AlgizSec Volver al inicio
Versión 3.0 · vigente desde el 2 de octubre de 2026

Política de privacidad

Quién trata sus datos, para qué, con qué proveedores y en qué países, cuánto tiempo se guardan y cómo ejercer sus derechos. Escrita para que se entienda sin abogado.

1. Quién es responsable

Empresa
OXIBAT SpA, que opera la plataforma AlgizSec
RUT
78.248.052-9
Domicilio
Santiago, Chile
Contacto
ventas@algizsec.com

Hasta el 30 de noviembre de 2026 el tratamiento se rige por la Ley 19.628 sobre protección de la vida privada. Desde el 1 de diciembre de 2026 rige además la Ley 21.719, que la modifica y crea la Agencia de Protección de Datos Personales.

2. Dos papeles distintos

Responsable. Somos responsables de los datos de quienes visitan este sitio y de los datos de las cuentas de usuario: nombre, correo, empresa y forma de contacto.

Encargado. Todo lo que una empresa cliente carga en la plataforma —su registro de actividades de tratamiento, los datos de sus trabajadores y de los titulares que le escriben, sus documentos, los correos que sincroniza, los reportes de terreno de su personal— lo tratamos por encargo de esa empresa y sólo para prestarle el servicio. La responsable de esos datos es la empresa cliente.

Si usted es trabajador o titular y sus datos los cargó una empresa que usa AlgizSec, dirija su solicitud a esa empresa. Si nos escribe a nosotros, se la haremos llegar y le avisaremos.

3. Qué datos tratamos

4. Para qué y con qué base

No vendemos ni arrendamos datos. No hay publicidad ni seguimiento publicitario en el sitio ni en la plataforma.

5. Con quién se comparten

Usamos proveedores que tratan datos por nuestro encargo. Todos están en Estados Unidos, así que usar AlgizSec implica una transferencia internacional de datos. La ampara el contrato con cada proveedor y sus condiciones de tratamiento de datos.

ProveedorPara quéQué recibe
SupabaseBase de datos, inicio de sesión y archivosTodo lo que se guarda en la plataforma. Región: Oregón, EE.UU.
VercelSitio web y funciones del servidorLas peticiones que pasan por el servidor
Google (Gemini)Funciones de inteligencia artificialLo que usted pide analizar o redactar: el documento o el texto completo, las preguntas al asistente y los mensajes al asistente de WhatsApp. Sólo cuando usa esa función.
Google (Drive)Importar documentos, si lo conectaLas credenciales de la integración que configura su empresa
TwilioMensajes de WhatsAppSu número y el contenido de los mensajes
ResendCorreo que envía y recibe la plataformaDestinatarios, asunto, contenido y adjuntos
InngestCola de tareas que se reintentanLos datos del envío pendiente
SentryRegistro de errores de la aplicaciónDatos técnicos del error. Sin datos personales por defecto: antes de salir del navegador se borran RUT, correos y credenciales, y no se graba la pantalla.
VirusTotalEscáner de documentosLa huella SHA-256 del archivo, no el archivo
Qualys SSL LabsEscáner de dominioEl dominio que usted consulta
AbuseIPDBReputación de direcciones IPLa dirección IP que usted consulta
Have I Been PwnedConsulta de filtracionesEl correo que usted consulta. Para contraseñas sólo se envían los 5 primeros caracteres de su huella, nunca la contraseña.

Mandantes. Si su empresa entrega su código de vinculación a un mandante, ese mandante ve sus indicadores de cumplimiento, nunca sus documentos. Su empresa ve quién la fiscaliza y puede retirarle el acceso en cualquier momento.

Autoridades. Entregamos datos a una autoridad sólo cuando la ley lo exige.

6. Cuánto tiempo se guardan

Mientras la cuenta o el contrato estén vigentes. Cuando terminan, eliminamos los datos a solicitud escrita a ventas@algizsec.com. Hoy esa eliminación no es automática: la hace nuestro equipo. Antes de eliminar, le entregamos una copia si la pide.

Lo que no se puede borrar, y por qué. La bitácora firmada, las constancias de reporte al CSIRT, las huellas de los informes y los reportes de terreno sellados no se pueden modificar ni borrar desde la plataforma: están hechos para servir de prueba de lo que su empresa hizo y cuándo. Guardan quién actuó (su correo), qué hizo y cuándo; no el contenido de sus documentos. Se conservan mientras sirvan a esa finalidad de prueba o lo exija la ley.

7. Cómo los protegemos

OXIBAT SpA no tiene hoy certificaciones propias como ISO 27001 o SOC 2. Ningún sistema es invulnerable. Si una brecha de seguridad afecta sus datos, se lo comunicaremos a usted y a la autoridad en los términos que exija la ley.

8. Sus derechos

Puede pedir acceso a sus datos, su rectificación, su supresión, oponerse a un tratamiento, su portabilidad y, desde que rija la Ley 21.719, el bloqueo temporal del tratamiento.

  1. Escriba a ventas@algizsec.com indicando qué pide.
  2. Le pediremos lo mínimo para comprobar que es usted.
  3. Le respondemos dentro del plazo que fija la ley. Si no podemos acceder a lo que pide, le explicamos por qué; por ejemplo, la bitácora firmada.

Si no queda conforme, puede reclamar ante la autoridad competente. Desde el 1 de diciembre de 2026 es la Agencia de Protección de Datos Personales.

10. Cambios a esta política

Publicamos cada versión en esta página con su fecha. Si un cambio afecta lo que hacemos con sus datos, se lo avisamos por correo antes de que entre en vigor.