Bandada HC Desarrollo Organizacional

Bandada HC · Legal

Política de privacidad

Última actualización · 14 de mayo de 2026 (v2.1) Ley 21.719 (Chile)

Esta Política rige el tratamiento de datos personales que realiza Bandada HC SpA (RUT 78.400.057-5) en todos los servicios prestados bajo la marca Bandada HC: el sitio público bandadahc.com, el hub mi.bandadahc.com, la encuesta de clima y demás diagnósticos, el agente Feedback Coach y los productos que se sumen al catálogo.

Marco legal aplicable: Ley N° 21.719 sobre Protección de Datos Personales (Chile, vigencia plena diciembre 2026, en adecuación desde su publicación), Ley N° 19.628 mientras conviva, y como referencia orientativa el Reglamento (UE) 2016/679 (RGPD).

1. Quiénes somos

Responsable del tratamientoBandada HC SpA · RUT 78.400.057-5
DomicilioChile
Sitio webwww.bandadahc.com
Correo de contacto generalcontacto@bandadahc.com
Correo de privacidad / ARCOPprivacidad@bandadahc.com
Delegada de Protección de Datos (DPO)Daniela Leiva · dpo@bandadahc.com

2. A quién aplica

3. Roles bajo Ley 21.719

4. Qué datos tratamos

4.1 Datos de personas usuarias del hub y productos

4.2 Datos de respondentes de encuestas

4.3 Datos de colaboradores cargados al Feedback Coach

4.4 Datos técnicos

5. Finalidades y bases de licitud

#FinalidadDatosBase de licitud
F1Crear y mantener tu cuentaIdentificadores y credencialesEjecución de contrato
F2Procesar nómina y habilitar productos contratadosDatos de colaboradores e invitadosEncargo de la organización cliente
F3Generar diagnósticos e informesRespuestas, datos del colaboradorConsentimiento del respondente + encargo
F4Histórico de sesiones del agenteMensajes y sesionesEjecución de contrato + interés legítimo (mejora del servicio)
F5Soporte y atención de incidenciasIdentificadores + contenido del reclamoEjecución de contrato
F6Métricas internas y facturaciónDatos de uso seudonimizadosInterés legítimo + obligación legal
F7Mejoras del producto y analíticaDatos agregados / anonimizadosInterés legítimo
F8Cumplimiento legal y tributarioDatos contractualesObligación legal
F9Comunicaciones operativas (avisos, manuales)Correo del usuarioEjecución de contrato
F10Comunicaciones promocionalesCorreo del usuarioConsentimiento (opt-in independiente)
No utilizamos los datos cargados por nuestros clientes para entrenar modelos de IA propios ni de terceros.

6. Período de conservación

CategoríaPlazo principalAcción al término
Cuenta de usuario activaVigencia del contrato + 12 meses tras última actividadAnonimización y borrado
Respuestas individuales de encuesta5 años desde el cierre de la encuestaEliminación automática
Indicadores agregados / anonimizadosSin límite
Mensajes de chat y sesiones del agente24 meses desde la última ediciónBorrado o anonimización
Nómina de colaboradoresMientras la organización lo solicite; 30 días de gracia al términoBorrado real
Datos de facturación6 años (exigencia tributaria)Borrado
Logs técnicos y de acceso12 mesesBorrado
Backups12 meses rollingSobrescritura

7. Con quién compartimos datos

Compartimos datos únicamente con los siguientes Encargados, todos vinculados por DPA con cláusulas de confidencialidad y seguridad equivalentes a las exigidas por la Ley 21.719:

ProveedorFunciónPaís
SupabaseBase de datos, autenticaciónEE.UU.
VercelHosting de aplicaciones, edge runtime, logsEE.UU.
Digital OceanHosting del sitio públicoEE.UU.
Anthropic, PBCProcesamiento del modelo de lenguaje (Claude)EE.UU.
UpstashRate limiting (Redis)EE.UU.
Google LLCBackups (Google Workspace / Drive)EE.UU.
GitHub Inc.Automatización de backup vía GitHub ActionsEE.UU.

No vendemos datos personales ni los compartimos con terceros para fines de marketing. Podremos comunicar datos a autoridades públicas competentes cuando exista requerimiento legal formal.

8. Transferencias internacionales

Algunos de los Encargados anteriores procesan datos en Estados Unidos u otros países que no han sido declarados de nivel adecuado por la Agencia de Protección de Datos Personales de Chile. Aplicamos como garantías:

Al usar nuestros servicios, declaras conocer y consentir estas transferencias.

9. Tus derechos (ARCOP+)

Tienes los siguientes derechos sobre tus datos personales:

Cómo ejercerlos

  1. Si eres usuario del hub, ingresa a tu cuenta en mi.bandadahc.com y solicítalo desde tu perfil.
  2. Si eres respondente, colaborador o cualquier otra persona: escribe a privacidad@bandadahc.com indicando tu nombre, RUT y el derecho que quieres ejercer. Adjunta copia de tu cédula o documento equivalente para verificar identidad.

Te responderemos en un plazo máximo de 30 días corridos desde la recepción de la solicitud completa. Si necesitamos más tiempo, lo informaremos justificadamente.

Si no recibes respuesta o no estás conforme, puedes presentar un reclamo ante la Agencia de Protección de Datos Personales (APDP) de Chile.

10. Seguridad

Aplicamos medidas técnicas y organizativas razonables y proporcionadas:

Ningún sistema es 100% seguro. Si detectamos una vulneración relevante actuaremos conforme a §12.

11. Cookies y tecnologías similares

Utilizamos cookies y almacenamiento local para tres fines, en tres categorías:

11.1 Estrictamente necesarias

Sesión autenticada (Supabase Auth), protección anti-CSRF, almacenamiento de tu preferencia de consentimiento. Se activan sin consentimiento previo (excepción legal): sin ellas la plataforma no funciona.

11.2 Funcionales

Recuerdan tus preferencias de interfaz cuando corresponde. No identifican a la persona.

11.3 Analíticas (opt-in)

Medición agregada del uso del sitio público bandadahc.com para entender qué contenidos sirven y mejorarlo. Solo se activan si las aceptas explícitamente en el banner de cookies. Si las rechazas, no se setea ninguna cookie de analítica.

Proveedor en uso:

CookieProveedorFinalidadDuración
_gaGoogle Analytics 4Distingue navegadores únicos2 años
_ga_NEHDZ8LR5FGoogle Analytics 4Estado de sesión por property2 años
bandada_consent_v1Bandada HC (localStorage)Recuerda tu decisión sobre cookiesHasta que la borres

Aplicamos Google Consent Mode v2: si rechazas las analíticas, el script de Google no setea cookies y solo envía pings agregados sin identificación. La IP es anonimizada por GA4 antes de almacenarse. Google Signals (tracking cross-device basado en cuenta Google) está desactivado.

Puedes optar por no ser medido instalando el complemento de inhabilitación de GA de Google, o usando el modo incógnito de tu navegador.

11.4 Cómo revocar o cambiar tu consentimiento

Puedes para cambiar tu decisión, o escribirnos a privacidad@bandadahc.com. También puedes borrar las cookies _ga* y bandada_consent_v1 desde la configuración de tu navegador.

12. Brechas de seguridad

En caso de brecha que afecte datos personales:

  1. Contendremos el incidente y evaluaremos su severidad.
  2. Notificaremos a la Agencia de Protección de Datos Personales en el plazo establecido por la ley o su reglamento (referencia: 72 horas desde la toma de conocimiento).
  3. Notificaremos a las personas afectadas cuando exista alto riesgo para sus derechos.
  4. Documentaremos el incidente y las medidas adoptadas.

13. Menores de edad

Nuestros servicios no están destinados a personas menores de 18 años. No solicitamos ni tratamos a sabiendas datos de menores. Si tomas conocimiento de un caso, contáctanos para eliminarlos.

14. Cambios a esta política

Podremos actualizar esta Política para reflejar cambios legales, técnicos o del servicio. Publicaremos la nueva versión en esta misma URL y, si los cambios son sustanciales, lo comunicaremos por correo con al menos 15 días de anticipación a su entrada en vigor.

15. Contacto

VíaDirección
Correo de privacidad / ARCOPprivacidad@bandadahc.com
DPOdpo@bandadahc.com
Correo generalcontacto@bandadahc.com
Sitio webwww.bandadahc.com