Gobernanza y Compliance Institucional · Estándar SGD

Política de Privacidad, Registro RAT y Portal ARCO-POL

Netmaule SpA (RUT 77.079.765-9) · EnlaceCentral & Firemap DeepTech — En estricto cumplimiento de la Ley N° 21.719 de Protección de Datos Personales, la Ley N° 21.663 de Ciberseguridad y el Modelo Oficial de Registro de Actividades de Tratamiento (RAT) de la Secretaría de Gobierno Digital (SGD).

1. Identificación del Responsable del Tratamiento (Art. 14 ter)

Razón Social: Netmaule SpA · RUT: 77.079.765-9 · Giro: Servicios Tecnológicos, Silvícolas y Telecomunicaciones de Emergencia.
Domicilio Legal: Talca, Región del Maule, Chile · Canal DPO Oficial: [email protected]

2. Registro de Actividades de Tratamiento (RAT Oficial Estándar SGD)

Conforme al Artículo 14 ter y Artículo 49 de la Ley N° 21.719 y el modelo normativo oficial de la Secretaría de Gobierno Digital (SGD), Netmaule SpA mantiene el siguiente inventario formal de tratamientos de datos personales:

Actividad de Tratamiento Rol Categoría de Datos Universo de Titulares Finalidad Principal Base de Legitimidad (Ley 21.719) Destinatarios Período Conservación Fuente de Datos
RAT-01: Identidad Digital & Autenticación Master Responsable • Datos identificatorios (Nombre, RUT)
• Contacto (Email)
• Metadatos transaccionales (IP anonimizada, timestamp, navegador)
Usuarios administradores, supervisores y operadores de Central Autenticación segura, control de acceso RBAC y trazabilidad de órdenes de despacho. Art. 13 lit. c (Ejecución contractual) y Art. 14 quinquies (Seguridad). Servidores Cloud VPS DigitalOcean (Cifrado TLS 1.3 / AES-256). Indefinido durante la vigencia contractual + 5 años post-término. Titular de los datos personales
RAT-02: Módulo Tarja Digital & Asistencia Responsable / Encargado • Identificatorios (RUN, Nombre)
• Cargo y unidad táctica
• Registro horario (Entrada, salida, HHEE)
Personal de brigadas forestales y dotaciones de faena Control de dotación en faena, prevención de fatiga y conciliación exacta de horas extra (2 decimales). Art. 13 lit. c (Relación laboral) y Art. 16 lit. e (Cumplimiento legal DT). Mandantes forestales, DGT/Inspección del Trabajo y Tribunales. 5 años (Plazo de prescripción laboral y tributaria). Titular directo y Supervisor de Brigada
RAT-03: Biometría & Escaneo OCR Credenciales Responsable Datos Biométricos (Art. 16 ter): Escaneo óptico OCR de cédula de identidad, fotografía de perfil y validación de firma. Combatientes y jefes de cuadrilla Validación inequívoca de identidad para enrolamiento en zonas de alto riesgo de incendios y prevención de suplantación. Art. 16 ter: Consentimiento informado explícito y necesidad para seguridad operacional en emergencias. Auditorías de prevención de riesgos laborales. No se transfieren a terceros. Cifrado en reposo con AES-256-GCM. Se eliminan al caducar la acreditación. Titular de datos personales vía escáner óptico
RAT-04: Radar Bengala & Telemetría Táctica Responsable / Encargado Datos de Geolocalización (Art. 16 sexies): Coordenadas GPS en tiempo real, velocidad, vector de rumbo y distancia a Zona Segura LACES. Combatientes forestales y conductores de vehículos 4x4 tácticos Salvaguarda de la vida e integridad física: Alerta temprana de atrapamiento por fuego y despacho táctico. Art. 16 lit. c & Art. 16 sexies: Protección de intereses vitales del titular y seguridad nacional (Ley 21.663). Central de Despacho EnlaceCentral, Comandante de Incidente, CONAF y SENAPRED. Telemetría en vivo: 30 días en búfer operativo. Historial anonimizado para lecciones aprendidas. Dispositivos GPS tácticos y sensores IoT Bengala
RAT-05: Bitácora Inmutable & Centinela Watchdog Responsable • Metadatos de conexión (IP anonimizada, user agent, endpoints)
• Registro de eventos de seguridad (Brechas e intentos no autorizados)
Usuarios del sistema y visitantes web Cumplimiento de la Ley Marco de Ciberseguridad N° 21.663, mitigación de ciberataques y reporte de incidentes a la APDP en <72h (Art. 14 sexies). Art. 14 quinquies y sexies (Obligación legal de seguridad y notificación de incidentes). Agencia de Protección de Datos Personales (APDP), CSIRT Nacional y Ministerio Público. Logs de auditoría: 12 meses. Reportes de incidentes JSON: 5 años. Sensores automáticos del Centinela Watchdog v3.0
RAT-06: Gestión de Solicitudes ARCO-POL Responsable • Identificatorios (Nombre, RUN)
• Contacto (Email)
• Derecho ejercido y fundamentos del requerimiento
Titulares de datos que ejercen derechos bajo los Arts. 4° a 11 Tramitación, resolución y respuesta formal a solicitudes de acceso, rectificación, supresión, oposición, portabilidad y bloqueo. Art. 11 de la Ley N° 21.719 (Obligación legal de responder en máx. 30 días corridos). Agencia de Protección de Datos Personales (APDP) en caso de reclamos. 5 años desde la resolución formal de la solicitud. Titular solicitante vía formulario web o correo ARCO

3. Medidas Técnicas y Gobernanza de Ciberseguridad

Netmaule SpA aplica el estándar de Privacidad por Diseño y por Defecto (Art. 14 quáter) con las siguientes salvaguardas:

  • 🔒 Cifrado Simétrico AES-256-GCM: Todos los datos PII sensibles (RUT, teléfonos, biometría OCR) se conservan cifrados en reposo en la base de datos con vector de autenticación (Tag).
  • 🛡️ Soberanía Offline & Zero CDNs: Los mosaicos cartográficos, motores JSZip y fuentes Outfit son 100% locales, eliminando vectores de ataque de cadena de suministro (*Supply Chain Attacks*).
  • 🍪 Gestión Granular de Caché Local: El usuario puede decidir qué datos retener en la memoria de su navegador para operación desconectada sin alterar cookies técnicas esenciales.
  • Protocolo de Reporte de Brechas en < 72 Horas: Centinela Watchdog genera registros JSON inmutables listos para la APDP y el CSIRT (Art. 14 sexies).

Portal de Derechos ARCO-POL

De conformidad a los Artículos 4° a 11 de la Ley N° 21.719, puedes ejercer tus derechos de forma 100% gratuita:

Plazo legal máximo de respuesta: 30 días corridos (Art. 11 Ley 21.719).