Política de Privacidad GeoApp

Política de Privacidad – App Interna Geodetec

Política de Privacidad

Aplicación Móvil Interna – Geodetec
📅 Última actualización: 24 de julio de 2025
🔄 Versión: 2.0

1. Introducción y Alcance

Esta Política de Privacidad describe cómo Geodetec SpA (en adelante, «la Empresa», «nosotros» o «Geodetec») recopila, utiliza, almacena y protege la información personal en nuestra aplicación móvil interna.

⚠️ Importante: Esta aplicación está destinada exclusivamente al uso interno de empleados autorizados de Geodetec. El acceso requiere autenticación mediante Microsoft 365 y credenciales corporativas válidas.

Ámbito de Aplicación

  • Empleados activos de Geodetec SpA
  • Contratistas autorizados con acceso corporativo
  • Personal temporal con credenciales Microsoft 365 válidas
  • Administradores de sistemas y soporte técnico

2. Información que Recopilamos

2.1 Datos de Autenticación

Tipo de Dato Fuente Propósito
Correo electrónico corporativo Microsoft 365 Identificación y autenticación
Nombre completo Directorio Activo Personalización de la experiencia
Departamento/Área Sistema HR interno Control de acceso por roles
Foto de perfil Microsoft 365 (opcional) Identificación visual

2.2 Datos de Uso y Actividad

  • Registros de inicio y cierre de sesión
  • Funcionalidades utilizadas dentro de la aplicación
  • Tiempo de uso y patrones de actividad
  • Dispositivo utilizado (modelo, sistema operativo)
  • Dirección IP y ubicación aproximada (solo para seguridad)
  • Reportes de errores y fallos técnicos

2.3 Datos Operacionales

  • Información de proyectos y tareas asignadas
  • Documentos y archivos compartidos
  • Comunicaciones internas relacionadas con el trabajo
  • Datos de geolocalización (solo si es requerido para funciones específicas)

3. Cómo Utilizamos su Información

3.1 Propósitos Principales

  • Autenticación y Seguridad: Verificar la identidad del usuario y mantener la seguridad del sistema
  • Funcionalidad de la Aplicación: Proporcionar acceso a herramientas y recursos internos
  • Personalización: Adaptar la experiencia según el rol y departamento del usuario
  • Comunicación Interna: Facilitar la colaboración y comunicación entre equipos
  • Soporte Técnico: Diagnosticar y resolver problemas técnicos
  • Cumplimiento Normativo: Cumplir con políticas internas y regulaciones aplicables

3.2 Métricas de Seguridad

100%
Datos Internos
24/7
Monitoreo
AES-256
Cifrado

4. Base Legal para el Procesamiento

El procesamiento de datos personales se basa en:

1
Interés Legítimo
Operación eficiente de sistemas internos y seguridad corporativa
2
Cumplimiento Contractual
Obligaciones derivadas del contrato de trabajo
3
Cumplimiento Legal
Regulaciones laborales y de seguridad de la información
4
Consentimiento
Para funcionalidades opcionales como geolocalización

5. Compartición y Divulgación de Datos

🔒 Política de No Compartición

Como regla general, no compartimos datos personales con terceros externos. Toda la información se mantiene dentro de la infraestructura segura de Geodetec.

5.1 Excepciones Limitadas

  • Proveedores de Servicios: Microsoft (para autenticación) bajo estrictos acuerdos de confidencialidad
  • Requerimientos Legales: Cuando sea obligatorio por ley o orden judicial
  • Emergencias: Para proteger la seguridad de empleados o activos de la empresa
  • Auditorías: Auditores externos autorizados bajo acuerdos de confidencialidad

5.2 Transferencias Internas

  • Departamento de Recursos Humanos (para gestión de personal)
  • Área de TI (para soporte técnico y mantenimiento)
  • Supervisores directos (información relevante para el trabajo)
  • Equipo de Seguridad (para investigaciones de incidentes)

6. Seguridad y Protección de Datos

6.1 Medidas Técnicas

Cifrado AES-256 Autenticación MFA Firewalls Avanzados Monitoreo 24/7 Respaldos Seguros
  • Cifrado: Datos en tránsito y en reposo con estándares AES-256
  • Autenticación Multifactor: Integración con Microsoft 365 MFA
  • Firewalls y VPN: Acceso restringido a redes corporativas
  • Monitoreo 24/7: Detección de actividades sospechosas
  • Respaldos Seguros: Copias de seguridad cifradas y redundantes

6.2 Medidas Organizacionales

  • Capacitación regular en seguridad de la información
  • Políticas de acceso basadas en roles y necesidad de conocer
  • Auditorías de seguridad periódicas
  • Procedimientos de respuesta a incidentes
  • Acuerdos de confidencialidad con todo el personal

7. Retención y Eliminación de Datos

7.1 Períodos de Retención

Tipo de Dato Período de Retención Criterio
Datos de autenticación Durante el empleo + 2 años Requerimientos legales
Registros de actividad 12 meses Auditoría y seguridad
Documentos de trabajo Según política documental Valor operacional
Datos de soporte técnico 6 meses Resolución de problemas

7.2 Eliminación Segura

  • Eliminación criptográfica de datos cifrados
  • Sobrescritura múltiple de medios de almacenamiento
  • Certificación de destrucción de hardware
  • Registro y auditoría del proceso de eliminación

8. Sus Derechos como Usuario

8.1 Derechos Fundamentales

  • Derecho de Acceso: Solicitar información sobre qué datos tenemos
  • Derecho de Rectificación: Corregir datos inexactos o incompletos
  • Derecho de Eliminación: Solicitar la eliminación de datos (con limitaciones)
  • Derecho de Portabilidad: Recibir sus datos en formato estructurado
  • Derecho de Oposición: Oponerse al procesamiento en ciertas circunstancias
  • Derecho de Limitación: Restringir el procesamiento de sus datos

8.2 Cómo Ejercer sus Derechos

  • Contactar al Oficial de Protección de Datos
  • Enviar solicitud por escrito con identificación válida
  • Especificar claramente el derecho que desea ejercer
  • Tiempo de respuesta: máximo 30 días hábiles

9. Cookies y Tecnologías Similares

9.1 Tipos de Cookies Utilizadas

  • Cookies Esenciales: Necesarias para el funcionamiento básico
  • Cookies de Autenticación: Mantener la sesión del usuario
  • Cookies de Preferencias: Recordar configuraciones del usuario
  • Cookies Analíticas: Mejorar el rendimiento de la aplicación

9.2 Gestión de Cookies

Puede gestionar las cookies a través de la configuración de su navegador o dispositivo. Sin embargo, deshabilitar ciertas cookies puede afectar la funcionalidad de la aplicación.

10. Transferencias Internacionales

Los datos se almacenan principalmente en servidores ubicados en Chile. En caso de transferencias internacionales (por ejemplo, servicios de Microsoft), se implementan las siguientes salvaguardas:

  • Cláusulas contractuales estándar aprobadas
  • Certificaciones de adecuación de protección
  • Medidas técnicas y organizacionales adicionales
  • Evaluación de impacto en la protección de datos

11. Menores de Edad

Esta aplicación no está destinada a menores de 18 años. No recopilamos conscientemente información personal de menores. Si tiene conocimiento de que un menor ha proporcionado información personal, contáctenos inmediatamente.

12. Cambios en esta Política

  • Revisamos periódicamente esta política para asegurar su actualidad
  • Los cambios significativos serán notificados con al menos 30 días de anticipación
  • La versión actual siempre estará disponible en la aplicación
  • Se mantendrá un historial de versiones para referencia

13. Incidentes de Seguridad

En caso de una violación de seguridad que pueda afectar sus datos personales:

  • Notificaremos a las autoridades competentes dentro de 72 horas
  • Le informaremos directamente si existe un alto riesgo
  • Implementaremos medidas correctivas inmediatas
  • Realizaremos una investigación completa del incidente
  • Proporcionaremos un informe detallado de las acciones tomadas