Política de privacidad
Última actualización: 2026-05-02 · Versión: 1.0
Esta política explica qué datos recogemos cuando interactúas con Softdesk (sitio web, formularios, productos, comunicación por email/WhatsApp), por qué los recogemos y qué hacemos con ellos. Está escrita para que la entiendas, no para protegernos a nosotros.
1. Quiénes somos
[RAZÓN SOCIAL — pendiente decisión legal] es una sociedad chilena con domicilio en Viña del Mar, Chile.
Para efectos de esta política, “nosotros”, “Softdesk” o “la empresa” se refieren a la misma entidad.
- RUT: [PENDIENTE]
- Email de privacidad: privacidad@softdesk.cl
2. Qué datos recogemos
Recogemos solo los datos que necesitamos para responder, operar el servicio y mejorar el sitio. Nada más.
2.1 Datos que tú nos das directamente
- Nombre, email corporativo, empresa.
- Mensaje y contexto del proyecto.
- Preferencia de servicio (Software a medida / Sitios web / ConversIA / sin definir).
- Volumen estimado (solo si es relevante para ConversIA).
- Cómo nos encontraste (opcional).
- Contenido de conversaciones por email o WhatsApp.
2.2 Datos que se generan automáticamente
- IP hasheada (no en plano).
- Tipo de navegador y dispositivo.
- Páginas visitadas, tiempo en página, orden de navegación.
- Referrer.
- Eventos de interacción vía PostHog.
2.3 Datos que NO recogemos
- Contraseñas en formularios públicos.
- Datos sensibles (salud, orientación, religión, opinión política).
- Datos comprados o enriquecidos desde proveedores externos.
3. Para qué los usamos
| Dato | Uso | Base legal |
|---|---|---|
| Email + nombre + empresa | Responderte el formulario, agendar discovery | Consentimiento |
| Mensaje del formulario | Entender tu necesidad y proponer alcance | Consentimiento |
| Datos de discovery / contrato | Ejecutar el servicio contratado | Ejecución de contrato |
| IP hasheada + analytics | Medir uso, detectar abuso, mejorar UX | Interés legítimo |
| Email para auto-respuesta | Confirmar recepción del formulario | Consentimiento |
Lo que NO hacemos:
- No te suscribimos a newsletter sin que pidas.
- No vendemos tus datos a terceros. Nunca.
- No alimentamos modelos de IA con tu información personal.
- No usamos tu mensaje del formulario como caso de estudio sin tu permiso explícito.
4. Con quiénes los compartimos
Usamos proveedores externos para operar. Cada uno recibe solo los datos mínimos necesarios para su función.
| Proveedor | Función | Ubicación |
|---|---|---|
| Vercel | Hosting del sitio | EE.UU. / global edge |
| Cloudflare | DNS, anti-DDoS, CDN | Global edge |
| Supabase | Base de datos (form leads) | EE.UU. (us-east-1) |
| Resend | Envío de emails transaccionales | EE.UU. |
| PostHog | Analytics de producto | UE (eu.posthog.com) |
| Cal.com | Agendamiento | EE.UU. / UE |
| Google Workspace | Email corporativo | EE.UU. / UE |
| WhatsApp Business | Conversación por chat | Meta global |
No compartimos datos con anunciantes, brokers de datos ni redes publicitarias.
5. Cuánto tiempo los guardamos
- Lead que no se convierte: 18 meses desde el último contacto, luego se borra.
- Lead que se convierte en cliente: mientras dure la relación + 5 años por obligaciones tributarias chilenas.
- Conversaciones email/WhatsApp: mientras el sistema lo retenga; no las purgamos manualmente.
- Logs de servidor: 30 días.
- Eventos PostHog: 12 meses.
- Datos de facturación: 6 años (norma SII Chile).
6. Tus derechos
Bajo la Ley 19.628 (Chile) y el GDPR (si estás en UE), tienes derecho a:
- Acceder a los datos que tenemos sobre ti.
- Rectificarlos si están incorrectos.
- Borrarlos (“derecho al olvido”), salvo obligaciones legales.
- Oponerte al tratamiento.
- Portabilidad: pedirlos en formato estándar.
- Retirar el consentimiento en cualquier momento.
Para ejercerlos, escríbenos a privacidad@softdesk.cl desde el email con el que contactaste. Respondemos en menos de 30 días, normalmente en menos de 5 días hábiles. No te pedimos que justifiques tu solicitud.
7. Cookies y tracking
Usamos un set mínimo de cookies. No usamos banner intrusivo porque no usamos cookies de marketing ni publicidad.
- Cookies de sesión: estrictamente necesarias.
- ph_* (PostHog): analytics, IP truncada, 1 año.
- Local storage: preferencias UI.
No usamos: Google Analytics, Facebook Pixel, TikTok Pixel, Hotjar/FullStory, retargeting publicitario.
8. Seguridad
- HTTPS en todo el sitio.
- Datos cifrados at-rest (AES-256) y in-transit (TLS 1.2+).
- Acceso limitado a personal técnico autorizado.
- Backups diarios, retenidos 30 días.
- Logs auditables de acceso a datos sensibles.
Ningún sistema es 100% seguro. Si detectamos una brecha que afecte tus datos, te notificamos en menos de 72 horas, junto con el alcance y las medidas tomadas.
9. Cambios a esta política
Si actualizamos esta política, cambiamos la fecha de “Última actualización” arriba. Si los cambios son materiales, te notificamos por email y publicamos un changelog en /legal/privacidad/changelog.
10. Contacto
Para temas de privacidad: privacidad@softdesk.cl
Para cualquier otro tema: hola@softdesk.cl