Aviso 1 — Borrador en revisión jurídica. Este documento es una minuta técnica preparada para la revisión de MisAbogados (abogado Ricardo Cantero, caso 25762) y no constituye asesoría jurídica. La Ley 21.719 de Chile entra en vigencia alrededor de diciembre de 2026; el texto se ajustará al informe legal antes de su versión definitiva.
Domicilio social. El domicilio vigente es Cochrane 639, Of. 54, Valparaíso, conforme a la escritura de constitución y al expediente de cumplimiento. El registro de Meta Business Manager contiene un error de digitación («630»); la dirección de HERIHE DIGITAL LTDA. decidió el 2026-09-06 no corregirlo, para no reabrir la verificación de negocio ya completada. Esta página usa el domicilio correcto.
Nada de lo anterior afecta tu derecho a pedir la eliminación: si escribes hoy a datos@herihe.digital, tramitamos tu solicitud hoy.
1. Quién recibe tu solicitud
| Razón social | HERIHE DIGITAL LTDA. |
|---|---|
| RUT | 78.389.881-0 |
| Domicilio | Cochrane 639, of. 54, Valparaíso, 2361806, Chile (ver Aviso 2 arriba) |
| Canal para datos personales | datos@herihe.digital |
| Teléfono | +56 9 4043 5095 |
| Sitio | https://herihe.digital/ |
| Actividad | Agencia de marketing digital y automatización. Operamos en Chile y prestamos servicios a clientes en Chile, Brasil, Estados Unidos, España, Perú y México. |
Tenemos dos roles distintos, y de cuál se trate depende quién decide sobre la eliminación:
- Responsable del tratamiento — cuando los datos son nuestros: prospectos B2B a los que contactamos, personas que llenan nuestros formularios, visitantes de nuestros sitios, proveedores y trabajadores. Aquí decidimos nosotros y ejecutamos directamente.
- Encargado del tratamiento — cuando operamos datos por cuenta de un cliente (su CRM, su tienda, su cuenta publicitaria, su canal de atención). Aquí no somos los dueños de la decisión: trasladamos tu solicitud al cliente responsable y te decimos a quién. Ver la sección 11.
2. Qué significa "eliminar mis datos"
Cuando pides la eliminación, buscamos tus datos y los borramos en todos los sistemas donde podamos tenerlos, no sólo en el que te contactó:
- Nuestra base central de contactos (identificación, contacto, empresa, cargo, origen del dato y su historial de uso).
- Las instancias de Mautic (email marketing) que operamos.
- Nuestro sistema de conversaciones Chatwoot (chat del sitio, WhatsApp, Messenger e Instagram Direct).
- Hojas de trabajo, exportaciones e informes internos donde aparezca tu dato.
- Audiencias y listas cargadas en plataformas publicitarias, cuando el dato fue cargado por nosotros.
Lo que no podemos borrar por ti: tu cuenta en Instagram, Facebook, WhatsApp, Google o Apple; los mensajes guardados en tu propio teléfono; ni los datos que esas plataformas conservan por su cuenta. Esas eliminaciones se piden a cada plataforma. En la sección 12 te decimos exactamente dónde.
3. Cómo pedir la eliminación — paso a paso
No cobramos por esto, no necesitas un formulario especial ni justificar tu decisión, y no te vamos a pedir que expliques por qué.
- Escribe a datos@herihe.digital con el asunto "Eliminación de mis datos personales". Es el canal oficial y el que deja constancia.
- Dinos cómo encontrarte. Basta con el correo o el teléfono con el que te contactamos. Si recuerdas dónde te escribimos (un email, un WhatsApp, un formulario), menciónalo: acelera la búsqueda.
- Indica qué quieres. Puedes pedir la eliminación completa, o sólo dejar de recibir comunicaciones comerciales (oposición), que es más rápido y no borra el historial de tu contrato si eres cliente.
- Recibirás un acuse dentro de 48 horas con un número de referencia con el formato
ARCO-AAAA-NNN. Guárdalo: con ese número puedes preguntar el estado de tu solicitud en cualquier momento respondiendo al mismo correo. - Te confirmamos por escrito cuando esté ejecutado, dentro del plazo legal que corresponda a tu país (sección 6), indicando qué se eliminó y qué —si algo— quedó conservado por obligación legal y con qué fundamento.
Si prefieres copiar y pegar, este mensaje es suficiente:
4. Todos los canales disponibles
| Canal | Cómo se usa | Para qué sirve |
|---|---|---|
| Correo (oficial) | datos@herihe.digital | Cualquier derecho: eliminación, acceso, rectificación, oposición, portabilidad, bloqueo |
| Enlace de baja | Al pie de cada correo que te enviamos, "Darse de baja" | Baja inmediata de comunicaciones comerciales (un clic). No borra el resto de los datos |
| Respuesta directa | Responder a cualquier correo nuestro con "NO DESEO RECIBIR COMUNICACIONES" | Vale como oposición y la registramos igual que una baja |
| WhatsApp o chat | Escribir "quiero eliminar mis datos" en la conversación abierta con nosotros | Lo registramos y te pedimos confirmación por correo para dejar constancia |
| Teléfono | +56 9 4043 5095 | Lo registramos por escrito y te confirmamos por correo antes de ejecutar |
| Correo postal | Cochrane 639, of. 54, Valparaíso, Chile | Mismo trámite; el plazo corre desde la recepción |
| Desde tu cuenta de Meta | Configuración → Apps y sitios web (sección 12.1) | Específico para datos que recibimos de plataformas Meta |
| Desde tu cuenta de Google | myaccount.google.com/permissions (sección 12.2) | Revoca nuestro acceso a tus datos de Google de inmediato |
5. Qué pasa después de tu solicitud
- Día 0 — Recepción. Registramos la solicitud con su número de referencia y te enviamos el acuse dentro de 48 horas.
- Días 1 a 5 — Búsqueda y verificación. Verificamos tu identidad (sección 7) y localizamos tus datos en la base central, en cada instancia de Mautic, en el sistema de conversaciones y en los informes internos.
- Días 5 a 10 — Ejecución. Eliminamos el registro; si hay integridad referencial que lo impida, anonimizamos de forma irreversible. Añadimos tu dato mínimo a la lista de supresión (sección 9) para que no vuelvas a entrar. Cesamos de inmediato toda comunicación comercial.
- Días 10 al plazo legal — Respuesta. Te confirmamos por escrito el resultado, indicando qué se eliminó, qué se conservó y por qué motivo legal.
Si sólo quieres dejar de recibir comunicaciones comerciales, la ejecutamos en un máximo de 48 horas en todos los canales, sin excepciones y sin pedirte una justificación. Es un derecho absoluto y así lo tratamos.
6. Plazos de respuesta por país
El plazo que se te aplica es el de tu jurisdicción. Cuando una persona podría estar cubierta por más de una ley, aplicamos el plazo más corto.
| Dónde estás | Ley aplicable | Plazo de respuesta | Autoridad ante la que puedes reclamar |
|---|---|---|---|
| Chile | Ley 21.719 | 15 días hábiles desde la recepción. Acuse en 48 h. Oposición a marketing: inmediata (máx. 48 h) | Agencia de Protección de Datos Personales (una vez constituida) |
| Brasil | LGPD — Lei 13.709/2018 | Confirmación de tratamiento y acceso en formato simplificado: inmediato; declaración completa y ejecución: 15 días (art. 19). Revocación del consentimiento: inmediata (art. 8 §5) | ANPD — Autoridade Nacional de Proteção de Dados |
| Unión Europea / EEE y Reino Unido | GDPR / UK GDPR | 1 mes desde la recepción (art. 12.3), prorrogable hasta 2 meses adicionales si la solicitud es compleja, avisándote dentro del primer mes | La autoridad de control de tu país de residencia |
| California (EE.UU.) | CCPA / CPRA | Acuse en 10 días hábiles; respuesta en 45 días corridos, prorrogable 45 días más (90 en total) avisándote | California Privacy Protection Agency (CPPA) y Fiscal General de California |
| Resto del mundo | — | Aplicamos por defecto el estándar chileno: 15 días hábiles | La autoridad de protección de datos de tu país, si existe |
Sobre las plataformas: Meta exige a los desarrolladores actuar "sin demora" (promptly) pero no fija un número de días. Por eso el plazo que te damos siempre viene de la ley que te protege, no de la plataforma.
7. Cómo verificamos que eres tú
Verificamos la identidad para no entregar ni borrar los datos de una persona a pedido de otra. Es una protección para ti, no un trámite para demorarte.
| Situación | Qué te pedimos |
|---|---|
| Escribes desde el mismo correo que tenemos registrado | Nada más. Es suficiente |
| Escribes desde otro correo | Nombre completo, el correo registrado y, si lo recuerdas, el asunto del último mensaje que te enviamos |
| Pides por teléfono o por chat | Confirmamos por correo antes de ejecutar |
| Actúas como representante de otra persona | Poder o mandato que acredite la representación |
Los datos que nos envíes para verificar tu identidad se usan sólo para eso y se eliminan al cerrar la solicitud, salvo el registro mínimo que la ley nos obliga a mantener como evidencia de haberla atendido.
8. Qué se elimina y qué se conserva por ley
La eliminación es la regla. La conservación es la excepción, y sólo procede cuando existe una obligación legal o un derecho que ejercer o defender. Cuando conservamos algo, te decimos exactamente qué y por qué.
| Tipo de dato | Qué pasa cuando pides la eliminación | Fundamento |
|---|---|---|
| Datos de prospección B2B (nombre, correo corporativo, cargo, empresa) | Se eliminan. Queda sólo el mínimo en la lista de supresión | No hay obligación legal de conservarlos |
| Historial de campañas y de interacción con correos | Se elimina junto con el contacto | — |
| Conversaciones de chat, WhatsApp, Messenger e Instagram Direct | Se eliminan de nuestro sistema de atención | — |
| Datos de navegación y analítica | Se eliminan o se anonimizan. Retención ordinaria: 12 meses | — |
| Documentos tributarios y de facturación | Se conservan el plazo legal (6 años en Chile), sin usarse para ninguna otra finalidad | Obligación legal tributaria |
| Datos de un contrato vigente o reciente | Se conservan mientras dure la relación y el plazo de prescripción posterior (5 años) | Ejecución del contrato y defensa de acciones legales |
| Prueba de tu propia solicitud | Se conserva el registro mínimo: fecha, canal, derecho ejercido y resolución | Deber de demostrar que la atendimos |
| Lista de supresión | Se conserva el mínimo imprescindible (ver sección siguiente) | Cumplir tu propia oposición |
9. La lista de supresión (por qué guardamos un mínimo)
Esto suele sorprender, así que lo explicamos sin rodeos.
Si borramos absolutamente todo rastro tuyo, nada impide que mañana vuelvas a entrar en nuestra base desde una fuente pública —un directorio de empresas, un sitio corporativo, una lista que nos entregue un cliente— y que vuelvas a recibir un correo nuestro. La única forma de garantizar que eso no ocurra es guardar una marca que diga "esta persona no debe ser contactada".
Por eso, al ejecutar tu eliminación conservamos en una lista de supresión:
- Tu correo y/o teléfono, en forma de huella criptográfica (hash) siempre que sea técnicamente posible.
- La fecha de tu solicitud y el motivo (oposición o eliminación).
Esa lista no se usa para enviarte nada. Sirve exactamente para lo contrario: cada carga nueva de contactos se contrasta contra ella y descarta las coincidencias antes de importarlas.
Si aun así quieres que borremos también ese mínimo, escríbenos y lo hacemos. Pero tienes que saber la consecuencia: perdemos la capacidad de reconocerte y podrías volver a ser contactado si tus datos aparecen otra vez en una fuente pública. Te lo advertiremos por escrito antes de ejecutarlo.
10. Qué pasa con los respaldos (backups)
Los respaldos existen para poder recuperar los sistemas ante un incidente. Están cifrados y no se consultan en la operación diaria.
- Tu eliminación se ejecuta de inmediato en los sistemas en producción, que son los únicos desde los que se envían comunicaciones o se toman decisiones.
- Las copias de respaldo no se restauran para revertir una eliminación. Se sobrescriben solas en su ciclo de rotación.
- Mientras una copia siga existiendo, tu dato ahí queda congelado: no se usa para ninguna finalidad.
- Si alguna vez tuviéramos que restaurar un respaldo por un incidente, volvemos a aplicar la lista de supresión antes de devolver el sistema a operación, de modo que tu eliminación se re-ejecute automáticamente.
El plazo máximo del ciclo de rotación de respaldos está pendiente de fijarse y publicarse: ver el punto correspondiente en Pendiente de decisión humana.
11. Si tus datos los operamos por cuenta de un cliente
Buena parte de nuestro trabajo consiste en operar la infraestructura de datos de otras empresas: su CRM, su tienda online, su cuenta publicitaria, su canal de atención. En esos casos la empresa cliente es la responsable y nosotros actuamos siguiendo sus instrucciones.
Si tu solicitud cae en ese supuesto:
- Te lo decimos dentro del mismo plazo de acuse (48 horas), sin dejarte esperando.
- Te indicamos qué empresa es la responsable y su canal de contacto, para que puedas dirigirte directamente si lo prefieres.
- Trasladamos igualmente tu solicitud a esa empresa y la asistimos para ejecutarla en el plazo legal. No usamos el traslado como excusa para no hacer nada.
- Si esa empresa nos instruye ejecutar la eliminación, la ejecutamos en los sistemas que operamos y te lo confirmamos.
Cuando un contrato con un cliente termina, sus datos se devuelven o se eliminan según lo pactado en el acuerdo de encargo, y no los reutilizamos para ninguna finalidad propia.
12. Plataformas: de dónde vienen los datos y cómo se borran
Esta sección existe porque los datos no siempre llegan por un formulario. A veces llegan desde una plataforma, y cada una tiene su propia vía de eliminación además de la nuestra.
12.1 Meta — Facebook, Instagram, Messenger y WhatsApp
Qué datos podemos recibir de plataformas Meta:
| Dato | Para qué lo usamos |
|---|---|
| Identificador de usuario con alcance de app y con alcance de página (app-scoped / page-scoped ID) | Reconocer la misma conversación entre mensajes; no identifica a la persona fuera de ese contexto |
| Nombre público, foto de perfil y correo, cuando la persona los autoriza al iniciar sesión | Identificar a quién estamos atendiendo |
| Contenido de los mensajes de Messenger, Instagram Direct y WhatsApp que llegan a nuestro sistema de atención | Únicamente responder y dar seguimiento a esa misma conversación |
| Comentarios y menciones públicas en las páginas y cuentas que gestionamos | Moderación y respuesta a la comunidad |
| Métricas y datos de campañas publicitarias de la cuenta de nuestro cliente | Operar, optimizar e informar sobre esas campañas, para ese anunciante y nadie más |
Límites que asumimos expresamente con estos datos:
- No vendemos, licenciamos ni compramos datos obtenidos de plataformas Meta.
- El contenido de los mensajes no alimenta prospección comercial, listas de marketing ni enriquecimiento de bases. Se usa sólo para sostener la conversación por la que nos escribiste.
- Los datos publicitarios de un cliente no se cruzan con los de otro ni se usan para nada distinto de evaluar el rendimiento de las campañas de ese anunciante.
- Sólo tratamos los datos de plataforma descritos aquí y en nuestra política de privacidad. Si algún día necesitáramos otro tipo de dato, primero actualizamos estos documentos.
Cómo pedir la eliminación de estos datos — dos vías, cualquiera sirve:
- Escríbenos directamente a datos@herihe.digital indicando el usuario de Instagram, la página de Facebook o el número de WhatsApp por el que hablamos. Es la vía más rápida: entra en el flujo descrito en la sección 5.
- Desde tu propia cuenta de Meta, si en algún momento iniciaste sesión en una aplicación nuestra: Configuración y privacidad → Configuración → Apps y sitios web → quitar la app → Ver apps y sitios web eliminados → seleccionar la app → Enviar solicitud. Meta nos entrega esas solicitudes de forma agrupada y periódica, así que si quieres que actuemos de inmediato, escríbenos además al correo.
Recuerda que borrar tus datos de nuestros sistemas no borra tu cuenta ni tus mensajes en Facebook, Instagram o WhatsApp: esa copia vive en la plataforma y en tu teléfono, y se elimina desde la propia aplicación.
12.2 Google — Ads, Analytics, Search Console, Tag Manager y Merchant Center
Aquí los datos casi siempre pertenecen a una empresa cliente que nos autorizó el acceso a sus propias cuentas mediante Google OAuth. No accedemos a la cuenta personal de Google de nadie.
| Servicio y ámbito de acceso | A qué accedemos | Para qué |
|---|---|---|
Google Ads API (auth/adwords) | Métricas de campaña, palabras clave, anuncios, presupuestos, conversiones e identificadores de cuenta | Auditar, optimizar e informar sobre las campañas del cliente |
Google Analytics (auth/analytics.readonly) | Informes agregados de sesiones, conversiones y comportamiento | Medir resultados |
Search Console (auth/webmasters.readonly) | Consultas, páginas, impresiones y posiciones orgánicas | Diagnóstico y plan de SEO |
Tag Manager (auth/tagmanager.readonly) | Inventario de etiquetas, activadores y variables | Auditoría de medición |
Merchant Center (auth/content) | Estado del feed y de los productos | Diagnóstico de catálogo |
Cómo cortar el acceso y pedir la eliminación:
- Revoca el acceso tú mismo en myaccount.google.com/permissions. Es inmediato y no depende de nosotros: desde ese momento dejamos de poder acceder.
- Escríbenos a datos@herihe.digital para que eliminemos también los datos ya extraídos (informes, tablas de métricas, exportaciones) y los credenciales almacenados.
Al revocarse el acceso o terminar el contrato, los tokens de autorización se eliminan en el acto. Los datos ya extraídos se eliminan o anonimizan al término de la relación, en el plazo que fije el acuerdo de encargo con cada cliente (ver pendiente 6). No usamos datos de usuario de Google para publicidad propia, ni para entrenar modelos de inteligencia artificial de propósito general, ni para evaluar solvencia, ni los vendemos.
El uso y la transferencia por parte de HERIHE DIGITAL LTDA. de la información recibida de las APIs de Google se ajustará a la Google API Services User Data Policy, incluidos los requisitos de Uso Limitado (Limited Use).
"HERIHE DIGITAL LTDA.'s use and transfer of information received from Google APIs to any other app will adhere to the Google API Services User Data Policy, including the Limited Use requirements."
12.3 Apple — App Store y Sign in with Apple
Estado actual: HERIHE DIGITAL LTDA. no publica hoy ninguna aplicación propia en la App Store. Esta sección se aplica cuando desarrollamos u operamos una aplicación iOS por cuenta de un cliente, y describe lo que garantizamos en ese caso.
- Eliminación de la cuenta desde dentro de la app. Toda aplicación que permita crear una cuenta ofrece también, dentro de la propia app y de forma accesible, la opción de eliminar esa cuenta y los datos asociados — no sólo desactivarla.
- Sign in with Apple. Si iniciaste sesión con Apple y elegiste ocultar tu correo, sólo recibimos la dirección de reenvío de Apple. Puedes cortar el vínculo en Ajustes → tu nombre → Inicio de sesión y seguridad → Iniciar sesión con Apple; eso detiene el reenvío, y para eliminar los datos ya almacenados escríbenos igualmente a datos@herihe.digital.
- Enlace a la política. La política de privacidad de cada app está enlazada en su ficha de la App Store y dentro de la propia aplicación, y sus etiquetas de privacidad declaran los datos recogidos.
12.4 Otras plataformas
Esta tabla se amplía a medida que incorporamos canales. En todos los casos, la vía general sigue siendo datos@herihe.digital.
| Plataforma | Qué datos podemos tener | Vía adicional de eliminación |
|---|---|---|
| WhatsApp Business | Número, nombre de perfil y contenido de los mensajes que nos enviaste | Escríbenos; borrar el chat en tu teléfono no borra nuestra copia, y viceversa |
| TikTok | Datos de campañas publicitarias y comentarios públicos en cuentas que gestionamos | Escríbenos; el contenido de tu perfil se gestiona en tu cuenta de TikTok |
| Datos profesionales públicos usados para prospección B2B | Escríbenos; entras en la lista de supresión | |
| Shopify / WooCommerce | Datos de pedido de tiendas que operamos por cuenta de un cliente | Rol de encargado: ver sección 11 |
| Stripe, MercadoPago, Transbank, Flow | No almacenamos números de tarjeta. Referencias de pago asociadas a un pedido | Sujeto a conservación tributaria; ver sección 8 |
| Google Maps y directorios públicos | Datos de contacto comercial publicados públicamente | Escríbenos; entras en la lista de supresión para que no vuelvan a importarse |
| Fathom (grabación de reuniones) | Voz, imagen y transcripción de reuniones en las que participaste | Escríbenos indicando la fecha de la reunión |
| Telegram | Identificador y mensajes en canales de soporte | Escríbenos |
13. Tus derechos por jurisdicción
La eliminación es uno de varios derechos. Todos se ejercen por el mismo canal y son gratuitos.
Chile — Ley 21.719
Acceso, rectificación, cancelación (supresión), oposición, portabilidad y bloqueo. La oposición al marketing directo es absoluta: no necesitas justificarla y no podemos negarla. Plazo: 15 días hábiles. Reclamo ante la Agencia de Protección de Datos Personales.
Brasil — LGPD
Confirmación de la existencia del tratamiento, acceso, corrección, anonimización, bloqueo o eliminación de datos innecesarios o excesivos, portabilidad, eliminación de los datos tratados con consentimiento, información sobre con quién los compartimos, información sobre la posibilidad de no consentir, revocación del consentimiento y revisión de decisiones automatizadas. Plazo: inmediato en formato simplificado, 15 días para la respuesta completa. Reclamo ante la ANPD.
Unión Europea / EEE y Reino Unido — GDPR
Acceso, rectificación, supresión ("derecho al olvido"), limitación del tratamiento, portabilidad, oposición —incluida la oposición absoluta al marketing directo— y a no ser objeto de decisiones exclusivamente automatizadas con efectos jurídicos. Plazo: 1 mes, prorrogable 2 meses más. Reclamo ante la autoridad de control de tu país y, además, tienes derecho a la tutela judicial.
California — CCPA / CPRA
Derecho a saber qué información personal recopilamos, usamos y compartimos; derecho a eliminarla; derecho a corregirla; derecho a limitar el uso de información personal sensible; y derecho a no ser discriminado por ejercer cualquiera de estos derechos —no te cobraremos más ni te daremos un servicio peor.
No vendemos ni compartimos tu información personal en el sentido que la CCPA/CPRA da a esos términos, ni la usamos para publicidad de comportamiento entre contextos distintos. Plazo: acuse en 10 días hábiles y respuesta en 45 días corridos, prorrogables 45 más. Puedes designar a un agente autorizado para ejercer tus derechos; le pediremos prueba de la autorización.
14. Proveedores y transferencia internacional
Para prestar el servicio trabajamos con proveedores que tratan datos siguiendo nuestras instrucciones. Cuando ejecutamos una eliminación, la propagamos a los que corresponda.
| Proveedor | Función | Dónde están los datos |
|---|---|---|
| DigitalOcean | Infraestructura de cómputo y alojamiento | EE.UU. |
| Hosting cPanel (converclick.com) | Sitios web y formularios | EE.UU. |
| Mautic (instancias propias) | Email marketing | Sobre nuestra propia infraestructura |
| SendGrid | Entrega de correo | EE.UU. |
| Google (Ads, Analytics, Search Console, Tag Manager, Workspace) | Publicidad, analítica y correo corporativo | EE.UU. / UE |
| Meta | Publicidad y canales de mensajería | EE.UU. |
| Salesforce Marketing Cloud | Audiencias de un cliente | EE.UU. |
| Klaviyo | Email marketing de un cliente | EE.UU. |
| Apify | Recolección de datos públicos | UE / EE.UU. |
| Hunter, Apollo | Verificación y enriquecimiento de correos B2B | UE / EE.UU. |
| OpenAI, Anthropic | Transcripción y agentes de inteligencia artificial | EE.UU. |
| Fathom | Transcripción de reuniones | EE.UU. |
| Transbank, MercadoPago, Flow, Bsale | Pagos y facturación | Chile y región |
Parte de esta infraestructura está fuera de Chile, principalmente en Estados Unidos. Para esas transferencias adoptamos las garantías exigidas por los artículos 27 y 28 de la Ley 21.719 y, cuando corresponde, las cláusulas contractuales tipo del GDPR. El detalle actualizado de proveedores está disponible si lo pides.
15. Si no podemos eliminar tus datos
Puede ocurrir que una parte de tus datos deba conservarse. En ese caso no guardamos silencio ni respondemos con una fórmula genérica. Te enviamos por escrito:
- Qué se eliminó efectivamente y qué no.
- El motivo concreto de la conservación y la norma que la exige (por ejemplo, la obligación tributaria de conservar la facturación).
- El plazo tras el cual esa parte también se eliminará.
- La confirmación de que lo conservado no se usa para ninguna otra finalidad, y en particular no para contactarte.
Si no estás de acuerdo con nuestra respuesta, puedes reclamar ante la autoridad de tu país indicada en la sección 6. También puedes responder al mismo correo pidiendo una revisión: la haremos.
16. Contacto y documentos relacionados
- Canal de datos personales: datos@herihe.digital
- Teléfono: +56 9 4043 5095
- Dirección postal: Cochrane 639, of. 54, Valparaíso, 2361806, Chile
- Sitio: https://herihe.digital/
Los otros dos documentos de este mismo paquete (también en revisión):
Mientras el paquete no se publique, las versiones vigentes en el sitio son la política de privacidad y los términos actuales.
17. Pendiente de decisión humana
Este bloque es deliberadamente visible. Enumera lo que no puede cerrarse desde la redacción y requiere una decisión de la dirección de HERIHE DIGITAL LTDA., del contador o del abogado.
- Domicilio social. El domicilio vigente es Cochrane 639, Of. 54, Valparaíso, conforme a la escritura de constitución y al expediente de cumplimiento. El registro de Meta Business Manager contiene un error de digitación («630»); la dirección de HERIHE DIGITAL LTDA. decidió el 2026-09-06 no corregirlo, para no reabrir la verificación de negocio ya completada. Esta página usa el domicilio correcto.
- Entidad responsable — resuelto. El responsable es HERIHE DIGITAL LTDA. (RUT 78.389.881-0, Valparaíso), confirmado por la dirección el 2026-09-06. La atribución anterior a «Converclick, con domicilio en Santiago» queda superada.
- Divergencia de plazo de respuesta. La página viva promete 20 días hábiles; el procedimiento interno y esta página usan 15 días hábiles, que es el plazo de la Ley 21.719. Debe unificarse hacia el plazo más corto.
- Teléfono de contacto. El sitio muestra un WhatsApp
+56 9 4043 5095; el registro operativo indica+56 9 4043 5095, que es el que aparece aquí. Definir cuál es el canal oficial para asuntos de datos personales. - Plazo del ciclo de rotación de respaldos. Falta fijar y publicar un número máximo de días tras el cual toda copia de respaldo que contenga el dato eliminado ha sido sobrescrita.
- Plazo de eliminación de datos extraídos de las APIs de Google. La propuesta técnica es 30 días desde el término de la relación o la revocación. Requiere confirmación operativa (¿es cumplible?) y jurídica antes de publicarse como compromiso.
- Ruta de eliminación ante Meta. Meta permite elegir entre una URL de instrucciones de eliminación (lo que es esta página) y una URL de callback que recibe solicitudes firmadas y devuelve un código de confirmación. Hoy cubrimos la primera. La segunda exige desarrollo: endpoint, verificación de firma, cola de eliminación y página de estado. Decidir cuál se declara.
- Publicación y declaración de la URL. Definir la URL definitiva de esta página y declararla en el App Dashboard de Meta y, cuando aplique, en App Store Connect. Recordar que Google exige que la política de privacidad esté alojada en el mismo dominio que la página de inicio declarada y enlazada desde ella, y que el dominio esté verificado en Search Console por la misma identidad dueña del proyecto de Google Cloud.
- Designación de un encargado de cumplimiento (DPO). Sigue sin designarse. Debe evaluarse su obligatoriedad considerando el volumen tratado y la presencia de datos sensibles de clientes.
- Anonimización como alternativa a la supresión. Confirmar si es jurídicamente aceptable cuando la integridad referencial impide el borrado físico, y con qué garantías de irreversibilidad.
- Retención de 12 meses para prospectos sin respuesta. Confirmar si el plazo es suficiente y defendible bajo la Ley 21.719.
- Cadena contractual con sub-encargados. Falta formalizar acuerdos de tratamiento con los proveedores extranjeros listados en la sección 14. Sin ellos, lo que esta página promete sobre la propagación de la eliminación aguas abajo se apoya sólo en los términos genéricos de cada proveedor.
- Datos remanentes en instancias desactivadas. Hay instancias de Mautic de ex-clientes que ya no operan pero conservan datos. Debe decidirse su supresión segura, su devolución al ex-cliente o su conservación con una base legal expresa, y reflejarlo aquí.
- Publicación conjunta del paquete. Esta página, la política de privacidad y los términos forman un solo paquete y se enlazan entre sí por nombre de archivo (
privacy.{es|pt|en}.html,terms.{es|pt|en}.html,data-deletion.{es|pt|en}.html). Deben publicarse juntos y en el mismo directorio; si alguno cambia de nombre o de ruta al subirlo, hay que ajustar los enlaces antes de declarar cualquier URL ante Meta o Google. Un enlace roto en una página legal es, para Meta, una infracción, no un detalle.
Documento redactado como versión 1.0 el 6 de septiembre de 2026 para revisión de MisAbogados (caso 25762). No constituye asesoría jurídica. Si eres el profesional que lo revisa, escríbenos a datos@herihe.digital.