Legal · login · 2026-08-09
Consentimiento y permisos
La pantalla que ve alguien la primera vez que entra a un sitio del grupo. Dice qué datos se piden, para qué sirve cada uno, cuáles puede apagar sin perder el acceso y cómo se echa atrás después.
1 · la pantalla
La pantalla, tal como se ve
El login del grupo es Authentik. La identidad la resuelve Google, la resuelve Microsoft o la resuelve un enlace enviado al correo. De esa fuente llegan tres datos: correo, nombre y foto de perfil. Lo demás lo pone nuestro servidor: la cookie de sesión de 30 días y el registro de acceso. La pantalla no puede ofrecer más controles que esos, porque no hay más datos.
Innovación de
Santiago
Permisos de tu cuenta
Vas a entrar a docs.circulodesantiago.cl.
Esto es lo que recibimos y lo que hacemos con cada cosa.
Identifica tu cuenta. Es la llave: sin él no hay a quién dejar entrar.
Mantiene la sesión abierta para que no tengas que entrar en cada página. No hay cookies de publicidad ni de analítica de terceros.
Detectar entradas que no reconoces y diagnosticar fallas del servicio.
Aparece en el chip de sesión, arriba a la derecha. Si lo dejas apagado, ahí va tu correo.
Se usa de avatar. Si lo dejas apagado, se dibujan tus iniciales y la foto no se descarga.
Responsable del tratamiento: Compañía de Innovación de Santiago SpA, RUT 78.384.591-1, Santiago de Chile. Contacto para privacidad: martin@innovacionsantiago.cl. Los datos no se venden, no se ceden con fines comerciales y no se usan para hacer perfiles.
Rechazar cierra esta pantalla y no guarda nada.
Puedes cambiar lo opcional cuando quieras, sin dar razones y en los mismos pasos que
costó darlo: cómo revocar y ejercer tus derechos.
Política de privacidad ·
Términos de uso
La maqueta es real: las casillas se marcan, los botones toman foco y la tarjeta responde al tema. Los botones no envían nada, porque esta página es la especificación de la pantalla y no la pantalla en producción.
2 · por qué está armada así
Por qué está armada así
Seis decisiones de forma, cada una atada a un requisito y no al gusto. Las tres primeras son las que se rompen siempre.
- Aceptar y rechazar son el mismo botón. Misma clase, mismo tamaño, misma tipografía, mismo relleno de tinta, misma fila y mismo ancho. Rechazar no es un enlace gris ni vive en una segunda pantalla. Si costara un clic más, el consentimiento no sería libre y no valdría.
- Lo necesario no lleva interruptor. Una casilla marcada y bloqueada simula una elección que no existe. Correo, cookie de sesión y registro de acceso van listados con su base escrita al lado, sin control, porque su base no es el consentimiento.
- Lo opcional viene apagado. Nada premarcado. La casilla en blanco obliga a un acto afirmativo, que es exactamente lo que la norma pide y lo que el silencio no da.
- Una casilla por finalidad. El nombre y la foto se conceden por separado porque sirven para cosas distintas. No hay un aceptar todo que arrastre finalidades que nadie leyó.
- Cada línea dice tres cosas. Para qué sirve el dato, cuánto se guarda y con qué base se trata. Sin las tres, informado es una palabra vacía.
- Entrar no depende de lo opcional. Con las dos casillas apagadas la sesión funciona igual. Condicionar el acceso a un permiso que no hace falta para el servicio es la forma más común de consentimiento viciado.
3 · qué exige la norma
Qué exige la norma y cómo lo cumple esta pantalla
Dos cuerpos normativos a la vez. El RGPD europeo, que aplica cuando hay usuarios en la Unión Europea. Y la Ley 21.719, que reemplaza a la Ley 19.628 chilena, crea la Agencia de Protección de Datos Personales y entra en vigencia en diciembre de 2026. Las dos piden lo mismo en lo esencial, así que la pantalla se diseñó contra la más exigente.
| Qué exige | Cómo lo cumple esta pantalla |
|---|---|
| Base de licitud RGPD art. 6 · Ley 21.719 |
Cada dato declara la suya en su propia línea, y no todas son consentimiento. Correo y cookie de sesión: ejecución del servicio que la persona pidió. Registro de acceso: interés legítimo en la seguridad del sistema. Nombre y foto: consentimiento, y solo ellos. Meter todo bajo consentimiento sería más cómodo y sería falso. |
| Consentimiento libre RGPD art. 4.11 y 7.4 · considerando 42 |
Rechazar tiene el mismo peso visual que aceptar: misma clase de botón, mismo tamaño, misma fila, ningún paso extra. Y el acceso no se condiciona a lo opcional: se entra con las dos casillas apagadas. |
| Específico e informado RGPD art. 13 |
Una línea por dato con finalidad, plazo y base. El responsable aparece con razón social, RUT y correo de contacto en la propia tarjeta, no escondido en otra página. Debajo, enlace a la política de privacidad y a los términos de uso. |
| Inequívoco RGPD art. 4.11 y 7.2 |
Casilla vacía que hay que marcar. No hay consentimiento por silencio, por seguir navegando ni por casilla premarcada. El texto del consentimiento está separado del resto y escrito en lenguaje llano. |
| Granularidad RGPD art. 6.1.a · considerando 43 |
Un control por finalidad. El nombre y la foto son dos casillas, no una. Aceptar una no arrastra la otra, y ninguna arrastra lo necesario. |
| Revocabilidad RGPD art. 7.3 |
Se revoca desde la cuenta o escribiendo al mismo correo, sin dar razones y en los mismos pasos que costó darlo. Revocar no vuelve ilegal lo tratado antes, y no expulsa: se cae el avatar, no el acceso. |
| Derechos ARCO y portabilidad RGPD art. 15 a 20 · Ley 21.719 |
Acceso, rectificación, cancelación y oposición, más portabilidad: una copia de los datos de la cuenta en un archivo legible por máquina. Se piden escribiendo desde el correo de la cuenta y se responden dentro de dos días hábiles. La ruta está en la política de privacidad. |
| Registro del consentimiento RGPD art. 5.2 y 7.1 |
Quien trata datos tiene que poder probar que el consentimiento se dio. Se guarda fecha y hora, versión del texto aceptado, qué opcionales quedaron marcados, fuente de identidad, IP y navegador. El detalle está abajo. |
4 · qué se guarda del consentimiento
Qué se guarda del consentimiento
La prueba tiene que ser suficiente para reconstruir quién consintió, a qué y cuándo, y tiene que ser lo mínimo para eso. Son seis campos, y ninguno más:
- Fecha y hora del acto, con zona horaria.
- Versión del texto que la persona tuvo delante, para saber a qué dijo que sí.
- Qué opcionales quedaron marcados, uno por uno, no un sí global.
- Fuente de identidad usada: Google, Microsoft o correo.
- IP y navegador, que ya se registran en el acceso y no son un dato nuevo.
- Revocaciones, con su fecha, en el mismo registro. Una revocación que no queda escrita no se puede probar y deja el consentimiento anterior en el aire.
Última revisión: 9 de agosto de 2026.