1. Responsable del sitio
El sitio ximitetools.com corresponde al catálogo comercial de Ximite Tools. Antes de su publicación, el titular debe incorporar información cierta, vigente y verificable en los siguientes campos:
- Nombre o razón social
- [completar por titular]
- RUT u otro identificador aplicable
- [completar por titular]
- Domicilio comercial
- [completar por titular]
- Correo de privacidad
- [completar por titular]
- Teléfono
- [completar por titular]
No debe interpretarse ninguno de estos campos como una declaración legal mientras permanezca pendiente de completar.
2. Qué datos intervienen
El formulario de contacto solicita nombre, correo electrónico, teléfono, tipo de necesidad y mensaje. Estos datos se reciben en la petición enviada al servidor únicamente para comprobar que el formulario esté completo, que el correo tenga un formato válido y que el contenido respete límites básicos de longitud.
El servidor también utiliza un token de seguridad asociado a la sesión para reducir envíos no autorizados y un campo señuelo oculto para detectar automatizaciones simples. Estos mecanismos no crean un perfil del visitante ni se usan con fines publicitarios.
Como ocurre con cualquier sitio alojado en un servidor web, el proveedor de hosting podría generar registros técnicos de acceso, como dirección IP, fecha, URL solicitada, navegador o código de respuesta. El titular debe revisar la configuración real del hosting, definir su plazo de conservación y completar esta sección antes de publicar:
Registros técnicos del hosting, finalidad y plazo: [completar por titular tras verificar la configuración real]
3. Para qué se usan los datos del formulario
En la implementación actual, los datos se usan durante la misma petición para validar el formulario y determinar si puede mostrarse una confirmación de recepción. El sitio no envía el contenido por correo, no lo incorpora a una base de datos, no lo entrega a una plataforma de formularios y no inicia una comunicación comercial automática.
Antes de habilitar una atención comercial real, el titular deberá definir y documentar el canal que recibirá las solicitudes, la base que legitime su tratamiento, las personas con acceso y los plazos de conservación. Hasta que esa integración exista, el mensaje de confirmación informa expresamente que el prototipo no guarda ni envía los datos.
4. Conservación
La aplicación no persiste en archivos, correo, base de datos ni servicios externos los campos ingresados en el formulario. Los valores existen solo durante el procesamiento de la petición. Si hay errores, vuelven a mostrarse en la misma respuesta para que la persona pueda corregirlos; si la validación es exitosa, se redirige a una página limpia mediante el patrón Post/Redirect/Get y se muestra un aviso temporal de confirmación.
La sesión conserva el token CSRF y, tras un envío válido, un mensaje temporal sin el contenido personal del formulario. La duración técnica de la sesión depende de la configuración del hosting y debe verificarse antes del lanzamiento.
5. Servicios de terceros y transferencias
Esta versión no incorpora analítica, píxeles publicitarios, mapas externos, pasarelas de pago, chat de terceros, redes sociales embebidas ni servicios externos de formularios. La sección de ubicación es una representación visual neutral y no carga contenido de un proveedor de mapas.
Los enlaces de navegación llevan a páginas del mismo sitio. Las futuras integraciones deben ser evaluadas y descritas aquí antes de activarse, incluyendo su finalidad, datos comunicados, lugar de tratamiento y mecanismo de control disponible para el visitante.
6. Medidas aplicadas
El formulario aplica validación en el servidor, token CSRF, campo honeypot, límites de longitud y escape de datos al volver a presentarlos. Estas medidas reducen riesgos comunes, pero no sustituyen la obligación del titular de mantener PHP y el servidor actualizados, usar HTTPS, limitar accesos administrativos y revisar la configuración del hosting.
No envíes claves, números de tarjetas, datos bancarios, información médica ni antecedentes confidenciales mediante el campo de mensaje.
7. Consultas sobre datos personales
Una persona puede solicitar información sobre el tratamiento que realiza el titular y ejercer los derechos que le reconozca la normativa aplicable. Debido a que esta versión no conserva los campos enviados, el sitio no dispone de un registro de solicitudes que pueda consultar, corregir o eliminar.
El titular debe publicar un canal efectivo para consultas de privacidad:
Correo de privacidad: [completar por titular]
Dirección para comunicaciones: [completar por titular]
La atención y los procedimientos concretos deberán ajustarse a la operación real y a la normativa chilena vigente. Esta página no reemplaza asesoría legal profesional.
8. Actualizaciones de esta política
La política debe revisarse cuando cambie el funcionamiento del formulario, se habilite almacenamiento, se integre un proveedor, se incorporen cuentas de usuario o se modifique la forma de atención comercial. La fecha de vigencia y una descripción clara de los cambios deben publicarse en esta misma página.