Política de Privacidad
- Tax Planning Group
- Generado por LEX · 04 de agosto de 2026
- Tax Planning Group SpA
- Versión: 1.0
- Fecha de entrada en vigencia: 04/08/2026
1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
De conformidad con lo establecido en el artículo 10 de la Ley N° 21.719 sobre Protección de Datos Personales, se identifica al responsable del tratamiento de datos personales:
- Razón social: Tax Planning Group SpA
- RUT: 76.487.708-K
- Giro comercial: Consultoría y asesoría tributaria, contable, laboral y jurídica
- Delegado de Protección de Datos Personales: César Machuca Peñaloza
- Correo electrónico de contacto: cmachuca@tpg.cl
- Sitio web: www.tpg.cl
Tax Planning Group SpA (en adelante, "TPG" o "la Empresa") actúa como responsable del tratamiento de los datos personales recopilados en el ejercicio de sus actividades comerciales y profesionales.
2. ÁMBITO DE APLICACIÓN
Esta Política de Privacidad se aplica al tratamiento de datos personales de:
- Clientes actuales y potenciales (personas naturales y jurídicas)
- Trabajadores de TPG (actuales y pasados)
Trabajadores de nuestros clientes (cuyos datos tratamos en virtud de servicios de asesoría contable, tributaria y laboral)
- Postulantes laborales a posiciones en TPG
- Proveedores (personas naturales y jurídicas)
- Visitantes del sitio web de TPG
Cualquier otra persona natural cuyos datos personales sean tratados por TPG en el marco de sus operaciones
Esta Política regula el tratamiento de datos personales realizado tanto en formato digital como físico, conforme a la Ley N° 21.719 sobre Protección de Datos Personales y su normativa complementaria.
3. DATOS PERSONALES QUE TRATAMOS
3.1. Categorías de Datos Tratados
TPG puede tratar las siguientes categorías de datos personales, según la relación que mantenga con el titular:
a) Datos de identificación y contacto
- RUT
- Nombre completo
- Cédula de identidad
- Domicilio
- Correo electrónico
- Teléfono (fijo y móvil)
- Razón social (para personas jurídicas)
- Giro comercial
b) Datos financieros y tributarios
- Información tributaria (declaraciones de IVA, renta, otros impuestos)
- Datos bancarios (número de cuenta, institución financiera)
- Accesos a banca en línea (cuando expresamente autorizado)
- Claves de servicios del Servicio de Impuestos Internos (SII)
- Información contable y financiera de empresas
c) Datos laborales y previsionales
- Antecedentes laborales y previsionales de trabajadores
- Remuneraciones
- AFP e ISAPRE
- Cargas familiares
- Libros de asistencia
- Licencias médicas
- Accidentes laborales
- Clave Única Tributaria
d) Datos sensibles (Artículo 2 N° 5 Ley 21.719)
Datos de salud: diagnósticos médicos, licencias médicas, información de accidentes laborales, prestadores de salud
Datos biométricos: huellas dactilares y reconocimiento facial (para control de acceso de trabajadores)
Datos relativos a accesos y credenciales: claves de sistemas de facturación, claves SII, claves Previred, claves Única, credenciales de banca en línea
e) Datos de navegación web
- Dirección IP
- Páginas visitadas
- Duración de la sesión
- Tipo de dispositivo
- Comportamiento de navegación (a través de cookies)
f) Otros datos
- Información sobre reclamos administrativos ante la Dirección del Trabajo
- Resoluciones de sumarios sanitarios
- Información relacionada con causas judiciales
- Nivel educacional (postulantes laborales)
- Curriculum vitae
3.2. Origen y Forma de Recolección
Los datos personales tratados por TPG son obtenidos de las siguientes fuentes:
a) Directamente del titular:
- Formularios en el sitio web
- Correo electrónico
- Comunicaciones telefónicas
- Contratos y documentos firmados
- Entrevistas personales
b) De terceros autorizados:
- Servicio de Impuestos Internos (SII)
- Dirección del Trabajo
- Previred
- FONASA, ISAPRE, COMPIN
- Mutualidades
- Servicios de Salud
- Poder Judicial
- Bancos e instituciones financieras
- Notarías y Registro Civil
c) De fuentes públicas:
- Registros públicos
- Sitios web institucionales
4. FINALIDADES Y BASE LEGAL DEL TRATAMIENTO
Conforme al artículo 13 de la Ley N° 21.719, TPG trata datos personales exclusivamente para las siguientes finalidades, con las bases legales que se indican:
4.1. Servicios de Asesoría Contable y Tributaria
Finalidad:
- Gestión contable integral de clientes
- Declaración y pago de IVA
- Declaración de renta
- Outsourcing administrativo
- Facturación electrónica
- Gestión de consultas tributarias y contables
Base legal:
- Ejecución de contrato (Art. 13 letra b)
- Obligación legal tributaria y contable (Art. 13 letra c)
Plazo de conservación: 6 años desde el término de la relación contractual o desde la presentación de la última declaración tributaria, según corresponda.
4.2. Servicios de Asesoría Laboral y Remuneraciones
Finalidad:
- Gestión de inicio y término de relaciones laborales (trabajadores de TPG y de clientes)
- Cálculo y pago de remuneraciones
- Pago de imposiciones previsionales
- Gestión de licencias médicas
- Gestión de accidentes laborales
- Atención de reclamos ante la Dirección del Trabajo
- Gestión de sumarios sanitarios
Base legal:
- Obligación legal laboral, previsional y de seguridad social (Art. 13 letra c)
- Ejecución de contrato con clientes (Art. 13 letra b)
Plazo de conservación:
- 6 años desde el término de la relación laboral
- 5 años desde el cierre de licencias médicas, accidentes laborales o sumarios sanitarios
- 3 años desde la resolución de reclamos ante la DT
4.3. Acceso a Sistemas y Credenciales de Clientes
Finalidad:
- Acceso a banca en línea de clientes
- Acceso a software de facturación de clientes
- Uso de claves SII, Previred, Clave Única
Base legal:
Consentimiento expreso y específico del titular (Art. 13 letra a), particularmente para datos sensibles como credenciales de acceso
Plazo de conservación: Durante la vigencia del servicio contratado, con eliminación inmediata al término del contrato o revocación del consentimiento.
4.4. Gestión de Recursos Humanos Internos
Finalidad:
- Procesos de selección y reclutamiento
- Administración de la relación laboral
- Control de acceso biométrico a las oficinas de TPG
- Pago de remuneraciones e imposiciones
- Cumplimiento de obligaciones laborales y previsionales
Base legal:
- Obligación legal (Art. 13 letra c) para gestión laboral
- Consentimiento expreso (Art. 13 letra a) para datos biométricos
- Medidas precontractuales solicitadas por el titular (Art. 13 letra b) para postulaciones laborales
Plazo de conservación:
- Postulantes: 6 meses desde el cierre del proceso, salvo autorización para banco de talentos
- Trabajadores: 6 años desde el término de la relación laboral
- Datos biométricos: eliminación inmediata al término de la relación laboral
4.5. Servicios Jurídicos
Finalidad:
- Asesoría legal a clientes
- Gestión de causas judiciales
- Seguimiento de estado de causas
- Representación ante tribunales, notarías, Registro Civil y otras instituciones
Base legal:
- Ejecución de contrato (Art. 13 letra b)
- Interés legítimo del responsable y del cliente (Art. 13 letra f)
Plazo de conservación: 5 años desde el cierre de la causa (plazo general de prescripción civil).
4.6. Gestión Comercial y Marketing
Finalidad:
- Captación de clientes potenciales (leads)
- Envío de comunicaciones comerciales y promocionales
- Email marketing
- Análisis de comportamiento en el sitio web mediante cookies
Base legal:
- Consentimiento explícito del titular (Art. 13 letra a)
Plazo de conservación: 12 meses sin interacción, o hasta la revocación del consentimiento.
4.7. Gestión Administrativa y Contable Interna
Finalidad:
- Facturación a clientes
- Compras a proveedores
- Gestión financiera y contable interna
- Acceso a banca en línea corporativa de TPG
Base legal:
- Obligación legal tributaria y contable (Art. 13 letra c)
- Ejecución de contrato con proveedores (Art. 13 letra b)
- Interés legítimo del responsable (Art. 13 letra f)
Plazo de conservación: 6 años desde la emisión de documentos tributarios o término de relaciones comerciales.
4.8. Uso de Herramientas Tecnológicas (SaaS)
Finalidad:
Uso de plataformas de gestión, almacenamiento y comunicación (Notion, Microsoft Office, Google Drive, Gmail, Claude, Forbi, Nubox, Jira, WhatsApp, entre otras)
Base legal:
- Ejecución de contrato con proveedores tecnológicos (Art. 13 letra b)
- Interés legítimo en la gestión eficiente de operaciones (Art. 13 letra f)
Plazo de conservación: Vigencia del contrato con el proveedor SaaS + 1 año post-término.
5. PLAZOS DE CONSERVACIÓN
Conforme al artículo 15 de la Ley N° 21.719, TPG conservará los datos personales únicamente durante el tiempo necesario para cumplir con las finalidades para las cuales fueron recopilados, respetando los siguientes criterios:
| Categoría de datos | Plazo de conservación |
|---|---|
| Datos contables y tributarios de clientes | 6 años desde el término de la relación contractual o desde la última declaración |
| Datos laborales y previsionales | 6 años desde el término de la relación laboral |
| Licencias médicas y accidentes laborales | 5 años desde el cierre del caso |
| Causas judiciales | 5 años desde el cierre de la causa |
| Consultas tributarias o contables | 3 años desde el cierre de la consulta |
| Reclamos ante la Dirección del Trabajo | 3 años desde la resolución del reclamo |
| Credenciales de acceso (banca, facturación) | Vigencia del servicio + revocación inmediata al término |
| Datos biométricos (control de acceso) | Eliminación inmediata al término de la relación laboral |
| Postulantes laborales | 6 meses desde el cierre del proceso de selección |
| Leads comerciales y email marketing | 12 meses sin interacción o hasta revocación del consentimiento |
| Cookies de analítica web | 12 a 24 meses según tipo de cookie, renovable con nuevo consentimiento |
| Proveedores | 6 años desde el término de la relación comercial |
| Herramientas SaaS | Vigencia del contrato + 1 año |
Transcurridos estos plazos, TPG procederá a la eliminación segura o anonimización de los datos, salvo que exista una obligación legal de conservación adicional o un interés legítimo debidamente acreditado.
6. DERECHOS DE LOS TITULARES (ARSOP)
De conformidad con los artículos 18 y siguientes de la Ley N° 21.719, todo titular de datos personales tratados por TPG tiene los siguientes derechos:
6.1. Derecho de Acceso (Art. 19)
Usted tiene derecho a obtener confirmación sobre si TPG está tratando sus datos personales y, en tal caso, acceder a ellos, conociendo:
- Qué datos personales tratamos sobre usted
- La finalidad del tratamiento
- El origen de los datos
- Las comunicaciones realizadas o previstas
6.2. Derecho de Rectificación (Art. 20)
Usted puede solicitar la corrección de sus datos personales cuando sean inexactos, incompletos o no estén actualizados.
6.3. Derecho de Supresión o Cancelación (Art. 21)
Usted puede solicitar la eliminación de sus datos personales cuando:
- Ya no sean necesarios para la finalidad que motivó su recopilación
- Haya revocado su consentimiento y no exista otra base legal para el tratamiento
- El tratamiento sea ilícito
- Exista una obligación legal de supresión
Excepciones: TPG podrá denegar la supresión cuando exista una obligación legal de conservar los datos (ej. obligaciones tributarias, laborales) o cuando sea necesario para el cumplimiento de un contrato.
6.4. Derecho de Oposición (Art. 22)
Usted puede oponerse al tratamiento de sus datos personales basado en el interés legítimo del responsable, salvo que existan motivos legítimos imperiosos que prevalezcan sobre sus intereses, derechos y libertades, o para la formulación, ejercicio o defensa de reclamaciones.
También puede oponerse en cualquier momento al tratamiento de sus datos con fines de marketing directo.
6.5. Derecho de Portabilidad (Art. 23)
Usted tiene derecho a recibir los datos personales que nos haya facilitado en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable cuando:
- El tratamiento esté basado en su consentimiento o en un contrato
- El tratamiento se realice por medios automatizados
6.6. Derecho a no ser objeto de decisiones automatizadas (Art. 24)
Usted tiene derecho a no ser objeto de una decisión basada únicamente en el tratamiento automatizado de datos, incluida la elaboración de perfiles, que produzca efectos jurídicos o le afecte significativamente.
Nota: Actualmente TPG no realiza decisiones automatizadas que produzcan efectos jurídicos sobre los titulares.
6.7. Derecho a la Limitación del Tratamiento (Art. 22)
Usted puede solicitar la suspensión del tratamiento de sus datos en determinados casos, como cuando impugne la exactitud de los datos o haya presentado una oposición al tratamiento.
7. CÓMO EJERCER SUS DERECHOS
7.1. Canal de Solicitud
Para ejercer cualquiera de los derechos señalados en el apartado anterior, usted puede enviar su solicitud a través de los siguientes medios:
- Correo electrónico: jtapia@tpg.cl
- Asunto: "Ejercicio de Derechos ARSOP – Ley 21.719"
7.2. Requisitos de la Solicitud
Su solicitud debe contener:
- Identificación del titular: nombre completo, RUT, correo electrónico de contacto
- Derecho que desea ejercer: acceso, rectificación, supresión, oposición, portabilidad, limitación
- Descripción clara de lo solicitado
- Documentación que acredite su identidad (copia de cédula de identidad o RUT)
- En caso de actuar mediante representante, poder simple o mandato que acredite la representación
7.3. Plazo de Respuesta
TPG responderá su solicitud en un plazo máximo de 30 días hábiles contados desde la recepción de la solicitud completa, conforme al artículo 25 de la Ley 21.719.
En caso de requerir información adicional para procesar su solicitud, le notificaremos dentro de los primeros 10 días hábiles, suspendiéndose el plazo hasta que usted proporcione la información solicitada.
7.4. Gratuidad
El ejercicio de los derechos ARSOP es gratuito. TPG no cobrará ningún arancel por la primera solicitud de acceso. En caso de solicitudes posteriores sobre los mismos datos, TPG podrá cobrar un monto razonable basado en los costos administrativos, lo que será informado previamente al titular.
7.5. Denegación de la Solicitud
En caso de que TPG deniegue total o parcialmente su solicitud, le informaremos por escrito las razones de la denegación y le indicaremos los medios de impugnación disponibles ante la Agencia de Protección de Datos Personales.
8. TRANSFERENCIAS A TERCEROS
8.1. Comunicación de Datos a Terceros en Chile
TPG puede comunicar datos personales a terceros ubicados en Chile cuando sea necesario para cumplir con las finalidades del tratamiento, en particular a:
a) Organismos públicos:
- Servicio de Impuestos Internos (SII)
- Dirección del Trabajo
- Previred
- FONASA, ISAPRE, COMPIN
- Mutualidades
- Servicios de Salud
- Poder Judicial
- Notarías y Registro Civil
- Bancos e instituciones financieras (cuando corresponda)
Base legal: Obligación legal (Art. 13 letra c) y ejecución de contrato (Art. 13 letra b).
b) Encargados del tratamiento:
TPG utiliza los siguientes proveedores de servicios que actúan como encargados del tratamiento (Art. 3 N° 6 Ley 21.719), con los cuales mantiene contratos de encargo que establecen las obligaciones de seguridad y confidencialidad:
| Encargado | Servicio | Ubicación del servidor |
|---|---|---|
| Google LLC | Google Drive, Gmail | Estados Unidos |
| Microsoft Corporation | Microsoft Office 365 | Estados Unidos |
| Forbi | Software de gestión contable | Chile |
| Nubox | Software de remuneraciones | Chile |
| Bsale | Facturación electrónica | Chile |
| Notion Labs Inc | Gestión de proyectos | Estados Unidos |
| Anthropic | Claude (asistencia con IA) | Estados Unidos |
| Atlassian | Jira | Estados Unidos |
| Meta Platforms | Estados Unidos |
8.2. Transferencias Internacionales de Datos
TPG realiza transferencias internacionales de datos personales hacia países que no cuentan con un nivel de protección adecuado según lo determinado por la Agencia de Protección de Datos Personales de Chile.
- Países destinatarios: Estados Unidos de América
Mecanismo de legitimación:
Conforme al artículo 26 de la Ley N° 21.719, TPG realiza transferencias internacionales bajo las siguientes bases legales:
- Consentimiento explícito del titular (Art. 27 letra a), cuando corresponda
- Necesidad para la ejecución de un contrato entre TPG y el titular (Art. 27 letra b)
Cláusulas contractuales tipo con los encargados del tratamiento internacionales, que garantizan un nivel de protección equivalente al establecido en la legislación chilena
Servicios que implican transferencia internacional:
- Almacenamiento en Google Drive y Gmail
- Uso de Microsoft Office 365
- Gestión de proyectos en Notion
- Asistencia de inteligencia artificial (Claude)
- Gestión de proyectos en Jira
- Comunicaciones vía WhatsApp
Derechos del titular: Usted puede oponerse a la transferencia internacional de sus datos personales, sin perjuicio de que ello pueda impedir la prestación de determinados servicios que técnicamente requieren dichas transferencias.
8.3. Ausencia de Venta de Datos
TPG no vende, alquila ni comercializa los datos personales de los titulares a terceros con fines comerciales.
9. MEDIDAS DE SEGURIDAD
Conforme al artículo 49 de la Ley N° 21.719, TPG ha adoptado las medidas de seguridad técnicas, organizativas y administrativas necesarias para proteger los datos personales contra pérdida, destrucción, daño, alteración, acceso, divulgación o uso no autorizado.
9.1. Medidas Técnicas
Control de acceso: Acceso restringido a los datos personales únicamente al personal autorizado según su función y necesidad de conocimiento
Cifrado: Implementación progresiva de cifrado en reposo para bases de datos críticas que contengan datos sensibles
- Respaldos (backups): Copias de seguridad periódicas de la información almacenada
- Protección antivirus y antimalware: Software actualizado de protección contra amenazas informáticas
- Seguridad en las comunicaciones: Uso de conexiones seguras (HTTPS, VPN) para la transmisión de datos
9.2. Medidas Organizativas
Políticas internas: Políticas de privacidad y seguridad de la información documentadas y comunicadas al personal
Capacitación: Formación periódica al personal sobre protección de datos personales y seguridad de la información
Acuerdos de confidencialidad: Todo el personal de TPG ha suscrito cláusulas de confidencialidad respecto del tratamiento de datos personales
- Control de acceso físico: Sistema de control de acceso biométrico a las oficinas de TPG
- Gestión de incidentes: Procedimientos de respuesta ante brechas de seguridad
9.3. Medidas Contractuales
Contratos con encargados: Todos los encargados del tratamiento han suscrito contratos que establecen obligaciones de seguridad, confidencialidad y tratamiento conforme a instrucciones de TPG
Cláusulas de transferencia internacional: Contratos con proveedores internacionales que incluyen cláusulas contractuales tipo para garantizar protección adecuada
9.4. Evaluaciones de Impacto
TPG realiza Evaluaciones de Impacto en la Protección de Datos (EIPD) cuando el tratamiento implica un alto riesgo para los derechos y libertades de los titulares, particularmente en los siguientes casos identificados:
- Acceso a banca en línea de clientes (flujo CON-004, ADM-004)
- Outsourcing administrativo con acceso a credenciales (flujo CON-008)
Tratamiento de datos de salud de trabajadores (licencias médicas, accidentes laborales) (flujos REM-006, REM-007, REM-008)
- Datos biométricos para control de acceso (flujo REM-011)
- Gestión de causas judiciales (flujos JUR-001, JUR-002)
- Uso de plataformas SaaS con datos sensibles (flujo ADM-001)
9.5. Notificación de Brechas de Seguridad
En caso de producirse una brecha de seguridad que implique un riesgo para los derechos y libertades de los titulares, TPG notificará a la Agencia de Protección de Datos Personales dentro de las 72 horas siguientes a tener conocimiento de la misma, conforme al artículo 50 de la Ley 21.719.
Cuando la brecha implique un alto riesgo para los derechos y libertades de los titulares, TPG comunicará la brecha directamente a los afectados sin dilación indebida.
10. DELEGADO DE PROTECCIÓN DE DATOS (DPD)
Contacto para consultas sobre protección de datos:
- Responsable: César Machuca Peñaloza, Delegado de Protección de Datos Personales
- Correo electrónico: cmachuca@tpg.cl
11. COOKIES Y TECNOLOGÍAS DE SEGUIMIENTO
11.1. Uso de Cookies
El sitio web de TPG utiliza cookies y tecnologías similares para mejorar la experiencia del usuario, analizar el tráfico web y personalizar contenidos.
Tipos de cookies utilizadas:
- Cookies estrictamente necesarias: Indispensables para el funcionamiento del sitio web
- Cookies analíticas: Permiten analizar el comportamiento de los usuarios (Google Analytics)
- Cookies de marketing: Utilizadas para mostrar publicidad relevante
11.2. Gestión de Cookies
Al acceder al sitio web, usted podrá aceptar o rechazar el uso de cookies no esenciales mediante el banner de consentimiento.
Usted puede configurar su navegador para rechazar cookies o eliminar las cookies almacenadas en cualquier momento. Sin embargo, esto puede afectar la funcionalidad del sitio web.
Plazo de conservación de cookies: Máximo 12 a 24 meses, renovable con nuevo consentimiento explícito.
11.3. Herramientas de Terceros
TPG utiliza Google Analytics para analizar el tráfico del sitio web. Google puede tratar su dirección IP y otros datos de navegación conforme a su propia política de privacidad. Puede consultar más información en: https://policies.google.com/privacy
12. DATOS PERSONALES DE MENORES DE EDAD
TPG no recopila intencionalmente datos personales de menores de 14 años sin el consentimiento de sus padres o representantes legales.
En caso de que TPG tenga conocimiento de que ha recopilado datos de menores de edad sin autorización, procederá a eliminarlos de forma inmediata.
13. MODIFICACIONES A ESTA POLÍTICA
TPG se reserva el derecho de modificar esta Política de Privacidad en cualquier momento, especialmente para adaptarla a cambios legislativos, regulatorios, jurisprudenciales o en las prácticas de tratamiento de datos.
13.1. Notificación de Cambios
Las modificaciones a esta Política serán comunicadas a través de los siguientes medios:
- Publicación de la versión actualizada en el sitio web de TPG (www.tpg.cl)
- Envío de correo electrónico a los titulares cuyos datos de contacto dispongamos
- Aviso destacado en el sitio web durante al menos 30 días
13.2. Vigencia de las Modificaciones
Las modificaciones entrarán en vigencia a partir de su publicación en el sitio web, salvo que se indique un plazo diferente.
Le recomendamos revisar periódicamente esta Política de Privacidad para estar informado sobre cómo protegemos sus datos personales.
14. LEY APLICABLE Y JURISDICCIÓN
Esta Política de Privacidad se rige por la Ley N° 21.719 sobre Protección de Datos Personales de Chile y su normativa complementaria.
14.1. Autoridad de Control
La Agencia de Protección de Datos Personales es la autoridad de control competente para supervisar el cumplimiento de la Ley N° 21.719 y resolver las reclamaciones presentadas por los titulares.
Contacto de la Agencia de Protección de Datos Personales:
- Sitio web: www.agenciadatos.gob.cl (una vez en funcionamiento)
14.2. Derecho a Reclamar
Sin perjuicio del ejercicio de los derechos ARSOP ante TPG, usted tiene derecho a presentar una reclamación ante la Agencia de Protección de Datos Personales si considera que el tratamiento de sus datos personales vulnera la Ley N° 21.719.
Asimismo, puede ejercer las acciones judiciales que correspondan ante los tribunales ordinarios de justicia conforme al artículo 57 y siguientes de la Ley N° 21.719.
15. INFORMACIÓN DE CONTACTO
Para cualquier consulta, solicitud o ejercicio de derechos relacionados con la protección de sus datos personales, puede contactarnos en:
- Tax Planning Group SpA
- RUT: 76.487.708-K
- Correo electrónico: jtapia@tpg.cl
- Sitio web: www.tpg.cl
16. ACEPTACIÓN Y CONSENTIMIENTO
El uso de los servicios de TPG, el envío de formularios en nuestro sitio web o la entrega de datos personales por cualquier medio implica que usted ha leído, comprendido y aceptado esta Política de Privacidad.
En los casos en que el tratamiento requiera su consentimiento explícito, TPG solicitará dicho consentimiento de forma específica, informada e inequívoca antes de iniciar el tratamiento.
DOCUMENTO APROBADO POR:
- Nombre: María Elena Di Marco Zamora
- Cargo: Representante Legal
- Fecha: 04/08/2025
- Firma: _________________________
- Versión: 1.0
- Fecha de publicación: 04/08/2026
- Fecha de última actualización: 04/08/2026
*Este documento ha sido elaborado en cumplimiento de la Ley N° 21.719 sobre Protección de Datos Personales de Chile y constituye un instrumento jurídico vinculante para Tax Planning Group SpA en su calidad de responsable del tratamiento de datos personales.*
ANEXO I: GLOSARIO DE TÉRMINOS
Para una mejor comprensión de esta Política de Privacidad, se definen los siguientes términos conforme a la Ley N° 21.719:
Anonimización: Procedimiento mediante el cual los datos personales son tratados de manera irreversible de modo que impidan la identificación del titular.
Base de datos: Conjunto organizado de datos personales, automatizado o no, cualquiera sea la forma o modalidad de su creación u organización, que permita relacionar los datos entre sí, así como realizar todo tipo de tratamiento de datos.
Consentimiento: Manifestación de voluntad libre, específica, informada e inequívoca por la cual el titular acepta el tratamiento de sus datos personales.
Datos personales: Toda información sobre una persona natural identificada o identificable, en adelante, el titular de los datos.
Datos sensibles: Aquellos datos personales que se refieren a las características físicas o morales de las personas o a hechos o circunstancias de su vida privada o intimidad, tales como los hábitos personales, el origen racial o étnico, las ideologías y opiniones políticas, las creencias o convicciones religiosas, los estados de salud físicos o mentales, la vida sexual, la situación económica, datos biométricos, entre otros.
Encargado del tratamiento: Persona natural o jurídica que trata datos personales por cuenta del responsable del tratamiento.
Portabilidad: Derecho del titular a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable.
Responsable del tratamiento: Persona natural o jurídica, pública o privada, que decide sobre el tratamiento de datos personales.
Titular: Persona natural a quien se refieren los datos personales.
Tratamiento: Cualquier operación o complejo de operaciones o procedimientos técnicos, de carácter automatizado o no, que permitan recopilar, almacenar, grabar, organizar, elaborar, seleccionar, extraer, confrontar, interconectar, disociar, comunicar, ceder, transferir, transmitir o cancelar datos de carácter personal, o utilizarlos en cualquier otra forma.
Transferencia internacional: Comunicación o cesión de datos personales a destinatarios ubicados en países distintos a Chile.
ANEXO II: TABLA RESUMEN DE TRATAMIENTOS Y BASES LEGALES
| Área | Tratamiento | Categorías de datos | ¿Datos sensibles? | Base legal principal | Plazo de conservación |
|---|---|---|---|---|---|
| Contabilidad | Gestión contable de clientes | RUT, nombre, contacto, información tributaria, clave SII | Sí | Ejecución de contrato + Obligación legal | 6 años desde término de relación contractual |
| Contabilidad | Declaración IVA y Renta | RUT, nombre, información tributaria, clave SII | Sí | Ejecución de contrato + Obligación legal | 6 años desde declaración/pago |
| Contabilidad | Acceso banca en línea cliente | RUT, nombre, accesos bancarios | Sí | Consentimiento expreso y específico | Vigencia del servicio + revocación inmediata |
| Contabilidad | Acceso software facturación cliente | RUT, nombre, clave facturación | Sí | Ejecución de contrato + Consentimiento | Vigencia del servicio + revocación inmediata |
| Contabilidad | Outsourcing administrativo | RUT, nombre, accesos banca en línea | Sí | Ejecución de contrato + Consentimiento | Vigencia del servicio + revocación inmediata |
| RRHH | Relación laboral trabajadores TPG | RUT, nombre, datos previsionales, financieros, clave única | Sí | Obligación legal | 6 años desde término relación laboral |
| RRHH | Relación laboral trabajadores clientes | RUT, nombre, datos previsionales, financieros, clave única | Sí | Obligación legal | 6 años desde término relación laboral |
| RRHH | Licencias médicas | RUT, nombre, diagnóstico médico, clave única | Sí | Obligación legal | 5 años desde cierre de licencia |
| RRHH | Accidentes laborales | RUT, nombre, condición de salud | Sí | Obligación legal | 5 años desde cierre del caso |
| RRHH | Control biométrico acceso | Huella dactilar, rostro, nombre | Sí | Consentimiento expreso | Eliminación inmediata al término laboral |
| RRHH | Postulaciones laborales | RUT, nombre, contacto, nivel educacional | No | Medidas precontractuales | 6 meses desde cierre proceso |
| RRHH | Pago de remuneraciones | RUT, nombre, datos bancarios, AFP, ISAPRE | Sí | Obligación legal | 6 años desde término relación laboral |
| Jurídica | Gestión de causas | RUT, cédula, clave SII, clave única | Sí | Ejecución de contrato + Interés legítimo | 5 años desde cierre de causa |
| Marketing | Captación leads web | Nombre, teléfono, email, empresa | No | Consentimiento | 12 meses sin interacción |
| Marketing | Email marketing | Nombre, email | No | Consentimiento explícito | 12 meses sin interacción o revocación |
| Marketing | Cookies y analítica web | IP, páginas visitadas, dispositivo | No | Consentimiento | 12-24 meses según tipo cookie |
| Administración | Facturación a clientes | RUT, razón social, dirección, email | No | Obligación legal | 6 años desde emisión factura |
| Administración | Compras a proveedores | RUT, razón social, condiciones venta | No | Ejecución de contrato | 6 años desde término relación |
| Administración | Banca en línea TPG | RUT, nombre, accesos bancarios | Sí | Ejecución de contrato + Interés legítimo | Vigencia de cuenta bancaria |
| Informática | Uso herramientas SaaS | Datos de gestión TPG y clientes | Sí | Ejecución de contrato + Interés legítimo | Vigencia contrato + 1 año |
ANEXO III: LISTADO DE ENCARGADOS DEL TRATAMIENTO
TPG mantiene relaciones contractuales con los siguientes encargados del tratamiento, quienes procesan datos personales por cuenta de TPG:
| Encargado | Servicio prestado | País del servidor | Datos tratados | Contrato vigente |
|---|---|---|---|---|
| Google LLC | Almacenamiento en nube (Drive), correo electrónico (Gmail) | Estados Unidos | Todos los datos almacenados en Drive y correos | Sí |
| Microsoft Corporation | Suite ofimática (Office 365) | Estados Unidos | Documentos y archivos de trabajo | Sí |
| Forbi | Software gestión contable y ERP | Chile | Datos contables, tributarios y financieros | Sí |
| Nubox | Software gestión de remuneraciones | Chile | Datos laborales y previsionales | Sí |
| Meta Platforms Inc. | WhatsApp Business | Estados Unidos | Comunicaciones con clientes y trabajadores | Sí |
| Notion Labs Inc. | Gestión de proyectos | Estados Unidos | Datos de gestión interna | Sí |
| Anthropic | Claude (asistencia IA) | Estados Unidos | Consultas y documentos procesados | Sí |
| Atlassian | Jira (gestión proyectos) | Estados Unidos | Datos de causas jurídicas y proyectos | Sí |
| Proveedor software biométrico | Control de acceso | Por determinar | Datos biométricos trabajadores | En proceso |
| Proveedores software facturación | Facturación electrónica | Chile | Datos tributarios clientes | Sí |
Nota: TPG mantiene actualizaciones periódicas de este listado. Todos los encargados han suscrito contratos que garantizan el cumplimiento de la Ley N° 21.719 y establecen obligaciones de confidencialidad, seguridad y tratamiento conforme a las instrucciones de TPG.
ANEXO IV: FORMULARIO MODELO PARA EJERCICIO DE DERECHOS ARSOP
Los titulares pueden utilizar el siguiente formulario como referencia para ejercer sus derechos:
- SOLICITUD DE EJERCICIO DE DERECHOS ARSOP
- Ley N° 21.719 sobre Protección de Datos Personales
- Dirigido a: Tax Planning Group SpA
- Correo electrónico: cmachuca@tpg.cl
DATOS DEL TITULAR:
- Nombre completo: _________________________________
- RUT: _________________________________
- Correo electrónico: _________________________________
- Teléfono de contacto: _________________________________
- Domicilio: _________________________________
DATOS DEL REPRESENTANTE (si aplica):
- Nombre completo: _________________________________
- RUT: _________________________________
- Relación con el titular: _________________________________
- Adjunto poder o mandato: [ ] Sí [ ] No
DERECHO QUE DESEA EJERCER:
- [ ] Acceso: Solicito conocer qué datos personales míos trata TPG y las finalidades del tratamiento
- [ ] Rectificación: Solicito corregir los siguientes datos inexactos o incompletos: _______________
- [ ] Supresión: Solicito eliminar mis datos personales por la siguiente razón: _______________
- [ ] Oposición: Me opongo al tratamiento de mis datos personales para: _______________
- [ ] Portabilidad: Solicito recibir mis datos en formato portable para: _______________
- [ ] Limitación: Solicito suspender el tratamiento de mis datos por: _______________
- [ ] Revocación de consentimiento: Revoco mi consentimiento para: _______________
DESCRIPCIÓN DETALLADA DE LA SOLICITUD:
- _________________________________________________________________
- _________________________________________________________________
- _________________________________________________________________
DOCUMENTACIÓN ADJUNTA:
- [ ] Copia de cédula de identidad o RUT
- [ ] Poder o mandato (si actúa como representante)
- [ ] Otra documentación: _________________________________
DECLARACIÓN:
Declaro que la información proporcionada es verídica y que comprendo que TPG dispone de un plazo de 30 días hábiles para responder esta solicitud, conforme al artículo 25 de la Ley N° 21.719.
- Firma: _________________________
- Fecha: ___/___/2026
INSTRUCCIONES DE ENVÍO:
Envíe este formulario completo junto con la documentación adjunta al correo electrónico cmachuca@tpg.cl con el asunto: "Ejercicio de Derechos ARSOP – Ley 21.719"
ANEXO V: MEDIDAS DE SEGURIDAD POR NIVEL DE RIESGO
TPG ha clasificado sus flujos de tratamiento según el nivel de riesgo identificado y aplica las siguientes medidas de seguridad proporcionales:
NIVEL CRÍTICO
Medidas implementadas y en implementación:
- Autenticación multifactor (MFA) para acceso a sistemas críticos
- Cifrado en reposo de bases de datos con datos sensibles
- Cifrado en tránsito mediante protocolos SSL/TLS
- Registro de auditoría de todos los accesos y operaciones
- Evaluación de Impacto en la Protección de Datos (EIPD) obligatoria
- Revisión trimestral de accesos y permisos
- Contratos reforzados con encargados que incluyen cláusulas de responsabilidad y auditoría
- Procedimientos específicos de respuesta ante incidentes
NIVEL ALTO
Medidas implementadas y en implementación:
- Control de acceso basado en roles (RBAC)
- Copias de seguridad diarias con retención de 30 días
- Procedimientos de gestión de credenciales y contraseñas robustas
- Revisión semestral de medidas de seguridad
- Acuerdos de confidencialidad con todo el personal con acceso
- Limitación del acceso físico a servidores locales
- Protección antivirus y antimalware actualizado
NIVEL MEDIO
Medidas implementadas:
- Control de acceso mediante usuario y contraseña
- Copias de seguridad semanales
- Políticas de uso aceptable de sistemas
- Revisión anual de medidas de seguridad
NIVEL BAJO
Medidas implementadas:
- Control básico de acceso
- Posibilidad de revocación del consentimiento en cualquier momento
- Protección estándar de sistemas y comunicaciones
Compromiso de mejora continua:
TPG se compromete a implementar progresivamente mejoras en las medidas de seguridad de todos los flujos de tratamiento, con prioridad en aquellos clasificados como de nivel crítico y alto. Las medidas actualmente ausentes serán implementadas en un plazo máximo de 12 meses desde la entrada en vigencia de esta Política.
ANEXO VI: PROCEDIMIENTO DE NOTIFICACIÓN DE BRECHAS DE SEGURIDAD
En cumplimiento del artículo 50 de la Ley N° 21.719, TPG ha establecido el siguiente procedimiento interno para la gestión de brechas de seguridad:
1. Detección y registro
Cualquier empleado que detecte una posible brecha debe notificar inmediatamente al Gerente General y al responsable del flujo afectado
Se registra la brecha en el libro de incidentes con fecha, hora, descripción y datos potencialmente afectados
2. Evaluación inicial (primeras 24 horas)
- Evaluación del alcance: ¿qué datos fueron afectados?
- Identificación de titulares afectados
- Determinación del nivel de riesgo para los derechos y libertades de los titulares
- Medidas inmediatas de contención
3. Notificación a la Agencia (72 horas)
Si la brecha presenta un riesgo para los derechos y libertades, se notifica a la Agencia de Protección de Datos Personales dentro de las 72 horas siguientes, indicando:
- Naturaleza de la brecha
- Categorías y número aproximado de titulares afectados
- Categorías y número aproximado de registros afectados
- Consecuencias probables
- Medidas adoptadas o propuestas para remediar la brecha
4. Notificación a los titulares
Si la brecha presenta un alto riesgo, se comunica directamente a los titulares afectados sin dilación indebida, mediante correo electrónico, carta certificada o comunicación telefónica, informando:
- Naturaleza de la brecha
- Datos afectados
- Medidas adoptadas
- Recomendaciones para mitigar posibles efectos adversos
- Contacto para consultas
5. Documentación y análisis post-incidente
- Informe detallado de la brecha y medidas correctivas
- Análisis de causas raíz
- Implementación de mejoras para prevenir futuros incidentes
- Conservación de la documentación por 5 años
ANEXO VII: CONSENTIMIENTO PARA TRATAMIENTOS ESPECÍFICOS
Para determinados tratamientos que requieren consentimiento expreso y específico del titular, TPG utilizará formularios de consentimiento separados que cumplen con los siguientes requisitos:
Requisitos del consentimiento válido (Art. 13 y 14 Ley 21.719):
- ✓ Libre: Sin coacción ni condicionamiento indebido
- ✓ Específico: Para finalidades concretas y determinadas
- ✓ Informado: Con información clara sobre el tratamiento
✓ Inequívoco: Mediante acción afirmativa clara (no se admite consentimiento tácito para datos sensibles)
Tratamientos que requieren consentimiento expreso específico:
- Acceso a banca en línea de clientes (CON-004, ADM-004, CON-008)
- Acceso a software de facturación con credenciales de cliente (CON-006)
- Tratamiento de datos biométricos para control de acceso (REM-011)
- Comunicaciones comerciales y email marketing (MKT-001, MKT-002)
- Cookies no esenciales en el sitio web (MKT-003)
- Conservación de datos de postulantes en banco de talentos más allá de 6 meses (REM-003)
Derecho de revocación:
El titular puede revocar su consentimiento en cualquier momento, sin efectos retroactivos, mediante solicitud dirigida a jtapia@tpg.cl. La revocación no afectará la licitud del tratamiento basado en el consentimiento previo a su revocación.
DECLARACIÓN FINAL
Tax Planning Group SpA se compromete a tratar los datos personales con la máxima diligencia, transparencia y respeto a los derechos fundamentales de los titulares, cumpliendo íntegramente con la Ley N° 21.719 sobre Protección de Datos Personales y toda normativa aplicable en la materia.
La presente Política de Privacidad constituye un instrumento vivo que será actualizado conforme evolucionen nuestras prácticas de tratamiento, la tecnología disponible y el marco regulatorio aplicable.
Invitamos a todos los titulares de datos personales a ejercer sus derechos y a contactarnos ante cualquier duda o consulta relacionada con la protección de su privacidad.
- FIN DEL DOCUMENTO