Política de Privacidad
Última actualización: 16 de junio de 2026
THOR EXPERIENCE SpA, RUT 78.431.872-9, operadora de la plataforma Mycelio, trata datos personales en cumplimiento de la Ley 19.628 sobre Protección de la Vida Privada y, anticipadamente, de la Ley 21.719 que regula la protección y el tratamiento de datos personales (vigente plenamente desde el 1 de diciembre de 2026). Este documento detalla qué datos tratamos, cómo, por qué, hacia dónde se transfieren y cuáles son tus derechos.
1. Datos que tratamos
- Datos del usuario contador: nombre, email, RUT, teléfono, datos de facturación, dirección IP de acceso y registros de actividad.
- Credenciales y datos de los Contribuyentes (clientes finales del contador): RUT, razón social, correo, dirección, y claves del SII, de facturación y de representante legal. Las credenciales se almacenan cifradas.
- Datos tributarios y de situación económica: declaraciones F29, RCV de compras y ventas, folios DTE, montos. Parte de esta información puede ser sensible bajo la Ley 21.719 y se trata con resguardos reforzados.
2. Rol de Mycelio: responsable y encargado
Respecto de los datos de la cuenta del contador, THOR EXPERIENCE SpA es responsable del tratamiento. Respecto de los datos que el contador carga sobre sus Contribuyentes, Mycelio es encargado del tratamiento y el contador es el responsable: es él quien debe informar a sus Contribuyentes y atender sus solicitudes, y declara contar con la autorización necesaria para entregarnos esos datos.
3. Inteligencia artificial
El asistente del Servicio funciona con tecnología de inteligencia artificial de Anthropic, PBC (Claude), que actúa como encargado por cuenta de Mycelio y procesa el contenido de tus consultas solo para generar respuestas. Según sus términos comerciales, Anthropic no usa ese contenido para entrenar sus modelos y lo conserva por un período acotado. Mycelio es una herramienta de inteligencia artificial que no reemplaza al contador y que puede cometer errores; sus respuestas no constituyen asesoría profesional y el usuario debe revisar siempre lo que el Servicio realiza y verificarlo en el propio portal del SII.
4. Finalidad del tratamiento
- Operar en el portal del SII en nombre del contador y sus Contribuyentes.
- Generar y almacenar declaraciones, libros y documentos tributarios.
- Enviar correos transaccionales (cierres F29, copias de DTE).
- Auditar y trazar acciones para seguridad y defensa legal.
- Facturar y gestionar la relación comercial.
No usamos los datos con fines de marketing ni los vendemos. Las bases de licitud son, según el caso, la ejecución del contrato, el cumplimiento de obligaciones legales y el tratamiento de datos de carácter económico conforme a la ley.
5. Medidas de seguridad
- Cifrado AES-256-GCM en reposo para todas las credenciales, con la llave maestra (KEK) almacenada en un gestor de secretos separado de la base de datos.
- Aislamiento por organización: cada contador solo ve y opera sus propios datos.
- Registro firmado de acciones (HMAC-SHA256) que permite verificar integridad y autoría.
- Registro de revelación de credenciales con fecha, hora, IP y navegador.
- Conexiones HTTPS, headers de seguridad y control de intentos de acceso.
6. Conservación de los datos
- Documentos y respaldos tributarios: al menos 6 años, conforme al Código Tributario.
- Datos de la cuenta del contador: mientras dure la relación y los plazos de prescripción legal.
- Credenciales: mientras dure la relación; se eliminan tras la baja.
- Registros de auditoría firmados: por el plazo necesario para seguridad y prueba.
7. Transferencia internacional de datos
Para operar el Servicio utilizamos proveedores con servidores fuera de Chile:
- Vercel Inc. — hosting del dashboard y archivos (Estados Unidos).
- Neon Inc. — base de datos (Estados Unidos).
- Anthropic, PBC — inteligencia artificial del asistente (Estados Unidos).
- Google — correo y custodia de secretos (Estados Unidos); el bot se ejecuta en Google Cloud en Santiago, Chile.
Estados Unidos no cuenta, a esta fecha, con declaración de nivel adecuado de protección. Por ello, estas transferencias se amparan en cláusulas contractuales tipo con cada proveedor, que garantizan un estándar equivalente al de la ley chilena, y en el consentimiento informado que otorgas al aceptar esta Política.
8. Datos de Google (Gmail) y Uso Limitado
Si el contador opta por conectar su cuenta de Google para que Mycelio envíe los correos a sus clientes desde su propia casilla, solicitamos el permiso gmail.send de la API de Gmail. Sobre ese acceso:
- Solo enviamos, nunca leemos. El permiso gmail.send únicamente permite enviar correos en nombre del contador. Mycelio no lee, no importa, no almacena ni accede al contenido de la bandeja de entrada ni de ningún otro mensaje de la cuenta de Google.
- Finalidad única. Ese acceso se usa exclusivamente para enviar las comunicaciones tributarias que el propio contador genera (facturas, notas de crédito, resultados de F29, recordatorios) a sus clientes, a petición y en representación del contador.
- Sin publicidad y sin venta. No usamos los datos obtenidos de Google con fines publicitarios, no los vendemos ni los transferimos a terceros, y ninguna persona los lee, salvo lo estrictamente necesario para operar la función, cumplir la ley o con tu consentimiento expreso.
- Revocable en cualquier momento. Puedes retirar este acceso desde tu cuenta de Google o desconectando el correo dentro de Mycelio.
El uso y la transferencia que Mycelio hace de la información recibida de las APIs de Google se ajustan a la Política de Datos de Usuario de los Servicios de las APIs de Google, incluidos sus requisitos de Uso Limitado (Limited Use).
9. Tus derechos
Como titular de datos personales tienes derecho a:
- Acceso: solicitar copia de tus datos.
- Rectificación: corregir datos inexactos o desactualizados.
- Cancelación: solicitar su eliminación cuando ya no sean necesarios.
- Oposición y bloqueo: oponerte o suspender un tratamiento.
- Portabilidad: recibir tus datos en formato electrónico de uso común.
Para ejercerlos, escribe a jfzaror@grupodhamma.cl. Si tus datos fueron cargados por un contador en tu calidad de Contribuyente, derivaremos tu solicitud al contador responsable, a quien asistiremos para atenderla.
10. Notificación de incidentes
Ante un incidente de seguridad que comprometa datos personales y represente un riesgo, actuamos sin dilaciones indebidas: notificamos a la autoridad competente y, cuando corresponda, a los titulares afectados y/o al contador responsable.
11. Cookies
Mycelio utiliza cookies estrictamente necesarias para la operación del Servicio (sesión, autenticación, preferencias). No utiliza cookies de marketing, de terceros ni de publicidad.
12. Cambios en esta política
Esta política puede actualizarse para reflejar cambios legales o del Servicio. Las modificaciones sustantivas se notificarán por correo o dentro de la plataforma.
13. Responsable y contacto
Responsable: THOR EXPERIENCE SpA, RUT 78.431.872-9, domicilio en Av. Manquehue Sur N°1041, oficina 602, Las Condes, Región Metropolitana, Chile.
Contacto de privacidad: Juan Ignacio Figueroa Zaror
Email: jfzaror@grupodhamma.cl