Política de Privacidad y Tratamiento de Datos Personales
Conforme a la Ley N° 21.719 de Protección de Datos Personales de Chile y estándares internacionales del RGPD/GDPR.
Última actualización: 27 de Septiembre de 2026 — Versión 2.0
1. Identificación del Responsable y Marco Legal
El responsable del tratamiento de tus datos personales es Sociedad Tecnológica Rs SpA (en adelante "IXE" o la "Empresa"), RUT 78.314.119-1, con domicilio en la ciudad de Santiago, República de Chile.
Esta política rige el tratamiento de la información recopilada a través de la plataforma SaaS de contabilidad inteligente IXE, garantizando el pleno ejercicio de los derechos de los titulares y el cumplimiento de los principios de licitud, finalidad, proporcionalidad, calidad, seguridad, confidencialidad y responsabilidad demostrada (accountability) previstos en la Ley N° 21.719.
2. Principio de Minimización y Datos Recopilados
En virtud del principio de minimización (Privacidad desde el Diseño y por Defecto), IXE únicamente trata aquellos datos indispensables para la ejecución del servicio SaaS:
Datos de Identificación del Usuario: Nombre, apellidos, RUT personal, correo electrónico, rol en la organización y contraseña cifrada.
Datos de la Empresa / Organización: Razón social, RUT de la empresa, giro comercial, domicilio legal, contactos y configuración del plan de cuentas.
Datos Financieros, Tributarios y Bancarios: Credenciales del Servicio de Impuestos Internos (SII) almacenadas bajo cifrado de grado militar (AES-256-CBC), cartolas y movimientos bancarios obtenidos en modo lectura exclusiva a través de Fintoc, comprobantes de compras, ventas y boletas de honorarios.
Datos Laborales y Previsionales (Módulo de Remuneraciones): Información de liquidaciones de sueldo de colaboradores, sueldos base, horas extras, aportes previsionales a AFP y salud (Fonasa/Isapre), procesados por IXE en calidad de Encargado del Tratamiento por cuenta de la empresa cliente.
Datos Técnicos y Logs de Auditoría: Dirección IP, User-Agent, fecha, hora y registros inmutables de consentimientos otorgados y revocados.
3. Finalidad del Tratamiento y Bases Legales
Tus datos personales se tratan exclusivamente bajo las siguientes bases de licitud reconocidas por la Ley N° 21.719:
Ejecución del Contrato SaaS
Automatización contable, sincronización SII/bancos, conciliación, cálculo de liquidaciones y generación de reportes financieros.
Obligación Legal Tributaria
Conservación de libros contables y documentos tributarios durante 6 años de conformidad con el Código Tributario de Chile.
Consentimiento Expreso
Envío de boletines informativos, actualizaciones del producto o comunicaciones comerciales opcionales (revocables en cualquier momento).
Interés Legítimo y Seguridad
Prevención de fraudes, trazabilidad en auditorías inmutables y monitoreo de la integridad de la infraestructura.
4. Ejercicio de Derechos de los Titulares (ARCO-POL)
Conforme a la Ley N° 21.719, tienes derecho a ejercer gratuitamente tus derechos en cualquier momento desde el Panel de Privacidad y Datos o contactando a nuestro Delegado de Protección de Datos (DPO):
Acceso y Portabilidad: Puedes visualizar tu información y descargar en cualquier momento un paquete de datos completo y estructurado en formato interoperable (.JSON).
Rectificación: Puedes corregir o actualizar datos inexactos o incompletos desde la configuración de tu perfil.
Cancelación / Supresión (Derecho al Olvido): Puedes solicitar la eliminación de tu cuenta personal. Las credenciales de acceso al SII y bancos se destruyen de inmediato. La información contable empresarial se mantendrá bloqueada y anonimizada por el plazo legal de 6 años exigido por el SII.
Oposición: Puedes revocar el uso de tus datos para finalidades accesorias (marketing) mediante el switch de comunicación en tu panel.
Bloqueo / Limitación: Puedes solicitar la suspensión temporal del tratamiento de tus datos mientras se verifica su exactitud o durante la tramitación de una reclamación legal.
5. Tratamiento mediante Inteligencia Artificial (Genkit / Google AI)
IXE integra modelos de lenguaje e inteligencia artificial para asistir en la clasificación de asientos contables, lectura de documentos y análisis financiero:
No Reentrenamiento con Datos de Clientes: La información financiera y contable enviada a los modelos mediante la API empresarial de Google Cloud se procesa en tiempo real y NO se utiliza para entrenar, mejorar ni ajustar modelos base de inteligencia artificial públicos.
Cifrado en Tránsito y Procesamiento Efímero: Las consultas enviadas al motor de IA viajan cifradas con TLS 1.3 y no persisten fuera de la sesión de análisis del usuario.
Intervención y Supervisión Humana: Las sugerencias generadas por el asistente contable requieren la validación y confirmación del usuario o contador antes de impactar los libros oficiales.
6. Medidas de Seguridad y Notificación de Brechas
Implementamos medidas técnicas y organizativas del más alto estándar de la industria:
Cifrado Simétrico AES-256-CBC: Las credenciales del SII se cifran en el servidor con vector de inicialización único y llave maestra resguardada. Solo se descifran en memoria volátil efímera durante sincronizaciones programadas.
Infraestructura Certificada: Alojada en centros de datos de Google Cloud Platform (GCP) bajo estándares internacionales ISO/IEC 27001 y certificaciones SOC 1, SOC 2 y SOC 3 Type II.
Comunicaciones Cifradas TLS 1.3: Toda transferencia de datos entre el navegador y los servidores de IXE se realiza obligatoriamente mediante canales criptográficos seguros.
Protocolo de Notificación de Brechas: En caso de producirse un incidente de seguridad que comprometa datos personales, IXE notificará a los titulares afectados y a la Agencia de Protección de Datos Personales (APDP) sin dilación indebida y dentro de los plazos legales establecidos.
7. Transferencias Internacionales de Datos (TID)
Para prestar los servicios de infraestructura cloud, almacenamiento y cómputo de IA, IXE contrata proveedores de tecnología de primer nivel ubicados en el extranjero (Google LLC / Firebase). Dichas transferencias se encuentran respaldadas por Cláusulas Contractuales Tipo y marcos de protección de datos con estándares equivalentes o superiores a los exigidos por la legislación chilena.
8. Cookies y Tecnologías de Rastreo
IXE utiliza cookies esenciales (necesarias para la autenticación de sesión y seguridad) y cookies analíticas con el fin de optimizar el rendimiento de la aplicación. Puedes gestionar o revocar tus preferencias de cookies en cualquier momento a través del banner de consentimiento o en la configuración de tu navegador web.
9. Delegado de Protección de Datos (DPO) y Canal de Contacto
Para asegurar el cumplimiento normativo permanente y canalizar cualquier solicitud vinculada a tus derechos de privacidad, IXE ha designado a un Delegado de Protección de Datos Personales:
Entidad Responsable: Sociedad Tecnológica Rs SpA — Área de Privacidad y Cumplimiento