Políticas de Privacidad para desarrolladores


Estas políticas de privacidad (en adelante, las "Políticas de Privacidad") regulan la forma en que Fintoc SpA, sociedad por acciones creada bajo las leyes de la República de Chile (en adelante, “Fintoc”), y el Desarrollador (según se define más adelante) obtendrán, almacenarán y tratarán la Información Personal y Bancaria (según se define más adelante) y los Datos Personales (según se define más adelante) de los Usuarios Finales de Aplicación (ambos términos definidos a continuación).

Estas Políticas de Privacidad explican de manera clara qué información se obtiene del Usuario Final, cómo se recopila, cuál es el uso que se le da a la información y quienes son los responsables de su almacenamiento y procesamiento. 

Fintoc procurará que estas Políticas de Privacidad sean conocidas por todos quienes accedan y utilicen la API Fintoc, por ello, además de la presente Política de Privacidad, existe otra dirigida al Usuario Final. 

Las Políticas de Privacidad entrarán en vigor desde su aceptación por parte del Desarrollador y estarán vigentes hasta que éste revoque la autorización. La revocación siempre deberá constar por escrito y no tendrá efecto retroactivo.

Fintoc podrá modificar estas Políticas de Privacidad en cualquier momento, en cuyo caso notificará a los Desarrolladores a través de una notificación general en el dashboard de la página web de Fintoc, a través de un mensaje, por vía telefónica o a la dirección de correo electrónico indicada por el Desarrollador en su Cuenta. Conforme a la ley aplicable, al usar la API Fintoc tras haber recibido dicha notificación, se entiende que el Desarrollador acepta las actualizaciones de las Políticas de Privacidad.

Los Desarrolladores y Usuarios Finales siempre podrán decidir si aceptan o no las modificaciones a las Políticas de Privacidad. En el caso que el Desarrollador o el Usuario Final no acepten las nuevas Políticas de Privacidad, el vínculo entre estos y Fintoc quedará disuelto y la Información Personal y Datos Personales del Desarrollador o del Usuario Final deberá ser eliminada tanto por Fintoc como por el Desarrollador.

Lea detenidamente estas Políticas de Privacidad antes de acceder y/o utilizar la API Fintoc.


PRIMERO: Definiciones.

  1. Agentes: Representantes, gerentes, trabajadores, contratistas, subcontratistas y cualquier otra persona dependiente del Desarrollador.
  1. Aplicación: Sitio web del Desarrollador, software, aplicación móvil o cualquier otra plataforma o medio a través del cual el Desarrollador desee aplicar los servicios provistos por Fintoc para que los Usuarios Finales puedan interactuar con sus bancos.
  1. API: La interfaz de programación de aplicaciones, conocida también por la sigla API, en inglés, “Application Programming Interface”, es un conjunto de subrutinas, funciones y procedimientos (o métodos, en la programación orientada a objetos) que ofrece cierta biblioteca para ser utilizado por otro software como una capa de abstracción.
  1. API Fintoc: API que permite al Desarrollador de una Aplicación obtener información de las Cuentas Bancarias de sus Usuarios Finales, realizar transferencias bancarias y pactar pago automático de deudas (“PAC”), mediando siempre una autorización expresa del Usuario Final. La API Fintoc es el canal que sirve de conexión entre la institución financiera y los Desarrolladores de Aplicaciones.
  1. Autorización: Permiso que otorga el Usuario Final a Fintoc para acceder a la Información Bancaria de una determinada Cuenta Bancaria y para comunicar dicha información al Desarrollador de la Aplicación.
  1. Contrato de Licencia: Contrato en el cual Fintoc concede al Desarrollador un derecho limitado, personal, no exclusivo, no transferible, no sublicenciable y revocable a acceder y usar la API Fintoc permitiendo la integración de la Aplicación a las Cuentas Bancarias de los Usuarios Finales. Este Contrato sólo será suscrito por los Desarrolladores que excedan el límite de cuentas gratuitas que se pueden vincular de acuerdo a lo establecido en la cláusula tercera sobre el acceso a los Servicios, en este se determinarán las condiciones específicas del servicio, el soporte, pagos y obligaciones de las partes, entre otros. 
  1. Cuenta (cuenta de acceso): Forma de identificación del Desarrollador en la API Fintoc, a la cual puede ingresar con un nombre de usuario y una contraseña y que le otorga la posibilidad de acceder a los Servicios de Fintoc.
  1. Cuenta Bancaria: Cuenta o producto que tiene el Usuario Final con una institución bancaria (cuenta de débito, crédito, tarjeta de crédito, etc.) cuya información será compartida con los Desarrolladores en virtud de la implementación de la API Fintoc en sus Aplicaciones y de la Autorización del Usuario Final. Respecto de estas cuentas se podrán realizar las transferencias electrónicas o acordar PAC, en cuyo caso se requerirá que el Usuario Final agregue el Segundo Factor. Estas cuentas bancarias pueden pertenecer tanto a personas naturales como a personas jurídicas (empresas).     
  1. Desarrollador: Profesional o empresa encargada de crear, diseñar e implementar una Aplicación que utilizará los Servicios de Fintoc.
  1. Información Bancaria: Es toda la información contenida en una Cuenta Bancaria a la cual Fintoc tendrá acceso con la Autorización del Usuario Final y que será traspasada al Desarrollador, e incluye, entre otros, el nombre de la institución bancaria, nombre del titular de la credencial, información general de la Cuenta Bancaria como tipo de cuenta, número y nombre de la cuenta, entre otros que se detallan en la Política de Privacidad.
  1. Información Personal: Son los datos concernientes a personas naturales, identificadas o identificables a través de medios lícitos, que consten en cualquier tipo de soporte.
  1. Licencia: Autorización limitada, personal, no exclusiva, no transferible, no sublicenciable, y revocable a acceder y usar la API Fintoc.
  1. Segundo Factor: Serie numérica entregada por el pinpass, digipass o cualquier otro medio tecnológico de seguridad del banco, o bien series numéricas obtenidas de una tarjeta de coordenadas con las cuales se puede autorizar una transferencia bancaria y la contratación de un pago automático de deudas (“PAC”).
  1. Servicios: Se refiere a los servicios de conexión entre la Cuenta Bancaria del Usuario Final y la Aplicación, que se materializa en el traspaso de Información Bancaria al Desarrollador o bien la gestión de una transferencia bancaria y/o PAC.
  1. Usuario Final: Persona natural o jurídica identificada, o identificable al menos con un correo electrónico, que, a través de la Aplicación del Desarrollador, ha utilizado los servicios de Fintoc vinculando de cualquier manera su o sus Productos Bancarios.

SEGUNDO: Aspectos Generales.

Fintoc ha desarrollado y es titular de los derechos de propiedad intelectual, morales y patrimoniales, sobre la API Fintoc, que permite a los Desarrolladores conectar sus Aplicaciones con Cuentas Bancarias de distintas instituciones financieras, pertenecientes a los Usuarios Finales de dicha Aplicación, mediando siempre una Autorización de este último. Cabe señalar que esta Autorización por parte del Usuario Final debe ser expresa y específica, es decir, constar por escrito mediante la aceptación de los Términos y Condiciones y de la Política de Privacidad para Usuarios Finales de Fintoc y autoriza la obtención de información específica de su Cuenta Bancaria. Para efectos de gestionar una transferencia bancaria y/ o un PAC será necesario además de la Autorización la entrega por parte del Usuario Final del Segundo Factor.

TERCERO: Categorías de información y su recopilación.

3.1 Información Personal que provee el Desarrollador en el registro de la página web Fintoc. Como se indica en los Términos y Condiciones de Fintoc, para que un Desarrollador pueda tener acceso a los Servicios de la API Fintoc, debe completar un registro en la página web de Fintoc en el que se requerirá su Información Personal y la información de la sociedad, empresa o entidad que representa, en caso de ser aplicable (es rut del usuario, el rut de la empresa y la contraseña). Esta información será almacenada por Fintoc con la finalidad de poder identificar claramente al Desarrollador, ya que es éste, o la sociedad que representa, quien directamente contrata los Servicios de Fintoc, y con la finalidad de mejorar el Servicio. 

Con la información proporcionada y mediante el uso de la Cuenta que le será asignada al Desarrollador, éste podrá tener acceso a los Servicios. El Desarrollador será responsable de mantener segura y resguardada su contraseña y deberá notificar a Fintoc por cualquier posible uso no autorizado de su Cuenta.

Además, Fintoc podrá comprobar que el  Desarrollador está haciendo un uso adecuado y correcto de la API Fintoc y podrá, a su vez, detectar los casos en que se haga un uso malicioso de los Servicios. Esta información NO será utilizada para otra finalidad, No podrá ser vendida a terceros y sólo se almacenará mientras se encuentre vigente el vínculo entre el Desarrollador y Fintoc. Terminada que fuere la relación, por cualquier causal, Fintoc eliminará la Información Personal del Desarrollador y de la sociedad, empresa o entidad que representa. 

3.2 Información Personal que provee el Usuario Final directamente al Desarrollador. El Usuario Final completará el registro que sea pertinente en la Aplicación del Desarrollador y proveerá la información personal que le sea requerida por este último. Fintoc no tiene injerencia alguna en la recopilación y tratamiento de la Información Personal del Usuario Final que sea recopilada directamente por el Desarrollador. 

El Desarrollador será el responsable de la recopilación, almacenamiento y tratamiento de esta información, y en este sentido, será el encargado de decidir qué Información Personal solicita a los Usuarios Finales, la forma de almacenamiento, la forma y la finalidad del procesamiento de dichos datos. Es de suma importancia, y el Desarrollador se obliga a, que esta responsabilidad sea expresada de manera clara por el Desarrollador en los Términos y Condiciones y/o Política de Privacidad de su propia Aplicación.  

3.3 Información de Acceso y que provee el Usuario Final a Fintoc. En el minuto en que Fintoc acepta una credencial bancaria, se procederá a guardar y manejar la información necesaria para realizar las operaciones de conexión e integración. La información que el Usuario Final entrega a Fintoc para efectuar dicha conexión es la siguiente: 

Si es persona natural:

a) Rut

b) Contraseña de la página web del banco para acceder a la Cuenta Bancaria.

Si es persona jurídica:

a) Rut usuario

b) Rut empresa

c) Contraseña de la página web del banco para acceder a la Cuenta Bancaria.


Con estos datos Fintoc genera un token de acceso para que el Desarrollador pueda tener acceso a la Información Personal y Bancaria del Usuario, sin embargo este último no tendrá acceso a la contraseña de la página web bancaria del Usuario Final. En caso que el Usuario Final realice una transferencia y/ o contrate un PAC a través de la API Fintoc, el Segundo Factor que este le entregue a Fintoc no será revelado al Desarrollador. 

3.4 Información que Fintoc infiere del dispositivo del Usuario Final: A partir del dispositivo con el cual se está conectando el Usuario Final, Fintoc puede inferir la siguiente información: 


a) IP de origen, con lo cual a su vez se podrán inferir otro datos tales como la ubicación.

b) Sistema operativo del dispositivo del Usuario Final.


Esta información sólo será utilizada por Fintoc para su funcionamiento interno y no será entregada al Desarrollador. 

3.5 Información que Fintoc recolecta del Usuario Final: Previa autorización del Usuario Final, y aceptación de los Términos y Condiciones y de la Política de Privacidad del Usuario Final, Fintoc podrá acceder a la siguiente información de la Cuenta Bancaria a la cual le otorgaron acceso: 


Información de la credencial:

a) Nombre de la institución bancaria.

b) Nombre del titular de la credencial.

c) Nombre de la empresa, en caso que corresponda.

d) Información personal del titular de la cuenta (email, género, dirección, teléfono)


Información general de la Cuenta Bancaria:

a) Tipo de cuenta.

b) Número de cuenta.

c) Nombre de la cuenta (si corresponde).


Información específica de las Cuentas Bancarias:

a) Balance.

b) Cartola de transacciones.

c) Costos de mantención.

d) Historial de inversiones.

e) Historial de créditos y de sus pagos.


En general, Fintoc recolectará toda la información disponible a la que pueda acceder a partir de las credenciales que el Usuario Final entregó. Toda esta información será traspasada directamente al Desarrollador para los fines que éste requiera y que deberán estar consignados en sus propios términos y condiciones y/o políticas de privacidad, que deben haber sido aceptados previamente por el Usuario Final. El almacenamiento y tratamiento de la información antes señalada es de exclusiva responsabilidad del Desarrollador, y en este sentido, se compromete a dejar indemne a Fintoc por cualquier reclamo, problema o controversia judicial o extrajudicial que pueda involucrar a Fintoc a causa del mal uso que pueda dar el Desarrollador o cualquiera de sus Agentes a la Información Bancaria de los Usuarios Finales.


CUARTO: Protección de la Información Personal.

Fintoc protegerá la Información Personal de los Desarrolladores y de los Usuarios Finales de conformidad a lo dispuesto en la Ley Nº 19.628 sobre Protección de la Vida Privada y respetando siempre el pleno ejercicio de los derechos fundamentales de los mismos. 

Fintoc considera que la Información Personal de los Desarrolladores y de los Usuarios Finales es un activo que debe ser protegido de cualquier pérdida o acceso no autorizado, por lo que tomará todas las precauciones para resguardarla mediante la implementación de mecanismos de seguridad informática eficaces, tales como cifrado o encriptado, cortafuegos ("firewalls") y Secure Socket Layers ("SSL"). 

Fintoc se obliga a cumplir con toda la normativa aplicable en materia de medidas de seguridad aplicables a los datos personales, utilizando los estándares de la industria  en materia de protección y confidencialidad de su Información Personal. 

Fintoc no venderá, arrendará ni compartirá la Información Personal y Bancaria de los Usuarios Finales, excepto en las formas establecidas en los Términos y Condiciones y en esta Política de Privacidad.

QUINTO: Conductas y actividades prohibidas. 

Queda estrictamente prohibido al Desarrollador:

a) Vender o entregar bajo cualquier título la Información Bancaria o Personal del Usuario Final a terceros.

b) Utilizar el Servicio o la Información Bancaria o Personal del Usuario Final de cualquier manera que pueda infringir o amenazar infringir cualquier derecho del Usuario Final o legislación vigente en la República de Chile.

c) Publicar cualquier información que no haya sido publicada previamente por el Usuario Final o por la entidad bancaria correspondiente.

d) Utilizar la Información bancaria de una forma diferente a la autorizada por el Usuario Final.

 

SEXTO: Menores de Edad

La API Fintoc sólo podrá ser utilizada por personas mayores de 18 años, estando por tanto restringida la entrada de menores de 18 años al mismo. Fintoc se reserva el derecho de verificar, por los medios que considere más oportunos, la edad real de cualquier Desarrollador o de sus Agentes. Bajo sospecha o constatación de que un Desarrollador o alguno de sus Agentes sea menor de 18 años Fintoc podrá denegar el acceso a los Servicios sin derecho a reclamo alguno por parte del Desarrollador afectado.

SÉPTIMO: Requerimientos Legales.

Fintoc cooperará con las autoridades competentes y con otros terceros para garantizar el cumplimiento de la normativa vigente, por ejemplo, en materia de protección de derechos de propiedad industrial e intelectual, prevención del fraude, entre otras.

En este sentido, Fintoc podrá revelar la Información Personal de los Desarrolladores y de los Usuarios Finales en caso que así sea requerido por autoridades judiciales o gubernamentales competentes, para efectos de investigaciones conducidas por ellas, así como también en caso de investigaciones de carácter penal, fraude o relacionadas con piratería informática o la violación de derechos de autor. En tales situaciones, Fintoc colaborará con las autoridades competentes con el fin de salvaguardar la integridad y la seguridad de la comunidad, de los Desarrolladores y de los Usuarios Finales. 

Para tales efectos, Fintoc podrá comunicar cualquier Información Personal y/o Datos Personales de los Desarrolladores y de los Usuarios Finales, con la finalidad de cumplir la normativa aplicable y cooperar con las autoridades competentes, en la medida en que discrecionalmente lo entienda necesario y adecuado en relación con cualquier investigación de un ilícito o un fraude, infracción de derechos de propiedad industrial o intelectual, u otra actividad que sea ilegal o que pueda exponer a Fintoc, a los Desarrolladores o a los Usuarios Finales a cualquier responsabilidad legal.  Este derecho será ejercido por Fintoc a efectos de cooperar con el cumplimiento y ejecución de la ley.

Adicionalmente, Fintoc se reserva el derecho (y los Desarrolladores lo autorizan expresamente a ello) de comunicar información a entidades o terceros cuando haya motivos suficientes para considerar que la actividad de un Desarrollador sea sospechosa de  cometer o intentar cometer un delito o intentar perjudicar a otras personas. Este derecho será utilizado por Fintoc a su entera discreción, cuando lo considere apropiado o necesario para mantener la integridad y la seguridad de la comunidad, de los demás Desarrolladores y la de los Usuarios Finales, para hacer cumplir los Términos y Condiciones y las Políticas de Privacidad y a efectos de cooperar con la ejecución y cumplimiento de la ley. Este derecho será ejercido por Fintoc a efectos de cooperar con el cumplimiento y ejecución de la ley, independientemente que no exista una orden judicial o administrativa al efecto.