Cumplimiento y proteccion de datos
Ultima actualizacion: 18 de julio de 2026
Asistencia Chile opera servicios SaaS para instituciones que requieren trazabilidad del beneficio de transporte. Esta pagina resume el enfoque publico de cumplimiento en materia de proteccion de datos personales, seguridad operacional y resguardo de la informacion tratada por la plataforma.
1. Compromisos generales
- - Tratamiento de datos limitado a fines operativos, administrativos y de trazabilidad del servicio.
- - Separacion logica por tenant para aislar informacion entre instituciones.
- - Control de acceso por autenticacion y perfiles de usuario.
- - Registro de eventos relevantes para auditoria y seguimiento.
- - Revision continua de brechas y priorizacion de mitigaciones.
2. Marco normativo
El enfoque de cumplimiento se orienta por la normativa chilena de proteccion de datos personales, incluyendo la Ley 19.628 y la Ley 21.719, y por las obligaciones contractuales acordadas con cada institucion usuaria. El detalle del tratamiento se describe en la politica de privacidad.
3. Categorias de datos tratadas
Segun la configuracion institucional y los modulos habilitados, la plataforma puede tratar datos de identificacion, contacto, asignacion institucional, uso del beneficio, ubicacion asociada a rutas o paradas y metadatos de acceso.
4. Controles visibles del servicio
- - Acceso autenticado para modulos internos y API protegida por defecto.
- - Configuraciones sensibles almacenadas con cifrado a nivel de campo donde corresponde.
- - Registro auditable sobre entidades criticas y eventos de acceso.
- - Endurecimiento progresivo de la exposicion de archivos y medios.
5. Canal de solicitudes
Las solicitudes relacionadas con datos personales deben canalizarse mediante la institucion usuaria del servicio, por el punto de contacto definido contractualmente para la operacion de la plataforma, o mediante el canal publico de solicitudes.