1. Quiénes somos y en qué calidad tratamos tus datos
Mukaná es una plataforma de gestión de relaciones con clientes operada por [Completar: razón social], RUT [Completar: RUT de la empresa], con domicilio en [Completar: domicilio] (en adelante, «la Empresa»).
Según quién eres, la Empresa actúa en dos calidades distintas:
- Responsable del tratamiento, respecto de los datos de las personas que usan la plataforma (asesores, supervisores, administradores y demás personal): decide para qué y cómo se tratan.
- Encargada del tratamiento, respecto de los datos de las personas gestionadas por cuenta de una institución mandante (por ejemplo, estudiantes, apoderados, deudores, referencias y garantes): la institución es la responsable de esos datos y la Empresa los trata siguiendo sus instrucciones y el contrato de encargo.
Si eres una persona gestionada y quieres ejercer tus derechos, puedes dirigirte a la institución que te contactó o directamente a la Empresa; en ambos casos tu solicitud se atenderá o se derivará a quien corresponda.
2. Marco normativo
El tratamiento de datos se rige por la Ley N° 19.628 sobre protección de la vida privada y por la Ley N° 21.719, que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales, cuya vigencia plena comienza el 1 de diciembre de 2026. Esta política se ha redactado para cumplir ambas.
En la gestión de cobranzas se respetan además las normas de protección al consumidor y los límites de contacto establecidos por la Ley N° 21.320 (horarios, frecuencia y canales).
3. Qué datos tratamos
Tratamos las siguientes categorías de datos, siempre limitadas a lo necesario para cada finalidad:
- Usuarios de la plataforma: nombre, número de identificación, correo o identificador de acceso, rol y permisos, foto o avatar, datos de perfil que tú decidas completar (por ejemplo, país, ciudad, fecha de nacimiento, estado civil, nivel educativo, personas a cargo, teléfono), estado de disponibilidad, y registros de actividad y de gestión (llamadas, tipificaciones, tiempos, resultados).
- Personas gestionadas: nombre, documento de identidad, datos de contacto (teléfonos y correos), información de la deuda o del servicio (saldos, días de mora, operaciones, mandante, sede), historial de gestiones y compromisos de pago, preferencias de canal de comunicación y de pago, y datos de referencias y garantes entregados por la institución.
- Contenido de las comunicaciones: grabaciones de llamadas, mensajes de chat y de otros canales, notas y tipificaciones registradas por los asesores.
- Datos técnicos: dirección IP, tipo de navegador, fechas y horas de acceso, registros de auditoría y las cookies esenciales descritas en la política de cookies.
No solicitamos datos sensibles como regla general. Si una institución habilita módulos que traten datos de salud, bienestar u otros sensibles, se aplican medidas reforzadas, acceso restringido y solo con la base de licitud que la ley exija para ese caso.
4. De dónde provienen los datos
- Directamente de ti, cuando completas tu perfil o nos entregas información.
- De la institución mandante, que carga las bases de clientes en la plataforma.
- De la propia gestión: llamadas, mensajes, compromisos y resultados que se generan al atender.
- Del uso de la plataforma, mediante registros técnicos y de auditoría.
5. Para qué usamos los datos
- Prestar el servicio contratado: gestionar cobranzas, atención, retención y comunicaciones con las personas que la institución nos encarga contactar.
- Administrar usuarios, permisos, equipos y turnos de trabajo, y medir la gestión (productividad, calidad, cumplimiento).
- Cumplir obligaciones legales y contractuales, incluidos los límites de contacto y los deberes de información.
- Garantizar la seguridad, prevenir fraudes y accesos indebidos, y auditar el uso de la plataforma.
- Mejorar el servicio mediante estadísticas agregadas.
No vendemos datos personales ni los usamos para finalidades incompatibles con las anteriores.
6. Fundamento del tratamiento
- La ejecución del contrato (con la institución mandante y con el personal que usa la plataforma).
- El cumplimiento de obligaciones legales.
- El interés legítimo de la institución y de la Empresa en gestionar sus deudas y servicios y en proteger sus sistemas, siempre que no prevalezcan tus derechos y libertades.
- Tu consentimiento, cuando la ley lo exija; puedes retirarlo en cualquier momento sin efecto retroactivo.
7. Grabación de llamadas
Las llamadas pueden ser grabadas para fines de calidad, capacitación, respaldo de compromisos y resolución de reclamos. Se informa al inicio de la llamada que podrá ser grabada.
Las grabaciones se conservan por [Completar: plazo de conservación de grabaciones] y su acceso está limitado a quienes los necesitan para esas finalidades. Puedes solicitar información sobre una grabación en que participaste mediante el procedimiento de la sección 12.
8. Con quién compartimos los datos
Solo los comunicamos cuando es necesario y bajo contratos que exigen confidencialidad y seguridad:
- La institución mandante a la que corresponde la gestión.
- Proveedores que nos prestan servicios técnicos: infraestructura y base de datos en la nube, telefonía y central de llamadas, y servicios de mensajería (correo, WhatsApp u otros canales habilitados). Actúan como subencargados y solo tratan los datos según nuestras instrucciones.
- Autoridades y tribunales, cuando una norma o una resolución lo exija.
Si algún proveedor trata datos fuera de Chile, se adoptan las garantías que la ley exige para las transferencias internacionales (por ejemplo, cláusulas contractuales y medidas de seguridad equivalentes).
9. Cuánto tiempo conservamos los datos
Conservamos los datos mientras dure la relación con la institución mandante o con el usuario y, después, solo por los plazos que exijan la ley o el ejercicio y defensa de reclamaciones. Vencidos esos plazos, los datos se eliminan o se anonimizan.
10. Cómo protegemos los datos
- Control de acceso por rol y por permisos: cada asesor ve solamente los clientes que tiene asignados o que ha atendido; la supervisión ve a su equipo.
- Separación de la información por institución en la base de datos mediante reglas de seguridad a nivel de fila.
- Cifrado de las comunicaciones y cifrado de las credenciales de servicio almacenadas.
- Registro de auditoría de las acciones relevantes y monitoreo de accesos.
- Credenciales personales e intransferibles, y obligación de confidencialidad para todo el personal (ver la política de confidencialidad).
- Procedimientos de respaldo, de gestión de incidentes y revisión periódica de los accesos.
Si ocurre una vulneración de seguridad que afecte datos personales, la Empresa la gestionará, informará a la institución responsable y, cuando corresponda, a la Agencia de Protección de Datos Personales y a los titulares afectados, en los plazos legales.
11. Perfiles y decisiones automatizadas
La plataforma calcula indicadores de apoyo, como el puntaje de riesgo o la propensión de pago, para priorizar el trabajo de los asesores. Son herramientas de apoyo: no se toman decisiones con efectos jurídicos o significativos sobre una persona basadas únicamente en tratamiento automatizado, sin intervención humana. Puedes solicitar que una persona revise cualquier decisión que te afecte.
12. Tus derechos y cómo ejercerlos
Puedes ejercer los siguientes derechos respecto de tus datos personales:
- Acceso: saber qué datos tuyos tratamos, su origen y finalidad.
- Rectificación: corregir datos inexactos o incompletos.
- Supresión: pedir que eliminemos tus datos cuando proceda legalmente.
- Oposición: oponerte a un tratamiento, en los casos previstos por la ley.
- Bloqueo: pedir la suspensión temporal del tratamiento mientras se resuelve una solicitud.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común, cuando corresponda.
- No ser objeto de decisiones basadas únicamente en tratamiento automatizado.
Escribe a [Completar: correo para solicitudes de datos personales] indicando tu nombre, tu documento de identidad y el derecho que deseas ejercer. Responderemos dentro de los plazos legales. Si no estás conforme, puedes reclamar ante la Agencia de Protección de Datos Personales.
13. Menores de edad
Cuando la gestión involucre a menores de edad, los datos se tratan por cuenta de la institución y bajo el consentimiento o la representación de sus padres, madres o representantes legales, y siempre atendiendo al interés superior del niño, niña o adolescente.
14. Cambios a esta política
Esta política se encuentra vigente desde el 1 de octubre de 2026 (versión 1.0). Si la modificamos de forma relevante, lo informaremos en la plataforma y actualizaremos la fecha de vigencia.