Aplicamos en nuestro propio sitio lo que cobramos por implementar en otros
Recolección mínima por diseño, cero procesamiento de IP o User-Agent en bruto, y borrado automático de los registros de error a los 30 días. Esta página lo respalda con hechos verificables, no con promesas.
Última actualización: Julio 2026 · Ver también nuestra Política de Privacidad completa.
Qué datos recopilamos y qué no
Sí recopilamos
- Lo que escribes voluntariamente en un formulario (nombre, email, empresa, teléfono, servicio, presupuesto, mensaje) — solo si tú lo ingresas
- Si completas el diagnóstico Ley 21.719: tu puntaje, tu nivel de preparación y tus respuestas a las 12 preguntas del test
- Tu país aproximado, desde el header CF-IPCountry que Cloudflare ya entrega calculado en su borde de red
- Una clasificación de una palabra (mobile/desktop) derivada de tu User-Agent
- Conteos agregados de páginas vistas, scroll, tiempo en página, en qué paso se abandona cada formulario, y qué elementos se clickean más (mapa de calor agregado, excluidas las páginas con formulario)
- Un registro técnico cuando algo falla, para poder arreglarlo
- Una cookie técnica de Cloudflare Turnstile, solo al enviar un formulario
No recopilamos
- No procesamos tu dirección IP en ningún punto del código
- No guardamos tu User-Agent completo, solo la clasificación de una palabra
- No usamos cookies de analítica, perfilamiento ni publicidad
- No existe identificador de visitante ni cookie de sesión que vincule dos eventos a la misma persona
- No cruzamos leads con la analítica agregada: no comparten columnas en común. Cuando falla el envío de un correo, sí guardamos el id de ese lead en el registro de error para poder recuperarlo a mano — está explicado en la sección 6 de la Política de Privacidad
- No vendemos, arrendamos ni compartimos tus datos con terceros para fines publicitarios
Qué guardamos, para qué y por cuánto tiempo
| Categoría | Finalidad | Base legal | Retención |
|---|---|---|---|
| Leads Datos enviados en contacto, agenda, diagnóstico Ley 21.719 y recursos | Responder tu consulta, coordinar la llamada o diagnóstico que pediste, o enviarte la propuesta solicitada | Art. 13 letra c — medidas precontractuales a solicitud del titular | 24 meses desde el último contacto sin relación comercial; mientras dure el proyecto, si lo hay |
| Errors Fallos técnicos al enviar un formulario | Detectar y corregir fallos del sitio (ej. Turnstile rechazado, envío de correo fallido) | Art. 13 letra d — interés legítimo (seguridad y continuidad del servicio) | 30 días, con purga automática |
| events_daily Analítica agregada de uso (páginas vistas, scroll, embudo de formularios, mapa de calor por selector) | Saber qué páginas se leen, en qué paso se abandona cada formulario y qué se clickea más, para priorizar mejoras | Art. 13 letra d — interés legítimo (mejora del servicio) | 13 meses, con purga automática. Agregado por día/ruta/evento, sin identificador de visitante — no individualizable |
Medidas de seguridad técnicas
Esto no es una declaración de intenciones: es lo que hace el código hoy.
Nunca se procesa tu IP en bruto
El Worker nunca lee tu dirección IP; solo usa el país de 2 letras que Cloudflare ya calcula en su borde.
Nunca se guarda tu User-Agent en bruto
La única huella que queda es la clasificación mobile/desktop, derivada con una línea de regex.
Los emails se eliminan de los registros de error
El campo de detalle de la tabla errors quita con regex cualquier correo que se cuele, y se trunca a 500 caracteres.
La tabla de errores no tiene columna de IP ni de User-Agent
No es que se anonimicen: directamente no existe el campo para guardarlos.
Purga automática a 30 días
Cada escritura en errors tiene 1 probabilidad en 200 de disparar la eliminación de los registros vencidos.
El dashboard interno no es público
/interno/stats requiere autenticación HTTP Basic, está marcado noindex y bloqueado en robots.txt.
El lead se guarda antes de intentar enviar el correo, así que si el envío falla, el lead no se pierde. Un Worker separado revisa cada 24 horas si hay leads sin enviar o errores nuevos, y avisa al equipo interno por correo.
A quiénes les confiamos datos
Para operar el sitio y responder tus mensajes usamos dos proveedores con infraestructura en EE.UU. Ambos incorporan automáticamente, por referencia contractual, un Data Processing Addendum (DPA) con Cláusulas Contractuales Tipo (SCC) de la Unión Europea — pero, dicho con precisión, esas SCC cubren transferencias que salen del Espacio Económico Europeo, Suiza o el Reino Unido, no de Chile. Chile todavía no tiene un mecanismo de transferencia propio dictado por la Agencia (Ley 21.719, art. 27); mientras tanto nos apoyamos, como medida razonable, en las cláusulas generales de confidencialidad y seguridad que esos mismos DPA sí nos otorgan sin acotarse a un origen geográfico. Ver el detalle en /privacidad §8.
Cloudflare
Hosting del sitio y verificación anti-spam (Turnstile).
Google Workspace
Recepción y respuesta de los mensajes enviados desde los formularios.
No usamos subencargados adicionales para el tratamiento de los datos descritos en esta página.
Tus derechos y cómo ejercerlos
Tienes derecho a acceder, rectificar, cancelar (suprimir), oponerte, solicitar la portabilidad y pedir el bloqueo de tus datos (derechos ARCOP), en cualquier momento y sin costo. El canal para ejercerlos es nuestro formulario de contacto — llega al mismo equipo y con la misma prioridad que cualquier otra vía. Respondemos en 30 días corridos (prorrogables una vez por 30 más) salvo el bloqueo, que resolvemos en 2 días hábiles. El detalle completo del procedimiento está en /privacidad §10.
Si hay una brecha de seguridad
Si detectamos un incidente que comprometa datos personales, evaluamos su impacto y tomamos las medidas correctivas que correspondan, y notificamos cuando la ley lo exija, tanto a los titulares afectados como a la autoridad competente. No prometemos plazos que la normativa no exige.
La Ley 21.719 entra en vigencia el 1 de diciembre de 2026. A la fecha, la Agencia de Protección de Datos aún no está instalada, por lo que hoy no existe un canal operativo directo con ella; la obligación de notificarle, cuando corresponda, se cumplirá una vez esté en funcionamiento. La alerta diaria que revisa errores y envíos fallidos nos ayuda a detectar rápido irregularidades operativas en los formularios del sitio — un primer nivel de alerta que se suma a nuestra evaluación de cualquier incidente reportado.
Esta página resume, con hechos técnicos concretos, cómo tratamos los datos en softdigital.cl. El detalle legal completo está en nuestra Política de Privacidad.
Si buscas implementar algo equivalente en tu propia empresa antes de que la Ley 21.719 entre en vigencia, así es exactamente el trabajo que hacemos en Adecuación Ley 21.719.