Política de privacidad

Versión 1.0 · vigente desde el 30 de agosto de 2026

Esta política explica qué datos personales trata SegIA Scanner, con qué finalidad, sobre qué base de licitud, quiénes los reciben y durante cuánto tiempo se conservan.

Marco legal

Hoy rige en Chile la Ley N° 19.628 sobre Protección de la Vida Privada. La Ley N° 21.719, publicada el 13 de diciembre de 2024, entra en plena vigencia el 1 de diciembre de 2026 y amplía de forma importante las obligaciones de quien trata datos personales.

Esta política está escrita para cumplir desde ya el estándar de la Ley 21.719, sin esperar a esa fecha.

Responsable del tratamiento

El responsable del tratamiento es GOxT SpA, con domicilio en Santiago de Chile, que opera, provee la infraestructura y comercializa SegIA Scanner. Las obligaciones que esta política declara son suyas.

Canal para todo lo relativo a sus datos personales: [email protected]. Es el mismo canal que aparece al pie de los correos que le enviamos, y también puede responder directamente a cualquiera de ellos.

Datos tratados, finalidad y base de licitud

Los datos se solicitan en la oportunidad en que resultan necesarios para la finalidad que los justifica.

Las bases de licitud que se indican corresponden a la Ley N° 19.628, vigente hoy, que admite dos: que una disposición legal autorice el tratamiento, o el consentimiento del titular. Desde el 1 de diciembre de 2026 la Ley N° 21.719 incorpora bases adicionales, y esta política indicará entonces cuál ampara cada tratamiento.

Cuando usted pide un diagnóstico

DatoPara quéPermiso
Nombre, correo corporativo y teléfono Generarle el diagnóstico y entregárselo, poder contactarlo si algo falla, e invitarlo a revisar sus hallazgos con nuestro equipo Su consentimiento
Nombre de su empresa y su RUT Encabezar el informe, y llevar la cuenta de los diagnósticos disponibles de esa empresa Su consentimiento
El dominio a analizar Es el objeto del análisis Su consentimiento
Su dirección IP Prevenir el abuso del servicio: solicitudes repetidas desde el mismo correo, dominio o dirección Es una medida de seguridad del servicio que usted solicitó
La fecha de su consentimiento y la versión del texto que aceptó Poder demostrar que usted consintió, y sobre qué texto exactamente Obligación legal

La dirección IP constituye un dato personal, porque permite identificar indirectamente a una persona natural (art. 2, letra f, de la Ley 21.719, vigente desde el 1 de diciembre de 2026). Se registra como medida de seguridad del servicio, para impedir solicitudes ilimitadas o efectuadas a nombre de empresas ajenas al solicitante. En este servicio no tiene otro uso, y se elimina en los plazos que indica la sección de conservación.

Mientras atendemos su solicitud

Una persona de nuestro equipo puede escribir notas internas sobre su solicitud —por ejemplo, que usted escribió preguntando algo, o que hubo un problema con la entrega—. Son texto libre asociado a su solicitud, y usted puede pedir acceso a ellas como a cualquier otro dato suyo.

Si usted compra un paquete

DatoPara quéPermiso
Razón social, giro, dirección y comuna Emitir el documento tributario de la compra Obligación legal
Correo de contacto de la compra Enviarle el comprobante y el acceso a lo que compró, y asegurar que los diagnósticos pagados se entreguen únicamente a ese buzón Su consentimiento, prestado al efectuar la compra

El documento tributario lo emite GOxT SpA fuera de este servicio. Este sistema captura y guarda estos datos, y no los transmite a ningún sistema de facturación ni al Servicio de Impuestos Internos. Sólo accede a ellos el personal autorizado de GOxT SpA, para emitir el documento.

La emisión supone comunicar esos datos a la administración tributaria, en cumplimiento de una obligación legal, y al sistema con el que GOxT SpA lo emita. Esta política identificará ese sistema.

Comunicaciones sobre nuestros servicios

Junto con el diagnóstico le enviamos una invitación a revisar sus hallazgos con nuestro equipo. Es una comunicación comercial y se ampara en el consentimiento que usted prestó al solicitar el diagnóstico.

Puede oponerse en cualquier momento escribiendo a [email protected]. Oponerse no afecta la entrega de los diagnósticos que haya solicitado ni del saldo que haya comprado.

Mejora del servicio

El contenido técnico del sitio analizado y el resultado del diagnóstico pueden conservarse para evaluar y mejorar la calidad del análisis. Lo que se conserva para esa finalidad no incluye su nombre, su correo, su teléfono, su RUT ni el informe entregado, de modo que no permite identificarlo. Los plazos de conservación de la sección siguiente no se ven afectados.

Del sitio que usted nos pide analizar

Información técnicamente pública: registros DNS, certificados SSL/TLS y la política de privacidad publicada en ese dominio. Es lo mismo que vería cualquier visitante de ese sitio.

Ese texto puede contener datos de otras personas. Una política de privacidad publicada suele nombrar a un encargado de protección de datos, con su correo y a veces su teléfono. Al analizar el documento, ese contenido viaja al modelo junto con el resto.

No lo pedimos ni lo extraemos: llega dentro de un documento que esa empresa publicó en su propio sitio, y se usa únicamente para evaluar ese documento. No es posible retirarlo sin afectar el análisis, porque el canal de contacto y la individualización del responsable forman parte de lo que se evalúa.

SegIA Scanner no trata datos personales sensibles ni incorpora datos provenientes de bases adquiridas a terceros.

La ley considera sensibles los datos que se refieren a las características físicas o morales de las personas, o a hechos o circunstancias de su vida privada o intimidad, que revelen el origen étnico o racial, la afiliación política, sindical o gremial, la situación socioeconómica, las convicciones ideológicas o filosóficas, las creencias religiosas, los datos relativos a la salud, al perfil biológico humano, los datos biométricos, y la información relativa a la vida sexual, a la orientación sexual y a la identidad de género (art. 2, letra g, de la Ley 21.719, vigente desde el 1 de diciembre de 2026). Ninguna de esas categorías se solicita ni se registra.

El diagnóstico evalúa el dominio que usted indica y la política de privacidad publicada en él, y le asigna un puntaje de cumplimiento. Esa evaluación recae sobre el dominio y sobre un documento público, no sobre usted: no analiza su conducta, sus hábitos ni su historial.

Origen de los datos

SegIA Scanner no incorpora datos del titular provenientes de ninguna otra fuente.

Decisiones automatizadas

El informe se genera de forma automatizada, sin intervención humana en su redacción. La lógica aplicada es la siguiente:

El resultado es una evaluación técnica preliminar. No constituye asesoría legal ni certificación de cumplimiento ante ninguna autoridad. GOxT SpA no adopta decisiones jurídicas, crediticias, laborales ni contractuales sobre el titular a partir de este diagnóstico.

Respecto del diagnóstico automatizado, usted puede solicitar una explicación de los criterios y de la lógica general aplicados, pedir que una persona revise el resultado, y manifestar su punto de vista o impugnarlo. Para cualquiera de las tres, escriba a [email protected].

Destinatarios

GOxT SpA contrata a los siguientes proveedores para operar el servicio. Actúan como encargados del tratamiento y tratan sus datos por cuenta de GOxT SpA, conforme a sus instrucciones:

QuiénQué recibeDónde está
Railway Corporation Todo: aloja la base de datos y los informes generados Estados Unidos
Twilio SendGrid, Inc. Su correo, su nombre y el informe en PDF adjunto Estados Unidos
OpenAI, L.L.C. El contenido técnico del sitio analizado y el dominio. No recibe su nombre, su correo ni su teléfono. Ese contenido puede incluir datos personales publicados por terceros en el sitio analizado Estados Unidos
Mercado Pago
(MercadoLibre Chile Ltda.)
Únicamente su correo, para emitir el comprobante. No recibe su RUT ni sus datos de facturación Chile

El proveedor del modelo no utiliza el contenido que recibe para entrenar ni mejorar sus modelos. Conserva registros de la consulta por un máximo de treinta días para el control de abusos, salvo que deba conservarlos por obligación legal, y luego los elimina.

Además nos apoyamos en proveedores de infraestructura de red que transportan el tráfico entre su navegador y el servicio, y que por esa función ven la dirección IP desde la que usted se conecta. No acceden al contenido de su diagnóstico ni a sus datos de contacto.

Transferencias internacionales

Tres de esos proveedores —Railway, SendGrid y OpenAI— están en Estados Unidos, así que tratar sus datos con ellos es una transferencia internacional.

Hoy, bajo la Ley 19.628, esa transferencia se sustenta en su consentimiento informado y en que es necesaria para prestarle el servicio que usted solicitó: sin ella no hay dónde alojar sus datos ni cómo enviarle su informe.

Desde el 1 de diciembre de 2026 la Ley 21.719 exige, además, que el país de destino ofrezca un nivel adecuado de protección o que la transferencia esté amparada en garantías específicas. El mecanismo aplicable a cada proveedor está en definición, y esta política se actualizará con esa información antes de esa fecha.

Plazos de conservación

Los plazos indicados se aplican mediante un proceso automatizado de ejecución periódica, con excepción del registro de la compra, cuyo primer vencimiento aún no se ha producido.

QuéCuántoQué pasa al vencer
Pidió un diagnóstico y no confirmó su correo 48 horas Se borra la solicitud completa: nombre, correo, teléfono, RUT y dirección IP. El enlace de confirmación vence antes, a las 24 horas
Sus datos de contacto, una vez que le entregamos el diagnóstico 12 meses desde la entrega Se borran su nombre, su correo, su teléfono, su dirección IP y cualquier nota interna que hayamos escrito sobre su solicitud
El informe: el PDF y el análisis guardado 12 meses, junto con lo anterior Se eliminan el archivo y el análisis almacenado. Ambos se suprimen conjuntamente, dado que un dato eliminado de la base de datos que subsiste en el documento no se encuentra suprimido
Datos de facturación de una compra: razón social, giro, dirección y comuna 90 días desde que se aprueba el pago Se borran de nuestros sistemas. Quien emite el documento tributario es GOxT, y esos datos existían para que pudiera emitirlo
El registro de la compra: qué paquete, cuánto costó y cuándo 5 años desde la compra Se conserva como respaldo de la contratación y de la prestación efectuada, mientras puedan ejercerse o defenderse las acciones que de ella derivan. El plazo corresponde al de prescripción de las acciones ordinarias del artículo 2515 del Código Civil, y se extiende si hay una controversia en curso
Datos que subsisten transcurrido el plazo de doce meses. Suprimidos los datos de contacto, se conservan el RUT, el dominio analizado y la fecha del diagnóstico, con la única finalidad de mantener el registro de diagnósticos solicitados por la empresa. Esa conservación es necesaria para el control del cupo asociado a cada empresa, que de otro modo podría reiniciarse mediante sucesivas solicitudes de supresión.
Los registros técnicos que el servicio genera para prevenir el abuso conservan la dirección IP desde la que se originó la solicitud. Esos registros quedan alojados en la infraestructura de Railway Corporation y se conservan por el plazo que fija ese proveedor, que a la fecha de esta versión no supera los noventa días. Los plazos de la tabla anterior no alcanzan a esa copia.

Usted puede pedirnos la supresión de sus datos antes de que venza cualquiera de estos plazos, y estamos obligados a responderle. Cómo hacerlo está más abajo.

La supresión se ejecuta mediante un procedimiento técnico que sobrescribe los registros y los archivos en los sistemas bajo control de GOxT SpA. La disposición final de los soportes físicos corresponde al proveedor de infraestructura.

Derechos del titular

Sobre sus datos personales usted puede ejercer los derechos de:

La supresión no es absoluta. Podemos conservar datos suyos cuando una obligación legal lo exija, cuando subsista la finalidad que justificó su recolección, o cuando sean necesarios para formular, ejercer o defender un derecho. Al responder su solicitud se le indicará qué se conservó y por qué motivo.

Cómo ejercerlos

Escriba a [email protected]. Su solicitud debe identificarlo e indicar sobre qué datos o qué tratamiento se presenta. Tratándose de una rectificación, debe señalar el dato que corresponde corregir; tratándose de una supresión o de una oposición, el motivo en que se funda. Para el derecho de acceso basta con su identificación.

Autenticación de su identidad

Su solicitud se responde a la dirección de correo asociada a los datos sobre los que la presenta, y no a la dirección desde la que se envía. Si ambas no coinciden, o si existen dudas fundadas sobre la identidad del solicitante, se le pedirá la información adicional estrictamente necesaria para resolver esa duda.

No se exige copia de la cédula de identidad.

Plazos de respuesta

Se acusará recibo de su solicitud y se le responderá en el menor plazo posible. El plazo que la ley fija cambia el 1 de diciembre de 2026, y ambos se indican por separado.

Hoy, bajo la Ley N° 19.628. Si el responsable no se pronuncia sobre su solicitud dentro de dos días hábiles, o la deniega por una causa distinta de la seguridad de la Nación o el interés nacional, usted puede recurrir al juez de letras en lo civil del domicilio del responsable (artículo 16).

Desde el 1 de diciembre de 2026, bajo la Ley N° 21.719. El plazo de respuesta será de treinta días corridos contados desde el ingreso de la solicitud, prorrogable por una sola vez hasta por treinta días corridos más, lo que se le comunicará. Si su solicitud se rechaza, total o parcialmente, se le indicará la causa invocada, y usted tendrá treinta días hábiles para reclamar ante la Agencia de Protección de Datos Personales (artículo 11).

Retirar su consentimiento

Donde el permiso para tratar sus datos es su consentimiento, usted puede retirarlo en cualquier momento, escribiendo al mismo correo. El retiro no afecta la licitud del tratamiento hecho antes, y no alcanza a los datos que debamos conservar por una obligación legal, como los de facturación.

Si no le respondemos, o si le decimos que no

Desde el 1 de diciembre de 2026, si rechazamos su solicitud o no le respondemos dentro del plazo, usted puede reclamar ante la Agencia de Protección de Datos Personales, que es el organismo fiscalizador que crea la Ley 21.719.

Medidas de seguridad

GOxT SpA aplica medidas técnicas y organizativas para proteger los datos personales que trata, orientadas a impedir el acceso no autorizado, la pérdida, la alteración y el uso indebido. Comprenden el cifrado de las comunicaciones, el control de acceso a los sistemas internos con registro de auditoría, la gestión de credenciales, la minimización de los datos personales en los registros de la aplicación, la firma criptográfica de cada informe al emitirse y la supresión segura descrita en la sección de plazos.

Ningún sistema es completamente seguro. Si ocurriera una vulneración que afecte sus datos personales, se lo comunicaremos y —cuando la ley lo exija— lo notificaremos a la autoridad.

Cookies

SegIA Scanner no instala cookies propias ni incorpora herramientas de analítica o de seguimiento.

Este servicio se sirve bajo el dominio goxt.io. En el sitio corporativo de ese dominio, GOxT SpA utiliza cookies de análisis de un tercero, Google LLC, que quedan registradas para goxt.io y sus subdominios con una vigencia de 400 días. En consecuencia, el navegador de quien haya visitado el sitio corporativo las transmite también a este servicio.

Esas cookies permiten cuantificar el número de visitantes y medir estadísticamente el uso del sitio corporativo. SegIA Scanner no las lee ni las utiliza, y la navegación por este servicio no se transmite a Google. Sobre las transferencias internacionales que Google realice por esta vía, y sobre el tratamiento que hace de esos datos, informa el propio proveedor en su política de privacidad.

Puede impedir su instalación, revocarla o eliminarlas desde las opciones de su navegador o desde el sistema que ofrece el propio proveedor.

Menores de edad

SegIA Scanner es un servicio dirigido a empresas. No está destinado a menores de edad y no se recaban deliberadamente datos de ellos. De detectarse, se eliminan.

Cambios a esta política

Cada versión de esta política lleva su número y su fecha de vigencia, arriba. Si la modificamos, publicaremos la versión nueva en esta misma página con su fecha. Cuando el cambio afecte de forma sustancial cómo tratamos sus datos, se lo avisaremos al correo con el que pidió su diagnóstico.

Esta política se actualiza cuando cambia la normativa aplicable o el tratamiento que describe.

Anexo · Correspondencia con el deber de información

El art. 14 ter (Ley 21.719, vigente desde el 01-12-2026) enumera doce elementos que una política de privacidad debe informar. Esta tabla dice dónde está cada uno en este documento.

ElementoDónde está
a) La política, su fecha y su versiónEncabezado de esta página y Cambios a esta política
b) Individualización del responsable, de su representante legal y del encargado de prevención, si existiereResponsable del tratamiento. GOxT SpA no tiene designada, a la fecha de esta política, una persona como encargado de prevención en los términos de esa letra
c) Medio de contacto para recibir solicitudesResponsable del tratamiento y Cómo ejercerlos
d) Categorías de datos, finalidades, base de licitud y destinatariosDatos tratados, finalidad y base de licitud y Destinatarios
e) Las medidas de seguridad adoptadasMedidas de seguridad
f) Acceso, rectificación, supresión, oposición y portabilidadDerechos del titular
g) Derecho a recurrir ante la AgenciaSi no le respondemos, o si le decimos que no
h) Transferencia internacional y las garantías que la amparanTransferencias internacionales
i) El período de conservaciónPlazos de conservación
j) La fuente de la que provienen los datosOrigen de los datos
k) Derecho a retirar el consentimientoRetirar su consentimiento
l) Decisiones automatizadas y la lógica aplicadaDecisiones automatizadas
← Volver al escáner