Política de Protección de Datos Personales

Última actualización: Marzo 2026

1. Introducción

La presente Política tiene como objetivo establecer las directrices y procedimientos para la protección de los datos personales recopilados y tratados por Safecard, garantizando con ello el cumplimiento de lo establecido en las leyes N°19.628 y N° 21.719.

2. Alcance

Esta política aplica a todos los empleados, contratistas y terceros que manejen o puedan manejar datos personales en el contexto de las operaciones de Safecard. Incluye todos los datos personales recolectados, almacenados, procesados o compartidos por Safecard.

Safecard actúa como Encargado del Tratamiento de Datos. Por su parte, el Cliente Corporativo (comunidad, edificio residencial o de oficinas, entre otras, en adelante el “Recinto”) reviste la calidad de Responsable del tratamiento de datos y será quien supervise el cumplimiento de la presente política. 

3. Definiciones

  • Datos Personales: Cualquier información relativa a una persona física identificada o identificable, incluyendo nombre, cédula nacional de identidad (en adelante indistintamente “CNI”), número de teléfono, correo electrónico e información de entradas y salidas a recintos.
  • Tratamiento de Datos: Cualquier operación o conjunto de operaciones realizadas respecto de los datos personales, como la recolección, almacenamiento, uso, divulgación o eliminación de estos.

4. Principios de Protección de Datos

4.1. Legalidad, Lealtad y Transparencia

  • Recolección Legal: Los datos personales se recolectarán y tratarán de manera legal, leal y transparente, informando adecuadamente a los titulares de los datos sobre el propósito y el uso de sus datos.

4.2. Limitación de la Finalidad

  • Uso Específico: Los datos personales solo serán recolectados para fines específicos, explícitos y legítimos, y no serán tratados de manera incompatible con esos fines. El tratamiento de datos se limita exclusivamente al control de acceso físico a Recintos, y específicamente al registro de ingresos y salidas de personas autorizadas. Los datos no serán utilizados para fines distintos sin el consentimiento expreso del Responsable del tratamiento.

4.3. Minimización de Datos

  • Recolección Necesaria: Solo se recolectarán los datos personales que sean adecuados, pertinentes y limitados a lo necesario en relación con los fines para los cuales son tratados.

4.4. Exactitud

  • Datos Actualizados: Se tomarán medidas razonables para asegurar que los datos personales sean exactos y, cuando sea necesario, se mantengan actualizados. 

4.5. Limitación del Plazo de Conservación

  • Retención Temporal: Los datos personales se conservarán en una forma que permita la identificación de los titulares de los datos solo durante el tiempo necesario para los fines para los cuales se tratan. 
  • Eliminación al término de la relación contractual: Los datos se eliminan o anonimizan a solicitud del cliente. En ausencia de instrucción, se conservan durante los siguientes 12 meses antes de su borrado o anonimización definitiva.
  • Retención en línea: Durante 12 meses desde el registro del evento.
  • Archivo de datos: Por regla general, se archivarán cumplidos 5 años desde que expire la retención en línea. El plazo podrá variar dependiendo de lo estipulado en el contrato individual suscrito con el Cliente Corporativo.
  • Legal Hold: Frente a investigaciones activas, litigios o requerimientos de autoridad competente, los plazos anteriores quedarán suspendidos hasta decretada la resolución del caso.

4.6. Integridad y Confidencialidad

  • Seguridad de los Datos: Se garantizará la seguridad adecuada de los datos personales, incluyendo la protección contra el tratamiento no autorizado o ilícito y contra su pérdida, destrucción o daño accidental, mediante la implementación de medidas técnicas y organizativas apropiadas.

5. Derechos de los Titulares de los Datos (ARCO)

Derechos de Acceso, Rectificación, Cancelación y Oposición.

  • Acceso: Los titulares de los datos tienen derecho a acceder a sus datos personales y a recibir información sobre su tratamiento.
  • Rectificación: Los titulares de los datos tienen derecho a solicitar la corrección de sus datos personales si son inexactos o están incompletos.
  • Cancelación: Los titulares de los datos tienen derecho a solicitar la eliminación de sus datos personales en determinadas circunstancias.
  • Oposición: Los titulares de los datos pueden oponerse al tratamiento de sus datos personales por motivos relacionados con su situación particular.
  • Limitación del Tratamiento: Los titulares de los datos pueden solicitar la limitación del tratamiento de sus datos en determinadas situaciones.
  • Portabilidad: Los titulares de los datos tienen derecho a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable del tratamiento.

Las personas titulares de datos personales podrán, en todo momento, hacer ejercicio de los derechos establecidos en su favor por la ley, especialmente en la Ley de Protección de Datos, para lo cual podrán dirigir un correo electrónico a la casilla: soporte@safecard.cl señalando cuál es el derecho que ejercen.

6. Ejercicio de los Derechos ARCO

Toda solicitud de Acceso, Rectificación, Cancelación, Oposición o Portabilidad recibida por Safecard, en su calidad de Encargado de Datos, será:

  • Acusada de recibo en un plazo máximo de 5 días hábiles.
  • Remitida al Responsable de Protección de Datos (en adelante “DPO”) para su resolución.
  • Respondida al titular, en plazo máximo de 30 días corridos desde la recepción de la solicitud, indicando fundamento legal y plazos pertinentes.

7. Obligaciones del Personal

  • Confidencialidad: Todo el personal de Safecard debe mantener la más estricta confidencialidad de los datos personales a los que tengan acceso.
  • Formación: Safecard proporcionará formación regular en protección de datos personales a todo su personal.
  • Notificación de Incidentes: Cualquier incidente de seguridad que comprometa los datos personales debe ser notificado inmediatamente al DPO.

8. Seguridad de los Datos

  • Medidas Técnicas y Organizativas: Encriptación de datos en tránsito y en reposo, segregación y compartimentación de la información mediante control de acceso basado en roles (en adelante “RBAC”) y auditorías periódicas de acceso y uso de los datos.
  • Evaluación de Impacto: Evaluación de Impacto (en adelante “DPIA”) ante implementación de nuevas tecnologías que impliquen un alto riesgo para los titulares.
  • Anonimización: Previa solicitud del titular, los registros de eventos podrán ser anonimizados, disociando definitivamente el identificador personal del evento, preservando la integridad del log para fines de auditoría.

9. Cumplimiento y Supervisión

  • Encargado de Tratamiento de Datos: Safecard designará un encargado de supervisar el cumplimiento de esta política y de las normativas de protección de datos aplicables.
  • Auditorías y Revisiones: Se realizarán semestrales para evaluar el cumplimiento de la política de protección de datos personales y la efectividad de las medidas de seguridad implementadas.

10. Intransferibilidad a Terceros

Safecard no realiza transferencias de datos personales de los usuarios a terceros de forma directa. 

En caso de que el Cliente Corporativo utilice proveedores de infraestructura o servicios en la nube, se verificará primeramente que estos operen en territorios con nivel de protección adecuado o bajo cláusulas contractuales específicas que garanticen la seguridad de los datos. Cualquier excepción deberá regularse en el contrato o NDA correspondiente, indicando expresamente los fines y condiciones del tratamiento.

11. Revisión y Actualización de la Política

Esta política será revisada y actualizada regularmente para asegurar su continua adecuación y efectividad, reflejando cambios en las normativas aplicables y en las prácticas de tratamiento de datos de Safecard.

También puede consultar nuestros términos y condiciones, así como nuestra política de privacidad de datos en: www.safecard.cl/terms