Políticas de Privacidad
Última actualización: 05/03/2026
Estas políticas aplican a todas las aplicaciones y servicios de Idoro, incluyendo la app móvil (iOS/Android), la web pública y el panel de administración (backoffice).
1. Introducción
Idoro ("nosotros", "nuestro", "la plataforma") se compromete a proteger la privacidad de sus usuarios. Esta Política de Privacidad describe cómo recopilamos, utilizamos, almacenamos y protegemos su información personal cuando utiliza nuestras aplicaciones y servicios, incluyendo:
- Aplicación móvil Idoro (Android / iOS)
- Sitio web y panel de administración (backoffice)
- Servicios backend y APIs asociadas
Al utilizar Idoro, usted acepta los términos descritos en esta Política de Privacidad. Si no está de acuerdo con estos términos, le solicitamos que no utilice la plataforma.
2. Responsable del Tratamiento de Datos
El responsable del tratamiento de sus datos personales es Idoro, con domicilio en:
Nombre: Idoro
Dirección: Villarrica, Araucanía, Chile
Email de contacto: privacidad@idoro.cl
Teléfono: +56 9 1234 5678
3. Alcance de esta Política
Esta Política de Privacidad aplica a todos los usuarios de Idoro, incluyendo:
- Usuarios finales de la app móvil y web que registran y gestionan vehículos.
- Talleres, técnicos y administradores que utilizan el panel de administración (backoffice).
- Terceros que consultan la ficha histórica pública de un vehículo mediante enlaces y tokens de verificación.
4. Información que Recopilamos
4.1 Información de Cuenta y Contacto
Al registrarse en Idoro o utilizar nuestros servicios, podemos recopilar:
- Nombre y apellidos
- Dirección de correo electrónico
- Número de teléfono (opcional)
- Documento de identificación (por ejemplo, RUT/DNI)
- Dirección residencial o de facturación
- Información de cuenta en proveedores de identidad (Google, Apple), cuando usa inicio de sesión social.
4.2 Información de Vehículos y Uso del Servicio
Para operar la ficha histórica del vehículo y el score Idoro, recopilamos y procesamos información relacionada con los autos que usted registra:
- Patente y número de chasis (VIN)
- Datos técnicos del vehículo (marca, modelo, año, color, etc.)
- Historial de mantenimientos, servicios y revisiones técnicas.
- Evidencias adjuntas (boletas, facturas, fotografías, documentos escaneados u otros archivos).
- Datos de inspecciones físicas realizadas por técnicos o talleres asociados.
- Score Idoro y sus componentes, así como las recomendaciones generadas por el asistente inteligente.
4.3 Información Técnica y de Uso
De forma automática, cuando usted utiliza nuestras aplicaciones y servicios, podemos recopilar:
- Dirección IP
- Tipo de dispositivo, sistema operativo y navegador
- Identificadores del dispositivo (por ejemplo, ID de dispositivo móvil)
- Versión de la aplicación Idoro instalada
- Datos de navegación y uso de la plataforma (páginas visitadas, acciones realizadas, fecha y hora de acceso)
- Cookies y tecnologías similares (ver sección 10)
4.4 Información de Autenticación e Identidad
Idoro utiliza un proveedor de identidad y autenticación con OAuth 2.0 / OpenID Connect. En este contexto, podemos procesar:
- Identificador único de usuario (ID interno)
- Tokens de acceso y actualización (no visibles al cliente)
- Estado de verificación de correo electrónico
- Información de proveedores externos (Google, Apple) cuando usted los utiliza para autenticarse.
4.5 Información de Verificación de Propiedad
Para validar la propiedad legal de un vehículo podemos integrar con servicios de terceros. En estos casos, podemos procesar:
- Datos del propietario asociados a la patente
- Resultados de la verificación de propiedad
- Metadatos de la operación (fecha, hora, identificadores de solicitud, etc.)
Idoro utiliza estos servicios exclusivamente como verificadores de propiedad, no para fines comerciales adicionales.
4.6 Información para Verificación por Código (OTP) y Seguridad
Para verificar su correo electrónico y proteger el acceso a su cuenta, utilizamos códigos de un solo uso (OTP). En este contexto, podemos procesar:
- Correo electrónico asociado a la verificación
- Código de verificación (solo almacenamos un hash seguro del código, no el código en texto claro)
- Fecha de creación y expiración del código
- Intentos de verificación, estado de uso y datos técnicos (IP, dispositivo, navegador)
5. Cómo Utilizamos su Información
Utilizamos su información personal para los siguientes propósitos:
- Prestación del servicio: Permitir el registro y administración de su cuenta de usuario, vehículos y fichas históricas.
- Autenticación y seguridad: Verificar su identidad, gestionar sesiones, proteger su cuenta mediante códigos OTP y detectar actividades potencialmente fraudulentas.
- Gestión de vehículos: Crear y mantener instancias de vehículos asociadas a su cuenta, registrar mantenimientos, cargar evidencias y generar el score Idoro.
- Verificación de propiedad: Validar, cuando corresponda, la titularidad legal del vehículo a través de servicios externos.
- Servicios on-demand: Gestionar solicitudes de revisión técnica a domicilio, incluyendo coordinación, asignación a técnicos y registro de resultados.
- Panel de administración: Permitir a administradores y talleres autorizados gestionar usuarios, vehículos, inspecciones y transferencias, con fines operativos y de soporte.
- Mejora del servicio: Analizar el uso de la plataforma para mejorar funcionalidades, experiencia de usuario y rendimiento.
- Comunicaciones: Enviarle notificaciones relacionadas con el servicio (recordatorios de mantenimiento, cambios en su ficha o score, actualizaciones de agendamientos, cambios en términos y políticas).
- Cumplimiento legal: Cumplir con obligaciones legales, regulatorias o requerimientos de autoridades competentes.
6. Bases Legales para el Tratamiento de Datos
Dependiendo del contexto, procesamos sus datos personales sobre las siguientes bases legales:
- Ejecución de contrato: Cuando el tratamiento es necesario para prestarle el servicio que usted ha solicitado (por ejemplo, gestión de su cuenta y sus vehículos).
- Consentimiento: Cuando usted nos autoriza explícitamente para ciertas finalidades específicas (por ejemplo, comunicaciones comerciales, compartir ficha con terceros).
- Interés legítimo: Para mejorar nuestros servicios, prevenir fraudes o defender nuestros derechos, en la medida en que estos intereses no prevalezcan sobre sus derechos y libertades.
- Cumplimiento de obligaciones legales: Cuando debamos conservar o comunicar ciertos datos en virtud de la normativa aplicable.
7. Compartir Información con Terceros
No vendemos, alquilamos ni comercializamos su información personal con terceros. Podemos compartir su información en las siguientes circunstancias:
- Con su consentimiento: Cuando usted nos autorice explícitamente, por ejemplo, al generar una ficha pública de su vehículo para compartir con posibles compradores.
- Proveedores de servicios: Con empresas que nos ayudan a operar la plataforma (por ejemplo, servicios de alojamiento en la nube, envío de correos electrónicos, análisis de uso, almacenamiento de archivos). Estos proveedores actúan como encargados de tratamiento y están sujetos a obligaciones contractuales de confidencialidad y seguridad.
- Proveedores de identidad y autenticación: Como Google, Apple o nuestro proveedor de identidad, estrictamente para fines de autenticación y gestión de acceso.
- Verificadores de propiedad: Exclusivamente para validar la propiedad de vehículos cuando usted inicie dicho proceso.
- Autoridades legales: Cuando sea requerido por ley, orden judicial, autoridad competente o para proteger derechos y seguridad de Idoro, de nuestros usuarios o de terceros.
- Seguridad y prevención de fraude: Para investigar posibles actividades ilícitas, abusos del servicio u otros incidentes de seguridad.
8. Fichas Históricas, Informes Públicos y Tokens de Verificación
Idoro permite generar fichas históricas y/o informes del estado de un vehículo que pueden ser compartidos con terceros (por ejemplo, potenciales compradores) mediante:
- Enlace público: Una URL que muestra un resumen de la ficha del vehículo.
- Token de verificación: Un código único que permite validar la autenticidad del informe en un validador web.
Usted controla la generación y el uso de estos enlaces y tokens. Es su responsabilidad compartirlos únicamente con terceros de confianza. Idoro puede registrar estadísticas de acceso (por ejemplo, número de visualizaciones y fecha de acceso) para fines de auditoría y mejora del servicio.
9. Transferencias de Vehículos y Panel de Administración
La plataforma permite gestionar vehículos con:
- Registros concurrentes (snapshots): Múltiples usuarios pueden registrar la misma patente como parte de su propio historial, incluso antes de validar oficialmente la propiedad.
- Verificación de propiedad vía Proveedor de Tercero: Al validar satisfactoriamente la propiedad, la ficha oficial del vehículo puede ser transferida hacia el usuario verificado.
- Transferencias forzadas desde backoffice: En casos excepcionales (por ejemplo, disputas o errores), un administrador autorizado puede forzar la transferencia de la información del vehículo entre cuentas, dejando registro de la operación (actor, razón, fecha y hora) con fines de auditoría.
Todas estas operaciones se realizan bajo principios de mínima exposición de datos, necesidad y proporcionalidad, y son registradas en una trazabilidad interna para garantizar la transparencia y seguridad.
10. Cookies y Tecnologías Similares
Utilizamos cookies y tecnologías similares en nuestra web y aplicaciones para:
- Recordar sus preferencias y configuración.
- Mantener su sesión iniciada de manera segura.
- Analizar el uso de la plataforma y mejorar su rendimiento.
Usted puede configurar su navegador para rechazar cookies o alertarle cuando se instalen, aunque esto puede afectar el funcionamiento de algunas partes de la plataforma.
11. Seguridad de los Datos
Implementamos medidas técnicas y organizativas apropiadas para proteger su información personal contra accesos no autorizados, pérdida, alteración o divulgación indebida. Entre ellas:
- Cifrado de datos en tránsito mediante TLS 1.3.
- Cifrado de datos en reposo (por ejemplo, AES-256).
- Gestión de acceso basada en roles a través de nuestro proveedor de identidad.
- Almacenamiento seguro de secretos y credenciales en sistemas de configuración protegidos.
- Registros de auditoría en operaciones sensibles (por ejemplo, transferencias forzadas de vehículos, cambios en la ficha, intentos de OTP).
Si bien hacemos esfuerzos razonables para proteger sus datos, no podemos garantizar seguridad absoluta frente a todas las amenazas posibles. En caso de detectarse una brecha de seguridad que afecte sus datos personales, le notificaremos según corresponda a la normativa aplicable.
12. Retención de Datos
Conservamos su información personal solo durante el tiempo necesario para cumplir con los propósitos descritos en esta política, incluyendo la prestación del servicio, el cumplimiento de obligaciones legales, la resolución de disputas y la aplicación de nuestros acuerdos. Una vez que esos fines se cumplen, los datos son eliminados o anonimizados de forma segura, salvo que una obligación legal exija su conservación por un período mayor.
13. Menores de Edad
Nuestros servicios no están dirigidos a menores de 18 años. No recopilamos intencionalmente información personal de menores de edad. Si descubrimos que hemos recopilado información de un menor de forma inadvertida, tomaremos las medidas razonables para eliminarla lo antes posible. Si usted es padre, madre o tutor y cree que su hijo o hija nos ha proporcionado datos personales, por favor contáctenos a privacidad@idoro.cl.
14. Sus Derechos
De acuerdo con la normativa aplicable en materia de protección de datos personales, usted puede ejercer los siguientes derechos en relación con su información:
- Acceso: Solicitar confirmación sobre si tratamos sus datos personales y, en su caso, obtener una copia de los mismos.
- Rectificación: Solicitar la corrección de datos inexactos, incompletos o desactualizados.
- Eliminación: Solicitar la eliminación de sus datos cuando ya no sean necesarios para los fines para los cuales fueron recolectados o cuando retire su consentimiento.
- Oposición: Oponerse al tratamiento de sus datos en determinadas circunstancias, especialmente cuando se base en interés legítimo.
- Limitación del tratamiento: Solicitar que restrinjamos temporalmente el uso de sus datos en ciertos casos.
- Portabilidad: Solicitar que le entreguemos sus datos personales en un formato estructurado, de uso común y lectura mecánica, o que los transfiramos directamente a otro responsable cuando sea técnicamente posible.
- Retiro del consentimiento: En los casos en que el tratamiento se base en su consentimiento, usted puede retirarlo en cualquier momento, sin que ello afecte la licitud del tratamiento realizado con anterioridad.
Para ejercer estos derechos, puede contactarnos al correo privacidad@idoro.cl, indicando claramente su solicitud e incluyendo información suficiente para verificar su identidad.
15. Transferencias Internacionales de Datos
Algunos de nuestros proveedores de servicios (por ejemplo, almacenamiento en la nube o envío de correos electrónicos) pueden encontrarse en otros países. En dichos casos, nos aseguraremos de que se apliquen garantías adecuadas para proteger sus datos personales, tales como contratos basados en cláusulas contractuales tipo u otros mecanismos reconocidos por la normativa de protección de datos aplicable.
16. Cambios a esta Política de Privacidad
Podemos actualizar esta Política de Privacidad ocasionalmente para reflejar cambios en la ley, en nuestras prácticas de tratamiento de datos o en las características de la plataforma. Cuando los cambios sean significativos, le informaremos a través de la aplicación, el sitio web o por correo electrónico. Le recomendamos revisar esta política periódicamente para mantenerse informado.
17. Contacto
Si tiene preguntas sobre esta Política de Privacidad, sobre cómo tratamos sus datos personales o desea ejercer sus derechos, puede contactarnos a través de:
Email: privacidad@idoro.cl
Dirección: Municipalidad de Temuco
Teléfono: +56 45 2 205 000
Esta política de privacidad se rige por la legislación chilena, incluyendo la Ley N° 19.628 sobre Protección de la Vida Privada, y se alinea con los principios del Reglamento General de Protección de Datos (RGPD) de la Unión Europea.