Política de Privacidad y Tratamiento de Datos Personales
- Quién es el responsable del tratamiento
- Qué datos tratamos y de dónde salen
- Para qué los usamos y con qué base de licitud
- Lo que NO hacemos con tus datos
- Los datos de tus clientes y el uso de asistentes de IA
- A quién se comunican y transferencias fuera de Chile
- Por cuánto tiempo los conservamos
- Cookies y el pixel de Meta
- Correos: seguimiento de apertura y baja
- Tus derechos y cómo ejercerlos
- Reclamaciones
- Seguridad y vulneraciones
- Menores de edad
- Cambios en esta política
1.Quién es el responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de skills-juridicas-cl.pages.dev y del panel de miembros skills-juridicas-cl-members.pages.dev es Skills Jurídicas Chile.
Canal de contacto único para materias de datos personales, incluido el ejercicio de derechos: leonardo@rsabr.adv.br.
2.Qué datos tratamos y de dónde salen
Tratamos únicamente lo necesario para entregarte el producto y comunicarnos contigo. No pedimos RUT, dirección, ni datos sensibles de ninguna especie.
| Dato | Origen | Cuándo |
|---|---|---|
| Nombre (opcional) | Lo escribes tú | Formulario de muestra gratuita |
| Correo electrónico | Lo escribes tú, o lo entrega Stripe con la compra | Muestra gratuita y compra |
| Dirección IP y agente de usuario (navegador) | Se registran automáticamente al enviar el formulario | Muestra gratuita |
| Datos de la compra: identificador de sesión de pago, monto, moneda, fecha y estado | Stripe nos los comunica | Compra |
| Datos de facturación que hayas entregado a Stripe (país, ciudad, nombre) | Stripe | Compra |
| Registro de correos enviados, aperturas y clics | Se genera al interactuar con nuestros correos | Durante toda la relación |
Identificadores publicitarios de Meta (_fbc, _fbp, fbclid) y agente de usuario | Cookies del pixel y parámetros de la URL del anuncio | Si llegas desde un anuncio |
| Token de acceso al panel | Lo generamos nosotros | Al entregarte el acceso |
No tenemos acceso al número de tu tarjeta, a su fecha de vencimiento ni a su código de seguridad. Esos datos los captura y procesa exclusivamente Stripe; nosotros nunca los vemos ni los almacenamos.
3.Para qué los usamos y con qué base de licitud
La Ley 21.719 exige declarar la base que legitima cada tratamiento. Estas son las nuestras:
| Finalidad | Datos | Base de licitud |
|---|---|---|
| Entregarte el acceso al panel y los correos de acceso, recuperación y confirmación de compra | Correo, nombre, token, datos de la compra | Ejecución del contrato que celebraste con nosotros |
| Entregarte las 5 skills de muestra que solicitaste | Correo, nombre | Tu solicitud expresa (consentimiento) |
| Enviarte la secuencia de correos de seguimiento y ofertas del producto | Correo, nombre, apertura y clics | Consentimiento otorgado al pedir la muestra, revocable en un clic en cada correo |
| Contabilidad, respaldo de la operación y respuesta a reclamos o retractos | Datos de la compra, correo | Cumplimiento de obligaciones legales (Ley 19.496 y normativa tributaria) |
| Prevención de abuso: límites de frecuencia por dirección e IP para que nadie use el formulario como arma contra el buzón de un tercero | Correo, IP | Interés legítimo en la seguridad del servicio y en la protección de terceros |
| Medición publicitaria y atribución de campañas en Meta | Identificadores de Meta, agente de usuario, correo en forma cifrada (hash) | Consentimiento manifestado al continuar navegando; puedes oponerte según la sección 8 |
Cuando enviamos datos a Meta para medición, el correo electrónico viaja cifrado con un resumen criptográfico irreversible (SHA-256), nunca en texto claro.
4.Lo que NO hacemos con tus datos
- No vendemos ni arrendamos tu correo ni ningún otro dato a terceros.
- No cedemos tu información a otros anunciantes ni a listas de marketing.
- No adoptamos decisiones automatizadas que produzcan efectos jurídicos sobre ti ni elaboramos perfiles que te afecten significativamente.
- No tratamos datos sensibles (art. 2 letra g de la Ley 21.719) ni te los pedimos.
5.Los datos de tus clientes y el uso de asistentes de IA
Nosotros no recibimos, no vemos y no almacenamos los datos de tus casos ni de tus clientes. Las skills se copian desde el panel y se pegan en el asistente de inteligencia artificial que tú elijas; los datos del caso los completas allí, directamente entre tú y ese proveedor.
Por eso nuestras skills piden los datos entre corchetes dentro del propio prompt en lugar de requerir la carga de expedientes: para que decidas exactamente qué información sale de tu oficina.
Respecto de esa información, el responsable del tratamiento eres tú, con tus deberes profesionales de reserva y, cuando corresponda, los que impone la Ley 21.719 a partir del 1 de diciembre de 2026. Recomendamos anonimizar o seudonimizar los datos identificatorios de terceros antes de entregarlos a cualquier asistente de IA, y revisar las condiciones de tratamiento y conservación del proveedor que utilices.
6.A quién se comunican y transferencias fuera de Chile
Trabajamos con encargados de tratamiento que prestan servicios de infraestructura, pago, correo y medición. Cada uno accede sólo a lo indispensable para su función:
| Encargado / destinatario | Para qué | Qué recibe |
|---|---|---|
| Stripe | Procesar el pago y gestionar devoluciones | Los datos que tú entregas en el checkout y el identificador de la operación |
| Supabase | Base de datos y funciones del servicio | Correo, nombre, datos de la compra, tokens, registros de correo |
| Cloudflare | Alojamiento del sitio y del panel | Datos técnicos de conexión |
| Microsoft 365 | Envío de los correos | Correo destinatario y contenido del mensaje |
| Meta Platforms | Medición y atribución de campañas publicitarias | Identificadores publicitarios, agente de usuario y correo cifrado (hash) |
Estos proveedores operan servidores fuera de Chile, por lo que existe una transferencia internacional de datos, principalmente hacia los Estados Unidos y la Unión Europea. La transferencia es necesaria para ejecutar el contrato que celebraste con nosotros y para prestarte el servicio que solicitaste. Con cada proveedor rigen sus respectivos acuerdos de tratamiento de datos y cláusulas contractuales de protección. Puedes solicitarnos información sobre el proveedor concreto y el país de destino escribiendo a leonardo@rsabr.adv.br.
7.Por cuánto tiempo los conservamos
- Datos de la compra y del acceso: mientras dure tu acceso —que es permanente— y, después, por el tiempo necesario para atender reclamos, retractos y obligaciones contables y tributarias.
- Datos de la muestra gratuita: mientras estés suscrito a las comunicaciones. Si te das de baja, conservamos únicamente tu dirección en una lista de exclusión, con la finalidad de no volver a escribirte.
- Registros de envío, apertura y clic de correos: hasta 24 meses.
- Registros de límite de frecuencia (correo e IP): se depuran automáticamente pasada la ventana de control.
8.Cookies y el pixel de Meta
Este sitio no usa cookies propias de sesión ni de perfilado. Sí carga el pixel de Meta, que instala las cookies _fbp y _fbc para medir cuántas personas llegan desde un anuncio y cuántas compran. También leemos el parámetro fbclid de la URL cuando vienes desde un anuncio.
Si no quieres esa medición, puedes:
- bloquear cookies de terceros o usar el modo de navegación privada de tu navegador;
- usar una extensión de bloqueo de rastreadores; o
- ajustar tus preferencias de publicidad en tu cuenta de Facebook o Instagram.
Bloquear el pixel no afecta en nada tu compra, tu acceso al panel ni el envío de tus correos.
9.Correos: seguimiento de apertura y baja
Nuestros correos comerciales incluyen un pixel de apertura y enlaces con seguimiento de clic, para saber qué contenido resulta útil. Los correos estrictamente transaccionales —acceso, recuperación de enlace, confirmación de compra— se envían siempre, porque son necesarios para prestarte el servicio.
Cada correo comercial incluye un enlace de baja que funciona en un clic, sin pedirte contraseña ni justificación. La baja se aplica de inmediato a toda la secuencia.
10.Tus derechos y cómo ejercerlos
Bajo el régimen vigente hasta el 30 de noviembre de 2026 (arts. 12 y siguientes de la Ley 19.628) puedes solicitar información, modificación, eliminación y bloqueo de tus datos.
Desde el 1 de diciembre de 2026, la Ley 21.719 amplía ese catálogo. Podrás ejercer los derechos de:
- Acceso — saber qué datos tuyos tratamos, su origen y destinatarios;
- Rectificación — corregir datos inexactos o incompletos;
- Supresión — pedir su eliminación cuando proceda;
- Oposición — oponerte a un tratamiento determinado;
- Bloqueo — suspender temporalmente el tratamiento;
- Portabilidad — recibir tus datos en un formato estructurado y de uso común;
- Oposición a decisiones automatizadas — aunque, como se indicó, no adoptamos ninguna respecto de ti.
Cómo ejercerlos: escribe a leonardo@rsabr.adv.br desde la dirección de correo que tenemos registrada, indicando qué derecho ejerces. No cobramos por ello: conforme al art. 10 de la Ley 21.719, la rectificación, la supresión y la oposición son siempre gratuitas, y el acceso lo es al menos trimestralmente.
Plazos: acusamos recibo y nos pronunciamos dentro de 30 días corridos, prorrogables por una sola vez hasta por otros 30 días corridos, informándote la razón (art. 11 Ley 21.719). Las solicitudes de bloqueo temporal se responden dentro de 2 días hábiles y, mientras no se resuelvan, no tratamos esos datos. Si denegamos una solicitud, la respuesta será fundada e indicará expresamente que puedes reclamar.
11.Reclamaciones
Hasta el 30 de noviembre de 2026: si estimas vulnerados tus derechos, la Ley 19.628 contempla el recurso de amparo de datos (habeas data) de su artículo 16, ante el juez de letras en lo civil del domicilio del responsable, además de las acciones constitucionales que procedan.
Desde el 1 de diciembre de 2026: podrás reclamar ante la Agencia de Protección de Datos Personales, conforme al procedimiento del artículo 41 de la Ley 21.719, dentro de los 30 días hábiles siguientes a nuestra respuesta denegatoria o al vencimiento del plazo para responder. Las resoluciones de la Agencia son impugnables ante la Corte de Apelaciones respectiva.
En materias de consumo, puedes además reclamar ante el SERNAC.
12.Seguridad y vulneraciones
Aplicamos medidas técnicas y organizativas proporcionales al riesgo: cifrado en tránsito (HTTPS), control de acceso por roles sobre la base de datos, tokens de acceso personales y con caducidad para las funciones que lo requieren, límites de frecuencia contra el abuso automatizado y restricción de origen en los servicios que entregan credenciales.
Si ocurriera una vulneración de seguridad con riesgo razonable para tus derechos, actuaremos conforme al artículo 14 sexies de la Ley 21.719 una vez vigente: reporte a la Agencia por los medios más expeditos y sin dilaciones indebidas, y comunicación directa a las personas afectadas en los casos que la ley exige. Mientras rija la Ley 19.628, te informaremos igualmente por correo, en lenguaje claro, qué ocurrió y qué deberías hacer.
13.Menores de edad
El servicio está dirigido a mayores de 18 años. No recogemos deliberadamente datos de menores. Si detectamos que un dato pertenece a un menor de edad, lo eliminamos.
14.Cambios en esta política
Podemos actualizar esta política, en especial con motivo de la entrada en plena vigencia de la Ley 21.719 el 1 de diciembre de 2026 y de sus reglamentos. La versión vigente estará siempre publicada en esta página, con su fecha de actualización. Si un cambio afecta de manera relevante el tratamiento de tus datos, te lo informaremos por correo antes de aplicarlo.