Aynifree · Comunidad Educativa · Ley 21.719
Política de Privacidad
Última actualización: 5 de agosto de 2026 · Versión 2.7
Versión canónica: https://aynifree.cl/privacidad
Condiciones de Uso · Eliminar cuenta · Inicio de sesión
1. Marco normativo
Esta Política es la política de tratamiento de datos personales de Aynifree SpA (Art. 14 ter de la Ley N° 21.719, que modifica la Ley N° 19.628). Versión 2.7, actualizada el 5 de agosto de 2026. Historial completo de versiones en https://aynifree.cl/privacidad#cambios.
Hasta el 30 de noviembre de 2026 rige el régimen transitorio de la Ley N° 19.628. Desde el 1 de diciembre de 2026 entra en vigencia plena la Ley N° 21.719 y la Agencia de Protección de Datos Personales (APDP).
Versión canónica para Google Play: https://aynifree.cl/privacidad
2. Responsable del tratamiento
Responsable: Aynifree SpA. Correo ARCOP/privacidad: admin@aynifree.cl. Sitio: aynifree.cl. Soporte: soporte@aynifree.com.
Cuando la Organización determina qué datos cargar y con qué finalidades, actúa como Responsable. Aynifree actúa como Encargado cuando trata datos bajo sus instrucciones, formalizado mediante DPA (Art. 15 Ley 21.719) que Aynifree requiere en la relación comercial con cada Organización.
3. Categorías de datos y titulares
Titulares: apoderados mayores de edad, miembros de directivas/CPA y personal autorizado de la Organización. Los estudiantes no son usuarios ni titulares directos.
- Datos de cuenta del apoderado: nombre, apellido, correo, rol y colegio.
- Credenciales con hash.
- Referencias de identificación escolar del pupilo (nombre, curso, parentesco; RUT u otro identificador solo si la Organización lo carga).
- Contenidos, tickets, encuestas, clasificados y adjuntos voluntarios.
- Token FCM, IP, user-agent, logs de seguridad y sesión.
- Referencias de cobros; tarjetas procesadas por proveedor externo (p. ej. Flow.cl).
4. Fuente de los datos
Del titular (registro y uso), de la Organización (vínculos escolares) y de proveedores técnicos (pagos, notificaciones).
5. Finalidades y base de legitimidad
Contrato/servicio: cuenta, comunicaciones internas, tesorería CPA y módulos.
Consentimiento (retirable): notificaciones push y tratamientos opcionales.
Obligación legal e interés legítimo limitado (seguridad/abuso).
5 bis. Comunicación interna
Las comunicaciones comunitarias (noticias, avisos, reuniones, actas, encuestas, tickets) se generan, distribuyen y almacenan dentro de Aynifree, en la base de datos de la Plataforma, con trazabilidad interna.
No se usan correo electrónico masivo, WhatsApp ni SMS para esas comunicaciones; no se transfieren listas de destinatarios a Meta ni a proveedores de correo masivo.
Opcionalmente, push vía Firebase Cloud Messaging (solo token de dispositivo); el contenido sustancial permanece en la Plataforma.
5 ter. Publicidad y no comercialización de datos
Aynifree podrá mostrar espacios publicitarios contratados por terceros de forma general, sin perfiles, segmentación conductual ni uso de datos personales de los usuarios. Los anunciantes no reciben ni acceden a datos personales de la Plataforma.
Declaración expresa: Aynifree no comercializa, vende, arrienda, licencia ni comparte con terceros los datos personales incorporados por el Centro de Padres o la Organización. Los espacios publicitarios son solo una modalidad de financiamiento del servicio.
6. Destinatarios, DPA y transferencias
Organización (colegio/CPA): gestión comunitaria educativa.
Clouding.io (Cloudi NextGen, S.L.): servidor cloud/VPS en España (Barcelona) donde se alojan aplicaciones, bases de datos MySQL y archivos/media — https://clouding.io/
Google Firebase / Google Cloud (Google LLC): Firebase Cloud Messaging (FCM) para notificaciones push en apps móviles (tokens de dispositivo).
Flow SpA (Flow.cl): pasarela de pagos; Aynifree no almacena tarjetas.
CDN/tipografías (p. ej. Cloudflare CDN, Google Fonts): solo entrega técnica de estáticos, sin publicidad.
Aynifree requiere un DPA (Art. 15 Ley 21.719) con cada Organización: instrucciones, seguridad, plazos, confidencialidad, subencargados y roles Responsable/Encargado. Plantilla en documentación CPA.
Transferencias: alojamiento principal en UE (Clouding.io/España). Google Firebase/Cloud puede procesar tokens FCM fuera de Chile; se procuran garantías contractuales del proveedor cuando corresponda.
7. Conservación y plazos de retención
Cuenta del apoderado: duración del servicio + 2 años (contractual).
Referencias del estudiante: año escolar + 1 año (minimización, Art. 3).
Cobros y pagos: 6 años (Art. 200 Código Tributario).
Logs de seguridad: 3 años (responsabilidad, Art. 14 ter).
Mensajes y contenidos: duración del servicio + 6 meses.
Tokens FCM y sesiones: 90 días de inactividad o al revocar/eliminar cuenta.
Minimización: vencidos estos plazos, los datos se eliminan o anonimizan de forma irreversible, salvo obligación legal adicional.
8. Derechos ARCOP + bloqueo
Acceso, rectificación, supresión, oposición, portabilidad y bloqueo: admin@aynifree.cl o https://aynifree.cl/eliminar-cuenta. Portabilidad en JSON o CSV al correo registrado.
Procedimiento: (1) Recepción y acuse; (2) Verificación de identidad; (3) Asignación de número de caso; (4) Resolución en hasta 30 días corridos (prórroga de hasta 30 días adicionales si la complejidad lo justifica); (5) Entrega de evidencia o fundamentos de denegación, con respaldo de la remisión.
9. Reclamación ante la APDP
Si Aynifree rechaza o no responde oportunamente, puedes recurrir ante la Agencia de Protección de Datos Personales (APDP).
APDP: www.apdp.cl · Operativa en plena vigencia desde el 1 de diciembre de 2026, conforme a la Ley N° 21.719.
10. Seguridad, RAT e incidentes
HTTPS/TLS en tránsito; contraseñas CPA con bcrypt; RBAC por roles y permisos de módulo; segregación por colegio; auditoría de accesos/eventos de seguridad; minimización por defecto; alojamiento en Clouding.io con acceso administrativo restringido.
RAT interno documentado (categorías, finalidades, bases, destinatarios, plazos y medidas), disponible ante la APDP cuando lo requiera.
Brechas con riesgo razonable: reporte a la Agencia sin dilaciones indebidas (Art. 14 sexies) y, cuando corresponda, a titulares afectados; coordinación con la Organización conforme al DPA si hay referencias escolares.
11. Apoderados adultos y referencias de estudiantes
La Plataforma está dirigida exclusivamente a personas mayores de edad en su calidad de apoderados y miembros del centro de padres. Los datos de estudiantes que aparecen en la Plataforma corresponden únicamente a referencias de identificación escolar (nombre, curso, parentesco) cargadas por la Organización para vincular al apoderado con su pupilo. Aynifree no recaba datos de menores como titulares directos ni les presta servicios directamente. El tratamiento de esas referencias se realiza bajo instrucción de la Organización en el marco de la relación educativa apoderado–establecimiento.
No hay decisiones automatizadas con efectos jurídicos significativos ni perfilamiento publicitario.
12. Contacto
admin@aynifree.cl — Aynifree SpA. Documento completo: https://aynifree.cl/privacidad
© 2026 Aynifree SpA — Todos los derechos reservados.