Política de privacidad

Responsable: Vicercom Ltda., operador del Agente Cripto Vicercom. Canal de privacidad: equipo@vicercom.cl. La individualización formal adicional del responsable (identificador, domicilio y representante) se mantiene en consolidación documental y por ello el estado interno sigue en revisión.

Esta política explica cómo se tratan datos personales asociados al newsletter, autenticación, suscripción, pagos, IA, personalizaciones, seguridad, auditoría y el servicio x402. La arquitectura se revisa considerando la Ley N.º 21.719, vigente desde el 1 de diciembre de 2026.

Tratamientos principales

TratamientoDatosFinalidadBase
Newsletter gratuitoCorreo, fecha de alta, fuente, estado de suscripción, eventos de envío y baja.Enviar el análisis gratuito solicitado, confirmaciones y gestión de baja.Consentimiento o solicitud del titular, según el flujo; base bajo revisión jurídica final.
Agente privadoCorreo, cuenta autenticada, estado de acceso, plan, fechas, eventos de uso, logs técnicos.Habilitar acceso, soporte, seguridad, auditoría y continuidad operacional.Ejecución contractual e interés legítimo operacional, sujetos a revisión jurídica final.
PagosReferencia, proveedor, estado, monto, orden, autorización, correo y evidencia mínima de transacción.Validar pago, activar acceso, emitir confirmaciones, auditar y resolver soporte.Ejecución contractual y obligaciones aplicables, sujetas a revisión jurídica final.
IA y consultasPreguntas, contexto necesario, eventos, idioma y logs. El texto libre podría revelar cartera, exposición o situación económica si el usuario decide incluirla.Responder consultas educativas, mantener continuidad, prevenir abuso y diagnosticar fallas.Solicitud del usuario, ejecución del servicio e interés operacional, sujetos a revisión jurídica final.
Desarrollos o personalizacionesConfiguraciones, activo solicitado, reglas, correo, necesidades y contexto entregado por el cliente.Evaluar, implementar, operar, auditar y soportar soluciones a medida o personalizaciones.Ejecución contractual, solicitud del cliente e interés legítimo operacional, sujetos a revisión jurídica final.

Fuentes y recorrido de los datos

Los datos provienen directamente del usuario (formularios, cuenta, chat, checkout y solicitudes), se generan durante la operación (logs, estados, respuestas IA y entitlements) o se reciben de proveedores. El recorrido principal es Browser → Cloudflare Worker/D1; Firebase para autenticación; ApiDesarrollo/CRM interno para operación comercial y correo; Transbank o PayPal para pagos; Workers AI para respuestas; y PayAI/Solana cuando el endpoint x402 está habilitado.

Proveedores y transferencias internacionales

Actualmente intervienen Cloudflare, Firebase/Google, Vicercom ApiDesarrollo, Transbank/Webpay y PayPal según el flujo. El endpoint x402 puede utilizar PayAI como facilitador y la red pública Solana para liquidar USDC. Apple Pay, Google Pay y el checkout humano con stablecoins se muestran sólo como capacidades en desarrollo cuando así lo indique la interfaz. La ubicación, rol contractual y garantías de transferencias internacionales se mantienen bajo revisión antes del cierre jurídico definitivo.

Seguridad, disponibilidad e incidentes

Vicercom aplica medidas razonables de seguridad técnicas, organizacionales y operativas para proteger los datos, controlar accesos, registrar eventos relevantes, prevenir abuso y sostener la continuidad del servicio. Ningún sistema conectado a internet puede garantizar seguridad absoluta, disponibilidad permanente o inexistencia de incidentes.

x402 y blockchain

El recurso /api/x402/eth-regime puede recibir una PAYMENT-SIGNATURE y enviar al facilitador x402 el payload necesario para verificar y liquidar el pago. La ficha jurídica no exporta esa firma. Una dirección o identificador blockchain puede constituir dato personal si puede vincularse razonablemente con una persona.

Datos que no deben ingresarse

El usuario no debe ingresar claves, semillas, llaves privadas, PAN/CVV, documentos de identidad no solicitados ni datos sensibles innecesarios. En particular, el Agente no necesita conocer patrimonio, ingresos, deudas, direcciones de cartera ni posiciones exactas para entregar análisis educativo general. El backend aplica un filtro preventivo que bloquea patrones detectables de montos, posiciones, deudas, direcciones de cartera, semillas o llaves privadas antes de procesar la consulta; este control no sustituye la revisión jurídica del riesgo residual. Si una personalización requiriera nuevos datos, debe reevaluarse su tratamiento.

Conservación y derechos

Los periodos específicos por categoría se encuentran en revisión. Como regla, los datos se conservan sólo mientras sean necesarios para la finalidad, la relación contractual, obligaciones aplicables, soporte, seguridad, auditoría o defensa. La baja del newsletter detiene los envíos y puede conservar una evidencia mínima proporcional de la baja.

El titular puede solicitar acceso, rectificación, supresión cuando proceda, oposición, portabilidad y bloqueo o restricción temporal cuando corresponda, además de retirar consentimientos opcionales como comunicaciones de newsletter. La Política no convierte el tratamiento necesario para contrato, seguridad o pagos en un consentimiento universal. También podrá recurrir ante la Agencia de Protección de Datos Personales conforme al régimen aplicable desde el 1 de diciembre de 2026.

Contacto

Para solicitudes de privacidad o datos personales, escribir a equipo@vicercom.cl.

Versión legal: IA-PRIVADA-2026-08-19-LEGAL-R2. Última actualización: 2026-08-19.