Información legal

Términos y condiciones

Condiciones aplicables a la contratación y uso de LPDATOS.CL como herramienta operativa para solicitudes ARCOP y consentimientos.

Última actualización: Borrador — requiere revisión jurídica humana antes de publicar

Aviso importante: este documento es un borrador editorial para LPDATOS.CL. Requiere revisión y aprobación jurídica humana antes de publicarse o utilizarse como contrato.

Estos Términos y Condiciones (los “Términos”) describen las condiciones generales de acceso y uso de LPDATOS.CL (“LPDATOS”, “el servicio” o “nosotros”). LPDATOS es una plataforma operativa para apoyar el cumplimiento de la Ley N° 21.719: inventario de tratamientos, solicitudes de derechos ARCOP, consentimientos de contacto, incidentes, proveedores y encargados, evaluaciones de impacto, centro público de privacidad, registro de evidencia y API v1. No constituye asesoría legal ni garantiza el cumplimiento de la Ley N° 21.719 u otra normativa aplicable.

1. Definiciones

  • Plataforma: la aplicación web de LPDATOS (app.lpdatos.cl) donde cada organización opera sus módulos de cumplimiento y publica sus superficies públicas.
  • API v1: la superficie versionada bajo /api/v1 que contempla operaciones para listar, registrar y consultar solicitudes ARCOP; listar, registrar y retirar consentimientos; y listar supresiones vigentes y proveedores.
  • Organización: el tenant indicado en la ruta de la API mediante su identificador Hub o UUID. Cada credencial pertenece a una sola organización.
  • Credencial: el token con prefijo lpd_ creado desde la plataforma por una persona con permiso de administración, con permisos granulares y expiración opcional. La API v1 no expone endpoints para emitir, rotar o revocar credenciales.
  • Titular: la persona a quien se refiere un identificador, un recibo de consentimiento o una solicitud de derechos.
  • Cliente: la persona natural o jurídica que solicita acceso al servicio y, cuando corresponda, acepta una orden de contratación o acuerdo particular.

2. Alcance del servicio

La plataforma permite, dentro de cada organización:

  • mantener un inventario de tratamientos con finalidades, bases legales, categorías, sistemas, retención y riesgo, con importación CSV;
  • recibir y gestionar solicitudes de acceso, rectificación, supresión, oposición, portabilidad y bloqueo preventivo, con reloj de plazo, verificación de identidad, respuestas por correo y expediente descargable;
  • ejecutar rectificaciones, supresiones y bloqueos sobre los registros que viven en LPDATOS, con decisión y aprobación registradas;
  • registrar consentimientos de contacto por canal y finalidad, emitir recibos con la versión del aviso vigente, mantener la lista de supresión y ofrecer un centro público de preferencias;
  • registrar incidentes y brechas con cronología, evaluación y relojes de notificación;
  • registrar proveedores, encargados, contratos, transferencias internacionales y sus alertas;
  • documentar evaluaciones de impacto y publicar un centro de privacidad por organización;
  • conservar un registro de evidencia encadenado y verificable.

La API v1 permite listar, registrar y consultar solicitudes ARCOP; listar, registrar y retirar consentimientos; y listar supresiones vigentes y proveedores. Resolver una solicitud, exportar datos, rectificar o suprimir registros, y emitir o revocar credenciales se realiza desde la plataforma. La API no expone webhooks salientes ni operaciones masivas. Los alcances pueden cambiar solo mediante una comunicación o acuerdo actualizado.

3. Precio y contratación

Las condiciones de precio, activación, facturación, renovación, cancelación, soporte, límites de uso y medios de pago se establecen en la propuesta, orden o contrato aplicable a cada Cliente. Este documento no debe interpretarse como una promesa sobre condiciones que no hayan sido acordadas.

4. Credenciales y organizaciones

El acceso de las personas a la plataforma se administra mediante Airie Hub, con permisos por organización. Las credenciales de API se crean desde la plataforma, pertenecen a una organización y llevan permisos y expiración opcional.

El Cliente debe proteger sus credenciales, evitar exponerlas en repositorios o aplicaciones públicas, revocarlas desde la plataforma cuando dejen de usarse y avisar por los canales disponibles si sospecha una exposición. Cada llamada debe indicar la organización correspondiente; la plataforma verifica que la credencial pertenezca a esa organización y acota las consultas al tenant resuelto.

El Cliente responde por las operaciones realizadas con sus credenciales, sin perjuicio de las responsabilidades que corresponda determinar según la ley, el contrato y las circunstancias del caso.

5. Uso del servicio y responsabilidades del Cliente

El Cliente debe usar LPDATOS de forma lícita, transparente y compatible con las finalidades que haya informado a los titulares. Le corresponde evaluar, con sus asesores, sus bases jurídicas, avisos, plazos, medidas de seguridad, encargos, transferencias y procedimientos para atender derechos ARCOP.

LPDATOS registra solicitudes, decisiones, consentimientos y evidencia, y ejecuta acciones sobre los registros que viven en la plataforma. Ese registro no reemplaza la evaluación ni la actuación que corresponda a la organización responsable del tratamiento en sus demás sistemas. No debe presentarse LPDATOS como un mecanismo de cumplimiento automático ni como certificación: la definición de bases legales, políticas, plazos y decisiones jurídicas corresponde a cada organización.

6. Datos e información del servicio

Los identificadores y contenidos de solicitudes ARCOP se almacenan cifrados con una clave por organización. En las respuestas de solicitudes ARCOP de la API se expone el hash SHA-256 del identificador normalizado, no el valor original. En las respuestas de consentimientos se incluye el valor normalizado del identificador; en supresiones, una versión enmascarada y su huella. Esta diferencia debe considerarse al diseñar integraciones, controles de acceso y políticas de retención.

El registro de evidencia conserva hashes encadenados por organización. Es resistente a manipulación ordinaria y verificable desde la plataforma; no constituye custodia criptográfica independiente frente a privilegios de administración de la base de datos.

7. Propiedad intelectual

Los derechos sobre el software, la API, la documentación, la marca y los componentes de LPDATOS pertenecen a sus respectivos titulares. El acceso al servicio no transfiere derechos de propiedad intelectual, salvo la autorización limitada de uso que se acuerde durante la vigencia de la contratación.

8. Disponibilidad, cambios y soporte

El servicio puede requerir mantenimiento, ajustes técnicos o cambios de versión. Procuraremos comunicar cambios relevantes por los canales disponibles, pero no se establece mediante estos Términos un SLA, una disponibilidad mínima ni un tiempo de respuesta comercial.

9. Suspensión y término

El acceso podría limitarse o suspenderse cuando sea necesario por seguridad, incumplimiento, requerimiento legal, falta de pago u otra causa contemplada en la contratación aplicable. Antes de publicar esta cláusula deben revisarse el procedimiento, los avisos, los efectos sobre los datos y las reglas de restitución o término.

10. Revisión jurídica y ley aplicable

La asignación de roles entre LPDATOS, el Cliente y eventuales proveedores, junto con las reglas de responsabilidad, indemnidad, limitación de daños, jurisdicción y ley aplicable, requiere definición y revisión jurídica antes de incorporar estas condiciones a una contratación.

11. Contacto

Para consultas comerciales o sobre este borrador, escribe a comercial@5digital.cl. La dirección y el canal definitivo deben confirmarse antes de publicar.

WhatsApp