Ariel Rosenmann
  • Inicio
  • Sobre Mi / CV
  • Portfolio
  • Contacto
Términos y Condiciones

Diagnóstico de Cumplimiento de Protección de Datos y Seguridad de la Información

Versión 1.0 · Documento contractual del servicio

1. Identificación del prestador

El servicio es prestado por Ariel Rosenmann SpA, RUT 76.985.048-1, con domicilio en Av. Libertador Bernardo O'Higgins 1302, oficina 70 (en adelante, “el Prestador”). Contacto: [email protected].

2. Objeto y naturaleza del servicio

El servicio consiste en un diagnóstico profesional independiente del nivel de cumplimiento de una organización en materia de protección de datos personales, seguridad de la información y controles relacionados, realizado conforme a una metodología propia basada en controles legales, técnicos y organizacionales.

Los resultados representan una opinión técnica fundada respecto de los aspectos efectivamente evaluados y de la evidencia disponible al momento del análisis. El servicio no constituye una certificación oficial, no garantiza el cumplimiento absoluto de la normativa vigente, no reemplaza una auditoría integral ni sustituye el pronunciamiento o la fiscalización de una autoridad competente.

3. Plan y alcance contratado

Nivel 1 — Diagnóstico de App Web. Evaluación del entorno digital visible al público: sitio web, ecommerce, CRM o aplicación web pública, formularios, cookies, documentos legales visibles, consentimientos visibles, seguridad y configuración técnica visibles, sobre una (1) URL principal. No requiere acceso interno a servidores, bases de datos ni infraestructura.

Nivel 2 — Diagnóstico Empresarial. Para un negocio con un dominio o plataforma principal. Incluye todo el Nivel 1 y, además, documentación y políticas internas de tratamiento de datos, contratos con proveedores (en lo relativo a cláusulas de protección de datos, confidencialidad y medidas de ciberseguridad), flujos de datos, procesos organizacionales, evaluación documental ampliada y reunión de entrega. La revisión legal de este nivel es en materia de protección de datos y ciberseguridad — no constituye una auditoría laboral ni comprende el análisis de contratos de trabajo o relaciones laborales. El Nivel 2 está dimensionado para organizaciones de hasta quince (15) trabajadores y hasta diez (10) proveedores distintos; se considera “trabajador” a toda persona que preste servicios bajo cualquier tipo de dependencia o vínculo laboral o de servicios con la organización, incluyendo contrato de trabajo indefinido, a plazo fijo, por obra o faena, y prestadores a honorarios. Si se supera alguno de estos límites, la Cláusula 5 (Valor y forma de pago) queda automáticamente sin efecto respecto de este nivel y la contratación se deriva de pleno derecho al Nivel 3, cuyo valor se define mediante cotización personalizada.

Nivel 3 — Diagnóstico Integral. Para organizaciones cuya operación excede un solo dominio: múltiples plataformas, marcas, aplicaciones móviles o unidades de negocio. Comprende todo lo del Nivel 2 replicado por cada dominio o unidad, más acceso a infraestructura, integraciones y sistemas internos, entrevistas presenciales, revisión documental completa e informes por unidad de negocio con un informe consolidado final. El alcance se define individualmente en la propuesta comercial.

4. Respaldo legal según el plan

El Nivel 1 es un diagnóstico técnico e informativo y NO incluye asesoría legal ni la intervención de abogados. Los Niveles 2 y 3 incluyen respaldo de abogados especializados en protección de datos y ciberseguridad en la evaluación de los aspectos jurídicos comprendidos en su alcance. Este respaldo legal no constituye ni reemplaza una auditoría laboral, tributaria o financiera.

5. Valor y forma de pago

  • Nivel 1 — Diagnóstico de App Web: $97.000 + IVA.
  • Nivel 2 — Diagnóstico Empresarial: $350.000 + IVA.
  • Nivel 3 — Diagnóstico Integral: según cotización.

Los valores están expresados en pesos chilenos. El pago se realiza antes del inicio del servicio, salvo acuerdo distinto indicado en la propuesta comercial.

6. Plazos de entrega

El plazo comienza a contarse desde la confirmación del pago y la recepción de todos los antecedentes necesarios. Para el Nivel 1, el plazo es de hasta 72 horas hábiles. Los Niveles 2 y 3 tienen un plazo definido en su propuesta comercial.

7. Política comercial y derecho a retracto

El servicio corresponde a una prestación de ejecución inmediata. Una vez confirmado el pago comienza la planificación y asignación de recursos para cumplir el plazo comprometido.

El cliente podrá ejercer su derecho a retracto únicamente dentro de las tres (3) horas siguientes a la confirmación del pago, siempre que el proceso de evaluación aún no haya sido iniciado. Transcurrido dicho plazo, el servicio se entenderá formalmente iniciado y no procederán devoluciones totales ni parciales del monto pagado, salvo que exista una obligación legal que expresamente lo exija.

Si antes del inicio del servicio se determina que el alcance requerido excede el nivel contratado, el Prestador podrá ofrecer un cambio de plan, emitir una cotización complementaria o dejar sin efecto la contratación devolviendo íntegramente el monto pagado.

8. Información requerida y responsabilidad del cliente

Como mínimo, el cliente debe proporcionar la URL principal del sitio. Según el plan contratado, podrán solicitarse documentación, políticas, contratos, accesos temporales, código fuente, evidencias, diagramas o inventarios. La calidad y completitud del diagnóstico depende de la información y los accesos proporcionados por el cliente.

9. Limitaciones

El diagnóstico depende de la información proporcionada por el cliente, los accesos otorgados, la evidencia disponible y la información pública accesible. Cuando un control no pueda verificarse por falta de información suficiente, será clasificado como “No fue posible verificar”.

10. Exclusiones

El servicio no incluye: implementación de mejoras, desarrollo de software, corrección de vulnerabilidades, certificaciones oficiales, pentesting, ethical hacking, auditorías financieras, tributarias o laborales, monitoreo continuo, ni representación judicial, administrativa o gestiones ante organismos públicos. Estos servicios podrán contratarse posteriormente de forma independiente.

11. Garantía

Si durante la elaboración del informe se omitiera algún aspecto comprendido dentro del alcance contratado que debió haber sido evaluado conforme a la metodología utilizada, dicho análisis será incorporado posteriormente sin costo adicional para el cliente.

12. Confidencialidad

Toda la información entregada por el cliente será tratada con estricta confidencialidad, será utilizada exclusivamente para la prestación del servicio contratado y será protegida mediante medidas de seguridad razonables para evitar accesos no autorizados.

13. Entrega y uso del informe

El informe se entrega al cliente a través de un canal privado y con control de acceso. El informe es para uso del cliente respecto de su propia organización y no debe interpretarse como una certificación oponible a terceros.

14. Principio de legalidad

Todas las evaluaciones se realizan conforme a la legislación vigente en la República de Chile al momento de la prestación del servicio, incluyendo la Ley N° 21.719 sobre protección y tratamiento de datos personales y demás normativa aplicable, así como buenas prácticas nacionales e internacionales cuando resulten pertinentes y no contradigan la normativa chilena.

15. Naturaleza y limitación de responsabilidad

El informe constituye una opinión técnica fundada sobre los aspectos evaluados. El Prestador no será responsable por consecuencias derivadas de información incompleta o inexacta proporcionada por el cliente, ni por decisiones que el cliente adopte a partir del diagnóstico. El diagnóstico no garantiza que la organización quede exenta de sanciones, incidentes o fiscalizaciones.

16. Versionado de la metodología

La metodología se actualiza periódicamente para incorporar cambios legislativos, nuevos reglamentos, criterios de autoridades y buenas prácticas. Cada informe indica expresamente la versión de la metodología utilizada, garantizando la trazabilidad del diagnóstico.

17. Modificaciones a estos términos

El Prestador podrá actualizar estos Términos y Condiciones. La versión aplicable a cada contratación será la vigente al momento de confirmarse el pago.

18. Contacto

Para consultas sobre estos términos o sobre el servicio: [email protected].

← Volver al Diagnóstico de Cumplimiento

Términos y Condiciones

1. Identificación del prestador

El servicio es prestado por Ariel Rosenmann SpA, RUT 76.985.048-1, con domicilio en Av. Libertador Bernardo O'Higgins 1302, oficina 70 (en adelante, “el Prestador”). Contacto: [email protected].

2. Objeto y naturaleza del servicio

El servicio consiste en un diagnóstico profesional independiente del nivel de cumplimiento de una organización en materia de protección de datos personales, seguridad de la información y controles relacionados, realizado conforme a una metodología propia basada en controles legales, técnicos y organizacionales.

Los resultados representan una opinión técnica fundada respecto de los aspectos efectivamente evaluados y de la evidencia disponible al momento del análisis. El servicio no constituye una certificación oficial, no garantiza el cumplimiento absoluto de la normativa vigente, no reemplaza una auditoría integral ni sustituye el pronunciamiento o la fiscalización de una autoridad competente.

3. Plan y alcance contratado

Nivel 1 — Diagnóstico de App Web. Evaluación del entorno digital visible al público: sitio web, ecommerce, CRM o aplicación web pública, formularios, cookies, documentos legales visibles, consentimientos visibles, seguridad y configuración técnica visibles, sobre una (1) URL principal. No requiere acceso interno a servidores, bases de datos ni infraestructura.

Nivel 2 — Diagnóstico Empresarial. Para un negocio con un dominio o plataforma principal. Incluye todo el Nivel 1 y, además, documentación y políticas internas de tratamiento de datos, contratos con proveedores (en lo relativo a cláusulas de protección de datos, confidencialidad y medidas de ciberseguridad), flujos de datos, procesos organizacionales, evaluación documental ampliada y reunión de entrega. La revisión legal de este nivel es en materia de protección de datos y ciberseguridad — no constituye una auditoría laboral ni comprende el análisis de contratos de trabajo o relaciones laborales. El Nivel 2 está dimensionado para organizaciones de hasta quince (15) trabajadores y hasta diez (10) proveedores distintos; se considera “trabajador” a toda persona que preste servicios bajo cualquier tipo de dependencia o vínculo laboral o de servicios con la organización, incluyendo contrato de trabajo indefinido, a plazo fijo, por obra o faena, y prestadores a honorarios. Si se supera alguno de estos límites, la Cláusula 5 (Valor y forma de pago) queda automáticamente sin efecto respecto de este nivel y la contratación se deriva de pleno derecho al Nivel 3, cuyo valor se define mediante cotización personalizada.

Nivel 3 — Diagnóstico Integral. Para organizaciones cuya operación excede un solo dominio: múltiples plataformas, marcas, aplicaciones móviles o unidades de negocio. Comprende todo lo del Nivel 2 replicado por cada dominio o unidad, más acceso a infraestructura, integraciones y sistemas internos, entrevistas presenciales, revisión documental completa e informes por unidad de negocio con un informe consolidado final. El alcance se define individualmente en la propuesta comercial.

4. Respaldo legal según el plan

El Nivel 1 es un diagnóstico técnico e informativo y NO incluye asesoría legal ni la intervención de abogados. Los Niveles 2 y 3 incluyen respaldo de abogados especializados en protección de datos y ciberseguridad en la evaluación de los aspectos jurídicos comprendidos en su alcance. Este respaldo legal no constituye ni reemplaza una auditoría laboral, tributaria o financiera.

5. Valor y forma de pago

  • Nivel 1 — Diagnóstico de App Web: $97.000 + IVA.
  • Nivel 2 — Diagnóstico Empresarial: $350.000 + IVA.
  • Nivel 3 — Diagnóstico Integral: según cotización.

Los valores están expresados en pesos chilenos. El pago se realiza antes del inicio del servicio, salvo acuerdo distinto indicado en la propuesta comercial.

6. Plazos de entrega

El plazo comienza a contarse desde la confirmación del pago y la recepción de todos los antecedentes necesarios. Para el Nivel 1, el plazo es de hasta 72 horas hábiles. Los Niveles 2 y 3 tienen un plazo definido en su propuesta comercial.

7. Política comercial y derecho a retracto

El servicio corresponde a una prestación de ejecución inmediata. Una vez confirmado el pago comienza la planificación y asignación de recursos para cumplir el plazo comprometido.

El cliente podrá ejercer su derecho a retracto únicamente dentro de las tres (3) horas siguientes a la confirmación del pago, siempre que el proceso de evaluación aún no haya sido iniciado. Transcurrido dicho plazo, el servicio se entenderá formalmente iniciado y no procederán devoluciones totales ni parciales del monto pagado, salvo que exista una obligación legal que expresamente lo exija.

Si antes del inicio del servicio se determina que el alcance requerido excede el nivel contratado, el Prestador podrá ofrecer un cambio de plan, emitir una cotización complementaria o dejar sin efecto la contratación devolviendo íntegramente el monto pagado.

8. Información requerida y responsabilidad del cliente

Como mínimo, el cliente debe proporcionar la URL principal del sitio. Según el plan contratado, podrán solicitarse documentación, políticas, contratos, accesos temporales, código fuente, evidencias, diagramas o inventarios. La calidad y completitud del diagnóstico depende de la información y los accesos proporcionados por el cliente.

9. Limitaciones

El diagnóstico depende de la información proporcionada por el cliente, los accesos otorgados, la evidencia disponible y la información pública accesible. Cuando un control no pueda verificarse por falta de información suficiente, será clasificado como “No fue posible verificar”.

10. Exclusiones

El servicio no incluye: implementación de mejoras, desarrollo de software, corrección de vulnerabilidades, certificaciones oficiales, pentesting, ethical hacking, auditorías financieras, tributarias o laborales, monitoreo continuo, ni representación judicial, administrativa o gestiones ante organismos públicos. Estos servicios podrán contratarse posteriormente de forma independiente.

11. Garantía

Si durante la elaboración del informe se omitiera algún aspecto comprendido dentro del alcance contratado que debió haber sido evaluado conforme a la metodología utilizada, dicho análisis será incorporado posteriormente sin costo adicional para el cliente.

12. Confidencialidad

Toda la información entregada por el cliente será tratada con estricta confidencialidad, será utilizada exclusivamente para la prestación del servicio contratado y será protegida mediante medidas de seguridad razonables para evitar accesos no autorizados.

13. Entrega y uso del informe

El informe se entrega al cliente a través de un canal privado y con control de acceso. El informe es para uso del cliente respecto de su propia organización y no debe interpretarse como una certificación oponible a terceros.

14. Principio de legalidad

Todas las evaluaciones se realizan conforme a la legislación vigente en la República de Chile al momento de la prestación del servicio, incluyendo la Ley N° 21.719 sobre protección y tratamiento de datos personales y demás normativa aplicable, así como buenas prácticas nacionales e internacionales cuando resulten pertinentes y no contradigan la normativa chilena.

15. Naturaleza y limitación de responsabilidad

El informe constituye una opinión técnica fundada sobre los aspectos evaluados. El Prestador no será responsable por consecuencias derivadas de información incompleta o inexacta proporcionada por el cliente, ni por decisiones que el cliente adopte a partir del diagnóstico. El diagnóstico no garantiza que la organización quede exenta de sanciones, incidentes o fiscalizaciones.

16. Versionado de la metodología

La metodología se actualiza periódicamente para incorporar cambios legislativos, nuevos reglamentos, criterios de autoridades y buenas prácticas. Cada informe indica expresamente la versión de la metodología utilizada, garantizando la trazabilidad del diagnóstico.

17. Modificaciones a estos términos

El Prestador podrá actualizar estos Términos y Condiciones. La versión aplicable a cada contratación será la vigente al momento de confirmarse el pago.

18. Contacto

Para consultas sobre estos términos o sobre el servicio: [email protected].

Política de Privacidad

1. Responsable del tratamiento

Este sitio y sus servicios son operados por Ariel Rosenmann LLC (EIN 99-4055851, domicilio en 150 SE 2nd Ave, STE 1403, Miami, FL 33131, Estados Unidos), que atiende tanto a clientes en Chile como en el extranjero, y por Ariel Rosenmann SpA (RUT 76.985.048-1, domicilio en Av. Libertador Bernardo O'Higgins 1302, oficina 70, Chile), que opera localmente en Chile (en adelante, conjunta o indistintamente, “el Responsable”). Contacto: [email protected].

El Diagnóstico de Cumplimiento de Protección de Datos y Seguridad de la Información es un servicio prestado específicamente para Chile por Ariel Rosenmann SpA; los términos comerciales de ese servicio se rigen por sus propios Términos y Condiciones.

2. Qué datos recopilamos

Cuando reservas una llamada de evaluación a través del calendario de esta página, recopilamos los datos que completas en el formulario de reserva: nombre, empresa, teléfono, correo electrónico, tipo de negocio, si tu sitio o sistema recopila datos personales o datos sensibles, qué plan te interesa, y cualquier comentario adicional que decidas incluir.

Si posteriormente contratas el servicio, se recopilan además los antecedentes necesarios para realizar el diagnóstico (por ejemplo, URL principal, documentación o accesos, según el plan contratado), conforme se detalla en los Términos y Condiciones del servicio.

3. Cómo se recopilan

La reserva de la llamada se gestiona a través de Google Calendar (Google Workspace), que actúa como encargado del tratamiento de los datos ingresados en ese formulario específico. Google procesa esa información conforme a sus propias políticas de privacidad como proveedor de la herramienta.

4. Cookies y almacenamiento local

Este sitio utiliza únicamente cookies estrictamente necesarias para su funcionamiento técnico — no utilizamos cookies de publicidad, redes sociales ni de analítica de terceros (no tenemos instalado Google Analytics, Meta Pixel ni herramientas similares). Las cookies que sí se usan son:

  • Cookie de sesión, para mantener el funcionamiento del sitio en ciertos formularios puntuales.
  • Cookie de seguridad (anti-falsificación de solicitudes/CSRF), para proteger los formularios del sitio frente a ataques.

Por ser estrictamente necesarias para la operación del sitio, estas cookies no requieren tu consentimiento previo.

Adicionalmente, si llegas a esta página a través de un enlace con parámetros de campaña (por ejemplo utm_source, utm_campaign), guardamos esos parámetros en el almacenamiento local de tu navegador (localStorage, no una cookie) por hasta 90 días, únicamente para saber qué campaña o canal originó tu contacto en caso de que contrates el servicio. Ese dato queda asociado a tu contratación si la realizas, pero no se usa para rastrearte en otros sitios ni se comparte con terceros de publicidad.

5. Finalidad del tratamiento

Los datos se utilizan para: coordinar y confirmar la llamada de evaluación, entender tu caso antes de la conversación, responder tus consultas sobre el servicio, y —si decides contratarlo— prestar el Diagnóstico de Cumplimiento correspondiente. No se utilizan para fines distintos ni se venden a terceros.

6. Base de licitud

El tratamiento se basa en tu consentimiento, otorgado al completar voluntariamente el formulario de reserva, y en la ejecución de las gestiones previas y, en su caso, contractuales necesarias para prestar el servicio que solicitas.

7. Con quién compartimos tus datos

Tus datos no se venden ni se ceden a terceros con fines comerciales. Se comparten únicamente con:

  • Google Workspace, como encargado técnico de la agenda de reservas.
  • Abogados externos especializados, únicamente si contratas un Nivel 2 o Nivel 3, y solo respecto de los antecedentes necesarios para la revisión legal de protección de datos y ciberseguridad correspondiente a tu diagnóstico.

8. Conservación de los datos

Conservamos tus datos mientras sean necesarios para gestionar tu consulta o la eventual prestación del servicio, y en todo caso, hasta que ejerzas tu derecho a solicitar su eliminación o anonimización, conforme a la Ley N° 21.719, a través del canal de contacto indicado en esta política.

9. Tus derechos

Conforme a la Ley N° 21.719 sobre protección y tratamiento de datos personales, puedes ejercer en cualquier momento tus derechos de acceso, rectificación, cancelación/eliminación, oposición y portabilidad sobre tus datos personales, escribiendo a [email protected]. Responderemos dentro de los plazos que establece la normativa vigente.

10. Seguridad

Aplicamos medidas de seguridad razonables para proteger tus datos frente a accesos no autorizados, pérdida o uso indebido, incluyendo el uso de plataformas con estándares de seguridad reconocidos (Google Workspace) y acceso restringido a la información recopilada.

11. Datos de niños, niñas y adolescentes

Este servicio está dirigido a empresas y profesionales. No recopilamos intencionalmente datos personales de menores de edad.

12. Cambios a esta política

Esta Política de Privacidad puede actualizarse periódicamente. La versión vigente será siempre la publicada en esta página al momento de tu consulta o contratación.

13. Contacto

Para consultas sobre esta política o para ejercer tus derechos: [email protected].

© 2026 Ariel Rosenmann. Todos los derechos reservados.

Términos y Condiciones · Política de Privacidad