1. Identificación del responsable de datos
El responsable del tratamiento de los datos personales recolectados a través de la plataforma Tommi.AI, en cumplimiento del artículo 2 letra v) de la Ley N° 21.719, es:
| Campo | Valor |
|---|---|
| Razón social | Tommi.AI SpA |
| RUT | 78.279.633-K |
| Domicilio postal | Santiago, Región Metropolitana, Chile (dirección disponible a solicitud de autoridad competente) |
| Representante legal | CEO y Co-Founder de Tommi.AI SpA |
| Sitio web | https://tommiai.com |
| Correo de contacto | soporte@tommiai.com |
| Encargado de protección de datos (DPO) | Adelaida Aguayo Villanueva (contacto provisorio mientras se formaliza el cargo) |
Nota sobre DPO. Tommi.AI tiene la intención de formalizar la designación de un Delegado de Protección de Datos (DPO) conforme a la Ley N° 21.719 antes del 1 de diciembre de 2026. Mientras tanto, el punto único de contacto para todo asunto de privacidad es soporte@tommiai.com y la representante legal arriba indicada.
2. Datos personales que recolectamos
Tommi.AI recolecta categorías de datos diferenciadas según su clasificación de sensibilidad. Internamente clasificamos los datos en cuatro niveles (Tier 1 público, Tier 2 interno, Tier 3 confidencial / PII, Tier 4 restringido / salud de menores). Esta política se enfoca en los datos personales (Tier 3 y Tier 4).
2.1 Datos de cuidadores y especialistas (Tier 3, datos personales)
| Dato | Origen | Propósito | Obligatorio |
|---|---|---|---|
| Nombre y apellido | Ingreso manual en registro | Identificación del usuario | Sí |
| Correo electrónico | Ingreso manual en registro | Autenticación, comunicaciones operacionales | Sí |
| Contraseña (almacenada como hash con Argon2 o gestionada por Amazon Cognito) | Ingreso manual | Autenticación | Sí |
| Rol asignado (caregiver / specialist / admin) | Asignado por el sistema o invitación | Control de acceso basado en roles (RBAC) | Sí |
| Número de teléfono | Ingreso manual | Notificaciones por SMS y verificación (opcional) | No |
Tokens de sesión (JWT en servidor; almacenamiento seguro expo-secure-store en mobile) | Generados por el sistema | Mantener sesión activa | Sí |
| Datos profesionales del especialista (especialidad, identificador profesional opcional, biografía) | Ingreso manual | Perfil público dentro de la plataforma | No |
2.2 Datos del menor bajo cuidado (Tier 4, datos sensibles de salud)
Los siguientes datos son tratados con el máximo nivel de protección y requieren consentimiento parental explícito antes de ser recolectados (ver sección 5).
| Dato | Origen | Propósito |
|---|---|---|
| Nombre, fecha de nacimiento y edad del menor | Ingreso manual por el caregiver | Personalización de seguimiento |
| RUT del menor (opcional) | Ingreso manual | Identificación clínica si el caregiver lo desea |
| Diagnóstico declarado (TEA, TDAH, en evaluación, otro) | Ingreso manual o referencia del especialista | Personalización del análisis y filtros clínicos |
| Nivel de apoyo TEA (cuando aplica) | Ingreso manual | Personalización |
| Especialista tratante primario (opcional) | Ingreso manual | Coordinación de cuidado |
| Diagnósticos médicos formales (códigos clínicos) | Ingreso manual por especialista | Registro clínico |
| Entradas del diario emocional: emoción, intensidad (1-5), detonante, contexto, tipo de episodio (meltdown sensorial, shutdown, desregulación emocional), tiempo de recuperación, nota narrativa, fecha | Ingreso manual por el caregiver | Monitoreo emocional |
| Notas clínicas narrativas y, opcionalmente, embeddings vectoriales derivados | Ingreso por especialistas | Registro clínico, búsqueda semántica |
| Eventos de sensores: frecuencia cardiaca, frecuencia cardiaca en reposo, variabilidad cardiaca (HRV), duración del sueño, calidad del sueño, nivel de ruido ambiental, nivel de movimiento, tiempo de pantalla, nivel de luz, temperatura, alteraciones de rutina, conteo de pasos, energía activa | Manual, sensores del teléfono, Apple HealthKit, Google Health Connect, wearables (Garmin, Fitbit, Apple Watch), dispositivos IoT | Detección de patrones, alertas predictivas |
| Registros de sueño detallados (duración, calidad, despertares, siestas, notas) | Ingreso manual o sincronización HealthKit / Health Connect | Análisis del patrón de sueño |
| Registros de medicación (medicamento, dosis, vía, frecuencia, fechas de inicio y término, prescriptor, notas) | Ingreso manual por caregiver o especialista | Seguimiento de adherencia y respuesta a tratamiento |
| Evaluaciones semanales (PSC-17 u otras escalas validadas) | Ingreso manual | Seguimiento longitudinal |
| Perfil conductual integrado (síntesis generada por IA): regulación basal, patrones de desregulación, mapa de detonantes, respuesta a medicación, comorbilidades observadas, estrategias efectivas, señales de alerta para revisión con el especialista | Generado por modelo de lenguaje a partir de los datos arriba listados | Apoyo a decisiones del caregiver y del especialista |
| Consultas al asistente de especialistas: pregunta del especialista, salida del modelo (nivel de riesgo, plan, referencias de evidencia) | Ingreso por especialista | Asistencia clínica basada en evidencia |
| Eventos de notificación (alertas, severidad, categoría de origen) | Generados por el sistema | Auditoría y trazabilidad |
| Documentos clínicos cargados (PDF, imágenes, opcionales) | Carga manual del caregiver o especialista | Registro clínico complementario |
2.3 Datos técnicos y de uso
| Dato | Propósito |
|---|---|
| Identificador del dispositivo (anonimizado) | Diagnóstico técnico, prevención de fraude |
| Versión de la aplicación (web / mobile) | Soporte y compatibilidad |
| Sistema operativo y versión | Soporte y compatibilidad |
| Idioma y zona horaria | Localización |
| Logs de acceso (IP, timestamp, recurso accedido, identidad) | Auditoría de seguridad (ver sección 8) |
2.4 Datos que no recolectamos
- No recolectamos ubicación GPS continua del menor ni del cuidador.
- No accedemos a la cámara, micrófono, contactos, agenda ni galería del dispositivo, salvo cuando el usuario elija explícitamente cargar una foto o documento.
- No rastreamos al usuario a través de aplicaciones de terceros ni utilizamos identificadores publicitarios (IDFA / AAID).
- No recolectamos datos biométricos faciales, huellas dactilares ni reconocimiento de voz.
3. Finalidades del tratamiento
Tratamos los datos exclusivamente para las siguientes finalidades, declaradas conforme al artículo 12 de la Ley N° 21.719:
- Monitoreo emocional, sensorial y conductual del menor. Permitir al caregiver registrar emociones, episodios de desregulación y eventos relevantes, y visualizar tendencias a lo largo del tiempo.
- Generación del perfil integrado del menor. Sintetizar mediante inteligencia artificial los datos ingresados en un panorama clínico-conductual estructurado que apoye decisiones del caregiver y del especialista.
- Apoyo a especialistas mediante consultas con IA contextualizada. Permitir a profesionales habilitados realizar consultas al modelo con el contexto del menor bajo su cuidado, recibiendo respuestas con referencias a literatura científica curada.
- Notificaciones operacionales y alertas predictivas. Emitir avisos cuando los datos de sensores o registros manuales superen umbrales relevantes.
- Soporte al usuario y mejora del servicio. Atender consultas, diagnosticar fallas técnicas, mejorar la usabilidad y el desempeño de la plataforma.
- Cumplimiento de obligaciones legales. Responder a requerimientos de autoridades competentes en los términos que la ley establece.
- Seguridad de la plataforma. Detectar y prevenir accesos no autorizados, fraude, abuso o ataques.
No usamos los datos con fines publicitarios, de marketing dirigido ni de elaboración de perfiles para terceros.
4. Base legal del tratamiento
Conforme a la Ley N° 21.719 (Chile), las bases legales que invocamos son:
| Tratamiento | Base legal | Norma |
|---|---|---|
| Datos de cuidadores y especialistas (cuenta, autenticación, comunicaciones) | Consentimiento informado del titular y ejecución de la relación contractual | Art. 12 letras a) y d), Ley N° 21.719 |
| Datos sensibles de salud del menor | Consentimiento parental explícito otorgado por madre, padre o representante legal | Art. 12 letra a) y art. 16, Ley N° 21.719; Ley N° 20.584; Ley N° 21.430 |
| Logs de seguridad y auditoría | Interés legítimo en la seguridad y obligación legal de trazabilidad | Art. 12 letra f), Ley N° 21.719; art. 13 Ley N° 20.584 |
| Conservación post-cierre de cuenta | Obligación legal y deslinde de responsabilidades | Art. 12 letra c) y art. 14 quinquies, Ley N° 21.719 |
El consentimiento para datos sensibles es explícito, específico, informado y revocable, y se solicita de forma granular dentro de la aplicación al momento de habilitar cada funcionalidad (perfil del menor, sincronización de sensores, consultas con IA, compartir con especialistas).
5. Tratamiento de datos de menores
Tommi.AI maneja, por diseño, datos de menores. Aplicamos los siguientes principios y reglas, alineados con la Ley N° 21.719 (art. 16), la Ley N° 21.430 sobre garantías y protección integral de los derechos de la niñez y la adolescencia, y los lineamientos de la Convención sobre los Derechos del Niño.
5.1 Edades y consentimiento
| Edad del menor | Quién consiente |
|---|---|
| Menores de 14 años | Siempre se requiere consentimiento explícito de madre, padre o representante legal |
| De 14 a 16 años | Consentimiento parental obligatorio para datos sensibles de salud (toda la plataforma cae en esta categoría) |
| De 16 a 18 años | El menor puede consentir autónomamente la mayoría de tratamientos, pero para datos clínicos sigue recomendándose el consentimiento parental |
Dado que Tommi.AI procesa íntegramente datos sensibles de salud, en la práctica todo perfil de menor requiere consentimiento parental verificable, otorgado por el caregiver al momento de crear el perfil del menor.
5.2 Rol del caregiver
El caregiver actúa como representante legal del menor frente a la plataforma. Asume las siguientes responsabilidades:
- Acreditar su vínculo legal con el menor cuando sea requerido.
- Otorgar y revocar consentimiento en nombre del menor.
- Decidir qué especialistas tienen acceso al perfil del menor.
- Recibir notificaciones de incidentes de seguridad que afecten al menor.
- Solicitar el ejercicio de los derechos del titular en nombre del menor.
5.3 Acceso por especialistas
Los especialistas solo acceden a datos del menor si el caregiver autoriza expresamente esa vinculación dentro de la aplicación. La autorización es revocable en cualquier momento, lo que corta de inmediato el acceso del especialista a nuevos datos del menor.
5.4 Disclaimer clínico
6. Compartir datos con terceros
Tommi.AI no vende datos personales y no los comparte con anunciantes bajo ninguna circunstancia. Únicamente recurrimos a los proveedores tecnológicos estrictamente necesarios para operar el servicio, en calidad de encargados del tratamiento (subprocesadores), sujetos a obligaciones contractuales de confidencialidad y seguridad.
| Proveedor | Rol | Datos a los que accede | Ubicación |
|---|---|---|---|
| Amazon Web Services (AWS), Lambda, DynamoDB, S3, Cognito, CloudFront, KMS | Infraestructura cloud (cómputo, almacenamiento, autenticación, CDN, gestión de llaves) | Todos los datos en reposo y en tránsito de la plataforma | Estados Unidos |
Amazon Bedrock (servicio de IA de AWS), con modelos Anthropic Claude (claude-haiku-4-5) y embeddings Amazon Titan (amazon.titan-embed-text-v2) | Procesamiento de IA para el perfil integrado y el asistente de especialistas | Resúmenes de texto de diario, notas, alertas y consultas, pseudonimizados cuando es posible (sin identificadores directos del menor) | Estados Unidos (AWS us-east-1) |
| Expo (Expo Application Services) | Distribución de la aplicación mobile y actualizaciones over-the-air | Bundle de la aplicación (no datos personales del menor) | Estados Unidos |
| Microsoft 365 | Correo electrónico corporativo de @tommiai.com y herramientas de productividad interna | Comunicaciones operativas con caregivers y especialistas (no datos clínicos del menor en cuerpo de correos) | Estados Unidos / Unión Europea |
| Cloudflare, Inc. (Web Analytics) | Analítica web anónima y sin cookies del sitio informativo público | Señales técnicas agregadas de navegación (IP para conteo anónimo, sin perfilar); no accede a datos de la plataforma ni del menor | Estados Unidos / global |
| GoDaddy | Registro de dominio | Datos públicos de WHOIS del dominio (no datos de usuarios) | Estados Unidos |
| Ollama (opcional, solo en entornos de desarrollo o fallback local) | Inferencia local de LLM cuando el operador lo configura | Datos procesados en infraestructura controlada por Tommi.AI o por el operador local | Local |
Adicionalmente, podemos compartir datos cuando:
- Lo exija una autoridad competente mediante orden judicial o requerimiento legal válido.
- Sea estrictamente necesario para proteger la vida o integridad del menor en una emergencia.
- El caregiver lo autorice expresamente para compartir con un especialista u otro tercero específico.
7. Transferencias internacionales de datos
Conforme a los artículos 28 y siguientes de la Ley N° 21.719, declaramos expresamente que la operación de Tommi.AI involucra transferencias internacionales de datos personales fuera de Chile, principalmente hacia Estados Unidos, por las siguientes razones técnicas:
- Los datos se almacenan en infraestructura de AWS en Estados Unidos.
- Los procesamientos de inteligencia artificial se ejecutan en Amazon Bedrock (el servicio de IA de AWS) en EE.UU., región us-east-1.
- Algunos servicios auxiliares (Expo, Microsoft 365) operan parcialmente desde EE.UU. y la Unión Europea.
Salvaguardas adoptadas
- Cifrado en tránsito. Toda comunicación entre la aplicación y la infraestructura usa TLS 1.2 o superior.
- Cifrado en reposo. Los datos en DynamoDB y S3 se cifran con llaves administradas por AWS KMS.
- Compromisos contractuales. AWS (incluido Amazon Bedrock) y Microsoft 365 declaran adherencia a estándares internacionales de seguridad (ISO 27001, SOC 2, ISO 27018). Tommi.AI opera bajo las condiciones contractuales (Data Processing Agreements) que ofrecen estos proveedores.
- Minimización. Cuando enviamos datos a Amazon Bedrock para procesamiento de IA, omitimos identificadores directos del menor siempre que el caso de uso lo permite.
Consentimiento
Al aceptar esta política y al activar las funcionalidades correspondientes dentro de la aplicación, el caregiver autoriza expresamente las transferencias internacionales aquí descritas. Esta autorización es revocable, con las consecuencias operacionales descritas en la sección 11.
Plan de migración
Tommi.AI tiene la intención de migrar los datos a la región AWS Chile (anunciada por AWS para H2 2026) tan pronto esté operativa, para reducir las transferencias internacionales y residir los datos sensibles en territorio nacional.
8. Seguridad de los datos
Implementamos controles técnicos y organizativos alineados con ISO/IEC 27001, ISO/IEC 27018 (PII en la nube) y los principios de ISO 27799 (informática de salud), proporcionales a la sensibilidad de los datos tratados.
8.1 Controles técnicos
- Cifrado en tránsito: TLS 1.2 o superior en toda comunicación cliente-servidor.
- Cifrado en reposo: DynamoDB y S3 cifrados con AWS KMS (con plan de migración a llaves administradas por el cliente, segregadas por dominio de datos: PII, datos clínicos, auditoría y respaldos).
- Autenticación robusta: Amazon Cognito en producción; JWT con argon2 en entornos locales. Soporte de MFA en hoja de ruta cercana.
- Control de acceso basado en roles (RBAC): Tres roles diferenciados (caregiver, specialist, admin) con autorización aplicada en el backend (no únicamente en la interfaz).
- Almacenamiento seguro en mobile: Los tokens de sesión en la aplicación mobile se guardan con
expo-secure-store(Keychain en iOS, Keystore en Android). - Protección anti-captura de pantalla en mobile: Las pantallas que muestran datos sensibles del menor (Tier 4) bloquean capturas y grabación de pantalla en Android, en línea con la Ley N° 21.719 art. 24-26 y 46, y con los controles ISO/IEC 27001 A.8.11 y A.8.12.
- Audit log inmutable: Eventos críticos (acceso a datos del menor, cambios de consentimiento, exportaciones, acciones administrativas) se registran en logs inmutables con retención de 7 años.
- Hardening del backend: Validación de entrada con Pydantic, manejo seguro de errores sin filtrar información, dependencias auditadas.
8.2 Controles organizativos
- Compromiso de adherencia a ISO/IEC 27001 y 27018 (no certificación vigente al momento de publicación; certificación en plan dentro de los 12 meses siguientes).
- Principio de mínimo privilegio: Acceso a infraestructura productiva limitado al personal estrictamente necesario.
- Separación de ambientes: Desarrollo, staging y producción aislados; los datos productivos no se replican a desarrollo.
- Política de no exponer datos reales en repositorios, documentación o sistemas no productivos.
8.3 Limitaciones
Ningún sistema es 100% inmune a riesgos de seguridad. A pesar de los controles aquí descritos, no podemos garantizar absolutamente que un incidente no ocurrirá. Por eso mantenemos un plan formal de respuesta a incidentes (ver sección 12).
9. Retención de datos
Aplicamos el principio de conservación limitada: los datos se retienen únicamente por el tiempo necesario para cumplir las finalidades declaradas, salvo obligación legal de conservación superior.
| Categoría de dato | Plazo de retención |
|---|---|
| Datos de la cuenta del caregiver / especialista | Mientras la cuenta esté activa |
| Datos sensibles del menor (Tier 4) | Mientras el caregiver mantenga la cuenta activa y no revoque el consentimiento parental |
| Datos de cuentas inactivas (sin acceso por 24 meses) | Se notifica al caregiver y se procede a archivado |
| Datos archivados (post solicitud de eliminación o cuenta cerrada) | 30 días en estado soft-delete (recuperables) -> luego hard-delete permanente |
| Logs de auditoría y seguridad | 7 años (alineado con ISO/IEC 27001 y prácticas de retención medico-legal) |
| Documentos clínicos cargados | Mismo plazo que los datos sensibles del menor, salvo obligación legal mayor |
| Registros clínicos formales | Hasta 15 años, conforme al artículo 13 de la Ley N° 20.584 |
Excepciones
Los plazos arriba descritos pueden ser extendidos cuando una orden judicial o requerimiento de autoridad competente lo exija, sea necesario para el ejercicio o defensa de acciones legales, o exista una obligación legal específica de conservación (por ejemplo, ficha clínica).
Borrado
El borrado se ejecuta con técnicas que impiden la recuperación posterior. Los respaldos cifrados se purgan dentro de los 90 días siguientes al borrado primario.
10. Derechos del titular (ARCO + portabilidad)
Conforme a los artículos 14 a 19 de la Ley N° 21.719, todo titular de datos personales tiene derecho a:
| Derecho | Qué significa |
|---|---|
| Acceso | Saber qué datos tuyos (o del menor que representas) procesamos y cómo lo hacemos. |
| Rectificación | Corregir datos inexactos o incompletos. |
| Cancelación / supresión | Solicitar el borrado de los datos cuando no exista una base legal vigente para conservarlos. |
| Oposición | Oponerse a un tratamiento específico cuando proceda. |
| Portabilidad | Recibir tus datos en un formato estructurado y de uso común, o solicitar su transmisión a otro responsable cuando sea técnicamente posible. |
| Bloqueo | Suspender temporalmente un tratamiento mientras se resuelve una controversia. |
| No discriminación por decisiones automatizadas | Solicitar revisión humana de decisiones tomadas únicamente por algoritmos que produzcan efectos jurídicos o significativos. |
Cómo ejercerlos
- Escribe a soporte@tommiai.com con el asunto "Derechos ARCO".
- Indica claramente tu identidad, qué derecho ejerces, sobre qué datos y cualquier antecedente necesario para procesar la solicitud.
- En el caso de datos del menor, el caregiver actúa en representación legal.
Plazos
Responderemos dentro de 20 días hábiles desde la recepción de la solicitud, conforme a la Ley N° 21.719. En casos complejos podremos extender este plazo, comunicándolo por escrito.
Costo
El ejercicio de estos derechos es gratuito. Solo podríamos cobrar un costo razonable si la solicitud es manifiestamente infundada o excesivamente repetitiva.
Nota técnica. Al momento de publicación de esta política, las solicitudes ARCO se atienden manualmente vía correo. Estamos desarrollando funcionalidades de autoservicio dentro de la aplicación (descarga de datos, eliminación de cuenta) que estarán disponibles progresivamente.
11. Revocación de consentimiento
El caregiver puede revocar el consentimiento parental otorgado en cualquier momento, sin necesidad de justificar su decisión, y sin que esto afecte la licitud del tratamiento previo.
Cómo revocar
- Desde la aplicación: opción de eliminación de cuenta (cuando esté disponible) o solicitud explícita vía configuración.
- Escribiendo a soporte@tommiai.com con el asunto "Revocación de consentimiento".
Consecuencias
- Cesa el procesamiento de datos del menor para las finalidades cubiertas por el consentimiento revocado.
- Si la revocación abarca la totalidad del consentimiento, la cuenta se desactiva, los datos pasan a estado soft-delete durante 30 días, y luego se eliminan de forma definitiva.
- Algunos datos pueden conservarse por imperativos legales (por ejemplo, logs de auditoría requeridos por ley), informándose siempre al titular.
12. Notificación de incidentes de seguridad
Conforme al artículo 27 de la Ley N° 21.719, Tommi.AI se compromete a notificar incidentes de seguridad que comprometan datos personales:
- A la Agencia de Protección de Datos Personales (cuando esté operativa, conforme a la Ley N° 21.719) sin demora indebida y, en todo caso, dentro de las 72 horas siguientes a la toma de conocimiento del incidente.
- A los titulares afectados (caregivers, especialistas y, a través de los caregivers, a los menores) cuando el incidente represente un riesgo alto para sus derechos.
- La notificación incluirá: naturaleza del incidente, datos potencialmente afectados, medidas adoptadas, recomendaciones y canales de contacto para consultas.
Mantenemos un plan formal de respuesta a incidentes con fases de detección, triage, contención, notificación y recuperación.
13. Inteligencia artificial: cómo y por qué la usamos
Tommi.AI utiliza inteligencia artificial para apoyar a cuidadores y especialistas en dos funcionalidades centrales:
- Perfil integrado del menor. A partir de los datos ingresados por el caregiver y el especialista, un modelo de lenguaje sintetiza un panorama estructurado del menor: regulación basal, patrones de desregulación, mapa de detonantes, respuesta a medicación, comorbilidades observadas, estrategias efectivas y señales de alerta para revisión con el especialista.
- Asistente de especialistas. Profesionales habilitados pueden consultar al modelo con el contexto del menor bajo su cuidado; el sistema entrega una orientación referencial, sugerencias para discusión clínica y referencias a literatura científica curada (PubMed, ClinicalTrials.gov, RxNorm, DailyMed, OpenFDA) que el especialista evalúa según su criterio profesional.
Cómo lo hacemos
- Usamos modelos a través de Amazon Bedrock, el servicio de IA de AWS: Anthropic Claude (
claude-haiku-4-5) para razonamiento y Amazon Titan (amazon.titan-embed-text-v2) para embeddings vectoriales. - En entornos donde está habilitado, el sistema puede usar Ollama como alternativa local de inferencia.
- Los datos enviados a Amazon Bedrock consisten en resúmenes de información del menor, omitiendo identificadores directos (nombre y RUT del menor) siempre que el caso de uso lo permite.
- Las respuestas del modelo se almacenan asociadas al contexto del menor para trazabilidad clínica.
- No es diagnóstico. Las salidas del modelo no constituyen diagnóstico médico ni reemplazan el criterio clínico de profesionales habilitados.
- No es decisión vinculante. Las recomendaciones son sugerencias; toda decisión clínica corresponde al especialista tratante y al caregiver.
- No es infalible. Los modelos pueden producir errores. La plataforma muestra de manera prominente el disclaimer correspondiente.
Tu control
- Puedes solicitar la exclusión del procesamiento por IA para el perfil del menor escribiendo a soporte@tommiai.com. La plataforma seguirá funcionando para registro y visualización de datos, pero no generará el perfil integrado ni habilitará el asistente de IA para ese menor.
- Puedes solicitar revisión humana de cualquier salida automatizada que consideres incorrecta o injusta.
14. Cookies y tecnologías similares
Aplicación web (app.tommiai.com)
Usamos cookies y almacenamiento local estrictamente necesarios para:
- Mantener la sesión iniciada mediante cookie de sesión
httpOnlyySecure. - Preferencias de interfaz (idioma, niño activo seleccionado).
No usamos cookies de publicidad, ni cookies de redes sociales con seguimiento, ni cookies analíticas de terceros que perfilen al usuario fuera de la plataforma.
Sitio web público (tommiai.com)
El sitio informativo no usa cookies de seguimiento ni analítica que perfile al visitante. Para medir el uso emplea una analítica web sin cookies y anónima. Recurre a los siguientes servicios externos que, por su naturaleza técnica, pueden recibir la dirección IP del visitante:
- Google Fonts (
fonts.googleapis.com/fonts.gstatic.com): entrega las tipografías del sitio. Google puede recibir la IP del visitante al cargar las fuentes. No instala cookies de seguimiento. - YouTube (modo con privacidad mejorada,
youtube-nocookie.com): el video de presentación solo se carga cuando el visitante pulsa "reproducir". Hasta ese momento no se contacta a YouTube ni a Google. - Cloudflare Web Analytics (
static.cloudflareinsights.com): mide de forma anónima y agregada las visitas del sitio público. No usa cookies, no crea perfiles ni identifica a personas; Cloudflare declara que no rastrea a visitantes individuales.
Tenemos en evaluación auto-hospedar las tipografías para eliminar por completo esta transferencia.
Aplicación mobile (iOS, Android)
- No integramos SDKs de publicidad ni de tracking de terceros.
- No usamos identificadores publicitarios (IDFA en iOS, AAID en Android).
- Los tokens se almacenan en
expo-secure-store(Keychain / Keystore).
15. Cambios a esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos u operacionales. Cuando lo hagamos:
- Actualizaremos la fecha de última actualización y el número de versión al inicio del documento.
- Notificaremos los cambios sustantivos por correo electrónico al caregiver registrado, mediante un aviso destacado dentro de la aplicación, y publicando la nueva versión en https://tommiai.com/privacy con al menos 30 días de anticipación a su entrada en vigencia.
- Conservaremos versiones históricas accesibles a pedido en soporte@tommiai.com.
El uso continuo de la plataforma después de la entrada en vigencia de una nueva versión implica la aceptación de los términos actualizados. Si no estás de acuerdo, puedes ejercer tu derecho de revocación de consentimiento conforme a la sección 11.
16. Contacto y reclamos
Canal único de contacto
- Correo electrónico: soporte@tommiai.com
- Sitio web: https://tommiai.com
- Plazo máximo de respuesta: 20 días hábiles desde la recepción de la solicitud.
Para consultas de privacidad, indica en el asunto: "Privacidad", "Derechos ARCO", "Revocación de consentimiento" o "Incidente de seguridad" según corresponda.
Reclamo ante la autoridad
Sin perjuicio de tu derecho a contactarnos directamente, puedes presentar reclamos ante la Agencia de Protección de Datos Personales de Chile (creada por la Ley N° 21.719) una vez que se encuentre operativa, conforme al procedimiento que dicha autoridad establezca.
17. Jurisdicción y ley aplicable
Esta política se rige por las leyes de la República de Chile, en particular:
- Ley N° 21.719 sobre protección y tratamiento de datos personales.
- Ley N° 20.584 sobre derechos y deberes que tienen las personas en relación con acciones vinculadas a su atención en salud.
- Ley N° 21.430 sobre garantías y protección integral de los derechos de la niñez y la adolescencia.
Cualquier controversia derivada de la interpretación o aplicación de esta política será sometida a la jurisdicción de los tribunales ordinarios de justicia con asiento en la comuna de Santiago, Chile, sin perjuicio de los derechos del titular ante la autoridad administrativa competente.