Contenido
- Introducción
- I. Identificación del responsable
- I BIS. Base jurídica del tratamiento
- II. Objeto y finalidad
- III. Datos tratados
- IV. Principios aplicables
- V. Consentimiento expreso y aceptación digital
- V BIS. Proporcionalidad y derechos fundamentales
- VI. Geolocalización
- VII. Uso de cámara y códigos QR
- VIII. Infraestructura cloud
- VIII BIS. Encargados del tratamiento
- IX. Medidas de seguridad
- IX BIS. Deber de secreto
- X. Derechos del titular
- X BIS. Procedimiento de ejercicio de derechos
- XI. Adecuación a la futura reforma legal
- XII. Oficial de protección de datos
- XIII. Conservación y trazabilidad
- XIV. Confidencialidad
- XV. Modificaciones
- XVI. Responsabilidad en el uso de credenciales
- XVII. Ley aplicable y competencia
Introducción
Gran Américas Santiago Chile S.A. (en adelante, la “Empresa”), en su calidad de Responsable del Tratamiento de datos personales, establece la presente Política de Protección de Datos Personales aplicable a la aplicación denominada “Operaciones 360 Santiago” (en adelante, la “Aplicación”), de conformidad con la Ley N° 19.628 sobre Protección de la Vida Privada, la Ley N° 21.459 sobre Delitos Informáticos, normativa complementaria vigente en la República de Chile y considerando la reforma legal en curso que contempla la creación de la Agencia de Protección de Datos Personales.
I. Identificación del responsable
La Empresa actúa como Responsable del Tratamiento respecto de los datos personales tratados en el marco de la Aplicación.
Ámbito Usuarios autorizados en virtud de vínculo laboral o contractual.
I BIS. Base jurídica del tratamiento
El tratamiento de datos personales realizado a través de la Aplicación se funda en las siguientes bases de licitud:
- a) La relación laboral o contractual vigente entre el Usuario y la Empresa.
- b) El ejercicio legítimo de las facultades de dirección, organización y supervisión propias del empleador.
- c) El cumplimiento de obligaciones legales aplicables a la Empresa.
- d) La autorización expresa otorgada por el titular, cuando corresponda.
En el contexto laboral, el tratamiento de datos no se fundamenta exclusivamente en el consentimiento del trabajador, sino en el marco jurídico propio de la relación contractual y en el ejercicio legítimo de facultades empresariales, siempre bajo criterios de razonabilidad y proporcionalidad.
II. Objeto y finalidad
La Aplicación tiene por finalidad el control y supervisión de la operación de flota, la visualización de información operativa, la validación mediante códigos QR y el apoyo a la toma de decisiones en terreno. Los datos serán tratados exclusivamente para autenticación, control de acceso, personalización del entorno, supervisión operativa y cumplimiento de obligaciones legales.
III. Datos tratados
- a) Datos de identificación: nombre, usuario corporativo, correo electrónico y rol.
- b) Datos de autenticación: credenciales cifradas.
- c) Datos de geolocalización en tiempo real.
- d) Datos derivados de lectura de códigos QR (tratamiento efímero).
IV. Principios aplicables
El tratamiento se regirá por los principios de licitud, lealtad, transparencia, minimización, limitación de finalidad, exactitud, limitación de conservación, integridad, confidencialidad y responsabilidad activa.
V. Consentimiento expreso y aceptación digital
Al momento de instalar, acceder y autenticarse en la Aplicación, el Usuario deberá aceptar expresamente la presente Política mediante un mecanismo electrónico de aceptación (check box o botón de “Aceptar”).
La aceptación implicará:
- Reconocimiento de haber leído la presente Política.
- Comprensión de las finalidades del tratamiento.
- Autorización expresa para el tratamiento de sus datos personales en los términos aquí establecidos.
- Autorización específica para el uso de geolocalización y cámara (lectura de QR).
- Aceptación del almacenamiento y tratamiento en infraestructura tecnológica en la nube.
V BIS. Proporcionalidad y derechos fundamentales
La Empresa declara que el tratamiento de datos personales realizado mediante la Aplicación, incluyendo la geolocalización en tiempo real, se ajusta estrictamente a los principios de proporcionalidad, necesidad y finalidad legítima.
- No constituye un sistema de vigilancia permanente.
- No implica intromisión indebida en la vida privada del trabajador.
- No vulnera los derechos fundamentales consagrados en el artículo 19 N° 4 de la Constitución Política de la República.
- Se limita exclusivamente al cumplimiento de fines operacionales vinculados a la gestión de flota y supervisión funcional.
Cualquier tratamiento que exceda dichas finalidades requerirá fundamento jurídico específico.
VI. Geolocalización
La Aplicación podrá tratar datos de geolocalización en tiempo real del dispositivo móvil del Usuario exclusivamente con la finalidad de:
- Mostrar información contextual de la operación de flota.
- Optimizar la toma de decisiones operativas.
- Validar ubicación en procesos específicos de supervisión.
Características del tratamiento:
- No se realiza monitoreo permanente fuera del uso activo de la Aplicación.
- No se generan perfiles de comportamiento.
- No se almacenan historiales de trazabilidad con fines disciplinarios automatizados.
- El uso del GPS es proporcional y limitado a la finalidad operativa.
El Usuario podrá deshabilitar el permiso de ubicación desde su dispositivo, entendiendo que ello limitará funcionalidades esenciales.
VII. Uso de cámara y códigos QR
La Aplicación solicita acceso a la cámara únicamente para:
- Escaneo de códigos QR asociados a conductores.
- Consulta de información operativa vinculada a registros maestros.
Se deja constancia de que:
- No se almacenan imágenes.
- No se realiza reconocimiento facial.
- No se capturan datos biométricos.
- El procesamiento es inmediato y efímero.
VIII. Infraestructura cloud
La Aplicación puede estar alojada en infraestructura tecnológica en la nube, específicamente en servicios provistos por:
- Microsoft · Plataforma: Microsoft Azure
Implicancias:
- Los servidores pueden estar ubicados dentro o fuera del territorio de la República de Chile.
- Se aplican estándares internacionales de seguridad (ISO 27001, SOC 2, cifrado en tránsito y en reposo).
- Se establecen contratos de encargado de tratamiento con el proveedor cloud.
- Se aplican controles de seguridad lógica, autenticación multifactor y segregación de ambientes.
Transferencia internacional: se realizará bajo cláusulas contractuales, estándares equivalentes a la normativa chilena y responsabilidad demostrada.
VIII BIS. Encargados del tratamiento
Cuando la Empresa utilice servicios tecnológicos de terceros, incluyendo proveedores cloud, éstos actuarán en calidad de Encargados del Tratamiento.
- La Empresa mantiene el control y determinación de las finalidades.
- Suscribe contratos que regulan confidencialidad, seguridad y limitación de uso.
- La externalización no implica cesión de titularidad ni transferencia de responsabilidad.
IX. Medidas de seguridad
La Empresa implementa medidas técnicas y organizativas para garantizar confidencialidad, integridad y disponibilidad, incluyendo control de acceso basado en roles, registros de trazabilidad, protocolos de respuesta ante incidentes y evaluaciones de impacto cuando proceda.
IX BIS. Deber de secreto
Conforme al artículo 7 de la Ley N° 19.628, las personas que intervengan en cualquier fase del tratamiento estarán obligadas a guardar secreto, obligación que subsistirá aun después de finalizada la relación contractual.
La Empresa implementa medidas para prevenir pérdida, alteración, acceso no autorizado o tratamiento indebido.
Ante incidentes relevantes, se activarán protocolos internos y, cuando corresponda, se informará a la autoridad competente y a los titulares afectados.
X. Derechos del titular
Los titulares podrán ejercer derechos de acceso, rectificación, cancelación y oposición conforme a la Ley 19.628. Las solicitudes deberán canalizarse a través de los medios oficiales definidos por la Empresa.
X BIS. Procedimiento de ejercicio de derechos
El titular podrá ejercer sus derechos mediante solicitud escrita dirigida al canal formal que la Empresa determine. La solicitud deberá:
- Identificar al solicitante.
- Acreditar identidad mediante mecanismo razonable.
- Especificar el derecho que se desea ejercer.
La Empresa dará respuesta dentro del plazo legal aplicable y, en ausencia de regulación específica, dentro de un plazo razonable. La supresión no procederá cuando exista obligación legal de conservación.
XI. Adecuación a la futura reforma legal
La presente Política se ajustará a la reforma en curso de la Ley 19.628 que contempla: Agencia de Protección de Datos, responsabilidad proactiva, evaluaciones de impacto, notificación de brechas, transferencias internacionales y sanciones reforzadas.
La Empresa adopta desde ya principios avanzados: licitud, transparencia, minimización, finalidad, exactitud, conservación limitada, integridad y responsabilidad activa.
XII. Oficial de protección de datos
La Empresa podrá designar un Encargado o Delegado de Protección de Datos (DPO), responsable de supervisar cumplimiento normativo, atender derechos ARCO, gestionar incidentes y coordinar auditorías.
XIII. Conservación y trazabilidad
La Empresa mantendrá registro de actividades de tratamiento, versionamiento de la Política aceptada, registro de consentimientos electrónicos y evidencia técnica de autenticación.
Los datos se conservarán mientras exista relación contractual o laboral, durante el plazo exigido por normativa laboral o tributaria y posteriormente serán eliminados o anonimizados.
XIV. Confidencialidad
Todo el personal con acceso a datos personales estará sujeto a deber de confidencialidad contractual y legal.
XV. Modificaciones
La presente Política podrá ser actualizada para adecuarse a cambios normativos o funcionales, siendo informadas oportunamente a los Usuarios.
XVI. Responsabilidad en el uso de credenciales
El Usuario es responsable de mantener la confidencialidad de sus credenciales, no compartir usuario/contraseña, utilizar dispositivos seguros y notificar de inmediato cualquier uso no autorizado.
La Empresa no será responsable por accesos indebidos derivados de negligencia del Usuario en el resguardo de sus credenciales.
XVII. Ley aplicable y competencia
La presente Política se rige por las leyes de la República de Chile. Cualquier controversia será sometida a los tribunales ordinarios de justicia con asiento en la ciudad de Santiago.
