Transparencia y protección de datos:
1. Identificación del responsable y ámbito de aplicación
Esta política de privacidad (“Política”) regula el tratamiento de datos personales realizado por OneApp, con domicilio en Málaga 89, oficina 72, Las Condes, Santiago de Chile, en su calidad de responsable del tratamiento, en relación con el sitio web oneapp.cl, la aplicación OneApp y sus módulos (Checklist, CheckStore, Comunicados, Incidencias, KPI, Task Manager y otros que se incorporen).
Esta Política aplica a tres grupos de personas, cuyo tratamiento se rige por reglas distintas según el rol de OneApp en cada caso: (i) visitantes del sitio web y personas que nos contactan por formularios, correo o WhatsApp; (ii) clientes, potenciales clientes y sus representantes o contactos comerciales; y (iii) usuarios finales de la plataforma — es decir, trabajadores de las empresas que contratan OneApp para gestionar sus sucursales —, cuyo tratamiento se explica en la cláusula 4.
2. Definiciones
-
Datos personales: aquellos relativos a toda información vinculada o referida a una persona natural, identificada o identificable, directa o indirectamente.
-
Datos sensibles: aquellos datos personales referidos a salud, datos biométricos, perfil biológico humano, origen étnico o racial, convicciones ideológicas, filosóficas o religiosas, afiliación política, sindical o gremial, vida sexual, orientación sexual, identidad de género o situación socioeconómica, cuyo tratamiento indebido puede generar discriminación o un perjuicio significativo para su titular.
-
Responsable del tratamiento: quien decide sobre los fines y medios del tratamiento de datos personales.
-
Encargado del tratamiento: quien trata datos personales por cuenta de un responsable, siguiendo sus instrucciones.
-
Titular de los datos: la persona natural a quien se refieren los datos personales.
-
Tratamiento: toda operación o conjunto de operaciones sobre datos personales, tales como recolección, registro, organización, almacenamiento, uso, comunicación, transferencia o eliminación.
-
Agencia: la Agencia de Protección de Datos Personales de Chile, autoridad de control creada por la Ley N° 21.719.
-
Usuario final: la persona natural que utiliza la plataforma OneApp por instrucción de la empresa que la contrató (por ejemplo, un trabajador de sucursal que completa un checklist).
3. Principios aplicables
El tratamiento de datos personales que realizamos se ajusta a los principios de licitud y lealtad, finalidad, proporcionalidad (minimización), calidad y exactitud, seguridad, transparencia e información, confidencialidad y responsabilidad proactiva, conforme a la Ley N° 21.719.
4. Cuándo actuamos como responsables y cuándo como encargados
OneApp actúa como responsable del tratamiento respecto de los datos de visitantes del sitio web, de las personas que nos contactan por formularios o canales comerciales, y de los datos de identificación y facturación de nuestros clientes. OneApp actúa como encargado del tratamiento respecto de los datos que los usuarios finales (trabajadores de las empresas clientes) ingresan o generan al usar la plataforma — por ejemplo, fotografías y videos adjuntos como evidencia en checklists, registros de incidentes, datos de geolocalización de supervisión en terreno y evaluaciones. En estos casos, la empresa cliente es la responsable del tratamiento frente a sus propios trabajadores y es quien debe informarles esta Política y atender sus solicitudes de derechos; OneApp trata esos datos únicamente conforme a las instrucciones documentadas en el contrato de servicios y el respectivo acuerdo de tratamiento de datos suscrito con cada cliente. Si usted es trabajador de una empresa cliente de OneApp y tiene consultas sobre sus datos, debe dirigirse directamente a su empleador, quien es el responsable de dicho tratamiento.
5. Datos que recopilamos y finalidad del tratamiento
Recopilamos las siguientes categorías de datos, según la relación que usted tenga con nosotros:
-
Datos de navegación del sitio web: tipo de navegador, idioma, página de referencia, fecha y hora de acceso, con el fin de entender el uso del sitio (base de licitud: interés legítimo).
-
Datos de contacto: nombre, correo electrónico, teléfono y empresa, cuando completa un formulario, agenda una reunión o escribe por WhatsApp, con el fin de responder consultas y gestionar la relación comercial.
-
Datos contractuales y de facturación de clientes: razón social, RUT, datos de representantes y de pago, con el fin de ejecutar el contrato de servicios.
-
Datos de usuarios finales de la plataforma: nombre, cargo, sucursal asignada, fotografías y videos adjuntos, datos de geolocalización durante la supervisión en terreno y métricas de desempeño (KPI), con el fin de prestar el servicio contratado por la empresa cliente.
6. Tratamiento de datos sensibles
OneApp no solicita ni recopila datos sensibles como política general. Sin embargo, reconocemos que ciertos registros cargados voluntariamente por los usuarios finales eventualmente podrían calificar como datos sensibles. En esos casos, es responsabilidad de la empresa cliente contar con la base legal y el consentimiento correspondientes para dicho registro, y OneApp los trata únicamente como encargado, aplicando medidas de seguridad reforzadas y acceso restringido.
7. Destinatarios, encargados subcontratados y transferencias internacionales
No vendemos ni cedemos datos personales a terceros con fines comerciales propios. Compartimos datos únicamente con:
-
Proveedores de infraestructura tecnológica, en particular Amazon Web Services (AWS), para el alojamiento y procesamiento de la plataforma.
-
Proveedores de soporte, mantenimiento y herramientas de comunicación comercial, bajo obligaciones contractuales de confidencialidad y seguridad.
-
Autoridades administrativas o judiciales, cuando exista una obligación legal de entregar información.
-
Sociedades relacionadas de OneApp en México, Colombia y Perú, cuando sea necesario para la prestación del servicio a clientes con operaciones regionales.
Cuando los datos sean transferidos o almacenados fuera de Chile —incluyendo el uso de servidores de AWS ubicados en otros países—, adoptaremos las garantías exigidas por la Ley N° 21.719 para asegurar un nivel de protección adecuado, e informaremos el o los países de destino a solicitud del titular.
8. Plazo de conservación
Los datos de clientes y usuarios finales se conservan mientras dure la relación contractual con la empresa cliente y, tras su término, por el plazo adicional exigido por la normativa tributaria, laboral o de otra índole aplicable. Los datos de contacto de personas que no llegan a ser clientes se conservan hasta 24 meses desde el último contacto, salvo que el titular solicite su eliminación antes. Los datos de navegación del sitio web se conservan por el plazo indicado en nuestra Política de Cookies.
9. Derechos de los titulares (ARCO+)
Usted puede ejercer en cualquier momento los siguientes derechos sobre sus datos personales:
-
Acceso: conocer qué datos personales suyos tratamos.
-
Rectificación: corregir datos inexactos, desactualizados o incompletos.
-
Cancelación o supresión: solicitar la eliminación de sus datos cuando corresponda.
-
Oposición: solicitar que dejemos de tratar sus datos para una finalidad determinada.
-
Portabilidad: recibir sus datos en un formato estructurado y de uso común, cuando sea técnicamente posible.
-
Bloqueo: solicitar la suspensión temporal del tratamiento mientras se resuelve una solicitud.
Para ejercer estos derechos, escriba a contacto@oneapp.cl indicando su nombre completo, cédula de identidad y la solicitud específica. Responderemos dentro del plazo que establezca la normativa vigente. Si usted es usuario final de una empresa cliente, diríjase primero a su empleador conforme a la cláusula 4.
El retiro del consentimiento no tiene efecto retroactivo y no afecta la licitud del tratamiento realizado con anterioridad.
10. Menores de edad
Nuestros servicios están dirigidos a empresas y a personas mayores de edad. No recopilamos deliberadamente datos de menores de edad. Si el consentimiento para el tratamiento de datos de un menor fuera necesario en algún contexto, este deberá ser otorgado por su padre, madre o tutor legal.
11. Decisiones automatizadas
Los módulos de KPI pueden generar reportes, alertas y clasificaciones automáticas de desempeño a partir de la información ingresada en la plataforma. Estas funciones están destinadas a apoyar la gestión de la empresa cliente y no producen, por sí solas, efectos jurídicos ni decisiones automáticas vinculantes sobre los usuarios finales sin intervención humana de la empresa cliente.
12. Seguridad de la información
Aplicamos medidas técnicas y organizativas razonables para proteger los datos personales, incluyendo control de accesos, cifrado en tránsito, copias de seguridad periódicas y acuerdos de confidencialidad con nuestro personal y proveedores. Estas medidas se revisan y actualizan periódicamente conforme a los riesgos identificados.
13. Notificación de vulneraciones de seguridad
Contamos con un procedimiento interno para detectar, contener y evaluar incidentes de seguridad. En caso de una vulneración que ponga en riesgo los datos personales de los titulares, notificaremos a la Agencia de Protección de Datos Personales y a los titulares afectados dentro de los plazos que establece la Ley N° 21.719, informando la naturaleza del incidente, los datos comprometidos y las medidas adoptadas.
14. Cookies
Utilizamos cookies propias y de terceros para el funcionamiento del sitio, análisis de tráfico y personalización de contenido. El detalle de las cookies utilizadas, su finalidad y cómo administrarlas se encuentra en nuestra Política de Cookies.
15. Enlaces a sitios externos
Nuestro sitio web puede contener enlaces a sitios externos que no son operados por nosotros. No tenemos control sobre el contenido, las políticas de privacidad o las prácticas de esos sitios, y no asumimos ninguna responsabilidad por ellos. Le recomendamos revisar las políticas de privacidad y los términos y condiciones de cada sitio que visite.
16. Reclamos ante la autoridad de control
Si usted considera que hemos infringido la normativa de protección de datos personales, tiene derecho a presentar un reclamo ante la Agencia de Protección de Datos Personales de Chile, sin perjuicio de las acciones judiciales que correspondan.
17. Modificaciones y vigencia
Esta Política podrá ser modificada para reflejar cambios normativos o en nuestras prácticas de tratamiento. Toda modificación se publicará en esta misma página indicando la fecha de la nueva versión.
18. Contacto
Ante cualquier consulta sobre esta Política, escríbanos a contacto@oneapp.cl o a nuestra dirección en Málaga 89, oficina 72, Las Condes, Santiago de Chile.