1. Definición de roles
Para los efectos de este DPA: el Cliente es el RESPONSABLE del tratamiento de los datos personales que incorpora a la plataforma (en particular, los datos de los receptores de sus documentos tributarios), y PULSANDO TECH SPA es el ENCARGADO que trata dichos datos por cuenta y según las instrucciones del Cliente.
2. Objeto y duración
El objeto de este DPA es el tratamiento de datos personales por parte del Encargado, necesario para prestar el servicio de facturación electrónica. El DPA tendrá vigencia mientras se mantenga la relación contractual entre las partes y subsistirán las obligaciones de confidencialidad y de devolución o eliminación de datos tras su término.
3. Naturaleza y finalidad del tratamiento
El tratamiento consiste en la recolección, almacenamiento, organización, transmisión al SII, consulta, conservación y eliminación de datos personales, con la única finalidad de permitir al Cliente emitir, recibir y gestionar sus documentos tributarios electrónicos a través de la plataforma.
4. Tipos de datos y categorías de titulares
- Tipos de datos: datos identificatorios y de contacto (nombre o razón social, RUT, dirección, correo electrónico), datos contenidos en los documentos tributarios y datos de pago asociados a la operación.
- Categorías de titulares: representantes y usuarios del Cliente, clientes y proveedores del Cliente (receptores de DTE) y, cuando corresponda, consumidores finales en boletas electrónicas.
5. Obligaciones del Encargado
El Encargado se obliga a:
- Tratar los datos personales únicamente conforme a las instrucciones documentadas del Responsable y a la finalidad pactada, salvo obligación legal que disponga lo contrario.
- Garantizar el deber de confidencialidad de toda persona que trate los datos bajo su autoridad.
- Aplicar medidas de seguridad técnicas y organizativas apropiadas (aislamiento por cliente, cifrado, control de accesos, registros y respaldos).
- Asistir razonablemente al Responsable para atender las solicitudes de ejercicio de derechos de los titulares (acceso, rectificación, supresión, oposición, portabilidad y bloqueo).
- Notificar al Responsable, en un plazo razonable, las vulneraciones de seguridad que afecten datos personales.
- Recurrir a subencargados solo con autorización del Responsable (entendida como autorización general respecto de los proveedores de infraestructura cloud y pasarela de pagos descritos en la Política de Privacidad), imponiéndoles obligaciones de protección equivalentes a las de este DPA.
- Poner a disposición del Responsable la información necesaria para acreditar el cumplimiento de estas obligaciones y permitir auditorías razonables, previo aviso y sin afectar la seguridad de otros clientes.
6. Notificación de brechas
El Encargado notificará al Responsable, sin dilación indebida y dentro de un plazo razonable desde que tome conocimiento, toda vulneración de seguridad que conlleve la destrucción, pérdida, alteración o acceso no autorizado a los datos personales tratados, aportando la información disponible para que el Responsable cumpla sus propias obligaciones de notificación ante la autoridad y los titulares cuando corresponda.
7. Devolución o eliminación de los datos
Finalizada la prestación del servicio, el Encargado, a elección del Responsable, devolverá o eliminará de forma segura los datos personales tratados por su cuenta, salvo que la conservación sea exigida por la normativa legal o tributaria aplicable (por ejemplo, los plazos de conservación de documentos tributarios ante el SII).
8. Responsabilidad
Cada parte responderá por el incumplimiento de las obligaciones que le correspondan según este DPA y la legislación aplicable. La responsabilidad del Encargado se sujeta, además, a las limitaciones establecidas en los Términos y Condiciones, en la medida permitida por la ley.
9. Legislación aplicable
Este DPA se rige por las leyes de la República de Chile, en especial por la Ley N° 21.719 de Protección de Datos Personales y demás normativa concordante. Cualquier controversia se someterá a la legislación y jurisdicción indicadas en los Términos y Condiciones.
Este documento puede ser actualizado; la versión vigente es la publicada en esta página.