Protección de datos

Política de Privacidad

En Tiver nos comprometemos a proteger tu privacidad y tus datos personales. Esta política describe cómo recopilamos, usamos y protegemos tu información.

1. Responsable del tratamiento

Consulta TI SpA, RUT 77.936.233-7, con domicilio en El Director 6000, Las Condes, Santiago, Región Metropolitana, Chile, Chile, es el responsable del tratamiento de los datos personales recogidos a través de tiver.cloud y de la plataforma Tiver. Contacto de privacidad: gdpr@tiver.cloud. Persona de contacto designada: Por designar — contacto provisional: gdpr@tiver.cloud.

2. Normativa aplicable

Tratamos tus datos conforme a la Ley 21.719 que regula la protección y el tratamiento de datos personales en Chile y crea la Agencia de Protección de Datos Personales, y a la Ley 19.628 en lo que siga vigente. Cuando el titular se encuentra en el Espacio Económico Europeo, aplicamos además el Reglamento (UE) 2016/679 (RGPD). Esta política se interpreta conforme a los principios de licitud, finalidad, proporcionalidad, calidad, responsabilidad, seguridad, transparencia y confidencialidad establecidos en la Ley 21.719.

3. Información que recopilamos

Recopilamos únicamente la información necesaria para operar el servicio: datos de contacto que envías en los formularios (nombre, email, empresa, mensaje), datos de registro y uso de la plataforma (identificador de usuario, rol, logs de actividad, workspaces y documentos creados), los archivos que cargues en el sistema, y datos técnicos de conexión (dirección IP y agente de usuario) usados para seguridad y prevención de abuso. No tratamos datos sensibles ni datos de niñas, niños y adolescentes de forma deliberada.

4. Finalidades y bases de licitud

Cada tratamiento tiene una finalidad determinada y una base de licitud expresa, tal como exige el artículo 12 de la Ley 21.719. El detalle por tratamiento, con su plazo de conservación, se publica en la tabla que aparece más abajo en esta misma página.

5. Encargados y comunicación de datos

No vendemos ni alquilamos datos personales. Solo los comunicamos a encargados del tratamiento estrictamente necesarios para prestar el servicio, siempre bajo contrato de tratamiento de datos con obligaciones de confidencialidad y seguridad. El listado completo de encargados figura más abajo. No utilizamos tus documentos ni tus datos para entrenar modelos de inteligencia artificial ni con fines publicitarios. También podemos comunicar datos cuando exista requerimiento de una autoridad competente.

6. Transferencias internacionales

Los datos se procesan en servidores ubicados fuera de Chile. La transferencia se ampara en cláusulas contractuales de tratamiento de datos suscritas con cada encargado, que imponen medidas de seguridad y confidencialidad equivalentes a las exigidas por la Ley 21.719. Países de destino: Estados Unidos (base de datos, autenticación y correo transaccional) y, para el correo, eventualmente la Unión Europea. Garantía aplicada: acuerdos de tratamiento de datos con cada encargado y cláusulas contractuales de seguridad y confidencialidad equivalentes a la Ley 21.719. Este detalle se revisa periódicamente con el asesor legal.

7. Conservación y supresión

Conservamos cada categoría de dato por el plazo mínimo necesario para su finalidad, según los plazos publicados en la tabla de tratamientos. Un proceso automatizado se ejecuta a diario para eliminar o anonimizar los datos vencidos, y cada ejecución queda registrada como evidencia. Los registros de auditoría se conservan por mayor tiempo por requisitos de trazabilidad y seguridad.

8. Tus derechos (ARCOP)

Como titular puedes ejercer los derechos de Acceso, Rectificación, Cancelación (supresión), Oposición y Portabilidad, además de solicitar el bloqueo o la limitación del tratamiento y retirar tu consentimiento en cualquier momento sin efecto retroactivo. Responderemos en un plazo máximo de 30 días corridos desde la recepción de la solicitud; si la complejidad lo exige, te informaremos de la prórroga y de su motivo antes de que venza el plazo. Puedes ejercerlos gratuitamente a través del formulario de esta página o escribiendo a gdpr@tiver.cloud. Podemos solicitarte información adicional para verificar tu identidad antes de responder.

9. Derecho a reclamar

Si consideras que no hemos atendido correctamente tu solicitud o que el tratamiento infringe la normativa, puedes presentar un reclamo ante la Agencia de Protección de Datos Personales de Chile. Te agradecemos que nos contactes primero en gdpr@tiver.cloud para intentar resolverlo directamente.

10. Medidas de seguridad

Aplicamos medidas técnicas y organizativas proporcionales al riesgo: cifrado en tránsito (TLS) y en reposo, control de acceso basado en roles, aislamiento de datos a nivel de fila, registro de auditoría de todas las acciones administrativas, limitación de tasa y protección anti-abuso, cabeceras de seguridad del navegador y minimización de datos personales en los registros técnicos. Puedes consultar el detalle en la página de Seguridad.

11. Vulneraciones de seguridad

Contamos con un procedimiento de gestión de incidentes. Ante una vulneración de seguridad que afecte a datos personales, notificaremos a la Agencia de Protección de Datos Personales sin dilaciones indebidas y, cuando exista riesgo relevante para los derechos del titular, también le informaremos directamente, describiendo la naturaleza del incidente, sus posibles consecuencias y las medidas adoptadas. Puedes reportar un problema de seguridad en seguridad@tiver.cloud.

12. Cookies

Empleamos cookies estrictamente necesarias para la autenticación, la sesión y la protección anti-abuso. Las cookies funcionales y de medición solo se instalan si prestas tu consentimiento a través del panel de preferencias, y puedes retirarlo en cualquier momento desde el enlace del pie de página. Registramos cada decisión de consentimiento como prueba de cumplimiento. Consulta la Política de Cookies para el detalle.

13. Cambios a esta política

Podemos actualizar esta política. Los cambios materiales se notificarán con al menos 30 días de anticipación por correo electrónico o mediante aviso en la plataforma, indicando su fecha de entrada en vigor. El uso continuado de la plataforma a partir de esa fecha constituye la aceptación de la política actualizada; si no estás de acuerdo, puedes dejar de usar el servicio o solicitar la baja de tu cuenta antes de esa fecha. Solo volveremos a solicitar tu consentimiento expreso cuando incorporemos un tratamiento cuya base legal sea el consentimiento, como las cookies no esenciales. Cada versión queda identificada por su fecha de actualización.

Última actualización: 1 de agosto de 2026 · Versión 2026-08-01

Ley 21.719 · Artículo 12

Tratamientos, bases de licitud y conservación

Registro público de las actividades de tratamiento que realizamos en este sitio y en la plataforma.

FinalidadDatos tratadosBase de licitudConservación
Solicitud de demo y contacto comercialNombre, email corporativo, empresa, mensaje, IP y agente de usuario.Consentimiento del titular al enviar el formulario.180 días si no hay respuesta; 365 días si se gestiona, tras lo cual se anonimiza.
Gestión de solicitudes de derechos (ARCOP)Nombre, email, tipo de solicitud, mensaje, IP y agente de usuario.Cumplimiento de una obligación legal (Ley 21.719 y RGPD).365 días desde la resolución; después se anonimiza conservando la traza del caso.
Autenticación y acceso al panel de administraciónEmail, identificador de usuario, rol, marcas de tiempo de acceso.Ejecución de la relación contractual y seguridad de la información.Mientras la cuenta esté activa.
Seguridad, prevención de abuso y registro de auditoríaIP, agente de usuario, acciones administrativas, intentos fallidos de acceso.Interés legítimo en la seguridad del servicio y obligación de trazabilidad.180 días para intentos fallidos y limitación de tasa; el log de auditoría se conserva por requisito de cumplimiento.
Consentimiento de cookiesIdentificador anónimo de consentimiento, categorías aceptadas, IP truncada, fecha.Obligación legal de acreditar el consentimiento obtenido.2 años desde su registro.
Envío de correos transaccionalesEmail, nombre y contenido del mensaje.Consentimiento o ejecución de la solicitud del titular.Registro de envío conservado para trazabilidad; baja inmediata al darse de baja.

Transparencia

Encargados del tratamiento

Proveedores que tratan datos personales por cuenta nuestra, bajo contrato de tratamiento de datos.

EncargadoServicio prestadoUbicación del tratamiento
SupabaseBase de datos, autenticación y alojamiento de datosus-east-1 — Virginia, Estados Unidos
CloudflareCDN, protección anti-abuso (Turnstile) y ejecución en el bordeRed global
ResendEntrega de correo transaccionalEstados Unidos y Unión Europea (según enrutamiento del proveedor)
Google Search ConsoleMedición de indexación del sitio público (sin datos personales de clientes)Activo — Estados Unidos

Comunicaremos cualquier alta o cambio de encargado en esta misma página antes de que sea efectivo.

Ejercer tus derechos de privacidad

Si deseas ejercer cualquiera de los derechos descritos en esta política, puedes contactar a nuestro delegado de protección de datos (DPO) y equipo de soporte mediante los siguientes canales:

Formulario de solicitud de derechos

¿Quieres ver Tiver en acción?

Agenda una demo y descubre cómo proteger y acelerar el ciclo de vida de tus contratos.