Política de privacidad
POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES:
GLOW BEAUTY BAR
Última actualización y vigencia: 31 de diciembre de 2026
La presente Política de Privacidad y Tratamiento de Datos Personales (en adelante, la "Política") regula la forma, condiciones y salvaguardas bajo las cuales BEAUTY GROUP SPA (en adelante, indistintamente "Glow Beauty Bar" o el "Responsable") recolecta, almacena, procesa, comunica, transmite y protege los datos de carácter personal de sus clientes, usuarios y visitantes (en adelante, los "Titulares") del sitio web https://glowbeautybar.cl/ (en adelante, el "Sitio Web").
Glow Beauty Bar garantiza el pleno respeto a los derechos y libertades fundamentales de los Titulares, dando estricto cumplimiento a la Ley de Protección de Datos Personales y a la Ley de Protección de los Derechos de los Consumidores.
1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
-
Responsable del Tratamiento: BEAUTY GROUP SPA
-
Rol Único Tributario (RUT): 77.794.665-K
-
Representante Legal: Dominique Yael Rosenberg Amszynowski
-
RUT Representante 15.380.718-3
-
Domicilio Legal: Av. La Dehesa 1201, Local 106, Lo Barnechea.
-
Correo Electrónico de Soporte: contacto@glowbeautybar.cl
-
Teléfono de Contacto: +569 6645 6345
-
Encargado de Prevención / Delegado de Protección de Datos (DPO): contacto@glowbeautybar.cl (Canal directo para materias de privacidad).
2. DEFINICIONES CLAVE
Para facilitar la comprensión por parte del consumidor, se definen los siguientes conceptos de conformidad con la normativa legal vigente:
-
Dato Personal: Cualquier información vinculada o referida a una persona natural identificada o identificable (como tu nombre, RUT, correo, dirección IP o ID de navegación).
-
Responsable del Tratamiento: Quien decide los fines y medios del tratamiento de datos. En este Sitio Web, es Glow Beauty Bar.
-
Tercero Mandatario o Encargado: Quien procesa datos personales por cuenta y bajo las instrucciones del Responsable (por ejemplo, Shopify, las pasarelas de pago y las empresas de transporte).
-
Tratamiento de Datos: Cualquier operación técnica automatizada o manual que permita recolectar, almacenar, organizar, utilizar, transmitir o suprimir datos personales.
3. DATOS PERSONALES QUE RECOPILAMOS
Glow Beauty Bar recopila únicamente los datos estrictamente necesarios, adecuados y pertinentes para el desarrollo de la relación comercial, bajo el principio de proporcionalidad.
-
Datos Sensibles (Salud y Perfil Biológico): Excepcionalmente, y de manera directa para la prestación de servicios y tratamientos faciales presenciales, podremos solicitar información sobre su tipo de piel, alergias o historial dermatológico. Estos datos tienen la categoría legal de datos sensibles, por lo que su recolección y tratamiento se realizará de manera lícita, confidencial y únicamente cuando el titular haya otorgado su consentimiento expreso.
-
Datos Identificatorios y de Registro: Nombre completo, RUT/RUN, fecha de nacimiento y género.
-
Datos de Contacto y Envío: Correo electrónico, teléfono de contacto, dirección de facturación y dirección de despacho físico.
-
Datos de Transacción y Compra: Detalle de los productos adquiridos, historial de compras, carritos guardados y datos del medio de pago tokenizado. (Aclaración: Glow Beauty Bar no almacena directamente credenciales de tarjetas de crédito o débito, las cuales son procesadas de forma cifrada por nuestros proveedores financieros certificados PCI-DSS).
-
Datos de Navegación y Dispositivo: Dirección IP (anonimizada en origen siempre que técnicamente sea factible), ID del navegador, identificador único de cookie, datos de geolocalización general y comportamiento de navegación dentro del Sitio Web.
3 bis. TRATAMIENTO DE DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES
Glow Beauty Bar no recolecta intencionalmente datos de menores de 14 años sin el consentimiento acreditado de sus padres o representantes legales. Los adolescentes (mayores de 14 y menores de 18 años) podrán consentir el tratamiento de sus datos básicos, pero requerirán autorización de sus representantes legales para el tratamiento de datos sensibles vinculados a tratamientos faciales.
4. FINALIDAD Y BASES LEGALES DE LICITUD
Tratamos tus datos personales bajo fundamentos jurídicos explícitos y con fines determinados que justifican su licitud, de acuerdo con la legislación vigente. En cumplimiento de estos propósitos, se establecen las siguientes finalidades específicas:
-
Ejecución del Contrato: Procesar sus compras, pagos, gestionar el despacho a domicilio y coordinar los retiros o agendamiento de servicios en tienda.
-
Cumplimiento de Obligación Legal: Gestionar cambios, devoluciones, la aplicación de la Garantía Legal de 6 meses y la emisión de documentos tributarios.
-
Consentimiento Expreso: Para el envío de comunicaciones comerciales (newsletters) y para el tratamiento de los datos sensibles de salud necesarios en nuestros tratamientos estéticos.
A continuación se presenta el desglose detallado de las operaciones de tratamiento basadas en dichos fundamentos jurídicos:
|
Categoría de Datos |
Finalidad Específica del Tratamiento |
Base Legal de Licitud |
|
Datos Sensibles (Salud) |
Evaluar tipo de piel, alergias e historial dermatológico para realizar diagnósticos faciales y tratamientos presenciales seguros en cabina. |
Consentimiento Expreso específico del titular para datos sensibles de salud. |
|
Identificación, Envío y Contacto |
Crear y administrar tu cuenta de cliente; gestionar, procesar y preparar tus pedidos físicos con retiro en tienda; enviarte el correo de confirmación de compra exigido por la Ley de Protección de los Derechos de los Consumidores. |
Ejecución del Contrato de Compraventa de bienes y servicios. |
|
Identificación y Facturación |
Emitir la boleta o factura electrónica correspondiente a tu compra y reportarla al Servicio de Impuestos Internos (SII). |
Cumplimiento de Obligaciones Legales y tributarias de la empresa |
|
Datos de Dispositivo y Transacción |
Detectar de forma proactiva patrones inusuales de compra para prevenir fraudes cibernéticos y asegurar la resiliencia del Sitio Web. |
Satisfacción de Intereses Legítimos del Responsable para garantizar la seguridad informática de la plataforma. |
|
Contacto (Mailing/SMS) |
Envío de boletines informativos, promociones personalizadas, sorteos y novedades de la marca. |
Consentimiento Expreso, Libre e Informado otorgado mediante un opt-in activo e independiente. |
|
Navegación y Cookies de Terceros |
Seguimiento comportamental con fines de marketing digital personalizado (Meta Pixel, Google Signals, Google Analytics). |
Consentimiento Expreso obtenido de manera granular mediante el banner interactivo de cookies. |
5. DESTINATARIOS Y TRANSFERENCIA INTERNACIONAL DE DATOS
Tus datos personales no son vendidos, arrendados ni cedidos de manera ilícita a terceros. Para cumplir con las operaciones comerciales esenciales, compartimos tu información bajo estrictos contratos de encargo de tratamiento con los siguientes destinatarios:
-
Infraestructura de Comercio Electrónico (SaaS): Este Sitio Web se encuentra alojado y opera bajo la tecnología de la plataforma Shopify Inc. (Canadá/EE.UU.).
-
Mecanismo de Salvaguarda: Las transferencias a Canadá se amparan bajo la Declaración de Adecuación de dicho territorio. Las transferencias hacia servidores de Shopify situados en Estados Unidos de América u otras jurisdicciones se regulan mediante un acuerdo de tratamiento de datos (DPA) que incorpora las Cláusulas Contractuales Tipo (CCT) aprobadas y reconocidas por la Agencia de Protección de Datos Personales (APDP) de Chile.
-
Pasarelas de Pago: Los datos financieros de transacción son transferidos cifradamente y de manera directa a Mercado Pago, entidad proveedora de servicios de pago certificada PCI-DSS, con el único fin de procesar el cobro de tu compra.
-
Retiro en Tienda: Para el retiro físico del producto, comunicamos tu nombre, correo electrónico y teléfono, únicamente al personal interno de Glow Beauty Bar, quienes actúan bajo estrictas obligaciones de confidencialidad y tienen prohibido utilizar tu información para fines ajenos a la entrega de tu pedido.
-
Autoridades Públicas: Cuando se verifique una obligación legal, judicial o tributaria que requiera la entrega de antecedentes (como al Servicio de Impuestos Internos o Tribunales de Justicia).
6. PLAZOS DE CONSERVACIÓN Y RETENCIÓN DE DATOS
De acuerdo con el principio de proporcionalidad, tus datos no serán conservados más allá del tiempo estrictamente necesario para cumplir con los fines que motivaron su recolección, tras lo cual se procederá a su eliminación o anonimización irreversible:
-
Datos de Cuenta de Cliente Activa: Se conservarán mientras mantengas tu cuenta registrada en el Sitio Web y no solicites su eliminación.
-
Datos de Compra y Facturación: Se conservarán por el plazo legal de 6 años para cumplir con la obligación de respaldo tributario ante el Servicio de Impuestos Internos (SII) y por 6 meses mínimos para respaldar tu derecho a la Garantía Legal del consumidor.
-
Datos de Carritos Abandonados (sin registro o compra): Se conservarán por un plazo máximo de 30 días, tras lo cual serán purgados permanentemente de nuestros servidores.
-
Datos de Marketing y Suscripción (Newsletter): Se mantendrán vigentes hasta que ejerzas tu derecho de revocar el consentimiento u optes por desuscribirte (Opt-out).
7. TUS DERECHOS (ARCO-P) Y CÓMO EJERCERLOS
Como titular de tus datos, la ley te reconoce un conjunto de derechos irrenunciables, personales e intransferibles, los cuales podrás ejercer de forma gratuita en los términos previstos por la legislación vigente (los derechos de rectificación, supresión y oposición son siempre gratuitos, mientras que los derechos de acceso y portabilidad se ejercerán de manera gratuita al menos trimestralmente, pudiendo exigirse el pago de los costos directos de emisión ante solicitudes reiteradas dentro del mismo trimestre):
-
Acceso: Derecho a solicitar confirmación sobre si tratamos tus datos, y a obtener una copia detallada de tu información y sus finalidades.
-
Rectificación: Derecho a exigir la modificación o actualización inmediata de tus datos cuando sean inexactos, incompletos o estén desactualizados.
-
Cancelación (Supresión): Derecho a exigir la eliminación de tus datos personales cuando, entre otros casos, ya no sean necesarios para los fines de la compra, o si revocaste tu consentimiento.
-
Oposición: Derecho a oponerte a que realicemos un tratamiento específico de tus datos, incluyendo el análisis comportamental con fines de marketing directo o perfilamiento publicitario.
-
Portabilidad: Derecho a solicitar y recibir una copia de tus datos personales aportados en un formato electrónico estructurado, genérico y de uso común (ej. JSON o CSV) para transferirlos a otra plataforma.
-
Bloqueo: Derecho a solicitar la suspensión temporal del tratamiento de tus datos mientras se tramita y resuelve una solicitud de rectificación, supresión u oposición.
Procedimiento para ejercer tus derechos:
Para ejercer cualquiera de tus derechos ARCO-P, debes enviar una solicitud escrita al correo electrónico del Delegado de Protección de Datos: contacto@glowbeautybar.cl
La solicitud debe contener:
-
Nombre completo, RUT y un documento o método técnico que acredite fidedignamente tu identidad.
-
Dirección de correo electrónico registrada en el Sitio Web para recibir la respuesta.
-
Descripción clara del derecho que deseas ejercer y de los datos específicos involucrados.
Plazo de Respuesta: Glow Beauty Bar acusará recibo de tu requerimiento y responderá de manera fundada en un plazo máximo de 30 días corridos desde su presentación. En caso de que consideres que tu solicitud ha sido injustamente denegada o no ha sido respondida a tiempo, dispones de un plazo de 30 días hábiles para interponer una reclamación de tutela ante la Agencia de Protección de Datos Personales (APDP).
8. MEDIDAS DE SEGURIDAD DE LA INFORMACIÓN
En Glow Beauty Bar nos tomamos muy en serio la ciberseguridad. Implementamos medidas técnicas, organizativas y físicas apropiadas según la naturaleza de los datos tratados y la tecnología de Shopify, de conformidad con la ley:
-
Cifrado de Datos: Toda transmisión de datos en nuestro Sitio Web se realiza a través de canales de comunicación protegidos mediante protocolo criptográfico seguro SSL / TLS 1.3.
-
Protección Perimetral: Contamos con firewalls de aplicaciones web (WAF) administrados y actualizados por Shopify para prevenir accesos no autorizados y ataques de denegación de servicio.
-
Control de Acceso: El acceso administrativo a nuestras bases de datos de clientes y órdenes está restringido estrictamente al personal autorizado que requiera la información para el desempeño de sus labores, bajo protocolos de autenticación de múltiples factores (MFA).
-
Notificación de Incidentes: En el eventual caso de una vulneración a nuestras medidas de seguridad que represente un riesgo razonable para tus derechos, Glow Beauty Bar notificará la brecha de seguridad a la Agencia de Protección de Datos Personales (APDP) y a los usuarios afectados de manera directa sin dilaciones indebidas.
9. PUBLICIDAD PERSONALIZADA, COOKIES Y PERFILAMIENTO
Este Sitio Web emplea tecnologías de rastreo (cookies y píxeles) para optimizar la experiencia de usuario y realizar publicidad personalizada.
-
Privacidad por Defecto: De acuerdo con las mejores prácticas exigidas por el SERNAC y la legislación vigente, todas las cookies analíticas y de publicidad (como Meta Pixel o Google Signals) se encuentran desactivadas por defecto al momento de ingresar al Sitio Web.
-
Consentimiento Activo: El Sitio Web no inyectará ni ejecutará ningún script de seguimiento publicitario a menos que manifiestes de manera inequívoca tu aceptación a través de una acción afirmativa clara en nuestro banner interactivo de cookies.
-
Gestión en 1 Clic: El panel de configuración te permite consentir o rechazar de manera granular los tipos de cookies, y siempre dispondrás de un botón destacado de "Rechazar todo" en igualdad de condiciones gráficas que el botón de aceptar, erradicando por completo el uso de patrones oscuros (dark patterns).
10. MODIFICACIONES A LA PRESENTE POLÍTICA
Glow Beauty Bar se reserva la facultad de modificar esta Política para adaptarla a futuras instrucciones técnicas de la Agencia de Protección de Datos Personales (APDP) o cambios legislativos. Toda modificación critica que afecte de manera sustantiva las finalidades del tratamiento de tus datos o los destinatarios de los mismos será comunicada previamente con al menos 30 días de anticipación mediante un aviso destacado en nuestra página de inicio o a través de un correo electrónico dirigido a todos nuestros usuarios registrados, de modo de asegurar que puedas revisar los cambios y ejercer libremente tus derechos.