Política de Cookies y Tecnologías Similares
Versión 2.0 · Actualizada el 1 de agosto de 2026 · Vigente desde el 1 de agosto de 2026
1. Qué son las cookies y por qué esta política
Las cookies son datos que un sitio guarda en tu navegador y que pueden enviarse nuevamente al servidor. Esta política también cubre localStorage, sessionStorage y Cache Storage. Esas tecnologías permanecen en el navegador salvo que la aplicación las lea o transmita y no funcionan exactamente igual que una cookie.
Hasta el 30 de noviembre de 2026 se aplica el texto entonces vigente de la Ley N.° 19.628, especialmente sus reglas sobre autorización e información. Desde el 1 de diciembre de 2026 rigen las modificaciones introducidas por la Ley N.° 21.719. MatchPyme aplica desde ya un consentimiento previo para PostHog como estándar propio, sin presentar anticipadamente como vigente una norma que todavía no lo está.
2. Cómo pedimos tu consentimiento
Al entrar por primera vez verás un aviso con las opciones «Solo esenciales» y «Aceptar todas». Ninguna viene premarcada. Si cierras el aviso o no respondes, PostHog permanece desactivado.
PostHog no se inicializa ni envía eventos hasta que eliges «Aceptar todas». Si eliges «Solo esenciales», cierras el aviso o no respondes, la analítica permanece desactivada.
Tu elección se guarda en tu navegador bajo la clave mp:cookie-consent:v1 con el valor «aceptado» o «esencial-only». Este registro permanece en el dispositivo utilizado. A más tardar el 1 de diciembre de 2026, MatchPyme incorporará también un registro auditable de la fecha, las categorías elegidas, la versión informada y cualquier retiro del consentimiento.
3. Qué usamos exactamente
3.1 Estrictamente necesarias
Estas tecnologías permiten prestar funciones solicitadas —como iniciar sesión, completar un flujo de acceso, recuperar un borrador o mantener preferencias operativas— y no se usan para publicidad. No pueden desactivarse desde el aviso actual; puedes bloquearlas o eliminarlas desde el navegador, aunque algunas funciones dejarán de operar.
sb-<referencia>-auth-token y fragmentos .0, .1, etc.
- Origen
- Supabase Auth (cookie de primera parte)
- Para qué
- Mantiene y renueva la sesión
- Duración
- Hasta 400 días como máximo técnico; sujeto a rotación, expiración, cierre de sesión o eliminación
sb-<referencia>-auth-token-code-verifier
- Origen
- Supabase Auth (cookie de primera parte)
- Para qué
- Completa flujos PKCE de acceso, recuperación u OAuth
- Duración
- Hasta completar el flujo; si se interrumpe, hasta la limpieza o expiración técnica del SDK
mp:cookie-consent:v1
- Origen
- MatchPyme (localStorage)
- Para qué
- Recuerda la elección sobre analítica
- Duración
- Hasta cambiar la elección o borrar los datos del sitio
mp:tour:<rol>:v4
- Origen
- MatchPyme (localStorage)
- Para qué
- Recuerda si completaste u omitiste el recorrido guiado
- Duración
- Hasta borrar los datos del sitio o reiniciar el recorrido
mp:guided-tour
- Origen
- MatchPyme (sessionStorage)
- Para qué
- Conserva el paso actual del recorrido mientras está abierto
- Duración
- Durante la pestaña o sesión del navegador
soporte:lastSeen:<chat-id>
- Origen
- MatchPyme (localStorage)
- Para qué
- Recuerda la última lectura de un chat de soporte
- Duración
- Hasta borrar los datos del sitio
mp:draft:publicacion
- Origen
- MatchPyme (localStorage)
- Para qué
- Guarda temporalmente un borrador de publicación
- Duración
- Hasta publicar, descartar el borrador o borrar los datos del sitio
mp_codigo_ref
- Origen
- MatchPyme (cookie HttpOnly)
- Para qué
- Conserva un código de referido durante el acceso con Google
- Duración
- 10 minutos
vo_<oferta-id>
- Origen
- MatchPyme (cookie HttpOnly)
- Para qué
- Evita contar repetidamente la misma vista de una oferta
- Duración
- 6 horas
Cache Storage de la aplicación
- Origen
- MatchPyme (PWA/service worker)
- Para qué
- Conserva recursos técnicos para carga y uso sin conexión
- Duración
- Hasta una actualización de caché o hasta borrar los datos del sitio
ph_<token>_posthog y claves ph_<token>_*
- Origen
- PostHog (localStorage, cookie y sessionStorage)
- Para qué
- Identificador seudónimo, continuidad de analítica y sesión de grabación
- Duración
- Cookie hasta 365 días; sessionStorage durante la pestaña; solo después de aceptar
sentryReplaySession, si la reproducción cliente está activa
- Origen
- Sentry (sessionStorage)
- Para qué
- Relaciona los eventos técnicos de una reproducción generada por un error
- Duración
- Durante la sesión del navegador
Las cookies de autenticación usan el patrón sb-<referencia-del-proyecto>-auth-token y pueden dividirse en fragmentos numerados. Los flujos PKCE pueden usar además sb-<referencia-del-proyecto>-auth-token-code-verifier. La sesión está sujeta a rotación, expiración y cierre; el atributo técnico máximo configurado por el SDK puede alcanzar 400 días.
3.2 Analíticas · requieren tu consentimiento
Solo se instalan si eliges «Aceptar todas». Nos permiten entender de forma agregada cómo se usa la Plataforma para mejorarla.
PostHog
- Para qué
- Analítica de producto: páginas, eventos, interacciones y grabación de sesión
- Datos que trata
- Identificador seudónimo, rutas y URL, eventos, datos técnicos y reproducción con texto e inputs enmascarados; puede conservar metadatos de estructura e interacción
- País
- Estados Unidos (región predeterminada de la implementación)
Sentry
- Para qué
- Monitoreo y diagnóstico de errores
- Datos que trata
- Mensaje y traza del error, URL o ruta, datos técnicos e identificadores internos; reproducción enmascarada solo si ocurre un error y la integración cliente está activa
- País
- Estados Unidos
PostHog asigna al navegador un identificador seudónimo persistente y registra páginas o rutas visitadas, eventos e interacciones de uso y datos técnicos del navegador o dispositivo. En la implementación verificada no se vincula ese identificador con el ID de la cuenta mediante posthog.identify. Esta condición debe reevaluarse si cambia la integración.
La grabación de sesión de PostHog enmascara el texto visible y los valores de los campos de formulario. Aun así, puede registrar la estructura de la página, interacciones, URL, atributos de elementos y otros metadatos. Por eso la tratamos como analítica potencialmente identificable y solo la activamos con tu consentimiento.
3.3 Monitoreo de errores
Usamos Sentry para detectar y diagnosticar fallas. Según el error, puede recibir el tipo y mensaje, la traza técnica, la URL o ruta, fecha y hora, datos del navegador o dispositivo e identificadores internos que la aplicación añada. Si la reproducción de error del cliente está activa, se genera solo al ocurrir una falla y enmascara el texto visible y bloquea imágenes y otros medios; ese enmascaramiento no oculta automáticamente el mensaje ni todo el contexto técnico del error. Sentry no se utiliza para publicidad ni para perfilarte.
Base jurídica y almacenamiento técnico
Hasta el 30 de noviembre de 2026 este tratamiento se realiza bajo la autorización informada asociada al servicio y para ejecutar sus funciones técnicas. Desde el 1 de diciembre de 2026 se apoyará, según corresponda, en la ejecución del contrato y el interés legítimo de mantener el servicio seguro y disponible. Sentry puede usar almacenamiento de sesión para relacionar una reproducción generada por un error.
3.4 Publicidad y marketing
No usamos cookies publicitarias, ni de redes sociales, ni de seguimiento entre sitios. No compartimos datos con redes publicitarias. Si esto cambiara, actualizaríamos esta política y te pediríamos un consentimiento nuevo y específico antes de instalar cualquier cookie de ese tipo.
4. Cómo cambiar o retirar tu decisión
Puedes retirar tu consentimiento en cualquier momento, sin expresar causa. El retiro no afecta la licitud de lo tratado antes.
- Solicitud a MatchPyme: puedes escribir a soporte@matchpyme.cl para retirar tu autorización y pedir la supresión de datos analíticos que puedan vincularse contigo. Para detener inmediatamente la captura en ese navegador, aplica también el paso siguiente.
- Desde tu navegador: borra los datos del sitio www.matchpyme.cl y recarga la página. Esto elimina mp:cookie-consent:v1 y el almacenamiento local de PostHog; el aviso volverá a mostrarse y la analítica no se cargará mientras no vuelvas a elegir «Aceptar todas».
- Bloqueo general: puedes bloquear o eliminar cookies desde la configuración de tu navegador. Ten presente que bloquear las estrictamente necesarias te impedirá iniciar sesión.
Control permanente de preferencias
MatchPyme habilitará, a más tardar el 1 de diciembre de 2026, un enlace permanente de «Preferencias de cookies» para detener PostHog y limpiar su almacenamiento cuando retires el consentimiento. Hasta que ese control esté disponible, puedes revocarlo eliminando los datos del sitio desde tu navegador o solicitándolo a soporte. El retiro no afecta la licitud del tratamiento anterior.
5. Enlaces con otras políticas
El detalle de qué datos tratamos, con qué base legal, por cuánto tiempo, hacia dónde se transfieren y cómo ejercer tus derechos está en la Política de Privacidad, disponible en www.matchpyme.cl/legal/privacidad.
6. Cambios a esta política
Publicaremos cada nueva versión indicando su número y fecha. Si incorporamos una categoría nueva de cookies que requiera consentimiento, volveremos a pedírtelo.
7. Contacto
MATCHPYME SpA · RUT 78.409.839-7 · soporte@matchpyme.cl · www.matchpyme.cl