Política de Privacidad
Este documento describe cómo se tratan los datos personales en la plataforma Flopty, tanto en su versión web como en sus aplicaciones móviles. Se redacta conforme a la Ley N° 19.628, sobre protección de la vida privada, y a la Ley N° 21.719, que la sustituye y cuya entrada en vigencia se encuentra fijada para el 1 de diciembre de 2026.
1. Quién es responsable
Flopty SpA, RUT 78.465.414-1, con domicilio en Augusto Leguía Norte 65, Oficina 4, Las Condes, Santiago, Chile (en adelante, «Flopty»).
El canal de contacto en materia de protección de datos personales es [email protected]. Toda consulta, solicitud o ejercicio de derechos relacionado con esta política debe dirigirse a esa casilla.
2. El doble rol de Flopty
Flopty trata datos personales bajo dos calidades distintas, y de cuál se trate depende a quién corresponde responder por ellos.
Flopty es responsable respecto de los datos que necesita para operar el servicio como tal: el correo de acceso de cada cuenta, las sesiones abiertas, la dirección IP y el agente de usuario con que se accede, los dispositivos reconocidos, los eventos de acceso y los tokens de notificación de los dispositivos y navegadores registrados. Estos datos existen porque Flopty presta el servicio, y su tratamiento lo determina Flopty.
Flopty es encargado del tratamiento respecto del contenido que cada empresa cliente carga en sus flujos de trabajo, colecciones y documentos. Ese contenido —incluidos los datos personales de trabajadores, clientes, proveedores o terceros que la empresa decida registrar— se trata siguiendo las instrucciones de la empresa cliente, que es su responsable. Flopty no determina qué datos se cargan, con qué finalidad ni por cuánto tiempo, y no los utiliza para fines propios.
Consecuencia práctica. Si una persona quiere ejercer derechos sobre datos que fueron cargados en la plataforma por su empleador o por otra empresa cliente, la solicitud debe dirigirse a esa empresa, que es quien decide sobre esos datos. Recibida una solicitud de esta naturaleza, Flopty la deriva a la empresa cliente correspondiente y presta la asistencia técnica necesaria para que ésta pueda atenderla.
Cuando la solicitud recae sobre los datos de las filas «Acceso y seguridad» o «Notificaciones» de la sección 3, el responsable es Flopty y la solicitud se atiende directamente.
3. Qué datos se tratan
| Categoría | Datos | Rol de Flopty |
|---|---|---|
| Identificación de personas | Nombre, apellido, RUT, correo electrónico, teléfono, dirección y cargo. | Encargado (los carga la empresa cliente). |
| Acceso y seguridad | Correo de acceso de la cuenta, sesiones abiertas (con su fecha de creación y de última actividad), dirección IP, agente de usuario del navegador o aplicación, etiqueta del dispositivo, eventos de acceso (fecha, resultado y origen del intento), dispositivos reconocidos, y ciudad, región y país derivados de la dirección IP. | Responsable. |
| Contenido cargado por la empresa cliente | Campos de las etapas de sus flujos de trabajo, registros de sus colecciones, archivos e imágenes adjuntos, y los documentos que la plataforma genera a partir de ellos. | Encargado. |
| Firma electrónica | Trazo de la firma, sellos de tiempo de la firma, registro de la validación empleada y, asociados a ella, la dirección IP y el agente de usuario desde los que se firmó, junto con el nombre y el RUT declarados del firmante. | Encargado. |
| Notificaciones | Token del dispositivo entregado por el sistema operativo para el envío de notificaciones push, y la plataforma del dispositivo. | Responsable. |
| Contenido enviado al asistente de inteligencia artificial | Las consultas escritas al asistente y el contenido de flujos y colecciones que éste necesita leer para responderlas. Ese contenido se envía al proveedor del modelo de lenguaje, que lo trata como subencargado. | Encargado. |
Sobre la dirección IP y el agente de usuario. Aparecen en dos filas porque se tratan bajo calidades distintas: los de la fila «Acceso y seguridad» se capturan al acceder a la plataforma y se tratan bajo responsabilidad de Flopty; los de la fila «Firma electrónica» se capturan al firmar, forman parte del expediente de esa firma —que es contenido de la empresa cliente— y se tratan como encargado, siguiendo sus instrucciones.
Flopty no trata datos personales de sus visitantes con fines publicitarios ni de elaboración de perfiles comerciales, y no vende datos personales a terceros.
4. Finalidades y base de licitud
| Categoría | Finalidad | Base de licitud invocada |
|---|---|---|
| Identificación de personas | Permitir que la empresa cliente ejecute sus procesos, identifique a los participantes de cada etapa y emita los documentos que de ellos resultan. | Ejecución del contrato entre Flopty y la empresa cliente, bajo instrucciones de ésta como responsable. |
| Acceso y seguridad | Autenticar a quien accede, mantener las sesiones, detectar y bloquear accesos no autorizados, y dejar constancia de los accesos ante una eventual investigación de seguridad. | Ejecución del contrato e interés legítimo en la seguridad de la plataforma y de la información de sus clientes. |
| Contenido cargado por la empresa cliente | Prestar el servicio contratado: ejecutar flujos, almacenar registros, generar documentos y ponerlos a disposición de quienes la empresa autorice. | Instrucción de la empresa cliente, que es la responsable de ese tratamiento. |
| Firma electrónica | Vincular una manifestación de voluntad a una persona determinada y permitir verificar posteriormente su integridad y su autoría. | Ejecución del contrato e instrucción de la empresa cliente. |
| Notificaciones | Avisar a la persona que tiene una etapa pendiente, un vencimiento próximo o un evento que requiere su intervención. | Ejecución del contrato. El envío de notificaciones push exige, además, la autorización que el sistema operativo del dispositivo solicita al usuario, que éste puede revocar en cualquier momento. |
| Contenido enviado al asistente de inteligencia artificial | Responder en lenguaje natural consultas sobre los datos de la empresa cliente y proponerle cambios en su configuración. La función viene desactivada y se habilita por empresa, a solicitud de ésta: mientras no se habilite, ningún contenido sale hacia el proveedor del modelo. | Instrucción de la empresa cliente que solicita habilitar la función, en su calidad de responsable de ese contenido. |
5. Con quién se comparten
Flopty recurre a proveedores de infraestructura y de servicios en la prestación de la plataforma. El listado vigente de esos proveedores, con su función y la ubicación del tratamiento, se publica y se mantiene actualizado en flopty.com/legal/subencargados.
Ese listado individualiza tanto a los proveedores que tratan datos por cuenta de Flopty como a los proveedores de modelos de lenguaje que la propia empresa cliente elige y contrata al configurar etapas de tipo «IA» en sus flujos: se les individualiza porque pueden recibir datos, no porque Flopty declare haber contratado a todos ellos.
Fuera de los proveedores de ese listado, Flopty solo comunica datos personales cuando lo ordena una autoridad competente en el ejercicio de sus facultades legales, o cuando la empresa cliente lo instruye respecto del contenido del que es responsable.
6. Transferencia internacional
La infraestructura que almacena y procesa los datos de la plataforma se encuentra en
Estados Unidos de América, en la región us-east-1 de Amazon Web Services, y el
tráfico del servicio se distribuye a través de la red global de Cloudflare. En
consecuencia, los datos descritos en la sección 3 se almacenan y procesan fuera del
territorio nacional.
A ello se suman los demás proveedores individualizados en flopty.com/legal/subencargados, cuya ubicación de tratamiento se indica en ese listado.
Estas transferencias se amparan en las condiciones de tratamiento de datos suscritas con cada proveedor, que imponen sobre los datos tratados obligaciones de confidencialidad y de seguridad.
7. Conservación
Los datos se conservan por niveles, según su naturaleza:
| Nivel | Plazo máximo de conservación |
|---|---|
| Documentos firmados | Cinco años contados desde el término de la relación contractual con la empresa cliente, en línea con los plazos de conservación de documentación laboral que rigen para los empleadores. |
| Contenido de flujos y colecciones | Mientras dure la relación contractual con la empresa cliente, más la ventana de devolución pactada en el contrato. |
| Datos de cuenta | Mientras dure la relación con la empresa cliente a la que la cuenta pertenece. |
| Telemetría de seguridad (eventos de acceso, dispositivos reconocidos y resolución de direcciones IP) | 90 días, tras los cuales se elimina automáticamente. |
Los plazos anteriores son techos, no compromisos de retención: la supresión anticipada puede solicitarse en cualquier momento por los canales de la sección 8, y Flopty no conserva datos por el solo hecho de que el plazo máximo aún no se haya cumplido.
La anonimización es un mecanismo distinto y está disponible en todo momento para la empresa cliente respecto de las personas registradas en su cuenta. Al anonimizar a una persona se retiran sus datos identificatorios —nombre, apellido, RUT, correo, teléfono y dirección— de su ficha y de la bitácora de esa ficha; su firma almacenada deja de estar disponible para su uso; y si esa persona tenía una cuenta que no participa en ninguna otra empresa, la cuenta pierde su correo de acceso y sus sesiones se cierran.
La anonimización no alcanza a los documentos ya firmados. El nombre y el RUT declarados por el firmante, junto con el trazo de su firma, se conservan en el registro de cada firma y en los documentos emitidos a partir de ella, por el plazo indicado en la tabla anterior. Es deliberado: de esos datos depende la prueba de lo firmado, y retirarlos destruiría el valor del documento, no solo el dato personal.
En lo que sí alcanza, la operación es irreversible por diseño: no se guarda copia de los valores retirados, porque guardarla sería trasladarlos de lugar en vez de eliminarlos.
8. Derechos
Toda persona tiene derecho a solicitar el acceso a sus datos personales, su rectificación cuando sean inexactos o estén desactualizados, su supresión, la oposición a determinados tratamientos y la portabilidad de los datos que haya entregado, en los términos y con las excepciones que establece la ley.
Estas solicitudes se dirigen a [email protected], indicando el derecho que se ejerce y los antecedentes que permitan identificar a la persona solicitante y verificar su identidad. Flopty responde dentro de los plazos legales y, si no puede acceder a lo solicitado, expresa el motivo.
Cuando los datos fueron cargados por una empresa cliente, Flopty actúa como encargado y no puede resolver la solicitud por sí mismo, según se explica en la sección 2. En ese caso, Flopty informa a la persona solicitante quién es el responsable, deriva la solicitud a esa empresa y le presta la asistencia técnica necesaria para atenderla.
Toda persona puede además reclamar ante la autoridad de control competente en materia de protección de datos personales.
9. Seguridad
Flopty aplica, entre otras, las siguientes medidas técnicas y organizativas:
- Cifrado en tránsito. Todo el tráfico entre las aplicaciones y los servidores viaja sobre HTTPS; las conexiones no cifradas se redirigen y se rechazan.
- Segmentación por empresa. Los datos de cada empresa cliente están segmentados por empresa, y las consultas del servicio se resuelven dentro de la empresa activa de la sesión.
- Control de acceso por permisos y ámbito. El acceso de cada persona se determina por los permisos y el ámbito organizacional que su propia empresa le asigna.
- Bitácora de cambios. Las operaciones relevantes sobre los datos quedan registradas con su autor, su origen y su fecha. La empresa cliente consulta esa bitácora en la ficha de cada persona registrada —reservada a quien tenga el permiso de administrar personas— y en el historial de cada etapa de sus procesos.
- Expiración de sesiones. Las sesiones caducan por inactividad a los 30 días y de forma absoluta a los 90 días desde su creación, cualquiera sea la actividad posterior. Las sesiones vencidas se eliminan.
- Purga de la telemetría de seguridad. Los eventos de acceso, los dispositivos reconocidos y la resolución de direcciones IP se eliminan a los 90 días de forma automática.
Ante un incidente de seguridad que afecte datos personales, Flopty notifica a la empresa cliente involucrada sin dilación indebida y le entrega la información necesaria para que ésta cumpla las obligaciones que le correspondan.
10. Enlaces públicos a archivos
Cuando la plataforma emite un acta u otro documento que incluye archivos adjuntos, el
documento puede llevar impreso un enlace permanente a cada archivo, de la forma
https://api.flopty.com/a/<identificador>. El identificador es aleatorio y no
adivinable, pero el enlace no exige iniciar sesión: quien disponga del enlace puede
abrir el archivo. Esto es deliberado, y existe para que un acta despachada por correo
siga siendo legible para su destinatario sin obligarlo a tener una cuenta.
Las consecuencias que conviene tener presentes son dos. Primero, que reenviar un documento reenvía también el acceso a los archivos que enlaza. Segundo, que el enlace es revocable: cuando el archivo se retira del proceso desde la plataforma, el enlace deja de funcionar de inmediato, en el documento en que hubiera sido impreso y en toda copia de éste. La decisión de retirarlo corresponde a la empresa cliente, que es la responsable de ese contenido. Cada consulta a un enlace de este tipo queda registrada en la bitácora de la etapa correspondiente.
11. Menores de edad
La plataforma es una herramienta de gestión de procesos de trabajo y no está dirigida a menores de edad. Flopty no recopila deliberadamente datos personales de menores de 18 años para la creación de cuentas ni para el acceso al servicio. Si una empresa cliente registrara datos de menores como parte del contenido de sus procesos, lo hace bajo su propia responsabilidad y debe contar con la autorización que la ley exija.
12. Cambios a esta política
Esta política se versiona. Cada versión indica su número y su fecha de entrada en
vigencia bajo el título del documento, y la versión vigente está siempre publicada en
flopty.com/legal/privacidad.
Los cambios que no alteren el sentido de lo declarado —correcciones de redacción, precisiones, y las modificaciones del listado de subencargados que no cambien el destinatario del tratamiento, como precisar la función descrita— se publican directamente en esta página. Los cambios sustanciales, esto es, los que incorporen nuevas finalidades, nuevas categorías de datos o nuevos destinatarios —incluida la incorporación de un nuevo subencargado o la sustitución de uno existente—, se comunican además a las empresas clientes por correo electrónico con una antelación razonable a su entrada en vigencia, en los mismos términos de la sección 8 del Anexo de Tratamiento de Datos Personales.