En Tributabien SpA («Tributabien», «nosotros») nos tomamos en serio la privacidad de las personas que usan nuestra plataforma web y aplicación móvil (en conjunto, los «Servicios»). Esta Política de Privacidad explica qué datos personales recopilamos, con qué finalidad, bajo qué base legal, con quién los compartimos, por cuánto tiempo los conservamos y cómo puedes ejercer tus derechos. Se rige por la Ley N° 21.719 que regula la protección y el tratamiento de los datos personales en Chile, y por la Ley N° 19.628 mientras esta se mantenga vigente.
01Responsable del tratamiento
El responsable del tratamiento de tus datos personales es:
- Razón social: Tributabien SpA
- RUT: 77.421.829-7
- Domicilio: Diego de Oro 382, Chillancito, Concepción, Región del Biobío, Chile
- Correo de contacto en materia de privacidad: [email protected]
Para cualquier consulta sobre esta política o sobre el tratamiento de tus datos, así como para el ejercicio de tus derechos, puedes escribirnos al correo indicado. Las solicitudes en materia de protección de datos son atendidas directamente por el responsable a través de ese mismo canal.
02Datos personales que recopilamos
Recopilamos únicamente los datos necesarios para prestar el servicio de gestión y asesoría tributaria. Según tu rol (asesor o cliente) y el uso que hagas de la plataforma, podemos tratar las siguientes categorías:
2.1. Datos de identificación y cuenta
- Nombre y apellido.
- Correo electrónico (utilizado como identificador de inicio de sesión).
- Número de teléfono.
- Contraseña (almacenada de forma cifrada mediante funciones de hash; nunca en texto plano).
- RUT de la empresa o asesoría, razón social, dirección y datos de contacto.
2.2. Datos tributarios, contables y credenciales
- Régimen tributario, RUT y correo de la empresa o contribuyente.
- Información de declaraciones (por ejemplo, Formulario 29: IVA débito y crédito, retenciones, PPM, impuesto a pagar, periodos y su estado de presentación).
- RUT de socios y representantes.
- Credenciales de acceso a servicios de terceros que el cliente decide almacenar para que su asesor opere por él (por ejemplo, claves del SII, Previred, IMED, Dirección del Trabajo, Transbank, Getnet, Haulmer, sistemas de facturación y ClaveÚnica), así como el certificado digital (firma electrónica). Estos datos se almacenan cifrados y su entrega es siempre voluntaria.
2.3. Datos laborales, financieros y de salud
- Información de remuneraciones y liquidaciones de sueldo, cotizaciones previsionales (AFP, isapre/Fonasa), aportes de APV, préstamos y descuentos.
- Datos de la ficha laboral del trabajador (cargo, jornada, contrato, datos de contacto y datos bancarios) gestionados por el empleador.
- Documentos de recursos humanos (contratos de trabajo, liquidaciones, licencias médicas, certificados de discapacidad y otros que el usuario decida cargar).
- Inversiones, instrumentos financieros, préstamos bancarios y documentación contable que el usuario suba a la plataforma.
Parte de estos datos —los relativos a la salud y a la situación socioeconómica— constituyen datos sensibles bajo la Ley N° 21.719; su tratamiento se describe en la sección 4 y se sujeta a medidas de seguridad reforzadas.
2.4. Datos de comunicaciones y agenda
- Consultas y mensajes intercambiados en los chats internos (almacenados de forma cifrada) y sus archivos adjuntos.
- Reuniones agendadas (título, descripción, fecha y hora) y, si conectas tu cuenta de Google Calendar, los tokens de autorización necesarios para crear los eventos (almacenados cifrados).
2.5. Datos de pago
- Estado, monto y fecha de los pagos y suscripciones, así como identificadores de la transacción. El procesamiento de pagos se realiza únicamente en la plataforma web; la aplicación móvil no procesa pagos ni muestra checkout, precios ni enlaces de pago. El procesamiento de tarjetas se realiza directamente por las pasarelas de pago; no almacenamos los datos completos de tu tarjeta.
2.6. Datos técnicos y de uso
- Identificadores de dispositivo para notificaciones push (token, plataforma, versión de la aplicación) cuando habilitas las notificaciones.
- Datos de sesión y autenticación (cookies técnicas en la web; tokens JWT en la app móvil).
- Registro de la aceptación de esta política y de los Términos y Condiciones (fecha y versión aceptada), como prueba de tu consentimiento.
- Registros técnicos (logs) de actividad del sistema con fines de seguridad y diagnóstico, que pueden incluir tu correo electrónico e identificadores internos.
- Datos técnicos de diagnóstico y reportes de fallos de la aplicación móvil (ver secciones 5 y 8), recolectados únicamente en la versión de producción y no vinculados a tu identidad.
Más allá de las categorías sensibles descritas en la sección 2.3, no recopilamos deliberadamente otros datos sensibles. Te recomendamos cargar solo la información estrictamente necesaria para la finalidad de cada módulo.
03Finalidades del tratamiento
Tratamos tus datos personales para las siguientes finalidades:
- Crear y administrar tu cuenta y autenticar tu acceso.
- Prestar el servicio de gestión y asesoría tributaria, contable y de remuneraciones.
- Permitir la comunicación entre asesores y clientes (consultas, chats, reuniones).
- Gestionar declaraciones, costos fijos, inversiones y demás módulos de la plataforma.
- Procesar suscripciones y pagos (en la plataforma web).
- Enviar notificaciones operativas o transaccionales (por ejemplo, aviso de que se cargó un Formulario 29, una nueva consulta o el restablecimiento de tu contraseña), por correo electrónico y/o notificaciones push.
- Garantizar la seguridad de la plataforma, prevenir fraudes y diagnosticar incidentes.
- Cumplir con obligaciones legales, tributarias y contables aplicables.
No enviamos comunicaciones comerciales ni de marketing. Todas las comunicaciones que recibirás son de carácter operativo o transaccional, vinculadas al uso del servicio.
04Base legal
El tratamiento de tus datos se fundamenta, según corresponda, en las siguientes bases:
- Ejecución de un contrato: el tratamiento de los datos de cuenta, tributarios, credenciales, declaraciones, remuneraciones, chats y reuniones es necesario para prestarte el servicio que contratas.
- Cumplimiento de una obligación legal: la conservación de documentación tributaria, contable, previsional y de pagos responde a obligaciones establecidas por la legislación chilena (Código Tributario, Código de Comercio y Código del Trabajo).
- Consentimiento: el envío de notificaciones push y el uso de cookies de analítica se basan en tu consentimiento, que puedes retirar en cualquier momento.
- Interés legítimo: el aseguramiento de la plataforma, la prevención del fraude y el mantenimiento de registros técnicos se basan en nuestro interés legítimo de operar un servicio seguro y confiable.
Datos de categorías especiales (sensibles)
La Ley N° 21.719 considera datos sensibles, entre otros, los datos relativos a la salud y a la situación socioeconómica. En el marco del servicio de remuneraciones y recursos humanos, Tributabien trata:
- Datos de salud: documentos que el usuario carga voluntariamente, como licencias médicas, certificados de discapacidad e información de cotización de salud (isapre/Fonasa).
- Datos de situación socioeconómica: remuneraciones, cotizaciones previsionales, préstamos, inversiones y demás información económica que el usuario administra en la plataforma.
El tratamiento de estos datos se realiza en el marco de la relación laboral, tributaria o contractual que el usuario administra (ejecución de contrato y cumplimiento de obligaciones legales previsionales y laborales) y, cuando corresponde, sobre la base del consentimiento del titular. Estos datos se sujetan a medidas de seguridad reforzadas: cifrado, control de acceso por roles y registro de auditoría de los accesos.
05Encargados y terceros
Para operar la plataforma recurrimos a proveedores que actúan como encargados del tratamiento, es decir, que procesan datos personales por cuenta y bajo las instrucciones de Tributabien, sujetos a obligaciones de confidencialidad y seguridad. Estos son:
| Proveedor | Finalidad | Datos involucrados |
|---|---|---|
| DigitalOcean | Alojamiento de la infraestructura (servidor, base de datos y archivos) | Todos los datos almacenados en la plataforma |
| Resend | Envío de correos electrónicos transaccionales | Correo electrónico y contenido del aviso |
| Google — Firebase Cloud Messaging | Envío de notificaciones push (app móvil y web) | Tokens de dispositivo |
| Google — Firebase Crashlytics | Reportes de fallos de la app móvil para mejorar la estabilidad (solo en producción) | Información técnica del incidente (modelo de dispositivo, versión del sistema operativo, estado de la app y traza del error); no vinculada a tu identidad |
| Google — Firebase Remote Config | Control de versión mínima soportada y parámetros de configuración de la app móvil | Parámetros técnicos de configuración |
| Google — Google Fonts | Descarga de la tipografía de la interfaz de la app móvil al primer uso | Dirección IP del dispositivo |
| Google Calendar / Google Meet | Creación de reuniones y videollamadas (si conectas tu cuenta) | Datos de la reunión y tokens de autorización |
Para el procesamiento de pagos en la plataforma web está prevista la integración de las pasarelas MercadoPago y Webpay. Cuando se habiliten, dichas pasarelas actuarán como responsables independientes respecto de los datos de pago que recojan directamente, conforme a sus propias políticas de privacidad.
No vendemos, arrendamos ni cedemos tus datos personales a terceros con fines comerciales o publicitarios. Solo compartimos datos cuando es necesario para prestar el servicio (con los encargados anteriores) o cuando una autoridad competente lo requiera en el marco de la ley.
06Transferencias internacionales
Nuestra infraestructura de alojamiento (DigitalOcean) y varios de nuestros encargados (Resend, así como los servicios de Google LLC: Firebase Cloud Messaging, Crashlytics, Remote Config, Google Fonts, Calendar y Meet) operan servidores ubicados en Estados Unidos. Esto implica que algunos de tus datos personales pueden ser transferidos y almacenados fuera de Chile.
Cuando realizamos transferencias internacionales, adoptamos las garantías exigidas por la Ley N° 21.719, tales como cláusulas contractuales que obligan al destinatario a un nivel de protección adecuado, o tu consentimiento informado cuando corresponda. Al utilizar nuestros Servicios, comprendes que tus datos pueden ser procesados en los países donde operan estos proveedores.
07Plazos de retención
Conservamos tus datos solo durante el tiempo necesario para cumplir las finalidades descritas o las obligaciones legales aplicables:
| Tipo de dato | Plazo de conservación |
|---|---|
| Documentación tributaria, contable, previsional y de remuneraciones (F29, registros, sueldos) | 6 años, conforme al Código Tributario, el Código de Comercio y el Código del Trabajo |
| Datos de cuenta (nombre, correo, teléfono, RUT) | Mientras la cuenta esté activa; al solicitar la eliminación se purgan tras un período de gracia de 30 días (ver sección 9) |
| Credenciales de servicios externos y certificado digital | Se eliminan al cerrar la cuenta o cuando lo solicites |
| Chats, consultas y reuniones | Mientras la cuenta esté activa |
| Datos de pago (estados, montos) | 6 años, como respaldo tributario y contable |
| Registro de aceptación de la política y T&C | Mientras la cuenta esté activa y hasta su purga, como prueba del consentimiento |
| Registros técnicos (logs del sistema) y auditoría de accesos | 90 días |
| Reportes de fallos y diagnóstico (app móvil) | Conforme a la retención del proveedor (Firebase Crashlytics), no vinculados a tu identidad |
| Tokens de dispositivo (push) y sesión | Hasta el cierre de sesión o la desinstalación de la aplicación |
Transcurridos los plazos indicados, los datos se eliminan o se anonimizan de forma segura.
08Permisos, biometría y datos en la aplicación móvil
Esta sección detalla el tratamiento específico de la aplicación móvil. El responsable del tratamiento, los derechos del titular, los plazos de conservación en servidor y el canal de ejercicio de derechos se rigen por el resto de esta política.
8.1. Permisos del dispositivo
La aplicación solicita únicamente los permisos necesarios para sus funciones. En ambas plataformas los permisos se piden en contexto (al momento de usar la función correspondiente) y pueden revocarse en cualquier momento desde los ajustes del sistema operativo.
| Permiso | Plataforma | Para qué se usa |
|---|---|---|
| Notificaciones | iOS y Android (Android 13+) | Enviarte avisos sobre consultas, costos fijos, reuniones, impuestos y recordatorios tributarios. |
| Cámara | iOS y Android | Fotografiar documentos para adjuntarlos a tus consultas, costos fijos y trámites. |
| Fotos / galería | iOS y Android | Seleccionar imágenes o documentos ya guardados para adjuntarlos. |
| Biometría (Face ID / huella) | iOS y Android | Desbloquear la app y proteger la visualización de datos sensibles (ver 8.3). |
| Vibración y red | Android | Avisos de notificación y detección de conexión (banner sin conexión). |
La aplicación NO solicita ni accede a: ubicación (GPS), contactos, micrófono, calendario del dispositivo, ni identificador de publicidad (Advertising ID). No realizamos seguimiento publicitario ni perfilado con fines comerciales.
El acceso a archivos e imágenes usa los selectores del sistema (Photo Picker / Storage Access Framework en Android, document picker en iOS), por lo que la app no requiere permiso de lectura amplia del almacenamiento.
8.2. Datos del dispositivo y almacenamiento local
Para funcionar, la app guarda en tu dispositivo un mínimo de información:
- Token de sesión (refresh token): se almacena cifrado en el almacén seguro del sistema operativo (Keychain en iOS, EncryptedSharedPreferences/Keystore en Android). En iOS se configura para que no se respalde ni migre vía iCloud. En Android, el respaldo automático de la app está desactivado.
- Preferencias de uso: indicadores no sensibles (onboarding completado, biometría activada, preferencia de notificaciones, tema y un identificador interno del dispositivo registrado). No contienen datos tributarios ni credenciales.
- Archivos temporales: al previsualizar o descargar documentos e imágenes se guardan copias temporales en el almacenamiento privado de la app. Los enlaces de descarga del servidor están firmados y expiran en pocos minutos.
No se almacenan de forma persistente en el dispositivo tus datos tributarios ni tus credenciales de servicios (SII, Previred, etc.): estos se consultan al servidor bajo demanda. Al cerrar sesión o eliminar tu cuenta, los datos locales se borran.
8.3. Autenticación biométrica
La app ofrece, de forma opcional, desbloqueo mediante biometría (Face ID, Touch ID o huella) o la credencial del dispositivo (PIN/patrón/contraseña), para desbloquear la app al reabrirla y proteger la visualización de información sensible.
Tus datos biométricos nunca salen del dispositivo ni se transmiten o almacenan en nuestros servidores ni en la app. El reconocimiento lo realiza íntegramente el sistema operativo en su entorno seguro (Secure Enclave / TEE); la aplicación únicamente recibe una confirmación de éxito o fallo. La biometría no sustituye tu contraseña: es una capa adicional de comodidad y seguridad.
8.4. Notificaciones push
Las notificaciones se entregan mediante Firebase Cloud Messaging (FCM), servicio de Google. Al iniciar sesión, la app genera un token de notificación asociado a tu dispositivo y lo registra en nuestro servidor; se elimina al cerrar sesión en ese dispositivo. El contenido de los mensajes de chat no viaja dentro de la notificación: el aviso solo indica quién te escribió, y el texto se obtiene de forma segura al abrir la app.
8.5. Eliminación de cuenta desde la aplicación
Puedes eliminar tu cuenta directamente desde la aplicación móvil. La eliminación cierra tu acceso de inmediato, borra los datos locales del dispositivo y programa la eliminación o anonimización de tus datos en el servidor tras un período de gracia de 30 días, con excepción de la documentación que debamos conservar por obligación legal (sección 7). En el rol Trabajador, la ficha laboral y sus documentos se conservan como registro del empleador conforme a la ley; lo que se elimina es tu cuenta de acceso y tus datos personales de la cuenta.
09Derechos del titular
Conforme a la Ley N° 21.719, como titular de los datos tienes derecho a:
- Acceso: conocer qué datos tuyos tratamos y obtener una copia de ellos. Puedes descargar una copia estructurada de tus datos directamente desde la plataforma (Ajustes → Privacidad → Descargar mis datos) o solicitarla por correo.
- Rectificación: corregir datos inexactos, desactualizados o incompletos, desde tu perfil o solicitándolo por correo.
- Cancelación (supresión): solicitar la eliminación de tus datos cuando ya no sean necesarios o retires tu consentimiento, sin perjuicio de los plazos de conservación legalmente obligatorios. Puedes iniciar la eliminación de tu cuenta desde la propia plataforma (web y app móvil); se aplica un período de gracia de 30 días dentro del cual puedes cancelarla.
- Oposición: oponerte a un tratamiento determinado por motivos legítimos.
- Portabilidad: recibir tus datos en un formato estructurado y de uso común, y solicitarnos su transferencia a otro responsable cuando sea técnicamente posible.
- Bloqueo: solicitar la suspensión temporal del tratamiento en los casos que la ley contempla.
Puedes ejercer estos derechos desde la propia plataforma (acceso/portabilidad y eliminación) o escribiéndonos a [email protected]. Responderemos tu solicitud dentro de los plazos legales. Podremos pedirte que acredites tu identidad antes de dar curso a la solicitud, con el fin de proteger tus datos. Si consideras que tus derechos no han sido debidamente atendidos, podrás reclamar ante la Agencia de Protección de Datos Personales.
10Medidas de seguridad
Aplicamos medidas técnicas y organizativas para proteger tus datos frente a accesos no autorizados, pérdida, alteración o divulgación, entre ellas:
- Cifrado en tránsito mediante HTTPS/TLS en todas las comunicaciones; en producción se bloquea el tráfico en texto plano.
- Cifrado en reposo de los datos más sensibles (credenciales de servicios externos, mensajes de los chats y tokens de autorización).
- Almacenamiento de contraseñas mediante funciones de hash, nunca en texto plano.
- Control de acceso por roles y aislamiento estricto de los datos entre distintas asesorías y entre distintos clientes.
- Registro de auditoría de los accesos a datos sensibles (credenciales, certificado digital, fichas de trabajadores y remuneraciones).
- Acceso a los archivos restringido a usuarios autenticados y autorizados.
- Autenticación mediante sesiones seguras (web) y tokens de corta duración con renovación y revocación (aplicación móvil).
- Almacenamiento del refresh token en el almacén seguro del sistema operativo del dispositivo.
- Protección contra captura de pantalla en las pantallas de la app con datos sensibles.
- Límites de frecuencia (rate limiting) en las operaciones de autenticación.
El aislamiento entre asesorías y entre clientes es un principio central del diseño de Tributabien: cada usuario accede únicamente a la información que le corresponde.
Ningún sistema es completamente infalible; no obstante, trabajamos para mantener estándares de seguridad acordes a la naturaleza de los datos que tratamos. En caso de una vulneración de seguridad que afecte tus datos personales y suponga un riesgo para tus derechos, notificaremos a la Agencia de Protección de Datos Personales y, cuando corresponda, a los titulares afectados, conforme a la Ley N° 21.719.
11Cookies y tecnologías similares
Utilizamos los siguientes tipos de cookies:
- Cookies estrictamente necesarias (técnicas): indispensables para el funcionamiento del sitio, como la cookie de sesión (
sessionid) y la de protección contra falsificación de solicitudes (csrftoken). No requieren consentimiento y no pueden desactivarse sin afectar el servicio. - Cookies de analítica: en nuestro sitio público utilizamos Google Analytics (Google) para entender de forma agregada cómo se usa el sitio y mejorarlo. Estas cookies solo se activan si prestas tu consentimiento.
Al ingresar a nuestro sitio público te mostramos un banner de consentimiento de cookies que te permite aceptar o rechazar las cookies de analítica. Puedes cambiar tu decisión en cualquier momento desde Preferencias de cookies o configurando tu navegador para bloquear o eliminar cookies. La aplicación móvil y la plataforma privada (área de gestión) no utilizan cookies de analítica ni de seguimiento.
12Menores de edad
Nuestros Servicios están dirigidos a personas mayores de 18 años, en su calidad de asesores, empresas o contribuyentes. No están dirigidos a menores de edad y no recopilamos de forma consciente datos personales de menores de 18 años para la creación de cuentas. Cuando, en el módulo de recursos humanos, el empleador administre datos de trabajadores adolescentes legalmente autorizados para trabajar, dicho tratamiento se realiza bajo la responsabilidad del empleador y conforme al Código del Trabajo. Si tomamos conocimiento de que hemos tratado datos de un menor sin la autorización de su representante legal, procederemos a eliminarlos.
13Cambios a esta política
Podemos actualizar esta Política de Privacidad para reflejar cambios en nuestros Servicios, en la normativa aplicable o en nuestras prácticas de tratamiento. Cuando realicemos cambios sustanciales, actualizaremos la fecha de «Última actualización» y el número de versión y, cuando corresponda, te lo notificaremos por los medios disponibles y te solicitaremos aceptar la nueva versión. Te recomendamos revisar esta página periódicamente.
14Contacto
Si tienes preguntas, comentarios o solicitudes relacionadas con esta Política de Privacidad o con el tratamiento de tus datos personales, puedes contactarnos en:
- Tributabien SpA — RUT 77.421.829-7
- Diego de Oro 382, Chillancito, Concepción, Región del Biobío, Chile
- Correo: [email protected]