KRIPTA

Legal

Política de privacidad

Última actualización: agosto 2026

Quién responde por tus datos

Kripta, en Santiago de Chile. Para cualquier cosa de esta política, incluidos tus derechos como titular: hola@kripta.cl

Qué datos tratamos

Tu RUT y la clave con la que entras a tu banco. La información que el banco muestra: productos, saldos, movimientos, tarjetas, créditos e inversiones, con tu nombre y RUT tal como los reporta él. Y el registro técnico de cada conexión, o sea cuándo entramos, a qué banco y si resultó.

Por qué podemos tratarlos

Porque tú lo autorizaste en el widget, de forma expresa e informada, y porque hace falta para prestar el servicio que le pediste a la empresa que te trajo hasta acá. Guardamos la versión del consentimiento que aceptaste y el momento en que lo hiciste.

Cómo protegemos la clave

Se cifra con AES-256-GCM bajo envelope encryption, con una llave distinta por conexión. La llave maestra vive en el KMS de un proyecto aislado, con permisos propios, y el servicio que cifra no tiene permiso para descifrar. La base de datos solo guarda bytes ilegibles.

Para qué la usamos

Solo para entrar a tu banco a leer, y solo mientras la conexión esté activa. No vendemos datos, no los cedemos para publicidad y no los usamos para nada que no sea el servicio que autorizaste.

Con quién los compartimos

Con la empresa que te mostró el widget, que es la que te presta el servicio. Con los proveedores de infraestructura que hacen funcionar esto, bajo contrato y sin acceso a la clave en claro. Y con la autoridad, si una orden judicial lo exige.

Por cuánto tiempo

Mientras la conexión esté activa. Cuando desconectas el banco o revocas, la credencial se borra. El registro de auditoría guarda que hubo un acceso, no el dato al que se accedió, y se conserva 12 meses.

Tus derechos

Bajo la Ley 19.628 y la Ley 21.719 puedes pedirnos acceso a tus datos, corregirlos, eliminarlos, oponerte al tratamiento y retirar tu consentimiento. Escribes a hola@kripta.cl desde tu correo y te respondemos.

Cookies

El widget usa lo mínimo para funcionar y nada para seguirte. No hay cookies de publicidad ni de analítica de terceros.

Marco legal y cambios

Operamos bajo legislación chilena. No almacenamos números de tarjeta completos, así que quedamos fuera del alcance de PCI-DSS. Si cambiamos algo de fondo en esta política lo avisamos con 15 días de anticipación.