01
Responsable del tratamiento y contacto
La entidad jurídica responsable de operar la Extranet deberá identificarse aquí con su razón social, RUT, domicilio y un canal permanente para titulares y para la Agencia de Protección de Datos Personales.
02
Alcance y personas comprendidas
El borrador cubre la Extranet, sus módulos, autenticación, SSO, APIs, integraciones, formularios y archivos asociados. Comprende las siguientes categorías de titulares:
- Usuarios y administradores de la Extranet Belator.
- Representantes y contactos de empresas clientes.
- Personas que solicitan acceso mediante el formulario público.
- Personas mencionadas en comprobantes, adjuntos o evidencias cargadas por usuarios autorizados.
03
Categorías de datos personales
- Identificación y contacto: nombre, apellidos, RUT, correo, teléfono y datos de representantes.
- Laborales y organizacionales: tenant, empresa, rol, privilegios, módulos y vinculaciones.
- Autenticación y seguridad: hashes de credenciales, MFA, passkeys, sesiones y equipos confiables.
- Técnicos y de auditoría: IP, dispositivo, navegador, eventos, cambios, fechas y resultados.
- Geolocalización: país o ciudad aproximada por IP y, con autorización específica, ubicación exacta.
- Operacionales y financieros: uso de módulos, estados de cobro, comprobantes y reportes.
- Contenido no estructurado: mensajes, adjuntos, evidencias, avatares y documentos cargados.
04
Finalidades y bases de licitud propuestas
Cada finalidad proviene del catálogo técnico LPDP-DOC-01. Las bases todavía requieren aprobación jurídica y pueden ajustarse antes de la publicación definitiva.
| Finalidad | Datos y titulares | Base propuesta |
|---|---|---|
| Crear y administrar cuentas, roles, tenants y accesos. | Identidad, contacto, organización y privilegios.Usuarios y administradores. | Contrato o medidas precontractuales; interés legítimo para seguridad complementaria.Pendiente de aprobación |
| Autenticar, mantener sesiones y proteger acciones críticas. | Credenciales protegidas, sesiones, dispositivo, MFA e IP.Usuarios. | Contrato e interés legítimo sujeto a ponderación.Pendiente de aprobación |
| Gestionar empresas, representantes y contactos operativos. | Identidad, cargo o representación y canales de contacto.Representantes y contactos de empresas. | Contrato, medidas precontractuales y obligaciones legales aplicables.Pendiente de aprobación |
| Habilitar módulos, SSO e integraciones entre aplicaciones. | Identidad mínima, tenant, rol, scopes, módulos y trazabilidad técnica.Usuarios y administradores técnicos. | Contrato e interés legítimo de seguridad.Pendiente de aprobación |
| Gestionar uso, cobros, pagos y comprobantes. | Empresa, uso, estado financiero, archivo y usuario que realiza la acción.Usuarios de empresa y personas incluidas en comprobantes. | Contrato, obligaciones legales y reglas económicas o financieras aplicables.Pendiente de aprobación |
| Enviar mensajes transaccionales, de seguridad y administración. | Correo, asunto, variables mínimas, estado y adjuntos autorizados.Usuarios y destinatarios autorizados. | Contrato, interés legítimo u obligación legal según la plantilla.Pendiente de aprobación |
| Responder solicitudes públicas de acceso. | Nombre, empresa, correo, teléfono opcional, mensaje e IP técnica.Prospectos y contactos comerciales. | Medidas precontractuales solicitadas por la persona; consentimiento separado para marketing futuro.Pendiente de aprobación |
| Auditar, responder incidentes, respaldar y defender derechos. | Eventos, actor, IP, cambios, logs, copias y evidencias necesarias.Usuarios y personas presentes en registros o archivos. | Interés legítimo, obligación legal o defensa de derechos según el evento.Pendiente de aprobación |
| Aplicar seguridad geográfica y aportar contexto a inicios de sesión. | País, región o ciudad aproximada por IP y ubicación exacta opcional GPS/WiFi.Usuarios e intentos de acceso asociados a una cuenta. | Interés legítimo sujeto a ponderación para aproximada; consentimiento específico propuesto para exacta.Pendiente de aprobación |
| Personalizar el perfil mediante avatar opcional. | Imagen o preset y URL asociada.Usuarios. | Consentimiento específico y revocable.Pendiente de aprobación |
05
Origen, destinatarios y transferencias
Fuentes de los datos
- Información entregada directamente por el titular.
- Información incorporada por un administrador autorizado de su empresa o tenant.
- Datos técnicos generados durante autenticación, uso, auditoría y seguridad.
- Aplicaciones y módulos conectados mediante SSO o APIs autorizadas.
- Infraestructura que aporta ubicación aproximada por IP; el navegador para ubicación exacta autorizada.
Categorías de destinatarios
- Personal interno autorizado según función y mínimo privilegio.
- Empresa o tenant al que pertenece la cuenta, dentro de su alcance de administración.
- Módulos y clientes SSO registrados para prestar el servicio solicitado.
- Proveedores de hosting, respaldo, correo, monitoreo o mapas que se documenten como encargados.
- Autoridades, tribunales u organismos cuando exista obligación o habilitación legal.
- Existe un registro interno LPDP-DOC-10 para clasificar encargados, subencargados, responsables independientes, destinatarios y aplicaciones conectadas.
- La inclusión técnica en whitelist, SSO o APP to APP no determina por sí sola la relación jurídica del tercero.
- Cada transferencia internacional debe identificar países y acreditar un mecanismo aplicable antes de aprobar el servicio.
- La publicación definitiva deberá basarse exclusivamente en proveedores, contratos, ubicaciones y garantías confirmados.
06
Conservación, supresión y anonimización
- Sesiones, códigos, desafíos y equipos confiables tienen vencimientos técnicos configurables.
- Códigos SSO se depuran después de una ventana técnica y las sesiones SSO vencidas o revocadas tienen mantenimiento programable.
- La auditoría activa se archiva después de 90 días; el plazo final del archivo aún debe aprobarse.
- La ubicación exacta se registra solo en el evento de login autorizado y no se replica durante la renovación de sesión; su supresión o generalización final aún debe automatizarse.
- Cuentas, contactos, correos, comprobantes, evidencias, logs y respaldos aún requieren plazos formales por finalidad.
- Los datos precontractuales deben suprimirse o anonimizarse cuando termine la gestión, salvo otra base aplicable.
Los plazos indicados describen reglas técnicas actuales, no una política legal aprobada. La versión publicada deberá informar periodos definidos o criterios claros para determinarlos.
07
Derechos de los titulares
- Acceso a los datos personales tratados y a información sobre su tratamiento.
- Rectificación de datos inexactos, incompletos o desactualizados.
- Supresión cuando concurra una causal legal.
- Oposición al tratamiento en los casos previstos por la ley.
- Portabilidad cuando resulte aplicable y técnicamente procedente.
- Bloqueo temporal durante una revisión o controversia cuando corresponda.
- Retiro del consentimiento sin afectar la licitud del tratamiento anterior a su retiro.
El canal, verificación de identidad, plazos y procedimiento de reclamación se implementarán en el bloque LPDP-DOC-04. Mientras estén pendientes, este borrador no debe presentarse como mecanismo vigente.
08
Medidas generales de seguridad
- Control de acceso por rol, tenant, empresa y privilegio de módulo.
- Contraseñas y tokens protegidos mediante hash, y secretos críticos mediante cifrado cuando corresponde.
- MFA, TOTP, passkeys, equipos confiables y Step-up MFA para acciones configuradas como críticas.
- Cookies seguras, sesiones revocables, PKCE, scopes, whitelist y controles APP to APP.
- Auditoría, respaldos, validación de uploads y medidas de monitoreo e investigación.
Por seguridad, la política pública describe categorías de controles y no revela secretos, claves, configuraciones internas ni procedimientos que faciliten eludirlos.
09
Consentimiento y condiciones especiales
- La Extranet está orientada a relaciones empresariales. Antes de publicar debe definirse cómo se impedirá o regulará el acceso de menores de edad.
- El catálogo actual no identifica decisiones automatizadas que produzcan efectos jurídicos o significativamente similares; esta declaración debe verificarse en cada nuevo módulo.
- La ubicación aproximada por IP puede incluir país, región, ciudad y coordenadas estimadas para seguridad del acceso; su base definitiva y test de ponderación siguen pendientes de aprobación.
- La ubicación exacta no es necesaria para ingresar. La decisión afirmativa o negativa se guarda de forma versionada en el navegador hasta que la persona la cambie; solo se registra ubicación exacta en un login cuando existe autorización y el navegador entrega las coordenadas.
- OpenStreetMap recibe coordenadas únicamente cuando una persona autorizada abre la visualización de mapa; no recibe automáticamente cada inicio de sesión.
- Una passkey puede validar biometría localmente, pero la Extranet recibe clave pública y prueba criptográfica, no la huella o el rostro del usuario.
- Los módulos externos pueden tener finalidades propias y deberán entregar información adicional cuando actúen como responsables independientes.
10
Versiones, cambios y vigencia
- Versión del borrador
- 0.4
- Publicación y vigencia
- Pendientes de aprobación jurídica.
La política aprobada deberá conservar un historial de versiones y comunicar cambios relevantes antes de que produzcan efectos. El texto oficial de la Ley 21.719 puede consultarse en la Biblioteca del Congreso Nacional.
Volver al centro de privacidad