MatchPyme

Marco legal

Documentos oficiales

Términos, privacidad y políticas de uso de MatchPyme.

Política de Cookies y Tecnologías Similares

Versión 2.0 · Actualizada el 1 de agosto de 2026 · Vigente desde el 1 de agosto de 2026

1. Qué son las cookies y por qué esta política

Las cookies son datos que un sitio guarda en tu navegador y que pueden enviarse nuevamente al servidor. Esta política también cubre localStorage, sessionStorage y Cache Storage. Esas tecnologías permanecen en el navegador salvo que la aplicación las lea o transmita y no funcionan exactamente igual que una cookie.

Hasta el 30 de noviembre de 2026 se aplica el texto entonces vigente de la Ley N.° 19.628, especialmente sus reglas sobre autorización e información. Desde el 1 de diciembre de 2026 rigen las modificaciones introducidas por la Ley N.° 21.719. MatchPyme aplica desde ya un consentimiento previo para PostHog como estándar propio, sin presentar anticipadamente como vigente una norma que todavía no lo está.

2. Cómo pedimos tu consentimiento

Al entrar por primera vez verás un aviso con las opciones «Solo esenciales» y «Aceptar todas». Ninguna viene premarcada. Si cierras el aviso o no respondes, PostHog permanece desactivado.

PostHog no se inicializa ni envía eventos hasta que eliges «Aceptar todas». Si eliges «Solo esenciales», cierras el aviso o no respondes, la analítica permanece desactivada.

Tu elección se guarda en tu navegador bajo la clave mp:cookie-consent:v1 con el valor «aceptado» o «esencial-only». Este registro permanece en el dispositivo utilizado. A más tardar el 1 de diciembre de 2026, MatchPyme incorporará también un registro auditable de la fecha, las categorías elegidas, la versión informada y cualquier retiro del consentimiento.

3. Qué usamos exactamente

3.1 Estrictamente necesarias

Estas tecnologías permiten prestar funciones solicitadas —como iniciar sesión, completar un flujo de acceso, recuperar un borrador o mantener preferencias operativas— y no se usan para publicidad. No pueden desactivarse desde el aviso actual; puedes bloquearlas o eliminarlas desde el navegador, aunque algunas funciones dejarán de operar.

  • sb-<referencia>-auth-token y fragmentos .0, .1, etc.

    Origen
    Supabase Auth (cookie de primera parte)
    Para qué
    Mantiene y renueva la sesión
    Duración
    Hasta 400 días como máximo técnico; sujeto a rotación, expiración, cierre de sesión o eliminación
  • sb-<referencia>-auth-token-code-verifier

    Origen
    Supabase Auth (cookie de primera parte)
    Para qué
    Completa flujos PKCE de acceso, recuperación u OAuth
    Duración
    Hasta completar el flujo; si se interrumpe, hasta la limpieza o expiración técnica del SDK
  • mp:cookie-consent:v1

    Origen
    MatchPyme (localStorage)
    Para qué
    Recuerda la elección sobre analítica
    Duración
    Hasta cambiar la elección o borrar los datos del sitio
  • mp:tour:<rol>:v4

    Origen
    MatchPyme (localStorage)
    Para qué
    Recuerda si completaste u omitiste el recorrido guiado
    Duración
    Hasta borrar los datos del sitio o reiniciar el recorrido
  • mp:guided-tour

    Origen
    MatchPyme (sessionStorage)
    Para qué
    Conserva el paso actual del recorrido mientras está abierto
    Duración
    Durante la pestaña o sesión del navegador
  • soporte:lastSeen:<chat-id>

    Origen
    MatchPyme (localStorage)
    Para qué
    Recuerda la última lectura de un chat de soporte
    Duración
    Hasta borrar los datos del sitio
  • mp:draft:publicacion

    Origen
    MatchPyme (localStorage)
    Para qué
    Guarda temporalmente un borrador de publicación
    Duración
    Hasta publicar, descartar el borrador o borrar los datos del sitio
  • mp_codigo_ref

    Origen
    MatchPyme (cookie HttpOnly)
    Para qué
    Conserva un código de referido durante el acceso con Google
    Duración
    10 minutos
  • vo_<oferta-id>

    Origen
    MatchPyme (cookie HttpOnly)
    Para qué
    Evita contar repetidamente la misma vista de una oferta
    Duración
    6 horas
  • Cache Storage de la aplicación

    Origen
    MatchPyme (PWA/service worker)
    Para qué
    Conserva recursos técnicos para carga y uso sin conexión
    Duración
    Hasta una actualización de caché o hasta borrar los datos del sitio
  • ph_<token>_posthog y claves ph_<token>_*

    Origen
    PostHog (localStorage, cookie y sessionStorage)
    Para qué
    Identificador seudónimo, continuidad de analítica y sesión de grabación
    Duración
    Cookie hasta 365 días; sessionStorage durante la pestaña; solo después de aceptar
  • sentryReplaySession, si la reproducción cliente está activa

    Origen
    Sentry (sessionStorage)
    Para qué
    Relaciona los eventos técnicos de una reproducción generada por un error
    Duración
    Durante la sesión del navegador

Las cookies de autenticación usan el patrón sb-<referencia-del-proyecto>-auth-token y pueden dividirse en fragmentos numerados. Los flujos PKCE pueden usar además sb-<referencia-del-proyecto>-auth-token-code-verifier. La sesión está sujeta a rotación, expiración y cierre; el atributo técnico máximo configurado por el SDK puede alcanzar 400 días.

3.2 Analíticas · requieren tu consentimiento

Solo se instalan si eliges «Aceptar todas». Nos permiten entender de forma agregada cómo se usa la Plataforma para mejorarla.

  • PostHog

    Para qué
    Analítica de producto: páginas, eventos, interacciones y grabación de sesión
    Datos que trata
    Identificador seudónimo, rutas y URL, eventos, datos técnicos y reproducción con texto e inputs enmascarados; puede conservar metadatos de estructura e interacción
    País
    Estados Unidos (región predeterminada de la implementación)
  • Sentry

    Para qué
    Monitoreo y diagnóstico de errores
    Datos que trata
    Mensaje y traza del error, URL o ruta, datos técnicos e identificadores internos; reproducción enmascarada solo si ocurre un error y la integración cliente está activa
    País
    Estados Unidos

PostHog asigna al navegador un identificador seudónimo persistente y registra páginas o rutas visitadas, eventos e interacciones de uso y datos técnicos del navegador o dispositivo. En la implementación verificada no se vincula ese identificador con el ID de la cuenta mediante posthog.identify. Esta condición debe reevaluarse si cambia la integración.

La grabación de sesión de PostHog enmascara el texto visible y los valores de los campos de formulario. Aun así, puede registrar la estructura de la página, interacciones, URL, atributos de elementos y otros metadatos. Por eso la tratamos como analítica potencialmente identificable y solo la activamos con tu consentimiento.

3.3 Monitoreo de errores

Usamos Sentry para detectar y diagnosticar fallas. Según el error, puede recibir el tipo y mensaje, la traza técnica, la URL o ruta, fecha y hora, datos del navegador o dispositivo e identificadores internos que la aplicación añada. Si la reproducción de error del cliente está activa, se genera solo al ocurrir una falla y enmascara el texto visible y bloquea imágenes y otros medios; ese enmascaramiento no oculta automáticamente el mensaje ni todo el contexto técnico del error. Sentry no se utiliza para publicidad ni para perfilarte.

Base jurídica y almacenamiento técnico

Hasta el 30 de noviembre de 2026 este tratamiento se realiza bajo la autorización informada asociada al servicio y para ejecutar sus funciones técnicas. Desde el 1 de diciembre de 2026 se apoyará, según corresponda, en la ejecución del contrato y el interés legítimo de mantener el servicio seguro y disponible. Sentry puede usar almacenamiento de sesión para relacionar una reproducción generada por un error.

3.4 Publicidad y marketing

No usamos cookies publicitarias, ni de redes sociales, ni de seguimiento entre sitios. No compartimos datos con redes publicitarias. Si esto cambiara, actualizaríamos esta política y te pediríamos un consentimiento nuevo y específico antes de instalar cualquier cookie de ese tipo.

4. Cómo cambiar o retirar tu decisión

Puedes retirar tu consentimiento en cualquier momento, sin expresar causa. El retiro no afecta la licitud de lo tratado antes.

  1. Solicitud a MatchPyme: puedes escribir a soporte@matchpyme.cl para retirar tu autorización y pedir la supresión de datos analíticos que puedan vincularse contigo. Para detener inmediatamente la captura en ese navegador, aplica también el paso siguiente.
  2. Desde tu navegador: borra los datos del sitio www.matchpyme.cl y recarga la página. Esto elimina mp:cookie-consent:v1 y el almacenamiento local de PostHog; el aviso volverá a mostrarse y la analítica no se cargará mientras no vuelvas a elegir «Aceptar todas».
  3. Bloqueo general: puedes bloquear o eliminar cookies desde la configuración de tu navegador. Ten presente que bloquear las estrictamente necesarias te impedirá iniciar sesión.

Control permanente de preferencias

MatchPyme habilitará, a más tardar el 1 de diciembre de 2026, un enlace permanente de «Preferencias de cookies» para detener PostHog y limpiar su almacenamiento cuando retires el consentimiento. Hasta que ese control esté disponible, puedes revocarlo eliminando los datos del sitio desde tu navegador o solicitándolo a soporte. El retiro no afecta la licitud del tratamiento anterior.

5. Enlaces con otras políticas

El detalle de qué datos tratamos, con qué base legal, por cuánto tiempo, hacia dónde se transfieren y cómo ejercer tus derechos está en la Política de Privacidad, disponible en www.matchpyme.cl/legal/privacidad.

6. Cambios a esta política

Publicaremos cada nueva versión indicando su número y fecha. Si incorporamos una categoría nueva de cookies que requiera consentimiento, volveremos a pedírtelo.

7. Contacto

MATCHPYME SpA · RUT 78.409.839-7 · soporte@matchpyme.cl · www.matchpyme.cl