Confianza MASSDTE

Seguridad, privacidad y cumplimiento para emitir con control, sin exponer secretos de producción.

MassDTE es operado por Alpha Code SpA (RUT 78.448.088-7, Las Condes, contacto privacidad@massdte.cl). Esta página resume nuestra postura pública sobre protección de datos, responsabilidad tributaria y uso seguro de la plataforma. No es una certificación legal, ni expone arquitectura interna, secretos de producción o detalles que puedan debilitar la seguridad del servicio.

No emitimos documentos sin aprobación expresa del usuario autorizado.
La clave SII en modo local se mantiene cifrada en el equipo del usuario.
Tratamos datos solo para operar MASSDTE, dar soporte y mantener trazabilidad.
No vendemos datos personales ni archivos tributarios.
La IA ayuda a leer y clasificar; la decisión final siempre queda en manos del usuario.

1. MASSDTE es una herramienta, no el emisor tributario

MASSDTE prepara, ordena y automatiza tareas para que el usuario pueda revisar y emitir documentos tributarios en los canales habilitados. El contribuyente, o la persona autorizada por el contribuyente, sigue siendo responsable del contenido del documento, de la operación respaldada y de sus obligaciones ante el SII.

Las clasificaciones sugeridas por la plataforma son apoyo operativo. Nada debe considerarse asesoría legal, tributaria o contable. Antes de emitir, el usuario revisa y aprueba la información que será enviada.

2. Protección de datos personales

Diseñamos el tratamiento de datos con foco en finalidad, proporcionalidad, seguridad, confidencialidad y transparencia, principios recogidos por la normativa chilena de protección de datos, incluida la Ley 21.719.

Tratamos datos de cuenta, empresa, archivos cargados, movimientos, documentos preparados o emitidos y eventos necesarios para operar la plataforma. Los usamos para prestar el servicio, mantener historial, prevenir errores, dar soporte y cumplir obligaciones aplicables.

El detalle operativo vive en la Política de Privacidad. Desde el correo registrado el usuario puede solicitar acceso, rectificación, supresión o portabilidad de datos personales, cuando corresponda.

3. Credenciales, certificados y sesiones tributarias

En el modo SII Local, las credenciales tributarias se almacenan cifradas en el equipo del usuario y no se transmiten a nuestros servidores. En integraciones con proveedores externos, el uso de certificados o datos necesarios para firmar documentos queda limitado al flujo solicitado por el usuario y sujeto a los términos aplicables de ese proveedor.

Por seguridad, no publicamos detalles de implementación, rutas internas, nombres de tablas, mecanismos exactos de bloqueo, parámetros de infraestructura ni configuraciones de producción.

4. IA, OCR y minimización

MASSDTE usa automatización e inteligencia artificial para leer cartolas, detectar movimientos y proponer documentos. Ese procesamiento se limita a la finalidad del servicio: preparar, revisar y respaldar la emisión tributaria solicitada por el usuario.

La IA no reemplaza la revisión humana. El usuario debe confirmar que cada documento corresponde a una operación real, con el tipo, receptor y monto correctos.

5. Trazabilidad y prevención de errores

La plataforma mantiene registros operativos de acciones relevantes para soporte, auditoría interna, investigación de errores y prevención de duplicidades. Si un documento se emite con datos incorrectos, debe corregirse por los mecanismos tributarios correspondientes, por ejemplo una nota de crédito cuando aplique.

6. Ciberseguridad y continuidad

Aplicamos controles razonables de acceso, separación de ambientes, revisión de cambios, monitoreo, respaldos y respuesta a incidentes. Para Ley 21.663, seguimos una postura prudente de gestión de riesgo y respuesta, sin autodeclararnos operador de importancia vital ni publicar información sensible que pueda facilitar ataques.

7. Uso aceptable y cumplimiento empresarial

MASSDTE no debe usarse para emitir documentos falsos, simular operaciones, evadir controles tributarios o ejecutar actividades prohibidas. Esta regla se alinea con nuestros Términos de uso y con una postura preventiva frente a riesgos de la Ley 21.595 y la Ley 20.393.

8. Lo que no publicamos

Para proteger a los usuarios, no publicamos secretos, tokens, llaves, IDs internos, arquitectura detallada, nombres de tablas, endpoints, prompts, políticas antifraude exactas, reportes de auditoría, configuración de proveedores ni runbooks de respuesta. Esa información se revisa internamente y, cuando corresponde, puede tratarse por canales contractuales o auditorías formales.

9. Referencias normativas

Esta página se interpreta junto a nuestra Política de Privacidad y Términos de uso. Como referencias públicas usamos la legislación chilena vigente publicada por la Biblioteca del Congreso Nacional: