← Todos los artículos

Contratar

Te dijeron que está listo: qué te tienen que entregar cuando termina tu sitio web

"Está listo" no es una entrega. La lista completa de lo que debes recibir al cerrar un proyecto web —accesos, código, documentación y la parte de datos— y cómo comprobar que está completa.

· 7 min de lectura

Te llega el mensaje por WhatsApp: "listo, ya está arriba". Entras, el sitio se ve bien, el logo está donde tiene que estar y el formulario manda correos. Pagas la última cuota y el proyecto se cierra ahí, con ese mensaje.

Tres meses después necesitas cambiar un precio o bajar los contactos que llegaron por el formulario, y descubres que no tienes con qué: no sabes dónde entrar, quién tiene la clave ni en qué plataforma está hecho.

El problema no fue el sitio. El problema es que nunca hubo una entrega, hubo un aviso de que estaba publicado. Y "publicado" y "entregado" son dos cosas distintas.

¿Qué diferencia hay entre "publicado" y "entregado"?

Publicado significa que se ve en internet. Entregado significa que tú puedes operarlo, editarlo, sacar tus datos, moverlo a otro proveedor y explicarle a un tercero cómo está construido.

La entrega es el momento exacto en que el sitio deja de ser el proyecto de otra persona y pasa a ser un activo tuyo. En la práctica es un documento, y no necesita lenguaje de abogado: un correo con la lista de accesos, los archivos adjuntos, qué se construyó y qué queda fuera ya funciona como acta de entrega. Lo que no sirve es un "listo" sin respaldo.

¿Qué accesos tienen que quedar en tus manos?

Lo que la mayoría llama "mi página" son varias cuentas separadas. Estas son las que deberías poder abrir tú, hoy, sin pedirle permiso a nadie:

  • El dominio. El nombre de tu sitio (tunegocio.cl). Los .cl se administran en NIC Chile y deben estar registrados a tu nombre o al de tu empresa.
  • El DNS. La libreta de direcciones del dominio: le dice a internet dónde vive tu sitio y a dónde llega tu correo.
  • El hosting o la plataforma, con la cuenta a tu correo y tu medio de pago.
  • El panel de administración del sitio, con un usuario tuyo de nivel administrador.
  • El código y la base de datos. Los archivos que hacen funcionar el sitio y donde se guardan tus contenidos, productos, pedidos y formularios recibidos.
  • El correo corporativo y su administración, que casi siempre depende del dominio.
  • Las cuentas de medición —analítica, Search Console, píxeles de publicidad— y la pasarela de pago si el sitio vende.

La regla es simple y ahorra años de problemas: todo lo que se paga con tu plata o lleva tu nombre se crea en una cuenta tuya, y desde ahí invitas al proveedor. Nunca al revés. Si ya te pasó al revés, se puede ordenar: lo explicamos en quién es dueño de tu página web.

¿Qué documentación deberías recibir, aunque no sepas tecnología?

Los accesos sin explicación sirven poco. Esto convierte una carpeta de claves en algo operable:

  • El inventario de accesos: qué cuenta es, para qué sirve, con qué correo está creada y quién la administra.
  • Qué se construyó y con qué: plataforma, complementos o dependencias, dónde está alojado y en qué país están los servidores.
  • Cómo se edita lo que vas a cambiar seguido. Quince minutos grabados o instrucciones con capturas alcanzan. La prueba es directa: si para cambiar un precio tienes que escribirle a alguien, no te entregaron el sitio.
  • Los respaldos: cada cuánto se hacen, dónde quedan, cómo se restaura el sitio y quién lo hace.
  • Lo que queda fuera: mantención, licencias anuales y renovaciones del dominio y del hosting, con fecha y monto. Un proyecto bien cerrado dice también qué no incluye.

¿Qué entregables nuevos aparecieron con la Ley 21.719?

La Ley 21.719 de protección de datos personales ya está publicada y su fecha de entrada en vigencia es el 1 de diciembre de 2026. Existe un proyecto, ingresado el 1 de septiembre de 2026, que la postergaría a diciembre de 2027: está en la Comisión de Constitución del Senado y todavía no se vota. La ley está publicada, la Agencia se está instalando, la fecha se discute. Que entra en vigencia, no se discute.

Eso suma cinco cosas a la lista de entrega, porque tu sitio captura datos personales: nombre, correo, teléfono y a veces más.

  • Formularios con finalidad declarada y consentimiento registrado. La casilla de aceptación va sin premarcar y debe quedar evidencia de cuándo la persona aceptó, qué texto vio y qué versión de tu política regía. Lo detallamos en qué le falta a tu formulario de contacto.
  • La política de tratamiento publicada, con fecha y versión, y coherente con lo que el sitio realmente hace: qué datos recoges, para qué, con qué permiso, con quién los compartes y cuánto los guardas.
  • Un canal para recibir solicitudes de tus clientes: acceso, rectificación, cancelación o supresión, oposición, portabilidad y bloqueo, lo que se abrevia ARCOPB. Tienes 30 días corridos para responder y 2 días hábiles para aplicar un bloqueo. Según el estudio de LemonTech y la Asociación Chilena de Ética y Compliance, publicado el 23 de septiembre de 2026, solo el 15% sabe responder una solicitud en 30 días y el 34% tiene su Registro de Actividades de Tratamiento (RAT), el inventario de qué datos trata y para qué.
  • El mapa de dónde viven los datos y quién los ve: hosting, correo, formularios, planillas, CRM, analítica, y en qué país está cada servicio. Si algún proveedor está fuera de Chile, tiene que estar identificado.
  • El contrato de encargo con quien administra tu sitio, conocido como DPA. La ley exige un contrato escrito que defina el objeto del encargo, su duración, la finalidad, el tipo de datos y las categorías de titulares. Tu proveedor no puede usar esos datos para otro fin ni subcontratar otros servicios sin tu autorización escrita, y al terminar debe devolvértelos o suprimirlos.

Frente a tus clientes respondes tú, porque eres quien decide para qué se usan sus datos; tu proveedor responde como encargado. Por eso el DPA no es un trámite.

¿Cómo compruebas que la entrega está completa?

Con una prueba de media hora, sin saber tecnología:

  1. Abre cada acceso tú mismo, en una ventana nueva. Si uno falla, ese punto no está entregado.
  2. Haz un cambio chico y publícalo: una frase o un precio.
  3. Llena tu propio formulario como si fueras un cliente y mira qué te pide, qué te informa, a dónde llega el aviso y si quedó registrada la aceptación.
  4. Pide una copia de los datos que el sitio tiene hoy en un formato que se abra en una planilla. Si no puedes descargarlos, no los controlas.
  5. Pregunta cómo se restaura el sitio desde el último respaldo y cuándo se probó por última vez.
  6. Cierra con una sola pregunta: si mañana trabajo con otro proveedor, ¿qué le entrego para que continúe? La respuesta debería ser una lista de accesos y archivos, no el nombre de una persona.

¿Qué errores dejan una entrega a medias?

  • Pagar la última cuota antes de probar los accesos. Tu mejor momento de negociación es el anterior al último pago.
  • Aceptar una clave compartida. Un usuario que usan todos hace imposible saber quién hizo qué. Cada persona con el suyo, y accesos que se puedan revocar de uno en uno.
  • Confundir mantención con dependencia. Que tu proveedor siga a cargo es sano; que sea la única vía para tocar tu propio sitio, no.
  • No anotar las fechas de renovación. Los dominios se vencen y el aviso suele llegar al correo del proveedor.
  • Cerrar sin dejar por escrito qué queda fuera. Ahí nacen casi todos los malentendidos de los meses siguientes.

En resumen

Un proyecto web termina cuando puedes operarlo, mostrar cómo tratas los datos de tus clientes y, si hiciera falta, llevártelo a otra parte. No cuando aparece en Google.

Si ya recibiste un "está listo" sin nada más, no hay que rehacer nada: hay que inventariar. Abre los accesos, anota lo que falta y pídelo por escrito, que es mucho más fácil de reclamar después.

Una precisión: esto es contenido educativo, no asesoría legal. En LPage implementamos la parte técnica —el sitio, el formulario, el registro de consentimiento, la política publicada, el canal de solicitudes— y la revisión legal la visa un abogado, en nuestro caso Gian Piero Serafini. Lo que sí comprometemos es cumplimiento documentado y acreditable: que puedas mostrar, con evidencia, cómo se tratan los datos de tus clientes. Y cuando construimos algo, la entrega está escrita desde antes de empezar.

Equipo LPage

Preguntas frecuentes

¿Qué me tienen que entregar cuando terminan mi sitio web?

Los accesos a tu nombre (dominio, DNS, hosting, panel del sitio, correo, cuentas de medición y pasarela de pago), una copia del código y de la base de datos, el inventario de accesos con qué sirve cada uno, instrucciones para editar lo que vas a cambiar seguido, el esquema de respaldos y la lista de lo que queda fuera con sus fechas y montos de renovación. Con la Ley 21.719 se suman los formularios con consentimiento registrado, la política de tratamiento publicada con fecha y versión, el canal de solicitudes de datos, el mapa de dónde viven los datos y el contrato de encargo con quien administra el sitio.

¿El código de mi página web es mío?

Depende de lo que diga tu contrato, y por eso tiene que estar por escrito antes de empezar. Lo razonable es que quedes con la propiedad del desarrollo hecho a medida o, al menos, con una licencia de uso indefinida que te permita modificarlo y que otro proveedor lo continúe. Tus contenidos, tu marca y los datos de tus clientes son tuyos siempre, y deberías poder descargarlos cuando quieras.

¿Qué es un contrato de encargo o DPA y por qué me lo tienen que dar?

Es el contrato escrito entre tú, que decides para qué se usan los datos de tus clientes, y el proveedor que los trata por cuenta tuya al administrar tu sitio o tu sistema. Define el objeto del encargo, su duración, la finalidad, el tipo de datos y las categorías de titulares. Tu proveedor no puede usarlos para otro fin ni entregarlos a terceros sin tu autorización expresa, no puede subcontratar otros servicios sin permiso escrito, y al terminar la relación debe devolverlos o suprimirlos. Si los usa para algo distinto de lo acordado, pasa a responder como responsable ante la ley.

¿Puedo pedir estas cosas si el proyecto lo cerré hace años?

Sí, y conviene hacerlo por escrito. Parte por el dominio, que es la pieza que sostiene el sitio y el correo: averigua a nombre de quién está y pide el traspaso si no es el tuyo. Después sigue con el hosting, el panel del sitio, la copia de la base de datos y las cuentas de medición. Si tu proveedor ya no responde, hay caminos para recuperar el control aunque no tengas ninguna clave.