Hey Santi
Política de Privacidad
Hey Santi es una aplicación que ayuda a familias y equipos de apoyo a acompañar a niños, niñas y adolescentes neurodivergentes. Para hacerlo tratamos información muy sensible: datos de salud de personas menores de edad. Esta política explica exactamente qué datos tratamos, con qué finalidad, con qué fundamento legal, con quién los compartimos y cómo puedes controlarlos.
Está escrita para que se entienda. Si algo no queda claro, escríbenos a privacidad@heysanti.app y lo explicamos.
1. Quién es el responsable
El responsable del tratamiento de tus datos personales es:
| Razón social | Servicios Informáticos Development CL Ltda. |
|---|---|
| RUT | 76.424.424-9 |
| Domicilio | Nueva San Martín 1520, oficina 117, Santiago Centro, Región Metropolitana, Chile |
| Correo para privacidad | privacidad@heysanti.app |
| Aplicación | Hey Santi (aplicación móvil y portal web en heysanti.app) |
Ese correo es el canal oficial para ejercer derechos y para comunicaciones de la Agencia de Protección de Datos Personales. Lo mantenemos operativo y con seguimiento.
Somos una sociedad con domicilio en Chile, de modo que quedamos sujetos a la competencia de los tribunales y de la Agencia chilenos, y puedes dirigirte a nosotros en el domicilio indicado.
2. Marco legal aplicable
Esta política se rige por la ley chilena:
- Ley N° 21.719, que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales. Entra en vigencia el 1 de diciembre de 2026.
- Ley N° 19.628 sobre protección de la vida privada, vigente hasta esa fecha.
- Ley N° 19.496 sobre protección de los derechos de los consumidores, en lo relativo a la contratación del servicio.
Hemos redactado esta política bajo el estándar de la Ley 21.719 desde ya, aunque aún no esté vigente. Tratándose de datos de salud de menores de edad, nos parece que corresponde aplicar el estándar más exigente desde el primer día y no esperar a que la obligación sea exigible.
3. Qué datos tratamos
3.1 Datos de las personas adultas usuarias
De madres, padres, tutores legales, terapeutas y personal de instituciones:
| Dato | Origen | Obligatorio |
|---|---|---|
| Correo electrónico | Registro o cuenta de Google | Sí |
| Nombre | Registro o cuenta de Google | Sí |
| Rol (madre/padre, tutor, terapeuta, docente, administrador) | Registro | Sí |
| Género, fecha de nacimiento, país, zona horaria | Perfil | No |
| Vínculo con la institución y cargo | Invitación institucional | Solo perfiles institucionales |
| Fotografía de perfil, si decides subir una | Dato personal |
3.2 Datos del niño, niña o adolescente
Estos son los datos más sensibles que tratamos. Los registra el adulto responsable:
| Dato | Categoría |
|---|---|
| Nombre, sexo y fecha de nacimiento | Dato personal de menor de edad |
| Fotografía del menor: se guarda cifrada y solo la ve quien el adulto responsable autorice expresamente | Dato personal de menor de edad |
| Bitácora de observaciones diarias: notas, hitos, alertas, entradas médicas, intensidad, categoría | Dato sensible (salud) |
| Registro de sesiones terapéuticas: tipo, objetivos y tareas | Dato sensible (salud) |
| Medicamentos: nombre, principio activo, dosis, vía de administración y registro de tomas | Dato sensible (salud) |
| Actividades, rutinas y citas agendadas | Dato personal de menor de edad |
| Vínculos con instituciones educativas o clínicas | Dato personal de menor de edad |
3.3 Datos técnicos
Se generan solos por el funcionamiento del servicio:
- Registros de auditoría: identificador de usuario, acción realizada, dirección IP y fecha y hora. Sirven para saber quién accedió a qué.
- Registros de acceso a imágenes: quién vio, subió o eliminó la fotografía de un menor, con dirección IP, agente de usuario y momento del acceso. Es una medida de protección deliberada: las fotografías de menores son el dato de mayor riesgo del sistema y queremos poder reconstruir todo acceso a ellas.
- Identificador de dispositivo para notificaciones (token de Firebase Cloud Messaging).
- Zona horaria del menor, para que el recordatorio de un medicamento suene a la hora del lugar donde está el niño y no a la de quien lo configuró.
- Registros del servidor web, con dirección IP y datos de la petición.
4. Datos de niños, niñas y adolescentes
Casi todo lo que ocurre en Hey Santi gira en torno a datos de personas menores de edad, que la ley protege de forma reforzada. Nuestras reglas:
- Solo un adulto con patria potestad o tutela legal puede crear el perfil de un menor. El registro no se completa sin esa declaración expresa, y guardamos constancia del texto exacto aceptado, la fecha, la dirección IP y el dispositivo desde el que se hizo.
- Declaras en qué calidad —madre, padre, tutor o tutora legal— y si eres la única persona que ejerce el cuidado personal o si hay otra. No es un dato administrativo: de él depende quién debe autorizar las decisiones sobre los datos de tu hijo o hija. Si declaras que existe otra persona, las decisiones que tomes mientras ella no se incorpore quedan registradas como resueltas en su ausencia.
- El menor no crea cuenta propia ni accede directamente a la aplicación.
- Ningún profesional ni institución accede a la información del menor sin un consentimiento otorgado por el adulto responsable, específico para esa persona o institución y limitado a los módulos que el adulto autorice.
- Una institución no puede crear el perfil de un menor, aunque haya contratado el servicio. Si el colegio o el centro de terapia te invitó a usar Hey Santi, el perfil lo creas tú: el contrato que esa institución tiene con nosotros no reemplaza tu autorización, porque quien puede consentir sobre los datos de tu hijo o hija eres tú.
- El consentimiento se revoca en cualquier momento desde la aplicación o el portal, sin necesidad de justificarlo y sin costo. Basta con que lo pida una de las personas responsables.
Sobre la verificación de la patria potestad. No pedimos documentos que la acrediten, y preferimos decirlo con claridad antes que sugerir una comprobación que no realizamos. Lo que sí hacemos:
- Exigimos una declaración expresa sin la cual el perfil no se crea, y guardamos constancia del texto aceptado, la fecha, la IP y el dispositivo.
- Pedimos que declares la calidad en que actúas, si existe otra persona con patria potestad, y quién tiene el cuidado personal, y guardamos también esa declaración.
- Detectamos registros duplicados: si otra persona registra a un menor que coincide contigo en nombre y fecha de nacimiento, te avisamos por correo para que puedas reconocerlo o reportarlo.
- Si tomamos conocimiento de que alguien registró a un menor sin tener su cuidado personal, suspendemos el perfil de inmediato y eliminamos los datos.
No pedimos cédulas ni sentencias de familia a propósito: almacenar esos documentos crearía un riesgo mayor que el que resolvería.
Cuando hay más de un adulto responsable
Al registrar a un menor declaras quién tiene su cuidado personal: tú, ambos, o la otra persona. De esa declaración depende quién decide y quién es informado. Así funciona:
- Se informa siempre a todas las personas responsables, decidan o no. No es configurable ni depende de quién tenga el cuidado personal.
- Decide quien tiene el cuidado personal. Si lo comparten, autorizar un acceso requiere la conformidad de ambos y un solo rechazo detiene la solicitud.
- Quien no lo tiene puede dejar constancia de su objeción. No impide la decisión, pero queda registrada con fecha y motivo, y no se borra.
- Revocar un acceso lo puede hacer cualquiera, por su cuenta. Exigir la conformidad de ambos para dejar de compartir mantendría el acceso vivo mientras la otra persona no responda, que es justo lo contrario de lo que debe hacer una revocación.
- La baja definitiva del menor sí requiere la conformidad de todas, tengan o no el cuidado personal: eliminar el historial le quita a la otra persona algo que ya tenía, y no se puede deshacer.
Por qué no exigimos la firma de ambos para todo. Pensamos hacerlo, y lo descartamos. El Código Civil chileno dispone que, viviendo los padres separados, la patria potestad la ejerce quien tiene el cuidado personal (artículo 245). Exigir la firma de quien no lo tiene le daría un poder de bloqueo que la ley no le reconoce y dejaría paralizada a la persona que sí puede decidir.
Pero el artículo 224 establece que ambos padres, vivan juntos o separados, participan en la crianza de forma activa, equitativa y permanente — y la ley no dice cómo. Informar siempre y permitir la objeción registrada es nuestra forma de darle contenido a eso.
Puedes ver quiénes son las personas responsables de cada menor, invitar a la otra, y firmar o rechazar las decisiones pendientes tanto desde la aplicación como desde el portal web. Que esté en los dos no es un detalle: si solo estuviera en la aplicación, quien no quiera instalarla no podría concurrir a las decisiones sobre su propio hijo o hija.
De cada firma guardamos el texto exacto que se aceptó, el rol declarado, la fecha y la dirección desde la que se firmó. Esa cadena no se borra nunca, ni siquiera al eliminar los datos del menor: es lo único que permite responder después quién autorizó qué.
5. Límite en el ámbito educativo
La Ley 21.719 prohíbe tratar y ceder datos de salud recolectados en el ámbito educativo. Esto no es una formalidad: cambia lo que la aplicación permite hacer.
- Los perfiles de instituciones educativas y sus docentes no acceden a datos de salud del menor. No ven medicamentos, ni entradas médicas de la bitácora, ni registros de sesiones terapéuticas, ni diagnósticos.
- Esta restricción se aplica aunque el adulto responsable quisiera autorizarla. No es una opción configurable.
- Los perfiles educativos solo acceden a información pedagógica y de convivencia expresamente autorizada.
6. Para qué usamos los datos
Usamos los datos únicamente para:
- Prestar el servicio: crear y mantener perfiles, registrar la bitácora, gestionar medicamentos, actividades y citas.
- Permitir la colaboración autorizada entre la familia y su equipo de apoyo.
- Enviar notificaciones sobre recordatorios y novedades relevantes, según las preferencias que configures.
- Autenticar el acceso y proteger la seguridad de las cuentas.
- Mantener registros de auditoría que permitan saber quién accedió a la información del menor.
- Gestionar la suscripción y la facturación.
- Cumplir obligaciones legales.
No usamos los datos para ninguna otra finalidad sin pedirte antes un consentimiento nuevo y específico.
7. Fundamento legal
| Tratamiento | Fundamento |
|---|---|
| Datos de salud del menor | Consentimiento expreso del adulto con patria potestad, otorgado por escrito en la aplicación para una finalidad determinada |
| Datos identificatorios del menor | Consentimiento del adulto responsable |
| Datos de la persona adulta usuaria | Ejecución del contrato de prestación del servicio |
| Acceso de profesionales e instituciones | Consentimiento específico y revocable del adulto responsable |
| Registros de auditoría y seguridad | Cumplimiento del deber de seguridad que impone la ley |
| Facturación y contabilidad | Obligación legal |
Cuando el fundamento es el consentimiento, puedes retirarlo cuando quieras. Retirarlo no afecta la licitud del tratamiento anterior, pero sí detiene el tratamiento hacia adelante.
8. Con quién los compartimos
No vendemos datos personales. No los cedemos con fines publicitarios. No hacemos perfilamiento comercial ni decisiones automatizadas sobre las personas.
Recurrimos a los siguientes proveedores, que actúan como encargados del tratamiento y solo pueden tratar los datos siguiendo nuestras instrucciones:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Akamai Technologies (Linode) | Servidores de aplicación y base de datos | Miami, Estados Unidos |
| Google (Firebase) | Autenticación de cuentas y envío de notificaciones push | Estados Unidos e infraestructura global |
| Zoho Corporation | Envío de correos transaccionales | Fuera de Chile |
| Google Play y App Store | Distribución de la aplicación y cobro de suscripciones | Fuera de Chile |
Dentro de la aplicación, la información del menor se comparte únicamente con las personas e instituciones que el adulto responsable haya autorizado de forma expresa, y solo en los módulos autorizados.
También entregaremos datos cuando una autoridad competente lo requiera por resolución fundada y conforme a la ley.
Cuando un colegio o centro de terapia contrata Hey Santi
Una institución puede contratar el servicio para acompañar a sus alumnos o pacientes. Ese contrato no la autoriza a tratar los datos de tu hijo o hija. Quien puede autorizarlo eres tú, y no es algo que un contrato del que no eres parte pueda delegar.
En consecuencia, así funciona:
- La institución te invita; no crea el perfil del menor. La invitación contiene tu correo y un código interno de la propia institución, ningún dato del menor: antes de que autorices, no hay nada suyo que tratar.
- Los módulos que la institución pide ver son una propuesta. Puedes autorizar menos de lo solicitado.
- Mientras el menor esté vinculado, la institución trata sus datos por cuenta tuya y solo para lo que autorizaste.
- Si das de baja al menor de la institución, conserva únicamente la ficha clínica o educativa que la ley la obliga a mantener —por ejemplo, la Ley 20.584 respecto de la ficha clínica— y debe eliminar el resto. Le notificamos la baja con esa advertencia. Respecto de esa ficha, la institución responde por sí misma y no por nosotros.
- Nada obtenido a través de Hey Santi puede usarse para fines propios de la institución —estadísticas, selección de alumnos, difusión— sin un consentimiento nuevo y específico tuyo.
Qué rige hoy. El mecanismo descrito arriba ya está construido y funcionando, pero a la fecha de esta versión no hay ninguna institución con acceso a datos de menores en Hey Santi: no habilitaremos ninguna hasta tener firmado con ella el contrato de tratamiento de datos correspondiente. Si eso cambia, actualizaremos esta política antes.
9. Transferencias internacionales
Tus datos se almacenan fuera de Chile. Los servidores de Hey Santi están en Miami, Estados Unidos. Nos parece importante que lo sepas de forma explícita y no enterrado en una cláusula.
Estados Unidos no cuenta con una declaración de nivel adecuado de protección emitida por la Agencia de Protección de Datos Personales de Chile. La transferencia se ampara en:
- Las obligaciones contractuales de protección de datos asumidas por nuestros proveedores de infraestructura, y
- Tu consentimiento informado, que otorgas al aceptar esta política sabiendo dónde se alojan los datos.
Aplicamos cifrado en tránsito en todas las comunicaciones y control de acceso por identidad sobre la información almacenada.
10. Cuánto tiempo los conservamos
| Dato | Plazo |
|---|---|
| Datos de cuenta y del menor | Mientras la cuenta esté activa |
| Tras solicitud de eliminación | Eliminación definitiva dentro de 30 días corridos |
| Tras cancelar la suscripción sin pedir eliminación | 12 meses en modo solo lectura, luego eliminación |
| Registros de auditoría y de acceso a imágenes | 24 meses, por su función de control |
| Documentación tributaria | El plazo que exija la ley |
El derecho a la eliminación no está condicionado a mantener una suscripción vigente. Puedes cancelar el servicio y aun así pedir que borremos todo.
Antes de eliminar, te entregamos
Cuando pides la eliminación, primero generamos un archivo con todo el historial del menor —bitácora, medicamentos, actividades, sesiones— y recién después borramos. El orden importa: borrar antes de confirmar la entrega convertiría tu derecho a llevarte los datos en una pérdida definitiva.
No enviamos ese archivo adjunto por correo. Hacerlo dejaría el historial de salud de un niño en buzones que no controlamos, sin cifrado garantizado en el trayecto y con posibilidad de reenvío accidental. En su lugar te enviamos un código, y la descarga se hace desde la plataforma con tu sesión iniciada. Si hay más de un adulto responsable registrado, cada uno recibe su propio código, y queda registrado quién retiró su copia.
Si vence el plazo de descarga sin que alguien retire la suya, la eliminación continúa —no podemos mantener los datos indefinidamente— y queda constancia de que esa copia no se retiró.
De la eliminación conservamos únicamente una constancia con el recuento de registros borrados y las instituciones a las que se notificó la baja. No contiene datos del menor. Existe para poder demostrar que la eliminación se hizo.
11. Tus derechos
Como titular de datos, o como representante legal del menor, puedes ejercer:
| Derecho | En qué consiste | Plazo de respuesta |
|---|---|---|
| Acceso | Saber qué datos tenemos y obtener copia | 30 días corridos |
| Rectificación | Corregir datos inexactos o incompletos | 30 días corridos |
| Supresión | Que eliminemos tus datos | 30 días corridos |
| Oposición | Oponerte a un tratamiento determinado | 30 días corridos |
| Portabilidad | Recibir tus datos en formato estructurado y de uso común, o pedir que los enviemos a otro responsable | 30 días corridos |
| Bloqueo | Suspender temporalmente el tratamiento mientras resolvemos una solicitud de rectificación, supresión u oposición | 2 días hábiles |
El plazo de 30 días corridos puede prorrogarse una sola vez por otros 30 días corridos cuando la solicitud sea compleja; si ocurre, te avisaremos antes de que venza el primer plazo.
Cómo ejercerlos
Desde la aplicación o el portal, en «Tus derechos». Es la vía que recomendamos, por dos razones concretas:
- No tienes que acreditar tu identidad con documentos. Tu sesión ya prueba quién eres. Pedirte una cédula para ejercer un derecho es una barrera, y además nos obligaría a guardar copias de documentos de identidad que hoy no tenemos y no queremos tener.
- Ves el plazo. Cada solicitud queda registrada con su fecha de vencimiento y los días que faltan. No depende de que alguien se acuerde.
O escribiendo a privacidad@heysanti.app, indicando cuál ejerces y acompañando un medio que permita verificar tu identidad. Este canal sigue abierto y siempre lo estará: no todo el mundo usa la aplicación, y quien ya cerró su cuenta conserva igualmente estos derechos.
Si actúas por un menor, indícanos tu vínculo. El ejercicio de estos derechos es gratuito por cualquiera de las dos vías.
Qué hacemos con tu solicitud. Queda registrada con fecha y plazo de vencimiento, y ese plazo se vigila solo: el sistema avisa a quien debe responderte antes de que se cumpla. El acceso y la portabilidad se resuelven en el momento —preparamos el archivo y te enviamos un código para descargarlo—; el resto lo revisa una persona.
Si necesitáramos la prórroga que la ley admite, te avisaremos antes de que venza el primer plazo y te diremos por qué.
12. Seguridad
Medidas que aplicamos:
- Cifrado en tránsito mediante TLS en todas las comunicaciones.
- Cifrado en reposo del historial clínico. El nombre del menor, la bitácora completa, los medicamentos con su posología y las notas de cada toma se guardan cifrados con AES-256, con una llave que la base de datos no tiene. Quien obtuviera una copia de la base, o unas credenciales de acceso a ella, no encontraría texto legible.
- Las fotografías también van cifradas, incluida la del menor, que se guarda como archivo fuera de la base de datos y con el mismo cifrado. Cada imagen queda ligada criptográficamente a la ficha a la que pertenece: una imagen movida de sitio no se puede abrir.
- Cifrado de los archivos de la base de datos y de sus registros de transacciones, de modo que un disco desechado o sustraído no revele nada.
- Autenticación con tokens firmados y validación en una capa de seguridad previa a la aplicación.
- Control de acceso por rol y por consentimiento: cada petición se verifica contra los permisos que el adulto responsable otorgó.
- Registro de auditoría de accesos, con trazabilidad reforzada sobre las imágenes de menores.
- Aislamiento del proceso de servidor con privilegios mínimos.
- Respaldos diarios cifrados con AES-256 y contraseña independiente, comprobados tras generarse y con acceso restringido.
- Separación estricta entre los entornos de prueba y el de producción.
Ningún sistema es invulnerable. Si detectas una falla de seguridad, escríbenos a privacidad@heysanti.app: la revisaremos y no emprenderemos acciones contra quien reporte de buena fe.
13. Vulneraciones de seguridad
Si ocurre una vulneración que afecte datos personales:
- Notificaremos a la Agencia de Protección de Datos Personales sin dilaciones indebidas.
- Notificaremos directamente a cada persona afectada, ya que tratamos datos sensibles y datos de menores de catorce años, supuesto en que la ley exige comunicación directa.
- La comunicación indicará qué ocurrió, qué datos se vieron afectados, qué medidas tomamos y qué puedes hacer.
14. Lo que no hacemos
- No vendemos ni arrendamos datos personales.
- No mostramos publicidad en la aplicación.
- No usamos los datos del menor para entrenar modelos de inteligencia artificial.
- No hacemos seguimiento entre aplicaciones ni sitios de terceros.
- No tomamos decisiones automatizadas con efectos jurídicos sobre las personas.
- No pedimos datos que no necesitemos para prestar el servicio.
15. Cambios a esta política
Si la modificamos, actualizaremos la fecha del encabezado y la versión. Cuando el cambio sea sustancial —nuevas finalidades, nuevos destinatarios o cambio en el fundamento legal— te lo avisaremos por correo y dentro de la aplicación antes de que entre en vigencia. Si el cambio requiere consentimiento nuevo, te lo pediremos; no lo daremos por otorgado.
16. Contacto y reclamos
Para cualquier asunto de privacidad: privacidad@heysanti.app
Si no quedas conforme con nuestra respuesta, puedes reclamar ante la Agencia de Protección de Datos Personales de Chile, organismo creado por la Ley 21.719 y competente desde su entrada en vigencia. Antes de esa fecha, los reclamos se tramitan conforme a la Ley 19.628 ante los tribunales ordinarios de justicia.