Lohk

Política de Privacidad

Última actualización: 30 de agosto de 2026

Esta Política de Privacidad describe cómo Lohk SpA («Lohk», «nosotros») recopila, usa, almacena, comparte y protege datos personales cuando usted utiliza la aplicación Lohk, el sitio web lohk.ai y servicios asociados (el «Servicio»).

El tratamiento se rige por la legislación chilena, en particular la Ley N° 19.628 sobre Protección de la Vida Privada (hoy vigente) y, a partir de su entrada en vigencia plena (1 de diciembre de 2026), por esa misma ley en su texto reformado por la Ley N° 21.719, incluida la fiscalización de la Agencia de Protección de Datos Personales (APDP) cuando corresponda.

Al crear una cuenta o utilizar el Servicio, usted declara haber sido informado de este tratamiento. Cuando la ley exija consentimiento, este será libre, específico, informado e inequívoco, y podrá revocarse. El solo uso del Servicio no implica consentimiento para tratamientos que la ley reserve a otra base o al consentimiento expreso.


1. Responsable del tratamiento

  • Razón social: Lohk SpA
  • País: Chile
  • Correo de privacidad y ejercicio de derechos: contacto@lohk.ai
  • Sitio web: https://lohk.ai

Lohk SpA es el responsable del tratamiento de los datos de su cuenta y del uso del Servicio. Respecto de datos de terceros que usted ingrese (por ejemplo, trabajadores o integrantes del hogar), usted declara contar con legitimación para tratarlos y comunicarlos a Lohk; Lohk los trata para prestarle el Servicio conforme a esta Política y a los Términos.


2. Definiciones

  • Cuenta: cuenta única para acceder al Servicio.
  • Datos personales: información relativa a una persona natural identificada o identificable.
  • Datos sensibles / especiales: categorías de protección reforzada según la ley aplicable (por ejemplo, ciertos datos de salud previsional o biometría, cuando se traten).
  • Encargado: quien trata datos por cuenta del responsable.
  • Titular: usted u otra persona cuyos datos se tratan.
  • Servicio: la app Lohk, funciones asociadas y páginas vinculadas en lohk.ai.

3. Datos que tratamos

Según las funciones que usted active, podemos tratar:

3.1 Datos de cuenta e identidad

Correo electrónico, nombre, foto de perfil, identificador de usuario, número de teléfono (p. ej. verificación), preferencias e información de autenticación (Firebase Auth, Google Sign-In u otros métodos habilitados).

3.2 Datos del hogar y organización

Nombre del grupo/hogar, integrantes, roles, y metadatos como indicación de menor de edad o fecha de nacimiento cuando se registren para gestionar el hogar (no como cuenta propia del menor).

3.3 Datos de staff / nómina (si usa el módulo)

Identificación (incl. RUT), contacto, datos laborales, previsionales/de salud necesarios para liquidaciones, cuentas bancarias, montos, contratos, anexos, liquidaciones, finiquitos y registros de firma electrónica asociados.

3.4 Datos financieros y de pagos

Información de cuentas por pagar, referencias de pago, montos, estados de transacción e historial relacionado con Mercado Pago, Sencillito, transferencias u open banking vía Floid u otros proveedores que habilitemos. Lohk no almacena, en principio, el número completo de tarjetas de pago de las tiendas o pasarelas cuando el cobro lo procesa un tercero; esos terceros tratan datos conforme a sus propias políticas.

Al buscar o vincular cuentas, podemos consultar la red Sencillito con el identificador que usted indique (número de cliente, RUT u otra llave del convenio) para mostrar deudas y datos de pago. Esa consulta implica comunicar ese identificador a Sencillito.

3.5 Mensajería y asistente (Alfred)

Número de teléfono en formato internacional, contenido de mensajes (texto/multimedia) enviados o recibidos por canales habilitados (p. ej. WhatsApp vía Twilio), historial de conversación y registros técnicos del asistente. El procesamiento de lenguaje puede involucrar proveedores de inteligencia artificial (p. ej. OpenAI), con las medidas de minimización y confidencialidad razonablemente aplicables.

3.6 Calendarios e integraciones Google

Si conecta su cuenta, tokens OAuth, correo de la cuenta vinculada, configuración de calendario y datos de eventos necesarios para la sincronización.

3.7 Firmas electrónicas

Datos del firmante (nombre, correo, RUT, teléfono), evidencia de consentimiento, códigos OTP (almacenados de forma que no permitan su reutilización indebida), dirección IP, agente de usuario y referencias al documento firmado.

3.8 Datos de uso, dispositivo y analítica

Dirección IP, tipo de dispositivo/SO, identificadores técnicos, tokens de notificaciones push (FCM), eventos de uso y métricas de producto mediante Firebase Analytics y, en el sitio web, Google Analytics (gtag).

3.9 Permisos del dispositivo (solo si usted los otorga)

Según plataforma y función: micrófono (p. ej. voz/Alfred), notificaciones, biometría local para desbloqueo, cámara y fotos/archivos cuando una función lo requiera (p. ej. adjuntos). Puede revocar permisos en la configuración del dispositivo; ello puede limitar funciones.

No solicitamos acceso a la libreta de contactos del teléfono como función estándar del Servicio.


4. Finalidades y bases de licitud

  • Crear y administrar la Cuenta; prestar el Servicio contratado: ejecución de contrato / medidas precontractuales.
  • Nómina, contratos, liquidaciones y firmas que usted solicite: ejecución de contrato; obligaciones legales cuando apliquen.
  • Pagos de cuentas, cobros y transferencias: ejecución de contrato.
  • Verificación de identidad/teléfono (OTP): contrato; seguridad; consentimiento cuando corresponda.
  • Alfred / soporte conversacional: contrato; interés legítimo en mejorar soporte, sin afectar indebidamente sus derechos; consentimiento si se requiere para un uso concreto.
  • Analítica de producto y mejora del Servicio: interés legítimo; consentimiento cuando la ley o la tecnología lo exijan (p. ej. cookies no esenciales).
  • Comunicaciones operativas del Servicio: contrato.
  • Marketing o novedades opcionales: consentimiento (revocable).
  • Cumplir órdenes de autoridad o ley: obligación legal.
  • Seguridad, prevención de fraude y abuso: interés legítimo / obligación legal.

Usted puede oponerse a tratamientos basados en interés legítimo o revocar consentimientos, sin afectar la licitud del tratamiento previo.


5. Encargados y terceros

Podemos comunicar datos a proveedores que nos ayudan a operar el Servicio, bajo instrucciones y medidas de confidencialidad/seguridad razonables, por ejemplo:

  • Google / Firebase (autenticación, base de datos, almacenamiento, analítica, FCM)
  • Mercado Pago (pagos y checkout)
  • Floid (open banking / transferencias)
  • Sencillito (pago de cuentas / convenios)
  • Twilio (WhatsApp, verificación OTP)
  • OpenAI u otros proveedores de IA (procesamiento de consultas del asistente)
  • Proveedores de hosting, correo y monitoreo

Algunos terceros pueden actuar como responsables independientes respecto de los datos que usted les entrega directamente (p. ej. al pagar en su checkout o al usar WhatsApp). En ese caso aplican sus políticas.

También podremos divulgar datos: (a) en reorganizaciones societarias; (b) cuando lo exija la ley o autoridad competente; (c) para proteger derechos, seguridad o integridad del Servicio y de los usuarios.


6. Transferencias internacionales

Parte de la infraestructura (p. ej. Firebase/Google u otros proveedores cloud) puede ubicar servidores fuera de Chile (incluidos Estados Unidos u otras jurisdicciones). Cuando ello ocurra, adoptaremos las medidas y garantías exigidas por la legislación chilena aplicable (cláusulas, certificaciones, evaluación de proveedor u otras que correspondan bajo la Ley 21.719 cuando esté vigente).


7. Conservación

Conservamos datos mientras sea necesario para la finalidad respectiva, mientras mantenga su Cuenta, y además por los plazos exigidos por obligaciones legales, contables, tributarias o de resolución de disputas. Luego se eliminan, anonimizan o bloquean según corresponda. Puede solicitar eliminación conforme a la sección de derechos; podremos retener lo estrictamente necesario cuando la ley lo permita u obligue.


8. Seguridad y vulneraciones

Aplicamos medidas técnicas y organizativas razonables (control de acceso, cifrado en tránsito cuando corresponda, minimización, registro de eventos relevantes). Ningún sistema es absolutamente seguro.

Si ocurre una vulneración de seguridad que afecte datos personales, actuaremos conforme a la ley aplicable, incluyendo notificación a la autoridad y/o a los titulares cuando corresponda (especialmente bajo el régimen de la Ley 21.719).


9. Sus derechos

Conforme a la ley chilena aplicable, puede solicitar:

  • Acceso
  • Rectificación
  • Supresión / cancelación
  • Oposición
  • Portabilidad (cuando corresponda)
  • Bloqueo temporal del tratamiento (cuando aplique)
  • Información sobre el tratamiento y, cuando corresponda, impugnación de decisiones basadas únicamente en tratamiento automatizado que le produzcan efectos jurídicos o le afecten significativamente

Cómo ejercerlos: escriba a contacto@lohk.ai indicando su solicitud, datos de contacto y, si es necesario, antecedentes que permitan verificar su identidad. Responderemos dentro de los plazos legales: bajo el régimen actual de la Ley 19.628, en los plazos que esa norma establece; a partir de la vigencia plena de la Ley 21.719, en el plazo de hasta 30 días corridos, prorrogables conforme a la ley.

Si estima que sus derechos no fueron atendidos, puede recurrir a los mecanismos que la ley habilite, incluida la APDP cuando entre en funciones de fiscalización, y, en materias de consumo, al SERNAC.


10. Menores de edad

El Servicio no está dirigido a que menores creen cuenta propia. No recopilamos intencionalmente datos de niños, niñas o adolescentes para registro autónomo. Los datos de un menor como integrante del hogar solo deben ser ingresados por quien tenga representación o autorización legal. Si cree que se ingresaron datos de un menor sin legitimación, contáctenos para evaluar su eliminación.


11. Cookies y tecnologías similares (sitio web)

En lohk.ai podemos usar cookies o tecnologías equivalentes para operar el sitio, recordar preferencias y medir uso (p. ej. Google Analytics). Puede gestionar cookies desde su navegador. Deshabilitarlas puede afectar algunas funciones. Cuando la ley exija consentimiento para cookies no esenciales, lo solicitaremos por el mecanismo habilitado.


12. Enlaces y servicios de terceros

El Servicio puede enlazar o integrar servicios de terceros. No controlamos sus prácticas de privacidad; le recomendamos revisar sus políticas.


13. Cambios

Podemos actualizar esta Política publicando la versión vigente en esta página, con indicación de fecha. Cuando un cambio sea sustancial o la ley exija una nueva base o consentimiento, se lo informaremos por medios razonables (app, correo o aviso en el sitio).


14. Contacto

  • Empresa: Lohk SpA, Chile
  • Email: contacto@lohk.ai
  • Web: https://lohk.ai
Términos · Privacidad · Soporte · contacto@lohk.ai