En Smartmil SpA (RUT: 77.416.991-1, Representante Legal: Eduardo Milojevic, en adelante "Smartmil" o "Nosotros"), respetamos su privacidad y estamos comprometidos con la protección de los datos personales. Esta política explica cómo recopilamos, utilizamos, almacenamos y protegemos la información en nuestra plataforma SaaS B2B, sitio web, servicios asociados, soporte, comunicaciones, onboarding, facturación, administración de usuarios e integraciones, en cumplimiento de la Ley 19.628 y la Ley 21.719 sobre protección de datos personales en Chile.
1. Rol de Smartmil en el Tratamiento de Datos
Smartmil actúa en una doble capacidad respecto a los datos personales, dependiendo del contexto:
- RComo Responsable del Tratamiento:Respecto a los datos propios del SaaS y de nuestra relación comercial directa. Esto incluye datos de nuestros clientes directos (usuarios administradores, datos de facturación, contratos), interacciones de soporte técnico, comunicaciones internas, logs de seguridad de la plataforma y administración comercial.
- EComo Encargado del Tratamiento (Mandatario):Respecto a los datos operacionales que nuestros Clientes cargan o administran en la plataforma. Esto incluye información de trabajadores, documentos laborales, subcontratistas, activos asignados, contactos, notificaciones, firmas, integraciones y otros datos operativos del cliente. En estos casos, el Cliente es el Responsable del Tratamiento y Smartmil procesa estos datos únicamente bajo sus instrucciones y para proveer el servicio contratado.
2. Categorías de Datos Tratados
Dependiendo de su relación con nosotros y el uso de la plataforma, podemos tratar las siguientes categorías de datos:
Nombre, RUT / identificador nacional, correo electrónico (corporativo o personal), teléfono.
Credenciales cifradas, perfiles de usuario.
Información de trabajadores, contratos, documentos laborales, y asignaciones de activos.
Datos de facturación, contratos, Direcciones IP, user agent, logs de sistema, hashes de documentos.
Nota sobre documentos: Los documentos cargados por clientes en la plataforma podrían contener datos sensibles. Smartmil los trata bajo la figura de Encargado.
3. Finalidades del Tratamiento
- ✓ Operación de la plataforma y autenticación.
- ✓ Gestión documental y laboral.
- ✓ Control de subcontratistas y activos.
- ✓ Soporte técnico y resolución de incidencias.
- ✓ Facturación y cumplimiento comercial.
- ✓ Comunicaciones operativas (alertas).
- ✓ Seguridad, trazabilidad y auditoría.
- ✓ Mejora continua del servicio.
4. Bases de Licitud
- Ejecución contractual: Para proveer el servicio suscrito por el Cliente y gestionar la facturación.
- Cumplimiento de obligaciones legales: Para retención de datos tributarios o requerimientos de autoridades.
- Interés legítimo: Para garantizar la seguridad de la red y la mejora técnica de la plataforma.
- Consentimiento: Cuando sea legalmente exigido.
- Instrucciones del Cliente: Cuando Smartmil actúa como Encargado del Tratamiento (Mandatario).
5. Derechos de los Titulares (Derechos ARCO+)
En los casos donde Smartmil actúa como Responsable, usted tiene derecho a solicitar el acceso, rectificación, supresión, oposición, portabilidad y bloqueo temporal de sus datos personales.
- Plazo general de respuesta: 30 días corridos.
- Prórroga posible: 30 días corridos adicionales cuando corresponda.
- Bloqueo temporal: Implementado en un plazo de 2 días hábiles (si aplica).
Puede ejercer estos derechos escribiéndonos a contacto@smartmil.cl.
Atención trabajadores o contratistas: Si su empleador o mandante (nuestro Cliente) ingresó sus datos a Smartmil, debe dirigir su solicitud directamente a dicha empresa, ya que ella es la Responsable legal. Smartmil colaborará con el Cliente para responder a su requerimiento.
6. Subencargados
Utilizamos proveedores tecnológicos (subencargados) para operar, tales como infraestructura cloud, hosting, correo transaccional, y respaldos. Exigimos a nuestros proveedores adoptar medidas de protección de datos adecuadas.
7. Transferencias Int.
Algunos proveedores tecnológicos pueden operar servidores fuera de Chile. Smartmil procura adoptar medidas contractuales y técnicas razonables para proteger los datos durante estas transferencias.
8. Seguridad y Brechas de Datos
Implementamos medidas técnicas y organizativas razonables para proteger los datos:
- Control de acceso y separación por tenant.
- Roles, permisos y trazabilidad de acciones (audit logs).
- Cifrado en tránsito (HTTPS) y respaldos seguros.
Mantenemos procedimientos internos para registrar, evaluar y gestionar incidentes de seguridad, y cuando corresponda, comunicar a clientes, autoridades o titulares según la normativa.
9. Retención y Eliminación
Los datos se conservarán mientras sean necesarios para las finalidades informadas, la relación contractual, obligaciones legales, o instrucciones del cliente. Concluida esta necesidad, los datos podrán ser eliminados, anonimizados o bloqueados según corresponda a nuestras políticas de retención o directrices del Cliente.
10. Contacto Legal
Documento operativo v1.0, sujeto a revisión y mejora continua conforme a cambios normativos, contractuales u operativos.