Responsable: la persona natural o jurídica que contrata AvisoCobro (el Cliente), identificada en su cuenta.
Encargado: IAGUAR GROUP SpA, RUT 77.671.637-5, domiciliada en Av. Apoquindo 7935, oficina 410-B, Las Condes, Región Metropolitana, Chile, que opera la plataforma AvisoCobro (AvisoCobro).
Este contrato regula el tratamiento de datos personales que AvisoCobro realiza por cuenta del Cliente al prestar el servicio de notificación y gestión de cobranza. Forma parte de los Términos y Condiciones de AvisoCobro y prevalece sobre ellos en materia de datos personales.
No cubre los datos que AvisoCobro trata como responsable propio, como la cuenta, la facturación o el marketing al Cliente. Esos se rigen por la Política de Privacidad.
Clientes fuera de Chile. AvisoCobro está establecido en Chile y trata los Datos del Cliente conforme a la ley chilena, cualquiera sea el país del Cliente o de los Titulares. El Cliente que opera fuera de Chile es responsable, además, de cumplir la ley de protección de datos y de cobranza de su país y de los países de sus Titulares, incluido lo que esas leyes exijan para enviar datos a un proveedor en el extranjero. Si esa ley exige algo adicional a AvisoCobro como encargado, AvisoCobro colabora en lo razonable a pedido del Cliente.
Los términos tienen el significado de la Ley N° 19.628 sobre protección de datos personales, modificada por la Ley N° 21.719 (la Ley). Además:
3.1 AvisoCobro trata los Datos del Cliente solo para prestar el servicio descrito en el Anexo 1 y siguiendo las instrucciones del Cliente. La configuración que el Cliente hace en la plataforma (qué cargar, a quién enviar, por qué canal, con qué texto y cuándo) y este contrato son sus instrucciones documentadas.
3.2 AvisoCobro no usa los Datos del Cliente para fines propios ni los comunica a terceros, salvo a sus Subencargados o cuando una ley o una autoridad competente lo exija. En ese último caso avisa al Cliente antes, si la ley lo permite.
3.3 Excepción declarada: cuando un número no tiene WhatsApp o un correo no existe, AvisoCobro lo registra en una lista técnica que usa para no enviar a ese destino en ninguna cuenta. La lista contiene solo el número o el correo, sin nombre, monto ni Cliente asociado, y se elimina a los 36 meses desde la última vez que se detectó. Su finalidad es proteger la reputación de los canales de envío de todos los clientes.
3.4 Si AvisoCobro considera que una instrucción infringe la Ley, avisa al Cliente y puede suspender esa parte del tratamiento hasta que el Cliente la confirme o la cambie.
3.5 El Cliente declara que tiene una base de licitud para tratar los datos de sus Titulares y para encargar su tratamiento a AvisoCobro, y que cumplió su deber de información con ellos. AvisoCobro no verifica la existencia ni el monto de las deudas.
4.1 Confidencialidad. Solo acceden a los Datos del Cliente las personas que lo necesitan para operar el servicio o dar soporte. Todas están obligadas a guardar secreto, también después de terminar su relación con AvisoCobro.
4.2 Seguridad. AvisoCobro aplica las medidas técnicas y organizativas del Anexo 2, adecuadas al riesgo del tratamiento. Puede actualizarlas siempre que no bajen el nivel de protección.
4.3 Separación entre clientes. Los Datos de cada Cliente se identifican por su cuenta, y la plataforma impide que un Cliente vea los de otro.
4.4 Herramientas de inteligencia artificial. Cuando el servicio resume o clasifica mensajes de Titulares con un proveedor de inteligencia artificial, AvisoCobro usa servicios que no entrenan sus modelos con los datos enviados.
4.5 Registro. AvisoCobro mantiene un registro de las actividades de tratamiento que realiza por cuenta de sus clientes.
4.6 Colaboración. AvisoCobro entrega al Cliente la información razonable que necesite para demostrar su propio cumplimiento de la Ley, incluidas evaluaciones de impacto cuando corresponda.
5.1 El Cliente autoriza a AvisoCobro a usar proveedores tecnológicos (Subencargados) para prestar el servicio. Los medios de pago que el Cliente conecta a su cuenta son proveedores del Cliente, no Subencargados de AvisoCobro.
5.2 AvisoCobro elige y reemplaza a sus Subencargados según las necesidades del servicio.
5.3 AvisoCobro impone a cada Subencargado obligaciones de protección de datos equivalentes a las de este contrato, y responde ante el Cliente por su cumplimiento.
5.4 AvisoCobro mantiene un registro interno de sus Subencargados y de las garantías contratadas con cada uno, a disposición de la autoridad competente.
6.1 El servicio requiere tratar Datos del Cliente en Chile y en el extranjero. Cuando el Cliente o sus Titulares están fuera de Chile, el envío de sus datos hacia AvisoCobro es responsabilidad del Cliente conforme a su ley local.
6.2 AvisoCobro realiza esas transferencias con las garantías que exige la Ley: cláusulas contractuales tipo aprobadas por la autoridad o acuerdos de tratamiento de datos del proveedor con garantías equivalentes. Mantiene esas garantías documentadas.
7.1 El Cliente responde ante los Titulares por el ejercicio de sus derechos de acceso, rectificación, supresión, oposición, portabilidad y bloqueo.
7.2 Si un Titular dirige a AvisoCobro una solicitud sobre Datos del Cliente, AvisoCobro la deriva al Cliente dentro de 2 días hábiles y no la responde por su cuenta, salvo para indicarle al Titular a quién dirigirse.
7.3 AvisoCobro da al Cliente herramientas en la plataforma para consultar, corregir, exportar y eliminar los datos de un Titular. Si una solicitud no se puede cumplir con esas herramientas, AvisoCobro la ejecuta a pedido del Cliente dentro de 5 días hábiles.
7.4 Cuando un Titular pide no recibir más mensajes por WhatsApp, AvisoCobro deja de enviarle mensajes de ese Cliente de inmediato y se lo informa al Cliente. Esta exclusión se conserva mientras la cuenta del Cliente exista.
8.1 AvisoCobro avisa al Cliente de toda Vulneración que afecte sus Datos dentro de 48 horas desde que la detecta, por correo al titular de la cuenta y en el panel.
8.2 El aviso incluye, con lo que se sepa a ese momento: qué ocurrió, cuándo, qué datos y cuántos Titulares están afectados, las consecuencias probables y las medidas tomadas o propuestas. AvisoCobro completa la información a medida que la obtiene.
8.3 AvisoCobro toma de inmediato las medidas razonables para contener la Vulneración y reducir sus efectos.
8.4 AvisoCobro colabora con el Cliente para que este cumpla su deber de informar a la Agencia de Protección de Datos Personales de Chile o a la autoridad de su país y, cuando corresponda, a los Titulares. AvisoCobro no informa a la Agencia ni a los Titulares en nombre del Cliente sin su autorización, salvo obligación legal propia.
8.5 AvisoCobro documenta cada Vulneración, sus efectos y las medidas adoptadas, y conserva ese registro por al menos 5 años.
9.1 Mientras el servicio esté vigente, AvisoCobro conserva los Datos del Cliente por estos plazos y después los elimina o anonimiza de forma automática:
| Dato | Plazo | Al vencer |
|---|---|---|
| Historial de avisos enviados | 36 meses desde el envío | Se anonimiza: se borran nombre, teléfono y correo; quedan montos y estados para estadística |
| Mensajes y correos recibidos de Titulares | 36 meses | Se eliminan |
| Avisos y adjuntos publicados por enlace | 36 meses | Se eliminan |
| Correos enviados (contenido completo) | 36 meses | Se eliminan |
| Grabaciones de llamadas | 36 meses | Se eliminan |
| Exportaciones descargables | 7 días | Se eliminan |
| Exclusiones por pedido del Titular | Mientras exista la cuenta | Se eliminan con la cuenta |
9.2 El Cliente puede pedir plazos más cortos para su cuenta. Si necesita conservar datos por más tiempo, por ejemplo como prueba de notificación, debe exportarlos antes de que venzan.
9.3 Al terminar el servicio, el Cliente tiene 30 días para exportar sus Datos. Vencido ese plazo, AvisoCobro elimina los Datos del Cliente de sus sistemas y pide lo mismo a sus Subencargados.
9.4 Las copias de respaldo se eliminan por rotación dentro de 30 días adicionales. Mientras existan, siguen protegidas por este contrato y no se usan para ningún fin.
9.5 AvisoCobro puede conservar datos por más tiempo solo si una ley lo obliga, y únicamente para cumplir esa obligación.
10.1 El Anexo 2 describe las medidas de seguridad que AvisoCobro aplica. AvisoCobro lo mantiene actualizado y es la información de cumplimiento que pone a disposición del Cliente. Este contrato no contempla auditorías, inspecciones ni cuestionarios por parte del Cliente.
10.2 Lo anterior no limita las facultades de fiscalización de la Agencia de Protección de Datos Personales de Chile ni de las autoridades competentes en el país del Cliente.
11.1 Cada parte responde por el incumplimiento de sus obligaciones bajo la Ley y este contrato.
11.2 AvisoCobro responde como responsable si trata Datos del Cliente para fines propios o en contra de sus instrucciones.
11.3 La responsabilidad total de AvisoCobro por este contrato tiene un límite igual a lo que el Cliente pagó por el servicio en el mes anterior al hecho, con un máximo de USD 5.000 (cinco mil dólares de los Estados Unidos) o su equivalente en moneda local, salvo dolo o culpa grave.
12.1 Este contrato rige desde que el Cliente lo acepta y mientras AvisoCobro trate Datos del Cliente, incluido el plazo de la cláusula 9.
12.2 AvisoCobro puede actualizarlo para adecuarlo a la Ley o a instrucciones de la autoridad, avisando al Cliente con 30 días de anticipación. Los cambios que reduzcan la protección de los Datos requieren aceptación del Cliente.
12.3 Este contrato se rige por la ley chilena.
12.4 Contacto de privacidad de AvisoCobro: [email protected].
| Aspecto | Descripción |
|---|---|
| Servicio | Envío de avisos de cobro y recordatorios por WhatsApp, SMS, llamada y correo; publicación del aviso y del medio de pago por enlace; recepción y gestión de respuestas en el Contact Center; reportes y resúmenes para el Cliente |
| Titulares | Deudores y destinatarios de los avisos del Cliente, y quienes responden a ellos |
| Datos | Nombre, teléfono, correo, RUT o identificador fiscal si el Cliente lo carga, monto, concepto y referencia de la deuda, estado de entrega y lectura, mensajes, adjuntos y grabaciones de llamadas |
| Datos que el servicio no requiere | Datos sensibles. El Cliente no debe cargarlos; si un Titular los envía en un mensaje, se tratan solo como parte de la conversación |
| Operaciones | Recolección (carga del Cliente), almacenamiento, envío, publicación por enlace, recepción, clasificación y resumen automatizados, exportación al Cliente, anonimización y eliminación |
| Duración | La del servicio más los plazos de la cláusula 9 |
| Ubicación | Chile y proveedores en el extranjero |
| Ámbito | Medida | Estado |
|---|---|---|
| Acceso de clientes | Cada cuenta ve solo sus datos; consultas parametrizadas en el servidor; usuarios subordinados limitados a su cuenta | Vigente |
| Acceso de clientes | Segundo factor de autenticación disponible; OTP en paneles corporativos | Vigente |
| Acceso interno | Acceso a servidores solo con llave SSH; bloqueo automático de intentos de fuerza bruta; segundo factor en el panel de operación | Vigente |
| Acceso interno | Base de datos accesible solo desde servidores autorizados por IP | Vigente |
| Acceso interno | Registro de consultas de datos de Titulares por usuario | Vigente |
| Transmisión | Cifrado TLS en la web, el panel y las API; correo firmado con DKIM | Vigente |
| Almacenamiento | Credenciales de terceros del Cliente (por ejemplo, SII) cifradas | Vigente |
| Enlaces públicos | Sin listado de carpetas | Vigente |
| Enlaces públicos | Enlaces con identificadores no adivinables y exportaciones con vencimiento | Vigente |
| Respaldos | Copias diarias cifradas fuera del servidor principal, con rotación de 30 días | Vigente |
| Respaldos | Copias manuales de datos eliminadas a los 30 días | Vigente |
| Registros | Rotación de logs técnicos a 90 días | Vigente |
| Conservación | Eliminación y anonimización automáticas según la cláusula 9 | Vigente |
| Protección de Titulares | Exclusión automática de quien pide no recibir más mensajes; detección de número equivocado | Vigente |
| Monitoreo | Supervisión continua de servicios y procesos, con alertas al equipo | Vigente |
| Personal | Obligación de confidencialidad; acceso según necesidad | Vigente |
| Vulneraciones | Procedimiento escrito de respuesta y registro de incidentes | Vigente |