1. Enfoque de cumplimiento
Boletia es una plataforma SaaS orientada a la automatización de gastos, documentos y reportes administrativos. Nuestro enfoque de cumplimiento combina normativa chilena aplicable, buenas prácticas de seguridad, principios de privacidad por diseño y estándares internacionales razonables cuando correspondan por contrato, territorio o tipo de cliente.
Este resumen no reemplaza contratos, anexos de tratamiento de datos, acuerdos de nivel de servicio ni políticas internas específicas, pero sirve como referencia pública sobre la forma en que Boletia aborda datos y cumplimiento.
2. Roles de tratamiento
Respecto de los datos de cuenta, facturación, seguridad, soporte y operación general, Boletia puede actuar como responsable del tratamiento cuando determina las finalidades y medios esenciales del tratamiento.
Respecto de documentos, comprobantes, datos de gastos, reportes e información cargada por una organización cliente para gestionar su operación interna, Boletia puede actuar como encargado de tratamiento o procesador por cuenta de dicha organización, según lo establecido en el contrato aplicable.
Los usuarios corporativos deben asegurarse de contar con base legal, autorización o legitimación suficiente para cargar documentos, invitar usuarios, conectar canales y habilitar integraciones dentro de su organización.
3. Categorías de datos tratados
Boletia puede tratar datos de cuenta, datos de contacto, roles, configuración, documentos enviados por canales habilitados, boletas, facturas, comprobantes, imágenes, campos extraídos, reportes, registros técnicos, eventos de seguridad, datos de soporte, integraciones y datos necesarios para facturación o administración del plan.
Los datos anónimos, agregados o estadísticos pueden utilizarse para métricas, seguridad, análisis interno y mejora del servicio, siempre que no permitan identificar directa ni indirectamente a una persona natural determinada.
4. Finalidades permitidas
El tratamiento se limita a prestar el servicio, procesar documentos, extraer y clasificar datos, generar reportes, administrar cuentas, entregar soporte, mantener seguridad, prevenir abuso, ejecutar integraciones autorizadas, procesar pagos cuando corresponda y cumplir obligaciones legales o contractuales.
Boletia no vende documentos ni datos personales de usuarios. Los encargados de tratamiento y procesadores de datos no reciben derechos sobre la información y solo acceden a ella en la medida necesaria para operar la plataforma.
5. Encargados de tratamiento y subprocesadores
Boletia puede utilizar proveedores de servicios en la nube, infraestructura de alojamiento, bases de datos, servicios de inteligencia artificial de terceros, redes de entrega de contenido, servicios de autenticación, seguridad, monitoreo, respaldo, mensajería, correo, soporte y otros procesadores necesarios para operar la plataforma.
Estos terceros actúan bajo obligaciones de confidencialidad, seguridad, restricciones de uso, controles de acceso y tratamiento limitado a instrucciones autorizadas. Por razones de seguridad, esta página describe categorías de proveedores y no expone marcas o componentes específicos de infraestructura técnica.
6. Transferencias internacionales
Debido a la naturaleza de los servicios digitales y de nube, los datos pueden ser alojados o procesados en distintas jurisdicciones. Boletia procura utilizar resguardos contractuales, técnicos y organizacionales compatibles con estándares razonables de protección de datos.
Cuando un cliente requiera documentación específica sobre transferencias internacionales, anexos contractuales o evaluaciones adicionales, podrá solicitarla a través de los canales comerciales o de privacidad correspondientes.
7. Retención, exportación y eliminación
Los datos se conservan durante el tiempo necesario para prestar el servicio, cumplir obligaciones legales o contractuales, mantener seguridad, resolver disputas, respaldar operaciones o respetar el período asociado al plan contratado.
El cliente debe exportar la información que necesite conservar antes de cancelar cuentas, dejar vencer planes o solicitar eliminación. La eliminación puede estar sujeta a respaldos, obligaciones legales, auditoría, prevención de fraude o períodos técnicos razonables.
8. GDPR y estándares internacionales
Cuando el Reglamento General de Protección de Datos de la Unión Europea u otro estándar internacional resulte aplicable, Boletia podrá documentar bases legales, roles de responsable o encargado, derechos de titulares, transferencias internacionales, medidas de seguridad, acuerdos de procesamiento de datos y mecanismos de atención de solicitudes.
Entre las bases legales que podrían aplicar se encuentran la ejecución de un contrato, el interés legítimo en operar y proteger el servicio, el cumplimiento de obligaciones legales y el consentimiento cuando sea requerido para finalidades específicas.
9. Contacto de cumplimiento
Para consultas sobre privacidad, seguridad, tratamiento de datos, derechos de titulares, anexos de procesamiento o solicitudes corporativas de cumplimiento, puede escribir a soporte@boletia.cl indicando la organización, cuenta asociada y naturaleza de la solicitud.