Responsable y alcance
Esta Política de Privacidad explica cómo Vigenty trata datos personales al operar su sitio web, plataforma SaaS, módulos de control documental, validación, control de acceso, auditoría, soporte, integraciones y funcionalidades de asistencia mediante IA.
En muchos casos, el cliente que configura Vigenty define los fines, requisitos y personas cuyos datos serán tratados. En esos escenarios, el cliente actúa como responsable principal de los datos y Vigenty actúa como proveedor o encargado de tratamiento, según el contrato aplicable.
Datos que podemos tratar
Las categorías de datos dependen del módulo contratado y de la configuración realizada por cada cliente. Vigenty procura tratar solo datos necesarios, adecuados y pertinentes para la finalidad operacional configurada.
- Datos de cuenta y contacto: nombre, correo corporativo, teléfono, cargo, empresa, dominio, rol y credenciales de acceso.
- Datos de personas y contratistas: identificadores, RUT u otros documentos, datos laborales o contractuales, empresa asociada, faena, cargo, estado de habilitacion y vigencias.
- Datos de activos: vehiculos, maquinaria, documentos tecnicos, permisos, seguros, revision, certificados y estados de cumplimiento.
- Documentos cargados: certificados, anexos, archivos de acreditacion, evidencias de cumplimiento y observaciones de validacion.
- Datos de uso y seguridad: registros de acceso, acciones realizadas, auditoría, dirección IP, dispositivo, navegador, fecha, hora, errores y eventos de seguridad.
- Interacciones de soporte o IA: consultas, instrucciones, respuestas, contexto operacional y metadatos necesarios para entregar asistencia dentro de la plataforma.
Datos sensibles o de mayor cuidado
Dependiendo de los requisitos definidos por un cliente, Vigenty podría tratar documentos o información que contengan datos sensibles o de mayor cuidado, por ejemplo información relativa a salud laboral, evaluaciones preventivas, antecedentes exigidos por normativa sectorial o datos biométricos si una integración autorizada lo requiere.
El cliente debe asegurarse de contar con una base legal suficiente para solicitar y tratar esos datos. Vigenty recomienda configurar requisitos que minimicen la exposición de información sensible y limitar su acceso solo a usuarios autorizados.
Finalidades del tratamiento
Vigenty trata datos personales para prestar, mantener, proteger y mejorar la plataforma, así como para permitir que los clientes gestionen cumplimiento documental y continuidad operacional.
- Crear y administrar cuentas, roles, tenants, permisos y sesiones.
- Cargar, almacenar, revisar, aprobar, rechazar y trazar documentos o requisitos.
- Calcular estados de habilitación, alertas de vencimiento, riesgos, prioridades y bloqueos operacionales.
- Permitir consultas de acceso en portería, faena u otros puntos autorizados por el cliente.
- Entregar soporte, capacitación, implementación, mantenimiento y comunicaciones de servicio.
- Generar registros de auditoría, seguridad, control interno, prevención de fraude y respuesta ante incidentes.
- Mejorar experiencia, rendimiento, confiabilidad, reportes y funciones de Vigenty IA.
- Cumplir obligaciones legales, contractuales, regulatorias o requerimientos de autoridad competente.
Bases de licitud
El tratamiento puede fundarse en la ejecución de contratos con clientes, el cumplimiento de obligaciones legales o regulatorias, el consentimiento cuando corresponda, el interés legítimo en mantener seguridad y continuidad del servicio, y otras bases permitidas por la normativa aplicable.
Hasta el 30 de noviembre de 2026, el marco chileno principal corresponde a la Ley N° 19.628. Desde el 1 de diciembre de 2026, la Ley N° 21.719 moderniza el régimen de protección de datos personales, incorpora nuevos principios, derechos y obligaciones, y crea la Agencia de Protección de Datos Personales.
Destinatarios y proveedores
Vigenty puede compartir o permitir acceso a datos personales solo en la medida necesaria para prestar el servicio, cumplir instrucciones del cliente o responder obligaciones legales.
- Usuarios autorizados del cliente, validadores, administradores, responsables de faena o puntos de acceso definidos por el cliente.
- Proveedores de infraestructura, alojamiento, autenticación, almacenamiento, correo, analítica técnica, monitoreo, soporte, seguridad, IA o integraciones.
- Autoridades, tribunales, fiscalizadores o terceros cuando exista obligación legal, requerimiento válido o necesidad de defensa de derechos.
- Empresas relacionadas o asesores profesionales sujetos a deberes de confidencialidad, cuando sea necesario para operar, auditar o proteger Vigenty.
Transferencias internacionales
Algunos proveedores tecnológicos utilizados por Vigenty pueden operar infraestructura o equipos fuera de Chile. Cuando ello ocurra, Vigenty procurará aplicar resguardos contractuales, técnicos y organizativos razonables para proteger los datos personales conforme a la normativa aplicable.
Seguridad y confidencialidad
Vigenty aplica medidas razonables de seguridad, incluyendo control de acceso por roles, trazabilidad de eventos, cifrado o protecciones equivalentes cuando corresponda, segregación lógica, respaldos, monitoreo y procedimientos de respuesta ante incidentes.
Ningún sistema es absolutamente infalible. Por eso, el cliente también debe administrar correctamente sus usuarios, permisos, políticas internas, enlaces de carga, dispositivos y procesos de revisión.
Conservacion
Los datos se conservarán durante el tiempo necesario para cumplir las finalidades informadas, prestar el servicio, mantener trazabilidad operacional, atender soporte, cumplir obligaciones legales o contractuales, resolver disputas y proteger derechos.
Cuando los datos ya no sean necesarios, Vigenty podrá eliminarlos, anonimizar los registros o conservarlos de forma restringida si existe una obligación legal, contractual o de auditoría que lo justifique.
Derechos de las personas
Las personas titulares pueden ejercer los derechos reconocidos por la normativa aplicable, incluyendo acceso, rectificación, cancelación o supresión, oposición y bloqueo cuando corresponda. Desde la entrada en vigencia de la Ley N° 21.719, también serán relevantes derechos como portabilidad y otros mecanismos reforzados previstos por esa ley.
Cuando Vigenty trate datos por cuenta de un cliente, algunas solicitudes deberán ser atendidas o validadas por ese cliente. Vigenty colaborará razonablemente para canalizar o responder dichas solicitudes conforme al rol que le corresponda.
Menores de edad
Vigenty está orientado a operaciones empresariales y no a menores de edad. Los clientes no deben cargar datos de menores salvo que exista una razón legal u operacional suficiente, autorizaciones aplicables y medidas especiales de protección.
Cambios y contacto
Vigenty podrá actualizar esta Política para reflejar cambios legales, técnicos, operativos o comerciales. La versión vigente se publicará en este sitio con su fecha de actualización.
Para consultas o solicitudes relacionadas con privacidad y datos personales, puedes escribir a hola@vigenty.cl.