01 · Orientación
Política de Privacidad 1.0 · Vigente
Propósito, límites y responsabilidad verificable.
Esta política explica qué datos pueden intervenir hoy en la web de Agora Labs SpA, para qué se tratan, qué permanece pendiente y cómo contactar al responsable. Separa el régimen vigente del que comienza el 1 de diciembre de 2026.
Vigente desde el 20 de agosto de 2026. Aprobada por el responsable. La revisión jurídica externa está recomendada y no ha sido completada.
Estado actual del sitio
Lo que está activo — y lo que todavía no existe.
Este inventario describe la implementación auditada. No es una insignia de cumplimiento ni una promesa sobre integraciones futuras.
Formulario de contacto
No está activo
La interfaz visible permanece deshabilitada y no envía mensajes ni crea registros.
Cookies y almacenamiento local
Sin cookies propias ni no esenciales
La aplicación no configura actualmente cookies propias ni cookies no esenciales. La preferencia de tema claro u oscuro se almacena localmente en el navegador mediante localStorage y no se transmite a Agora Labs por esa función.
Medición y seguimiento
No implementados
Analítica, píxeles publicitarios, grabación de sesiones y mapas de calor permanecen deshabilitados.
Marketing
No implementado
No existen newsletter, automatización de marketing ni reutilización de contactos para promociones.
Redes sociales
Enlaces simples, sin contenido embebido
El sitio no carga publicaciones, botones de seguimiento ni recursos sociales antes de un clic voluntario.
Preferencia de tema
Activa y local
La persona puede cambiar o eliminar esta preferencia desde su navegador.
Canales por correo
Activos
El correo institucional y el buzón dedicado de privacidad pueden recibir y responder comunicaciones.
Newsroom
Activo
Publica contenido institucional versionado; no ofrece comentarios, cuentas ni perfiles de lectores.
02 · Alcance y responsable
Una política para la web institucional y sus canales reales.
Comprende visitantes, remitentes de correo, representantes de organizaciones, proveedores, colaboradores potenciales, periodistas, titulares que ejercen derechos, personas mencionadas por terceros y quienes participan en el contenido editorial o su operación.
Responsable del tratamiento
- Razón social
- AGORA LABS SpA
- Nombre institucional
- Agora Labs SpA
- RUT de la sociedad
- 78.434.162-3
- Representante
- Alejandro Edgardo Arriagada Olivares
- Calidad
- Gerente General, administrador y representante de la sociedad
- Domicilio estatutario informado
- Comuna de San Antonio, Región de Valparaíso
Dirección postal para comunicaciones de privacidad
Samuel García Núñez 1179San AntonioRegión de ValparaísoChileprivacidad@agoralabsspa.comBuzón de usuario de Microsoft 365. Operativo para recepción y respuesta. El responsable operacional inicial es Alejandro Arriagada Olivares; no se lo presenta como una designación especializada en protección de datos.
Personas comprendidas
- Visitantes del sitio
- Personas que escriben por correo
- Representantes de empresas o instituciones
- Proveedores y colaboradores potenciales
- Periodistas
- Personas interesadas en oportunidades futuras
- Titulares o representantes que ejercen derechos
- Personas mencionadas por terceros
- Autores, fuentes o personas mencionadas en publicaciones
- Operadores y futuros colaboradores administrativos autorizados
No inferimos que existan clientes, usuarios de productos, suscriptores, empleados, postulantes estructurados o audiencias de marketing por el solo hecho de visitar esta web.
03 · Tratamientos y finalidades
Un registro público de lo que la web hace hoy.
Separamos los tratamientos directos, los que pueden ocurrir en la infraestructura de proveedores y las capacidades que siguen deshabilitadas. Las fuentes y finalidades se muestran por tratamiento, no como una autorización genérica.
WEB-01
Entrega y seguridad del sitio
Procesamiento posible en el proveedor de infraestructuraDatos que pueden intervenir
- dirección IP o señal equivalente
- user-agent
- ruta solicitada
- fecha y hora
- referrer
- estado HTTP
- errores técnicos
- Finalidad
- Entregar el sitio, mantener disponibilidad, proteger la infraestructura y diagnosticar fallos.
- Fuente
- Solicitudes HTTP y telemetría de infraestructura.
- Sistemas o destinatarios
- Vercel, caché, alojamiento y registros sujetos al plan aplicable.
- Límite
- El conjunto exacto depende del proveedor y no afirmamos que Agora Labs consulte regularmente todos esos datos.
WEB-02
Preferencia de tema
Tratamiento actual y localDatos que pueden intervenir
- preferencia claro u oscuro
- Finalidad
- Recordar una elección funcional en el dispositivo de la persona.
- Fuente
- Elección realizada en el control de tema.
- Sistemas o destinatarios
- Almacenamiento local del navegador.
- Límite
- Agora Labs no conserva una copia en servidor según la implementación auditada.
MAIL-01
Correo institucional y de privacidad
Canales actuales y operativosDatos que pueden intervenir
- nombre y email
- organización y cargo
- asunto y mensaje
- adjuntos
- metadatos de correo
- datos de terceros mencionados
- Finalidad
- Recibir, comprender y responder comunicaciones institucionales o de privacidad y conservar el contexto necesario.
- Fuente
- La persona remitente, su organización, terceros mencionados y el sistema de correo.
- Sistemas o destinatarios
- Microsoft 365 y los proveedores de correo utilizados por cada remitente.
- Límite
- Los canales actuales son contacto@agoralabsspa.com y privacidad@agoralabsspa.com. El contacto no autoriza marketing y el texto libre puede incluir información no solicitada.
DSR-01
Solicitudes de derechos
Ingreso y respuesta por email; gestión manualDatos que pueden intervenir
- identidad y medio de respuesta
- derecho y alcance solicitado
- antecedentes mínimos de localización
- representación cuando corresponda
- decisiones y comunicaciones del caso
- Finalidad
- Recibir, evaluar y responder solicitudes de derechos conforme al régimen legal aplicable.
- Fuente
- La persona titular o su representante autorizado.
- Sistemas o destinatarios
- Buzón dedicado de privacidad y actuaciones manuales en los sistemas involucrados cuando resulte necesario.
- Límite
- Las solicitudes se gestionan manualmente. Agora Labs no dispone todavía de un portal automatizado de derechos.
NEWS-01
Newsroom institucional
Tratamiento editorial actualDatos que pueden intervenir
- autor institucional
- fuentes y enlaces
- nombres, cargos y citas
- personas mencionadas
- historial editorial
- Finalidad
- Publicar y corregir información institucional con trazabilidad editorial.
- Fuente
- Agora Labs, fuentes públicas autorizadas y aportes de terceros.
- Sistemas o destinatarios
- Keystatic local, archivos editoriales, Git, GitHub, Vercel y la web pública.
- Límite
- La pieza actual no identifica terceros adicionales según la auditoría P0; cada futura publicación requiere análisis propio.
GIT-01 / DEPLOY-01
Versionado, publicación y trazabilidad
Operación técnica actual y tratamiento de proveedorDatos que pueden intervenir
- nombre y email de autor de cambios
- fecha y mensaje de commit
- contenido versionado
- metadatos de compilación y despliegue
- errores y artefactos técnicos
- Finalidad
- Revisar cambios, mantener trazabilidad, construir y operar el sitio de forma reproducible.
- Fuente
- Autores, repositorio Git, GitHub y Vercel.
- Sistemas o destinatarios
- Git local, GitHub y Vercel.
- Límite
- La historia distribuida, caches y copias pueden persistir; por eso se minimizan datos personales en el contenido versionado.
SOCIAL-01
Enlaces externos a redes sociales
Navegación actual iniciada por la personaDatos que pueden intervenir
- datos de red y dispositivo que el destino reciba después del clic
- Finalidad
- Permitir visitar perfiles institucionales externos.
- Fuente
- La navegación voluntaria al destino.
- Sistemas o destinatarios
- LinkedIn, Instagram/Meta y X después del clic.
- Límite
- Agora Labs no incorpora contenido social embebido ni parámetros de seguimiento en estos enlaces.
Categorías de datos
- Identificación
- Contacto
- Datos profesionales
- Organización
- Contenido libre
- Adjuntos
- Metadatos de correo
- Datos técnicos de navegación
- Preferencia local de tema
- Contenido editorial
- Datos administrativos de operadores autorizados
Finalidades delimitadas
- WEB-01
- Entregar, proteger y diagnosticar el sitio.
- MAIL-01
- Responder comunicaciones y gestionar relaciones institucionales.
- DSR-01
- Atender solicitudes de privacidad conforme al régimen aplicable.
- NEWS-01
- Publicar y corregir contenido institucional.
- GIT-01 / DEPLOY-01
- Conservar trazabilidad editorial y técnica y operar la web.
- Cuando corresponda
- Cumplir obligaciones legales o formular, ejercer y defender derechos.
- ABUSE-01 futuro
- Prevenir abuso sólo después de un control y una base expresamente autorizados.
04 · Bases y régimen temporal
Dos marcos en el calendario. Ninguna anticipación silenciosa.
El nuevo régimen entra en vigor el 1 de diciembre de 2026. Hasta entonces no presentamos sus bases y derechos ampliados como reglas ya vigentes.
Régimen vigente
Hasta el 30 de noviembre de 2026
Hasta el 30 de noviembre de 2026 se aplica la Ley N.º 19.628 en su régimen actualmente vigente. Agora Labs trata datos personales cuando existe una autorización legal aplicable o cuando la persona ha otorgado una autorización expresa en una comunicación escrita, según corresponda. El consentimiento no se utiliza como explicación universal. El interés legítimo general, las medidas precontractuales generales, la oposición general, la portabilidad y la reclamación ante la futura Agencia no se presentan como bases o derechos ya vigentes.
Régimen futuro
Desde el 1 de diciembre de 2026
Desde el 1 de diciembre de 2026 entran en vigor las modificaciones de la Ley N.º 21.719. Según la finalidad, el tratamiento podrá fundarse en consentimiento; ejecución contractual o medidas precontractuales solicitadas por la persona; obligación legal; interés legítimo documentado y ponderado; formulación, ejercicio o defensa de derechos; u otra base reconocida por la normativa.
05 · Proveedores y transferencias
Infraestructura visible, roles aún sujetos a evidencia.
Nombramos los servicios que intervienen y conservamos sus calificadores. Una función técnica no prueba por sí sola el rol contractual, la región exacta o la garantía jurídica aplicable.
- Persona
- Finalidad
- Sistema
- Retención
- Derechos
Vercel
Candidato a encargado
Alojamiento, entrega, compilaciones, caché y registros técnicos.
El servicio está activo, pero el plan, contrato aplicable, retención, regiones y subencargados permanecen parcial o totalmente pendientes de verificación.
Microsoft 365
Candidato a encargado
Correo institucional y buzón dedicado de privacidad.
El buzón está creado, licenciado y probado funcionalmente por el responsable. Geografía, retención, auditoría y evidencia contractual del entorno real permanecen pendientes.
GitHub
Rol contractual no verificado
Versionado de código y contenido e integración de despliegue.
La operación técnica es actual; plan, visibilidad, contrato, logs y subencargados requieren P3.
Keystatic
Biblioteca local
Preparación de contenido editorial en el entorno local.
Su uso actual no identifica un destinatario remoto adicional; eso cambiaría si se habilitara un modo alojado.
LinkedIn, Instagram/Meta y X
Destinos externos o responsables independientes
Perfiles externos visitados sólo después de un clic.
No existen recursos sociales embebidos ni carga previa del tercero en el sitio auditado.
06 · Conservación y seguridad
Conservar sólo lo necesario exige reglas que puedan probarse.
Los siguientes plazos son criterios de conservación adoptados por Agora Labs. Su revisión y ejecución son manuales mientras no exista una automatización de retención.
Registros técnicos ordinarios
30 días
Criterio de conservación adoptado, sujeto a la configuración real del proveedor.
Registros asociados a incidentes
Hasta 90 días o mientras exista un legal hold documentado
La excepción debe estar justificada y someterse a revisión.
Contacto cerrado
12 meses
Desde el cierre documentado de la consulta.
Relación activa
24 meses
Desde la última interacción sustantiva.
Solicitud de derechos cerrada
36 meses, sujeto a revisión
Para conservar evidencia proporcional de la gestión realizada.
Incidente cerrado
36 meses, sujeto a revisión
Sujeto a revisión y a una conservación excepcional justificada.
CV espontáneo
Eliminación pronta; máximo operacional de 30 días
El correo general no es un canal aprobado para postulaciones.
Cola de notificaciones futura
No aplicable actualmente
No existe un sistema de notificaciones automatizadas del Contact Service.
Estos plazos constituyen criterios de conservación adoptados por Agora Labs para los tratamientos descritos y se aplican a los registros que administra directamente o cuya conservación puede configurar. Mientras no exista automatización, su revisión y ejecución se realizarán manualmente por el responsable operacional. No son plazos legales universales: una obligación legal, la formulación o defensa de derechos o un legal hold documentado pueden justificar una excepción. Los registros, respaldos, cachés, clones o copias técnicas gestionados por proveedores pueden seguir ciclos propios, que serán documentados y actualizados cuando termine su verificación contractual y técnica; no se promete una eliminación instantánea.
Seguridad por estado
Medidas proporcionales, sin promesas absolutas.
La seguridad se gestiona como un proceso de riesgo. El resumen evita publicar configuraciones administrativas y diferencia lo implementado, lo gestionado por proveedores y lo pendiente.
Implementado
Minimización de la web pública, ausencia de seguimiento aprobado, editor local aislado de producción, versionado y controles de contenido editorial.
Gestionado por proveedor
TLS, entrega y parte de la disponibilidad dependen de la infraestructura contratada; su configuración contractual completa no se afirma.
Parcial
Archivo de dependencias reproducible, auditoría de dependencias y controles de credenciales sensibles; faltan automatización recurrente y verificación administrativa de proveedores.
Planificado
Respuesta operacional a incidentes, retención ejecutable, alertas, búsqueda de derechos y controles del futuro Contact Service.
No verificado actualmente
MFA, recuperación, respaldos, retención y auditoría de proveedores, geografía del entorno Microsoft 365, DKIM y DMARC.
Menores y datos sensibles
El sitio no está dirigido específicamente a menores y no tiene verificación de edad implementada.
El canal general no debe utilizarse para enviar datos de menores ni información sensible innecesaria. Si se recibe accidentalmente, se aplicarán minimización, restricción de acceso y eliminación cuando corresponda.
Automatización e IA
El sitio institucional no adopta actualmente decisiones automatizadas con efectos jurídicos o significativamente similares respecto de personas.
No existe puntuación automatizada, perfilamiento significativo ni personalización basada en datos. Un cambio de este estado requerirá evaluación, evidencia y actualización previa de esta política.
Newsroom y correcciones
El Newsroom conserva contenido respaldado por Git y correcciones versionadas. Las nuevas piezas deben pasar análisis editorial, de fuente y de contexto; una rectificación o retiro se evalúa según el caso. El historial técnico, los clones y las cachés pueden persistir, por lo que una corrección visible no equivale siempre a la desaparición instantánea de toda copia.
La libertad de información no se aplica automáticamente a toda publicación. El Newsroom no ofrece comentarios, cuentas ni perfiles de lectores.
07 · Derechos y canal
Un canal dedicado para ejercer derechos.
El derecho aplicable depende de la fecha, el tratamiento y las excepciones legales. Las solicitudes se reciben y gestionan manualmente; no existe todavía un portal automatizado.
Hasta el 30 de noviembre de 2026
Derechos del régimen vigente
- Información y acceso
- Solicitar información sobre datos propios, procedencia, destinatarios, propósito y transmisiones regulares, conforme al régimen vigente.
- Modificación o rectificación
- Pedir corrección cuando los datos sean erróneos, inexactos, equívocos o incompletos y ello pueda acreditarse.
- Eliminación o cancelación
- Solicitarla cuando corresponda, por ejemplo si el almacenamiento carece de fundamento legal o los datos están caducos, sujeto a excepciones.
- Bloqueo
- Exigirlo en los supuestos que reconoce el régimen vigente y mientras se resuelve la situación aplicable.
Desde el 1 de diciembre de 2026
Derechos del régimen reformado
- Acceso
- Conocer el tratamiento y obtener los datos aplicables.
- Rectificación
- Corregir datos inexactos o incompletos.
- Supresión
- Solicitar eliminación cuando concurran los requisitos legales.
- Oposición
- Oponerse al tratamiento en los casos previstos por la reforma.
- Portabilidad
- Obtener o transmitir datos cuando proceda legalmente.
- Bloqueo
- Suspender temporalmente el uso en los supuestos legales.
- Retiro de consentimiento
- Retirarlo cuando sea la base, sin afectar la licitud del tratamiento anterior al retiro.
- Reclamación ante la Agencia
- Recurrir ante la Agencia, desde la entrada en vigor del nuevo régimen y cuando proceda legalmente, si el responsable rechaza la solicitud o no responde oportunamente.
El alcance de cada derecho depende del régimen vigente en la fecha de la solicitud, de sus requisitos, del tratamiento involucrado y de las excepciones legales aplicables.
Procedimiento hasta el 30 de noviembre de 2026
Conforme al régimen vigente, si el responsable no se pronuncia dentro de dos días hábiles o deniega la solicitud fuera de las excepciones legales, la persona titular puede recurrir al juez civil mediante el procedimiento legal aplicable. Este plazo no es un SLA comercial ni se presenta como regla general del régimen futuro.
Procedimiento desde el 1 de diciembre de 2026
El régimen reformado contempla acuse de recibo y respuesta dentro de 30 días corridos, con una prórroga de hasta otros 30 días corridos cuando corresponda. Una solicitud fundada de bloqueo temporal debe responderse dentro de dos días hábiles. La persona podrá reclamar ante la Agencia en los casos previstos por la ley.
Canal de solicitudes
Escribe directamente al buzón de privacidad.
privacidad@agoralabsspa.comEl canal dedicado privacidad@agoralabsspa.com está operativo para recibir y responder comunicaciones. Para ayudarnos a localizar el tratamiento, indica de forma proporcional:
- tu nombre
- un medio de respuesta
- el derecho que deseas ejercer
- el tratamiento, canal o datos involucrados
- antecedentes mínimos adicionales sólo cuando sean necesarios
No envíes una copia completa de tu cédula por defecto. Agora Labs podrá solicitar una verificación proporcional si resulta necesaria para proteger tus datos o acreditar una representación.
No es necesario utilizar el formulario general: permanece deshabilitado y no recibe solicitudes.
Las solicitudes se gestionan actualmente de forma manual mediante el buzón dedicado de privacidad. Agora Labs no dispone todavía de un portal automatizado de derechos. La ausencia de automatización no limita el derecho a presentar solicitudes ni la obligación de responderlas conforme al régimen legal aplicable.
Cuando resulte necesario, Agora Labs realizará búsquedas y actuaciones manuales en los sistemas involucrados y solicitará verificación proporcional de identidad.
08 · Cambios y versiones
La política cambia con fecha, versión y trazabilidad.
La Política de Privacidad 1.0 está vigente desde el 20 de agosto de 2026 y sustituye la política pública preliminar 0.2.
0.2
Política pública preliminar
Versión sustituida por la Política de Privacidad 1.0 el 20 de agosto de 2026.
1.0
Vigente
Política aprobada por el responsable y vigente desde el 20 de agosto de 2026.
Los cambios materiales deben versionarse, indicar su fecha, mantener trazabilidad y publicarse antes de activar nuevas finalidades, categorías de datos, destinatarios o transferencias.

