Versión 1.0 · vigente desde el 30 de agosto de 2026
Hoy rige en Chile la Ley N° 19.628 sobre Protección de la Vida Privada. La Ley N° 21.719, publicada el 13 de diciembre de 2024, entra en plena vigencia el 1 de diciembre de 2026 y amplía de forma importante las obligaciones de quien trata datos personales.
Esta política está escrita para cumplir desde ya el estándar de la Ley 21.719, sin esperar a esa fecha.
El responsable del tratamiento es GOxT SpA, con domicilio en Santiago de Chile, que opera, provee la infraestructura y comercializa SegIA Scanner. Las obligaciones que esta política declara son suyas.
Canal para todo lo relativo a sus datos personales: [email protected]. Es el mismo canal que aparece al pie de los correos que le enviamos, y también puede responder directamente a cualquiera de ellos.
Los datos se solicitan en la oportunidad en que resultan necesarios para la finalidad que los justifica.
Las bases de licitud que se indican corresponden a la Ley N° 19.628, vigente hoy, que admite dos: que una disposición legal autorice el tratamiento, o el consentimiento del titular. Desde el 1 de diciembre de 2026 la Ley N° 21.719 incorpora bases adicionales, y esta política indicará entonces cuál ampara cada tratamiento.
| Dato | Para qué | Permiso |
|---|---|---|
| Nombre, correo corporativo y teléfono | Generarle el diagnóstico y entregárselo, poder contactarlo si algo falla, e invitarlo a revisar sus hallazgos con nuestro equipo | Su consentimiento |
| Nombre de su empresa y su RUT | Encabezar el informe, y llevar la cuenta de los diagnósticos disponibles de esa empresa | Su consentimiento |
| El dominio a analizar | Es el objeto del análisis | Su consentimiento |
| Su dirección IP | Prevenir el abuso del servicio: solicitudes repetidas desde el mismo correo, dominio o dirección | Es una medida de seguridad del servicio que usted solicitó |
| La fecha de su consentimiento y la versión del texto que aceptó | Poder demostrar que usted consintió, y sobre qué texto exactamente | Obligación legal |
La dirección IP constituye un dato personal, porque permite identificar indirectamente a una persona natural (art. 2, letra f, de la Ley 21.719, vigente desde el 1 de diciembre de 2026). Se registra como medida de seguridad del servicio, para impedir solicitudes ilimitadas o efectuadas a nombre de empresas ajenas al solicitante. En este servicio no tiene otro uso, y se elimina en los plazos que indica la sección de conservación.
Una persona de nuestro equipo puede escribir notas internas sobre su solicitud —por ejemplo, que usted escribió preguntando algo, o que hubo un problema con la entrega—. Son texto libre asociado a su solicitud, y usted puede pedir acceso a ellas como a cualquier otro dato suyo.
| Dato | Para qué | Permiso |
|---|---|---|
| Razón social, giro, dirección y comuna | Emitir el documento tributario de la compra | Obligación legal |
| Correo de contacto de la compra | Enviarle el comprobante y el acceso a lo que compró, y asegurar que los diagnósticos pagados se entreguen únicamente a ese buzón | Su consentimiento, prestado al efectuar la compra |
El documento tributario lo emite GOxT SpA fuera de este servicio. Este sistema captura y guarda estos datos, y no los transmite a ningún sistema de facturación ni al Servicio de Impuestos Internos. Sólo accede a ellos el personal autorizado de GOxT SpA, para emitir el documento.
La emisión supone comunicar esos datos a la administración tributaria, en cumplimiento de una obligación legal, y al sistema con el que GOxT SpA lo emita. Esta política identificará ese sistema.
Junto con el diagnóstico le enviamos una invitación a revisar sus hallazgos con nuestro equipo. Es una comunicación comercial y se ampara en el consentimiento que usted prestó al solicitar el diagnóstico.
Puede oponerse en cualquier momento escribiendo a [email protected]. Oponerse no afecta la entrega de los diagnósticos que haya solicitado ni del saldo que haya comprado.
El contenido técnico del sitio analizado y el resultado del diagnóstico pueden conservarse para evaluar y mejorar la calidad del análisis. Lo que se conserva para esa finalidad no incluye su nombre, su correo, su teléfono, su RUT ni el informe entregado, de modo que no permite identificarlo. Los plazos de conservación de la sección siguiente no se ven afectados.
Información técnicamente pública: registros DNS, certificados SSL/TLS y la política de privacidad publicada en ese dominio. Es lo mismo que vería cualquier visitante de ese sitio.
SegIA Scanner no trata datos personales sensibles ni incorpora datos provenientes de bases adquiridas a terceros.
La ley considera sensibles los datos que se refieren a las características físicas o morales de las personas, o a hechos o circunstancias de su vida privada o intimidad, que revelen el origen étnico o racial, la afiliación política, sindical o gremial, la situación socioeconómica, las convicciones ideológicas o filosóficas, las creencias religiosas, los datos relativos a la salud, al perfil biológico humano, los datos biométricos, y la información relativa a la vida sexual, a la orientación sexual y a la identidad de género (art. 2, letra g, de la Ley 21.719, vigente desde el 1 de diciembre de 2026). Ninguna de esas categorías se solicita ni se registra.
El diagnóstico evalúa el dominio que usted indica y la política de privacidad publicada en él, y le asigna un puntaje de cumplimiento. Esa evaluación recae sobre el dominio y sobre un documento público, no sobre usted: no analiza su conducta, sus hábitos ni su historial.
SegIA Scanner no incorpora datos del titular provenientes de ninguna otra fuente.
El informe se genera de forma automatizada, sin intervención humana en su redacción. La lógica aplicada es la siguiente:
Respecto del diagnóstico automatizado, usted puede solicitar una explicación de los criterios y de la lógica general aplicados, pedir que una persona revise el resultado, y manifestar su punto de vista o impugnarlo. Para cualquiera de las tres, escriba a [email protected].
GOxT SpA contrata a los siguientes proveedores para operar el servicio. Actúan como encargados del tratamiento y tratan sus datos por cuenta de GOxT SpA, conforme a sus instrucciones:
| Quién | Qué recibe | Dónde está |
|---|---|---|
| Railway Corporation | Todo: aloja la base de datos y los informes generados | Estados Unidos |
| Twilio SendGrid, Inc. | Su correo, su nombre y el informe en PDF adjunto | Estados Unidos |
| OpenAI, L.L.C. | El contenido técnico del sitio analizado y el dominio. No recibe su nombre, su correo ni su teléfono. Ese contenido puede incluir datos personales publicados por terceros en el sitio analizado | Estados Unidos |
| Mercado Pago (MercadoLibre Chile Ltda.) |
Únicamente su correo, para emitir el comprobante. No recibe su RUT ni sus datos de facturación | Chile |
El proveedor del modelo no utiliza el contenido que recibe para entrenar ni mejorar sus modelos. Conserva registros de la consulta por un máximo de treinta días para el control de abusos, salvo que deba conservarlos por obligación legal, y luego los elimina.
Además nos apoyamos en proveedores de infraestructura de red que transportan el tráfico entre su navegador y el servicio, y que por esa función ven la dirección IP desde la que usted se conecta. No acceden al contenido de su diagnóstico ni a sus datos de contacto.
Tres de esos proveedores —Railway, SendGrid y OpenAI— están en Estados Unidos, así que tratar sus datos con ellos es una transferencia internacional.
Hoy, bajo la Ley 19.628, esa transferencia se sustenta en su consentimiento informado y en que es necesaria para prestarle el servicio que usted solicitó: sin ella no hay dónde alojar sus datos ni cómo enviarle su informe.
Los plazos indicados se aplican mediante un proceso automatizado de ejecución periódica, con excepción del registro de la compra, cuyo primer vencimiento aún no se ha producido.
| Qué | Cuánto | Qué pasa al vencer |
|---|---|---|
| Pidió un diagnóstico y no confirmó su correo | 48 horas | Se borra la solicitud completa: nombre, correo, teléfono, RUT y dirección IP. El enlace de confirmación vence antes, a las 24 horas |
| Sus datos de contacto, una vez que le entregamos el diagnóstico | 12 meses desde la entrega | Se borran su nombre, su correo, su teléfono, su dirección IP y cualquier nota interna que hayamos escrito sobre su solicitud |
| El informe: el PDF y el análisis guardado | 12 meses, junto con lo anterior | Se eliminan el archivo y el análisis almacenado. Ambos se suprimen conjuntamente, dado que un dato eliminado de la base de datos que subsiste en el documento no se encuentra suprimido |
| Datos de facturación de una compra: razón social, giro, dirección y comuna | 90 días desde que se aprueba el pago | Se borran de nuestros sistemas. Quien emite el documento tributario es GOxT, y esos datos existían para que pudiera emitirlo |
| El registro de la compra: qué paquete, cuánto costó y cuándo | 5 años desde la compra | Se conserva como respaldo de la contratación y de la prestación efectuada, mientras puedan ejercerse o defenderse las acciones que de ella derivan. El plazo corresponde al de prescripción de las acciones ordinarias del artículo 2515 del Código Civil, y se extiende si hay una controversia en curso |
Usted puede pedirnos la supresión de sus datos antes de que venza cualquiera de estos plazos, y estamos obligados a responderle. Cómo hacerlo está más abajo.
La supresión se ejecuta mediante un procedimiento técnico que sobrescribe los registros y los archivos en los sistemas bajo control de GOxT SpA. La disposición final de los soportes físicos corresponde al proveedor de infraestructura.
Sobre sus datos personales usted puede ejercer los derechos de:
La supresión no es absoluta. Podemos conservar datos suyos cuando una obligación legal lo exija, cuando subsista la finalidad que justificó su recolección, o cuando sean necesarios para formular, ejercer o defender un derecho. Al responder su solicitud se le indicará qué se conservó y por qué motivo.
Escriba a [email protected]. Su solicitud debe identificarlo e indicar sobre qué datos o qué tratamiento se presenta. Tratándose de una rectificación, debe señalar el dato que corresponde corregir; tratándose de una supresión o de una oposición, el motivo en que se funda. Para el derecho de acceso basta con su identificación.
Su solicitud se responde a la dirección de correo asociada a los datos sobre los que la presenta, y no a la dirección desde la que se envía. Si ambas no coinciden, o si existen dudas fundadas sobre la identidad del solicitante, se le pedirá la información adicional estrictamente necesaria para resolver esa duda.
Se acusará recibo de su solicitud y se le responderá en el menor plazo posible. El plazo que la ley fija cambia el 1 de diciembre de 2026, y ambos se indican por separado.
Hoy, bajo la Ley N° 19.628. Si el responsable no se pronuncia sobre su solicitud dentro de dos días hábiles, o la deniega por una causa distinta de la seguridad de la Nación o el interés nacional, usted puede recurrir al juez de letras en lo civil del domicilio del responsable (artículo 16).
Desde el 1 de diciembre de 2026, bajo la Ley N° 21.719. El plazo de respuesta será de treinta días corridos contados desde el ingreso de la solicitud, prorrogable por una sola vez hasta por treinta días corridos más, lo que se le comunicará. Si su solicitud se rechaza, total o parcialmente, se le indicará la causa invocada, y usted tendrá treinta días hábiles para reclamar ante la Agencia de Protección de Datos Personales (artículo 11).
Donde el permiso para tratar sus datos es su consentimiento, usted puede retirarlo en cualquier momento, escribiendo al mismo correo. El retiro no afecta la licitud del tratamiento hecho antes, y no alcanza a los datos que debamos conservar por una obligación legal, como los de facturación.
Desde el 1 de diciembre de 2026, si rechazamos su solicitud o no le respondemos dentro del plazo, usted puede reclamar ante la Agencia de Protección de Datos Personales, que es el organismo fiscalizador que crea la Ley 21.719.
GOxT SpA aplica medidas técnicas y organizativas para proteger los datos personales que trata, orientadas a impedir el acceso no autorizado, la pérdida, la alteración y el uso indebido. Comprenden el cifrado de las comunicaciones, el control de acceso a los sistemas internos con registro de auditoría, la gestión de credenciales, la minimización de los datos personales en los registros de la aplicación, la firma criptográfica de cada informe al emitirse y la supresión segura descrita en la sección de plazos.
Ningún sistema es completamente seguro. Si ocurriera una vulneración que afecte sus datos personales, se lo comunicaremos y —cuando la ley lo exija— lo notificaremos a la autoridad.
SegIA Scanner no instala cookies propias ni incorpora herramientas de analítica o de seguimiento.
Este servicio se sirve bajo el dominio goxt.io. En el sitio corporativo de ese dominio, GOxT SpA utiliza cookies de análisis de un tercero, Google LLC, que quedan registradas para goxt.io y sus subdominios con una vigencia de 400 días. En consecuencia, el navegador de quien haya visitado el sitio corporativo las transmite también a este servicio.
Esas cookies permiten cuantificar el número de visitantes y medir estadísticamente el uso del sitio corporativo. SegIA Scanner no las lee ni las utiliza, y la navegación por este servicio no se transmite a Google. Sobre las transferencias internacionales que Google realice por esta vía, y sobre el tratamiento que hace de esos datos, informa el propio proveedor en su política de privacidad.
Puede impedir su instalación, revocarla o eliminarlas desde las opciones de su navegador o desde el sistema que ofrece el propio proveedor.
SegIA Scanner es un servicio dirigido a empresas. No está destinado a menores de edad y no se recaban deliberadamente datos de ellos. De detectarse, se eliminan.
Cada versión de esta política lleva su número y su fecha de vigencia, arriba. Si la modificamos, publicaremos la versión nueva en esta misma página con su fecha. Cuando el cambio afecte de forma sustancial cómo tratamos sus datos, se lo avisaremos al correo con el que pidió su diagnóstico.
Esta política se actualiza cuando cambia la normativa aplicable o el tratamiento que describe.
El art. 14 ter (Ley 21.719, vigente desde el 01-12-2026) enumera doce elementos que una política de privacidad debe informar. Esta tabla dice dónde está cada uno en este documento.
| Elemento | Dónde está |
|---|---|
| a) La política, su fecha y su versión | Encabezado de esta página y Cambios a esta política |
| b) Individualización del responsable, de su representante legal y del encargado de prevención, si existiere | Responsable del tratamiento. GOxT SpA no tiene designada, a la fecha de esta política, una persona como encargado de prevención en los términos de esa letra |
| c) Medio de contacto para recibir solicitudes | Responsable del tratamiento y Cómo ejercerlos |
| d) Categorías de datos, finalidades, base de licitud y destinatarios | Datos tratados, finalidad y base de licitud y Destinatarios |
| e) Las medidas de seguridad adoptadas | Medidas de seguridad |
| f) Acceso, rectificación, supresión, oposición y portabilidad | Derechos del titular |
| g) Derecho a recurrir ante la Agencia | Si no le respondemos, o si le decimos que no |
| h) Transferencia internacional y las garantías que la amparan | Transferencias internacionales |
| i) El período de conservación | Plazos de conservación |
| j) La fuente de la que provienen los datos | Origen de los datos |
| k) Derecho a retirar el consentimiento | Retirar su consentimiento |
| l) Decisiones automatizadas y la lógica aplicada | Decisiones automatizadas |