Política de Privacidad
En Regulus Maritime tomamos en serio la privacidad de los datos personales y comerciales de nuestros clientes. Esta Política explica qué datos recopilamos, para qué, con quién los compartimos, cómo los protegemos y qué derechos tienes sobre ellos. Cumplimos con la Ley N° 19.628 sobre Protección de la Vida Privada de Chile.
1. Quién es el responsable
El responsable del tratamiento de tus datos es Brayian Cristian Durán Álvarez, RUT 18.037.848-0, operador de la plataforma Regulus Maritime (regulusmaritime.cl).
2. Qué datos recopilamos
2.1 Datos de la cuenta
- Nombre y apellido
- Correo electrónico corporativo
- Nombre de usuario y contraseña (almacenada con hash PBKDF2 SHA256 600k iteraciones)
- Rol asignado dentro de la empresa
- Barco(s) asignados (para los roles Nave y Mantención)
2.2 Datos de la empresa
- Nombre legal de la naviera
- RUT (opcional)
- Información de contacto
- Lista de barcos: nombre, IMO, bandera, tipo
2.3 Datos operacionales que tú subes
- Certificados (PDFs e imágenes), fechas de emisión y vencimiento
- Pedimentos, productos solicitados, cantidades
- Tripulación: nombres, RUT, fechas de embarque y desembarco, cargos
- Órdenes de mantención y fotos asociadas
- Documentos cargados al repositorio
2.4 Datos de uso y técnicos
- Dirección IP, navegador, sistema operativo
- Páginas visitadas y acciones realizadas (audit trail)
- Fecha y hora de login
- Intentos de login fallidos (django-axes, para protección anti-fraude)
2.5 Datos de pago
- Monto, fecha y status de cada transacción
- Código de autorización y orden de compra (devuelto por Transbank)
- NO almacenamos números de tarjeta, CVV ni fechas de vencimiento. Esos datos se procesan exclusivamente en los servidores de Transbank Chile bajo estándares PCI DSS.
3. Para qué usamos tus datos
Tratamos tus datos con las siguientes finalidades:
- Proveer el Servicio: mostrar tus barcos, certificados, pedimentos, etc.
- Procesar pagos: enviar el monto y orden de compra a Transbank.
- Enviar notificaciones: confirmación de pago, recordatorios de vencimiento, alertas de renovación.
- Soporte técnico: responder consultas y resolver problemas.
- Seguridad: detectar intentos de acceso no autorizado, bloquear ataques de fuerza bruta, capturar errores (Sentry).
- Mejora del Servicio: análisis agregado de uso (sin identificar usuarios individuales).
- Cumplimiento legal: responder a requerimientos de autoridades chilenas competentes.
4. Con quién compartimos tus datos
Tus datos NO se venden, no se ceden a marketers ni se comparten con terceros para fines publicitarios. Solo los compartimos con proveedores estrictamente necesarios para operar el Servicio:
- Railway (EE.UU.) — Hosting de la aplicación y base de datos.
- Cloudflare R2 (global) — Almacenamiento de archivos (certificados, fotos, documentos).
- Transbank Chile — Procesamiento de pagos con tarjeta.
- Sentry (EE.UU.) — Monitoreo de errores (envío anónimo, sin PII).
- UptimeRobot — Monitoreo de disponibilidad (no accede a datos de usuario).
Todos estos proveedores cumplen con estándares internacionales de seguridad. Si en algún momento una autoridad chilena solicita datos por orden judicial, los entregaremos conforme a la ley.
5. Cuánto tiempo guardamos tus datos
- Datos de cuenta y operacionales: mientras la cuenta esté activa.
- Datos de pago: 5 años, por requerimientos contables y de SII.
- Logs de seguridad: 90 días.
- Backups de DB: 30 días.
Si solicitas la eliminación de tu cuenta, borraremos tus datos en un plazo máximo de 30 días, excepto los registros que estamos legalmente obligados a conservar (pagos, facturas).
6. Cookies y tecnologías similares
Usamos cookies estrictamente necesarias para el funcionamiento del Servicio:
- sessionid: mantiene tu sesión iniciada (HttpOnly, Secure, SameSite=Lax).
- csrftoken: protege contra ataques CSRF (HttpOnly, Secure).
No usamos cookies de tracking publicitario, ni Google Analytics, ni cookies de redes sociales. Las cookies expiran al cerrar sesión o a los 8 horas de inactividad.
7. Seguridad
Implementamos múltiples capas de seguridad:
- Tráfico cifrado con HTTPS obligatorio (HSTS 1 año, preload).
- Contraseñas almacenadas con hash PBKDF2 SHA256 (600k iteraciones).
- Protección anti-fuerza bruta con django-axes (5 intentos / 1h cooldown).
- CSP (Content Security Policy) para mitigar XSS.
- Rate limiting en endpoints sensibles (pagos, autenticación).
- Aislamiento multi-tenant: cada empresa solo accede a sus propios datos.
- Monitoreo 24/7 con UptimeRobot y Sentry.
- Backups automáticos diarios de la base de datos.
8. Tus derechos
Conforme a la Ley 19.628 de Chile, tienes los siguientes derechos sobre tus datos personales:
- Acceso: solicitar copia de los datos que tenemos sobre ti.
- Rectificación: corregir datos inexactos.
- Cancelación: eliminar tu cuenta y datos asociados.
- Oposición: oponerte a usos específicos de tus datos.
- Portabilidad: exportar tus datos en formato estructurado (JSON/CSV).
Para ejercer cualquier derecho, escribe a regulusmaritime@gmail.com indicando tu RUT, correo y la solicitud específica. Te responderemos en un plazo máximo de 10 días hábiles.
9. Datos de menores
El Servicio está dirigido exclusivamente a empresas y personas mayores de 18 años. No recopilamos a sabiendas datos de menores de edad.
10. Transferencias internacionales
Algunos proveedores (Railway, Cloudflare, Sentry) están ubicados fuera de Chile. Las transferencias se realizan bajo cláusulas contractuales que garantizan un nivel de protección equivalente al chileno.
11. Cambios en esta Política
Podemos actualizar esta Política de Privacidad. Los cambios sustanciales serán notificados al correo registrado con al menos 30 días de anticipación.
12. Contacto y reclamos
Correo: regulusmaritime@gmail.com
Si consideras que estamos vulnerando tus derechos, puedes presentar un reclamo ante el Servicio Nacional del Consumidor (SERNAC) o ante los Tribunales de Justicia de Chile.