https://sistemacdp.cl y los servicios SaaS provistos a organismos de la Administración del Estado de Chile, en estricta conformidad con la Ley N° 19.628 (Sobre Protección de la Vida Privada), la Ley N° 21.096 (Derecho Constitucional a la Protección de Datos Personales) y la Ley N° 21.663 (Ley Marco de Ciberseguridad).
1. Identificación del Responsable del Tratamiento
El responsable del tratamiento de los datos es TECNOLOGÍAS DIGITALES SAAS SpA. Correo oficial de contacto para materias de privacidad y seguridad: contacto@tdsaas.cl.
2. Datos Personales Recopilados y Finalidad
El Sistema CDP opera bajo el principio de Minimización de Datos:
- Datos de Funcionarios Públicos Autorizados: Se tratan única y exclusivamente el Nombre, RUN, Correo Electrónico Institucional y Rol Funcional (Superadmin, Administrador, Operador, Auditor), con la exclusiva finalidad de autenticación, control de accesos basados en roles (RBAC) e individualización en la bitácora inmutable de auditoría requerida por Contraloría General de la República.
- Datos Financieros y Presupuestarios: Los techos presupuestarios, montos de solicitudes y certificados emitidos pertenecen con exclusividad a la entidad pública contratante y se procesan únicamente para la ejecución técnica del servicio SaaS.
3. Confidencialidad y Prohibición de Comercialización
TECNOLOGÍAS DIGITALES SAAS SpA no comercializa, no arrienda, no cede ni transfiere bajo ninguna circunstancia datos personales ni información institucional a terceros con fines publicitarios o ajenos a la prestación del servicio.
4. Medidas de Seguridad de la Información Ley N° 21.663
- Cifrado en Tránsito y Reposo: Todas las conexiones se efectúan mediante protocolo TLS 1.3 con forzamiento HTTPS. La base de datos y repositorios de certificados en Google Cloud Platform (Región Santiago) cuentan con cifrado AES-256 en reposo.
- Inmutabilidad y Trazabilidad Criptográfica: Los certificados emitidos cuentan con huellas digitales SHA-256 que impiden alteraciones posteriores.
- Control de Accesos y Autenticación: Mecanismos de rate limiting, bloqueo automático ante intentos fallidos y autenticación protegida con PIN de seguridad cifrado.
5. Derechos de los Titulares de Datos (Derechos ARCO)
Conforme a los artículos 12 y siguientes de la Ley N° 19.628, los funcionarios y usuarios pueden ejercer en cualquier momento sus derechos de información, modificación, rectificación o cancelación de datos no legalmente requeridos para fines de auditoría pública, enviando una solicitud formal a contacto@tdsaas.cl.
6. Vigencia y Actualizaciones Normativas
Esta política se encuentra vigente para el ejercicio presupuestario 2026 y se actualizará ante cualquier disposición normativa emanada de la Contraloría General de la República o de la Agencia Nacional de Ciberseguridad (ANCI).