PROTECCIÓN DE DATOS · MCTIDIA SPA

Política de privacidad

Este documento explica qué datos personales recogemos, para qué los usamos, cuánto tiempo los conservamos, con quién se comparten y qué puedes exigirnos sobre ellos. Está escrito para que se entienda sin asesoría, y describe lo que el sitio hace de verdad.

Última actualización: 27 de julio de 2026 Versión 1.0 Vigente desde su publicación

1. Quién trata tus datos

El responsable es MCTidia SpA, sociedad por acciones constituida en Chile, con domicilio en Frodden 750, Quilpué, Región de Valparaíso.

Para cualquier asunto relacionado con tus datos personales: contacto@mctidia.com · +56 9 5005 1156

Escribe con el asunto «Privacidad» y responderemos en un plazo máximo de quince días hábiles.

2. Qué datos recogemos

Solo los que nos das o los que hacen falta para que el sitio funcione. No compramos bases de datos ni obtenemos perfiles de terceros.

Formulario de contacto y cotizaciones

  • Nombre, correo electrónico y, si lo indicas, teléfono.
  • Servicio de interés y el mensaje que escribes.
  • Origen de la visita (parámetros de campaña, si llegas desde un anuncio o una publicación).
  • Un identificador técnico del navegador y un hash con sal de tu dirección IP: sirve para frenar el envío automatizado de formularios. La dirección IP en claro no se guarda en ningún momento.

Cuenta de cliente

  • Datos de acceso: correo electrónico y, si eliges esa vía, una contraseña que solo se almacena como derivación criptográfica (scrypt). Nadie de MCTidia puede leerla, tampoco nosotros.
  • Ficha profesional que rellenas: nombre, empresa, cargo, sector, tamaño de la empresa, país, ciudad, teléfono, sitio web, interés y la descripción de lo que necesitas.
  • Si entras con Google o GitHub: tu identificador en ese proveedor, tu correo verificado, tu nombre público y la dirección de tu imagen de perfil. No recibimos tu contraseña de Google ni de GitHub, ni acceso a tus repositorios, correo o contactos.
  • Registro de sesiones y de eventos de acceso: fecha, tipo de navegador y un hash con sal de la IP. Sirve para que puedas ver y cerrar sesiones abiertas y para detectar intentos de acceso indebido.

Uso del sitio

  • Analítica propia: página visitada, referente, un identificador de sesión que vive solo mientras la pestaña está abierta y un hash con sal de la IP. No permite reconstruir quién eres.
  • Google Analytics 4, solo si lo aceptas en el aviso de cookies. Mientras no aceptes no se carga ningún script de Google y no se escribe ninguna cookie suya. El detalle está en la política de cookies.
  • Tus preferencias de accesibilidad e idioma, guardadas en el propio navegador. No viajan a ningún servidor.

3. Para qué los usamos

  • Responder a tu consulta y preparar el presupuesto que pides.
  • Gestionar la relación comercial: ejecutar el trabajo contratado, facturarlo y darle soporte.
  • Mantener tu cuenta de cliente y darte acceso al historial de tus proyectos, a la documentación técnica de tus piezas y, si corresponde, al panel del Nodo IoT + IA.
  • Proteger el servicio: frenar el envío masivo de formularios, los intentos de adivinar contraseñas y el uso abusivo de la API.
  • Entender qué partes del sitio se usan, para mejorarlo. Siempre de forma agregada.
  • Enviarte novedades técnicas, solo si marcaste esa casilla al registrarte. Va aparte de todo lo demás y puedes retirarla cuando quieras sin perder ninguna función.

No hacemos decisiones automatizadas con efectos jurídicos sobre ti, no elaboramos perfiles publicitarios y no vendemos ni cedemos tus datos a terceros para su propio marketing.

4. Con qué legitimación

El tratamiento se rige por la Ley 19.628 sobre protección de la vida privada y por la Ley 21.719, que la sustituye a partir del 1 de diciembre de 2026. Esta política ya se ajusta a la segunda. Si nos escribes desde la Unión Europea, aplicamos además los estándares del RGPD.

  • Tu consentimiento: formulario de contacto, creación de cuenta, analítica de Google y envío de novedades. Es revocable en cualquier momento.
  • Ejecución de un contrato: todo lo necesario para fabricar, entregar y dar soporte a lo que nos encargas.
  • Interés legítimo: seguridad del sitio y prevención del abuso, con datos mínimos y siempre seudonimizados.
  • Obligación legal: conservación de la documentación tributaria y contable que exige la ley chilena.

5. Cuánto los conservamos

DatoPlazoMotivo
Consulta sin contratación 24 meses Retomar el presupuesto si vuelves
Cuenta de cliente Mientras esté abierta Es lo que la hace útil
Sesiones iniciadas 30 días Caducan solas; puedes cerrarlas antes
Registro de accesos 12 meses Investigar accesos indebidos
Documentación de trabajos 6 años Plazos tributarios y de garantía
Analítica propia 14 meses Comparar temporadas

Cumplido el plazo, el dato se elimina o se anonimiza de forma que deja de ser reversible.

6. Con quién se comparten

Solo con los proveedores que hacen funcionar el servicio, cada uno con acceso limitado a lo que necesita y sin permiso para usar tus datos por su cuenta.

ProveedorFunciónQué ve
Vercel Inc. Alojamiento del sitio y de las funciones Tráfico técnico, registros de servidor
Neon Inc. Base de datos Los datos de contacto y de cuenta, cifrados en tránsito y en reposo
Google LLC Analítica y acceso con cuenta de Google Uso agregado del sitio, solo con tu consentimiento
GitHub Inc. Acceso con cuenta de GitHub Confirma tu identidad si eliges esa vía
Resend Inc. Aviso interno de nuevos contactos El contenido del mensaje que nos envías

Fuera de esta lista, tus datos solo saldrían de MCTidia ante un requerimiento judicial o de una autoridad competente. Si eso ocurriera te lo comunicaríamos, salvo que la propia resolución lo impida.

7. Salida del país

La infraestructura de los proveedores anteriores está fuera de Chile, principalmente en Estados Unidos y en la Unión Europea. Todos ellos operan con cláusulas contractuales tipo y con cifrado en tránsito y en reposo. Al usar el sitio aceptas esa transferencia, que es inseparable del servicio.

8. Tus derechos

Sobre tus datos puedes ejercer, sin coste:

  • Acceso: saber qué tenemos y de dónde salió.
  • Rectificación: corregir lo que esté mal o incompleto.
  • Cancelación: pedir que los borremos.
  • Oposición: pedir que dejemos de usarlos para una finalidad concreta.
  • Portabilidad: recibir una copia en formato legible por máquina.
  • Revocación: retirar un consentimiento que diste antes, sin efecto retroactivo.

Buena parte se resuelve sin escribir a nadie: desde tu cuenta puedes editar tu ficha, cambiar la contraseña y darte de baja de las novedades. Para el resto, escribe a contacto@mctidia.com indicando qué derecho ejerces. Podemos pedirte que acredites tu identidad antes de actuar, precisamente para que nadie pueda pedir tus datos en tu nombre.

Si consideras que no te hemos atendido bien, puedes reclamar ante la autoridad de protección de datos competente en Chile.

9. Cómo los protegemos

  • Todo el sitio viaja por HTTPS, con HSTS y redirección forzada.
  • Las contraseñas se guardan derivadas con scrypt y sal única por cuenta. La original nunca se almacena ni se registra.
  • De las sesiones solo se guarda el hash del testigo: un volcado de la tabla no permite suplantar a nadie.
  • Las direcciones IP se guardan seudonimizadas con sal, tanto en la analítica como en los formularios.
  • Cabeceras de seguridad estrictas: política de contenido, marco denegado, aislamiento de origen y control de referente.
  • Límites de intentos por cuenta y por origen frente a la fuerza bruta, y comprobación de origen en toda operación que escribe.
  • Las claves de los servicios externos viven solo en variables de entorno del servidor. Ninguna llega al navegador ni al repositorio.

Si detectáramos una brecha con riesgo para ti, te avisaríamos y notificaríamos a la autoridad en los plazos que fije la ley.

10. Menores de edad

El sitio se dirige a empresas y profesionales. No está pensado para menores de 18 años ni recogemos sus datos a sabiendas. Si nos consta que hemos recibido datos de un menor sin autorización de quien ejerce su cuidado, los eliminamos.

11. Cambios en esta política

Cuando cambiemos algo, cambiará también la fecha de la cabecera. Si la modificación afecta a para qué usamos tus datos, lo avisaremos en el sitio y, si tienes cuenta, por correo antes de aplicarla.