Legal · versión 2 · 2026-08-20
Política de privacidad
Qué datos recogemos cuando entras a un sitio del grupo, con qué fundamento legal, con quién se comparten, cuánto los guardamos y cómo ejercer tus derechos.
1 · quién responde por tus datos
Quién responde por tus datos
Los sitios del grupo los opera Compañía de Innovación de Santiago SpA, RUT 78.384.591-1, sociedad chilena con domicilio postal en Marín 319, Santiago de Chile. Es la responsable del tratamiento de los datos personales que se recogen en ellos, en el sentido del artículo 2 de la Ley 19.628. Su gerente general y representante legal es Martín Alexis Illanes Vindzanova.
El grupo lo integran además Círculo de Santiago SpA (RUT 78.372.913-K), que es la matriz, y COCHID SpA (RUT 78.374.391-4). Los datos de la cuenta son los mismos en todos los sitios, porque la sesión es una sola.
Canal para ejercer tus derechos y para cualquier asunto de esta política: privacidad@innovacionsantiago.cl. Escribe desde el correo de tu cuenta, así podemos comprobar que eres tú.
No hemos designado un delegado de protección de datos personales. La Ley 21.719 lo permite, pero no lo exige: el artículo 50 dice que el responsable «podrá» designarlo. En una empresa de este tamaño las tareas las asume directamente la administración.
2 · qué datos recogemos
Qué datos recogemos
Las personas cuyos datos tratamos son quienes crean una cuenta en un sitio del grupo, quienes se suscriben a un boletín y quienes simplemente visitan una página. Se recoge solo lo necesario para saber quién entra, mantener la sesión abierta y operar el servidor.
| Dato | De dónde sale | Para qué |
|---|---|---|
| Correo electrónico | Google o Microsoft, al autorizar tú la entrega | Identificar la cuenta. Es la llave. |
| Nombre | La misma fuente | Mostrarte quién eres en el chip de sesión. |
| Foto de perfil | La misma fuente | El avatar. Si no hay, se dibujan las iniciales. |
| Cookie de sesión | Nuestro servidor | Que no tengas que entrar en cada página. |
| Registro de acceso | El servidor: fecha, IP y navegador | Seguridad y diagnóstico de fallas. |
| Correo de suscripción | Tú, si te suscribes a un boletín | Enviarte ese boletín. Se da de baja desde el mismo correo. |
No pedimos ni guardamos tu contraseña de Google ni de Microsoft: la autenticación ocurre en el sitio de ellos y nosotros recibimos solo la confirmación y los tres primeros datos de la tabla.
No tratamos datos sensibles en el sentido del artículo 2 letra g) de la Ley 19.628, ni datos de niñas, niños y adolescentes recogidos a propósito. Los sitios del grupo no piden edad ni están dirigidos a menores de catorce años.
3 · por qué podemos tratarlos
Por qué podemos tratarlos
La Ley 21.719 obliga a decir con qué fundamento se trata cada dato. Estos son los nuestros:
| Tratamiento | Base de licitud |
|---|---|
| Cuenta y sesión | Ejecución del servicio que pediste (artículo 13 letra c) |
| Registro de acceso del servidor | Interés legítimo en mantener el servicio seguro y diagnosticar fallas (artículo 13 letra d) |
| Boletín | Tu consentimiento previo y expreso (artículo 12), revocable cuando quieras |
| Medición de audiencia y publicidad | Tu consentimiento previo y expreso (artículo 12), revocable cuando quieras |
| Contabilidad, facturación y documentos tributarios | Obligación legal (artículo 13 letra b) |
El interés legítimo del registro de acceso es concreto: sin fecha, dirección IP y navegador no se distingue un lector de un robot que intenta entrar, ni se reconstruye qué pasó cuando algo falla. Puedes oponerte a ese tratamiento escribiendo al canal de arriba.
No tomamos decisiones automatizadas sobre personas. Ningún sistema del grupo decide por sí solo algo que produzca efectos jurídicos en ti o que te afecte de forma significativa, ni elabora perfiles con ese fin. Los sitios que publican textos escritos por un programa lo declaran en la propia página.
4 · con quién se comparten
Con quién se comparten
Con nadie, salvo los proveedores que hacen falta para que el sitio funcione:
| Destinatario | Para qué | Dónde está |
|---|---|---|
| Google LLC y Microsoft Corporation | Fuentes de identidad, solo si tú eliges entrar con una de las dos | Estados Unidos |
| Cloudflare, Inc. | Resuelve el nombre de dominio y emite los certificados. Ve el tráfico cifrado, no su contenido | Estados Unidos |
| Resend, Inc. | Entrega de correo saliente, incluidos los boletines | Estados Unidos |
| Google LLC (Analytics y AdSense) | Medición de audiencia y publicidad, solo en los sitios que la ofrecen y solo si aceptas | Estados Unidos |
Transferencia internacional. Los cuatro están en los Estados Unidos, que a esta fecha no cuenta con una declaración de nivel adecuado de protección de la futura Agencia de Protección de Datos Personales. La transferencia se ampara en cláusulas contractuales de cada proveedor y, en el caso de la identidad, de la medición y de la publicidad, en tu propia autorización.
No vendemos datos personales. No los cedemos con fines comerciales. No construimos perfiles de personas identificadas para publicidad.
5 · medición y publicidad
Medición y publicidad
Esta es la parte que más suele mentirse en las políticas de privacidad, así que va medida.
Ningún sitio del grupo carga una etiqueta de medición o de publicidad sin tu aceptación previa y explícita en ese sitio. Mientras no aceptes, el navegador no pide un solo archivo a Google Analytics ni a Google AdSense y no se escribe ninguna cookie de esos servicios. La única cookie que se guarda sin preguntarte es la de sesión, que es propia y sirve para mantenerte dentro.
Los sitios que ofrecen esa elección la presentan en un aviso al entrar y la dejan permanentemente disponible en «Preferencias de cookies», al pie de la página. Revocarla tiene el mismo costo que darla: un clic. Al revocarla, el sitio quita el cargador y borra las cookies visibles de ese servicio.
A la fecha de esta versión, el único sitio del grupo que ofrece medición opcional es periodismo2.cl. El resto no carga nada. Cuando otro sitio empiece a medir o a mostrar avisos, lo hará con el mismo aviso previo y quedará escrito en su propia página de privacidad antes de encenderlo.
Los avisos, cuando se muestren, serán bloques fijos dentro del contenido, rotulados como publicidad. No usamos formatos que se peguen a la pantalla ni que la tapen entre página y página.
6 · cuánto se guardan
Cuánto se guardan
| Dato | Cuánto |
|---|---|
| Cookie de sesión | 30 días en el navegador donde entraste, menos si cierras sesión |
| Datos de la cuenta | Mientras la cuenta exista |
| Registro de acceso del servidor | Se rota por tamaño, no se archiva para siempre |
| Correo de suscripción | Hasta que te des de baja |
| Documentos tributarios y contables | Seis años, por obligación legal |
Si pides que se borre tu cuenta, se borran el correo, el nombre y la foto. Lo que quede en registros técnicos se pierde en la rotación normal del servidor.
7 · tus derechos
Tus derechos
La Ley 19.628, con las modificaciones de la Ley 21.719 que entran en vigencia el 1 de diciembre de 2026, te reconoce estos derechos:
- Acceso · qué datos tuyos tratamos, de dónde salieron, para qué, a quién se los comunicamos y por cuánto tiempo (artículo 5).
- Rectificación · corregir lo inexacto, desactualizado o incompleto (artículo 6).
- Supresión · borrar tus datos cuando ya no hagan falta, cuando revoques el consentimiento o cuando se hayan tratado sin fundamento (artículo 7).
- Oposición · que dejemos de tratarlos, en particular si el fundamento es nuestro interés legítimo o si el tratamiento es de marketing directo (artículo 8).
- Bloqueo · suspender el tratamiento mientras resolvemos una solicitud de rectificación, supresión u oposición (artículo 8 ter).
- Portabilidad · recibir en un formato electrónico estructurado y de uso común los datos que nos entregaste, y llevarlos a otro responsable (artículo 9).
Cómo se piden. Escribe a privacidad@innovacionsantiago.cl indicando quién eres, dónde quieres la respuesta y qué datos o qué tratamiento te importan. Para el derecho de acceso basta con identificarte.
Cuánto demoramos. Acusamos recibo y respondemos dentro de los 30 días corridos que fija el artículo 11, prorrogables por una sola vez hasta por otros 30 días corridos si el caso lo exige, y en ese caso te lo avisamos. En la práctica respondemos en dos días hábiles. Una solicitud de bloqueo temporal se responde dentro de los dos días hábiles siguientes.
Cuánto cuesta. Nada. La rectificación, la supresión y la oposición son siempre gratuitas. El acceso y la portabilidad también, al menos una vez por trimestre.
Si te decimos que no, o si no respondemos. Una negativa va siempre fundada por escrito. Desde ese momento tienes 30 días hábiles para reclamar ante la Agencia de Protección de Datos Personales, según el artículo 41. Si el plazo se vence sin respuesta nuestra, puedes reclamar igual. La Agencia entra en funciones el 1 de diciembre de 2026. Hasta esa fecha la vía es la que la Ley 19.628 contempla hoy ante los tribunales ordinarios.
8 · cómo se protegen
Cómo se protegen
Todo el tráfico va cifrado con TLS. Las contraseñas nunca pasan por nuestros servidores, porque la identidad la resuelve tu proveedor. El acceso a los paneles internos exige sesión del grupo y está separado de lo público. Las copias de respaldo salen cifradas del servidor y se guardan fuera de él.
Recogemos lo mínimo por diseño: si un dato no hace falta para el servicio, no se pide. Los sistemas internos que tratan datos personales se revisan de forma periódica.
Si hay una filtración. La reportamos a la Agencia de Protección de Datos Personales por el medio más expedito y sin dilaciones indebidas, tal como exige el artículo 14 sexies, y dejamos registro de qué pasó, a cuántas personas afectó y qué hicimos. Si los datos afectados son sensibles, de menores de catorce años o de carácter económico, financiero, bancario o comercial, además te avisamos a ti directamente, en lenguaje claro y diciendo qué datos se vieron afectados y qué consecuencias puede tener.
Versión 2 · última revisión: 20 de agosto de 2026. Reemplaza a la versión 1 del 9 de agosto de 2026, que declaraba que no se usaban cookies de analítica de terceros en ningún caso.