Ley 21.719

Política de Privacidad

Qué datos tratamos, por qué, por cuánto tiempo y qué puedes exigirnos. Escrito para que se entienda, no para cubrirnos.

Última actualización: 24 de agosto de 2026

1. Quién es responsable

El responsable del tratamiento es Minicatalogo SpA, sociedad constituida y vigente conforme a las leyes de la República de Chile, RUT 77.778.177-4, con domicilio en Arlegui 263, Of. 601, Viña del Mar, 2571440, Región de Valparaíso, Chile.

Para cualquier tema de datos personales: privacidad@api.restart.cl.

2. La API pública no requiere cuenta

Puedes usar el sitio y la API sin registrarte. Sin cuenta no sabemos quién eres: solo queda el registro técnico de las solicitudes que describimos en el punto 4.

3. Si creas una cuenta con Google o GitHub

El registro y el inicio de sesión son el mismo acto: no hay formulario ni contraseña. Entras con Google o con GitHub y, si es la primera vez, se crea tu cuenta.

Google

Pedimos los permisos openid email profile. Recibimos tu identificador de Google, tu nombre, tu foto de perfil y tu correo con la marca de si Google lo tiene verificado.

GitHub

Pedimos los permisos read:user user:email. Recibimos tu identificador de GitHub, tu nombre y tus correos. No accedemos a tus repositorios, ni privados ni públicos, ni a tus organizaciones.

Solo aceptamos correos verificados. En GitHub consultamos expresamente la lista de correos para quedarnos con uno verificado, y si no hay ninguno, el ingreso falla. No es un capricho: el correo verificado es la identidad con la que unificamos cuentas, y aceptar uno sin verificar permitiría que alguien declarara el correo de otra persona y se quedara con su cuenta y sus API keys.

Por lo mismo, si entras con Google y después con GitHub usando el mismo correo verificado, es la misma cuenta, no dos. Queda vinculada al mismo usuario.

Guardamos: tu nombre, tu correo verificado, la URL de tu foto de perfil, tu identificador en el proveedor, el correo que ese proveedor nos informó y el token de acceso que emite el proveedor para completar el ingreso. Base legal: ejecución del contrato — sin estos datos no podemos darte una cuenta ni emitir tus API keys.

4. Qué tratamos, exactamente

DatosPara quéBase legalCuánto
Cuenta: nombre, correo verificado, foto, id del proveedorIdentificarte y darte acceso al dashboardEjecución del contratoMientras tengas cuenta
Sesión: un token en una cookieMantenerte conectadoNecesario para el servicio30 días
API keys: el nombre que le pongas, su hash y sus primeros caracteresAutenticar tus llamadas y mostrarte tus keysEjecución del contratoHasta que la revoques
Uso de la API: fecha, método, ruta, código de respuesta, duración, dirección IP, user agent y, si la hubo, la key usadaSeguridad, aplicar los límites de uso y dimensionar el servicioInterés legítimo90 días, luego se borra automáticamente
Analítica del sitio (Google Analytics)Saber qué secciones se usan para decidir qué mejorarTu consentimientoSegún Google; hasta 14 meses

La API key nunca se guarda tal cual: almacenamos su hash SHA-256 y los primeros caracteres para que puedas reconocerla. Si la pierdes, no podemos recuperarla, solo emitir otra.

5. Analítica y consentimiento

Usamos Google Analytics 4 y solo se activa si aceptas. Mientras no lo hagas, o si rechazas, arranca en modo denegado: no escribe cookies ni identificadores. Ignorar el aviso no cuenta como aceptar.

Cuando está activo medimos páginas vistas y eventos de uso: en qué sección se hizo clic, si se usó un buscador y con cuántos resultados, qué filtros se aplicaron y si se usó una calculadora.

Lo que nunca enviamos a Google: el RUT, la patente o la IP que hayas consultado, tu correo, ni los montos que escribas en las calculadoras. De los buscadores solo viaja si hubo resultado o no, no lo que buscaste. La única excepción es el buscador de educación, donde el término es el nombre de una carrera y no identifica a nadie.

6. Cookies y almacenamiento local

  • Sesión — cookie necesaria: sin ella no puedes estar conectado. No requiere consentimiento.
  • Preferencia de tema — recuerda si elegiste claro u oscuro.
  • Tu decisión sobre analítica — se guarda en tu navegador para no volver a preguntarte.
  • Google Analytics — solo si aceptas.

7. Qué no hacemos

No vendemos ni cedemos tus datos a terceros.

No mostramos publicidad ni hacemos perfilamiento.

No tomamos decisiones automatizadas sobre ti.

No cruzamos los datos que consultas con tu cuenta para perfilarte.

Una aclaración sobre el consultor de IP: el endpoint geolocaliza la dirección que se le pregunta usando bases de MaxMind cargadas en nuestros servidores. Esa consulta no se envía a MaxMind ni a ningún tercero, y no la guardamos más allá del registro de uso del punto 4.

8. Quién más interviene

Para operar usamos proveedores que actúan como encargados y que están fuera de Chile, por lo que hay transferencia internacional de datos:

  • Google — inicio de sesión y, si lo aceptas, analítica.
  • GitHub — inicio de sesión.
  • Railway — alojamiento del servicio y sus bases de datos.

Cada uno trata los datos bajo sus propias condiciones y solo para prestarnos su servicio.

9. Tus derechos

La Ley 21.719 te reconoce los derechos de acceso, rectificación, supresión, oposición y portabilidad. Puedes ejercerlos escribiendo a privacidad@api.restart.cl, identificándote. Respondemos dentro de los plazos legales.

  • Acceso — qué tenemos tuyo y de dónde salió.
  • Rectificación — corregir lo que esté mal.
  • Supresión — eliminar tu cuenta y lo asociado a ella. Al borrarla se eliminan también tus cuentas vinculadas, sesiones y API keys.
  • Oposición — oponerte a un tratamiento basado en interés legítimo.
  • Portabilidad — recibir tus datos en un formato estructurado.

También puedes reclamar ante la Agencia de Protección de Datos Personales si crees que no respetamos tus derechos.

10. Seguridad e incidentes

El tráfico va cifrado, las API keys se guardan hasheadas y el acceso a las bases está restringido. Ningún sistema es infalible: si ocurre una brecha que afecte tus datos, notificamos a la Agencia y a las personas afectadas conforme a la ley.

11. Menores de edad

El servicio no está dirigido a menores de 14 años y no recopilamos sus datos a sabiendas. Si detectamos una cuenta en esa situación, la eliminamos.

12. Cambios

Si esta política cambia, actualizamos la fecha del encabezado y anunciamos en el sitio los cambios relevantes.

Tu decisión sobre la analítica

Cargando tu preferencia…

13. Contacto

Escríbenos a privacidad@api.restart.cl. Ver también los Términos y Condiciones.