← Volver a PSICOEXPLORA

Política de Privacidad · PSICOEXPLORA

Operador: HIPERFOCO SpA · RUT 78.322.799-1 · marca PSICOEXPLORA (INAPI clase 42 · SM1077975)
Versión: 1.0 · Vigente desde: 28 de mayo de 2026 · Última actualización: 27 de mayo de 2026

1. Identidad del responsable del tratamiento

1.1 Delegada de Protección de Datos (DPO)

El tratamiento se rige por el siguiente marco normativo chileno:

NormaMateriaAplicación
Ley 21.719Protección de datos personales (actualización integral)Marco general · vigencia plena 1-dic-2026
Ley 19.628Protección de la vida privadaTransitorio hasta vigencia plena de Ley 21.719
Ley 20.584Derechos y deberes del pacienteCuando se incluye atención clínica
Reglamento Ley 19.628Tratamiento datos sensibles (salud mental)Categorías sensibles
Ley 21.015Inclusión laboral PCDVertical Inclusión Laboral
Ley 20.422Igualdad de oportunidades discapacidadVertical Credencial de Discapacidad

Para usuarios fuera de Chile, aplicamos los derechos del GDPR (UE) o legislación local cuando sea más favorable al titular.

3. Datos personales que recolectamos

3.1 Identificadores

3.2 Datos clínicos y de salud mental (categoría sensible)

Cuando el servicio implica autoexploración, evaluación clínica o atención profesional:

3.3 Datos derivados o inferidos por inteligencia artificial

Cuando utilizamos sistemas de IA (Anthropic Claude) para asistir el análisis:

Importante: los sistemas de IA actúan como herramienta de apoyo al profesional firmante, no como prestador autónomo. Usted tiene derecho a no ser objeto de decisiones basadas exclusivamente en tratamiento automatizado (art. 8 ter Ley 21.719).

3.4 Datos de uso técnico

3.5 Datos contractuales y de pago (cuando aplique)

4. Finalidades y base de licitud del tratamiento

FinalidadBase de licitudCategoría de datos
Prestación del servicio (autoexploración, autoevaluación)Consentimiento + necesidad contractualIdentificadores + clínicos + uso
Atención clínica directa (psicológica/psiquiátrica)Consentimiento + necesidad terapéutica + Ley 20.584Identificadores + clínicos sensibles
Sugerencia diagnóstica asistida por IAConsentimiento específico + supervisión profesionalDatos clínicos + derivados
Personalización según perfil neurodivergenteConsentimientoDatos clínicos + derivados
Seguridad de plataforma y prevención de fraudeInterés legítimo del operadorUso técnico
Cumplimiento de obligaciones legales (auditoría, retención fiscal)Obligación legalContractuales + identificadores
Comunicaciones operacionalesNecesidad contractualIdentificadores + email/teléfono
Comunicaciones de marketingConsentimiento específico (opt-in)Identificadores + email

No realizamos tratamientos no compatibles con las finalidades declaradas. Si surge una nueva finalidad, solicitaremos consentimiento adicional.

5. Plazos de retención de los datos

CategoríaPlazoBase legal
Datos clínicos (fichas, evaluaciones, notas)15 años desde la última atenciónLey 20.584 + reglamento ficha clínica
Datos derivados IA (vinculados a dato clínico)Igual al dato clínicoRégimen Ley 20.584
Datos de uso técnico (logs, IP)6 meses (salvo investigación)Necesidad + Ley 21.719 art. 11
Datos contractuales (facturación)6 añosCódigo Tributario art. 200
Comunicaciones marketingHasta revocación del consentimientoLey 21.719
Logs de auditoría accesos sensibles6 añosLey 20.584 + Ley 21.719

Al cumplirse el plazo, los datos son anonimizados o eliminados de manera irreversible, salvo orden judicial expresa o continuación legítima del tratamiento clínico.

6. Sus derechos (ARSCO + portabilidad + objeción IA)

DerechoCómo lo ejerce
Acceso (art. 6 Ley 21.719)privacidad@hiperfoco.cl
Rectificación (art. 7)privacidad@hiperfoco.cl con evidencia
Supresión / cancelación (art. 8)privacidad@hiperfoco.cl
Oposición (art. 9)privacidad@hiperfoco.cl
Portabilidad (art. 10)privacidad@hiperfoco.cl · entrega en JSON/CSV
Objeción a decisiones automatizadas (art. 8 ter)privacidad@hiperfoco.cl con la decisión específica
Revocación del consentimientoprivacidad@hiperfoco.cl · efecto hacia adelante

Plazo de respuesta: 10 días hábiles, prorrogable por un período igual cuando la complejidad lo justifique.

Identificación: verificamos la identidad del solicitante vía email registrado + cuando aplique RUT o videollamada.

Reclamo: ante la Agencia de Protección de Datos Personales (Ley 21.719, en proceso de constitución) o transitoriamente ante SERNAC.

7. Transferencias internacionales y proveedores

ProveedorServicioPaísGarantías
Fly.ioHosting (web + API)EE.UU. (región gru)Cifrado at-rest + TLS
AnthropicIA (Claude) cuando opt-inEE.UU.Zero data retention
CloudflareDNS + CDNGlobalCifrado in-transit
Let's EncryptCertificados TLSInternet SocietySolo metadatos
Proton AGCorreo operacionalSuizaEnd-to-end + jurisdicción protectora
MercadoPago (cuando aplique)PagosArgentina/ChilePCI-DSS + Ley 21.719
Cal.com (cuando aplique)AgendamientoEE.UU.TLS + DPA

Aplicamos los mecanismos de protección previstos en el Título VII de la Ley 21.719 (cláusulas contractuales tipo, países con nivel adecuado, consentimiento explícito según corresponda).

8. Medidas de seguridad

8.1 Técnicas

8.2 Organizativas

9. Cookies y tecnologías similares

Categorías:

Al primer ingreso le mostramos un banner para aceptar todas, rechazar las opcionales o personalizar. Puede modificar su decisión en cualquier momento desde el footer del sitio.

IdentificadorTipoPropósitoPlazo
consentPSICOEXPLORAlocalStorageMemoria del consentimiento12 meses
sessionIdcookie httponly secureSesión autenticadaHasta cierre del navegador
(analítica opcional)localStorageSolo si acepta12 meses

10. Menores de edad

PSICOEXPLORA está dirigido a mayores de edad. Cuando aplica al uso con menores (educación, vertical EDU-IA, atención clínica adolescente), requerimos consentimiento expreso de quien ejerce la patria potestad o tutela legal (art. 17 Ley 21.719).

11. Cambios a esta política

Las modificaciones materiales se comunican con 15 días corridos de anticipación mediante:

12. Aceptación

El uso del servicio implica el conocimiento y aceptación de esta política. El consentimiento específico para tratamientos no estrictamente necesarios se solicita de manera granular antes del primer uso de cada funcionalidad.

13. Contacto y reclamos