Documento público vigente
Política de Cookies y Tecnologías Similares
Política de Cookies y Tecnologías Similares de ResidiApp
Estado del documento: borrador sujeto a revisión y publicación desde el Centro de Cumplimiento.
Versión y fecha de vigencia: serán indicadas en la versión pública aprobada.
Esta Política explica cómo ResidiApp utiliza cookies, almacenamiento local, almacenamiento de sesión, caché de aplicación y tecnologías similares. Debe leerse junto con el Aviso de Privacidad, la Política Integral de Privacidad y los Términos de Servicio.
1. Responsable y contacto
ResidiApp es operado por Global Tech spa, RUT 771999476, con domicilio en av las palmeras #700.
Las consultas sobre esta Política o sobre el tratamiento de datos pueden dirigirse a conatcto@residiapp.com o presentarse mediante el canal para ejercer derechos.
2. Qué son estas tecnologías
Una cookie es un archivo pequeño que un sitio puede almacenar en el navegador. Permite mantener una sesión, recordar una preferencia, proteger formularios o conectar una operación con un proveedor externo.
ResidiApp también puede utilizar:
- almacenamiento local (
localStorage), que conserva una preferencia en el dispositivo hasta que la persona la cambia o elimina; - almacenamiento de sesión (
sessionStorage), que normalmente dura mientras permanece abierta la pestaña; - caché de la aplicación y service worker, usados por la aplicación web progresiva para conservar archivos técnicos y mejorar la disponibilidad;
- tokens de seguridad, que ayudan a impedir solicitudes falsificadas; y
- tecnologías de proveedores que solo se cargan al utilizar funciones como captcha o pagos.
Estas tecnologías no tienen todas la misma finalidad ni duración. Algunas son imprescindibles para prestar el servicio solicitado y otras solo deberían activarse cuando exista una finalidad informada y una base jurídica adecuada.
3. Tecnologías propias necesarias
El código actual de ResidiApp utiliza principalmente las siguientes tecnologías propias:
| Tecnología | Finalidad | Tipo y duración orientativa |
|---|---|---|
Cookie de sesión de ResidiApp, normalmente residiapp_session |
Mantener la sesión, la autenticación y el contexto de navegación; separar accesos y conservar mensajes temporales | Necesaria. La configuración actual contempla hasta 120 minutos de inactividad, salvo que la sesión finalice antes o la configuración del entorno sea modificada |
XSRF-TOKEN |
Proteger formularios y solicitudes frente a falsificación de petición entre sitios | Necesaria. Se renueva con la sesión y tiene una duración asociada a ella |
| Datos temporales de sesión | Conservar el idioma, mensajes, pasos de formularios y contexto necesario para responder una solicitud | Necesarios. Normalmente durante la sesión |
Las cookies de sesión se configuran para uso HTTP y, en producción bajo HTTPS, deben operar con los atributos de seguridad que correspondan, como Secure, HttpOnly para la cookie de sesión y SameSite. El token CSRF necesita estar disponible para que el cliente pueda enviarlo en solicitudes protegidas.
Bloquear estas tecnologías puede impedir iniciar sesión, enviar formularios, registrar una comunidad, usar Livewire o completar operaciones protegidas. Por esta razón no se presentan como cookies publicitarias ni se desactivan desde un panel de marketing.
4. Preferencias almacenadas en el dispositivo
ResidiApp utiliza almacenamiento del navegador para recordar determinadas preferencias de interfaz:
| Clave o mecanismo | Finalidad | Duración |
|---|---|---|
color-theme en localStorage |
Recordar si la persona eligió tema claro u oscuro | Hasta que se cambie la preferencia o se eliminen los datos del sitio |
menu-collapsed en localStorage |
Recordar si el menú lateral se dejó expandido o contraído | Hasta que se cambie la preferencia o se eliminen los datos del sitio |
Estado temporal del menú en sessionStorage |
Recuperar la posición o estado visual del menú durante la navegación | Hasta cerrar la pestaña o limpiar la sesión del navegador |
Estas preferencias no se usan para publicidad ni para seguir a una persona entre sitios. La persona puede eliminarlas desde la configuración de datos del sitio en su navegador; al hacerlo, la interfaz volverá a sus valores predeterminados.
Algunas herramientas internas de administración o traducción pueden recordar la configuración seleccionada por un usuario autorizado. No se destinan a visitantes de la landing ni a seguimiento comercial.
5. Aplicación web progresiva, caché y notificaciones
ResidiApp puede registrar un service worker para prestar funciones de aplicación web progresiva. Este componente puede almacenar en caché archivos estáticos —por ejemplo, estilos, scripts, iconos o páginas técnicas— para acelerar la carga y apoyar la continuidad.
La caché no debe utilizarse como un repositorio permanente de datos personales ni como un mecanismo de publicidad. Su contenido puede actualizarse o eliminarse cuando cambia la versión de la aplicación, cuando la persona borra los datos del sitio o cuando desinstala la aplicación web.
Las notificaciones web requieren un permiso separado del navegador. ResidiApp no debe considerar la aceptación de cookies como autorización para enviar notificaciones. La persona puede revocar ese permiso desde la configuración del navegador o dispositivo.
6. Captcha y prevención de abuso
Cuando el Super Admin habilita Google reCAPTCHA, ResidiApp puede cargarlo en formularios de autenticación o registro para distinguir interacciones legítimas de automatizaciones abusivas. El proveedor puede recibir información técnica, como dirección IP, características del navegador, página visitada, fecha e interacción, y puede utilizar cookies o señales existentes conforme a sus propias condiciones.
Esta función se usa para seguridad y prevención de abuso, no para publicidad propia de ResidiApp. Su disponibilidad depende de la configuración vigente. Puede consultarse la Política de Privacidad de Google para conocer el tratamiento efectuado directamente por ese proveedor.
Cuando sea posible y proporcional, ResidiApp evaluará mecanismos alternativos que reduzcan la dependencia de seguimiento de terceros. Si una persona no puede completar un captcha, deberá disponer de un canal razonable de ayuda.
7. Pasarelas y proveedores de pago
Las pantallas de contratación, pago de licencia o pago de obligaciones de una Comunidad pueden cargar componentes o redirigir a proveedores configurados, como Webpay/Transbank, Stripe, PayPal, Razorpay u otras pasarelas efectivamente habilitadas.
Estos proveedores pueden utilizar sus propias cookies o tecnologías para:
- procesar y autenticar la transacción;
- prevenir fraude y abuso;
- recordar temporalmente el estado del checkout;
- aplicar medidas de seguridad; y
- cumplir obligaciones legales propias.
Las tecnologías de pago deben limitarse a la pantalla y al flujo en que sean necesarias. La disponibilidad de código para una pasarela no significa que todas las pasarelas estén activas ni que todas reciban datos en cada visita.
Cuando una persona abandona ResidiApp o interactúa con contenido del proveedor, el tratamiento independiente de ese tercero se rige también por sus términos y políticas. ResidiApp no debe enviar a una pasarela más información de la necesaria para iniciar, confirmar o conciliar la operación.
8. Enlaces externos y redes sociales
El footer puede contener enlaces a redes sociales u otros sitios. Un enlace simple no implica que ResidiApp instale por sí mismo una cookie del sitio enlazado. Sin embargo, al seguir el enlace, la persona pasa al entorno del tercero, que puede aplicar sus propias tecnologías.
ResidiApp no debe incorporar píxeles, botones embebidos o contenido de terceros con fines de seguimiento sin inventariarlos, informar su finalidad y aplicar el mecanismo de elección que corresponda.
9. Analítica y publicidad
La revisión actual del código de la landing y de las vistas principales no identificó una inicialización propia de Google Analytics, Meta Pixel u otra plataforma publicitaria. Por ello, esta Política no afirma que ResidiApp utilice actualmente cookies de analítica o publicidad en la landing pública.
Esta conclusión se limita al código revisado. Deben verificarse periódicamente producción, el gestor de etiquetas, el servidor, el CMS, extensiones y scripts que puedan ser añadidos fuera del repositorio.
Antes de incorporar analítica no esencial, personalización avanzada o publicidad, ResidiApp deberá:
- identificar la tecnología, proveedor, datos, finalidad y duración;
- evaluar la base jurídica;
- actualizar esta Política y el registro de actividades;
- impedir su carga anticipada cuando se requiera consentimiento;
- ofrecer una elección granular, demostrable y revocable; y
- respetar el rechazo con la misma facilidad que la aceptación.
No se utilizarán casillas premarcadas, silencio o mera navegación como aceptación de tecnologías opcionales.
10. Base del uso y relación con el consentimiento
Las tecnologías estrictamente necesarias se utilizan para prestar la función solicitada, mantener la sesión, recordar una preferencia expresamente elegida, proteger formularios y asegurar transacciones. Desactivarlas puede impedir el funcionamiento del Servicio.
Cuando una tecnología no sea necesaria y el tratamiento requiera consentimiento, este deberá ser previo, libre, específico, informado, inequívoco y revocable. Aceptar los Términos de Servicio o recibir el Aviso de Privacidad no equivale automáticamente a consentir analítica, publicidad u otras finalidades opcionales.
La base concreta y los roles de responsable o encargado se explican con mayor detalle en la Política Integral de Privacidad.
11. Cómo controlar o eliminar las tecnologías
La persona puede:
- cerrar sesión cuando termine de usar una cuenta compartida o un dispositivo ajeno;
- eliminar cookies y datos de
residiapp.comdesde la configuración del navegador; - bloquear cookies, considerando que las necesarias pueden afectar el inicio de sesión y los formularios;
- borrar
localStorage,sessionStoragey caché desde las herramientas de privacidad del navegador; - revocar permisos de notificaciones;
- eliminar o restablecer la aplicación web instalada; y
- administrar cookies de terceros desde las opciones de cada proveedor y navegador.
Los nombres de los menús cambian entre navegadores. Normalmente se encuentran bajo “Privacidad y seguridad”, “Cookies y datos de sitios”, “Permisos” o una denominación equivalente.
Si en el futuro se habilitan tecnologías opcionales sujetas a elección, ResidiApp deberá incorporar un gestor de preferencias accesible desde el sitio y permitir modificar la decisión sin consecuencias injustificadas para las funciones esenciales.
12. Conservación
La duración indicada en esta Política es orientativa y puede variar por configuración, navegador o proveedor. ResidiApp aplicará criterios de minimización y no mantendrá identificadores por más tiempo del necesario para su finalidad.
Los registros de seguridad o auditoría generados a partir de una sesión no son necesariamente cookies. Su conservación se rige por la Política Integral de Privacidad, por las obligaciones contractuales y por los plazos necesarios para seguridad, cumplimiento o defensa de reclamaciones.
13. Actualizaciones
Esta Política se mantiene versionada. Los cambios materiales —por ejemplo, incorporar publicidad, analítica, nuevos proveedores o una finalidad incompatible— deben registrarse, revisarse y publicarse antes de activar la tecnología correspondiente.
La versión pública indica su fecha de vigencia y huella SHA-256. Las versiones anteriores permanecen en el registro de cumplimiento para acreditar qué información estuvo disponible en cada periodo.
14. Derechos
Las personas pueden solicitar información, acceso, rectificación, supresión, oposición, portabilidad, bloqueo o revocación cuando corresponda, mediante el canal de derechos.
La eliminación de una cookie desde el navegador no reemplaza una solicitud respecto de información que ya haya sido legítimamente registrada en los sistemas de ResidiApp. Del mismo modo, una solicitud de datos no siempre elimina de inmediato una cookie que permanece únicamente en el dispositivo; esa eliminación se realiza desde el navegador.
Huella SHA-256: 85e82a76201728b385e465711a37ff47b25adefdee48065fe6b1b8a01c02447b