Centro legal
Política de privacidad
Información general sobre el tratamiento de datos personales asociado al portal y a las aplicaciones que presenta.
1. Responsable del tratamiento
SOTRASER S.A., RUT 78.057.000-8, Avenida Américo Vespucio 1401, Quilicura, Santiago.
2. Alcance y datos tratados
La plataforma puede tratar datos necesarios para acreditar una cuenta corporativa, mantener una sesión y permitir el acceso al catálogo. Esto puede incluir nombre, correo corporativo, dominio, identificadores de cuenta, registros técnicos, dirección IP, eventos de seguridad y datos derivados de la operación del portal.
Las aplicaciones integradas pueden tratar información adicional según su finalidad, incluyendo solicitudes, documentos, información operacional, datos de colaboradores y contenido ingresado por los usuarios.
3. Finalidades y licitud
- Autenticar usuarios y controlar el acceso corporativo.
- Operar, mantener y dar soporte a las aplicaciones.
- Gestionar solicitudes, incidentes, auditoría y seguridad.
- Prevenir usos indebidos y mantener la disponibilidad.
- Cumplir obligaciones legales y corporativas aplicables.
La base jurídica aplicable a cada tratamiento deberá ser determinada y documentada por el responsable. Esta página no presume consentimiento cuando el tratamiento pueda basarse en otra fuente de licitud.
4. Aplicaciones, encargados y destinatarios
La plataforma permite acceder a servicios y aplicaciones corporativas que pueden tratar información según su finalidad. El tratamiento se realiza bajo las políticas de seguridad, acceso y gestión de información de SOTRASER.
Los datos pueden ser tratados o comunicados, cuando resulte necesario para la finalidad correspondiente, a:
- Áreas y colaboradores autorizados de SOTRASER.
- Agentes de soporte y personal que necesite acceder a la información para gestionar solicitudes, operaciones o incidentes.
- Proveedores tecnológicos que actúen por cuenta de SOTRASER, bajo instrucciones y controles corporativos.
- Proveedores de autenticación, infraestructura, almacenamiento, correo o seguridad, cuando sean necesarios para prestar el servicio.
- Autoridades u organismos competentes cuando exista una obligación legal.
Solo se comparte la información necesaria para la finalidad correspondiente y el acceso se limita según roles, permisos y necesidades operativas. El detalle de aplicaciones, responsables internos, encargados, flujos y períodos de conservación se mantiene en los registros y procedimientos internos de la organización.
5. Integración de correo y Mesa de ayuda
La Mesa de ayuda puede utilizar integraciones autorizadas con servicios corporativos de correo para recibir solicitudes, crear tickets y enviar respuestas desde cuentas o alias habilitados por SOTRASER.
Los mensajes, metadatos, comentarios y archivos adjuntos asociados a una solicitud pueden almacenarse en el servicio corporativo de correo y en la plataforma de soporte para gestionar, dar seguimiento y resolver el ticket. El acceso queda restringido a agentes autorizados y colaboradores corporativos que necesiten tratar la información para sus funciones.
Las integraciones de correo y soporte se administran mediante cuentas, permisos, infraestructura y controles corporativos. Los detalles técnicos de clientes OAuth, cuentas específicas, alias, servidores y configuraciones internas no se publican por razones de seguridad.
6. Conservación y eliminación
La información se conserva durante el tiempo necesario para cumplir la finalidad corporativa del servicio, atender obligaciones legales, gestionar respaldos, resolver incidentes y mantener la trazabilidad que corresponda. Los períodos concretos se administran mediante las políticas y procedimientos internos de SOTRASER, considerando la desactivación de cuentas y el retiro de servicios.
7. Seguridad
La plataforma aplica autenticación corporativa, cookies de sesión protegidas, control de acceso, registros técnicos y medidas de seguridad del entorno de despliegue. Los detalles sensibles de infraestructura, secretos y reglas de seguridad no se publican en este documento.
8. Cookies y registros técnicos
El portal utiliza cookies necesarias para mantener la sesión OAuth y puede generar registros técnicos de acceso, disponibilidad y seguridad. Las preferencias y accesos recientes del catálogo se almacenan localmente en el navegador.
9. Derechos y solicitudes
Las solicitudes de acceso, rectificación, supresión, oposición, portabilidad u otros derechos aplicables deberán dirigirse al responsable del tratamiento mediante el canal que se publique en esta página. El mecanismo, identidad del solicitante, plazos y respuesta deben ser definidos por el responsable antes de la entrada en producción.
10. Transferencias e incidentes
Algunas aplicaciones o proveedores pueden operar fuera de Chile. La existencia, destino y mecanismo de transferencia internacional deberán ser levantados en el inventario interno y reflejados en la matriz cuando se confirmen. Los incidentes de seguridad o privacidad se gestionarán conforme al procedimiento corporativo aplicable.
11. Cambios
Esta política podrá actualizarse cuando cambien las aplicaciones, proveedores, finalidades o exigencias legales. La fecha de última actualización se mostrará al inicio del documento.