Política de Privacidad y Seguridad del Sitio Web y APP

Fecha de vigencia: 25-03-2025

Versión 4

Código: POL.TI.02


Objetivo

Política de Privacidad y Seguridad del Sitio Web y APP

Esta política tiene por objetivo proporcionar orientación y dar a conocer la posición de la Administradora en relación con la privacidad y seguridad del sitio web, basados en principios de confidencialidad, integridad y disponibilidad de los datos de los usuarios que acceden a la página web de AFP Modelo S.A., sean estos usuarios, beneficiarios, clientes, afiliados, pensionados o empleadores, con el fin de consumir los servicios disponibles para la realización consultas y trámites disponibles en este sitio web.

Alcance

La presente Política es aplicable a todas personas que accedan al sitio web de AFP Modelo S.A., quién use cualquiera de las opciones funcionales disponibles, acepta los términos y condiciones de esta Política.

Definiciones y/o Terminología

  • Usuario: persona que accede al sitio web de AFP Modelo S.A., sea usuario, clientes, afiliado, pensionado, beneficiarios o empleador.
  • Cuenta personal: es el ambiente virtual en el sitio de la Administradora, donde dependiendo del usuario tiene disponibles opciones funcionales para realizar algunos trámites, consultas, emisión de certificados y actualización de datos personales, entre otros.
  • Clave web: es la contraseña personal que permite acceder a la cuenta personal en el sitio de la Administradora.
  • Segunda clave de seguridad: esta clave o contraseña es secreta e intransferible, siendo de responsabilidad del usuario el cuidado y utilización en trámites disponibles en el sitio de la Administradora que requieren un mayor nivel de seguridad.
  • Transacciones críticas: son aquellas transacciones que tienen un alto impacto en la administración de la cuenta del usuario, entre las que se encuentran:
    • Modificación de antecedentes
    • Cambio y distribución de fondos
    • Retiro de cuenta 2
    • Retiro de APV
    • Otras que en un futuro estén disponibles.

ACCESO

  • Para habilitar el acceso a la cuenta personal de sus usuarios, A.F.P. Modelo S.A. cuenta con un proceso de autentificación de clientes a través de una clave web.
  • Además, al momento de realizar transacciones críticas en el sitio privado, se requiere una segunda clave de seguridad.
  • A.F.P. Modelo S.A. recomienda modificar periódicamente la clave de acceso y no compartir este tipo de información con terceros.
  • En caso de extravío, A.F.P. Modelo S.A. solicita a sus usuarios informar directamente de esta situación, a través de sus canales de contacto.
  • Con el objeto de evitar que otros usuarios tengan acceso a información de carácter privado, el sistema dispone de las siguientes medidas preventivas: (I) luego de 3 intentos fallidos al momento de ingresar al sistema, ésta se bloquea automáticamente, (II) una vez ingresado al sistema, si éste permanece inactivo por el lapso de tiempo de 5 minutos, caduca la sesión.
  • El sitio web cuenta con una política de capacidad, la cual se refiere a lo relacionado con este tema, y se encuentra publicada en el sitio web de AFP Modelo en la sección "Políticas y Estatutos".
  • El sitio web de AFP Modelo S.A. incluye altos estándares de seguridad para asegurar la confidencialidad y privacidad de la información que fluye dentro de su ambiente transaccional.
  • Para garantizar una conexión segura y la protección de los datos de transacciones que viajan por la red incluye protocolos de seguridad SSL HTTPS, asegurando el nivel de encriptación de los datos.

SEGURIDAD

  • Los servidores que utiliza AFP Modelo S.A. están certificados. No obstante, AFP Modelo S.A. recomienda no utilizar equipos públicos (en cibercafés u otros) para realizar transacciones y contar con sistemas de antivirus en los equipos personales.
  • La información para AFP Modelo S.A. es de vital importancia, por lo cual, se realizan copias de seguridad periódicos de todos los datos críticos, almacenándolos en ambientes protegidos, para asegurar su disponibilidad.
  • BIOMETRIA FACIAL: En el Sitio Privado, en la sección de Datos de Contacto, se ha incorporado una nueva validación para la actualización del correo electrónico y teléfono. Esta validación consiste en un reconocimiento biométrico facial, el cual se verifica mediante la comparación con la imagen de la cedula de identidad. Además, se implementa una segunda capa de seguridad con una clave dinámica enviada por SMS para la confirmación de la clave.
  • BIOMETRIA FACIAL: En el Sitio Público, en la sección de recuperación de la clave web, se ha incorporado una nueva validación para la actualización del correo electrónico y teléfono. Esta validación consiste en un reconocimiento biométrico facial, el cual se verifica mediante la comparación con la imagen de la cedula de identidad. Además, se implementa una segunda capa de seguridad con una clave dinámica enviada por SMS para la confirmación de la clave.
  • CLAVE UNICA: En el Sitio Privado, en la sección de clave de Seguridad, en la creación de esta clave se implementó con la validación de Clave Única de Gobierno digital, para afiliados que tengan productos obligatorios, se implementa una segunda capa de seguridad con una clave dinámica enviada por SMS para la confirmación de la clave.
  • El sitio Web cuenta con revisiones periódicas de seguridad de la información y ciberseguridad, para identificar y remediar en forma oportuna las posibles vulnerabilidades encontradas bajo estándares de controles internacionalmente aceptadas.

CONTENIDO Y ENLACES

  • El sitio web y las marcas de propiedad de AFP Modelo S.A. se encuentran debidamente registrados, por lo que no es posible hacer uso de ellos ni de su contenido, sin autorización expresa de AFP Modelo S.A.
  • El sitio web de AFP Modelo S.A. puede contener links o conexiones a sitios de terceras entidades, habilitados exclusivamente para información y conveniencia de sus usuarios, respecto de los cuales AFP Modelo S.A. no es responsable, por sus políticas o contenido.

CONTINGENCIAS Y MANTENCIONES

  • El sitio web de AFP Modelo S.A. se monitorea en forma continua y en caso de incidentes, estos se activan con planes de contingencias que permitan restablecer y mantener la operatividad y disponibilidad de sus servicios.
  • Se establece como canal oficial de la AFP en redes sociales Facebook (www.facebook.com/afpmodelocl) y Instagram (www.instagram.com/afpmodelocl/), para informar sobre el estado y disponibilidad de la web en periodos de contingencia y mantenciones, atender las consultas y derivar los requerimientos que ameriten realizarse a través de otros canales como Contact Center o sucursales.
  • Además, se dispone de un contacto vía plataforma mail, la cual permite administración de forma remota y diferente a la web en la comunicación con los afiliados.
  • El usuario se compromete a usar los servicios ofrecidos a través del sitio web de manera lícita y correcta.
  • Al ingresar a la página de A.F.P. Modelo S.A. acepta las condiciones establecidas; si el usuario no está de acuerdo con los términos y condiciones expresadas en el presente documento, no deberá hacer uso del sitio.

Comunicación

Este documento será de conocimiento de todos los usuarios del sitio de AFP Modelo S.A. Los métodos y canales de difusión de la política serán los siguientes:

  • Publicación en el sitio web público.
  • Publicación en sistema documental interno.

Revisión y Evaluación

Este documento será revisado y modificado si corresponde, cuando ocurran cambios significativos en los servicios disponibles en el sitio de AFP Modelo. Sin perjuicio de lo anterior, será revisado a lo menos una vez al año para asegurarse que sigue siendo pertinente y apropiada.

Supervisión

El área de Riesgos tiene la facultad de realizar pruebas aleatorias para verificar el cumplimiento de esta política; y estos resultados serán comunicados por el Gerente de TI y TD en el Comité de TI y Ciberseguridad según corresponda.

Publicación

La presente Política de Tecnología de la Información debe ser difundida a través de canales digitales internos (sistema documental). La aceptación de la presente Política obliga a las partes definidas en el alcance a leer, entender, aplicar, respetar y dar cumplimiento a los lineamientos descritos.

Aprobación del Documento

Elaboró Rubén Placencia Jefe de Proyecto TI
Revisó Angelo Rivera Varas Gerente de Tl y Transformación Digital
Aprobó Directorio Sesión Ordinaria Directorio N° 191 (25-03-2025)

Control de Versiones

Versión Fecha Comentarios
1 10-04-2017 Primera Versión
2 25-09-2018 Actualización
3 05-03-2024 Cambio de nombre de la Política de términos de uso a Seguridad de la Página Web; cambio de formato e incorpora controles, elementos de seguridad, de contingencias y mantenciones.
4 25-03-2025 Se incorporó los nuevos métodos de validación tanto biometría facial como clave única del gobierno digital, para el sitio privado y público. Se actualiza formato.