Política de privacidad
Última actualización: 12 de junio de 2026
Acá te explicamos qué datos tomamos, para qué los usamos y qué derechos tienes sobre ellos. Sin letra chica, en español de verdad.
1. Quién es el responsable de tus datos
El responsable del tratamiento de los datos personales recopilados en kodita.cl es Koda SpA, RUT 78.429.941-4, con domicilio en Ñuñoa, Santiago, Chile.
Si tienes preguntas sobre esta política o quieres ejercer tus derechos sobre tus datos, escríbenos a hola@kodita.cl. Te respondemos siempre.
2. Qué datos recopilamos
Datos que tú nos das directamente: email, nombre, datos de tu empresa (nombre, giro, etapa, RUT cuando aplica), respuestas en el onboarding, mensajes que envías a Koda y sus áreas (Impuestos, Legal, Ventas, Correos, Finanzas, Crear empresa), archivos o imágenes que subes al chat.
Datos que generamos sobre tu uso: progreso en los pasos para constituir tu empresa, historial de conversaciones con Koda, notas que extraemos de tus mensajes para mejorar las respuestas futuras (lo que llamamos internamente la memoria de Koda), preferencias de interfaz (color, tema oscuro/claro).
Datos de tu negocio que conectas o importas (Conexiones): si subes exports de tu ERP o CRM (Excel/CSV) o conectas una fuente externa de solo lectura, guardamos esos datos (ventas, compras, clientes, productos, oportunidades) con un solo fin: que Koda te responda con tus cifras reales. Son tuyos: no se comparten con otros usuarios, no se venden y no entrenan modelos. Al desconectar la fuente, se borran por completo de Koda y verificamos ese borrado.
Tu Clave del SII y tu banco son casos especiales y los tratamos con cuidado extra: la Clave Tributaria del SII es EFÍMERA (viaja una vez, en memoria, solo para leer tu Registro de Compras y Ventas; nunca se guarda en nuestra base ni en logs, y antes te pedimos consentimiento explícito). Si conectas tu banco vía Fintoc, es en modo SOLO LECTURA: Koda ve saldo y movimientos para mostrarte tu caja, pero no puede mover tu dinero. Tu plata nunca pasa por Koda.
Tu correo es un caso aparte: cuando lo conectas, nos das permiso vía OAuth no solo para leer sino también para redactar y responder mensajes, siempre con tu permiso explícito en cada acción. Koda propone el correo y tú confirmas antes de enviar. Puedes revocar este acceso cuando quieras desde tu cuenta de Google y desde tu panel.
Datos técnicos automáticos: dirección IP, tipo de navegador, sistema operativo, páginas visitadas, errores producidos en el sitio (vía Sentry para que podamos arreglar bugs).
Datos de pago: si te suscribes al plan pagado, Flow.cl procesa el pago. Nosotros recibimos confirmación de tu suscripción pero NO almacenamos tu tarjeta ni datos bancarios.
3. Para qué usamos tus datos
Para entregarte el servicio: que Koda te responda con contexto, que tu progreso quede guardado, que el dashboard funcione personalizado.
Para comunicarnos contigo: enviarte el email de bienvenida, novedades sobre tu suscripción, recordatorios importantes (vencimiento del F29, fechas con el SII, etc.).
Para mejorar Koda: analizamos patrones agregados (no individuales) para entender qué partes del producto funcionan y cuáles no.
Para cumplir obligaciones legales: facturación, contabilidad, requerimientos del SII.
Lo que NO hacemos: vender tus datos. Punto. Nunca. Tampoco entrenamos modelos de IA con tus conversaciones; Koda usa la API de Anthropic, que tiene una política explícita de no-entrenamiento sobre datos de clientes.
4. Con quién compartimos tus datos
Trabajamos con proveedores que nos ayudan a operar. Cada uno recibe solo lo necesario para su función:
Anthropic (Estados Unidos): procesa los mensajes que envías a Koda para generar respuestas con Claude. Anthropic no entrena con datos de API. Más info en anthropic.com/legal/privacy.
Supabase (Estados Unidos / Europa): base de datos donde se guardan tu cuenta, conversaciones y progreso. Cifrado en reposo.
Vercel (Estados Unidos): hosting del sitio.
Brevo (Francia): envío de correos transaccionales (bienvenida, recuperación de contraseña, novedades).
Flow.cl (Chile): procesamiento de pagos de la suscripción.
Sentry (Estados Unidos): registro de errores técnicos para que podamos arreglar bugs.
OpenAI (Estados Unidos): solo si en algún momento generamos imágenes para tu cuenta. No procesa tus conversaciones de chat.
Cuando la ley nos lo exija, también podemos compartir datos con autoridades chilenas (SII, tribunales).
5. Transferencias internacionales
Algunos proveedores que usamos (como Anthropic, Vercel, Supabase) tienen servidores fuera de Chile. Eso implica que tus datos pueden viajar a Estados Unidos o Europa.
Elegimos proveedores que cumplen con estándares internacionales de protección de datos (SOC 2, ISO 27001, GDPR cuando corresponde). Si en algún momento un proveedor deja de cumplir, lo cambiamos.
6. Tus derechos sobre tus datos
Según la Ley 19.628 sobre Protección de la Vida Privada (y la futura Ley 21.719 que entra en vigor en diciembre 2026), tienes derecho a:
Acceso: pedir una copia de todos los datos que tenemos sobre ti.
Rectificación: corregir cualquier dato inexacto.
Cancelación / eliminación: pedir que borremos tu cuenta y todos tus datos (con excepciones legales, por ejemplo facturación).
Oposición: pedir que dejemos de usar tus datos para ciertos fines (como marketing).
Portabilidad: recibir tus datos en un formato exportable para llevarlos a otro servicio.
Para ejercer cualquiera de estos derechos, escríbenos a hola@kodita.cl. Te respondemos en menos de 30 días.
7. Cuánto tiempo guardamos tus datos
Mientras tu cuenta esté activa: guardamos todo para que el producto funcione.
Si cierras tu cuenta: borramos tus datos personales dentro de 30 días, excepto los que la ley exige conservar (facturación, contabilidad, entre 6 y 10 años según el caso).
Datos importados en Conexiones: se borran de inmediato al desconectar la fuente, sin esperar el cierre de la cuenta.
Datos agregados/anónimos (estadísticas sin identificarte): podemos conservarlos indefinidamente.
8. Menores de edad
Koda está dirigido a personas mayores de 18 años. No recopilamos datos a sabiendas de menores. Si descubrimos que registramos un menor por error, borramos la cuenta de inmediato.
10. Seguridad
Hacemos lo que está en nuestras manos para proteger tus datos: cifrado en tránsito (HTTPS), cifrado en reposo (Supabase), autenticación segura (passwords con hash + 2FA opcional), monitoreo de errores (Sentry).
Ningún sistema es 100% invulnerable. Si descubrimos una brecha de seguridad que pueda afectarte, te avisaremos por email lo antes posible.
11. Cambios a esta política
Si actualizamos esta política, cambiamos la fecha de arriba y te avisamos por email si los cambios son importantes. Si sigues usando Koda después del cambio, se entiende que aceptaste las nuevas condiciones.
¿Tienes dudas sobre tus datos? Escribe a hola@kodita.cl y te respondemos. No hay formulario eterno, hay un humano leyendo del otro lado. Mira también nuestros Términos y condiciones.