HSEo7
Política de Privacidad
Qué datos trata la plataforma, para qué, quién los ve, dónde se alojan, cuánto duran y cómo ejercer tus derechos.
Vigente desde el 1 de septiembre de 2026.
Borrador sin publicar. Faltan los datos de identificación del proveedor (razón social, RUT y domicilio). Complétalos en app/(public)/_legal/legal-config.ts antes de poner este documento en producción.
1.Responsable y encargado: quién responde por cada dato
HSEo7 trata datos personales en dos calidades diferentes, y de eso depende a quién debes dirigirte:
- Como responsable, respecto de los datos de contacto de quienes contratan y administran la cuenta: nombre, correo, teléfono, datos de facturación y registros de uso del servicio. Decidimos nosotros para qué se usan.
- Como encargado (proveedor de servicios), respecto de los datos del Personal que cada empresa cliente carga en la plataforma. Ahí el responsable es la empresa empleadora: ella decide qué se registra y por qué, y nosotros solo tratamos esos datos por su cuenta y siguiendo sus instrucciones.
¿Eres trabajador de una empresa que usa HSEo7?
Tus solicitudes de acceso, rectificación, supresión, oposición o portabilidad debes dirigirlas a tu empleador, que es quien decide sobre esos datos. Si nos escribes a nosotros, derivaremos tu solicitud a la empresa responsable y te lo informaremos.
2.Qué datos trata la plataforma
Los datos varían según los Módulos que la empresa haya contratado y cómo los configure. Las categorías posibles son:
- Identificación del Personal: nombre, RUT o documento de identidad, cargo, sede, correo y teléfono, fotografía de perfil si se carga.
- Cuenta y acceso: correo, contraseña cifrada, rol y capacidades, sedes asignadas, códigos de verificación de un solo uso, fechas de ingreso y de última actividad.
- Asistencia: fecha y hora de cada marcaje, geolocalización del dispositivo al marcar y si cayó dentro o fuera de la geocerca de la sede, imagen de la firma manuscrita, dispositivo o kiosco usado, horas trabajadas y horas extras.
- Fatiga y somnolencia: respuestas a la encuesta (descanso, sueño, síntomas), métricas de las pruebas cognitivas —tiempos de reacción, aciertos y omisiones— y el veredicto APTO / NO APTO con su fecha. Es información relacionada con la salud y la aptitud laboral, y se trata con especial resguardo.
- Revisiones e inspecciones: respuestas de los checklists, observaciones escritas, fotografías adjuntas, firmas de quien ejecuta y de quien aprueba, e informes en PDF generados a partir de todo lo anterior.
- Turnos y ausencias: asignación de turnos, ausencias y el motivo que registre la empresa.
- Datos técnicos: dirección IP, tipo de navegador o dispositivo, registros de errores y de acciones sensibles con fines de seguridad y auditoría.
No pedimos datos de tarjetas de crédito: los pagos se acuerdan y registran fuera de la plataforma.
3.Para qué se usan y con qué fundamento
- Prestar el servicio contratado —registrar, almacenar, mostrar y reportar la información de la empresa—: para ejecutar el contrato con el Cliente.
- Cumplir obligaciones de la empresa empleadora en materia de seguridad y salud en el trabajo, control de asistencia y de jornada: fundamento que invoca y justifica la empresa responsable, no nosotros.
- Alertas automáticas al supervisor —persona NO APTA, marcaje fuera de geocerca, ausencias, revisiones vencidas—: para ejecutar el servicio y por interés legítimo del empleador en la gestión preventiva.
- Seguridad, auditoría y prevención de fraude: interés legítimo en proteger la plataforma y a sus usuarios.
- Soporte, facturación y comunicaciones del servicio a los administradores de la cuenta: ejecución del contrato.
No usamos los datos del Personal para publicidad, no los vendemos, no los cedemos a terceros con fines comerciales y no elaboramos perfiles para fines distintos de los descritos.
4.Decisiones automatizadas
El veredicto APTO / NO APTO del Módulo de Fatiga y Somnolencia se calcula automáticamente a partir de la encuesta y las pruebas cognitivas. Es un resultado orientativo: no es un diagnóstico médico y no produce por sí solo ningún efecto laboral. La decisión sobre la actividad de una persona la toma siempre el empleador, mediante intervención humana, según sus protocolos. Quien quiera conocer los criterios aplicados o cuestionar un resultado debe dirigirse a su empleador.
5.Quién puede ver los datos
El acceso dentro de la plataforma está acotado por diseño y se aplica en la base de datos, no solo en la interfaz:
- Cada empresa ve únicamente su propia información. El aislamiento entre empresas se controla a nivel de base de datos.
- Dentro de una empresa, cada usuario ve lo que le permiten su rol, sus capacidades y el alcance por sede que se le haya asignado. Sin sedes asignadas, un usuario ve solo la de su propia ficha.
- Nuestro equipo de operación accede a datos de una cuenta solo cuando es necesario para soporte, facturación o resolver un incidente, mediante un panel restringido a una lista cerrada de correos, con verificación adicional y registro de auditoría de toda acción sensible.
6.Proveedores y transferencias internacionales
Nos apoyamos en proveedores de infraestructura que tratan datos por nuestra cuenta, bajo obligaciones contractuales de confidencialidad y seguridad:
- Supabase — Base de datos, autenticación y almacenamiento de archivos. Ubicación de tratamiento: Estados Unidos / Unión Europea.
- Vercel — Hosting y ejecución de la aplicación web. Ubicación de tratamiento: Estados Unidos.
- Resend — Envío de correos transaccionales (alertas, invitaciones, informes). Ubicación de tratamiento: Estados Unidos.
- Anthropic — Modelos de lenguaje que dan soporte a las funciones con IA. Ubicación de tratamiento: Estados Unidos.
Esto implica que los datos pueden alojarse o procesarse fuera de Chile. Adoptamos las garantías contractuales exigidas por la normativa aplicable para esas transferencias.
En las funciones con inteligencia artificial enviamos al proveedor del modelo solo el contenido necesario para resolver la tarea solicitada. Conforme a los términos comerciales de ese proveedor, ese contenido no se utiliza para entrenar sus modelos. Aun así, evita cargar en esas funciones datos que no sean necesarios para la tarea.
Actualizaremos esta lista cuando cambien los proveedores. También entregamos datos cuando una autoridad competente lo requiera conforme a derecho.
7.Cuánto se conservan
- Mientras la empresa mantenga su cuenta activa, su información se conserva para que pueda consultar su historial y responder ante fiscalizaciones.
- Terminado el contrato, conservamos la información al menos 30 días corridos para que la empresa pueda pedirnos una copia, que entregamos por correo a solicitud del usuario titular de la cuenta. Después se elimina de forma definitiva e irreversible.
- La empresa puede solicitar en cualquier momento la eliminación de su cuenta y de su información. El borrado alcanza a todos sus registros de negocio y archivos; las cuentas de acceso individuales subsisten sin vínculo con esa empresa.
- Conservamos por más tiempo únicamente lo que la ley nos exija —documentación tributaria y contable— y los registros de auditoría estrictamente necesarios para acreditar la seguridad del servicio.
8.Tus derechos
La ley chilena reconoce a toda persona los derechos de acceso, rectificación, supresión (cancelación), oposición y portabilidad sobre sus datos personales, además del derecho a reclamar ante la autoridad de protección de datos.
- Si eres trabajador de una empresa cliente, ejerce esos derechos ante tu empleador, que es el responsable de esos datos.
- Si eres administrador o titular de una cuenta HSEo7, escríbenos a contacto@hseo7.com desde el correo registrado. Responderemos dentro de los plazos legales y podremos pedirte antecedentes que acrediten tu identidad.
9.Seguridad
Aplicamos, entre otras medidas: aislamiento de los datos de cada empresa a nivel de base de datos, control de acceso por rol, capacidad y sede, cifrado de las comunicaciones, contraseñas almacenadas con funciones de hash, verificación por código de un solo uso en el registro y en el panel de operación, credenciales privilegiadas restringidas a tareas administrativas y bitácora de auditoría de las acciones sensibles.
Si ocurre una vulneración de seguridad que afecte datos personales, lo comunicaremos sin dilación indebida a las empresas afectadas y a la autoridad cuando corresponda.
10.Cookies y almacenamiento en el navegador
Usamos únicamente cookies y almacenamiento local técnicos: mantener la sesión iniciada, recordar preferencias de interfaz —como el tema claro u oscuro— y proteger los formularios. No usamos cookies publicitarias ni de seguimiento entre sitios. Bloquear las cookies técnicas impide iniciar sesión.
11.Menores de edad
La plataforma está dirigida al uso profesional en empresas y no a menores de edad. Si un Cliente registra a un trabajador menor de edad conforme a la legislación laboral aplicable, es su responsabilidad contar con las autorizaciones que esa legislación exija.
12.Cambios a esta política
Podemos actualizar esta política. Si el cambio es relevante lo avisaremos por correo o dentro de la aplicación antes de que entre en vigencia. La versión aplicable a un tratamiento es la vigente al momento en que ocurrió.
Esta política complementa los Términos y Condiciones. Versión vigente desde el 1 de septiembre de 2026.
