Legal
Política de privacidad
Última actualización: agosto 2026
Quién responde por tus datos
Kripta, en Santiago de Chile. Para cualquier cosa de esta política, incluidos tus derechos como titular: hola@kripta.cl
Qué datos tratamos
Tu RUT y la clave con la que entras a tu banco. La información que el banco muestra: productos, saldos, movimientos, tarjetas, créditos e inversiones, con tu nombre y RUT tal como los reporta él. Y el registro técnico de cada conexión, o sea cuándo entramos, a qué banco y si resultó.
Por qué podemos tratarlos
Porque tú lo autorizaste en el widget, de forma expresa e informada, y porque hace falta para prestar el servicio que le pediste a la empresa que te trajo hasta acá. Guardamos la versión del consentimiento que aceptaste y el momento en que lo hiciste.
Cómo protegemos la clave
Se cifra con AES-256-GCM bajo envelope encryption, con una llave distinta por conexión. La llave maestra vive en el KMS de un proyecto aislado, con permisos propios, y el servicio que cifra no tiene permiso para descifrar. La base de datos solo guarda bytes ilegibles.
Para qué la usamos
Solo para entrar a tu banco a leer, y solo mientras la conexión esté activa. No vendemos datos, no los cedemos para publicidad y no los usamos para nada que no sea el servicio que autorizaste.
Con quién los compartimos
Con la empresa que te mostró el widget, que es la que te presta el servicio. Con los proveedores de infraestructura que hacen funcionar esto, bajo contrato y sin acceso a la clave en claro. Y con la autoridad, si una orden judicial lo exige.
Por cuánto tiempo
Mientras la conexión esté activa. Cuando desconectas el banco o revocas, la credencial se borra. El registro de auditoría guarda que hubo un acceso, no el dato al que se accedió, y se conserva 12 meses.
Tus derechos
Bajo la Ley 19.628 y la Ley 21.719 puedes pedirnos acceso a tus datos, corregirlos, eliminarlos, oponerte al tratamiento y retirar tu consentimiento. Escribes a hola@kripta.cl desde tu correo y te respondemos.
Cookies
El widget usa lo mínimo para funcionar y nada para seguirte. No hay cookies de publicidad ni de analítica de terceros.
Marco legal y cambios
Operamos bajo legislación chilena. No almacenamos números de tarjeta completos, así que quedamos fuera del alcance de PCI-DSS. Si cambiamos algo de fondo en esta política lo avisamos con 15 días de anticipación.