Política de Privacidad / Aviso de Privacidad Integral
También válida como Aviso de Privacidad Integral en México y otras jurisdicciones LATAM. Ámbito geográfico: 5 continentes — Europa, América, Asia, África y Oceanía.
Última actualización: 19 de mayo de 2026 · Versión 2.1
1. Identidad del responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través del sitio web https://cacciuttolo.com (en adelante, «el Sitio») es:
- Titular: HACK YOUR TIME WITH AI SpA
- Forma jurídica: Sociedad por Acciones (SpA), regida por la Ley 18.046
- Identificación fiscal: RUT 78.426.597-8
- Domicilio: Comuna de Santiago, Región Metropolitana, Chile
- País de establecimiento principal: Chile
- Registro: Registro de Empresas y Sociedades de Chile (Ministerio de Economía, Fomento y Turismo). Sociedad constituida el 19 de mayo de 2026.
- Email general: gabriela@cacciuttolo.com
- Email para privacidad y derechos: gabriela@cacciuttolo.com
Por su volumen y tipología de tratamiento, el responsable no está obligado a designar un Delegado de Protección de Datos (DPO) conforme al artículo 37 GDPR, ni un Encarregado conforme al artículo 41 LGPD, ni una autoridad responsable del aviso conforme al artículo 30 LFPDPPP. No obstante, dispone de un canal específico de privacidad atendido directamente por la persona responsable a través del email indicado.
2. Ámbito de aplicación
Esta Política / Aviso se aplica a todos los datos personales tratados por el responsable a través del Sitio y de los servicios prestados desde el mismo: navegación, formularios de contacto y lead magnets, suscripción al newsletter, reserva de sesiones, contratación de servicios de consultoría y formación, prestación posterior del servicio y comunicación con la clientela.
Se aplica con independencia del país desde el que el titular acceda al Sitio. Cuando exista normativa nacional aplicable más protectora que el estándar aquí descrito, prevalecerá la disposición más favorable al titular.
3. Datos personales que tratamos
Tratamos las siguientes categorías de datos, en función de la interacción del titular con el Sitio:
3.1 Datos de navegación y dispositivo. Dirección IP truncada, tipo de navegador, sistema operativo, idioma, país aproximado (a nivel de país, no de ubicación precisa), páginas visitadas, tiempo de permanencia y referrer. Se recogen mediante Plausible Analytics (sin cookies, datos agregados anónimos) y, con consentimiento previo, mediante Microsoft Clarity (mapas de calor y grabaciones de sesión sin identificación personal directa).
3.2 Datos de identificación y contacto. Nombre completo, apellidos, dirección de correo electrónico, empresa (si aplica), cargo (si aplica), país, ciudad, zona horaria, mensaje. Se recogen a través del formulario de contacto del Sitio, formularios de lead magnets y briefings B2B gestionados con Tally.
3.3 Datos de suscripción al newsletter. Dirección de correo electrónico y, opcionalmente, nombre y país. Se gestionan mediante Brevo con sistema de doble opt-in.
3.4 Datos de reserva de sesión. Nombre, email, fecha y hora de la reserva, zona horaria, motivo de la consulta y, opcionalmente, número de teléfono. Se recogen mediante Cal.com.
3.5 Datos profesionales del titular (B2B). Empresa o entidad para la que trabaja, cargo, sector, tamaño del equipo, contexto del proyecto que motiva el contacto.
3.6 Datos de contratación, pago y facturación. Nombre completo o razón social, dirección de facturación, país, identificador fiscal local (NIF/CIF en España, VAT EU, RFC en México, RUT en Chile, CUIT en Argentina, CPF/CNPJ en Brasil, NIT en Colombia, RUC en Perú, ABN en Australia, TRN en EAU, GST en India, etc.), historial de compras y facturas emitidas.
Los datos del medio de pago (número de tarjeta, fecha de caducidad, CVV, credenciales bancarias) son procesados directamente por las pasarelas de pago indicadas en la sección 5 —Lemon Squeezy (B2C global) y Mercado Pago (Chile)— sin que el responsable tenga acceso a ellos en ningún momento.
3.7 Datos de prestación del servicio. Agenda de sesiones, notas profesionales del trabajo realizado, briefs entregados, materiales y entregables generados, y comunicaciones por correo electrónico y mensajería.
3.8 Datos voluntarios. Cualquier información adicional que el titular decida compartir en formularios libres, llamadas o emails (contexto del proyecto, retos del negocio, equipo).
El Sitio no solicita ni trata, de forma rutinaria, datos pertenecientes a categorías especiales del artículo 9 GDPR / artículo 9 LFPDPPP / artículo 11 LGPD / equivalentes en otras jurisdicciones (origen racial o étnico, opiniones políticas, convicciones religiosas o filosóficas, afiliación sindical, datos genéticos, biométricos, de salud, de vida sexual u orientación sexual). Si el titular voluntariamente comunica información de este tipo (por ejemplo, en un brief o consulta sobre un proyecto sectorial sensible), se tratará únicamente con la finalidad estrictamente necesaria para responder a la consulta y con la base legal de su consentimiento explícito, que podrá retirarse en cualquier momento.
4. Finalidades y bases legales del tratamiento
4.1 Finalidades primarias (necesarias para la relación jurídica)
Los siguientes tratamientos son necesarios para el cumplimiento de la relación jurídica entre el titular y el responsable, y se realizan sin necesidad de consentimiento adicional:
| Finalidad | Base legal en GDPR | Equivalencia LATAM / Otras |
|---|---|---|
| Atender solicitudes de contacto, presupuestos e información comercial | Medidas precontractuales (Art. 6.1.b) | Necesario para relación jurídica (LFPDPPP, LGPD, Ley 21.719, Ley 25.326, Ley 1581) |
| Gestión de reservas, sesiones y prestación del servicio contratado | Ejecución de un contrato (Art. 6.1.b) | Cumplimiento de obligación contractual |
| Tramitación de pagos y facturación | Ejecución de contrato (Art. 6.1.b) + obligación legal (Art. 6.1.c) | Obligaciones contables, fiscales y mercantiles aplicables |
| Cumplimiento de obligaciones legales (fiscales, contables, mercantiles, antiblanqueo) | Obligación legal (Art. 6.1.c) | Equivalente en cada jurisdicción |
| Analítica web agregada sin cookies (Plausible) | Interés legítimo (Art. 6.1.f) | Interés legítimo equivalente |
| Prevención de fraude y abuso del Sitio (Cloudflare) | Interés legítimo (Art. 6.1.f) | Seguridad de los sistemas de información |
| Defensa de eventuales reclamaciones | Interés legítimo (Art. 6.1.f) | Defensa en juicio o procedimiento administrativo |
4.2 Finalidades secundarias (requieren consentimiento expreso)
De forma adicional, y siempre que el titular otorgue su consentimiento expreso mediante mecanismo de opt-in, los datos podrán tratarse para:
- Envío del newsletter y comunicaciones de marketing (gestionadas vía Brevo, con sistema de doble opt-in y enlace de baja en cada email).
- Comunicación de eventos, lanzamientos, casos de éxito y promociones puntuales.
- Invitación a participar en estudios de caso o testimonios (con consentimiento adicional por escrito antes de cualquier publicación).
- Analítica de comportamiento detallada mediante Microsoft Clarity (solo con consentimiento previo a través del banner de cookies).
El titular podrá manifestar su negativa a estas finalidades secundarias en el momento de la recogida —simplemente no marcando las casillas correspondientes— o posteriormente, en cualquier momento, escribiendo a gabriela@cacciuttolo.com. La negativa al tratamiento para finalidades secundarias no afecta a la prestación de los servicios contratados.
Cuando el tratamiento se base en consentimiento, el titular podrá retirarlo en cualquier momento sin que ello afecte a la licitud del tratamiento previo a la retirada.
5. Destinatarios de los datos · encargados del tratamiento
Para prestar el servicio utilizamos un conjunto reducido y auditado de proveedores que actúan como encargados del tratamiento por cuenta del responsable, conforme al artículo 28 GDPR y normativas equivalentes (Art. 39 LGPD, Art. 36 LFPDPPP, Art. 25 Ley 25.326 Argentina, Art. 25 Ley 1581 Colombia, etc.). Todos los proveedores han firmado un Data Processing Agreement (DPA) y cumplen estándares equivalentes a GDPR.
| Proveedor | Función | Ubicación | Mecanismo de transferencia |
|---|---|---|---|
| Hostinger International Ltd. | Alojamiento del Sitio | UE (Lituania) · servidores en UE | N/A (dentro del EEE) |
| Cloudflare, Inc. | CDN, seguridad, bot management | EE.UU. con presencia global | SCCs UE 2021/914 + EU-US DPF |
| Lemon Squeezy (Squeezy Capital, Inc.) | Pasarela de pago B2C global · Merchant of Record | EE.UU. | SCCs UE 2021/914 + EU-US DPF |
| Mercado Pago (MercadoLibre Chile Ltda.) | Pasarela de pago para Chile | Chile / Argentina | Contrato con cláusulas equivalentes |
| Cal.com, Inc. | Reservas de sesiones | EE.UU. | SCCs UE 2021/914 + EU-US DPF |
| Tally (Tally Forms BV) | Formularios | Bélgica (UE) | N/A (dentro del EEE) |
| Sendinblue SAS d.b.a. Brevo | Email marketing y transaccional | Francia (UE) | N/A (dentro del EEE) |
| Make.com (Celonis SE / Integromat s.r.o.) | Automatización de flujos | Chequia (UE) | N/A (dentro del EEE) |
| iubenda S.r.l. | Gestión de consentimiento, cookie banner y políticas | Italia (UE) | N/A (dentro del EEE) |
| Plausible Analytics (Plausible Insights OÜ) | Analítica web sin cookies | Estonia (UE) · servidores en Alemania | N/A (dentro del EEE) |
| Microsoft Corporation (Clarity) | Mapas de calor y grabaciones (solo con consentimiento) | EE.UU. | SCCs UE 2021/914 + EU-US DPF |
La lista de proveedores se mantiene actualizada y consultable a través de gabriela@cacciuttolo.com.
Adicionalmente, podemos compartir datos personales con:
- Asesores externos (asesoría fiscal, contable, jurídica) cuando sea necesario y bajo deber profesional de confidencialidad.
- Administraciones públicas y autoridades competentes cuando exista una obligación legal de hacerlo (autoridades tributarias, judiciales, de protección de datos).
- Adquirentes en operaciones de reestructuración empresarial (fusión, adquisición, cesión de activos), garantizando que el nuevo responsable asume las mismas obligaciones de privacidad.
En ningún caso vendemos, alquilamos ni cedemos datos personales a terceros con finalidades de marketing ajenas a la actividad del responsable.
6. Transferencias internacionales de datos
Algunos proveedores procesan datos fuera del país de residencia del titular, principalmente en EE.UU. Las transferencias se realizan al amparo de los mecanismos jurídicos válidos en cada régimen:
- Desde la UE/EEE: EU-US Data Privacy Framework (DPF, vigente desde el 10 de julio de 2023), Cláusulas Contractuales Tipo aprobadas por la Decisión de Ejecución (UE) 2021/914, decisiones de adecuación para Reino Unido, Suiza, Canadá (sector comercial), Japón, Corea del Sur, Israel, Argentina, Uruguay y demás países declarados adecuados por la Comisión Europea.
- Desde Reino Unido: UK Extension al DPF, International Data Transfer Agreement (IDTA) y UK Addendum a las SCCs UE.
- Desde Suiza: Swiss-US DPF y SCCs de la Federal Data Protection and Information Commissioner (FDPIC).
- Desde Brasil: Art. 33 LGPD y cláusulas-tipo aprobadas por la ANPD (Resolución CD/ANPD nº 19/2024).
- Desde México: Art. 36 LFPDPPP — cláusulas contractuales con compromiso de cumplimiento equivalente.
- Desde Chile: Ley 19.628 y, a partir de diciembre 2026, Ley 21.719 (sistema de adecuación, cláusulas-tipo o garantías equivalentes).
- Desde Argentina: Art. 12 Ley 25.326 y Disposición 60/2016 AAIP.
- Desde Colombia: Art. 26 Ley 1581 y régimen de la SIC sobre transferencia internacional.
- Desde Perú: Art. 15 Ley 29.733 y su Reglamento.
- Desde Uruguay: Art. 23 Ley 18.331 y decisiones URCDP.
- Desde otros países: mecanismos previstos en la normativa local equivalente.
Como medidas suplementarias aplicamos cifrado en tránsito y en reposo, seudonimización cuando es técnicamente posible, controles de acceso por mínimo privilegio y registros de auditoría. El titular puede solicitar copia de los mecanismos de transferencia aplicables a sus datos escribiendo a gabriela@cacciuttolo.com.
7. Plazos de conservación
Conservamos los datos personales únicamente durante el tiempo necesario para cumplir las finalidades para las que fueron recogidos y para atender las obligaciones legales aplicables:
- Datos de contacto sin contratación posterior: hasta 24 meses desde la última interacción, salvo solicitud previa de supresión.
- Datos de suscriptores del newsletter: mientras la suscripción permanezca activa. Si un suscriptor permanece inactivo durante más de 12 meses, su perfil se anonimiza o elimina.
- Datos de clientes: durante toda la relación contractual y, posteriormente, durante los plazos legales de prescripción de acciones (en general 5–10 años según jurisdicción).
- Datos contables y fiscales: los plazos exigidos por la legislación tributaria aplicable (6 años Código de Comercio español, 10 años para facturación VAT en la UE, 5 años en Chile, 5 años en México para efectos contables, equivalentes en otros países).
- Datos de navegación agregados: se conservan en formato anónimo de forma indefinida con fines estadísticos. Microsoft Clarity, con consentimiento, retiene los datos según la configuración por defecto (12 meses).
- Registros de consentimiento (logs de iubenda): durante el plazo legal exigible para acreditar la prestación de consentimiento (mínimo 5 años conforme a la práctica de las autoridades europeas).
Transcurridos los plazos aplicables, los datos se suprimen de forma segura o se anonimizan de manera irreversible.
8. Derechos del titular · interesado
El titular tiene reconocidos, según su jurisdicción de residencia, los derechos que se detallan a continuación. En todo caso prevalecerá la disposición más protectora para el titular.
8.1 Unión Europea / EEE · GDPR
Acceso (Art. 15) · Rectificación (Art. 16) · Supresión / derecho al olvido (Art. 17) · Limitación del tratamiento (Art. 18) · Portabilidad (Art. 20) · Oposición (Art. 21) · Retirada del consentimiento (Art. 7.3) · No ser objeto de decisiones automatizadas con efectos jurídicos (Art. 22) · Reclamación ante autoridad de control (Art. 77).
8.2 Reino Unido · UK GDPR + DPA 2018
Equivalentes a los derechos GDPR. Reclamación ante la ICO (Information Commissioner's Office) — ico.org.uk.
8.3 Suiza · revFADP
Acceso, rectificación, supresión, oposición, portabilidad y reclamación ante el FDPIC — edoeb.admin.ch.
8.4 Estados Unidos · California (CCPA / CPRA)
Derecho a conocer las categorías de información personal recogidas, eliminar la información personal, corregir información inexacta, optar por la no venta o no compartición (el responsable no vende información personal en el sentido del CCPA), limitar el uso de información personal sensible y no discriminación por ejercer estos derechos. Reclamación ante el California Privacy Protection Agency — cppa.ca.gov.
8.5 México · LFPDPPP · Derechos ARCO
- Acceso: conocer qué datos tiene el responsable, para qué los usa y bajo qué condiciones.
- Rectificación: corregir datos inexactos o incompletos.
- Cancelación: solicitar la supresión cuando los datos ya no sean necesarios.
- Oposición: oponerse al uso de los datos para finalidades específicas.
Adicionalmente, revocar el consentimiento y limitar el uso o divulgación (Arts. 22 y 26 LFPDPPP). Reclamación ante el INAI — home.inai.org.mx.
8.6 Brasil · LGPD (Art. 18)
Confirmação, acesso, correção, anonimização/bloqueio/eliminação, portabilidade, eliminação dos dados tratados com consentimento, informação sobre compartilhamento, informação sobre a possibilidade de não fornecer consentimento, revogação do consentimento e oposição. Reclamación ante la ANPD — gov.br/anpd.
8.7 Chile · Ley 19.628 y Ley 21.719 (desde diciembre 2026)
Acceso, rectificación, supresión, oposición, portabilidad y bloqueo. Reclamación ante el Consejo para la Transparencia / futura Agencia de Protección de Datos Personales — consejotransparencia.cl.
8.8 Argentina · Ley 25.326
Acceso, rectificación, supresión, actualización y confidencialidad. Reclamación ante la AAIP — argentina.gob.ar/aaip.
8.9 Colombia · Ley 1581
Conocer, actualizar, rectificar, solicitar prueba de la autorización, ser informado del uso, presentar quejas ante la SIC, revocar la autorización y solicitar la supresión — sic.gov.co.
8.10 Perú · Ley 29.733
Acceso, rectificación, cancelación, oposición y derecho a impedir el suministro a terceros. Reclamación ante la Autoridad Nacional de Protección de Datos Personales — gob.pe/anpd.
8.11 Uruguay · Ley 18.331
Acceso, rectificación, actualización, inclusión o supresión. Reclamación ante la URCDP — gub.uy/urcdp.
8.12 Otros LATAM
Costa Rica (Agencia de Protección de Datos de los Habitantes — PRODHAB), Panamá (ANTAI), Ecuador (Superintendencia de Protección de Datos), República Dominicana (Tribunal Constitucional vía Ley 172-13). Derechos sustancialmente equivalentes a los recogidos en las secciones anteriores.
8.13 Asia
- Japón · APPI: acceso, rectificación, supresión, cesación de uso y reclamación ante la Personal Information Protection Commission (PPC) — ppc.go.jp.
- Corea del Sur · PIPA: acceso, corrección, eliminación, suspensión del tratamiento. Reclamación ante la Personal Information Protection Commission (PIPC) — pipc.go.kr.
- Singapur · PDPA: acceso, corrección, retirada del consentimiento. Reclamación ante la Personal Data Protection Commission (PDPC) — pdpc.gov.sg.
- India · DPDP Act 2023: acceso, corrección, supresión, designación de nominee. Reclamación ante el Data Protection Board (DPB).
- Hong Kong · PDPO: acceso y corrección. Reclamación ante el Privacy Commissioner — pcpd.org.hk.
8.14 Oriente Medio y Norte de África
- Turquía · KVKK: acceso, rectificación, supresión, oposición. Reclamación ante el KVKK — kvkk.gov.tr.
- Israel · PPL 5741-1981: acceso, corrección, supresión. Reclamación ante la Privacy Protection Authority (PPA).
- Emiratos Árabes Unidos · PDPL (Federal 45/2021): acceso, corrección, supresión, oposición, portabilidad. Reclamación ante el UAE Data Office.
- Arabia Saudí · PDPL 2021: acceso, corrección, supresión, retirada del consentimiento. Reclamación ante la Saudi Data and Artificial Intelligence Authority (SDAIA).
- Qatar · DPPPL Law 13/2016: derechos equivalentes ante la Compliance and Data Protection (CDP) Office.
8.15 África subsahariana
- Sudáfrica · POPIA: acceso, corrección, supresión, oposición. Reclamación ante el Information Regulator — inforegulator.org.za.
- Nigeria · NDPA 2023: acceso, corrección, supresión, portabilidad. Reclamación ante la Nigeria Data Protection Commission (NDPC).
- Kenia · Data Protection Act 2019: acceso, corrección, supresión, oposición. Reclamación ante la Office of the Data Protection Commissioner (ODPC) — odpc.go.ke.
- Ghana · Data Protection Act 2012: derechos equivalentes ante la Data Protection Commission.
8.16 Oceanía
- Australia · Privacy Act 1988 + Australian Privacy Principles (APPs): acceso, corrección, queja. Reclamación ante la Office of the Australian Information Commissioner (OAIC) — oaic.gov.au.
- Nueva Zelanda · Privacy Act 2020: acceso, corrección, queja. Reclamación ante el Privacy Commissioner — privacy.org.nz.
9. Cómo ejercer tus derechos
Para ejercer cualquiera de los derechos anteriores, el titular debe enviar una solicitud por escrito al correo electrónico gabriela@cacciuttolo.com con el siguiente contenido mínimo:
- Nombre completo del titular y medio de comunicación preferente para la respuesta.
- Copia de documento oficial vigente que acredite la identidad o, en su caso, la representación legal (el documento se utilizará exclusivamente para verificar la identidad y se eliminará tras la resolución).
- Descripción clara y precisa del derecho que se ejerce y de los datos sobre los que se ejerce.
- Cualquier otro elemento o documento que facilite la localización de los datos.
- Cuando se trate de rectificación, indicar también las modificaciones a realizar y aportar la documentación que las sustente.
Plazos de respuesta (se aplicará el plazo aplicable según jurisdicción del titular; en caso de duda, el más corto):
| Jurisdicción | Plazo |
|---|---|
| UE/EEE, Reino Unido, Suiza | Un mes (prorrogable a 3 meses en casos complejos, con notificación previa) |
| México | 20 días hábiles + 15 días hábiles para efectividad |
| Brasil, Colombia, Perú | 15 días hábiles |
| Argentina | 10 días corridos |
| Chile | 2 días hábiles (acuse) + 30 días corridos (respuesta sustantiva) bajo Ley 21.719 |
| California (CCPA) | 45 días (prorrogable a 90 días con notificación) |
| Australia (APP 12) | Plazo razonable (típicamente 30 días) |
| Resto | Plazo razonable y conforme a la normativa local |
El ejercicio de estos derechos es gratuito, salvo solicitudes manifiestamente infundadas o excesivas, en cuyo caso podrá aplicarse un canon razonable o denegarse la actuación, conforme al artículo 12.5 GDPR y equivalentes en otras jurisdicciones. El titular podrá cubrir únicamente los gastos justificados de envío o reproducción cuando la normativa local así lo prevea.
10. Revocación del consentimiento
Cuando el tratamiento se base en consentimiento, el titular podrá revocarlo en cualquier momento, sin efecto retroactivo, por los mismos medios que el ejercicio de los derechos. Algunas obligaciones legales (contables, fiscales, defensa frente a reclamaciones) pueden requerir la conservación de determinados datos pese a la revocación, conforme a la normativa aplicable.
11. Cookies y tecnologías de seguimiento
El Sitio utiliza cookies y tecnologías similares según se describe en la Política de Cookies, accesible desde el pie de página. El titular podrá aceptar, rechazar o personalizar su uso a través del banner de consentimiento gestionado por iubenda, también accesible desde el pie de página en cualquier momento.
12. Medidas de seguridad
Aplicamos medidas técnicas, administrativas y físicas apropiadas para garantizar un nivel de seguridad adecuado al riesgo del tratamiento, conforme al artículo 32 GDPR, al artículo 46 LGPD, al artículo 19 LFPDPPP y equivalentes:
- Cifrado en tránsito: HTTPS/TLS 1.3 en todo el Sitio mediante certificado gestionado por Cloudflare.
- Cifrado en reposo: bases de datos y backups cifrados en los proveedores de infraestructura.
- Seudonimización de identificadores siempre que es técnicamente posible.
- Control de acceso por mínimo privilegio, autenticación robusta y doble factor en los paneles de administración de los proveedores críticos.
- Backups regulares con verificación de restauración.
- Registros de actividad y monitorización de eventos de seguridad.
- Pruebas y evaluaciones periódicas de la eficacia de las medidas.
- Procedimiento de respuesta ante incidentes que incluye notificación a la autoridad de control en los plazos legalmente aplicables (72 horas en GDPR, plazos equivalentes en otras jurisdicciones) y comunicación al titular cuando el incidente entrañe alto riesgo para sus derechos.
A pesar de aplicar las medidas razonables, ninguna transmisión de datos a través de Internet o sistema de almacenamiento puede garantizarse como 100 % segura. En caso de incidente que afecte a tus datos personales serás notificado conforme a los plazos y términos legalmente aplicables.
13. Menores
El Sitio y los servicios ofrecidos están dirigidos a personas mayores de edad en su jurisdicción de residencia (en general, mayores de 18 años; 16 años en la UE conforme al artículo 8 GDPR y a la normativa nacional, 13 años conforme al COPPA estadounidense). No recogemos ni tratamos conscientemente datos de menores de la edad aplicable sin el consentimiento verificable de la persona titular de la responsabilidad parental. Si tienes conocimiento de que un menor nos ha facilitado datos sin dicho consentimiento, contacta con gabriela@cacciuttolo.com y procederemos a su supresión inmediata.
14. Decisiones automatizadas y elaboración de perfiles
No aplicamos decisiones automatizadas individualizadas que produzcan efectos jurídicos significativos sobre los titulares. La herramienta de email marketing puede segmentar listas en función de la actividad del suscriptor (apertura, clic, suscripción a determinada lista), pero esta segmentación no extrae conclusiones que afecten a derechos o intereses del titular. El titular puede oponerse a esta segmentación escribiendo a gabriela@cacciuttolo.com.
15. Enlaces a sitios de terceros
El Sitio puede contener enlaces a sitios web de terceros (LinkedIn, redes sociales, herramientas externas). Esta Política / Aviso no se aplica a esos sitios; cada uno se rige por su propia política de privacidad, que el usuario debe revisar antes de facilitar datos.
16. Cambios a esta Política / Aviso
El responsable se reserva el derecho de efectuar en cualquier momento modificaciones o actualizaciones a la presente Política / Aviso para adaptarla a novedades legislativas, jurisprudenciales, políticas internas, nuevos requerimientos para la prestación de los servicios o prácticas del mercado.
La versión vigente será siempre la publicada en https://cacciuttolo.com con indicación de la fecha de última actualización. Cuando los cambios sean sustanciales, los notificaremos con al menos 30 días de antelación mediante (i) aviso destacado en el Sitio y (ii) email a las personas suscritas al newsletter o a la clientela activa.
17. Aceptación
Si el titular no manifiesta su oposición al tratamiento de sus datos personales conforme a la presente Política / Aviso, se entenderá que ha otorgado su consentimiento tácito en aquellas jurisdicciones que lo admitan, salvo para las finalidades que conforme a la legislación aplicable requieran consentimiento expreso, en cuyo caso se solicitará por separado mediante mecanismo de opt-in.
18. Autoridades de control supletorias — vista panorámica
Si el titular considera que su derecho a la protección de datos personales ha sido lesionado o que el responsable ha incurrido en alguna conducta que pueda contravenir la normativa aplicable, podrá interponer reclamación ante la autoridad de protección de datos de su país de residencia. Las principales son:
Europa. AEPD (España) · CNIL (Francia) · Garante (Italia) · BfDI (Alemania) · APD/GBA (Bélgica) · AP (Países Bajos) · CNPD (Portugal) · ICO (Reino Unido) · FDPIC (Suiza).
América. INAI (México) · ANPD (Brasil) · Consejo para la Transparencia / futura Agencia (Chile) · AAIP (Argentina) · SIC (Colombia) · ANPD (Perú) · URCDP (Uruguay) · PRODHAB (Costa Rica) · ANTAI (Panamá) · SPDP (Ecuador) · California Privacy Protection Agency (California, EE.UU.).
Asia. PPC (Japón) · PIPC (Corea del Sur) · PDPC (Singapur) · DPB (India) · PCPD (Hong Kong).
Oriente Medio. KVKK (Turquía) · PPA (Israel) · UAE Data Office (Emiratos Árabes Unidos) · SDAIA (Arabia Saudí) · CDP (Qatar).
África. Information Regulator (Sudáfrica) · NDPC (Nigeria) · ODPC (Kenia) · Data Protection Commission (Ghana).
Oceanía. OAIC (Australia) · Privacy Commissioner (Nueva Zelanda).
19. Legislación aplicable
Esta Política / Aviso se rige por la legislación de Tribunales ordinarios de Santiago de Chile. Las controversias podrán someterse a arbitraje en el Centro de Arbitraje y Mediación de Santiago (CAM Santiago), Cámara de Comercio de Santiago A.G. y, cuando resulte aplicable, por el GDPR, la UK GDPR, la revFADP suiza, el CCPA/CPRA, la LFPDPPP, la LGPD, la Ley 21.719 chilena y demás normativa nacional vigente en el lugar de residencia del titular. En caso de conflicto, prevalecerá la disposición más favorable al titular.
20. Contacto
Para cualquier cuestión relativa al tratamiento de tus datos personales o al ejercicio de tus derechos:
- Email para privacidad y derechos: gabriela@cacciuttolo.com
- Email general: gabriela@cacciuttolo.com
- Dirección postal: Comuna de Santiago, Región Metropolitana, Chile
