Política de Privacidad
PrivacyEngine · Última actualización: 25 de mayo de 2026
Vigencia conforme a la Ley 21.719 de Protección de Datos Personales (Chile)
Publicación: 13-DIC-2024 · Vigencia: 1-DIC-2026
1. Identificación del Responsable
PrivacyEngine (en adelante, "el Responsable"), sociedad constituida bajo las leyes de la República de Chile, es el responsable del tratamiento de los datos personales recabados a través de este sitio web y los servicios ofrecidos.
- Razón social: PrivacyEngine SpA
- RUT: 77.XXX.XXX-X
- Domicilio: Santiago, Región Metropolitana, Chile
- Correo electrónico: privacidad@privacyengine.cl
- Delegado de Protección de Datos: contacto@privacyengine.cl
2. Base Legal del Tratamiento
De conformidad con el Artículo 8° de la Ley 21.719, todo tratamiento de datos personales requiere el consentimiento expreso, informado, específico y libre del titular. PrivacyEngine recaba y trata datos personales únicamente con las siguientes bases legales:
- Consentimiento del titular (Art. 8°): para envío de comunicaciones comerciales, descarga de contenidos (checklist ARCO+, guías) y contacto comercial.
- Ejecución de medidas precontractuales: para atender solicitudes de demo, cotizaciones y consultas comerciales.
- Interés legítimo del responsable: para mejorar la experiencia de navegación mediante analytics anonimizados y preservación de datos agregados no identificables.
3. Categorías de Datos Tratados
PrivacyEngine trata exclusivamente las siguientes categorías de datos personales:
- Datos identificativos: nombre, correo electrónico, número de teléfono (cuando sea proporcionado voluntariamente).
- Datos de navegación: dirección IP anonimizada, tipo de navegador, páginas visitadas, duración de la sesión (a través de analytics con datos agregados).
- Datos de uso del servicio: cantidad de solicitudes ARCO procesadas, sistemas conectados, métricas de rendimiento (siempre agregados y anonimizados).
No tratamos datos sensibles en los términos del Artículo 2° letra b) de la Ley 21.719, ni datos de niños, niñas o adolescentes (Art. 23°-25°), salvo que el cliente final los procese a través de nuestra plataforma bajo su propia responsabilidad.
4. Finalidades del Tratamiento
Los datos personales recabados serán tratados para las siguientes finalidades:
- Gestionar la descarga de contenidos descargables (checklist ARCO+, guías, whitepapers).
- Atender solicitudes de demo técnica, cotizaciones y consultas comerciales.
- Enviar comunicaciones comerciales y actualizaciones sobre la Ley 21.719, previo consentimiento expreso.
- Mejorar la funcionalidad y experiencia de navegación del sitio web.
5. Plazo de Conservación
Los datos personales se conservarán durante el tiempo necesario para cumplir con la finalidad para la que fueron recabados, y en todo caso:
- Datos de contacto y comunicaciones comerciales: mientras el titular no revoque su consentimiento o solicite su supresión.
- Datos de navegación anonimizados: de forma indefinida, al no permitir la identificación del titular (Art. 2° letra i) — anonimización).
- Registros de tratamiento (ledger SHA-256): durante el plazo de prescripción de 4 años establecido en el Art. 40° de la Ley 21.719.
6. Derechos del Titular (ARCO+)
El titular de los datos personales tiene derecho a ejercer, en cualquier momento, los siguientes derechos reconocidos en los Artículos 15° a 20° de la Ley 21.719:
- Acceso: conocer si sus datos están siendo tratados, con qué finalidad, origen y comunicaciones realizadas.
- Rectificación: solicitar la modificación de datos inexactos o incompletos.
- Cancelación (Supresión/Olvido): solicitar la eliminación de sus datos cuando ya no sean necesarios para la finalidad.
- Oposición: oponerse al tratamiento para fines específicos, incluyendo marketing directo.
- Portabilidad: recibir los datos en formato estructurado, de uso común y lectura mecánica, y transferirlos a otro responsable.
Plazo de respuesta: 3 días hábiles desde la recepción de la solicitud, conforme al Artículo 17° de la Ley 21.719. Para ejercer tus derechos, escribe a privacidad@privacyengine.cl indicando el derecho que deseas ejercer y los datos necesarios para identificarte.
7. Medidas de Seguridad
En cumplimiento del Artículo 14 quinquies de la Ley 21.719, PrivacyEngine implementa las siguientes medidas técnicas y organizativas:
- Cifrado en tránsito: TLS 1.3 para todas las comunicaciones.
- Cifrado en reposo: AES-256 para datos almacenados.
- Autenticación: OAuth 2.0 para todas las APIs.
- Procesamiento sin persistencia: los datos de clientes se procesan exclusivamente en memoria volátil (RAM) y nunca se almacenan en disco.
- Ledger inmutable: cada operación queda registrada con hash SHA-256 para auditoría.
- Principio de protección desde el diseño (privacy by design): conforme al Artículo 14 quáter.
8. Uso de Cookies y Tecnologías de Seguimiento
PrivacyEngine utiliza cookies y tecnologías de seguimiento para mejorar la experiencia de navegación y analizar el uso del sitio. Las cookies son pequeños archivos de texto que se almacenan en tu dispositivo cuando visitas nuestro sitio web.
- Cookies esenciales: necesarias para el funcionamiento del sitio web. No requieren consentimiento.
- Cookies analíticas/rendimiento: nos permiten contar visitas y fuentes de tráfico para mejorar el rendimiento del sitio.
- Cookies de funcionalidad: recuerdan tus preferencias y elecciones para personalizar tu experiencia.
Puedes gestionar tus preferencias de cookies en cualquier momento a través de la configuración de tu navegador o mediante nuestro banner de consentimiento de cookies. Al utilizar nuestro sitio web, aceptas el uso de cookies conforme a esta política.
9. Notificación de Vulneraciones
En caso de producirse una violación de seguridad que afecte datos personales, PrivacyEngine notificará a la Agencia de Protección de Datos Personales en un plazo máximo de 48 horas desde que tome conocimiento, conforme al Artículo 14 sexies de la Ley 21.719, y comunicará al titular afectado cuando la violación pueda suponer un alto riesgo para sus derechos y libertades.
10. Transferencia Internacional de Datos
PrivacyEngine no realiza transferencias internacionales de datos personales a países sin un nivel adecuado de protección, conforme al Artículo 35° y siguientes de la Ley 21.719. En caso de requerirse el uso de infraestructura cloud internacional, se implementarán las garantías adecuadas (cláusulas contractuales tipo, normas corporativas vinculantes).
11. Ejercicio de Derechos ante la Agencia
Si el titular considera que sus derechos han sido vulnerados, puede presentar un reclamo ante la Agencia de Protección de Datos Personales dentro del plazo de 30 días hábiles desde la respuesta negativa del responsable o desde el vencimiento del plazo para responder (Art. 17° y Arts. 63°-77°). Las sanciones por infracción a la ley pueden alcanzar hasta 20.000 UTM (~$1.430M CLP) para infracciones gravísimas (Art. 78°), y las multas se aplican cada 3 meses hasta que cese la infracción.
12. Revocación del Consentimiento
El titular puede revocar su consentimiento en cualquier momento, sin que ello afecte la licitud del tratamiento basado en el consentimiento previo a su revocación. Para revocar, escribe a privacidad@privacyengine.cl.
13. Contacto
- DPO: dpo@privacyengine.cl
- Legal: legal@privacyengine.cl
- Dirección: Av. Del Libertador Bernardo O’Higgins 1440, Piso 9, Santiago Centro, Chile
Esta política de privacidad se actualiza periódicamente para reflejar cambios en la normativa y en nuestras prácticas de tratamiento. La última actualización corresponde al 25 de mayo de 2026.