Protección de datos personales en Chile

Política de Privacidad

Reglas estrictas para recolectar, usar, custodiar y eliminar datos de personas naturales, clientes empresa, contactos comerciales y usuarios del sitio.

Última actualización

13 de mayo de 2026

Vigencia

13 de mayo de 2026

Ámbito

Chile, personas naturales y empresas

Estándar

Minimización, confidencialidad y seguridad por diseño

Datos sensibles

No se solicitan salvo necesidad expresa y consentimiento

Contacto privacidad

hola@codilogia.dev

1. Responsable y alcance

Codilogia actúa como responsable del tratamiento de los datos personales que recibe por este sitio, formularios, correos, reuniones, cotizaciones, propuestas, contratos, pagos y ejecución de servicios digitales.

Esta política aplica a personas naturales, representantes de empresas, proveedores, postulantes, usuarios del sitio y cualquier tercero cuyos datos sean entregados a Codilogia por un cliente o contacto comercial.

Cuando un cliente empresa entrega datos de sus trabajadores, clientes o usuarios finales, declara contar con autorización, base legal o facultades suficientes para compartirlos y se obliga a informar a esas personas cuando corresponda.

Aviso importante

Este documento está preparado para operar bajo la Ley 19.628 vigente y alinearse anticipadamente con la Ley 21.719, cuya vigencia general comienza el 1 de diciembre de 2026. No reemplaza una asesoría legal individual.

2. Principios de tratamiento

Codilogia trata datos personales con un estándar restrictivo: sólo se recolecta lo necesario, para fines explícitos y legítimos, durante el tiempo estrictamente requerido por la relación comercial, contractual, tributaria o legal.

El tratamiento se organiza bajo criterios de licitud, finalidad, proporcionalidad, calidad, seguridad, confidencialidad, responsabilidad, acceso limitado, trazabilidad y privacidad desde el diseño.

  • No se venden bases de datos.
  • No se usan datos de clientes para entrenar modelos propios sin autorización escrita.
  • No se publican casos, resultados, nombres comerciales, métricas, capturas ni testimonios confidenciales sin autorización.
  • No se solicitan datos sensibles, bancarios completos, claves, tokens privados ni accesos administrativos permanentes si no son indispensables para el servicio.

3. Datos que podemos tratar

Datos de contacto y comunicación

  • Nombre, correo, teléfono, cargo, empresa, comuna o país, mensajes enviados, preferencias de contacto y antecedentes entregados en reuniones.
  • Historial de conversaciones necesario para responder solicitudes, preparar propuestas, ejecutar proyectos o dar soporte.

Datos comerciales, contractuales y tributarios

  • Información de cotizaciones, propuestas, órdenes de compra, hitos, pagos, boletas de honorarios, comprobantes, dirección tributaria o datos necesarios para documentación ante SII.
  • Datos mínimos para verificar identidad comercial, prevenir fraude, cumplir obligaciones contables o respaldar una relación contractual.

Datos técnicos del sitio y proyectos

  • Dirección IP, navegador, sistema operativo, logs técnicos, errores, fecha y hora de acceso, páginas consultadas y cookies estrictamente necesarias.
  • Credenciales, tokens, llaves o accesos técnicos sólo cuando sean indispensables, idealmente mediante cuentas temporales, roles limitados o canales seguros acordados.

4. Finalidades autorizadas

  • Responder consultas, agendar reuniones, preparar diagnósticos, cotizaciones y propuestas.
  • Ejecutar servicios de desarrollo web, software, aplicaciones, inteligencia artificial, automatización, soporte, mantención y consultoría.
  • Administrar pagos, emitir boletas de honorarios, cumplir obligaciones tributarias, contables, contractuales y legales.
  • Proteger la seguridad del sitio, de los sistemas, de los proyectos y de los activos digitales del cliente.
  • Enviar comunicaciones comerciales sólo cuando exista autorización, relación previa o interés legítimo compatible, siempre con opción de baja.
  • Defender derechos, responder requerimientos de autoridad competente o gestionar controversias.

5. Pagos, boletas y datos financieros

Codilogia no solicita ni almacena números completos de tarjetas, CVV, claves bancarias, coordenadas, tokens personales ni credenciales de pago. Si se habilitan pagos por pasarela, el procesamiento queda a cargo del proveedor financiero correspondiente.

Mientras la prestación se documente como servicios profesionales de persona natural, se emitirán boletas de honorarios electrónicas. La boleta indicará el tratamiento de retención que corresponda según el tipo de receptor y la normativa del SII vigente.

  • Medios preferentes: transferencia bancaria en pesos chilenos, depósito, pagos por hitos y, cuando esté habilitado, Webpay, Mercado Pago, Flow u otra pasarela aceptada en Chile.
  • No se exige enviar tarjetas por correo, chat ni formularios.
  • Los comprobantes se guardan sólo por razones contables, tributarias, contractuales o de auditoría.

6. Cookies y medición

El sitio puede usar cookies técnicas necesarias para funcionamiento, seguridad, rendimiento, preferencias básicas o prevención de abuso.

Si se incorporan herramientas de analítica, publicidad, mapas, chat, video embebido o píxeles de terceros, se informará su finalidad y se privilegiará configuración restrictiva, anonimización cuando sea posible y mecanismos de consentimiento cuando corresponda.

  • Puedes bloquear cookies desde tu navegador.
  • Al bloquear cookies técnicas, algunas funciones del sitio podrían dejar de operar correctamente.
  • No se autoriza el uso de cookies para vender perfiles personales a terceros.

7. Encargados, proveedores y transferencias

Codilogia puede usar proveedores de hosting, correo, almacenamiento, repositorios, gestión de proyectos, pagos, respaldo, seguridad, analítica o automatización. El acceso de esos proveedores se limita a lo necesario para prestar el servicio.

Algunos proveedores pueden operar fuera de Chile. En esos casos se aplican medidas razonables de protección, minimización, controles de acceso, acuerdos contractuales y selección de proveedores con estándares de seguridad adecuados.

  • No se comparten datos con terceros para fines incompatibles con esta política.
  • Los subcontratistas deben mantener confidencialidad y usar los datos sólo para el encargo.
  • Se podrá comunicar información a autoridades cuando una norma, orden válida o procedimiento legal lo exija.

8. Medidas de seguridad

Controles técnicos

  • Uso de HTTPS/TLS cuando corresponda, cifrado en tránsito, copias de seguridad, actualización de dependencias, control de versiones y segregación de entornos.
  • Accesos con mínimo privilegio, cuentas individuales, autenticación multifactor cuando el servicio lo permita y revocación de accesos al terminar el encargo.
  • Revisión de permisos, manejo seguro de secretos, prevención de exposición accidental y eliminación segura de credenciales temporales.

Controles organizacionales

  • Confidencialidad interna, documentación mínima necesaria, registro de decisiones relevantes y revisión de proveedores antes de entregarles información.
  • Protocolos para incidentes, evaluación de impacto, comunicación al cliente afectado y acciones de contención, erradicación y recuperación.

Seguridad por diseño

Los proyectos se diseñan intentando reducir datos innecesarios desde la arquitectura: menos recolección, menos exposición, menos permisos permanentes y más trazabilidad.

9. Conservación y eliminación

Los datos se conservan sólo durante el tiempo necesario para cumplir la finalidad para la que fueron recolectados, la relación contractual, soporte comprometido, defensa de derechos, obligaciones tributarias, contables o requerimientos legales.

Cuando los datos dejan de ser necesarios, se eliminan, anonimizan, bloquean o archivan de forma restringida, según corresponda. Las copias de respaldo pueden conservarse por ciclos técnicos razonables hasta su rotación.

10. Derechos de las personas

Las personas titulares pueden solicitar acceso, información sobre origen y destinatarios, rectificación, actualización, bloqueo, cancelación o eliminación de sus datos cuando proceda legalmente.

También pueden revocar autorizaciones para tratamientos voluntarios, oponerse a comunicaciones comerciales y pedir que no se usen sus datos para fines incompatibles con los informados.

  • Canal de solicitud: hola@codilogia.dev.
  • Para proteger al titular, Codilogia podrá pedir antecedentes mínimos para verificar identidad o representación.
  • La solicitud se responderá conforme a los plazos y reglas legales aplicables en Chile.

11. Datos tratados dentro de proyectos de clientes

En proyectos donde Codilogia diseña, desarrolla, migra, audita o mantiene sistemas del cliente, los datos contenidos en esos sistemas pertenecen al cliente o a sus titulares. Codilogia los trata sólo según instrucciones documentadas, alcance contratado y medidas de seguridad acordadas.

El cliente debe evitar entregar datos reales cuando baste usar datos ficticios, anonimizados o seudonimizados. Si el proyecto requiere datos personales sensibles, datos de menores, datos de salud, datos financieros o grandes volúmenes de información, deberá informarse antes de iniciar para acordar controles reforzados.

12. Cambios a esta política

Codilogia podrá actualizar esta política para reflejar cambios legales, técnicos, comerciales o de seguridad. La versión vigente será la publicada en esta página.

Los cambios relevantes se informarán por un medio razonable cuando afecten de forma sustancial el tratamiento de datos ya recolectados.

Fuentes normativas consideradas