Esta Política de Privacidad describe cómo recolectamos, utilizamos, compartimos y protegemos información de personas en Chile, incluyendo visitantes del sitio, usuarios de plataformas y clientes, con arreglo a la Ley 21.719 sobre Protección de Datos Personales (LPPD) y la Ley 19.628 sobre Protección de la Vida Privada.
Responsable y Alcance
Responsable del tratamiento: GasSeguro CL
Dirección: [Por definir]
Correo de privacidad: [email protected]
Alcance: Esta Política rige para tratamientos ofrecidos a residentes de Chile o que monitorean conducta en Chile, conforme al alcance extraterritorial de la LPPD.
Definiciones Clave
- Dato personal: Información vinculada o que refiere a una persona identificada o identificable por medios razonables.
- Dato sensible: Datos sobre origen étnico/racial, afiliaciones políticas/sindicales, convicciones ideológicas/filosóficas, creencias religiosas, salud, perfil biológico, biometría, orientación/identidad sexual, entre otros.
- Anonimización: Proceso irreversible que impide identificar a una persona; fuera del ámbito de la LPPD.
- Perfilado: Tratamiento automatizado para evaluar, analizar o predecir aspectos personales, incluyendo comportamiento o ubicación.
Bases Legales y Finalidades
Finalidades típicas: gestión contractual y precontractual, cumplimiento de obligaciones legales, seguridad y prevención de fraudes, mejora de servicios, personalización y medición, y ejercicio/defensa de derechos.
| Finalidad | Base legal principal | Notas/Salvaguardas |
|---|---|---|
| Ejecución de contrato (venta, entrega, soporte) | Ejecución de contrato | Minimizar datos estrictamente necesarios; transparencia sobre la necesidad del dato |
| Cumplimiento de obligaciones legales | Obligación legal requerida por ley | Conservar por los plazos legales correspondientes |
| Interés legítimo (seguridad, prevención de fraude) | Interés legítimo del responsable | Evaluar balance de derechos; informar al titular; habilitar oposición |
| Marketing directo | Consentimiento o interés legítimo | En interés legítimo, informar y facilitar objeción; para sensibles, consentimiento expreso |
| Analítica y personalización | Interés legítimo | Evitar perfilado que produzca efectos significativos sin salvaguardias |
Derechos de las Personas (ARCO+P)
Las personas pueden ejercer, sin costo, los siguientes derechos:
- Acceso: Conocer qué datos personales tenemos y cómo los tratamos
- Rectificación: Corregir datos inexactos o incompletos
- Supresión: Solicitar la eliminación de sus datos personales
- Oposición: Oponerse al tratamiento en ciertos casos
- Portabilidad: Recibir datos en formato electrónico y transferirlos a otro responsable
- Bloqueo: Del tratamiento mientras se resuelve una solicitud
¿Cómo ejercer sus derechos?
Puede ejercer sus derechos enviando una solicitud a:
- Correo: [email protected]
- Plazo: Hasta 30 días para responder
- Documentación: Identificación suficiente
Consentimiento y Reglas Especiales
El consentimiento debe ser libre, específico e informado, otorgado de forma previa y unequívoca. Puede revocarse sin efectos retroactivos, de manera expedita y gratuita.
Datos Sensibles
El tratamiento de datos sensibles, en general, requiere consentimiento expreso. La LPPD establece reglas específicas para datos de salud y biométricos.
Menores y Adolescentes
El tratamiento de datos de niños y adolescentes debe guiarse por el interés superior del niño y la autonomía progresiva. Requiere consentimiento de padres o tutores según la edad y la naturaleza del tratamiento.
Seguridad y Gestión de Incidentes
Adoptamos medidas técnicas y organizativas proporcionales al riesgo: seudonimización, cifrado, control de accesos, evaluación periódica de eficacia, gestión de vulnerabilidades y segregación de entornos.
Medidas de Seguridad
- 🔐 Cifrado en tránsito y en reposo
- 👥 Control de accesos y autenticación multifactor
- 📋 Inventario de datos y finalidades
- 🔍 Evaluación periódica de eficacia
- ⚠️ Gestión de vulnerabilidades
- 📚 Concienciación y entrenamiento del personal
Notificación de Incidentes
Ante incidentes que impliquen riesgo razonable para derechos y libertades, reportamos sin dilación indebida a la Agencia de Protección de Datos y notificamos a los titulares cuando los datos sean sensibles o de menores.
Transferencias Internacionales
Cuando transferimos datos a países fuera de Chile, utilizamos mecanismos permitidos por la LPPD:
- Decisión de adecuación: Países con nivel de protección suficiente
- Cláusulas contractuales tipo: Aprobadas por la Agencia
- Reglas corporativas vinculantes (BCR): Para transferencias dentro de grupos
- Certificaciones: Con garantías adecuadas
También existen excepciones para casos específicos como consentimiento expreso, obligaciones legales, ejecución de contratos o urgencias médicas.
Encargados y Subencargados
Los encargados del tratamiento operan bajo instrucciones documentadas, con confidencialidad y medidas de seguridad. Los contratos incluyen cláusulas de finalidad, seguridad, subencargados, auditoría y notificación de incidentes.
Retención y Supresión
Aplicamos políticas de retención por categoría de dato y sistema, con supresión segura al finalizar los plazos o finalidades. Los datos se eliminan de forma segura cuando ya no son necesarios para los fines para los que fueron recopilados.
Transparencia y Publicidad
Mantenemos esta Política "permanentemente disponible al público" en nuestro sitio web. Entregamos sin dilación información sobre el background que acredite la licitud cuando sea solicitada por titulares o la autoridad.
Versión y Control de Cambios
Versión actual: 1.0
Fecha de publicación: Octubre 2025
Nos reservamos el derecho de actualizar esta Política. Los cambios significativos serán comunicados con anticipación razonable.
Contacto
Para cualquier consulta sobre esta Política de Privacidad o el ejercicio de sus derechos:
Correo electrónico: [email protected]
Asunto: "Consulta sobre Derechos ARCO"
Agencia de Protección de Datos: [Por definir]