https://sistemacdp.cl y los servicios SaaS provistos a organismos de la Administración del Estado de Chile, en conformidad con la Ley N° 19.628 (Sobre Protección de la Vida Privada), la Ley N° 21.096 (Derecho a la Protección de Datos Personales) y la Ley N° 21.663 (Ley Marco de Ciberseguridad).
1. Identificación del Responsable del Tratamiento
El responsable del tratamiento de los datos es TECNOLOGÍAS DIGITALES SAAS SpA. Correo oficial de contacto de privacidad: contacto@tdsaas.cl.
2. Datos Personales Recopilados y Finalidad
El Sistema CDP opera bajo el principio de Minimización de Datos:
- Datos de Funcionarios Públicos: Se recopilan únicamente Nombre, RUN, Correo Electrónico Institucional y Rol Jerárquico/Funcional, con la exclusiva finalidad de autenticación, control de accesos basados en roles (RBAC) e individualización en la bitácora inmutable de auditoría.
- Datos Financieros y Presupuestarios: Los techos presupuestarios, montos de requerimientos y certificados emitidos pertenecen con exclusividad a la entidad pública contratante y se procesan exclusivamente para dar cumplimiento al servicio contratado.
- Datos de Prospectos y Cotizaciones: Recopilados mediante formularios públicos con el fin de coordinar demostraciones comerciales, emitir propuestas formales y dar curso a solicitudes de contratación en Mercado Público.
3. Confidencialidad y Prohibición de Comercialización
TECNOLOGÍAS DIGITALES SAAS SpA no comercializa, no arrienda, no cede ni transfiere bajo ninguna circunstancia datos personales ni información financiera a terceros con fines publicitarios o lucrativos ajenos a la ejecución del servicio.
4. Medidas de Seguridad de la Información Ley N° 21.663
- Cifrado en Tránsito y Reposo: Todas las comunicaciones se realizan bajo protocolo TLS 1.3 con HTTPS forzado. Los datos almacenados y backups en Google Cloud Platform cuentan con cifrado criptográfico AES-256.
- Inmutabilidad y Sellado Digital: Los certificados emitidos son sellados mediante resúmenes criptográficos SHA-256 y almacenados en repositorios de persistencia binaria protegidos.
- Control de Intentos y Fuerza Bruta: Mecanismos activos de rate limiting y bloqueo automático de sesiones ante intentos fallidos reiterados.
5. Derechos de los Titulares de Datos
Conforme a los artículos 12 y siguientes de la Ley N° 19.628, los funcionarios y usuarios pueden ejercer en cualquier momento sus derechos de información, modificación, rectificación o cancelación de datos no legalmente obligatorios, enviando una solicitud formal a contacto@tdsaas.cl.
6. Modificaciones y Vigencia
Esta política se encuentra vigente desde agosto de 2026 y será actualizada ante cualquier cambio legal o normativo emanado de la Contraloría General de la República o de la Agencia Nacional de Ciberseguridad (ANCI).