Política de Privacidad
Última actualización: julio de 2026
1. Base Legal y Ámbito de Aplicación
SIGCE SaaS se rige por la normativa chilena de protección de datos personales, en particular la Ley N° 19.628 sobre Protección de la Vida Privada y la Ley N° 21.719 que la modifica y actualiza. Esta política aplica a todos los usuarios de la plataforma, incluyendo funcionarios, apoderados y estudiantes de los establecimientos educacionales que operan bajo SIGCE.
SIGCE actúa como Encargado del Tratamiento de datos personales por cuenta de los establecimientos educacionales, quienes son los Responsables del Tratamiento (co-responsables). Esto significa que las decisiones sobre qué datos se recopilan y por qué plazo se conservan son adoptadas por cada establecimiento, dentro del marco legal vigente.
Para una explicación detallada del cumplimiento de la Ley 21.719 en SIGCE, incluyendo tus derechos ARSOP, el flujo de consentimiento informado y el Centro de Privacidad, visita nuestra página dedicada: Ley 21.719 en SIGCE.
2. Datos Recopilados y Finalidad
Recopilamos únicamente los datos necesarios para la gestión educativa, la convivencia escolar y las comunicaciones institucionales. Estos se clasifican en tres categorías:
2.1 Datos Identificatorios
- Nombre completo, RUT, correo electrónico y teléfono de contacto.
- Dirección y comuna de residencia.
- Curso, rol o cargo dentro del establecimiento.
2.2 Datos Académicos y de Asistencia
- Calificaciones por asignatura, promedios periódicos y anuales.
- Asistencia mensual y anual, incluyendo ausencias justificadas e injustificadas.
- Trayectoria escolar e historial de cursos.
2.3 Datos Sensibles
- Registros disciplinarios y de convivencia escolar.
- Derivaciones a dupla psicosocial y entrevistas de orientación.
- Diagnósticos del Programa de Integración Escolar (PIE).
- Indicadores de vulnerabilidad socioeconómica y prioridad.
- Contacto de emergencia y datos de salud escolar.
3. Base de Procesamiento y Consentimiento
El tratamiento de datos personales en SIGCE se fundamenta en las siguientes bases legales, según corresponda:
3.1 Consentimiento Explícito (Menores de 16 Años)
De acuerdo con la Ley 21.719, el tratamiento de datos de menores de 16 años requiere el consentimiento explícito de sus padres o representantes legales. SIGCE cuenta con un flujo seguro en el Portal de Familia para solicitar y registrar formalmente estas autorizaciones, incluyendo el tipo de consentimiento (general, IA, transferencia internacional y perfilamiento).
3.2 Ejecución de un Contrato
El tratamiento de datos de funcionarios y personal del establecimiento se realiza en virtud del contrato de prestación de servicios educativos y la relación laboral existente.
3.3 Interés Legítimo
El análisis de indicadores de convivencia y alerta temprana de deserción se realiza bajo interés legítimo del establecimiento, siempre con datos pseudonimizados y respetando el derecho de oposición del titular.
4. Proveedores de IA y Transferencias
SIGCE utiliza inteligencia artificial exclusivamente a través de proveedores que cuentan con contratos de no entrenamiento y procesamiento bajo demanda. Los datos son pseudonimizados antes de cualquier transferencia y descartados inmediatamente después de cada operación.
4.1 Vercel AI Gateway (Proveedor Principal)
Toda la operación de IA en producción se enruta a través de Vercel AI Gateway, que proporciona enrutamiento inteligente, caché de respuestas y contratos que garantizan que ningún dato sea utilizado para entrenamiento de modelos. Es la capa predeterminada para todas las llamadas a modelos de lenguaje.
4.2 Google Gemini API (Fallback)
Como proveedor secundario, Google Gemini API procesa análisis de convivencia, generación de resoluciones e informes narrativos. Con contratos de no entrenamiento y procesamiento en infraestructura Google Cloud, los datos pseudonimizados son tratados bajo estrictas condiciones de confidencialidad.
4.3 Otros Proveedores
- Supabase (PostgreSQL): Almacenamiento de datos en base de datos relacional con cifrado en reposo y RLS multi-tenant.
- Groq (Llama 3.3): Chatbot WhatsApp para consultas de apoderados (entorno de desarrollo).
- Meta WhatsApp Cloud API: Comunicaciones transaccionales con apoderados.
- Vercel: Hosting y edge network para la plataforma web.
Todos los proveedores cuentan con los acuerdos contractuales necesarios para el cumplimiento de la Ley 21.719 en materia de transferencia internacional y tratamiento de datos personales.
6. Retención y Eliminación de Datos
Los datos personales se conservan durante el tiempo necesario para cumplir con los fines educativos y legales, aplicando los siguientes criterios:
- Datos activos: Mientras el estudiante esté matriculado o el funcionario mantenga vínculo con el establecimiento.
- Período de gracia post-egreso: 5 años después del retiro, para resguardo de trayectoria escolar.
- Anonimización programada: Al cumplirse el período de retención, un proceso automático anonimiza los datos identificatorios.
- Supresión anticipada: Los titulares pueden solicitar la eliminación anticipada de sus datos mediante el Centro de Privacidad.
6. Contacto y Delegado de Privacidad
Para consultas sobre esta política, ejercer tus derechos ARSOP o revocar consentimientos otorgados, puedes contactarnos a través de los siguientes canales:
- Centro de Privacidad: Disponible en el Portal de Familia para apoderados y estudiantes.
- Correo electrónico: contacto@sigce.cl
- Mediante el establecimiento: Dirigiéndote a la dirección de tu establecimiento educacional.
Importante: La revocación del consentimiento no afecta la licitud del tratamiento previo a la misma. Para más información sobre tus derechos y cómo ejercerlos, visita nuestra página Ley 21.719 en SIGCE.
