Política de privacidad
Qué datos trata Emisso Connect, cómo los protege, con quién los comparte y cómo se eliminan.
Última actualización: 17 de agosto de 2026
Emisso Connect es un intermediario técnico entre el software de una empresa y los sistemas chilenos con los que necesita hablar: el Servicio de Impuestos Internos, Previred y los bancos. Este documento describe qué datos pasan por nuestra infraestructura, cómo los protegemos y qué puedes exigirnos.
Está escrito para que se entienda, no para cubrirnos. Cuando algo todavía no está implementado, lo decimos.
Quiénes somos
Emisso SpA, con domicilio en Chile, opera Emisso Connect en connect.emisso.ai.
Para efectos de la Ley 19.628 sobre protección de la vida privada y de su reforma (Ley 21.719), somos responsables del tratamiento respecto de los datos de tu cuenta, y encargados del tratamiento respecto de los datos que sincronizamos por instrucción tuya desde el SII, Previred o tu banco: esos datos son de tu empresa y nosotros los procesamos en tu nombre.
Contacto: hola@emisso.ai
Qué datos tratamos
Datos de tu cuenta
Correo electrónico, nombre de la organización y, si postulaste a la lista de espera, los datos que entregaste en ese formulario. Se usan para darte acceso y para contactarte sobre el servicio.
Credenciales de acceso a sistemas externos
Cuando conectas el SII, Previred o un banco, nos entregas la clave con que ese sistema te identifica.
- Se cifra con AES-256-GCM antes de guardarse, con una clave de cifrado propia de tu organización.
- Nunca viaja a un modelo de lenguaje, no aparece en el resultado de ninguna herramienta y no se escribe en ningún registro.
- Se usa exclusivamente para iniciar sesión en ese sistema cuando tú pides una sincronización.
- Es revocable al instante desde el panel.
- El acceso que pedimos es de solo lectura en el SII, Previred y los bancos.
Si prefieres no entregarnos la clave directamente, el widget de conexión permite que la persona dueña de la credencial la ingrese ella misma mediante un enlace de un solo uso, sin que pase por tu sistema ni por el nuestro más allá de ese formulario.
Datos sincronizados desde esos sistemas
Documentos tributarios, saldos y movimientos bancarios, cotizaciones previsionales: lo que específicamente hayas habilitado. Los identificadores de contribuyente (RUT) y las razones sociales se guardan cifrados por columna, y los montos y fechas en claro para poder consultarlos y sumarlos.
Registro de actividad
Cada llamada a una herramienta deja una fila de bitácora con qué herramienta se ejecutó, cuándo, por parte de quién, cuánto tardó y si tuvo éxito. Esa bitácora es también la base de la facturación.
Del contenido de la llamada solo guardamos una huella criptográfica, no los datos: un resumen irreversible que permite verificar que dos llamadas fueron idénticas sin conservar lo que decían.
Lo que NO hacemos
- No vendemos datos, ni los cedemos con fines comerciales o publicitarios.
- No usamos los datos de tu empresa para entrenar modelos.
- No accedemos a tus datos sincronizados salvo que nos lo pidas para resolver un problema.
- No recogemos datos de tus conversaciones con Claude ni con ningún otro agente.
Cómo protegemos los datos
Aislamiento entre empresas, impuesto por la base de datos. Cada fila lleva la organización a la que pertenece y hay políticas de seguridad a nivel de fila que impiden verla desde otra. El servicio se conecta con un rol que no puede saltarse esas políticas y que no tiene permiso de borrado sobre ninguna tabla. Un error de programación que olvidara filtrar por organización devolvería cero filas, no las de otro cliente.
Cifrado en dos niveles. Cada organización tiene su propia clave de datos, y esa clave está a su vez cifrada con una clave maestra guardada aparte. Cada valor cifrado queda atado a su fila: un dato copiado a otra organización o a otra fila no se puede descifrar.
Registro inalterable. La bitácora es de solo escritura: el servicio no tiene permiso para modificar ni borrar una fila ya escrita.
Autenticación. El acceso programático usa claves de API con permisos acotados. Para agentes usamos OAuth 2.1 con registro dinámico de clientes y PKCE.
Con quién compartimos datos
Solo con proveedores de infraestructura necesarios para operar, y únicamente lo necesario:
| Proveedor | Para qué | Dónde |
|---|---|---|
| Supabase | Base de datos y autenticación | Estados Unidos |
| Vercel | Ejecución de la aplicación | Estados Unidos |
| Notta | Emisión de documentos tributarios, solo si la usas | Chile |
Los sistemas a los que te conectas (SII, Previred, tu banco) reciben tu credencial porque esa es justamente la operación que nos pides. Cada uno tiene sus propias políticas.
Transferencia internacional: nuestra infraestructura está en Estados Unidos, así que los datos se tratan fuera de Chile. Al usar el servicio aceptas esa transferencia.
Cuánto tiempo conservamos los datos
- Credenciales: hasta que las revoques. Al revocarlas, el material cifrado se sobrescribe y la credencial queda marcada como revocada.
- Datos sincronizados: mientras la conexión exista. Al eliminar una conexión desde el panel, se eliminan también sus datos sincronizados.
- Bitácora: se conserva como registro de auditoría y respaldo de la facturación.
Con transparencia: todavía no tenemos un proceso automático de eliminación por antigüedad. La eliminación ocurre cuando tú borras una conexión o nos lo pides. Si necesitas un plazo de retención específico, escríbenos y lo acordamos por escrito.
Tus derechos
Puedes pedirnos acceder a tus datos, rectificarlos, eliminarlos, oponerte a su tratamiento y portarlos en un formato legible por máquina. Buena parte la puedes ejercer sola desde el panel: ver tus conexiones, revocar credenciales y eliminar conexiones con sus datos.
Para lo demás, escríbenos a hola@emisso.ai. Respondemos dentro de 30 días.
Incidentes de seguridad
Si ocurre una vulneración que afecte tus datos, te avisaremos sin demora indebida, con qué pasó, qué datos se vieron afectados y qué estamos haciendo.
Si encuentras una vulnerabilidad, escríbenos a hola@emisso.ai. No tomaremos acciones legales contra quien la reporte de buena fe y nos dé un plazo razonable para corregirla.
Menores de edad
El servicio está dirigido a empresas. No lo ofrecemos a menores de 18 años ni recogemos sus datos a sabiendas.
Cambios
Si cambiamos esta política de forma sustancial, avisaremos por correo a las organizaciones activas antes de que entre en vigor. La fecha del encabezado siempre indica la última versión.