Seguridad y protección de datos
Cómo protegemos los datos de tu empresa, tus guardias y las personas que pasan por tus accesos.
En Porteria® el control de accesos es también responsabilidad sobre los datos. Cada ingreso registrado contiene información personal, y la tratamos con un principio simple: los datos de tus accesos son tuyos — nosotros los procesamos por cuenta tuya, con medidas de seguridad verificables y en cumplimiento de la normativa chilena de protección de datos, incluida la nueva Ley N° 21.719.
☁️Infraestructura cloud
La plataforma opera sobre AWS (región São Paulo) y Cloudflare, proveedores con certificaciones SOC 2 e ISO 27001. Sin servidores locales que mantener ni respaldar.
🔒Cifrado en tránsito
Toda la comunicación entre apps, dispositivos, panel y servidores viaja cifrada por TLS/HTTPS. Nada circula en texto plano.
🪪Sin biometría, sin fotos
El lector de cédula/pasaporte valida el documento y registra los datos del MRZ — no captura fotografías. El citófono virtual conecta llamadas en vivo y no graba ni aplica reconocimiento facial.
🗂️Retención definida
Los registros de acceso se conservan hasta 5 años (o el plazo que tu empresa instruya) y luego se eliminan. La conservación es una decisión del cliente, no nuestra.
📜Trazabilidad completa
Cada ingreso y salida queda registrado con fecha, hora e identidad. Historial consultable en línea desde el panel, con exportación de datos.
✍️Firma electrónica legal
Nuestros contratos se firman electrónicamente conforme a la Ley 19.799, con evidencia de firma (fecha, hora, IP) y copia PDF para ambas partes.
Nuestro rol bajo la Ley 21.719
La nueva ley chilena de protección de datos personales define dos roles, y tenemos claridad total sobre el nuestro:
- Tu empresa es la Responsable de los datos de las personas que pasan por sus accesos: define para qué se usan y cuánto se conservan.
- Porteria® actúa como Encargado del Tratamiento: procesamos esos datos exclusivamente por cuenta tuya y según tus instrucciones. No los usamos para otros fines, no los vendemos y no los compartimos.
Para formalizarlo, ponemos a disposición de cada cliente un Acuerdo de Tratamiento de Datos (DPA) que regula el encargo, los sub-encargados de infraestructura, las medidas de seguridad y los plazos de eliminación al término del contrato.
Programa de cumplimiento
Mantenemos un programa interno de cumplimiento alineado con la Ley 21.719, que incluye:
- Registro de Actividades de Tratamiento (RAT) documentado y actualizado para cada flujo de datos de la plataforma.
- Protocolo de gestión de incidentes: ante cualquier vulneración de seguridad que afecte datos personales, notificamos al cliente dentro de un plazo máximo de 48 horas desde su detección, con la naturaleza del incidente, los datos comprometidos y las medidas adoptadas.
- Procedimiento de derechos ARCOP: canal formal para atender solicitudes de acceso, rectificación, cancelación, oposición y portabilidad.
- Política de conservación y eliminación con plazos definidos por tipo de dato.
- Capacitación del equipo y deber de confidencialidad que subsiste al término de la relación laboral o contractual.
Qué datos registra el sistema
Solo los necesarios para controlar el acceso — principio de minimización:
- Registro de acceso: nombre, RUT o documento, tipo de documento, país, fecha y hora de entrada/salida. Sin fotografías del documento.
- Usuarios de la plataforma: nombre, correo y teléfono de administradores, guardias y residentes autorizados.
- Invitaciones: nombre y contacto del invitado, con QR de vigencia acotada.
No solicitamos ni almacenamos datos sensibles como huellas, rostro u otra biometría para operar el control de acceso.
Contacto de privacidad
Para solicitudes de derechos, DPAs, cuestionarios de seguridad de tu equipo de TI o cualquier consulta sobre datos personales: [email protected]. También puedes revisar nuestra Política de Privacidad y los Términos y Condiciones, que incluyen el detalle del rol de encargado y el protocolo de notificación de vulneraciones.
¿Tu equipo legal o de TI necesita más detalle?
Te enviamos el DPA y respondemos cuestionarios de seguridad de proveedores.
Última actualización: julio de 2026.