1. Alcance y responsables
Esta política explica cómo se tratan los datos personales al utilizar Spareli. La organización que habilita la cuenta actúa como responsable de los datos de sus trabajadores, usuarios, clientes, proveedores y demás personas registradas. El proveedor tecnológico de Spareli trata los datos necesarios para alojar, mantener, proteger y dar soporte a la plataforma conforme al contrato aplicable.
2. Datos que pueden tratarse
Según los módulos habilitados y el perfil del usuario, Spareli puede tratar las siguientes categorías:
- Datos de identificación y contacto, como nombre, RUT, correo, teléfono y dirección.
- Datos laborales, como empresa, sucursal, cargo, supervisor y relación de acceso.
- Datos de autenticación y seguridad, como contraseña protegida, configuración MFA, sesiones, intentos de acceso, dirección IP y agente de usuario.
- Datos operacionales y transaccionales, como ventas, compras, inventario, documentos, aprobaciones, anulaciones y movimientos asociados al usuario responsable.
- Datos de soporte, comunicaciones, archivos y antecedentes que el usuario decida proporcionar.
- Preferencias técnicas, zona horaria, tema visual y cookies utilizadas por la plataforma.
Spareli no solicita datos personales que no sean necesarios para las finalidades configuradas. La organización responsable debe evitar cargar información excesiva o ajena a sus procesos legítimos.
3. Finalidades del tratamiento
Los datos se utilizan para:
- Crear y administrar cuentas, roles, permisos, empresas y sucursales.
- Ejecutar y registrar procesos comerciales, administrativos, contables y de inventario.
- Identificar al usuario que realiza una acción y mantener trazabilidad y auditoría.
- Proteger cuentas, prevenir accesos indebidos, investigar incidentes y mantener continuidad operacional.
- Atender solicitudes de soporte y comunicar avisos funcionales o de seguridad.
- Cumplir obligaciones legales, contractuales, tributarias y de conservación aplicables.
- Elaborar estadísticas operacionales, preferentemente agregadas o disociadas cuando sea posible.
4. Licitud, proporcionalidad y exactitud
Cada organización debe contar con una base jurídica válida para tratar los datos que incorpora a Spareli y debe informar las finalidades correspondientes. Los datos deben ser adecuados, pertinentes, limitados a lo necesario, exactos y actualizados. Cuando el tratamiento dependa del consentimiento, este debe ser libre, informado, específico e inequívoco y podrá revocarse conforme a la normativa aplicable.
5. Obtención de los datos
Los datos pueden ser proporcionados directamente por el titular, registrados por personal autorizado de la organización, generados durante el uso de Spareli o recibidos desde integraciones habilitadas legítimamente. La organización es responsable de la calidad y licitud de los datos que importa o registra.
6. Acceso, destinatarios y encargados
El acceso se limita mediante empresas, sucursales, roles y permisos. Los datos pueden ser tratados por personal autorizado de la organización y por proveedores que presten servicios de infraestructura, respaldo, correo, soporte, facturación, pagos u otras integraciones necesarias. Estos terceros deben quedar sujetos a obligaciones de seguridad y confidencialidad. No se comercializan datos personales como una base de datos independiente.
7. Transferencias y alojamiento
Cuando un proveedor o integración procese datos fuera de Chile, la organización responsable y el proveedor de Spareli deberán adoptar las medidas contractuales y técnicas exigibles. La ubicación, finalidad y condiciones de cada servicio externo deben documentarse antes de habilitarlo.
8. Seguridad y confidencialidad
Spareli incorpora controles de acceso, MFA configurable, cifrado de secretos, registro de auditoría, protección de sesiones, respaldos y medidas para reducir accesos no autorizados. Ningún sistema elimina completamente el riesgo. Los usuarios deben proteger sus credenciales, no compartir códigos de acceso y reportar incidentes de inmediato. Los registros de auditoría no deben alterarse para ocultar acciones.
9. Conservación y eliminación
Los datos se conservan durante el tiempo necesario para prestar el servicio, cumplir obligaciones legales o contractuales, resolver controversias y mantener trazabilidad. Al finalizar su finalidad deben eliminarse, anonimizarse o bloquearse según corresponda. Los documentos tributarios, movimientos de inventario, auditorías y otras evidencias sujetas a conservación pueden mantenerse durante el plazo legal aplicable y no se eliminan únicamente por desactivar una cuenta.
10. Derechos de las personas
La persona titular puede solicitar información y acceso a sus datos, rectificación de datos inexactos, eliminación cuando proceda y oposición al tratamiento en los casos reconocidos por la ley. Desde la entrada en vigencia de las reglas aplicables de la Ley N.º 21.719 se incorporan, en los términos legales, derechos de supresión, portabilidad y bloqueo. La solicitud debe dirigirse al canal informado por la organización responsable, acreditando razonablemente la identidad del solicitante. Si la petición corresponde al servicio tecnológico, la organización podrá coordinar su ejecución con el proveedor de Spareli.
11. Decisiones y comunicaciones
Spareli puede automatizar validaciones, alertas y cálculos definidos por la organización. Las decisiones con efectos relevantes deben conservar intervención humana cuando la ley o el proceso lo exijan. Las comunicaciones comerciales opcionales requieren una base jurídica y un mecanismo de oposición; los avisos de seguridad o funcionamiento necesarios no se consideran publicidad.
12. Cookies y tecnologías similares
La plataforma utiliza cookies o almacenamiento local necesarios para autenticación, seguridad y preferencias. Las mediciones opcionales solo pueden activarse después de una decisión separada. El detalle está disponible en la Política de cookies.
13. Cambios y contacto
Esta política puede actualizarse por cambios legales, técnicos o funcionales. Spareli muestra la versión y fecha vigente; si el cambio es sustancial, solicitará una nueva constancia de conocimiento o aceptación según corresponda. Las consultas y solicitudes deben enviarse al canal de privacidad o soporte informado por la organización responsable.