Legal · Gobernanza

Política de Confidencialidad

Código: POL-CONF-001 · Versión: 01 · Fecha de emisión: 2025/03/17

AB Certifies Solutions SpA, en cumplimiento de su compromiso con la integridad, la ética profesional y el respeto por la información de clientes, aliados, consultores, candidatos y partes interesadas, establece esta Política de Confidencialidad como parte integral de su Sistema de Gestión, de acuerdo con los principios de la Norma ISO/IEC 17024 y demás marcos normativos aplicables.

Esta política aplica a todo el personal vinculado por contrato laboral, de prestación de servicios, así como a miembros de comités, consultores asociados y demás partes que accedan o gestionen información en representación de AB Certifies Solutions.

1. Principios generales

  • Toda información de carácter privado, técnico, comercial o personal obtenida en el ejercicio de nuestras actividades será considerada confidencial, salvo autorización expresa para su divulgación pública.
  • El personal y colaboradores deberán mantener estricta reserva sobre la información gestionada en el marco de sus funciones, incluso después de finalizada su vinculación contractual.
  • Los integrantes de comités de evaluación, certificación, seguimiento o apelaciones están obligados a preservar la confidencialidad de toda información recibida, analizada o discutida durante los procesos internos.

2. Tratamiento de información específica

Se consideran confidenciales, entre otros, los siguientes tipos de información:

  • Datos de contacto, historial y documentación de candidatos y organizaciones a certificar.
  • Informes técnicos de auditorías, procesos de evaluación y toma de decisiones.
  • Información de clientes, aliados estratégicos o entidades evaluadas.
  • Registros, comunicaciones o documentos relacionados con procesos disciplinarios o de apelación.

El uso o divulgación de esta información solo podrá realizarse con autorización escrita de la parte interesada o por requerimiento legal debidamente documentado.

3. Excepciones por autoridad competente

En caso de que una autoridad legal o reguladora exija acceso a información confidencial, AB Certifies Solutions procederá a informar previamente a la parte involucrada, indicando con claridad el tipo de información a compartir, salvo disposición legal en contrario.

4. Cumplimiento normativo

Esta política se sustenta en los principios establecidos por:

  • Ley N.º 19.628 sobre Protección de la Vida Privada, que regula el tratamiento de datos personales y garantiza los derechos de los titulares.
  • Reglamento General de Protección de Datos (GDPR – UE 2016/679), como referencia internacional de mejores prácticas en privacidad, integridad y control sobre la información personal.
  • Numeral 6.1.6 de la Norma ISO/IEC 17024:2012, que establece los requisitos para garantizar la confidencialidad de la información obtenida durante los procesos de certificación de personas.

5. Medidas de seguridad de la información

La confidencialidad se respalda con controles técnicos y organizativos alineados con ISO/IEC 27001: control de acceso según el principio de mínimo privilegio, autenticación de usuarios, cifrado de la información sensible en tránsito y en reposo, respaldos periódicos, registro de accesos y gestión de incidentes de seguridad. El acceso a la información se limita estrictamente al personal que la necesita para cumplir sus funciones.

6. Conservación y eliminación de la información

La información se conserva únicamente durante el tiempo necesario para cumplir la finalidad para la que fue recabada y las obligaciones legales aplicables. Cumplido ese plazo, se elimina o anonimiza mediante procedimientos de destrucción segura, tanto en soportes digitales como físicos.

7. Encargados y terceros

Cuando un tercero (proveedor tecnológico, consultor o colaborador) accede a información confidencial en nuestro nombre, se le exige un acuerdo de confidencialidad (NDA) y el cumplimiento de estándares de seguridad equivalentes a los de esta política.

8. Actualización normativa: Ley 21.719

La Ley 21.719 de Protección de Datos Personales, que entra en vigencia el 1 de diciembre de 2026, reemplaza el régimen de la Ley 19.628 y eleva las exigencias de tratamiento de datos en Chile. AB Certifies Solutions estructura su gestión de privacidad conforme a ISO/IEC 27701 para prepararse ante este nuevo marco. Certificar ISO/IEC 27701 no equivale automáticamente a cumplir la Ley 21.719, pero fortalece de forma decisiva dicha preparación.

9. Responsabilidades

  • Es responsabilidad de todo el personal conocer y cumplir esta política como condición para su vinculación o permanencia en la organización.
  • El Comité de Ética y Confidencialidad de AB Certifies Solutions supervisará su cumplimiento y resolverá cualquier inquietud sobre su aplicación.

La vulneración de esta política será considerada una falta grave, sujeta a las sanciones contractuales, administrativas y/o legales que correspondan.

Naturaleza de la certificación. AB Certifies Solutions SpA es una entidad de certificación privada e independiente. La confidencialidad de la información de nuestros clientes es un pilar de la confianza en nuestros servicios.

AB Certifies Solutions — Todos los derechos reservados. Versión publicada: 2025/03/17.

Especialistas en IA, ISO y gobernanza. Certificación privada, formación con credencial internacional y consultoría para empresas y organizaciones educativas de Chile y LATAM.

Aviso de transparencia: AB Certifies Solutions SpA es una entidad de certificación privada e independiente. Las credenciales de formación son emitidas por CertiProf y verificables por Credly. La certificación ISO/IEC 27701 estructura la gestión de privacidad, pero no constituye por sí sola una declaración automática de cumplimiento de la Ley 21.719.

© 2026 AB Certifies Solutions SpA · RUT 78.127.981-1 · Las Condes, Santiago, Chile

Desplazamiento al inicio