Documentos legales

Política de Privacidad y Protección de Datos Personales

Última actualización: 27 de septiembre de 2026

En INFRASuite tratamos los datos personales solo para prestar y proteger el servicio. Esta política explica qué datos se tratan, para qué, con qué proveedores, durante cuánto tiempo y cómo pueden ejercerse los derechos sobre ellos. Complementa los Términos y Condiciones de Uso y la Política de Cookies y Tecnologías Similares.

Contenido

1.Responsable y datos de contacto

INFRASuite es una plataforma desarrollada y operada por SERVICIOS PROFESIONALES VECTOR CERO SPA (en adelante, «Vector Cero»):

Las consultas y solicitudes sobre datos personales pueden enviarse a privacidad@infrasuite.cl.

2.Alcance

Esta política explica cómo se tratan los datos personales en INFRASuite, un servicio de software en la nube (SaaS) para empresas y organizaciones, orientado a la administración y operación de edificios corporativos, activos e infraestructura.

INFRASuite es un servicio entre empresas. El acceso se entrega a organizaciones mediante un contrato, propuesta comercial, orden de compra u otro acuerdo aplicable. La plataforma no tiene registro público abierto: las cuentas son creadas por administradores autorizados de cada organización o por el equipo de INFRASuite.

Cada organización cliente puede administrar uno o varios edificios y decide qué personas usan la plataforma y con qué roles o permisos. Cada organización solo accede a sus propios edificios y a los datos que correspondan según los permisos configurados.

3.Responsable y encargado del tratamiento

Vector Cero puede actuar en dos papeles distintos, según el tipo de información.

Datos administrados por las organizaciones clientes

Respecto de los datos de usuarios, personal de conserjería y mantenimiento, proveedores, personal asociado a los edificios y otras personas incorporadas por una organización cliente, es esa organización la que determina para qué se usan. En estos casos, la organización cliente actúa como responsable del tratamiento, y Vector Cero actúa principalmente como encargado: trata la información necesaria para prestar el servicio, por cuenta del cliente y según sus instrucciones.

Datos propios de la operación de INFRASuite

Respecto de la información relacionada con la relación contractual, las cuentas de clientes, la facturación, el soporte, la seguridad de la plataforma, la gestión del servicio y los contactos comerciales, Vector Cero actúa como responsable del tratamiento.

4.Categorías de datos

Según los módulos contratados y utilizados, INFRASuite puede tratar las siguientes categorías de información:

  • Identificación y contacto: nombre completo, RUT, correo electrónico, teléfono, oficina o unidad, empresa, edificio y cargo o rol cuando corresponda.
  • Acceso y autenticación: correo de acceso, credenciales gestionadas por el sistema de autenticación, rol por edificio, fechas y horas de acceso, dirección IP, navegador e información técnica necesaria para la seguridad de la sesión. Las contraseñas se almacenan de forma protegida y no pueden ser consultadas posteriormente, tampoco por Vector Cero.
  • Vehículos: marca, modelo y patente.
  • Electrolinera: fecha y bloque horario de las reservas, cargador asignado, vehículo, confirmación de llegada, inasistencias, suspensiones, aceptación de protocolos y otros datos necesarios para gestionar las reservas.
  • Proveedores: razón social, RUT, nombre, teléfono y correo de contacto, pólizas e información operacional asociada.
  • Mantenimiento: equipos, activos, órdenes de trabajo, proveedores, observaciones, revisiones, técnicos, supervisores, fotografías, documentos asociados, cotizaciones y evidencias.
  • Archivos: fotografías, protocolos, documentos PDF, documentos de mantenimiento, cotizaciones, órdenes de trabajo, documentación de proveedores y otros archivos que las organizaciones cargan. Estos archivos pueden contener información personal de terceros.
  • Auditoría: creación, modificación y eliminación de registros, restablecimiento de contraseñas, acciones administrativas, usuario que realizó la acción, fecha y hora, y otros eventos necesarios para la trazabilidad y la seguridad.
  • Seguridad de acceso: información sobre intentos de inicio de sesión y elementos técnicos necesarios para detectar comportamientos abusivos o accesos no autorizados.
  • Correos operativos: nombre, correo, información de reservas, credenciales temporales, información de recuperación de acceso y otra información necesaria para las comunicaciones del servicio.

Datos sensibles

INFRASuite no solicita de manera general datos sensibles como parte de sus funcionalidades estándar, tales como información médica, biométrica, de origen racial o étnico, orientación sexual o creencias religiosas. Sin embargo, determinados documentos o contenidos ingresados por las organizaciones clientes podrían contener información adicional cuya naturaleza dependerá de los antecedentes incorporados por cada organización.

5.Finalidades

Los datos se utilizan para prestar y proteger el servicio, en particular para:

  • autenticar usuarios y administrar cuentas, permisos, roles, edificios y el acceso a cada módulo;
  • gestionar reservas de electrolineras, asignar cargadores, gestionar vehículos, registrar la asistencia y controlar las inasistencias;
  • administrar el mantenimiento, los equipos y activos, las órdenes de trabajo y los proveedores, y almacenar la documentación operacional;
  • enviar comunicaciones operativas y permitir la recuperación del acceso;
  • prestar soporte técnico;
  • mantener la seguridad de la plataforma, prevenir fraudes o usos indebidos, mantener la trazabilidad y auditar determinadas acciones;
  • cumplir las relaciones contractuales y las obligaciones legales;
  • mantener y mejorar técnicamente la plataforma.

Actualmente, INFRASuite no utiliza los datos para publicidad conductual, venta de datos personales, comercialización o elaboración de perfiles publicitarios, ni campañas de terceros. Tampoco utiliza Google Analytics ni píxeles de seguimiento de redes sociales.

6.Bases del tratamiento

Según el contexto, el tratamiento de datos puede fundarse en la ejecución de una relación contractual, el cumplimiento de obligaciones legales, las instrucciones de la organización cliente que actúa como responsable, la seguridad y operación legítima de la plataforma, el consentimiento cuando corresponda, u otras bases permitidas por la legislación aplicable.

No todos los tratamientos dependen del consentimiento de la persona.

7.Datos proporcionados por las organizaciones clientes

La mayor parte de los datos personales de la plataforma son ingresados por las organizaciones clientes o por sus administradores: por ejemplo, al crear cuentas, registrar vehículos, cargar proveedores o subir documentos.

La organización cliente es responsable de contar con una base legítima para incorporar esa información, de informar a las personas cuando corresponda y de mantener los datos actualizados. Vector Cero trata esos datos para prestar el servicio contratado y no los utiliza para fines propios distintos.

8.Proveedores tecnológicos

Para prestar el servicio, INFRASuite utiliza los siguientes proveedores tecnológicos, que pueden tratar datos por cuenta de Vector Cero:

  • Supabase: base de datos, autenticación, almacenamiento de archivos e infraestructura relacionada.
  • Vercel: alojamiento de la aplicación, despliegue y ejecución de componentes del servidor.
  • Resend: envío de correos transaccionales.
  • NIC Chile e infraestructura DNS: registro y resolución del dominio de INFRASuite.

Si se incorporan nuevos proveedores que traten datos personales, esta política será actualizada.

9.Transferencias internacionales

Algunos proveedores tecnológicos utilizados por INFRASuite operan infraestructura ubicada fuera de Chile, por lo que determinados datos pueden ser tratados internacionalmente. En particular, la base de datos está configurada en São Paulo, Brasil, y otros proveedores pueden procesar información mediante infraestructura internacional.

Vector Cero procurará que dichos tratamientos se realicen conforme a las obligaciones legales aplicables.

10.Seguridad

Vector Cero aplica medidas técnicas y organizativas destinadas a reducir los riesgos de acceso no autorizado, pérdida, modificación, divulgación indebida, destrucción o uso indebido de la información. Entre ellas se encuentran la autenticación de usuarios, el control de acceso según roles, el aislamiento lógico entre organizaciones, el cifrado de las comunicaciones en tránsito, la gestión de sesiones y el registro de auditoría.

Ningún sistema está libre de riesgos. Por eso la seguridad también depende de que las organizaciones y sus usuarios protejan sus credenciales y gestionen adecuadamente los accesos. Más información en Seguridad y Protección de la Información.

11.Conservación

Los datos serán conservados durante el tiempo necesario para prestar el servicio, cumplir las finalidades informadas y atender obligaciones legales, contractuales, de seguridad o de resolución de controversias. Determinadas categorías de información pueden estar sujetas a políticas específicas de retención.

Cuando termina la relación contractual con una organización cliente:

  • podrán bloquearse los accesos;
  • se aplicarán las condiciones del contrato correspondiente;
  • podrá efectuarse una entrega o exportación de la información conforme al contrato;
  • posteriormente, los datos podrán eliminarse o anonimizarse, según corresponda;
  • determinados registros podrán conservarse cuando exista una obligación legal, contractual o de seguridad que lo justifique.

La eliminación no es necesariamente inmediata.

12.Respaldos

Vector Cero mantiene respaldos de la información destinados a la recuperación ante incidentes, la continuidad operacional, la seguridad y la restauración de datos. Las copias de respaldo pueden conservar información durante un tiempo después de que haya sido eliminada de la plataforma, hasta completar sus ciclos normales de retención.

13.Eliminación de usuarios

Cuando una persona es eliminada de un edificio, pueden darse distintos escenarios:

  • Si la persona pertenece solo a ese edificio, pueden eliminarse sus datos asociados según la estructura de la plataforma.
  • Si pertenece a varios edificios, puede eliminarse únicamente su acceso al edificio correspondiente, manteniendo su cuenta para los demás.
  • Determinados registros históricos o de auditoría pueden conservarse de manera desvinculada cuando sea necesario.
  • Los documentos del edificio no necesariamente se eliminan al eliminar a una persona, porque pertenecen a la operación del edificio y no exclusivamente a ella.

14.Derechos de las personas

Las personas cuyos datos se tratan en INFRASuite pueden ejercer los derechos que les reconoce la legislación chilena aplicable, incluidos, cuando corresponda, los derechos de acceso, rectificación, supresión, oposición, bloqueo y portabilidad, y los demás derechos reconocidos legalmente.

Las solicitudes pueden enviarse a privacidad@infrasuite.cl, indicando el derecho que se quiere ejercer, la organización o edificio al que pertenece la persona y los datos a los que se refiere la solicitud.

Algunos datos, como los de contacto o los vehículos registrados, son administrados directamente por la administración de cada edificio. La persona puede solicitar la corrección de información incorrecta a esa administración o a privacidad@infrasuite.cl; cuando corresponda, la solicitud será derivada o coordinada con la organización responsable.

15.Verificación de identidad

Para proteger a las personas, Vector Cero podrá solicitar información razonable para verificar la identidad de quien presenta una solicitud antes de responderla, y no entregará datos a quien no acredite su identidad o su representación.

16.Coordinación con las organizaciones responsables

Cuando los datos hayan sido ingresados por una organización cliente y Vector Cero actúe como encargado del tratamiento, las solicitudes de acceso, rectificación, eliminación, oposición, portabilidad u otros derechos pueden requerir coordinación con esa organización, que es la responsable del tratamiento. En esos casos, Vector Cero podrá derivar la solicitud a la organización o gestionarla en coordinación con ella, y procurará informar a la persona sobre el curso de su solicitud.

17.Menores de edad

INFRASuite no está diseñada como un servicio dirigido a menores de edad. Las organizaciones clientes son responsables de utilizar la plataforma conforme a la legislación aplicable cuando eventualmente deban tratar información relacionada con menores.

18.Comunicaciones

INFRASuite envía correos operativos necesarios para el funcionamiento del servicio, como credenciales de acceso, avisos de reservas y comunicaciones sobre la recuperación del acceso. Estos correos no tienen fines publicitarios.

19.Reglas automáticas

INFRASuite no utiliza actualmente inteligencia artificial para adoptar decisiones automatizadas sobre sus usuarios. Sin perjuicio de ello, determinadas reglas operativas y de seguridad pueden ejecutarse automáticamente:

  • Inasistencias en electrolineras: cuando una persona alcanza tres inasistencias a reservas de electrolinera, el sistema puede suspender automáticamente su posibilidad de realizar nuevas reservas. Esta medida puede ser revisada y revertida por la administración del edificio, a la que la persona puede solicitar la revisión.
  • Bloqueo temporal de acceso: ante múltiples intentos fallidos de inicio de sesión, el sistema puede bloquear temporalmente nuevos intentos. Es una medida de seguridad que se levanta automáticamente después de un tiempo.

20.Inteligencia artificial

Actualmente, INFRASuite no incluye funcionalidades de inteligencia artificial que analicen automáticamente los datos de clientes o usuarios como parte de la prestación del servicio. Vector Cero puede utilizar herramientas de inteligencia artificial en el desarrollo, la programación, la documentación y el diseño del software, sin que ello implique que dichas herramientas reciban los datos de la plataforma. Si en el futuro se incorporan funcionalidades de este tipo, esta política será actualizada.

21.Cambios en esta política

Vector Cero puede actualizar esta política para reflejar cambios en el servicio, en los proveedores o en la legislación. La versión vigente estará siempre publicada en esta página, con su fecha de última actualización. Cuando los cambios sean relevantes, podrán informarse a las organizaciones clientes por los medios habituales.

22.Contacto

Para consultas o solicitudes sobre datos personales: privacidad@infrasuite.cl. Para otras consultas: contacto@vectorcero.com.

Esta política se rige por la legislación de la República de Chile, en especial la Ley N.º 19.628 sobre protección de la vida privada y sus modificaciones, y la Ley N.º 21.719 en los aspectos aplicables a partir de su entrada en vigencia.