Política de privacidad
Qué datos personales tratamos, para qué, con qué base legal, cuánto los guardamos y qué puedes hacer al respecto. Está escrita para leerse, no para cubrirnos.
Última actualización: 24 de agosto de 2026 · Versión 1.0
1. Quién trata tus datos
| Responsable | Bitum SpA |
|---|---|
| RUT | 78.000.711-7 |
| Domicilio | San Martín 553, oficina 901, Concepción, Región del Biobío, Chile |
| Contacto | datos@bitum.cl |
Escribe a esa dirección para cualquier cosa relacionada con tus datos. Es la que atendemos, y desde ella corre el plazo para responderte.
2. Dos situaciones distintas, y conviene distinguirlas
Lumys es un software que las empresas usan para gestionar sus proyectos. Eso significa que tratamos datos personales en dos papeles distintos, y tus derechos se ejercen ante quien corresponda en cada caso:
- Somos responsables de los datos de quien tiene una cuenta en Lumys: tu nombre, tu correo, tu contraseña, tus accesos. Esta política trata de eso, y para eso nos escribes a nosotros.
- Somos encargados de los datos que las empresas clientes cargan dentro de Lumys: sus propios clientes, sus contactos, el contenido de sus archivos. Ahí no decidimos nosotros para qué se usan, sino la empresa que los cargó. Si tus datos están dentro del Lumys de una empresa porque eres su cliente o su contacto, quien responde es esa empresa, y nosotros la ayudamos a hacerlo.
3. Qué datos tratamos y con qué base legal
| Dato | Para qué | Base legal |
|---|---|---|
| Nombre, apellidos y RUT | Identificarte dentro de la empresa y que tus compañeros sepan quién hizo qué | Ejecución del contrato |
| Correo electrónico | Es con lo que entras. Y por donde te avisamos de lo que pasa en tus proyectos | Ejecución del contrato |
| Contraseña | Entrar. Se guarda cifrada y no la podemos leer | Ejecución del contrato |
| Foto de perfil | Que se te reconozca en el tablero. Es opcional | Consentimiento |
| Comuna, región y país | Saber desde dónde se usa Lumys, para decidir qué construir | Interés legítimo |
| Dirección IP de tus accesos | Detectar que alguien entra en tu cuenta sin ser tú | Interés legítimo (seguridad) |
| Registro de lo que haces en los proyectos | El historial de cambios, que es parte de lo que la empresa contrata | Ejecución del contrato |
No tratamos datos sensibles. Lumys no pide ni necesita datos de salud, origen étnico, creencias, afiliación sindical, vida sexual ni datos biométricos. Si alguien los carga dentro de un archivo, están bajo el control de la empresa que lo hizo, no nuestro.
4. Cuánto tiempo los guardamos
Estos plazos no son una declaración de intenciones: están programados en el sistema y se aplican solos.
| Qué | Cuánto | Por qué ese plazo |
|---|---|---|
| Tu cuenta y tus datos de identidad | Mientras la tengas abierta | Es lo que te permite entrar. Al cerrarla, se anonimiza |
| La IP de tus accesos | 90 días | Pasados tres meses ya no sirve para detectar un acceso indebido, y sigue siendo el dato más identificador del registro |
| El registro de tus accesos | 12 meses | Poder reconstruir quién entró en una cuenta ante una sospecha |
| El historial de cambios en los proyectos | 36 meses | Es parte del servicio contratado por la empresa: saber quién cambió qué |
| Los avisos que ya leíste | 90 días | Un aviso leído cumplió su función; se conserva un trimestre por si hace falta releerlo |
| Copias de seguridad | 14 copias diarias | Poder recuperar el servicio ante un fallo. Un dato borrado desaparece de las copias al rotar |
5. Quién más ve tus datos
- Las personas de tu empresa, según el perfil que tengan. Un administrador ve más que un colaborador, y un colaborador solo ve los proyectos a los que lo asignaron.
- Creattiva Datacenter SpA, que aloja el servidor. Está en Santiago de Chile, y ahí viven tu cuenta, los proyectos y los archivos.
- Nuestro servidor de correo saliente, que está en Estados Unidos. Por él pasan los avisos que te enviamos —que te asignaron una tarea, que alguien comentó, el enlace para recuperar tu contraseña—, así que llevan tu dirección de correo y el título de la tarjeta o del proyecto al que se refieren. Es una transferencia internacional y por eso te la contamos aquí.
- Google, solo si eliges entrar con tu cuenta de Google. En ese caso Google nos entrega tu nombre, tu correo y tu foto para crear la cuenta. Esto implica una transferencia internacional a Estados Unidos, y ocurre únicamente si tú eliges esa forma de entrar.
- Nosotros, excepcionalmente. Nuestro equipo de soporte puede entrar en tu cuenta para diagnosticar un problema. Cuando ocurre: la sesión dura 30 minutos como máximo, queda registrada con quién la abrió, y te avisamos por correo. Ver el punto 8.
No vendemos datos a nadie, ni los cedemos con fines publicitarios. No hay excepciones a esto.
6. Cookies y rastreo
Lumys no usa cookies de rastreo, ni analítica, ni píxeles, ni mapas de calor. Ni en esta web ni dentro de la aplicación. No hay Google Analytics ni equivalente, y por eso no verás un aviso de cookies: no hay nada que consentir.
Lo único que la aplicación guarda en tu navegador es tu sesión —para que no tengas que escribir la contraseña en cada página— y preferencias tuyas como el tema claro u oscuro. Se borra al cerrar sesión.
7. Tus derechos, y cómo ejercerlos
La Ley 21.719 te da estos derechos sobre tus datos:
- Acceso: saber qué tenemos sobre ti.
- Rectificación: corregir lo que esté mal.
- Supresión: pedir que lo borremos.
- Oposición: oponerte a un tratamiento concreto.
- Portabilidad: llevarte tus datos en un formato reutilizable.
- Bloqueo: pedir que suspendamos temporalmente un tratamiento.
Dos de ellos los ejerces tú mismo, ahora
Dentro de Lumys, en Mi perfil:
- Descargar mis datos te da un archivo con todo lo que guardamos sobre ti. Eso es acceso y portabilidad, sin esperar a que nadie te conteste.
- Eliminar mi cuenta ejecuta la supresión en el momento. Se borran tu nombre, tu RUT, tu correo y tu foto, y dejas de poder entrar.
Lo que se conserva al eliminar la cuenta —y por qué— es esto: el historial de cambios de los proyectos en los que trabajaste sigue existiendo, pero ya no dice que fuiste tú. Ese historial es parte de lo que la empresa contrató y no podemos borrarlo; lo que sí podemos, y hacemos, es que deje de apuntar a una persona identificable.
Para el resto, escríbenos
A datos@bitum.cl. Te responderemos dentro de 30 días corridos desde que recibimos tu solicitud. Si el caso es complejo podemos prorrogarlo una vez por otros 30 días, avisándote antes y explicando por qué.
Puede que te pidamos verificar tu identidad antes de responder. No es burocracia: entregarle tus datos a quien dice ser tú sería exactamente el problema que esto viene a evitar.
Si no estás conforme con nuestra respuesta, puedes reclamar ante la Agencia de Protección de Datos Personales.
8. Cuando entramos en tu cuenta
Nuestro equipo puede abrir una sesión en tu cuenta para diagnosticar un problema que no se puede reproducir de otra forma. Lo decimos aquí porque es una facultad real y preferimos que la sepas a que la descubras:
- Dura 30 minutos como máximo y luego caduca sola.
- Queda registrado quién la abrió, cuándo y en qué cuenta.
- Te avisamos por correo cada vez que ocurre.
- Puedes ver ese registro en tu propio historial de accesos.
9. Cómo los protegemos
- Todo el tráfico va cifrado (HTTPS), sin excepción ni posibilidad de conexión sin cifrar.
- Las contraseñas se guardan con PBKDF2-SHA256 y 600.000 iteraciones, el estándar recomendado actualmente. Nadie en Bitum puede leer tu contraseña.
- Los datos de cada empresa están aislados de los de las demás en el punto donde se accede a la base, no en cada pantalla por separado.
- Copias de seguridad diarias, verificadas restaurándolas.
- El registro de actividad no lo puede escribir ni modificar quien usa la aplicación.
10. Si algo sale mal
Si ocurriera una violación de seguridad que ponga en riesgo tus datos, se lo comunicaremos a la Agencia de Protección de Datos Personales sin dilaciones indebidas, y te avisaremos directamente a ti cuando la ley lo exija o cuando el riesgo lo justifique. Preferimos contarlo a que te enteres por otro lado.
11. Si cambiamos esta política
Publicaremos la versión nueva aquí con su fecha. Si el cambio afecta a para qué usamos tus datos, te avisaremos por correo antes de que entre en vigor, no después.
¿Algo de esto no se entiende, o no responde a lo que querías saber? Escríbenos a datos@bitum.cl y lo aclaramos — y probablemente corrijamos el documento.