Política de Privacidad — Mapea

Última actualización: 7 de octubre de 2026 Vigencia: desde su publicación en la aplicación

Lo esencial. Este resumen no reemplaza el detalle de cada sección.

Qué cambió en esta versión. Cuatro precisiones sobre la etapa BETA, que no cambian nada de lo que hacemos con los datos de quienes ya tienen cuenta o ya nos enviaron una solicitud:

  1. País en la solicitud de acceso (secciones 2.9, 2.11 y 6). El formulario para pedir acceso ahora te pregunta en qué país vives. Lo usamos para ver si podemos invitarte, porque durante la BETA solo invitamos a personas que viven en algunos países, y para saber con anticipación si podremos ofrecerte un plan pagado en tu país. Si eliges un país que no está en la lista, no guardamos nada.
  2. Correo de Google en el formulario (secciones 2.4 y 2.11). Si intentas entrar con Google con un correo que todavía no está habilitado, el formulario ya muestra ese correo. Lo guardamos en tu navegador durante 15 minutos como máximo, y no en nuestra base hasta que envías la solicitud. Y si pides un enlace de acceso por correo, tu navegador guarda la dirección que escribiste solo para mostrártela en la pantalla siguiente; no nos la envía.
  3. País en la lista de acceso (secciones 2.9 y 6). Al agregar un correo a la lista de acceso guardamos también el país donde vive esa persona. Lo hacemos desde el 9 de septiembre de 2026 y no lo habíamos declarado.
  4. Rol en la solicitud de acceso (secciones 2.11 y 6). El formulario para pedir acceso te permite indicar, si quieres, tu rol de una lista. Lo usamos solo para decidir a quién invitamos primero, igual que lo que nos cuentas sobre a qué te dedicas.

La única finalidad nueva es la del punto 1, y se aplica solo a un dato que empezamos a pedir con esta versión: no cambia nada de lo que hacemos con los datos que ya teníamos. Por eso estos cambios no requieren el aviso previo de la sección 8 y rigen desde su publicación.

Los cambios de versiones anteriores están en la sección 10.


1. Quiénes somos

Mapea es un servicio de software como servicio (SaaS) para documentar y analizar procesos de negocio, prestado por Patricio Ferrer, persona natural, RUT 12.541.657-8, con domicilio en Av. Los Carrera 2252, Quilpué, Chile (en adelante, "el prestador", "Mapea", "nosotros").

El servicio se ofrece comercialmente bajo el nombre de fantasía "AIProcess.cl", que es únicamente una denominación comercial: no corresponde a una sociedad ni a una razón social inscrita, ni a una marca registrada. La persona responsable frente a ti, en todos los efectos legales, es la persona natural individualizada en el párrafo anterior.

El prestador es el responsable del tratamiento de los datos personales descritos en esta política, en los términos de la Ley N° 19.628 sobre Protección de la Vida Privada.

Contacto para materias de privacidad: soportemapea@gmail.com


2. Qué datos tratamos y para qué

Tratamos únicamente los datos que se detallan a continuación. No compramos bases de datos, no hacemos perfilamiento publicitario y no vendemos datos a terceros.

2.1 Datos de tu cuenta (obtenidos al iniciar sesión)

Puedes entrar a Mapea de dos formas: con tu cuenta de Google o con un enlace de acceso que te enviamos por correo.

Si entras con Google, al autorizar el inicio de sesión recibimos de Google:

DatoFinalidad
NombreIdentificarte dentro de la aplicación
Correo electrónicoIdentificador único de tu cuenta, comunicaciones del servicio y cobro
Estado de verificación del correoValidar la autenticidad de la cuenta
Imagen de perfil (URL del avatar)Mostrar tu identidad en la interfaz
Identificadores y tokens técnicos de la sesión de GoogleMantener tu sesión abierta de forma segura

No recibimos ni almacenamos tu contraseña de Google. No accedemos a tu correo, contactos, archivos ni a ningún otro servicio de tu cuenta de Google.

Si entras con un enlace por correo, tratamos solo la dirección de correo que escribes. Te enviamos a esa dirección un enlace de un solo uso, por medio de nuestro proveedor de correo (sección 3). Mientras el enlace está vigente guardamos una huella cifrada del enlace —no el enlace mismo— junto con tu correo y su fecha de vencimiento; los enlaces vencidos se eliminan cada día. En este caso no recibimos nombre ni imagen de perfil.

Base de licitud: ejecución del contrato de servicio y tu consentimiento otorgado al autorizar el inicio de sesión (art. 4 Ley N° 19.628).

2.2 Contenido que tú creas o importas en la plataforma

Esta es la categoría más importante de esta política, y te pedimos que la leas con atención.

Al usar Mapea, tú escribes y almacenas:

Advertencia expresa: estos campos son de texto libre. Si tú escribes en ellos nombres, cargos, RUT, correos, teléfonos u otros datos que permitan identificar a personas naturales —empleados, clientes, proveedores o terceros de la empresa que estás documentando—, ese contenido constituye datos personales de terceros de los que tú eres responsable.

Mapea actúa respecto de ese contenido como encargado de tratamiento por cuenta tuya: lo almacenamos y procesamos para prestarte el servicio, siguiendo tus instrucciones. Tú eres responsable de contar con la autorización o la base legal para incorporar datos de terceros en la plataforma. Ver la sección 7 de los Términos de Servicio.

Recomendación operativa: para documentar un proceso no necesitas nombres propios. Usa cargos y roles ("Analista de Cobranza") en lugar de nombres de personas. Reduce tu exposición legal y no le quita valor al modelo.

Finalidad: prestarte el servicio contratado (generar, almacenar, versionar, analizar y exportar tus procesos).

Contenido que ingresas desde un archivo. Además de lo que escribes, puedes importar un archivo .bpmn creado en otra herramienta, para crear un diagrama nuevo o actualizar uno existente. Cuando lo haces, leemos el archivo y extraemos de él los pasos, los actores (carriles) y las conexiones entre ellos; ese contenido pasa a formar parte de tu diagrama y se trata igual que el que escribes tú, con las mismas finalidades, los mismos plazos de conservación (sección 6) y los mismos derechos (sección 4). El archivo original no se almacena: se procesa durante la carga y se descarta; no queda copia en nuestra base de datos.

Si el archivo contiene datos personales de terceros —es habitual que los carriles lleven nombres de personas—, ese contenido queda sujeto a la misma advertencia de esta sección: eres responsable de contar con la autorización o la base legal para incorporarlo, y de haberlo revisado antes de subirlo. Un archivo que recibiste de un cliente puede traer datos que tú nunca escribiste.

Texto original con el que generas un proceso. Cuando generas un proceso con inteligencia artificial, guardamos el texto que usaste para generarlo —lo que escribiste, pegaste o dictaste, o el texto extraído de un documento que cargaste— asociado a tu diagrama como texto original, porque el reporte de riesgos y el rediseño lo vuelven a usar. Si generas un rediseño o un subproceso a partir de ese diagrama, la copia lleva también el texto original. Por la misma razón guardamos el texto que escribes para generar un procedimiento, y las preguntas pendientes que la inteligencia artificial derive del texto original, que pueden repetir datos de él. Todos se conservan 90 días como plazo de referencia, con las reglas de la sección 6.

Documentos y transcripciones. Puedes generar un proceso a partir de un texto extenso o de un archivo de texto (como .txt, .docx o .pdf con texto seleccionable), por ejemplo la transcripción de una entrevista. El archivo se lee en tu navegador y no se envía a Mapea ni se almacena: lo que se guarda es el texto que revisaste en pantalla y enviaste.

Ese texto suele contener datos personales de las personas entrevistadas. Respecto de ellos eres responsable (o actúas por encargo de tu cliente, que lo es) y Mapea actúa como encargado por cuenta tuya (sección 7.5 de los Términos de Servicio). Antes de enviar un documento o un texto extenso te pedimos confirmar que tienes autorización para hacerlo, que esas personas fueron informadas o que quitaste lo que las identifica, y que quitaste los datos sensibles (sección 7.6 de los Términos de Servicio).

Finalidad: la misma de esta sección: generar y analizar tu proceso. No usamos ese texto para ningún otro fin, no lo usamos para entrenar modelos y no lo leemos, salvo en los casos excepcionales de la sección 7.3 de los Términos de Servicio.

2.3 Datos asociados a tu suscripción

Nunca recibimos ni almacenamos los datos de tu tarjeta. Los datos de tarjeta, el nombre del titular, el tipo y número de documento (RUT) y el correo del titular se ingresan en un formulario provisto y controlado por Mercado Pago dentro de nuestra página, y viajan directamente desde tu navegador a Mercado Pago. Nuestro servidor solo recibe un token de un solo uso generado por Mercado Pago, que no permite reconstruir tu tarjeta.

2.4 Datos técnicos y de operación

Los de Vercel. Nuestra aplicación escribe en ellos avisos de error resumidos: el tipo y el código del error, el identificador de la solicitud y, cuando hace falta para seguir un caso, identificadores técnicos como un seudónimo de tu identificador de usuario (un código que reemplaza tu identificador de usuario) o el identificador de tu suscripción en Mercado Pago. Un seudónimo no es anónimo: nosotros podemos saber a qué cuenta corresponde. En esos avisos no escribimos el mensaje de los errores de la base de datos, de validación ni del proveedor de IA, porque esos mensajes pueden arrastrar datos de la operación. Una excepción que te declaramos: si ocurre un fallo que la aplicación no tenía previsto —por ejemplo, al guardar tu contenido—, el registro automático de Vercel puede incluir un fragmento de los datos de esa operación. Se conservan según la política de retención de Vercel.

Los del servidor de nuestra base de datos. Ese servidor lo administramos nosotros (sección 3.4). Sus registros quedan guardados en él y, como todo lo que hay en ese servidor, en las copias completas semanales de Hostinger.

Lo registrado antes del 2 de octubre de 2026. Hasta esa fecha, cuando una operación fallaba, estos registros guardaban también la sentencia que falló y el detalle del error, que podían incluir datos de la operación. Esos registros los eliminamos del servidor el 4 de octubre de 2026, incluida la copia que usamos para detectar intentos de conexión. Siguen existiendo solo dentro de las copias completas semanales de Hostinger hechas antes de esa fecha (sección 3.4), hasta que las reemplace automáticamente por copias más recientes; no los consultamos ni los usamos para nada. - Estadísticas agregadas de visitas (Vercel Web Analytics): cuando abres una pantalla de Mapea, tu navegador le informa a Vercel la ruta de esa pantalla, la página desde la que llegaste, tu país y región aproximados, el tipo de dispositivo, el sistema operativo, el navegador y la fecha y hora.

Qué NO se envía, y cómo lo aseguramos: antes de enviar nada, la aplicación descarta todo lo que va después de ? o de # en la dirección —ahí puede viajar texto de tu proceso o datos de acceso— y no envía ninguna medición desde las pantallas de acceso ni desde el panel interno de administración. No se envía tu identificador de usuario, tu correo ni el contenido de tus procesos. No usa cookies: según Vercel, las visitas se distinguen con un valor calculado a partir de la propia solicitud, que se descarta a las 24 horas, y los datos se usan solo en forma agregada.

Finalidad: saber qué pantallas se usan y cuáles no, para mejorar el producto. No la usamos para perfilarte ni con fines publicitarios.

Base de licitud: interés legítimo en mejorar el servicio, con datos que no permiten identificarte. - Nuestro propio registro de errores técnicos: cuando algo falla en Mapea guardamos en nuestra base una ficha del fallo, para poder enterarnos y repararlo. Ocurre en dos situaciones: cuando el error se produce en nuestro servidor, y cuando se produce en tu propio navegador —una pantalla que no logra dibujarse— en cuyo caso es tu navegador el que nos envía el aviso. Te lo declaramos expresamente porque ese segundo caso es un dato que sale de tu equipo hacia nosotros.

Qué guardamos: la fecha, qué parte de la aplicación falló, si el aviso vino del servidor o de un navegador, un mensaje técnico breve, una ficha técnica del error, la ruta de la página donde ocurrió, datos técnicos de contexto (por ejemplo, el identificador interno del diagrama involucrado) y, si tenías la sesión iniciada, tu identificador de usuario.

Cómo evitamos que tu contenido entre en este registro. El filtrado se hace en nuestro servidor, antes de escribir, y depende de dónde se produjo el error:

Estas reglas reducen al mínimo la posibilidad de que un dato tuyo quede en este registro, pero no podemos garantizarla de forma absoluta: un error de un componente externo puede traer en su mensaje información que no controlamos, y algunos formatos —por ejemplo, un RUT escrito sin guion o una dirección incompleta con parámetros— pueden pasar los filtros. Por eso el registro tiene un plazo corto y solo lo consultamos para reparar fallos.

Finalidad: enterarnos de los fallos que hoy solo ve quien los sufre, repararlos y detectar incidentes de seguridad. No usamos este registro para perfilarte, ni con fines publicitarios, ni lo compartimos con terceros. Lo consulta únicamente el prestador, desde un panel interno de administración.

Cuánto lo conservamos: 90 días, contados desde el error; cumplido el plazo se elimina de forma automática. Si cierras tu cuenta, tu identificador de usuario se elimina de las fichas en la misma operación. Lo que no se elimina son otros identificadores técnicos que algunas fichas guardan para seguir un caso —los de tu suscripción o tus pagos en Mercado Pago—, que permanecen hasta que la ficha se purga a los 90 días. Esos identificadores no contienen tu correo ni tu contenido, pero nosotros sí podemos saber a quién correspondían, porque el registro de los correos que te enviamos y la constancia de eliminación conservan tu correo por sus propios plazos (secciones 4 y 6).

Base de licitud: ejecución del contrato de servicio y el interés legítimo en la seguridad y continuidad del servicio (art. 4 Ley N° 19.628). - Telemetría de uso de la inteligencia artificial: por cada generación con IA registramos tu identificador de usuario, qué funcionalidad se usó, qué modelo, el número de unidades de texto ("tokens") de entrada y salida, la duración, si la llamada falló —y en ese caso, el tipo de error y el identificador de la solicitud ante el proveedor de IA, nunca el texto del error— y el identificador interno del diagrama. Esta telemetría no guarda el contenido de tus procesos — solo cifras de consumo, para controlar costos y cupos. - Telemetría de actividad (cuánto usas la plataforma): registramos tu identificador de usuario, los días en que estuviste activo, una estimación de los minutos de uso de cada día, cuántas veces empezaste a usar la aplicación, cuántas acciones registró el servidor, y la cantidad y la fecha de tus inicios de sesión.

Qué NO registramos aquí, de forma expresa: esta telemetría de actividad no guarda qué páginas visitaste, qué diagrama abriste ni nada de lo que escribiste (las estadísticas agregadas de visitas del punto anterior sí cuentan qué pantallas se abren, pero sin vincularlas a tu cuenta). Son únicamente cifras y fechas. Con una excepción, que te declaramos aquí mismo para no dejarte con una idea equivocada: el registro de tus descargas del punto siguiente sí deja constancia de qué documento exportaste y de qué recurso tuyo salió —nunca de su contenido—. Los minutos son una estimación con resolución de cinco minutos —no una medición exacta— y no incluyen el tiempo que dejas la pantalla abierta sin interactuar. Fuera de tu propio contenido (sección 2.2), el único texto tuyo que guardamos es el que tú decidas escribirnos: el comentario de una encuesta, que declaramos en la sección 2.7, y la observación que nos envíes desde la pantalla de Ayuda, que declaramos en la sección 2.8.

Finalidad: entender cómo se usa el producto para mejorarlo, y administrar el servicio durante su etapa de evaluación (dimensionar los planes, y detectar cuentas que no logran ponerse en marcha para ofrecerles ayuda). No usamos estos datos para perfilarte, ni con fines publicitarios, ni los compartimos con terceros.

Base de licitud: ejecución del contrato de servicio (art. 4 Ley N° 19.628).

Qué NO guardamos de esa descarga: el archivo en sí no se conserva —se genera en el momento de la descarga y viaja a tu equipo— y este registro no contiene nada de su contenido. El identificador del recurso es un código interno, no un texto tuyo: sirve para contar descargas, no para leer lo que descargaste.

Finalidad: saber qué partes del producto se usan de verdad hasta el punto de llevarse el resultado, dimensionar los planes durante la etapa de evaluación y detectar funcionalidades que fallan o que nadie logra completar. No usamos este registro para perfilarte, ni con fines publicitarios, ni lo compartimos con terceros.

Base de licitud: ejecución del contrato de servicio (art. 4 Ley N° 19.628).

2.5 Registro de tus pagos

Cuando tu suscripción genera un cobro, Mercado Pago nos notifica el resultado y nosotros guardamos un registro de esa operación. Ese registro incluye dos cosas distintas, y las tratamos de forma distinta:

QuéUso
Datos de la transacción: monto, moneda, fecha, estado del pago e identificador de la operación en Mercado PagoRespaldo contable y tributario de la venta, conciliación con Mercado Pago y verificación de que tu suscripción está al día
Datos del pagador que vienen dentro de la notificación de Mercado Pago (correo del titular, número de documento y últimos dígitos de la tarjeta)Ninguno propio: llegan dentro del mensaje del proveedor. No los usamos para identificarte ni los mostramos en ninguna pantalla

Base de licitud: ejecución del contrato y cumplimiento de las obligaciones contables y tributarias que nos impone la ley chilena.

Los datos del pagador no se muestran en ninguna interfaz —ni siquiera en el panel interno de administración— y se eliminan del registro cuando se cierra tu cuenta, conservándose solo los datos de la transacción (sección 6).

2.6 Datos de contacto conservados tras el cierre de tu cuenta

Si tu cuenta se cierra sin que tú lo hayas pedido —por ejemplo, porque la suscripción terminó o porque depuramos cuentas inactivas—, conservamos únicamente tu nombre y tu correo electrónico para poder contactarte más adelante con información comercial sobre Mapea (mejoras del producto, nuevos planes, reactivación de tu cuenta). No conservamos ningún otro dato tuyo con esa finalidad: ni tu contenido, ni tus datos de pago, ni tu historial de uso.

Esto no ocurre si tú pides la eliminación de tus datos. Si ejerces tu derecho de cancelación (sección 4), tu nombre y tu correo también se eliminan. Solo los conservamos si nos lo autorizas expresamente al momento de pedir la baja, y esa autorización es voluntaria: no condiciona ni retrasa la eliminación del resto de tus datos.

Base de licitud: tu autorización expresa cuando la baja la pides tú; el mantenimiento de la relación comercial derivada del contrato que nos vinculó, cuando la baja no la pediste tú.

Puedes salir cuando quieras. Toda comunicación comercial que te enviemos incluye un medio directo y gratuito para darte de baja, conforme al artículo 28 B de la Ley N° 19.496, y también puedes pedirlo escribiendo a soportemapea@gmail.com. Al hacerlo eliminamos tu nombre y tu correo de esa lista, sin conservar copia. En todo caso, este registro de contacto se elimina de forma automática a los 24 meses contados desde el cierre de tu cuenta.

2.7 Lo que nos cuentas en las encuestas

Cada cierto tiempo podemos mostrarte dentro de la aplicación una encuesta breve sobre tu experiencia con Mapea. Es voluntaria en su totalidad: puedes cerrarla o responder "Ahora no", y no pasa nada —ni se limita tu acceso, ni se te vuelve a insistir en esa misma semana—.

Si decides responderla, guardamos:

DatoFinalidad
Tu grado de conformidad con el servicio, en una escala de 1 a 10Medir si el producto está sirviendo
Qué tan probable es que recomiendes Mapea, en una escala de 1 a 10Lo mismo, desde otro ángulo
Un comentario de texto libre, siempre opcional: dudas, molestias, sugerencias, lo que quieras contarnosEntender el porqué de las cifras anteriores, corregir problemas y priorizar mejoras. Si dejaste una duda, también para responderte
Tu identificador de usuario, la fecha y el hecho de si te fue mostrada, si la respondiste o la omitistePoder leer tu comentario junto al contexto de tu cuenta, y no volver a interrumpirte durante un tiempo

Este dato es distinto de la telemetría de la sección 2.4, y por eso lo declaramos aparte. La telemetría se genera sola, por el solo hecho de que uses la aplicación. Esto, en cambio, existe únicamente si tú decides escribirlo: es un dato que tú nos entregas de forma activa y consciente, en el momento en que lo escribes.

El comentario no es anónimo. Queda asociado a tu cuenta, porque un comentario suelto sin saber quién lo escribió no nos permite responderte ni entender tu caso. Lo lee únicamente el prestador, sujeto al mismo deber de confidencialidad que el resto de tu información. No lo publicamos, no lo usamos como testimonio ni en materiales comerciales, y no lo compartimos con terceros. Si alguna vez quisiéramos citar públicamente algo que escribiste, te lo pediríamos antes por escrito.

Escribe solo lo que quieras que quede escrito. El campo es de texto libre: te pedimos que no incluyas ahí datos personales de terceros, contraseñas ni información confidencial de tus clientes. No necesitamos nada de eso para entender tu comentario.

Cómo elegimos a quién se la mostramos: usamos las cifras de uso de la sección 2.4 (días activos y minutos estimados de la última semana) para ofrecerle la encuesta a quien efectivamente estuvo usando la herramienta y tiene una opinión formada. Es la misma finalidad ya declarada allí —mejorar el producto—; no se usa para ninguna otra cosa.

Base de licitud: tu consentimiento, otorgado en el acto mismo de responder y enviar la encuesta (art. 4 Ley N° 19.628). Puedes revocarlo en cualquier momento escribiendo a soportemapea@gmail.com, y eliminamos tu respuesta.

Qué pasa si eliminas tu cuenta: tus respuestas y tu comentario se eliminan junto con ella, en la misma operación. No los conservamos anonimizados ni "como aprendizaje": lo que aprendimos ya está en el producto, y el texto en sí deja de existir (secciones 4 y 6).

2.8 Las observaciones que nos envías desde Ayuda

Dentro de la aplicación, en la pantalla Ayuda, puedes enviarnos una observación: informar un problema, pedirnos algo o contarnos qué no te funcionó. Es enteramente voluntaria —el servicio funciona igual si nunca la usas— y existe solo si tú decides escribirla.

Cuando envías una observación, guardamos:

DatoFinalidad
Tu nombre y tu correo electrónico, ambos obligatoriosSaber quién reporta y poder responderte, o pedirte más detalles si hacen falta para entender el problema. Vienen precargados desde tu cuenta y puedes corregirlos antes de enviar
El texto de tu observación, obligatorioEntender qué te ocurrió y corregirlo
Tu identificador de usuario, la fecha, la página desde la que escribiste y la versión de la aplicaciónReproducir el problema y revisarlo contra los registros técnicos de tu cuenta. Sin esto, un reporte de "no me funciona" no se puede investigar
El estado del aviso que nos enviamos a nosotros mismos por correo, y el estado de revisión de tu observaciónQue tu observación no se pierda si ese correo falla, y llevar la cuenta de qué ya revisamos

Por qué te pedimos el nombre y el correo, y por qué son obligatorios. Porque el objetivo de esta pantalla es que podamos responderte. Una observación sin remitente no se puede contestar ni aclarar, y en la práctica se convierte en un reclamo que muere sin respuesta. Te lo decimos de frente: esta pantalla no es anónima, y no la ofrecemos como si lo fuera. Guardamos además el identificador de la cuenta con la que estabas conectado, que puede no coincidir con el correo que escribas —por ejemplo, si nos das tu correo de trabajo—; los conservamos ambos porque son datos distintos y las dos cosas nos sirven para ayudarte.

Las imágenes que adjuntes NO se almacenan. Puedes adjuntar hasta cinco capturas de pantalla. Viajan únicamente dentro del correo de aviso que llega a la casilla de soporte del prestador y no se guardan en Mapea: no quedan en nuestra base de datos, no se publican en ninguna dirección web y no existe ninguna pantalla donde puedan volver a verse. De ellas conservamos solo cuántas adjuntaste y cuánto pesaban, sin las imágenes.

Escribe solo lo que quieras que quede escrito, y revisa tus capturas. El campo es de texto libre y las capturas muestran lo que tengas en pantalla. Te pedimos que no incluyas datos personales de terceros, contraseñas ni información confidencial de tus clientes: una captura de tu proceso puede mostrar nombres de personas y de empresas que no son tuyos, y para entender un problema técnico no necesitamos nada de eso. Si puedes, cubre o recorta esa parte antes de adjuntarla.

Quién la lee. Únicamente el prestador, sujeto al mismo deber de confidencialidad que el resto de tu información. Tu observación llega a una casilla de correo de soporte —alojada en Gmail (Google), ver sección 3— y queda registrada en la aplicación. No la publicamos, no la usamos como testimonio ni en materiales comerciales, y no la compartimos con terceros.

Base de licitud: tu consentimiento, otorgado en el acto mismo de escribir y enviar la observación (art. 4 Ley N° 19.628). Puedes revocarlo en cualquier momento escribiendo a soportemapea@gmail.com, y la eliminamos.

Cuánto tiempo la guardamos: un máximo de 12 meses desde que la enviaste. Cumplido ese plazo se elimina (sección 6).

Qué pasa si eliminas tu cuenta: tus observaciones se eliminan junto con ella, en la misma operación y sin excepción. No conservamos una versión anonimizada: un texto libre puede identificar a quien lo escribió por su solo contenido, así que lo que se borra es el texto entero (secciones 4 y 6). Lo mismo vale si nos pides que borremos una observación puntual sin cerrar tu cuenta.

2.9 La lista de acceso a la etapa BETA

Durante la etapa BETA el acceso a Mapea es por invitación. Esta sección describe el único dato tuyo que podemos tener antes de que tengas una cuenta, y por eso la declaramos aparte.

Si nos pides participar en la BETA, guardamos la dirección de correo electrónico que tú nos indicas —y, si nos lo das, tu nombre— en una lista de acceso, con una finalidad y ninguna otra: permitir que ese correo pueda iniciar sesión. Cuando intentas entrar, comparamos tu correo con esa lista; si no está, el acceso se rechaza.

DatoFinalidad
La dirección de correo que nos entregas para pedir accesoHabilitar ese correo para iniciar sesión durante la BETA
Tu nombre, si nos lo dasSaber a quién le enviamos la invitación
El país donde vives, que nos indicas en tu solicitud de acceso o que anotamos nosotros al agregarteInvitar solo a personas que viven en los países donde hoy podemos ofrecer la BETA. Si nos lo indicaste tú en tu solicitud (sección 2.11), también para saber con anticipación si podremos ofrecerte un plan pagado en tu país; si lo anotamos nosotros, no lo usamos para eso
La fecha en que te agregamos a la listaPoder aplicar el plazo de conservación de más abajo

No usamos esta lista para ninguna otra cosa: no enviamos publicidad, no la compartimos con terceros, no la cruzamos con ninguna otra base y no la incorporamos a la lista de contacto comercial de la sección 2.6 —para eso necesitaríamos tu autorización expresa y separada—.

Base de licitud: tu consentimiento, otorgado en el acto mismo de entregarnos tu correo para pedir acceso (art. 4 Ley N° 19.628).

Cuánto la conservamos: hasta el término de la etapa BETA, o hasta 6 meses contados desde que nos entregaste el correo si nunca llegaste a iniciar sesión, lo que ocurra primero. Cumplido el plazo, el registro se elimina.

Puedes pedir que la eliminemos antes, en cualquier momento y sin expresar causa, escribiendo a soportemapea@gmail.com. Te lo decimos de frente para que no haya sorpresas: eliminar tu correo de esta lista significa que deja de tener acceso a la BETA. Si ya tienes cuenta creada, eso no borra tu cuenta ni tu contenido, que se rigen por la sección 4.

2.10 Los datos de contacto comercial que nos entregas

Dentro de la aplicación te mostramos un formulario breve con algunas preguntas sobre ti y sobre tu trabajo. Lo declaramos aparte porque tiene una finalidad comercial, distinta de prestarte el servicio, y porque queremos que sepas exactamente qué hacemos con lo que escribas ahí.

Es voluntario, y no completarlo no te quita nada. El formulario tiene un botón Completar después y tu acceso a Mapea es exactamente el mismo lo completes o no: no se limita ninguna funcionalidad, no se acorta ningún plazo y no se te vuelve a insistir más allá de unas pocas veces. Ninguno de estos datos es necesario para prestarte el servicio, y por eso ninguno condiciona el servicio. Si dejas el formulario sin completar y más adelante cambias de opinión, lo encuentras siempre disponible en la pantalla Mi plan.

Si decides completarlo, guardamos:

DatoFinalidad
La empresa u organización en la que trabajas, o la indicación de que trabajas de forma independienteSaber qué tipo de persona usa Mapea: cuántos son consultores independientes y cuántos trabajan dentro de una empresa
Tu cargo, elegido de una lista; y si eliges "Otro", el texto que escribas para describirloLo mismo, con más detalle: entender desde qué rol se usa la herramienta
Tu teléfono, siempre opcionalPoder contactarte por esa vía si tú lo prefieres. Nunca es obligatorio: puedes completar todo lo demás y dejarlo en blanco
Cómo llegaste a Mapea, opcional, elegido de una listaSaber qué canales nos dan a conocer, para no gastar esfuerzo donde no sirve
La fecha en que completaste el formulario y cuántas veces te lo mostramosNo volver a pedirte lo que ya nos diste, y dejar de mostrarte el formulario después de unas pocas veces
Si autorizaste recibir novedades por correo, y la fecha de esa autorizaciónPoder acreditar cuándo nos diste esa autorización, y respetarla si la revocas
La fecha en que tu cuenta pasó a tener una evaluación gratuita con más recursos de inteligencia artificial, si correspondeDejar constancia de cuándo ocurrió y poder explicártelo si lo preguntas. Lo describimos más abajo, en *Una decisión automatizada, y preferimos contártela*

Tu nombre y tu correo no son datos nuevos: ya los declaramos en la sección 2.1 y los obtuvimos al iniciar sesión. Por eso no te los volvemos a pedir. El correo se te muestra en pantalla y no es editable; el nombre aparece prellenado y puedes corregirlo, y si lo haces, corriges el nombre de tu cuenta —no creamos un segundo nombre tuyo—.

Para qué usamos estos datos, con precisión. Para tres cosas, y para ninguna otra:

1. Entender quién usa Mapea, en forma agregada: sobre todo, qué proporción de quienes lo usan son consultores independientes y qué proporción trabaja dentro de una empresa. Esa cifra decide hacia quién apuntamos el producto, el contenido y los planes. 2. Escribirte o llamarte sobre Mapea: acompañarte mientras evalúas la herramienta, resolver dudas, contarte del Plan Pro y de las mejoras del producto. 3. Dimensionar los recursos de inteligencia artificial que asignamos a tu evaluación gratuita. Generar contenido con IA nos cuesta dinero, así que cada evaluación gratuita tiene un límite de consumo. Con lo que nos cuentas en este formulario, a algunas cuentas les asignamos un límite más alto. Lo explicamos en detalle en el punto siguiente.

Una decisión automatizada, y preferimos contártela. El límite de consumo de IA de la evaluación gratuita se calcula de forma automática, sin que intervenga una persona, y para calcularlo miramos dos cosas: si completaste este formulario y algunos de los datos que escribiste en él, junto con el tipo de dirección de correo con la que entras. Queremos ser precisos sobre su alcance, tanto en lo que hace como en lo que no:

Lo declaramos aunque su efecto sea menor: la ley que entra en vigencia en diciembre de 2026 (Ley N° 21.719) protege al titular frente a decisiones automatizadas que le produzcan efectos jurídicos o que le afecten significativamente, y a nuestro juicio esta no alcanza ese umbral —nadie queda por debajo del límite base y no toca precio ni acceso—. Aun así preferimos decírtelo: el deber de informarte con qué finalidad tratamos tus datos rige igual.

Lo que NO hacemos con ellos, de forma expresa: no los compartimos con terceros, no los vendemos, no los cruzamos con bases de datos de nadie, y no los usamos para publicidad de terceros ni para construir un perfil de tu navegación. La única decisión automatizada en la que intervienen es la que acabamos de describirte. Tampoco los enviamos al proveedor de inteligencia artificial de la sección 3.1: no forman parte del contenido de tus procesos.

Quién los ve y cómo salen de la aplicación. Los consulta únicamente el prestador, desde el panel interno de administración. Desde ahí puede generar una planilla (archivo CSV) de forma manual, para trabajar la información fuera de la aplicación; cada vez que eso ocurre queda un registro interno de quién la generó y cuándo. No existe ninguna conexión automática entre Mapea y un sistema comercial externo (lo que suele llamarse un "CRM"): no la tenemos y no la usamos. Si alguna vez la incorporáramos, sería un proveedor nuevo que recibe tus datos, y por lo tanto un cambio sustancial sujeto al aviso previo de la sección 8.

Son dos autorizaciones distintas, y las pedimos por separado. Entregarnos estos datos no es lo mismo que autorizarnos a mandarte correos de difusión:

Base de licitud: tu consentimiento (art. 4 de la Ley N° 19.628), otorgado en el acto mismo de escribir estos datos y enviarlos; y, para las comunicaciones comerciales de difusión, el consentimiento adicional y separado de la casilla. No invocamos aquí la ejecución del contrato, y queremos ser explícitos sobre por qué: estos datos no son necesarios para prestarte el servicio, de modo que no podríamos ampararlos en el contrato; y, por la misma razón, no podemos exigirlos ni condicionar a ellos tu acceso. Un consentimiento que se obtiene bajo la amenaza de perder el servicio no es libre y, por lo tanto, no es válido. Por eso el formulario no bloquea nada.

La aceptación de las condiciones de la evaluación o del Plan Pro es un acto distinto, que sí es contractual y sí es obligatorio para usar el servicio. Nunca la mezclamos con este formulario ni la damos por otorgada al completarlo.

Puedes revisarlos, corregirlos o borrarlos cuando quieras, desde la pantalla Mi plan dentro de la aplicación, o escribiendo a soportemapea@gmail.com. Borrarlos ahí los borra de verdad: el campo queda vacío en nuestra base, sin copia aparte. Revocar tu autorización no afecta en nada a tu cuenta, a tu contenido ni a tu plan (sección 4).

Cuánto los conservamos: mientras tu cuenta exista. Se eliminan junto con ella, sea por tu solicitud o por cualquier otra causa, y antes si tú los borras o revocas tu autorización. No les fijamos un plazo propio distinto del de tu cuenta, porque son datos de una relación que existe mientras seas usuario de Mapea: no los conservamos "por si vuelves". La única excepción —tu nombre y tu correo como contacto comercial después del cierre de tu cuenta— está descrita en la sección 2.6 y se rige por sus propias reglas y plazos; el resto de los datos de esta sección no sobrevive al cierre de tu cuenta en ningún caso.

2.11 Lo que nos cuentas al pedir acceso a la BETA

La sección 2.9 describe el correo que guardamos cuando ya decidimos invitarte. Esta describe algo distinto y anterior: lo que nos escribes tú, por tu cuenta, para pedirnos acceso, desde el formulario que aparece cuando intentas entrar con un correo que todavía no está habilitado. Es el segundo dato tuyo que podemos tener antes de que tengas una cuenta, y por eso lo declaramos aparte, igual que el anterior.

Es voluntario de principio a fin: nadie está obligado a pedir acceso, y si prefieres escribirnos un correo común a soportemapea@gmail.com en vez de usar el formulario, es exactamente lo mismo.

Si llegaste aquí después de intentar entrar con Google, el formulario ya muestra el correo que Google nos confirmó en ese intento, para que no tengas que escribirlo. Para eso lo guardamos durante 15 minutos como máximo en una cookie de tu navegador, protegida para que no se pueda leer desde la página ni modificar. Mientras no envíes la solicitud, ese correo no se guarda en nuestra base de datos: si te vas sin enviarla, no queda registrada. La cookie se borra al enviar la solicitud o al elegir usar otro correo, y si no, vence sola. Si prefieres pedir acceso con otra dirección, puedes cambiarla.

Si nos envías una solicitud, guardamos:

DatoFinalidad
La dirección de correo que nos indicasPoder responderte, y habilitarla para iniciar sesión si te invitamos
Tu nombre, si nos lo dasSaber con quién estamos hablando
El país donde vives, que eliges de una listaComprobar que podemos invitarte: durante la BETA solo invitamos a personas que viven en los países de esa lista. Y saber con anticipación si podremos ofrecerte un plan pagado en tu país; esa decisión se toma cuando quieras contratarlo, no antes, y no es automática. No lo usamos para decidir a quién invitamos primero
Tu rol, si lo eliges de la listaDecidir a quién invitamos primero, igual que el texto de la fila siguiente. Lo lee una persona: no ordena ni decide nada por sí solo, y no lo usamos para ninguna otra cosa dentro de Mapea, tampoco para los recursos de tu evaluación si después creas una cuenta
Lo que escribas en "¿a qué te dedicas y para qué quieres usar Mapea?", si lo completasEntender si Mapea te sirve de verdad, y decidir a quién invitamos primero: los cupos de la BETA son limitados
Una nota interna nuestra sobre a qué se dedica quien escribe y en qué orden conviene invitarloOrdenar las invitaciones sin releer cada solicitud desde cero
El estado de tu solicitud y la fecha en que la enviasteLlevar la gestión y poder aplicar el plazo de eliminación de más abajo

Los cupos son limitados, y por eso elegimos. Te lo decimos de frente: no aprobamos todas las solicitudes, y para decidir miramos si tu trabajo tiene relación con lo que hace Mapea. No hay ningún derecho a ser invitado, y no ser invitado no te quita nada ni te deja marcado en ninguna parte: la solicitud se elimina en el plazo de más abajo. Si eliges un país que no está en la lista, el formulario no te deja enviar la solicitud y no guardamos nada de lo que hayas escrito.

Decide una persona, no un programa. Las solicitudes las lee y las resuelve una persona, una por una. No hay ningún sistema automático que las apruebe, las rechace ni las ordene por ti, y la única decisión automatizada que existe hoy en Mapea es la que describimos en la sección 2.10, que no tiene nada que ver con esta. Tampoco enviamos lo que escribas aquí al proveedor de inteligencia artificial de la sección 3.1: no forma parte del contenido de tus procesos y no lo tratamos con ninguna herramienta automática. Si alguna vez usáramos una para ayudarnos a leer las solicitudes, te lo diríamos aquí antes de hacerlo, la decisión final la seguiría tomando una persona, y sería un proveedor nuevo recibiendo tus datos, con el aviso previo de la sección 8.

No es contacto comercial, y no se convierte en uno. Lo que escribas aquí se usa para resolver tu solicitud y para conversar contigo sobre ella, y tu país, además, para lo que explica la tabla de arriba. No lo pasamos a ninguna lista de difusión, no lo cruzamos con ninguna otra base, no lo compartimos con terceros, no lo exportamos a ninguna planilla ni a ningún sistema comercial, y no te enviamos publicidad a partir de él. Si algún día quisiéramos usarlo con fines comerciales, necesitaríamos tu autorización expresa y separada, como explicamos en la sección 2.10.

Escribe solo sobre ti. Ese campo es libre y corto, y te pedimos que no escribas datos de tus clientes, información confidencial de tu trabajo ni datos sensibles —salud, situación judicial, afiliación sindical, creencias—. No los necesitamos para nada y preferimos no tenerlos. Si nos llegan igual, los eliminamos, y nunca los usamos para decidir a quién invitamos.

Base de licitud: tu consentimiento, otorgado en el acto mismo de escribir y enviar la solicitud (art. 4 Ley N° 19.628).

Cuánto la conservamos: 6 meses contados desde que nos la envías, cualquiera sea el resultado, y en todo caso no más allá del término de la etapa BETA, lo que ocurra primero. Cumplido el plazo, la solicitud completa se elimina de forma automática. Si te invitamos, tu correo y tu país pasan a la lista de acceso de la sección 2.9 y desde ahí se rigen por esa sección; tu rol, el texto que escribiste y nuestra nota interna se eliminan igual, en el mismo plazo y sin que ser aprobado los conserve un día más.

Puedes pedirnos que la eliminemos antes, en cualquier momento y sin expresar causa, escribiendo a soportemapea@gmail.com. También puedes pedirnos una copia de lo que guardamos sobre ti —incluida nuestra nota interna— y que lo corrijamos si está equivocado. Cómo ejercer estos derechos está en la sección 4.

2.12 Registro de las acciones que hacemos sobre tu cuenta

Cuando el prestador, o un proceso automático del sistema, hace un cambio sobre tu cuenta —por ejemplo, suspenderla o reactivarla, extender tu evaluación, activar o desactivar el plan Fundador, asignarte un plan, corregir tu nombre, editar las notas internas de tu cuenta o eliminarla—, queda un registro con: tu correo y tu identificador de usuario, qué se hizo, qué dato cambió con su valor anterior y su valor nuevo, el motivo y la fecha, además de quién lo hizo y la dirección IP y el navegador desde los que lo hizo esa persona (no los tuyos). Las notas internas son anotaciones administrativas de uso interno y no incluyen datos personales de los usuarios; se eliminan con tu cuenta.

Finalidad: poder demostrar qué se hizo con tu cuenta, cuándo y por qué, detectar usos indebidos del acceso administrativo y defendernos o defenderte ante un reclamo. Base de licitud: interés legítimo en la seguridad del servicio y en la defensa ante reclamos (art. 4 Ley N° 19.628). Cuánto lo conservamos: 6 años desde cada acción; se conserva aunque se cierre tu cuenta, pero al cerrarse se borran de él el nombre anterior y el texto de las notas internas.


3. Con quién compartimos datos y por qué

No vendemos ni cedemos tus datos. Los compartimos únicamente con los siguientes proveedores, en la medida estrictamente necesaria para operar el servicio:

ProveedorQué recibePara quéUbicación
Google LLCTu autenticación (tú te identificas ante Google; Google nos devuelve nombre, correo, avatar). Además, si nos envías una observación desde Ayuda (sección 2.8), el correo de aviso con tu mensaje y tus capturas, porque la casilla de soporte del prestador está alojada en GmailInicio de sesión seguro sin que manejemos contraseñas; recepción de las observaciones de soporteEstados Unidos y otros
Resend (correo transaccional)Las direcciones de destino, el asunto y el contenido de los correos que te enviamos o que nos enviamos a nosotros mismos: avisos del servicio, comprobantes, enlaces de acceso (sección 2.1) y el aviso de tus observaciones de soporte con sus adjuntos (sección 2.8)Entregar el correo. No lo usa para ninguna finalidad propiaEstados Unidos
Anthropic PBC (Claude)El contenido de texto de tus procesos que se envía a generar o analizar: tu descripción libre (escrita, pegada o dictada), el texto de los documentos o transcripciones que cargues, nombre del cliente, rubro, actores, sistemas y texto de los pasosGenerar el borrador de diagramas, mapas de valor, procedimientos y análisis de riesgoEstados Unidos
Mercado Pago (MercadoPago SpA / Mercado Libre)Tu correo electrónico, un identificador interno de tu usuario, y —directamente desde tu navegador— los datos de tu tarjeta y del titularProcesar el cobro recurrente de la suscripciónChile / región
Vercel Inc.Alojamiento y ejecución de la aplicación: lo que envías desde tu navegador, incluido el contenido de tus procesos, pasa por sus servidores para procesarse. Además, los registros técnicos del servicio, que pueden incluir un seudónimo de tu identificador de usuario y, excepcionalmente, datos de una operación que falló (sección 2.4), y las estadísticas agregadas de visitas, que no incluyen tu identificador de usuario ni el contenido de tus procesos (sección 2.4)Ejecutar el servicio y medir de forma agregada qué pantallas se usanEstados Unidos y otros
Hostinger (servidor privado virtual)Nos arrienda el servidor donde corre la base de datos que contiene todos los datos descritos en la sección 2, y donde se guardan también nuestras copias de respaldo de esa base. Además, como parte de su servicio, hace copias completas de ese servidor —que incluyen la base de datos, también el contenido de tus procesos, sus registros técnicos y nuestras copias de respaldo— y las guarda separadas del servidor (ver 3.4 y 6). No le encargamos operar la base ni consultar su contenido: la administra directamente el prestadorAlojar la infraestructura donde se almacenan los datos y poder recuperarla si falla. Ninguna otra finalidadEstados Unidos
Backblaze, Inc. (Backblaze B2)Una copia de respaldo diaria de la base de datos, que incluye todo lo descrito en la sección 2, también el contenido de tus procesos. La guarda cifrada en un espacio de almacenamiento privado; no le encargamos ningún otro tratamiento (ver 3.4 y 5)Recuperar el servicio si se pierden datos. Ninguna otra finalidadEstados Unidos
Upstash, Inc. (sociedad de Delaware, Estados Unidos)El correo al que se pide un enlace de acceso, la dirección IP de algunos intentos y tu identificador de usuario, solo como contadores de intentos (sección 2.4). No recibe el contenido de tus procesosBloquear abusos limitando los intentos repetidos. Ninguna otra finalidadSão Paulo, Brasil (AWS, sa-east-1), sin réplicas en otras regiones

3.1 Sobre el envío de tu contenido a un proveedor de inteligencia artificial

Queremos ser explícitos porque es un punto que muchos servicios omiten:

Cuando pides generar un diagrama, un mapa de valor, un procedimiento o un reporte de riesgo, el contenido de tu proceso viaja a los servidores de Anthropic (Claude) para ser procesado. Eso incluye tanto el texto que escribiste como el contenido que hayas incorporado importando un archivo .bpmn: una vez dentro de tu diagrama, los dos se tratan igual. Si ese contenido incluye datos personales de terceros (nombres de tus clientes, proveedores o empleados), esos datos también viajan. Esto ocurre solo cuando tú ejecutas una acción de generación con IA: importar un archivo, navegar, editar a mano o exportar no envía nada a Anthropic.

Utilizamos la API comercial de Anthropic. Anthropic trata ese contenido como encargado nuestro: solo según nuestras instrucciones y para prestarnos el servicio, bajo un contrato de tratamiento de datos que forma parte de sus condiciones comerciales e incorpora cláusulas contractuales tipo de protección de datos. Según esas condiciones, no usa el contenido para entrenar sus modelos.

Cuánto lo conserva Anthropic. Elimina el contenido que le enviamos y el resultado que genera dentro de 30 días. Hay una excepción: si sus sistemas automáticos de seguridad marcan una solicitud por un posible incumplimiento de su política de uso, puede conservar esa solicitud y su resultado hasta 2 años, y los puntajes que asignan esos sistemas, hasta 7 años. Borrar el contenido en Mapea no adelanta esos plazos.

Aun así, es una transferencia a un tercero fuera de Chile, y por eso te lo declaramos aquí de forma expresa.

Si trabajas con información especialmente sensible y prefieres no enviarla a un proveedor de IA, puedes usar Mapea sin las funciones de generación automática: crear y editar procesos manualmente no involucra a Anthropic.

3.2 Transferencia internacional

Varios de nuestros proveedores operan servidores fuera de Chile, principalmente en Estados Unidos, país respecto del cual no nos consta una declaración de nivel adecuado de protección de datos. Por eso la transferencia se apoya en garantías contractuales: seleccionamos proveedores que asumen por contrato obligaciones de confidencialidad, de seguridad y de tratar los datos solo para prestarnos el servicio y, en el caso de Anthropic, cláusulas contractuales tipo de protección de datos (sección 3.1). Esa transferencia es necesaria para prestarte el servicio que contrataste.

Si tu contenido incluye datos de otras personas, tu aceptación de esta política no reemplaza la información que debes darles a ellas: como responsable de esos datos, debes informarles que pueden ser tratados fuera de Chile (secciones 7.2 y 7.6 de los Términos de Servicio).

3.3 Otros casos de comunicación

Podremos comunicar datos cuando lo exija una resolución judicial o una obligación legal, y a asesores legales o contables sujetos a deber de confidencialidad, en lo estrictamente necesario.

3.4 Dónde vive tu información, en concreto

Preferimos ser precisos en esto, porque no todos los proveedores de la tabla anterior cumplen el mismo papel:

La diferencia importa para ti. Hostinger nos arrienda la máquina: no administra la base, no le encargamos consultarla y no trata tus datos para ninguna finalidad propia. Quien decide qué se guarda en la base, quién accede a ella y cuándo se borra es el prestador, que responde por ello ante ti conforme a esta política. Hay una excepción que te declaramos: las copias completas del servidor descritas arriba las hace y las reemplaza Hostinger según su propio servicio, no según un plazo que fijemos nosotros. Como contrapartida, tampoco hay un tercero especializado operando esa base: las medidas de seguridad de la sección 5 son responsabilidad directa del prestador.

3.5 Dictado por voz: lo procesa tu navegador, no Mapea

Junto al campo donde describes un proceso hay un botón Dictar. Si lo usas, el reconocimiento de voz no lo hace Mapea: lo hace tu navegador, normalmente con el servicio de reconocimiento de voz de la empresa que lo desarrolla. Si usas Google Chrome, el audio de lo que dictas se envía a servidores de Google; si usas Microsoft Edge, a servidores de Microsoft. Otros navegadores pueden usar el servicio de su propio fabricante o procesar el audio en tu equipo.

Qué recibe Mapea y qué no. Mapea no recibe, no graba ni guarda el audio. Solo recibe el texto que tu navegador devuelve, que aparece en el campo para que lo revises, y que se trata igual que si lo hubieras escrito (secciones 2.2 y 3.1).

Ese servicio no es un proveedor de Mapea. No tenemos contrato con él ni le damos instrucciones, y no podemos asegurarte cuánto tiempo conserva el audio ni para qué otros fines lo usa: eso se rige por las condiciones y la política de privacidad de tu navegador. Por eso no figura en la tabla de la sección 3.

Si vas a mencionar datos de otras personas o información reservada de tu cliente, no uses el dictado: escribe o pega el texto. El dictado es opcional y Mapea funciona igual sin él.


4. Tus derechos (acceso, rectificación, cancelación y oposición)

Conforme a los artículos 12 y siguientes de la Ley N° 19.628, tienes derecho a:

Cómo ejercerlos

Escribe a soportemapea@gmail.com desde el correo electrónico asociado a tu cuenta, indicando qué derecho ejerces. Responderemos en un plazo máximo de dos días hábiles respecto de la recepción, y resolveremos la solicitud dentro de los plazos que exige la ley.

Si todavía no tienes cuenta, estos mismos derechos valen igual sobre los dos datos tuyos que podemos tener antes de que la tengas —tu correo en la lista de acceso (sección 2.9) y la solicitud de acceso que nos hayas enviado (sección 2.11)—. En ese caso escríbenos desde el mismo correo que nos indicaste, que es lo único que nos permite saber que eres tú.

El ejercicio de estos derechos es gratuito.

Borrar solo el texto original de un diagrama. Puedes borrar desde la pantalla del diagrama el texto original con el que lo generaste (sección 2.2), sin borrar el diagrama ni sus procedimientos. Se borra también de sus copias (rediseños y subprocesos), junto con las preguntas pendientes derivadas de ese texto y el texto que escribiste para generar los procedimientos de todos esos diagramas; antes de borrar, la aplicación te indica cuántos son. Si en ese navegador tenías un borrador sin guardar de un procedimiento de ese diagrama, también se borra; los borradores guardados en otros navegadores o equipos quedan solo en ellos, no los recibimos y se eliminan al borrar los datos de ese navegador. Las copias de respaldo y el proveedor de inteligencia artificial siguen las reglas de las secciones 3.1 y 6.

Dejar de usar Mapea y eliminar tus datos son dos cosas distintas, y tú eliges cuál pides.

Si nos escribes pidiendo "cerrar la cuenta" o "darte de baja" sin más precisión, no eliminamos nada: te respondemos preguntándote cuál de las dos opciones quieres. Nunca interpretamos una solicitud ambigua como una orden de borrado.

Si cancelas la suscripción y no vuelves a usar Mapea, tu cuenta no queda guardada para siempre: transcurrido el plazo de inactividad que informamos en la sección 6, la eliminamos, porque conservar tus datos sin un servicio vigente que los justifique no tendría fundamento legal (artículo 6 de la Ley N° 19.628). Antes te avisamos por correo, de forma automática. La eliminación, en cambio, no es automática: la ejecuta el prestador después de vencido el plazo del aviso, por lo que puede ocurrir algunos días después de la fecha que te indicamos. Mientras no se haya ejecutado, tu cuenta sigue existiendo y basta con que vuelvas a entrar para conservarla.

Eliminación de cuenta: hoy la eliminación total de tu cuenta y de todo su contenido se gestiona mediante solicitud a ese correo. Al recibirla, eliminamos tu usuario y, por efecto en cascada, todos tus diagramas, mapas de valor, procedimientos, hallazgos e historial de versiones, junto con tu telemetría de actividad, el registro de tus descargas (sección 2.4), los datos de contacto comercial que nos hayas entregado (sección 2.10), tus respuestas de encuestas y las observaciones que nos hayas enviado desde Ayuda. La eliminación es irreversible: exporta antes lo que quieras conservar.

Qué sobrevive a la eliminación, y por qué. Te lo decimos de forma expresa para que no haya sorpresas. Tras eliminar tu cuenta subsisten únicamente estos cuatro registros —además de las copias de respaldo ya hechas, hasta que vencen, como explicamos más abajo—, y ninguno de los cuatro permite reconstruir tu contenido:

1. El respaldo contable de tus pagos (monto, moneda, fecha, estado e identificador de la operación en Mercado Pago), sin los datos del pagador, que se borran. Lo conservamos porque la ley tributaria nos obliga a respaldar nuestras ventas, no porque queramos conservarlo. 2. La constancia de la propia eliminación y de las demás acciones sobre tu cuenta (sección 2.12: qué se hizo, cuándo, por orden de quién y por qué motivo), que incluye tu correo. Es la prueba de que cumplimos con tu solicitud; sin ella no podríamos acreditarlo ante ti ni ante la autoridad. 3. El registro de los correos que te enviamos (destino, tipo, asunto, fecha y resultado; tu identificador de usuario y una referencia interna del aviso, que en los correos de pago es el identificador de la operación; nunca el contenido), por los plazos de la sección 6. Es la prueba de que te dimos los avisos que estos documentos nos obligan a dar. 4. Tu nombre y tu correo como contacto comercial, solo si nos lo autorizas expresamente (sección 2.6). Cuando recibimos tu solicitud te preguntamos por escrito si quieres que los conservemos. Si no respondes, o respondes que no, se eliminan. Nunca es la opción por defecto, y negarte no afecta en nada al resto de la eliminación.

Y una precisión sobre el registro técnico de errores (sección 2.4): esas fichas no se borran, porque son la constancia de que algo falló y de cómo respondimos —lo que también nos sirve como evidencia ante un incidente de seguridad—, pero tu identificador de usuario se elimina de ellas en la misma operación en que se elimina tu cuenta. Algunas fichas conservan, hasta su purga a los 90 días, identificadores técnicos de tu suscripción o de tus pagos en Mercado Pago; cruzados con el registro de correos o con la constancia de eliminación (puntos 2 y 3), todavía permiten saber que eran tuyos. No permiten reconstruir tu contenido, y no los usamos para nada más que reparar fallos.

Y una precisión sobre las copias de respaldo (sección 3.4): lo que se elimina de la base de datos no se borra en el mismo momento de las copias ya hechas:

Mientras tanto no se usa para nada ni se consulta.

Si alguna vez tuviéramos que restaurar cualquiera de esas copias para recuperar el servicio, volveremos a eliminar lo que ya se había eliminado antes de reanudar el servicio, usando la constancia de eliminación del punto 2.

Y una precisión sobre los registros técnicos del servicio (sección 2.4): no los depuramos al cerrar tu cuenta. Lo mismo vale para las copias completas semanales de Hostinger, que también los contienen. Si contienen algo tuyo —el seudónimo de tu identificador de usuario en los de Vercel o, excepcionalmente, un fragmento de una operación que falló—, desaparece cuando cada registro vence o se sobrescribe, según la sección 6. No los usamos para nada más que diagnosticar fallos y proteger el servicio.

Fuera de estos cuatro casos, de las copias de respaldo y de los registros técnicos en los términos recién descritos, no conservamos nada tuyo.

Si el dato es de un tercero y no tuyo: si una persona identificada en el contenido que tú cargaste ejerce sus derechos ante nosotros, la derivaremos a ti como responsable de ese contenido, y te daremos el soporte técnico necesario para atenderla.

Reclamos ante la autoridad: si consideras que no hemos atendido correctamente tu solicitud, puedes recurrir ante los tribunales conforme al artículo 16 de la Ley N° 19.628 y, una vez en funcionamiento, ante la Agencia de Protección de Datos Personales.


5. Seguridad de la información

Aplicamos medidas técnicas y organizativas razonables y proporcionales al tamaño del servicio:

El acceso del prestador al contenido de tus procesos está además sujeto a la obligación de confidencialidad y al régimen de acceso excepcional de la sección 7.3 de los Términos de Servicio.

Ningún sistema es infalible. Si se produjera un incidente de seguridad que afecte tus datos personales, te lo comunicaremos por correo electrónico a la brevedad, indicando qué ocurrió, qué datos se vieron involucrados y qué medidas tomamos.


6. Por cuánto tiempo conservamos los datos

DatoConservación
Cuenta de usuarioMientras la cuenta exista
Diagramas, mapas de valor, procedimientos y hallazgosMientras la cuenta exista, o hasta que tú los elimines. El texto que usaste para generarlos tiene su propio plazo (filas "Texto original" y "Texto que escribiste para generar un procedimiento")
Historial de versiones de un diagramaLas últimas 50 versiones por diagrama; las más antiguas se eliminan automáticamente
Texto original con el que generaste un proceso, incluido el de documentos y transcripciones, y las preguntas pendientes derivadas de él (sección 2.2)90 días desde que lo enviaste. Cumplido el plazo, se elimina automáticamente en la revisión diaria del sistema, del diagrama y de las copias que lleven tus rediseños y subprocesos, y el diagrama se conserva. Se elimina antes si eliminas el diagrama (en ese diagrama), si lo borras tú desde la pantalla del diagrama (sección 4) o si se cierra tu cuenta. Para los textos originales guardados antes del 4 de octubre de 2026, los 90 días se cuentan desde esa fecha. En Anthropic, según la sección 3.1
Texto que escribiste para generar un procedimiento (sección 2.2)Se elimina automáticamente en la revisión diaria del sistema una vez cumplidos 90 días desde que guardaste ese procedimiento por primera vez; si lo regeneraste después, el texto más reciente se elimina en esa misma oportunidad, aunque no hayan pasado 90 días desde que lo enviaste. Se elimina antes si borras el texto original del diagrama (sección 4), si eliminas el diagrama o si se cierra tu cuenta. El procedimiento se conserva. En Anthropic, según la sección 3.1
Contenido eliminado por tiSe marca como eliminado y deja de estar accesible de inmediato; se purga físicamente cuando ninguna versión conservada lo referencia
Cuenta sin suscripción vigente y sin actividad12 meses desde la última vez que entraste. Te avisamos por correo, de forma automática, con 30 días de anticipación para que puedas exportar lo tuyo o reactivarla. Cumplido el plazo eliminamos la cuenta y su contenido; esa eliminación la ejecuta el prestador y no es automática, así que puede ocurrir algunos días después de la fecha del aviso (sección 4 y artículo 6 de la Ley N° 19.628)
Cuenta suspendida por inactividad durante la etapa BETA (sección 11.3 de los Términos de Servicio)La suspensión no elimina nada y no acorta ningún plazo. Tu cuenta y tu contenido se conservan bajo la misma regla de la fila anterior: 12 meses desde tu último ingreso, no desde la suspensión. Mientras tanto puedes reactivarla escribiendo a soportemapea@gmail.com
Correo y país en la lista de acceso a la BETA (sección 2.9)Hasta el término de la etapa BETA, o 6 meses desde que nos entregaste el correo si nunca iniciaste sesión, lo que ocurra primero. Se elimina antes si nos lo pides
Solicitud de acceso a la BETA (correo, nombre, país, rol, el texto que escribiste y nuestra nota interna — sección 2.11)6 meses desde que nos la enviaste, cualquiera sea el resultado, o el término de la etapa BETA, lo que ocurra primero. Se elimina de forma automática, y antes si nos lo pides
Estado de tu suscripción (autorizada, pausada, cancelada) e identificador de Mercado PagoMientras la cuenta exista; se elimina con ella
Datos del pagador contenidos en la notificación de pago (correo del titular, número de documento, últimos dígitos de la tarjeta)Se eliminan del registro al cerrarse tu cuenta, sea por tu solicitud o por cualquier otra causa. No se conservan para ninguna finalidad
Datos de la transacción de pago (monto, moneda, fecha, estado, identificador de la operación)6 años desde la operación, plazo máximo de revisión del Servicio de Impuestos Internos (arts. 17 y 200 del Código Tributario). Tras el cierre de tu cuenta quedan desvinculados de tu identidad y se usan solo como respaldo contable. El comprobante de pago que te enviamos queda en el registro de correos, que lleva el identificador de la operación (ver la fila del registro de correos)
Constancia de eliminación de cuenta (fecha, motivo, correo de la cuenta eliminada, quién la ejecutó)6 años. Es la prueba de haber atendido tu solicitud; no se usa para ninguna otra finalidad
Registro de acciones sobre tu cuenta (sección 2.12: correo, acción, valor anterior y nuevo, motivo, fecha; IP y navegador de quien la ejecutó)6 años desde cada acción. Se conserva aunque se cierre tu cuenta; al cerrarse se borran de él el nombre anterior y el texto de las notas internas. No se usa para ninguna otra finalidad
Registro de los correos que te enviamos (dirección de destino, tipo de correo, asunto, fecha y resultado del envío —y, si falló, el motivo técnico—, tu identificador de usuario, una referencia interna del aviso —por ejemplo, el identificador de tu cuenta, del pago o de la solicitud a la que corresponde— y el identificador que el proveedor de correo asigna al mensaje; nunca el cuerpo del mensaje)24 meses desde el envío. Los avisos que son constancia de una obligación nuestra —aviso de eliminación por inactividad, aviso de cambio de esta política, y avisos de cierre de tu acceso pagado— se conservan 6 años. Este registro se conserva aunque se cierre tu cuenta, porque es la prueba de que te avisamos; no se usa para ninguna otra finalidad
Datos de contacto comercial que nos entregas (empresa, independiente, cargo, teléfono, cómo llegaste, la autorización de novedades y la fecha en que tu evaluación pasó a tener más recursos de IA — sección 2.10)Mientras la cuenta exista. Se eliminan con ella, sea por tu solicitud o por cualquier otra causa, y antes si tú los borras desde Mi plan o nos pides que lo hagamos. No tienen plazo propio distinto del de tu cuenta
Nombre y correo conservados como contacto comercial (secciones 2.6 y 4)24 meses desde el cierre de la cuenta, o hasta que pidas la baja —lo que ocurra primero—. Requiere tu autorización expresa si la baja la pediste tú
Telemetría de uso de IA (sin contenido)Mientras sea necesaria para control de costos y cupos
Telemetría de actividad (días activos, minutos estimados, sesiones, acciones, inicios de sesión)24 meses contados desde el día registrado; los registros más antiguos se purgan. Se eliminan antes de ese plazo si tu cuenta se cierra, sea por tu solicitud o por cualquier otra causa
Registro de descargas (tipo de documento, identificador del recurso, fecha)24 meses contados desde la descarga; los registros más antiguos se purgan. Se eliminan antes de ese plazo si tu cuenta se cierra, sea por tu solicitud o por cualquier otra causa
Respuestas de encuestas de satisfacción, incluido el comentario de texto libre (sección 2.7)12 meses desde que respondiste; cumplido el plazo se eliminan. Se eliminan antes de ese plazo si tu cuenta se cierra, sea por tu solicitud o por cualquier otra causa, y también si nos pides que borremos tu respuesta
Observaciones enviadas desde Ayuda, incluidos tu nombre, tu correo y el texto (sección 2.8)12 meses desde que la enviaste; cumplido el plazo se elimina. Se elimina antes de ese plazo si tu cuenta se cierra, sea por tu solicitud o por cualquier otra causa, y también si nos pides que la borremos. Las imágenes que hayas adjuntado no se almacenan en ningún momento
Registros técnicos del servicio (sección 2.4)Los de Vercel, según la política de retención de Vercel. Los del servidor de nuestra base de datos no tienen un plazo fijo en días: se guardan en archivos de tamaño limitado y los más antiguos se sobrescriben a medida que entran registros nuevos; la copia que usamos para detectar intentos de conexión no autorizados se renueva cada día y, con la configuración actual, cada registro se conserva alrededor de una semana; también quedan en las copias completas del servidor que hace Hostinger, hasta que se reemplazan
Estadísticas agregadas de visitas (Vercel Web Analytics)El valor que distingue visitas se descarta a las 24 horas; las estadísticas agregadas se conservan según la política de retención de Vercel
Nuestro registro propio de errores técnicos (mensaje técnico breve, ficha técnica del error sin el mensaje de errores externos, ruta, datos técnicos de contexto, como identificadores de tu suscripción o tus pagos en Mercado Pago, identificador de usuario)90 días desde el error; cumplido el plazo se elimina automáticamente. Si tu cuenta se cierra, a las fichas que llevaran tu identificador se les quita tu identificador de usuario en esa misma operación; los identificadores técnicos de tu suscripción o tus pagos que lleven permanecen hasta los 90 días (sección 2.4)
Enlaces de acceso por correo (huella cifrada del enlace, correo y vencimiento, sección 2.1)Hasta que vencen; los vencidos se eliminan cada día
Contadores de intentos (correo, dirección IP o identificador de usuario, en Upstash; sección 2.4)Se usan durante una ventana de entre 1 y 60 minutos y se eliminan automáticamente a más tardar unas 2 horas después del último intento
Nuestras copias de respaldo de la base de datos (en nuestro servidor y en Backblaze B2, sección 3.4)Una copia diaria que se conserva 7 días, una semanal que se conserva 4 semanas y una mensual que se conserva hasta 6 meses; al vencer, cada copia se elimina. Se usan solo para recuperar el servicio si se pierden datos
Copias completas del servidor que hace Hostinger (incluyen la base de datos, sus registros técnicos y nuestras copias guardadas en el servidor; sección 3.4)Una copia semanal que Hostinger reemplaza automáticamente por copias más recientes, según su servicio; no fijamos nosotros ese plazo. Se usan solo para recuperar el servidor si falla

Los plazos de esta tabla se refieren a la base de datos en uso. Cualquier dato de los descritos puede seguir existiendo, además, dentro de las copias de respaldo ya hechas: en las nuestras, hasta que vencen —a más tardar a los 6 meses—, y en las copias completas del servidor que hace Hostinger, hasta que Hostinger las reemplaza automáticamente por otras más recientes. En ningún caso se usan ni se consultan (sección 4).

Al eliminarse tu cuenta se eliminan también tus diagramas, mapas de valor, procedimientos, hallazgos, versiones, sesiones, las respuestas de encuestas que hubieras dado y las observaciones que nos hubieras enviado desde Ayuda.

Sobre el registro de pagos, en concreto. No borramos la fila completa por una razón técnica que preferimos explicarte antes que ocultar: el identificador de la operación es lo que impide que una notificación tardía de Mercado Pago vuelva a crear el registro con tus datos dentro. Lo que hacemos es vaciar de forma irreversible los datos del pagador y cortar el vínculo con tu usuario, dejando solo las cifras de la venta. El resultado es un asiento contable que ya no te identifica.

Ninguna de estas conservaciones se usa para restablecer tu cuenta ni para acceder a tu contenido, que a esas alturas ya no existe.


7. Menores de edad

Mapea es una herramienta profesional y no está dirigida a menores de 18 años. No recolectamos conscientemente datos de menores.


8. Cambios a esta política

Podemos actualizar esta política. Si el cambio es sustancial —por ejemplo, si incorporamos un nuevo proveedor que reciba tu contenido, o una nueva finalidad de tratamiento— te avisaremos por correo electrónico o mediante un aviso visible en la aplicación con al menos 15 días corridos de anticipación a su entrada en vigencia. La fecha de la última actualización siempre figura al inicio de este documento.


Esta política se rige por la Ley N° 19.628 sobre Protección de la Vida Privada, la Ley N° 19.496 sobre Protección de los Derechos de los Consumidores y la Ley N° 19.799 sobre documentos electrónicos y firma electrónica, todas de la República de Chile.

Consideramos además, de forma anticipada, las obligaciones de la Ley N° 21.719, que moderniza el régimen chileno de protección de datos personales, en materia de información al titular, transferencias internacionales, notificación de incidentes y relación responsable–encargado. Su entrada en vigencia está fijada para el 1 de diciembre de 2026. Al publicar esta versión se tramita en el Congreso un proyecto de ley que propone postergarla; si eso ocurre, actualizaremos esta sección.


10. Historial de cambios anteriores

Estos textos figuraban al inicio de cada versión; los dejamos tal como se publicaron.

Qué cambió en la versión del 4 de octubre de 2026. Ocho precisiones que declaran tratamientos que ya ocurrían y que esta política no describía:

  1. Texto original y documentos (secciones 2.2, 3, 4 y 6). Guardamos el texto con el que generas un proceso —escrito, pegado, dictado o extraído de un documento— y el que escribes para generar un procedimiento durante 90 días, y te explicamos cómo borrarlos antes. La carga de documentos y transcripciones está disponible desde el 16 de septiembre de 2026, y hasta hoy esta política no la describía.
  2. Dictado por voz (nueva sección 3.5). El botón Dictar, disponible desde el 16 de septiembre de 2026, usa el reconocimiento de voz de tu navegador: en Chrome el audio va a Google y en Edge a Microsoft. Mapea no recibe el audio. Debimos decírtelo cuando lo habilitamos.
  3. Límites de intentos (secciones 2.4, 3 y 6). Desde el 13 de septiembre de 2026, para bloquear abusos contamos los intentos repetidos en Upstash, un proveedor que recibe el correo, la dirección IP o el identificador de usuario del intento, nunca el contenido de tus procesos. No lo habíamos declarado.
  4. Vercel (sección 3). Precisamos que lo que envías desde tu navegador pasa por sus servidores para procesarse.
  5. Registro de correos (secciones 4 y 6). Declaramos el registro de los correos que te enviamos y cuánto lo conservamos, también después del cierre de tu cuenta. No lo habíamos declarado.
  6. Registros técnicos (secciones 2.4, 3, 4 y 6). Corregimos la descripción de nuestro registro de errores. Desde el 12 de septiembre de 2026 decíamos que el filtrado que describíamos se aplicaba a todo el registro; en realidad se aplicaba solo a los errores de tu navegador. En los errores de nuestro servidor guardábamos la ficha técnica completa, que en caso de un fallo al guardar datos podía incluir parte de ellos. Desde esta versión los errores del servidor también se filtran, y te explicamos qué queda en los registros de nuestro proveedor de alojamiento, incluido un seudónimo de tu identificador de usuario. También corregimos lo que decíamos de los registros del servidor de nuestra base de datos: los atribuíamos a un proveedor, pero ese servidor lo administramos nosotros. Hasta el 2 de octubre de 2026, cuando una operación fallaba, esos registros guardaban la sentencia que falló y el detalle del error, que podían incluir datos de la operación, y desde esa fecha ya no los guardan. Lo registrado antes de esa fecha lo eliminamos del servidor en la fecha que indica la sección 2.4; solo queda en las copias completas del servidor que Hostinger hizo antes, hasta que las reemplaza (ítem 7). Las fichas guardadas antes de este cambio podían contener además la dirección completa de la página —que en un enlace de acceso incluye tu correo y el código de un solo uso del enlace— o el correo de una persona invitada a la BETA; las depuramos el 4 de octubre de 2026. Las copias de respaldo ya hechas las conservan hasta que vencen o se reemplazan (sección 6).
  7. Copias completas del servidor que hace Hostinger (secciones 3, 3.4, 4, 5 y 6). Hostinger, que nos arrienda el servidor donde está la base de datos, hace como parte de su servicio una copia completa de ese servidor cada semana y la guarda separada de él, en Estados Unidos. Esa copia incluye la base de datos, también el contenido de tus procesos. Ya ocurría y no lo habíamos declarado: decíamos que Hostinger no accedía al contenido de la base y que solo nosotros decidíamos cuándo se borraban las copias, y en estas copias su reemplazo lo fija Hostinger. Por eso, un dato eliminado puede seguir en ellas hasta que se reemplazan por otras más recientes. No hay proveedor nuevo ni finalidad nueva: Hostinger ya figuraba en esta política, y estas copias sirven solo para recuperar el servicio.
  8. Registro de acciones sobre tu cuenta (nueva sección 2.12, y secciones 4 y 6). Guardamos un registro de los cambios que hacemos sobre tu cuenta, que se conserva 6 años también tras su cierre. Ya existía y no lo habíamos declarado.

Ninguno de estos cambios incorpora una finalidad nueva ni un proveedor nuevo que reciba el contenido de tus procesos. Por eso no son cambios sustanciales en los términos de la sección 8 y rigen desde su publicación. Además, algunas listas de esta política que se mostraban como un párrafo continuo ahora se ven como listas con viñetas; su texto no cambió.

Corrección del 25 de septiembre de 2026. Esta versión no cambia nada de lo que hacemos con tus datos. Corrige tres frases de este encabezado que decían que el aviso por correo de los cambios del 12 y del 17 de septiembre salía el 22 de septiembre. Salió el 23 de septiembre de 2026, un día después de lo que habíamos escrito. Dejamos guardada la versión anterior tal como se publicó.

Qué cambió en la versión anterior (24 de septiembre de 2026). Tres precisiones, sin proveedor nuevo ni finalidad nueva:

1. Inteligencia artificial (sección 3.1). Explicamos en qué calidad trata Anthropic el contenido que le enviamos —como encargado nuestro, bajo un contrato de tratamiento de datos— y cuánto tiempo lo conserva. 2. Transferencia internacional (sección 3.2). El texto anterior decía que, al usar Mapea, aceptabas la transferencia de tus datos fuera de Chile. Esa aceptación no sirve para los datos de otras personas que incorporas a tus procesos, porque no puedes consentir por ellas. Ahora la transferencia se apoya en garantías contractuales con los proveedores, y aclaramos qué debes informar a esas personas. 3. Marco legal (sección 9). Precisamos el estado de la Ley N° 21.719.

Ninguno de estos cambios es sustancial en los términos de la sección 8, y por eso rigen desde su publicación.

Corrección del 22 de septiembre de 2026. Esta versión no cambia nada de lo que hacemos con tus datos. Corrige dos frases de este mismo encabezado que afirmaban que te habíamos avisado por correo: la del cambio del 17 de septiembre y la del cambio del 12 de septiembre. Ninguno de los dos correos había salido. Los dos avisos salieron en un solo mensaje el 23 de septiembre de 2026, un día después de esta corrección y no el mismo día, como decía esta frase al publicarse.

Qué cambió en la versión anterior (22 de septiembre de 2026). Un solo cambio, y fue una finalidad nueva:

1. Lo que nos cuentas al pedir acceso a la BETA (nueva sección 2.11, y secciones 4 y 6). Hasta ahora, cuando alguien sin cuenta nos pedía acceso a la BETA, lo único que declarábamos era el correo que pasaba a la lista de acceso (sección 2.9). Desde esta versión declaramos algo distinto y anterior: la solicitud misma. Quien intenta entrar con un correo todavía no habilitado puede enviarnos un formulario corto —su correo, su nombre si quiere, y un texto libre opcional sobre a qué se dedica y para qué quiere usar Mapea—, y esa solicitud queda guardada mientras la revisamos, junto con una nota interna nuestra y el estado en que va. La usamos para responderle y para decidir a quién invitamos primero, porque los cupos de la BETA son limitados. Las solicitudes las lee y las resuelve una persona, no un programa, y se eliminan por completo a los 6 meses contados desde que se envían, se haya invitado a esa persona o no.

Sobre el plazo de aviso de la sección 8, y por qué la versión del 22 de septiembre no lo esperó. La sección 8 obliga a avisar con 15 días corridos antes de un cambio sustancial, y en la versión del 7 de septiembre dejamos escrito que "esto no se repite". Lo sostenemos, y por eso conviene ser preciso sobre por qué este caso no es una excepción a esa regla: este cambio no toca el tratamiento de los datos de ninguna persona que hoy tenga cuenta en Mapea ni de ningún correo que hoy esté en la lista de acceso de la sección 2.9. No cambia una finalidad suya, ni un dato suyo, ni un proveedor, ni un plazo suyo. Describe un tratamiento que solo puede alcanzar a quien, en el futuro, decida escribirnos por su cuenta para pedir acceso —y esa persona lee todo esto antes de escribir una sola palabra—. El aviso previo de 15 días existe para darle tiempo de reaccionar a alguien cuyos datos ya se están tratando bajo un texto anterior; aquí no hay nadie en esa situación. Lo que sí nos obligamos a cumplir, y cumplimos, es el orden: este texto está publicado antes de que se guarde la primera solicitud. Y lo dejamos dicho para que no se use como precedente: el día en que un cambio sí alcance los datos de las cuentas existentes o de la lista de acceso, los 15 días se deben íntegros.

Qué cambió en la versión anterior (17 de septiembre de 2026). Fueron cinco cambios, y el primero y el quinto fueron sustanciales:

1. Copias de respaldo en Backblaze (secciones 3, 3.4, 4 y 6). Desde el 8 de septiembre de 2026 hacemos cada día una copia de respaldo de la base de datos de Mapea. La copia se guarda en nuestro servidor y también en Backblaze B2, un proveedor externo de almacenamiento, y se conserva hasta 6 meses. Contiene todo lo descrito en la sección 2, incluido el contenido de tus procesos, y se usa con una sola finalidad: recuperar el servicio si se pierden datos. Es un cambio sustancial porque incorpora un proveedor que recibe tu contenido (sección 8 de esta política y sección 13 de los Términos de Servicio).

Debimos avisarte antes de empezar, y no lo hicimos. La primera copia se subió el 8 de septiembre y esta política lo declaró recién el 17 de septiembre, así que no se cumplió el aviso previo de 15 días de la sección 8 ni el de 30 días de la sección 13 de los Términos. Tampoco cumplimos lo que dejamos escrito más abajo, en la versión del 7 de septiembre ("Esto no se repite"). No detuvimos los respaldos mientras tanto porque, sin ellos, una falla del servidor podría hacerte perder tu contenido de forma definitiva.

Hay un segundo incumplimiento, y es de este mismo texto. La versión publicada el 17 de septiembre decía que te avisábamos por correo ese mismo día. No fue así: el correo con este aviso salió el 23 de septiembre de 2026, seis días después. Corregimos la frase para que diga lo que de verdad ocurrió, y dejamos guardada la versión anterior tal como se publicó. Si no estás de acuerdo con las copias de respaldo, puedes pedir en cualquier momento y sin costo la eliminación de tu cuenta (sección 4). Tus datos salen de las copias a medida que estas vencen, a más tardar a los 6 meses.

2. Estadísticas agregadas de visitas (secciones 2.4, 3 y 6). Declaramos las estadísticas que obtenemos con Vercel Web Analytics. No hay proveedor nuevo —Vercel ya aloja la aplicación— ni finalidad nueva —entender cómo se usa el producto para mejorarlo ya estaba declarada—, y este registro no recibe tu identificador de usuario, tu correo ni el contenido de tus procesos. Por eso no es un cambio sustancial. Te informamos, eso sí, que la medición quedó instalada en la aplicación el 14 de septiembre de 2026, antes de que este texto estuviera publicado.

3. Eliminación de cuentas inactivas (secciones 4 y 6). Corregimos una redacción que prometía más de lo que ocurre: el aviso previo por correo se envía de forma automática, pero la eliminación la ejecuta el prestador y no es automática. El plazo de 12 meses y el aviso de 30 días no cambian.

4. Acceso con un enlace enviado a tu correo (secciones 2.1, 3 y 5). Declaramos que, además de Google, puedes entrar con un enlace de un solo uso que te enviamos por correo, y qué datos tratamos en ese caso.

5. Datos de contacto comercial (nueva sección 2.10, y secciones 4 y 6). Es una finalidad nueva, y por eso un cambio sustancial: vamos a mostrarte dentro de la aplicación un formulario breve y voluntario —empresa u organización, cargo, teléfono opcional y cómo llegaste a Mapea— cuyos datos usamos para entender quién usa Mapea, para escribirte sobre el producto y para dimensionar los recursos de inteligencia artificial de tu evaluación gratuita. Esto último es una decisión automatizada que solo puede aumentar ese límite, nunca reducirlo por debajo del que tiene cualquier cuenta, y que no influye en el precio ni en tu acceso; la sección 2.10 explica su alcance y cómo pedirnos que te la expliquemos. Esta vez lo declaramos antes de recolectar nada: al publicarse este texto, el formulario todavía no existe en la aplicación, y no se recogerá ninguno de esos datos antes de que este texto esté publicado y haya transcurrido el plazo de aviso de la sección 8. Te lo decimos de frente porque en los cambios 1 y 2 de esta misma versión no cumplimos ese orden. El formulario no condiciona tu acceso: no completarlo no te quita ninguna funcionalidad, y las comunicaciones comerciales de difusión requieren además una casilla separada que nunca viene marcada.

Qué cambió en la versión anterior (12 de septiembre de 2026): la sección 2.4 declaró nuestro propio registro de errores técnicos. El texto anterior atribuía los registros de error únicamente a "nuestros proveedores de infraestructura", y eso se quedaba corto: guardamos también una ficha propia de cada fallo en nuestra base, y desde esta versión eso incluye los fallos que ocurren en tu navegador, que tu navegador nos reporta. La nueva redacción detalla qué se guarda, qué se descarta antes de guardarlo —tu contenido no entra ahí, y explicamos cómo lo aseguramos—, y fija el plazo en 90 días con purga automática. La sección 6 incorpora esa fila y la sección 4 deja constancia de que, al cerrarse tu cuenta, esas fichas se desvinculan de tu identidad.

Sobre el plazo de aviso de la sección 8. LEGAL calificó este cambio como no sustancial y por eso no está sujeto al plazo de 15 días corridos, a diferencia del registro de descargas de la versión anterior. La razón es concreta: aquí no hay finalidad nueva ni proveedor nuevo —el diagnóstico y la seguridad están declarados como finalidad desde la primera versión de esta política, y los dos ejemplos de cambio sustancial que da la propia sección 8 son justamente esos dos—. Lo que cambia es quién genera el registro y dónde se guarda, y el plazo pasa de ser el indefinido de un tercero a 90 días ciertos, que es más favorable para ti. Con todo, dijimos en ese momento que te avisábamos por correo el mismo día de publicarlo. Ese correo tampoco salió. Te escribimos recién el 23 de septiembre de 2026, en el mismo mensaje con el que avisamos el cambio del 17 de septiembre, y corregimos esta frase para que diga lo que de verdad ocurrió. Lo que sí se cumplió, y lo mantenemos porque es cierto: ningún fallo de tu navegador se registró antes de que este texto estuviera publicado.

Qué cambió en la versión anterior (7 de septiembre de 2026): la sección 2.4 declaró el registro de tus descargas: cada vez que exportas un archivo desde Mapea guardamos el tipo de documento, el identificador interno del recurso del que salió y la fecha —nunca el archivo ni su contenido—. Junto con eso se acotó la declaración de "qué NO registramos" de esa misma sección, que antes decía de forma demasiado amplia que no guardábamos qué funcionalidad usabas; se agregó la fila de conservación correspondiente en la sección 6 (24 meses, y antes de ese plazo si cierras tu cuenta), y la sección 4 dejó constancia de que ese registro se elimina junto con tu cuenta.

En la versión anterior, la sección 2.2 pasó a cubrir también el contenido que ingresas desde un archivo importado: cuando subes un .bpmn, lo que Mapea extrae de él (pasos, actores y conexiones) pasa a formar parte de tu diagrama y se trata igual que el contenido que escribes tú, con las mismas finalidades, plazos y derechos; el archivo original no se almacena. La sección 3.1 aclara que ese contenido importado también viaja a Anthropic cuando pides una generación con IA sobre él, y que importar el archivo, navegar, editar a mano o exportar no envía nada a ese proveedor.

LEGAL dictaminó que ninguno de estos cambios reduce derechos ya adquiridos ni vuelve a exigir tu consentimiento (sección 13 de los Términos de Servicio): son precisiones que informan mejor el tratamiento que ya se realizaba.

Sobre el plazo de aviso de la sección 8, y por qué esta versión no lo esperó. El registro de descargas es una finalidad nueva, y por lo tanto un cambio sustancial de los que la sección 8 obliga a avisar con 15 días corridos de anticipación. Esta versión se publicó sin ese plazo por una razón concreta y verificable: al momento de publicarla no existía ningún titular real cuyos datos estuvieran siendo tratados bajo el texto anterior —las únicas cuentas existentes eran de prueba, del propio prestador—, de modo que no había persona alguna a quien el aviso pudiera proteger. El texto corregido se publicó antes de que la funcionalidad empezara a registrar dato alguno: nadie usó Mapea bajo una política que no declarara este registro.

Esto no se repite. Desde que existe al menos una cuenta de un titular real, toda modificación sustancial de esta política queda sujeta al plazo de 15 días corridos de la sección 8, sin excepción y sin que lo anterior sirva de precedente.


Contacto: soportemapea@gmail.com Responsable del tratamiento: Patricio Ferrer, persona natural — RUT 12.541.657-8 — Av. Los Carrera 2252, Quilpué, Chile. Opera bajo el nombre de fantasía "AIProcess.cl".