Privacidad y Manejo de Información Personal

Fendari Group SpA (“Fendari”, “nosotros”) explica aquí cómo tratamos datos personales en nuestro sitio web, actividades comerciales y servicios profesionales de ciberseguridad, Microsoft Security/Copilot, Microsoft 365 y Agentic AI.

Nota: Este documento es informativo.

1. Quiénes somos y contacto

Responsable del tratamiento: Fendari Group SpA (Chile).
Domicilio: APOQUINDO 6410 OF 605 PS 6, LAS CONDES, REGIÓN METROPOLITANA, CHILE.
Correo de privacidad: privacy@fendarigroup.com
Correo general: contacto@fendarigroup.com

En proyectos B2B solemos actuar como encargado del tratamiento (processor) respecto de datos procesados por cuenta del cliente; en nuestro sitio y marketing propio actuamos como responsable (controller).

2. Alcance

No ofrecemos servicios a menores de 18 años.

3. Definiciones

4. Qué datos tratamos

4.1. Proporcionados directamente

4.2. Generados por uso

4.3. De terceros

Categorías especiales: no buscamos tratar datos sensibles. Si excepcionalmente es necesario por mandato del cliente, lo hacemos bajo instrucciones explícitas y salvaguardas reforzadas.

5. Finalidades y bases legales

Finalidad Ejemplos Base legal principal
Prestación de servicios Ejecución de proyectos, soporte, vCISO, implementaciones Microsoft Ejecución de contrato o medidas precontractuales
Seguridad y continuidad Detección y respuesta a incidentes, registro/auditoría, hardening Interés legítimo y cumplimiento legal
Mejora y calidad Métricas de uso, pruebas, aseguramiento de calidad Interés legítimo
Comercial/Marketing B2B Webinars, newsletters, seguimiento de oportunidades Interés legítimo (opt-out) o consentimiento
Administrativo/Legal Facturación, contabilidad, tributario, compliance Obligación legal
RR. HH. Reclutamiento, selección, verificación laboral Consentimiento y medidas precontractuales
IA / Copilot Flujos agentic, pruebas controladas, evaluación de prompts Interés legítimo / Contrato / Consentimiento (según el caso)

6. Tratamientos específicos

6.1. Microsoft 365, Security Copilot y Agentic AI

6.2. Sitio web y cookies

6.3. Marketing B2B

7. Conservación de datos

8. Destinatarios y subprocesadores

Podemos compartir datos con proveedores tecnológicos (p. ej., Microsoft Azure/Microsoft 365, hosting, correo, gestión de proyectos), partners/contratistas que co-entregan servicios y autoridades cuando la ley lo requiera. Mantenemos un registro de subprocesadores disponible a solicitud; notificaremos cambios materiales cuando lo exijan los contratos.

Correo electrónico: las direcciones de correo electrónico que recibimos a través de nuestros formularios (incluida la calculadora TCO & ROI) se utilizan exclusivamente para responder tu solicitud. No se utilizarán con fines publicitarios ni se compartirán con terceros.

9. Transferencias internacionales

Podemos transferir datos fuera de Chile cuando sea necesario para prestar los servicios. Aplicamos cláusulas contractuales y salvaguardas apropiadas (cifrado, minimización, controles técnicos/organizativos).

10. Seguridad de la información

Aplicamos controles acordes a buenas prácticas (p. ej., ISO/IEC 27001/27701 como referencia), cifrado en tránsito y reposo cuando corresponda, gestión de accesos con MFA, principio de mínimo privilegio, registro/monitoreo, segmentación y pruebas periódicas.

Si ocurre un incidente que te afecte materialmente, te notificaremos sin dilación indebida y coordinaremos la respuesta conforme a la ley y a los contratos aplicables.

11. Tus derechos y canal de solicitudes

Puedes solicitar acceso, rectificación, eliminación (derecho al olvido), limitación u oposición al tratamiento, y portabilidad cuando aplique.

Si actuamos como encargado, canalizaremos tu solicitud al responsable (tu empleador/cliente) e informaremos el estado.

Cómo solicitarlo

Compromiso de tiempo: acusaremos recibo y responderemos tu solicitud dentro de 48 horas calendario.

12. Menores de edad

Nuestros servicios no están dirigidos a menores de 18 años. Si crees que un menor nos entregó datos, contáctanos para eliminarlos.

13. Cambios en esta política

Podemos actualizar la política para reflejar cambios operativos, legales o regulatorios. Publicaremos la versión vigente con su fecha de actualización y, si el cambio es material, lo comunicaremos por canales razonables.

14. Encargo de tratamiento (DPA)

Cuando actuamos como encargado para clientes B2B, ponemos a disposición un Acuerdo de Encargo de Tratamiento de Datos (DPA) con obligaciones, medidas de seguridad, subprocesadores y condiciones de retorno/supresión al término del servicio.

15. Ley aplicable

Esta política se rige por la legislación chilena y por las normas de protección de datos aplicables en las jurisdicciones donde operemos o prestemos servicios.