1. Responsable del Tratamiento
Decide Fácil SpA, con domicilio en la República de Chile, es la responsable del tratamiento de los datos personales recabados a través de la plataforma Decide Fácil (en adelante, "la Plataforma"). Para ejercer sus derechos o consultar sobre el tratamiento de sus datos, puede contactarnos en: privacidad@decidefacil.cl.
2. Marco Legal Aplicable
El tratamiento de datos personales se realiza conforme a la Ley N.º 19.628 sobre Protección de la Vida Privada (y sus modificaciones vigentes), el DFL N.º 1 de 2005(Ley de Isapres), las circulares de la Superintendencia de Salud, y demás normativa chilena aplicable. Los datos de salud son tratados con el estándar de datos sensibles exigido por la referida ley.
3. Datos que Recopilamos
3.1 Datos que usted nos proporciona
- Identificación: Nombre, RUT (almacenado con hash irreversible), correo electrónico y teléfono.
- Datos de salud (sensibles): Edad, sexo biológico, cargas familiares (relación y fechas de nacimiento), preexistencias autodeclaradas cuando corresponda.
- Datos financieros: Renta mensual imponible (solo para cálculo de prima; no se almacena de forma nominada).
- Preferencias: Región, comuna y clínicas preferentes seleccionadas.
- Credenciales de acceso: Contraseña (almacenada con bcrypt; nunca en texto plano).
3.2 Datos que recopilamos automáticamente
- Dirección IP, tipo de dispositivo y navegador.
- Páginas visitadas, duración de sesión y acciones realizadas en la Plataforma.
- Cookies de sesión y preferencias (véase sección 8).
3.3 Datos de agentes y corredores
- RUT verificado en la Superintendencia de Salud (consulta pública).
- Nombre completo obtenido del registro oficial.
- Isapre de adscripción e historial de cotizaciones y leads gestionados.
4. Finalidades del Tratamiento
| Finalidad | Base legal |
|---|---|
| Prestar el servicio de comparación y cotización de planes de Isapre | Ejecución del contrato de uso |
| Personalizar resultados según perfil familiar y preferencias | Consentimiento del titular |
| Conectar usuarios con agentes o corredores de salud (previa solicitud) | Consentimiento del titular |
| Verificar la vigencia de agentes ante la Superintendencia de Salud | Interés legítimo / obligación legal |
| Gestionar cuentas de usuario, autenticación y seguridad | Ejecución del contrato de uso |
| Envío de comunicaciones transaccionales (confirmaciones, alertas) | Ejecución del contrato de uso |
| Envío de comunicaciones de marketing (novedades, promociones) | Consentimiento expreso (opt-in) |
| Cumplir obligaciones legales y regulatorias | Obligación legal |
| Mejorar la plataforma mediante análisis estadístico (datos anonimizados) | Interés legítimo |
5. Datos Sensibles — Salud
Tratamiento especial de datos de salud
Los datos relativos a la salud (edad, sexo biológico, patologías preexistentes, cargas familiares) son considerados datos sensibles bajo la Ley N.º 19.628 y se tratan con las siguientes garantías:
- Se obtienen exclusivamente con el consentimiento informado y expreso del titular.
- Se utilizan únicamente para calcular cotizaciones de planes de salud y nunca se comparten con terceros sin consentimiento adicional.
- Se almacenan cifrados en reposo (PostgreSQL con columnas cifradas).
- El acceso está restringido al personal mínimo necesario para operar el servicio.
- No se usan para elaborar perfiles de riesgo con fines distintos a la cotización solicitada por el propio titular.
6. Comunicación a Terceros
La Empresa no vende ni alquila datos personales. Los datos podrán comunicarse únicamente en los siguientes casos:
- Agentes o corredores: Solo cuando el usuario solicita expresamente ser contactado, y únicamente los datos necesarios para la atención (nombre, teléfono, correo, plan de interés).
- Proveedores de servicios tecnológicos: Servidores, almacenamiento en nube, pasarelas de pago y herramientas de envío de comunicaciones, que actúan como encargados del tratamiento bajo acuerdo de confidencialidad.
- Autoridades competentes: Superintendencia de Salud, CMF, tribunales de justicia u otras autoridades, cuando sea legalmente requerido.
7. Plazos de Conservación
- Cuenta activa: Mientras el usuario mantenga su cuenta.
- Cotizaciones anónimas: Se eliminan automáticamente a los 90 días.
- Datos de leads (agentes): Hasta 3 años desde el último contacto o mientras dure la obligación legal de conservación.
- Registros de seguridad y logs: 12 meses.
- Datos de facturación: 6 años conforme al Código Tributario chileno.
8. Cookies y Tecnologías de Seguimiento
Utilizamos las siguientes categorías de cookies:
- Cookies esenciales: Necesarias para la autenticación y el funcionamiento de la sesión. No pueden desactivarse.
- Cookies de preferencias: Guardan configuraciones como región, idioma y estado del cotizador (localStorage). Pueden borrarse desde el navegador.
- Cookies analíticas: Nos permiten entender el uso de la Plataforma de forma agregada y anonimizada. Requieren su consentimiento.
Puede gestionar las cookies desde la configuración de su navegador. La desactivación de cookies esenciales puede impedir el funcionamiento correcto del servicio.
9. Derechos del Titular
De conformidad con la Ley N.º 19.628, usted tiene derecho a:
Acceso
Conocer qué datos suyos tratamos y con qué finalidad.
Rectificación
Corregir datos inexactos o incompletos.
Cancelación
Solicitar la eliminación de sus datos cuando no sean necesarios.
Oposición
Oponerse al tratamiento de sus datos para fines de marketing.
Portabilidad
Recibir sus datos en formato estructurado y legible por máquina.
Revocación del consentimiento
Retirar el consentimiento otorgado en cualquier momento.
Para ejercer estos derechos, envíe un correo a privacidad@decidefacil.cl indicando su nombre, RUT y la solicitud específica. Responderemos en un plazo máximo de 15 días hábiles.
10. Seguridad de los Datos
Implementamos medidas técnicas y organizativas para proteger sus datos contra acceso no autorizado, pérdida o divulgación indebida, incluyendo: cifrado TLS en tránsito, cifrado en reposo de columnas sensibles, autenticación con JWT de corta duración, controles de acceso por roles (RBAC), registros de auditoría y monitoreo continuo. Sin perjuicio de lo anterior, ningún sistema es completamente infalible y la Empresa no puede garantizar seguridad absoluta.
11. Menores de Edad
La Plataforma no está dirigida a menores de 18 años. No recopilamos intencionalmente datos de menores. Si detectamos que hemos recibido datos de un menor sin el consentimiento del representante legal, procederemos a eliminarlos de inmediato. Los datos de cargas familiares menores de edad son ingresados exclusivamente por el titular adulto bajo su responsabilidad.
12. Modificaciones a esta Política
La Empresa puede actualizar esta Política en cualquier momento. Las modificaciones sustanciales serán notificadas por correo electrónico con al menos 15 días de anticipación. El uso continuado de la Plataforma tras ese plazo implica la aceptación de la nueva versión.
13. Ley Aplicable y Jurisdicción
Esta Política se rige por las leyes de la República de Chile. Para cualquier controversia relacionada con el tratamiento de datos personales, el titular podrá recurrir ante los Tribunales Ordinarios de Justicia de Santiago de Chile o ante la autoridad competente en materia de protección de datos según la normativa vigente.
14. Contacto
Delegado de Protección de Datos / Encargado de Privacidad: privacidad@decidefacil.cl