Protección de datos
Actualizada el 25 de septiembre de 2026
Cómo aplica DBB. Labs la Ley 21.719 en sus propios datos y en los sistemas que construye para sus clientes.
- LA LEY
La Ley 21.719 regula cómo se tratan los datos de las personas en Chile y crea la Agencia de Protección de Datos Personales. Rige desde el 1 de diciembre de 2026 y alcanza a toda empresa que trate datos de personas: clientes, trabajadores, proveedores o quienes le escriben.
Esta página explica cómo la aplicamos a nuestros propios datos y qué significa para usted si nos contrata. Se lee junto con nuestra política de privacidad. No es asesoría legal: ante una duda de su caso, consulte a un abogado.
- RESPONSABLE Y ENCARGADO
La ley distingue dos papeles. El responsable decide para qué y cómo se tratan los datos. El encargado los trata por encargo del responsable y según sus instrucciones: no puede usarlos para otro fin ni entregarlos a terceros sin su autorización expresa (art. 15 bis).
Con los datos de quienes nos escriben y de nuestros clientes, DBB es responsable. Cuando usted nos contrata para construir o analizar un sistema que trata datos de sus clientes, usted es el responsable y DBB es su encargado: tratamos esos datos solo para lo que usted nos encarga, y al terminar se los devolvemos o los eliminamos, como exige la ley.
- BASE DE LEGITIMIDAD
- Todo tratamiento necesita una base: el consentimiento de la persona o alguna de las que enumera el art. 13, como un contrato, una obligación legal o un interés legítimo que no pase por encima de sus derechos. La base la elige el responsable y debe poder acreditarla. Cuando construimos un sistema para usted, le ayudamos a identificar la base de cada dato antes de pedirlo.
- DERECHOS DE LAS PERSONAS
- Toda persona puede pedir acceso, rectificación, supresión, oposición y portabilidad de sus datos. El responsable debe responder dentro de 30 días corridos, prorrogables una vez por otros 30 (art. 11). Si una persona nos hace a nosotros una solicitud sobre datos que tratamos por encargo suyo, le avisamos para que usted responda dentro del plazo.
- FUERA DE CHILE
Nuestras herramientas usan servicios fuera de Chile: la base de datos está en São Paulo, Brasil (Supabase), y otros servicios operan desde Estados Unidos (Vercel, HighLevel, Resend y OpenRouter). El detalle de cada uno está en nuestra política de privacidad.
La ley permite transferir datos a otro país si ese país tiene un nivel adecuado de protección o si la transferencia está amparada en cláusulas contractuales con garantías adecuadas (arts. 27 y 28). La Agencia aún no publica la lista de países adecuados, así que nos amparamos en los acuerdos de tratamiento de cada proveedor, que incorporan las cláusulas contractuales tipo de la Unión Europea.
- SEGURIDAD
La ley pide proteger los datos desde el diseño y tratar solo los estrictamente necesarios (art. 14 quáter). Así lo aplicamos en nuestros sistemas y en los que construimos:
- Conexión cifrada (HTTPS) siempre, y datos cifrados donde se guardan.
- En la base de datos, cada consulta comprueba que quien pregunta tenga permiso para ver esa información.
- Cada sistema automático entra con credenciales propias que solo permiten lo indispensable.
- Las claves de acceso nunca van en el código, y las acciones de administración quedan registradas.
- VULNERACIONES
- Si una falla de seguridad pone en riesgo los derechos de las personas, el responsable debe reportarla a la Agencia sin demora y registrarla. Si afecta datos sensibles, de menores de 14 años o de obligaciones económicas, también debe avisar a cada persona afectada (art. 14 sexies). Nuestros proveedores se obligan a avisarnos de cualquier vulneración, y si ocurre en un sistema que tratamos por encargo suyo, se lo informamos de inmediato.
- LO QUE YA HICIMOS
- Una política de privacidad que responde las doce letras del art. 14 ter, revisada con nuestro propio escáner de cumplimiento, DBB LEX.
- Todos los encargados declarados, con su país y su acuerdo de tratamiento de datos.
- Aviso de privacidad y consentimiento en el formulario de contacto.
- Un canal para ejercer los derechos: hola@dontbuybuild.cl con el asunto «Datos personales».
- Permisos por persona en la base de datos y credenciales mínimas para cada sistema.
- EN CURSO
- El registro de actividades de tratamiento y la documentación de las medidas de seguridad.
- El procedimiento interno ante vulneraciones, con el registro que pide el art. 14 sexies.
- Un contrato de encargo tipo para clientes, con lo que exige el art. 15 bis.
- CONTACTO
- Para cualquier consulta sobre datos personales, escriba a hola@dontbuybuild.cl con el asunto «Datos personales».