NewTruo Deploy and DBaaS PostgreSQL, live in the TruoCloud panelSee the catalog

Acuerdo de Tratamiento de Datos

Version
1.0.0
Last revised
3 de agosto de 2026
Contracting entity
Truobox SpA · RUT 77.545.997-2 · Agustinas 1022, oficina 1001, Comuna de Santiago, Región Metropolitana, CP 8320000, Chile

This document is published in Spanish, which is the binding version. There is no approved English translation, and we would rather show you the text that governs the contract than a rendering of it that does not.

1. Objeto y roles

El Cliente es el responsable del tratamiento del Contenido del Cliente. Truobox SpA actúa como encargado y lo trata únicamente para prestar los Servicios contratados.

Este Acuerdo forma parte de los Términos de Servicio y prevalece sobre ellos en materia de protección de datos.

2. Alcance del tratamiento

Objeto: la prestación de los Servicios contratados.

Duración: la vigencia del contrato.

Naturaleza: alojamiento, procesamiento, transmisión y respaldo.

Tipos de datos y categorías de titulares: los que el Cliente decida introducir en los Servicios. Truobox no los determina ni los conoce de antemano.

3. Instrucciones del Cliente

Truobox trata los datos solo conforme a instrucciones documentadas del Cliente, que comprenden estos Términos y el uso que el Cliente hace del panel y de la API.

Informaremos al Cliente si, a nuestro juicio, una instrucción infringe la ley aplicable.

4. Confidencialidad

El personal con acceso a los datos está sujeto a deber de confidencialidad.

5. Seguridad

Truobox aplica las medidas técnicas y organizativas descritas en el Anexo II.

6. Sub-encargados

El Cliente autoriza a los sub-encargados listados en el Anexo I.

Los cambios se notifican con 30 días de antelación. El Cliente puede oponerse; si la objeción es razonable y no existe alternativa técnica, puede terminar el Servicio afectado sin penalidad.

7. Asistencia al Cliente

Asistimos al Cliente, en la medida razonable y con los medios disponibles, para atender solicitudes de los titulares, notificar brechas y realizar evaluaciones de impacto.

Si un titular nos contacta directamente, lo derivamos al Cliente y se lo informamos.

8. Brechas de seguridad

Notificamos al Cliente sin dilación indebida y, en todo caso, dentro de las 72 horas siguientes a tener conocimiento de la brecha, con la información disponible en ese momento y completándola a medida que avance la investigación.

9. Devolución y eliminación

Al terminar el Servicio, los datos se eliminan conforme a la Política de Retención, incluida su cláusula 5: las copias de seguridad expiran por rotación, hasta 12 meses en la copia externa, no se restauran ni se usan para otro fin.

Durante el periodo de gracia de 15 días el Cliente puede extraer sus datos.

10. Auditoría

Pondremos a disposición del Cliente la información razonablemente necesaria para acreditar el cumplimiento de este Acuerdo.

11. Transferencias internacionales

Los datos se tratan en Estados Unidos y Canadá y en la red edge global, con las garantías que exija la ley aplicable.

Anexo I. Sub-encargados

Cada fila indica qué dato toca y dónde opera.

FinalidadQué dato tocaDónde
Cómputo (VPS, bases de datos, contenedores, balanceo, correo)Todo el dato del Cliente en discoEEUU / Canadá
Red edge (Object Storage, Mail Gateway, Image Services)Objetos almacenados, metadata de envíoGlobal
Envío de correo transaccionalContenido y destinatarios de los envíosEEUU
Copias de seguridad — destino principalCopias de datos del Cliente (cifradas)EEUU
Copias de seguridad — copia externaCopias de datos del ClienteCanadá
Escrow de claves de cifrado de respaldoClavesEEUU
Registro de dominiosDatos de registrante
DNS autoritativoZonas y consultasGlobal
Modelos de inteligencia artificial (texto, imagen, video, voz)Prompts, audio y salidas
Analítica, chat de soporte y anti-bot del sitioNavegación, conversaciones, señal anti-bot

Anexo II. Medidas técnicas y organizativas

Incomplete section

En preparación.

The other documents