Documento Legal
Política de Privacidad
Última actualización: 27 de mayo de 2026
1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es NDB-Marketing, Asesoría en Gestión de Negocios SpA (en adelante, “nosotros” o la “Empresa”), RUT 77.393.244-1, con domicilio en Paseo Huérfanos 1044, Depto 905, Santiago, Chile.
Representante legal: Nicolás Ignacio De Barros Troncoso. Esta política aplica al sitio https://nicodebarros.com y a la marca Rey del Green(en adelante, el “Servicio”).
2. Datos personales que recopilamos
Recopilamos las siguientes categorías de datos personales cuando usas el Servicio:
Datos de identificación y cuenta
- Nombre completo
- Dirección de correo electrónico
- Contraseña (almacenada de forma cifrada con bcrypt)
- Número de teléfono y código de país (opcional)
- Foto de perfil (opcional, almacenada en Supabase Storage)
- Biografía o descripción personal (opcional)
Datos de autenticación social
- Si te registras con Google, recibimos tu nombre, correo y foto de perfil del proveedor (Google OAuth)
Datos comerciales y de pago
- Identificadores de cliente/suscripción de Hotmart y Stripe (procesadores de pago)
- Estado de suscripción (activa, cancelada, etc.) y fechas relacionadas
- No almacenamos datos de tarjetas de crédito. Los pagos son procesados directamente por Hotmart o Stripe.
Datos de comportamiento y uso
- Progreso en cursos (qué clases viste, porcentaje completado)
- Señales jugadas, puntos de experiencia (XP), insignias, racha
- Tiempo y frecuencia de uso (sesiones, mapas de actividad)
- Posición en el ranking semanal e historial como ganador (si aplica)
Datos técnicos y de navegación
- Dirección IP
- Identificador del navegador (User-Agent)
- Cookies de sesión, autenticación y preferencias
- Tokens de notificaciones push (si los habilitas)
- Datos de medición de rendimiento (Vercel Speed Insights, métricas de visualización de video en Panda Video)
Datos de marketing y atribución
- Identificadores de Meta/Facebook Pixel (fbp, fbc, fbclid) y un identificador externo anónimo (UUID) generado en tu dispositivo para deduplicación de eventos
- Parámetros UTM (utm_source, utm_medium, utm_campaign, utm_term, utm_content) presentes en la URL al llegar al Servicio
3. Finalidades del tratamiento
- Prestación del Servicio: crear y mantener tu cuenta, mostrarte cursos, señales, ranking y demás funciones.
- Autenticación y seguridad: validar tu identidad, prevenir fraude y proteger tu cuenta.
- Procesamiento de pagos: gestionar suscripciones VIP a través de Hotmart o Stripe.
- Comunicación: enviarte correos transaccionales (verificación, recuperación de contraseña, confirmación de pago) y comunicaciones de marketing (con opción de cancelación).
- Mejora del Servicio: analizar uso, detectar errores y optimizar la experiencia.
- Marketing y publicidad: medir el desempeño de campañas en plataformas como Meta/Facebook a través de eventos de conversión (siempre de forma agregada y respetando tu privacidad).
- Cumplimiento legal: cumplir con obligaciones tributarias, contables y regulatorias aplicables.
4. Base legal para el tratamiento
Tratamos tus datos personales con base en:
- Tu consentimiento, otorgado al crear tu cuenta y aceptar esta política;
- La ejecución del contrato que se establece entre tú y la Empresa al usar el Servicio;
- Nuestro interés legítimo en mejorar el Servicio, prevenir fraude y comunicarnos contigo de forma relevante;
- Obligaciones legales aplicables a la Empresa.
5. Compartición con terceros
No vendemos tus datos personales. Compartimos información estrictamente necesaria con proveedores que nos ayudan a operar el Servicio:
- Supabase (base de datos, autenticación, almacenamiento de archivos)
- Vercel (alojamiento web y métricas de rendimiento)
- Cloudflare (DNS y protección de red)
- Resend (envío de correos transaccionales y de marketing)
- Hotmart (procesamiento de pagos y gestión de suscripciones)
- Stripe (procesamiento de pagos legados)
- Panda Video (alojamiento y reproducción de video)
- Google (autenticación OAuth, si optas por iniciar sesión con Google)
- Meta Platforms / Facebook (medición de campañas de marketing vía Pixel y Conversions API)
- cron-job.org (ejecución programada de tareas internas)
También podemos compartir tus datos cuando sea exigido por orden judicial, autoridad competente o para proteger derechos, propiedad o seguridad de la Empresa, los usuarios o terceros.
6. Transferencias internacionales
Algunos de nuestros proveedores (Supabase, Vercel, Cloudflare, Resend, Stripe, Meta, Google) operan servidores fuera de Chile, incluyendo Estados Unidos y la Unión Europea. Al usar el Servicio aceptas la transferencia internacional de tus datos a estos proveedores, los cuales aplican estándares de seguridad reconocidos internacionalmente.
7. Plazo de conservación
Conservamos tus datos mientras tu cuenta esté activa y por el tiempo necesario para cumplir las finalidades descritas, las obligaciones legales aplicables (por ejemplo, plazos de conservación tributaria) y para defender posibles reclamos.
Si solicitas la eliminación de tu cuenta, eliminaremos tus datos personales en un plazo razonable, salvo aquellos que debamos conservar por imperativo legal (por ejemplo, datos de facturación por 6 años).
8. Tus derechos
De acuerdo con la Ley N° 19.628 sobre Protección de la Vida Privada de Chile, y en su caso con la LGPD (Brasil) o el RGPD (Unión Europea), tienes derecho a:
- Acceso: saber qué datos tuyos tratamos y cómo
- Rectificación: corregir datos inexactos o incompletos
- Cancelación / Eliminación: solicitar la eliminación de tus datos
- Oposición: oponerte al tratamiento por motivos legítimos
- Portabilidad: recibir tus datos en un formato estructurado y reutilizable
- Revocación del consentimiento en cualquier momento
- Cancelar suscripción a comunicaciones de marketing mediante el enlace incluido en cada correo
9. Cómo ejercer tus derechos
Puedes ejercer cualquiera de estos derechos enviando un correo a [email protected], indicando claramente tu nombre, correo registrado y el derecho que deseas ejercer. Responderemos en un plazo razonable, normalmente dentro de 30 días.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger tus datos, incluyendo cifrado en tránsito (HTTPS/TLS), cifrado de contraseñas (bcrypt), control de accesos, separación de entornos y registros de auditoría. Sin embargo, ningún sistema es 100% seguro y no podemos garantizar seguridad absoluta.
11. Cookies y tecnologías similares
El Servicio usa cookies y tecnologías similares para:
- Mantener tu sesión iniciada (cookies de autenticación)
- Recordar tus preferencias
- Medir uso del sitio y desempeño de campañas (Meta Pixel, Vercel Speed Insights)
Puedes configurar tu navegador para bloquear o eliminar cookies, aunque algunas funciones del Servicio podrían dejar de funcionar correctamente.
12. Menores de edad
El Servicio está dirigido exclusivamente a mayores de 18 años. No recopilamos a sabiendas datos personales de menores. Si tomamos conocimiento de que un menor creó una cuenta, la eliminaremos.
13. Modificaciones a esta política
Podemos actualizar esta Política de Privacidad cuando sea necesario por razones operativas, legales o regulatorias. La fecha de “última actualización” al inicio de este documento indica cuándo fue la última modificación. Te recomendamos revisarla periódicamente.
14. Ley aplicable y jurisdicción
Esta política se rige por las leyes de la República de Chile, en particular la Ley N° 19.628. Cualquier controversia relativa a esta política se someterá a los tribunales ordinarios de justicia de Santiago de Chile.
Para usuarios residentes en Brasil, aplicamos adicionalmente los principios y protecciones mínimas de la Ley General de Protección de Datos (LGPD - Lei 13.709/2018). Para usuarios residentes en la Unión Europea, aplicamos adicionalmente los principios y protecciones mínimas del Reglamento General de Protección de Datos (RGPD - Reglamento UE 2016/679).
15. Contacto
Si tienes preguntas sobre esta política o sobre cómo tratamos tus datos, puedes contactarnos en [email protected].