Funcionalidades
Todo lo que necesitas para tratar datos personales con seguridad
TarjaDoc combina detección por capas, tratamiento por políticas,
eliminación irreversible y trazabilidad verificable para cumplir la
Ley 21.719 de Protección de Datos Personales sin frenar la operación
de tu organización.
Detección por capas
Patrones determinísticos con validación chilena —RUT con dígito
verificador de módulo 11, patente, cuenta y tarjeta con Luhn, rol de
causa, IP, fecha de nacimiento contextual, email y teléfono—, NER
local en español con spaCy es_core_news_md, capa
gráfica para firmas y timbres, inferencial y un LLM opcional
(Ollama/Gemma local o API compatible con OpenAI) que solo revisa los
fragmentos ambiguos que las capas locales no resolvieron con confianza.
Tratamiento por políticas
Tachado, anonimización, seudonimización y enmascaramiento parcial o
total, configurados por empresa con políticas y patrones propios. La
seudonimización es reversible mediante una bóveda que
guarda el nexo original cifrado con Fernet y solo se revela con acceso
restringido; el resto de los tratamientos es irreversible por diseño.
OCR y multiformato
OCR con Tesseract para escaneados e imágenes y
extracción posicionada de PDF, Word, Excel, PowerPoint, TXT e
imágenes (JPG, PNG y TIFF). El texto se recupera con su
ubicación (páginas, segmentos, bbox u offsets) para que la redacción
sea precisa, y el procesamiento masivo corre en colas por empresa.
Eliminación irreversible
Sanitización profunda —metadatos, XMP, adjuntos, anotaciones,
AcroForm, marcadores, capas OCG y miniaturas en PDF; core/app props,
comentarios, revisiones y embeddings en OOXML— y verificación
post-redacción: si queda texto recuperable, el artefacto se
destruye y el proceso falla. Conforme al art. 2 letra k) de la Ley 21.719.
Multiempresa y multiusuario
Perfiles y permisos CRUD por empresa, planes y cuotas, con aislamiento
de datos entre tenants y administración completa desde el backoffice.
Cada empresa solo ve sus documentos y el administrador de sistema es
el único con acceso global.
Auditoría y API
Trazabilidad con una cadena de hashes SHA-256 global e
inmutable, API pública v1 con API keys por tenant y scopes
(documents:read, documents:write,
documents:process, webhooks:manage) y
webhooks de notificación. La auditoría registra metadatos de cada
acción, jamás el dato protegido.
Derechos ARCO del titular
Solicitudes de acceso, rectificación, supresión y oposición (art. 10
de la Ley 21.719) con búsqueda inversa por RUT, email o nombre en
todos los documentos de tu empresa y un informe PDF de respuesta
formal al titular, dentro del plazo legal.
Certificado de riesgo de reidentificación
Score cuantitativo estilo k-anonimato sobre los cuasi-identificadores
que quedaron visibles (cargo, comuna, fecha, edad, género,
nacionalidad, institución), con nivel bajo/medio/alto. Es la
evidencia de que tu anonimización es efectiva.
Informe de cumplimiento sellado
PDF presentable ante la Agencia de Protección de Datos Personales con
el SHA-256 del original y del artefacto, la política aplicada, las
detecciones, la cadena de aprobaciones y un sello de integridad
verificable.