Política de privacidad
Versión 2026-09-25, vigente desde el 2026-09-25.
Borrador: redactado desde el inventario real de datos del sitio, pendiente de aprobación del dueño y de revisión legal.
Qué guardamos y por qué
Guardamos lo mínimo para que el servicio funcione: tu identidad de Google, tu cartera si la usas, tus preguntas del buzón si preguntas, y los registros técnicos de tus sesiones. La tabla de abajo lo detalla dato por dato, con su origen y su uso.
Las preguntas inspiran contenido público: se pueden reformular, y la identidad de quien preguntó nunca se publica. Medimos visitas y rendimiento de forma agregada y anónima —cuántos leen y qué tan rápido carga, sin saber quién leyó qué—, y los votos de útil o no útil, que se guardan sin identidad.
| Dato | Dónde | Origen | Uso |
|---|---|---|---|
| Nombre, email y foto de perfil | "user" (name, email, image) | Google, al crear la cuenta con OAuth | Identidad y acceso: saber quién entra y qué cartera mostrarle. Base: ejecución del servicio. |
| Rol de la cuenta | "user" (role) | Lo asigna el dueño (AUTH-1); por defecto user | Autorización: qué zonas ve cada cuenta. Base: ejecución del servicio. |
| Versiones de documentos aceptadas | "user" (terminos_version, privacidad_version) | Se anotan al aceptar en /aceptar, nunca las manda el usuario | Puerta de aceptación: saber sin consultar si la versión vigente está aceptada. Base: consentimiento. |
| Historial de aceptaciones | consentimiento (user_id, documento, version, aceptado_at) | Se inserta al aceptar en /aceptar; nunca se reescribe | Evidencia: demostrar quién aceptó, qué versión y cuándo. Base: consentimiento. |
| IP y user agent de cada sesión | "session" (ipAddress, userAgent) | Los guarda Better Auth al iniciar sesión | Seguridad: detectar uso anómalo de la cuenta. Base: ejecución del servicio. |
| Identificadores y tokens de Google | "account" (accountId, accessToken, refreshToken, idToken) | Google, durante el login OAuth | Mantener el login funcionando sin pedir la clave de Google cada vez. Base: ejecución del servicio. |
| Posiciones, ventas, dividendos y movimientos de caja | positions, sales, dividends, cash_moves (user_id, symbol, shares, buy_price, notes) | Los carga el propio usuario en su cartera | La cartera personal: el único producto con datos del usuario. Base: ejecución del servicio. |
| Preguntas del buzón y su clasificación | reader_questions (user_id, body, day, slot, status, classification, classifier_model, classified_at, resolved_article_id) | Las escribes tú en /preguntas; la clasificación la pone Jev cada noche | Inspirar contenido público por tema: se pueden reformular y la identidad de quien preguntó nunca se publica. Base: consentimiento. |
| Nombre del revisor en piezas firmadas | news_articles (author, author_role) | Lo escribe el moderador al firmar (NEWS-41) | Firma pública de la pieza: es el dato que prueba la revisión humana. Base: ejecución del servicio. |
Quién más toca tus datos
Vercel tiene dos roles: hosting (sirve las páginas) y medición agregada (Web Analytics cuenta las visitas, Speed Insights mide el rendimiento). Neon (base de datos: guarda las tablas) y Google (login con OAuth y miniaturas de informes alojados en Drive).
Vercel (hosting: sirve las páginas; y medición agregada: Web Analytics cuenta las visitas y Speed Insights mide el rendimiento). Para eso reciben hora, URL y ruta, referrer, parámetros filtrados, país, región y ciudad, sistema operativo, navegador y tipo de dispositivo — y te reconocen con un hash de la visita que se descarta a las 24 horas. No usan cookies.
OpenCode Zen (Anomaly), que enruta a TypeSafe AI (modelo Jev): clasifica las preguntas del buzón por tema. Solo viaja el texto de la pregunta — sin nombre, correo ni identificador de cuenta. Mientras se use el modelo gratuito, esos textos podrían usarse para mejorar el modelo: la documentación de Zen no lo afirma para Jev, pero tampoco lo excluye.
No hay más encargados: ni publicidad, ni intermediarios de datos.
Cookies
Solo la cookie de sesión de Better Auth, que es estrictamente necesaria: sin ella no hay login. No hay cookies de terceros ni de analítica.
La preferencia de tema claro u oscuro se guarda en tu navegador (localStorage), no viaja al servidor. Igual el recuerdo de si ya votaste útil o no útil en una nota: es una comodidad de tu navegador, no un control.
Si tu navegador pide que no te midan (Global Privacy Control o Do Not Track), tu visita no se mide: el script de medición ni siquiera se carga.
Cuánto duran tus datos
Mientras la cuenta exista. Las sesiones vencen a los 7 días. Al borrar tu cuenta se borra tu perfil, tu cartera, tu historial de aceptaciones y tus preguntas del buzón, de inmediato. El export de Mi cuenta las incluye.
Tus derechos
Acceso, rectificación, supresión, oposición y portabilidad: puedes pedir qué tenemos de ti, corregirlo, borrarlo, oponerte a su uso y llevártelo en un formato usable.
Ejerce tus derechos desde Mi cuenta (descargar o borrar) o escribiendo a marcelo.calzadilla@jitdata.cl. Respondemos al email de tu cuenta.
Marco legal
Ley 19.628 sobre protección de la vida privada, y Ley 21.719 que la reemplaza, vigente desde 2026-12-01 (publicada 13-12-2024, BCN LeyChile).
Cuando la 21.719 rija plenamente, esta política se actualiza a su estándar y se te pide aceptarla de nuevo.