Power Switch Solutions
Política de Protección de Datos Personales
Marco institucional que rige el tratamiento de datos personales en Power Switch Solutions: principios, responsabilidades, medidas de seguridad y gestión de incidentes.
Versión 1.0 · vigente desde el 1 de septiembre de 2026
La Política de Privacidad informa a los visitantes del sitio sobre el tratamiento de los datos recopilados en él. El presente documento opera en un nivel distinto: establece los compromisos que Power Switch Solutions SpA asume como organización respecto de todo dato personal que trate, cualquiera sea su procedencia —el sitio web, una relación contractual, la ejecución de un proyecto en faena o la administración de su propio personal—.
Para una empresa de ingeniería, la protección de datos no difiere en su lógica de la protección de un activo eléctrico: exige identificar el riesgo, dimensionar las consecuencias de una falla y disponer medidas proporcionales antes de que el incidente ocurra. Bajo ese criterio está construida esta política.
1. Ámbito de aplicación
Esta política rige todo tratamiento de datos personales efectuado por la Empresa, con independencia del soporte —digital o físico— en que consten. Obliga a socios, trabajadores, prestadores de servicios y contratistas que accedan a dichos datos en razón de sus funciones.
2. Principios rectores
La Ley N° 21.719 consagra un conjunto de principios que ordenan cualquier tratamiento. La Empresa los aplica en los siguientes términos:
- Licitud y lealtad. Todo tratamiento se funda en una base de licitud determinada y persigue finalidades que el titular puede razonablemente prever.
- Finalidad. Los datos se recopilan para propósitos específicos y explícitos, y no se destinan posteriormente a fines incompatibles con aquellos.
- Proporcionalidad. Se recaba únicamente la información necesaria para la finalidad declarada. Todo campo que no incida en la respuesta que la Empresa debe entregar es excluido de sus formularios.
- Calidad. Los datos se mantienen exactos y actualizados; aquellos que no lo estén son rectificados o eliminados.
- Responsabilidad. La Empresa responde por los tratamientos que realiza y se encuentra en condiciones de acreditar la forma en que los efectúa.
- Seguridad. Los datos se protegen mediante medidas proporcionales al riesgo, sometidas a revisión periódica.
- Transparencia. La información sobre los tratamientos es pública, gratuita y se encuentra redactada en términos comprensibles.
- Confidencialidad. Quienes acceden a datos personales en razón de sus funciones están sujetos a reserva, obligación que subsiste tras el término del vínculo.
3. Estructura de responsabilidades
- Responsable del tratamiento
- Power Switch Solutions SpA, RUT 78.294.957-8
- Domicilio
- Pío XI 1255, Depto. 502, Vitacura, Región Metropolitana, Chile
- Canal de datos personales
- aledurans@pwswitch.cl
La Empresa ha designado internamente a un responsable de la coordinación en esta materia, a quien corresponde atender las solicitudes de los titulares dentro de los plazos legales, mantener actualizado el registro de actividades de tratamiento, evaluar los riesgos asociados a la incorporación de nuevas herramientas y dirigir la respuesta ante incidentes de seguridad.
La Ley N° 21.719 exige la designación de un Delegado de Protección de Datos en determinados supuestos, atendidos el volumen y la naturaleza de los tratamientos realizados. En caso de que la Empresa quede comprendida en dicha hipótesis, se publicarán en este documento su identificación y su canal de contacto directo.
4. Registro de actividades de tratamiento
La Empresa mantiene un registro interno que consigna, respecto de cada tratamiento, su finalidad, las categorías de datos y de titulares comprendidos, la base de licitud invocada, los destinatarios, las transferencias internacionales, los plazos de conservación y las medidas de seguridad aplicadas. Dicho registro se revisa con periodicidad anual y cada vez que se modifica un proceso relevante.
5. Medidas de seguridad
Las medidas adoptadas son concretas y verificables. No se trata de declaraciones de intención, sino de controles implementados y auditables:
| Ámbito | Control |
|---|---|
| Comunicaciones | Cifrado HTTPS en la totalidad del sitio. Verificación de certificado en todas las conexiones salientes hacia proveedores, de modo que las credenciales no resulten interceptables. |
| Autenticación | Las claves se almacenan exclusivamente mediante funciones de hash con coste computacional ajustable, nunca en texto legible. Se exige una extensión mínima y se rechazan las claves de uso frecuente. |
| Gestión de sesiones | Identificadores de alta entropía, cierre por inactividad y por vigencia máxima, renovación periódica del identificador y cierre de todas las sesiones activas ante un cambio de clave. |
| Control de acceso | Perfiles diferenciados por rol: cada persona accede únicamente a los módulos que su función requiere. Las cuentas se desactivan al término del vínculo. |
| Prevención de abuso automatizado | Limitación de intentos por dirección IP y por cuenta, con bloqueo progresivo, aplicada al inicio de sesión, a la recuperación de claves y a los formularios de acceso público. |
| Gestión de credenciales | Las claves de servicios externos se obtienen del entorno del servidor, fuera del código fuente y del directorio público. |
| Almacenamiento | Los archivos que contienen datos personales no son accesibles por vía web. Su acceso directo se encuentra bloqueado a nivel de servidor. |
| Encargados | Los proveedores tratan los datos exclusivamente conforme a instrucciones documentadas, bajo obligación de confidencialidad y con deber de devolución o eliminación al término del servicio. |
6. Protección de datos desde el diseño
Con anterioridad a la incorporación de cualquier herramienta o a la habilitación de un nuevo formulario, la Empresa evalúa qué datos exige, si resultan necesarios, dónde serán alojados y qué consecuencias tendría su divulgación no autorizada. Cuando una funcionalidad admite ser construida con un menor volumen de datos, se construye con ese menor volumen. Tratándose de tratamientos que puedan entrañar un riesgo elevado para los derechos de las personas, se realiza una evaluación de impacto previa a su puesta en operación.
7. Gestión de incidentes de seguridad
Ante una vulneración de seguridad que afecte datos personales, la Empresa procede conforme al siguiente protocolo:
- Contención. Aislamiento del sistema comprometido e interrupción del acceso indebido.
- Evaluación. Determinación de los datos afectados, del número de titulares comprendidos y del riesgo efectivo que el incidente representa para sus derechos.
- Notificación a la autoridad. Comunicación a la Agencia de Protección de Datos Personales sin dilaciones indebidas y, a más tardar, dentro de las 72 horas siguientes a la toma de conocimiento.
- Notificación a los titulares. Cuando el riesgo para sus derechos resulte elevado, comunicación directa a los afectados, en términos claros, sobre lo ocurrido y las medidas que pueden adoptar.
- Registro y remediación. Documentación del incidente y de las medidas correctivas adoptadas para evitar su reiteración.
8. Derechos de los titulares
Toda persona puede ejercer sus derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo de forma gratuita, dirigiendo su solicitud a aledurans@pwswitch.cl o empleando el formulario en línea. La respuesta se emite dentro de 30 días corridos. El procedimiento se detalla en la Política de Privacidad.
9. Personal y contratistas
Quienes acceden a datos personales en razón de sus funciones reciben instrucciones sobre su tratamiento, suscriben un compromiso de confidencialidad y pueden emplearlos únicamente para los fines que su labor requiere. El incumplimiento de estas obligaciones se aborda conforme al reglamento interno y, atendida su gravedad, puede dar lugar al ejercicio de las acciones legales que correspondan.
10. Marco normativo aplicable
- Ley N° 21.719, que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales. Publicada el 13 de diciembre de 2024, entra en aplicación el 1 de diciembre de 2026.
- Ley N° 19.628 sobre protección de la vida privada, vigente hasta la fecha señalada.
- Ley N° 19.496 sobre protección de los derechos de los consumidores, en lo que resulte aplicable.
- Ley N° 19.799 sobre documentos electrónicos, firma electrónica y servicios de certificación.
- Ley N° 21.096, que consagra la protección de los datos personales como garantía constitucional en el artículo 19 N° 4 de la Constitución Política de la República.
11. Vigencia y revisión
El presente documento corresponde a la versión 1.0, vigente desde el 1 de septiembre de 2026. Es objeto de revisión anual y cada vez que se produzcan modificaciones normativas o cambios relevantes en los procesos de la Empresa.
Volver al sitio