01Responsable del tratamiento
El responsable del tratamiento de los datos personales descritos en esta política es:
Esta política aplica a www.dltech.cl y a sus secciones de Ciberseguridad, Privacidad, Continuidad y Riesgo, y a las comunicaciones que usted mantenga con nosotros.
Gobierno y cumplimiento
Identificar con claridad a quién responde el titular por el tratamiento de sus datos.
Individualización del responsable y canal de contacto dedicado y monitoreado.
Deber de información y transparencia de la Ley 21.719; Ley 19.628 mientras esté vigente.
Falta de certeza jurídica e indefensión del titular.
02Datos que tratamos
Datos técnicos de navegación
Para servir el sitio y protegerlo se procesan datos técnicos mínimos, como la dirección IP, el tipo de navegador y la fecha y hora de la solicitud. El sitio no usa herramientas de analítica ni publicidad de terceros; DL Tech retiró Google Analytics tras un análisis de riesgo legal y de soberanía de datos.
Datos de contacto
Nombre, correo corporativo, empresa, cargo y el contenido de los mensajes que usted nos envía por correo electrónico.
Datos de clientes con servicios contratados
Cuando un cliente contrata un servicio, tratamos solo la información necesaria para prestarlo, según la naturaleza de cada encargo y lo pactado en el contrato. En esos casos DL Tech suele actuar como encargado del tratamiento por cuenta del cliente.
Gobierno y cumplimiento
Recoger solo lo técnicamente indispensable.
Sin analítica ni rastreo de terceros; formularios y canales con campos mínimos; recolección de datos de clientes limitada al servicio contratado.
Principio de proporcionalidad y minimización (Ley 21.719); ISO/IEC 27701.
Perfilamiento no consentido y mayor impacto ante una brecha.
03Clasificación y lugar de procesamiento
Clasificamos la información según su criticidad. El nivel define dónde se procesa y qué controles se aplican:
| Nivel | Tipo de información | Dónde se procesa |
|---|---|---|
| 3 · Alta | Datos sensibles, personales de clientes, secretos y datos críticos de negocio | Solo en infraestructura propia o del cliente, en Chile. No se envían a nubes públicas ni a modelos de IA por API. |
| 2 · Media | Información corporativa y operativa | Modalidad híbrida: resguardo local y réplica cifrada con llaves controladas por DL Tech. |
| 1 · Básica | Datos técnicos de navegación e información pública | Infraestructura propia y servicios cloud con cifrado en tránsito y medidas de seguridad contractuales. |
Gobierno y cumplimiento
Aplicar controles proporcionales a la criticidad de cada dato.
Esquema de clasificación en tres niveles, aislamiento local para el nivel 3 y cifrado en tránsito y en reposo.
ISO/IEC 27001 (clasificación de la información); Ley 21.719 (deber de seguridad).
Acceso transnacional a datos críticos y pérdida de soberanía.
04Finalidades
Usamos los datos exclusivamente para:
- Responder consultas y coordinar reuniones.
- Preparar y enviar propuestas comerciales que usted solicite.
- Prestar los servicios contratados y gestionar la relación contractual.
- Proteger la seguridad del sitio y prevenir o investigar incidentes.
- Cumplir obligaciones legales, tributarias y contractuales.
No usamos sus datos para enviar publicidad que no haya solicitado ni los cedemos a terceros con fines comerciales.
Gobierno y cumplimiento
Tratar los datos solo para fines declarados, lícitos y conocidos por el titular.
Finalidades documentadas en el registro de actividades de tratamiento y revisión periódica de su uso.
Principio de finalidad (Ley 21.719).
Uso desviado de los datos para fines no informados.
05Bases de licitud
| Base | Cuándo se aplica |
|---|---|
| Consentimiento | Cuando usted nos escribe voluntariamente y nos entrega sus datos de contacto. |
| Ejecución de un contrato | Cuando contrata servicios profesionales con DL Tech, o para las gestiones previas que usted solicita. |
| Obligación legal | Cumplimiento de deberes tributarios, contables y regulatorios. |
| Interés legítimo | Seguridad y funcionamiento del sitio, siempre que no prevalezcan sus derechos. |
Gobierno y cumplimiento
Contar con una base de licitud para cada tratamiento.
Base asignada y documentada por actividad de tratamiento.
Fuentes de licitud del tratamiento (Ley 21.719).
Tratamiento sin fundamento jurídico y sanciones de la Agencia.
06Uso de inteligencia artificial
DL Tech usa agentes y modelos de IA en su operación y en los servicios que presta. Para proteger sus datos aplicamos estas reglas:
- Los datos personales y sensibles nunca se envían a modelos de IA por API. Se procesan en modelos locales sobre infraestructura propia o del cliente.
- Los modelos por API (Anthropic y OpenAI, ante los que DL Tech está registrada como empresa) se usan solo con información pública o no crítica, a través de un gateway que registra cada llamada y bloquea datos personales.
- Las cargas de análisis y correlación de seguridad en NVIDIA Blackwell en modalidad cloud se ejecutan solo bajo contrato con el cliente, en ambientes aislados, con datos seudonimizados cuando es posible, y quedan documentadas como encargo de tratamiento.
- Cada agente tiene identidad propia, un nivel de delegación definido y deja evidencia verificable. Una persona revisa y aprueba sus resultados.
Gobierno y cumplimiento
Usar IA sin exponer datos personales ni perder control humano.
Enrutamiento por clasificación del dato, modelos locales para datos personales, gateway con registro y bloqueo, y revisión humana obligatoria.
Ley 21.719 (decisiones automatizadas, seguridad y finalidad); ISO/IEC 42001 y NIST AI RMF como buenas prácticas.
Fuga de datos a proveedores de IA y decisiones sin supervisión humana.
07Proveedores y transferencias internacionales
No vendemos ni cedemos sus datos personales. Trabajamos con proveedores que actúan como encargados del tratamiento, bajo contrato y con medidas de seguridad adecuadas:
| Proveedor o categoría | Uso | Datos involucrados |
|---|---|---|
| Cloudflare | Publicación del sitio, red de distribución y protección ante ataques | Datos técnicos de navegación (nivel 1) |
| Correo corporativo | Recepción y respuesta de sus mensajes | Datos de contacto y contenido del mensaje |
| Anthropic y OpenAI | Modelos de IA por API para información pública o no crítica | Sin datos personales |
| NVIDIA Blackwell (modalidad cloud) | Análisis y correlación de seguridad bajo contrato con el cliente | Según el encargo, seudonimizados cuando es posible |
Transferencias internacionales
Algunos de estos proveedores operan redes globales, por lo que los datos técnicos de navegación y los datos de contacto pueden procesarse fuera de Chile. En esos casos exigimos garantías contractuales adecuadas. La información de nivel 3 no sale de Chile.
Gobierno y cumplimiento
Controlar a quién se confían los datos y dónde se procesan.
Contratos de encargo con cláusulas de seguridad y confidencialidad, inventario de proveedores y plan de salida por proveedor.
Encargados y transferencias internacionales (Ley 21.719); ISO/IEC 27001 (relación con proveedores).
Pérdida de control sobre los datos y acceso bajo jurisdicciones extranjeras.
08Conservación
Conservamos los datos solo durante el tiempo necesario para cumplir la finalidad que justificó su recolección, atender su solicitud o cumplir obligaciones contractuales, tributarias o legales. Luego los eliminamos o anonimizamos de forma segura. Los registros técnicos de seguridad se purgan periódicamente.
Gobierno y cumplimiento
Limitar la vida útil del dato.
Plazos de conservación por tipo de dato y purga periódica de registros.
Principio de limitación del plazo de conservación (Ley 21.719).
Retención innecesaria y mayor exposición ante incidentes.
09Sus derechos
Usted puede ejercer, en forma gratuita, los derechos que le reconoce la ley. La Ley 21.719 entra en vigencia el 1 de diciembre de 2026; hasta esa fecha rige la Ley 19.628.
| Derecho | Qué le permite |
|---|---|
| Acceso | Saber si tratamos sus datos, cuáles y con qué fin. |
| Rectificación | Corregir datos inexactos, incompletos o desactualizados. |
| Supresión | Pedir que eliminemos sus datos cuando corresponda. |
| Oposición | Oponerse a un tratamiento específico. |
| Portabilidad | Recibir sus datos en un formato estructurado y de uso común. |
| Bloqueo | Pedir la suspensión temporal del tratamiento. |
| Decisiones automatizadas | No ser objeto de decisiones basadas únicamente en tratamiento automatizado con efectos significativos. |
Cómo ejercerlos
Escriba a privacidad@dltech.cl con el asunto "Solicitud de derechos", indicando el derecho que ejerce y un medio para verificar su identidad. Responderemos dentro del plazo legal.
Si considera que el tratamiento infringe la ley, puede reclamar ante la Agencia de Protección de Datos Personales.
Gobierno y cumplimiento
Dar al titular control real sobre sus datos.
Canal dedicado, verificación de identidad, registro de cada solicitud y respuesta dentro del plazo legal.
Derechos del titular (Ley 21.719; Ley 19.628 hasta su reemplazo).
Retención arbitraria de datos y sanciones por incumplimiento.
10Seguridad, confidencialidad e incidentes
Aplicamos medidas técnicas y organizativas alineadas con ISO/IEC 27001 y NIST CSF 2.0, entre ellas:
- Cifrado HTTPS en todo el sitio y cifrado de la información en reposo según su nivel.
- Identidad propia con autenticación multifactor para personas y agentes, y acceso con mínimo privilegio.
- Ambientes de trabajo dinámicos y aislados, que se eliminan al terminar cada tarea.
- Monitoreo, registro de eventos y evidencia con huella SHA-256.
- Capacitación periódica del equipo en seguridad y privacidad.
Deber de secreto
Todo el personal y los proveedores que intervienen en el tratamiento están sujetos a deber de secreto y acuerdos de confidencialidad, que se mantienen incluso después de terminada la relación.
Gestión de incidentes
Si ocurre un incidente que afecte datos personales, lo gestionamos según nuestro procedimiento de respuesta y lo notificamos a la Agencia de Protección de Datos Personales y a los titulares afectados cuando la ley lo exija. Los reportes a autoridades, como la ANCI bajo la Ley 21.663 cuando corresponda, excluyen los datos personales que no sean necesarios.
Si el trabajo remoto implica tratar datos de terceros, esta política se complementa con la Política de Teletrabajo y Seguridad de la Información. Reportes de seguridad: seguridad@dltech.cl
Gobierno y cumplimiento
Proteger la confidencialidad, integridad y disponibilidad de los datos.
MFA, mínimo privilegio, cifrado, NDA con el personal, monitoreo y procedimiento de respuesta a incidentes.
Deber de seguridad y de notificación de vulneraciones (Ley 21.719); Ley 21.663; ISO/IEC 27001.
Brechas, ransomware y fuga de información interna.
11Cambios en esta política
Podemos actualizar esta política si cambian nuestras prácticas, tecnologías o la normativa. La versión vigente es siempre la publicada en este sitio, con su código y fecha.
| Versión | Fecha | Cambios principales |
|---|---|---|
| 3.0 | Septiembre 2026 | Uso de inteligencia artificial, proveedores y transferencias internacionales, derechos de la Ley 21.719 (portabilidad, bloqueo y decisiones automatizadas) y notificación de incidentes. |
| 2.1 | Mayo 2026 | Versión anterior. |
Gobierno y cumplimiento
Informar de buena fe cualquier cambio.
Control documental con código, versión e historial visible.
Deber de transparencia (Ley 21.719).
Cambios ocultos en las reglas de tratamiento.