← Todos los documentos
Vigenza

Política de Privacidad

Cómo Vigenza recolecta, usa, protege y permite controlar los datos personales tratados en la plataforma.

Última actualización: 15 de agosto de 2026

1. Quiénes somos

Vigenza — VIGENZA SpA, RUT 78.467.758-3, con domicilio en la comuna de Rancagua, Región del Libertador General Bernardo O’Higgins, Chile (en adelante, “Vigenza”, “el Prestador” o “nosotros”).

Vigenza es una plataforma SaaS de gestión en Seguridad y Salud en el Trabajo (SST) que ayuda a empresas a cumplir el DS N°44/2024 y normativa asociada. Esta Política describe cómo tratamos los datos personales en el sitio y la plataforma.

Para consultas sobre privacidad escríbenos a contacto@vigenza.cl.

2. Marco legal

Tratamos datos personales conforme a la Ley N°19.628 sobre Protección de la Vida Privada y a la Ley N°21.719, que moderniza el régimen de protección de datos en Chile (en proceso de adecuación). Cuando actuamos por cuenta de una empresa cliente, lo hacemos como encargado de tratamiento, según el Acuerdo de Tratamiento de Datos (DPA) suscrito con ella.

3. Roles: responsable y encargado

La empresa cliente que contrata Vigenza es el responsable del tratamiento de los datos de sus trabajadores. Vigenza actúa como encargado: trata esos datos únicamente para prestar el servicio y siguiendo las instrucciones del responsable.

Respecto de los datos de la cuenta y del usuario administrador (correo, nombre, datos de contacto y de facturación), Vigenza actúa como responsable.

También es responsable de los datos de contacto de quien nos escribe o completa el diagnóstico público sin tener cuenta. Ahí no hay empresa cliente que instruya: los datos los recibimos directamente de la persona y respondemos nosotros por ellos.

4. Qué datos tratamos

Datos de contacto de quien todavía no es cliente

Los entrega la propia persona interesada, por dos vías: el formulario de contacto de vigenza.cl y el diagnóstico público de vigenza.cl/evalua. Nadie los carga por ella.

  • Formulario de contacto: nombre, empresa, correo electrónico, teléfono, número de trabajadores, rubro, si ya cuenta con asesor en prevención, el plan que le interesa y el mensaje que escriba.
  • Diagnóstico público: nombre o razón social de la empresa, correo electrónico, rubro, número de trabajadores y el resumen del resultado (cuántas brechas y de qué severidad). No guardamos obligación por obligación lo que declaró tener.
  • Seguimiento de la solicitud: la fecha en que salió el acuse y el aviso interno, y las notas comerciales que escribimos al atenderla.

Datos de la cuenta y de uso

  • Identificación y contacto del usuario: nombre, correo electrónico, empresa, teléfono.
  • Credenciales de acceso (la contraseña se almacena cifrada con bcrypt; nunca en texto plano).
  • Datos técnicos mínimos de operación y seguridad (registros de actividad y auditoría).

Datos tratados por cuenta del cliente

  • Trabajadores: nombre, RUT, cargo, centro de trabajo, fecha de ingreso y datos de contacto.
  • Exámenes ocupacionales: tipo, fechas, vigencia, resultado de aptitud y el archivo de evidencia adjunto.
  • Accidentes del trabajo: descripción del hecho, gravedad, denuncia a la mutualidad (DIAT) e investigación de causas.
  • Obligación de Informar (IRL/ODI) y cumplimiento DS 44 por centro.

Algunos de estos datos —exámenes ocupacionales y antecedentes de accidentes del trabajo— son datos sensibles relativos a la salud. Reciben protección reforzada (ver Política de Tratamiento de Datos de Salud).

5. Para qué los usamos

  • Prestar la plataforma: gestión preventiva, vigilancia de exámenes, IRL, accidentes del trabajo y cumplimiento DS 44.
  • Generar alertas y reportes para el cliente.
  • Operar, asegurar y auditar el servicio.
  • Cumplir obligaciones legales y atender requerimientos de autoridad competente.
  • Responder a quien nos escribe o completa el diagnóstico público, y contactarlo después sobre Vigenza: abrirle el resultado completo del diagnóstico, acusar recibo de su solicitud, resolver dudas, cotizar y hacer el seguimiento comercial.

La base de licitud del contacto comercial es la solicitud de la propia persona, que nos entrega sus datos justamente para que la contactemos, y nuestro interés legítimo en ofrecer el servicio a la empresa que se interesó en él. Puede oponerse en cualquier momento escribiendo a contacto@vigenza.cl: dejamos de contactarla y eliminamos sus datos.

No vendemos datos personales ni los usamos para publicidad de terceros.

6. Dónde se alojan y subencargados

La plataforma se ejecuta sobre proveedores de infraestructura en la nube: el alojamiento de la aplicación (Vercel) y la base de datos gestionada (Neon/PostgreSQL). Estos proveedores pueden almacenar datos en servidores ubicados fuera de Chile (actualmente Estados Unidos), bajo medidas contractuales y técnicas de seguridad.

Los pagos de la suscripción se procesan a través de Flow, que opera Webpay y otros medios de pago. Flow trata los datos necesarios para procesar el cobro; Vigenza no almacena datos de tarjetas.

Los correos de la plataforma —invitaciones, alertas y el acuse de recibo de una solicitud de contacto— se envían a través de Resend, que trata la dirección de destino y el contenido del mensaje solo para entregarlo.

Estos proveedores actúan como subencargados y tratan los datos solo para prestar su servicio de infraestructura, de pago o de envío de correo.

7. Seguridad

Aplicamos medidas razonables y proporcionales: cifrado en tránsito (TLS), cifrado en reposo provisto por la base de datos gestionada, aislamiento lógico entre empresas, control de acceso con contraseñas cifradas y cookie de sesión httpOnly, y registro de auditoría de acciones sensibles.

Ninguna medida garantiza seguridad absoluta. Describimos nuestra postura vigente en la Política de Seguridad de la Información; no afirmamos certificaciones que no poseemos.

8. Conservación

Conservamos los datos mientras exista la cuenta y según las obligaciones legales aplicables a la documentación SST. Terminado el servicio, el cliente puede solicitar la exportación y la eliminación de sus datos, salvo aquello que debamos conservar por ley.

Los datos de contacto de quien no llegó a ser cliente se conservan hasta 12 meses desde el último contacto entre ambos, y luego se eliminan. Si la persona pide antes que la borremos, la eliminamos al recibir la solicitud, sin esperar el plazo. Si contrata el servicio, sus datos pasan a ser datos de la cuenta y se rigen por el párrafo anterior.

9. Tus derechos

Puedes ejercer los derechos de acceso, rectificación, supresión (cancelación o eliminación), oposición y bloqueo, así como la portabilidad de tus datos, en los términos de la Ley N°19.628 y la Ley N°21.719.

  • Acceso y portabilidad: desde la plataforma puedes exportar los datos de tu empresa (JSON) y la dotación (CSV).
  • Rectificación: edita los datos directamente en la plataforma.
  • Supresión, oposición o bloqueo: escríbenos a contacto@vigenza.cl.

Si nos dejaste tus datos sin tener cuenta —por el formulario de contacto o por el diagnóstico público—, esos derechos se ejercen escribiendo a contacto@vigenza.cl, porque no tienes una sesión desde donde hacerlo tú mismo.

Cuando los datos pertenezcan a trabajadores de una empresa cliente, dirigiremos la solicitud al responsable (la empresa) para su gestión.

Si estimas que no atendimos correctamente tu solicitud, podrás reclamar ante la autoridad de protección de datos personales competente.

10. Cookies

La plataforma usa una cookie estrictamente necesaria para mantener tu sesión iniciada (httpOnly). No usamos cookies de publicidad ni de seguimiento de terceros en la aplicación.

11. Cambios y contacto

Podemos actualizar esta Política. Publicaremos la versión vigente con su fecha. Para cualquier consulta de privacidad: contacto@vigenza.cl.

Documento referencial de Vigenza. Basado en la Ley N°19.628 y la Ley N°21.719 y en buenas prácticas SaaS; debe ser revisado por un abogado en Chile y completarse con los datos de la empresa antes de su uso vinculante. Contacto: contacto@vigenza.cl.