Clisec
ProductosAntispamFiltrado preciso de spam y envíos masivos, sin castigar al correo legítimo.Antiphishing y BECFrena suplantaciones, enlaces maliciosos y fraude por correo antes del buzón.Plugin para cPanel®Activa y gestiona la protección de todo el servidor desde WHM.Explorar
PreciosGuíasContactoNosotros
Legal

Acuerdo de tratamiento de datos

Última actualización:

En resumen

Este acuerdo regula cómo Clisec trata el correo de tus servidores cuando lo analiza por tu cuenta. Tú eres el responsable de esos datos y Clisec el encargado: solo los usa para protegerte, siguiendo tus instrucciones, sin usarlos para entrenar modelos de inteligencia artificial, y los elimina al terminar el contrato. Forma parte de los términos de servicio.

1. Partes y objeto

Este acuerdo se celebra entre el Cliente, como responsable del tratamiento, y Clisec Internet Ltda., como encargado del tratamiento, conforme al artículo 15 bis de la Ley 19.628, modificada por la Ley 21.719, y, cuando aplique, al artículo 28 del RGPD. Forma parte de los términos de servicio y prevalece sobre ellos en materia de protección de datos.

2. Detalle del tratamiento

ElementoDescripción
FinalidadDetectar y bloquear spam, phishing, fraude por correo, malware y otras amenazas en el correo entrante del Cliente
NaturalezaRecepción, análisis automatizado, clasificación, retención en cuarentena, registro y eliminación
Categorías de datosEncabezados, remitente, destinatarios, asunto, cuerpo, enlaces, adjuntos, IP de origen y transcripción SMTP
Categorías de titularesUsuarios finales del Cliente y remitentes de los correos que reciben
Datos sensiblesNo se buscan ni se tratan de forma específica. Pueden aparecer en el contenido de los correos; se protegen con las mismas medidas que el resto
DuraciónMientras esté vigente el contrato, más el plazo de eliminación de la sección 9

3. Instrucciones del Cliente

Clisec tratará los datos solo según las instrucciones documentadas del Cliente, que se expresan en estos términos y en la configuración que el Cliente define en el panel. Si Clisec considera que una instrucción infringe la ley, lo informará al Cliente.

Clisec no usará los datos para fines propios, incluido el entrenamiento de modelos de inteligencia artificial, ni los venderá ni los comunicará a terceros, salvo a los subencargados autorizados o por obligación legal. Solo los Indicadores de amenaza que describen infraestructura maliciosa pueden usarse para proteger a otros clientes, según la sección 10 de los términos.

4. Confidencialidad del personal

Las personas autorizadas por Clisec para acceder a los datos están sujetas a obligaciones de confidencialidad y solo acceden en la medida necesaria, por ejemplo para atender una solicitud de soporte del Cliente.

5. Medidas de seguridad

  • Cifrado de los datos en tránsito entre el servidor del Cliente y la plataforma de Clisec.
  • Cifrado en reposo, a nivel de sistema operativo, del disco de los servidores que almacenan la cuarentena y los registros.
  • Separación lógica de los datos de cada cliente.
  • Control de acceso por mínimo privilegio, con autenticación reforzada para el personal.
  • Registros de auditoría de los accesos administrativos.
  • Análisis de adjuntos sospechosos en entornos aislados.
  • Gestión de vulnerabilidades y actualizaciones de seguridad.
  • Plan de respuesta a incidentes y respaldos con pruebas de restauración.

6. Subencargados

El Cliente autoriza a Clisec a recurrir a los subencargados listados en la Política de privacidad. Clisec les impondrá por contrato obligaciones equivalentes a las de este acuerdo y responderá por ellos. Avisará con al menos 30 días de anticipación antes de agregar o cambiar un subencargado, y el Cliente podrá oponerse por motivos razonables y, si no se llega a una solución, terminar el contrato sin costo.

7. Asistencia al Cliente

Clisec ayudará al Cliente, con medidas técnicas y organizativas apropiadas, a responder las solicitudes de ejercicio de derechos de los titulares, a realizar evaluaciones de impacto y a cumplir sus obligaciones de seguridad y notificación. Si un titular se dirige directamente a Clisec, la solicitud se derivará al Cliente sin demora.

8. Notificación de incidentes

Clisec notificará al Cliente cualquier vulneración de seguridad que afecte sus datos sin dilaciones indebidas y, en todo caso, dentro de 48 horas desde que tome conocimiento, con la información disponible sobre su naturaleza, los datos y titulares afectados, las consecuencias probables y las medidas adoptadas. Así el Cliente puede cumplir su deber de informar a la Agencia de Protección de Datos Personales y, si es un operador regulado, los plazos de la Ley 21.663 ante el CSIRT Nacional.

9. Devolución y eliminación

El Cliente puede dar de baja sus servidores desde su área de clientes en cualquier momento. La cuarentena y los registros se conservan solo 15 días, por lo que los datos de correo del Cliente quedan eliminados a más tardar 15 días después de la baja o del término del contrato, salvo que la ley exija conservarlos. Dentro de ese plazo, el Cliente puede solicitar la exportación de sus registros disponibles.

10. Información y auditorías

Clisec pondrá a disposición del Cliente la información necesaria para demostrar el cumplimiento de este acuerdo y permitirá auditorías razonables, con aviso previo de 30 días, en horario hábil, a costo del Cliente y sujetas a confidencialidad, no más de una vez al año salvo que exista un incidente o lo exija una autoridad.

11. Transferencias internacionales

Clisec trata los datos de correo en su nube propia, en Chile. Si en el futuro los tratara fuera de Chile, lo hará solo en países con nivel adecuado de protección o con garantías suficientes, avisando al Cliente según la sección 6. Chile no cuenta con una decisión de adecuación de la Comisión Europea, por lo que, para datos sujetos al RGPD, las partes aplicarán las cláusulas contractuales tipo de la Comisión Europea que correspondan, que se entienden incorporadas a este acuerdo.

12. Responsabilidad

Cada parte responde por el cumplimiento de sus propias obligaciones legales. Si Clisec trata los datos para una finalidad distinta a la instruida, será considerado responsable de ese tratamiento, conforme al artículo 15 bis de la Ley 19.628.

Documentos relacionados: Términos y condiciones de servicio · Política de privacidad · Política de cookies