SSMART / PRIVACIDAD Y CUMPLIMIENTO
Política de privacidad
y compliance
Cómo tratamos tu información, qué derechos tienes y cómo puedes ejercerlos.
Ir directamente a la política completaDos fechas, un marco claro.
Ley 19.628
Protección de la vida privada.
Reforma de la Ley 21.719
Nuevas reglas de protección de datos personales.
Esta versión distingue ambos regímenes y sus fechas de aplicación.
Datos necesarios
La información depende de la consulta, el contrato y las funciones habilitadas en cada servicio.
Finalidades definidas
Un formulario comercial no es una autorización para biometría, vigilancia o publicidad indiscriminada.
Derechos accesibles
Un canal de contacto para consultar, corregir o solicitar la atención de tus derechos.
Responsable y alcance
Esta política explica el tratamiento de datos personales asociado al sitio www1.ssmart.cl, a las consultas comerciales, a la contratación y al soporte de Seguridad Smart S.p.A. También fija criterios para los servicios tecnológicos que involucren información personal. Se aplica a otros sitios corporativos únicamente cuando la incorporen expresamente.
- Razón social y RUT
- Seguridad Smart S.p.A. · 77.050.604-2
- Nombre comercial
- Ssmart / Seguridad Smart
- Representante legal
- Mario Francisco Pérez-García Soto
- Domicilio de contacto
- Barros Errázuriz 215, Concepción, Chile
- Consultas de privacidad
- [email protected]
Como responsable: Ssmart determina el uso de los datos de su propia gestión comercial, contractual y administrativa. Como mandatario o encargado: cuando presta un servicio que trata datos por cuenta de una organización cliente, debe seguir sus instrucciones documentadas y el contrato correspondiente.
En una instalación de un cliente, la organización que decide las finalidades y los medios del tratamiento es normalmente la responsable. Esta distribución no elimina los deberes propios de Ssmart ni permite usar los datos para fines ajenos al encargo. Los avisos particulares de cada plataforma o instalación deben identificar a su responsable y complementar esta política.
Qué información tratamos
La información depende de la relación que mantengas con nosotros y de las funciones efectivamente habilitadas. No todos los servicios recogen todas las categorías siguientes.
| Personas y contexto | Datos que pueden tratarse | Procedencia |
|---|---|---|
| Consultas y cotizaciones | Nombre, correo electrónico, teléfono y los antecedentes de empresa o proyecto que decidas facilitar. | Formularios, correo, llamadas y comunicaciones que nos envías. |
| Clientes, proveedores y sus contactos | Datos de identificación y contacto, representación, contratación, facturación y pagos, en cuanto correspondan a personas naturales. | Titular, empresa representada y documentos de la relación contractual. |
| Usuarios y soporte técnico | Identificador de cuenta, acciones, fechas, dirección IP, navegador o equipo, registros de errores y evidencia de soporte pertinente. | Uso de sistemas y antecedentes entregados para investigar una solicitud o incidente. |
| Visitas, trabajadores, contratistas y conductores de clientes | Identificación, RUT u otro documento, organización, patente, autorizaciones y registros de ingreso o salida; imágenes o documentos cuando el servicio lo requiera. | Titular, organización responsable y dispositivos autorizados de la instalación. |
| Personas captadas por sistemas de seguridad | Imágenes y eventos de videovigilancia; audio, ubicación o datos biométricos solamente en las funciones específicamente habilitadas y justificadas. | Cámaras, sensores, lectores y otros equipos comprendidos en el servicio contratado. |
El formulario comercial del sitio no está destinado a recibir huellas, plantillas faciales, información de salud ni copias innecesarias de cédulas. No envíes contraseñas, credenciales bancarias o datos de terceros que no sean pertinentes para tu solicitud.
Finalidades y bases legales
Los datos se utilizan para responder consultas, preparar propuestas, coordinar visitas técnicas, ejecutar servicios contratados, gestionar facturación y soporte, y atender solicitudes de derechos. En los sistemas de clientes, las finalidades pueden incluir control de acceso, trazabilidad de visitas, seguridad de instalaciones y diagnóstico de incidencias, conforme al aviso del servicio.
Régimen de la Ley 19.628
El tratamiento requiere consentimiento expreso que conste por escrito, o una autorización legal aplicable. El propósito debe informarse. Un contrato comercial no es una habilitación general para tratar cualquier dato personal.
Reforma de la Ley 21.719
La base debe identificarse para cada tratamiento: consentimiento, obligación legal, contrato con el propio titular o medidas precontractuales a su solicitud, u otra fuente legal pertinente. Los datos sensibles tienen reglas especiales.
Si se invoca interés legítimo bajo el nuevo régimen, deberá concretarse y evaluarse frente a los derechos de las personas. La prevención de accesos indebidos o el diagnóstico de fallas no autorizan vigilancia ilimitada ni desplazan automáticamente la protección de datos sensibles.
Leer esta política, navegar o contratar un servicio no constituye una autorización general. Cuando se requiera consentimiento, deberá solicitarse para finalidades específicas, registrarse y poder retirarse. Las comunicaciones promocionales se tratan de forma separada de la atención de una consulta.
Accesos, cámaras y biometría
Las soluciones de acceso, portería digital —incluida PaseFirme cuando corresponda al servicio—, videovigilancia, lectores y dispositivos de seguridad requieren reglas propias por instalación. La venta o instalación de un equipo no habilita por sí sola la captura de datos ni implica que Ssmart acceda permanentemente a sus registros.
Videovigilancia, audio y ubicación
El responsable debe definir zonas, finalidad, personas autorizadas y conservación, e informar la captación mediante avisos adecuados. El audio, las cámaras corporales y la geolocalización requieren una evaluación particular de necesidad y proporcionalidad. Esta política no autoriza su activación indiscriminada ni la vigilancia en espacios de intimidad.
Identificación biométrica
Las huellas y las plantillas utilizadas para identificar de manera única a una persona exigen especial protección. Desde el 1 de diciembre de 2026, el aviso biométrico deberá identificar el sistema, la finalidad, el período de uso y la vía para ejercer derechos, conforme al artículo 16 ter del régimen reformado.
Su tratamiento exige consentimiento expreso o una excepción legal específica aplicable. Cuando dependa del consentimiento, deberá existir una alternativa viable que permita rechazarlo sin convertirlo en una aceptación forzada. Una casilla de cotización no autoriza reconocimiento facial.
Las medidas laborales de control deben revisarse adicionalmente bajo la normativa laboral aplicable. El contrato entre Ssmart y la empresa cliente no reemplaza las obligaciones de información y licitud respecto de trabajadores, visitas o contratistas.
Inteligencia artificial y decisiones
Según el servicio, pueden utilizarse herramientas para extraer texto de documentos, clasificar eventos, analizar video o comparar identificadores. Estos procesos pueden producir errores, por lo que su uso debe corresponder a una finalidad informada y contar con mecanismos de revisión adecuados.
En control de acceso, una regla puede comparar una credencial o patente con una autorización y producir una aceptación, alerta o rechazo. Si se utiliza biometría, el aviso específico debe explicar ese tratamiento. La organización responsable debe informar la lógica relevante, los efectos previstos y la vía de revisión que correspondan a la configuración realmente utilizada.
Desde la entrada en vigencia de la reforma, se aplicarán las garantías legales sobre decisiones basadas en tratamiento automatizado que produzcan efectos jurídicos o significativos. Deben asegurarse la explicación, la intervención humana y la posibilidad de expresar un punto de vista y solicitar revisión, incluso en los casos exceptuados del derecho a oponerse a la decisión automatizada. La revisión debe ser efectiva y no limitarse a confirmar automáticamente el resultado del sistema.
Esta política no habilita la reutilización de rostros, documentos o grabaciones para entrenar modelos de propósito general, ni su entrega indiscriminada a herramientas de inteligencia artificial. Cualquier finalidad distinta necesita una evaluación y una base legal propias.
Destinatarios y transferencias
Según el tratamiento, podrán acceder a datos el personal autorizado de Ssmart, los usuarios autorizados de la organización responsable y los prestadores necesarios para alojamiento, almacenamiento, correo, comunicaciones, soporte o mantenimiento. Las autoridades podrán recibir información cuando exista un requerimiento válido o un deber legal.
El acceso de un proveedor debe limitarse a lo necesario, sujetarse a confidencialidad y formalizarse cuando corresponda como encargo de tratamiento. La contratación de terceros no elimina las obligaciones de quien es responsable ni las del encargado.
Algunos servicios tecnológicos pueden implicar alojamiento o acceso remoto desde otro país. No debe presumirse que toda la información permanece en Chile. Cuando exista una transferencia internacional, la información particular del servicio debe identificar el destino y las garantías aplicables; desde el 1 de diciembre de 2026 se aplicarán además las condiciones del régimen reformado.
La relación de proveedores, ubicaciones y mecanismos de transferencia depende de cada servicio. Puedes solicitar antecedentes del tratamiento que te concierne mediante el canal de privacidad. La pertenencia a un mismo grupo empresarial no habilita por sí sola compartir bases de datos entre sociedades.
Conservación y eliminación
Los datos no deben conservarse indefinidamente por mera conveniencia. La duración se vincula con la finalidad, la necesidad efectiva y las obligaciones legales aplicables.
| Categoría | Criterio de conservación |
|---|---|
| Consultas y propuestas | Durante la gestión de la solicitud. Al cerrar la gestión, deben eliminarse o anonimizarse los antecedentes que ya no sean necesarios, salvo una base independiente que justifique conservarlos. |
| Contratos, facturación y respaldo administrativo | Durante la relación y los períodos de conservación exigibles para obligaciones legales o ejercicio y defensa de derechos. Debe restringirse el uso cuando deje de ser operativo. |
| Accesos, imágenes y biometría de clientes | Durante el período definido e informado para la instalación o plataforma. No existe en esta política un plazo único que autorice guardar todos los registros de todos los clientes. |
| Soporte, registros técnicos e incidentes | Mientras sean necesarios para resolver la incidencia y acreditar su gestión, con revisión de la necesidad de conservar evidencias e identificación personal. |
| Consentimientos y solicitudes de derechos | Durante el tiempo necesario para acreditar su otorgamiento, retiro o atención y cumplir las responsabilidades asociadas, evitando usos incompatibles. |
Una investigación o exigencia legal puede justificar una conservación limitada de evidencia. Los respaldos deben incorporarse al ciclo de eliminación o restricción que corresponda. El detalle de conservación de cada instalación debe figurar en su aviso particular y puedes consultarlo por el canal de privacidad. Ningún plazo genérico sustituye esa información.
Cookies y servicios externos
Los sitios web pueden utilizar cookies y tecnologías similares para funcionamiento, seguridad, preferencias o medición. Su alcance depende de las herramientas efectivamente habilitadas; una mención genérica en esta política no autoriza finalidades nuevas.
Tecnologías necesarias: deben limitarse al funcionamiento o seguridad que justifique su utilización. Analítica, personalización y publicidad: si se incorporan tecnologías opcionales que requieren consentimiento, deberán informarse y habilitar controles para aceptarlas, rechazarlas y modificar la decisión. El aviso específico debe identificar proveedor, finalidad y duración.
La simple navegación no se interpreta como consentimiento para seguimiento opcional. Puedes eliminar o limitar cookies desde tu navegador, aunque ciertas restricciones pueden afectar funciones necesarias. La configuración del navegador no sustituye los controles que deba ofrecer el sitio.
Los enlaces o contenidos externos pueden comunicar datos a sus respectivos prestadores. Los mapas, videos, widgets o servicios similares deben evaluarse antes de su incorporación y sujetarse a información y autorización cuando corresponda. Escribir al canal de privacidad permite consultar sobre estas herramientas, pero no elimina por sí mismo cookies de tu equipo.
Comunicaciones comerciales
Responder una cotización, coordinar una instalación o informar una incidencia no equivale a autorizar campañas promocionales futuras. Cuando estas últimas requieran consentimiento, debe obtenerse de manera separada y sin casillas premarcadas.
Las comunicaciones promocionales deben identificar al remitente y permitir solicitar su suspensión. Puedes escribir a [email protected] con el asunto «Baja de comunicaciones comerciales». La solicitud de suspensión impide continuar los envíos promocionales correspondientes, sin afectar las comunicaciones necesarias para un servicio o una obligación legal.
El registro mínimo de una baja puede conservarse precisamente para respetar tu decisión y evitar reincorporarte a campañas.
Tus derechos
Hasta el 30 de noviembre de 2026: puedes solicitar información sobre tus datos, su procedencia, uso y destinatarios, pedir su modificación y, en los supuestos legales, su eliminación o bloqueo. También puedes revocar autorizaciones y oponerte a usos publicitarios en los términos aplicables.
Desde el 1 de diciembre de 2026: el régimen reformado contempla acceso, rectificación, supresión, oposición y portabilidad, además de bloqueo temporal y garantías sobre decisiones automatizadas. Cada derecho se ejerce según sus condiciones legales; la portabilidad no es una facultad ilimitada de trasladar cualquier registro.
El ejercicio de estos derechos es gratuito en los términos que establece la ley. La eliminación puede tener límites cuando la conservación esté exigida o permitida por una norma aplicable. Una negativa debe ser fundada. El ejercicio de derechos no puede condicionarse a aceptar publicidad, contratar otro servicio o renunciar a derechos que la ley reconoce.
Cómo presentar una solicitud
Escribe a [email protected] con el asunto «Privacidad Ssmart». Indica tu nombre, un medio para recibir respuesta y el derecho o la consulta. Para acceso, basta tu individualización en los términos legales; señalar la instalación o el servicio, si lo conoces, ayuda a localizar los antecedentes, pero no es una barrera para presentar la solicitud.
En solicitudes de rectificación, explica qué dato debe corregirse y aporta respaldo cuando corresponda. Si actúas por otra persona, habrá que acreditar la representación. La verificación de identidad debe ser proporcional: no envíes por defecto una copia completa de tu cédula ni datos biométricos por correo.
El botón abre tu aplicación de correo con un texto editable. La solicitud se remite al enviarlo; este botón no crea un ticket ni confirma su recepción.
Plazos y vías de reclamación
Régimen aplicable hasta el 30 de noviembre de 2026: el artículo 16 de la Ley 19.628 permite acudir al juez civil competente si el responsable no se pronuncia dentro de dos días hábiles, o frente a una denegación en los términos legales.
Régimen aplicable desde el 1 de diciembre de 2026: se debe acusar recibo y responder en treinta días corridos, con una única prórroga de hasta treinta días. El bloqueo temporal tiene un plazo especial de dos días hábiles. Ante rechazo o falta de respuesta, se puede reclamar ante la Agencia de Protección de Datos Personales dentro del plazo legal de treinta días hábiles.
Cuando Ssmart trate los datos por encargo de un cliente, la solicitud debe coordinarse con esa organización. No se autoriza con ello a ignorar la petición ni a impedir que el titular identifique al responsable.
Seguridad y gestión de incidentes
La protección de los datos exige medidas técnicas y organizativas acordes al riesgo y al servicio. Los controles deben abarcar permisos de acceso, confidencialidad, protección de credenciales, mantenimiento de sistemas, respaldo y recuperación, trazabilidad pertinente y gestión de incidentes.
El alcance efectivo de controles como cifrado, autenticación reforzada, retención o eliminación debe quedar documentado para cada solución. Esta política no declara que todas las tecnologías estén desplegadas de forma idéntica ni constituye una certificación de seguridad.
Ante una sospecha de filtración, uso indebido o acceso no autorizado, escribe a [email protected]. Describe el sistema afectado y la fecha aproximada, sin difundir contraseñas ni reproducir bases de datos. Este es un canal de reporte de privacidad, no un servicio de emergencia.
Los incidentes requieren evaluación, contención y coordinación con el responsable. Desde el 1 de diciembre de 2026, las vulneraciones con riesgo razonable para los derechos de los titulares deben reportarse a la Agencia sin dilaciones indebidas, y a las personas afectadas en los casos legalmente previstos. Las obligaciones de ciberseguridad o sectoriales que correspondan se aplican de forma adicional.
Niños, niñas y adolescentes
El sitio comercial está orientado a la contratación de soluciones de seguridad y no solicita deliberadamente datos de niños para publicidad. Una instalación de un cliente puede involucrar visitantes menores de edad; ese contexto exige una evaluación y un aviso específicos.
El tratamiento debe respetar el interés superior y la autonomía progresiva, y contar con las autorizaciones que correspondan. Desde la entrada en vigencia de la reforma se aplicarán sus reglas especiales por edad y sensibilidad de los datos. No se utilizará esta política general como autorización para enrolar biométricamente a menores.
Cumplimiento y responsabilidades
El cumplimiento exige que la operación real coincida con lo informado. Esta política establece como criterios de actuación la finalidad definida, los datos mínimos necesarios, la confidencialidad, el control de proveedores y la atención de derechos.
En los proyectos con tratamiento por cuenta de clientes, deben documentarse el responsable, las instrucciones del encargo, las funciones habilitadas, las personas con acceso, la conservación y la gestión de incidentes. Los usos de alto riesgo requieren la evaluación que corresponda antes de su puesta en marcha, de acuerdo con la normativa aplicable.
La Ley 21.663, Marco de Ciberseguridad, debe considerarse cuando la actividad o el servicio quede comprendido en su ámbito. No se presume, por esta página, una calificación de operador de importancia vital ni una certificación ante una autoridad.
Una política publicada no equivale a una certificación. Las obligaciones legales, las medidas efectivamente implementadas y los acuerdos de cada servicio deben poder acreditarse. Ninguna cláusula de esta página excluye responsabilidades que la ley imponga a Ssmart o al responsable del tratamiento.
Vigencia y actualizaciones
Versión 1.0 · 11 de septiembre de 2026. La vigencia de esta política corporativa comienza con su publicación. Esta edición diferencia el régimen aplicable hasta el 30 de noviembre de 2026 y las disposiciones reformadas aplicables desde el 1 de diciembre de 2026.
Los cambios relevantes en finalidades, servicios, destinatarios o tratamiento se reflejarán en una versión actualizada. Cuando un cambio requiera un nuevo consentimiento, no bastará con modificar el texto publicado. Los avisos específicos de plataformas e instalaciones deben mantenerse coherentes con la operación efectiva.
Referencias normativas
Textos oficiales de consulta en la Biblioteca del Congreso Nacional de Chile:
Ley 19.628 — protección de la vida privada
Marco aplicable antes de la entrada en vigencia de la reforma.
Ley 21.719 — reforma de protección de datos personales
Modifica la Ley 19.628 y crea la Agencia de Protección de Datos Personales. Las modificaciones sustantivas rigen desde el 1 de diciembre de 2026.
Ley 19.496 — protección de los derechos de los consumidores
Incluye las reglas del artículo 28 B sobre comunicaciones promocionales.
Ley 21.663 — Marco de Ciberseguridad
Aplicable según la actividad, el servicio y las obligaciones que correspondan.
Los enlaces oficiales se abren en otra pestaña. Debe consultarse la versión legal que corresponda a la fecha y al tratamiento.
CANAL DE PRIVACIDAD
Tu consulta tiene un lugar.
Para ejercer derechos, aclarar el uso de tus datos o reportar un posible incidente, utiliza nuestros canales de contacto.
Los botones abren tu aplicación de correo. Envía el mensaje para presentar tu solicitud.
Correo de contacto[email protected]
Canal alternativo[email protected]
Teléfono+56 9 9278 0376
DomicilioBarros Errázuriz 215
Concepción, Chile
Seguridad Smart S.p.A. · RUT 77.050.604-2
Política de privacidad y compliance · Versión 1.0 · 11.09.2026 · Volver al inicio ↑