1. Compromiso y responsable
CrediFlow respeta la vida privada y la protección de los datos personales. Esta Política describe qué datos tratamos, para qué, con quién podemos compartirlos y cómo ejercer derechos. El responsable del tratamiento es Crediflow SpA, domiciliado en Santiago de Chile.
2. Datos que podemos tratar
Podemos tratar datos de identificación y contacto; datos de cuenta y uso de la Plataforma; antecedentes de proyectos, propiedades y oportunidades; antecedentes laborales, patrimoniales, financieros, crediticios y documentos de respaldo necesarios para una evaluación hipotecaria; comunicaciones, consentimientos y datos técnicos mínimos de seguridad y auditoría.
No solicitamos datos sensibles salvo que sean estrictamente necesarios y exista una base legal válida.
3. Finalidades y bases de tratamiento
Tratamos datos para administrar cuentas, gestionar evaluaciones hipotecarias, organizar documentos, coordinar comunicaciones, responder solicitudes de demo y reuniones comerciales, enviar antecedentes autorizados a instituciones financieras, proteger la Plataforma, prevenir fraude, atender incidentes, prestar soporte y acreditar consentimientos.
Cuando corresponda, solicitaremos un consentimiento libre, informado, específico, previo e inequívoco. Los consentimientos opcionales se solicitan por separado y pueden revocarse mediante mecanismos simples y gratuitos.
4. Decisiones del cliente y revocación
El cliente puede decidir qué consentimientos entrega. La negativa o revocación de un consentimiento opcional no impedirá funciones que no dependan de él; si el tratamiento es indispensable para una evaluación, se informará que ésta podría no continuar o quedar limitada.
5. Comunicaciones y destinatarios
CrediFlow puede comunicar datos sólo cuando sea necesario y exista base jurídica, al agente inmobiliario participante, a instituciones financieras autorizadas, a proveedores sujetos a confidencialidad y seguridad —incluidos Amazon Web Services, Railway, Google Tag Manager y Google Analytics para medición agregada de uso, y OpenAI cuando se habilite y corresponda— y a autoridades competentes cuando exista obligación legal.
No vendemos datos personales ni compartimos información identificable de clientes para publicidad de terceros.
6. Conservación y eliminación
Los documentos y datos personales sensibles o de alta sensibilidad usados en una evaluación se eliminarán o anonimizarán dentro de los 7 días hábiles siguientes al cierre del caso, salvo conservación necesaria por obligación legal, controversia, solicitud del titular o evidencia de autorización. Los datos no sensibles podrán mantenerse agregados o anonimizados para estadísticas y mejora del servicio.
7. Seguridad
CrediFlow aplica medidas de seguridad adecuadas al tipo de información y riesgo asociado: controles de acceso, separación de permisos, autenticación, trazabilidad, protección de comunicaciones, respaldos y respuesta a incidentes.
El acceso a la información de un caso se limita a personas y organizaciones que la necesitan para finalidades autorizadas. Exigimos confidencialidad y medidas de seguridad a nuestro personal y proveedores.
8. Derechos de los titulares
El titular puede solicitar acceso, rectificación, supresión, oposición, bloqueo y portabilidad de sus datos, además de revocar consentimientos. Para ejercerlos, escriba a privacidad@crediflow.cl. Podremos solicitar antecedentes razonables para verificar identidad o representación.
9. Menores de edad
La Plataforma está dirigida a personas mayores de edad. Si excepcionalmente se requiere tratar datos de niños, niñas o adolescentes, se aplicarán las exigencias legales y la intervención del representante legal cuando corresponda.
10. Cambios a esta Política
Podremos actualizar esta Política por cambios legales, operativos o de seguridad. Publicaremos la versión vigente y, si un cambio es material o requiere nueva autorización, lo comunicaremos y solicitaremos el consentimiento correspondiente antes de aplicarlo.
11. Marco normativo
Esta Política se interpreta de acuerdo con la legislación chilena vigente sobre protección de datos personales. Desde el 1 de diciembre de 2026 será aplicable el nuevo régimen incorporado por la Ley N.º 21.719.