Política de Privacidad

Versión 1.0 · Última actualización: 26 de abril de 2026

Esta política regula el tratamiento de datos personales realizado por Bellavista Design SpA en el sitio bellavistadesign.cl, en cumplimiento de la Ley N° 19.628 sobre Protección de la Vida Privada y de la Ley N° 21.719/2024 sobre Protección y Tratamiento de los Datos Personales (que entra en plena vigencia el 1 de diciembre de 2026 y modifica sustancialmente la Ley 19.628).

1. Identificación del responsable de los datos

  • Razón social: Bellavista Design SpA
  • RUT: 78.044.166-6
  • Domicilio: V Región de Valparaíso, Chile
  • Correo de contacto: contacto@bellavistadesign.cl
  • Encargado de Protección de Datos (Art. 50 Ley 21.719): las solicitudes deben dirigirse al correo anterior, que será atendido por el encargado designado por la empresa. Tratándose de una empresa de menor tamaño en los términos de la Ley N° 20.416, el representante legal podrá asumir personalmente las funciones del delegado.

2. Categorías de datos tratados y su origen

Los datos personales tratados son proporcionados directamente por el titular al solicitar una cotización, al contactar a la empresa o al navegar el sitio. No obtenemos datos desde fuentes de acceso público ni los compramos a terceros.

  • Datos de identificación y contacto (cotización): nombre, correo electrónico, teléfono, dirección y comuna de instalación.
  • Datos técnicos del proyecto: medidas, materiales, herrajes, configuración del mueble, fotografías opcionales del espacio.
  • Datos técnicos del navegador: dirección IP almacenada como hash HMAC-SHA256 truncado e irreversible (sólo para control anti-abuso), user-agent y timestamps.
  • Datos analíticos (sólo con consentimiento): interacciones con el sitio, páginas visitadas y eventos agregados mediante Google Analytics 4 con anonimización de IP. Por defecto el sistema arranca en modo «denegado» (Consent Mode v2) y sólo se activa si aceptas el banner.

No tratamos datos personales sensibles en los términos del Art. 2 g) de la Ley 21.719 (origen étnico, afiliación política, salud, datos biométricos, vida sexual, etc.).

No tratamos datos de niños, niñas o adolescentes. El servicio está dirigido a personas mayores de edad. Si un menor de 18 años proporcionó datos sin autorización, su representante legal puede solicitar la supresión inmediata.

3. Finalidades y base de licitud

Cada categoría de datos se trata sólo para las finalidades indicadas y bajo la base de licitud que se señala (Art. 12 y 13 Ley 21.719):

  • Generar la cotización y contactar al interesado: base de licitud = ejecución de medidas precontractuales a solicitud del titular (Art. 13 c).
  • Coordinar visita técnica, fabricación e instalación: base de licitud = ejecución del contrato (Art. 13 c).
  • Emitir boleta o factura, garantía y postventa: base de licitud = cumplimiento de obligación legal tributaria y de consumo (Art. 13 b).
  • Análisis estadístico y mejora del sitio: base de licitud = consentimiento expreso del titular mediante banner de cookies (Art. 12).
  • Defensa de derechos ante reclamaciones: base de licitud = formulación, ejercicio o defensa de un derecho (Art. 13 e).

No realizamos elaboración de perfiles ni decisiones individuales automatizadas con efectos jurídicos sobre el titular en los términos del Art. 8° bis. El precio mostrado por el configurador es una estimación referencial revisable manualmente por la empresa.

4. Plazos de conservación

  • Cotizaciones y datos del cliente: hasta 6 años desde la última interacción, plazo necesario para cumplir obligaciones tributarias del Servicio de Impuestos Internos (mantención de documentación tributaria por 6 años, Art. 17 Código Tributario) y la garantía legal del Art. 21 Ley 19.496.
  • Datos de cotizaciones no concretadas: hasta 24 meses, salvo solicitud previa de supresión.
  • Logs de auditoría administrativa: 12 meses.
  • Hash de IP para rate-limit: 24 horas.
  • Datos analíticos agregados: según retención de Google Analytics 4 configurada en 14 meses.

Cumplido el plazo, los datos son suprimidos o anonimizados de manera irreversible.

5. Destinatarios y terceros encargados

Los datos no se comunican ni ceden a terceros con fines comerciales. Sólo se comparten con los proveedores tecnológicos estrictamente necesarios para prestar el servicio, todos vinculados por contratos con cláusulas de tratamiento de datos:

  • Neon, Inc. (Estados Unidos) — proveedor de base de datos PostgreSQL serverless.
  • Vercel, Inc. (Estados Unidos) — proveedor de hosting y entrega del sitio web.
  • Resend, Inc. (Estados Unidos) — proveedor de envío de correos transaccionales.
  • Better Auth (Open Source, datos almacenados en Neon) — autenticación del panel administrativo (no afecta al público).
  • Sentry (Estados Unidos) — monitoreo de errores técnicos con scrub de datos personales (PII removida antes de envío).
  • Google LLC (Google Analytics 4, sólo con consentimiento) — estadísticas con anonimización de IP.

6. Transferencias internacionales

Los proveedores señalados están establecidos en Estados Unidos. Estos países, a la fecha de esta política, no han sido formalmente declarados como territorio con nivel adecuado de protección por la Agencia de Protección de Datos Personales chilena. Las transferencias se realizan con base en (Art. 27 letra a y b Ley 21.719):

  • Consentimiento expreso del titular al aceptar esta política y enviar su cotización.
  • Cláusulas contractuales de tratamiento firmadas con cada proveedor (Data Processing Agreements / Standard Contractual Clauses) que imponen estándares de seguridad y confidencialidad equivalentes a los exigidos por la legislación chilena.
  • Necesidad de la transferencia para la ejecución del contrato entre el titular y el responsable (Art. 27 letra g).

7. Medidas de seguridad

Aplicamos medidas técnicas y organizativas razonables y conformes al estado de la técnica, considerando que somos una empresa de menor tamaño (Art. 14 septies Ley 21.719):

  • Cifrado en tránsito (TLS 1.3) y en reposo (cifrado a nivel de infraestructura del proveedor de base de datos).
  • Hash irreversible HMAC-SHA256 para identificadores técnicos como la dirección IP utilizada en control anti-abuso.
  • Control de acceso al panel administrativo basado en autenticación con sesiones firmadas y expiración automática.
  • Registro de auditoría (audit log) de operaciones administrativas sobre datos de clientes.
  • Validación estricta de entradas con esquemas Zod para prevenir inyecciones y errores de integridad.
  • Monitoreo de errores y eventos de seguridad con remoción previa de datos personales.
  • Política de mínimo privilegio en accesos a la base de datos y servicios de terceros.

8. Derechos del titular

Conforme a los artículos 4° a 9° de la Ley 21.719 (y a los actuales Art. 12 y siguientes de la Ley 19.628), tienes derecho a:

  • Acceso: conocer si tratamos tus datos y obtener copia de ellos junto con información sobre origen, finalidades, destinatarios y plazos de conservación.
  • Rectificación: corregir datos inexactos, desactualizados o incompletos.
  • Supresión (derecho al olvido): solicitar la eliminación cuando los datos ya no sean necesarios, hayas revocado el consentimiento o se hayan tratado ilícitamente, con las limitaciones legales (por ejemplo, retención tributaria).
  • Oposición: oponerte a tratamientos basados en interés legítimo o con fines de mercadotecnia directa.
  • Portabilidad: recibir tus datos en formato electrónico estructurado y de uso común para transmitirlos a otro responsable.
  • Bloqueo temporal: suspender el tratamiento mientras se resuelve una solicitud de rectificación, supresión u oposición.
  • Revocación del consentimiento: retirar tu consentimiento en cualquier momento, sin que ello afecte la licitud del tratamiento previo.

Cómo ejercer tus derechos: envía un correo a contacto@bellavistadesign.cl identificándote (nombre completo y, en su caso, número de cotización o correo asociado) e indicando claramente el derecho que ejerces. Responderemos dentro de los 30 días corridos siguientes a la fecha de ingreso, plazo prorrogable por una sola vez hasta por 30 días adicionales (Art. 11 Ley 21.719). Las solicitudes de bloqueo temporal se responden dentro de 2 días hábiles. El ejercicio de los derechos es gratuito.

Si quieres realizar la solicitud de supresión de manera inmediata desde tu navegador, puedes utilizar nuestro endpoint dedicado en /api/me/delete-data, que registra la solicitud y la notifica al encargado con la trazabilidad correspondiente.

9. Reclamación ante la autoridad de control

Si consideras que hemos rechazado o no respondido oportunamente al ejercicio de tus derechos, o que hemos infringido la ley, puedes reclamar ante la Agencia de Protección de Datos Personales (autoridad creada por el Título VI de la Ley 21.719, en operaciones a partir del 1 de diciembre de 2026), conforme al procedimiento del Art. 41. Mientras la Agencia no esté operativa, las reclamaciones podrán dirigirse a los tribunales ordinarios de justicia conforme a la Ley 19.628 vigente.

10. Cookies y tecnologías similares

Utilizamos dos categorías de cookies:

  • Esenciales: necesarias para el funcionamiento del sitio (sesión, preferencia de consentimiento, prevención de fraude). No requieren consentimiento.
  • Analíticas:Google Analytics 4 con anonimización. Se activan únicamente si aceptas el banner. Por defecto el sistema opera con Consent Mode v2 en modo «denegado».

Puedes cambiar tu decisión en cualquier momento borrando las cookies de tu navegador o utilizando el banner cuando vuelva a mostrarse.

11. Modificaciones a esta política

Esta política podrá ser actualizada para reflejar cambios legales, tecnológicos u operativos. La versión vigente se publica en esta página, indicando claramente número de versión y fecha de última actualización. Cuando los cambios afecten materialmente el tratamiento de datos personales, notificaremos a los titulares con cotización activa por correo electrónico con al menos 15 días de antelación.

12. Contacto

Bellavista Design SpA, RUT 78.044.166-6, V Región de Valparaíso, Chile. Cualquier consulta o solicitud relacionada con esta política debe dirigirse a contacto@bellavistadesign.cl.