Política de Privacidad
Versión: 2026-08-18 · Vigencia: 18 de agosto de 2026
Esta política describe el tratamiento de datos de www.planzeroapp.com, blog, app, formularios, newsletter, beta, comentarios, herramientas, ebook y pagos.
1. Responsable y contacto
Responsable: Cornejo Salvatierres SpA, RUT 77.053.207-8, representada por Yesarela Cornejo. Contacto operativo para privacidad y derechos: infoplanzeroapp@gmail.com.
PlanZero es una herramienta de organización y educación financiera. No pide claves bancarias ni conecta cuentas bancarias.
2. Datos, finalidad, base y conservación
| Datos | Finalidad y base | Conservación |
|---|---|---|
| Correo de newsletter | Enviar artículos y guía solicitada; consentimiento previo, específico y revocable. | Mientras exista suscripción; se elimina o bloquea al pedir baja. |
| Cuenta web, hash/salt de contraseña y respaldo sincronizado | Autenticar y sincronizar presupuesto, deudas, pagos, documentos y preferencias cuando el usuario activa la función; ejecución de la cuenta solicitada. | Hasta eliminar la cuenta o solicitar la supresión, sujeto a copias técnicas y obligaciones legales documentadas. |
| Correo de compra, pago, IP y datos entregados por MercadoPago | Crear y entregar ebook, verificar pago, prevenir fraude y cumplir obligaciones; medidas precontractuales, contrato, obligación legal e interés legítimo según el caso. | Durante la compra, entrega, soporte y plazos legales aplicables. |
| Nombre y comentario | Publicar y moderar comentarios solicitados por el usuario; consentimiento/acción afirmativa y prestación de la función. | Mientras el comentario esté publicado o sea necesario para moderación, seguridad y defensa. |
| Nombre, correo, WhatsApp, IP y navegador de beta | Coordinar acceso anticipado, soporte, seguridad y comunicaciones solicitadas; consentimiento y medidas precontractuales. | Hasta terminar la beta o pedir eliminación, salvo obligación o defensa. |
| IP, navegador, errores y registros técnicos | Seguridad, rate limit, diagnóstico y disponibilidad; interés legítimo de seguridad. | Por el plazo técnico necesario para seguridad y auditoría. |
| Analítica GA4 | Medir uso y rendimiento; consentimiento opcional. No se activa antes de aceptar y se detiene al retirarlo. | Los eventos ya recibidos quedan sujetos a la retención configurada por Google; no se envían nuevos eventos tras retirar consentimiento. |
La app puede funcionar localmente. Presupuestos, deudas, pagos y documentos permanecen en el dispositivo cuando la función lo permite; una función de red envía solo lo necesario para ejecutarla. Si el usuario activa una cuenta web y la sincronización, la API conserva un respaldo que puede incluir datos financieros y documentos. La cuenta y el respaldo se eliminan desde Ajustes o mediante el correo de privacidad.
3. Fuentes y destinatarios
Los datos provienen del titular, su dispositivo, formularios, proveedores de pago y registros técnicos de la conexión. Se comunican solo a encargados necesarios: hosting/base de datos, correo transaccional, Google Analytics si aceptas, MercadoPago para pagos, proveedores de app y servicios de seguridad o soporte cuando corresponda. No vendemos datos ni los usamos para publicidad comportamental.
4. Cookies, localStorage y consentimiento
Usamos almacenamiento esencial con prefijo pz- para recordar preferencias y decisión de consentimiento. La analítica opcional queda desactivada hasta una acción afirmativa. Puedes aceptar o rechazarla desde el aviso y retirar la decisión desde . Retirar consentimiento no afecta tratamientos anteriores lícitos.
5. Derechos del titular
Puedes pedir acceso, rectificación, supresión, oposición, portabilidad, bloqueo temporal y retiro de consentimiento. Para la baja del newsletter usa este formulario; para otros derechos, escribe a infoplanzeroapp@gmail.com con asunto “Solicitud de datos PlanZero”, indicando identidad, correo de respuesta y derecho solicitado. Verificaremos identidad de forma proporcional. Responderemos dentro de 30 días corridos; una solicitud fundada de bloqueo temporal se atiende dentro de 2 días hábiles, conforme a la ley aplicable. Si rechazamos o no respondemos, puedes reclamar ante la Agencia de Protección de Datos Personales cuando la Ley 21.719 entre en vigencia.
6. Seguridad e incidentes
Aplicamos TLS en tránsito, CSP, controles de acceso, API keys para administración, validación de entradas, sanitización, rate limiting, minimización y registros operativos. Revisamos medidas según riesgo; no afirmamos cifrado total ni seguridad absoluta. Si ocurre una vulneración con riesgo razonable, la registraremos y notificaremos a la autoridad y titulares cuando la ley lo exija.
7. Encargados y transferencias internacionales
Algunos encargados pueden tratar datos fuera de Chile. Antes de cada transferencia se debe verificar una decisión de adecuación, garantías contractuales u otra base permitida por la Ley 21.719. La información del proveedor, país, garantía y finalidad se mantendrá en el registro interno de tratamientos y se actualizará aquí cuando corresponda.
8. Menores y datos sensibles
El servicio no está dirigido a menores. No solicitamos datos sensibles ni claves bancarias. Evita subir documentos, datos de terceros o información de salud que no sea estrictamente necesaria. Si detectamos datos de niños o datos sensibles tratados sin base válida, restringiremos el tratamiento y evaluaremos su eliminación.
9. Cambios
Publicaremos fecha y versión de cada cambio. Si cambia una finalidad principal, una base de licitud o un destinatario relevante, informaremos de forma clara y pediremos consentimiento nuevamente cuando corresponda.