← Todos los documentos
Anexo de Tratamiento de Datos
Versión 1.0 · sha256
ba9546c35879e9c9665a11c7bef4d060de59ec971f54e42653dd226f178c35e9# Anexo DPA — Tratamiento de Datos Personales **Anexo obligatorio del [Contrato SaaS](CONTRATO-SAAS.md).** No es opcional ni renunciable: sin él no hay contratación. - **Versión:** 1.0 - **Vigente desde:** 1 de agosto de 2026 - **Canal de privacidad de BOOKISITY:** privacidad@bookisity.com --- ## 1. Objeto y roles Este Anexo regula el tratamiento de datos personales que BOOKISITY realiza por cuenta de EL CLIENTE al prestar los Servicios, conforme a la **Ley 21.719** —y, mientras no entre en vigencia, a la **Ley 19.628**—. | Rol | Quién | Respecto de qué datos | |---|---|---| | **Responsable del tratamiento** | **EL CLIENTE** | Huéspedes, contactos, empresas convenio y personal del hotel cargados en la Plataforma | | **Encargado del tratamiento** | **BOOKISITY** | Los mismos, tratados por cuenta y según instrucciones de EL CLIENTE | BOOKISITY actúa como **responsable** —y no como encargado— únicamente respecto de los datos de sus propios clientes y usuarios administrativos, en los términos de la [Política de Privacidad](POLITICA-DE-PRIVACIDAD.md) §2. **Consecuencia expresa:** EL CLIENTE decide las finalidades y los medios esenciales; BOOKISITY no puede tratar esos datos para fines propios. Si lo hiciera, o si los comunicara sin autorización, **pasaría a ser responsable y respondería personal y solidariamente**, conforme a la ley. ## 2. Duración Este Anexo rige desde su aceptación y mientras BOOKISITY trate datos por cuenta de EL CLIENTE. Las obligaciones de confidencialidad y de eliminación **subsisten indefinidamente** tras el término del Contrato. ## 3. Finalidad, categorías de datos y de titulares ### Finalidad Prestar los Servicios contratados: gestión de reservas y estadías, comunicación con el huésped, cobro, emisión de documentos tributarios, publicación a canales de venta, operación de caja, aseo, reportes y las demás funcionalidades activadas. **Ninguna otra.** En particular, BOOKISITY no elabora perfiles comerciales propios, no cruza datos entre distintos clientes y no cede datos a terceros con fines de marketing. ### Categorías de titulares Huéspedes y acompañantes · personas de contacto de empresas con convenio · personal de EL CLIENTE con cuenta en la Plataforma · personal de aseo con acceso a la vista de tareas. ### Categorías de datos | Grupo | Datos | |---|---| | Identificación | Nombre, apellidos, RUT o número de documento, nacionalidad, fecha de nacimiento | | Contacto | Correo, teléfono, dirección | | Estadía | Fechas, unidad asignada, número de huéspedes, canal de origen, preferencias, notas de la reserva | | Económicos | Montos, medio de pago, estado de pago, documentos tributarios emitidos | | Laborales | De los usuarios de EL CLIENTE: nombre, correo, rol, registro de acciones | | Técnicos | Dirección IP y marca de tiempo de accesos, para seguridad y auditoría | ### Datos sensibles La Plataforma **no está diseñada para tratar datos sensibles** y no los solicita. EL CLIENTE se obliga a **no cargar datos sensibles en campos de texto libre** —notas de reserva, observaciones, comentarios—. Si pese a ello lo hace, es su decisión como responsable: deberá contar con la base de licitud correspondiente y responderá por ello. BOOKISITY los tratará con las mismas medidas de seguridad, pero no puede aplicar salvaguardas específicas a un dato que llega en un campo libre y que no puede identificar como sensible. **Datos de menores.** Un menor puede figurar como acompañante en una reserva. EL CLIENTE es responsable de contar con la autorización de quien ejerza su cuidado personal. ## 4. Instrucciones 1. BOOKISITY tratará los datos **únicamente conforme a las instrucciones documentadas** de EL CLIENTE. Constituyen instrucción documentada: el Contrato y sus Anexos, la configuración que EL CLIENTE realice en la Plataforma, y las solicitudes de soporte que curse por los canales habilitados. 2. Si BOOKISITY estima que una instrucción **infringe la ley**, lo informará sin demora y podrá suspender su ejecución hasta que EL CLIENTE la confirme o rectifique por escrito. 3. Si una norma obliga a BOOKISITY a un tratamiento distinto, lo informará antes de ejecutarlo, salvo que esa misma norma lo prohíba. 4. **Acceso de soporte.** El personal de BOOKISITY podrá acceder a los datos de EL CLIENTE solo cuando sea indispensable para prestar soporte o resolver un incidente. Todo acceso queda registrado, es individualizado y no se realiza con cuentas compartidas. El acceso mediante suplantación de identidad («impersonation») está restringido a personal autorizado, deja marca visible en la sesión y queda en la bitácora de auditoría. ## 5. Obligaciones de BOOKISITY como encargado 1. **Confidencialidad.** Obligar a todo su personal con acceso, sea dependiente, a honorarios o subcontratado, a un deber de reserva que subsiste tras el término de la relación. 2. **Seguridad.** Aplicar y mantener las medidas del §7. 3. **Asistencia.** Prestar asistencia razonable a EL CLIENTE para atender solicitudes de titulares (§8), notificar brechas (§9), y para las evaluaciones de impacto y consultas a la Agencia que EL CLIENTE deba realizar. 4. **Registro de actividades de tratamiento.** Mantener el registro que la ley exige al encargado, y ponerlo a disposición de EL CLIENTE o de la Agencia cuando corresponda. 5. **Punto de contacto.** Mantener un canal de privacidad atendido: privacidad@bookisity.com. Cuando la ley lo exija, designar Delegado de Protección de Datos e informar sus datos de contacto. 6. **Devolución y eliminación** al término, conforme al §11. 7. **No comunicar** los datos a terceros distintos de los subencargados autorizados, salvo mandato legal o resolución de autoridad competente, informando previamente a EL CLIENTE cuando pueda hacerlo. ## 6. Subencargados EL CLIENTE **autoriza de forma general** a BOOKISITY para recurrir a los subencargados listados a continuación, y a incorporar otros conforme al procedimiento de este párrafo. BOOKISITY celebra con cada uno un contrato que impone obligaciones **no menos exigentes** que las de este Anexo, y **responde ante EL CLIENTE por los actos de sus subencargados como de los propios**. ### Lista vigente | Subencargado | Para qué | Datos que alcanza | Ubicación | Cuándo aplica | |---|---|---|---|---| | **Google Cloud** (Cloud Run, Cloud SQL, Cloud Storage, Secret Manager) | Infraestructura, base de datos, archivos | Todos | **Chile** — `southamerica-west1` | Siempre | | **Resend** | Envío de correo transaccional | Nombre y correo del destinatario, contenido del mensaje | Estados Unidos / Unión Europea | Siempre que se envíe correo | | **Channex** | Canal manager hacia OTAs | Datos de reserva y del huésped titular | Unión Europea | Solo con la llave `canales` | | **OpenFactura (Haulmer)** | Emisión de documentos tributarios electrónicos | RUT, nombre, dirección y monto del receptor | Chile | Solo con la llave `facturacion` | | **Anthropic** | Asistente con inteligencia artificial | El texto de la consulta y el contexto que se le entregue | Estados Unidos | Solo si se activa el asistente | **Las pasarelas de pago no son subencargados de BOOKISITY.** Transbank, Flow, Getnet y Khipu son contratadas directamente por EL CLIENTE, que es el comercio, y actúan como responsables de sus propios tratamientos bajo sus propios contratos y políticas. BOOKISITY no accede a datos completos de tarjeta. Ver [Anexo F1](ANEXO-F1-pagos-online.md). ### Incorporación o cambio BOOKISITY informará por correo, y publicará en la lista vigente, **con al menos treinta (30) días corridos de anticipación**, la incorporación o sustitución de un subencargado. EL CLIENTE podrá **objetar fundadamente** dentro de los quince (15) días hábiles siguientes. Si la objeción es razonable y no puede resolverse con medidas alternativas, EL CLIENTE podrá **terminar el Contrato sin penalidad**, con devolución proporcional de lo pagado por adelantado y no prestado. ## 7. Medidas de seguridad BOOKISITY aplica, como mínimo: **Aislamiento y control de acceso** - Aislamiento de los datos de cada establecimiento a nivel de base de datos, mediante seguridad a nivel de fila **forzada en el motor**, no dependiente de que una consulta incluya un filtro. - Verificación periódica y automatizada de que ese aislamiento está efectivamente activo en producción. Se verifica porque puede quedar inoperante en silencio, y un control que no se comprueba no es un control. - Control de acceso por roles y capacidades; autorización explícita y con vencimiento para operaciones sensibles. **Cifrado** - En tránsito, TLS en todas las comunicaciones. - En reposo, cifrado del almacenamiento. - Cifrado adicional con clave gestionada por BOOKISITY (AES-256-GCM) para las credenciales de integraciones. Las claves viven en un gestor de secretos y no en el código ni en la base. - Contraseñas almacenadas con función de derivación de clave; nunca reversibles ni recuperables. **Trazabilidad** - Bitácora de auditoría de toda acción sensible: actor, acción, entidad afectada, fecha y detalle. - Registro de accesos y de sesiones de soporte. **Continuidad** - Alta disponibilidad regional con conmutación automática. - Respaldos automáticos diarios y recuperación a un punto en el tiempo, con prueba de restauración al menos anual. **Desarrollo y operación** - Ambientes separados de desarrollo, prueba y producción. **Los datos de producción no se copian a ambientes de prueba.** - Cambios de esquema mediante migraciones versionadas y revisadas; despliegue automatizado con control de versiones. - Gestión de credenciales y secretos centralizada, con rotación ante sospecha de exposición. BOOKISITY podrá actualizar estas medidas siempre que el nivel de protección resultante sea **equivalente o superior**. ## 8. Derechos de los titulares 1. Los titulares ejercen sus derechos **ante EL CLIENTE**, que es el responsable. 2. Si un titular se dirige a BOOKISITY, esta **no resolverá por su cuenta**: derivará la solicitud a EL CLIENTE dentro de **dos (2) días hábiles**, informando al titular a quién fue derivada. 3. BOOKISITY pondrá a disposición de EL CLIENTE las **funciones de la Plataforma** necesarias para atender los derechos ARCOP —acceso, rectificación, cancelación, oposición y **portabilidad** en formato estructurado y de uso común—, y prestará asistencia adicional razonable cuando esas funciones no basten. 4. Si atender una solicitud exige trabajo significativo fuera de las funciones de la Plataforma, BOOKISITY lo informará y podrá cotizarlo, **sin que ello justifique demora** en el plazo legal que corre contra EL CLIENTE. ## 9. Incidentes de seguridad 1. BOOKISITY notificará a EL CLIENTE toda vulneración de seguridad que afecte datos personales tratados por su cuenta, **sin dilación indebida y a más tardar dentro de veinticuatro (24) horas** desde que tome conocimiento. 2. El plazo es de 24 horas, y no de 72, **a propósito**: quien debe notificar a la Agencia es EL CLIENTE, como responsable, y necesita margen dentro de su propio plazo para evaluar y decidir. 3. La notificación incluirá: naturaleza del incidente, categorías y volumen aproximado de datos y titulares afectados, consecuencias probables, medidas adoptadas y propuestas, y punto de contacto. Si no se dispone de todo al inicio, se enviará lo conocido y se completará por etapas. 4. BOOKISITY **colaborará** con EL CLIENTE en la investigación, en la contención y en la elaboración de las notificaciones que este deba cursar a la Agencia y a los titulares. 5. Cuando corresponda por la **Ley 21.663**, BOOKISITY reportará al CSIRT Nacional los incidentes de su propia infraestructura, informando a EL CLIENTE de ese reporte. 6. BOOKISITY mantendrá un **registro de incidentes** a disposición de EL CLIENTE. ## 10. Auditoría 1. BOOKISITY pondrá a disposición de EL CLIENTE la información razonablemente necesaria para acreditar el cumplimiento de este Anexo. 2. EL CLIENTE podrá auditar, por sí o por un tercero independiente sujeto a confidencialidad, **una vez al año**, con aviso de treinta (30) días corridos, en horario hábil y sin afectar la operación ni la seguridad de otros clientes. Los costos son de cargo de EL CLIENTE, salvo que la auditoría revele un incumplimiento material. 3. **La auditoría no comprende** el acceso a datos de otros clientes, a infraestructura de subencargados, ni al código fuente. Respecto de los subencargados, BOOKISITY entregará las certificaciones o informes que estos publiquen. 4. Si se detecta un incumplimiento material, BOOKISITY presentará un plan de remediación con plazos dentro de los quince (15) días hábiles siguientes. ## 11. Devolución y eliminación Al término del Contrato, y conforme al artículo DUODÉCIMO del Contrato: 1. **Treinta (30) días corridos** de acceso de solo lectura para exportar la totalidad de los datos en formatos estructurados y de uso común. 2. Vencido ese plazo y **sesenta (60) días corridos** más, eliminación de los sistemas activos; de los respaldos, según su ciclo de rotación, que no excede de treinta (30) días adicionales. 3. **Excepción:** lo que una norma obligue a conservar —documentos tributarios y su respaldo— permanecerá **bloqueado**, sin uso para ninguna otra finalidad, por el plazo legal. 4. **Certificado de eliminación** a solicitud escrita. ## 12. Transferencias internacionales Los datos se alojan en **Chile**. Las transferencias a los subencargados con infraestructura fuera del país, individualizados en el §6, se amparan en cláusulas contractuales que imponen un nivel de protección **equivalente al de la ley chilena**, incluyendo obligaciones de seguridad, confidencialidad, asistencia y limitación de finalidad. BOOKISITY informará a EL CLIENTE de cualquier cambio en la ubicación del tratamiento, conforme al procedimiento del §6. ## 13. Responsabilidad 1. Cada Parte responde por el incumplimiento de las obligaciones que **este Anexo** le impone. 2. **La limitación de responsabilidad del artículo DÉCIMO SEXTO del Contrato no se aplica** a los perjuicios derivados de una infracción a la normativa de protección de datos imputable a BOOKISITY. Esto se pacta expresamente: un tope contractual no puede transformar una sanción administrativa en un costo previsible que se traslada al cliente. 3. **EL CLIENTE responde** por la licitud de las finalidades que determina, por contar con la base de licitud, por informar a los titulares y por la exactitud de los datos que carga. 4. Si una autoridad impone una sanción a una Parte por un hecho imputable a la otra, esta última deberá reembolsarla en la proporción que corresponda a su participación. ## 14. Prevalencia En caso de contradicción entre este Anexo y cualquier otro documento contractual, **prevalece este Anexo** en todo lo relativo a datos personales.