Cumplimiento Ley N.º 21.719 y Estándares de Seguridad SGSI (ISO/IEC 27001:2022)
Fecha de vigencia: 4 de Agosto de 2026 | Versión: 1.0 (Ley N.º 21.719)
La presente Política de Privacidad y Tratamiento de Datos Personales (en adelante, la "Política") regula la recopilación, almacenamiento, uso, procesamiento, transmisión, transferencia y eliminación de datos personales realizados por Xcorp Gestión SpA (en adelante, "XCORP" o "XPYME"), RUT 76.xxx.xxx-x, con domicilio legal en Maipú 324, Concepción, Región del Biobío, Chile, a través del sitio web www.xpyme.cl, el software ERP XPYME®, sus aplicaciones web y móviles relativas, e integraciones de ecosistema.
Esta Política se enmarca estrictamente en las disposiciones de la Ley N.º 21.719 sobre Protección de Datos Personales en Chile, las resoluciones directivas de la Agencia de Protección de Datos Personales (APDP), la Ley N.º 19.496 sobre Protección de los Derechos de los Consumidores y el Sistema de Gestión de Seguridad de la Información (SGSI) de XCORP certificado bajo la norma internacional ISO/IEC 27001:2022.
XCORP garantiza que todo tratamiento de datos personales se rige de manera transversal por los principios rectores establecidos en el artículo 2.º de la Ley N.º 21.719:
Para efectos de la normativa sobre protección de datos personales, las partes reconocen la diferenciación de roles según la procedencia y administración de los datos:
XCORP actúa como Responsable del Tratamiento respecto de los datos personales de identificación, contacto, facturación comercial, atención al cliente y navegación directa recabados de las personas naturales o representantes de empresas que cotizan, contratan, consultan o navegan en xpyme.cl. En este ámbito, XCORP determina de manera directa las finalidades y medios del tratamiento.
Respecto de toda la información comercial, bases de datos de clientes finales, proveedores, catálogo de productos, compras, inventario, registros de venta y datos laborales o de remuneraciones ingresados por los usuarios dentro de la plataforma XPYME® ERP, EL CLIENTE actúa como Responsable del Tratamiento y XCORP actúa exclusivamente como Encargado del Tratamiento.
XCORP procesará dicha información únicamente por cuenta y bajo instrucciones del cliente para prestar el servicio tecnológico de software, alojamiento en la nube, respaldo y soporte técnico, absteniéndose de utilizar tales datos para fines propios o cesión a terceros ajenos a la relación de servicio.
XCORP recopila y trata las siguientes categorías de datos personales según la interacción con el usuario:
De conformidad con la Ley N.º 21.719, los titulares de datos personales gozan de los derechos **ARCOP**:
Toda solicitud de derechos ARCOP debe ser remitida al correo oficial soporte@xpyme.cl. Para prevenir la suplantación de identidad y proteger a nuestros clientes, el solicitante deberá acreditar formalmente su identidad adjuntando copia simple de su Cédula de Identidad o e-RUT de representación legal.
XCORP responderá a la solicitud dentro del plazo legal de 10 a 15 días hábiles posteriores a la verificación exitosa de la identidad del titular.
El derecho legal a la portabilidad se circunscribe a los datos personales de identificación y registro del titular de la cuenta. En cuanto a las bases de datos transaccionales, inventario y registros contables alojados en XPYME ERP, la plataforma provee a los usuarios de herramientas autónomas de exportación estándar (archivos Excel, CSV y reportes PDF) desde el propio panel de administración durante la vigencia de su suscripción.
La extracción masiva asistida, conversión estructural de esquemas de bases de datos o migración personalizada de datos posterior a la baja o término del servicio constituye un servicio de soporte técnico especializado no incluido en el licenciamiento básico, quedando sujeto a cotización y facturación comercial previa solicitud del cliente.
Frente al ejercicio del derecho de cancelación o supresión de datos comerciales activos, XCORP hace expresa reserva de la obligación legal impuesta por el Código Tributario de Chile y el Servicio de Impuestos Internos (SII), de retener y conservar de forma inalterable durante un plazo mínimo de cinco (5) años todos los Documentos Tributarios Electrónicos (DTEs), libros contables y registros de emisión de facturación vinculados a la empresa cliente.
XCORP podrá contratar infraestructura en la nube, servidores de respaldo y microservicios operados por proveedores tecnológicos internacionales de primer nivel (como Amazon Web Services, Google Cloud, Cloudflare o Supabase). XCORP garantiza que dichas transferencias se efectúan a jurisdicciones con niveles de protección adecuados o mediante la suscripción de Cláusulas Contractuales Tipo (SCC) e instrumentos de ciberseguridad homologados por el SGSI ISO 27001:2022.
En cumplimiento con las exigencias del SGSI y de la Ley N.º 21.719, ante cualquier incidente o brecha de seguridad de la información que comprometa la confidencialidad, integridad o disponibilidad de datos personales y que represente un riesgo para los titulares, XCORP activará su protocolo interno DOC-SGSI-005 y notificará formalmente a la Agencia de Protección de Datos Personales (APDP) y a los titulares afectados en un plazo máximo de 72 horas desde su detección.
Los procesos de cobro y suscripción del servicio XPYME se realizan mediante pasarelas de pago y procesadores bancarios autorizados en Chile (Xpagos, Transbank, Khipu, Mercado Pago). XCORP no almacena ni procesa números de tarjetas de crédito o credenciales bancarias en sus servidores, delegando dicha función en entidades certificadas bajo PCI-DSS Compliance.
Para consultas, aclaraciones sobre esta política o ejercicio de derechos de privacidad, el titular puede contactar a nuestro Oficial de Seguridad de la Información (CISO) a través de: