Política de Privacidad y Protección de Datos
1. Compromiso Institucional y Principios Rectores
En ASESORA2 SpA (R.U.T. 76.459.123-2), con domicilio tributario en Av. Apoquindo 6410, Oficina 212, Las Condes, Santiago, Chile, asumimos un compromiso inquebrantable con la protección de la privacidad, la autodeterminación informativa y la confidencialidad de los datos personales. Nuestras operaciones técnicas y comerciales se adaptan rigurosamente a las disposiciones de la Ley N° 21.719 de la República de Chile y a los más altos estándares internacionales consagrados en el Reglamento General de Protección de Datos (GDPR) de la Unión Europea.
El tratamiento de datos personales se funda en los principios de licitud, lealtad, transparencia, finalidad explícita, proporcionalidad, minimización de datos, exactitud, limitación del plazo de conservación y responsabilidad proactiva (principio de Accountability).
Para conocer los términos contractuales, licencias de software, acuerdos de nivel de servicio (SLA) y condiciones generales de operación, consulte nuestros Términos y Condiciones Generales de Uso y Contratación.
2. Calificación Jurídica de Roles en el Ecosistema Digital
Para garantizar absoluta transparencia y certeza jurídica, Asesora2 SpA delimita sus funciones de tratamiento de la siguiente forma:
- Asesora2 como Responsable del Tratamiento (Data Controller): Exclusivamente respecto a los datos personales de nuestros clientes directos, ejecutivos comerciales, representantes legales y prospectos captados a través de formularios oficiales web, cotizadores interactivos (herramienta Plan Analyzer) o canales de atención directa.
- Asesora2 como Encargado del Tratamiento (Data Processor): Respecto a los datos personales de compradores y usuarios finales alojados en las tiendas virtuales administradas para nuestros Clientes. El Cliente Contratante es el único Responsable del Tratamiento frente a sus consumidores, y Asesora2 actúa estrictamente bajo sus instrucciones documentadas para garantizar el soporte de hosting, balanceo y continuidad operativa.
3. Bases Legales y Finalidades del Tratamiento
3.1. Clientes Comerciales Activos: Tratamiento sustentado en la ejecución contractual (Art. 13 letra a de la Ley N° 21.719) para la habilitación de infraestructura en AWS y Banahosting, gestión contable mediante Contapapaya (Huellax SpA), facturación en Maxxa SpA, atención de tickets de soporte y cumplimiento de compromisos SLA.
3.2. Prospectos Comerciales y Diagnósticos Web: Captura fundamentada en el consentimiento previo, libre, informado e inequívoco (Art. 12 de la Ley N° 21.719) otorgado mediante casillas de verificación (checkbox) desmarcadas por defecto en formularios de contacto y herramientas de análisis.
3.3. Mensajería Directa (WhatsApp y SMS): Requiere autorización expresa y diferenciada. El usuario podrá solicitar la baja inmediata en cualquier momento enviando la palabra "BAJA" o "CANCELAR".
4. Automatización, Lead Scoring y Asistentes de IA
Asesora2 emplea modelos de lenguaje de inteligencia artificial y automatizaciones analíticas en su CRM y entornos de desarrollo (Antigravity, OpenAI, Anthropic) para evaluar factibilidad técnica, optimizar código y proponer configuraciones óptimas de servidor:
Política de IA Segura y Anonimización: Las consultas y tareas de código se procesan bajo políticas de no retención de datos en memoria (Zero Data Retention). Asesora2 aplica protocolos de minimización y anonimización de datos en desarrollo, garantizando que ninguna información sensible de clientes sea utilizada para entrenar modelos públicos de terceros.
5. Política de Cookies y Píxeles de Rastreo
Nuestro sitio web organiza las tecnologías de seguimiento en tres niveles de acceso:
- Cookies Técnicas Esenciales: Indispensables para la navegación, balanceo de carga y funcionamiento seguro de formularios y carritos (activas por defecto).
- Cookies de Rendimiento y Analítica (Google Analytics 4): Miden métricas de tráfico agregadas de forma anónima (activadas bajo consentimiento).
- Píxeles de Marketing y Retargeting (Meta Pixel, Google Ads): Conectados bajo el modo de consentimiento estricto (Consent Mode). Al ser aceptados voluntariamente por el usuario, se deja constancia de que Meta Platforms Inc. y Google LLC actúan como Responsables Independientes conforme a sus propios términos de servicio.
6. Ejercicio de Derechos del Titular (Derechos ARCO+P)
En conformidad con la Ley N° 21.719, el titular puede ejercer de forma enteramente gratuita sus derechos de:
- Acceso: Solicitar copia e información de los datos personales tratados por Asesora2.
- Rectificación: Corregir información inexacta, errónea o desactualizada.
- Cancelación / Supresión: Solicitar el borrado de sus datos cuando no exista obligación legal o tributaria de conservación.
- Oposición: Oponerse incondicionalmente a comunicaciones de prospección comercial o marketing directo.
- Portabilidad: Recibir sus datos en formato estructurado, genérico y legible por máquina (CSV/JSON).
- Bloqueo: Solicitar la paralización cautelar de tratamientos mientras se tramita una solicitud o reclamo.
[email protected], adjuntando su nombre o Razón Social, R.U.T., correo de contacto y el derecho específico solicitado. Asesora2 responderá en un plazo máximo de quince (15) días hábiles. En caso de disconformidad, el titular tiene la facultad legal de acudir ante la Agencia de Protección de Datos Personales (APDP).
7. Subencargados Cloud y Transferencias Internacionales
Para proveer infraestructura resiliente, desarrollo de software, facturación y conectividad transaccional, Asesora2 SpA subcontrata servicios tecnológicos bajo contratos formales con garantías de protección:
| Proveedor | País Sede | Servicio Prestado | Mecanismo de Garantía |
|---|---|---|---|
| Amazon Web Services (AWS) | Estados Unidos | Cómputo EC2, base de datos RDS y backups S3 | Cláusulas Contractuales Tipo (SCC) / ISO 27001 |
| BanaHosting.com, Inc. | Estados Unidos | Alojamiento web y servidores gestionados | Contrato de Servicio SaaS / Cifrado |
| Chilesystems SpA (SimpleApi) | Chile (RUT 78.181.331-1) | API facturación electrónica y timbraje SII de tiendas | Tratamiento Doméstico / Homologación Oficial SII |
| Maxxa SpA | Chile (RUT 76.845.021-8) | Facturación electrónica propia de Asesora2 SpA | Tratamiento Doméstico / Normativa Tributaria SII |
| Huellax SpA (Contapapaya) | Chile | Software contable, balances y F29 de Asesora2 | Tratamiento Doméstico / Secreto Profesional |
| Envíame LATAM SpA | Chile (RUT 76.669.508-6) | Middleware de tarificación logística multicarrier | Tratamiento Doméstico / HTTPS REST API |
| Cloudflare, Inc. | Estados Unidos | Red CDN, WAF y mitigación DDoS perimetral | Cláusulas Contractuales Tipo (SCC) / SOC 2 |
| Google LLC / Antigravity | Estados Unidos | Workspace, Google Drive y asistencia IA en código | Google Cloud DPA / Cláusulas Tipo (SCC) |
| HubSpot, Inc. / WhatHub (Arete Strategies) | Estados Unidos / Irlanda | CRM corporativo B2B e integración WhatsApp Business | DPA HubSpot & Partner SCCs / SOC 2 |
| Confirmafy LLC | Estados Unidos (Florida) | Recordatorios y confirmación de reuniones vía WhatsApp | Cláusulas Contractuales Tipo (SCC) / TLS 1.3 |
| METRICOOL SOFTWARE, S.L. | España (Unión Europea) | Planificación y analítica en redes sociales | Reglamento General de Protección de Datos (GDPR) |
| Pasarelas Bancarias (Transbank / Mercado Pago / Getnet) | Chile | Recaudación de pagos y tokenización de tarjetas | Responsables Independientes / Supervisión CMF |
La matriz auditable completa (RAT) con los 34 subencargados nacionales e internacionales se mantiene permanentemente actualizada en el libro corporativo matriz_cumplimiento_ley21719_asesora2.xls.
8. Medidas de Ciberseguridad y Notificación de Brechas
Asesora2 SpA implementa controles técnicos avanzados: cifrado en tránsito mediante TLS 1.3, cifrado en reposo AES-256, aislamiento mediante redes privadas virtuales (VPC), autenticación de dos factores (MFA) y segregación de privilegios de acceso (en estándares de seguridad, Least Privilege).
Notificación Obligatoria de Incidentes (Art. 22 Ley N° 21.719 / Art. 33 GDPR): Ante la confirmación de una brecha de seguridad que afecte datos personales de compradores alojados en las tiendas, Asesora2 notificará formalmente al Cliente Responsable dentro del plazo máximo de cuarenta y ocho (48) horas, suministrando el reporte forense preliminar para facilitar su comunicación oportuna a la Agencia de Protección de Datos Personales dentro del plazo legal de 72 horas.
9. Canales Oficiales de la Oficialía de Datos (DPO)
Para consultas, aclaraciones o ejercicio formal de derechos de privacidad: