Política de privacidad
Versión 2026-08 · actualizado el 16 de agosto de 2026
Esta política dice qué datos personales trata SendFlow, para qué, con qué base legal, por cuánto tiempo y cómo puedes ejercer tus derechos. Está escrita para leerse, no para cubrirse: describe lo que efectivamente hacemos, y si algo cambia, esta política se actualiza antes.
1. Quién es el responsable
El responsable del tratamiento es SendFlow SpA, con domicilio en Santiago, Chile. Para cualquier asunto de datos personales, el canal es el correo cumplimiento@sendflow.cl.
2. El marco legal que seguimos
- Ley N°19.628 sobre protección de la vida privada — la ley vigente hoy.
- Ley N°21.719, que regula la protección y el tratamiento de los datos personales y crea la Agencia de Protección de Datos Personales. Fue publicada el 13 de diciembre de 2024 y entra en vigencia el 1 de diciembre de 2026. Esta política ya está redactada según su estándar, y donde la nueva ley es más exigente que la vigente, adoptamos la exigencia mayor desde ya.
- Ley N°19.913, que obliga a los sujetos del sistema financiero a conservar los antecedentes de sus clientes por al menos cinco años.
- Ley N°21.521 (Ley Fintech), marco bajo el cual SendFlow desarrolla su actividad.
3. Lo que este sitio no hace
Antes de decir qué tratamos, lo que no existe en este sitio:
- No usa cookies, ni propias ni de terceros.
- No tiene analítica, píxeles de seguimiento ni publicidad. Ningún tercero recibe datos de tu navegación.
- No registra tu dirección IP: se usa solo en la memoria del servidor para limitar la cantidad de peticiones por minuto, y no se escribe en ningún registro ni base de datos.
- No vende ni cede datos personales con fines comerciales. A nadie, nunca.
4. Los datos que se tratan hoy
El cotizador trabaja con montos y monedas, sin ningún dato que te identifique.
Si en la verificación escribes el RUT de una sociedad, ese RUT se envía desde nuestro servidor al servicio público de consulta de situación tributaria del Servicio de Impuestos Internos, para completar la razón social y el giro. No queda registrado en nuestros logs ni se comparte con ningún otro tercero.
El proceso de verificación de /registro corre en tu navegador: los datos que escribes viven en la memoria de la página y el expediente se genera y descarga localmente. Al confirmar, la solicitud se envía a nuestros servidores, y los documentos que adjuntas se suben a un depósito privado — ambas cosas solo cuando el servicio de persistencia está habilitado; si no lo está, nada se guarda y los archivos no salen de tu equipo. Si recargas la página, lo escrito se pierde — no usamos localStorage ni cookies para retenerlo.
5. Los datos que tratamos para prestar el servicio
Para intermediar órdenes de pago, tratamos:
- Datos de identificación y contacto: nombre o razón social, RUT, correo, teléfono, domicilio y giro. Con el correo se habilita el acceso a la cuenta; si anotas miembros de tu equipo para accesos adicionales, también su nombre y correo.
- Datos de la estructura societaria: representante legal y beneficiarios finales (personas con 10% o más del capital), como exige la normativa de la Unidad de Análisis Financiero.
- Documentos de respaldo: e-RUT, escritura, vigencia, cédulas y poderes.
- La evaluación de riesgo del cliente, el resultado de las revisiones de antecedentes y las declaraciones confirmadas con su huella criptográfica.
- Datos de las operaciones instruidas: montos, monedas y destino.
Las bases de licitud son tres: tu consentimiento —una casilla que aceptas expresamente, sin venir marcada—, la ejecución del servicio que nos instruyes, y el cumplimiento de obligaciones legales, en particular la Ley N°19.913 y la normativa de la UAF.
Conservación: los antecedentes de clientes y operaciones se conservan por el plazo legal de cinco años. Es una obligación de la Ley N°19.913, así que durante ese plazo una solicitud de supresión no puede alcanzar esos antecedentes; la ley de datos personales cede ante la obligación legal de conservación, y te lo decimos acá en vez de descubrirlo tú después.
6. Con quién se comparten
- Servicio de Impuestos Internos: la consulta de situación tributaria descrita en la sección 4, contra su servicio público.
- Supabase, Inc., como encargado de tratamiento: aloja la base de datos y los documentos, cifrados en reposo (AES-256), con acceso cerrado por defecto. La región de alojamiento del proyecto se declarará en esta política al activarse el servicio.
- Autoridades competentes — UAF, CMF, SII y tribunales — cuando una obligación legal lo exige, incluido el reporte de operaciones sospechosas.
No hay más terceros. Sin analítica, sin publicidad y sin corredores de datos, la lista de arriba es completa.
7. Tus derechos y cómo ejercerlos
Hoy, bajo la Ley N°19.628, tienes derecho a acceder a tus datos, rectificarlos, cancelarlos y oponerte a su tratamiento. Desde el 1 de diciembre de 2026, la Ley N°21.719 suma expresamente la supresión, la oposición, la portabilidad y el bloqueo, además del derecho a reclamar ante la Agencia de Protección de Datos Personales.
Para ejercer cualquiera: escribe a cumplimiento@sendflow.cl indicando tu nombre, tu RUT y el derecho que invocas. Respondemos en un plazo máximo de 30 días corridos — el estándar de la nueva ley, adoptado desde ya.
Ejercer estos derechos es gratuito. Si no quedas conforme con la respuesta, puedes recurrir a los tribunales, y desde la vigencia de la Ley N°21.719, a la Agencia de Protección de Datos Personales.
8. Seguridad
- Todo el tráfico va cifrado (HTTPS, con HSTS).
- La base de datos se cifra en reposo y su acceso está cerrado por defecto: ninguna credencial pública puede leer ni escribir una fila.
- Las direcciones IP y los identificadores de navegador que exige el registro de auditoría se guardan solo como hash con sal: no se pueden revertir a la dirección original.
- Los archivos se validan por su contenido real, no por su extensión, y viven en un depósito privado al que solo se accede con URLs firmadas de corta vida.
9. Menores de edad
SendFlow es un servicio para empresas y personas mayores de 18 años. No tratamos deliberadamente datos de menores.
10. Cambios a esta política
Si el tratamiento cambia — nuevas finalidades, nuevos encargados, nuevas categorías de datos —, esta política se actualiza antes de que el cambio opere, con su fecha y versión visibles al pie. La versión vigente es siempre la publicada en esta página.
¿Dudas sobre este documento? Escríbenos a cumplimiento@sendflow.cl.