SotraserPlataforma Tecnológica SOTRASER
Centro legalPrivacidadCondiciones del servicio
Centro legal/Política de privacidad

Centro legal

Política de privacidad

Información general sobre el tratamiento de datos personales asociado al portal y a las aplicaciones que presenta.

1. Responsable del tratamiento

SOTRASER S.A., RUT 78.057.000-8, Avenida Américo Vespucio 1401, Quilicura, Santiago.

2. Alcance y datos tratados

La plataforma puede tratar datos necesarios para acreditar una cuenta corporativa, mantener una sesión y permitir el acceso al catálogo. Esto puede incluir nombre, correo corporativo, dominio, identificadores de cuenta, registros técnicos, dirección IP, eventos de seguridad y datos derivados de la operación del portal.

Las aplicaciones integradas pueden tratar información adicional según su finalidad, incluyendo solicitudes, documentos, información operacional, datos de colaboradores y contenido ingresado por los usuarios.

3. Finalidades y licitud

  • Autenticar usuarios y controlar el acceso corporativo.
  • Operar, mantener y dar soporte a las aplicaciones.
  • Gestionar solicitudes, incidentes, auditoría y seguridad.
  • Prevenir usos indebidos y mantener la disponibilidad.
  • Cumplir obligaciones legales y corporativas aplicables.

La base jurídica aplicable a cada tratamiento deberá ser determinada y documentada por el responsable. Esta página no presume consentimiento cuando el tratamiento pueda basarse en otra fuente de licitud.

4. Aplicaciones, encargados y destinatarios

La plataforma permite acceder a servicios y aplicaciones corporativas que pueden tratar información según su finalidad. El tratamiento se realiza bajo las políticas de seguridad, acceso y gestión de información de SOTRASER.

Los datos pueden ser tratados o comunicados, cuando resulte necesario para la finalidad correspondiente, a:

  • Áreas y colaboradores autorizados de SOTRASER.
  • Agentes de soporte y personal que necesite acceder a la información para gestionar solicitudes, operaciones o incidentes.
  • Proveedores tecnológicos que actúen por cuenta de SOTRASER, bajo instrucciones y controles corporativos.
  • Proveedores de autenticación, infraestructura, almacenamiento, correo o seguridad, cuando sean necesarios para prestar el servicio.
  • Autoridades u organismos competentes cuando exista una obligación legal.

Solo se comparte la información necesaria para la finalidad correspondiente y el acceso se limita según roles, permisos y necesidades operativas. El detalle de aplicaciones, responsables internos, encargados, flujos y períodos de conservación se mantiene en los registros y procedimientos internos de la organización.

5. Integración de correo y Mesa de ayuda

La Mesa de ayuda puede utilizar integraciones autorizadas con servicios corporativos de correo para recibir solicitudes, crear tickets y enviar respuestas desde cuentas o alias habilitados por SOTRASER.

Los mensajes, metadatos, comentarios y archivos adjuntos asociados a una solicitud pueden almacenarse en el servicio corporativo de correo y en la plataforma de soporte para gestionar, dar seguimiento y resolver el ticket. El acceso queda restringido a agentes autorizados y colaboradores corporativos que necesiten tratar la información para sus funciones.

Las integraciones de correo y soporte se administran mediante cuentas, permisos, infraestructura y controles corporativos. Los detalles técnicos de clientes OAuth, cuentas específicas, alias, servidores y configuraciones internas no se publican por razones de seguridad.

6. Conservación y eliminación

La información se conserva durante el tiempo necesario para cumplir la finalidad corporativa del servicio, atender obligaciones legales, gestionar respaldos, resolver incidentes y mantener la trazabilidad que corresponda. Los períodos concretos se administran mediante las políticas y procedimientos internos de SOTRASER, considerando la desactivación de cuentas y el retiro de servicios.

7. Seguridad

La plataforma aplica autenticación corporativa, cookies de sesión protegidas, control de acceso, registros técnicos y medidas de seguridad del entorno de despliegue. Los detalles sensibles de infraestructura, secretos y reglas de seguridad no se publican en este documento.

8. Cookies y registros técnicos

El portal utiliza cookies necesarias para mantener la sesión OAuth y puede generar registros técnicos de acceso, disponibilidad y seguridad. Las preferencias y accesos recientes del catálogo se almacenan localmente en el navegador.

9. Derechos y solicitudes

Las solicitudes de acceso, rectificación, supresión, oposición, portabilidad u otros derechos aplicables deberán dirigirse al responsable del tratamiento mediante el canal que se publique en esta página. El mecanismo, identidad del solicitante, plazos y respuesta deben ser definidos por el responsable antes de la entrada en producción.

10. Transferencias e incidentes

Algunas aplicaciones o proveedores pueden operar fuera de Chile. La existencia, destino y mecanismo de transferencia internacional deberán ser levantados en el inventario interno y reflejados en la matriz cuando se confirmen. Los incidentes de seguridad o privacidad se gestionarán conforme al procedimiento corporativo aplicable.

11. Cambios

Esta política podrá actualizarse cuando cambien las aplicaciones, proveedores, finalidades o exigencias legales. La fecha de última actualización se mostrará al inicio del documento.

Sotraser · Plataforma Tecnológica · 2026PrivacidadCondiciones del servicioCentro legal