Documento PL-PRIV-001

Política de Privacidad y Protección de Datos

Cómo recolectamos, usamos y protegemos sus datos personales cuando visita nuestro sitio, se comunica con nosotros o contrata nuestros servicios.

Código PL-PRIV-001Versión 3.0Actualizada Septiembre 2026

01Responsable del tratamiento

El responsable del tratamiento de los datos personales descritos en esta política es:

Razón socialDL Techs Insumos SpA (DL Tech)
RUT78.189.292-0
DomicilioSantiago, Chile
Contacto de privacidadprivacidad@dltech.cl

Esta política aplica a www.dltech.cl y a sus secciones de Ciberseguridad, Privacidad, Continuidad y Riesgo, y a las comunicaciones que usted mantenga con nosotros.

Gobierno y cumplimiento
Objetivo

Identificar con claridad a quién responde el titular por el tratamiento de sus datos.

Control implementado

Individualización del responsable y canal de contacto dedicado y monitoreado.

Marco aplicable

Deber de información y transparencia de la Ley 21.719; Ley 19.628 mientras esté vigente.

Riesgo mitigado

Falta de certeza jurídica e indefensión del titular.

02Datos que tratamos

Datos técnicos de navegación

Para servir el sitio y protegerlo se procesan datos técnicos mínimos, como la dirección IP, el tipo de navegador y la fecha y hora de la solicitud. El sitio no usa herramientas de analítica ni publicidad de terceros; DL Tech retiró Google Analytics tras un análisis de riesgo legal y de soberanía de datos.

Datos de contacto

Nombre, correo corporativo, empresa, cargo y el contenido de los mensajes que usted nos envía por correo electrónico.

Datos de clientes con servicios contratados

Cuando un cliente contrata un servicio, tratamos solo la información necesaria para prestarlo, según la naturaleza de cada encargo y lo pactado en el contrato. En esos casos DL Tech suele actuar como encargado del tratamiento por cuenta del cliente.

Gobierno y cumplimiento
Objetivo

Recoger solo lo técnicamente indispensable.

Control implementado

Sin analítica ni rastreo de terceros; formularios y canales con campos mínimos; recolección de datos de clientes limitada al servicio contratado.

Marco aplicable

Principio de proporcionalidad y minimización (Ley 21.719); ISO/IEC 27701.

Riesgo mitigado

Perfilamiento no consentido y mayor impacto ante una brecha.

03Clasificación y lugar de procesamiento

Clasificamos la información según su criticidad. El nivel define dónde se procesa y qué controles se aplican:

NivelTipo de informaciónDónde se procesa
3 · AltaDatos sensibles, personales de clientes, secretos y datos críticos de negocioSolo en infraestructura propia o del cliente, en Chile. No se envían a nubes públicas ni a modelos de IA por API.
2 · MediaInformación corporativa y operativaModalidad híbrida: resguardo local y réplica cifrada con llaves controladas por DL Tech.
1 · BásicaDatos técnicos de navegación e información públicaInfraestructura propia y servicios cloud con cifrado en tránsito y medidas de seguridad contractuales.
Gobierno y cumplimiento
Objetivo

Aplicar controles proporcionales a la criticidad de cada dato.

Control implementado

Esquema de clasificación en tres niveles, aislamiento local para el nivel 3 y cifrado en tránsito y en reposo.

Marco aplicable

ISO/IEC 27001 (clasificación de la información); Ley 21.719 (deber de seguridad).

Riesgo mitigado

Acceso transnacional a datos críticos y pérdida de soberanía.

04Finalidades

Usamos los datos exclusivamente para:

  • Responder consultas y coordinar reuniones.
  • Preparar y enviar propuestas comerciales que usted solicite.
  • Prestar los servicios contratados y gestionar la relación contractual.
  • Proteger la seguridad del sitio y prevenir o investigar incidentes.
  • Cumplir obligaciones legales, tributarias y contractuales.

No usamos sus datos para enviar publicidad que no haya solicitado ni los cedemos a terceros con fines comerciales.

Gobierno y cumplimiento
Objetivo

Tratar los datos solo para fines declarados, lícitos y conocidos por el titular.

Control implementado

Finalidades documentadas en el registro de actividades de tratamiento y revisión periódica de su uso.

Marco aplicable

Principio de finalidad (Ley 21.719).

Riesgo mitigado

Uso desviado de los datos para fines no informados.

05Bases de licitud

BaseCuándo se aplica
ConsentimientoCuando usted nos escribe voluntariamente y nos entrega sus datos de contacto.
Ejecución de un contratoCuando contrata servicios profesionales con DL Tech, o para las gestiones previas que usted solicita.
Obligación legalCumplimiento de deberes tributarios, contables y regulatorios.
Interés legítimoSeguridad y funcionamiento del sitio, siempre que no prevalezcan sus derechos.
Gobierno y cumplimiento
Objetivo

Contar con una base de licitud para cada tratamiento.

Control implementado

Base asignada y documentada por actividad de tratamiento.

Marco aplicable

Fuentes de licitud del tratamiento (Ley 21.719).

Riesgo mitigado

Tratamiento sin fundamento jurídico y sanciones de la Agencia.

06Uso de inteligencia artificial

DL Tech usa agentes y modelos de IA en su operación y en los servicios que presta. Para proteger sus datos aplicamos estas reglas:

  • Los datos personales y sensibles nunca se envían a modelos de IA por API. Se procesan en modelos locales sobre infraestructura propia o del cliente.
  • Los modelos por API (Anthropic y OpenAI, ante los que DL Tech está registrada como empresa) se usan solo con información pública o no crítica, a través de un gateway que registra cada llamada y bloquea datos personales.
  • Las cargas de análisis y correlación de seguridad en NVIDIA Blackwell en modalidad cloud se ejecutan solo bajo contrato con el cliente, en ambientes aislados, con datos seudonimizados cuando es posible, y quedan documentadas como encargo de tratamiento.
  • Cada agente tiene identidad propia, un nivel de delegación definido y deja evidencia verificable. Una persona revisa y aprueba sus resultados.
Decisiones automatizadas. DL Tech no adopta decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre usted o le afecten de forma significativa, ni elabora perfiles de comportamiento de los visitantes del sitio.
Gobierno y cumplimiento
Objetivo

Usar IA sin exponer datos personales ni perder control humano.

Control implementado

Enrutamiento por clasificación del dato, modelos locales para datos personales, gateway con registro y bloqueo, y revisión humana obligatoria.

Marco aplicable

Ley 21.719 (decisiones automatizadas, seguridad y finalidad); ISO/IEC 42001 y NIST AI RMF como buenas prácticas.

Riesgo mitigado

Fuga de datos a proveedores de IA y decisiones sin supervisión humana.

07Proveedores y transferencias internacionales

No vendemos ni cedemos sus datos personales. Trabajamos con proveedores que actúan como encargados del tratamiento, bajo contrato y con medidas de seguridad adecuadas:

Proveedor o categoríaUsoDatos involucrados
CloudflarePublicación del sitio, red de distribución y protección ante ataquesDatos técnicos de navegación (nivel 1)
Correo corporativoRecepción y respuesta de sus mensajesDatos de contacto y contenido del mensaje
Anthropic y OpenAIModelos de IA por API para información pública o no críticaSin datos personales
NVIDIA Blackwell (modalidad cloud)Análisis y correlación de seguridad bajo contrato con el clienteSegún el encargo, seudonimizados cuando es posible

Transferencias internacionales

Algunos de estos proveedores operan redes globales, por lo que los datos técnicos de navegación y los datos de contacto pueden procesarse fuera de Chile. En esos casos exigimos garantías contractuales adecuadas. La información de nivel 3 no sale de Chile.

Gobierno y cumplimiento
Objetivo

Controlar a quién se confían los datos y dónde se procesan.

Control implementado

Contratos de encargo con cláusulas de seguridad y confidencialidad, inventario de proveedores y plan de salida por proveedor.

Marco aplicable

Encargados y transferencias internacionales (Ley 21.719); ISO/IEC 27001 (relación con proveedores).

Riesgo mitigado

Pérdida de control sobre los datos y acceso bajo jurisdicciones extranjeras.

08Conservación

Conservamos los datos solo durante el tiempo necesario para cumplir la finalidad que justificó su recolección, atender su solicitud o cumplir obligaciones contractuales, tributarias o legales. Luego los eliminamos o anonimizamos de forma segura. Los registros técnicos de seguridad se purgan periódicamente.

Gobierno y cumplimiento
Objetivo

Limitar la vida útil del dato.

Control implementado

Plazos de conservación por tipo de dato y purga periódica de registros.

Marco aplicable

Principio de limitación del plazo de conservación (Ley 21.719).

Riesgo mitigado

Retención innecesaria y mayor exposición ante incidentes.

09Sus derechos

Usted puede ejercer, en forma gratuita, los derechos que le reconoce la ley. La Ley 21.719 entra en vigencia el 1 de diciembre de 2026; hasta esa fecha rige la Ley 19.628.

DerechoQué le permite
AccesoSaber si tratamos sus datos, cuáles y con qué fin.
RectificaciónCorregir datos inexactos, incompletos o desactualizados.
SupresiónPedir que eliminemos sus datos cuando corresponda.
OposiciónOponerse a un tratamiento específico.
PortabilidadRecibir sus datos en un formato estructurado y de uso común.
BloqueoPedir la suspensión temporal del tratamiento.
Decisiones automatizadasNo ser objeto de decisiones basadas únicamente en tratamiento automatizado con efectos significativos.

Cómo ejercerlos

Escriba a privacidad@dltech.cl con el asunto "Solicitud de derechos", indicando el derecho que ejerce y un medio para verificar su identidad. Responderemos dentro del plazo legal.

Si considera que el tratamiento infringe la ley, puede reclamar ante la Agencia de Protección de Datos Personales.

Gobierno y cumplimiento
Objetivo

Dar al titular control real sobre sus datos.

Control implementado

Canal dedicado, verificación de identidad, registro de cada solicitud y respuesta dentro del plazo legal.

Marco aplicable

Derechos del titular (Ley 21.719; Ley 19.628 hasta su reemplazo).

Riesgo mitigado

Retención arbitraria de datos y sanciones por incumplimiento.

10Seguridad, confidencialidad e incidentes

Aplicamos medidas técnicas y organizativas alineadas con ISO/IEC 27001 y NIST CSF 2.0, entre ellas:

  • Cifrado HTTPS en todo el sitio y cifrado de la información en reposo según su nivel.
  • Identidad propia con autenticación multifactor para personas y agentes, y acceso con mínimo privilegio.
  • Ambientes de trabajo dinámicos y aislados, que se eliminan al terminar cada tarea.
  • Monitoreo, registro de eventos y evidencia con huella SHA-256.
  • Capacitación periódica del equipo en seguridad y privacidad.

Deber de secreto

Todo el personal y los proveedores que intervienen en el tratamiento están sujetos a deber de secreto y acuerdos de confidencialidad, que se mantienen incluso después de terminada la relación.

Gestión de incidentes

Si ocurre un incidente que afecte datos personales, lo gestionamos según nuestro procedimiento de respuesta y lo notificamos a la Agencia de Protección de Datos Personales y a los titulares afectados cuando la ley lo exija. Los reportes a autoridades, como la ANCI bajo la Ley 21.663 cuando corresponda, excluyen los datos personales que no sean necesarios.

Si el trabajo remoto implica tratar datos de terceros, esta política se complementa con la Política de Teletrabajo y Seguridad de la Información. Reportes de seguridad: seguridad@dltech.cl

Gobierno y cumplimiento
Objetivo

Proteger la confidencialidad, integridad y disponibilidad de los datos.

Control implementado

MFA, mínimo privilegio, cifrado, NDA con el personal, monitoreo y procedimiento de respuesta a incidentes.

Marco aplicable

Deber de seguridad y de notificación de vulneraciones (Ley 21.719); Ley 21.663; ISO/IEC 27001.

Riesgo mitigado

Brechas, ransomware y fuga de información interna.

11Cambios en esta política

Podemos actualizar esta política si cambian nuestras prácticas, tecnologías o la normativa. La versión vigente es siempre la publicada en este sitio, con su código y fecha.

VersiónFechaCambios principales
3.0Septiembre 2026Uso de inteligencia artificial, proveedores y transferencias internacionales, derechos de la Ley 21.719 (portabilidad, bloqueo y decisiones automatizadas) y notificación de incidentes.
2.1Mayo 2026Versión anterior.
Gobierno y cumplimiento
Objetivo

Informar de buena fe cualquier cambio.

Control implementado

Control documental con código, versión e historial visible.

Marco aplicable

Deber de transparencia (Ley 21.719).

Riesgo mitigado

Cambios ocultos en las reglas de tratamiento.