Política de privacidad
Última actualización: 11 de octubre de 2026
En una página: lo que dice este documento
- · Tratamos tus datos de cuenta, los datos financieros que importas y, si tú lo decides, credenciales del SII.
- · Las credenciales del SII se guardan cifradas, se usan sólo para leer y puedes borrarlas cuando quieras.
- · El copiloto de IA envía un resumen financiero de tus empresas a un proveedor externo en el extranjero.
- · Nuestros servidores y proveedores están principalmente en EE.UU.: hay transferencia internacional de datos.
- · No vendemos tus datos ni los usamos para publicidad.
- · Tienes derecho a acceso, rectificación, supresión, oposición, portabilidad y bloqueo: escríbenos.
El resumen es para leer rápido. Lo que obliga es el texto completo de abajo.
1. Quién responde por qué
El servicio lo presta DITAP SpA, RUT 78.532.132-4, Esmeralda 671, Puerto Natales, Chile (“nosotros”), correo hola@ditap.io. Los roles son:
- Responsables de los datos de tu cuenta y de facturación (tus usuarios): nosotros.
- Encargados de los datos que tú importas (compras, ventas, nombres y RUT de tus clientes y proveedores): nosotros tratamos esos datos por tu cuenta y según tus instrucciones; tú eres el responsable frente a esas personas.
Esta política se rige por la Ley N° 19.628 sobre protección de la vida privada y, desde su entrada en vigencia —prevista para el 1 de diciembre de 2026—, por la Ley N° 21.719 (publicada el 13 de diciembre de 2024). Las nuevas obligaciones se aplicarán desde su entrada en vigencia. Los Términos y condiciones forman parte de este acuerdo.
2. Qué datos tratamos
- Cuenta: nombre, correo, clave (guardada con hash, nunca en claro), rol, empresas a las que accedes.
- Datos financieros que importas: el Registro de Compras y Ventas del SII y los períodos, montos y documentos derivados; datos de las empresas (razón social, RUT); proveedores y clientes que aparecen en esos documentos (nombre, RUT).
- Credenciales del SII, sólo si decides cargarlas (sección 3).
- Facturación: plan, estado y fechas de la suscripción. Los datos de tarjeta los recibe Stripe; nosotros no los almacenamos.
- Uso y seguridad: registros de acceso y de auditoría de acciones, e historial de conversaciones con el copiloto en tu sesión.
- Navegación: métricas de uso del sitio, sólo si aceptas las cookies analíticas (sección 11).
No tratamos datos sensibles en el sentido legal (salud, biometría, etc.) y te pedimos no cargarlos.
3. Credenciales del SII
Es el dato más delicado que podemos tratar, por eso es opcional: puedes usar VRYVEN sólo importando los archivos CSV del Registro de Compras y Ventas, sin entregarnos ninguna credencial.
- Qué guardamos, si decides cargarlo: certificado digital y su contraseña, o RUT y clave tributaria, para la empresa que indiques.
- Cómo se protegen: se cifran en el servidor con AES-256-GCM antes de guardarse en la base de datos; la clave de cifrado se mantiene aparte, como variable de entorno del servidor. En la interfaz nunca se muestran de vuelta.
- Para qué se usan: sólo para consultar y leer información de compras y ventas de esa empresa. VRYVEN no emite documentos ni modifica nada en el SII.
- Terceros: para esa consulta, las credenciales pueden enviarse a un proveedor externo de acceso a datos del SII (BaseAPI o SimpleAPI, según la configuración), que actúa como subencargado. Si esto te incomoda, importa por CSV.
- Cómo borrarlas: un administrador puede eliminarlas desde la aplicación o puedes pedírnoslo por correo; las borramos de nuestra base de datos. Si las diste a un tercero, recomendamos además cambiar tu clave tributaria en el SII.
- Límite honesto: el cifrado protege la base de datos, pero los servidores deben descifrar las credenciales para usarlas, así que no es cifrado de extremo a extremo.
4. Para qué usamos los datos
- Prestar el servicio: paneles, consolidación, alertas, exportaciones y copiloto.
- Autenticarte, mantener la seguridad y prevenir abusos (registros de auditoría).
- Cobrar la suscripción y emitir los documentos tributarios de nuestro cobro.
- Enviarte correos del servicio (verificación de cuenta, avisos). No enviamos publicidad de terceros.
- Cumplir obligaciones legales y defender nuestros derechos.
No vendemos ni cedemos tus datos, no los usamos para publicidad y no entrenamos modelos de IA con ellos.
Base de licitud: la ejecución del contrato contigo, tu consentimiento donde lo pedimos (por ejemplo, cookies analíticas), el cumplimiento de obligaciones legales y nuestro interés legítimo en la seguridad del servicio.
5. Copiloto de IA
Cuando usas el copiloto, enviamos a un proveedor de IA externo tu pregunta, el historial de la conversación y un resumen financiero de las empresas a las que tienes acceso: razón social, ventas, compras, gastos, IVA estimado, EBITDA y margen de los últimos 12 meses y detalle mensual. No enviamos credenciales del SII, claves ni datos de tarjeta, ni el detalle documento por documento. El proveedor principal es Anthropic (modelo Claude, EE.UU.); si no estuviera configurado, el sistema puede usar como respaldo a Z.ai. Las respuestas pueden contener errores y no son asesoría.
6. Proveedores que intervienen
Usamos estos proveedores (subencargados) para operar VRYVEN:
| Proveedor | Para qué | Datos | País |
|---|---|---|---|
| Vercel | Hosting de la aplicación (región iad1) | Todo lo que procesa la aplicación | EE.UU. |
| Neon (Postgres) | Base de datos | Cuenta, datos financieros, credenciales cifradas | EE.UU. (AWS us-east-1) |
| Stripe | Cobro de suscripciones | Correo, datos de pago (los recibe Stripe), estado de suscripción | EE.UU. / UE |
| Resend | Envío de correos del servicio | Correo y contenido del aviso | EE.UU. |
| Anthropic | Copiloto de IA (principal) | Preguntas y resumen financiero de empresas | EE.UU. |
| Z.ai (Zhipu) | Copiloto de IA (respaldo, sólo si está configurado) | Igual que el anterior | China |
| BaseAPI / SimpleAPI | Consulta de datos al SII, sólo si cargas credenciales | RUT y clave o certificado del SII | Según el proveedor elegido |
| Supabase | Componente de sesión auxiliar, sólo si está configurado | Datos de sesión | EE.UU. |
| Google Analytics | Métricas de uso, sólo con tu consentimiento | Datos de navegación, IP anonimizada | EE.UU. |
Si cambiamos de proveedor de forma relevante, actualizaremos esta lista. También podemos comunicar datos a autoridades cuando una ley o una orden judicial lo exija.
7. Transferencia internacional
Tus datos se tratan fuera de Chile, principalmente en Estados Unidos (hosting, base de datos, correo, pagos e IA). No tenemos servidores en Chile. Al usar VRYVEN aceptas esa transferencia, que hacemos bajo contratos con cada proveedor que exigen protección de los datos. Si necesitas que los datos permanezcan en Chile, VRYVEN hoy no es la solución adecuada.
8. Cómo los protegemos
- Conexión cifrada (HTTPS) entre tu navegador y el servicio.
- Claves con hash; credenciales del SII cifradas con AES-256-GCM.
- Aislamiento por empresa: cada usuario sólo accede a las empresas donde tiene membresía, con roles por empresa.
- Registro de auditoría de acciones relevantes y límites de tasa en el acceso.
No contamos con certificaciones como SOC 2 ni ISO 27001, y ningún sistema es invulnerable. Si ocurre una vulneración que afecte tus datos, te avisaremos sin dilación indebida, y a la autoridad cuando la ley lo exija.
9. Cuánto tiempo los guardamos
- Mientras tu cuenta esté activa: guardamos tus datos para prestar el servicio. Desactivar una empresa en la aplicación la oculta pero no la borra; para borrado definitivo escríbenos.
- Al terminar el contrato: coordinamos la devolución y eliminación de datos según el acuerdo, las obligaciones legales y la configuración de respaldos. Puedes solicitar la supresión de credenciales del SII.
- Excepciones: registros de facturación y lo que la ley nos obligue a conservar, por los plazos legales, y lo necesario para defender un derecho.
- Copias de seguridad: pueden retener datos eliminados por un período limitado de respaldo del proveedor de base de datos.
10. Tus derechos
Puedes pedir, gratis, acceso, rectificación, supresión (borrado), oposición, portabilidad y bloqueo temporal de tus datos, y retirar tu consentimiento cuando lo hayas dado. Escribe a hola@ditap.io desde el correo de tu cuenta; respondemos dentro del plazo legal aplicable. Para exportar tus datos en formatos estándar puedes usar también las exportaciones de la aplicación.
Si eres un tercero cuyos datos aparecen en los archivos de un cliente nuestro (por ejemplo, proveedor o cliente de una empresa), dirige tu solicitud a esa empresa, que es la responsable; podemos ayudarla a atenderla. Si no estás conforme, podrás reclamar ante la Agencia de Protección de Datos Personales cuando entre en funciones, y ante los tribunales.
11. Cookies y analítica
Usamos cookies necesarias para la sesión y la seguridad. Con tu consentimiento usamos Google Analytics para medir el uso del sitio (con IP anonimizada); puedes rechazarlas en el aviso de cookies y el sitio funciona igual.
12. Cambios y contacto
Si cambiamos esta política de forma relevante, te avisaremos por correo o en la aplicación con al menos 30 días de anticipación. Consultas y solicitudes: DITAP SpA, RUT 78.532.132-4, Esmeralda 671, Puerto Natales, Chile, hola@ditap.io.