Versión borrador — 2026-08-11 (rev. 2)
Esta política describe cómo Timku SpA ("Timku") trata los datos personales recolectados a través de sus servicios de verificación de identidad, en cumplimiento de la Ley N° 21.719 sobre Protección de Datos Personales (vigente desde el 1 de diciembre de 2026).
Timku presta servicios de verificación de identidad a empresas clientes ("Clientes"). En esta relación:
Si usted fue verificado por una empresa que usa Timku y quiere ejercer sus derechos, el punto de contacto legal es esa empresa (el responsable). Timku puede ayudar a canalizar la solicitud — ver sección 7.
Timku ofrece dos formas de verificar identidad, con distinto tratamiento de datos:
| Canal | Qué se procesa | Dónde ocurre |
|---|---|---|
| Presencial (chip + huella) | RUN, nombre, resultado de la verificación. La huella dactilar se compara dentro del chip de la cédula — nunca sale del documento físico, Timku no la recibe ni la almacena. | Equipo del operador (local) |
| Remoto (documento + selfie) | Fotografía del documento de identidad, video/selfie para prueba de vida ("liveness") y comparación facial, y los datos extraídos del documento (RUN, nombre, fecha de nacimiento, etc.). | Procesado por Didit (ver sección 4) |
En ambos canales, Timku registra además: fecha y hora de la verificación, resultado (coincide/no coincide), método usado, y la versión del aviso de consentimiento aceptado — para efectos de trazabilidad y auditoría.
El tratamiento de datos biométricos (huella dactilar, datos faciales) requiere consentimiento expreso conforme al Art. 2°g de la Ley 21.719. Antes de cualquier captura biométrica, se muestra un aviso específico y se registra la versión aceptada, la fecha, y cómo se estableció la identidad de quien consintió (presencial supervisado por un operador, o mediante un clic explícito antes de iniciar el proceso de verificación remota). El resto de los datos personales (RUN, nombre, resultado) se trata sobre la base del interés legítimo del Cliente en verificar la identidad de la persona para su trámite específico.
El canal presencial no depende de ningún tercero: la lectura del chip y la comparación de huella ocurren íntegramente en el equipo del operador, sin enviar datos biométricos a ningún proveedor externo.
Para el canal remoto, Timku utiliza a Didit (Didit Global Inc.) como encargado de tratamiento para procesar el documento, la prueba de vida y la comparación facial. Didit recibe estos datos únicamente para realizar la verificación solicitada y no los utiliza para otros fines. Más información sobre el tratamiento de datos de Didit: business.didit.me.
Timku no vende, comparte ni cede datos personales a terceros distintos de los estrictamente necesarios para prestar el servicio contratado por el Cliente.
Los registros de verificación se conservan durante el período acordado con cada Cliente (por defecto, 24 meses). Al vencer ese plazo, el sistema anonimiza automáticamente el registro: el RUN se reemplaza por un hash irreversible y el nombre se elimina, conservando únicamente la fecha, el resultado y el identificador del trámite para efectos de auditoría — sin posibilidad de volver a identificar a la persona. Los certificados de verificación asociados a registros ya anonimizados dejan de estar disponibles.
Las comunicaciones entre los distintos componentes del sistema viajan cifradas (HTTPS/TLS). El acceso a los registros de verificación está restringido a la empresa Cliente correspondiente y a personal autorizado de Timku, mediante autenticación y control de acceso por cuenta.
Conforme a los artículos 4° a 9° de la Ley 21.719, usted puede ejercer en cualquier momento los derechos de Acceso, Rectificación, Cancelación (supresión), Oposición y Portabilidad sobre sus datos personales.
Si su verificación fue realizada a través de una empresa Cliente de Timku, la solicitud debe dirigirse en primer lugar a esa empresa, responsable del tratamiento. Si no sabe a quién contactar, o prefiere que Timku canalice su solicitud, escriba a privacidad@timku.cl — responderemos en un plazo máximo de 30 días corridos conforme al Art. 11° de la ley. Durante el período de retención acordado con el Cliente, una solicitud de supresión puede ser denegada citando finalidad de auditoría/interés legítimo (Art. 7°); pasado ese período, la anonimización ya es automática.
Esta política puede actualizarse para reflejar cambios en el servicio o en la normativa aplicable. La fecha de la versión vigente se indica al inicio de este documento.
Para consultas sobre esta política o el tratamiento de sus datos: privacidad@timku.cl