POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES DE QAPTO BY DOMESTIKCO
Versión: 1.0 Fecha de vigencia: 24 de julio de 2026
1. IDENTIDAD Y DATOS DE CONTACTO
1.1. Qapto by DomestikCo es una marca comercial y unidad de negocios de DomestikCo SpA, sociedad constituida conforme a las leyes de la República de Chile, identificada con RUT 77.859.665-2, con domicilio en Santa Rosa 575, Oficina 62, Puerto Varas, Región de Los Lagos, Chile.
1.2. DomestikCo SpA es la entidad responsable o encargada del tratamiento de datos personales, según el rol que corresponda en cada caso, en el contexto de la operación de la plataforma Qapto.
1.3. Contacto de privacidad y datos personales: [email protected] | +56 9 5142 0234
2. MARCO NORMATIVO
2.1. El tratamiento de datos personales por DomestikCo SpA se rige principalmente por:
a) Ley N.° 19.628 sobre protección de la vida privada, en su texto vigente.
b) Ley N.° 21.719, que regula la protección y tratamiento de datos personales y crea la Agencia de Protección de Datos Personales de Chile, publicada el 13 de diciembre de 2024. Esta ley tiene un período de vacancia de 24 meses, por lo que su vigencia plena operará a partir del 13 de diciembre de 2026. La presente Política ha sido diseñada para ser compatible con sus estándares desde ahora.
c) Constitución Política de la República de Chile, artículo 19 N.° 4.
d) Ley N.° 19.799 sobre documentos electrónicos y firma electrónica.
e) Código del Trabajo, en lo pertinente.
3. DEFINICIONES
Dato Personal: Cualquier información concerniente a personas naturales identificadas o identificables.
Datos Sensibles: Datos cuyo tratamiento puede afectar la esfera más íntima de la persona o cuya utilización indebida puede generar discriminación.
Titular: Persona natural a quien conciernen los datos personales.
Responsable del Tratamiento: Quien decide sobre las finalidades y medios del tratamiento.
Encargado del Tratamiento: Quien trata datos personales por cuenta y bajo la instrucción del responsable.
Sub-encargado: Proveedor externo contratado por el encargado para realizar parte del tratamiento.
Consentimiento: Manifestación libre, específica, informada e inequívoca mediante la cual el titular autoriza el tratamiento de sus datos.
Anonimización: Proceso irreversible por el cual los datos son modificados de modo que no puedan asociarse a una persona identificable.
4. CATEGORÍAS DE TITULARES
DomestikCo trata datos personales de las siguientes categorías de titulares:
a) Visitantes y prospectos: Personas que acceden al sitio qapto.work o solicitan información comercial.
b) Participantes o usuarios finales: Personas inscritas por Empresas Clientes para realizar programas de capacitación.
c) Administradores: Representantes de Empresas Clientes que acceden a las funciones administrativas.
d) Interlocutores comerciales: Personas de contacto en las Empresas Clientes.
5. ROLES DE PRIVACIDAD
5.1. DomestikCo como responsable independiente
DomestikCo actúa como responsable del tratamiento respecto de: - Datos de visitantes y prospectos del Sitio Web. - Datos de sus interlocutores comerciales propios. - Estadísticas agregadas y anonimizadas generadas a partir de los Programas.
5.2. DomestikCo como encargado del tratamiento
DomestikCo actúa como encargado respecto de los datos personales de los Participantes que las Empresas Clientes le confían para la operación de los Programas. En este caso, la Empresa Cliente es la responsable del tratamiento.
5.3. Sub-encargado
Para la operación de la Plataforma, DomestikCo utiliza los servicios de un proveedor tecnológico de infraestructura constituido en los Estados Unidos de América, que actúa como sub-encargado del tratamiento. Dicho proveedor trata los datos exclusivamente para la operación técnica de la Plataforma, bajo las instrucciones de DomestikCo y sujeto a obligaciones contractuales de confidencialidad y seguridad. La identidad del proveedor está disponible bajo reserva de confidencialidad para Empresas Clientes que lo soliciten formalmente a [email protected]. Dicho proveedor es el único sub-encargado con acceso a datos personales. Los demás proveedores o herramientas que utilice en su infraestructura acceden únicamente a datos previamente anonimizados, sin posibilidad de identificar a ningún titular.
6. FUENTES DE OBTENCIÓN DE DATOS
DomestikCo obtiene datos personales de las siguientes fuentes:
a) Directamente de los titulares: A través del formulario de agenda de demo y correos de contacto.
b) De las Empresas Clientes: En calidad de encargada, recibe datos de los Participantes para la operación de los Programas.
c) Del propio desarrollo del Programa: Datos de interacción, progreso, respuestas y resultados generados durante la participación.
d) De la navegación en el Sitio Web: A través de cookies, conforme a la Política de Cookies.
7. CATEGORÍAS DE DATOS TRATADOS
7.1. Datos de visitantes y prospectos
• Nombre y apellido, correo electrónico, empresa, cargo, teléfono.
• Datos técnicos de navegación: IP, tipo de navegador, páginas visitadas.
7.2. Datos de Participantes (tratados como encargado)
• Nombre completo y número de teléfono WhatsApp.
• Datos adicionales de identificación según lo definido por la Empresa Cliente (correo, RUT, área, cargo u otros).
• Datos de participación: módulos iniciados y completados, fechas, tiempo dedicado.
• Respuestas a actividades, evaluaciones y encuestas.
• Resultados, intentos y estado de avance.
• Datos de certificación: nombre, programa, fecha, estado de aprobación.
• Consultas al servicio de soporte.
7.3. Datos de Administradores
• Nombre, correo electrónico corporativo, cargo.
• Registros de acceso al panel administrativo.
7.4. Datos de facturación
• Razón social, RUT, dirección y datos de contacto de facturación de la Empresa Cliente.
8. DATOS SENSIBLES Y MENORES DE EDAD
8.1. DomestikCo no requiere ni solicita datos sensibles para la operación estándar de los Programas. Queda expresamente prohibido a las Empresas Clientes proporcionar datos sensibles de los Participantes sin base jurídica adecuada y sin acuerdo previo.
8.2. Qapto no está diseñado para el tratamiento habitual de datos de personas menores de 18 años. Cuando una Empresa Cliente inscriba menores, debe contar con la autorización de su representante legal y notificarlo a DomestikCo.
9. FINALIDADES Y BASES JURÍDICAS
Finalidad: Prestar servicios de capacitación
Titular: Participantes
Base jurídica: Mandato del cliente
Rol DomestikCo: Encargado
Finalidad: Inscripción y acceso de Participantes
Titular: Participantes
Base jurídica: Mandato del cliente
Rol DomestikCo: Encargado
Finalidad: Generar reportes y resultados
Titular: Participantes
Base jurídica: Mandato del cliente
Rol DomestikCo: Encargado
Finalidad: Emitir certificados
Titular: Participantes
Base jurídica: Mandato del cliente
Rol DomestikCo: Encargado
Finalidad: Gestionar agenda de demos
Titular: Prospectos
Base jurídica: Interés legítimo / gestión precontractual
Rol DomestikCo: Responsable
Finalidad: Responder consultas comerciales
Titular: Prospectos
Base jurídica: Interés legítimo
Rol DomestikCo: Responsable
Finalidad: Gestión del contrato y facturación
Titular: Interlocutores
Base jurídica: Ejecución contractual / obligación legal
Rol DomestikCo: Responsable
Finalidad: Soporte técnico y operacional
Titular: Administradores / Participantes
Base jurídica: Ejecución contractual / mandato
Rol DomestikCo: Encargado / Responsable
Finalidad: Cumplir obligaciones legales
Titular: Todos
Base jurídica: Obligación legal
Rol DomestikCo: Responsable
Finalidad: Seguridad de la Plataforma
Titular: Todos
Base jurídica: Interés legítimo
Rol DomestikCo: Responsable
Finalidad: Estadísticas agregadas anonimizadas
Titular: Participantes (anonimizado)
Base jurídica: Interés legítimo
Rol DomestikCo: Responsable
Finalidad: Comunicaciones de marketing B2B
Titular: Interlocutores / Prospectos
Base jurídica: Consentimiento / interés legítimo B2B
Rol DomestikCo: Responsable
9.1. DomestikCo no utiliza datos personales identificables de Participantes ni de Empresas Clientes para entrenar, ajustar ni desarrollar modelos de inteligencia artificial. Los sistemas de IA utilizados en la Plataforma son provistos por el proveedor tecnológico subyacente sobre modelos preentrenados, sin incorporar datos de participantes identificables en su entrenamiento. Esta garantía está expresamente establecida en los contratos suscritos con el proveedor tecnológico subyacente
10. DECISIONES AUTOMATIZADAS
10.1. Qapto utiliza automatizaciones para gestionar el flujo de los Programas, enviar recordatorios y generar reportes. Estas automatizaciones son operativas y no constituyen perfilamiento con consecuencias significativas para el titular.
10.2. DomestikCo no adopta decisiones exclusivamente automatizadas que produzcan efectos jurídicos sobre los Participantes. Los reportes son insumos para la toma de decisiones de la Empresa Cliente; las decisiones laborales o administrativas son responsabilidad exclusiva de ella.
11. COMUNICACIÓN DE RESULTADOS A LA EMPRESA CLIENTE
11.1. DomestikCo proporciona a la Empresa Cliente reportes con datos de participación, avance y resultados de sus Participantes, conforme a lo acordado.
11.2. DomestikCo no es responsable por las decisiones que la Empresa Cliente adopte con base en dicha información ni por sus consecuencias laborales o contractuales.
12. DESTINATARIOS DE LOS DATOS
Destinatario: Empresa Cliente
Tipo de datos: Participación, resultados, certificados
Finalidad: Reporte de resultados
País: Chile / según cliente
Destinatario: Proveedor de infraestructura (sub-encargado)
Tipo de datos: Todos los datos almacenados
Finalidad: Infraestructura técnica
País: Estados Unidos
Destinatario: WhatsApp / Meta Platforms Inc.
Tipo de datos: Número de teléfono, mensajes del Programa
Finalidad: Canal de comunicación
País: Estados Unidos
Destinatario: Autoridades competentes
Tipo de datos: Según requerimiento legal
Finalidad: Cumplimiento legal
País: Chile / según autoridad
DomestikCo no vende datos personales a terceros ni los comparte con fines publicitarios de terceros.
13. TRANSFERENCIAS INTERNACIONALES DE DATOS
13.1. Con ocasión del uso de WhatsApp Business Platform (Meta Platforms Inc.) y del proveedor de infraestructura tecnológica, ambos con operaciones en los Estados Unidos de América, se producen transferencias internacionales de datos personales.
13.2. DomestikCo adopta las medidas necesarias para que dichas transferencias cuenten con una base jurídica adecuada conforme a la legislación chilena, incluyendo la suscripción de contratos que garanticen un nivel de protección equivalente.
13.3. Desde la entrada en vigor de la Ley N.° 21.719, DomestikCo adecuará los mecanismos de transferencia a los requisitos que dicha ley establezca.
13.4 En caso de que la legislación aplicable exija la suscripción de un instrumento específico de transferencia internacional de datos, DomestikCo adoptará los mecanismos correspondientes conforme a los requisitos vigentes en ese momento.
14. MEDIDAS DE SEGURIDAD
14.1. DomestikCo implementa medidas técnicas y organizativas razonables para proteger los datos personales, incluyendo cifrado en tránsito y en reposo, control de acceso por roles, separación lógica de datos entre clientes, registros de auditoría y gestión de incidentes de seguridad.
14.2. El proveedor tecnológico sub-encargado implementa medidas de seguridad propias de infraestructura en la nube a nivel internacional.
14.3. DomestikCo no garantiza seguridad absoluta. La seguridad de las comunicaciones a través de WhatsApp depende también de las medidas de Meta Platforms Inc.
15. GESTIÓN DE INCIDENTES
15.1. En caso de un incidente de seguridad confirmado que afecte datos de Participantes, DomestikCo notificará a la Empresa Cliente afectada dentro de un plazo máximo de 72 horas desde la detección, proporcionando información sobre la naturaleza del incidente, los datos afectados y las medidas adoptadas.
15.2. La Empresa Cliente evaluará la necesidad de notificar a los Participantes y autoridades competentes. DomestikCo prestará la asistencia razonable necesaria.
16. PLAZOS DE CONSERVACIÓN
Categoría de datos: Visitantes y prospectos
Plazo o criterio: Hasta 24 meses desde el último contacto, o hasta solicitud de supresión
Categoría de datos: Participantes (progreso, resultados, certificados)
Plazo o criterio: Vigencia del contrato con la Empresa Cliente, más el plazo legal aplicable
Categoría de datos: Administradores
Plazo o criterio: Vigencia del contrato con la Empresa Cliente
Categoría de datos: Facturación y contratación
Plazo o criterio: Mínimo 6 años (legislación tributaria chilena)
Categoría de datos: Comunicaciones comerciales
Plazo o criterio: Mientras subsista el consentimiento o interés legítimo
16.1. Vencidos los plazos, los datos serán eliminados de forma segura o anonimizados, salvo obligación legal de conservación o controversia jurídica pendiente.
16.2 Durante la vigencia del contrato con la Empresa Cliente. Al término, los datos activos se eliminan o devuelven dentro de los 30 días siguientes. Las copias de respaldo técnico pueden persistir hasta un máximo de 2 años desde la terminación del contrato, período durante el cual no son accesibles para ningún propósito operativo.
17. DERECHOS DE LOS TITULARES
17.1. Conforme a la Ley N.° 19.628 vigente y, desde su plena entrada en vigor, a la Ley N.° 21.719, los titulares tienen los siguientes derechos:
a) Acceso: Conocer los datos que DomestikCo trata y las condiciones del tratamiento.
b) Rectificación: Solicitar la corrección de datos inexactos o incompletos.
c) Supresión: Solicitar la eliminación cuando no existe base jurídica para el tratamiento.
d) Oposición: Oponerse al tratamiento basado en interés legítimo, en particular respecto de comunicaciones comerciales.
e) Bloqueo: Solicitar la suspensión temporal del tratamiento en casos previstos por ley.
f) Revocación del consentimiento: Cuando el tratamiento se base en consentimiento, retirarlo en cualquier momento sin que ello afecte la licitud del tratamiento anterior.
g) Portabilidad (desde Ley N.° 21.719): Recibir los datos en formato estructurado y de uso común.
17.2. Cuando DomestikCo actúa como encargado de la Empresa Cliente, las solicitudes de los Participantes serán canalizadas a la Empresa Cliente correspondiente, quien es la responsable del tratamiento.
18. PROCEDIMIENTO DE EJERCICIO DE DERECHOS
18.1. El titular puede ejercer sus derechos enviando una solicitud a [email protected], indicando:
a) Nombre completo y medio de contacto.
b) Copia de su cédula de identidad u otro documento de identificación válido.
c) Descripción del derecho que desea ejercer y los datos a los que se refiere.
18.2. DomestikCo responderá con acuse de recibo en un plazo de 2 días hábiles y dará respuesta definitiva en un plazo máximo de 30 días hábiles desde la recepción de la solicitud completa.
18.3. Si el titular considera que su solicitud no fue atendida satisfactoriamente, puede presentar una reclamación ante el Consejo para la Transparencia (legislación vigente) o, desde su funcionamiento, ante la Agencia de Protección de Datos Personales creada por la Ley N.° 21.719.
19. COOKIE
19.1. El uso de cookies en el sitio qapto.work se rige por la Política de Cookies de Qapto by DomestikCo, disponible en https://qapto.work/politica-cookies.
20. CAMBIOS EN LA POLÍTICA
20.1. DomestikCo podrá actualizar esta Política en cualquier momento. Las modificaciones serán publicadas en qapto.work con indicación de la fecha de actualización. Para cambios materialmente relevantes, DomestikCo notificará a las Empresas Clientes con anticipación razonable.
21. AUTORIDAD COMPETENTE
21.1. La autoridad de control competente en Chile es actualmente el Consejo para la Transparencia. Desde su plena entrada en vigor, la Agencia de Protección de Datos Personales (Ley N.° 21.719) pasará a ser la autoridad competente.
22. CONTACTO DE PRIVACIDAD
Para cualquier consulta o solicitud relacionada con el tratamiento de datos personales:
• Correo: [email protected]
• Teléfono: +56 9 5142 0234
• Domicilio: Santa Rosa 575, Oficina 62, Puerto Varas, Región de Los Lagos, Chile.
Versión: 1.0 | Fecha de última actualización: 24 de julio de 2026