Política de Privacidad de MiAplicación Facturación
Versión 1.0 · Última actualización: 2 de octubre de 2026
Esta política explica cómo MI APLICACION SPA trata los datos personales en su servicio de facturación electrónica MiAplicación Facturación (el «Servicio»), en su sitio web https://miaplicacion.cl y en su aplicación https://app.miaplicacion.cl.
Marco legal. Mientras no entren en vigencia las modificaciones que la Ley 21.719 introduce a la Ley 19.628, previstas para el 1 de diciembre de 2026 (un proyecto de ley en trámite propone postergarlas al 1 de diciembre de 2027), rige la Ley 19.628 sobre protección de la vida privada en su texto actual. Esta política ya se ajusta a las exigencias de la Ley 21.719.
Dos roles distintos. Somos responsables de los datos de nuestros Clientes y de sus Usuarios (las personas que acceden a una cuenta). En cambio, respecto de los datos de los clientes, proveedores y demás personas que un Cliente carga en el Servicio para emitir sus documentos, el responsable es el Cliente y nosotros actuamos como encargados del tratamiento por cuenta suya, según el contrato de encargo incluido en nuestros Términos y Condiciones.
1. Responsable del tratamiento
- Razón social: MI APLICACION SPA
- RUT: 78.287.987-1
- Domicilio: Enrique Alcalde 1080, Talagante, Región Metropolitana, Chile
- Representante legal: Christian Gaete
- Correo para temas de privacidad y ejercicio de derechos: contacto@miaplicacion.cl
- Teléfono: +56 9 4289 5945
- Delegado de protección de datos: no hemos designado uno (la ley lo deja como opcional); las consultas sobre privacidad se atienden en el correo indicado.
2. Datos que tratamos
2.1 Datos de los que somos responsables
- Datos de la empresa Cliente: RUT, razón social, giro, dirección y datos de contacto. Si el Cliente es una persona natural, estos datos son personales.
- Datos de los Usuarios: nombre, correo electrónico, contraseña (que guardamos solo como hash, nunca en texto legible) y rol dentro de la cuenta.
- Credenciales tributarias del Cliente: certificado digital (archivo .pfx) y su contraseña, CAF y, si el Cliente lo configura, su clave tributaria del SII. Todas se guardan cifradas.
- Datos de pago: plan contratado, montos y confirmación de la transacción que nos informa la pasarela de pago. Nunca vemos ni guardamos los números de tu tarjeta.
- Datos técnicos: dirección IP, fecha y hora de acceso y registro de las solicitudes hechas al Servicio. Los tokens de pago se eliminan (redactan) de estos registros.
- Comunicaciones: los mensajes que nos envías para soporte o consultas.
2.2 Datos que tratamos por cuenta del Cliente
- Contactos: RUT, nombre o razón social, dirección y correo electrónico de los clientes y proveedores del Cliente.
- Documentos emitidos: el XML firmado de cada documento, con los datos del receptor y el detalle de la operación, incluidos los datos de choferes o transportistas que se informan en las guías de despacho.
- Productos y servicios del catálogo del Cliente.
- Información tributaria que el Servicio consulta en el sitio del SII con la clave tributaria del Cliente (formularios 29 y 22, registro de compras y ventas, boletas de honorarios), que puede incluir datos de terceros, como los emisores de boletas de honorarios.
2.3 Fuente de los datos
Obtenemos los datos directamente de ti y de tus Usuarios, de los sistemas que conectas al Servicio mediante la API, del sitio del SII (solo cuando configuras tu clave tributaria) y de las pasarelas de pago (solo la confirmación del pago).
No tratamos intencionalmente datos sensibles. El Servicio está dirigido a empresas y no a menores de edad.
3. Para qué usamos los datos
- Crear y administrar tu cuenta y la de tus Usuarios.
- Prestar el Servicio: emitir, firmar, enviar al SII, conservar y consultar tus documentos; administrar tu agenda y catálogo; llevar tu contabilidad y mostrarte tu información tributaria.
- Cobrar el Servicio y emitir nuestros propios documentos tributarios.
- Enviarte comunicaciones sobre el Servicio: confirmaciones, avisos de seguridad, vencimientos y cambios en los Términos o en esta política.
- Proteger el Servicio: autenticar accesos, detectar usos indebidos y fraudes, investigar incidentes.
- Mantener y mejorar el funcionamiento del Servicio.
- Cumplir obligaciones legales y responder requerimientos de autoridades.
- Ejercer o defender nuestros derechos ante tribunales u organismos públicos.
No vendemos datos personales ni los usamos para publicidad de terceros.
4. Bases de licitud
| Finalidad | Base de licitud |
|---|---|
| 1, 2 y 4 | Ejecución del contrato contigo (art. 13, letra c) |
| 3 y 7 | Cumplimiento de una obligación legal, en especial la normativa tributaria (art. 13, letra b) |
| 5 y 6 | Interés legítimo (art. 13, letra d): proteger el Servicio y a nuestros Clientes, prevenir abusos y fraudes, y mantener el Servicio funcionando correctamente, sin afectar tus derechos y libertades |
| 8 | Formulación, ejercicio o defensa de un derecho (art. 13, letra e) |
| Guardar y usar tu clave tributaria | Tu autorización expresa (mandato), que puedes retirar en cualquier momento sin afectar la licitud del tratamiento anterior (art. 12) |
Los artículos citados corresponden a la Ley 19.628 en el texto que le da la Ley 21.719.
5. Destinatarios y encargados
Comunicamos datos solo a quienes lo necesitan para prestar el Servicio:
- Servicio de Impuestos Internos (SII): recibe los documentos tributarios y las consultas que hacemos en tu nombre. Lo hace como autoridad tributaria, por obligación legal y en virtud de tu mandato.
- Vultr: proveedor del servidor virtual (VPS) donde funciona el Servicio, ubicado en Santiago, Chile. La base de datos MongoDB funciona en ese mismo servidor. Actúa como encargado.
- Resend (Estados Unidos): envío de correos electrónicos transaccionales. Actúa como encargado.
- Flow y Mercado Pago: pasarelas de pago. Tratan los datos de tu tarjeta directamente, conforme a sus propias políticas de privacidad; nosotros solo recibimos la confirmación del pago.
- Google (Google Fonts): el sitio web carga tipografías desde servidores de Google, por lo que tu navegador le envía tu dirección IP y datos técnicos del navegador.
- Tus propios sistemas: los datos que envías a las direcciones de webhook que configuras o que consultan tus API keys.
- Autoridades: cuando una ley o una resolución judicial o administrativa lo exija.
6. Transferencias internacionales
El servidor y la base de datos del Servicio están en Chile. Algunos proveedores sí tratan datos fuera de Chile:
- Resend y Google tratan datos en Estados Unidos.
- Las pasarelas de pago pueden tratar datos fuera de Chile según sus propias políticas.
Mientras la Agencia de Protección de Datos Personales no publique el listado de países con un nivel adecuado de protección, no podemos afirmar que esos países lo tengan. Por eso amparamos estas transferencias en garantías contractuales: las condiciones de protección de datos que esos proveedores asumen con nosotros (art. 27, letra b). Esas condiciones les prohíben usar los datos para fines propios y les exigen medidas de seguridad.
7. Plazos de conservación
| Datos | Plazo |
|---|---|
| Documentos tributarios electrónicos emitidos (XML firmado, con los datos del receptor) | Seis años, el plazo que la ley tributaria exige conservarlos (artículos 17 y 200 del Código Tributario), incluso si el contrato termina antes |
| Cuenta y Usuarios | Mientras la cuenta esté activa y, después, el tiempo necesario para cerrar la relación y atender reclamos; luego se suprimen o anonimizan |
| Contactos, catálogo e información tributaria consultada | Mientras dure el contrato; al terminar se devuelven al Cliente o se suprimen |
| Certificado, contraseña, CAF y clave tributaria | Mientras estén configurados; se eliminan cuando los reemplazas o eliminas, o al terminar el contrato. Si revocas el mandato de la clave tributaria, dejamos de usarla y la eliminamos a tu solicitud |
| Registros técnicos (logs) | En archivos rotativos de tamaño limitado, que se sobrescriben periódicamente |
| Registros de pagos y nuestros documentos de cobro | Seis años, por la misma obligación tributaria |
| Respaldos | Se renuevan en un ciclo de rotación (actualmente, alrededor de un mes) |
8. Seguridad
Aplicamos medidas técnicas y organizativas adecuadas al riesgo, entre ellas:
- Cifrado en reposo del certificado digital, su contraseña, los CAF y la clave tributaria, con una clave derivada para cada empresa.
- Contraseñas guardadas solo como hash.
- Comunicaciones cifradas (HTTPS) entre tu navegador o tus sistemas y el Servicio.
- Control de acceso por roles dentro de cada cuenta, y API keys limitadas por permisos y por ambiente.
- Registros sin tokens de pago.
- Respaldos periódicos de la base de datos.
Vulneraciones de seguridad. Si ocurre una vulneración que genere un riesgo razonable para los derechos de los titulares, la reportaremos a la Agencia de Protección de Datos Personales por el medio más expedito y sin dilaciones indebidas. Si afecta datos sensibles o datos relativos a obligaciones económicas, financieras, bancarias o comerciales, también lo comunicaremos a los titulares afectados, en lenguaje claro. Cuando la vulneración afecte datos que tratamos por cuenta de un Cliente, se lo informaremos para que pueda cumplir sus propios deberes.
9. Tus derechos y cómo ejercerlos
Como titular de datos personales tienes derecho a:
- Acceso: saber si tratamos tus datos y obtener una copia junto con la información sobre su tratamiento.
- Rectificación: corregir datos inexactos, desactualizados o incompletos.
- Supresión: pedir que eliminemos tus datos cuando ya no sean necesarios, hayas retirado tu consentimiento u otra causa legal. No procede cuando debemos conservarlos por obligación legal, como los documentos tributarios durante seis años.
- Oposición: oponerte a un tratamiento determinado, en los casos que establece la ley.
- Portabilidad: recibir tus datos en un formato electrónico estructurado y de uso común.
- Bloqueo: pedir la suspensión temporal del tratamiento mientras resolvemos una solicitud de rectificación, supresión u oposición.
- No ser objeto de decisiones automatizadas que produzcan efectos jurídicos en ti o te afecten significativamente. No tomamos decisiones de ese tipo ni elaboramos perfiles: las validaciones automáticas del Servicio revisan documentos, no evalúan personas.
Cómo ejercerlos. Escríbenos a contacto@miaplicacion.cl indicando: tu nombre y RUT (y los de tu representante, si corresponde), un correo o domicilio para responderte, los datos o el tratamiento a que se refiere tu solicitud y, si pides una rectificación, supresión u oposición, la causa y los antecedentes que la respalden. Podremos pedirte información adicional para verificar tu identidad. El ejercicio de estos derechos es gratuito, salvo los costos directos que la ley permite cobrar si pides acceso o portabilidad más de una vez en un trimestre.
Plazos de respuesta.
- Desde la entrada en vigencia de la Ley 21.719: acusaremos recibo y responderemos dentro de 30 días corridos desde que recibamos tu solicitud, plazo que podemos prorrogar por una sola vez hasta por 30 días corridos más. Una solicitud de bloqueo la responderemos dentro de 2 días hábiles.
- Hasta esa fecha, conforme a la Ley 19.628 en su texto actual, responderemos dentro de 2 días hábiles.
Si tus datos los cargó un Cliente (por ejemplo, eres receptor de una factura emitida con el Servicio), el responsable es ese Cliente y es ante él que debes ejercer tus derechos. Si nos escribes a nosotros, le remitiremos tu solicitud y te avisaremos.
10. Reclamos ante la autoridad
Si rechazamos total o parcialmente tu solicitud, o no te respondemos dentro de plazo, puedes reclamar ante la Agencia de Protección de Datos Personales. En caso de rechazo, tienes 30 días hábiles para hacerlo.
Mientras la Ley 21.719 no entre en vigencia, el reclamo procede ante el juez de letras en lo civil del domicilio del responsable, conforme al artículo 16 de la Ley 19.628.
11. Cookies y almacenamiento local
- No usamos cookies publicitarias.
- Aplicación (app.miaplicacion.cl): usamos el almacenamiento local de tu navegador (localStorage) para mantener tu sesión iniciada, conservar el token de pago mientras completas una contratación y recordar preferencias como el tema claro u oscuro y la empresa seleccionada. Son necesarios para que el Servicio funcione.
- Sitio web (miaplicacion.cl): carga tipografías de Google Fonts (ver sección 5).
- Las páginas de pago de Flow y Mercado Pago pueden usar sus propias cookies, según sus políticas.
Puedes borrar el almacenamiento local desde la configuración de tu navegador. Si lo haces, tendrás que iniciar sesión otra vez.
12. Cambios a esta política
Podemos actualizar esta política para reflejar cambios legales o del Servicio. Cada versión indica su número y fecha. Si el cambio es relevante, te avisaremos por correo electrónico o en el panel antes de que entre en vigencia.
13. Contacto
MI APLICACION SPA · RUT 78.287.987-1 Enrique Alcalde 1080, Talagante, Región Metropolitana, Chile contacto@miaplicacion.cl · +56 9 4289 5945 · https://miaplicacion.cl
¿Dudas? Escríbenos a contacto@miaplicacion.cl.