← Todos los documentos

Anexo de Tratamiento de Datos

Versión 1.0 · sha256 ba9546c35879e9c9665a11c7bef4d060de59ec971f54e42653dd226f178c35e9
# Anexo DPA — Tratamiento de Datos Personales

**Anexo obligatorio del [Contrato SaaS](CONTRATO-SAAS.md).** No es opcional ni renunciable: sin él no
hay contratación.

- **Versión:** 1.0
- **Vigente desde:** 1 de agosto de 2026
- **Canal de privacidad de BOOKISITY:** privacidad@bookisity.com

---

## 1. Objeto y roles

Este Anexo regula el tratamiento de datos personales que BOOKISITY realiza por cuenta de EL CLIENTE
al prestar los Servicios, conforme a la **Ley 21.719** —y, mientras no entre en vigencia, a la
**Ley 19.628**—.

| Rol | Quién | Respecto de qué datos |
|---|---|---|
| **Responsable del tratamiento** | **EL CLIENTE** | Huéspedes, contactos, empresas convenio y personal del hotel cargados en la Plataforma |
| **Encargado del tratamiento** | **BOOKISITY** | Los mismos, tratados por cuenta y según instrucciones de EL CLIENTE |

BOOKISITY actúa como **responsable** —y no como encargado— únicamente respecto de los datos de sus
propios clientes y usuarios administrativos, en los términos de la
[Política de Privacidad](POLITICA-DE-PRIVACIDAD.md) §2.

**Consecuencia expresa:** EL CLIENTE decide las finalidades y los medios esenciales; BOOKISITY no
puede tratar esos datos para fines propios. Si lo hiciera, o si los comunicara sin autorización,
**pasaría a ser responsable y respondería personal y solidariamente**, conforme a la ley.

## 2. Duración

Este Anexo rige desde su aceptación y mientras BOOKISITY trate datos por cuenta de EL CLIENTE. Las
obligaciones de confidencialidad y de eliminación **subsisten indefinidamente** tras el término del
Contrato.

## 3. Finalidad, categorías de datos y de titulares

### Finalidad
Prestar los Servicios contratados: gestión de reservas y estadías, comunicación con el huésped,
cobro, emisión de documentos tributarios, publicación a canales de venta, operación de caja, aseo,
reportes y las demás funcionalidades activadas.

**Ninguna otra.** En particular, BOOKISITY no elabora perfiles comerciales propios, no cruza datos
entre distintos clientes y no cede datos a terceros con fines de marketing.

### Categorías de titulares
Huéspedes y acompañantes · personas de contacto de empresas con convenio · personal de EL CLIENTE con
cuenta en la Plataforma · personal de aseo con acceso a la vista de tareas.

### Categorías de datos

| Grupo | Datos |
|---|---|
| Identificación | Nombre, apellidos, RUT o número de documento, nacionalidad, fecha de nacimiento |
| Contacto | Correo, teléfono, dirección |
| Estadía | Fechas, unidad asignada, número de huéspedes, canal de origen, preferencias, notas de la reserva |
| Económicos | Montos, medio de pago, estado de pago, documentos tributarios emitidos |
| Laborales | De los usuarios de EL CLIENTE: nombre, correo, rol, registro de acciones |
| Técnicos | Dirección IP y marca de tiempo de accesos, para seguridad y auditoría |

### Datos sensibles
La Plataforma **no está diseñada para tratar datos sensibles** y no los solicita.

EL CLIENTE se obliga a **no cargar datos sensibles en campos de texto libre** —notas de reserva,
observaciones, comentarios—. Si pese a ello lo hace, es su decisión como responsable: deberá contar
con la base de licitud correspondiente y responderá por ello. BOOKISITY los tratará con las mismas
medidas de seguridad, pero no puede aplicar salvaguardas específicas a un dato que llega en un campo
libre y que no puede identificar como sensible.

**Datos de menores.** Un menor puede figurar como acompañante en una reserva. EL CLIENTE es
responsable de contar con la autorización de quien ejerza su cuidado personal.

## 4. Instrucciones

1. BOOKISITY tratará los datos **únicamente conforme a las instrucciones documentadas** de EL
   CLIENTE. Constituyen instrucción documentada: el Contrato y sus Anexos, la configuración que EL
   CLIENTE realice en la Plataforma, y las solicitudes de soporte que curse por los canales
   habilitados.
2. Si BOOKISITY estima que una instrucción **infringe la ley**, lo informará sin demora y podrá
   suspender su ejecución hasta que EL CLIENTE la confirme o rectifique por escrito.
3. Si una norma obliga a BOOKISITY a un tratamiento distinto, lo informará antes de ejecutarlo, salvo
   que esa misma norma lo prohíba.
4. **Acceso de soporte.** El personal de BOOKISITY podrá acceder a los datos de EL CLIENTE solo
   cuando sea indispensable para prestar soporte o resolver un incidente. Todo acceso queda
   registrado, es individualizado y no se realiza con cuentas compartidas. El acceso mediante
   suplantación de identidad («impersonation») está restringido a personal autorizado, deja marca
   visible en la sesión y queda en la bitácora de auditoría.

## 5. Obligaciones de BOOKISITY como encargado

1. **Confidencialidad.** Obligar a todo su personal con acceso, sea dependiente, a honorarios o
   subcontratado, a un deber de reserva que subsiste tras el término de la relación.
2. **Seguridad.** Aplicar y mantener las medidas del §7.
3. **Asistencia.** Prestar asistencia razonable a EL CLIENTE para atender solicitudes de titulares
   (§8), notificar brechas (§9), y para las evaluaciones de impacto y consultas a la Agencia que EL
   CLIENTE deba realizar.
4. **Registro de actividades de tratamiento.** Mantener el registro que la ley exige al encargado, y
   ponerlo a disposición de EL CLIENTE o de la Agencia cuando corresponda.
5. **Punto de contacto.** Mantener un canal de privacidad atendido: privacidad@bookisity.com. Cuando la ley
   lo exija, designar Delegado de Protección de Datos e informar sus datos de contacto.
6. **Devolución y eliminación** al término, conforme al §11.
7. **No comunicar** los datos a terceros distintos de los subencargados autorizados, salvo mandato
   legal o resolución de autoridad competente, informando previamente a EL CLIENTE cuando pueda
   hacerlo.

## 6. Subencargados

EL CLIENTE **autoriza de forma general** a BOOKISITY para recurrir a los subencargados listados a
continuación, y a incorporar otros conforme al procedimiento de este párrafo. BOOKISITY celebra con
cada uno un contrato que impone obligaciones **no menos exigentes** que las de este Anexo, y
**responde ante EL CLIENTE por los actos de sus subencargados como de los propios**.

### Lista vigente

| Subencargado | Para qué | Datos que alcanza | Ubicación | Cuándo aplica |
|---|---|---|---|---|
| **Google Cloud** (Cloud Run, Cloud SQL, Cloud Storage, Secret Manager) | Infraestructura, base de datos, archivos | Todos | **Chile** — `southamerica-west1` | Siempre |
| **Resend** | Envío de correo transaccional | Nombre y correo del destinatario, contenido del mensaje | Estados Unidos / Unión Europea | Siempre que se envíe correo |
| **Channex** | Canal manager hacia OTAs | Datos de reserva y del huésped titular | Unión Europea | Solo con la llave `canales` |
| **OpenFactura (Haulmer)** | Emisión de documentos tributarios electrónicos | RUT, nombre, dirección y monto del receptor | Chile | Solo con la llave `facturacion` |
| **Anthropic** | Asistente con inteligencia artificial | El texto de la consulta y el contexto que se le entregue | Estados Unidos | Solo si se activa el asistente |

**Las pasarelas de pago no son subencargados de BOOKISITY.** Transbank, Flow, Getnet y Khipu son
contratadas directamente por EL CLIENTE, que es el comercio, y actúan como responsables de sus
propios tratamientos bajo sus propios contratos y políticas. BOOKISITY no accede a datos completos de
tarjeta. Ver [Anexo F1](ANEXO-F1-pagos-online.md).

### Incorporación o cambio

BOOKISITY informará por correo, y publicará en la lista vigente, **con al menos treinta (30) días
corridos de anticipación**, la incorporación o sustitución de un subencargado.

EL CLIENTE podrá **objetar fundadamente** dentro de los quince (15) días hábiles siguientes. Si la
objeción es razonable y no puede resolverse con medidas alternativas, EL CLIENTE podrá **terminar el
Contrato sin penalidad**, con devolución proporcional de lo pagado por adelantado y no prestado.

## 7. Medidas de seguridad

BOOKISITY aplica, como mínimo:

**Aislamiento y control de acceso**
- Aislamiento de los datos de cada establecimiento a nivel de base de datos, mediante seguridad a
  nivel de fila **forzada en el motor**, no dependiente de que una consulta incluya un filtro.
- Verificación periódica y automatizada de que ese aislamiento está efectivamente activo en
  producción. Se verifica porque puede quedar inoperante en silencio, y un control que no se
  comprueba no es un control.
- Control de acceso por roles y capacidades; autorización explícita y con vencimiento para
  operaciones sensibles.

**Cifrado**
- En tránsito, TLS en todas las comunicaciones.
- En reposo, cifrado del almacenamiento.
- Cifrado adicional con clave gestionada por BOOKISITY (AES-256-GCM) para las credenciales de
  integraciones. Las claves viven en un gestor de secretos y no en el código ni en la base.
- Contraseñas almacenadas con función de derivación de clave; nunca reversibles ni recuperables.

**Trazabilidad**
- Bitácora de auditoría de toda acción sensible: actor, acción, entidad afectada, fecha y detalle.
- Registro de accesos y de sesiones de soporte.

**Continuidad**
- Alta disponibilidad regional con conmutación automática.
- Respaldos automáticos diarios y recuperación a un punto en el tiempo, con prueba de restauración al
  menos anual.

**Desarrollo y operación**
- Ambientes separados de desarrollo, prueba y producción. **Los datos de producción no se copian a
  ambientes de prueba.**
- Cambios de esquema mediante migraciones versionadas y revisadas; despliegue automatizado con
  control de versiones.
- Gestión de credenciales y secretos centralizada, con rotación ante sospecha de exposición.

BOOKISITY podrá actualizar estas medidas siempre que el nivel de protección resultante sea
**equivalente o superior**.

## 8. Derechos de los titulares

1. Los titulares ejercen sus derechos **ante EL CLIENTE**, que es el responsable.
2. Si un titular se dirige a BOOKISITY, esta **no resolverá por su cuenta**: derivará la solicitud a
   EL CLIENTE dentro de **dos (2) días hábiles**, informando al titular a quién fue derivada.
3. BOOKISITY pondrá a disposición de EL CLIENTE las **funciones de la Plataforma** necesarias para
   atender los derechos ARCOP —acceso, rectificación, cancelación, oposición y **portabilidad** en
   formato estructurado y de uso común—, y prestará asistencia adicional razonable cuando esas
   funciones no basten.
4. Si atender una solicitud exige trabajo significativo fuera de las funciones de la Plataforma,
   BOOKISITY lo informará y podrá cotizarlo, **sin que ello justifique demora** en el plazo legal que
   corre contra EL CLIENTE.

## 9. Incidentes de seguridad

1. BOOKISITY notificará a EL CLIENTE toda vulneración de seguridad que afecte datos personales
   tratados por su cuenta, **sin dilación indebida y a más tardar dentro de veinticuatro (24) horas**
   desde que tome conocimiento.
2. El plazo es de 24 horas, y no de 72, **a propósito**: quien debe notificar a la Agencia es EL
   CLIENTE, como responsable, y necesita margen dentro de su propio plazo para evaluar y decidir.
3. La notificación incluirá: naturaleza del incidente, categorías y volumen aproximado de datos y
   titulares afectados, consecuencias probables, medidas adoptadas y propuestas, y punto de contacto.
   Si no se dispone de todo al inicio, se enviará lo conocido y se completará por etapas.
4. BOOKISITY **colaborará** con EL CLIENTE en la investigación, en la contención y en la elaboración
   de las notificaciones que este deba cursar a la Agencia y a los titulares.
5. Cuando corresponda por la **Ley 21.663**, BOOKISITY reportará al CSIRT Nacional los incidentes de
   su propia infraestructura, informando a EL CLIENTE de ese reporte.
6. BOOKISITY mantendrá un **registro de incidentes** a disposición de EL CLIENTE.

## 10. Auditoría

1. BOOKISITY pondrá a disposición de EL CLIENTE la información razonablemente necesaria para
   acreditar el cumplimiento de este Anexo.
2. EL CLIENTE podrá auditar, por sí o por un tercero independiente sujeto a confidencialidad, **una
   vez al año**, con aviso de treinta (30) días corridos, en horario hábil y sin afectar la operación
   ni la seguridad de otros clientes. Los costos son de cargo de EL CLIENTE, salvo que la auditoría
   revele un incumplimiento material.
3. **La auditoría no comprende** el acceso a datos de otros clientes, a infraestructura de
   subencargados, ni al código fuente. Respecto de los subencargados, BOOKISITY entregará las
   certificaciones o informes que estos publiquen.
4. Si se detecta un incumplimiento material, BOOKISITY presentará un plan de remediación con plazos
   dentro de los quince (15) días hábiles siguientes.

## 11. Devolución y eliminación

Al término del Contrato, y conforme al artículo DUODÉCIMO del Contrato:

1. **Treinta (30) días corridos** de acceso de solo lectura para exportar la totalidad de los datos
   en formatos estructurados y de uso común.
2. Vencido ese plazo y **sesenta (60) días corridos** más, eliminación de los sistemas activos; de
   los respaldos, según su ciclo de rotación, que no excede de treinta (30) días adicionales.
3. **Excepción:** lo que una norma obligue a conservar —documentos tributarios y su respaldo—
   permanecerá **bloqueado**, sin uso para ninguna otra finalidad, por el plazo legal.
4. **Certificado de eliminación** a solicitud escrita.

## 12. Transferencias internacionales

Los datos se alojan en **Chile**. Las transferencias a los subencargados con infraestructura fuera
del país, individualizados en el §6, se amparan en cláusulas contractuales que imponen un nivel de
protección **equivalente al de la ley chilena**, incluyendo obligaciones de seguridad,
confidencialidad, asistencia y limitación de finalidad.

BOOKISITY informará a EL CLIENTE de cualquier cambio en la ubicación del tratamiento, conforme al
procedimiento del §6.

## 13. Responsabilidad

1. Cada Parte responde por el incumplimiento de las obligaciones que **este Anexo** le impone.
2. **La limitación de responsabilidad del artículo DÉCIMO SEXTO del Contrato no se aplica** a los
   perjuicios derivados de una infracción a la normativa de protección de datos imputable a
   BOOKISITY. Esto se pacta expresamente: un tope contractual no puede transformar una sanción
   administrativa en un costo previsible que se traslada al cliente.
3. **EL CLIENTE responde** por la licitud de las finalidades que determina, por contar con la base
   de licitud, por informar a los titulares y por la exactitud de los datos que carga.
4. Si una autoridad impone una sanción a una Parte por un hecho imputable a la otra, esta última
   deberá reembolsarla en la proporción que corresponda a su participación.

## 14. Prevalencia

En caso de contradicción entre este Anexo y cualquier otro documento contractual, **prevalece este
Anexo** en todo lo relativo a datos personales.