Legal

Política de Privacidad

Versión 1.3 · Última actualización: 26 de septiembre de 2026

En SanitIA respetamos tu privacidad. Esta Política explica qué datos personales tratamos, con qué finalidad y bajo qué condiciones, conforme a la Ley N° 19.628 sobre Protección de la Vida Privada y su reforma por la Ley N° 21.719 (exigible desde el 1 de diciembre de 2026).

1. Responsable del tratamiento

El responsable es DIGITALIZATEPO SpA, RUT 78.325.079-9, titular de la marca «SanitIA», con domicilio en Chile. Para asuntos de datos personales puedes escribir a privacidad@sanitia.app o a cnieto@sanitia.app.

2. Qué datos tratamos

  • Datos de cuenta: nombre, correo electrónico, rol y organización a la que perteneces, y el teléfono si lo agregas en tu perfil.
  • WhatsApp de contacto (opcional): si nos lo dejas al crear la cuenta o en tu perfil, lo usamos solo para escribirte y ayudarte a configurar la cuenta. No lo usamos para publicidad ni lo compartimos.
  • Datos de tu equipo: nombre, correo y local de las personas que el administrador de tu organización invita o importa.
  • Datos de la empresa: nombre del establecimiento, RUT, dirección, comuna y resolución sanitaria (cuando los aportas).
  • Datos operativos: registros de temperaturas, checklists, fotos de evidencia, comunicados y, si lo activas, ubicación (GPS) asociada a una visita.
  • Datos técnicos: dirección IP, tipo de dispositivo y registros de uso necesarios para la seguridad y el funcionamiento.

No tratamos datos de categorías especiales (sensibles) de forma deliberada; te pedimos no cargarlos en campos libres.

3. Finalidades y base de licitud

  • Prestar el Servicio (ejecución del contrato): crear y operar tu cuenta, registrar evidencias, generar actas y reportes.
  • Seguridad y prevención de fraude (interés legítimo / obligación legal).
  • Comunicaciones operativas (ejecución del contrato): avisos de servicio, alertas e invitaciones de equipo.
  • Diagnosticar errores (interés legítimo): saber qué falló para corregirlo, ver la sección 9.
  • Mejorar el producto y medir anuncios (consentimiento): solo si lo autorizas, y puedes revocarlo cuando quieras.

4. Encargados y transferencias internacionales

Para prestar el Servicio trabajamos con proveedores que actúan como encargados de tratamiento bajo instrucciones nuestras y con obligaciones de confidencialidad y seguridad. Algunos están fuera de Chile, por lo que existe transferencia internacional de datos con las garantías adecuadas:

ProveedorFinalidadUbicación
SupabaseBase de datos, archivos de evidencia y autenticaciónBrasil (São Paulo)
VercelAlojamiento y ejecución de la aplicación webBrasil (São Paulo) y red de distribución global
AnthropicIA: lectura de fotos de evidencia y termómetros, dictado, checklists y asistenteEstados Unidos
Z.ai (Zhipu AI)IA: modelo del asistente del panel de administración; recibe las instrucciones y los datos que el asistente consulta, incluidas las planillas que se le adjuntanSingapur
ResendEnvío de correos (invitaciones, resúmenes diarios y avisos de cobro)Estados Unidos
Mercado PagoCobro de suscripciones; los datos de la tarjeta se ingresan directamente en Mercado PagoLatinoamérica, según el país del cobro
SentryMonitoreo de errores de la aplicaciónEstados Unidos
PostHogAnalítica de uso del producto (solo con tu consentimiento)Estados Unidos
Meta (Pixel y API de Conversiones)Medición de anuncios en Facebook e Instagram (solo con tu consentimiento)Estados Unidos / Irlanda
Google (Google Ads)Medición de anuncios en Google (cookies solo con tu consentimiento)Estados Unidos

No vendemos tus datos personales ni los cedemos a terceros con fines publicitarios.

5. Plazo de conservación

Conservamos tus datos mientras tu cuenta esté activa y durante el tiempo necesario para cumplir obligaciones legales, contables o de defensa de reclamos.

Los registros sanitarios (temperaturas, checklists, actas y sus fotos) son inmutables por diseño: el sistema no permite editarlos ni borrarlos, tampoco a nosotros, porque su valor como prueba ante la autoridad depende de eso. Cada registro guarda quién lo hizo, así que el nombre de su autor forma parte de la evidencia. Por eso una solicitud de supresión no alcanza a esos registros: si la ejerces, eliminaremos o anonimizaremos los datos que no formen parte de ellos y te diremos qué se conserva y por qué. La organización puede exportar sus registros cuando quiera, también antes de cerrar su cuenta.

6. Tus derechos (ARCO+)

Puedes ejercer en cualquier momento tus derechos de:

  • Acceso: saber qué datos tuyos tratamos.
  • Rectificación: corregir datos inexactos o desactualizados.
  • Cancelación/supresión: eliminar tus datos cuando proceda (con el límite de la sección 5).
  • Oposición: oponerte a un tratamiento determinado.
  • Portabilidad: recibir tus datos en un formato estructurado.

Para ejercerlos, escríbenos a privacidad@sanitia.app. Responderemos en los plazos que fija la ley. Si consideras que no resolvimos adecuadamente, puedes reclamar ante la autoridad de control de tu país, según la tabla de la sección siguiente.

7. Autoridad de control según tu país

SanitIA opera en varios países de la región. La norma que protege tus datos y el organismo ante el que puedes reclamar dependen del país donde está tu establecimiento, no de dónde estamos nosotros:

PaísNorma aplicableAutoridad de control
ChileLey N° 19.628 y Ley N° 21.719Agencia de Protección de Datos Personales · notificación de brechas en 72 horas
MéxicoLey Federal de Protección de Datos Personales en Posesión de los Particulares (2025)Secretaría de Anticorrupción y Buen Gobierno
ColombiaLey 1581 de 2012Superintendencia de Industria y Comercio — Delegatura para la Protección de Datos Personales
ArgentinaLey 25.326Agencia de Acceso a la Información Pública
PerúLey N° 29733 y su Reglamento (D.S. 016-2024-JUS)Autoridad Nacional de Protección de Datos Personales · notificación de brechas en 48 horas
EcuadorLey Orgánica de Protección de Datos Personales y su Reglamento (Decreto 904)Superintendencia de Protección de Datos Personales

La entidad responsable del tratamiento es la indicada en la sección 1 y está constituida en Chile; el tratamiento se realiza en la región conforme a la sección 4. Esto no limita los derechos que te reconoce la norma de tu país ni tu facultad de reclamar ante la autoridad que te corresponde.

8. Seguridad

Aplicamos medidas técnicas y organizativas acordes al riesgo: aislamiento por organización mediante seguridad a nivel de fila (RLS), registros inmutables con encadenamiento por hash, cifrado en tránsito (HTTPS) y en reposo, control de acceso por roles y monitoreo. Ningún sistema es 100% infalible, pero trabajamos para proteger tu información.

9. Cookies, analítica y monitoreo de errores

Usamos cookies y almacenamiento local funcionales (por ejemplo, mantener tu sesión, tus preferencias y la cola sin conexión), que no requieren consentimiento.

Monitoreo de errores (Sentry). Cuando algo falla, Sentry recibe el detalle técnico del error, que puede incluir datos de la operación que se estaba procesando, y una reproducción de la sesión en la que ocurrió, con los textos y las imágenes de la pantalla enmascarados. Lo usamos para encontrar y corregir fallas.

Analítica de producto (PostHog). Si la aceptas, registramos qué pantallas se visitan y qué acciones se usan, para saber qué mejorar. Te identificamos con el código interno de tu cuenta, no con tu correo, y no grabamos tu pantalla. Si no la aceptas, PostHog no se carga.

Medición publicitaria (Meta y Google). Para saber qué anuncios nos traen visitas y cuentas nuevas usamos el Pixel de Meta (Facebook e Instagram), la API de Conversiones de Meta y Google Ads, en sanitia.app y en admin.sanitia.app. Solo se activan si las aceptas; si las rechazas, el Pixel de Meta no se carga, nuestro servidor no envía nada a Meta y Google recibe solo señales sin cookies ni identificadores. Si las aceptas, al crear tu cuenta o iniciar la prueba enviamos a Meta, desde el navegador y desde nuestro servidor, tu correo y el código de tu cuenta cifrados con hash (irreversible), tu dirección IP, el tipo de navegador y el identificador del clic en el anuncio, para asociar el alta al anuncio que la trajo.

Tu decisión se guarda durante seis meses en una cookie (sanitia_consent) válida para sanitia.app y admin.sanitia.app. Puedes cambiarla cuando quieras desde , al pie de cada página.

10. Menores de edad

El Servicio está dirigido a empresas y a personas mayores de edad. No recopilamos a sabiendas datos de menores.

11. Cambios a esta Política

Podemos actualizar esta Política. Publicaremos la versión vigente en esta página y, ante cambios sustanciales, te lo informaremos por medios razonables.

12. Contacto

Dudas sobre privacidad: privacidad@sanitia.app. Consultas generales: cnieto@sanitia.app. Consulta también nuestros Términos y Condiciones.

Deja el cuaderno. Ten tu local siempre listo.

Registro inmutable de temperaturas, checklists HACCP y acta verificable para el SEREMI — en minutos, desde el celular.

Crea tu cuenta gratis

Sin tarjeta. Sin compromiso.

Política de Privacidad | SanitIA