Legales
Resumen Público de Medidas de Seguridad
Versión 1 · en vigencia desde el 5 de octubre de 2026 · Versiones anteriores
Artículo 14 quinquies de la Ley N° 19.628 sobre protección de los datos personales, texto modificado por la Ley N° 21.719
Wiseplan Consultora SpA presta servicios de capital humano —selección de personal, externalización de remuneraciones, asesoría laboral y consultoría— y en esa actividad trata datos personales de trabajadores, candidatos y contactos comerciales, propios y de sus clientes. Este documento resume, para conocimiento de esas personas y de las organizaciones que confían sus datos a Wiseplan, las medidas de seguridad que la compañía aplica para protegerlos.
Es un resumen. La política interna que lo respalda contiene el detalle de cada control y no se publica, porque describir con precisión las defensas de una organización facilitaría vulnerarlas. Lo que sigue expresa el estándar exigido y el modo en que se verifica.
Qué se protege
Las medidas de Wiseplan se orientan a preservar cuatro atributos de la información:
— Confidencialidad: que la información sea conocida únicamente por quien debe conocerla.
— Integridad: que los datos sean exactos y no se alteren sin autorización ni sin dejar rastro.
— Disponibilidad: que la información esté accesible cuando se necesita, en particular en los procesos críticos.
— Resiliencia: que la organización pueda recuperarse de un incidente y restablecer sus servicios.
Cómo se gobierna la seguridad
La Dirección aprueba la política de seguridad y provee los recursos para implementarla. La Delegada de Protección de Datos coordina su ejecución, mantiene los registros que acreditan el cumplimiento y es el punto de contacto de los titulares y de la autoridad. Una contraparte interna supervisa la ejecución técnica, que se apoya en proveedores especializados sujetos a contrato.
Toda persona que trabaja en Wiseplan o presta servicios a la compañía queda comprendida en estas reglas, con independencia de si trabaja de manera presencial o remota.
Quién puede acceder a la información
El acceso se otorga de forma nominativa, por función y no por confianza, y limitado a lo que cada persona necesita para su trabajo. Las credenciales son personales e intransferibles. Los accesos se revisan periódicamente y, además, cada vez que una persona cambia de función o termina su vínculo con la organización.
La autenticación de múltiples factores es obligatoria en todos los servicios que la admiten. Los accesos de administración se limitan al mínimo de personas indispensable y se revisan con mayor frecuencia.
Cómo se protegen los equipos y las comunicaciones
Los equipos corporativos operan con cifrado de disco, protección contra código malicioso y actualizaciones de seguridad al día. El acceso remoto se efectúa por canales cifrados. La información confidencial circula únicamente por los canales corporativos autorizados; la mensajería personal y los servicios en línea no autorizados no lo son.
No se introduce información real de trabajadores, candidatos ni clientes en herramientas de inteligencia artificial que no hayan sido expresamente autorizadas para ese uso.
El sitio web institucional opera íntegramente sobre conexión cifrada.
Proveedores y servicios en la nube
Ningún proveedor accede a datos personales sin un contrato de tratamiento que le imponga las obligaciones del artículo 15 bis de la ley: tratar los datos solo conforme a las instrucciones de Wiseplan, no usarlos para finalidades propias, guardar secreto de manera indefinida, aplicar medidas de seguridad, informar los incidentes y devolver o suprimir los datos al término del servicio.
Antes de contratar un servicio se verifica dónde se alojarán los datos, quiénes son sus subcontratistas y qué medidas aplica. Una certificación que el proveedor exhiba se pondera, pero no sustituye al contrato. Todo cambio de infraestructura o de subcontratistas debe comunicarse con antelación.
El acceso de proveedores situados fuera de Chile se evalúa además conforme a las reglas de transferencia internacional de la ley.
Datos que requieren protección reforzada
Los datos de salud, los resultados de evaluaciones psicolaborales, los datos biométricos y los antecedentes de obligaciones económicas reciben un tratamiento reforzado: clasificación restringida, acceso limitado a las personas cuya función lo exige y verificado en cada revisión, cifrado en tránsito y en reposo, prohibición de circular por canales no autorizados, y supresión como regla al cumplirse la finalidad que justificó su recolección.
Respaldo y continuidad
Los repositorios que contienen datos personales cuentan con respaldo periódico, y la capacidad de restauración se prueba al menos una vez al año dejando registro del resultado. La continuidad de los procesos críticos no depende de una sola persona ni de un solo sistema.
Registro de lo que ocurre
Los accesos y las operaciones relevantes sobre los repositorios que contienen datos personales quedan registrados, y esos registros se conservan por un período mínimo de doce meses. El monitoreo se ejerce con respeto a la normativa laboral y a las garantías fundamentales de las personas: su finalidad es la seguridad de la información, no la vigilancia individual.
Qué ocurre si hay un incidente
Todo evento que comprometa o amenace comprometer la seguridad de la información se reporta de inmediato por el canal interno definido, sin que quien lo detecta deba calificar su gravedad. Wiseplan evalúa el riesgo, contiene el incidente, y cuando corresponde lo comunica a la Agencia de Protección de Datos Personales y a las personas afectadas, en los términos y plazos que la ley establece. Concluido el incidente se revisan sus causas y se adoptan las medidas para evitar su repetición.
Las personas
Quien se incorpora a Wiseplan recibe credenciales individuales, una inducción en seguridad y protección de datos, y suscribe un compromiso de confidencialidad que subsiste tras el término de su vínculo. El cambio de función activa la revisión de sus accesos, y la desvinculación, su revocación. El personal recibe capacitación periódica.
Revisión y mejora
El grado de implementación de los controles se verifica periódicamente, y la política que los establece se revisa al menos una vez al año o cuando un cambio normativo, tecnológico o de negocio lo justifique. Wiseplan mantiene registro documentado del cumplimiento de estas medidas, conforme al principio de responsabilidad de la ley.
Contacto
Para consultas sobre este resumen o sobre el tratamiento de sus datos personales, así como para ejercer sus derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo, puede dirigirse a la Delegada de Protección de Datos de Wiseplan Consultora SpA a la casilla datospersonales@wiseplan.cl.
La Política General de Protección de Datos Personales de Wiseplan y los avisos de privacidad por categoría de titular se encuentran disponibles en este mismo sitio.