01 · Orientación

Política de Privacidad 1.0 · Vigente

Propósito, límites y responsabilidad verificable.

Esta política explica qué datos pueden intervenir hoy en la web de Agora Labs SpA, para qué se tratan, qué permanece pendiente y cómo contactar al responsable. Separa el régimen vigente del que comienza el 1 de diciembre de 2026.

Vigente desde el 20 de agosto de 2026. Aprobada por el responsable. La revisión jurídica externa está recomendada y no ha sido completada.

Estado actual del sitio

Lo que está activo — y lo que todavía no existe.

Este inventario describe la implementación auditada. No es una insignia de cumplimiento ni una promesa sobre integraciones futuras.

Formulario de contacto

No está activo

La interfaz visible permanece deshabilitada y no envía mensajes ni crea registros.

Cookies y almacenamiento local

Sin cookies propias ni no esenciales

La aplicación no configura actualmente cookies propias ni cookies no esenciales. La preferencia de tema claro u oscuro se almacena localmente en el navegador mediante localStorage y no se transmite a Agora Labs por esa función.

Medición y seguimiento

No implementados

Analítica, píxeles publicitarios, grabación de sesiones y mapas de calor permanecen deshabilitados.

Marketing

No implementado

No existen newsletter, automatización de marketing ni reutilización de contactos para promociones.

Redes sociales

Enlaces simples, sin contenido embebido

El sitio no carga publicaciones, botones de seguimiento ni recursos sociales antes de un clic voluntario.

Preferencia de tema

Activa y local

La persona puede cambiar o eliminar esta preferencia desde su navegador.

Canales por correo

Activos

El correo institucional y el buzón dedicado de privacidad pueden recibir y responder comunicaciones.

Newsroom

Activo

Publica contenido institucional versionado; no ofrece comentarios, cuentas ni perfiles de lectores.

02 · Alcance y responsable

Una política para la web institucional y sus canales reales.

Comprende visitantes, remitentes de correo, representantes de organizaciones, proveedores, colaboradores potenciales, periodistas, titulares que ejercen derechos, personas mencionadas por terceros y quienes participan en el contenido editorial o su operación.

Responsable del tratamiento

Razón social
AGORA LABS SpA
Nombre institucional
Agora Labs SpA
RUT de la sociedad
78.434.162-3
Representante
Alejandro Edgardo Arriagada Olivares
Calidad
Gerente General, administrador y representante de la sociedad
Domicilio estatutario informado
Comuna de San Antonio, Región de Valparaíso

Dirección postal para comunicaciones de privacidad

Samuel García Núñez 1179San AntonioRegión de ValparaísoChile
privacidad@agoralabsspa.com

Buzón de usuario de Microsoft 365. Operativo para recepción y respuesta. El responsable operacional inicial es Alejandro Arriagada Olivares; no se lo presenta como una designación especializada en protección de datos.

Personas comprendidas

  • Visitantes del sitio
  • Personas que escriben por correo
  • Representantes de empresas o instituciones
  • Proveedores y colaboradores potenciales
  • Periodistas
  • Personas interesadas en oportunidades futuras
  • Titulares o representantes que ejercen derechos
  • Personas mencionadas por terceros
  • Autores, fuentes o personas mencionadas en publicaciones
  • Operadores y futuros colaboradores administrativos autorizados

No inferimos que existan clientes, usuarios de productos, suscriptores, empleados, postulantes estructurados o audiencias de marketing por el solo hecho de visitar esta web.

03 · Tratamientos y finalidades

Un registro público de lo que la web hace hoy.

Separamos los tratamientos directos, los que pueden ocurrir en la infraestructura de proveedores y las capacidades que siguen deshabilitadas. Las fuentes y finalidades se muestran por tratamiento, no como una autorización genérica.

WEB-01

Entrega y seguridad del sitio

Procesamiento posible en el proveedor de infraestructura

Datos que pueden intervenir

  • dirección IP o señal equivalente
  • user-agent
  • ruta solicitada
  • fecha y hora
  • referrer
  • estado HTTP
  • errores técnicos
Finalidad
Entregar el sitio, mantener disponibilidad, proteger la infraestructura y diagnosticar fallos.
Fuente
Solicitudes HTTP y telemetría de infraestructura.
Sistemas o destinatarios
Vercel, caché, alojamiento y registros sujetos al plan aplicable.
Límite
El conjunto exacto depende del proveedor y no afirmamos que Agora Labs consulte regularmente todos esos datos.

WEB-02

Preferencia de tema

Tratamiento actual y local

Datos que pueden intervenir

  • preferencia claro u oscuro
Finalidad
Recordar una elección funcional en el dispositivo de la persona.
Fuente
Elección realizada en el control de tema.
Sistemas o destinatarios
Almacenamiento local del navegador.
Límite
Agora Labs no conserva una copia en servidor según la implementación auditada.

MAIL-01

Correo institucional y de privacidad

Canales actuales y operativos

Datos que pueden intervenir

  • nombre y email
  • organización y cargo
  • asunto y mensaje
  • adjuntos
  • metadatos de correo
  • datos de terceros mencionados
Finalidad
Recibir, comprender y responder comunicaciones institucionales o de privacidad y conservar el contexto necesario.
Fuente
La persona remitente, su organización, terceros mencionados y el sistema de correo.
Sistemas o destinatarios
Microsoft 365 y los proveedores de correo utilizados por cada remitente.
Límite
Los canales actuales son contacto@agoralabsspa.com y privacidad@agoralabsspa.com. El contacto no autoriza marketing y el texto libre puede incluir información no solicitada.

DSR-01

Solicitudes de derechos

Ingreso y respuesta por email; gestión manual

Datos que pueden intervenir

  • identidad y medio de respuesta
  • derecho y alcance solicitado
  • antecedentes mínimos de localización
  • representación cuando corresponda
  • decisiones y comunicaciones del caso
Finalidad
Recibir, evaluar y responder solicitudes de derechos conforme al régimen legal aplicable.
Fuente
La persona titular o su representante autorizado.
Sistemas o destinatarios
Buzón dedicado de privacidad y actuaciones manuales en los sistemas involucrados cuando resulte necesario.
Límite
Las solicitudes se gestionan manualmente. Agora Labs no dispone todavía de un portal automatizado de derechos.

NEWS-01

Newsroom institucional

Tratamiento editorial actual

Datos que pueden intervenir

  • autor institucional
  • fuentes y enlaces
  • nombres, cargos y citas
  • personas mencionadas
  • historial editorial
Finalidad
Publicar y corregir información institucional con trazabilidad editorial.
Fuente
Agora Labs, fuentes públicas autorizadas y aportes de terceros.
Sistemas o destinatarios
Keystatic local, archivos editoriales, Git, GitHub, Vercel y la web pública.
Límite
La pieza actual no identifica terceros adicionales según la auditoría P0; cada futura publicación requiere análisis propio.

GIT-01 / DEPLOY-01

Versionado, publicación y trazabilidad

Operación técnica actual y tratamiento de proveedor

Datos que pueden intervenir

  • nombre y email de autor de cambios
  • fecha y mensaje de commit
  • contenido versionado
  • metadatos de compilación y despliegue
  • errores y artefactos técnicos
Finalidad
Revisar cambios, mantener trazabilidad, construir y operar el sitio de forma reproducible.
Fuente
Autores, repositorio Git, GitHub y Vercel.
Sistemas o destinatarios
Git local, GitHub y Vercel.
Límite
La historia distribuida, caches y copias pueden persistir; por eso se minimizan datos personales en el contenido versionado.

SOCIAL-01

Enlaces externos a redes sociales

Navegación actual iniciada por la persona

Datos que pueden intervenir

  • datos de red y dispositivo que el destino reciba después del clic
Finalidad
Permitir visitar perfiles institucionales externos.
Fuente
La navegación voluntaria al destino.
Sistemas o destinatarios
LinkedIn, Instagram/Meta y X después del clic.
Límite
Agora Labs no incorpora contenido social embebido ni parámetros de seguimiento en estos enlaces.

Categorías de datos

  • Identificación
  • Contacto
  • Datos profesionales
  • Organización
  • Contenido libre
  • Adjuntos
  • Metadatos de correo
  • Datos técnicos de navegación
  • Preferencia local de tema
  • Contenido editorial
  • Datos administrativos de operadores autorizados

Finalidades delimitadas

WEB-01
Entregar, proteger y diagnosticar el sitio.
MAIL-01
Responder comunicaciones y gestionar relaciones institucionales.
DSR-01
Atender solicitudes de privacidad conforme al régimen aplicable.
NEWS-01
Publicar y corregir contenido institucional.
GIT-01 / DEPLOY-01
Conservar trazabilidad editorial y técnica y operar la web.
Cuando corresponda
Cumplir obligaciones legales o formular, ejercer y defender derechos.
ABUSE-01 futuro
Prevenir abuso sólo después de un control y una base expresamente autorizados.

04 · Bases y régimen temporal

Dos marcos en el calendario. Ninguna anticipación silenciosa.

El nuevo régimen entra en vigor el 1 de diciembre de 2026. Hasta entonces no presentamos sus bases y derechos ampliados como reglas ya vigentes.

Régimen vigente

Hasta el 30 de noviembre de 2026

Hasta el 30 de noviembre de 2026 se aplica la Ley N.º 19.628 en su régimen actualmente vigente. Agora Labs trata datos personales cuando existe una autorización legal aplicable o cuando la persona ha otorgado una autorización expresa en una comunicación escrita, según corresponda. El consentimiento no se utiliza como explicación universal. El interés legítimo general, las medidas precontractuales generales, la oposición general, la portabilidad y la reclamación ante la futura Agencia no se presentan como bases o derechos ya vigentes.

Régimen futuro

Desde el 1 de diciembre de 2026

Desde el 1 de diciembre de 2026 entran en vigor las modificaciones de la Ley N.º 21.719. Según la finalidad, el tratamiento podrá fundarse en consentimiento; ejecución contractual o medidas precontractuales solicitadas por la persona; obligación legal; interés legítimo documentado y ponderado; formulación, ejercicio o defensa de derechos; u otra base reconocida por la normativa.

05 · Proveedores y transferencias

Infraestructura visible, roles aún sujetos a evidencia.

Nombramos los servicios que intervienen y conservamos sus calificadores. Una función técnica no prueba por sí sola el rol contractual, la región exacta o la garantía jurídica aplicable.

  1. Persona
  2. Finalidad
  3. Sistema
  4. Retención
  5. Derechos
La ruta de un dato debe conservar propósito, límites y capacidad de respuesta en cada sistema que intervenga.

Vercel

Candidato a encargado

Alojamiento, entrega, compilaciones, caché y registros técnicos.

El servicio está activo, pero el plan, contrato aplicable, retención, regiones y subencargados permanecen parcial o totalmente pendientes de verificación.

Microsoft 365

Candidato a encargado

Correo institucional y buzón dedicado de privacidad.

El buzón está creado, licenciado y probado funcionalmente por el responsable. Geografía, retención, auditoría y evidencia contractual del entorno real permanecen pendientes.

GitHub

Rol contractual no verificado

Versionado de código y contenido e integración de despliegue.

La operación técnica es actual; plan, visibilidad, contrato, logs y subencargados requieren P3.

Keystatic

Biblioteca local

Preparación de contenido editorial en el entorno local.

Su uso actual no identifica un destinatario remoto adicional; eso cambiaría si se habilitara un modo alojado.

LinkedIn, Instagram/Meta y X

Destinos externos o responsables independientes

Perfiles externos visitados sólo después de un clic.

No existen recursos sociales embebidos ni carga previa del tercero en el sitio auditado.

06 · Conservación y seguridad

Conservar sólo lo necesario exige reglas que puedan probarse.

Los siguientes plazos son criterios de conservación adoptados por Agora Labs. Su revisión y ejecución son manuales mientras no exista una automatización de retención.

Registros técnicos ordinarios

30 días

Criterio de conservación adoptado, sujeto a la configuración real del proveedor.

Registros asociados a incidentes

Hasta 90 días o mientras exista un legal hold documentado

La excepción debe estar justificada y someterse a revisión.

Contacto cerrado

12 meses

Desde el cierre documentado de la consulta.

Relación activa

24 meses

Desde la última interacción sustantiva.

Solicitud de derechos cerrada

36 meses, sujeto a revisión

Para conservar evidencia proporcional de la gestión realizada.

Incidente cerrado

36 meses, sujeto a revisión

Sujeto a revisión y a una conservación excepcional justificada.

CV espontáneo

Eliminación pronta; máximo operacional de 30 días

El correo general no es un canal aprobado para postulaciones.

Cola de notificaciones futura

No aplicable actualmente

No existe un sistema de notificaciones automatizadas del Contact Service.

Estos plazos constituyen criterios de conservación adoptados por Agora Labs para los tratamientos descritos y se aplican a los registros que administra directamente o cuya conservación puede configurar. Mientras no exista automatización, su revisión y ejecución se realizarán manualmente por el responsable operacional. No son plazos legales universales: una obligación legal, la formulación o defensa de derechos o un legal hold documentado pueden justificar una excepción. Los registros, respaldos, cachés, clones o copias técnicas gestionados por proveedores pueden seguir ciclos propios, que serán documentados y actualizados cuando termine su verificación contractual y técnica; no se promete una eliminación instantánea.

Seguridad por estado

Medidas proporcionales, sin promesas absolutas.

La seguridad se gestiona como un proceso de riesgo. El resumen evita publicar configuraciones administrativas y diferencia lo implementado, lo gestionado por proveedores y lo pendiente.

Implementado

Minimización de la web pública, ausencia de seguimiento aprobado, editor local aislado de producción, versionado y controles de contenido editorial.

Gestionado por proveedor

TLS, entrega y parte de la disponibilidad dependen de la infraestructura contratada; su configuración contractual completa no se afirma.

Parcial

Archivo de dependencias reproducible, auditoría de dependencias y controles de credenciales sensibles; faltan automatización recurrente y verificación administrativa de proveedores.

Planificado

Respuesta operacional a incidentes, retención ejecutable, alertas, búsqueda de derechos y controles del futuro Contact Service.

No verificado actualmente

MFA, recuperación, respaldos, retención y auditoría de proveedores, geografía del entorno Microsoft 365, DKIM y DMARC.

Menores y datos sensibles

El sitio no está dirigido específicamente a menores y no tiene verificación de edad implementada.

El canal general no debe utilizarse para enviar datos de menores ni información sensible innecesaria. Si se recibe accidentalmente, se aplicarán minimización, restricción de acceso y eliminación cuando corresponda.

Automatización e IA

El sitio institucional no adopta actualmente decisiones automatizadas con efectos jurídicos o significativamente similares respecto de personas.

No existe puntuación automatizada, perfilamiento significativo ni personalización basada en datos. Un cambio de este estado requerirá evaluación, evidencia y actualización previa de esta política.

Newsroom y correcciones

El Newsroom conserva contenido respaldado por Git y correcciones versionadas. Las nuevas piezas deben pasar análisis editorial, de fuente y de contexto; una rectificación o retiro se evalúa según el caso. El historial técnico, los clones y las cachés pueden persistir, por lo que una corrección visible no equivale siempre a la desaparición instantánea de toda copia.

La libertad de información no se aplica automáticamente a toda publicación. El Newsroom no ofrece comentarios, cuentas ni perfiles de lectores.

07 · Derechos y canal

Un canal dedicado para ejercer derechos.

El derecho aplicable depende de la fecha, el tratamiento y las excepciones legales. Las solicitudes se reciben y gestionan manualmente; no existe todavía un portal automatizado.

Hasta el 30 de noviembre de 2026

Derechos del régimen vigente

Información y acceso
Solicitar información sobre datos propios, procedencia, destinatarios, propósito y transmisiones regulares, conforme al régimen vigente.
Modificación o rectificación
Pedir corrección cuando los datos sean erróneos, inexactos, equívocos o incompletos y ello pueda acreditarse.
Eliminación o cancelación
Solicitarla cuando corresponda, por ejemplo si el almacenamiento carece de fundamento legal o los datos están caducos, sujeto a excepciones.
Bloqueo
Exigirlo en los supuestos que reconoce el régimen vigente y mientras se resuelve la situación aplicable.

Desde el 1 de diciembre de 2026

Derechos del régimen reformado

Acceso
Conocer el tratamiento y obtener los datos aplicables.
Rectificación
Corregir datos inexactos o incompletos.
Supresión
Solicitar eliminación cuando concurran los requisitos legales.
Oposición
Oponerse al tratamiento en los casos previstos por la reforma.
Portabilidad
Obtener o transmitir datos cuando proceda legalmente.
Bloqueo
Suspender temporalmente el uso en los supuestos legales.
Retiro de consentimiento
Retirarlo cuando sea la base, sin afectar la licitud del tratamiento anterior al retiro.
Reclamación ante la Agencia
Recurrir ante la Agencia, desde la entrada en vigor del nuevo régimen y cuando proceda legalmente, si el responsable rechaza la solicitud o no responde oportunamente.

El alcance de cada derecho depende del régimen vigente en la fecha de la solicitud, de sus requisitos, del tratamiento involucrado y de las excepciones legales aplicables.

Procedimiento hasta el 30 de noviembre de 2026

Conforme al régimen vigente, si el responsable no se pronuncia dentro de dos días hábiles o deniega la solicitud fuera de las excepciones legales, la persona titular puede recurrir al juez civil mediante el procedimiento legal aplicable. Este plazo no es un SLA comercial ni se presenta como regla general del régimen futuro.

Procedimiento desde el 1 de diciembre de 2026

El régimen reformado contempla acuse de recibo y respuesta dentro de 30 días corridos, con una prórroga de hasta otros 30 días corridos cuando corresponda. Una solicitud fundada de bloqueo temporal debe responderse dentro de dos días hábiles. La persona podrá reclamar ante la Agencia en los casos previstos por la ley.

Canal de solicitudes

Escribe directamente al buzón de privacidad.

privacidad@agoralabsspa.com

El canal dedicado privacidad@agoralabsspa.com está operativo para recibir y responder comunicaciones. Para ayudarnos a localizar el tratamiento, indica de forma proporcional:

  1. tu nombre
  2. un medio de respuesta
  3. el derecho que deseas ejercer
  4. el tratamiento, canal o datos involucrados
  5. antecedentes mínimos adicionales sólo cuando sean necesarios

No envíes una copia completa de tu cédula por defecto. Agora Labs podrá solicitar una verificación proporcional si resulta necesaria para proteger tus datos o acreditar una representación.

No es necesario utilizar el formulario general: permanece deshabilitado y no recibe solicitudes.

Las solicitudes se gestionan actualmente de forma manual mediante el buzón dedicado de privacidad. Agora Labs no dispone todavía de un portal automatizado de derechos. La ausencia de automatización no limita el derecho a presentar solicitudes ni la obligación de responderlas conforme al régimen legal aplicable.

Cuando resulte necesario, Agora Labs realizará búsquedas y actuaciones manuales en los sistemas involucrados y solicitará verificación proporcional de identidad.

08 · Cambios y versiones

La política cambia con fecha, versión y trazabilidad.

La Política de Privacidad 1.0 está vigente desde el 20 de agosto de 2026 y sustituye la política pública preliminar 0.2.

  1. 0.2

    Política pública preliminar

    Versión sustituida por la Política de Privacidad 1.0 el 20 de agosto de 2026.

  2. 1.0

    Vigente

    Política aprobada por el responsable y vigente desde el 20 de agosto de 2026.

Los cambios materiales deben versionarse, indicar su fecha, mantener trazabilidad y publicarse antes de activar nuevas finalidades, categorías de datos, destinatarios o transferencias.