SSMART / PRIVACIDAD Y CUMPLIMIENTO

Política de privacidad
y compliance

Cómo tratamos tu información, qué derechos tienes y cómo puedes ejercerlos.

Versión 1.0 · 11 SEP 2026Seguridad Smart S.p.A. · Chile
Ir directamente a la política completa

Dos fechas, un marco claro.

Hasta el 30 NOV 2026

Ley 19.628
Protección de la vida privada.

Desde el 01 DIC 2026

Reforma de la Ley 21.719
Nuevas reglas de protección de datos personales.

Esta versión distingue ambos regímenes y sus fechas de aplicación.

01

Datos necesarios

La información depende de la consulta, el contrato y las funciones habilitadas en cada servicio.

02

Finalidades definidas

Un formulario comercial no es una autorización para biometría, vigilancia o publicidad indiscriminada.

03

Derechos accesibles

Un canal de contacto para consultar, corregir o solicitar la atención de tus derechos.

01

Responsable y alcance

Esta política explica el tratamiento de datos personales asociado al sitio www1.ssmart.cl, a las consultas comerciales, a la contratación y al soporte de Seguridad Smart S.p.A. También fija criterios para los servicios tecnológicos que involucren información personal. Se aplica a otros sitios corporativos únicamente cuando la incorporen expresamente.

Razón social y RUT
Seguridad Smart S.p.A. · 77.050.604-2
Nombre comercial
Ssmart / Seguridad Smart
Representante legal
Mario Francisco Pérez-García Soto
Domicilio de contacto
Barros Errázuriz 215, Concepción, Chile
Consultas de privacidad
[email protected]

Como responsable: Ssmart determina el uso de los datos de su propia gestión comercial, contractual y administrativa. Como mandatario o encargado: cuando presta un servicio que trata datos por cuenta de una organización cliente, debe seguir sus instrucciones documentadas y el contrato correspondiente.

En una instalación de un cliente, la organización que decide las finalidades y los medios del tratamiento es normalmente la responsable. Esta distribución no elimina los deberes propios de Ssmart ni permite usar los datos para fines ajenos al encargo. Los avisos particulares de cada plataforma o instalación deben identificar a su responsable y complementar esta política.

02

Qué información tratamos

La información depende de la relación que mantengas con nosotros y de las funciones efectivamente habilitadas. No todos los servicios recogen todas las categorías siguientes.

Categorías orientativas según el servicio y su configuración
Personas y contextoDatos que pueden tratarseProcedencia
Consultas y cotizacionesNombre, correo electrónico, teléfono y los antecedentes de empresa o proyecto que decidas facilitar.Formularios, correo, llamadas y comunicaciones que nos envías.
Clientes, proveedores y sus contactosDatos de identificación y contacto, representación, contratación, facturación y pagos, en cuanto correspondan a personas naturales.Titular, empresa representada y documentos de la relación contractual.
Usuarios y soporte técnicoIdentificador de cuenta, acciones, fechas, dirección IP, navegador o equipo, registros de errores y evidencia de soporte pertinente.Uso de sistemas y antecedentes entregados para investigar una solicitud o incidente.
Visitas, trabajadores, contratistas y conductores de clientesIdentificación, RUT u otro documento, organización, patente, autorizaciones y registros de ingreso o salida; imágenes o documentos cuando el servicio lo requiera.Titular, organización responsable y dispositivos autorizados de la instalación.
Personas captadas por sistemas de seguridadImágenes y eventos de videovigilancia; audio, ubicación o datos biométricos solamente en las funciones específicamente habilitadas y justificadas.Cámaras, sensores, lectores y otros equipos comprendidos en el servicio contratado.

El formulario comercial del sitio no está destinado a recibir huellas, plantillas faciales, información de salud ni copias innecesarias de cédulas. No envíes contraseñas, credenciales bancarias o datos de terceros que no sean pertinentes para tu solicitud.

03

Finalidades y bases legales

Los datos se utilizan para responder consultas, preparar propuestas, coordinar visitas técnicas, ejecutar servicios contratados, gestionar facturación y soporte, y atender solicitudes de derechos. En los sistemas de clientes, las finalidades pueden incluir control de acceso, trazabilidad de visitas, seguridad de instalaciones y diagnóstico de incidencias, conforme al aviso del servicio.

Hasta el 30 de noviembre de 2026

Régimen de la Ley 19.628

El tratamiento requiere consentimiento expreso que conste por escrito, o una autorización legal aplicable. El propósito debe informarse. Un contrato comercial no es una habilitación general para tratar cualquier dato personal.

Desde el 1 de diciembre de 2026

Reforma de la Ley 21.719

La base debe identificarse para cada tratamiento: consentimiento, obligación legal, contrato con el propio titular o medidas precontractuales a su solicitud, u otra fuente legal pertinente. Los datos sensibles tienen reglas especiales.

Si se invoca interés legítimo bajo el nuevo régimen, deberá concretarse y evaluarse frente a los derechos de las personas. La prevención de accesos indebidos o el diagnóstico de fallas no autorizan vigilancia ilimitada ni desplazan automáticamente la protección de datos sensibles.

Leer esta política, navegar o contratar un servicio no constituye una autorización general. Cuando se requiera consentimiento, deberá solicitarse para finalidades específicas, registrarse y poder retirarse. Las comunicaciones promocionales se tratan de forma separada de la atención de una consulta.

04

Accesos, cámaras y biometría

Las soluciones de acceso, portería digital —incluida PaseFirme cuando corresponda al servicio—, videovigilancia, lectores y dispositivos de seguridad requieren reglas propias por instalación. La venta o instalación de un equipo no habilita por sí sola la captura de datos ni implica que Ssmart acceda permanentemente a sus registros.

Videovigilancia, audio y ubicación

El responsable debe definir zonas, finalidad, personas autorizadas y conservación, e informar la captación mediante avisos adecuados. El audio, las cámaras corporales y la geolocalización requieren una evaluación particular de necesidad y proporcionalidad. Esta política no autoriza su activación indiscriminada ni la vigilancia en espacios de intimidad.

Identificación biométrica

Las huellas y las plantillas utilizadas para identificar de manera única a una persona exigen especial protección. Desde el 1 de diciembre de 2026, el aviso biométrico deberá identificar el sistema, la finalidad, el período de uso y la vía para ejercer derechos, conforme al artículo 16 ter del régimen reformado.

Su tratamiento exige consentimiento expreso o una excepción legal específica aplicable. Cuando dependa del consentimiento, deberá existir una alternativa viable que permita rechazarlo sin convertirlo en una aceptación forzada. Una casilla de cotización no autoriza reconocimiento facial.

Las medidas laborales de control deben revisarse adicionalmente bajo la normativa laboral aplicable. El contrato entre Ssmart y la empresa cliente no reemplaza las obligaciones de información y licitud respecto de trabajadores, visitas o contratistas.

05

Inteligencia artificial y decisiones

Según el servicio, pueden utilizarse herramientas para extraer texto de documentos, clasificar eventos, analizar video o comparar identificadores. Estos procesos pueden producir errores, por lo que su uso debe corresponder a una finalidad informada y contar con mecanismos de revisión adecuados.

En control de acceso, una regla puede comparar una credencial o patente con una autorización y producir una aceptación, alerta o rechazo. Si se utiliza biometría, el aviso específico debe explicar ese tratamiento. La organización responsable debe informar la lógica relevante, los efectos previstos y la vía de revisión que correspondan a la configuración realmente utilizada.

Desde la entrada en vigencia de la reforma, se aplicarán las garantías legales sobre decisiones basadas en tratamiento automatizado que produzcan efectos jurídicos o significativos. Deben asegurarse la explicación, la intervención humana y la posibilidad de expresar un punto de vista y solicitar revisión, incluso en los casos exceptuados del derecho a oponerse a la decisión automatizada. La revisión debe ser efectiva y no limitarse a confirmar automáticamente el resultado del sistema.

Esta política no habilita la reutilización de rostros, documentos o grabaciones para entrenar modelos de propósito general, ni su entrega indiscriminada a herramientas de inteligencia artificial. Cualquier finalidad distinta necesita una evaluación y una base legal propias.

06

Destinatarios y transferencias

Según el tratamiento, podrán acceder a datos el personal autorizado de Ssmart, los usuarios autorizados de la organización responsable y los prestadores necesarios para alojamiento, almacenamiento, correo, comunicaciones, soporte o mantenimiento. Las autoridades podrán recibir información cuando exista un requerimiento válido o un deber legal.

El acceso de un proveedor debe limitarse a lo necesario, sujetarse a confidencialidad y formalizarse cuando corresponda como encargo de tratamiento. La contratación de terceros no elimina las obligaciones de quien es responsable ni las del encargado.

Algunos servicios tecnológicos pueden implicar alojamiento o acceso remoto desde otro país. No debe presumirse que toda la información permanece en Chile. Cuando exista una transferencia internacional, la información particular del servicio debe identificar el destino y las garantías aplicables; desde el 1 de diciembre de 2026 se aplicarán además las condiciones del régimen reformado.

La relación de proveedores, ubicaciones y mecanismos de transferencia depende de cada servicio. Puedes solicitar antecedentes del tratamiento que te concierne mediante el canal de privacidad. La pertenencia a un mismo grupo empresarial no habilita por sí sola compartir bases de datos entre sociedades.

07

Conservación y eliminación

Los datos no deben conservarse indefinidamente por mera conveniencia. La duración se vincula con la finalidad, la necesidad efectiva y las obligaciones legales aplicables.

Criterios generales; el aviso específico debe informar el plazo del tratamiento
CategoríaCriterio de conservación
Consultas y propuestasDurante la gestión de la solicitud. Al cerrar la gestión, deben eliminarse o anonimizarse los antecedentes que ya no sean necesarios, salvo una base independiente que justifique conservarlos.
Contratos, facturación y respaldo administrativoDurante la relación y los períodos de conservación exigibles para obligaciones legales o ejercicio y defensa de derechos. Debe restringirse el uso cuando deje de ser operativo.
Accesos, imágenes y biometría de clientesDurante el período definido e informado para la instalación o plataforma. No existe en esta política un plazo único que autorice guardar todos los registros de todos los clientes.
Soporte, registros técnicos e incidentesMientras sean necesarios para resolver la incidencia y acreditar su gestión, con revisión de la necesidad de conservar evidencias e identificación personal.
Consentimientos y solicitudes de derechosDurante el tiempo necesario para acreditar su otorgamiento, retiro o atención y cumplir las responsabilidades asociadas, evitando usos incompatibles.

Una investigación o exigencia legal puede justificar una conservación limitada de evidencia. Los respaldos deben incorporarse al ciclo de eliminación o restricción que corresponda. El detalle de conservación de cada instalación debe figurar en su aviso particular y puedes consultarlo por el canal de privacidad. Ningún plazo genérico sustituye esa información.

08

Cookies y servicios externos

Los sitios web pueden utilizar cookies y tecnologías similares para funcionamiento, seguridad, preferencias o medición. Su alcance depende de las herramientas efectivamente habilitadas; una mención genérica en esta política no autoriza finalidades nuevas.

Tecnologías necesarias: deben limitarse al funcionamiento o seguridad que justifique su utilización. Analítica, personalización y publicidad: si se incorporan tecnologías opcionales que requieren consentimiento, deberán informarse y habilitar controles para aceptarlas, rechazarlas y modificar la decisión. El aviso específico debe identificar proveedor, finalidad y duración.

La simple navegación no se interpreta como consentimiento para seguimiento opcional. Puedes eliminar o limitar cookies desde tu navegador, aunque ciertas restricciones pueden afectar funciones necesarias. La configuración del navegador no sustituye los controles que deba ofrecer el sitio.

Los enlaces o contenidos externos pueden comunicar datos a sus respectivos prestadores. Los mapas, videos, widgets o servicios similares deben evaluarse antes de su incorporación y sujetarse a información y autorización cuando corresponda. Escribir al canal de privacidad permite consultar sobre estas herramientas, pero no elimina por sí mismo cookies de tu equipo.

09

Comunicaciones comerciales

Responder una cotización, coordinar una instalación o informar una incidencia no equivale a autorizar campañas promocionales futuras. Cuando estas últimas requieran consentimiento, debe obtenerse de manera separada y sin casillas premarcadas.

Las comunicaciones promocionales deben identificar al remitente y permitir solicitar su suspensión. Puedes escribir a [email protected] con el asunto «Baja de comunicaciones comerciales». La solicitud de suspensión impide continuar los envíos promocionales correspondientes, sin afectar las comunicaciones necesarias para un servicio o una obligación legal.

El registro mínimo de una baja puede conservarse precisamente para respetar tu decisión y evitar reincorporarte a campañas.

10

Tus derechos

Hasta el 30 de noviembre de 2026: puedes solicitar información sobre tus datos, su procedencia, uso y destinatarios, pedir su modificación y, en los supuestos legales, su eliminación o bloqueo. También puedes revocar autorizaciones y oponerte a usos publicitarios en los términos aplicables.

Desde el 1 de diciembre de 2026: el régimen reformado contempla acceso, rectificación, supresión, oposición y portabilidad, además de bloqueo temporal y garantías sobre decisiones automatizadas. Cada derecho se ejerce según sus condiciones legales; la portabilidad no es una facultad ilimitada de trasladar cualquier registro.

El ejercicio de estos derechos es gratuito en los términos que establece la ley. La eliminación puede tener límites cuando la conservación esté exigida o permitida por una norma aplicable. Una negativa debe ser fundada. El ejercicio de derechos no puede condicionarse a aceptar publicidad, contratar otro servicio o renunciar a derechos que la ley reconoce.

11

Cómo presentar una solicitud

Escribe a [email protected] con el asunto «Privacidad Ssmart». Indica tu nombre, un medio para recibir respuesta y el derecho o la consulta. Para acceso, basta tu individualización en los términos legales; señalar la instalación o el servicio, si lo conoces, ayuda a localizar los antecedentes, pero no es una barrera para presentar la solicitud.

En solicitudes de rectificación, explica qué dato debe corregirse y aporta respaldo cuando corresponda. Si actúas por otra persona, habrá que acreditar la representación. La verificación de identidad debe ser proporcional: no envíes por defecto una copia completa de tu cédula ni datos biométricos por correo.

El botón abre tu aplicación de correo con un texto editable. La solicitud se remite al enviarlo; este botón no crea un ticket ni confirma su recepción.

Plazos y vías de reclamación

Régimen aplicable hasta el 30 de noviembre de 2026: el artículo 16 de la Ley 19.628 permite acudir al juez civil competente si el responsable no se pronuncia dentro de dos días hábiles, o frente a una denegación en los términos legales.

Régimen aplicable desde el 1 de diciembre de 2026: se debe acusar recibo y responder en treinta días corridos, con una única prórroga de hasta treinta días. El bloqueo temporal tiene un plazo especial de dos días hábiles. Ante rechazo o falta de respuesta, se puede reclamar ante la Agencia de Protección de Datos Personales dentro del plazo legal de treinta días hábiles.

Cuando Ssmart trate los datos por encargo de un cliente, la solicitud debe coordinarse con esa organización. No se autoriza con ello a ignorar la petición ni a impedir que el titular identifique al responsable.

12

Seguridad y gestión de incidentes

La protección de los datos exige medidas técnicas y organizativas acordes al riesgo y al servicio. Los controles deben abarcar permisos de acceso, confidencialidad, protección de credenciales, mantenimiento de sistemas, respaldo y recuperación, trazabilidad pertinente y gestión de incidentes.

El alcance efectivo de controles como cifrado, autenticación reforzada, retención o eliminación debe quedar documentado para cada solución. Esta política no declara que todas las tecnologías estén desplegadas de forma idéntica ni constituye una certificación de seguridad.

Ante una sospecha de filtración, uso indebido o acceso no autorizado, escribe a [email protected]. Describe el sistema afectado y la fecha aproximada, sin difundir contraseñas ni reproducir bases de datos. Este es un canal de reporte de privacidad, no un servicio de emergencia.

Los incidentes requieren evaluación, contención y coordinación con el responsable. Desde el 1 de diciembre de 2026, las vulneraciones con riesgo razonable para los derechos de los titulares deben reportarse a la Agencia sin dilaciones indebidas, y a las personas afectadas en los casos legalmente previstos. Las obligaciones de ciberseguridad o sectoriales que correspondan se aplican de forma adicional.

13

Niños, niñas y adolescentes

El sitio comercial está orientado a la contratación de soluciones de seguridad y no solicita deliberadamente datos de niños para publicidad. Una instalación de un cliente puede involucrar visitantes menores de edad; ese contexto exige una evaluación y un aviso específicos.

El tratamiento debe respetar el interés superior y la autonomía progresiva, y contar con las autorizaciones que correspondan. Desde la entrada en vigencia de la reforma se aplicarán sus reglas especiales por edad y sensibilidad de los datos. No se utilizará esta política general como autorización para enrolar biométricamente a menores.

14

Cumplimiento y responsabilidades

El cumplimiento exige que la operación real coincida con lo informado. Esta política establece como criterios de actuación la finalidad definida, los datos mínimos necesarios, la confidencialidad, el control de proveedores y la atención de derechos.

En los proyectos con tratamiento por cuenta de clientes, deben documentarse el responsable, las instrucciones del encargo, las funciones habilitadas, las personas con acceso, la conservación y la gestión de incidentes. Los usos de alto riesgo requieren la evaluación que corresponda antes de su puesta en marcha, de acuerdo con la normativa aplicable.

La Ley 21.663, Marco de Ciberseguridad, debe considerarse cuando la actividad o el servicio quede comprendido en su ámbito. No se presume, por esta página, una calificación de operador de importancia vital ni una certificación ante una autoridad.

Una política publicada no equivale a una certificación. Las obligaciones legales, las medidas efectivamente implementadas y los acuerdos de cada servicio deben poder acreditarse. Ninguna cláusula de esta página excluye responsabilidades que la ley imponga a Ssmart o al responsable del tratamiento.

15

Vigencia y actualizaciones

Versión 1.0 · 11 de septiembre de 2026. La vigencia de esta política corporativa comienza con su publicación. Esta edición diferencia el régimen aplicable hasta el 30 de noviembre de 2026 y las disposiciones reformadas aplicables desde el 1 de diciembre de 2026.

Los cambios relevantes en finalidades, servicios, destinatarios o tratamiento se reflejarán en una versión actualizada. Cuando un cambio requiera un nuevo consentimiento, no bastará con modificar el texto publicado. Los avisos específicos de plataformas e instalaciones deben mantenerse coherentes con la operación efectiva.

16

Referencias normativas

Textos oficiales de consulta en la Biblioteca del Congreso Nacional de Chile:

Ley 19.628 — protección de la vida privada
Marco aplicable antes de la entrada en vigencia de la reforma.

Ley 21.719 — reforma de protección de datos personales
Modifica la Ley 19.628 y crea la Agencia de Protección de Datos Personales. Las modificaciones sustantivas rigen desde el 1 de diciembre de 2026.

Ley 19.496 — protección de los derechos de los consumidores
Incluye las reglas del artículo 28 B sobre comunicaciones promocionales.

Ley 21.663 — Marco de Ciberseguridad
Aplicable según la actividad, el servicio y las obligaciones que correspondan.

Los enlaces oficiales se abren en otra pestaña. Debe consultarse la versión legal que corresponda a la fecha y al tratamiento.

CANAL DE PRIVACIDAD

Tu consulta tiene un lugar.

Para ejercer derechos, aclarar el uso de tus datos o reportar un posible incidente, utiliza nuestros canales de contacto.

Los botones abren tu aplicación de correo. Envía el mensaje para presentar tu solicitud.

Correo de contacto[email protected]

Canal alternativo[email protected]

Teléfono+56 9 9278 0376

DomicilioBarros Errázuriz 215
Concepción, Chile

Seguridad Smart S.p.A. · RUT 77.050.604-2

Política de privacidad y compliance · Versión 1.0 · 11.09.2026 · Volver al inicio ↑