Privacidad · 2026-07-31.1

Aviso de privacidad del Portal de Clientes IKFace

Versión: 2026-07-31.1

Vigente desde: 31 de julio de 2026

1. Responsable

Tecnologías IP LTDA., RUT 76.013.135-0, que opera comercialmente como INFOKRAUSE, con domicilio legal en Av. Del Valle Sur 662 Of. 401, es responsable del tratamiento descrito en este aviso.

Consultas y ejercicio de derechos: privacy@infokrause.com.

Actualmente INFOKRAUSE no ha designado un delegado de protección de datos ni un representante en la Unión Europea. Los designará cuando la legislación aplicable lo exija. El canal anterior recibe todas las consultas de privacidad.

2. Alcance

Este aviso se aplica al Portal de Clientes IKFace, al registro de empresas, a las solicitudes de demostración, enrolamientos, Managed Appliances, licencias, soporte y comunicaciones relacionadas. El portal es exclusivamente empresarial y está destinado a representantes y usuarios autorizados de organizaciones.

Este aviso no regula las imágenes, plantillas biométricas u otros datos que el cliente trate dentro de su propia instalación de IKFace Edge. Para esos tratamientos, el cliente determina sus finalidades y responsabilidades.

3. Datos tratados

Podemos tratar:

  • nombre, apellido, correo corporativo, teléfono, idioma y contraseña almacenada
  • exclusivamente mediante un hash criptográfico;

  • razón social, nombre comercial, dirección, ciudad, país y relación del usuario
  • con la empresa;

  • solicitudes, aprobaciones, rechazos y comunicaciones de la demo;
  • identificadores de cliente, enrolamiento, intent, appliance, instalación y
  • licencia;

  • identificadores técnicos del equipo, como device UUID, system UUID,
  • fingerprint, número de serie o modelo cuando estén disponibles;

  • sistema operativo, procesador, versión instalada, estado de actualización,
  • capacidad, módulos, última conexión, IP e interfaces cuando sean necesarios para seguridad, activación o soporte;

  • evidencia de aceptación, retiro de consentimientos y versiones legales;
  • eventos de seguridad y auditoría, incluida información de red y navegador,
  • seudonimizada cuando sea compatible con la finalidad;

  • solicitudes de ejercicio de derechos.

No solicitamos datos biométricos para crear una cuenta, tramitar una demo o administrar licencias.

4. Finalidades y bases jurídicas

Tratamos los datos necesarios para:

  1. crear y verificar la cuenta, vincular al usuario con una empresa y tramitar
  2. una demo, para adoptar medidas precontractuales solicitadas por el usuario y gestionar la relación empresarial;

  3. administrar appliances, licencias, capacidad, actualizaciones y soporte,
  4. para ejecutar la relación contractual;

  5. prevenir abuso, investigar incidentes, mantener evidencia y proteger el
  6. servicio, sobre la base de nuestros intereses legítimos de seguridad, integridad y defensa;

  7. cumplir obligaciones legales y atender solicitudes válidas de autoridades;
  8. enviar novedades comerciales únicamente con consentimiento separado,
  9. opcional y revocable.

La cuenta y la demo no están condicionadas a aceptar marketing.

5. Destinatarios, encargados y reCAPTCHA

El acceso se limita al personal autorizado de INFOKRAUSE y a proveedores necesarios para operar el servicio:

  • infraestructura, almacenamiento y copias de seguridad administrados por
  • INFOKRAUSE;

  • Google Workspace o Gmail SMTP para correo transaccional;
  • Google reCAPTCHA para prevenir abuso y automatización;
  • Chatwoot y los portales chat.infokrause.cl y soporte.infokrause.cl para
  • atención y soporte.

reCAPTCHA puede recibir datos técnicos y de interacción, como dirección IP, características del dispositivo o navegador y señales de uso, y utilizar tecnologías estrictamente necesarias como la cookie _GRECAPTCHA, conforme a las condiciones y políticas de Google.

Los proveedores solo reciben los datos necesarios para su función y están sujetos a sus condiciones contractuales y compromisos de protección de datos. No vendemos datos personales.

6. Transferencias internacionales

Algunos proveedores pueden tratar datos fuera de Chile o del país del usuario. Aplicamos las garantías contractuales y mecanismos de transferencia exigibles. Cuando resulte aplicable el RGPD, utilizaremos una decisión de adecuación, cláusulas contractuales tipo u otro mecanismo permitido. Puede solicitar información sobre estas garantías mediante el canal de privacidad.

7. Conservación

Aplicamos los siguientes plazos:

  • cuentas no verificadas: 7 días;
  • tokens de verificación: 24 horas;
  • sesiones vencidas: eliminación técnica inmediata; evidencia de seguridad
  • asociada: 90 días;

  • solicitudes de demo rechazadas o abandonadas: 24 meses;
  • cuentas inactivas sin licencias: 24 meses;
  • licencias, activaciones y evidencia contractual: 5 años desde el término de
  • la relación;

  • registros de seguridad y auditoría: 24 meses, salvo investigación o
  • obligación legal que requiera conservarlos por más tiempo;

  • copias de seguridad: máximo 90 días;
  • marketing: hasta retirar el consentimiento.

Al terminar un plazo, eliminamos o anonimizamos los datos, salvo que una obligación legal, controversia o investigación justifique conservarlos. Las copias de seguridad no se usan para reactivar datos suprimidos y desaparecen según su ciclo de rotación.

8. Seguridad

Aplicamos control de acceso, mínimo privilegio, cifrado de transporte, hashing de contraseñas y tokens, sesiones seguras, protección CSRF, rate limiting, auditoría y separación entre portal, License Manager y appliances. Ningún sistema es infalible; ante un incidente aplicaremos las medidas legales y operativas correspondientes.

9. Derechos

Según la legislación aplicable, puede solicitar acceso, rectificación, supresión, restricción, oposición y portabilidad, y retirar un consentimiento sin afectar el tratamiento previo. También puede reclamar ante la autoridad de control competente.

Podremos solicitar información razonable para verificar identidad. Algunas solicitudes pueden limitarse por obligaciones legales, seguridad, prevención de fraude o conservación de evidencia contractual; en tal caso explicaremos el fundamento.

10. Decisiones automatizadas y menores

No adoptamos decisiones que produzcan efectos jurídicos o similares basadas únicamente en tratamiento automatizado. El portal es empresarial y no está dirigido a menores de edad.

11. Cookies y tecnologías necesarias

El portal utiliza únicamente cookies o almacenamiento necesarios para seguridad, sesión, idioma y funcionamiento. reCAPTCHA puede usar _GRECAPTCHA. No utilizamos cookies publicitarias en el portal sin el consentimiento que corresponda.

12. Cambios

Cada cambio se publicará con una nueva versión y fecha de vigencia. Si el cambio es material, informaremos al usuario y solicitaremos una nueva aceptación cuando corresponda. Conservamos la versión aceptada como evidencia.