← Volver a timku.cl
Documento en revisión. Esta es una primera versión de trabajo, pendiente de revisión por el asesor legal de Timku antes de considerarse definitiva. El contenido describe el tratamiento de datos tal como opera hoy el sistema — no es aún la versión publicada con validez legal plena.

Política de Privacidad

Versión borrador — 2026-08-11 (rev. 2)

Esta política describe cómo Timku SpA ("Timku") trata los datos personales recolectados a través de sus servicios de verificación de identidad, en cumplimiento de la Ley N° 21.719 sobre Protección de Datos Personales (vigente desde el 1 de diciembre de 2026).

1. Quién trata los datos

Timku presta servicios de verificación de identidad a empresas clientes ("Clientes"). En esta relación:

Si usted fue verificado por una empresa que usa Timku y quiere ejercer sus derechos, el punto de contacto legal es esa empresa (el responsable). Timku puede ayudar a canalizar la solicitud — ver sección 7.

2. Qué datos se recolectan, y por qué canal

Timku ofrece dos formas de verificar identidad, con distinto tratamiento de datos:

CanalQué se procesaDónde ocurre
Presencial (chip + huella) RUN, nombre, resultado de la verificación. La huella dactilar se compara dentro del chip de la cédula — nunca sale del documento físico, Timku no la recibe ni la almacena. Equipo del operador (local)
Remoto (documento + selfie) Fotografía del documento de identidad, video/selfie para prueba de vida ("liveness") y comparación facial, y los datos extraídos del documento (RUN, nombre, fecha de nacimiento, etc.). Procesado por Didit (ver sección 4)

En ambos canales, Timku registra además: fecha y hora de la verificación, resultado (coincide/no coincide), método usado, y la versión del aviso de consentimiento aceptado — para efectos de trazabilidad y auditoría.

3. Base legal y consentimiento

El tratamiento de datos biométricos (huella dactilar, datos faciales) requiere consentimiento expreso conforme al Art. 2°g de la Ley 21.719. Antes de cualquier captura biométrica, se muestra un aviso específico y se registra la versión aceptada, la fecha, y cómo se estableció la identidad de quien consintió (presencial supervisado por un operador, o mediante un clic explícito antes de iniciar el proceso de verificación remota). El resto de los datos personales (RUN, nombre, resultado) se trata sobre la base del interés legítimo del Cliente en verificar la identidad de la persona para su trámite específico.

4. Terceros que participan en el tratamiento

El canal presencial no depende de ningún tercero: la lectura del chip y la comparación de huella ocurren íntegramente en el equipo del operador, sin enviar datos biométricos a ningún proveedor externo.

Para el canal remoto, Timku utiliza a Didit (Didit Global Inc.) como encargado de tratamiento para procesar el documento, la prueba de vida y la comparación facial. Didit recibe estos datos únicamente para realizar la verificación solicitada y no los utiliza para otros fines. Más información sobre el tratamiento de datos de Didit: business.didit.me.

Timku no vende, comparte ni cede datos personales a terceros distintos de los estrictamente necesarios para prestar el servicio contratado por el Cliente.

5. Plazo de conservación

Los registros de verificación se conservan durante el período acordado con cada Cliente (por defecto, 24 meses). Al vencer ese plazo, el sistema anonimiza automáticamente el registro: el RUN se reemplaza por un hash irreversible y el nombre se elimina, conservando únicamente la fecha, el resultado y el identificador del trámite para efectos de auditoría — sin posibilidad de volver a identificar a la persona. Los certificados de verificación asociados a registros ya anonimizados dejan de estar disponibles.

6. Seguridad

Las comunicaciones entre los distintos componentes del sistema viajan cifradas (HTTPS/TLS). El acceso a los registros de verificación está restringido a la empresa Cliente correspondiente y a personal autorizado de Timku, mediante autenticación y control de acceso por cuenta.

7. Sus derechos (ARCO+P)

Conforme a los artículos 4° a 9° de la Ley 21.719, usted puede ejercer en cualquier momento los derechos de Acceso, Rectificación, Cancelación (supresión), Oposición y Portabilidad sobre sus datos personales.

Si su verificación fue realizada a través de una empresa Cliente de Timku, la solicitud debe dirigirse en primer lugar a esa empresa, responsable del tratamiento. Si no sabe a quién contactar, o prefiere que Timku canalice su solicitud, escriba a privacidad@timku.cl — responderemos en un plazo máximo de 30 días corridos conforme al Art. 11° de la ley. Durante el período de retención acordado con el Cliente, una solicitud de supresión puede ser denegada citando finalidad de auditoría/interés legítimo (Art. 7°); pasado ese período, la anonimización ya es automática.

8. Cambios a esta política

Esta política puede actualizarse para reflejar cambios en el servicio o en la normativa aplicable. La fecha de la versión vigente se indica al inicio de este documento.

9. Contacto

Para consultas sobre esta política o el tratamiento de sus datos: privacidad@timku.cl