Legal
Política de privacidad
Última actualización: 2 de septiembre de 2026
Esta política explica qué datos personales trata Plataforma Contable (operado por Lelemon SpA, RUT 78.341.555-0), para qué, con quién los compartimos y qué derechos tienes.
Hoy rige la Ley 19.628. Desde el 1 de diciembre de 2026 rige la Ley 21.719 de protección de datos personales, y esta política ya está escrita conforme a ella.
Léelo en un minuto
- Somos una plataforma que usan contadores para llevar la contabilidad de las empresas de su cartera. Si eres trabajador o contraparte de una de esas empresas, tus datos llegaron acá porque tu empleador o su contador los cargó, no porque nos los hayas dado tú.
- No vendemos datos. No los usamos para fines propios. No entrenamos modelos de IA con ellos.
- Los datos se alojan y procesan en Estados Unidos.
- Este sitio y la aplicación usan cookies de analítica y de publicidad (PostHog y Meta). Ver la sección 10.
- Para ejercer tus derechos, escribe a [email protected].
1. Quién es responsable, y de qué
Lelemon SpA, RUT 78.341.555-0, con domicilio en Santiago, Chile. Contacto: [email protected].
Hay que distinguir dos situaciones, porque de ellas depende a quién le reclamas:
- Datos de la cuenta del contador que contrata el servicio (nombre, correo, teléfono, RUT, facturación): ahí Lelemon es el responsable.
- Datos de los trabajadores, contrapartes y empresas que el contador carga para trabajar: ahí la responsable es la empresa, junto con su contador, y Lelemon es encargado: los tratamos por cuenta de ellos y según sus instrucciones. No decidimos nada sobre esos datos.
2. Qué datos tratamos
De quienes usan la plataforma (contadores y usuarios invitados):
- Nombre, correo, teléfono, RUT y datos de facturación.
- Contraseña, guardada como hash y nunca en claro.
- Dirección IP, fecha y navegador, y el registro de las acciones que realizan.
De las empresas que el contador lleva:
- RUT, razón social, giro y régimen tributario.
- Clave tributaria del SII y, si corresponde, el certificado digital y su contraseña. Se guardan cifrados y cada acceso a ellos queda registrado.
- Documentos tributarios con RUT y datos de las contrapartes, boletas de honorarios y declaraciones.
- Asientos, comprobantes, plan de cuentas y los movimientos bancarios que el contador carga.
De trabajadores y sus cargas familiares:
- RUT, nombre, dirección, fecha de nacimiento y cargo.
- Remuneraciones, AFP y cuenta bancaria de pago.
- Institución de salud, licencias médicas y su tipo, y cargas familiares. Esto es dato personal sensible: tiene acceso restringido y queda registrado en la auditoría.
3. De dónde vienen los datos
Casi ninguno viene directamente del titular. Vienen de:
- El contador o la empresa, que los carga en la plataforma (nóminas, cartolas, fichas de trabajadores).
- El Servicio de Impuestos Internos, de donde se lee el Registro de Compras y Ventas con la clave que la empresa entregó, por instrucción de ella.
- Los propios documentos tributarios emitidos o recibidos por la empresa.
No compramos bases de datos ni recolectamos datos de fuentes públicas para armar perfiles.
4. Para qué los usamos, y con qué base
- Prestar el servicio —traer el RCV, calcular el F29, emitir reportes, procesar remuneraciones—: ejecución del contrato.
- Cumplir obligaciones tributarias, laborales y previsionales de las empresas, y conservar la documentación por los plazos legales: obligación legal.
- Cobrar la suscripción y emitir el documento tributario: ejecución del contrato.
- Avisar cosas operativas: vencimientos, sincronizaciones fallidas, cambios al servicio.
- Seguridad, registro de auditoría y prevención de fraude: interés legítimo, para proteger la información de todos los clientes y poder acreditar quién hizo qué. Se aplica con datos de conexión y actividad, no con el contenido contable.
- Medir el uso del producto para mejorarlo: interés legítimo, con datos del usuario de la plataforma y sin contenido de las pantallas con datos de clientes.
No vendemos tus datos ni los de tus clientes a nadie. Nunca.
5. Con quién los compartimos
Amazon Web Services (Estados Unidos) es donde vive el servicio: los servidores, la base de datos, los archivos, el envío de correos y los modelos de inteligencia artificial. La cuenta la administra Haulmer SpA (Chile), nuestro proveedor de infraestructura.
Además usamos:
- Un servicio de monitoreo técnico, que recibe los registros de la aplicación después de quitarles RUT y credenciales.
- PostHog y Meta, para medir el uso del producto y el resultado de las campañas. Ver la sección 10.
- Google, solo si eliges entrar con tu cuenta de Google.
- Flow y OpenFactura (Chile), para cobrar la suscripción y emitir tu documento tributario. Solo ven tus datos de contratación, no los de tus clientes. No almacenamos los datos completos de tu tarjeta.
Organismos públicos: el SII y Previred reciben información porque la empresa y su contador deben presentarla por ley. No es una cesión que decidamos nosotros.
La lista completa y al día de nuestros proveedores, con qué recibe cada uno, la entregamos a quien la pida a [email protected]. Si cambia alguno que trate datos de tus clientes, te avisamos antes.
6. Salida de datos fuera de Chile
Los datos se alojan y procesan en Estados Unidos (región us-east-1
del proveedor de nube).
Estados Unidos no ha sido declarado país con nivel adecuado de protección por la autoridad chilena. La transferencia se ampara en cláusulas contractuales con garantías adecuadas, adoptando las Cláusulas Contractuales Tipo aprobadas por el Ministerio de Economía (Resolución Exenta RAEX202503748, de 11 de diciembre de 2025).
El detalle de qué proveedor recibe qué dato lo entregamos a quien lo pida.
7. Inteligencia artificial
Usamos modelos de inteligencia artificial para clasificar documentos y leer archivos que ningún lector automático reconoce, como una cartola en un formato desconocido.
Cómo funciona, en simple: el modelo mira el texto del documento y propone a qué categoría contable corresponde, o extrae los campos del archivo. La propuesta llega a la pantalla del contador, que la revisa y la confirma o la cambia. Nada se contabiliza ni se declara sin esa confirmación humana.
Qué significa para ti: ninguna decisión con efectos jurídicos se toma automáticamente, y no elaboramos perfiles. Puedes pedir intervención humana y oponerte.
El proveedor del modelo no entrena con lo que le enviamos.
8. Cómo protegemos los datos
- HTTPS en toda la app (TLS) y cifrado en reposo de la base de datos, los archivos y los respaldos.
- Clave del SII, certificado digital y su contraseña cifrados con AES-256-GCM. Cada acceso a la clave queda registrado.
- Contraseñas derivadas con scrypt. Nunca se guardan ni aparecen en los registros.
- Aislamiento entre empresas: todo acceso pasa por un único control de pertenencia.
- El rol de solo lectura que se usa para soporte no puede leer las columnas que son una credencial.
- Registro de auditoría de las acciones sobre datos personales y credenciales, consultable desde la plataforma.
- Los registros técnicos se limpian de RUT, contraseñas y secretos antes de salir a servicios externos.
- Segundo factor de autenticación disponible, de activación opcional.
- Respaldos automáticos con capacidad de restauración, y purga automática de lo vencido.
Ante una vulneración de seguridad con riesgo razonable para tus derechos avisamos a la autoridad sin dilaciones indebidas, y a ti directamente cuando afecte datos sensibles o datos económicos, financieros o bancarios.
9. Cuánto tiempo los guardamos
Mientras la cuenta esté activa, y después por los plazos que exige la ley tributaria y laboral. Los plazos ya fijados y aplicados por un proceso automático diario:
- Archivo crudo de la nómina que no llegó a procesarse: 30 días desde la carga.
- Archivo crudo de la nómina procesada o confirmada: 1 año desde la carga.
- Traza de una empresa eliminada (RUT y razón social): 5 años desde la eliminación.
- Documentación contable y tributaria: mientras el plazo legal lo exija.
- Registros técnicos de la aplicación: 1 mes.
Cuando la ley obliga a conservar, no borramos: anonimizamos.
Lo que la eliminación no alcanza. El respaldo mensual queda bajo bloqueo de objetos por 7 años y es inmodificable: ni nosotros podemos borrar algo de ahí antes de tiempo. Eliminar la copia viva reduce la exposición real, pero no es supresión completa, y así se lo informamos a quien la pida. Preferimos decirlo a prometer un borrado que la infraestructura no permite.
10. Cookies y medición
Este sitio y la aplicación usan tres tipos de cookies y tecnologías similares:
- Esenciales — sesión, empresa activa y período activo. Sin ellas no podrías estar logueado.
- Analítica de producto (PostHog) — mide qué pantallas se usan y dónde se traba la
gente. Cuando inicias sesión, estos eventos quedan asociados a tu cuenta
(identificador y correo); no son anónimos. La cookie es compartida entre
plataformacontable.clyapp.plataformacontable.clpara no contar dos veces a la misma persona. No captura el contenido de las pantallas donde hay datos de tus clientes, ni graba la sesión. - Publicidad (Meta) — mide el resultado de nuestras campañas. Son dos vías: el pixel del navegador, presente en este sitio —incluida esta página— y en la aplicación, que registra la visita y el registro de cuenta; y la API de conversiones desde nuestro servidor, que le envía a Meta el mismo evento con tu correo cifrado con SHA-256, tu dirección IP y tu navegador. La segunda funciona aunque bloquees el pixel: la declaramos porque bloquear en el navegador no la detiene.
Puedes bloquear las cookies de analítica y publicidad desde la configuración de tu navegador o con una extensión de bloqueo; las esenciales no, porque sin ellas el servicio no funciona. La API de conversiones de Meta sale desde nuestro servidor, así que el bloqueo del navegador no la alcanza: si quieres que dejemos de enviarla, escríbenos y la desactivamos para tu cuenta.
11. Tus derechos
Puedes ejercer, gratuitamente:
- Acceso — saber qué datos tuyos tenemos y de dónde salieron.
- Rectificación — corregir lo que esté errado o incompleto.
- Supresión — pedir que se eliminen, salvo que una ley obligue a conservarlos.
- Oposición — oponerte a un tratamiento determinado.
- Portabilidad — recibirlos en un formato estructurado y de uso común.
- Bloqueo — suspender el tratamiento mientras se resuelve una controversia.
- Retirar el consentimiento, cuando el tratamiento se base en él, sin que afecte lo hecho antes.
Escríbenos a [email protected]. Respondemos en un máximo de 5 días hábiles.
Si tus datos los cargó una empresa —eres su trabajador, ex trabajador o contraparte—, quien debe resolver la solicitud es esa empresa o su contador, porque son ellos los responsables. Nosotros derivamos tu solicitud y le entregamos a ese responsable las herramientas para atenderla: exportar todo lo que tenemos sobre ti, informar qué se puede borrar y qué no con la causal legal citada, y ejecutar la eliminación donde corresponda.
Si te la rechazan, deben hacerlo por resolución fundada, y puedes reclamar ante la Agencia de Protección de Datos Personales.
12. Cambios a esta política
Publicamos la fecha de la última actualización arriba. Si actualizamos esta política, te avisamos por correo con al menos 15 días corridos antes de que entre en vigencia.
13. Contacto
Cualquier duda sobre privacidad o tus datos: [email protected].