Responsable: Vicercom Ltda., operador del Agente Cripto Vicercom. Canal de privacidad: equipo@vicercom.cl. La individualización formal adicional del responsable (identificador, domicilio y representante) se mantiene en consolidación documental y por ello el estado interno sigue en revisión.
Esta política explica cómo se tratan datos personales asociados al newsletter, autenticación, suscripción, pagos, IA, personalizaciones, seguridad, auditoría y el servicio x402. La arquitectura se revisa considerando la Ley N.º 21.719, vigente desde el 1 de diciembre de 2026.
Tratamientos principales
Tratamiento
Datos
Finalidad
Base
Newsletter gratuito
Correo, fecha de alta, fuente, estado de suscripción, eventos de envío y baja.
Enviar el análisis gratuito solicitado, confirmaciones y gestión de baja.
Consentimiento o solicitud del titular, según el flujo; base bajo revisión jurídica final.
Agente privado
Correo, cuenta autenticada, estado de acceso, plan, fechas, eventos de uso, logs técnicos.
Habilitar acceso, soporte, seguridad, auditoría y continuidad operacional.
Ejecución contractual e interés legítimo operacional, sujetos a revisión jurídica final.
Pagos
Referencia, proveedor, estado, monto, orden, autorización, correo y evidencia mínima de transacción.
Validar pago, activar acceso, emitir confirmaciones, auditar y resolver soporte.
Ejecución contractual y obligaciones aplicables, sujetas a revisión jurídica final.
IA y consultas
Preguntas, contexto necesario, eventos, idioma y logs. El texto libre podría revelar cartera, exposición o situación económica si el usuario decide incluirla.
Responder consultas educativas, mantener continuidad, prevenir abuso y diagnosticar fallas.
Solicitud del usuario, ejecución del servicio e interés operacional, sujetos a revisión jurídica final.
Desarrollos o personalizaciones
Configuraciones, activo solicitado, reglas, correo, necesidades y contexto entregado por el cliente.
Evaluar, implementar, operar, auditar y soportar soluciones a medida o personalizaciones.
Ejecución contractual, solicitud del cliente e interés legítimo operacional, sujetos a revisión jurídica final.
Fuentes y recorrido de los datos
Los datos provienen directamente del usuario (formularios, cuenta, chat, checkout y solicitudes), se generan durante la operación (logs, estados, respuestas IA y entitlements) o se reciben de proveedores. El recorrido principal es Browser → Cloudflare Worker/D1; Firebase para autenticación; ApiDesarrollo/CRM interno para operación comercial y correo; Transbank o PayPal para pagos; Workers AI para respuestas; y PayAI/Solana cuando el endpoint x402 está habilitado.
Proveedores y transferencias internacionales
Actualmente intervienen Cloudflare, Firebase/Google, Vicercom ApiDesarrollo, Transbank/Webpay y PayPal según el flujo. El endpoint x402 puede utilizar PayAI como facilitador y la red pública Solana para liquidar USDC. Apple Pay, Google Pay y el checkout humano con stablecoins se muestran sólo como capacidades en desarrollo cuando así lo indique la interfaz. La ubicación, rol contractual y garantías de transferencias internacionales se mantienen bajo revisión antes del cierre jurídico definitivo.
Seguridad, disponibilidad e incidentes
Vicercom aplica medidas razonables de seguridad técnicas, organizacionales y operativas para proteger los datos, controlar accesos, registrar eventos relevantes, prevenir abuso y sostener la continuidad del servicio. Ningún sistema conectado a internet puede garantizar seguridad absoluta, disponibilidad permanente o inexistencia de incidentes.
x402 y blockchain
El recurso /api/x402/eth-regime puede recibir una PAYMENT-SIGNATURE y enviar al facilitador x402 el payload necesario para verificar y liquidar el pago. La ficha jurídica no exporta esa firma. Una dirección o identificador blockchain puede constituir dato personal si puede vincularse razonablemente con una persona.
Datos que no deben ingresarse
El usuario no debe ingresar claves, semillas, llaves privadas, PAN/CVV, documentos de identidad no solicitados ni datos sensibles innecesarios. En particular, el Agente no necesita conocer patrimonio, ingresos, deudas, direcciones de cartera ni posiciones exactas para entregar análisis educativo general. El backend aplica un filtro preventivo que bloquea patrones detectables de montos, posiciones, deudas, direcciones de cartera, semillas o llaves privadas antes de procesar la consulta; este control no sustituye la revisión jurídica del riesgo residual. Si una personalización requiriera nuevos datos, debe reevaluarse su tratamiento.
Conservación y derechos
Los periodos específicos por categoría se encuentran en revisión. Como regla, los datos se conservan sólo mientras sean necesarios para la finalidad, la relación contractual, obligaciones aplicables, soporte, seguridad, auditoría o defensa. La baja del newsletter detiene los envíos y puede conservar una evidencia mínima proporcional de la baja.
El titular puede solicitar acceso, rectificación, supresión cuando proceda, oposición, portabilidad y bloqueo o restricción temporal cuando corresponda, además de retirar consentimientos opcionales como comunicaciones de newsletter. La Política no convierte el tratamiento necesario para contrato, seguridad o pagos en un consentimiento universal. También podrá recurrir ante la Agencia de Protección de Datos Personales conforme al régimen aplicable desde el 1 de diciembre de 2026.
Contacto
Para solicitudes de privacidad o datos personales, escribir a equipo@vicercom.cl.
Versión legal: IA-PRIVADA-2026-08-19-LEGAL-R2. Última actualización: 2026-08-19.
Privacy policy
Controller: Vicercom Ltda., operator of Agente Cripto Vicercom. Privacy channel: equipo@vicercom.cl. Additional formal controller identification (company identifier, address and representative) is still being consolidated, so the internal legal status remains under review.
This policy explains personal data processing related to the newsletter, authentication, subscriptions, payments, AI, customizations, security, audit and x402 service. The architecture is reviewed considering Chilean Law 21.719, effective December 1, 2026.
Main processing activities
Processing
Data
Purpose
Basis
Free newsletter
Email, subscription date, source, subscription status, delivery and unsubscribe events.
Send the requested free analysis, confirmations and unsubscribe management.
Consent or data-subject request depending on the flow; basis remains under final legal review.
Validate payment, activate access, issue confirmations, audit and resolve support.
Contract performance and applicable obligations, subject to final legal review.
AI and queries
Questions, session context, events, selected language and technical logs. Free text could reveal holdings, exposure or socioeconomic information if the user includes it.
Answer educational queries, maintain continuity, prevent abuse and diagnose failures.
User request, service performance and operational interest, subject to final legal review.
Custom developments or personalizations
Configurations, requested asset, rules, email, needs and context provided by the client.
Evaluate, implement, operate, audit and support custom solutions or personalizations.
Contract performance, client request and legitimate operational interest, subject to final legal review.
Sources and data flows
Data comes directly from users (forms, account, chat, checkout and requests), is generated by the service (logs, access states, AI outputs and payment states) or is received from providers. Main flows include Browser → Cloudflare Worker/D1; Firebase for authentication; Vicercom ApiDesarrollo/CRM for internal commercial operations and email; Transbank or PayPal for payments; Workers AI for responses; and PayAI/Solana when x402 is enabled.
Providers and international transfers
Current flows may involve Cloudflare, Firebase/Google, Vicercom ApiDesarrollo, Transbank/Webpay and PayPal. When enabled, x402 may use PayAI as facilitator and the public Solana network for USDC settlement. Apple Pay, Google Pay and human stablecoin checkout are development capabilities only when the interface says so. Provider roles, locations and international transfer safeguards remain under final legal review.
Security, availability and incidents
Vicercom applies reasonable technical, organizational and operational security measures to protect data, control access, record relevant events, prevent abuse and support service continuity. No internet-connected system can guarantee absolute security, permanent availability or absence of incidents.
x402 and blockchain
The /api/x402/eth-regime resource may receive a PAYMENT-SIGNATURE and send the required x402 payload to the facilitator for verification and settlement. The legal manifest never exports that signature. A blockchain address or identifier may be personal data when it can reasonably be linked to a person.
Data that must not be entered
Users must not enter private keys, seed phrases, PAN/CVV, unsolicited identity documents or unnecessary sensitive data. The Agent does not need exact holdings, income, debts, wallet addresses or positions for general educational analysis. The backend applies a preventive gate that blocks detectable patterns of personal financial amounts, exact positions, debts, wallet addresses, seed phrases or private keys before processing; this control does not replace the remaining legal risk assessment. Any customization that requires new categories of data must be reassessed.
Retention and rights
Specific retention periods by category are under final review. Data should be retained only while necessary for the purpose, contractual relationship, applicable obligations, support, security, audit or defense. Newsletter unsubscribe stops deliveries and may retain minimal proportional evidence of the opt-out.
Data subjects may request access, rectification, deletion when applicable, objection, portability and temporary blocking/restriction when applicable, and may withdraw optional consent such as newsletter communications. The Privacy Policy does not turn processing necessary for contract, security or payments into universal consent. Data subjects may also seek relief before the Chilean Data Protection Agency under the applicable regime from December 1, 2026.
Contact
For privacy or personal data requests, write to equipo@vicercom.cl.
Legal version: IA-PRIVADA-2026-08-19-LEGAL-R2. Last update: 2026-08-19.