POLÍTICA CORPORATIVA DE PROTECCIÓN DE DATOS PERSONALES
1. IDENTIFICACIÓN DEL DOCUMENTO
| Identificación de la Política | 012026 |
|---|---|
| Responsable de Aprobación | Socios Administradores |
| Responsable Funcional | Delegado de Protección de Datos |
| Período de Revisión | Anual |
2. CONTROL DE VERSIONES
| Versión | Nombre de Versión | Fecha de Aprobación | Inicio de Vigencia |
|---|---|---|---|
| 1.0 | Versión Inicial | 01-03-2026 | 01-07-2026 |
3. OBJETIVO
En el Grupo Tus Deudas, compuesto por la sociedad TUS DEUDAS LIMITADA y la sociedad TUS DEUDAS DOS SpA, estamos comprometidos con la protección de los datos personales de todas las personas naturales con las que interactuamos (clientes, trabajadores, proveedores, visitantes, etc.).
Los objetivos principales son:
- Definir principios y lineamientos generales para la protección de datos.
- Establecer normas de conducta para colaboradores y terceros.
- Fomentar una cultura organizacional de privacidad.
- Asignar roles y responsabilidades claras.
4. ALCANCE
Esta Política Corporativa regula todas las actividades de tratamiento realizadas por la Empresa, sus colaboradores y proveedores de servicios, sin distinción de la base de licitud o categoría de los titulares.
5. MARCO LEGAL
La interpretación de esta política se rige por:
- Constitución Política de la República (Art. 19 N°4).
- Ley N°19.628 sobre Protección de la Vida Privada.
- Ley N°21.719 y Ley N°20.575.
6. DEFINICIONES
- Datos Personales: Cualquier información vinculada a una persona natural identificada o identificable.
- Datos Sensibles: Información relativa a salud, creencias, origen racial, vida sexual, datos biométricos, etc.
- Derechos ARCO: Acceso, Rectificación, Cancelación, Oposición, Bloqueo y Portabilidad.
- Tratamiento: Cualquier operación técnica sobre datos (recolección, almacenamiento, comunicación, etc.).
7. PRINCIPIOS NORMATIVOS
- Licitud y lealtad: Tratamiento ajustado a la ley.
- Finalidad: Datos recolectados para fines específicos y explícitos.
- Proporcionalidad: Solo los datos necesarios y pertinentes.
- Seguridad: Garantizar protección contra acceso no autorizado o pérdida.
- Confidencialidad: Deber de secreto que subsiste incluso tras finalizar la relación.
8. BASES DE LICITUD
8.1. Consentimiento del titular
Debe ser libre, informado, específico e inequívoco.
8.2. Obligaciones legales
Cuando una disposición normativa exija expresamente el tratamiento.
8.3. Ejecución contractual
Necesario para medidas precontractuales o cumplimiento de contratos con el titular.
8.4. Interés legítimo
Para fines operativos o estratégicos, siempre que no afecte derechos fundamentales.
9. PRIVACIDAD DESDE EL DISEÑO Y POR DEFECTO
La Empresa implementará medidas técnicas desde el diseño de cualquier sistema o proceso para garantizar que solo se traten los datos necesarios por defecto.
10. INFORMACIÓN Y TRANSPARENCIA
Garantizamos acceso permanente a las políticas de privacidad, las cuales deben incluir identificación del responsable, bases de licitud, finalidades y plazos de conservación.
11. CONFIDENCIALIDAD DE LOS DATOS PERSONALES
Se implementarán medidas para que dependientes y terceros cumplan el deber de secreto, extendiéndose incluso a datos obtenidos de fuentes públicas.
12. SEGURIDAD DE LOS DATOS PERSONALES
a. Medidas de seguridad
Destinadas a proteger la confidencialidad, integridad y disponibilidad, considerando el estado de la técnica y los riesgos asociados.
b. Gestión de incidentes
Notificación inmediata ante vulneraciones para su gestión por equipos de ciberseguridad.
13. TRANSFERENCIA DE DATOS PERSONALES
a. Mandato a proveedores
La contratación de proveedores que traten datos debe formalizarse por escrito (anexo o cláusula) detallando el objeto, duración y medidas de seguridad.
e. Transferencia internacional
Priorización hacia países con niveles de protección adecuados y cumplimiento estricto de la regulación chilena.
14. DERECHOS ARCO
a. Derechos reconocidos
- Acceso: Saber si se tratan sus datos y obtener copia.
- Rectificación: Corregir datos erróneos o incompletos.
- Cancelación: Eliminar datos sin fundamento legal o caducos.
- Portabilidad: Recibir datos en formato electrónico estructurado.
15. FORMACIÓN Y CONCIENCIA
Plan anual de formación para consolidar la cultura de protección de datos en todas las áreas de la organización.
16. ROLES Y RESPONSABILIDADES
16.1. Administradores
Aprobar la política, destinar recursos y reportar incidentes a la Agencia.
16.2. Delegado de Protección de Datos
Supervisar el cumplimiento, asesorar áreas y actuar como punto de contacto con titulares.
17. DENUNCIAS Y CONSULTAS
Contacto oficial: protecciondedatos@tusdeudas.com.
18. CONSECUENCIAS DEL INCUMPLIMIENTO
Puede acarrear infracciones legales para la Empresa y sanciones disciplinarias para los trabajadores según el Reglamento Interno.
19. VIGENCIA
Vigencia a partir de tres (3) meses posteriores a su publicación.
20. REVISIÓN Y CONTROL
Actualización anual por parte de los Administradores para asegurar la mejora continua ante cambios legislativos o tecnológicos.