← Volver

Política de privacidad

Versión: 21 de agosto de 2026 · v1.451

Responsable: Vicercom Ltda.
Proyecto: P1698:bitsapiens · Bit Sapiens
Sitio: bitsapiens.ai
Contacto y solicitudes de privacidad: [email protected]

1. Alcance y marco

Esta política describe los tratamientos de datos personales realizados por Bit Sapiens en su landing, capítulo gratuito, cuentas, compras directas, Premium, Tutor, Hallazgos, formaciones, soporte y seguridad. La arquitectura se revisa considerando la Ley N.º 19.628 modificada por la Ley N.º 21.719, cuya reforma entra en vigencia el 1 de diciembre de 2026. Esta declaración de alineación no constituye certificación ni afirma automáticamente cumplimiento integral de cada tratamiento.

2. Titulares y categorías de datos

Podemos tratar datos de prospectos, clientes, usuarios demo, usuarios autenticados y administradores. Las categorías incluyen nombre, correo, idioma, Firebase UID, estado de verificación, consentimientos, órdenes, referencias del proveedor de pago, entitlements, progreso Full Stack, temas completados, preguntas y respuestas del Tutor, correos operativos y datos técnicos de seguridad como IP transformada/hash, User-Agent, eventos y errores.

No solicitamos datos sensibles como requisito del servicio. Los campos de texto libre del Tutor o soporte podrían recibir información sensible que una persona escriba voluntariamente; recomendamos no incluir datos sensibles que no sean necesarios para la consulta.

3. Finalidades y actividades

4. Bases jurídicas

La base jurídica depende de cada actividad y se mantiene documentada en la ficha jurídica versionada del proyecto. Entre las bases que pueden corresponder se encuentran la ejecución de una solicitud o relación contractual, el consentimiento cuando es requerido —por ejemplo, comunicaciones comerciales opcionales—, obligaciones legales y otras habilitaciones previstas por la normativa. Bit Sapiens no pretende convertir todos sus tratamientos en consentimiento mediante una casilla general.

5. Capítulo gratuito y marketing

Para entregar el capítulo usamos nombre, correo y evidencia de que la persona solicitó el envío. Esa confirmación de solicitud no se interpreta como consentimiento general para otros tratamientos. La preferencia de marketing es separada, opcional y revocable desde Preferencias sin afectar compras ni accesos ya adquiridos.

6. Autenticación y progreso

Firebase Authentication gestiona el inicio de sesión. Guardamos los identificadores mínimos necesarios para vincular la identidad con el cliente, el libro, Premium y los productos de formación adquiridos. Los derechos por Capa se registran en backend y pueden conservarse también progreso, temas completados y última actividad para continuidad, soporte y archivo operativo de cuentas inactivas.

7. Tutor e inteligencia artificial

El Tutor puede registrar anonymous_id o correo según el modo, IP transformada/hash, pregunta, respuesta, intención, modelo y fuentes usadas. Esto permite prestar el servicio, aplicar límites, auditar evidencia, mantener seguridad y evaluar calidad. No se declara una decisión automatizada con efecto jurídico o similar significativo. Si esta lógica cambia, la evaluación jurídica y de impacto debe actualizarse.

8. Pagos

Webpay/Transbank y PayPal procesan la operación de pago en sus propios canales según el medio elegido. Oneclick participa sólo cuando está habilitado. Bit Sapiens conserva la orden y referencias necesarias para confirmar y conciliar la operación. No almacenamos PAN ni CVV. Cuando Oneclick está habilitado, D1 puede conservar referencias del proveedor, últimos cuatro dígitos, tipo de tarjeta y estado de inscripción para mostrar y administrar el método tokenizado.

9. Proveedores, encargados y sistemas

La operación utiliza infraestructura Cloudflare (Pages, Worker, D1/R2) y Firebase/Google para autenticación cuando está configurado. El Tutor utiliza Cloudflare Workers AI cuando el binding y la función correspondiente están habilitados. Webpay/Transbank y PayPal participan en pagos según el medio elegido; Oneclick participa sólo cuando está habilitado. Vicercom ApiDesarrollo es un sistema interno para transporte de correo, CRM e integración técnica. El rol contractual y las eventuales transferencias internacionales de cada proveedor externo forman parte de la revisión jurídica versionada.

10. Fuentes y recorrido de los datos

Los datos pueden provenir directamente del titular —por ejemplo nombre, correo, solicitud del capítulo, preferencia de marketing, datos necesarios para comprar y preguntas al Tutor—; ser generados por el servicio —por ejemplo identificadores anónimos, hashes de IP, eventos, entitlements, progreso y respuestas del Tutor—; o recibirse desde proveedores, como identidad/verificación de Firebase y estados o referencias de pago de Transbank/PayPal. Cuando Oneclick está habilitado pueden recibirse referencias tokenizadas y datos enmascarados. El LEGAL_MANIFEST documenta también los destinos principales del dato.

11. Comunicación con P1686

P1698 puede enviar al orquestador padre P1686 snapshots resumidos de salud, cron, pagos, correos, IA, versión y métricas. Los metadatos recientes de tareas del padre se limitan a identificador, tipo, estado y fechas; no se incluyen payload_json, result_json ni error en esa vista. El diseño no entrega al padre acceso directo a D1 ni exporta bases completas de clientes mediante el manifiesto jurídico.

12. Conservación y eliminación

Los tokens temporales expiran automáticamente. Para órdenes, pagos, consentimientos, cuentas, derechos adquiridos, progreso, sesiones del Tutor, correos y logs se aplicarán periodos definidos según finalidad, obligaciones aplicables y necesidades de seguridad. Una cuenta puede archivarse operativamente tras 90 días de inactividad sin eliminar ni revocar derechos de compra; una nueva actividad válida puede reactivarla. La matriz de conservación por categoría se mantiene separada de esta política operativa y no se conservarán datos indefinidamente sólo por conveniencia.

13. Seguridad y privacidad desde el diseño

Bit Sapiens utiliza autenticación, autorización backend, separación de secretos, confirmación de pagos en servidor, idempotencia, hashes cuando corresponde, auditoría y minimización del intercambio con el padre. La Ley 21.719 incorpora deberes de protección desde el diseño, por defecto y medidas de seguridad proporcionales al tratamiento; estos controles se revisan al evolucionar el producto.

14. Derechos

Desde la entrada en vigencia de la reforma y según corresponda al tratamiento, las personas pueden ejercer derechos de acceso, rectificación, supresión, oposición y portabilidad, así como retirar el consentimiento cuando esa sea la base aplicable. Las solicitudes pueden enviarse a [email protected]. La identidad del solicitante se validará de forma proporcional antes de entregar o modificar datos. Cuando proceda, el titular también podrá recurrir ante la Agencia de Protección de Datos Personales.

15. Transferencias internacionales

Algunos proveedores globales pueden procesar información fuera de Chile. La identificación del país, nivel de protección y garantías aplicables se mantiene como parte de la revisión contractual del proyecto y se actualizará cuando corresponda.

16. Ficha jurídica y transparencia

Bit Sapiens mantiene un LEGAL_MANIFEST estructurado que documenta actividades, datos, finalidades, proveedores, riesgos, controles y brechas. El expediente privado puede descargarse desde el panel administrativo para evaluación técnica/jurídica; esa exportación no incluye filas personales crudas, secretos, credenciales ni datos completos de tarjetas.

17. Cambios

Publicaremos nuevas versiones con fecha cuando cambien finalidades, datos, proveedores o condiciones relevantes. Si una modificación requiere una nueva manifestación del titular, se solicitará en el flujo correspondiente.

Fuente normativa: la reforma introducida por la Ley N.º 21.719 entra en vigencia el 1 de diciembre de 2026. Puede consultarse en la Biblioteca del Congreso Nacional de Chile.