Política de Privacidad
Qué datos tratamos, por qué, por cuánto tiempo y qué puedes exigirnos. Escrito para que se entienda, no para cubrirnos.
Última actualización: 24 de agosto de 2026
1. Quién es responsable
El responsable del tratamiento es Minicatalogo SpA, sociedad constituida y vigente conforme a las leyes de la República de Chile, RUT 77.778.177-4, con domicilio en Arlegui 263, Of. 601, Viña del Mar, 2571440, Región de Valparaíso, Chile.
Para cualquier tema de datos personales: privacidad@api.restart.cl.
2. La API pública no requiere cuenta
Puedes usar el sitio y la API sin registrarte. Sin cuenta no sabemos quién eres: solo queda el registro técnico de las solicitudes que describimos en el punto 4.
3. Si creas una cuenta con Google o GitHub
El registro y el inicio de sesión son el mismo acto: no hay formulario ni contraseña. Entras con Google o con GitHub y, si es la primera vez, se crea tu cuenta.
Pedimos los permisos openid email profile. Recibimos tu identificador de Google, tu nombre, tu foto de perfil y tu correo con la marca de si Google lo tiene verificado.
GitHub
Pedimos los permisos read:user user:email. Recibimos tu identificador de GitHub, tu nombre y tus correos. No accedemos a tus repositorios, ni privados ni públicos, ni a tus organizaciones.
Solo aceptamos correos verificados. En GitHub consultamos expresamente la lista de correos para quedarnos con uno verificado, y si no hay ninguno, el ingreso falla. No es un capricho: el correo verificado es la identidad con la que unificamos cuentas, y aceptar uno sin verificar permitiría que alguien declarara el correo de otra persona y se quedara con su cuenta y sus API keys.
Por lo mismo, si entras con Google y después con GitHub usando el mismo correo verificado, es la misma cuenta, no dos. Queda vinculada al mismo usuario.
Guardamos: tu nombre, tu correo verificado, la URL de tu foto de perfil, tu identificador en el proveedor, el correo que ese proveedor nos informó y el token de acceso que emite el proveedor para completar el ingreso. Base legal: ejecución del contrato — sin estos datos no podemos darte una cuenta ni emitir tus API keys.
4. Qué tratamos, exactamente
| Datos | Para qué | Base legal | Cuánto |
|---|---|---|---|
| Cuenta: nombre, correo verificado, foto, id del proveedor | Identificarte y darte acceso al dashboard | Ejecución del contrato | Mientras tengas cuenta |
| Sesión: un token en una cookie | Mantenerte conectado | Necesario para el servicio | 30 días |
| API keys: el nombre que le pongas, su hash y sus primeros caracteres | Autenticar tus llamadas y mostrarte tus keys | Ejecución del contrato | Hasta que la revoques |
| Uso de la API: fecha, método, ruta, código de respuesta, duración, dirección IP, user agent y, si la hubo, la key usada | Seguridad, aplicar los límites de uso y dimensionar el servicio | Interés legítimo | 90 días, luego se borra automáticamente |
| Analítica del sitio (Google Analytics) | Saber qué secciones se usan para decidir qué mejorar | Tu consentimiento | Según Google; hasta 14 meses |
La API key nunca se guarda tal cual: almacenamos su hash SHA-256 y los primeros caracteres para que puedas reconocerla. Si la pierdes, no podemos recuperarla, solo emitir otra.
5. Analítica y consentimiento
Usamos Google Analytics 4 y solo se activa si aceptas. Mientras no lo hagas, o si rechazas, arranca en modo denegado: no escribe cookies ni identificadores. Ignorar el aviso no cuenta como aceptar.
Cuando está activo medimos páginas vistas y eventos de uso: en qué sección se hizo clic, si se usó un buscador y con cuántos resultados, qué filtros se aplicaron y si se usó una calculadora.
Lo que nunca enviamos a Google: el RUT, la patente o la IP que hayas consultado, tu correo, ni los montos que escribas en las calculadoras. De los buscadores solo viaja si hubo resultado o no, no lo que buscaste. La única excepción es el buscador de educación, donde el término es el nombre de una carrera y no identifica a nadie.
6. Cookies y almacenamiento local
- Sesión — cookie necesaria: sin ella no puedes estar conectado. No requiere consentimiento.
- Preferencia de tema — recuerda si elegiste claro u oscuro.
- Tu decisión sobre analítica — se guarda en tu navegador para no volver a preguntarte.
- Google Analytics — solo si aceptas.
7. Qué no hacemos
No vendemos ni cedemos tus datos a terceros.
No mostramos publicidad ni hacemos perfilamiento.
No tomamos decisiones automatizadas sobre ti.
No cruzamos los datos que consultas con tu cuenta para perfilarte.
Una aclaración sobre el consultor de IP: el endpoint geolocaliza la dirección que se le pregunta usando bases de MaxMind cargadas en nuestros servidores. Esa consulta no se envía a MaxMind ni a ningún tercero, y no la guardamos más allá del registro de uso del punto 4.
8. Quién más interviene
Para operar usamos proveedores que actúan como encargados y que están fuera de Chile, por lo que hay transferencia internacional de datos:
- Google — inicio de sesión y, si lo aceptas, analítica.
- GitHub — inicio de sesión.
- Railway — alojamiento del servicio y sus bases de datos.
Cada uno trata los datos bajo sus propias condiciones y solo para prestarnos su servicio.
9. Tus derechos
La Ley 21.719 te reconoce los derechos de acceso, rectificación, supresión, oposición y portabilidad. Puedes ejercerlos escribiendo a privacidad@api.restart.cl, identificándote. Respondemos dentro de los plazos legales.
- Acceso — qué tenemos tuyo y de dónde salió.
- Rectificación — corregir lo que esté mal.
- Supresión — eliminar tu cuenta y lo asociado a ella. Al borrarla se eliminan también tus cuentas vinculadas, sesiones y API keys.
- Oposición — oponerte a un tratamiento basado en interés legítimo.
- Portabilidad — recibir tus datos en un formato estructurado.
También puedes reclamar ante la Agencia de Protección de Datos Personales si crees que no respetamos tus derechos.
10. Seguridad e incidentes
El tráfico va cifrado, las API keys se guardan hasheadas y el acceso a las bases está restringido. Ningún sistema es infalible: si ocurre una brecha que afecte tus datos, notificamos a la Agencia y a las personas afectadas conforme a la ley.
11. Menores de edad
El servicio no está dirigido a menores de 14 años y no recopilamos sus datos a sabiendas. Si detectamos una cuenta en esa situación, la eliminamos.
12. Cambios
Si esta política cambia, actualizamos la fecha del encabezado y anunciamos en el sitio los cambios relevantes.
Tu decisión sobre la analítica
Cargando tu preferencia…
13. Contacto
Escríbenos a privacidad@api.restart.cl. Ver también los Términos y Condiciones.