Política de Tratamiento de Datos Personales
Última actualización: 14 de agosto de 2026 · Versión 2.0.0
Este documento es el marco general con que Sinapsis SpA ("Sinapsis", "nosotros") trata datos personales en todos sus sitios y servicios, conforme a la legislación chilena de protección de datos. El detalle completo — categorías de datos por servicio, finalidades, bases de licitud, encargados, plazos de conservación y anexos por producto — está en la Política de Privacidad, que es el documento vinculante ante cualquier diferencia. Ambos se publican con versionado congelado y verificable por SHA-256 (sección 8).
1. Responsable del tratamiento y DPO
- Responsable: Sinapsis SpA — RUT 78.327.684-4
- Domicilio: San Martín 924, Oficina 213, Temuco, Chile
- Canal de privacidad y derechos: admin@sinapsis.in
- Delegado de Protección de Datos (DPO): Felipe Mehr — fmehr@sinapsis.in
2. Marco normativo
Tratamos datos personales conforme a la Ley N° 19.628 (vigente) y adoptamos desde ya los estándares de la Ley N° 21.719 de Protección de Datos Personales — cuya entrada en vigencia plena es el 1 de diciembre de 2026 —, incluyendo bases de licitud, derechos reforzados, notificación de vulneraciones y la figura del DPO. Para datos de salud aplica además la Ley N° 20.584. Tomamos como referencia de mejores prácticas el RGPD europeo, el CCPA/CPRA de California y los marcos ISO/IEC 27001 y 27701 (detalle en el Aviso de Cumplimiento).
3. Principios que aplicamos
- Licitud, lealtad y transparencia — tratamos datos solo con base legal y de forma explicable.
- Finalidad — fines específicos, explícitos y lícitos; sin usos incompatibles.
- Minimización (proporcionalidad) — solo los datos necesarios para cada finalidad.
- Calidad (exactitud) — datos exactos, completos y actualizados.
- Limitación de conservación — plazos definidos por tipo de dato.
- Seguridad (integridad y confidencialidad) — medidas técnicas y organizativas.
- Responsabilidad proactiva (accountability) — documentamos y podemos demostrar el cumplimiento: registro de actividades de tratamiento (RoPA), evaluaciones de impacto (EIPD) y versionado verificable de nuestras políticas.
- Privacidad desde el diseño y por defecto — los módulos nuevos nacen con la configuración más protectora activada.
4. Qué datos tratamos
En resumen (tabla completa por servicio en la Política de Privacidad, sección 4):
| Categoría | Ejemplos | Finalidad principal |
|---|---|---|
| Identificación y contacto | Nombre, correo (Google OAuth) | Cuenta de usuario, comunicación |
| Contenido de servicio | Consultas a asistentes, documentos cargados | Prestación del servicio solicitado |
| Datos de integraciones autorizadas | Eventos de Google Calendar | Solo funciones que autorizas expresamente |
| Datos técnicos y de uso | IP, navegador, registros de acceso | Seguridad, operación y mejora |
El sitio corporativo sinapsis.in no recoge datos personales sensibles. Algunos módulos de la plataforma HumanOS sí tratan categorías sensibles (por ejemplo, datos de salud en Care/Salud): siempre con consentimiento expreso, cifrado reforzado y las condiciones descritas en los anexos de la Política de Privacidad. No compramos datos a terceros ni usamos tus datos para publicidad.
5. Derechos de los titulares
Puedes ejercer gratuitamente los derechos de acceso, rectificación, supresión (cancelación), oposición, portabilidad, revocación de cualquier consentimiento y bloqueo temporal del tratamiento.
Cómo ejercerlos:
- Escribe al DPO (fmehr@sinapsis.in) o a admin@sinapsis.in indicando el derecho que ejerces y, si aplica, los datos o tratamientos involucrados.
- Podremos pedir antecedentes razonables para verificar tu identidad.
- Respondemos dentro de los plazos legales de la Ley 21.719; si rechazamos total o parcialmente tu solicitud, fundamentaremos la respuesta.
Sin represalias: ejercer tus derechos jamás implicará peor servicio, precios distintos ni discriminación. Si consideras que tu solicitud no fue atendida, puedes recurrir a la Agencia de Protección de Datos Personales o a los tribunales competentes.
6. Encargados, terceros y transferencias internacionales
Compartimos datos únicamente con encargados que los tratan por cuenta nuestra — bajo contrato, confidencialidad y limitación de uso — y cuando lo exige la ley. No vendemos datos personales ni los cedemos para publicidad. Las transferencias internacionales se realizan con garantías adecuadas (cláusulas contractuales, minimización previa, cifrado). El listado vigente de encargados y las garantías aplicadas están en la Política de Privacidad, secciones 11 y 12.
7. Seguridad e incidentes
Aplicamos medidas técnicas y organizativas descritas en la Política de Seguridad de la Información: cifrado en tránsito y en reposo, cifrado adicional a nivel de campo para datos sensibles de salud, control de acceso por mínimo privilegio y registro de auditoría. Ante un incidente que afecte datos personales y genere riesgo para los titulares, notificamos a la Agencia de Protección de Datos Personales y a los afectados sin dilación indebida.
8. Vigencia, cambios y versionado verificable
Esta política rige desde su publicación. Toda modificación se publica en esta página con nueva fecha y número de versión; cada versión queda congelada con su huella SHA-256 en un manifiesto de solo-agregado, de modo que siempre se pueda probar qué texto exacto estaba vigente en una fecha determinada.
9. Contacto
- Canal de privacidad: admin@sinapsis.in
- DPO: Felipe Mehr — fmehr@sinapsis.in
- Empresa: Sinapsis SpA (RUT 78.327.684-4), San Martín 924, Oficina 213, Temuco, Chile