Marco de Cumplimiento Normativo

Política de Privacidad y Tratamiento de Datos Personales

Conforme a la Ley N° 21.719 de Protección de Datos Personales de Chile y estándares internacionales del RGPD/GDPR.

Última actualización: 27 de Septiembre de 2026 — Versión 2.0

1. Identificación del Responsable y Marco Legal

El responsable del tratamiento de tus datos personales es Sociedad Tecnológica Rs SpA (en adelante "IXE" o la "Empresa"), RUT 78.314.119-1, con domicilio en la ciudad de Santiago, República de Chile.

Esta política rige el tratamiento de la información recopilada a través de la plataforma SaaS de contabilidad inteligente IXE, garantizando el pleno ejercicio de los derechos de los titulares y el cumplimiento de los principios de licitud, finalidad, proporcionalidad, calidad, seguridad, confidencialidad y responsabilidad demostrada (accountability) previstos en la Ley N° 21.719.

2. Principio de Minimización y Datos Recopilados

En virtud del principio de minimización (Privacidad desde el Diseño y por Defecto), IXE únicamente trata aquellos datos indispensables para la ejecución del servicio SaaS:

  • Datos de Identificación del Usuario: Nombre, apellidos, RUT personal, correo electrónico, rol en la organización y contraseña cifrada.
  • Datos de la Empresa / Organización: Razón social, RUT de la empresa, giro comercial, domicilio legal, contactos y configuración del plan de cuentas.
  • Datos Financieros, Tributarios y Bancarios: Credenciales del Servicio de Impuestos Internos (SII) almacenadas bajo cifrado de grado militar (AES-256-CBC), cartolas y movimientos bancarios obtenidos en modo lectura exclusiva a través de Fintoc, comprobantes de compras, ventas y boletas de honorarios.
  • Datos Laborales y Previsionales (Módulo de Remuneraciones): Información de liquidaciones de sueldo de colaboradores, sueldos base, horas extras, aportes previsionales a AFP y salud (Fonasa/Isapre), procesados por IXE en calidad de Encargado del Tratamiento por cuenta de la empresa cliente.
  • Datos Técnicos y Logs de Auditoría: Dirección IP, User-Agent, fecha, hora y registros inmutables de consentimientos otorgados y revocados.

3. Finalidad del Tratamiento y Bases Legales

Tus datos personales se tratan exclusivamente bajo las siguientes bases de licitud reconocidas por la Ley N° 21.719:

Ejecución del Contrato SaaS

Automatización contable, sincronización SII/bancos, conciliación, cálculo de liquidaciones y generación de reportes financieros.

Obligación Legal Tributaria

Conservación de libros contables y documentos tributarios durante 6 años de conformidad con el Código Tributario de Chile.

Consentimiento Expreso

Envío de boletines informativos, actualizaciones del producto o comunicaciones comerciales opcionales (revocables en cualquier momento).

Interés Legítimo y Seguridad

Prevención de fraudes, trazabilidad en auditorías inmutables y monitoreo de la integridad de la infraestructura.

4. Ejercicio de Derechos de los Titulares (ARCO-POL)

Conforme a la Ley N° 21.719, tienes derecho a ejercer gratuitamente tus derechos en cualquier momento desde el Panel de Privacidad y Datos o contactando a nuestro Delegado de Protección de Datos (DPO):

  • Acceso y Portabilidad: Puedes visualizar tu información y descargar en cualquier momento un paquete de datos completo y estructurado en formato interoperable (.JSON).
  • Rectificación: Puedes corregir o actualizar datos inexactos o incompletos desde la configuración de tu perfil.
  • Cancelación / Supresión (Derecho al Olvido): Puedes solicitar la eliminación de tu cuenta personal. Las credenciales de acceso al SII y bancos se destruyen de inmediato. La información contable empresarial se mantendrá bloqueada y anonimizada por el plazo legal de 6 años exigido por el SII.
  • Oposición: Puedes revocar el uso de tus datos para finalidades accesorias (marketing) mediante el switch de comunicación en tu panel.
  • Bloqueo / Limitación: Puedes solicitar la suspensión temporal del tratamiento de tus datos mientras se verifica su exactitud o durante la tramitación de una reclamación legal.

5. Tratamiento mediante Inteligencia Artificial (Genkit / Google AI)

IXE integra modelos de lenguaje e inteligencia artificial para asistir en la clasificación de asientos contables, lectura de documentos y análisis financiero:

  • No Reentrenamiento con Datos de Clientes: La información financiera y contable enviada a los modelos mediante la API empresarial de Google Cloud se procesa en tiempo real y NO se utiliza para entrenar, mejorar ni ajustar modelos base de inteligencia artificial públicos.
  • Cifrado en Tránsito y Procesamiento Efímero: Las consultas enviadas al motor de IA viajan cifradas con TLS 1.3 y no persisten fuera de la sesión de análisis del usuario.
  • Intervención y Supervisión Humana: Las sugerencias generadas por el asistente contable requieren la validación y confirmación del usuario o contador antes de impactar los libros oficiales.

6. Medidas de Seguridad y Notificación de Brechas

Implementamos medidas técnicas y organizativas del más alto estándar de la industria:

  • Cifrado Simétrico AES-256-CBC: Las credenciales del SII se cifran en el servidor con vector de inicialización único y llave maestra resguardada. Solo se descifran en memoria volátil efímera durante sincronizaciones programadas.
  • Infraestructura Certificada: Alojada en centros de datos de Google Cloud Platform (GCP) bajo estándares internacionales ISO/IEC 27001 y certificaciones SOC 1, SOC 2 y SOC 3 Type II.
  • Comunicaciones Cifradas TLS 1.3: Toda transferencia de datos entre el navegador y los servidores de IXE se realiza obligatoriamente mediante canales criptográficos seguros.
  • Protocolo de Notificación de Brechas: En caso de producirse un incidente de seguridad que comprometa datos personales, IXE notificará a los titulares afectados y a la Agencia de Protección de Datos Personales (APDP) sin dilación indebida y dentro de los plazos legales establecidos.

7. Transferencias Internacionales de Datos (TID)

Para prestar los servicios de infraestructura cloud, almacenamiento y cómputo de IA, IXE contrata proveedores de tecnología de primer nivel ubicados en el extranjero (Google LLC / Firebase). Dichas transferencias se encuentran respaldadas por Cláusulas Contractuales Tipo y marcos de protección de datos con estándares equivalentes o superiores a los exigidos por la legislación chilena.

8. Cookies y Tecnologías de Rastreo

IXE utiliza cookies esenciales (necesarias para la autenticación de sesión y seguridad) y cookies analíticas con el fin de optimizar el rendimiento de la aplicación. Puedes gestionar o revocar tus preferencias de cookies en cualquier momento a través del banner de consentimiento o en la configuración de tu navegador web.

9. Delegado de Protección de Datos (DPO) y Canal de Contacto

Para asegurar el cumplimiento normativo permanente y canalizar cualquier solicitud vinculada a tus derechos de privacidad, IXE ha designado a un Delegado de Protección de Datos Personales:

Entidad Responsable: Sociedad Tecnológica Rs SpA — Área de Privacidad y Cumplimiento

Correo Electrónico del DPO: dpo@ixe.cl

Atención General: legal@ixe.cl

Plazo de Respuesta Legal: Máximo 15 días hábiles conforme al procedimiento de la Ley N° 21.719.