1. Responsable y alcance
PULSO es una plataforma de gestión de programas en fase piloto. El operador y mandante de cada programa determinan sus responsabilidades contractuales sobre los datos. Consultas: pulso.plataforma.cl@gmail.com.
2. Datos obtenidos desde Google Drive
Cuando la integración sea habilitada y autorizada, PULSO solicitará exclusivamente https://www.googleapis.com/auth/drive.file. Este permiso limita el acceso a archivos creados por PULSO o seleccionados y compartidos expresamente con la aplicación; no permite leer todo el Drive.
Podrán tratarse el contenido seleccionado y metadatos como identificador de Drive, nombre, tipo MIME, tamaño, carpeta autorizada, fechas y enlace de visualización.
3. Finalidad
El acceso se utilizará para crear carpetas autorizadas, guardar o recuperar documentos seleccionados, asociarlos al expediente correcto y mantener evidencia de operaciones. No se utilizarán datos para publicidad, venta, perfiles comerciales ajenos al programa ni entrenamiento de modelos.
4. Almacenamiento y tokens
Los archivos destinados a Drive permanecerán en el espacio autorizado y no se almacenarán en D1. La aplicación operacional podrá conservar metadatos, hashes SHA-256, versiones, estados y auditoría. Los tokens OAuth se procesarán en servidor y se almacenarán cifrados; códigos y tokens nunca se entregarán al navegador.
5. Separación y segregación
El sitio público no almacena expedientes, documentos empresariales, usuarios operacionales ni hashes documentales. La aplicación privada aplica alcance por tenant, programa, participación y empresa. El callback público utiliza identificadores opacos de un solo uso y no expone el contexto operacional.
6. Retención y eliminación
Los estados OAuth incompletos y entregas de un solo uso expiran en minutos. Los tokens se eliminan del plano público después de su entrega segura o expiración. Los metadatos y auditoría de la aplicación se conservarán conforme al contrato o la ley; al terminar la finalidad se eliminarán o anonimizarán cuando no exista obligación de conservación.
7. Revocación y desconexión
La persona autorizada podrá revocar el acceso desde Google o solicitar la desconexión en PULSO. La aplicación invalidará la conexión, eliminará los tokens conservados y registrará el evento. Revocar acceso no elimina automáticamente archivos ya creados en Drive.
8. No venta ni publicidad
PULSO no vende datos obtenidos desde Google Drive, no los comparte con redes publicitarias y no los utiliza para publicidad personalizada.
9. Seguridad y derechos
PULSO aplica minimización, separación de planos, cifrado, expiración, identificadores de un solo uso, control de acceso y trazabilidad. Las personas podrán ejercer los derechos aplicables conforme a la legislación chilena, incluida la Ley 21.719 cuando corresponda.
10. Cambios
Esta política se actualizará antes de habilitar productivamente Drive si cambian finalidades, alcance, proveedores o condiciones contractuales.