Política de Privacidad y Tratamiento de Datos Personales

Versión 1.0-2026 · Vigente desde el 12 de julio de 2026 · Conforme a la Ley N° 21.719

⚠ Documento en revisión por asesoría legal. La versión vigente, con su fecha y número de versión, estará siempre disponible al público en esta página conforme al artículo 14 ter de la Ley N° 21.719.

1. Responsable del tratamiento

Sistemas Austral Flow SpA, RUT 78.390.119-6, con domicilio en Chile, representada legalmente por don Andrés Arévalo. Canal de contacto para materias de datos personales: contacto@australflow.cl.

2. Datos que tratamos y sus fuentes

(a) Datos de clientes de la Plataforma: al registrarse recopilamos nombre del negocio, RUT, ciudad, teléfono, email, nombre de la persona administradora, plan y tipo de negocio, además de la evidencia de aceptación de estos documentos (fecha, hora, dirección IP, navegador y versión aceptada). Durante el uso registramos datos técnicos y de auditoría (inicios de sesión, acciones relevantes, IP) con fines de seguridad.

(b) Datos tratados por encargo: la información que nuestros clientes ingresan sobre sus propios clientes finales, pacientes, colaboradores o proveedores es tratada por AustralFlow en calidad de encargado del tratamiento, únicamente según las instrucciones del cliente responsable y para la prestación del servicio. Los clientes de rubros de salud (farmacias, consultorios) pueden ingresar datos sensibles de salud; AustralFlow no accede a ellos salvo para soporte autorizado, ni los usa para fines propios.

3. Finalidades y base de licitud

Tratamos los datos indicados en (a) para: crear y administrar la cuenta, prestar el servicio y su soporte, facturar, enviar comunicaciones operativas, cumplir obligaciones legales y tributarias, y resguardar la seguridad de la Plataforma. La base de licitud es la ejecución del contrato, el cumplimiento de obligaciones legales, el consentimiento otorgado al registrarse y el interés legítimo en la seguridad del servicio.

4. Comunicación de datos a terceros

No vendemos datos personales. Compartimos datos solo con proveedores necesarios para operar el servicio: infraestructura de hosting y correo (Hostinger), pasarela de pagos (Flow), y el Servicio de Impuestos Internos cuando el cliente emite documentos tributarios. Estos proveedores tratan los datos bajo sus propios deberes de seguridad y confidencialidad.

5. Transferencias internacionales

Nuestra infraestructura es provista por Hostinger International Ltd., con centro de datos ubicado en São Paulo, Brasil. Esta transferencia internacional de datos se ampara en las garantías contractuales suscritas con el proveedor y en las condiciones del artículo 27 y siguientes de la Ley N° 21.719. Puede solicitar información sobre dichas garantías a contacto@australflow.cl.

6. Plazos de conservación

Conservamos los datos de la cuenta mientras exista la relación contractual y hasta 30 días después de su término para permitir la exportación. Los datos que deban conservarse por obligación legal (por ejemplo, respaldos de documentos tributarios) se mantienen por los plazos que exige la normativa tributaria. Los registros de auditoría y seguridad se conservan por un máximo de 24 meses. Vencidos los plazos, los datos se eliminan o anonimizan.

7. Derechos de las personas (ARCO y portabilidad)

Toda persona puede ejercer sus derechos de acceso, rectificación, supresión, oposición, limitación y portabilidad escribiendo a contacto@australflow.cl, acreditando su identidad. Responderemos dentro de los plazos legales. Si la solicitud se refiere a datos ingresados por uno de nuestros clientes (por ejemplo, usted es cliente final de una farmacia que usa AustralFlow), la derivaremos al responsable correspondiente y cooperaremos con él para su atención. Ante disconformidad, puede reclamar ante la Agencia de Protección de Datos Personales.

8. Medidas de seguridad

Aplicamos medidas técnicas y organizativas apropiadas: cifrado de las comunicaciones (HTTPS/TLS), contraseñas almacenadas con hash criptográfico, segregación estricta de la información por cliente (arquitectura multi-tenant con triple llave de aislamiento), control de acceso por roles, registros de auditoría y respaldos periódicos.

9. Notificación de brechas

Ante una vulneración de seguridad que afecte datos personales, notificaremos a la Agencia de Protección de Datos Personales por los medios más expeditos posibles y sin dilaciones indebidas y, cuando la ley lo exija —en particular si se afectan datos sensibles—, también a los titulares afectados y a los clientes responsables de esos datos.

10. Cookies y analítica

La Plataforma utiliza únicamente cookies y almacenamiento local estrictamente necesarios para la sesión y la operación del servicio. No usamos cookies publicitarias de terceros.

11. Cambios a esta política

Publicaremos aquí toda actualización, indicando versión y fecha de entrada en vigencia, e informaremos los cambios sustanciales por los canales de la Plataforma.