1. Compromiso y responsable
CrediFlow respeta la vida privada y la protección de los datos personales. Esta Política describe qué datos tratamos, para qué, con quién podemos compartirlos y cómo ejercer derechos. El responsable del tratamiento es Crediflow SpA, domiciliado en Santiago de Chile.
2. Datos que podemos tratar
Podemos tratar datos de identificación y contacto; datos de cuenta y uso de la Plataforma; antecedentes de proyectos, propiedades y oportunidades; antecedentes laborales, patrimoniales, financieros, crediticios y documentos de respaldo necesarios para una evaluación hipotecaria; comunicaciones, consentimientos y datos técnicos mínimos de seguridad y auditoría.
No solicitamos datos sensibles salvo que sean estrictamente necesarios y exista una base legal válida.
3. Finalidades y bases de tratamiento
Tratamos datos para administrar cuentas, gestionar evaluaciones hipotecarias, organizar documentos, coordinar comunicaciones, responder solicitudes de demo y reuniones comerciales, enviar antecedentes autorizados a instituciones financieras, proteger la Plataforma, prevenir fraude, atender incidentes, prestar soporte y acreditar consentimientos.
Cuando corresponda, solicitaremos un consentimiento libre, informado, específico, previo e inequívoco. Los consentimientos opcionales se solicitan por separado y pueden revocarse mediante mecanismos simples y gratuitos.
4. Decisiones del cliente y revocación
El cliente puede decidir qué consentimientos entrega. La negativa o revocación de un consentimiento opcional no impedirá funciones que no dependan de él; si el tratamiento es indispensable para una evaluación, se informará que ésta podría no continuar o quedar limitada.
En cualquier etapa autenticada, el deudor principal puede detener el caso completo y cada codeudor puede retirar su propia participación. El bloqueo operativo es inmediato. Antes del envío, una reactivación dentro de la ventana exige revalidar consentimientos; después del envío se crea un ciclo nuevo y no se reactivan evaluaciones, hilos ni accesos anteriores.
5. Comunicaciones y destinatarios
CrediFlow puede comunicar datos sólo cuando sea necesario y exista base jurídica, al agente inmobiliario participante, a instituciones financieras autorizadas, a proveedores sujetos a confidencialidad y seguridad —incluidos Amazon Web Services, Railway, Google Tag Manager y Google Analytics para medición agregada de uso, y OpenAI cuando se habilite y corresponda— y a autoridades competentes cuando exista obligación legal.
No vendemos datos personales ni compartimos información identificable de clientes para publicidad de terceros.
6. Conservación y eliminación
Los documentos, estados financieros, pasivos, snapshots, mensajes, adjuntos, datos extraídos por IA, accesos y demás copias operativas se eliminarán o redactarán al séptimo día hábil siguiente al cierre o desistimiento. Durante esa ventana el tratamiento permanece bloqueado.
Podremos conservar evidencia mínima de consentimientos, solicitudes, comunicaciones y ejecución de la purga cuando exista una base legal documentada. Una retención legal suspende solo los elementos justificados. La estadística interna usa atributos generalizados sin vínculo recuperable con una persona, cuenta o caso; los reportes suprimen cohortes menores a diez.
7. Seguridad
CrediFlow aplica medidas de seguridad adecuadas al tipo de información y riesgo asociado: controles de acceso, separación de permisos, autenticación, trazabilidad, protección de comunicaciones, respaldos y respuesta a incidentes.
El acceso a la información de un caso se limita a personas y organizaciones que la necesitan para finalidades autorizadas. Exigimos confidencialidad y medidas de seguridad a nuestro personal y proveedores.
8. Derechos de los titulares
El titular puede solicitar acceso, rectificación, supresión, oposición, bloqueo y portabilidad de sus datos, además de revocar consentimientos, desde el Centro de Privacidad, mediante el formulario público o escribiendo a privacidad@crediflow.cl. Las solicitudes generales se responden en 30 días corridos, con una única prórroga cuando proceda. El bloqueo temporal se atiende en dos días hábiles y el tratamiento queda preventivamente restringido mientras se revisa.
Verificaremos identidad de manera proporcional, normalmente mediante el correo registrado y sin pedir una copia de la cédula por defecto. Una denegación o respuesta parcial incluirá fundamento y la vía de reclamación ante la Agencia de Protección de Datos Personales.
9. Menores de edad
La Plataforma está dirigida a personas mayores de edad. Si excepcionalmente se requiere tratar datos de niños, niñas o adolescentes, se aplicarán las exigencias legales y la intervención del representante legal cuando corresponda.
10. Cambios a esta Política
Podremos actualizar esta Política por cambios legales, operativos o de seguridad. Publicaremos la versión vigente y, si un cambio es material o requiere nueva autorización, lo comunicaremos y solicitaremos el consentimiento correspondiente antes de aplicarlo.
11. Marco normativo
Esta Política se interpreta de acuerdo con la legislación chilena vigente sobre protección de datos personales. Desde el 1 de diciembre de 2026 será aplicable el nuevo régimen incorporado por la Ley N.º 21.719.