Política de Privacidad

Última actualización: 29 de abril de 2026

1. Introducción

En SorykPass nos comprometemos a proteger su privacidad conforme a la Ley N° 19.628 sobre Protección de la Vida Privada de la República de Chile. Esta Política explica qué datos recopilamos, cómo los usamos y qué derechos tiene sobre ellos.

Al usar la plataforma, usted acepta las prácticas descritas aquí.

2. Responsable del Tratamiento

Nombre: SorykPass Team

País: Chile

Sitio web: sorykpass.com

Contacto: privacy@sorykpass.com

3. Datos que Recopilamos

3.1 Datos de registro y perfil

  • Nombre y apellido
  • Correo electrónico
  • Imagen de perfil (si usa OAuth con Google u otro proveedor)
  • Rol en la plataforma (Cliente, Organizador, Scanner)

La autenticación es gestionada por Clerk. SorykPass recibe solo los datos necesarios para identificar al usuario en la plataforma.

3.2 Datos de compras y tickets

  • Historial de órdenes y tickets adquiridos
  • Montos pagados, descuentos aplicados y códigos promocionales utilizados
  • Identificadores de pago de MercadoPago (sin datos de tarjeta)
  • Registro de escaneos: fecha, hora y resultado de cada validación de ticket
  • Información de cobros de diferencia de precio en puerta (surcharge)

3.3 Datos de eventos (solo Organizadores)

  • Información de eventos creados: título, descripción, fechas, lugar, imágenes
  • Tipos de entrada, precios, niveles de precio y códigos promocionales configurados
  • Datos de cortesías emitidas (nombre y correo del invitado)

3.4 Datos técnicos

  • Dirección IP y ubicación aproximada
  • Tipo de dispositivo, sistema operativo y navegador
  • Logs de acceso y eventos de seguridad

Datos que NO almacenamos:

  • Números de tarjeta de crédito/débito (procesados exclusivamente por MercadoPago)
  • Contraseñas (gestionadas por Clerk)
  • RUT u otros documentos de identidad (salvo en solicitudes de cortesía cuando el Organizador lo requiera)

4. Cómo Usamos sus Datos

Operación del servicio

  • Procesar compras y generar tickets QR
  • Validar accesos en puerta
  • Enviar confirmaciones y tickets por correo
  • Gestionar reembolsos y cobros de diferencia

Seguridad y prevención de fraude

  • Detectar duplicación o falsificación de QR
  • Controlar límites de uso de códigos promocionales
  • Monitorear accesos sospechosos
  • Mantener logs de auditoría

Comunicaciones

  • Notificar cambios o cancelaciones de eventos
  • Enviar recordatorios de eventos próximos
  • Comunicar actualizaciones de la plataforma
  • Marketing solo con consentimiento explícito

Cumplimiento legal

  • Cumplir obligaciones contables y tributarias
  • Responder a requerimientos de autoridades
  • Resolver disputas entre usuarios

5. Proveedores de Servicios Externos

SorykPass utiliza los siguientes proveedores para operar. Cada uno tiene sus propias políticas de privacidad:

Autenticación y gestión de sesiones de usuarios.

Correo electrónico, nombre, imagen de perfil.

MercadoPago

Ver política

Procesamiento de pagos con tarjeta y Checkout Pro.

Datos de pago e identidad del pagador. SorykPass solo recibe el ID de pago y el estado de la transacción.

Neon (PostgreSQL)

Ver política

Base de datos principal de la plataforma.

Todos los datos de la plataforma, almacenados en infraestructura en la región de Sudamérica.

Hospedaje y despliegue de la aplicación web.

Logs de acceso y métricas de rendimiento.

Nunca vendemos sus datos personales a terceros.

6. Datos Compartidos con Organizadores

Los Organizadores de eventos pueden acceder a la siguiente información de los compradores de sus eventos:

  • Nombre y correo electrónico del comprador.
  • Tipo de entrada y cantidad de tickets adquiridos.
  • Estado de validación del ticket (usado / no usado).
  • Si el ticket tiene una diferencia de precio pendiente o ya cobrada.

Los Organizadores están obligados a tratar estos datos conforme a la Ley N° 19.628 y solo para fines de gestión del evento.

7. Datos de Pago

SorykPass no almacena ni procesa directamente datos de tarjetas de crédito o débito. Todos los pagos son procesados por MercadoPago en sus propios servidores seguros con certificación PCI DSS.

SorykPass únicamente recibe: el identificador de pago, el estado de la transacción (aprobado/rechazado/pendiente) y el monto.

8. Cookies y Sesiones

SorykPass utiliza cookies esenciales para:

Cookies necesarias

Mantener su sesión iniciada (gestionada por Clerk). Sin estas cookies la plataforma no funciona.

Cookies de funcionalidad

Recordar preferencias de tema (modo oscuro/claro) y configuraciones de la interfaz.

SorykPass no usa cookies de rastreo publicitario de terceros.

9. Seguridad de los Datos

  • Comunicaciones cifradas con TLS (HTTPS) en todas las rutas.
  • Base de datos en NeonDB con cifrado en reposo y acceso restringido por IP.
  • Validación de firma HMAC en webhooks de MercadoPago.
  • Control de acceso por rol para todas las operaciones sensibles.
  • Logs de auditoría para detección de accesos no autorizados.

10. Sus Derechos (Ley N° 19.628)

Conforme a la ley chilena, usted tiene derecho a:

Acceso

Solicitar una copia de todos los datos personales que almacenamos sobre usted.

Rectificación

Corregir datos inexactos o desactualizados.

Cancelación / Eliminación

Solicitar la eliminación de sus datos cuando ya no sean necesarios o retire su consentimiento.

Oposición

Oponerse al tratamiento de sus datos para fines de marketing.

Para ejercer estos derechos, escríbanos a privacy@sorykpass.com. Responderemos dentro de 30 días hábiles.

11. Retención de Datos

  • Datos de cuenta: mientras la cuenta permanezca activa.
  • Órdenes y transacciones: 7 años (requisitos contables y tributarios chilenos).
  • Logs de seguridad y escaneos: 2 años.
  • Datos de marketing: hasta que retire su consentimiento.

12. Cambios a esta Política

Podemos actualizar esta Política ocasionalmente. Cambios significativos serán notificados por correo electrónico o mediante un aviso visible en la plataforma. La fecha de “última actualización” en el encabezado refleja siempre la versión vigente.

13. Contacto para Asuntos de Privacidad

Tiempo de respuesta: máximo 30 días hábiles conforme a la Ley N° 19.628.