Ley N° 19.628 · Protección de datos personales
Política de Protección de Datos Personales
1. Objeto, alcance y marco legal
La presente Política de Protección de Datos Personales (la «Política») se dicta en cumplimiento de la Ley N° 19.628 sobre Protección de la Vida Privada y del derecho a la protección de los datos personales que garantiza el artículo 19 N° 4 de la Constitución Política de la República. Describe cómo ERA IA Ltda. («ERA IA», «nosotros») recolecta, almacena, usa, comunica y protege los datos de carácter personal de las personas con las que se relaciona, y cuáles son los derechos de sus titulares.
Esta Política se aplica a:
- el sitio web eraia.cl y sus subdominios;
- las comunicaciones comerciales, de soporte y de agendamiento de demostraciones;
- la plataforma ERA IA —ERP modular, emisión de documentos tributarios electrónicos (DTE), punto de venta y agentes de inteligencia artificial— y los servicios asociados a ella;
- las relaciones con proveedores, colaboradores y personas que postulan a trabajar con nosotros.
Cuando ERA IA trata datos por cuenta de un cliente dentro de la plataforma, el contrato de servicios celebrado con ese cliente prevalece sobre esta Política en lo que sea más específico (ver sección 5).
La Ley N° 19.628 fue modificada por la Ley N° 21.719, que entra en vigencia el 1 de diciembre de 2026. Esta Política se ha redactado considerando ambas normas; la sección 19 explica qué cambia a partir de esa fecha.
2. Responsable del tratamiento
El responsable del registro o banco de datos, en los términos del artículo 2 letra n) de la Ley N° 19.628, es:
- Razón social
- ERA IA Ltda.
- RUT
- [completar RUT]
- Domicilio
- [completar domicilio], Santiago, Chile
- Correo para asuntos de privacidad
- contacto@eraia.cl
- Sitio web
- eraia.cl
Toda consulta, solicitud o reclamo relacionado con datos personales puede dirigirse a ese correo indicando en el asunto «Datos personales».
3. Definiciones
Para efectos de esta Política, y conforme al artículo 2 de la Ley N° 19.628, se entiende por:
- Datos de carácter personal o datos personales: los relativos a cualquier información concerniente a personas naturales, identificadas o identificables.
- Datos sensibles: aquellos datos personales que se refieren a las características físicas o morales de las personas o a hechos o circunstancias de su vida privada o intimidad, tales como los hábitos personales, el origen racial, las ideologías y opiniones políticas, las creencias o convicciones religiosas, los estados de salud físicos o psíquicos y la vida sexual.
- Titular de los datos: la persona natural a la que se refieren los datos de carácter personal.
- Tratamiento de datos: cualquier operación o complejo de operaciones o procedimientos técnicos, de carácter automatizado o no, que permitan recolectar, almacenar, grabar, organizar, elaborar, seleccionar, extraer, confrontar, interconectar, disociar, comunicar, ceder, transferir, transmitir o cancelar datos de carácter personal, o utilizarlos en cualquier otra forma.
- Responsable del registro o banco de datos: la persona natural o jurídica privada, o el respectivo organismo público, a quien compete las decisiones relacionadas con el tratamiento de los datos de carácter personal.
- Mandatario (o encargado): quien trata datos personales por cuenta y bajo las instrucciones del responsable, en virtud de un mandato otorgado por escrito (artículo 8 de la Ley N° 19.628).
- Fuente accesible al público: los registros o recopilaciones de datos personales, públicos o privados, de acceso no restringido o reservado a los solicitantes.
- Comunicación o transmisión de datos: dar a conocer de cualquier forma los datos de carácter personal a personas distintas del titular, sean determinadas o indeterminadas.
- Bloqueo: la suspensión temporal de cualquier operación de tratamiento de los datos almacenados.
- Eliminación o cancelación: la destrucción de datos almacenados en registros o bancos de datos, cualquiera fuere el procedimiento empleado para ello.
4. Principios que aplicamos
- Licitud y lealtad. Tratamos datos personales solo cuando la ley lo autoriza o el titular lo consiente, y de manera transparente para él.
- Finalidad. Los datos se usan exclusivamente para los fines para los que fueron recolectados (artículo 9 de la Ley N° 19.628). No los reutilizamos para fines incompatibles sin una nueva autorización.
- Proporcionalidad. Recolectamos solo los datos necesarios, adecuados y pertinentes para cada finalidad.
- Calidad. Mantenemos los datos exactos, actualizados y completos, y los corregimos o eliminamos cuando son erróneos, inexactos, equívocos o incompletos, o cuando su almacenamiento carece de fundamento legal (artículo 6).
- Seguridad. Cuidamos los datos con la debida diligencia y respondemos por los daños que un tratamiento indebido pudiera causar (artículo 11).
- Confidencialidad. Las personas que trabajan en el tratamiento de datos en ERA IA están obligadas a guardar secreto sobre ellos, obligación que subsiste después de terminadas sus funciones (artículo 7).
- Transparencia e información. Esta Política es pública y está escrita en lenguaje claro; el titular puede pedirnos en cualquier momento información sobre el tratamiento de sus datos.
- Responsabilidad. Adoptamos medidas organizativas y técnicas para cumplir estos principios y poder demostrarlo.
5. Dos roles: responsable y mandatario
ERA IA actúa en dos calidades distintas, y es importante distinguirlas:
a) Como responsable del tratamiento
Respecto de los datos de quienes visitan nuestro sitio, nos contactan, contratan nuestros servicios, usan la plataforma como personas de contacto o usuarios, nos proveen bienes o servicios, o postulan a trabajar con nosotros (categorías A a D de la sección 6). Sobre esos datos ERA IA decide los fines y los medios del tratamiento y responde directamente ante el titular.
b) Como mandatario (encargado) por cuenta de nuestros clientes
La plataforma ERA IA es una herramienta con la que cada empresa cliente gestiona su propia operación: sus clientes, proveedores, trabajadores, ventas, inventario y documentos tributarios. Los datos personales que un cliente carga o genera en la plataforma (categoría E de la sección 6) son de responsabilidad del cliente, que es quien decide para qué los usa. ERA IA los trata por mandato escrito —el contrato de servicios— y en ese rol se obliga a:
- tratar los datos únicamente según las instrucciones del cliente y para prestar el servicio contratado, nunca para fines propios;
- no comunicarlos a terceros salvo a los proveedores necesarios para operar la plataforma (sección 10), bajo obligaciones equivalentes de confidencialidad y seguridad;
- aplicar las medidas de seguridad de la sección 12;
- colaborar con el cliente para que pueda responder a las solicitudes de derechos de los titulares;
- devolver o eliminar los datos al término del contrato, según lo que el cliente instruya y dentro de los plazos de la sección 11.
Si usted es cliente, proveedor o trabajador de una empresa que usa ERA IA y quiere ejercer sus derechos sobre los datos que esa empresa mantiene en la plataforma, debe dirigirse a esa empresa. Si nos escribe a nosotros, le informaremos quién es el responsable y le ayudaremos a canalizar su solicitud.
6. Qué datos tratamos y para qué
| Categoría | Datos | Finalidades |
|---|---|---|
| A. Visitantes del sitio web | Dirección IP, fecha y hora de acceso, páginas visitadas, tipo de navegador y sistema operativo, sitio de origen. Se registran automáticamente en los registros del servidor (logs). | Operar y asegurar el sitio, detectar accesos abusivos, diagnosticar errores y obtener estadísticas agregadas de uso, que no identifican a las personas. |
| B. Personas que nos contactan o solicitan una demostración | Nombre, empresa, cargo, correo electrónico, teléfono y el contenido de su mensaje o consulta. | Responder la consulta, agendar y realizar la demostración, hacer seguimiento comercial y, si usted lo acepta, enviarle información sobre nuestros servicios. |
| C. Clientes, sus representantes y usuarios de la plataforma | Identificación y contacto de la empresa y de sus representantes (razón social, RUT, giro, domicilio, datos de facturación); de cada usuario: nombre, correo, cargo, rol y permisos, credenciales de acceso (almacenadas cifradas), registros de actividad en el sistema; comunicaciones de soporte; antecedentes de pago del servicio. | Celebrar y ejecutar el contrato, crear y administrar las cuentas, prestar soporte, emitir la facturación del servicio, garantizar la seguridad y trazabilidad de la plataforma, cumplir obligaciones legales (tributarias y contables) y mejorar el servicio a partir de estadísticas de uso. |
| D. Proveedores, colaboradores y postulantes | Datos de contacto e identificación, antecedentes comerciales y de facturación; en procesos de selección, el currículum y los antecedentes que la persona entregue. | Gestionar la relación contractual, pagar, cumplir obligaciones legales y evaluar postulaciones. |
| E. Datos tratados por cuenta de nuestros clientes (como mandatario, sección 5) | Todos los datos que el cliente carga o genera en la plataforma: sus clientes y proveedores (identificación, RUT, contacto, documentos tributarios, cuentas por cobrar y pagar), sus trabajadores (contratos, remuneraciones, asistencia, licencias médicas y otros antecedentes laborales), operaciones de venta y punto de venta, y los correos y documentos que los agentes de IA leen y procesan por instrucción del cliente. | Las que determine el cliente para operar su empresa. ERA IA los trata solo para prestar el servicio contratado. |
No recolectamos datos personales de fuentes distintas del propio titular o del cliente, salvo datos de contacto de empresas obtenidos de fuentes accesibles al público para iniciar un contacto comercial (sección 7).
7. Fuente de los datos y autorización
Conforme al artículo 4 de la Ley N° 19.628, tratamos datos personales cuando:
- el titular lo autoriza. La autorización se otorga al escribirnos o solicitar una demostración, al aceptar los términos del servicio o al crear una cuenta de usuario. El titular puede revocarla en cualquier momento, sin efecto retroactivo, por el medio indicado en la sección 14;
- la ley lo autoriza o exige, por ejemplo para emitir y conservar documentos tributarios, cumplir obligaciones contables, laborales o de prevención de delitos, o responder a requerimientos de una autoridad competente;
- los datos provienen de fuentes accesibles al público y son de carácter comercial, o resultan necesarios para comunicaciones comerciales de respuesta directa, en los términos del inciso quinto del artículo 4. En ese caso el titular puede oponerse en cualquier momento a seguir recibiendo comunicaciones (sección 15);
- se trata de datos de contacto de representantes de empresas necesarios para gestionar la relación comercial con la empresa a la que representan.
Respecto de los datos que tratamos por cuenta de un cliente (categoría E), la fuente y la autorización dependen del cliente, que es el responsable de haberlos obtenido lícitamente.
8. Datos sensibles
Como responsable, ERA IA no solicita ni recolecta datos sensibles. Le pedimos no incluirlos en los mensajes que nos envíe.
Como mandatario, la plataforma puede contener datos sensibles que los clientes tratan en el ejercicio de sus obligaciones legales, en particular en el módulo de personas y remuneraciones: licencias médicas y otros antecedentes de salud, afiliación previsional y de salud, y situaciones familiares que inciden en la remuneración. Su tratamiento corresponde al cliente y se ampara en las excepciones del artículo 10 de la Ley N° 19.628 (autorización de la ley, en especial la legislación laboral y de seguridad social, o consentimiento del titular). ERA IA aplica a esos datos medidas de seguridad reforzadas: cifrado, acceso restringido a los usuarios que el cliente autorice y registro de los accesos.
9. Agentes de inteligencia artificial
La plataforma incluye agentes de inteligencia artificial que, por instrucción del cliente, leen correos y documentos, clasifican y cuadran documentos tributarios contra el registro del Servicio de Impuestos Internos, preparan cotizaciones, responden consultas de clientes y ejecutan tareas dentro del sistema. En ese trabajo pueden procesar datos personales contenidos en esos correos, documentos y registros. Al respecto:
- Los agentes operan solo sobre los datos del cliente que los activa y dentro de los permisos que el cliente les asigna. Nunca cruzan datos de distintos clientes.
- Las acciones de los agentes quedan registradas y son revisables por el cliente.
- Los agentes no adoptan por sí solos decisiones que produzcan efectos jurídicos sobre una persona ni la afecten significativamente (como despidos, negativas de crédito o sanciones); esas decisiones corresponden siempre a una persona del cliente.
- Para funcionar, los agentes utilizan modelos de lenguaje de proveedores especializados (sección 10). Se les envía solo la información necesaria para cada tarea, bajo contratos que prohíben al proveedor usar esos datos para fines propios. Los datos de nuestros clientes no se utilizan para entrenar modelos de inteligencia artificial, ni propios ni de terceros.
10. Comunicación a terceros y transferencias internacionales
ERA IA no vende ni arrienda datos personales. Los comunica únicamente a las siguientes categorías de destinatarios, en la medida necesaria para cada finalidad:
- Proveedores de infraestructura tecnológica: centros de datos, alojamiento, respaldo, correo electrónico y herramientas de soporte, que actúan como mandatarios nuestros bajo contrato y obligaciones de confidencialidad.
- Proveedores de modelos de inteligencia artificial que procesan la información que los agentes les envían (sección 9).
- Servicio de Impuestos Internos y otros organismos públicos, cuando la ley lo exige, por ejemplo para la emisión, recepción y validación de documentos tributarios electrónicos.
- Bancos, medios de pago y empresas de cobranza, para cobrar el servicio o, por instrucción del cliente, ejecutar pagos desde la plataforma.
- Asesores profesionales (abogados, auditores, contadores) sujetos a secreto profesional.
- Autoridades judiciales o administrativas, cuando exista una obligación legal o una orden que lo disponga.
- Un eventual adquirente o sucesor de ERA IA, en caso de fusión, reorganización o venta de la empresa, que quedará obligado por esta Política.
Transferencias internacionales
Algunos de nuestros proveedores —en particular los de infraestructura y de modelos de inteligencia artificial— pueden almacenar o procesar datos en servidores ubicados fuera de Chile. Cuando eso ocurre, ERA IA se asegura de que el proveedor ofrezca un nivel de protección adecuado mediante contratos que le imponen obligaciones de confidencialidad, seguridad, limitación de finalidad y eliminación, y utiliza cifrado en el envío. El titular puede solicitarnos la lista actualizada de proveedores que reciben datos personales y los países en que operan (sección 14).
11. Plazos de conservación
Conservamos los datos personales solo mientras sean necesarios para la finalidad que justificó su recolección, y luego durante los plazos que exige la ley o la defensa de nuestros derechos. Como referencia:
| Datos | Plazo |
|---|---|
| Registros del servidor del sitio web (categoría A) | Hasta 12 meses. |
| Contactos y solicitudes de demostración (categoría B) | Hasta 24 meses desde la última interacción, salvo que la relación se convierta en contrato. |
| Clientes, representantes y usuarios (categoría C) | Durante la vigencia del contrato y, después, por el plazo que exigen las obligaciones tributarias y contables (en general, seis años) o la prescripción de las acciones legales. |
| Proveedores y colaboradores (categoría D) | Durante la relación y por los plazos legales posteriores (en general, seis años). |
| Postulantes (categoría D) | Hasta 12 meses desde el cierre del proceso, salvo autorización para conservarlos más tiempo. |
| Datos tratados por cuenta de clientes (categoría E) | Mientras dure el contrato. Al terminar, el cliente puede exportarlos; transcurridos 90 días desde el término se eliminan de los sistemas activos, y de los respaldos en el ciclo normal de rotación de estos. |
Cumplido el plazo, los datos se eliminan o se disocian de forma que ya no permitan identificar a las personas.
12. Medidas de seguridad
ERA IA adopta medidas técnicas y organizativas razonables para proteger los datos contra pérdida, acceso no autorizado, alteración o divulgación, entre ellas:
- cifrado de las comunicaciones (HTTPS/TLS) entre los usuarios, el sitio y la plataforma;
- cifrado de las contraseñas y de la información almacenada en las bases de datos de la plataforma;
- control de acceso por roles y permisos definidos por cada cliente, y autenticación de cada usuario;
- registro de auditoría de las operaciones relevantes y de las acciones de los agentes de IA;
- separación lógica de los datos de cada cliente;
- respaldos periódicos y procedimientos de recuperación;
- obligaciones de confidencialidad de todo el personal y de los proveedores con acceso a datos;
- un procedimiento de gestión de incidentes: si ocurre una vulneración de seguridad que afecte datos personales, ERA IA la contendrá, la investigará y notificará sin demora injustificada a los clientes afectados y, cuando corresponda, a los titulares y a la autoridad competente.
Ningún sistema es infalible. Si usted detecta una vulnerabilidad o un uso indebido, le pedimos informarnos a contacto@eraia.cl.
13. Cookies y tecnologías del sitio web
El sitio eraia.cl no instala cookies propias ni utiliza herramientas de analítica o publicidad de terceros. Tampoco contiene formularios: el contacto se realiza por correo electrónico.
El sitio carga sus tipografías desde el servicio Google Fonts. Al abrir la página, su navegador solicita esos archivos a los servidores de Google, lo que implica comunicar a Google su dirección IP y datos técnicos de la conexión. Google trata esa información conforme a su propia política de privacidad, disponible en policies.google.com/privacy.
La plataforma ERA IA, a la que acceden solo los usuarios de nuestros clientes, utiliza las cookies y el almacenamiento local estrictamente necesarios para mantener la sesión iniciada y las preferencias de uso. No se usan con fines publicitarios.
Si en el futuro incorporamos cookies o herramientas de terceros al sitio, actualizaremos esta sección antes de hacerlo.
14. Derechos del titular y cómo ejercerlos
Conforme a los artículos 12 y siguientes de la Ley N° 19.628, todo titular tiene derecho a:
- Información y acceso: saber si tratamos sus datos, cuáles, de dónde provienen, con qué finalidad y a quiénes se comunican.
- Modificación (rectificación): que corrijamos los datos erróneos, inexactos, equívocos o incompletos.
- Eliminación (cancelación): que borremos los datos cuyo almacenamiento carezca de fundamento legal, hayan caducado, o cuando usted revoque su autorización y no exista otra base para conservarlos.
- Bloqueo: la suspensión temporal del tratamiento mientras se resuelve una solicitud de modificación o eliminación.
- Oposición: a que sus datos se usen con fines de publicidad, investigación de mercado o encuestas de opinión (artículo 3).
Desde el 1 de diciembre de 2026, con la vigencia de la Ley N° 21.719, se suman el derecho de portabilidad (obtener sus datos en un formato estructurado y de uso común) y el derecho a oponerse a decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos o le afecten significativamente.
Cómo ejercerlos
Escríbanos a contacto@eraia.cl con el asunto «Datos personales», indicando su nombre completo, el derecho que ejerce y los datos a los que se refiere. Para proteger su información podremos pedirle acreditar su identidad (por ejemplo, con copia de su cédula o respondiendo desde el correo registrado). Si actúa en representación de otra persona, deberá acompañar el poder correspondiente.
El ejercicio de estos derechos es gratuito. Le responderemos a la brevedad y, en todo caso, dentro de los plazos que fija la ley: conforme al artículo 16 de la Ley N° 19.628, si no nos pronunciamos dentro de dos días hábiles o denegamos la solicitud, usted puede recurrir al juez de letras en lo civil de nuestro domicilio, mediante el procedimiento que esa norma establece. A partir de la vigencia de la Ley N° 21.719 podrá además reclamar ante la Agencia de Protección de Datos Personales.
Si sus datos están en la plataforma porque una empresa cliente los cargó, recuerde que el responsable es esa empresa (sección 5); le ayudaremos a dirigir su solicitud a quien corresponda.
15. Comunicaciones comerciales
Solo enviamos información comercial a quienes nos la han solicitado, han aceptado recibirla o mantienen una relación comercial con nosotros. Toda comunicación comercial por correo electrónico indicará su materia, la identidad del remitente y una dirección válida para pedir que no se le envíen más, conforme al artículo 28 B de la Ley N° 19.496 sobre Protección de los Derechos de los Consumidores. Puede darse de baja en cualquier momento usando ese medio o escribiendo a contacto@eraia.cl; la baja se hará efectiva sin demora.
16. Menores de edad
Nuestros servicios están dirigidos a empresas y a personas mayores de edad que actúan en representación de ellas. No recolectamos a sabiendas datos de menores de 18 años. Si tomamos conocimiento de que hemos recibido datos de un menor sin la autorización de su representante legal, los eliminaremos.
17. Cambios a esta Política
Podemos actualizar esta Política para reflejar cambios en la ley, en nuestros servicios o en nuestras prácticas. La versión vigente estará siempre publicada en eraia.cl/privacidad.html, con su número de versión y fecha. Si un cambio es sustancial y afecta a nuestros clientes o usuarios, se lo comunicaremos por correo electrónico o a través de la plataforma antes de que entre en vigencia.
18. Ley aplicable y jurisdicción
Esta Política se rige por las leyes de la República de Chile, en particular por la Ley N° 19.628 y, desde su entrada en vigencia, por la Ley N° 21.719. Cualquier controversia relacionada con ella será sometida a los tribunales ordinarios de justicia de la ciudad y comuna de Santiago, sin perjuicio de las acciones y procedimientos especiales que la ley reconoce al titular de los datos.
19. Adecuación a la Ley N° 21.719
La Ley N° 21.719, publicada el 13 de diciembre de 2024, reemplaza en gran parte el régimen de la Ley N° 19.628 y entra en vigencia el 1 de diciembre de 2026. A partir de esa fecha esta Política se entenderá complementada del siguiente modo:
- Además del consentimiento y la autorización legal, el tratamiento podrá fundarse en las demás bases de licitud que la nueva ley reconoce, como la ejecución de un contrato con el titular, el cumplimiento de una obligación legal o el interés legítimo de ERA IA, siempre con respeto a los derechos del titular.
- Los titulares gozarán de los derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo, y del derecho a no ser objeto de decisiones automatizadas, en los plazos y condiciones que fije la ley.
- Las reclamaciones podrán presentarse ante la Agencia de Protección de Datos Personales, sin perjuicio de las acciones judiciales.
- ERA IA notificará a la Agencia y a los titulares las vulneraciones de seguridad que lo requieran, y mantendrá con sus clientes contratos de encargo de tratamiento con el contenido que la ley exige.
- Las transferencias internacionales se realizarán conforme a los mecanismos que la nueva ley y la Agencia dispongan.
Publicaremos una versión actualizada de esta Política antes de esa fecha.
Registro de versiones
- Versión 1.0 — 11 de septiembre de 2026. Primera versión.