Legal
Política de privacidad
Qué datos tuyos recogemos, para qué los usamos y qué control tienes sobre ellos. Sin letra chica.
Última actualización: 4 de agosto de 2026
Versión preliminar. Este documento está en revisión y algunos datos de identificación aún no son definitivos. Si necesitas la versión firmada, escríbenos a contacto@brego.cl.
1. Quiénes somos
El responsable del tratamiento de tus datos personales es Brego Soluciones SpA, RUT XX.XXX.XXX-X, que opera comercialmente como Brego, con domicilio en San Sebastián 2881, Las Condes, Santiago, Chile.
Para cualquier tema relacionado con tus datos —incluido ejercer los derechos de la sección 9— escríbenos a contacto@brego.cl. Responde una persona del equipo, no un formulario automático.
2. Qué leyes aplicamos
Esta política está escrita para cumplir con dos marcos legales a la vez:
- Chile. La Ley N° 21.719, que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales. Fue publicada en diciembre de 2024 y entra en vigencia en diciembre de 2026, reemplazando el régimen de la Ley N° 19.628. Hasta esa fecha rige la Ley 19.628, pero ya aplicamos el estándar de la nueva ley: es más exigente y preferimos adelantarnos.
- Unión Europea. El Reglamento (UE) 2016/679 (RGPD), cuando tratamos datos de personas que se encuentran en la Unión Europea —por ejemplo, si nos visitas o nos escribes desde allá, o si trabajamos con una empresa europea.
Donde las dos leyes piden cosas distintas, aplicamos la más exigente para todos, sin importar dónde estés.
3. Qué datos recogemos
Solo recogemos datos en cuatro situaciones concretas. No compramos bases de datos ni tomamos datos tuyos de otras fuentes.
3.1 Cuando llenas el formulario de contacto
En el formulario de la sección Conversemos te pedimos: nombre y correo (obligatorios), empresa (opcional) y el mensaje que escribes. Nada más.
Ese formulario no se guarda en este sitio web —el sitio es estático y no tiene base de datos—. Lo procesa Web3Forms, que nos lo reenvía como correo a contacto@brego.cl. Desde ahí queda en nuestra bandeja de entrada. El formulario incluye un campo oculto anti-spam que las personas no ven y que no recoge ningún dato tuyo.
3.2 Cuando agendas una reunión
La reserva de la conversación de 30 minutos se gestiona con Cal.com, incrustado en la sección Reservar. Al agendar, Cal.com recoge tu nombre, correo, la fecha y hora que elegiste, tu zona horaria y las notas que agregues al reservar. Con eso se crea el evento en nuestro calendario y te llega la invitación y los recordatorios.
Importante: el calendario de Cal.com está incrustado como contenido de un tercero. Al cargarse, Cal.com recibe tu dirección IP y puede instalar sus propias cookies, según su política de privacidad.
3.3 Cuando nos escribes directo por correo
Si escribes a nuestro correo, tratamos lo que nos mandes: tu dirección, tu nombre y el contenido del mensaje y sus adjuntos.
3.4 Cuando simplemente navegas el sitio
Al cargar cualquier página, nuestro proveedor de alojamiento (Cloudflare) registra datos técnicos: dirección IP, tipo de navegador y sistema operativo, página visitada y fecha y hora. Es el funcionamiento normal de cualquier servidor web y sirve para entregarte el sitio y protegerlo de ataques.
Las tipografías del sitio están alojadas en nuestro propio servidor. Al abrir una página no se conecta a Google ni a ningún otro tercero para cargarlas, así que tu dirección IP no sale hacia afuera por ese motivo.
Para saber cuántas visitas recibe cada página usamos Cloudflare Web Analytics, una medición agregada y sin cookies: no guarda nada en tu navegador, no construye un perfil tuyo y no te sigue entre sitios. Nos dice que un artículo tuvo cien visitas, no quién las hizo.
3.5 Datos que no pedimos
No pedimos ni queremos, a través de este sitio: datos sensibles (salud, origen étnico, opiniones políticas, religión, vida sexual, datos biométricos o genéticos), datos de niñas, niños y adolescentes, datos financieros o medios de pago, ni tu RUT. Si necesitamos algo así más adelante para facturar o firmar un contrato, te lo pediremos por otro canal y te explicaremos para qué.
Por favor, no incluyas datos sensibles ni de terceros en el mensaje del formulario. Si nos llegan sin que los hayamos pedido, los eliminamos.
4. Para qué los usamos y con qué base legal
Las dos leyes exigen que cada uso de tus datos tenga una base de licitud: una razón legal que lo justifique. Estas son las nuestras, sin excepciones:
| Para qué | Qué datos | Base legal |
|---|---|---|
| Responder tu consulta y decirte qué se puede hacer en tu caso | Nombre, correo, empresa, mensaje | Medidas precontractuales: nos contactaste para evaluar un servicio (art. 6.1.b RGPD y equivalente de la Ley 21.719) |
| Agendar y realizar la reunión inicial | Nombre, correo, fecha, hora, zona horaria, notas | Medidas precontractuales, a petición tuya |
| Preparar una propuesta y, si la aceptas, hacer el trabajo | Datos de contacto y la información del proyecto que compartas | Ejecución del contrato |
| Facturar y cumplir obligaciones contables y tributarias | Datos de identificación y facturación | Cumplimiento de una obligación legal |
| Mantener el sitio en pie y seguro: evitar spam, abuso y ataques | Dirección IP y registros técnicos | Interés legítimo en la seguridad de nuestro propio sitio |
| Entender qué contenido sirve (cuántas visitas tuvo un artículo) | Datos agregados y anónimos, sin cookies | Interés legítimo; no permite identificarte |
| Escribirte con novedades o contenidos que no pediste | — | No lo hacemos. Si algún día lo hiciéramos, sería solo con tu consentimiento previo, y podrías retirarlo en un clic |
Cuando la base es el interés legítimo, evaluamos antes que ese interés no pase por encima de tus derechos, y puedes oponerte igual (sección 9).
5. Qué NO hacemos con tus datos
- No los vendemos, arrendamos ni cedemos a nadie. Nunca.
- No los usamos para entrenar modelos de inteligencia artificial, ni propios ni de terceros. Aunque implementemos IA para nuestros clientes, tus datos de contacto no entran ahí.
- No los compartimos con plataformas de publicidad. No tenemos píxeles de Meta, Google Ads, LinkedIn ni ningún rastreador publicitario en el sitio.
- No tomamos decisiones automatizadas sobre ti ni hacemos perfilado. Quien lee tu mensaje y decide qué proponerte es una persona.
- No te seguimos entre sitios web ni cruzamos tu actividad con otras fuentes.
6. Quién más ve tus datos
Somos una empresa chica: dentro de Brego tus datos los ven solo las personas del equipo que necesitan verlos para atenderte. Fuera del equipo, usamos los siguientes proveedores, que tratan datos por encargo nuestro y siguiendo nuestras instrucciones. No pueden usarlos para sus propios fines:
| Proveedor | Para qué | Qué datos ve | Dónde está |
|---|---|---|---|
| Cloudflare, Inc. Su política | Alojamiento del sitio, red de distribución (CDN), seguridad y la medición de visitas sin cookies. | Dirección IP, tipo de navegador y registros técnicos de acceso. La medición de visitas es agregada y no permite identificarte. | Estados Unidos (red global) |
| Web3Forms Su política | Procesa el envío del formulario de contacto y nos lo reenvía por correo. | Nombre, correo, empresa (si la indicas) y el mensaje que escribes. | Fuera de Chile — confirmar en su política |
| Cal.com, Inc. Su política | Gestiona la agenda y la reserva de la reunión inicial. | Nombre, correo, fecha y hora elegidas, zona horaria y las notas que agregues. | Estados Unidos |
| Apple Inc. (iCloud) Su política | Aloja nuestro correo y el calendario donde queda agendada la reunión. | Tu nombre, tu correo y el contenido de los mensajes e invitaciones. | Estados Unidos |
Además, podríamos entregar datos a una autoridad (tribunal, Servicio de Impuestos Internos, Agencia de Protección de Datos Personales) si una ley nos obliga. Si eso pasa y podemos avisarte, te avisamos.
7. Salida de tus datos del país
Casi todos los proveedores de la sección 6 están fuera de Chile, principalmente en Estados Unidos. Eso significa que tus datos salen del país para poder prestarte el servicio. Es inevitable en herramientas de este tipo, pero no es libre: nos apoyamos en
- contratos de tratamiento de datos (DPA) con cada proveedor, que los obligan a cumplir estándares equivalentes;
- las cláusulas contractuales tipo de la Comisión Europea, cuando el traslado involucra datos protegidos por el RGPD;
- los mecanismos de transferencia internacional que exige la Ley 21.719 a partir de su entrada en vigencia.
Chile no cuenta con una decisión de adecuación de la Unión Europea, así que las transferencias desde la UE hacia nosotros se amparan en esas cláusulas contractuales tipo.
8. Cuánto tiempo los guardamos
No guardamos datos «por si acaso». Cada tipo tiene un plazo y al vencer lo eliminamos o lo anonimizamos:
| Qué | Cuánto | Por qué |
|---|---|---|
| Consultas del formulario o por correo que no derivan en un trabajo | 12 meses desde el último contacto | Poder retomar la conversación si vuelves a escribir. Después se eliminan. |
| Datos de clientes y documentación del proyecto | Mientras dure la relación y 6 años más | Obligaciones contables y tributarias chilenas, y poder responder por el trabajo entregado. |
| Reuniones agendadas que no se concretan | 12 meses | Historial de agenda. Después se eliminan del calendario. |
| Registros técnicos de acceso al sitio (logs) | El que aplique Cloudflare, en general días o semanas | Seguridad del sitio y detección de abuso. No los conservamos nosotros. |
Si quieres que borremos tus datos antes de esos plazos, pídelo y lo hacemos, salvo que una ley nos obligue a conservarlos (por ejemplo, una factura ya emitida).
9. Tus derechos
Sobre tus datos personales tienes, gratis y en cualquier momento, derecho a:
- Acceso — saber qué datos tuyos tenemos y qué hacemos con ellos.
- Rectificación — corregirlos si están mal o incompletos.
- Supresión o cancelación — pedir que los borremos cuando ya no sean necesarios, retires tu consentimiento o el tratamiento no corresponda.
- Oposición — pedir que dejemos de tratarlos, incluso cuando nos amparamos en el interés legítimo.
- Portabilidad — recibir tus datos en un formato estructurado y de uso común, o que se los traspasemos a otro responsable.
- Bloqueo — suspender temporalmente el tratamiento mientras se resuelve un reclamo.
- Limitación del tratamiento — restringir su uso en los casos del RGPD.
- No ser objeto de decisiones automatizadas con efectos jurídicos sobre ti. Como dijimos en la sección 5, no las tomamos.
- Retirar tu consentimiento cuando esa haya sido la base, sin que afecte lo hecho antes.
Cómo ejercerlos: escríbenos a contacto@brego.cl diciendo qué derecho quieres ejercer. Puede que te pidamos confirmar tu identidad —solo para no entregar datos de una persona a otra—. Te respondemos en un máximo de 30 días corridos, y si necesitamos más tiempo por la complejidad del caso, te lo decimos antes de que se cumpla el plazo, con el motivo.
Si no quedas conforme: puedes reclamar ante la Agencia de Protección de Datos Personales de Chile, una vez que entre en funcionamiento con la Ley 21.719. Si estás en la Unión Europea, puedes reclamar ante la autoridad de control de tu país de residencia. En cualquier caso, preferiríamos que nos escribas primero: es más rápido y probablemente lo resolvemos.
10. Cookies y tecnologías similares
Este sitio no instala cookies de publicidad, marketing ni seguimiento. No tenemos píxeles de Meta, Google Ads ni LinkedIn, y no te seguimos entre sitios.
Lo que sí usamos está agrupado en tres categorías, que puedes controlar desde el gestor de cookies. La primera vez que entras te preguntamos, y puedes cambiar tu decisión cuando quieras con el enlace «Configurar cookies» del pie de página:
| Categoría | Qué hace | ¿La puedes desactivar? |
|---|---|---|
| Necesarias | Permiten que el sitio funcione y esté protegido: distinguir personas de bots y recordar tu elección de cookies. Sin ellas el sitio no opera, así que no se pueden desactivar. | No: sin ellas el sitio no funciona |
| Funcionales | Cargan el calendario de Cal.com para que puedas reservar una hora desde el sitio. Si las desactivas, el calendario no se muestra y puedes agendar escribiéndonos por correo. | Sí, en cualquier momento |
¿Por qué la analítica no aparece como categoría? Porque no usa cookies ni guarda nada en tu dispositivo, y lo que obliga a pedir permiso es justamente almacenar o leer información en tu equipo. Al no hacerlo, no requiere tu consentimiento. Preferimos no ponerte un interruptor que en realidad no controlaría nada: sería aparentar una opción que no existe. Si algún día cambiamos a una herramienta que sí necesite permiso, aparecerá acá como categoría desactivada por defecto.
Concretamente, en tu navegador pueden aparecer:
- El registro de tu propia decisión sobre cookies. Lo guardamos en el almacenamiento local de tu navegador, no en una cookie, y solo contiene qué aceptaste y cuándo. Se vuelve a preguntar cada 6 meses.
- Cookies técnicas de Cloudflare (por ejemplo
__cf_bm), que sirven para distinguir personas de bots y proteger el sitio. Son estrictamente necesarias. - Cookies de Cal.com, solo si aceptas las funcionales o pulsas «Cargar el calendario». Mientras no lo hagas, el calendario no se carga y Cal.com no recibe ningún dato tuyo, ni siquiera tu dirección IP.
Rechazar es tan fácil como aceptar: los botones tienen el mismo peso y ninguna casilla viene premarcada. Si rechazas las funcionales, todo el sitio sigue funcionando; solo tendrás que agendar escribiéndonos por correo o desde el enlace directo a Cal.com. También puedes bloquear o borrar cookies desde la configuración de tu navegador.
Sin cargas externas antes de que elijas: las tipografías las servimos desde nuestro propio dominio, no desde Google Fonts. Al abrir el sitio no se hace ninguna conexión a terceros hasta que tú lo autorices. Lo único que ocurre antes es la entrega de la página por nuestro proveedor de alojamiento, que es lo que hace técnicamente posible que la veas.
11. Cómo protegemos tus datos
- Todo el sitio se sirve cifrado con HTTPS, con cabeceras de seguridad configuradas y redirección forzada a la versión segura.
- El sitio es estático y no tiene base de datos propia. No hay un depósito de datos de clientes en el servidor web que alguien pudiera vulnerar.
- El acceso a nuestro correo, calendario y herramientas está protegido con contraseñas únicas y verificación en dos pasos.
- Trabajamos con el mínimo de datos necesario: si no hace falta pedirlo, no lo pedimos.
- Elegimos proveedores con estándares de seguridad reconocidos y contratos de tratamiento de datos firmados.
Ninguna medida es infalible y no vamos a prometerte lo contrario. Sí nos comprometemos a revisarlas y a actuar rápido si algo pasa.
12. Menores de edad
Nuestros servicios se dirigen a empresas y a personas mayores de edad que actúan en su nombre. Este sitio no está dirigido a niñas, niños ni adolescentes, y no recogemos sus datos a sabiendas. Si crees que un menor nos entregó datos, escríbenos y los eliminamos.
13. Si algo falla
Si ocurriera una brecha de seguridad que afecte tus datos personales, la registramos, la contenemos y la notificamos sin dilación indebida a la autoridad de protección de datos que corresponda. Si la brecha puede afectar seriamente tus derechos, te avisamos directamente a ti, contándote qué pasó, qué datos se vieron involucrados y qué puedes hacer.
14. Cambios a esta política
Si cambiamos de herramientas o de la forma en que tratamos datos, actualizamos esta política y cambiamos la fecha de «última actualización» que aparece arriba. Si el cambio es importante —por ejemplo, una finalidad nueva— te lo avisamos por correo antes de aplicarlo, si tenemos forma de contactarte.
Puedes revisar también nuestros términos y condiciones.
¿Alguna duda sobre esto?
Si algo no te queda claro o quieres ejercer tus derechos sobre tus datos, escríbenos y te respondemos.
contacto@brego.cl