SEDECAL
Política de Protección de Datos Personales y Privacidad
Código: SGSI-SDC-XX | Fecha: Julio 2026
1. Objetivo
Establecer los principios, responsabilidades y controles para garantizar el tratamiento lícito, transparente, seguro y responsable de los datos personales tratados por SEDECAL, asegurando el cumplimiento de la legislación chilena vigente en materia de protección de datos personales y demás obligaciones regulatorias aplicables.
La presente Política forma parte del Sistema de Gobierno Corporativo, del Programa de Cumplimiento y del Sistema de Gestión de Seguridad de la Información.
2. Alcance
Esta Política aplica a:
- Directores.
- Ejecutivos.
- Colaboradores.
- Personal externo.
- Consultores.
- Contratistas.
- Proveedores que traten datos personales por cuenta de SEDECAL.
- Sistemas tecnológicos.
- Aplicaciones.
- Plataformas digitales.
- Servicios en la nube.
- Procesos internos y externos que involucren tratamiento de datos personales.
3. Principios
Toda actividad de tratamiento de datos personales realizada por SEDECAL deberá observar, como mínimo, los siguientes principios:
3.1 Licitud
El tratamiento de datos personales deberá efectuarse únicamente cuando exista una base jurídica que lo legitime conforme a la legislación vigente, respetando en todo momento los derechos y libertades de los titulares.
3.2 Lealtad
Los datos personales deberán obtenerse y tratarse mediante procedimientos lícitos, éticos y transparentes, evitando cualquier forma de engaño, coacción o utilización indebida de la información.
3.3 Transparencia
SEDECAL deberá proporcionar a los titulares información clara, suficiente, oportuna y fácilmente accesible respecto del tratamiento de sus datos personales, incluyendo las finalidades, bases legales, derechos y mecanismos para ejercerlos.
3.4 Finalidad Determinada
Los datos personales sólo podrán recopilarse para fines específicos, explícitos, legítimos y previamente informados al titular, prohibiéndose su utilización para finalidades incompatibles con aquellas que motivaron su recolección, salvo autorización legal o consentimiento del titular cuando corresponda.
3.5 Proporcionalidad
El tratamiento deberá limitarse a lo estrictamente necesario para cumplir la finalidad declarada, evitando la recopilación o utilización excesiva de información personal.
3.6 Minimización de Datos
SEDECAL tratará únicamente aquellos datos personales adecuados, pertinentes y limitados a lo necesario para cumplir las finalidades del tratamiento.
3.7 Exactitud
Los datos personales deberán mantenerse exactos, completos, actualizados y libres de errores, adoptándose medidas razonables para rectificar o eliminar aquellos que resulten inexactos o desactualizados.
3.8 Calidad de los Datos
La información personal deberá ser pertinente, confiable y suficiente para las finalidades del tratamiento, procurando mantener su vigencia durante todo su ciclo de vida.
3.9 Confidencialidad
Toda persona que participe en actividades de tratamiento de datos personales deberá mantener la reserva y confidencialidad de la información a la que acceda, incluso después de finalizar su relación contractual o laboral con SEDECAL.
3.10 Integridad
SEDECAL implementará controles destinados a preservar la exactitud, consistencia e integridad de los datos personales, evitando modificaciones, alteraciones o destrucciones no autorizadas.
3.11 Disponibilidad
Los datos personales deberán encontrarse disponibles para su utilización por las personas autorizadas cuando ello sea necesario para cumplir las finalidades del tratamiento, garantizando la continuidad operacional y la recuperación de la información frente a incidentes.
3.12 Responsabilidad
SEDECAL será responsable de demostrar el cumplimiento de la normativa sobre protección de datos personales mediante la implementación de políticas, procedimientos, controles y mecanismos de supervisión adecuados.
3.13 Seguridad desde el Diseño y por Defecto
Todo nuevo proceso, proyecto, sistema, aplicación o tecnología deberá incorporar medidas de protección de datos personales desde su etapa de diseño, aplicando por defecto el nivel más alto de privacidad razonablemente posible y limitando el tratamiento únicamente a la información necesaria.
3.14 Conservación Limitada
Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir las finalidades del tratamiento y las obligaciones legales o contractuales aplicables, procediéndose posteriormente a su eliminación, anonimización o bloqueo según corresponda.
3.15 Rendición de Cuentas
SEDECAL deberá mantener evidencia suficiente que permita acreditar el cumplimiento de las obligaciones legales y regulatorias en materia de protección de datos personales, facilitando las actividades de auditoría, fiscalización y mejora continua.
4. Compromiso de SEDECAL
SEDECAL se compromete a:
- Tratar únicamente los datos necesarios para cumplir fines legítimos.
- Implementar controles técnicos y organizacionales adecuados.
- Proteger la confidencialidad, integridad y disponibilidad de la información.
- Garantizar el ejercicio de los derechos de los titulares.
- Gestionar riesgos asociados al tratamiento de datos.
- Mantener evidencia del cumplimiento normativo.
- Promover una cultura organizacional de privacidad.
5. Bases de Licitud
Todo tratamiento de datos personales efectuado por SEDECAL se sustenta en una base de licitud expresamente reconocida por la legislación vigente. El responsable del Tratamiento deberá identificar, documentar y conservar evidencia de la base jurídica que habilita cada actividad de tratamiento antes de su inicio.
5.1 Consentimiento del Titular
El tratamiento podrá realizarse cuando el titular haya otorgado previamente su consentimiento libre, específico, informado e inequívoco para una o más finalidades determinadas, salvo que la ley establezca otra base jurídica que haga innecesario dicho consentimiento.
SEDECAL deberá garantizar que:
- El consentimiento sea obtenido mediante mecanismos claros y verificables.
- El titular conozca la finalidad del tratamiento antes de otorgarlo.
- El consentimiento pueda acreditarse documentalmente.
- El titular pueda revocarlo en cualquier momento cuando legalmente proceda.
- La revocación no afecte la licitud del tratamiento realizado con anterioridad.
5.2 Cumplimiento de Obligaciones Legales
El tratamiento será lícito cuando resulte necesario para cumplir obligaciones impuestas por la Constitución, las leyes, reglamentos, resoluciones de autoridades competentes o requerimientos legalmente exigibles.
5.3 Ejecución de un Contrato o Medidas Precontractuales
SEDECAL podrá tratar datos personales cuando ello sea necesario para celebrar, ejecutar, administrar, modificar, renovar o terminar un contrato en el que el titular sea parte, o para realizar gestiones solicitadas por éste con anterioridad a su celebración.
5.4 Interés Legítimo
Cuando la legislación lo permita, SEDECAL podrá tratar datos personales sobre la base de un interés legítimo propio o de un tercero, siempre que dicho interés sea lícito, específico y prevalezca razonablemente sobre los derechos y libertades fundamentales del titular.
5.5 Protección de Intereses Vitales
El tratamiento será lícito cuando resulte indispensable para proteger la vida, la integridad física o la salud del titular o de otra persona natural.
5.6 Ejercicio de Funciones o Potestades Conferidas por la Ley
Cuando SEDECAL actúe en cumplimiento de funciones expresamente atribuidas por una disposición legal o reglamentaria.
5.7 Protección o Defensa de Derechos
El tratamiento podrá efectuarse cuando resulte necesario para ejercer, preparar o defender derechos o acciones administrativas, arbitrales, judiciales o extrajudiciales.
5.8 Investigación Histórica, Estadística, Científica o de Interés Público
Cuando la legislación lo permita, podrán tratarse datos personales con fines estadísticos, científicos, históricos o de investigación aplicando anonimización y minimización de datos.
5.9 Otras Bases de Licitud Reconocidas por la Legislación Vigente
SEDECAL podrá tratar datos personales sobre cualquier otra base jurídica que sea incorporada por la legislación chilena o por normas especiales que regulen determinadas actividades.
6. Derechos de los Titulares
SEDECAL garantizará mecanismos para el ejercicio oportuno de los derechos reconocidos por la legislación aplicable, incluyendo:
- 6.1 Acceso: Confirmación de tratamiento y acceso a los datos.
- 6.2 Rectificación: Corrección de datos inexactos o erróneos.
- 6.3 Actualización: Modificación necesaria para mantener vigentes los datos.
- 6.4 Supresión: Eliminación o cancelación cuando corresponda.
- 6.5 Oposición: Oposición al tratamiento por motivos legítimos.
- 6.6 Portabilidad: Recepción de datos en formato estructurado.
- 6.7 Revocación del Consentimiento: Retiro del consentimiento otorgado.
7. Clasificación de Datos
Los datos tratados deberán clasificarse como mínimo en: Públicos, Personales, Personales sensibles, Datos financieros, Datos biométricos, Datos laborales, Datos de clientes y Datos de proveedores.
8. Medidas de Seguridad
SEDECAL implementará medidas como: Control de accesos, Autenticación multifactor, Gestión de privilegios, Cifrado, Registro de actividades, Monitoreo continuo, Gestión de vulnerabilidades, Respaldo de información, Planes de continuidad y Capacitación permanente.
9. Gestión de Proveedores
Todo proveedor que trate datos personales deberá firmar acuerdos de confidencialidad, suscribir cláusulas de tratamiento de datos e implementar controles de seguridad equivalentes.
10. Privacidad desde el Diseño
Todo nuevo proyecto, sistema, proceso o tecnología deberá incorporar requisitos de privacidad desde su etapa de diseño.
11. Gestión de Incidentes
Toda violación de seguridad que pueda afectar datos personales se debe reportar inmediatamente, registrar, evaluar, contener, investigar y corregir.
12. Conservación y Eliminación
Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir la finalidad del tratamiento y las obligaciones legales aplicables.
13. Roles y Responsabilidades
Establece las funciones del Directorio, Gerencia General, Delegado de Seguridad, Gerencias, Seguridad de la Información y de Todos los Colaboradores.
14. Capacitación
Todo colaborador deberá recibir capacitación periódica en protección de datos personales conforme al Programa Anual de Cumplimiento.
15. Auditoría y Monitoreo y Mejora Continua
SEDECAL establecerá un programa permanente de auditoría, monitoreo y mejora continua con el propósito de verificar la eficacia del Sistema de Gestión.
16. Incumplimientos
El incumplimiento de esta Política podrá dar lugar a medidas disciplinarias, contractuales o legales sin perjuicio de las responsabilidades civiles, administrativas o penales que correspondan.
17. Revisión de la Política
La presente Política será revisada al menos una vez por año o cuando existan cambios regulatorios, tecnológicos o de negocio.
18 al 23. Información Recopilada, Cookies, Divulgación y Contacto
19. Información Recopilada: SEDECAL recopila Nombre, Correo electrónico, Número de teléfono, Empresa u organización e información técnica de navegación (IP, navegador, sistema operativo).
20. Uso de Cookies: El sitio emplea principalmente las siguientes cookies:
wordpress_test_cookie: Técnica / Necesaria. Verifica uso de cookies en el navegador.
Recaptcha: Seguridad / Necesaria. Servicio Google reCAPTCHA v3/v2 para prevenir envíos automatizados y bots.
Googtrans: Funcional / Preferencias. Complemento de traducción GTranslate.
21. Divulgación de Información: La información no será vendida, arrendada ni divulgada a terceros salvo por requerimiento legal.
22. Actualizaciones: Publicadas oficialmente en www.sedecal.cl.
23. Contacto: A través de los canales oficiales disponibles en www.sedecal.cl.
Documento oficial SEDECAL | Versión 1.0 (Junio/Julio 2026) | Aprobado por Gerencia SEDECAL
Deja una respuesta