Información legal

Política de privacidad

Cómo LPDATOS.CL trata la información recibida a través de su sitio y de sus flujos de API.

Última actualización: Borrador — requiere revisión jurídica humana antes de publicar

Aviso importante: este documento es un borrador editorial para LPDATOS.CL. Requiere revisión y aprobación jurídica humana antes de publicarse. La determinación de roles, bases jurídicas, plazos y transferencias debe confirmarse para cada operación.

Esta Política de Privacidad describe, de manera general, cómo LPDATOS.CL (“LPDATOS”) puede tratar información recibida mediante su sitio, formulario de contacto, plataforma y API v1. Se redacta considerando la Ley N° 21.719 y la normativa chilena aplicable, sin afirmar por sí sola que una organización cumple dichas normas.

1. Información que podemos recibir

Según el flujo utilizado, podemos recibir o tratar:

  • Formulario de contacto: nombre, email, teléfono, organización y el contenido del mensaje que la persona decide enviar.
  • Cuenta y acceso: información de identidad y permisos entregada por Airie Hub para administrar usuarios y organizaciones, y las credenciales de API creadas por cada organización.
  • Solicitudes de derechos: tipo de solicitud, identificador del titular y datos de contacto, antecedentes de identidad y representación, adjuntos, notas, estados, plazos, decisiones y respuestas. Los identificadores y contenidos se almacenan cifrados con una clave por organización; la API expone el hash SHA-256 del identificador normalizado, no el valor original.
  • Registros de titulares: los datos personales que cada organización carga o recibe en la plataforma para atender derechos, con su historial de rectificación, bloqueo y supresión.
  • Consentimientos de contacto: identificador normalizado, canal (email o whatsapp), decisión, finalidad, fuente, fechas, versión del aviso vigente, texto del consentimiento y, solo si la organización lo activa, dirección IP y agente de usuario.
  • Inventario, proveedores, incidentes y evaluaciones: la información operativa que cada organización documenta en sus módulos.
  • Información técnica: datos necesarios para seguridad, operación, límites de uso, diagnóstico y continuidad del servicio, en la medida en que efectivamente sean registrados por la infraestructura utilizada.

No solicitamos en el formulario de contacto información que no sea necesaria para evaluar la consulta. Evita incluir datos sensibles o antecedentes de terceros en el campo de mensaje.

2. Finalidades

La información puede utilizarse para:

  • responder solicitudes comerciales y coordinar una eventual contratación;
  • habilitar y administrar el acceso solicitado a LPDATOS;
  • operar, consultar y mantener los registros ARCOP y de consentimientos dentro de la organización correspondiente;
  • atender solicitudes de soporte, seguridad, prevención de accesos no autorizados y diagnóstico técnico;
  • cumplir obligaciones legales, tributarias o contractuales que resulten aplicables;
  • mejorar la documentación y la operación del servicio, cuando exista una base válida para hacerlo.

No ofrecemos los datos personales tratados por el servicio para venta a terceros ni usamos la información recibida para marketing de terceros como finalidad general. Cualquier uso adicional debe informarse y revisarse antes de implementarse.

3. LPDATOS, organizaciones y roles

La organización que integra la API debe definir sus finalidades, avisos y procedimientos frente a titulares. El rol jurídico de LPDATOS —y el de cualquier proveedor que participe en la operación— debe determinarse caso a caso mediante revisión legal y contractual. Esta política no reemplaza un acuerdo de tratamiento, instrucciones documentadas ni la política propia de cada organización.

4. Ley 21.719 y solicitudes ARCOP

Cada organización publica en su centro de privacidad el aviso, los tratamientos activos y el formulario para que los titulares ejerzan acceso, rectificación, supresión, oposición, portabilidad y bloqueo preventivo. La plataforma verifica el contacto mediante un código enviado al correo, mantiene un plazo de 30 días corridos por solicitud (dos días hábiles para el bloqueo) y ejecuta las acciones aprobadas sobre los registros que viven en LPDATOS.

La organización sigue siendo responsable de informar a los titulares, revisar sus plazos, adoptar las decisiones que correspondan y actuar sobre los sistemas externos que no están conectados a la plataforma. LPDATOS no entrega asesoría legal ni determina la base jurídica aplicable a una organización.

5. Consentimientos de contacto

Los canales contemplados son email y WhatsApp. Cada registro o retiro de consentimiento emite un recibo inmutable con la finalidad, el canal, la decisión, la versión del aviso vigente y el texto mostrado al titular, encadenado al registro de evidencia de la organización. La captura de dirección IP y agente de usuario es opcional y la decide cada organización. Los titulares pueden revisar y retirar sus consentimientos desde el centro de preferencias de la organización.

6. Proveedores y comunicaciones

Podemos apoyarnos en proveedores de infraestructura, correo, monitoreo u otros servicios necesarios para operar el sitio y la plataforma. La lista, ubicación, subcontratación, transferencias internacionales y obligaciones contractuales deben confirmarse antes de publicar una versión definitiva de esta política.

Podemos comunicar información cuando exista una obligación legal válida, una orden de autoridad competente o una necesidad de proteger la seguridad del servicio, siempre dentro de lo que corresponda revisar en el caso concreto.

7. Seguridad

Aplicamos controles técnicos y organizativos razonables para reducir riesgos de acceso no autorizado, pérdida o alteración, considerando la naturaleza de la información y el contexto de la operación. Entre los controles verificables están: autenticación y permisos mediante Airie Hub; credenciales de API con permisos, expiración y revocación; aislamiento por organización en todas las consultas; cifrado en reposo de identificadores y contenidos de solicitudes con claves distintas por organización; huellas HMAC por organización para búsqueda; cuarentena y verificación de tipo de los adjuntos; límites de uso en las superficies públicas; y un registro de evidencia encadenado con hashes SHA-256.

Ninguna medida técnica elimina todos los riesgos. Las organizaciones deben proteger sus credenciales, limitar accesos y revisar sus integraciones.

8. Conservación

La información se conserva durante el tiempo necesario para las finalidades informadas, la operación del servicio, la atención de solicitudes y el cumplimiento de obligaciones aplicables. Los plazos concretos, respaldos, eliminación, anonimización y conservación de solicitudes cerradas requieren una política de retención aprobada por LPDATOS y revisada jurídicamente.

9. Derechos y solicitudes de las personas

Las personas pueden solicitar información sobre el tratamiento de sus datos y ejercer los derechos que resulten aplicables conforme a la Ley N° 21.719 y demás normativa vigente. El canal, la verificación de identidad, los plazos y el procedimiento deben definirse en la versión final de esta política.

Para consultas iniciales sobre privacidad, escribe a comercial@5digital.cl. No envíes por email credenciales ni datos sensibles innecesarios.

10. Cambios y revisión

Podemos actualizar esta política para reflejar cambios del servicio o de la normativa. Publicaremos la versión vigente con su fecha de actualización y, cuando corresponda, comunicaremos cambios relevantes por un canal adecuado.

Este texto queda expresamente marcado como pendiente de revisión legal humana antes de su publicación y aplicación.

WhatsApp