Fendari Group SpA (“Fendari”, “nosotros”) explica aquí cómo tratamos datos personales en nuestro sitio web, actividades comerciales y servicios profesionales de ciberseguridad, Microsoft Security/Copilot, Microsoft 365 y Agentic AI.
Nota: Este documento es informativo.
Responsable del tratamiento: Fendari Group SpA (Chile).
Domicilio: APOQUINDO 6410 OF 605 PS 6, LAS CONDES, REGIÓN METROPOLITANA, CHILE.
Correo de privacidad: privacy@fendarigroup.com
Correo general: contacto@fendarigroup.com
En proyectos B2B solemos actuar como encargado del tratamiento (processor) respecto de datos procesados por cuenta del cliente; en nuestro sitio y marketing propio actuamos como responsable (controller).
No ofrecemos servicios a menores de 18 años.
Categorías especiales: no buscamos tratar datos sensibles. Si excepcionalmente es necesario por mandato del cliente, lo hacemos bajo instrucciones explícitas y salvaguardas reforzadas.
| Finalidad | Ejemplos | Base legal principal |
|---|---|---|
| Prestación de servicios | Ejecución de proyectos, soporte, vCISO, implementaciones Microsoft | Ejecución de contrato o medidas precontractuales |
| Seguridad y continuidad | Detección y respuesta a incidentes, registro/auditoría, hardening | Interés legítimo y cumplimiento legal |
| Mejora y calidad | Métricas de uso, pruebas, aseguramiento de calidad | Interés legítimo |
| Comercial/Marketing B2B | Webinars, newsletters, seguimiento de oportunidades | Interés legítimo (opt-out) o consentimiento |
| Administrativo/Legal | Facturación, contabilidad, tributario, compliance | Obligación legal |
| RR. HH. | Reclutamiento, selección, verificación laboral | Consentimiento y medidas precontractuales |
| IA / Copilot | Flujos agentic, pruebas controladas, evaluación de prompts | Interés legítimo / Contrato / Consentimiento (según el caso) |
Podemos compartir datos con proveedores tecnológicos (p. ej., Microsoft Azure/Microsoft 365, hosting, correo, gestión de proyectos), partners/contratistas que co-entregan servicios y autoridades cuando la ley lo requiera. Mantenemos un registro de subprocesadores disponible a solicitud; notificaremos cambios materiales cuando lo exijan los contratos.
Correo electrónico: las direcciones de correo electrónico que recibimos a través de nuestros formularios (incluida la calculadora TCO & ROI) se utilizan exclusivamente para responder tu solicitud. No se utilizarán con fines publicitarios ni se compartirán con terceros.
Podemos transferir datos fuera de Chile cuando sea necesario para prestar los servicios. Aplicamos cláusulas contractuales y salvaguardas apropiadas (cifrado, minimización, controles técnicos/organizativos).
Aplicamos controles acordes a buenas prácticas (p. ej., ISO/IEC 27001/27701 como referencia), cifrado en tránsito y reposo cuando corresponda, gestión de accesos con MFA, principio de mínimo privilegio, registro/monitoreo, segmentación y pruebas periódicas.
Si ocurre un incidente que te afecte materialmente, te notificaremos sin dilación indebida y coordinaremos la respuesta conforme a la ley y a los contratos aplicables.
Puedes solicitar acceso, rectificación, eliminación (derecho al olvido), limitación u oposición al tratamiento, y portabilidad cuando aplique.
Si actuamos como encargado, canalizaremos tu solicitud al responsable (tu empleador/cliente) e informaremos el estado.
Compromiso de tiempo: acusaremos recibo y responderemos tu solicitud dentro de 48 horas calendario.
Nuestros servicios no están dirigidos a menores de 18 años. Si crees que un menor nos entregó datos, contáctanos para eliminarlos.
Podemos actualizar la política para reflejar cambios operativos, legales o regulatorios. Publicaremos la versión vigente con su fecha de actualización y, si el cambio es material, lo comunicaremos por canales razonables.
Cuando actuamos como encargado para clientes B2B, ponemos a disposición un Acuerdo de Encargo de Tratamiento de Datos (DPA) con obligaciones, medidas de seguridad, subprocesadores y condiciones de retorno/supresión al término del servicio.
Esta política se rige por la legislación chilena y por las normas de protección de datos aplicables en las jurisdicciones donde operemos o prestemos servicios.