Política de privacidad
Última actualización: 15 de abril de 2026 — versión 1.0
Cómo Haruko trata los datos personales, en lenguaje claro. Seguimos la Ley 21.719 de Chile y aplicamos privacidad por diseño.
1.Quiénes somos
Haruko es operada por Haruko SpA, sociedad chilena con domicilio en Santiago, Chile. Contacto: privacidad@haruko.ai.
2.Marco legal
Cumplimos la Ley 21.719 de Protección de Datos Personales de Chile, vigente desde diciembre 2024, y aplicable también a menores de edad.
3.Qué datos recolectamos
3.1 Del apoderado
- Email, nombre, contraseña hasheada (Argon2id).
- Información de pago (procesada por Mercado Pago — no almacenamos números de tarjeta).
- Logs de uso: páginas visitadas, acciones, IP, user-agent (con fines técnicos y de seguridad).
3.2 Del menor (con consentimiento del apoderado)
- Nombre de display, año de nacimiento, idioma, configuraciones de accesibilidad.
- Modelo pedagógico compilado (qué sabe, qué le cuesta) — cifrado en reposo con Fernet.
- Cuaderno de pasos matemáticos (latex_output, trazos manuscritos como vectores).
- Logs de sesiones y eventos pedagógicos.
4.Para qué usamos los datos
- Operación esencial: proveer la tutoría personalizada.
- Mejora del producto: análisis agregado anonimizado (k-anon ≥30) — opcional.
- Sub-procesadores LLM: envío de texto/imágenes pseudonimizados a Anthropic (Claude) y Google Cloud (Gemini).
- Pagos: envío de email a Mercado Pago para procesar suscripción.
5.Sub-procesadores
| Proveedor | Servicio | Datos | Ubicación |
|---|---|---|---|
| Anthropic | Claude (LLM) | Texto pseudonimizado de sesiones | EE.UU. |
| Google Cloud | Gemini Vision (OCR) | Imágenes de trazos (sin nombre del menor) | EE.UU. |
| Mercado Pago | Pagos | Email del apoderado, monto | Chile |
| Cloudflare R2 / Railway | Hosting / storage | Datos de la app | EE.UU. / EU |
6.Cookies
Haruko usa solo cookies estrictamente necesarias:
- Cookie de sesión (NextAuth.js): para mantener tu login.
- Cookie de idioma: para recordar tu preferencia es-CL/en-US.
No usamos cookies de tracking ni publicidad. Para analytics usamos Plausible, que no usa cookies.
7.Tus derechos (Ley 21.719)
Puedes ejercer estos derechos en tu cuenta:
- Acceso: ver qué datos tenemos sobre ti y el menor a tu cargo.
- Portabilidad: descargar todos los datos en formato ZIP.
- Rectificación: corregir datos erróneos.
- Eliminación: programar borrado completo (grace de 30 días).
- Oposición: oponerse a finalidades específicas (ej. mejora del producto).
Plazo de respuesta: máximo 30 días desde la solicitud.
8.Retención
- Datos del menor: mientras la cuenta esté activa o hasta que solicites eliminación.
- Audit logs: 6 años (requerimiento legal), pseudonimizados tras eliminación.
- Datos de pago/facturación: 6 años (requerimiento tributario chileno).
9.Seguridad
- Cifrado en tránsito (TLS) y en reposo (Fernet).
- Hashing de contraseñas con Argon2id.
- Audit log de todos los accesos a datos del menor.
- Acceso del personal limitado y registrado.
10.Contacto
Para preguntas o ejercer derechos: privacidad@haruko.ai.
Si crees que tus derechos no están siendo respetados, puedes contactar a la Agencia de Protección de Datos Personales de Chile.