1. Identificación del responsable de datos

El responsable del tratamiento de los datos personales recolectados a través de la plataforma Tommi.AI, en cumplimiento del artículo 2 letra v) de la Ley N° 21.719, es:

CampoValor
Razón socialTommi.AI SpA
RUT78.279.633-K
Domicilio postalSantiago, Región Metropolitana, Chile (dirección disponible a solicitud de autoridad competente)
Representante legalCEO y Co-Founder de Tommi.AI SpA
Sitio webhttps://tommiai.com
Correo de contactosoporte@tommiai.com
Encargado de protección de datos (DPO)Adelaida Aguayo Villanueva (contacto provisorio mientras se formaliza el cargo)
Nota sobre DPO. Tommi.AI tiene la intención de formalizar la designación de un Delegado de Protección de Datos (DPO) conforme a la Ley N° 21.719 antes del 1 de diciembre de 2026. Mientras tanto, el punto único de contacto para todo asunto de privacidad es soporte@tommiai.com y la representante legal arriba indicada.

2. Datos personales que recolectamos

Tommi.AI recolecta categorías de datos diferenciadas según su clasificación de sensibilidad. Internamente clasificamos los datos en cuatro niveles (Tier 1 público, Tier 2 interno, Tier 3 confidencial / PII, Tier 4 restringido / salud de menores). Esta política se enfoca en los datos personales (Tier 3 y Tier 4).

2.1 Datos de cuidadores y especialistas (Tier 3, datos personales)

DatoOrigenPropósitoObligatorio
Nombre y apellidoIngreso manual en registroIdentificación del usuario
Correo electrónicoIngreso manual en registroAutenticación, comunicaciones operacionales
Contraseña (almacenada como hash con Argon2 o gestionada por Amazon Cognito)Ingreso manualAutenticación
Rol asignado (caregiver / specialist / admin)Asignado por el sistema o invitaciónControl de acceso basado en roles (RBAC)
Número de teléfonoIngreso manualNotificaciones por SMS y verificación (opcional)No
Tokens de sesión (JWT en servidor; almacenamiento seguro expo-secure-store en mobile)Generados por el sistemaMantener sesión activa
Datos profesionales del especialista (especialidad, identificador profesional opcional, biografía)Ingreso manualPerfil público dentro de la plataformaNo

2.2 Datos del menor bajo cuidado (Tier 4, datos sensibles de salud)

Los siguientes datos son tratados con el máximo nivel de protección y requieren consentimiento parental explícito antes de ser recolectados (ver sección 5).
DatoOrigenPropósito
Nombre, fecha de nacimiento y edad del menorIngreso manual por el caregiverPersonalización de seguimiento
RUT del menor (opcional)Ingreso manualIdentificación clínica si el caregiver lo desea
Diagnóstico declarado (TEA, TDAH, en evaluación, otro)Ingreso manual o referencia del especialistaPersonalización del análisis y filtros clínicos
Nivel de apoyo TEA (cuando aplica)Ingreso manualPersonalización
Especialista tratante primario (opcional)Ingreso manualCoordinación de cuidado
Diagnósticos médicos formales (códigos clínicos)Ingreso manual por especialistaRegistro clínico
Entradas del diario emocional: emoción, intensidad (1-5), detonante, contexto, tipo de episodio (meltdown sensorial, shutdown, desregulación emocional), tiempo de recuperación, nota narrativa, fechaIngreso manual por el caregiverMonitoreo emocional
Notas clínicas narrativas y, opcionalmente, embeddings vectoriales derivadosIngreso por especialistasRegistro clínico, búsqueda semántica
Eventos de sensores: frecuencia cardiaca, frecuencia cardiaca en reposo, variabilidad cardiaca (HRV), duración del sueño, calidad del sueño, nivel de ruido ambiental, nivel de movimiento, tiempo de pantalla, nivel de luz, temperatura, alteraciones de rutina, conteo de pasos, energía activaManual, sensores del teléfono, Apple HealthKit, Google Health Connect, wearables (Garmin, Fitbit, Apple Watch), dispositivos IoTDetección de patrones, alertas predictivas
Registros de sueño detallados (duración, calidad, despertares, siestas, notas)Ingreso manual o sincronización HealthKit / Health ConnectAnálisis del patrón de sueño
Registros de medicación (medicamento, dosis, vía, frecuencia, fechas de inicio y término, prescriptor, notas)Ingreso manual por caregiver o especialistaSeguimiento de adherencia y respuesta a tratamiento
Evaluaciones semanales (PSC-17 u otras escalas validadas)Ingreso manualSeguimiento longitudinal
Perfil conductual integrado (síntesis generada por IA): regulación basal, patrones de desregulación, mapa de detonantes, respuesta a medicación, comorbilidades observadas, estrategias efectivas, señales de alerta para revisión con el especialistaGenerado por modelo de lenguaje a partir de los datos arriba listadosApoyo a decisiones del caregiver y del especialista
Consultas al asistente de especialistas: pregunta del especialista, salida del modelo (nivel de riesgo, plan, referencias de evidencia)Ingreso por especialistaAsistencia clínica basada en evidencia
Eventos de notificación (alertas, severidad, categoría de origen)Generados por el sistemaAuditoría y trazabilidad
Documentos clínicos cargados (PDF, imágenes, opcionales)Carga manual del caregiver o especialistaRegistro clínico complementario

2.3 Datos técnicos y de uso

DatoPropósito
Identificador del dispositivo (anonimizado)Diagnóstico técnico, prevención de fraude
Versión de la aplicación (web / mobile)Soporte y compatibilidad
Sistema operativo y versiónSoporte y compatibilidad
Idioma y zona horariaLocalización
Logs de acceso (IP, timestamp, recurso accedido, identidad)Auditoría de seguridad (ver sección 8)

2.4 Datos que no recolectamos

  • No recolectamos ubicación GPS continua del menor ni del cuidador.
  • No accedemos a la cámara, micrófono, contactos, agenda ni galería del dispositivo, salvo cuando el usuario elija explícitamente cargar una foto o documento.
  • No rastreamos al usuario a través de aplicaciones de terceros ni utilizamos identificadores publicitarios (IDFA / AAID).
  • No recolectamos datos biométricos faciales, huellas dactilares ni reconocimiento de voz.

3. Finalidades del tratamiento

Tratamos los datos exclusivamente para las siguientes finalidades, declaradas conforme al artículo 12 de la Ley N° 21.719:

  1. Monitoreo emocional, sensorial y conductual del menor. Permitir al caregiver registrar emociones, episodios de desregulación y eventos relevantes, y visualizar tendencias a lo largo del tiempo.
  2. Generación del perfil integrado del menor. Sintetizar mediante inteligencia artificial los datos ingresados en un panorama clínico-conductual estructurado que apoye decisiones del caregiver y del especialista.
  3. Apoyo a especialistas mediante consultas con IA contextualizada. Permitir a profesionales habilitados realizar consultas al modelo con el contexto del menor bajo su cuidado, recibiendo respuestas con referencias a literatura científica curada.
  4. Notificaciones operacionales y alertas predictivas. Emitir avisos cuando los datos de sensores o registros manuales superen umbrales relevantes.
  5. Soporte al usuario y mejora del servicio. Atender consultas, diagnosticar fallas técnicas, mejorar la usabilidad y el desempeño de la plataforma.
  6. Cumplimiento de obligaciones legales. Responder a requerimientos de autoridades competentes en los términos que la ley establece.
  7. Seguridad de la plataforma. Detectar y prevenir accesos no autorizados, fraude, abuso o ataques.

No usamos los datos con fines publicitarios, de marketing dirigido ni de elaboración de perfiles para terceros.

4. Base legal del tratamiento

Conforme a la Ley N° 21.719 (Chile), las bases legales que invocamos son:

TratamientoBase legalNorma
Datos de cuidadores y especialistas (cuenta, autenticación, comunicaciones)Consentimiento informado del titular y ejecución de la relación contractualArt. 12 letras a) y d), Ley N° 21.719
Datos sensibles de salud del menorConsentimiento parental explícito otorgado por madre, padre o representante legalArt. 12 letra a) y art. 16, Ley N° 21.719; Ley N° 20.584; Ley N° 21.430
Logs de seguridad y auditoríaInterés legítimo en la seguridad y obligación legal de trazabilidadArt. 12 letra f), Ley N° 21.719; art. 13 Ley N° 20.584
Conservación post-cierre de cuentaObligación legal y deslinde de responsabilidadesArt. 12 letra c) y art. 14 quinquies, Ley N° 21.719

El consentimiento para datos sensibles es explícito, específico, informado y revocable, y se solicita de forma granular dentro de la aplicación al momento de habilitar cada funcionalidad (perfil del menor, sincronización de sensores, consultas con IA, compartir con especialistas).

5. Tratamiento de datos de menores

Tommi.AI maneja, por diseño, datos de menores. Aplicamos los siguientes principios y reglas, alineados con la Ley N° 21.719 (art. 16), la Ley N° 21.430 sobre garantías y protección integral de los derechos de la niñez y la adolescencia, y los lineamientos de la Convención sobre los Derechos del Niño.

5.1 Edades y consentimiento

Edad del menorQuién consiente
Menores de 14 añosSiempre se requiere consentimiento explícito de madre, padre o representante legal
De 14 a 16 añosConsentimiento parental obligatorio para datos sensibles de salud (toda la plataforma cae en esta categoría)
De 16 a 18 añosEl menor puede consentir autónomamente la mayoría de tratamientos, pero para datos clínicos sigue recomendándose el consentimiento parental

Dado que Tommi.AI procesa íntegramente datos sensibles de salud, en la práctica todo perfil de menor requiere consentimiento parental verificable, otorgado por el caregiver al momento de crear el perfil del menor.

5.2 Rol del caregiver

El caregiver actúa como representante legal del menor frente a la plataforma. Asume las siguientes responsabilidades:

  • Acreditar su vínculo legal con el menor cuando sea requerido.
  • Otorgar y revocar consentimiento en nombre del menor.
  • Decidir qué especialistas tienen acceso al perfil del menor.
  • Recibir notificaciones de incidentes de seguridad que afecten al menor.
  • Solicitar el ejercicio de los derechos del titular en nombre del menor.

5.3 Acceso por especialistas

Los especialistas solo acceden a datos del menor si el caregiver autoriza expresamente esa vinculación dentro de la aplicación. La autorización es revocable en cualquier momento, lo que corta de inmediato el acceso del especialista a nuevos datos del menor.

5.4 Disclaimer clínico

Importante. Los análisis y recomendaciones generados por la plataforma, incluyendo el perfil integrado, las alertas predictivas y las respuestas del asistente de especialistas con IA, son herramientas de apoyo. No constituyen diagnóstico médico, no reemplazan la evaluación de profesionales habilitados, ni sustituyen tratamientos clínicos prescritos. En caso de duda clínica, el caregiver debe contactar a su equipo de salud tratante. En caso de emergencia, llamar a SAMU 131, a Salud Responde 600 360 7777, o acudir al servicio de urgencias más cercano. Tommi.AI no es un canal de emergencia y no monitorea en tiempo real.

6. Compartir datos con terceros

Tommi.AI no vende datos personales y no los comparte con anunciantes bajo ninguna circunstancia. Únicamente recurrimos a los proveedores tecnológicos estrictamente necesarios para operar el servicio, en calidad de encargados del tratamiento (subprocesadores), sujetos a obligaciones contractuales de confidencialidad y seguridad.

ProveedorRolDatos a los que accedeUbicación
Amazon Web Services (AWS), Lambda, DynamoDB, S3, Cognito, CloudFront, KMSInfraestructura cloud (cómputo, almacenamiento, autenticación, CDN, gestión de llaves)Todos los datos en reposo y en tránsito de la plataformaEstados Unidos
Amazon Bedrock (servicio de IA de AWS), con modelos Anthropic Claude (claude-haiku-4-5) y embeddings Amazon Titan (amazon.titan-embed-text-v2)Procesamiento de IA para el perfil integrado y el asistente de especialistasResúmenes de texto de diario, notas, alertas y consultas, pseudonimizados cuando es posible (sin identificadores directos del menor)Estados Unidos (AWS us-east-1)
Expo (Expo Application Services)Distribución de la aplicación mobile y actualizaciones over-the-airBundle de la aplicación (no datos personales del menor)Estados Unidos
Microsoft 365Correo electrónico corporativo de @tommiai.com y herramientas de productividad internaComunicaciones operativas con caregivers y especialistas (no datos clínicos del menor en cuerpo de correos)Estados Unidos / Unión Europea
Cloudflare, Inc. (Web Analytics)Analítica web anónima y sin cookies del sitio informativo públicoSeñales técnicas agregadas de navegación (IP para conteo anónimo, sin perfilar); no accede a datos de la plataforma ni del menorEstados Unidos / global
GoDaddyRegistro de dominioDatos públicos de WHOIS del dominio (no datos de usuarios)Estados Unidos
Ollama (opcional, solo en entornos de desarrollo o fallback local)Inferencia local de LLM cuando el operador lo configuraDatos procesados en infraestructura controlada por Tommi.AI o por el operador localLocal

Adicionalmente, podemos compartir datos cuando:

  • Lo exija una autoridad competente mediante orden judicial o requerimiento legal válido.
  • Sea estrictamente necesario para proteger la vida o integridad del menor en una emergencia.
  • El caregiver lo autorice expresamente para compartir con un especialista u otro tercero específico.

7. Transferencias internacionales de datos

Conforme a los artículos 28 y siguientes de la Ley N° 21.719, declaramos expresamente que la operación de Tommi.AI involucra transferencias internacionales de datos personales fuera de Chile, principalmente hacia Estados Unidos, por las siguientes razones técnicas:

  • Los datos se almacenan en infraestructura de AWS en Estados Unidos.
  • Los procesamientos de inteligencia artificial se ejecutan en Amazon Bedrock (el servicio de IA de AWS) en EE.UU., región us-east-1.
  • Algunos servicios auxiliares (Expo, Microsoft 365) operan parcialmente desde EE.UU. y la Unión Europea.

Salvaguardas adoptadas

  • Cifrado en tránsito. Toda comunicación entre la aplicación y la infraestructura usa TLS 1.2 o superior.
  • Cifrado en reposo. Los datos en DynamoDB y S3 se cifran con llaves administradas por AWS KMS.
  • Compromisos contractuales. AWS (incluido Amazon Bedrock) y Microsoft 365 declaran adherencia a estándares internacionales de seguridad (ISO 27001, SOC 2, ISO 27018). Tommi.AI opera bajo las condiciones contractuales (Data Processing Agreements) que ofrecen estos proveedores.
  • Minimización. Cuando enviamos datos a Amazon Bedrock para procesamiento de IA, omitimos identificadores directos del menor siempre que el caso de uso lo permite.

Consentimiento

Al aceptar esta política y al activar las funcionalidades correspondientes dentro de la aplicación, el caregiver autoriza expresamente las transferencias internacionales aquí descritas. Esta autorización es revocable, con las consecuencias operacionales descritas en la sección 11.

Plan de migración

Tommi.AI tiene la intención de migrar los datos a la región AWS Chile (anunciada por AWS para H2 2026) tan pronto esté operativa, para reducir las transferencias internacionales y residir los datos sensibles en territorio nacional.

8. Seguridad de los datos

Implementamos controles técnicos y organizativos alineados con ISO/IEC 27001, ISO/IEC 27018 (PII en la nube) y los principios de ISO 27799 (informática de salud), proporcionales a la sensibilidad de los datos tratados.

8.1 Controles técnicos

  • Cifrado en tránsito: TLS 1.2 o superior en toda comunicación cliente-servidor.
  • Cifrado en reposo: DynamoDB y S3 cifrados con AWS KMS (con plan de migración a llaves administradas por el cliente, segregadas por dominio de datos: PII, datos clínicos, auditoría y respaldos).
  • Autenticación robusta: Amazon Cognito en producción; JWT con argon2 en entornos locales. Soporte de MFA en hoja de ruta cercana.
  • Control de acceso basado en roles (RBAC): Tres roles diferenciados (caregiver, specialist, admin) con autorización aplicada en el backend (no únicamente en la interfaz).
  • Almacenamiento seguro en mobile: Los tokens de sesión en la aplicación mobile se guardan con expo-secure-store (Keychain en iOS, Keystore en Android).
  • Protección anti-captura de pantalla en mobile: Las pantallas que muestran datos sensibles del menor (Tier 4) bloquean capturas y grabación de pantalla en Android, en línea con la Ley N° 21.719 art. 24-26 y 46, y con los controles ISO/IEC 27001 A.8.11 y A.8.12.
  • Audit log inmutable: Eventos críticos (acceso a datos del menor, cambios de consentimiento, exportaciones, acciones administrativas) se registran en logs inmutables con retención de 7 años.
  • Hardening del backend: Validación de entrada con Pydantic, manejo seguro de errores sin filtrar información, dependencias auditadas.

8.2 Controles organizativos

  • Compromiso de adherencia a ISO/IEC 27001 y 27018 (no certificación vigente al momento de publicación; certificación en plan dentro de los 12 meses siguientes).
  • Principio de mínimo privilegio: Acceso a infraestructura productiva limitado al personal estrictamente necesario.
  • Separación de ambientes: Desarrollo, staging y producción aislados; los datos productivos no se replican a desarrollo.
  • Política de no exponer datos reales en repositorios, documentación o sistemas no productivos.

8.3 Limitaciones

Ningún sistema es 100% inmune a riesgos de seguridad. A pesar de los controles aquí descritos, no podemos garantizar absolutamente que un incidente no ocurrirá. Por eso mantenemos un plan formal de respuesta a incidentes (ver sección 12).

9. Retención de datos

Aplicamos el principio de conservación limitada: los datos se retienen únicamente por el tiempo necesario para cumplir las finalidades declaradas, salvo obligación legal de conservación superior.

Categoría de datoPlazo de retención
Datos de la cuenta del caregiver / especialistaMientras la cuenta esté activa
Datos sensibles del menor (Tier 4)Mientras el caregiver mantenga la cuenta activa y no revoque el consentimiento parental
Datos de cuentas inactivas (sin acceso por 24 meses)Se notifica al caregiver y se procede a archivado
Datos archivados (post solicitud de eliminación o cuenta cerrada)30 días en estado soft-delete (recuperables) -> luego hard-delete permanente
Logs de auditoría y seguridad7 años (alineado con ISO/IEC 27001 y prácticas de retención medico-legal)
Documentos clínicos cargadosMismo plazo que los datos sensibles del menor, salvo obligación legal mayor
Registros clínicos formalesHasta 15 años, conforme al artículo 13 de la Ley N° 20.584

Excepciones

Los plazos arriba descritos pueden ser extendidos cuando una orden judicial o requerimiento de autoridad competente lo exija, sea necesario para el ejercicio o defensa de acciones legales, o exista una obligación legal específica de conservación (por ejemplo, ficha clínica).

Borrado

El borrado se ejecuta con técnicas que impiden la recuperación posterior. Los respaldos cifrados se purgan dentro de los 90 días siguientes al borrado primario.

10. Derechos del titular (ARCO + portabilidad)

Conforme a los artículos 14 a 19 de la Ley N° 21.719, todo titular de datos personales tiene derecho a:

DerechoQué significa
AccesoSaber qué datos tuyos (o del menor que representas) procesamos y cómo lo hacemos.
RectificaciónCorregir datos inexactos o incompletos.
Cancelación / supresiónSolicitar el borrado de los datos cuando no exista una base legal vigente para conservarlos.
OposiciónOponerse a un tratamiento específico cuando proceda.
PortabilidadRecibir tus datos en un formato estructurado y de uso común, o solicitar su transmisión a otro responsable cuando sea técnicamente posible.
BloqueoSuspender temporalmente un tratamiento mientras se resuelve una controversia.
No discriminación por decisiones automatizadasSolicitar revisión humana de decisiones tomadas únicamente por algoritmos que produzcan efectos jurídicos o significativos.

Cómo ejercerlos

  • Escribe a soporte@tommiai.com con el asunto "Derechos ARCO".
  • Indica claramente tu identidad, qué derecho ejerces, sobre qué datos y cualquier antecedente necesario para procesar la solicitud.
  • En el caso de datos del menor, el caregiver actúa en representación legal.

Plazos

Responderemos dentro de 20 días hábiles desde la recepción de la solicitud, conforme a la Ley N° 21.719. En casos complejos podremos extender este plazo, comunicándolo por escrito.

Costo

El ejercicio de estos derechos es gratuito. Solo podríamos cobrar un costo razonable si la solicitud es manifiestamente infundada o excesivamente repetitiva.

Nota técnica. Al momento de publicación de esta política, las solicitudes ARCO se atienden manualmente vía correo. Estamos desarrollando funcionalidades de autoservicio dentro de la aplicación (descarga de datos, eliminación de cuenta) que estarán disponibles progresivamente.

11. Revocación de consentimiento

El caregiver puede revocar el consentimiento parental otorgado en cualquier momento, sin necesidad de justificar su decisión, y sin que esto afecte la licitud del tratamiento previo.

Cómo revocar

  • Desde la aplicación: opción de eliminación de cuenta (cuando esté disponible) o solicitud explícita vía configuración.
  • Escribiendo a soporte@tommiai.com con el asunto "Revocación de consentimiento".

Consecuencias

  • Cesa el procesamiento de datos del menor para las finalidades cubiertas por el consentimiento revocado.
  • Si la revocación abarca la totalidad del consentimiento, la cuenta se desactiva, los datos pasan a estado soft-delete durante 30 días, y luego se eliminan de forma definitiva.
  • Algunos datos pueden conservarse por imperativos legales (por ejemplo, logs de auditoría requeridos por ley), informándose siempre al titular.

12. Notificación de incidentes de seguridad

Conforme al artículo 27 de la Ley N° 21.719, Tommi.AI se compromete a notificar incidentes de seguridad que comprometan datos personales:

  • A la Agencia de Protección de Datos Personales (cuando esté operativa, conforme a la Ley N° 21.719) sin demora indebida y, en todo caso, dentro de las 72 horas siguientes a la toma de conocimiento del incidente.
  • A los titulares afectados (caregivers, especialistas y, a través de los caregivers, a los menores) cuando el incidente represente un riesgo alto para sus derechos.
  • La notificación incluirá: naturaleza del incidente, datos potencialmente afectados, medidas adoptadas, recomendaciones y canales de contacto para consultas.

Mantenemos un plan formal de respuesta a incidentes con fases de detección, triage, contención, notificación y recuperación.

13. Inteligencia artificial: cómo y por qué la usamos

Tommi.AI utiliza inteligencia artificial para apoyar a cuidadores y especialistas en dos funcionalidades centrales:

  1. Perfil integrado del menor. A partir de los datos ingresados por el caregiver y el especialista, un modelo de lenguaje sintetiza un panorama estructurado del menor: regulación basal, patrones de desregulación, mapa de detonantes, respuesta a medicación, comorbilidades observadas, estrategias efectivas y señales de alerta para revisión con el especialista.
  2. Asistente de especialistas. Profesionales habilitados pueden consultar al modelo con el contexto del menor bajo su cuidado; el sistema entrega una orientación referencial, sugerencias para discusión clínica y referencias a literatura científica curada (PubMed, ClinicalTrials.gov, RxNorm, DailyMed, OpenFDA) que el especialista evalúa según su criterio profesional.

Cómo lo hacemos

  • Usamos modelos a través de Amazon Bedrock, el servicio de IA de AWS: Anthropic Claude (claude-haiku-4-5) para razonamiento y Amazon Titan (amazon.titan-embed-text-v2) para embeddings vectoriales.
  • En entornos donde está habilitado, el sistema puede usar Ollama como alternativa local de inferencia.
  • Los datos enviados a Amazon Bedrock consisten en resúmenes de información del menor, omitiendo identificadores directos (nombre y RUT del menor) siempre que el caso de uso lo permite.
  • Las respuestas del modelo se almacenan asociadas al contexto del menor para trazabilidad clínica.
Lo que la IA no es.
  • No es diagnóstico. Las salidas del modelo no constituyen diagnóstico médico ni reemplazan el criterio clínico de profesionales habilitados.
  • No es decisión vinculante. Las recomendaciones son sugerencias; toda decisión clínica corresponde al especialista tratante y al caregiver.
  • No es infalible. Los modelos pueden producir errores. La plataforma muestra de manera prominente el disclaimer correspondiente.

Tu control

  • Puedes solicitar la exclusión del procesamiento por IA para el perfil del menor escribiendo a soporte@tommiai.com. La plataforma seguirá funcionando para registro y visualización de datos, pero no generará el perfil integrado ni habilitará el asistente de IA para ese menor.
  • Puedes solicitar revisión humana de cualquier salida automatizada que consideres incorrecta o injusta.

14. Cookies y tecnologías similares

Aplicación web (app.tommiai.com)

Usamos cookies y almacenamiento local estrictamente necesarios para:

  • Mantener la sesión iniciada mediante cookie de sesión httpOnly y Secure.
  • Preferencias de interfaz (idioma, niño activo seleccionado).

No usamos cookies de publicidad, ni cookies de redes sociales con seguimiento, ni cookies analíticas de terceros que perfilen al usuario fuera de la plataforma.

Sitio web público (tommiai.com)

El sitio informativo no usa cookies de seguimiento ni analítica que perfile al visitante. Para medir el uso emplea una analítica web sin cookies y anónima. Recurre a los siguientes servicios externos que, por su naturaleza técnica, pueden recibir la dirección IP del visitante:

  • Google Fonts (fonts.googleapis.com / fonts.gstatic.com): entrega las tipografías del sitio. Google puede recibir la IP del visitante al cargar las fuentes. No instala cookies de seguimiento.
  • YouTube (modo con privacidad mejorada, youtube-nocookie.com): el video de presentación solo se carga cuando el visitante pulsa "reproducir". Hasta ese momento no se contacta a YouTube ni a Google.
  • Cloudflare Web Analytics (static.cloudflareinsights.com): mide de forma anónima y agregada las visitas del sitio público. No usa cookies, no crea perfiles ni identifica a personas; Cloudflare declara que no rastrea a visitantes individuales.

Tenemos en evaluación auto-hospedar las tipografías para eliminar por completo esta transferencia.

Aplicación mobile (iOS, Android)

  • No integramos SDKs de publicidad ni de tracking de terceros.
  • No usamos identificadores publicitarios (IDFA en iOS, AAID en Android).
  • Los tokens se almacenan en expo-secure-store (Keychain / Keystore).

15. Cambios a esta política

Podemos actualizar esta política para reflejar cambios legales, técnicos u operacionales. Cuando lo hagamos:

  • Actualizaremos la fecha de última actualización y el número de versión al inicio del documento.
  • Notificaremos los cambios sustantivos por correo electrónico al caregiver registrado, mediante un aviso destacado dentro de la aplicación, y publicando la nueva versión en https://tommiai.com/privacy con al menos 30 días de anticipación a su entrada en vigencia.
  • Conservaremos versiones históricas accesibles a pedido en soporte@tommiai.com.

El uso continuo de la plataforma después de la entrada en vigencia de una nueva versión implica la aceptación de los términos actualizados. Si no estás de acuerdo, puedes ejercer tu derecho de revocación de consentimiento conforme a la sección 11.

16. Contacto y reclamos

Canal único de contacto

Para consultas de privacidad, indica en el asunto: "Privacidad", "Derechos ARCO", "Revocación de consentimiento" o "Incidente de seguridad" según corresponda.

Reclamo ante la autoridad

Sin perjuicio de tu derecho a contactarnos directamente, puedes presentar reclamos ante la Agencia de Protección de Datos Personales de Chile (creada por la Ley N° 21.719) una vez que se encuentre operativa, conforme al procedimiento que dicha autoridad establezca.

17. Jurisdicción y ley aplicable

Esta política se rige por las leyes de la República de Chile, en particular:

  • Ley N° 21.719 sobre protección y tratamiento de datos personales.
  • Ley N° 20.584 sobre derechos y deberes que tienen las personas en relación con acciones vinculadas a su atención en salud.
  • Ley N° 21.430 sobre garantías y protección integral de los derechos de la niñez y la adolescencia.

Cualquier controversia derivada de la interpretación o aplicación de esta política será sometida a la jurisdicción de los tribunales ordinarios de justicia con asiento en la comuna de Santiago, Chile, sin perjuicio de los derechos del titular ante la autoridad administrativa competente.