1. Responsable y alcance
Codilogia actúa como responsable del tratamiento de los datos personales que recibe por este sitio, formularios, correos, reuniones, cotizaciones, propuestas, contratos, pagos y ejecución de servicios digitales.
Esta política aplica a personas naturales, representantes de empresas, proveedores, postulantes, usuarios del sitio y cualquier tercero cuyos datos sean entregados a Codilogia por un cliente o contacto comercial.
Cuando un cliente empresa entrega datos de sus trabajadores, clientes o usuarios finales, declara contar con autorización, base legal o facultades suficientes para compartirlos y se obliga a informar a esas personas cuando corresponda.
Aviso importante
Este documento está preparado para operar bajo la Ley 19.628 vigente y alinearse anticipadamente con la Ley 21.719, cuya vigencia general comienza el 1 de diciembre de 2026. No reemplaza una asesoría legal individual.
2. Principios de tratamiento
Codilogia trata datos personales con un estándar restrictivo: sólo se recolecta lo necesario, para fines explícitos y legítimos, durante el tiempo estrictamente requerido por la relación comercial, contractual, tributaria o legal.
El tratamiento se organiza bajo criterios de licitud, finalidad, proporcionalidad, calidad, seguridad, confidencialidad, responsabilidad, acceso limitado, trazabilidad y privacidad desde el diseño.
- No se venden bases de datos.
- No se usan datos de clientes para entrenar modelos propios sin autorización escrita.
- No se publican casos, resultados, nombres comerciales, métricas, capturas ni testimonios confidenciales sin autorización.
- No se solicitan datos sensibles, bancarios completos, claves, tokens privados ni accesos administrativos permanentes si no son indispensables para el servicio.
3. Datos que podemos tratar
Datos de contacto y comunicación
- Nombre, correo, teléfono, cargo, empresa, comuna o país, mensajes enviados, preferencias de contacto y antecedentes entregados en reuniones.
- Historial de conversaciones necesario para responder solicitudes, preparar propuestas, ejecutar proyectos o dar soporte.
Datos comerciales, contractuales y tributarios
- Información de cotizaciones, propuestas, órdenes de compra, hitos, pagos, boletas de honorarios, comprobantes, dirección tributaria o datos necesarios para documentación ante SII.
- Datos mínimos para verificar identidad comercial, prevenir fraude, cumplir obligaciones contables o respaldar una relación contractual.
Datos técnicos del sitio y proyectos
- Dirección IP, navegador, sistema operativo, logs técnicos, errores, fecha y hora de acceso, páginas consultadas y cookies estrictamente necesarias.
- Credenciales, tokens, llaves o accesos técnicos sólo cuando sean indispensables, idealmente mediante cuentas temporales, roles limitados o canales seguros acordados.
4. Finalidades autorizadas
- Responder consultas, agendar reuniones, preparar diagnósticos, cotizaciones y propuestas.
- Ejecutar servicios de desarrollo web, software, aplicaciones, inteligencia artificial, automatización, soporte, mantención y consultoría.
- Administrar pagos, emitir boletas de honorarios, cumplir obligaciones tributarias, contables, contractuales y legales.
- Proteger la seguridad del sitio, de los sistemas, de los proyectos y de los activos digitales del cliente.
- Enviar comunicaciones comerciales sólo cuando exista autorización, relación previa o interés legítimo compatible, siempre con opción de baja.
- Defender derechos, responder requerimientos de autoridad competente o gestionar controversias.
5. Pagos, boletas y datos financieros
Codilogia no solicita ni almacena números completos de tarjetas, CVV, claves bancarias, coordenadas, tokens personales ni credenciales de pago. Si se habilitan pagos por pasarela, el procesamiento queda a cargo del proveedor financiero correspondiente.
Mientras la prestación se documente como servicios profesionales de persona natural, se emitirán boletas de honorarios electrónicas. La boleta indicará el tratamiento de retención que corresponda según el tipo de receptor y la normativa del SII vigente.
- Medios preferentes: transferencia bancaria en pesos chilenos, depósito, pagos por hitos y, cuando esté habilitado, Webpay, Mercado Pago, Flow u otra pasarela aceptada en Chile.
- No se exige enviar tarjetas por correo, chat ni formularios.
- Los comprobantes se guardan sólo por razones contables, tributarias, contractuales o de auditoría.
7. Encargados, proveedores y transferencias
Codilogia puede usar proveedores de hosting, correo, almacenamiento, repositorios, gestión de proyectos, pagos, respaldo, seguridad, analítica o automatización. El acceso de esos proveedores se limita a lo necesario para prestar el servicio.
Algunos proveedores pueden operar fuera de Chile. En esos casos se aplican medidas razonables de protección, minimización, controles de acceso, acuerdos contractuales y selección de proveedores con estándares de seguridad adecuados.
- No se comparten datos con terceros para fines incompatibles con esta política.
- Los subcontratistas deben mantener confidencialidad y usar los datos sólo para el encargo.
- Se podrá comunicar información a autoridades cuando una norma, orden válida o procedimiento legal lo exija.
8. Medidas de seguridad
Controles técnicos
- Uso de HTTPS/TLS cuando corresponda, cifrado en tránsito, copias de seguridad, actualización de dependencias, control de versiones y segregación de entornos.
- Accesos con mínimo privilegio, cuentas individuales, autenticación multifactor cuando el servicio lo permita y revocación de accesos al terminar el encargo.
- Revisión de permisos, manejo seguro de secretos, prevención de exposición accidental y eliminación segura de credenciales temporales.
Controles organizacionales
- Confidencialidad interna, documentación mínima necesaria, registro de decisiones relevantes y revisión de proveedores antes de entregarles información.
- Protocolos para incidentes, evaluación de impacto, comunicación al cliente afectado y acciones de contención, erradicación y recuperación.
Seguridad por diseño
Los proyectos se diseñan intentando reducir datos innecesarios desde la arquitectura: menos recolección, menos exposición, menos permisos permanentes y más trazabilidad.
9. Conservación y eliminación
Los datos se conservan sólo durante el tiempo necesario para cumplir la finalidad para la que fueron recolectados, la relación contractual, soporte comprometido, defensa de derechos, obligaciones tributarias, contables o requerimientos legales.
Cuando los datos dejan de ser necesarios, se eliminan, anonimizan, bloquean o archivan de forma restringida, según corresponda. Las copias de respaldo pueden conservarse por ciclos técnicos razonables hasta su rotación.
10. Derechos de las personas
Las personas titulares pueden solicitar acceso, información sobre origen y destinatarios, rectificación, actualización, bloqueo, cancelación o eliminación de sus datos cuando proceda legalmente.
También pueden revocar autorizaciones para tratamientos voluntarios, oponerse a comunicaciones comerciales y pedir que no se usen sus datos para fines incompatibles con los informados.
- Canal de solicitud: hola@codilogia.dev.
- Para proteger al titular, Codilogia podrá pedir antecedentes mínimos para verificar identidad o representación.
- La solicitud se responderá conforme a los plazos y reglas legales aplicables en Chile.
11. Datos tratados dentro de proyectos de clientes
En proyectos donde Codilogia diseña, desarrolla, migra, audita o mantiene sistemas del cliente, los datos contenidos en esos sistemas pertenecen al cliente o a sus titulares. Codilogia los trata sólo según instrucciones documentadas, alcance contratado y medidas de seguridad acordadas.
El cliente debe evitar entregar datos reales cuando baste usar datos ficticios, anonimizados o seudonimizados. Si el proyecto requiere datos personales sensibles, datos de menores, datos de salud, datos financieros o grandes volúmenes de información, deberá informarse antes de iniciar para acordar controles reforzados.
12. Cambios a esta política
Codilogia podrá actualizar esta política para reflejar cambios legales, técnicos, comerciales o de seguridad. La versión vigente será la publicada en esta página.
Los cambios relevantes se informarán por un medio razonable cuando afecten de forma sustancial el tratamiento de datos ya recolectados.
Fuentes normativas consideradas
- Ley 19.628 sobre protección de la vida privada - Biblioteca del Congreso Nacional
- Ley 21.719 con vigencia diferida al 1 de diciembre de 2026 - Biblioteca del Congreso Nacional
- Ley 21.663 Marco de Ciberseguridad - Biblioteca del Congreso Nacional
- SII: IVA en la prestación de servicios y boletas de honorarios