Documento legal

Política de Privacidad

Última actualización: 30 de junio de 2026

En Meet & Gig (“nosotros”, “la plataforma”) nos comprometemos a proteger tu privacidad. Esta Política describe qué datos personales recopilamos, con qué finalidad los tratamos, en qué base legal nos apoyamos y qué derechos tienes sobre ellos. Léela detenidamente antes de usar nuestros servicios.

1. Responsable del Tratamiento

El responsable del tratamiento de tus datos es Meet & Gig, plataforma de conciertos privados en línea (“Meet & Gig”, “nosotros”).

Para cualquier consulta relacionada con esta Política puedes contactarnos en:privacidad@meetandgig.com

2. Datos que Recopilamos

2.1 Datos que nos proporcionas directamente

  • Registro: nombre de usuario, dirección de correo electrónico y contraseña (almacenada de forma cifrada con bcrypt).
  • Perfil de artista: nombre artístico, fotografía, biografía, géneros musicales, ciudad, tarifa horaria y calificaciones de usuarios.
  • Autenticación con Google: nombre, dirección de correo electrónico y foto de perfil proporcionados por Google a través de OAuth 2.0 cuando eliges iniciar sesión con tu cuenta de Google. No almacenamos contraseñas de Google.
  • Métodos de pago y cobro: los datos bancarios o de tarjeta necesarios para pagos y retiros se gestionan directamente en Flow (proveedor de pagos externo); Meet & Gig recibe únicamente identificadores de transacción y confirmaciones de estado.
  • Comunicaciones: los mensajes que nos envíes por correo electrónico o formularios de soporte.

2.2 Datos generados por el uso de la plataforma

  • Datos de transacciones: historial de reservas, donaciones, pagos de acceso a transmisiones, importes, fechas y estados.
  • Datos de transmisiones: título del stream, descripción, fecha de inicio/fin, estado (programado, en vivo, finalizado) y número de espectadores.
  • Datos de uso: páginas visitadas, búsquedas realizadas, clics, duración de sesiones, dirección IP, tipo de navegador y sistema operativo.
  • Tokens de sesión: JSON Web Tokens (JWT) de acceso y actualización para mantenerte autenticado de forma segura.

2.3 Datos de terceros

Cuando te registras o inicias sesión mediante Google Sign-In, recibimos de Google únicamente los datos que expressamente autorizas en la pantalla de consentimiento: identificador de cuenta de Google, nombre, correo electrónico y foto de perfil. Estos datos se usan exclusivamente para crear o vincular tu cuenta en Meet & Gig.

3. Finalidad y Base Legal del Tratamiento

FinalidadBase legal
Crear y gestionar tu cuentaEjecución de contrato
Autenticar tu identidad en cada sesiónEjecución de contrato
Procesar pagos, reservas y retirosEjecución de contrato
Enviar notificaciones transaccionales (confirmaciones, recordatorios)Ejecución de contrato
Resolver disputas y gestionar soporteInterés legítimo
Prevenir fraude y garantizar la seguridad de la plataformaInterés legítimo / Cumplimiento legal
Enviar comunicaciones de marketing y novedadesConsentimiento (puedes revocar en cualquier momento)
Mejorar la plataforma mediante análisis de uso agregadoInterés legítimo
Cumplir obligaciones legales y contablesCumplimiento legal

4. Compartición de Datos con Terceros

Meet & Gig no vende ni alquila tus datos personales. Solo los compartimos en los siguientes supuestos:

  • Flow — procesador de pagos chileno que gestiona el cobro a fans y el pago a artistas. Política de privacidad disponible en flow.cl.
  • Google LLC — proveedor de autenticación OAuth. Rige la Política de Privacidad de Google.
  • Supabase — base de datos PostgreSQL en la nube donde se almacenan tus datos de cuenta y transacciones.
  • Railway — infraestructura donde se ejecuta la API de Meet & Gig.
  • Vercel — plataforma de alojamiento del sitio web.
  • Resend — servicio de envío de correos transaccionales (verificación de cuenta, recuperación de contraseña).
  • Autoridades competentes — cuando exista obligación legal o requerimiento judicial.

Todos nuestros proveedores están sujetos a acuerdos de procesamiento de datos y están obligados a tratar tus datos únicamente conforme a nuestras instrucciones.

5. Uso de Google Sign-In

Meet & Gig utiliza Google Sign-In (OAuth 2.0) para permitirte autenticarte con tu cuenta de Google. Cuando usas esta función:

  • Recibiremos de Google únicamente tu ID de cuenta de Google, nombre, correo electrónico y foto de perfil.
  • Nunca accedemos a tu contraseña de Google ni a ningún otro dato de tu cuenta de Google más allá de los mencionados.
  • Los datos recibidos se usan exclusivamente para crear o vincular tu cuenta en Meet & Gig y personalizar tu experiencia.
  • Puedes desvincular tu cuenta de Google en cualquier momento desde los ajustes de tu perfil o revocando el acceso directamente en tu Cuenta de Google.
  • El uso de datos obtenidos mediante Google APIs cumple con las Políticas de Datos de Servicios de API de Google, incluyendo los requisitos de Uso Limitado.

6. Cookies y Almacenamiento Local

6.1 Cookies de sesión

Usamos cookies de sesión seguras (HttpOnly, SameSite=Lax) para mantener tu sesión autenticada. Estas cookies son estrictamente necesarias para el funcionamiento de la plataforma y no requieren tu consentimiento.

6.2 Almacenamiento local

Almacenamos en el almacenamiento local del navegador preferencias de interfaz (como el modo de visualización) y tokens de sesión JWT. Esta información no se transmite a terceros.

6.3 Cookies de terceros

Google puede establecer cookies propias cuando usas Google Sign-In, sujetas a las políticas de Google. Actualmente no usamos cookies de seguimiento o publicidad de terceros.

7. Retención de Datos

  • Datos de cuenta activa: mientras tu cuenta permanezca activa en Meet & Gig.
  • Datos de transacciones: hasta 7 años desde la fecha de la transacción, por obligaciones contables y legales.
  • Tokens de refresco: máximo 30 días, renovables con cada inicio de sesión.
  • Registros de acceso (logs): hasta 90 días desde su generación.
  • Cuenta eliminada: eliminamos tus datos personales en un plazo máximo de 30 días desde la solicitud, salvo los datos que debemos conservar por ley.

8. Tus Derechos

De acuerdo con la legislación aplicable en materia de protección de datos, tienes los siguientes derechos:

  • Acceso: solicitar una copia de los datos personales que tenemos sobre ti.
  • Rectificación: corregir datos inexactos o incompletos. Puedes hacerlo directamente desde la configuración de tu perfil.
  • Supresión: solicitar la eliminación de tus datos cuando ya no sean necesarios para las finalidades para las que fueron recopilados.
  • Oposición: oponerte al tratamiento de tus datos basado en interés legítimo o con fines de marketing directo.
  • Limitación: solicitar que restrinjamos el tratamiento de tus datos en determinadas circunstancias.
  • Portabilidad: recibir tus datos en un formato estructurado, de uso común y lectura mecánica.
  • Revocación del consentimiento: retirar en cualquier momento el consentimiento otorgado para comunicaciones de marketing, sin que ello afecte la licitud del tratamiento previo.

Para ejercer cualquiera de estos derechos, envíanos un correo a privacidad@meetandgig.com con el asunto “Ejercicio de derechos ARCO” e indicando el derecho que deseas ejercer. Responderemos en un plazo máximo de 30 días hábiles.

9. Seguridad

Implementamos medidas técnicas y organizativas para proteger tus datos personales:

  • Contraseñas cifradas con bcrypt (salt rounds configurables).
  • Comunicaciones cifradas mediante TLS/HTTPS.
  • Tokens JWT de corta duración con sistema de refresco y revocación.
  • Rate limiting en todos los endpoints de autenticación para prevenir ataques de fuerza bruta.
  • Acceso a base de datos restringido a servicios autorizados únicamente.
  • Revisiones periódicas de seguridad de la infraestructura.

A pesar de nuestras medidas, ningún sistema es 100 % seguro. En caso de brecha de seguridad que pueda afectar tus datos, te notificaremos en el plazo que la ley exija.

10. Menores de Edad

Meet & Gig no está dirigida a menores de 18 años y no recopilamos conscientemente datos de menores. Si eres padre, madre o tutor legal y crees que tu hijo/a menor ha proporcionado datos en nuestra plataforma, contáctanos inmediatamente en privacidad@meetandgig.com y los eliminaremos a la mayor brevedad.

11. Transferencias Internacionales

Algunos de nuestros proveedores de servicios (Supabase, Railway, Vercel, Google, Resend) pueden almacenar o procesar datos en servidores ubicados fuera de Chile. Estas transferencias se realizan bajo garantías adecuadas (como las Cláusulas Contractuales Tipo de la UE o marcos de adecuación equivalentes) para garantizar un nivel de protección equiparable al de la legislación chilena.

12. Cambios en esta Política

Podemos actualizar esta Política de Privacidad periódicamente para reflejar cambios en nuestras prácticas o en la legislación aplicable. Cuando hagamos cambios materiales, te lo notificaremos por correo electrónico o mediante un aviso destacado en la plataforma con al menos 15 días de anticipación. El uso continuado de la plataforma tras la entrada en vigor de los cambios implica la aceptación de la nueva Política.

13. Contacto

Si tienes preguntas, comentarios o solicitudes relacionadas con esta Política, contáctanos:

Versión 1.0 — 30 de junio de 2026Términos y Condiciones →