Política de Privacidad
Versión 2.2 — Última actualización: 25 de julio de 2026. Reemplaza la versión de julio de 2026. Puedes ver el detalle técnico de cómo aplicamos esta política en /transparencia.
1. Responsable del tratamiento
Softdigital SPA ("nosotros"), con domicilio en Santiago, Región Metropolitana, Chile, es responsable del tratamiento de los datos personales recogidos a través de softdigital.cl. Nuestro representante legal es Felipe Alcántara García. Actualmente no contamos con un encargado de prevención designado.
2. Cómo contactarnos para ejercer tus derechos
El medio para notificarnos cualquier solicitud sobre tus datos es nuestro formulario de contacto. Deliberadamente no publicamos una dirección de correo electrónico en el sitio para evitar que quede expuesta a spam y scraping automatizado; el formulario es el canal oficial y de fácil acceso para cualquier solicitud, incluidas las de esta política.
3. Qué datos recopilamos y de dónde vienen
Recopilamos los datos que nos proporcionas voluntariamente al completar alguno de nuestros formularios (contacto, agenda de llamada, diagnóstico Ley 21.719 o descarga de recursos):
- Nombre completo
- Correo electrónico
- Empresa y teléfono (opcional)
- Servicio de interés y presupuesto referencial (opcional)
- Mensaje o descripción del proyecto
- Si completas el diagnóstico Ley 21.719: el puntaje obtenido, el nivel de preparación resultante y tus respuestas a las 12 preguntas del test (estas últimas viajan dentro del mensaje)
Todos estos datos provienen directamente de ti: no compramos ni obtenemos datos personales de terceros, corredurías de datos ni fuentes de acceso público. El universo de personas en nuestra base de contactos son quienes han solicitado voluntariamente ser contactados por Softdigital.
Al enviar un formulario se ejecuta además una verificación anti-spam (Cloudflare Turnstile). Por separado, el sitio recopila analítica agregada y anónima de navegación — ver sección 5 — que no identifica a ninguna persona.
4. Para qué los usamos y con qué base legal
Usamos los datos de tus formularios exclusivamente para:
- Responder a tu consulta o solicitud
- Coordinar la llamada de diagnóstico que solicitaste
- Enviarte la propuesta o el recurso solicitado
- Si en el diagnóstico Ley 21.719 nos dejas solo tu email (primer paso de dos), guardar ese contacto para poder retomarlo a mano si no vuelves a completar el segundo paso
La base legal es la ejecución de medidas precontractuales a tu solicitud (Ley 21.719, art. 13 letra c): nos escribes pidiendo que te contactemos —incluido dejarnos solo tu email en el primer paso del diagnóstico, con esa misma finalidad declarada— y usamos tus datos para eso. No usamos tus datos para marketing recurrente ni se los comunicamos ni cedemos a nadie ajeno a ese fin sin tu autorización, y nunca los vendemos ni arrendamos. El único destinatario de estos datos es el propio equipo de Softdigital, a través de nuestro proveedor de correo (ver sección 8).
5. Analítica agregada del sitio
Además de los datos de formularios, registramos de forma agregada y anónima qué páginas se visitan, hasta dónde se hace scroll, en qué paso se abandona cada uno de nuestros 4 formularios (por ejemplo, si alguien empieza a llenar el formulario de contacto pero no lo envía), y qué elementos de la página se clickean más (un mapa de calor agregado, no por persona, y que excluye las páginas con formulario). Esto nos permite priorizar qué mejorar del sitio en vez de adivinarlo.
Esta analítica no usa cookies, no te identifica individualmente y no permite reconstruir la visita de una persona concreta: cada evento se suma a un contador agregado del día por página, no se guarda como un registro individual con tu nombre ni con ningún identificador que te vincule a otra visita. Para clasificar el dispositivo (móvil o escritorio) leemos el encabezado User-Agent de la petición, pero nunca lo almacenamos tal cual — solo la categoría resultante. Para el país de origen usamos el encabezado que Cloudflare ya entrega calculado en su borde de red; en ningún punto de nuestro código leemos ni procesamos tu dirección IP.
La base legal es nuestro interés legítimo en entender y mejorar el sitio (Ley 21.719, art. 13 letra d). No tomamos decisiones automatizadas sobre ninguna persona a partir de estos datos ni elaboramos perfiles individuales: al no poder identificarte, no hay nada que perfilar. Tienes derecho a que te informemos sobre este tratamiento y el interés legítimo en que se basa — escríbenos por el formulario de contacto.
6. Registros técnicos y de seguridad
Para mantener el sitio en funcionamiento y detectar fallos, registramos los errores técnicos que ocurren al enviar un formulario: qué paso falló, el código de error y la ruta. Estos registros no incluyen el contenido de lo que escribiste, tu dirección IP ni tu User-Agent, y cualquier correo electrónico que se cuele en el detalle técnico se elimina automáticamente antes de guardarse. Si el envío de tu mensaje falla después de haberlo recibido, ese registro de error queda asociado internamente al mensaje recibido, para poder ubicarlo y recuperarlo a mano. La base de legitimación es nuestro interés legítimo en la seguridad y continuidad del servicio (Ley 21.719, art. 13 letra d), y se conservan 30 días.
7. Medidas de seguridad
Alojamos el sitio y los formularios en infraestructura de Cloudflare con cifrado en tránsito (HTTPS), verificación anti-spam en cada envío (Turnstile), y una base de datos con acceso restringido por credenciales exclusivas del equipo de Softdigital. El panel interno donde revisamos leads y errores está protegido con autenticación y no es indexable por buscadores. Minimizamos qué se guarda por diseño: no almacenamos IP ni User-Agent crudos en ninguna tabla, y los registros de error se purgan automáticamente pasados 30 días.
Si llegara a ocurrir una vulneración de seguridad que genere un riesgo razonable para tus derechos, la reportaremos a la Agencia de Protección de Datos Personales por los medios más expeditos posibles y sin dilaciones indebidas, conforme al art. 14 sexies de la Ley 21.719; si el riesgo es alto y afecta datos sensibles, de menores de 14 años o de obligaciones económicas, también te lo comunicaremos directamente a ti.
8. Transferencia internacional de datos
Para operar el sitio y responder tus consultas usamos proveedores tecnológicos con infraestructura fuera de Chile (EE.UU.): Google (Gmail/Workspace, para recibir y responder tu mensaje) y Cloudflare (hosting y verificación anti-spam Turnstile). Chile aún no ha declarado que EE.UU. ofrezca un nivel de protección adecuado, y tampoco existen todavía las cláusulas tipo que la Agencia de Protección de Datos Personales debe dictar para este tipo de transferencia (Ley 21.719, art. 27).
Ambos proveedores incorporan a su relación contractual con nosotros un Data Processing Addendum (DPA) con cláusulas contractuales tipo (SCC) — pero, dicho con precisión, esas SCC están redactadas para transferencias que salen del Espacio Económico Europeo, Suiza o el Reino Unido, no para una transferencia que sale de Chile. Mientras la Agencia no dicte el mecanismo específico, nos apoyamos como medida razonable en las cláusulas generales de confidencialidad, seguridad y limitación de uso que esos mismos DPA sí nos otorgan de forma amplia (no acotada a un origen geográfico). En cuanto exista un mecanismo de transferencia reconocido para Chile, lo adoptaremos y lo indicaremos aquí.
9. Conservación de datos
Conservamos los datos de un formulario de contacto hasta 24 meses desde el último contacto si no se concreta una relación comercial; si hay un proyecto en curso, mientras dure esa relación más el plazo legal de respaldo. Los registros técnicos de la sección 6 se conservan 30 días. La analítica agregada de la sección 5 (incluido el mapa de calor) se conserva hasta 13 meses. Puedes solicitar la eliminación anticipada de tus datos en cualquier momento a través del formulario de contacto.
10. Tus derechos (ARCOP)
Tienes derecho a acceder, rectificar, cancelar (suprimir), oponerte, solicitar la portabilidad y pedir el bloqueo de tus datos personales, en cualquier momento y sin costo. Para ejercer cualquiera de estos derechos, escríbenos por nuestro formulario de contacto, indicando qué derecho quieres ejercer.
Así procesamos tu solicitud:
- Te acusamos recibo y, si es necesario para verificar que eres el titular, te pedimos un dato de contraste proporcional (por ejemplo, confirmar el correo o los datos con los que nos contactaste) — nunca más datos de los necesarios para verificar tu identidad.
- Para acceso, rectificación, cancelación, oposición y portabilidad: respondemos dentro de los 30 días corridos siguientes a tu solicitud, prorrogable una sola vez por 30 días corridos más si la complejidad lo justifica (Ley 21.719, art. 11), avisándote de la prórroga.
- Para el bloqueo: lo resolvemos dentro de los 2 días hábiles siguientes, dejando tus datos retenidos pero inaccesibles para cualquier uso mientras se resuelve la causa que lo motivó (por ejemplo, una oposición o rectificación en trámite).
Ninguno de nuestros tratamientos se basa en tu consentimiento —usamos medidas precontractuales e interés legítimo, ver secciones 4 a 6— por lo que no hay un consentimiento que retirar; si en el futuro implementamos algún tratamiento basado en consentimiento, lo indicaremos aquí junto con cómo retirarlo.
11. Derecho a reclamar ante la Agencia
Si consideras que rechazamos o no respondimos oportunamente tu solicitud, tienes derecho a recurrir ante la Agencia de Protección de Datos Personales de Chile. A la fecha de esta versión, la Agencia todavía no está formalmente instalada; en cuanto se habilite un canal operativo, lo enlazaremos desde esta sección.
12. Cookies y almacenamiento local
Este sitio no instala cookies de analytics, de perfilamiento ni de seguimiento publicitario. La analítica agregada que sí recopilamos —incluido el mapa de calor agregado por selector— (sección 5) no usa cookies ni te identifica. Tampoco usamos Google Analytics ni herramientas de terceros de grabación de sesión (que sí instalarían cookies y registrarían tu recorrido individual). Por eso no verás un banner de consentimiento de cookies: no hay nada que consentir.
La única cookie que puedes encontrar es la estrictamente necesaria para que el sitio funcione: la que instala Cloudflare Turnstile al verificar que no eres un robot cuando envías un formulario.
Además de cookies, el diagnóstico Ley 21.719 guarda tres claves en el localStorage de tu propio
navegador (nunca se envían a nuestro servidor hasta que tú envías
el formulario):
- Un identificador de qué variante del formulario te tocó ver (sin ningún dato personal), para que la próxima vez que abras el diagnóstico veas la misma versión.
- Tus respuestas del quiz, para que puedas retomarlo si cierras la pestaña antes de terminar.
- Un borrador con el nombre, empresa y email que hayas escrito en el formulario final, con el mismo propósito.
Al enviar el formulario final, borramos automáticamente el borrador del quiz y el del formulario. El identificador de variante no se borra solo —su propósito es justamente recordar qué versión viste—, pero puedes eliminar las tres claves en cualquier momento desde las herramientas de desarrollador de tu navegador (Application → Local Storage).
13. Cambios a esta política
Publicamos cualquier cambio a esta política en esta misma página, junto con su fecha y número de versión (arriba). La versión 1.0 (julio 2026) no contemplaba la analítica agregada descrita en la sección 5, incorporada en la versión 2.0 cuando ese sistema entró en funcionamiento. La versión 2.1 agrega a esa misma sección el mapa de calor agregado por selector. La versión 2.2 completa la sección 8 (transferencia internacional) con el alcance real de las SCC de nuestros proveedores, agrega el bloqueo y los plazos concretos a la sección 10, y declara en la sección 12 las tres claves de localStorage que usa el diagnóstico Ley 21.719 — documentamos lo que efectivamente construimos, no lo que planeamos construir.
14. Contacto
Para cualquier consulta sobre esta política, escríbenos por nuestro formulario de contacto.