Política de Privacidad

Última actualización: 27 de agosto de 2026

Responsable del tratamiento: GrooveList Inc., constituida en el Estado de Delaware, Estados Unidos de América.

1. Introducción

En GrooveList Inc. ("nosotros", "la empresa") nos comprometemos a proteger la privacidad y los datos personales de nuestros usuarios. Esta Política de Privacidad describe cómo recopilamos, utilizamos, almacenamos y protegemos la información personal que nos proporcionas al utilizar nuestra plataforma.

Esta política cumple con la Ley 21.719 de Protección de Datos Personales de Chile, el Reglamento General de Protección de Datos de la Unión Europea (GDPR), y las leyes de privacidad aplicables en Estados Unidos, incluyendo la California Consumer Privacy Act (CCPA) cuando corresponda.

2. Datos personales que recopilamos

Recopilamos los siguientes datos personales:

  • Datos de identificación: nombre, apellido, correo electrónico.
  • Datos de acceso: contraseña (almacenada de forma cifrada), dirección IP, agente de usuario del navegador.
  • Datos de postulación: información proporcionada en formularios de postulación, archivos adjuntos, respuestas a campos del formulario.
  • Datos de uso: registros de acceso (logins), actividad en la plataforma, borradores guardados, historial de navegación interna.
  • Datos de consentimiento: registros de cuándo y cómo otorgaste tu consentimiento para el tratamiento.

3. Finalidades del tratamiento

Utilizamos tus datos personales exclusivamente para las siguientes finalidades:

  • Gestionar tu cuenta de usuario y autenticación en la plataforma.
  • Procesar y administrar tus postulaciones a convocatorias.
  • Comunicarte el estado de tus postulaciones y enviar notificaciones relevantes del servicio.
  • Generar reportes estadísticos y de seguimiento para los administradores de convocatorias.
  • Mejorar la plataforma, corregir errores y optimizar la experiencia de usuario.
  • Cumplir con obligaciones legales y regulatorias.

No utilizamos tus datos con fines publicitarios ni los compartimos con terceros para fines de marketing.

4. Base legal del tratamiento

El tratamiento de tus datos se fundamenta en las siguientes bases legales (conforme al Art. 13 de la Ley 21.719 y Art. 6 del GDPR):

  • Consentimiento explícito: al registrarte y al enviar postulaciones, otorgas consentimiento informado, libre y específico para el tratamiento de tus datos.
  • Ejecución contractual: el tratamiento es necesario para proporcionarte el servicio contratado.
  • Interés legítimo: para garantizar la seguridad, estabilidad y mejora de la plataforma.
  • Obligación legal: para cumplir con requerimientos regulatorios aplicables en las jurisdicciones correspondientes.

5. Transferencia internacional de datos

Tus datos personales son almacenados en servidores de Amazon Web Services (AWS) ubicados en Estados Unidos (región us-east-1). GrooveList Inc. está constituida en el Estado de Delaware, Estados Unidos.

De conformidad con el Art. 27 de la Ley 21.719, al aceptar esta política autorizas expresamente la transferencia internacional de tus datos personales a Estados Unidos. Garantizamos que se aplican medidas técnicas y organizativas adecuadas para proteger tus datos, incluyendo cifrado en tránsito (TLS), controles de acceso y respaldos.

Para usuarios del Espacio Económico Europeo (EEE), la transferencia se realiza conforme a las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea.

6. Plazo de conservación

Conservamos tus datos personales durante el tiempo estrictamente necesario para cumplir con las finalidades descritas:

  • Datos de cuenta: mientras tu cuenta permanezca activa. Tras solicitud de eliminación, se borran en un plazo máximo de 30 días.
  • Datos de postulación: durante la vigencia de la convocatoria y hasta 3 años después de su cierre para fines de auditoría.
  • Registros de consentimiento: 5 años desde su otorgamiento, conforme a obligaciones de accountability.
  • Logs de actividad: 12 meses desde su generación.

Transcurridos estos plazos, los datos son eliminados de forma segura e irreversible.

7. Tus derechos (ARCOP)

De acuerdo con la Ley 21.719 de Chile (Art. 5-10) y el GDPR (Art. 15-22), tienes los siguientes derechos:

  • Acceso (A): consultar qué datos personales almacenamos sobre ti.
  • Rectificación (R): solicitar la corrección de datos inexactos o incompletos.
  • Cancelación (C): solicitar la eliminación de tus datos y tu cuenta.
  • Oposición (O): oponerte al tratamiento en determinadas circunstancias.
  • Portabilidad (P): obtener una copia de tus datos en formato electrónico estructurado y de uso común (JSON).

Puedes ejercer estos derechos en cualquier momento desde la sección "Mis Datos Personales" en tu perfil de usuario, o contactándonos directamente al correo indicado en la sección 12.

El plazo de respuesta para solicitudes ARCOP es de 10 días hábiles, prorrogable por otros 10 en casos justificados.

8. Seguridad de los datos

Implementamos medidas técnicas y organizativas proporcionales al riesgo, incluyendo:

  • Cifrado de contraseñas mediante bcrypt (hash irreversible).
  • Comunicaciones cifradas mediante HTTPS/TLS en toda la plataforma.
  • Control de acceso basado en roles con principio de mínimo privilegio.
  • Respaldos automáticos diarios de bases de datos y archivos.
  • Infraestructura protegida con firewalls (AWS Security Groups), parches de seguridad periódicos y monitoreo de disponibilidad.
  • Certificados SSL renovados automáticamente.

9. Cookies y tecnologías similares

Utilizamos únicamente cookies estrictamente necesarias para el funcionamiento de la plataforma:

  • Cookie de sesión: para mantener tu sesión activa tras iniciar sesión.
  • Token CSRF: para proteger formularios contra ataques de falsificación de solicitudes.

No utilizamos cookies de seguimiento, analítica de terceros ni publicidad.

10. Menores de edad

Nuestra plataforma no está dirigida a menores de 18 años. No recopilamos conscientemente datos personales de menores de edad. Si tomamos conocimiento de que un menor ha proporcionado datos sin la autorización correspondiente, procederemos a eliminarlos de inmediato.

11. Notificación de brechas de seguridad

En caso de una brecha de seguridad que comprometa datos personales, notificaremos a la Agencia de Protección de Datos Personales de Chile y a los usuarios afectados dentro de las 72 horas siguientes a la detección, conforme a lo establecido en la Ley 21.719 y el Art. 33 del GDPR.

12. Modificaciones a esta política

Nos reservamos el derecho de actualizar esta política. En caso de cambios sustanciales, notificaremos a los usuarios registrados por correo electrónico con al menos 15 días de anticipación. La versión vigente siempre estará disponible en esta página con su fecha de última actualización.

13. Contacto

Para consultas sobre esta política, para ejercer tus derechos ARCOP, o para reportar incidentes de seguridad:

  • Email: hola@groovelist.co
  • Empresa: GrooveList Inc.
  • Jurisdicción: Estado de Delaware, Estados Unidos de América

14. Legislación aplicable y jurisdicción

Esta política se rige por:

  • La Ley 21.719 de Protección de Datos Personales de Chile, para usuarios residentes en Chile.
  • El Reglamento General de Protección de Datos (GDPR), para usuarios residentes en la Unión Europea o el Espacio Económico Europeo.
  • Las leyes del Estado de Delaware y la legislación federal de Estados Unidos, para usuarios residentes en Estados Unidos.

Cualquier controversia será sometida a la jurisdicción de los tribunales competentes según la residencia del usuario afectado.

Fondo de Apoyo al Cine BancoEstado 2026