Gran Américas Santiago Chile S.A. Operaciones 360 Santiago
Documento: Política de Protección de Datos Ámbito: Operaciones 360 Santiago

Política de Protección de Datos Personales

Aplicación Operaciones 360 Santiago · Gran Américas Santiago Chile S.A. · Santiago de Chile

Contenido

  1. Introducción
  2. I. Identificación del responsable
  3. I BIS. Base jurídica del tratamiento
  4. II. Objeto y finalidad
  5. III. Datos tratados
  6. IV. Principios aplicables
  7. V. Consentimiento expreso y aceptación digital
  8. V BIS. Proporcionalidad y derechos fundamentales
  9. VI. Geolocalización
  10. VII. Uso de cámara y códigos QR
  11. VIII. Infraestructura cloud
  12. VIII BIS. Encargados del tratamiento
  13. IX. Medidas de seguridad
  14. IX BIS. Deber de secreto
  15. X. Derechos del titular
  16. X BIS. Procedimiento de ejercicio de derechos
  17. XI. Adecuación a la futura reforma legal
  18. XII. Oficial de protección de datos
  19. XIII. Conservación y trazabilidad
  20. XIV. Confidencialidad
  21. XV. Modificaciones
  22. XVI. Responsabilidad en el uso de credenciales
  23. XVII. Ley aplicable y competencia

Introducción

Gran Américas Santiago Chile S.A. (en adelante, la “Empresa”), en su calidad de Responsable del Tratamiento de datos personales, establece la presente Política de Protección de Datos Personales aplicable a la aplicación denominada “Operaciones 360 Santiago” (en adelante, la “Aplicación”), de conformidad con la Ley N° 19.628 sobre Protección de la Vida Privada, la Ley N° 21.459 sobre Delitos Informáticos, normativa complementaria vigente en la República de Chile y considerando la reforma legal en curso que contempla la creación de la Agencia de Protección de Datos Personales.

Uso corporativo. Aplica a usuarios autorizados por la Empresa en virtud de vínculo laboral o contractual.
Trazabilidad. La Aplicación puede registrar evidencia de aceptación (usuario, fecha y versión).

I. Identificación del responsable

La Empresa actúa como Responsable del Tratamiento respecto de los datos personales tratados en el marco de la Aplicación.

Ámbito Usuarios autorizados en virtud de vínculo laboral o contractual.

I BIS. Base jurídica del tratamiento

El tratamiento de datos personales realizado a través de la Aplicación se funda en las siguientes bases de licitud:

  • a) La relación laboral o contractual vigente entre el Usuario y la Empresa.
  • b) El ejercicio legítimo de las facultades de dirección, organización y supervisión propias del empleador.
  • c) El cumplimiento de obligaciones legales aplicables a la Empresa.
  • d) La autorización expresa otorgada por el titular, cuando corresponda.

En el contexto laboral, el tratamiento de datos no se fundamenta exclusivamente en el consentimiento del trabajador, sino en el marco jurídico propio de la relación contractual y en el ejercicio legítimo de facultades empresariales, siempre bajo criterios de razonabilidad y proporcionalidad.

II. Objeto y finalidad

La Aplicación tiene por finalidad el control y supervisión de la operación de flota, la visualización de información operativa, la validación mediante códigos QR y el apoyo a la toma de decisiones en terreno. Los datos serán tratados exclusivamente para autenticación, control de acceso, personalización del entorno, supervisión operativa y cumplimiento de obligaciones legales.

III. Datos tratados

  • a) Datos de identificación: nombre, usuario corporativo, correo electrónico y rol.
  • b) Datos de autenticación: credenciales cifradas.
  • c) Datos de geolocalización en tiempo real.
  • d) Datos derivados de lectura de códigos QR (tratamiento efímero).

IV. Principios aplicables

El tratamiento se regirá por los principios de licitud, lealtad, transparencia, minimización, limitación de finalidad, exactitud, limitación de conservación, integridad, confidencialidad y responsabilidad activa.

V. Consentimiento expreso y aceptación digital

Al momento de instalar, acceder y autenticarse en la Aplicación, el Usuario deberá aceptar expresamente la presente Política mediante un mecanismo electrónico de aceptación (check box o botón de “Aceptar”).

La aceptación implicará:

  1. Reconocimiento de haber leído la presente Política.
  2. Comprensión de las finalidades del tratamiento.
  3. Autorización expresa para el tratamiento de sus datos personales en los términos aquí establecidos.
  4. Autorización específica para el uso de geolocalización y cámara (lectura de QR).
  5. Aceptación del almacenamiento y tratamiento en infraestructura tecnológica en la nube.
Registro de evidencia. La Aplicación almacenará evidencia técnica de la aceptación (fecha, hora, usuario, versión). En caso de no aceptar, el Usuario no podrá acceder ni utilizar la Aplicación.

V BIS. Proporcionalidad y derechos fundamentales

La Empresa declara que el tratamiento de datos personales realizado mediante la Aplicación, incluyendo la geolocalización en tiempo real, se ajusta estrictamente a los principios de proporcionalidad, necesidad y finalidad legítima.

  • No constituye un sistema de vigilancia permanente.
  • No implica intromisión indebida en la vida privada del trabajador.
  • No vulnera los derechos fundamentales consagrados en el artículo 19 N° 4 de la Constitución Política de la República.
  • Se limita exclusivamente al cumplimiento de fines operacionales vinculados a la gestión de flota y supervisión funcional.

Cualquier tratamiento que exceda dichas finalidades requerirá fundamento jurídico específico.

VI. Geolocalización

La Aplicación podrá tratar datos de geolocalización en tiempo real del dispositivo móvil del Usuario exclusivamente con la finalidad de:

  • Mostrar información contextual de la operación de flota.
  • Optimizar la toma de decisiones operativas.
  • Validar ubicación en procesos específicos de supervisión.

Características del tratamiento:

  • No se realiza monitoreo permanente fuera del uso activo de la Aplicación.
  • No se generan perfiles de comportamiento.
  • No se almacenan historiales de trazabilidad con fines disciplinarios automatizados.
  • El uso del GPS es proporcional y limitado a la finalidad operativa.

El Usuario podrá deshabilitar el permiso de ubicación desde su dispositivo, entendiendo que ello limitará funcionalidades esenciales.

VII. Uso de cámara y códigos QR

La Aplicación solicita acceso a la cámara únicamente para:

  • Escaneo de códigos QR asociados a conductores.
  • Consulta de información operativa vinculada a registros maestros.

Se deja constancia de que:

  • No se almacenan imágenes.
  • No se realiza reconocimiento facial.
  • No se capturan datos biométricos.
  • El procesamiento es inmediato y efímero.

VIII. Infraestructura cloud

La Aplicación puede estar alojada en infraestructura tecnológica en la nube, específicamente en servicios provistos por:

  • Microsoft · Plataforma: Microsoft Azure

Implicancias:

  • Los servidores pueden estar ubicados dentro o fuera del territorio de la República de Chile.
  • Se aplican estándares internacionales de seguridad (ISO 27001, SOC 2, cifrado en tránsito y en reposo).
  • Se establecen contratos de encargado de tratamiento con el proveedor cloud.
  • Se aplican controles de seguridad lógica, autenticación multifactor y segregación de ambientes.

Transferencia internacional: se realizará bajo cláusulas contractuales, estándares equivalentes a la normativa chilena y responsabilidad demostrada.

VIII BIS. Encargados del tratamiento

Cuando la Empresa utilice servicios tecnológicos de terceros, incluyendo proveedores cloud, éstos actuarán en calidad de Encargados del Tratamiento.

  • La Empresa mantiene el control y determinación de las finalidades.
  • Suscribe contratos que regulan confidencialidad, seguridad y limitación de uso.
  • La externalización no implica cesión de titularidad ni transferencia de responsabilidad.

IX. Medidas de seguridad

La Empresa implementa medidas técnicas y organizativas para garantizar confidencialidad, integridad y disponibilidad, incluyendo control de acceso basado en roles, registros de trazabilidad, protocolos de respuesta ante incidentes y evaluaciones de impacto cuando proceda.

IX BIS. Deber de secreto

Conforme al artículo 7 de la Ley N° 19.628, las personas que intervengan en cualquier fase del tratamiento estarán obligadas a guardar secreto, obligación que subsistirá aun después de finalizada la relación contractual.

La Empresa implementa medidas para prevenir pérdida, alteración, acceso no autorizado o tratamiento indebido.

Ante incidentes relevantes, se activarán protocolos internos y, cuando corresponda, se informará a la autoridad competente y a los titulares afectados.

X. Derechos del titular

Los titulares podrán ejercer derechos de acceso, rectificación, cancelación y oposición conforme a la Ley 19.628. Las solicitudes deberán canalizarse a través de los medios oficiales definidos por la Empresa.

X BIS. Procedimiento de ejercicio de derechos

El titular podrá ejercer sus derechos mediante solicitud escrita dirigida al canal formal que la Empresa determine. La solicitud deberá:

  • Identificar al solicitante.
  • Acreditar identidad mediante mecanismo razonable.
  • Especificar el derecho que se desea ejercer.

La Empresa dará respuesta dentro del plazo legal aplicable y, en ausencia de regulación específica, dentro de un plazo razonable. La supresión no procederá cuando exista obligación legal de conservación.

XI. Adecuación a la futura reforma legal

La presente Política se ajustará a la reforma en curso de la Ley 19.628 que contempla: Agencia de Protección de Datos, responsabilidad proactiva, evaluaciones de impacto, notificación de brechas, transferencias internacionales y sanciones reforzadas.

La Empresa adopta desde ya principios avanzados: licitud, transparencia, minimización, finalidad, exactitud, conservación limitada, integridad y responsabilidad activa.

XII. Oficial de protección de datos

La Empresa podrá designar un Encargado o Delegado de Protección de Datos (DPO), responsable de supervisar cumplimiento normativo, atender derechos ARCO, gestionar incidentes y coordinar auditorías.

XIII. Conservación y trazabilidad

La Empresa mantendrá registro de actividades de tratamiento, versionamiento de la Política aceptada, registro de consentimientos electrónicos y evidencia técnica de autenticación.

Los datos se conservarán mientras exista relación contractual o laboral, durante el plazo exigido por normativa laboral o tributaria y posteriormente serán eliminados o anonimizados.

XIV. Confidencialidad

Todo el personal con acceso a datos personales estará sujeto a deber de confidencialidad contractual y legal.

XV. Modificaciones

La presente Política podrá ser actualizada para adecuarse a cambios normativos o funcionales, siendo informadas oportunamente a los Usuarios.

XVI. Responsabilidad en el uso de credenciales

El Usuario es responsable de mantener la confidencialidad de sus credenciales, no compartir usuario/contraseña, utilizar dispositivos seguros y notificar de inmediato cualquier uso no autorizado.

La Empresa no será responsable por accesos indebidos derivados de negligencia del Usuario en el resguardo de sus credenciales.

XVII. Ley aplicable y competencia

La presente Política se rige por las leyes de la República de Chile. Cualquier controversia será sometida a los tribunales ordinarios de justicia con asiento en la ciudad de Santiago.

↑