1. Responsable del tratamiento
DoSoft SpA es el responsable del tratamiento de los datos personales recolectados a través de la plataforma SIGSAOP y de los formularios públicos disponibles en el sitio (por ejemplo, "Solicitar demo"). Para ejercer tus derechos o realizar consultas, escribe a contacto@dosoft.cl.
2. Datos personales que tratamos
2.1 Formulario "Solicitar demo" (visitantes del sitio)
- Nombre completo
- Correo electrónico corporativo
- Teléfono de contacto
- Empresa u organización
- Mensaje libre (opcional)
- Metadatos técnicos: dirección IP, user-agent y fecha de envío (usados solo para prevenir abusos)
2.2 Usuarios de la Plataforma (clientes contratantes)
- Datos de identificación: nombre completo, email, cargo, teléfono.
- Datos de autenticación: contraseña (almacenada mediante hashing bcrypt, nunca en texto plano).
- Registros de actividad (auditoría): acciones realizadas dentro de la plataforma, fecha, usuario responsable.
- Datos operativos ingresados por el Cliente: comunidades, dirigentes, autoridades, contactos institucionales, compromisos, reuniones, evidencia adjunta.
2.3 Datos de terceros ingresados por el Cliente
Cuando el Cliente registra información de terceros (por ejemplo, líderes comunitarios, autoridades, contrapartes), el Cliente actúa como responsable del tratamiento respecto a esos terceros y se compromete a contar con la base de licitud correspondiente. DoSoft SpA actúa como encargado del tratamiento respecto de esos datos.
3. Finalidades del tratamiento
- Prestación del servicio SIGSAOP: permitir el acceso a la plataforma y sus funcionalidades.
- Contacto comercial: responder solicitudes de demostración y consultas.
- Seguridad: detectar y prevenir accesos indebidos, fraudes y abusos.
- Cumplimiento legal: responder requerimientos de autoridades competentes.
- Mejora del servicio: analizar estadísticas agregadas y anonimizadas de uso.
No utilizamos tus datos personales para publicidad de terceros, no los vendemos, ni los cedemosa compañías con fines comerciales ajenos a la prestación del servicio.
4. Base de licitud (Ley 21.719 art. 12)
- Consentimiento libre, informado, previo, específico e inequívoco del titular, otorgado explícitamente al enviar el formulario "Solicitar demo" y aceptar esta política.
- Ejecución de un contrato comercial con el Cliente o para adoptar medidas precontractuales.
- Cumplimiento de una obligación legal que recaiga sobre DoSoft SpA.
- Interés legítimo del responsable en garantizar la seguridad de la plataforma.
5. Derechos del titular (Ley 21.719 arts. 4°-8°)
Como titular de los datos, tienes derecho a:
- Acceso: saber qué datos tuyos tratamos y con qué finalidad.
- Rectificación: exigir la corrección de datos inexactos o incompletos.
- Supresión (derecho al olvido): solicitar la eliminación de tus datos.
- Oposición: oponerte al tratamiento por motivos legítimos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común.
- Bloqueo: suspender temporalmente el tratamiento mientras se resuelve una controversia.
- Retiro del consentimiento: en cualquier momento, sin efecto retroactivo.
Para ejercer estos derechos, escribe a contacto@dosoft.cl indicando claramente el derecho que ejerces y adjuntando prueba de tu identidad. Responderemos dentro del plazo legal (máximo 30 días corridos).
6. Conservación de los datos
- Datos del formulario "Solicitar demo": hasta 24 meses desde el último contacto comercial.
- Datos operativos del Cliente: durante toda la vigencia del contrato y hasta 30 días posteriores a su terminación, período en el cual podrás exportarlos.
- Logs de auditoría: hasta 3 años por razones de seguridad y cumplimiento.
7. Encargados y proveedores (subcontrataciones)
Para operar SIGSAOP contratamos proveedores tecnológicos que actúan como encargados del tratamiento bajo estrictos acuerdos de confidencialidad y seguridad:
- Supabase (Postgres + Storage): almacenamiento cifrado de datos y archivos.
- Amazon Web Services (AWS): hosting de la infraestructura.
- Resend: envío de correos transaccionales y notificaciones.
Estos proveedores pueden almacenar datos fuera de Chile. En dichos casos aseguramos que el país destino ofrezca un nivel adecuado de protección o hemos adoptado cláusulas contractuales tipo conforme a lo dispuesto por la Agencia de Protección de Datos Personales.
8. Medidas de seguridad
Aplicamos medidas técnicas y organizativas adecuadas:
- Cifrado TLS 1.2+ en todas las conexiones.
- Cifrado en reposo de la base de datos y del almacenamiento de archivos.
- Contraseñas almacenadas con bcrypt (nunca en texto plano).
- Autenticación JWT con expiración de sesión.
- Control de accesos por rol (RBAC) y aislamiento multi-tenant.
- Backups automáticos diarios con retención mínima de 30 días.
- Logs de auditoría de todas las acciones sensibles.
9. Notificación de brechas de seguridad
En caso de una brecha de seguridad que afecte datos personales, notificaremos a los titulares afectados y a la Agencia de Protección de Datos Personales dentro de las 72 horas de detectada, conforme al art. 32 de la Ley 21.719.
10. Menores de edad
SIGSAOP es una herramienta de uso corporativo destinada a personas mayores de 18 años. No recolectamos datos personales de menores de edad de manera consciente. Si detectas que un menor ha proporcionado datos, contáctanos para eliminarlos.
11. Cookies
Utilizamos cookies estrictamente necesarias para el funcionamiento de la plataforma. Consulta el detalle en nuestra Política de Cookies.
12. Cambios a esta política
Cualquier modificación a esta política será publicada en esta misma URL con la fecha de "Última actualización". Cuando los cambios afecten sustantivamente el tratamiento de tus datos, te lo notificaremos por email.
13. Contacto y reclamos
Consultas y ejercicio de derechos: contacto@dosoft.cl. Adicionalmente, tienes derecho a presentar reclamo ante la Agencia de Protección de Datos Personales de Chile si consideras que hemos vulnerado tus derechos.