transacción.
Minimización de datos
Procuramos solicitar y conservar solo lo estrictamente necesario para el funcionamiento del memorial digital, su administración y la seguridad del servicio.
4) Finalidades del tratamiento
Usamos los datos personales para finalidades específicas, tales como:
- Crear y administrar cuentas de usuario y perfiles.
- Habilitar el acceso a memoriales por invitación, rol o credenciales.
- Permitir la publicación y gestión del contenido del memorial.
- Prevenir fraudes, accesos no autorizados y ataques.
- Atender solicitudes de soporte, contacto y ejercicio de derechos.
- Gestionar pagos, facturación y obligaciones contables (si corresponde).
- Mejorar el servicio mediante métricas agregadas y no invasivas.
No vendemos datos personales. Si utilizamos herramientas de analítica o mensajería, buscamos configuraciones que reduzcan identificabilidad y respeten tus opciones.
5) Cómo protegemos los datos en Ecosdevida.cl
Implementamos un enfoque de seguridad por capas, combinando medidas técnicas, organizacionales y de diseño.
Seguridad técnica
- Cifrado en tránsito (HTTPS/TLS): protegemos la comunicación entre tu dispositivo y nuestros servidores.
- Contraseñas protegidas: almacenadas con algoritmos robustos (bcrypt/argon2), nunca en texto plano.
- Control de accesos: permisos por rol con el principio de mínimo privilegio.
- Monitoreo y registros: trazabilidad de eventos relevantes de seguridad.
- Protecciones antiabuso: rate limiting, bloqueo de intentos reiterados.
Gestión y operación
- Backups y recuperación: copias de seguridad con políticas de retención.
- Actualizaciones y parches: mantenemos software y dependencias al día.
- Gestión de incidentes: procedimientos para contener y corregir eventos de seguridad.
- Proveedores: servicios de infraestructura con estándares reconocidos.
- Privacidad por diseño: configuraciones de acceso pensadas para evitar exposición accidental.
Nota sobre seguridad
Ningún sistema es infalible. Nuestro compromiso es reducir riesgos de forma continua con buenas prácticas, revisiones y mejoras permanentes.
6) Cookies y tecnologías similares
Podemos usar cookies estrictamente necesarias para mantener sesión, seguridad y funcionamiento básico del sitio. Si utilizamos cookies de analítica o medición, procuraremos que sean proporcionales y ofrecer opciones de control cuando corresponda.
Recomendación: incorpora un banner/gestor de cookies si usas analítica identificable, marketing o integraciones de terceros que hagan tracking.
7) Conservación y eliminación de datos
Conservamos los datos por el tiempo necesario para cumplir las finalidades del servicio, obligaciones legales y seguridad:
- Cuenta activa: se mantienen los datos necesarios para prestar el servicio.
- Cierre de cuenta o término del servicio: se inicia un proceso de eliminación o anonimización, salvo obligación legal o motivo legítimo de seguridad.
- Backups: pueden conservar datos por un período acotado adicional (rotación), tras el cual se sobreescriben o eliminan.
Buenas prácticas
Para memoriales, la «conservación» suele ser parte del valor del servicio. Por eso, el administrador del memorial controla permisos, publicaciones y puede solicitar eliminación cuando corresponda.
8) Transferencias y terceros
Para operar, podríamos apoyarnos en proveedores (infraestructura en la nube, almacenamiento, correo transaccional o pasarela de pagos). Cuando un proveedor actúa como encargado del tratamiento, buscamos que exista un marco de confidencialidad y seguridad acorde al riesgo.
Si hay transferencias internacionales, el objetivo es mantener estándares adecuados y contractuales de protección.
9) Derechos del titular y cómo ejercerlos
La normativa chilena reconoce facultades para que las personas controlen sus datos. Se suelen explicar como derechos «ARCO»:
- Acceso: solicitar información sobre qué datos tenemos y para qué.
- Rectificación: corregir datos inexactos o incompletos.
- Cancelación / eliminación: pedir eliminación bajo ciertas causales.
- Oposición: oponerse a ciertos usos (por ejemplo, fines publicitarios).
- Bloqueo: solicitar suspensión temporal del tratamiento en casos justificados.
Próximos derechos (Ley 21.719, desde 01-12-2026)
La nueva normativa eleva el estándar y agrega derechos y obligaciones, incluida fiscalización por una Agencia. En Ecosdevida.cl preparamos nuestros procesos para responder con mayor trazabilidad, plazos y medidas reforzadas.
Para ejercer derechos con nosotros, revisa el apartado de contacto. Podremos solicitar verificación de identidad para protegerte ante solicitudes fraudulentas.
10) Contacto de privacidad
Si necesitas realizar una consulta o ejercer tus derechos de datos, puedes escribirnos a:
Canal recomendado
Incluye: nombre, correo asociado a la cuenta, memorial (si corresponde), descripción clara de la solicitud y, si aplica, enlaces o capturas para ubicar el contenido.
Si esta política cambia, publicaremos una versión actualizada en esta misma sección.
11) Transparencia y límites
Este documento explica el enfoque general de Ecosdevida.cl sobre privacidad y seguridad. No reemplaza asesoría legal, ni describe cada flujo técnico interno. Aun así, el compromiso es claro: tratar datos con finalidad, cuidado, seguridad y respeto.
"Tratamos tu memoria y tus datos con el mismo cuidado y respeto."
© 2026 Ecosdevida.cl — Política de protección de datos personales (versión informativa)