En ViWith tratamos datos personales con la protección que exige la legislación chilena. Esta política cumple el deber de información y transparencia del artículo 14 ter de la Ley N.º 21.719 y detalla qué datos tratamos, para qué, con qué base legal, con quién los compartimos, cuánto los conservamos y cómo ejerces tus derechos.
Sobre la ley aplicable. La Ley 21.719 no es un cuerpo legal separado: modifica la Ley N.º 19.628 sobre protección de la vida privada. Sus modificaciones entran en vigencia el 1 de diciembre de 2026 (artículo primero transitorio: el día primero del mes vigésimo cuarto posterior a su publicación). Hasta esa fecha rige la Ley 19.628 en su texto actual; desde entonces, el texto modificado. Esta política se redactó según el estándar exigido a partir de esa fecha, que es el más alto de los dos.
01 Quién es el responsable Art. 14 ter b) y c)
ViWith es hoy un proyecto en etapa inicial y todavía no está constituido como sociedad. Por eso el responsable del tratamiento es una persona natural y no una empresa:
- Responsable: Daniel Valdés, persona natural domiciliada en Chile
- Canal para asuntos de datos personales: privacidad@viwith.com
Ese correo es el canal formal por el que se notifican las solicitudes de los titulares (Art. 14 ter letra c). Si necesitas los datos completos de individualización (RUT y domicilio postal) para una gestión formal o para un reclamo ante la Agencia, escríbenos y te los entregamos.
No hay un delegado de protección de datos designado, y no es exigible: no tratamos datos sensibles a gran escala ni somos un organismo público, que son los supuestos que lo hacen obligatorio.
Cuando ViWith se constituya como sociedad, esa sociedad pasará a ser la responsable del tratamiento y continuará con los mismos datos, finalidades y plazos descritos en esta política. Lo informaremos publicando una nueva versión acá, con su fecha, y avisando por correo a quienes nos hayan dejado sus datos.
02 Qué datos tratamos Art. 14 ter d)
Datos que nos entregas en el formulario de contacto. Son los únicos datos personales que este sitio recoge:
- Nombre y apellido
- Correo electrónico corporativo
- Número de celular
- Tramo de número de colaboradores de tu organización
Datos técnicos del servidor. Como cualquier sitio web, el servidor que lo aloja registra la dirección IP y el agente de usuario de cada visita, por seguridad y para detectar abuso. No los cruzamos con ninguna otra información ni construimos perfiles con ellos.
Este sitio no usa cookies (ni propias ni de terceros), no tiene analítica yno carga scripts de terceros. Las tipografías están alojadas en nuestro propio servidor, así que tu navegador no le pide nada a Google al visitarnos. Lo único que guardamos en tu navegador es tu preferencia de tema claro u oscuro (viwith-theme, en el almacenamiento local): no es una cookie, no viaja a ningún servidor y no permite identificarte.
No tratamos datos sensibles de los visitantes de este sitio en el sentido del Art. 2 letra g) de la ley (salud, situación socioeconómica, creencias, datos biométricos, entre otros), ni datos de niñas, niños y adolescentes.
Universo de titulares: personas mayores de edad que representan a organizaciones y solicitan información comercial o una asesoría por su propia iniciativa.
03 Para qué y con qué base de licitud Art. 14 ter d)
| Finalidad | Base de licitud |
|---|---|
| Responder tu consulta y coordinar la asesoría o demostración que pediste | Tu consentimiento, manifestado al enviar el formulario (Art. 12) |
| Prestar y administrar el servicio, si tu organización lo contrata | Ejecución del contrato |
| Cumplir obligaciones tributarias y contables | Obligación legal |
| Mantener la seguridad del sitio y detectar abuso (registros del servidor) | Interés legítimo: proteger la infraestructura y a sus usuarios frente a ataques y tráfico automatizado |
No enviamos comunicaciones de marketing con los datos del formulario ni los usamos para una finalidad distinta de la que te informamos al recogerlos.
04 Con quién los compartimos Art. 14 ter d) y h)
No vendemos datos personales ni los cedemos a terceros para sus propios fines. Nos apoyamos en proveedores que actúan como encargados del tratamiento, sujetos a contrato y a nuestras instrucciones (Art. 15 bis):
| Proveedor | Para qué | Dónde trata los datos |
|---|---|---|
| Cloudflare, Inc. | Alojamiento del sitio, CDN y protección frente a ataques | Fuera de Chile (red global) |
Hoy Cloudflare es el único encargado, y lo es solo por el alojamiento: trata los datos técnicos de tu visita (dirección IP, registros del servidor), no el contenido del formulario.
El formulario de contacto no nos envía nada por sí solo. Al enviarlo, tu navegador abre tu propio programa de correo con el mensaje ya escrito, y eres tú quien decide mandarlo. Eso significa tres cosas que preferimos decir claro: el contenido del formulariono pasa por este sitio ni por Cloudflare; el mensaje viaja por tu proveedor de correo, con sus propias condiciones; y nos llega desde tu dirección real, no desde un formulario anónimo. No hay CRM ni herramienta de marketing en el medio.
Si incorporamos un proveedor nuevo, actualizaremos esta tabla antes de empezar a usarlo.
Transferencias internacionales. Chile no ha declarado que Estados Unidos tenga un nivel adecuado de protección, así que estas transferencias se amparan en las cláusulas contractuales modelo aprobadas por el Ministerio de Economía, que obligan al proveedor a un estándar equivalente al de la ley chilena. Puedes pedirnos una copia de las garantías aplicables al correo indicado en la sección 01.
05 Cuánto tiempo los conservamos Art. 14 ter i)
| Tipo de dato | Plazo | Por qué |
|---|---|---|
| Datos del formulario, si no llegamos a contratar | 24 meses desde el último contacto | Plazo razonable de seguimiento comercial; luego se eliminan |
| Datos de clientes y documentación tributaria | 6 años | Plazos de conservación contable y tributaria |
| Registros técnicos del servidor | 90 días | Ventana útil para investigar un incidente de seguridad |
Cumplido el plazo, los datos se eliminan o se anonimizan de forma irreversible.
06 De dónde vienen tus datos Art. 14 ter j)
Todos los datos personales que tratamos nos los entregas tú directamente a través del formulario del sitio. No los compramos, no los obtenemos de fuentes de acceso público ni de terceros.
07 Tus derechos y cómo ejercerlos Arts. 5 a 11
La ley te reconoce los siguientes derechos sobre tus datos personales:
- Acceso (Art. 5): saber si tratamos datos tuyos y obtener copia.
- Rectificación (Art. 6): corregir datos inexactos, desactualizados o incompletos.
- Supresión (Art. 7): eliminarlos cuando concurra alguna de las causales legales.
- Oposición (Art. 8): oponerte a un tratamiento determinado.
- Bloqueo (Art. 8 ter): suspender temporalmente el tratamiento.
- Portabilidad (Art. 9): recibir tus datos en un formato estructurado y de uso común, o pedir que se transfieran a otro responsable.
- Retirar tu consentimiento en cualquier momento (Art. 14 ter letra k). Retirarlo no afecta la licitud del tratamiento realizado antes.
Cómo: escríbenos a privacidad@viwith.com indicando tu identidad, un medio para responderte y qué datos o tratamiento involucra tu solicitud (Art. 11). Acusaremos recibo y responderemos dentro de 30 días corridos desde que ingrese tu solicitud, plazo que la ley permite prorrogar una sola vez, hasta por 30 días corridos más, avisándote.
Costo: la rectificación, la supresión y la oposición son siempre gratuitas. El acceso es gratuito al menos una vez por trimestre; si ejerces acceso o portabilidad más de una vez en el mismo trimestre, la ley nos permite cobrar solo los costos directos (Art. 10).
08 Reclamo ante la Agencia Art. 14 ter g)
Si rechazamos tu solicitud o no respondemos en el plazo, puedes reclamar ante laAgencia de Protección de Datos Personales, el organismo que la Ley 21.719 crea para fiscalizar el cumplimiento y que puede sancionar las infracciones (Arts. 34 y 35).
09 Seguridad Art. 14 ter e) · Arts. 14 quáter y 14 quinquies
Aplicamos protección desde el diseño y por defecto: tratamos solo los datos estrictamente necesarios para cada finalidad. En este sitio, concretamente:
- Todo el tráfico va cifrado con HTTPS y el sitio declara HSTS, así que el navegador se niega a cargarlo sin cifrado.
- Una política de seguridad de contenido (CSP) restringida impide que se ejecuten scripts ajenos al sitio.
- No hay cookies, ni analítica, ni recursos de terceros: no existe la fuga de datos que habría que proteger.
- El formulario pide el mínimo necesario para poder responderte.
Ante una vulneración de seguridad que afecte tus datos, la ley nos obliga a reportarla a la Agencia sin dilaciones indebidas y a llevar un registro de los incidentes; y a comunicártela directamente cuando se trate de datos sensibles o de niñas, niños y adolescentes (Art. 14 sexies).
10 Decisiones automatizadas Art. 14 ter l)
No tomamos decisiones automatizadas ni elaboramos perfiles con efectos jurídicos o significativos sobre las personas que visitan este sitio.
Aparte: el producto ViWith clasifica datos automáticamente dentro de la organización que lo contrata, para detectar y enmascarar datos personales antes de que salgan hacia una herramienta de inteligencia artificial. Ese tratamiento no lo decidimos nosotros: lo dirige nuestro cliente, que es el responsable de esos datos, y nosotros actuamos como encargados conforme al contrato respectivo (Art. 15 bis). La plataforma recibe metadata del evento (qué tipo de dato se detectó, qué acción se aplicó y cuándo), no el contenido.
11 Cambios a esta política Art. 14 ter a)
Si la modificamos, publicaremos la nueva versión en esta misma página, con su número de versión y su fecha. Los cambios relevantes se comunicarán además por correo a quienes tengan una relación contractual vigente con nosotros.