Política de Privacidad

Cómo Delta TrustOps recopila, usa y protege los datos personales

Vigente desde 1 de junio de 2026Ley 21.719 · Ley 19.628 · Ley 20.393

Última revisión: Junio 2026

legal@deltatrustops.cl

Tabla de contenidos

Lo más importante en tres puntos

  • · No vendemos sus datos. Nunca. A nadie. Los datos son suyos.
  • · Usted controla sus datos. Puede acceder, rectificar, exportar o eliminar su información en cualquier momento.
  • · Alineados con Ley 21.719. Esta política cumple con la legislación chilena vigente y con la nueva Ley 21.719 (vigente desde diciembre 2026).
1

Quién somos — el responsable del tratamiento

Quién decide cómo y por qué se tratan sus datos.

El responsable del tratamiento de los datos personales es Delta TrustOps SpA, sociedad por acciones constituida bajo las leyes de la República de Chile, con domicilio en Santiago, Chile.

Esta Política de Privacidad aplica al tratamiento de datos personales de: (i) usuarios de la plataforma Delta TrustOps; (ii) personas de contacto de organizaciones clientes; y (iii) visitantes del sitio web deltatrustops.cl y dominios asociados.

Para consultas sobre privacidad o ejercicio de derechos: legal@deltatrustops.cl

Si su organización es cliente de Delta TrustOps y carga datos personales de sus propios empleados, clientes o proveedores en la plataforma, su organización actúa como responsable del tratamiento de dichos datos y Delta TrustOps actúa como encargado. Los clientes que requieran un Acuerdo de Tratamiento de Datos (DPA) pueden solicitarlo a legal@deltatrustops.cl.

2

Datos que recopilamos

Qué información recopilamos y cómo la obtenemos.

Datos que usted nos proporciona directamente:

  • Datos de cuenta: nombre, apellido, correo electrónico, cargo y contraseña (almacenada de forma cifrada e irreversible).
  • Datos organizacionales: nombre de la organización, RUT, dirección, teléfono y correo de facturación.
  • Contenido de uso: datos que el usuario ingresa en la plataforma en el ejercicio de sus funciones (controles de seguridad, registros de riesgo, evidencias, planes de continuidad). Delta TrustOps trata estos datos como datos del Cliente y no los usa para fines propios.
  • Comunicaciones: mensajes de soporte o contacto que el usuario envía a Delta TrustOps.

Datos que recopilamos automáticamente:

  • Datos de uso: páginas visitadas, acciones realizadas en la plataforma, funcionalidades utilizadas, hora y duración de las sesiones.
  • Datos técnicos: dirección IP, tipo de navegador, sistema operativo, identificador de dispositivo.
  • Logs de seguridad: intentos de acceso, cambios de contraseña, activaciones de MFA, acciones administrativas.
  • Cookies: ver sección 8 para detalle.

Datos que no recopilamos: Delta TrustOps no recopila datos sensibles (salud, origen étnico, religión, filiación política, datos biométricos) de sus usuarios. Si el Cliente carga datos de esa naturaleza en la plataforma como parte de su gestión de cumplimiento, el Cliente es responsable de contar con las autorizaciones legales correspondientes.

4

Destinatarios y subprocesadores

Con quién compartimos sus datos y por qué.

Delta TrustOps no vende, arrienda ni comercializa datos personales a terceros. Los datos solo se comparten con subprocesadores necesarios para la prestación del servicio, todos bajo acuerdos de confidencialidad y tratamiento de datos.

Para prestar el servicio, Delta TrustOps utiliza los siguientes subprocesadores principales:

SubprocesadorFunciónUbicación
RailwayInfraestructura de hospedaje (sitio, plataforma y worker), base de datos PostgreSQL y almacenamiento de archivos (evidencias, documentos, PDFs)EE.UU.
ResendEnvío de correos transaccionalesEE.UU.
FLOWProcesamiento de pagosChile
SentryMonitoreo de errores (sin datos personales en producción)EE.UU.
AnthropicAnálisis de documentos con IA (solo si el cliente lo activa)EE.UU.

Todos los subprocesadores han suscrito acuerdos de tratamiento de datos y se comprometen a tratar los datos únicamente conforme a las instrucciones de Delta TrustOps y con medidas de seguridad adecuadas. Delta TrustOps actualizará esta lista cuando incorpore o modifique subprocesadores y notificará a los clientes afectados.

Delta TrustOps también puede compartir datos personales con autoridades públicas chilenas cuando sea requerido por mandato legal, resolución judicial o para la defensa de sus derechos legítimos.

5

Transferencias internacionales de datos

Algunos datos se procesan fuera de Chile. Le explicamos cómo los protegemos.

Varios subprocesadores de Delta TrustOps operan fuera de Chile (principalmente en los EE.UU.). Al utilizar la plataforma, el Cliente acepta que sus datos puedan ser transferidos y procesados en estos países.

Delta TrustOps implementa las siguientes salvaguardas para las transferencias internacionales:

  • Acuerdos de tratamiento de datos (DPA) con cláusulas contractuales tipo compatibles con estándares internacionales (GDPR Standard Contractual Clauses donde aplica).
  • Selección de subprocesadores con certificaciones de seguridad reconocidas (SOC 2, ISO 27001).
  • Cifrado de datos en tránsito (TLS 1.2 o superior) y en reposo.

Con la entrada en vigencia de la Ley 21.719 (1 de diciembre de 2026), Delta TrustOps adaptará sus mecanismos de transferencia internacional a los requisitos específicos de dicha ley, incluyendo la evaluación de adecuación de los países destinatarios.

6

Conservación de datos

Cuánto tiempo guardamos sus datos y por qué.

Delta TrustOps conserva los datos personales durante el tiempo necesario para cumplir con las finalidades descritas en esta política, y en ningún caso por más tiempo del necesario:

  • Datos de cuenta y contenido de la plataforma: durante la vigencia del contrato más 30 días, período en el que el Cliente puede exportar sus datos. Tras este plazo, se eliminan de forma segura.
  • Datos de facturación (DTE 33): 6 años desde la fecha de emisión, conforme a la Ley 20.727 y las instrucciones del SII.
  • Logs de seguridad: 12 meses desde su generación.
  • Comunicaciones de soporte: 3 años desde la última interacción.
  • Datos de marketing (con consentimiento): hasta que el titular retire el consentimiento.

Una vez vencido el plazo de conservación, los datos se eliminan o anonomizan de forma segura e irreversible.

7

Sus derechos — Acceso, Rectificación, Cancelación, Oposición y más (ARCO+)

Usted tiene control sobre sus datos. Aquí le explicamos cómo ejercerlo.

Puede ejercer cualquiera de estos derechos enviando un correo a legal@deltatrustops.cl con el asunto 'Ejercicio de derechos ARCO' y una copia de su cédula de identidad u otro documento que acredite su identidad. Responderemos en un plazo máximo de 30 días corridos desde la recepción de la solicitud.

Conforme a la Ley 19.628 vigente y a la Ley 21.719 (desde el 1 de diciembre de 2026), usted tiene los siguientes derechos sobre sus datos personales:

  • Derecho de acceso: Saber qué datos personales suyos tratamos, con qué finalidad, durante cuánto tiempo y con quién los compartimos.
  • Derecho de rectificación: Corregir datos inexactos o incompletos que tengamos sobre usted.
  • Derecho de supresión / cancelación: Solicitar la eliminación de sus datos cuando ya no sean necesarios para las finalidades para las que fueron recopilados, o cuando retire su consentimiento.
  • Derecho de oposición: Oponerse al tratamiento de sus datos para fines de marketing directo o cuando el tratamiento se base en el interés legítimo de Delta TrustOps y existan motivos fundados.
  • Derecho de portabilidad (Ley 21.719): Recibir sus datos en un formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable del tratamiento.
  • Derecho de bloqueo (Ley 21.719): Solicitar la suspensión temporal del tratamiento de sus datos mientras se resuelve una controversia sobre su exactitud o licitud.

Derecho a reclamar ante la CPDI: Si considera que el tratamiento de sus datos vulnera sus derechos, puede presentar una reclamación ante el Consejo para la Protección de Datos e Inteligencia Artificial (CPDI), autoridad de control en Chile, en cpdi.cl.

Delta TrustOps responderá a su solicitud en un plazo máximo de 30 días corridos. Si la solicitud es compleja, podremos prorrogar este plazo por 30 días adicionales, notificándole los motivos.

8

Cookies y tecnologías similares

Cómo usamos cookies y cómo puede controlarlas.

Delta TrustOps utiliza cookies y tecnologías similares en su sitio web y plataforma. Las cookies son pequeños archivos de texto almacenados en su dispositivo que nos permiten recordar sus preferencias y mejorar su experiencia.

Cookies que utilizamos:

  • Cookies esenciales (no opcionales): Necesarias para el funcionamiento de la plataforma — gestión de sesión (token JWT), preferencias de tema (claro/oscuro), protección CSRF. Sin estas cookies, la plataforma no funciona.
  • Cookies analíticas (opcionales): Nos ayudan a entender cómo se utiliza la plataforma para mejorarla. Solo se activan con su consentimiento.

Puede configurar su navegador para rechazar cookies no esenciales o para alertarle cuando se almacene una cookie. Tenga en cuenta que rechazar cookies esenciales puede afectar el funcionamiento de la plataforma.

Delta TrustOps no utiliza cookies de terceros con fines publicitarios ni comparte datos de comportamiento con redes de publicidad.

9

Seguridad

Las medidas técnicas y organizativas que protegen sus datos.

Delta TrustOps implementa medidas técnicas y organizativas apropiadas para proteger los datos personales contra acceso no autorizado, pérdida, alteración, divulgación o destrucción accidental:

  • Cifrado en tránsito (TLS 1.2 o superior) y en reposo para todos los datos almacenados.
  • Autenticación de dos factores (MFA) disponible y exigida para roles privilegiados.
  • Control de acceso basado en roles (RBAC) con más de 60 permisos granulares.
  • Registro de auditoría inmutable de todas las acciones realizadas en la plataforma.
  • Integridad criptográfica de evidencias mediante hash chain SHA-256 y árbol de Merkle.
  • Protección contra acceso por fuerza bruta (lockout automático tras intentos fallidos).
  • Revisiones periódicas de seguridad de la plataforma.

En caso de una brecha de seguridad que afecte datos personales, Delta TrustOps notificará a los clientes afectados y, cuando la Ley 21.719 así lo exija (desde diciembre 2026), a la CPDI, en los plazos establecidos por la ley (72 horas desde el conocimiento de la brecha).

Si detecta una vulnerabilidad de seguridad, le agradecemos reportarla de forma responsable a legal@deltatrustops.cl.

10

Menores de edad

La plataforma no está dirigida a menores de 18 años.

La plataforma Delta TrustOps está dirigida exclusivamente a profesionales en el contexto de organizaciones. No recopilamos intencionalmente datos personales de personas menores de 18 años.

Si Delta TrustOps detecta que ha recopilado datos de un menor de 18 años sin el consentimiento de sus padres o tutores legales, procederá a eliminar dichos datos de inmediato.

11

Cambios a esta Política de Privacidad

Cómo le avisamos cuando actualicemos esta política.

Delta TrustOps puede actualizar esta Política de Privacidad para reflejar cambios en sus prácticas, en la legislación aplicable o en los servicios ofrecidos. Los cambios materiales serán comunicados por correo electrónico o mediante aviso en la plataforma con al menos 30 días de anticipación.

La versión vigente de esta política siempre estará disponible en deltatrustops.cl/legal/privacy con la fecha de última actualización indicada.

El uso continuado de la plataforma tras la entrada en vigencia de las modificaciones implica aceptación de la nueva política. Si no está de acuerdo con los cambios, puede dar por terminado su contrato conforme a los Términos de Servicio.

12

Contacto y presentación de reclamaciones

Cómo contactarnos para ejercer sus derechos o presentar una reclamación.

Para cualquier consulta relacionada con esta Política de Privacidad, para ejercer sus derechos ARCO+ o para presentar una reclamación, puede contactarnos de las siguientes formas:

Delta TrustOps SpA — Contacto de Privacidad

Correo: legal@deltatrustops.cl

Asunto recomendado: «Ejercicio de derechos ARCO» o «Consulta de Privacidad»

Plazo de respuesta: máximo 30 días corridos

Santiago de Chile

Si no queda satisfecho con nuestra respuesta, tiene derecho a presentar una reclamación ante la autoridad de control chilena:

Consejo para la Protección de Datos e Inteligencia Artificial (CPDI)

Sitio web: cpdi.cl

Nota: El CPDI comenzará sus funciones de forma plena con la entrada en vigencia de la Ley 21.719 (1 de diciembre de 2026). Hasta entonces, las reclamaciones pueden dirigirse al SERNAC o a los Tribunales Ordinarios de Justicia de Santiago.