Política de Privacidad y Tratamiento de Datos

Portal de Proveedores IPAL

Documento pendiente de aprobación: deben completarse los datos legales y operacionales antes de publicarlo en producción.

Versión: 1.0
Fecha de publicación: 2026-12-01
Última actualización: [COMPLETAR FECHA]

1. Objetivo de esta política

La presente Política de Privacidad y Tratamiento de Datos tiene por objeto informar a los usuarios sobre la forma en que se recopila, utiliza, almacena y protege la información tratada mediante el Portal de Proveedores de IPAL.

El portal tiene como finalidad proporcionar a los proveedores de IPAL un canal seguro para consultar información relacionada con sus pagos y descargar los respectivos comprobantes de transferencia.

Esta política se aplica a:

2. Responsable del tratamiento

El responsable de las decisiones relacionadas con las finalidades y medios del tratamiento efectuado mediante el portal es:

Razón social: [COMPLETAR RAZÓN SOCIAL DE IPAL] Nombre de fantasía: IPAL RUT: Domicilio: Correo para consultas sobre datos: privacidad@example.cl Sitio web: https://proveedores.charrabata.cl/

IPAL determina qué información se incorpora al portal, qué proveedores pueden acceder, durante cuánto tiempo se conserva la información y qué usuarios internos se encuentran autorizados para administrarla.

3. Encargado tecnológico del tratamiento

Para el desarrollo, operación, mantenimiento y soporte técnico del Portal de Proveedores, IPAL cuenta con los servicios de:

Razón social: CMSYSTEM Ltda. RUT: Domicilio:

CMSYSTEM Ltda. actúa como encargado tecnológico del tratamiento y procesa la información únicamente conforme a las instrucciones de IPAL.

En particular, CMSYSTEM Ltda. podrá efectuar operaciones técnicas necesarias para:

CMSYSTEM Ltda. no podrá utilizar la información del portal para fines comerciales propios, publicidad, elaboración de perfiles ni finalidades distintas a las instruidas por IPAL.

El acceso técnico de CMSYSTEM Ltda. deberá limitarse a las personas que lo requieran para cumplir sus funciones y que estén sujetas a obligaciones de confidencialidad.

4. Funcionalidades del portal

El Portal de Proveedores permite a los usuarios autorizados:

El portal no permite descargar copias de las facturas emitidas por los proveedores.

La factura es utilizada únicamente como referencia para asociar el número de factura con el pago y su correspondiente comprobante.

5. Información tratada

El portal trata una cantidad limitada de información, necesaria para entregar el servicio a los proveedores.

5.1. Identificación del proveedor

El portal podrá tratar:

Cuando el proveedor sea una persona jurídica, el RUT de la empresa no constituye por sí solo un dato personal de una persona natural.

Sin embargo, cuando el proveedor corresponda a una persona natural, empresario individual o empresa cuyo RUT permita identificar directamente a una persona natural, esta información será tratada como dato personal conforme a la normativa aplicable.

5.2. Información de pagos

El portal podrá mostrar:

Los comprobantes podrán contener información financiera o identificativa incluida por la institución bancaria o por el sistema de pagos, como:

IPAL procurará que los comprobantes disponibles contengan solamente la información necesaria para acreditar el pago.

5.3. Información de acceso y autenticación

Para proteger el portal y mantener trazabilidad, podrán conservarse registros relacionados con:

Solo deberán registrarse los antecedentes técnicos que efectivamente sean necesarios para la seguridad y operación del portal.

6. Información que el portal no recopila

De acuerdo con las funciones actualmente implementadas, el portal no tiene por finalidad recopilar:

Si en el futuro se incorporan nuevas funcionalidades o categorías de datos, esta política deberá ser actualizada antes de iniciar el nuevo tratamiento.

7. Origen de la información

La información disponible en el portal puede provenir de:

CMSYSTEM Ltda. no determina ni genera por cuenta propia la información comercial o financiera publicada en el portal.

IPAL es responsable de proporcionar, cargar o autorizar la incorporación de dicha información.

8. Finalidades del tratamiento

La información será tratada exclusivamente para:

La información no será utilizada para:

9. Fundamento del tratamiento

El tratamiento de la información se fundamenta, según corresponda, en:

El acceso a la información necesaria para consultar pagos no se condicionará a la autorización de tratamientos publicitarios o comerciales ajenos al servicio.

10. Usuarios autorizados

Podrán acceder al portal:

10.1. Proveedores

Los proveedores habilitados por IPAL podrán acceder únicamente a la información asociada a su propio RUT.

Un proveedor no deberá visualizar pagos, facturas, montos o comprobantes correspondientes a otros proveedores.

10.2. Usuarios internos de IPAL

Los usuarios internos autorizados podrán acceder a la información que resulte necesaria para:

Los permisos deberán asignarse según las funciones y responsabilidades de cada usuario.

10.3. Personal técnico autorizado

CMSYSTEM Ltda. podrá acceder técnicamente al sistema cuando sea necesario para realizar tareas de soporte, mantenimiento, seguridad, respaldo o recuperación.

Dicho acceso deberá:

11. Comunicación de información a terceros

IPAL no venderá ni comercializará la información tratada mediante el portal.

La información podrá ser comunicada o puesta a disposición de:

Cualquier proveedor tecnológico deberá utilizar la información exclusivamente para prestar los servicios contratados y conforme a las instrucciones de IPAL.

12. Servicios de infraestructura tecnológica

El portal podrá utilizar servicios de servidores, almacenamiento, respaldo o comunicaciones prestados por terceros.

Proveedor de infraestructura: Ubicación o región de alojamiento: Servicio de almacenamiento de comprobantes:

Cuando los datos sean almacenados o procesados fuera de Chile, IPAL deberá evaluar y documentar la transferencia internacional correspondiente y adoptar las medidas contractuales, organizativas y técnicas exigidas por la legislación aplicable.

13. Medidas de seguridad

IPAL y CMSYSTEM Ltda., dentro de sus respectivas responsabilidades, aplicarán medidas razonables para proteger la información, entre ellas:

Estas medidas buscan preservar la confidencialidad, integridad, disponibilidad y trazabilidad de la información.

14. Responsabilidades de los usuarios

Los usuarios deberán:

IPAL podrá bloquear temporal o permanentemente una cuenta cuando detecte accesos no autorizados, uso indebido, pérdida de la calidad de proveedor o incumplimientos de seguridad.

15. Conservación de la información

La información sobre pagos, números de factura y comprobantes será conservada durante el plazo necesario para:

Los registros de acceso y autenticación se conservarán por un período de:

730 días.

IPAL deberá definir formalmente este plazo considerando la finalidad de seguridad, el riesgo del sistema y las obligaciones aplicables.

Finalizado el plazo de conservación, la información deberá ser eliminada, anonimizada, bloqueada o archivada cuando exista una obligación legal que impida su eliminación inmediata.

16. Derechos de las personas titulares

Cuando la información tratada corresponda a datos personales de una persona natural, su titular podrá ejercer los derechos reconocidos por la legislación, incluyendo:

Estos derechos corresponden a personas naturales. Las solicitudes relacionadas exclusivamente con información comercial de una persona jurídica serán atendidas conforme a la relación contractual y a los procedimientos internos de IPAL.

Las solicitudes deberán enviarse a:

Responsable: [COMPLETAR RAZÓN SOCIAL DE IPAL] Correo: privacidad@example.cl Asunto: Solicitud sobre tratamiento de datos Dirección:

Para proteger la información, IPAL podrá solicitar antecedentes razonables que permitan verificar la identidad y representación de quien presenta la solicitud.

La eliminación de información podrá ser limitada cuando IPAL deba conservarla para cumplir obligaciones legales, tributarias, contables, contractuales o judiciales.

17. Incidentes de seguridad

En caso de un incidente que afecte la confidencialidad, integridad o disponibilidad de la información, IPAL y CMSYSTEM Ltda. aplicarán los procedimientos de:

CMSYSTEM Ltda. deberá informar oportunamente a IPAL cuando detecte un incidente que pueda afectar información administrada mediante el portal.

IPAL realizará las comunicaciones a los titulares o autoridades cuando dichas comunicaciones resulten legalmente obligatorias.

18. Cookies y almacenamiento local

El portal podrá utilizar únicamente cookies o mecanismos técnicos necesarios para:

El portal no utiliza cookies publicitarias ni mecanismos destinados a crear perfiles comerciales de los usuarios.

Si posteriormente se incorporan herramientas analíticas o cookies no esenciales, esta política y los mecanismos de información o autorización deberán actualizarse previamente.

19. Vigencia y modificaciones

Esta política entrará en vigencia desde su publicación.

IPAL podrá modificarla cuando:

La versión vigente deberá mantenerse disponible en el Portal de Proveedores, indicando la fecha de su última actualización.

Los cambios sustanciales serán informados por el portal o por los medios de contacto que IPAL estime apropiados.

20. Contacto

Para consultas relacionadas con el funcionamiento del portal:

Correo de soporte:

Para consultas o solicitudes relacionadas con datos personales:

Responsable: [COMPLETAR RAZÓN SOCIAL DE IPAL] Correo de privacidad: privacidad@example.cl Dirección: Teléfono:

Anexo técnico: controles actualmente implementados

Sin reemplazar las obligaciones descritas anteriormente, el portal cuenta actualmente con los siguientes controles técnicos verificados en el sistema:

  • Autenticación mediante correo electrónico o RUT y activación inicial de cuentas de proveedores.
  • Autenticación multifactor obligatoria para administradores en producción.
  • Bloqueo temporal y limitación de intentos fallidos de autenticación.
  • Autorización de pagos y comprobantes por identidad, RUT y empresa asociada.
  • Almacenamiento privado de comprobantes y enlaces temporales cuando está habilitado el servicio S3.
  • Registro de auditoría con la dirección IP transformada mediante hash, sin conservarla en texto legible en ese registro.
  • Canal autenticado para solicitudes sobre datos personales y exportación de los datos de la cuenta.
  • Aceptación versionada de los Términos de Uso y registro de la versión de esta política informada al usuario.

Este anexo debe actualizarse si cambian las funcionalidades, la infraestructura o los controles del portal.