← Volver

NOVE

Política de Privacidad

Última actualización: Abril 2026

1. Responsable del tratamiento

NOVE, con domicilio en Santiago de Chile y contacto en contacto@nove.cl, es el responsable del tratamiento de los datos personales recopilados a través de la plataforma Eventdeck, accesible desde nove.cl y sus subdominios.

Esta Política de Privacidad describe cómo recopilamos, usamos, almacenamos y protegemos los datos personales, en conformidad con la Ley N° 19.628 sobre Protección de la Vida Privada y la Ley N° 21.719 sobre Protección de Datos Personales (publicada en diciembre de 2024, con plazo de adecuación hasta diciembre de 2026). NOVE aplica los principios de la Ley N° 21.719 desde ya y se encuentra en proceso activo de adecuación.

2. Datos que recopilamos

2.1 Datos de usuarios registrados (clientes de la plataforma)

Cuando una empresa o persona se registra en Eventdeck, recopilamos: nombre de la empresa u organización, correo electrónico del responsable, teléfono de contacto (opcional) y nombre del subdominio elegido.

2.2 Datos de solicitantes (formulario público)

Cuando un tercero completa el formulario público de un cliente de Eventdeck para enviar una solicitud de evento, recopilamos los datos que el cliente haya configurado en su formulario: nombre y apellido, correo electrónico, empresa (opcional), teléfono (opcional), descripción del requerimiento, fecha, horarios, cantidad de asistentes y comentarios adicionales. El cliente es responsable del tratamiento de estos datos frente al solicitante. NOVE actúa como encargado del tratamiento por cuenta del cliente.

2.3 Datos de asistentes a eventos (módulo de acreditación)

Cuando un cliente utiliza el módulo de acreditación para gestionar sus eventos, recopilamos datos de asistentes proporcionados por el cliente: nombre y apellido, correo electrónico, empresa u organización (opcional), estado de confirmación de asistencia (RSVP) y registro de envío del pase QR de acceso. Los pases QR contienen únicamente el identificador único del asistente, sin almacenar otros datos personales en el código. El cliente es responsable del tratamiento de estos datos frente a sus asistentes. NOVE actúa como encargado del tratamiento por cuenta del cliente.

2.4 Datos técnicos

Recopilamos automáticamente: dirección IP, tipo de navegador y dispositivo, fecha y hora de acceso, páginas visitadas y registros de operaciones relevantes para la seguridad y auditoría del sistema.

2.5 Principio de minimización

Recopilamos únicamente los datos estrictamente necesarios para las finalidades descritas en esta política. No solicitamos datos sensibles (origen racial, salud, creencias, filiación política, etc.) a través de la plataforma.

3. Finalidad del tratamiento

Los datos personales se utilizan exclusivamente para: proveer y mantener el servicio de Eventdeck, autenticar usuarios mediante código OTP por correo electrónico, gestionar solicitudes de eventos recibidas a través del formulario público, gestionar la acreditación de asistentes (envío de invitaciones, confirmación RSVP y entrega de pases QR), enviar cotizaciones por correo en nombre de nuestros clientes, enviar notificaciones relacionadas con el servicio, mejorar la plataforma y la experiencia de usuario, y cumplir con obligaciones legales.

No vendemos, alquilamos ni compartimos datos personales con terceros para fines comerciales o publicitarios.

4. Base legal para el tratamiento

El tratamiento de datos personales se realiza bajo las siguientes bases legales conforme a la Ley N° 21.719:

Consentimiento explícito: el usuario registrado otorga su consentimiento libre, informado, específico e inequívoco al aceptar esta política al momento del registro. Los solicitantes que completan el formulario público y los asistentes que confirman su asistencia otorgan su consentimiento a través del respectivo flujo de acción.

Ejecución contractual: el tratamiento es necesario para proveer el servicio contratado por el cliente.

Interés legítimo: para mantener la seguridad, integridad y funcionamiento correcto de la plataforma.

Obligación legal: cuando la ley exija la conservación o entrega de datos a autoridades competentes.

5. Almacenamiento, seguridad y ciberseguridad

5.1 Infraestructura y cifrado

Los datos se almacenan en servidores de Supabase (infraestructura basada en Amazon Web Services) con cifrado en tránsito (TLS 1.2/1.3) y en reposo (AES-256). Implementamos políticas de seguridad a nivel de fila (Row Level Security) para garantizar que cada empresa solo acceda a sus propios datos.

5.2 Medidas de ciberseguridad (Ley N° 21.663)

En conformidad con el deber general de ciberseguridad establecido por la Ley N° 21.663 y los estándares del Marco Nacional de Ciberseguridad, NOVE implementa: autenticación segura mediante OTP, control de accesos basado en roles de mínimo privilegio, auditoría de operaciones críticas, revisión periódica de configuraciones de seguridad, y gestión de dependencias y actualizaciones en los componentes de la plataforma.

5.3 Conservación de datos

Los datos se conservan mientras el usuario mantenga su cuenta activa. Tras la eliminación de la cuenta, los datos se eliminan dentro de un plazo máximo de 30 días, salvo obligación legal de conservación.

6. Notificación de brechas de seguridad

En caso de detectar un incidente de seguridad que implique una vulneración de datos personales, NOVE notificará a la Agencia de Protección de Datos Personales (APDP) y a los titulares afectados dentro de las 72 horas siguientes a su detección, conforme al artículo 48 de la Ley N° 21.719. La notificación incluirá: naturaleza del incidente, datos y personas afectadas, consecuencias probables, medidas adoptadas y datos de contacto del responsable.

Para incidentes de ciberseguridad relevantes, NOVE también informará al CSIRT Nacional conforme a los procedimientos de la Ley N° 21.663 y la Agencia Nacional de Ciberseguridad (ANCI).

7. Derechos de los titulares (ARCO+P)

De acuerdo con la Ley N° 21.719, toda persona tiene derecho a ejercer los siguientes derechos sobre sus datos personales:

Acceso: obtener confirmación sobre si tratamos sus datos y recibir una copia de los mismos.

Rectificación: corregir datos inexactos, desactualizados o incompletos.

Supresión: solicitar la eliminación de sus datos cuando ya no sean necesarios para la finalidad para la que fueron recopilados, o cuando retire su consentimiento.

Oposición: oponerse al tratamiento de sus datos en determinadas circunstancias.

Portabilidad: recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y transferirlos a otro responsable.

No ser objeto de decisiones automatizadas: no ser sujeto de decisiones con efectos jurídicos significativos basadas exclusivamente en tratamiento automatizado sin intervención humana.

No discriminación: no ser discriminado por ejercer cualquiera de estos derechos.

Para ejercer estos derechos, envía un correo a contacto@nove.cl con el asunto "Solicitud ARCO+P", indicando tu nombre, correo registrado y el derecho que deseas ejercer. Responderemos dentro de un plazo máximo de 15 días hábiles, sin costo para el titular.

8. Autoridad de control

Si consideras que el tratamiento de tus datos personales vulnera la Ley N° 21.719 o esta política, tienes derecho a presentar un reclamo ante la Agencia de Protección de Datos Personales (APDP), autoridad pública creada por la Ley N° 21.719 para supervisar el cumplimiento de la normativa de protección de datos en Chile. Te invitamos a contactarnos primero en contacto@nove.cl para resolver cualquier consulta directamente.

9. Transferencia internacional de datos

Los datos pueden ser procesados por proveedores de infraestructura ubicados fuera de Chile: Supabase/AWS (Estados Unidos, certificación SOC 2 Type II), Vercel (Estados Unidos, infraestructura de despliegue) y Resend (Estados Unidos, envío de correo transaccional). Estos proveedores aplican medidas de seguridad adecuadas y cumplen con estándares internacionales de protección de datos. NOVE mantiene acuerdos de encargo del tratamiento que incluyen cláusulas de protección de datos.

10. Cookies y tecnologías similares

Eventdeck utiliza únicamente cookies esenciales para mantener la sesión autenticada del usuario y el funcionamiento básico de la plataforma. No utilizamos cookies de rastreo, publicidad ni analítica de terceros.

11. Menores de edad

Eventdeck no está dirigido a menores de 18 años. No recopilamos intencionalmente datos de menores. Si detectamos que un menor ha proporcionado datos personales sin autorización de su representante legal, los eliminaremos de inmediato.

12. Modificaciones a esta política

Nos reservamos el derecho de actualizar esta política. Las modificaciones se publicarán en esta misma página con la fecha de actualización. En caso de cambios sustanciales que afecten derechos de los titulares, notificaremos a los usuarios registrados por correo electrónico con al menos 15 días de anticipación.

13. Contacto

Para consultas sobre esta política, el ejercicio de derechos ARCO+P o reporte de incidentes de seguridad: contacto@nove.cl · nove.cl · Santiago, Chile.

2026 — NOVE