Versión 4.0 · Vigente desde el 14 de agosto de 2026 · Reemplaza a la versión 2.0 del 13 de agosto de 2026

Esta política explica cómo Reactiv trata los datos personales de quienes visitan este sitio o se comunican con nosotros, conforme a la Ley N° 21.719 sobre protección y tratamiento de los datos personales.

Este sitio no te mide. No usa analítica, no instala cookies de seguimiento y no te pide que decidas sobre ninguna. Si has visitado antes reactiv.cl y guardaste alguna preferencia sobre cookies, la borramos automáticamente en tu siguiente visita. El detalle está en §5.2 y §8.

1. Quién es responsable de tus datos

Reactiv Servicios Informáticos Ltda., RUT 77.200.618-7.

  • Domicilio postal: Los Rosales 8440, comuna de La Florida, Región Metropolitana de Santiago, Chile.
  • Representante legal: Victor Hugo Cid Torres, gerente de operaciones.
  • Delegado de protección de datos y encargado de prevención: Victor Hugo Cid Torres, quien ejerce ambas funciones.

2. Cómo comunicarte con nosotros sobre privacidad

Para cualquier consulta sobre esta política, o para ejercer tus derechos, usa el canal dedicado:

  • Correo: [email protected]
  • Teléfono: +56 9 9514 9519
  • Dirección postal: Los Rosales 8440, La Florida, Región Metropolitana, Chile

Este canal es distinto del correo comercial. El procedimiento completo está en la página Ejercicio de derechos.

3. De quiénes tratamos datos

Tratamos datos personales de:

  • personas que visitan este sitio web;
  • personas de contacto de empresas clientes o potencialmente clientes, que nos escriben por el formulario o directamente a nuestro correo;
  • personas que ejercen sus derechos ante nosotros.

Y de nadie más. No recibimos postulaciones de empleo ni tratamos datos de contacto de proveedores como categoría propia. Si eso cambia, actualizaremos esta política antes de empezar a hacerlo.

4. De dónde obtenemos tus datos

Directamente de ti: del formulario de contacto de este sitio, de los correos que nos escribes, y de los datos técnicos que tu navegador envía al visitarnos.

No obtenemos datos de listados de terceros, referidos, redes sociales ni fuentes de acceso público.

5. Qué tratamos, para qué y con qué fundamento

5.1 Solicitudes enviadas por el formulario de contacto

DatosNombre y correo electrónico (obligatorios); teléfono, empresa, tipo de ayuda, urgencia, preferencia de contacto y descripción del caso (opcionales)
FinalidadAtender, evaluar y responder tu solicitud, y gestionar la eventual relación comercial que surja de ella
FundamentoLa gestión de la solicitud que tú mismo nos haces, como medida precontractual adoptada a petición tuya (art. 13 letra c)
DestinatariosDigitalOcean (servidor donde se guarda), Mailtrap (transporte del correo), Google Workspace (buzón donde lo recibimos) y Cloudflare (entrega y antiabuso)
ConservaciónVer §9

Qué ocurre cuando envías el formulario. Registramos tu solicitud en nuestro servidor, cifrada, y te damos un folio. Después te enviamos un acuse de recibo por correo con ese folio y la fecha. Que la pantalla diga «solicitud registrada» significa exactamente eso: que la recibimos y la guardamos. La respuesta al fondo de tu caso llega por separado.

El acuse no repite lo que escribiste. Lleva el folio, la fecha, cómo hacer seguimiento y dónde están tus derechos, y nada más. Si te equivocaras al escribir tu dirección, ese correo no llevaría tu mensaje a un desconocido.

No rastreamos si abres nuestros correos ni si haces clic en ellos. El seguimiento de aperturas y de enlaces que ofrecía nuestro proveedor de correo está desactivado desde el 14 de agosto de 2026. Los enlaces que recibes de nosotros apuntan a donde dicen apuntar, sin pasar por un servicio de medición.

Al enviar el formulario confirmas haber leído esta política. Esa confirmación no es un consentimiento publicitario: no usamos estos datos para marketing, no te enviamos comunicaciones comerciales no solicitadas ni elaboramos perfiles contigo.

Contacto por WhatsApp: es una opción separada y voluntaria. Marcarla o no marcarla no cambia nuestra respuesta a tu solicitud, y puedes revocarla escribiéndonos.

Qué no debes enviarnos. El formulario tiene un campo de texto libre. Te pedimos no incluir contraseñas, tokens, llaves privadas ni credenciales, y no incorporar datos personales de terceros salvo que sea estrictamente necesario y estés autorizado para compartirlos. Hay una razón concreta además de la prudencia: el correo que transporta tu solicitud pasa por Mailtrap, y Mailtrap declara que su detección de spam se apoya en un proveedor de inteligencia artificial (OpenAI). Estamos verificando con ellos el alcance exacto de ese análisis, y hasta entonces preferimos que lo sepas. Si necesitas entregarnos antecedentes técnicos sensibles, escríbenos y te enviaremos un enlace cifrado de un solo uso.

5.2 Analítica: ya no la hacemos

Este sitio no tiene analítica. No medimos tus visitas, no sabemos qué páginas lees ni cuánto tiempo permaneces, y tu navegador no se conecta con Google en ningún momento.

Conviene explicar el cambio, porque las dos versiones anteriores de esta política declaraban lo contrario.

Hasta el 13 de agosto de 2026 el sitio cargaba Google Tag Manager en cada visita y enviaba una medición antes de que tú decidieras nada: no había cookie, pero sí había tratamiento. Lo corregimos, y durante un tiempo la analítica funcionó como debía —sólo tras tu aceptación, y con posibilidad de retirarla—.

Al revisar los contratos con nuestros proveedores encontramos un problema distinto, que no se resolvía con un mejor consentimiento. Google exige que el cliente acepte de forma expresa una Enmienda de Tratamiento de Datos para quedar vinculado como encargado con las obligaciones que la ley chilena impone en su artículo 15 bis. Esa opción no está disponible en nuestra cuenta. Sin ella, aunque tú hubieras aceptado, tus datos habrían viajado a un tercero en el extranjero con quien no teníamos el contrato que la ley exige.

Ante eso había dos caminos: mantener la medición sin cobertura contractual, o dejar de medir. Elegimos dejar de medir, el 14 de agosto de 2026. Y con la analítica desaparecieron también el panel de cookies y la preferencia que guardaba tu decisión, porque ya no hay nada que decidir.

Qué hacemos con lo que quedó en tu navegador. Si visitaste el sitio cuando la analítica existía, tu navegador conserva sus identificadores —_ga y similares— con hasta dos años de caducidad. Dejar de medir no los borra, así que los borramos nosotros: en tu siguiente visita se eliminan automáticamente, junto con la preferencia sobre cookies. No tienes que hacer nada.

Si algún día volvemos a medir, será con un método que no implique enviar tus datos a un tercero, y esta política lo dirá antes de que ocurra.

5.3 Seguridad del sitio y prevención de abuso

DatosDirección IP, user-agent, fecha y hora, ruta solicitada; en el formulario, las señales que el widget antiabuso evalúa
FinalidadMantener el sitio disponible, prevenir ataques y evitar el envío automatizado de formularios
FundamentoNuestro interés legítimo en la seguridad y continuidad del servicio (art. 13 letra d)
DestinatariosCloudflare, Inc. (red de distribución, protección y widget Turnstile) y DigitalOcean, LLC (servidor)
ConservaciónVer §9

El widget antiabuso sólo se carga si empiezas a usar el formulario. Si entras en la página de contacto y sólo la lees, tu navegador no contacta con Cloudflare por este motivo. La verificación hace falta para enviar, no para leer.

Cloudflare es hoy el único tercero con el que tu navegador llega a conectarse en este sitio, y sólo cuando vas a enviarnos algo.

5.4 Buscador interno

DatosEl término que escribes, que aparece en la dirección de la página de resultados y queda en los registros del servidor
FinalidadMostrarte resultados dentro del sitio
FundamentoFuncionamiento del sitio que solicitas al usarlo
ConservaciónLa de los registros del servidor

No asociamos los términos de búsqueda a tu identidad ni los usamos con otra finalidad.

5.5 Tipografías del sitio

Las tipografías se sirven desde nuestro propio servidor. Tu navegador no las pide a Google ni a ningún tercero.

Hasta el 13 de agosto de 2026 no era así: usábamos Google Fonts, y eso implicaba que Google recibía tu dirección IP en toda visita, antes de cualquier decisión tuya sobre cookies. La versión anterior de esta política lo declaraba. Preferimos eliminar la conexión a seguir informándola.

6. Con quién compartimos datos

ProveedorFunciónDónde trata los datos
DigitalOcean, LLCServidor donde se aloja el sitio y se guarda tu solicitudLondres, Reino Unido
Cloudflare, Inc.Red de distribución, seguridad y widget antiabuso TurnstileRed distribuida; depende de tu ubicación
Mailtrap (Railsware Products Studio LLC)Envío del correo que contiene tu solicitud y de tu acuse de reciboEstados Unidos
Google LLCGoogle Workspace: el buzón donde recibimos tu mensajeEstados Unidos y otros centros de datos de Google

Subencargados. Nuestros proveedores se apoyan a su vez en otros. El que más conviene que conozcas: Mailtrap declara a OpenAI Global, LLC como subencargado para detección de spam, lo que significa que el contenido del correo que transporta tu solicitud puede ser analizado por él. Estamos verificando con Mailtrap el alcance exacto de ese análisis. La lista completa de subencargados de cada proveedor es pública y la revisamos mensualmente.

No vendemos datos personales.

Proveedores retirados. Hasta el 13 de agosto de 2026 las solicitudes se enviaban también a un canal de Telegram, que se eliminó; SendGrid se retiró de nuestra configuración de correo; Google Tag Manager y Google Fonts dejaron de usarse. El 14 de agosto de 2026 se retiró Google Analytics, y con él la única finalidad para la que este sitio usaba cookies.

7. Transferencias internacionales

Todos nuestros proveedores tratan datos fuera de Chile. Del servidor sabemos con certeza que está en el Reino Unido; los demás operan principalmente desde Estados Unidos.

Qué mecanismo invocamos. El artículo 27 letra b) de la ley admite las transferencias amparadas por cláusulas contractuales que establezcan garantías adecuadas. Los cuatro proveedores tienen un contrato de tratamiento de datos vigente que incorpora las Cláusulas Contractuales Tipo de la Unión Europea, que otorgan a los titulares derechos exigibles y acciones legales efectivas —el requisito central del artículo 28—. Hemos archivado cada contrato, con su versión y su fecha, y verificado que cubre el servicio que usamos. Del proveedor que transporta tus correos conservamos además un ejemplar firmado.

Qué no podemos afirmar todavía. La Agencia de Protección de Datos Personales aún no ha publicado la lista de países con nivel adecuado ni sus cláusulas modelo. Sólo las cláusulas que ella apruebe eximen de garantías adicionales. Por eso decimos que la transferencia está amparada por un instrumento contractual con garantías adecuadas, y no que su suficiencia esté confirmada por la autoridad. Cuando la Agencia se pronuncie, actualizaremos esta sección.

Preferimos decirlo así antes que atribuirnos una certeza que hoy no existe.

Un proveedor menos, por esta misma razón. Google Analytics se retiró precisamente porque no podíamos acreditar el contrato que ampara la transferencia (§5.2). Preferimos perder la medición a mantener un envío de datos al extranjero que no podemos justificar del todo.

8. Cookies y almacenamiento en tu navegador

Este sitio no instala cookies para medirte ni para recordarte. No hay panel de cookies porque no hay nada que consentir.

NombreOrigenTipoPara quéDuración
__cf*CloudflareSeguridadProtección del sitio y funcionamiento del widget antiabuso, que sólo actúa si envías el formularioVariable, definida por el proveedor
Cookies de sesión de WordPressReactivTécnicaSólo si inicias sesión como administrador del sitioSesión

Eso es todo. Si sólo lees el sitio, no se te instala ninguna cookie.

Lo que borramos de tu navegador

Hasta el 14 de agosto de 2026 este sitio usaba Google Analytics y guardaba tu preferencia sobre él. Si visitaste antes de esa fecha, tu navegador conserva:

  • _ga y _ga_5CJSH0C1B1, identificadores de Google Analytics, con hasta dos años de caducidad;
  • _gid, si tu visita fue reciente;
  • reactiv_consent, tu decisión sobre la analítica, como cookie y en el almacenamiento local.

Los eliminamos automáticamente en tu siguiente visita. No hace falta que hagas nada, ni que aceptes nada. Un dato cuya finalidad desapareció no debe seguir almacenado, y eso incluye lo que quedó en tu equipo.

Puedes comprobarlo tú mismo en las herramientas de desarrollo de tu navegador, en la sección de almacenamiento.

9. Cuánto tiempo conservamos tus datos

QuéCuánto
Contenido de tu solicitud, guardado cifrado en nuestro servidor30 días
Folio, fecha y estado de tu solicitud (sin su contenido)365 días
Correo con tu solicitud, en nuestro buzón6 meses desde el cierre de la consulta o de la relación comercial
Registros de acceso de la capa de entrada30 días
Registros del servidor web14 días
Registros de errores de aplicación12 semanas
Copias de respaldo14 días

Ya no aparece la analítica en esta tabla, ni tu preferencia sobre cookies: ninguna de las dos existe.

Por qué guardamos dos cosas distintas y por distinto tiempo. El contenido de tu solicitud se borra pronto: a los 30 días ya está en nuestro buzón y no hace falta una segunda copia. El folio y la fecha duran más porque son lo que nos permite demostrar que recibimos tu solicitud y qué hicimos con ella, incluido haberla suprimido si nos lo pediste. Ese registro no contiene datos tuyos: es un número aleatorio, una fecha y un estado.

Sobre las copias de respaldo: cuando eliminamos un dato de nuestros sistemas activos, ese dato puede seguir existiendo dentro de una copia de respaldo hasta que esa copia venza, en un plazo máximo de 14 días. Durante ese tiempo el dato no se usa para ninguna finalidad. Nuestros proveedores tienen sus propios plazos de eliminación, que pueden ser más largos: Google, por ejemplo, declara hasta 180 días para el borrado definitivo en sus sistemas.

10. Tus derechos

Puedes ejercer, de forma gratuita, los derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo de tus datos.

Escríbenos a [email protected]. Acusaremos recibo de tu solicitud y te responderemos dentro de 30 días corridos, plazo que podemos prorrogar por una sola vez y de forma justificada. Si pides el bloqueo temporal de tus datos, respondemos en 2 días hábiles. El procedimiento completo está en Ejercicio de derechos.

Si nos escribes indicando el folio de tu solicitud, la localizamos de inmediato. Si no lo tienes, basta con que uses el mismo correo con el que nos escribiste.

Si rechazamos tu solicitud o no te respondemos en plazo, puedes reclamar ante la Agencia de Protección de Datos Personales, dentro de los 30 días hábiles siguientes.

11. Decisiones automatizadas

No tomamos decisiones automatizadas ni elaboramos perfiles con tus datos. La evaluación y atención de cada solicitud es manual y personalizada.

El filtro antispam de nuestro proveedor de correo, mencionado en §5.1 y §6, no decide nada sobre ti: clasifica mensajes para evitar abuso, y ninguna solicitud legítima se descarta por su causa sin revisión humana.

12. Cómo protegemos tus datos

Aplicamos, entre otras, las siguientes categorías de medidas:

  • cifrado del tráfico entre tu navegador y el sitio, y cabeceras de seguridad en el servidor;
  • cifrado del contenido de tu solicitud en nuestra base de datos, con una clave que no se guarda junto a los datos;
  • control de acceso a los sistemas de administración, con autenticación en dos pasos y filtrado de accesos al servidor;
  • protección perimetral, filtrado de tráfico malicioso y medidas antiabuso en el formulario;
  • minimización: pedimos los datos necesarios, limitamos la extensión de lo que se puede enviar y no registramos tu dirección IP, tu correo ni tu mensaje en los registros técnicos del sitio;
  • reducción de terceros: cada proveedor retirado es una copia menos de tus datos fuera de nuestro control;
  • copias de respaldo y procedimientos de restauración probados;
  • actualización de los componentes del sistema;
  • deber de confidencialidad de quienes acceden a la información.

Describimos estas medidas por categorías y no en detalle, porque publicar su configuración facilitaría precisamente los ataques que buscan evitar. Ninguna medida garantiza seguridad absoluta.

13. Cambios en esta política

Publicamos siempre la versión vigente en esta misma página, con su número de versión y fecha. Si introducimos un cambio material en la forma en que tratamos tus datos, lo señalaremos de forma visible.

Sobre tu decisión de cookies. No hay nada que volver a preguntarte: el único tratamiento que dependía de tu consentimiento ya no existe. Si alguna vez introducimos uno nuevo, te lo preguntaremos entonces, y no antes.

Historial de versiones

VersiónFechaCambios
4.014 de agosto de 2026Se retira Google Analytics y con él el panel de cookies, la cookie reactiv_consent y el único tratamiento fundado en el consentimiento. Motivo: la Enmienda de Tratamiento de Datos de Google no está disponible en la cuenta, de modo que no era posible acreditar el contrato de encargado del art. 15 bis. Se declara la eliminación automática de los identificadores que la analítica dejó en el navegador del visitante. Se informa la desactivación del seguimiento de aperturas y clics en los correos. Se actualizan las tablas de destinatarios, cookies y plazos de conservación. Incorpora además todos los cambios de la versión 3.0, que quedó redactada pero no llegó a publicarse.
~~3.0~~No publicada. Redactada el 13-08-2026 con la cuarta remediación; el despliegue no llegó a autorizarse y sus cambios se integran en la 4.0.
2.013-08-2026Se completan los elementos del art. 14 ter: representante legal, domicilio postal, universo de titulares, fuente de los datos, derecho a reclamar ante la Agencia y declaración expresa sobre decisiones automatizadas. Se retira la afirmación sobre cláusulas contractuales tipo y DPA, que no estaba acreditada. Se corrige el país del servidor (Reino Unido). Se individualizan Google Fonts, Turnstile, Cloudflare y Mailtrap. Se incorpora el control «Configurar cookies». Se informa el retiro de Telegram.
1.008-07-2026Versión inicial