Política de privacidad y protección de datos personales
Este documento explica qué datos personales tratamos, para qué, por cuánto tiempo y cómo puedes ejercer tus derechos. Está escrito para leerse sin abogado.
- Versión
- 2.0
- Vigente desde
- 17 de septiembre de 2026
- Responsable
- Anaviz SpA, RUT 78.297.193-K
1. Quién es responsable
Anaviz SpA, RUT 78.297.193-K, con domicilio en Manquehue Sur 520, oficina 205, Las Condes, Santiago, Chile (en adelante, “Anaviz”). Para cualquier consulta o solicitud sobre datos personales, el canal es info@anaviz.cl.
Este documento se dicta conforme a la Ley N° 21.719, que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales, plenamente exigible desde el 1 de diciembre de 2026, y a la normativa vigente hasta esa fecha.
2. Dos roles distintos
Anaviz trata datos personales en dos situaciones diferentes, y conviene distinguirlas:
- Como responsable, cuando tú navegas este sitio, nos escribes o agendas una reunión. Ahí decidimos nosotros qué datos se piden y para qué.
- Como encargado, cuando un cliente contrata nuestros servicios y carga en la plataforma información de sus propios clientes, pacientes, proveedores o trabajadores. Ahí el responsable es ese cliente: nosotros tratamos los datos siguiendo sus instrucciones y su contrato. Si tus datos están en la plataforma porque una empresa que es cliente nuestro los cargó, la solicitud debes dirigirla a esa empresa; si nos escribes a nosotros, la derivamos y te lo informamos.
3. Qué datos tratamos
| Categoría | Ejemplos |
|---|---|
| Identificación | Nombre, RUT, cargo y empresa a la que pertenece. |
| Contacto | Correo electrónico, teléfono, comuna, identificador de mensajería. |
| Laboral | Cargo, área, relación contractual y datos contenidos en contratos de trabajo. |
| Comercial | Clientes, proveedores, órdenes de compra, cotizaciones e historial de operaciones. |
| Financiero | Facturas, montos, medios de pago, conciliaciones y estado de cobranza. |
| Contenido documental | Cualquier dato personal contenido en los documentos que el cliente carga o genera: contratos, escrituras, pagarés, correos. |
| Salud | Antecedentes clínicos, tratamientos, consentimientos informados y registros de atención, cuando el cliente es un prestador de salud que usa la plataforma clínica. |
| Técnico | Dirección IP, tipo de dispositivo y navegador, registros de acceso y de error. |
| Uso de la plataforma | Páginas vistas, acciones dentro del panel, fecha y hora de cada operación. |
| Otros datos sensibles | Datos biométricos, afiliación sindical u otros que la ley califica como sensibles. Solo llegan si el cliente los incorpora deliberadamente a un documento. |
Los datos de salud y otros datos sensibles solo llegan a la plataforma cuando el cliente los incorpora en el ejercicio de su actividad (por ejemplo, un prestador de salud que registra una atención). Anaviz no los pide ni los usa para ninguna finalidad propia.
4. Para qué, con qué base y por cuánto tiempo
Cada función de la plataforma es un tratamiento distinto, con su finalidad, su base de licitud y su plazo de conservación. Esta tabla es nuestro registro de actividades de tratamiento y se actualiza cuando cambia el servicio.
Sitio web
Navegación en anaviz.cl y registros técnicos necesarios para mantenerlo disponible.
- Rol: Anaviz es responsable.
- Finalidades: Mostrar el sitio y mantenerlo disponible. Detectar y mitigar abuso, fraude e intentos de intrusión.
- Categorías de datos: Técnico.
- Base de licitud: Interés legítimo.
- Conservación: Registros técnicos: 12 meses.
- Destinatarios: Proveedores de infraestructura en la nube.
Contacto y agendamiento
Formulario de contacto y coordinación de reuniones comerciales.
- Rol: Anaviz es responsable.
- Finalidades: Responder consultas y coordinar reuniones. Preparar propuestas comerciales a partir de lo que la persona nos cuenta. Enviar la confirmación de la reunión y el enlace de videollamada.
- Categorías de datos: Identificación, Contacto, Comercial.
- Base de licitud: Consentimiento · Ejecución de un contrato.
- Conservación: 24 meses desde el último contacto si no se concreta una relación comercial. Si se concreta, mientras dure el contrato y los plazos legales que le siguen.
- Destinatarios: Proveedores de correo y agenda corporativa; Proveedores de infraestructura en la nube.
Cuentas de usuario y control de acceso
Creación de usuarios, inicio de sesión, permisos por rol y registro de actividad.
- Rol: Anaviz es responsable o encargado según el caso.
- Finalidades: Autenticar a las personas que el cliente autoriza a usar la plataforma. Limitar cada cuenta a los datos de su propia organización. Dejar registro de accesos y operaciones para auditoría y seguridad.
- Categorías de datos: Identificación, Contacto, Laboral, Técnico, Uso de la plataforma.
- Base de licitud: Ejecución de un contrato · Interés legítimo.
- Conservación: Cuentas: mientras dure el contrato. Registros de acceso y auditoría: 12 meses tras el cierre de la cuenta.
- Destinatarios: Proveedores de infraestructura en la nube.
Análisis y generación de documentos con IA
Lectura, extracción, clasificación y redacción asistida de contratos, escrituras, pagarés y otros documentos que carga el cliente.
- Rol: Anaviz es encargado (trata por cuenta del cliente).
- Finalidades: Extraer y estructurar la información contenida en los documentos del cliente. Generar borradores a partir de las plantillas del cliente. Detectar inconsistencias y antecedentes faltantes para que el equipo del cliente los revise.
- Categorías de datos: Identificación, Contacto, Contenido documental, Comercial, Financiero, Otros datos sensibles.
- Base de licitud: Ejecución de un contrato.
- Conservación: Lo define el cliente en su contrato. Por defecto, mientras dure el servicio; al término se devuelven o se suprimen dentro de 30 días hábiles.
- Destinatarios: Proveedores de modelos de lenguaje; Proveedores de infraestructura en la nube.
Canales de mensajería
Recepción de instrucciones y documentos por los canales de mensajería que elige el cliente.
- Rol: Anaviz es encargado (trata por cuenta del cliente).
- Finalidades: Recibir solicitudes, documentos e instrucciones operativas. Responder al usuario dentro del mismo canal. Identificar quién envió cada mensaje para atribuir la operación.
- Categorías de datos: Identificación, Contacto, Contenido documental, Uso de la plataforma.
- Base de licitud: Ejecución de un contrato.
- Conservación: Mensajes y adjuntos: mientras dure el servicio, salvo un plazo menor pactado con el cliente.
- Destinatarios: Canal de mensajería elegido por el cliente; Proveedores de infraestructura en la nube.
Plataforma clínica
Agenda, ficha de atención, consentimientos, inventario y asistente por chat para prestadores de salud y estética.
- Rol: Anaviz es encargado (trata por cuenta del cliente).
- Finalidades: Registrar y consultar la ficha de cada paciente por cuenta del prestador. Agendar, confirmar y documentar atenciones. Dejar trazabilidad de quién registró, modificó o firmó cada atención.
- Categorías de datos: Identificación, Contacto, Salud, Financiero, Uso de la plataforma.
- Base de licitud: Ejecución de un contrato · Obligación legal.
- Conservación: Por los plazos que la normativa sanitaria exige al prestador. La ficha no se elimina por vías ordinarias; al término del servicio se entrega íntegra al prestador.
- Destinatarios: Proveedores de infraestructura en la nube; Proveedores de modelos de lenguaje; Canal de mensajería elegido por el cliente.
Integración con facturación y documentos tributarios
Lectura y emisión de documentos tributarios electrónicos en el sistema del propio cliente.
- Rol: Anaviz es encargado (trata por cuenta del cliente).
- Finalidades: Emitir y consultar documentos tributarios por cuenta del cliente. Cruzar documentos recibidos contra órdenes de compra y registros internos.
- Categorías de datos: Identificación, Comercial, Financiero, Contenido documental.
- Base de licitud: Ejecución de un contrato · Obligación legal.
- Conservación: Los documentos tributarios se conservan en el sistema del cliente por los plazos que exige la ley tributaria. Anaviz guarda solo las referencias necesarias para la trazabilidad.
- Destinatarios: Sistemas del propio cliente (facturación, pagos); Proveedores de infraestructura en la nube.
Conciliación de pagos y cobranza
Cruce de pagos recibidos contra facturas y estados de cobranza.
- Rol: Anaviz es encargado (trata por cuenta del cliente).
- Finalidades: Conciliar pagos con las obligaciones registradas. Informar al cliente el estado de cobranza de cada operación.
- Categorías de datos: Identificación, Comercial, Financiero.
- Base de licitud: Ejecución de un contrato · Obligación legal.
- Conservación: Mientras dure el servicio y los plazos de prescripción que apliquen a la operación.
- Destinatarios: Sistemas del propio cliente (facturación, pagos); Proveedores de infraestructura en la nube.
Paneles, reportería e indicadores
Visualización de la información del cliente en tableros y reportes.
- Rol: Anaviz es encargado (trata por cuenta del cliente).
- Finalidades: Mostrar al cliente sus propios datos ordenados y actualizados. Generar reportes e indicadores de gestión.
- Categorías de datos: Identificación, Comercial, Financiero, Uso de la plataforma.
- Base de licitud: Ejecución de un contrato.
- Conservación: Mientras dure el servicio. Al término se devuelven o se suprimen dentro de 30 días hábiles.
- Destinatarios: Proveedores de infraestructura en la nube.
Soporte y registros técnicos
Atención de incidencias y registros de operación necesarios para diagnosticar fallas.
- Rol: Anaviz es responsable o encargado según el caso.
- Finalidades: Atender las solicitudes de soporte del cliente. Diagnosticar y corregir errores del servicio. Detectar incidentes de seguridad y responder a ellos.
- Categorías de datos: Identificación, Contacto, Técnico, Uso de la plataforma.
- Base de licitud: Ejecución de un contrato · Interés legítimo.
- Conservación: Registros técnicos: 12 meses. Tickets de soporte: 24 meses.
- Destinatarios: Proveedores de infraestructura en la nube; Proveedores de correo y agenda corporativa.
5. Bases de licitud que invocamos
- Consentimiento. El titular autorizó el tratamiento de forma libre, informada, específica e inequívoca, y puede revocarlo cuando quiera.
- Ejecución de un contrato. El tratamiento es necesario para celebrar o cumplir el contrato de servicios con el cliente o con el propio titular.
- Obligación legal. Una norma exige conservar o comunicar el dato: tributaria, laboral, sanitaria o contable.
- Interés legítimo. Interés legítimo del responsable, ponderado contra los derechos del titular y acotado con medidas que limitan el impacto.
6. A quién comunicamos datos
No vendemos datos personales ni los cedemos a terceros para sus propias finalidades. Para prestar el servicio usamos proveedores que actúan por nuestra cuenta, en estas categorías:
- Proveedores de infraestructura en la nube.
- Proveedores de modelos de lenguaje.
- Proveedores de correo y agenda corporativa.
- Canal de mensajería elegido por el cliente.
- Sistemas del propio cliente (facturación, pagos).
Cuando un cliente lo solicita para su propio cumplimiento, le entregamos la lista con el nombre de cada proveedor que interviene en su servicio.
7. Transferencias internacionales
Parte de la infraestructura y de los proveedores que usamos está fuera de Chile. Según el servicio, los datos pueden ser tratados en: Argentina, Emiratos Árabes Unidos, Estados Unidos, Unión Europea. Puedes pedirnos información sobre las condiciones aplicables a cada transferencia escribiendo a info@anaviz.cl.
8. Decisiones automatizadas
Los sistemas de Anaviz preparan, ordenan y proponen. Ninguna salida de la plataforma produce efectos jurídicos sobre una persona sin que alguien del equipo del cliente la revise y la apruebe.
9. Tus derechos
La ley te reconoce estos derechos y puedes ejercerlos sin costo:
- Acceso. Saber si tratamos datos suyos y, si es así, obtener copia de ellos junto con su origen, la finalidad, el plazo de conservación y a quiénes se comunican.
- Rectificación. Corregir datos inexactos, desactualizados o incompletos.
- Supresión o cancelación. Pedir que eliminemos sus datos cuando ya no sean necesarios, cuando retire su consentimiento, cuando se oponga con fundamento o cuando el tratamiento no sea lícito.
- Oposición. Oponerse a un tratamiento determinado, incluidas la elaboración de perfiles y las decisiones automatizadas que le afecten de manera significativa.
- Portabilidad. Recibir sus datos en un formato estructurado y de uso común, y pedir que se transfieran a otro proveedor cuando sea técnicamente posible.
- Bloqueo. Suspender temporalmente el tratamiento mientras se resuelve una solicitud de rectificación, supresión u oposición.
Para ejercerlos, escribe a info@anaviz.cl indicando qué derecho quieres ejercer y un dato que nos permita identificarte. Si tu solicitud recae sobre datos que tratamos por cuenta de un cliente, la derivamos a ese cliente dentro del mismo plazo y te lo informamos. Si no quedas conforme con nuestra respuesta, puedes reclamar ante la Agencia de Protección de Datos Personales.
10. Plazos que nos comprometemos a cumplir
| Situación | Plazo |
|---|---|
| Respuesta a una solicitud de acceso, rectificación, supresión, oposición, portabilidad o bloqueo | 30 días hábiles |
| Devolución o supresión de los datos al terminar un contrato | 30 días hábiles |
| Derivación al cliente responsable cuando la solicitud recae sobre datos que tratamos por su cuenta | 30 días hábiles |
| Aviso de una brecha de seguridad al cliente responsable | Sin dilación indebida, apenas se toma conocimiento |
11. Cómo protegemos los datos
Estas son las medidas que hoy están implementadas. Cuando se incorpora una nueva, se agrega aquí, no antes.
Control de acceso
- Cada persona entra con su propia cuenta: no hay credenciales compartidas.
- Permisos por rol y por organización, de modo que una cuenta solo alcanza los datos de su cliente.
- Baja de los accesos al terminar la relación con la persona o con el cliente.
Aislamiento y minimización
- Cada cliente productivo corre en su propio servicio, con su propia base de datos y sus propias credenciales.
- Se piden solo los datos necesarios para la finalidad declarada de cada módulo.
- Los ambientes de prueba y demostración no usan datos reales.
Protección técnica
- Cifrado en tránsito (HTTPS/TLS) en todo el tráfico, y cifrado en reposo en las bases de datos y en el almacenamiento de archivos.
- Secretos y credenciales fuera del código, en variables de entorno gestionadas por proveedor.
- Respaldos periódicos de las bases de datos.
- Límites de tasa y protección contra abuso en formularios e interfaces públicas.
Trazabilidad
- Registro de accesos y de operaciones sobre datos personales.
- Historial de versiones del código y revisión de cambios antes de publicar.
- Este documento se versiona: cada cambio queda fechado.
Organización
- Deber de confidencialidad para todo el equipo, vigente también después de terminado el vínculo.
- Canal único y publicado para consultas y solicitudes sobre datos personales.
- Procedimiento de respuesta a brechas y a solicitudes de titulares, escrito y publicado en este mismo documento.
12. Si ocurre una brecha de seguridad
Apenas tomamos conocimiento de un incidente que afecte datos personales, avisamos al cliente responsable con lo que se sepa hasta ese momento y lo acompañamos en la notificación a la Agencia y a los titulares cuando corresponda. Si el incidente afecta datos de los que Anaviz es responsable, notificamos directamente.
13. Término del servicio
Al terminar un contrato, entregamos al cliente una exportación completa de su información y eliminamos los datos dentro de 30 días hábiles, salvo lo que una obligación legal exija conservar.
14. Cambios a este documento
Este documento está versionado. Cada cambio queda fechado en la cabecera y la versión anterior se conserva para poder citarla en contratos. Si un cambio afecta de forma sustancial cómo tratamos tus datos, lo avisamos por el mismo canal por el que te comunicas con nosotros.