# Política de Privacidad — Auditoría AI

*Este documento es un borrador de trabajo para uso interno y piloto con comunidades conocidas. NO está redactado ni revisado por un abogado — antes de publicarlo o de usarlo con comunidades fuera de tu círculo de confianza, un abogado debe revisarlo. Se elaboró pensando en la Ley 21.719 de Protección de Datos Personales (reemplaza a la Ley 19.628; entra en plena vigencia el 1 de diciembre de 2026), pero un abogado debe confirmar el cumplimiento final.*

---

## 1. Quién trata los datos

Auditoría AI, como responsable del tratamiento, procesa los datos que el usuario master de cada comunidad carga en la plataforma para generar auditorías.

## 2. Qué datos se recopilan

- **De la comunidad**: nombre, RUT, dirección, número de unidades.
- **Del usuario master**: correo electrónico, contraseña (almacenada como hash con bcrypt, nunca en texto plano).
- **De los documentos cargados**: reglamentos, contratos, cartolas bancarias, actas, y cualquier dato personal que estos contengan — nombres de residentes, trabajadores y proveedores, RUT, montos, datos previsionales, información de contratos laborales.

Esta última categoría es la más sensible: los documentos que el comité sube pueden contener datos personales de terceros (trabajadores, residentes) que no dieron su consentimiento directo a Auditoría AI — lo dio el comité al cargarlos. Esto es algo que el abogado debe revisar con cuidado (base de licitud del tratamiento respecto de esos terceros).

## 3. Para qué se usan

- Generar el informe de auditoría (extracción de datos + síntesis con modelos de IA de Anthropic)
- Verificar cumplimiento de la Ley 21.442
- Comparar precios de proveedores contra una base de referencia de mercado
- Enviar recordatorios operativos (vencimiento de prueba gratuita o de plan pagado)

## 4. Con quién se comparten

- **Anthropic** (proveedor del modelo de IA): recibe el contenido de los documentos para procesarlos y generar el informe. No se comparte con nadie más. Ver los términos de Anthropic sobre retención y uso de datos enviados vía API.
- **Transbank** (si se paga un plan): recibe únicamente los datos necesarios para procesar el pago (monto, orden de compra) — no recibe documentos ni datos de la comunidad.
- No se vende ni se comparte información con terceros para fines de marketing.

## 5. Dónde se almacenan

- Datos de comunidad, documentos e informes: en el servidor de Auditoría AI (`server/data/db.json` y `server/uploads/` mientras el proyecto esté en fase de piloto — ver README para el plan de migración a una base de datos con más garantías de disponibilidad y cifrado en reposo).
- Mientras el piloto corra en un servidor local o de un solo proveedor, la comunidad debe saber que la disponibilidad y el respaldo son responsabilidad de quien opera Auditoría AI (ver `server/backups/`).

## 6. Cuánto tiempo se conservan

Mientras la comunidad mantenga su cuenta activa. Si el comité solicita la eliminación de su comunidad, se eliminan sus documentos e informes almacenados — *(pendiente: implementar el endpoint de eliminación total de una comunidad a pedido; hoy no existe)*.

## 7. Derechos ARCO

El usuario master puede solicitar acceso, rectificación, cancelación u oposición al tratamiento de los datos de su comunidad escribiendo al correo de soporte que se publique junto con esta política antes del lanzamiento. Los datos de la comunidad (nombre, RUT, dirección, unidades) no son editables desde la app una vez creada la cuenta por diseño (ver `terminos-y-condiciones.md`, sección 7) — una solicitud de rectificación de estos campos debe canalizarse por soporte, no por la interfaz.

## 8. Base de licitud

El consentimiento del usuario master, expresado al aceptar los términos y condiciones al crear la comunidad (ver checkbox de aceptación, registrado con fecha/hora y versión de los términos). *(Pendiente de confirmar con abogado si esto es suficiente para los datos de terceros mencionados en la sección 2, o si se necesita un mecanismo adicional.)*

## 9. Seguridad

- Contraseñas con hash bcrypt, nunca en texto plano.
- Sesión de acceso mediante cookie `httpOnly`.
- La API key de Anthropic y el token de administrador viven solo en el servidor, nunca en el navegador.
- *(Pendiente: cifrado en reposo de campos sensibles — RUT, datos previsionales — antes de manejar datos de comunidades externas a gran escala.)*

---

## Checklist antes del piloto externo

- [ ] Abogado revisa esta política completa
- [ ] Definir y publicar un correo de contacto real para ejercicio de derechos ARCO
- [ ] Implementar endpoint de eliminación total de una comunidad a pedido
- [ ] Evaluar cifrado en reposo antes de escalar más allá del piloto con comunidades conocidas
- [ ] Confirmar base de licitud respecto a datos de terceros (trabajadores/residentes) contenidos en los documentos cargados
