POLÍTICA DE PRIVACIDAD — DEVLAS POS
Versión 1.1 | Vigente desde el 18 de julio de 2026
1. IDENTIFICACIÓN DEL RESPONSABLE
Devlas SpA, RUT 78.206.276-K, con domicilio en Santiago, Chile, correo electrónico: contacto@devlas.cl (en adelante, "Devlas"), es responsable del tratamiento de los datos personales recopilados a través de la plataforma Devlas POS y su sitio web.
La presente Política de Privacidad regula la forma en que Devlas recopila, utiliza, almacena y protege los datos personales de sus clientes (comercios suscritos), representantes legales, trabajadores y visitantes del sitio web, en cumplimiento de la Ley N°19.628 sobre Protección de la Vida Privada y en anticipación a las disposiciones de la Ley N°21.719 sobre Protección de Datos Personales, vigente a partir del 1 de diciembre de 2026.
2. DATOS PERSONALES QUE RECOPILAMOS
Del representante legal y administrador del comercio
- Nombre completo y RUT.
- Correo electrónico y número de teléfono de contacto.
- Datos de la empresa: razón social, RUT, giro comercial, dirección.
- Certificado de firma electrónica avanzada, almacenado en forma cifrada y utilizado exclusivamente para la firma de documentos tributarios electrónicos ante el SII.
- Historial de suscripción y datos de facturación (plan contratado, fechas de pago, estado de cuenta). Los datos de tarjeta de crédito o débito son procesados directamente por MercadoPago; Devlas no almacena números de tarjeta, CVV ni credenciales de pago.
De los trabajadores del comercio registrados en la plataforma
- Nombre, RUT y datos de acceso (usuario y contraseña hasheada).
- Rol asignado (administrador, cajero u otro).
De los clientes del comercio registrados en la plataforma
- RUT y razón social o nombre (para emisión de factura o boleta con datos del receptor).
- Correo electrónico (para envío electrónico del DTE, cuando el cliente del comercio lo proporcione voluntariamente).
Datos generados automáticamente
- Dirección IP y datos de sesión al acceder a la plataforma.
- Registros de uso y actividad dentro del sistema (ventas, acciones de cajero, reportes consultados), con fines operativos y de seguridad.
3. FINALIDADES DEL TRATAMIENTO
Devlas utiliza los datos personales exclusivamente para las siguientes finalidades:
a) Prestación del servicio contratado. Habilitar el acceso a la plataforma, gestionar la cuenta del comercio, emitir documentos tributarios electrónicos (boletas, facturas, notas de crédito y débito, guías de despacho) ante el SII, y procesar pagos de suscripción.
b) Timbrado y sincronización con el SII. Utilizar el certificado digital del representante legal para firmar electrónicamente los DTE y solicitar folios CAF ante el SII. El certificado se usa exclusivamente para esta finalidad.
c) Envío de documentos tributarios. Enviar por correo electrónico las boletas y facturas electrónicas a los clientes del comercio cuando estos proporcionen su dirección de correo.
d) Soporte técnico. Atender consultas, incidencias y solicitudes de ayuda de los usuarios registrados. Para diagnosticar y resolver incidencias, el personal autorizado de Devlas puede acceder a la cuenta del comercio (incluyendo sus ventas, inventario y configuración) mediante una función interna de acceso a cuenta ("impersonación"), de duración limitada y quedando registrado en un log de auditoría interno que identifica quién accedió, cuándo y sobre qué cuenta. Este acceso se limita a fines de soporte técnico y cumplimiento legal.
e) Facturación y gestión de la suscripción. Procesar el cobro mensual del plan contratado a través de MercadoPago, emitir la factura electrónica correspondiente y gestionar cambios de plan o cancelaciones.
f) Seguridad y prevención del fraude. Detectar accesos no autorizados, proteger la integridad de la plataforma y prevenir el uso fraudulento del servicio.
g) Cumplimiento de obligaciones legales. Responder requerimientos de autoridades competentes, cumplir con las obligaciones tributarias de Devlas y conservar registros conforme al plazo legal establecido.
h) Mejora del servicio. Analizar métricas de uso agregadas y anonimizadas para mejorar las funcionalidades de la plataforma. Devlas no utiliza datos individuales identificables para este fin.
Devlas no realiza tratamiento automatizado de datos con fines de perfilamiento comercial, ni vende datos personales a terceros.
4. BASE LEGAL DEL TRATAMIENTO
| Finalidad | Base legal |
|---|---|
| Prestación del servicio, facturación, soporte | Ejecución del contrato de suscripción (T&C) |
| Acceso de soporte técnico a la cuenta ("impersonación") | Ejecución del contrato de suscripción (T&C) e interés legítimo de Devlas en resolver incidencias |
| Timbrado DTE y sincronización SII | Autorización expresa del titular al registrar la cuenta |
| Envío de DTE al cliente del comercio | Consentimiento del cliente final al proporcionar su email |
| Cumplimiento tributario (retención 6 años) | Obligación legal (Art. 200 Código Tributario) |
| Seguridad y prevención de fraude | Interés legítimo de Devlas |
| Requerimientos de autoridades | Obligación legal |
5. DESTINATARIOS Y TRANSFERENCIAS INTERNACIONALES DE DATOS
Proveedores de infraestructura
Para la prestación del servicio, Devlas utiliza proveedores tecnológicos externos que procesan datos en calidad de encargados del tratamiento, actuando bajo instrucción de Devlas:
| Proveedor | Rol | Ubicación de servidores | Datos procesados |
|---|---|---|---|
| Railway | Hospedaje de base de datos (PostgreSQL) y servidor de aplicaciones (Node.js) | Estados Unidos | Todos los datos de la plataforma |
| Vercel | Hospedaje del sitio web y landing page | Global (CDN) | Datos de navegación del sitio web |
| Cloudflare R2 | Almacenamiento de archivos (imágenes, PDFs) | Global | Archivos subidos por el comercio |
| MercadoPago | Procesamiento de pagos de suscripción | Argentina / Chile | Datos de pago del representante legal |
Justificación de la transferencia internacional
La transferencia de datos a servidores ubicados fuera de Chile es indispensable para la prestación técnica del servicio de POS y facturación electrónica en la nube. Devlas ha verificado que sus proveedores de infraestructura cuentan con certificaciones de seguridad internacionales (SOC 2, ISO 27001) y acuerdos de procesamiento de datos (Data Processing Agreements) que garantizan niveles de protección equivalentes a los exigidos por la legislación chilena.
Al contratar los servicios de Devlas, el Cliente autoriza expresamente la transferencia internacional de sus datos a los proveedores indicados, en los términos establecidos en los Términos y Condiciones y en esta Política de Privacidad, conforme al artículo 17 de la Ley N°19.628.
Con la entrada en vigencia de la Ley N°21.719, Devlas adoptará los mecanismos formales de transferencia internacional que la nueva normativa establezca (cláusulas contractuales tipo u otros mecanismos reconocidos por la Agencia de Protección de Datos Personales), manteniendo el mismo nivel de protección aquí declarado.
Otras transferencias
Devlas podrá comunicar datos personales a terceros únicamente en los siguientes casos:
- Autoridades y organismos públicos: cuando sea legalmente requerido (SII, tribunales, SERNAC u otros organismos con facultad legal para solicitarlos). Devlas notificará al Cliente cuando la ley lo permita.
- Asesores y auditores externos: bajo estrictos acuerdos de confidencialidad, solo en la medida estrictamente necesaria.
Devlas no comparte datos personales con terceros para fines publicitarios o comerciales.
6. RETENCIÓN DE DATOS
| Tipo de dato | Plazo de retención |
|---|---|
| Datos de la cuenta y suscripción | Durante la vigencia del contrato |
| Registros de ventas y DTE emitidos | 6 años desde la fecha de emisión, conforme al Art. 200 del Código Tributario |
| Datos de clientes del comercio en DTE | 6 años desde la fecha de emisión del documento |
| Logs de seguridad y acceso | 12 meses |
| Datos de trabajadores del comercio | Hasta la eliminación de su usuario o cancelación del comercio |
| Datos post-cancelación de la cuenta | 6 años desde la fecha de cancelación efectiva (obligación tributaria) |
Transcurridos los plazos indicados, los datos serán eliminados o anonimizados de forma segura e irreversible.
7. DERECHOS DEL TITULAR
Conforme a la Ley N°19.628 y en anticipación a la Ley N°21.719, el titular de los datos personales tiene derecho a:
- Acceso: conocer qué datos personales suyos trata Devlas, con qué finalidad y por cuánto tiempo.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Cancelación (supresión): solicitar la eliminación de sus datos cuando hayan dejado de ser necesarios para la finalidad que motivó su tratamiento, salvo que exista una obligación legal de conservarlos.
- Oposición: oponerse al tratamiento de sus datos en casos justificados.
- Portabilidad: solicitar una copia de sus datos en formato estructurado y de uso común (derecho aplicable conforme a la Ley N°21.719 desde su entrada en vigencia).
El titular puede ejercer sus derechos enviando una solicitud escrita a contacto@devlas.cl, indicando: nombre completo y RUT del titular, derecho que desea ejercer, y descripción de la solicitud.
Devlas dará respuesta dentro de los 15 días hábiles siguientes a la recepción de la solicitud. En caso de que la solicitud sea denegada total o parcialmente, Devlas indicará los motivos y los recursos disponibles.
8. SEGURIDAD DE LOS DATOS
Devlas adopta medidas técnicas y organizacionales para proteger los datos personales contra accesos no autorizados, pérdida, alteración o divulgación indebida, incluyendo:
- Cifrado de datos en tránsito mediante TLS.
- Almacenamiento de contraseñas mediante algoritmos de hash seguros (bcrypt).
- Certificado digital almacenado en forma cifrada, accesible solo para el proceso de firma de DTE.
- Autenticación mediante tokens JWT con expiración definida.
- Acceso restringido a la base de datos por rol y por red.
- Respaldos periódicos de la información.
En caso de detectar una brecha de seguridad que afecte datos personales, Devlas notificará a los titulares afectados y a la autoridad competente en los plazos que la normativa vigente establezca.
9. COOKIES Y TECNOLOGÍAS DE SEGUIMIENTO
La plataforma Devlas POS (aplicación autenticada) no utiliza cookies de rastreo ni analíticas. Utiliza únicamente cookies de sesión estrictamente necesarias para mantener la autenticación del usuario durante su uso de la plataforma.
El sitio web público de Devlas POS puede utilizar cookies propias de navegación y de analítica. Para más detalles, consulte la Política de Cookies disponible en el sitio web.
10. MENORES DE EDAD
Los servicios de Devlas POS están dirigidos exclusivamente a personas jurídicas y personas naturales con actividad económica formal. No están destinados al uso por menores de 18 años. Devlas no recopila conscientemente datos personales de menores de edad.
11. MODIFICACIONES A ESTA POLÍTICA
Devlas podrá actualizar esta Política de Privacidad en cualquier momento, notificando a los titulares mediante correo electrónico a la dirección registrada en la plataforma con al menos 30 días de anticipación a la entrada en vigencia de los cambios. La versión vigente siempre estará disponible en el sitio web de Devlas POS.
12. CONTACTO
Para consultas sobre esta Política de Privacidad o para ejercer sus derechos como titular:
Devlas SpA
Correo electrónico: contacto@devlas.cl
Santiago, Chile