Versión del 9 de octubre de 2026

Política de privacidad y tratamiento de datos personales

Este documento regula el tratamiento de datos personales en la plataforma NeoSec, conforme a la Ley N.º 19.628 y a la Ley N.º 21.719 desde su entrada en vigencia.

1. Identificación del Responsable y ámbito de aplicación

1.1Cut Security es una marca comercial de Devits Business Solutions Limitada, RUT 77.674.296-1, con domicilio en Av. Providencia 1017, oficina 41, Providencia, Santiago de Chile (en adelante, el «Responsable»).

1.2La presente Política regula el tratamiento de los datos personales de quienes usan o visitan la plataforma NeoSec (en adelante, la «Plataforma»), disponible en los sitios cutsec.cl y neosec.cl.

1.3Para cualquier consulta sobre esta Política o sobre el tratamiento de sus datos, el Titular puede escribir a contacto@cutsecurity.cl o llamar al 22 869 1746.

1.4El uso de la Plataforma supone haber leído esta Política. Los Términos de uso complementan este documento.

2. Definiciones

2.1«Dato personal»: toda información relativa a una persona natural identificada o identificable.

2.2«Titular»: la persona natural a quien se refieren los datos personales.

2.3«Tratamiento»: cualquier operación sobre datos personales, como recogerlos, almacenarlos, consultarlos, comunicarlos o eliminarlos.

2.4«Encargado»: la persona o empresa que trata datos personales por cuenta del Responsable y según sus instrucciones.

2.5«Cliente»: la organización que contrata los servicios de Cut Security y a la que pertenecen los usuarios de la Plataforma.

3. Categorías de datos personales tratados

3.1El Responsable trata las siguientes categorías de datos personales:

  • Datos de identificación y de cuenta: nombre, correo electrónico, empresa, cargo, rol y permisos.
  • Datos de autenticación y seguridad: contraseña protegida mediante cifrado, segundo factor de autenticación e intentos de ingreso.
  • Datos de actividad: acciones realizadas en la Plataforma, fecha y hora, y dirección IP desde la que se realizan.
  • Datos del dispositivo: un identificador aleatorio guardado en su navegador y características generales del equipo, descritas en la cláusula 10.
  • Datos de contenido: documentos, evidencias, incidentes y contactos que usted o su organización cargan en la Plataforma.
  • Datos del formulario de contacto: nombre, empresa, cargo, correo, teléfono, tema de interés y mensaje.

4. Origen de los datos

4.1Los datos provienen del propio Titular, del Cliente al que pertenece, y de la interacción del Titular con la Plataforma.

4.2El Responsable no adquiere datos personales de terceros ni compra bases de datos.

5. Finalidades y bases de licitud del tratamiento

5.1El tratamiento se realiza únicamente para las finalidades y con las bases de licitud siguientes:

El Responsable no utiliza los datos personales con fines publicitarios ni de elaboración de perfiles comerciales. Tampoco adopta decisiones automatizadas que produzcan efectos jurídicos sobre el Titular.

FinalidadBase de licitud
Crear la cuenta, autenticar al usuario y prestar el servicio contratadoEjecución del contrato con el Cliente
Proteger la Plataforma: segundo factor, registro de actividad, detección de accesos desde dispositivos nuevosInterés legítimo del Responsable en la seguridad del servicio
Avisar de incidentes y de plazos regulatorios del ClienteEjecución del contrato con el Cliente
Responder una solicitud enviada por el formulario de contactoConsentimiento del Titular, revocable en cualquier momento
Cumplir obligaciones legales y atender requerimientos de la autoridadCumplimiento de una obligación legal
Conservar evidencia de la aceptación de esta Política y de los TérminosInterés legítimo del Responsable en acreditar el cumplimiento

6. Destinatarios y encargados del tratamiento

6.1El Responsable comunica datos personales únicamente a proveedores que le prestan servicios necesarios para operar la Plataforma. Estos actúan como Encargados, bajo contrato y según las instrucciones del Responsable.

6.2Los principales destinatarios son Hetzner (alojamiento del servidor principal, en Alemania), Cloudflare (red y protección) y Lovable (alojamiento de la copia del sitio en neosec.cl), además de Microsoft y TypeSafe para funciones específicas.

6.3La función y la ubicación de cada destinatario se detallan en el Anexo I, al final de este documento.

Los datos personales también pueden comunicarse a autoridades competentes cuando una ley lo exija.

El Responsable no vende ni cede datos personales a terceros con fines propios de ellos.

7. Transferencias internacionales de datos

7.1Algunos Encargados se encuentran fuera de Chile, en particular en Alemania y en Estados Unidos. Por ello, ciertos datos personales se tratan fuera del territorio nacional.

7.2Antes de transferir datos, el Responsable exige garantías contractuales y medidas técnicas adecuadas, como cifrado en tránsito, control de accesos y confidencialidad.

7.3El Titular puede solicitar información sobre las garantías aplicadas escribiendo al correo indicado en la cláusula 1.

8. Plazos de conservación

8.1Los datos personales se conservan solo por el tiempo necesario para cumplir la finalidad que justificó su tratamiento:

Vencido el plazo, el Responsable elimina los datos de forma definitiva. Una obligación legal, una investigación o un litigio en curso pueden exigir conservarlos por más tiempo, y en ese caso se conservan hasta su resolución.

El Responsable revisa su inventario de información cada trimestre para eliminar los datos que superaron su plazo.

Categoría de datosPlazo de conservación
Datos personales de contacto del Cliente y de sus usuariosDuración del contrato y 90 días después
Documentos, informes, incidentes y evidencias del ClienteDuración del contrato y 1 año después, o lo que estipule el contrato con el Cliente
Registro de actividad, intentos de ingreso y datos del dispositivo (registros de seguridad)1 año
Constancia de aceptación de este documento y de los TérminosDuración del contrato y 1 año después
Solicitudes del formulario de contacto sin contrato posteriorHasta 12 meses
Copias de respaldoSe renuevan de forma automática. La copia más antigua se conserva hasta 6 meses

9. Medidas de seguridad

9.1El Responsable aplica medidas técnicas y organizativas razonables para proteger los datos personales, entre ellas:

Ningún sistema es infalible. Si ocurre una brecha de seguridad que afecte los datos personales, el Responsable la informará a los Titulares y a la autoridad en los casos y plazos que exija la ley.

  • Segundo factor de autenticación obligatorio para todas las cuentas.
  • Cifrado de las conexiones y control de acceso por roles, con la base de datos segmentada por Cliente.
  • Registro de actividad que no puede editarse ni borrarse y que incorpora una huella encadenada para detectar alteraciones.
  • Detección de accesos desde dispositivos nuevos y revisión de accesos inusuales.
  • Respaldos periódicos y una copia externa cifrada.

10. Identificación de dispositivos y detección de accesos

10.1Con el fin de proteger las cuentas, la Plataforma reconoce el dispositivo desde el cual se inicia sesión y avisa cuando una cuenta se usa desde un dispositivo que no había sido utilizado antes.

10.2Para ello se guarda en el navegador un identificador aleatorio, que no contiene información personal. Se registra además un conjunto limitado de características generales: navegador y sistema operativo, idioma, zona horaria, resolución de pantalla, y el país y la dirección IP de la conexión.

10.3El Responsable no usa técnicas de huella digital invasivas, como la lectura de fuentes instaladas, del lienzo gráfico o del audio del equipo. Estos datos no se utilizan para publicidad ni para seguimiento fuera de la Plataforma.

10.4El Titular puede ver los dispositivos asociados a su cuenta en la sección «Mis dispositivos». Si borra los datos de su navegador, su dispositivo se registrará como nuevo en el siguiente ingreso.

11. Cookies y almacenamiento en el navegador

11.1La Plataforma utiliza almacenamiento necesario para su funcionamiento y para recordar preferencias. En neosec.cl, el alojamiento (Lovable) agrega además una cookie de estadística de visitas, que se describe en la tabla. El Responsable no usa cookies de publicidad ni de seguimiento entre sitios.

11.2El almacenamiento utilizado es el siguiente:

El Titular puede borrar este almacenamiento desde la configuración de su navegador. Si lo hace, deberá iniciar sesión nuevamente.

ElementoFinalidadTipo
Sesión de ingreso (sb-…-auth-token)Mantener la sesión iniciadaNecesaria
Cuentas guardadas (neosec.cuentas.v1)Permitir el cambio entre las cuentas que el usuario inicióNecesaria
Identificador de dispositivo (neosec.dispositivo)Reconocer el dispositivo y detectar accesos desde equipos nuevosNecesaria para la seguridad
Visitas (session-id)Medir las visitas al sitio. La coloca el alojamiento y dura 30 minutos. Registra la página visitada, la página de origen, el idioma, el navegador y el paísEstadística
Versión del sitio (__dpl)Entregar la versión vigente del sitio. La coloca el alojamientoNecesaria
Aviso de datos (neosec.aviso-datos)Recordar que el usuario leyó el aviso inicialNecesaria
Estado del menú lateral (sidebar_state)Recordar si el menú está abiertoPreferencia
Orden de listas y búsquedas recientes (neosec-…)Recordar cómo prefiere ver las pantallasPreferencia

12. Derechos de los Titulares

12.1El Titular tiene derecho de acceso, rectificación, supresión, oposición, portabilidad y bloqueo del tratamiento de sus datos personales, en los casos y con las condiciones que establece la ley.

12.2Para ejercer sus derechos debe enviar una solicitud a contacto@cutsecurity.cl, indicando su nombre, su correo de ingreso y el derecho que desea ejercer.

12.3El Responsable podrá solicitar información adicional para verificar la identidad del solicitante.

12.4Responderá dentro de 30 días corridos, plazo ampliable por otros 30 días cuando la complejidad lo justifique, salvo que una obligación legal o contractual exija conservar los datos.

12.5Cuando el Titular haya otorgado su consentimiento, puede revocarlo en cualquier momento, sin efecto retroactivo.

12.6El Titular puede reclamar ante la Agencia de Protección de Datos Personales si estima que sus derechos no han sido respetados.

13. Datos de terceros cargados por el Cliente

13.1Los documentos, evidencias, incidentes y contactos que el Cliente carga en la Plataforma pueden contener datos personales de terceros.

13.2Respecto de esos datos, el Cliente actúa como responsable y Cut Security como encargado: los trata solo para prestar el servicio contratado y según las instrucciones del Cliente.

13.3El Cliente declara contar con la base de licitud necesaria para cargar esos datos y para encargar su tratamiento.

14. Menores de edad

14.1La Plataforma está destinada a organizaciones. No se dirige a menores de 14 años y el Responsable no recoge sus datos de manera intencional.

15. Modificaciones de esta Política

15.1Esta es la versión del 9 de octubre de 2026.

15.2El Responsable puede modificar esta Política. Cuando el cambio sea relevante, solicitará al usuario aceptar la nueva versión antes de continuar usando la Plataforma.

15.3El historial de aceptaciones se conserva como evidencia, con la versión, la fecha y la dirección IP.

16. Legislación aplicable

16.1Esta Política se rige por las leyes de la República de Chile.

16.2Se aplican en particular la Ley N.º 19.628 sobre protección de la vida privada y, desde su entrada en vigencia, la Ley N.º 21.719 sobre protección y tratamiento de los datos personales.

16.3Consultas y reclamos: contacto@cutsecurity.cl.

17. Anexo I. Encargados del tratamiento

Lista vigente a la fecha de esta versión. Se actualiza cuando cambia un proveedor.

DestinatarioFunciónUbicación
Hetzner Online GmbHAlojamiento del servidor principal (cutsec.cl), de la base de datos y de los archivosAlemania
Cloudflare, Inc.Red, protección contra ataques y entrega de las páginasGlobal, con presencia en Chile y Estados Unidos
LovableAlojamiento de la copia del sitio en neosec.cl y de su base de datos asociada, que replica información de la PlataformaSegún la región que configura el proveedor
Microsoft CorporationLectura de la carpeta de enviados del equipo de Cut Security para comprobar entregas de informesSegún la configuración de su suscripción
TypeSafe (modelo Jev)Apoyo para clasificar textos. Se envía solo el texto necesario, sin nombres de personas ni de empresasSegún el proveedor
Proveedor de correo salienteEnvío de avisos internos al equipo de Cut SecuritySegún el proveedor

También puede leer: Términos de uso.