Acuerdo de Tratamiento de Datos
- Versión
- 1.0.0
- Última revisión
- 3 de agosto de 2026
- Entidad contratante
- Truobox SpA · RUT 77.545.997-2 · Agustinas 1022, oficina 1001, Comuna de Santiago, Región Metropolitana, CP 8320000, Chile
1. Objeto y roles
El Cliente es el responsable del tratamiento del Contenido del Cliente. Truobox SpA actúa como encargado y lo trata únicamente para prestar los Servicios contratados.
Este Acuerdo forma parte de los Términos de Servicio y prevalece sobre ellos en materia de protección de datos.
2. Alcance del tratamiento
Objeto: la prestación de los Servicios contratados.
Duración: la vigencia del contrato.
Naturaleza: alojamiento, procesamiento, transmisión y respaldo.
Tipos de datos y categorías de titulares: los que el Cliente decida introducir en los Servicios. Truobox no los determina ni los conoce de antemano.
3. Instrucciones del Cliente
Truobox trata los datos solo conforme a instrucciones documentadas del Cliente, que comprenden estos Términos y el uso que el Cliente hace del panel y de la API.
Informaremos al Cliente si, a nuestro juicio, una instrucción infringe la ley aplicable.
4. Confidencialidad
El personal con acceso a los datos está sujeto a deber de confidencialidad.
5. Seguridad
Truobox aplica las medidas técnicas y organizativas descritas en el Anexo II.
6. Sub-encargados
El Cliente autoriza a los sub-encargados listados en el Anexo I.
Los cambios se notifican con 30 días de antelación. El Cliente puede oponerse; si la objeción es razonable y no existe alternativa técnica, puede terminar el Servicio afectado sin penalidad.
7. Asistencia al Cliente
Asistimos al Cliente, en la medida razonable y con los medios disponibles, para atender solicitudes de los titulares, notificar brechas y realizar evaluaciones de impacto.
Si un titular nos contacta directamente, lo derivamos al Cliente y se lo informamos.
8. Brechas de seguridad
Notificamos al Cliente sin dilación indebida y, en todo caso, dentro de las 72 horas siguientes a tener conocimiento de la brecha, con la información disponible en ese momento y completándola a medida que avance la investigación.
9. Devolución y eliminación
Al terminar el Servicio, los datos se eliminan conforme a la Política de Retención, incluida su cláusula 5: las copias de seguridad expiran por rotación, hasta 12 meses en la copia externa, no se restauran ni se usan para otro fin.
Durante el periodo de gracia de 15 días el Cliente puede extraer sus datos.
10. Auditoría
Pondremos a disposición del Cliente la información razonablemente necesaria para acreditar el cumplimiento de este Acuerdo.
11. Transferencias internacionales
Los datos se tratan en Estados Unidos y Canadá y en la red edge global, con las garantías que exija la ley aplicable.
Anexo I. Sub-encargados
Cada fila indica qué dato toca y dónde opera.
| Finalidad | Qué dato toca | Dónde |
|---|---|---|
| Cómputo (VPS, bases de datos, contenedores, balanceo, correo) | Todo el dato del Cliente en disco | EEUU / Canadá |
| Red edge (Object Storage, Mail Gateway, Image Services) | Objetos almacenados, metadata de envío | Global |
| Envío de correo transaccional | Contenido y destinatarios de los envíos | EEUU |
| Copias de seguridad — destino principal | Copias de datos del Cliente (cifradas) | EEUU |
| Copias de seguridad — copia externa | Copias de datos del Cliente | Canadá |
| Escrow de claves de cifrado de respaldo | Claves | EEUU |
| Registro de dominios | Datos de registrante | — |
| DNS autoritativo | Zonas y consultas | Global |
| Modelos de inteligencia artificial (texto, imagen, video, voz) | Prompts, audio y salidas | — |
| Analítica, chat de soporte y anti-bot del sitio | Navegación, conversaciones, señal anti-bot | — |
Anexo II. Medidas técnicas y organizativas
Sección incompleta
En preparación.
Los demás documentos