Política de Privacidad

Última actualización: 11 de agosto de 2026. Responsable del tratamiento: Matias Uribe, persona natural, RUT 19000587-9, domicilio en Concepción, Chile. Contacto: contacto@micifra.cl.

1. Qué datos tratamos

(a) Datos de cuenta: correo electrónico, contraseña (almacenada como hash con scrypt y sal, nunca en texto plano) y datos de facturación. (b) Datos de uso: registros de acceso a la API (fecha, endpoint, volumen). (c) Certificados digitales que el cliente sube para firmar sus propios documentos tributarios, y folios (CAF) autorizados por el SII. (d) Credenciales de acceso al SII (RUT y Clave Tributaria), únicamente si el cliente decide activar los servicios que las requieren — ver sección 3. (e) Datos de pago (no almacenamos tarjetas).

2. Datos de fuentes públicas

Los datasets que ofrecemos provienen de fuentes públicas y oficiales (Boletín Concursal de empresas, SII, Banco Central, ChileCompra, Diario Oficial, entre otras). No comercializamos datos personales de personas naturales.

3. Credenciales del SII: tratamiento especial

Algunos servicios —consulta de boletas de honorarios y del Registro de Compras y Ventas— requieren que actuemos ante el Servicio de Impuestos Internos en representación del propio titular, porque el SII no ofrece una API pública para esa información. Para ello necesitamos tu RUT y tu Clave Tributaria.

Estas son nuestras reglas, y nos obligan:

La base de licitud es tu consentimiento expreso, otorgado al activar el servicio, junto con la ejecución del contrato. Si la información obtenida contiene datos de terceros (por ejemplo, el emisor de una boleta que recibiste), la tratamos únicamente para mostrártela a ti y no la reutilizamos con ningún otro fin.

Recomendación de seguridad: tu Clave Tributaria da acceso a tu información tributaria completa. Cámbiala periódicamente y elimínala de Cifra si dejas de usar estos servicios.

4. Finalidades y base de licitud

Tratamos los datos para prestar el servicio contratado (ejecución del contrato), emitir facturas, prevenir abuso y cumplir obligaciones legales. El tratamiento de tu certificado digital y de tus credenciales del SII se realiza sobre la base de tu consentimiento expreso y del contrato de servicio.

5. Encargados de tratamiento

Estos son todos los proveedores que intervienen en el tratamiento, para qué y dónde están. La lista es completa: no hay otros.

ProveedorPara quéDónde
Fly.ioServidores de la aplicaciónBrasil (São Paulo)
NeonBase de datosEstados Unidos
CloudflareDNS y reenvío de correoRed global
ResendEnvío de correos del servicioEstados Unidos
Mercado PagoProcesamiento de pagosChile
Meta PlatformsMedición de publicidad, solo si aceptas las cookiesEstados Unidos

No vendemos ni cedemos tus datos a terceros. El único que recibe información con fines publicitarios es Meta, y solo si diste tu consentimiento — ver la sección 7.

Las credenciales del SII y los certificados digitales no se comparten con ningún encargado. Viajan cifrados hasta la base de datos y se descifran únicamente dentro de nuestro servidor, durante la consulta que tú pides. Ni Neon ni ningún otro proveedor puede leerlos: la llave de cifrado no está en la base.

6. Transferencias internacionales

Como se ve en la tabla anterior, parte de la infraestructura está fuera de Chile. Al usar Cifra, tus datos se almacenan y procesan en Brasil (servidores de la aplicación) y Estados Unidos (base de datos, envío de correos y, si consientes las cookies publicitarias, medición de anuncios).

Se informa porque la Ley 21.719 lo exige y porque es una decisión que te afecta: hoy no existe un proveedor de infraestructura en Chile que ofrezca la latencia y la disponibilidad que este servicio necesita a un costo razonable. La elección de São Paulo en vez de Europa o Norteamérica se tomó, entre otras cosas, para que los datos recorran la menor distancia posible.

7. Cookies

Necesaria, siempre activa. Una sola cookie, llamada cifra_session, que mantiene tu sesión iniciada. Es httpOnly —el JavaScript de la página no puede leerla—, va firmada criptográficamente para que no se pueda alterar, y caduca a los siete días. Sin ella no podrías entrar a tu panel, así que no se pide consentimiento por ella.

Publicitaria, solo con tu permiso. El píxel de Meta, que nos permite saber qué anuncio trajo a un cliente. No se carga hasta que aceptas en el aviso que aparece al entrar: si rechazas, el archivo ni siquiera se descarga y no queda ninguna cookie de Meta en tu navegador.

Le informa a Meta qué páginas visitaste dentro de este sitio, si creaste una cuenta y si contrataste un plan, junto con el monto. No le enviamos tu correo, tu RUT, tus credenciales del SII ni ningún dato de tus documentos tributarios.

Cómo cambiar de opinión: borra las cookies y los datos de este sitio en tu navegador y el aviso vuelve a aparecer. Estamos trabajando en un control permanente dentro del panel; mientras tanto, esta es la vía y preferimos decirlo a que la busques.

No usamos cookies de análisis ni de ninguna otra red publicitaria.

8. Seguridad

Certificados digitales, folios (CAF) y credenciales del SII se almacenan cifrados con AES-256-GCM. Las API keys se guardan solo como hash SHA-256 y se muestran una única vez. Las contraseñas usan scrypt con sal. Aplicamos control de acceso, cifrado en tránsito (HTTPS con HSTS), límites de tasa y registros de auditoría que nunca contienen credenciales.

9. Conservación

Conservamos los datos mientras exista la cuenta y por los plazos legales aplicables. Puedes solicitar —o ejecutar tú mismo desde el panel— la eliminación de tu certificado, tus folios y tus credenciales del SII en cualquier momento.

10. Tus derechos (Ley 21.719)

Tienes derecho de acceso, rectificación, supresión, oposición y portabilidad sobre tus datos personales. Para ejercerlos, escríbenos a contacto@micifra.cl desde la dirección de tu cuenta. Respondemos dentro de los plazos que fija la ley.

Tres de esos derechos los puedes ejercer tú mismo, sin escribirnos y sin esperar: eliminar tu certificado digital, borrar tus credenciales del SII y descargar tus datos en CSV, todo desde tu panel. Preferimos que sea así — un derecho que depende de que alguien conteste un correo se ejerce mucho menos que uno que es un botón.

11. Incidentes de seguridad

Si ocurriera una vulneración que afecte tus datos personales, te lo comunicaremos por correo sin dilaciones indebidas, describiendo qué pasó, qué datos se vieron afectados y qué hacer al respecto. También lo notificaremos a la autoridad cuando la ley lo exija.

Si eso involucrara credenciales del SII, además te indicaremos cambiar tu Clave Tributaria de inmediato en sii.cl, porque esa medida no depende de nosotros y es la que corta el riesgo de verdad.

12. Cambios

Esta política puede cambiar. La fecha de la última revisión está arriba, y los cambios relevantes —proveedores nuevos, finalidades nuevas, transferencias a otros países— se avisan por correo a las cuentas activas antes de que entren en vigor.

Ver Términos de Servicio →

Política de Privacidad · Cifra