En OpenIT nos dedicamos a proteger la información de otras empresas, y aplicamos ese mismo estándar a la tuya. Esta política explica qué datos personales tratamos cuando visitas www.openit.cl o nos escribes, para qué los usamos, con quién los compartimos, cuánto tiempo los guardamos, cómo los protegemos y cómo puedes ejercer tus derechos.
Última actualización: 27 de septiembre de 2026 · Versión 2026.09
Resumen
- Solo pedimos los datos necesarios para responderte o entregarte un resultado. No vendemos ni arrendamos datos personales.
- No pedimos datos sensibles (salud, origen, creencias, datos biométricos, etc.).
- Guardamos tus mensajes de contacto 24 meses y los datos de la evaluación de madurez 90 días. Luego se borran solos.
- El sitio usa herramientas de medición y publicidad de Google y Meta. Más abajo explicamos cuáles son y cómo desactivarlas.
- Puedes pedirnos acceso, rectificación, supresión, oposición, portabilidad o bloqueo de tus datos escribiendo a [email protected].
1. Quién es el responsable de tus datos
El responsable del tratamiento es Marcelo Roa Servicios Tecnológicos E.I.R.L., RUT 76.461.312-0, que opera bajo el nombre comercial OpenIT: empresa chilena de soporte TI y ciberseguridad con base en Santiago, Región Metropolitana.
- Correo para asuntos de privacidad: [email protected] (indica «Privacidad» en el asunto)
- Teléfono: +56 9 4256 8397, de lunes a viernes, de 09:00 a 18:00
2. Qué datos tratamos y de dónde vienen
Datos que tú nos entregas
- Formulario de contacto: nombre, empresa, correo electrónico, teléfono (opcional) y el mensaje que escribas.
- Evaluación de madurez en ciberseguridad: nombre, cargo, empresa, correo, teléfono, tamaño y rubro de la empresa, tus respuestas y el resultado calculado. También registramos tu aceptación del aviso de privacidad y, solo si la marcas, tu autorización para recibir comunicaciones comerciales.
- Correos y llamadas: los datos que incluyas cuando nos escribes o llamas directamente.
Datos que se generan al navegar
- Registros técnicos y de seguridad: dirección IP, fecha y hora, página solicitada, navegador y sistema operativo. Los generan nuestro servidor y nuestros sistemas de protección (cortafuegos de aplicaciones web y detección de ataques).
- Cookies y tecnologías similares: detalladas en la sección 9.
Si nos entregas datos de otra persona (por ejemplo, de un colega), debes contar con su autorización para hacerlo.
3. Para qué usamos tus datos y con qué fundamento
| Finalidad | Fundamento | Cuánto tiempo |
|---|---|---|
| Responder tu consulta y, si lo pides, preparar una propuesta | Tu solicitud y las gestiones previas a un contrato que tú inicias | 24 meses desde el mensaje |
| Entregarte el resultado de la evaluación de madurez y verificar tu correo | Tu consentimiento, que otorgas al aceptar el aviso del formulario | 90 días |
| Enviarte comunicaciones comerciales | Tu consentimiento expreso, que puedes retirar cuando quieras | Hasta que lo retires o se cumpla el plazo del dato de origen |
| Proteger el sitio, detectar ataques y prevenir abusos (incluidos los captchas) | Nuestro interés legítimo y el deber de seguridad que nos imponen la ley y nuestro rubro | Hasta 12 meses |
| Medir las visitas y el rendimiento de nuestros anuncios | Nuestro interés legítimo en conocer y promocionar nuestros servicios. Puedes oponerte (ver sección 9) | Según cada proveedor (ver sección 9) |
| Cumplir obligaciones legales y atender requerimientos de autoridades | Obligación legal | El plazo que fije la norma |
No tomamos decisiones que te produzcan efectos jurídicos o que te afecten de forma significativa basadas únicamente en un tratamiento automatizado. El puntaje de la evaluación de madurez es una orientación para ti; no se usa para negarte ningún servicio.
4. Con quién compartimos tus datos
Para operar el sitio contratamos proveedores que tratan datos por nuestra cuenta (encargados del tratamiento). Solo acceden a lo necesario para prestar su servicio:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Akamai Connected Cloud (Linode) | Alojamiento del sitio y sus bases de datos | Estados Unidos |
| Cloudflare | Red de distribución, cortafuegos, protección contra ataques, captcha Turnstile y estadísticas de rendimiento | Red global |
| Envío de correos del sitio, captcha reCAPTCHA, Google Analytics y Google Ads | Estados Unidos y otros | |
| Meta Platforms | Medición de campañas en Facebook e Instagram (píxel de Meta) | Estados Unidos y otros |
| Microsoft | Almacenamiento de copias de respaldo | Según su infraestructura |
Además, podemos entregar datos a tribunales u otras autoridades cuando la ley lo exija. No vendemos, arrendamos ni cedemos datos personales a terceros para sus propios fines.
5. Transferencias internacionales
Como se ve en la tabla anterior, varios de nuestros proveedores almacenan o procesan datos fuera de Chile, principalmente en Estados Unidos. Elegimos proveedores que ofrecen garantías contractuales de protección de datos y medidas de seguridad reconocidas internacionalmente, y revisamos esas garantías conforme a las exigencias de la legislación chilena.
6. Cómo protegemos tus datos
La seguridad es nuestro trabajo. Aplicamos en nuestros propios sistemas los mismos controles que recomendamos a nuestros clientes, entre ellos:
- Cifrado en tránsito: todo el sitio funciona solo por HTTPS.
- Defensa en capas: cortafuegos de aplicaciones web en el borde y en el servidor, protección contra fuerza bruta y captchas en los formularios.
- Control de acceso: el panel de administración está detrás de una doble barrera de autenticación y solo accede personal autorizado, con el mínimo privilegio necesario.
- Aislamiento: cada aplicación del servidor corre separada de las demás, para contener un eventual incidente.
- Minimización: las copias de los mensajes de contacto no guardan tu IP ni tu navegador.
- Continuidad: respaldos diarios, con pruebas de restauración completas. Las copias se renuevan en ciclos de hasta 14 días.
- Mantenimiento: actualizaciones de seguridad y monitoreo permanente del servidor.
Ningún sistema es invulnerable. Por eso también tenemos un procedimiento para responder ante incidentes.
7. Qué hacemos ante un incidente de seguridad
Si ocurre una vulneración que afecte datos personales, la contenemos, investigamos su alcance y adoptamos medidas para reducir sus efectos. Cuando corresponda según la ley, notificaremos a la Agencia de Protección de Datos Personales y a las personas afectadas, sin dilaciones indebidas y con información clara sobre lo ocurrido y lo que pueden hacer para protegerse. Si el incidente cae dentro del ámbito de la Ley Marco de Ciberseguridad (Ley 21.663), también lo reportaremos al CSIRT Nacional dentro de los plazos que esa ley establece.
8. Tus derechos y cómo ejercerlos
Como titular de tus datos puedes, en cualquier momento y sin costo:
- Acceso: saber qué datos tuyos tenemos, de dónde vienen, para qué los usamos y con quién los compartimos.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que borremos tus datos cuando ya no sean necesarios o retires tu consentimiento.
- Oposición: oponerte a un tratamiento, por ejemplo al envío de comunicaciones comerciales o a la medición con fines publicitarios.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Bloqueo: pedir la suspensión temporal del tratamiento mientras se resuelve una solicitud.
- Retirar tu consentimiento cuando el tratamiento se base en él, sin que eso afecte lo realizado antes.
Cómo hacerlo: escribe a [email protected] con el asunto «Privacidad», indicando qué derecho quieres ejercer. Para proteger tus datos podemos pedirte que acredites tu identidad. Te responderemos dentro del plazo legal: 30 días corridos, prorrogables una vez por igual período si el caso lo justifica.
Si no quedas conforme con nuestra respuesta, puedes recurrir a la Agencia de Protección de Datos Personales. Mientras esa agencia no entre en funciones, puedes acudir a los tribunales según el artículo 16 de la Ley 19.628.
9. Cookies y tecnologías similares
Las cookies son pequeños archivos que el sitio guarda en tu navegador. Estas son las que usa www.openit.cl:
| Cookie | Para qué | Tipo |
|---|---|---|
| cf_clearance y similares (Cloudflare) | Distinguir personas de bots y proteger el sitio | Necesaria |
| reCAPTCHA (Google) y Turnstile (Cloudflare) | Evitar el spam y los envíos automáticos en los formularios | Necesaria |
| _ga, _ga_* (Google Analytics) | Contar visitas y entender cómo se usa el sitio | Medición |
| _gcl_au, IDE (Google Ads) | Medir los resultados de nuestros anuncios en Google | Publicidad |
| _fbp, fr (Meta) | Medir los resultados de nuestros anuncios en Facebook e Instagram | Publicidad |
Cómo desactivarlas: puedes bloquear o borrar las cookies desde la configuración de tu navegador. Si bloqueas las necesarias, es posible que los formularios no funcionen. También puedes limitar la publicidad personalizada en la configuración de anuncios de Google y en las preferencias de anuncios de Meta, y evitar la medición de Google Analytics con su complemento de inhabilitación.
10. Datos que tratamos por cuenta de nuestros clientes
Cuando prestamos servicios gestionados de soporte TI o de ciberseguridad (por ejemplo, monitoreo de seguridad, gestión de equipos o respuesta a incidentes), tratamos datos por cuenta de la empresa cliente. En ese caso la empresa cliente es la responsable del tratamiento y OpenIT actúa como encargado: tratamos esos datos solo según sus instrucciones y lo que establece el contrato, bajo deber de confidencialidad, con acceso limitado al personal que lo necesita y sin usarlos para fines propios. Si eres trabajador o cliente de una empresa que nos contrata, dirige tus solicitudes a esa empresa; nosotros la apoyaremos para responderte.
11. Menores de edad
Nuestros servicios están dirigidos a empresas. No buscamos recopilar datos de menores de 18 años. Si detectamos que recibimos datos de un menor sin la autorización correspondiente, los eliminaremos.
12. Enlaces a otros sitios
El sitio tiene enlaces a redes sociales y a otros sitios, como LinkedIn, Facebook e Instagram. Al visitarlos se aplican sus propias políticas de privacidad, que te recomendamos revisar.
13. Marco legal
Esta política se rige por la legislación chilena, en particular:
- Ley 19.628 sobre protección de la vida privada, y su modificación por la Ley 21.719, que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales. Esta ley entra en plena vigencia el 1 de diciembre de 2026; esta política ya se ajusta a sus principios: licitud, finalidad, proporcionalidad, calidad, responsabilidad, seguridad, transparencia y confidencialidad.
- Ley 21.663, Ley Marco de Ciberseguridad, que establece deberes de seguridad y de reporte de incidentes. Lee nuestra guía sobre la Ley 21.663.
- Ley 21.459 sobre delitos informáticos.
14. Cambios a esta política
Podemos actualizar esta política cuando cambien nuestros servicios, los proveedores que usamos o la normativa. Publicaremos cada nueva versión en esta página con su fecha. Si el cambio es relevante y tenemos tu correo, te avisaremos.
¿Tienes dudas sobre cómo tratamos tus datos? Escríbenos y te responderemos.