Política de Privacidad

insure-dev.byte — Plataforma de Gestión para Corredoras de Seguros

Última modificación: 25 de junio de 2026  |  Vigencia: 1 de diciembre de 2026   Ley 21.719 · Ley 19.628 · Chile

1. Identidad y datos del Responsable de Tratamiento

El responsable del tratamiento de datos personales en esta plataforma es El Desarrollador de insure-dev.byte (en adelante, "el Responsable"), domiciliado en Chile, conforme a lo dispuesto en la Ley Nº 21.719 sobre Protección de Datos Personales y, supletoriamente, en la Ley Nº 19.628. Para ejercer sus derechos o cualquier consulta relativa al tratamiento de sus datos, el titular puede dirigirse a: contacto@insure-dev.byte.

2. Datos personales que recopilamos

En el marco de la prestación del servicio, el Responsable recopila y trata las siguientes categorías de datos personales:

2.1 Datos de identificación y contacto

  • RUT (Rol Único Tributario)
  • Nombre completo
  • Correo electrónico
  • Teléfono fijo y celular
  • Dirección

2.2 Datos relativos a pólizas y siniestros

  • Información de seguros contratados (ramo, cobertura, prima, fechas de vigencia)
  • Datos de siniestros declarados (descripción, documentos adjuntos, comunicaciones)
  • Historial de cotizaciones

2.3 Datos técnicos de acceso

  • Dirección IP y agente de usuario
  • Fecha y hora de los inicios de sesión
  • Registros de actividad (bitácora de accesos)

Cifrado: Los datos de identificación personal (RUT, correo electrónico, teléfono, celular y dirección) son almacenados mediante cifrado AES-256-GCM antes de su persistencia en la base de datos. El Responsable no puede acceder a estos datos en texto plano sin la clave de cifrado, que se gestiona de forma independiente.

3. Finalidades del tratamiento

Los datos personales son tratados para las siguientes finalidades:

  • Prestación del servicio: gestión de pólizas, clientes, siniestros y cotizaciones por parte de las corredoras de seguros usuarias de la plataforma.
  • Autenticación y seguridad: verificación de identidad, control de acceso, detección de accesos no autorizados y prevención de fraude.
  • Comunicaciones: notificaciones sobre vencimientos de pólizas, estado de siniestros y comunicaciones relacionadas con el servicio.
  • Cumplimiento legal: cumplimiento de obligaciones legales aplicables, incluyendo las de la Comisión para el Mercado Financiero (CMF) en materia de seguros.
  • Mejora del servicio: análisis de rendimiento técnico de la plataforma mediante métricas anonimizadas o seudonimizadas.

4. Base de licitud

El tratamiento de datos personales se sustenta en las siguientes bases de licitud reconocidas por la Ley Nº 21.719:

  • Ejecución de contrato: el tratamiento es necesario para la prestación del servicio SaaS suscrito por la corredora.
  • Consentimiento: para comunicaciones de marketing, en caso de que se soliciten.
  • Interés legítimo: para la detección de fraude, seguridad informática y análisis de rendimiento.
  • Cumplimiento de obligación legal: cuando así lo exija la normativa vigente (CMF, SII, entre otros organismos).

5. Destinatarios y transferencias

Los datos personales son tratados exclusivamente dentro de la plataforma insure-dev.byte. No son cedidos, vendidos ni compartidos con terceros para fines comerciales propios. Podrán ser comunicados a:

  • Aseguradoras: en la medida necesaria para la gestión de pólizas y siniestros, en virtud del rol operativo de la corredora.
  • Proveedores de infraestructura: servidores de hosting y servicios de correo electrónico transaccional, sujetos a acuerdos de confidencialidad.
  • Autoridades: cuando sea requerido por mandato judicial o administrativo.

No se realizan transferencias internacionales de datos personales fuera del territorio chileno sin las garantías adecuadas exigidas por la Ley Nº 21.719.

6. Plazo de conservación

El plazo de conservación depende de la categoría de dato personal tratado:

  • Datos de identificación y contacto (RUT, nombre, correo, teléfono, dirección): se conservan mientras exista la relación contractual con la corredora y, una vez extinguida, durante el plazo legal aplicable a la documentación tributaria y de seguros (mínimo 5 años conforme a la normativa vigente).
  • Datos de pólizas, cotizaciones y siniestros: se conservan durante la vigencia de la póliza o el proceso de siniestro y, tras su cierre, durante el mismo plazo mínimo de 5 años exigido por la normativa tributaria y de seguros, dado su valor probatorio ante eventuales reclamos o fiscalizaciones.
  • Datos técnicos de acceso y bitácora de seguridad (IP, agente de usuario, registros de inicio de sesión y auditoría): se conservan por un plazo máximo de 90 días, transcurridos los cuales se eliminan automáticamente, salvo que formen parte de una investigación de seguridad en curso.

Transcurridos los plazos anteriores, o antes si el titular ejerce su derecho de supresión y no existe una obligación legal que justifique la conservación, los datos se eliminan o se anonimizan de forma que dejen de ser atribuibles a una persona identificada o identificable.

7. Derechos del titular

Conforme a la Ley Nº 21.719, el titular de datos personales tiene derecho a:

  • Acceso: conocer qué datos suyos trata el Responsable y con qué finalidad.
  • Rectificación: corregir datos inexactos o incompletos.
  • Supresión ("derecho al olvido"): solicitar la eliminación de sus datos, salvo que existan obligaciones legales que impongan su conservación.
  • Oposición: oponerse al tratamiento en los casos previstos por la ley.
  • Portabilidad: recibir sus datos en formato estructurado y legible por máquina.
  • No ser objeto de decisiones automatizadas: que produzcan efectos jurídicos significativos, salvo consentimiento expreso.

Para ejercer estos derechos, el titular debe enviar una solicitud a contacto@insure-dev.byte con su nombre, RUT y una descripción clara de su solicitud. El Responsable responderá dentro del plazo de 30 días hábiles.

Si el Responsable no responde o la respuesta es insatisfactoria, el titular puede presentar un reclamo ante la Agencia de Protección de Datos Personales una vez que dicho organismo inicie sus funciones, conforme a lo dispuesto en la Ley Nº 21.719.

8. Seguridad de los datos

El Responsable implementa medidas técnicas y organizativas apropiadas para proteger los datos personales frente a accesos no autorizados, pérdida, alteración o divulgación, incluyendo:

  • Cifrado en tránsito (HTTPS/TLS) y en reposo (AES-256-GCM).
  • Control de acceso basado en roles (RBAC) y autenticación de doble factor (TOTP).
  • Sistema de detección de intrusiones y bloqueo automático de IPs sospechosas.
  • Bitácora de accesos y auditoría de operaciones sensibles.
  • Separación estricta de datos entre corredoras (arquitectura multi-tenant).

9. Cookies y tecnologías similares

La plataforma utiliza exclusivamente cookies de sesión estrictamente necesarias para el funcionamiento del servicio (autenticación y control de seguridad). No se utilizan cookies de seguimiento, perfilado o publicidad.

10. Modificaciones a esta política

El Responsable se reserva el derecho de modificar esta Política de Privacidad para adaptarla a cambios normativos o funcionales. Las modificaciones serán notificadas a las corredoras usuarias con al menos 15 días de anticipación mediante correo electrónico o aviso en la plataforma.

11. Ley aplicable y jurisdicción

Esta Política se rige por la legislación de la República de Chile, en particular la Ley Nº 21.719 sobre Protección de Datos Personales y la Ley Nº 19.628. Cualquier controversia derivada de su interpretación o aplicación será conocida por los tribunales ordinarios de justicia de Chile.


Última actualización: 25 de junio de 2026 · El Desarrollador de insure-dev.byte · Términos y Condiciones

© 2026 insure-dev.byte — Todos los derechos reservados.

Este sitio usa cookies de sesión estrictamente necesarias para su funcionamiento. Consulta nuestra Política de Privacidad y los Términos de Uso.