Política de Privacidad
El ser humano va primero — eso incluye tu derecho a decidir sobre tus propios datos. Tratamos lo mínimo indispensable, con transparencia total sobre qué, para qué y por cuánto tiempo.
Objetivo
Definir cómo Comunidad IA LATAM trata los datos personales de sus miembros y participantes, con un principio rector: minimización — solo lo indispensable para operar la comunidad.
Alcance
Aplica a los datos recogidos a través de comunidadialatam.org, congreso.comunidadialatam.org y los canales oficiales (WhatsApp, formularios de eventos, redes sociales).
Referencias normativas y de buenas prácticas
Este documento se inspira en los siguientes marcos. La comunidad no declara certificación en ninguno de ellos: son referencias de buenas prácticas adoptadas voluntariamente.
- Ley 21.719 (Chile) — protección de datos personales; vigencia principal desde el 1 de diciembre de 2026.
- RGPD (UE) 2016/679 — referencia internacional de buenas prácticas.
- ISO/IEC 27701:2019 — extensión de privacidad de la gestión de seguridad de la información.
Términos y definiciones
- Dato personal: información que identifica o hace identificable a una persona.
- Titular: la persona a quien pertenecen los datos.
- Derechos ARCO: acceso, rectificación, cancelación/supresión, oposición y portabilidad.
- DPO: Delegado de Protección de Datos — punto de contacto formal de privacidad.
Responsable del tratamiento y DPO
Comunidad IA LATAM opera hoy como agrupación sin personalidad jurídica (ver Situación legal). Mientras no exista la corporación, el responsable legal es TTPSEC; al constituirse, la titularidad pasa a la corporación.
DPO — Daniela Inostroza (Directora Legal · DPO): dpo@comunidadialatam.org. Contacto general de privacidad: privacidad@comunidadialatam.org.
Datos que tratamos, según el canal
- Sitio web: sin cookies de rastreo, píxeles publicitarios ni analítica de terceros. El hosting (Cloudflare Pages) procesa registros técnicos mínimos.
- Congreso — inscripción: los datos del formulario (Google Forms) o de LinkedIn Events: nombre, correo y campos propios de la plataforma.
- Congreso — Call for Papers: nombre, correo, organización, país, LinkedIn, biografía y propuesta.
- WhatsApp: número, nombre de perfil y foto pueden ser visibles para otros participantes (ver sección 08).
- Redes sociales: cada plataforma trata tus datos según sus propias políticas.
Datos sensibles: no los solicitamos ni necesitamos. Por favor no incluyas datos de salud, biometría u opiniones en formularios ni mensajes. Menores de 18 años: participar con conocimiento de madre, padre o tutor.
Finalidad y base de licitud
Única finalidad: operar la comunidad — convocar actividades, moderar canales e informar de charlas y publicaciones. Nunca se venden ni ceden los datos, ni se usan para prospección comercial de TTPSEC ni de ningún auspiciador.
Base de licitud: tu consentimiento (al inscribirte, postular o unirte) y la ejecución de tu solicitud. No tomamos decisiones automatizadas con efectos jurídicos ni elaboramos perfiles comerciales — ver también la Política de Uso de IA.
WhatsApp: qué debes saber antes de unirte
Según la configuración de tu cuenta, tu número y nombre de perfil pueden ser visibles para otros participantes. WhatsApp (Meta) trata esos datos según su propia política. Revisa tu configuración de privacidad antes de unirte.
Norma interna: no pedimos documentos personales por chat, no publicamos listas de asistentes y separamos moderación de administración técnica cuando es posible.
Encargados y transferencias internacionales
Solo intervienen los proveedores que nos permiten operar: Cloudflare (hosting), Google (formularios), LinkedIn, YouTube y WhatsApp/Meta. Cada uno puede procesar datos en servidores fuera de tu país — transferencia internacional inherente a estos servicios. Los datos públicos de ponentes seleccionados (nombre, cargo, foto, enlaces) se muestran en la agenda del congreso según Derechos de Imagen.
Retención y eliminación
- Inscripciones y postulaciones: mientras dure el ciclo del evento; puedes pedir su eliminación antes.
- Datos públicos de ponentes: mientras la página del evento permanezca como registro histórico, salvo solicitud de retiro.
- WhatsApp: mientras permanezcas en el grupo; se elimina al salir o ser removido/a.
Tus derechos y cómo ejercerlos
Puedes ejercer sin cargo y en cualquier momento tus derechos de acceso, rectificación, cancelación/supresión, oposición y portabilidad, y retirar tu consentimiento sin afectar la licitud del tratamiento previo.
Escribe a dpo@comunidadialatam.org o privacidad@comunidadialatam.org indicando tu solicitud y un medio para verificar tu identidad. Respuesta en un plazo de 15 días hábiles. Si no quedas conforme, puedes acudir a la autoridad de protección de datos de tu país.
Seguridad de los datos
Aplicamos medidas razonables contra accesos no autorizados, pérdida o alteración, con enfoque de minimización: mientras menos datos guardamos, menos riesgo para ti. El detalle está en la Política de Ciberseguridad; reportes de seguridad a security@comunidadialatam.org.
Roles y responsabilidades
- Responsable del documento — DPO (Daniela Inostroza): Directora Legal; atiende solicitudes ARCO y mantiene esta política.
- Gobierno de IA LATAM: aprueba este documento y sus cambios de versión.
- Secretaría · CISO (Alberto Barrera): custodia el control documental del SGI — códigos, versiones y publicación.
- Miembros de la comunidad: conocer y cumplir esta política en los canales y actividades.
Cumplimiento y excepciones
El incumplimiento se gestiona según la escala del Código de Conducta: aviso privado → advertencia formal → remoción del canal → exclusión de futuros eventos. Los hechos que constituyan delito se derivan a las autoridades competentes.
Toda excepción debe ser aprobada por el Gobierno de IA LATAM, registrada por la Secretaría con justificación y fecha de expiración, y reevaluada en la siguiente revisión del documento.
Revisión y mantenimiento
Este documento se revisa al menos una vez al año, o antes si cambian la operación de la comunidad, la normativa aplicable o la estructura de gobierno. Próxima revisión programada: agosto 2027.
Los cambios se registran en el historial con versión y fecha. La versión publicada en este sitio es la única vigente.
Historial del documento
| Versión | Fecha | Cambio |
|---|---|---|
| v3.1 | 06 ago 2026 | El rol de DPO pasa a la Directora Legal, Daniela Inostroza. |
| v3.0 | 04 ago 2026 | Reestructuración a formato ISO; el DPO queda nombrado (Andrés Cordero) y se consolidan retención, encargados y derechos ARCO. |
| v2.1 | 02 ago 2026 | Migración al SGI; se añade contacto del Delegado de Protección de Datos. |
| v2.0 | 11 jul 2026 | Versión editorial previa al sistema documental. |