POLÍTICA CORPORATIVA DE PROTECCIÓN DE DATOS PERSONALES

1. IDENTIFICACIÓN DEL DOCUMENTO
Identificación de la Política 012026
Responsable de Aprobación Socios Administradores
Responsable Funcional Delegado de Protección de Datos
Período de Revisión Anual
2. CONTROL DE VERSIONES
Versión Nombre de Versión Fecha de Aprobación Inicio de Vigencia
1.0 Versión Inicial 01-03-2026 01-07-2026
3. OBJETIVO

En el Grupo Tus Deudas, compuesto por la sociedad TUS DEUDAS LIMITADA y la sociedad TUS DEUDAS DOS SpA, estamos comprometidos con la protección de los datos personales de todas las personas naturales con las que interactuamos (clientes, trabajadores, proveedores, visitantes, etc.).

Los objetivos principales son:

  • Definir principios y lineamientos generales para la protección de datos.
  • Establecer normas de conducta para colaboradores y terceros.
  • Fomentar una cultura organizacional de privacidad.
  • Asignar roles y responsabilidades claras.
4. ALCANCE

Esta Política Corporativa regula todas las actividades de tratamiento realizadas por la Empresa, sus colaboradores y proveedores de servicios, sin distinción de la base de licitud o categoría de los titulares.

5. MARCO LEGAL

La interpretación de esta política se rige por:

  • Constitución Política de la República (Art. 19 N°4).
  • Ley N°19.628 sobre Protección de la Vida Privada.
  • Ley N°21.719 y Ley N°20.575.
6. DEFINICIONES
  • Datos Personales: Cualquier información vinculada a una persona natural identificada o identificable.
  • Datos Sensibles: Información relativa a salud, creencias, origen racial, vida sexual, datos biométricos, etc.
  • Derechos ARCO: Acceso, Rectificación, Cancelación, Oposición, Bloqueo y Portabilidad.
  • Tratamiento: Cualquier operación técnica sobre datos (recolección, almacenamiento, comunicación, etc.).
7. PRINCIPIOS NORMATIVOS
  • Licitud y lealtad: Tratamiento ajustado a la ley.
  • Finalidad: Datos recolectados para fines específicos y explícitos.
  • Proporcionalidad: Solo los datos necesarios y pertinentes.
  • Seguridad: Garantizar protección contra acceso no autorizado o pérdida.
  • Confidencialidad: Deber de secreto que subsiste incluso tras finalizar la relación.
8. BASES DE LICITUD
8.1. Consentimiento del titular

Debe ser libre, informado, específico e inequívoco.

8.2. Obligaciones legales

Cuando una disposición normativa exija expresamente el tratamiento.

8.3. Ejecución contractual

Necesario para medidas precontractuales o cumplimiento de contratos con el titular.

8.4. Interés legítimo

Para fines operativos o estratégicos, siempre que no afecte derechos fundamentales.

9. PRIVACIDAD DESDE EL DISEÑO Y POR DEFECTO

La Empresa implementará medidas técnicas desde el diseño de cualquier sistema o proceso para garantizar que solo se traten los datos necesarios por defecto.

10. INFORMACIÓN Y TRANSPARENCIA

Garantizamos acceso permanente a las políticas de privacidad, las cuales deben incluir identificación del responsable, bases de licitud, finalidades y plazos de conservación.

11. CONFIDENCIALIDAD DE LOS DATOS PERSONALES

Se implementarán medidas para que dependientes y terceros cumplan el deber de secreto, extendiéndose incluso a datos obtenidos de fuentes públicas.

12. SEGURIDAD DE LOS DATOS PERSONALES
a. Medidas de seguridad

Destinadas a proteger la confidencialidad, integridad y disponibilidad, considerando el estado de la técnica y los riesgos asociados.

b. Gestión de incidentes

Notificación inmediata ante vulneraciones para su gestión por equipos de ciberseguridad.

13. TRANSFERENCIA DE DATOS PERSONALES
a. Mandato a proveedores

La contratación de proveedores que traten datos debe formalizarse por escrito (anexo o cláusula) detallando el objeto, duración y medidas de seguridad.

e. Transferencia internacional

Priorización hacia países con niveles de protección adecuados y cumplimiento estricto de la regulación chilena.

14. DERECHOS ARCO
a. Derechos reconocidos
  • Acceso: Saber si se tratan sus datos y obtener copia.
  • Rectificación: Corregir datos erróneos o incompletos.
  • Cancelación: Eliminar datos sin fundamento legal o caducos.
  • Portabilidad: Recibir datos en formato electrónico estructurado.
15. FORMACIÓN Y CONCIENCIA

Plan anual de formación para consolidar la cultura de protección de datos en todas las áreas de la organización.

16. ROLES Y RESPONSABILIDADES
16.1. Administradores

Aprobar la política, destinar recursos y reportar incidentes a la Agencia.

16.2. Delegado de Protección de Datos

Supervisar el cumplimiento, asesorar áreas y actuar como punto de contacto con titulares.

17. DENUNCIAS Y CONSULTAS

Contacto oficial: protecciondedatos@tusdeudas.com.

18. CONSECUENCIAS DEL INCUMPLIMIENTO

Puede acarrear infracciones legales para la Empresa y sanciones disciplinarias para los trabajadores según el Reglamento Interno.

19. VIGENCIA

Vigencia a partir de tres (3) meses posteriores a su publicación.

20. REVISIÓN Y CONTROL

Actualización anual por parte de los Administradores para asegurar la mejora continua ante cambios legislativos o tecnológicos.