Política de privacidad
1. Responsable del tratamiento
PRODEV (prodev.cl), Talcahuano, Región del Biobío, Chile. Contacto para materias de datos personales: contacto@prodev.cl.
2. Qué datos tratamos y para qué
- Datos de cuenta (nombre, correo, contraseña con hash irreversible, teléfono opcional): autenticación y notificaciones que tú actives.
- Datos de la empresa (razón social, RUT, rubros, keywords, montos de interés): alimentan el análisis de relevancia con IA.
- Registros de auditoría (accesos, acciones, IP): obligación de trazabilidad de la Ley 21.663 y seguridad de tu cuenta.
- Datos de pago: el pago ocurre en la pasarela (Webpay/Transbank); Licipro no almacena números de tarjeta, solo el resultado de la transacción.
Aplicamos minimización: solo pedimos lo necesario para operar el servicio. No vendemos ni cedemos tus datos a terceros. Los análisis con IA se realizan enviando el perfil de tu empresa y la licitación al motor configurado, exclusivamente para generar tu puntuación.
3. Tus derechos (acceso, rectificación, supresión, portabilidad y oposición)
Conforme a la Ley 21.719 puedes ejercer tus derechos directamente en la aplicación, sin pedir permiso:
- Acceso y portabilidad: descarga una copia de tus datos en formato JSON desde Cuenta → Privacidad y datos.
- Rectificación: edita tus datos de cuenta y de empresa en cualquier momento desde la app.
- Supresión: elimina tu cuenta (y la empresa, si eres su dueño y único miembro) desde la misma sección; la acción es definitiva.
- Oposición: desactiva las notificaciones por correo o WhatsApp desde tu perfil.
También puedes escribir a contacto@prodev.cl; respondemos dentro de los plazos legales. Si no quedas conforme, puedes reclamar ante la Agencia de Protección de Datos Personales.
4. Conservación
Conservamos tus datos mientras la cuenta exista. Al eliminarla, se borran tus datos personales y los de tu empresa; los registros de auditoría exigidos por la Ley 21.663 se conservan desvinculados de tu identidad. La información de licitaciones y adjudicaciones es pública y no se elimina (no es dato personal tuyo).
5. Seguridad
Seguridad desde el diseño (Ley 21.663): contraseñas con argon2id, verificación en dos pasos (TOTP), sesiones con cookies httpOnly, cifrado en reposo de campos sensibles (AES-256-GCM), cabeceras CSP/HSTS, control de fuerza bruta y registro de auditoría. Los incidentes de seguridad se gestionan con reporte al CSIRT/ANCI (alerta temprana 3 h, reporte 72 h).
6. Cambios a esta política
Si cambiamos esta política, avisaremos por correo y en la aplicación antes de que el cambio entre en vigencia.