1. Nuestro compromiso
En SIPSO entendemos que la información que se administra a través de nuestra plataforma es sensible para las personas y crítica para las organizaciones que confían en nosotros. Por eso asumimos el compromiso de tratar los datos personales con reserva, cuidado y con estricta sujeción a las finalidades para las que fueron entregados.
SIPSO es una plataforma tecnológica orientada principalmente a centros médicos, profesionales de la salud y de la psicología, y a empresas que gestionan evaluaciones, atenciones y procesos relacionados. Este documento explica qué información puede ser tratada, con qué finalidades, con quiénes puede compartirse y qué derechos asisten a las personas titulares de esos datos.
SIPSO no vende ni comercializa datos personales, y no utiliza la información administrada en la plataforma para publicidad ajena al servicio contratado por cada organización.
Esta política aplica al sitio web público de SIPSO y a la plataforma SIPSO, en la medida que corresponda según el servicio efectivamente contratado.
2. Responsable del tratamiento
SIPSO se encuentra actualmente en proceso de formalización. Mientras dicho proceso concluye, el responsable de los tratamientos descritos en esta política es:
Luis Alberto Cortez Trujillo
Una vez completada la constitución de la sociedad que operará el servicio, esta sección será actualizada para identificar a la persona jurídica responsable y sus datos de individualización.
3. Información que puede ser procesada
SIPSO no recopila siempre todas las categorías que se indican a continuación. La información efectivamente tratada varía dependiendo de las funcionalidades contratadas y utilizadas por cada organización, y de los datos que ella misma decide incorporar a la plataforma.
Datos de identificación
Nombres y apellidos, número de documento de identidad, fecha de nacimiento, nacionalidad, cargo o rol dentro de una organización, y el identificador que la plataforma asigna a cada cuenta.
Información de contacto
Correo electrónico, número de teléfono o celular, dirección, comuna y región, y los datos de contacto de la organización a la que pertenece cada cuenta.
Información proporcionada por organizaciones usuarias
Antecedentes que un centro médico, empresa o profesional incorpora a la plataforma sobre sus propios pacientes, trabajadores, clientes o contactos, incluyendo nóminas, cargos evaluados, sucursales y datos administrativos del servicio contratado.
Información asociada a pacientes
Antecedentes de las personas atendidas o evaluadas a través de la plataforma, tales como identificación, contacto, antecedentes laborales y la información que la organización usuaria requiera registrar para la prestación que realiza.
Información relacionada con evaluaciones o atenciones
Fechas y estados de agendamiento, tipo de evaluación o atención, respuestas y resultados obtenidos en instrumentos aplicados a través de la plataforma, observaciones profesionales, informes y su vigencia.
Documentos y archivos
Archivos que las organizaciones o sus usuarios cargan o generan en la plataforma, como informes, certificados, respaldos, comprobantes y otros documentos asociados a las funcionalidades contratadas.
Información de comunicaciones
Mensajes, notificaciones, correos electrónicos y comunicaciones enviadas o recibidas a través de la plataforma o de los canales integrados a ella, incluyendo su estado de envío y entrega.
Datos técnicos y registros de acceso
Dirección IP, tipo de dispositivo y navegador, sistema operativo, idioma, fecha y hora de conexión, páginas visitadas y registros de las acciones realizadas dentro de la plataforma, utilizados con fines de seguridad, trazabilidad y continuidad operacional.
4. Finalidades del tratamiento
La información se trata únicamente para las finalidades necesarias para prestar el servicio y para aquellas que resulten compatibles con él o exigidas por la ley:
- Prestación del servicio: Habilitar, operar y mantener las funcionalidades de la plataforma contratadas por cada organización.
- Administración de cuentas: Crear y administrar cuentas de usuario, perfiles, permisos y niveles de acceso.
- Gestión de atenciones: Agendar, registrar y hacer seguimiento de atenciones, evaluaciones y procesos asociados.
- Evaluaciones y exámenes: Permitir la aplicación de instrumentos y el registro de resultados que apoyan la interpretación profesional.
- Informes y vigencia: Generar, almacenar, verificar y administrar la vigencia de los informes emitidos a través de la plataforma.
- Comunicaciones: Gestionar las comunicaciones que la organización usuaria dirige a sus pacientes, trabajadores o contactos.
- Notificaciones: Enviar avisos operativos, recordatorios y alertas propias del funcionamiento del servicio.
- Seguridad: Prevenir accesos no autorizados, detectar incidentes y mantener la trazabilidad de las acciones relevantes.
- Soporte: Atender consultas, incidencias y solicitudes de asistencia de las organizaciones usuarias.
- Cumplimiento legal: Cumplir las obligaciones legales, contractuales y regulatorias que resulten aplicables.
- Mejora y continuidad: Mantener la disponibilidad, corregir errores y mejorar el funcionamiento de la plataforma.
Si en el futuro fuese necesario tratar datos personales para una finalidad distinta de las señaladas, se informará previamente y se obtendrán las autorizaciones que correspondan conforme a la legislación aplicable.
5. Datos relacionados con salud
Considerando que SIPSO puede ser utilizado por centros médicos y profesionales de la salud, determinados servicios pueden involucrar información de carácter sensible o relacionada con la salud de las personas, como antecedentes de atenciones, resultados de evaluaciones o informes.
Respecto de esta información aplican resguardos reforzados:
- Su tratamiento se limita a las finalidades autorizadas y necesarias para la prestación de las funciones contratadas.
- El acceso queda restringido a los usuarios autorizados por la organización correspondiente, según los permisos que ella defina.
- SIPSO no utiliza esta información para finalidades comerciales, publicitarias ni para su cesión a terceros con fines distintos del servicio.
- Su tratamiento se realiza conforme a la legislación chilena aplicable en materia de protección de datos personales y de salud.
6. Relación entre SIPSO y las organizaciones usuarias
Una parte relevante de la información que existe en la plataforma es incorporada directamente por los centros médicos, empresas y profesionales que utilizan SIPSO, respecto de sus propios pacientes, trabajadores, clientes o contactos.
Rol de la organización usuaria
Cada organización determina qué información ingresa, con qué finalidad la recopila, quiénes acceden a ella dentro de su equipo y durante cuánto tiempo la mantiene en la plataforma. En consecuencia, es la organización quien debe contar con las bases legales, autorizaciones o consentimientos que correspondan para recopilar, ingresar y utilizar dicha información, e informar a los titulares en los términos que exige la ley.
Rol de SIPSO
SIPSO proporciona la infraestructura tecnológica que permite almacenar y procesar esa información según las instrucciones, configuraciones y permisos definidos por la organización usuaria, y no la utiliza para finalidades propias distintas de las necesarias para prestar y mantener el servicio.
Lo anterior no exime a SIPSO de las obligaciones que la legislación aplicable le impone en su calidad de proveedor tecnológico, en particular respecto de la seguridad de la información, la confidencialidad y la colaboración con las organizaciones usuarias para atender las solicitudes de los titulares de datos.
Si usted fue evaluado o atendido en un centro médico o empresa que utiliza SIPSO y desea ejercer sus derechos sobre esos datos, puede dirigirse directamente a esa organización o escribirnos a contacto@sipso.cl para que lo orientemos y canalicemos su solicitud.
7. Integración con WhatsApp Business
SIPSO integra o puede integrar servicios provistos por Meta Platforms, incluyendo la WhatsApp Business Platform. Esta integración permite que las organizaciones autorizadas gestionen desde SIPSO las comunicaciones que dirigen a sus pacientes, trabajadores o contactos, por ejemplo para confirmar horas, enviar avisos operativos o dar respuesta a consultas.
Información que puede intervenir
Dependiendo del uso que haga cada organización, la integración puede procesar:
- Números telefónicos de origen y destino de las comunicaciones.
- Identificadores asociados a la cuenta de WhatsApp Business y a cada mensaje.
- Contenido de los mensajes enviados o recibidos, incluidos los archivos adjuntos que las partes decidan intercambiar.
- Datos técnicos asociados, como fecha y hora, estado de envío, entrega o lectura y códigos de error.
Condiciones de uso de esta información
- La información se utiliza únicamente para habilitar, entregar y gestionar las comunicaciones solicitadas por la organización que utiliza SIPSO.
- SIPSO no vende ni comercializa los datos personales obtenidos a través de los servicios de Meta.
- Esta información no se utiliza para publicidad ajena al servicio contratado ni para elaborar perfiles con fines comerciales de terceros.
- El acceso a las conversaciones queda limitado a los usuarios autorizados por la organización correspondiente.
Al utilizar canales de WhatsApp pueden aplicarse adicionalmente las políticas, términos y condiciones de Meta Platforms y de WhatsApp, que rigen la operación de dicha plataforma de mensajería y que son independientes de esta política.
8. Proveedores y terceros
Para operar el servicio, SIPSO puede apoyarse en proveedores tecnológicos que prestan servicios de:
- Infraestructura y hosting
- Correo electrónico
- Mensajería
- Almacenamiento de archivos
- Seguridad
- Respaldos
Estos proveedores acceden únicamente a la información necesaria para prestar el servicio contratado y deben tratarla conforme a las instrucciones de SIPSO y a la normativa aplicable. Cuando se utilizan funcionalidades de WhatsApp Business, interviene además Meta Platforms como proveedor de dicha plataforma de mensajería.
SIPSO no divulga datos personales a terceros con fines comerciales ni publicitarios.
9. Transferencias internacionales
Algunos de los proveedores tecnológicos utilizados para prestar el servicio pueden procesar o alojar información en servidores ubicados fuera de Chile. En tales casos, dichas operaciones se realizarán conforme a la normativa chilena aplicable y a las garantías contractuales o mecanismos legales que correspondan, procurando que la información mantenga un nivel de protección adecuado.
La Ley N.º 21.719 incorpora reglas específicas sobre transferencia internacional de datos personales. SIPSO adecuará sus acuerdos y prácticas a dichas reglas conforme estas vayan entrando en aplicación.
10. Conservación de la información
La información se conserva durante el tiempo necesario para cumplir las finalidades para las que fue tratada, en particular para:
- Prestar el servicio contratado mientras la relación se mantenga vigente.
- Cumplir obligaciones legales, contables, tributarias o regulatorias aplicables.
- Mantener respaldos que permitan la continuidad y recuperación del servicio.
- Atender, resolver o defender eventuales controversias o reclamaciones.
- Dar cumplimiento a los contratos suscritos con las organizaciones usuarias.
Los plazos concretos de conservación pueden variar según el tipo de información, la funcionalidad utilizada, las instrucciones de la organización usuaria y las obligaciones legales aplicables. Cumplidas dichas finalidades, la información es eliminada o anonimizada según corresponda.
11. Seguridad de la información
SIPSO aplica medidas técnicas, organizativas y administrativas razonables para proteger la información frente a accesos no autorizados, pérdida, alteración o divulgación indebida, entre ellas:
- Controles de acceso y autenticación de los usuarios de la plataforma.
- Permisos diferenciados por usuario y por rol dentro de cada organización.
- Protección de las comunicaciones mediante canales cifrados.
- Registros de actividad relevante, cuando corresponda, para efectos de trazabilidad.
- Respaldos periódicos orientados a la continuidad del servicio.
- Deberes de confidencialidad para quienes acceden a la información por razones de soporte u operación.
Ningún sistema informático puede garantizar seguridad absoluta. Por ello, SIPSO trabaja de manera continua en el mejoramiento de sus medidas de seguridad y solicita a las organizaciones usuarias resguardar sus credenciales, administrar responsablemente los permisos de sus equipos y comunicar oportunamente cualquier incidente del que tomen conocimiento.
12. Derechos de los titulares
Conforme a la legislación chilena vigente sobre protección de datos personales, las personas titulares pueden ejercer, según corresponda:
- Acceso: conocer si se están tratando datos personales que le conciernen y obtener información sobre dicho tratamiento.
- Rectificación: solicitar la corrección de datos erróneos, inexactos, incompletos o desactualizados.
- Eliminación o cancelación: solicitar la supresión de sus datos cuando ello proceda conforme a la ley.
- Oposición: oponerse a determinados tratamientos en los casos que la legislación lo permita.
- Demás derechos que reconozca la legislación vigente, incluidos aquellos que se incorporen con la entrada en vigencia de la Ley N.º 21.719.
Cuando la información haya sido incorporada a la plataforma por un centro médico, empresa o profesional, la solicitud podrá ser derivada a dicha organización, por ser quien determina la finalidad del tratamiento. En esos casos SIPSO colaborará para que la solicitud sea atendida.
13. Solicitudes de eliminación de datos
Cualquier persona puede solicitar información sobre sus datos personales, su rectificación o su eliminación escribiendo a nuestro canal de contacto:
Canal de solicitudes
Para poder dar curso a la solicitud, indique su nombre, un medio de contacto, el detalle de lo que solicita y, si lo conoce, el nombre del centro médico, empresa o profesional a través del cual fue atendido o evaluado. SIPSO podrá requerir antecedentes adicionales para verificar la identidad del solicitante antes de responder.
Las solicitudes son revisadas y respondidas dentro de los plazos que establezca la legislación aplicable. La eliminación puede no ser procedente cuando exista una obligación legal de conservar la información o cuando esta sea necesaria para el cumplimiento de un contrato vigente; en tal caso se informarán los motivos.
El procedimiento completo, con el detalle de los antecedentes que debes incluir y de las etapas que sigue una solicitud, está descrito en nuestra página de Eliminación de Datos.
14. Solicitudes de autoridades
- SIPSO no divulga voluntariamente datos personales a autoridades públicas.
- Cada requerimiento es revisado para determinar su legalidad, su alcance y la competencia de quien lo formula.
- Los requerimientos que resulten improcedentes, excesivos o carentes de fundamento podrán ser rechazados o impugnados por las vías que correspondan.
- Cuando exista una obligación legal de entregar información, se divulgará únicamente aquella estrictamente necesaria para dar cumplimiento al requerimiento.
- SIPSO podrá mantener registros internos de las solicitudes recibidas y de las respuestas entregadas.
15. Cookies y tecnologías similares
Este sitio web utiliza cookies, que son pequeños archivos que se almacenan en el navegador y permiten que el sitio funcione correctamente y que podamos conocer cómo es utilizado.
| Tipo | Origen | Finalidad | Duración |
|---|---|---|---|
| Cookies de sesión y seguridad | Propias | Mantener la sesión de navegación y proteger los formularios frente a solicitudes fraudulentas (protección CSRF). Son necesarias para el funcionamiento del sitio. | Sesión / hasta 120 minutos de inactividad |
| Cookie de medición de visitas | Propia | Asignar un identificador aleatorio al navegador para contabilizar visitas y elaborar estadísticas internas de uso del sitio. No se asocia por sí sola al nombre de una persona. | Hasta 12 meses |
| Google Analytics y Google Tag Manager | Terceros | Obtener estadísticas agregadas sobre el uso del sitio web, como páginas visitadas y origen del tráfico, con el fin de mejorar su contenido. | Según la configuración del proveedor |
Este sitio no utiliza cookies publicitarias ni de perfilamiento comercial. Usted puede bloquear o eliminar las cookies mediante la configuración de su navegador; si desactiva las cookies necesarias, algunas funciones del sitio podrían dejar de operar correctamente.
Dentro de la plataforma SIPSO se utilizan cookies de sesión y mecanismos equivalentes de almacenamiento en el navegador con el único fin de mantener la sesión iniciada, recordar preferencias de uso y resguardar la seguridad del acceso.
16. Menores de edad
SIPSO está diseñado para ser utilizado por profesionales y organizaciones, y no está dirigido a personas menores de edad. Excepcionalmente, cuando el servicio contratado suponga el registro de antecedentes de personas menores de edad, corresponderá a la organización usuaria contar con las autorizaciones de quienes ejerzan su representación legal, conforme a la normativa aplicable.
17. Marco legal aplicable
Esta política se rige por la legislación chilena, considerando especialmente:
- La Constitución Política de la República de Chile, en cuanto asegura el respeto y protección de la vida privada y la protección de los datos personales.
- La Ley N.º 19.628, sobre protección de la vida privada.
- La Ley N.º 21.719, que moderniza la normativa sobre protección de datos personales y que entra en vigencia el 1 de diciembre de 2026.
- La Ley N.º 19.496, sobre protección de los derechos de los consumidores, cuando resulte aplicable.
- Las demás normas chilenas aplicables al tratamiento de información y, en su caso, a la información de salud.
Esta política se interpretará y actualizará de acuerdo con la legislación chilena vigente en materia de protección de datos personales.
18. Cambios a esta política
SIPSO puede actualizar esta Política de Privacidad cuando cambien sus servicios, sus procesos internos o la legislación aplicable. La versión vigente será siempre la publicada en esta página, indicando su fecha de actualización. Cuando los cambios sean sustanciales, se procurará informarlos oportunamente a las organizaciones usuarias a través de los canales habituales.
Última actualización: septiembre de 2026
19. Contacto
Si tiene consultas sobre esta política, sobre el tratamiento de sus datos personales o desea ejercer sus derechos, puede contactarnos: