Política de Protección de Datos Personales

La Política de Privacidad informa a los visitantes del sitio sobre el tratamiento de los datos recopilados en él. El presente documento opera en un nivel distinto: establece los compromisos que Power Switch Solutions SpA asume como organización respecto de todo dato personal que trate, cualquiera sea su procedencia —el sitio web, una relación contractual, la ejecución de un proyecto en faena o la administración de su propio personal—.

Para una empresa de ingeniería, la protección de datos no difiere en su lógica de la protección de un activo eléctrico: exige identificar el riesgo, dimensionar las consecuencias de una falla y disponer medidas proporcionales antes de que el incidente ocurra. Bajo ese criterio está construida esta política.

1. Ámbito de aplicación

Esta política rige todo tratamiento de datos personales efectuado por la Empresa, con independencia del soporte —digital o físico— en que consten. Obliga a socios, trabajadores, prestadores de servicios y contratistas que accedan a dichos datos en razón de sus funciones.

2. Principios rectores

La Ley N° 21.719 consagra un conjunto de principios que ordenan cualquier tratamiento. La Empresa los aplica en los siguientes términos:

3. Estructura de responsabilidades

La Empresa ha designado internamente a un responsable de la coordinación en esta materia, a quien corresponde atender las solicitudes de los titulares dentro de los plazos legales, mantener actualizado el registro de actividades de tratamiento, evaluar los riesgos asociados a la incorporación de nuevas herramientas y dirigir la respuesta ante incidentes de seguridad.

4. Registro de actividades de tratamiento

La Empresa mantiene un registro interno que consigna, respecto de cada tratamiento, su finalidad, las categorías de datos y de titulares comprendidos, la base de licitud invocada, los destinatarios, las transferencias internacionales, los plazos de conservación y las medidas de seguridad aplicadas. Dicho registro se revisa con periodicidad anual y cada vez que se modifica un proceso relevante.

5. Medidas de seguridad

Las medidas adoptadas son concretas y verificables. No se trata de declaraciones de intención, sino de controles implementados y auditables:

6. Protección de datos desde el diseño

Con anterioridad a la incorporación de cualquier herramienta o a la habilitación de un nuevo formulario, la Empresa evalúa qué datos exige, si resultan necesarios, dónde serán alojados y qué consecuencias tendría su divulgación no autorizada. Cuando una funcionalidad admite ser construida con un menor volumen de datos, se construye con ese menor volumen. Tratándose de tratamientos que puedan entrañar un riesgo elevado para los derechos de las personas, se realiza una evaluación de impacto previa a su puesta en operación.

7. Gestión de incidentes de seguridad

Ante una vulneración de seguridad que afecte datos personales, la Empresa procede conforme al siguiente protocolo:

  1. Contención. Aislamiento del sistema comprometido e interrupción del acceso indebido.
  2. Evaluación. Determinación de los datos afectados, del número de titulares comprendidos y del riesgo efectivo que el incidente representa para sus derechos.
  3. Notificación a la autoridad. Comunicación a la Agencia de Protección de Datos Personales sin dilaciones indebidas y, a más tardar, dentro de las 72 horas siguientes a la toma de conocimiento.
  4. Notificación a los titulares. Cuando el riesgo para sus derechos resulte elevado, comunicación directa a los afectados, en términos claros, sobre lo ocurrido y las medidas que pueden adoptar.
  5. Registro y remediación. Documentación del incidente y de las medidas correctivas adoptadas para evitar su reiteración.

8. Derechos de los titulares

Toda persona puede ejercer sus derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo de forma gratuita, dirigiendo su solicitud a aledurans@pwswitch.cl o empleando el formulario en línea. La respuesta se emite dentro de 30 días corridos. El procedimiento se detalla en la Política de Privacidad.

9. Personal y contratistas

Quienes acceden a datos personales en razón de sus funciones reciben instrucciones sobre su tratamiento, suscriben un compromiso de confidencialidad y pueden emplearlos únicamente para los fines que su labor requiere. El incumplimiento de estas obligaciones se aborda conforme al reglamento interno y, atendida su gravedad, puede dar lugar al ejercicio de las acciones legales que correspondan.

10. Marco normativo aplicable

11. Vigencia y revisión

El presente documento corresponde a la versión 1.0, vigente desde el 1 de septiembre de 2026. Es objeto de revisión anual y cada vez que se produzcan modificaciones normativas o cambios relevantes en los procesos de la Empresa.