Términos del Servicio
PrivacyEngine · Última actualización: 25 de mayo de 2026
Vigencia conforme a la Ley 21.719 de Protección de Datos Personales (Chile)
1. Definiciones
PrivacyEngine: middleware sin persistencia de datos que automatiza el procesamiento de solicitudes ARCO+ (Acceso, Rectificación, Supresión, Oposición, Portabilidad) para e-commerce chileno, de conformidad con la Ley 21.719.
Cliente: persona natural o jurídica que contrata el Servicio.
Responsable: el Cliente, en calidad de responsable del tratamiento de datos personales de sus propios clientes (Art. 2° letra e) Ley 21.719).
Encargado: PrivacyEngine, en calidad de encargado del tratamiento que procesa datos por cuenta del Responsable (Art. 2° letra f) Ley 21.719).
Titular: persona natural cuyos datos personales son tratados por el Cliente a través del Servicio.
2. Naturaleza del Servicio
PrivacyEngine se configura como un encargado de tratamiento (processor) bajo la Ley 21.719. El Cliente es el responsable del tratamiento (controller) y conserva en todo momento el control y la propiedad de los datos de sus titulares.
PrivacyEngine procesa las solicitudes ARCO+ sin persistencia de datos: los datos personales se procesan en memoria volátil (RAM) y nunca se almacenan en disco. Una vez procesada la solicitud, no queda copia de los datos del titular en nuestros servidores, a excepción del ledger SHA-256 que registra la operación con fines de auditoría sin contener datos personales del titular.
3. Planes, Precios y Facturación
Los precios se expresan en UF (Unidad de Fomento chilena) y se facturan en CLP al tipo de cambio del día de facturación.
| Plan | Precio mensual (UF) | Solicitudes ARCO incluidas | Overage por solicitud extra (UF) |
|---|---|---|---|
| Starter | UF 5 | Hasta 50/mes | UF 0,08 |
| Growth | UF 12 | Hasta 200/mes | UF 0,10 |
| Pro | UF 25 | Hasta 1.000/mes | UF 0,12 |
| Enterprise | A medida | Ilimitadas | Cotizar |
El descuento anual (−17%) aplica a todos los planes con facturación anual anticipada. Los precios están sujetos a actualización con aviso previo de 30 días.
El Cliente autoriza a PrivacyEngine a cobrar automáticamente los montos adeudados según la periodicidad contratada.
4. Obligaciones del Cliente (Responsable)
El Cliente, como responsable del tratamiento de datos conforme a la Ley 21.719, se obliga a:
- Obtener el consentimiento expreso, informado, específico y libre de los titulares de datos (Art. 8°).
- Cumplir con el deber de información y transparencia establecido en el Art. 14 ter.
- Responder a las solicitudes ARCO+ en un plazo máximo de 3 días hábiles (Art. 17°).
- Notificar a la Agencia de Protección de Datos sobre cualquier vulneración de seguridad en un plazo máximo de 48 horas (Art. 14 sexies).
- Mantener un Registro de Actividades de Tratamiento (Art. 31°).
- Realizar Evaluaciones de Impacto en Protección de Datos (EIPD) cuando corresponda (Art. 32°).
- Informar a PrivacyEngine sobre cualquier cambio normativo o instrucción de la Agencia que afecte el tratamiento.
5. Responsabilidad de PrivacyEngine (Encargado)
PrivacyEngine, como encargado del tratamiento:
- Procesará los datos personales únicamente siguiendo las instrucciones documentadas del Cliente.
- Implementará las medidas de seguridad establecidas en el Art. 14 quinquies (TLS 1.3, AES-256, OAuth 2.0, procesamiento en RAM).
- Mantendrá un ledger SHA-256 inmutable de todas las operaciones realizadas.
- Notificará al Cliente inmediatamente si recibe una solicitud ARCO+ directamente de un titular.
- Notificará al Cliente dentro de 24 horas si detecta una vulneración de seguridad.
- No cederá, transferirá ni comunicará datos personales a terceros sin autorización del Cliente, salvo obligación legal.
- No podrá delegar el tratamiento a un subencargado sin autorización expresa del Cliente (Art. 15 bis).
6. Confidencialidad
PrivacyEngine mantendrá secreto y confidencialidad sobre todos los datos personales a los que tenga acceso en virtud del Servicio, incluso después de terminada la relación contractual (Art. 14 bis).
7. Propiedad Intelectual
El software, la plataforma, la documentación y todos los elementos del Servicio son propiedad de PrivacyEngine. El Cliente adquiere una licencia de uso no exclusiva, no transferible, por el período contratado.
8. Limitación de Responsabilidad
PrivacyEngine no será responsable por daños indirectos, pérdida de datos (cuando el Cliente no haya implementado las copias de seguridad recomendadas) o incumplimientos del Cliente a sus obligaciones como responsable de datos. La responsabilidad total de PrivacyEngine no excederá el valor de las tarifas pagadas por el Cliente en los 12 meses anteriores al hecho que origine la reclamación.
9. Vigencia y Terminación
El Servicio se contrata por período mensual o anual, renovable automáticamente. Cualquiera de las partes puede terminar el contrato con 30 días de aviso por escrito. PrivacyEngine puede suspender el Servicio inmediatamente si el Cliente incumple estos términos o las obligaciones de la Ley 21.719.
Al término del Servicio, PrivacyEngine eliminará toda configuración del Cliente y los registros de tratamiento asociados, conservando únicamente el ledger SHA-256 con fines de auditoría por el plazo de prescripción legal (4 años, Art. 40°).
10. Legislación Aplicable
Estos términos se rigen por la legislación de la República de Chile. Cualquier controversia será resuelta ante los tribunales de Santiago, Chile.
Contacto
Para consultas sobre estos términos, escribe a legal@privacyengine.cl o a la dirección Av. Del Libertador Bernardo O’Higgins 1440, Piso 9, Santiago Centro, Chile.