1. Identidad del Responsable
Prevencionista Digital es una plataforma operada para la gestión de registros de capacitación en prevención de riesgos laborales conforme a la normativa chilena vigente.
2. Datos Personales Recopilados
Recopilamos los siguientes datos según el tipo de usuario:
Prevencionistas / Empresas (usuarios registrados):
- Nombre completo y correo electrónico
- Nombre de empresa o razón social
- RUT de la empresa (opcional)
- Datos de facturación (razón social, RUT, dirección, giro)
- Información de uso de la plataforma
Trabajadores (participantes de capacitaciones):
- Nombre completo
- RUT
- Cargo (cuando es requerido por la sesión)
- Firma electrónica simple (trazo capturado en pantalla)
- Fotografía selfie (cuando es requerida por la sesión)
- Correo electrónico (solo si el trabajador lo proporciona voluntariamente)
3. Finalidad del Tratamiento
Los datos personales son tratados para las siguientes finalidades:
- Registrar la asistencia y firma del trabajador en capacitaciones de prevención de riesgos
- Generar documentos de respaldo con valor probatorio (Ley 19.799)
- Verificar la identidad del firmante mediante selfie
- Permitir la verificación de autenticidad de documentos firmados
- Cumplir con las obligaciones del empleador según DS 44/2025 y dictámenes de la Dirección del Trabajo
- Facilitar la fiscalización por parte de la Dirección del Trabajo (Ord. 4351)
- Gestionar la compra de packs de documentos y facturación del servicio
- Enviar notificaciones relacionadas al servicio (alertas de uso, copias de documentos)
4. Base de Licitud
El tratamiento de datos se fundamenta en:
- Cumplimiento legal: Obligaciones del empleador en materia de prevención de riesgos laborales (DS 44/2025, Ley 16.744)
- Ejecución contractual: Prestación del servicio contratado por el prevencionista o empresa
- Interés legítimo: Verificación de identidad y no repudio de la firma
- Consentimiento: Para el envío de copias por correo electrónico al trabajador (Art. 12, Ley 21.719)
5. Retención de Datos
Los datos se conservan mientras la cuenta del usuario esté activa y el almacenamiento en nube no haya expirado. Al expirar el almacenamiento:
- El usuario dispone de 30 días calendario para descargar y respaldar sus documentos
- Transcurrido el plazo, los datos son eliminados permanentemente de nuestros servidores
- El administrador de la plataforma puede extender este plazo en casos justificados
Importante: Conforme al DS 44/2025 Art. 72, es responsabilidad del empleador conservar los registros de capacitación por al menos 5 años. Recomendamos descargar y respaldar periódicamente los documentos generados en la plataforma.
6. Destinatarios de los Datos
Los datos personales pueden ser compartidos con:
- Dirección del Trabajo: A través del portal de fiscalización, para verificar el cumplimiento de obligaciones de capacitación
- Proveedores de infraestructura: Google Cloud Platform (Firebase) para almacenamiento y procesamiento
- Procesadores de pago: Flow.cl para la gestion de pagos de packs de documentos y planes de almacenamiento
No vendemos, alquilamos ni compartimos datos personales con terceros para fines de marketing.
7. Transferencia Internacional de Datos
Los datos son almacenados en servidores de Google Cloud Platform ubicados en Estados Unidos (región us-central1). Google cumple con estándares internacionales de protección de datos y cuenta con certificaciones SOC 2, ISO 27001 e ISO 27017.
8. Derechos ARCOP
Conforme a la Ley 21.719 sobre Protección de Datos Personales, usted tiene derecho a:
- Acceso: Solicitar información sobre los datos personales que mantenemos sobre usted
- Rectificación: Solicitar la corrección de datos inexactos o incompletos
- Cancelación: Solicitar la eliminación de sus datos personales
- Oposición: Oponerse al tratamiento de sus datos en determinadas circunstancias
- Portabilidad: Recibir sus datos personales en un formato electrónico estructurado y de uso común para transferirlos a otro responsable
9. Medidas de Seguridad
Implementamos las siguientes medidas para proteger sus datos:
- Cifrado en tránsito (TLS/HTTPS) y en reposo
- Autenticación segura mediante Firebase Authentication
- Reglas de acceso a nivel de base de datos (Firestore Security Rules)
- Verificación de integridad de documentos mediante hash SHA-256 con HMAC
- Rate limiting en endpoints públicos para prevenir abuso
- Logs de auditoría para acciones críticas
10. Modificaciones
Nos reservamos el derecho de actualizar esta política de privacidad. Los cambios serán publicados en esta misma página con la fecha de última actualización. El uso continuado de la plataforma después de los cambios constituye aceptación de la política actualizada.
Prevencionista Digital — Todos los derechos reservados