Acuerdo de Procesamiento de Datos (DPA)
ACUERDO DE PROCESAMIENTO DE DATOS (DPA)
V2NETWORKS SpA – CLIENTE
FECHA DE ACTUALIZACIÓN: 24 MARZO 2026
PRIMERO: PARTES
Entre, por una parte, V2Networks SpA, RUT [●], domiciliada en Av. Alonso de Córdova N° 5870, Oficina 724, Las Condes, Santiago, Chile, en adelante el “Encargado del Tratamiento”; y por otra, el cliente que contrata los servicios, en adelante el “Responsable del Tratamiento”, se celebra el presente Acuerdo de Procesamiento de Datos (el “DPA”).
Este acuerdo forma parte integrante de los Términos de Servicio.
SEGUNDO: OBJETO
Regular el tratamiento de datos personales que el Encargado realiza por cuenta del Responsable en el marco de los servicios de hosting, cloud, almacenamiento y servicios asociados, conforme a instrucciones documentadas del Responsable .
TERCERO: ROLES DE LAS PARTES
- Responsable del Tratamiento:
- Determina finalidades y medios;
- Define base legal;
- Cumple deberes de información y derechos de titulares.
- Encargado del Tratamiento (V2Networks):
- Trata datos exclusivamente por cuenta del Responsable;
- No utiliza datos para fines propios;
- Cumple obligaciones de seguridad, confidencialidad y gestión de incidentes .
CUARTO: INSTRUCCIONES DEL RESPONSABLE
El Encargado:
- Solo tratará datos conforme a instrucciones documentadas;
- Informará si una instrucción infringe la normativa;
- Considerará el uso del servicio como instrucción válida operativa.
QUINTO: FINALIDAD DEL TRATAMIENTO
- Prestación técnica del servicio;
- Soporte, mantenimiento y continuidad operativa;
- Seguridad de la infraestructura.
SEXTO: CATEGORÍAS DE DATOS Y TITULARES
El tratamiento puede involucrar:
- Datos identificatorios, de contacto, contractuales o cualquier dato alojado por el cliente;
- Titulares: clientes, usuarios finales, empleados, proveedores u otros.
El Encargado no controla la naturaleza de los datos tratados.
SÉPTIMO: CONFIDENCIALIDAD
- Personal sujeto a NDA;
- Acceso restringido bajo principio de mínima exposición;
- Prohibición de divulgación salvo instrucción o mandato legal.
OCTAVO: MEDIDAS DE SEGURIDAD
El Encargado implementará medidas alineadas con estándares como ISO/IEC 27001, incluyendo:
- Cifrado en tránsito (TLS) y, cuando aplique, en reposo;
- Control de accesos basado en roles;
- Monitoreo y detección de incidentes;
- Protección DDoS;
- Evaluaciones periódicas de seguridad .
NOVENO: SUBENCARGADOS
1. Autorización general
El Responsable autoriza el uso de subencargados.
2. Obligaciones del Encargado
- Suscribir contratos con obligaciones equivalentes;
- Garantizar estándares de seguridad;
- Mantener responsabilidad frente al Responsable.
3. Lista de subencargados
Se mantendrá una lista actualizada accesible al cliente previa solicitud directa al correo privacidad@v2networks.cl.
DÉCIMO: TRANSFERENCIAS INTERNACIONALES
Se podrán realizar transferencias fuera de Chile, garantizando:
- Estándares adecuados de protección conforme a la ley 21719 .
DÉCIMO PRIMERO: DERECHOS DE LOS TITULARES
- El Responsable atiende solicitudes;
- El Encargado presta asistencia razonable.
DÉCIMO SEGUNDO: INCIDENTES DE SEGURIDAD (SLA)
En caso de incidente que afecte datos personales:
- Notificación al titular sin dilación indebida y en un plazo máximo de 48 horas desde su detección;
- Información mínima:
- Naturaleza del incidente;
- Datos afectados;
- Medidas adoptadas;
- Implementación de medidas de contención y mitigación;
- Registro documentado del incidente .
- Notificación a la agencia nacional de protección de datos personales
DÉCIMO TERCERO: REQUERIMIENTOS LEGALES
El Encargado podrá divulgar datos solo cuando exista:
- Obligación legal;
- Orden judicial;
- Necesidad de defensa jurídica o prevención de fraude .
Se notificará al Responsable salvo prohibición legal.
DÉCIMO CUARTO: CONSERVACIÓN Y ELIMINACIÓN
- Conservación durante la vigencia del servicio y plazos legales;
- Eliminación o anonimización segura al término del contrato .
DÉCIMO QUINTO: DERECHO DE INFORMACIÓN SOBRE MEDIDAS DE SEGURIDAD
El Responsable tendrá derecho a:
- Solicitar información sobre medidas de seguridad;
- Revisar certificaciones o auditorías disponibles (ej. ISO 27001);
- El Encargado podrá ofrecer informes de auditoría independientes en reemplazo.
DÉCIMO SEXTO: RESPONSABILIDAD Y LIMITACIÓN
- El Responsable responde por:
- Licitud del tratamiento;
- Contenido de los datos;
- Cumplimiento normativo.
- El Encargado responde por:
- Incumplimiento de sus obligaciones como encargado;
- Fallas en seguridad atribuibles a su infraestructura.
- Limitación de responsabilidad:
- La responsabilidad total del Encargado se limitará al monto efectivamente pagado por el cliente en los últimos 12 meses;
- Se excluyen daños indirectos, lucro cesante o pérdida de oportunidad, salvo dolo o culpa grave.
DÉCIMO SÉPTIMO: VIGENCIA
- Desde la contratación del servicio;
- Vigente mientras exista tratamiento de datos por cuenta del Responsable.
DÉCIMO OCTAVO: LEY APLICABLE Y JURISDICCIÓN
Ley chilena, especialmente Ley N° 21.719 y normativa complementaria.