Política de Privacidad y Tratamiento de Datos
Portal de Proveedores IPAL
Versión: 1.0
Fecha de publicación: 2026-12-01
Última actualización: [COMPLETAR FECHA]
1. Objetivo de esta política
La presente Política de Privacidad y Tratamiento de Datos tiene por objeto informar a los usuarios sobre la forma en que se recopila, utiliza, almacena y protege la información tratada mediante el Portal de Proveedores de IPAL.
El portal tiene como finalidad proporcionar a los proveedores de IPAL un canal seguro para consultar información relacionada con sus pagos y descargar los respectivos comprobantes de transferencia.
Esta política se aplica a:
- Proveedores autorizados para utilizar el portal.
- Personas que ingresen al portal en representación de un proveedor.
- Usuarios internos de IPAL que administren o consulten la información.
- Personal técnico autorizado que participe en la operación y soporte del sistema.
2. Responsable del tratamiento
El responsable de las decisiones relacionadas con las finalidades y medios del tratamiento efectuado mediante el portal es:
Razón social: [COMPLETAR RAZÓN SOCIAL DE IPAL] Nombre de fantasía: IPAL RUT: Domicilio: Correo para consultas sobre datos: privacidad@example.cl Sitio web: https://proveedores.charrabata.cl/
IPAL determina qué información se incorpora al portal, qué proveedores pueden acceder, durante cuánto tiempo se conserva la información y qué usuarios internos se encuentran autorizados para administrarla.
3. Encargado tecnológico del tratamiento
Para el desarrollo, operación, mantenimiento y soporte técnico del Portal de Proveedores, IPAL cuenta con los servicios de:
Razón social: CMSYSTEM Ltda. RUT: Domicilio:
CMSYSTEM Ltda. actúa como encargado tecnológico del tratamiento y procesa la información únicamente conforme a las instrucciones de IPAL.
En particular, CMSYSTEM Ltda. podrá efectuar operaciones técnicas necesarias para:
- Mantener disponible el portal.
- Administrar técnicamente la plataforma.
- Resolver errores o incidentes.
- Implementar actualizaciones.
- Mantener los mecanismos de autenticación.
- Revisar registros técnicos cuando resulte necesario.
- Ejecutar respaldos, recuperaciones y medidas de continuidad operacional.
- Prestar soporte autorizado por IPAL.
CMSYSTEM Ltda. no podrá utilizar la información del portal para fines comerciales propios, publicidad, elaboración de perfiles ni finalidades distintas a las instruidas por IPAL.
El acceso técnico de CMSYSTEM Ltda. deberá limitarse a las personas que lo requieran para cumplir sus funciones y que estén sujetas a obligaciones de confidencialidad.
4. Funcionalidades del portal
El Portal de Proveedores permite a los usuarios autorizados:
- Autenticarse mediante el mecanismo definido por IPAL.
- Consultar los pagos asociados al RUT del proveedor.
- Visualizar el número de factura relacionado con cada pago.
- Visualizar el monto pagado.
- Consultar la fecha de pago.
- Visualizar la referencia de la transferencia correspondiente.
- Descargar el comprobante de pago o transferencia.
- Consultar información histórica que IPAL mantenga disponible.
El portal no permite descargar copias de las facturas emitidas por los proveedores.
La factura es utilizada únicamente como referencia para asociar el número de factura con el pago y su correspondiente comprobante.
5. Información tratada
El portal trata una cantidad limitada de información, necesaria para entregar el servicio a los proveedores.
5.1. Identificación del proveedor
El portal podrá tratar:
- RUT de la empresa proveedora.
- Identificador interno asociado al proveedor.
- Estado de habilitación o acceso al portal.
Cuando el proveedor sea una persona jurídica, el RUT de la empresa no constituye por sí solo un dato personal de una persona natural.
Sin embargo, cuando el proveedor corresponda a una persona natural, empresario individual o empresa cuyo RUT permita identificar directamente a una persona natural, esta información será tratada como dato personal conforme a la normativa aplicable.
5.2. Información de pagos
El portal podrá mostrar:
- Número de factura.
- Monto pagado.
- Fecha de pago.
- Número, código o referencia de la transferencia.
- Estado del pago.
- Comprobante de transferencia o pago.
Los comprobantes podrán contener información financiera o identificativa incluida por la institución bancaria o por el sistema de pagos, como:
- Nombre o razón social del pagador.
- Nombre o razón social del destinatario.
- RUT del pagador o destinatario, cuando corresponda.
- Banco de origen o destino.
- Número parcial o completo de cuenta, cuando aparezca en el documento.
- Fecha, monto y referencia de la transacción.
IPAL procurará que los comprobantes disponibles contengan solamente la información necesaria para acreditar el pago.
5.3. Información de acceso y autenticación
Para proteger el portal y mantener trazabilidad, podrán conservarse registros relacionados con:
- Fecha y hora de acceso.
- Resultado exitoso o fallido de la autenticación.
- Inicio y cierre de sesión.
- Usuario o proveedor asociado al acceso.
- Eventos de seguridad relacionados con la cuenta.
- Bloqueos o intentos fallidos de autenticación.
Solo deberán registrarse los antecedentes técnicos que efectivamente sean necesarios para la seguridad y operación del portal.
6. Información que el portal no recopila
De acuerdo con las funciones actualmente implementadas, el portal no tiene por finalidad recopilar:
- Datos de salud.
- Datos biométricos.
- Información sobre orientación sexual.
- Información sobre afiliación política o sindical.
- Datos de menores de edad.
- Ubicación geográfica precisa.
- Información destinada a publicidad.
- Preferencias comerciales.
- Perfiles de comportamiento.
- Copias de las facturas emitidas por el proveedor.
- Datos personales sensibles.
Si en el futuro se incorporan nuevas funcionalidades o categorías de datos, esta política deberá ser actualizada antes de iniciar el nuevo tratamiento.
7. Origen de la información
La información disponible en el portal puede provenir de:
- Sistemas administrativos, financieros o contables de IPAL.
- Registros internos de cuentas por pagar.
- Facturas previamente recibidas por IPAL.
- Procesos bancarios o financieros utilizados para realizar los pagos.
- Comprobantes de transferencia generados por entidades bancarias.
- Registros técnicos generados durante el acceso y autenticación en el portal.
CMSYSTEM Ltda. no determina ni genera por cuenta propia la información comercial o financiera publicada en el portal.
IPAL es responsable de proporcionar, cargar o autorizar la incorporación de dicha información.
8. Finalidades del tratamiento
La información será tratada exclusivamente para:
- Identificar al proveedor autorizado.
- Permitir el acceso seguro al portal.
- Mostrar al proveedor los pagos asociados a su RUT.
- Relacionar cada pago con el número de factura correspondiente.
- Informar el monto y la fecha del pago.
- Permitir la descarga del comprobante de transferencia.
- Reducir consultas manuales relacionadas con pagos.
- Mantener trazabilidad de los accesos.
- Detectar intentos de acceso no autorizados.
- Investigar errores o incidentes de seguridad.
- Mantener la continuidad y disponibilidad del servicio.
- Cumplir obligaciones contractuales, comerciales, contables y legales de IPAL.
La información no será utilizada para:
- Publicidad.
- Envío de promociones.
- Venta de bases de datos.
- Elaboración de perfiles comerciales.
- Decisiones automatizadas sobre los proveedores.
- Finalidades distintas de la administración y acreditación de pagos.
9. Fundamento del tratamiento
El tratamiento de la información se fundamenta, según corresponda, en:
- La existencia y ejecución de la relación contractual o comercial entre IPAL y sus proveedores.
- La gestión de obligaciones económicas y comerciales.
- El cumplimiento de obligaciones contables, tributarias o legales.
- El interés legítimo de IPAL en administrar, informar y acreditar los pagos realizados.
- El interés legítimo en proteger el portal, controlar los accesos y prevenir usos no autorizados.
- Las demás autorizaciones legales que resulten aplicables.
El acceso a la información necesaria para consultar pagos no se condicionará a la autorización de tratamientos publicitarios o comerciales ajenos al servicio.
10. Usuarios autorizados
Podrán acceder al portal:
10.1. Proveedores
Los proveedores habilitados por IPAL podrán acceder únicamente a la información asociada a su propio RUT.
Un proveedor no deberá visualizar pagos, facturas, montos o comprobantes correspondientes a otros proveedores.
10.2. Usuarios internos de IPAL
Los usuarios internos autorizados podrán acceder a la información que resulte necesaria para:
- Administración del portal.
- Gestión de proveedores.
- Gestión de pagos.
- Contabilidad y finanzas.
- Atención de consultas.
- Auditoría.
- Seguridad y control interno.
Los permisos deberán asignarse según las funciones y responsabilidades de cada usuario.
10.3. Personal técnico autorizado
CMSYSTEM Ltda. podrá acceder técnicamente al sistema cuando sea necesario para realizar tareas de soporte, mantenimiento, seguridad, respaldo o recuperación.
Dicho acceso deberá:
- Encontrarse autorizado por IPAL.
- Limitarse a la información necesaria.
- Mantener trazabilidad cuando resulte técnicamente posible.
- Estar sujeto a confidencialidad.
- Finalizar cuando deje de ser necesario.
11. Comunicación de información a terceros
IPAL no venderá ni comercializará la información tratada mediante el portal.
La información podrá ser comunicada o puesta a disposición de:
- Personal autorizado de IPAL.
- CMSYSTEM Ltda., como encargado tecnológico.
- Proveedores de infraestructura, alojamiento o respaldo, cuando corresponda.
- Auditores, asesores o prestadores sujetos a confidencialidad.
- Autoridades administrativas, tributarias o judiciales cuando exista una obligación legal o requerimiento válido.
Cualquier proveedor tecnológico deberá utilizar la información exclusivamente para prestar los servicios contratados y conforme a las instrucciones de IPAL.
12. Servicios de infraestructura tecnológica
El portal podrá utilizar servicios de servidores, almacenamiento, respaldo o comunicaciones prestados por terceros.
Proveedor de infraestructura: Ubicación o región de alojamiento: Servicio de almacenamiento de comprobantes:
Cuando los datos sean almacenados o procesados fuera de Chile, IPAL deberá evaluar y documentar la transferencia internacional correspondiente y adoptar las medidas contractuales, organizativas y técnicas exigidas por la legislación aplicable.
13. Medidas de seguridad
IPAL y CMSYSTEM Ltda., dentro de sus respectivas responsabilidades, aplicarán medidas razonables para proteger la información, entre ellas:
- Acceso mediante autenticación.
- Restricción de información según el RUT del proveedor.
- Separación lógica de la información de los distintos proveedores.
- Control de permisos para usuarios internos.
- Uso de comunicaciones cifradas mediante HTTPS.
- Protección de contraseñas o credenciales.
- Registro de accesos y eventos de autenticación.
- Restricción de acceso administrativo.
- Respaldos periódicos.
- Actualización de componentes tecnológicos.
- Procedimientos de recuperación ante fallas.
- Compromisos de confidencialidad.
- Revisión de accesos cuando se detecten eventos sospechosos.
- Bloqueo de cuentas cuando exista riesgo de acceso no autorizado.
Estas medidas buscan preservar la confidencialidad, integridad, disponibilidad y trazabilidad de la información.
14. Responsabilidades de los usuarios
Los usuarios deberán:
- Utilizar el portal únicamente para fines relacionados con la consulta de pagos.
- Mantener reservadas sus credenciales.
- No compartir sus mecanismos de acceso con personas no autorizadas.
- Verificar que el comprobante descargado corresponda a su empresa.
- Informar inmediatamente cualquier acceso sospechoso.
- Cerrar la sesión al finalizar el uso.
- No intentar consultar información de otros proveedores.
- No alterar, copiar masivamente ni utilizar indebidamente la información.
IPAL podrá bloquear temporal o permanentemente una cuenta cuando detecte accesos no autorizados, uso indebido, pérdida de la calidad de proveedor o incumplimientos de seguridad.
15. Conservación de la información
La información sobre pagos, números de factura y comprobantes será conservada durante el plazo necesario para:
- Mantener el historial de pagos disponible para los proveedores.
- Cumplir obligaciones contables y tributarias.
- Atender auditorías o revisiones.
- Resolver controversias o consultas.
- Cumplir obligaciones contractuales o legales.
Los registros de acceso y autenticación se conservarán por un período de:
730 días.
IPAL deberá definir formalmente este plazo considerando la finalidad de seguridad, el riesgo del sistema y las obligaciones aplicables.
Finalizado el plazo de conservación, la información deberá ser eliminada, anonimizada, bloqueada o archivada cuando exista una obligación legal que impida su eliminación inmediata.
16. Derechos de las personas titulares
Cuando la información tratada corresponda a datos personales de una persona natural, su titular podrá ejercer los derechos reconocidos por la legislación, incluyendo:
- Solicitar información sobre el tratamiento.
- Acceder a sus datos personales.
- Solicitar la rectificación de datos inexactos o incompletos.
- Solicitar la supresión cuando corresponda.
- Oponerse al tratamiento en los casos legalmente procedentes.
- Solicitar el bloqueo temporal de determinados datos.
- Solicitar la portabilidad cuando se cumplan los requisitos legales.
- Conocer el origen, finalidad y destinatarios de los datos.
Estos derechos corresponden a personas naturales. Las solicitudes relacionadas exclusivamente con información comercial de una persona jurídica serán atendidas conforme a la relación contractual y a los procedimientos internos de IPAL.
Las solicitudes deberán enviarse a:
Responsable: [COMPLETAR RAZÓN SOCIAL DE IPAL] Correo: privacidad@example.cl Asunto: Solicitud sobre tratamiento de datos Dirección:
Para proteger la información, IPAL podrá solicitar antecedentes razonables que permitan verificar la identidad y representación de quien presenta la solicitud.
La eliminación de información podrá ser limitada cuando IPAL deba conservarla para cumplir obligaciones legales, tributarias, contables, contractuales o judiciales.
17. Incidentes de seguridad
En caso de un incidente que afecte la confidencialidad, integridad o disponibilidad de la información, IPAL y CMSYSTEM Ltda. aplicarán los procedimientos de:
- Detección.
- Contención.
- Investigación.
- Recuperación.
- Registro del incidente.
- Prevención de recurrencia.
CMSYSTEM Ltda. deberá informar oportunamente a IPAL cuando detecte un incidente que pueda afectar información administrada mediante el portal.
IPAL realizará las comunicaciones a los titulares o autoridades cuando dichas comunicaciones resulten legalmente obligatorias.
18. Cookies y almacenamiento local
El portal podrá utilizar únicamente cookies o mecanismos técnicos necesarios para:
- Mantener la sesión del usuario.
- Ejecutar la autenticación.
- Proteger el acceso.
- Prevenir usos indebidos.
- Mantener configuraciones técnicas indispensables.
El portal no utiliza cookies publicitarias ni mecanismos destinados a crear perfiles comerciales de los usuarios.
Si posteriormente se incorporan herramientas analíticas o cookies no esenciales, esta política y los mecanismos de información o autorización deberán actualizarse previamente.
19. Vigencia y modificaciones
Esta política entrará en vigencia desde su publicación.
IPAL podrá modificarla cuando:
- Cambien las funcionalidades del portal.
- Se incorporen nuevas categorías de información.
- Cambien los proveedores tecnológicos.
- Se modifique la infraestructura.
- Se incorporen nuevas finalidades.
- Cambie la legislación aplicable.
La versión vigente deberá mantenerse disponible en el Portal de Proveedores, indicando la fecha de su última actualización.
Los cambios sustanciales serán informados por el portal o por los medios de contacto que IPAL estime apropiados.
20. Contacto
Para consultas relacionadas con el funcionamiento del portal:
Correo de soporte:
Para consultas o solicitudes relacionadas con datos personales:
Responsable: [COMPLETAR RAZÓN SOCIAL DE IPAL] Correo de privacidad: privacidad@example.cl Dirección: Teléfono:
Anexo técnico: controles actualmente implementados
Sin reemplazar las obligaciones descritas anteriormente, el portal cuenta actualmente con los siguientes controles técnicos verificados en el sistema:
- Autenticación mediante correo electrónico o RUT y activación inicial de cuentas de proveedores.
- Autenticación multifactor obligatoria para administradores en producción.
- Bloqueo temporal y limitación de intentos fallidos de autenticación.
- Autorización de pagos y comprobantes por identidad, RUT y empresa asociada.
- Almacenamiento privado de comprobantes y enlaces temporales cuando está habilitado el servicio S3.
- Registro de auditoría con la dirección IP transformada mediante hash, sin conservarla en texto legible en ese registro.
- Canal autenticado para solicitudes sobre datos personales y exportación de los datos de la cuenta.
- Aceptación versionada de los Términos de Uso y registro de la versión de esta política informada al usuario.
Este anexo debe actualizarse si cambian las funcionalidades, la infraestructura o los controles del portal.