Política de privacidad
Responsable y alcance
Constructora Incon SpA (Inveo), RUT 76.557.988-0. Pasaje Universidad 0474, Temuco, Chile. contacto@inveo.cl.
Esta política explica el tratamiento de datos en el portal y sus servicios. Inveo administra los datos de cuenta, acceso y soporte; respecto de los datos que una empresa carga para su gestión, presta el servicio por cuenta de esa empresa, que debe contar con autorización u otra base legal para tratarlos.
Se aplica la Ley 19.628 sobre protección de la vida privada. Las modificaciones de la Ley 21.719 entran en vigor el 1 de diciembre de 2026. El uso del sitio no constituye por sí solo consentimiento para cualquier tratamiento.
La cuenta y las operaciones de Radar, GIS, DTE, Punto de venta y Cobros se tratan para prestar el servicio solicitado. Hasta la entrada del nuevo régimen, se requiere autorización cuando la Ley 19.628 la exige o una habilitación legal aplicable. Desde el 1 de diciembre de 2026, la ejecución del contrato será la base para los datos necesarios del servicio; el consentimiento, para conexiones o aportes opcionales que lo requieran; la obligación legal, para conservación y comunicaciones exigibles; y el interés legítimo, cuando proceda tras ponderar los derechos de las personas, para seguridad y prevención de abuso. Esta última base no autoriza publicidad ni usos incompatibles.
Cuentas y acceso
El acceso se gestiona mediante el proveedor de identidad propio, auth.inveo.cl, con credenciales locales o entrada mediante Google o Microsoft. De estos proveedores se reciben identificador, correo y datos de perfil disponibles, como nombre, apellidos y fotografía. Se usan para identificar la cuenta y presentar su perfil; iniciar sesión no conecta automáticamente los archivos de Drive, OneDrive o SharePoint.
El acceso local utiliza correo y un código temporal TOTP, sin contraseña local. El secreto TOTP se almacena cifrado. Las sesiones y sus renovaciones permiten mantener el acceso y revocarlo; los registros técnicos de acceso ayudan a investigar errores y abuso.
Empresas y permisos
Una persona puede pertenecer a varias empresas. El acceso depende de la empresa activa, los módulos habilitados y los permisos asignados; la administración de plataforma tiene funciones específicas de soporte y gestión. La ficha pública /co/ nace privada y solo se muestra si la empresa la publica. Publicar la ficha no publica sus documentos internos.
Seguir a otra empresa y recomendar licitaciones genera relaciones y avisos entre las empresas participantes. Compartir una recomendación no concede acceso a sus notas internas ni sustituye los permisos del módulo.
Radar de licitaciones
La función «Copiar para IA» prepara el contenido de la licitación y sus adjuntos públicos para copiarlo; no envía datos a terceros desde Inveo. El contenido que la persona pegue en otro servicio de IA queda sujeto a las condiciones de ese servicio.
Cuando la geocodificación está habilitada, el servidor consulta OpenStreetMap/Nominatim para situar direcciones del comprador, localidades de la obra y la dirección de la empresa activa. A ese tercero se envían cadenas de dirección o localidad, sin nombres de usuarios, razón social ni el texto completo de la licitación o sus archivos. La ubicación de la empresa se muestra solo en su contexto de acceso y su caché se separa por empresa. El proveedor recibe la dirección consultada y datos técnicos de la conexión del servidor; puede consultar su política de privacidad. Las coordenadas son aproximadas y pueden ser incorrectas.
Radar consulta antecedentes públicos de Mercado Público y permite seguir licitaciones, aportar archivos y gestionar comentarios o notas internas por empresa. Los archivos aportados son visibles en la ficha para quienes siguen la licitación, incluidas otras empresas que compiten en ella: no deben contener información confidencial que su empresa no quiera compartir. La identidad de quien los subió y los avisos asociados al aporte se muestran solo dentro de la empresa que lo realizó; las otras empresas no ven esa autoría ni esos avisos.
Los archivos permanecen mientras la licitación esté seguida y abierta; cuando deja de cumplir esas condiciones, se trasladan al archivo histórico y pueden seguir consultándose. Retirar el seguimiento no equivale a borrar los documentos. Los comentarios internos se consultan con el contexto de la empresa.
Extensión Inveo Radar
Esta sección integra la política de la extensión versión 1.0.0, vigente desde el 29 de septiembre de 2026. Inveo Radar permite enviar al Radar de Inveo archivos públicos de licitaciones de Mercado Público, por decisión de la persona que utiliza la extensión.
Datos que procesa
Procesa los archivos públicos seleccionados, el código de licitación y los datos de su grilla: nombre, tipo, tamaño, fecha y descripción cuando están disponibles. Conserva temporalmente el contexto de la licitación y el avance del envío.
La clave API y el identificador de empresa se guardan localmente en chrome.storage.local, restringido a los componentes de confianza de la extensión. No se sincronizan con otros perfiles ni se entregan a la página de Mercado Público. La clave se utiliza para autenticar las solicitudes a Inveo.
Destino y finalidad
Los archivos y sus metadatos se envían por HTTPS exclusivamente a los servicios de Inveo en api.inveo.cl y se consultan en radar.inveo.cl, dentro de la empresa vinculada. La finalidad es consultar y conservar los antecedentes de la licitación en seguimiento. La visibilidad de los archivos compartidos entre quienes siguen la licitación es la explicada en Radar de licitaciones.
Lo que no recoge
La extensión no extrae cookies, historial de navegación, datos personales del perfil ni contenido de otras páginas. No realiza seguimiento publicitario. Los documentos públicos elegidos pueden contener datos personales publicados por su emisor; no se extraen por separado.
Descarga uno por uno en la sesión de la persona. El navegador puede utilizar su sesión habitual con Mercado Público para esa descarga; la extensión no lee ni envía sus cookies a Inveo. No usa «Descargar seleccionados», no rodea captchas ni verificaciones y se detiene si aparecen.
Conservación
Los archivos permanecen disponibles mientras la licitación esté en seguimiento y abierta; después pasan al archivo histórico. Desinstalar la extensión o revocar la clave no elimina ese archivo histórico. Para consultar sobre su conservación o solicitar revisión de datos, contacte a Inveo.
Revocar el acceso y desinstalar
- Abra Cuenta · Claves API y revoque la clave utilizada por Inveo Radar.
- En las opciones de la extensión puede borrar la configuración local.
- En Microsoft Edge, abra Extensiones → Administrar extensiones → Inveo Radar → Quitar. Esto elimina su almacenamiento local.
Contacto
Constructora Incon SpA (Inveo), RUT 76.557.988-0. Pasaje Universidad 0474, Temuco, Chile. contacto@inveo.cl. Contacto y soporte.
DTE/SII, Punto de venta y Cobros
Estos módulos procesan datos tributarios de la empresa, clientes y proveedores, documentos, ventas, pagos y sus estados. Las funciones de emisión y cobro dependen de la habilitación del servicio y de la empresa; su presencia en el portal no acredita autorización tributaria.
Los certificados digitales, sus contraseñas y los CAF se custodian cifrados y asociados a empresa y ambiente, para las operaciones autorizadas con el SII. No comparta estas credenciales en reportes de soporte. Las cartolas aportadas se procesan para importar abonos; se omiten cargos y movimientos sin abono, y los movimientos guardados se asocian a la empresa.
Las funciones de envío pueden comunicar documentos y avisos al correo o número de WhatsApp indicado cuando el canal está configurado. Los respaldos tributarios contemplan Google Drive mediante una cuenta de servicio, separada de la conexión personal a la nube. Deben conservarse los documentos tributarios durante los plazos legales: la referencia general para DTE es seis años, sin perjuicio de casos que exijan más tiempo. Cerrar la cuenta no elimina esas obligaciones ni implica borrado inmediato de respaldos.
GIS
Las capas, archivos y proyectos se organizan por empresa. El mapa público expone las capas que la empresa publica; la empresa debe revisar que su contenido pueda difundirse. El procesamiento y la generación de imágenes del mapa se realizan en un servidor propio de Inveo. Despublicar una capa impide nuevas consultas por el flujo público, pero no retira copias que otras personas hayan obtenido legítimamente.
Conexiones a Google Drive, OneDrive y SharePoint
La conexión es opcional y se utiliza para las exportaciones solicitadas. Google Drive pide drive.file; OneDrive pide Files.ReadWrite y renovación sin conexión; SharePoint pide Files.ReadWrite.All y renovación sin conexión. Este último permiso es más amplio: revise el consentimiento del proveedor antes de autorizarlo.
Los tokens se almacenan cifrados. Al revocar la conexión en Inveo se retira su secreto y se deshabilita su uso; también puede retirar el permiso desde Google o Microsoft. La revocación no borra archivos ya exportados, que quedan sujetos a la administración y conservación de la cuenta de destino.
Claves API, reportes, notificaciones y correo
Las claves API identifican las solicitudes y delimitan los permisos concedidos. Puede revocarlas desde su cuenta. Se registran datos de uso y errores para operar y proteger el servicio; no publique sus claves ni las envíe a terceros.
Al enviar un reporte se incorpora su texto, autor, página actual, IP, navegador, pantalla y ventana, páginas previas del sitio, zona horaria, estado de conexión y errores de consola disponibles. La captura de pantalla solo se incorpora si la persona la adjunta o la captura para el reporte. Revísela para evitar incluir datos ajenos al problema. El diagnóstico se utiliza para atender la incidencia, no para publicidad.
Los avisos del sistema se muestran en el centro de notificaciones y pueden enviarse por correo. Las colas de envío conservan destinatarios, contenido y estado para gestionar entregas y fallos.
Proveedores y comunicaciones de datos
El alojamiento procesa las peticiones y almacena los datos del servicio. Google Workspace interviene en el correo saliente mediante su relay; Google y Microsoft intervienen si elige su autenticación o conecta su nube. Google Drive recibe los respaldos tributarios configurados. El navegador carga recursos de interfaz desde jsDelivr, que recibe la petición técnica correspondiente.
Mercado Público proporciona las licitaciones; el SII recibe o entrega antecedentes tributarios según la operación; Banco Central y Alpha Vantage proporcionan indicadores financieros. Estas consultas no implican enviarles el contenido de su cuenta. Cuando la empresa utiliza los canales habilitados de WhatsApp o pagos, Meta (WhatsApp Cloud API) o Mercado Pago reciben los datos necesarios del mensaje o la operación.
Los servicios internacionales, como Google, Microsoft, Meta, Mercado Pago y jsDelivr, pueden tratar datos fuera de Chile según su infraestructura y condiciones. No se afirma que todo el almacenamiento esté en Chile. Puede consultar por los destinatarios y garantías aplicables a su caso en el correo del responsable. Una conexión opcional requiere su autorización y no habilita finalidades distintas del servicio solicitado.
Seguridad, conservación y eliminación
El sistema utiliza HTTPS, cabeceras de seguridad, controles de sesión y permisos por empresa, y cifrado de secretos como tokens de nube, TOTP y credenciales tributarias. Son medidas concretas, no una garantía de invulnerabilidad ni una certificación de seguridad. La empresa debe asignar permisos con cuidado y comunicar accesos no reconocidos.
No hay un plazo único de borrado automático para todos los módulos. La cuenta, los registros de operación, reportes y respaldos tienen finalidades y ciclos distintos. La necesidad del servicio, la resolución de incidencias y las obligaciones legales deben evaluarse al pedir eliminación. Revocar una clave, cerrar sesión, desconectar una nube o desinstalar la extensión no elimina por sí solo los datos ya incorporados al sistema.
Puede solicitar revisión, eliminación o exportación por el canal de derechos. Si corresponde conservar antecedentes por una obligación legal o una controversia, se informará el motivo y se limitará su uso a esa finalidad; no se promete un borrado instantáneo de todas las copias.
Derechos y cómo ejercerlos
Escriba al correo del responsable indicando el derecho solicitado, los datos o servicio afectados y un medio de respuesta. Se solicitará solo la información necesaria para comprobar su identidad o representación; no envíe contraseñas, certificados ni claves API. Si los datos fueron aportados por su empresa, indique cuál para coordinar la atención con quien decide su tratamiento.
Puede solicitar acceso, rectificación, supresión o cancelación, oposición, portabilidad y bloqueo, según los requisitos y la vigencia legal de cada derecho. Puede retirar el consentimiento para tratamientos basados en él, sin afectar la licitud de lo ya realizado ni otras obligaciones de conservación.
Hasta el 30 de noviembre de 2026, la Ley 19.628 permite recurrir al juez civil cuando el responsable no se pronuncia dentro de dos días hábiles o deniega por las causas previstas en su artículo 16. Desde el 1 de diciembre de 2026, el régimen de la Ley 21.719 exige acusar recibo y responder en hasta 30 días corridos, prorrogables una sola vez hasta por otros 30 días corridos, con motivo informado; el bloqueo temporal fundado debe responderse en dos días hábiles. Quedan a salvo las reclamaciones ante la autoridad o tribunal competente.
Constructora Incon SpA (Inveo), RUT 76.557.988-0. Pasaje Universidad 0474, Temuco, Chile. contacto@inveo.cl.
Referencias: Ley 19.628, Ley 21.719 y conservación de DTE según el SII.
Menores y cambios de esta política
El servicio está orientado a empresas y a sus representantes y usuarios autorizados; no se dirige a menores de edad. Si detecta datos de un menor incorporados indebidamente, contacte al responsable para revisarlos.
Esta versión rige desde el 30 de septiembre de 2026. Los cambios se publicarán aquí con su fecha; las modificaciones que requieran una nueva autorización no se entenderán aceptadas por el solo uso del sitio. Consulte también las Condiciones de uso.
Última actualización: .