Acuerdo de tratamiento de datos personales

Versión 2.0. Vigente desde el 03/10/2026. Conforme a la Ley N° 19.628, modificada por la Ley N° 21.719, en particular su artículo 15 bis.

Este acuerdo se celebra entre el cliente que contrata cualquiera de los servicios de Redlibre (el "Cliente", responsable de los datos) y Redlibre SpA, RUT 76.780.435-0, domicilio en San Antonio 19, Santiago ("Redlibre", encargada del tratamiento). Forma parte de los Términos y condiciones de uso y el Cliente lo acepta al contratar.

1. Rol de las partes

El Cliente decide para qué se tratan los datos de sus usuarios y es su responsable. Redlibre trata esos datos solo por cuenta del Cliente y para prestar los servicios contratados, como encargada. Redlibre no usa estos datos para fines propios.

Los datos del propio Cliente como contratante (sus datos de contacto y de facturación) los trata Redlibre como responsable, según su Política de Privacidad publicada en www.redlibre.cl.

2. Servicios cubiertos y datos que se tratan

Servicio Datos que trata Redlibre por cuenta del Cliente Titulares
IP Pública Fija y Router VPN Direcciones IP de origen y destino, puertos, horarios y volumen de las conexiones que pasan por el túnel Usuarios y equipos de la red del Cliente, y quienes se conectan a sus servicios publicados
RedProxy (proxy, Shield, WAF) Dirección IP, URL solicitada, agente de usuario, país y ASN de cada visitante, y los registros de las solicitudes bloqueadas Visitantes de los sitios y sistemas del Cliente
DNS gestionado Consultas recibidas por las zonas del Cliente y la IP del resolutor que consulta Visitantes de los dominios del Cliente
VPS MikroTik CHR Lo que el Cliente aloje o procese en su instancia. Redlibre no accede a su contenido salvo para soporte solicitado Los que defina el Cliente
Plataforma IoT (LoRaWAN, monitoreo y alertas) Lecturas de los equipos del Cliente, eventos de alarma con hora y ubicación del equipo, y destinatarios de las alertas Personal del Cliente y personas asociadas a los equipos

Lo que Redlibre no hace: no descifra ni registra el contenido del tráfico cifrado y no hace interceptación TLS. Los registros se limitan a lo necesario para operar y dar seguridad al servicio.

3. Obligaciones de Redlibre

  1. Tratar los datos solo según las instrucciones documentadas del Cliente y la ley. Las condiciones del servicio y la configuración que el Cliente hace en el portal son esas instrucciones.
  2. Exigir confidencialidad al personal que accede a los datos.
  3. Aplicar las medidas de seguridad de la cláusula 5.
  4. No usar subencargados distintos de los de la cláusula 6 sin aviso previo.
  5. Asistir al Cliente para responder las solicitudes de sus titulares: acceso, rectificación, supresión, oposición, portabilidad y bloqueo. Si un titular escribe directamente a Redlibre por datos de un servicio del Cliente, Redlibre le reenviará la solicitud al Cliente.
  6. Avisar al Cliente de toda brecha de seguridad que afecte sus datos sin dilaciones indebidas desde que Redlibre la conozca, con la información disponible, y cooperar en el aviso a la Agencia de Protección de Datos Personales y a los titulares cuando corresponda.
  7. Mantener un registro de las actividades de tratamiento que hace por cuenta del Cliente.

4. Obligaciones del Cliente

  1. Contar con una base legal para los datos que procesa a través de los servicios e informar a sus titulares.
  2. Dar instrucciones lícitas.
  3. Configurar bajo su responsabilidad los filtros opcionales (geográficos, por ASN, WAF). El filtrado es siempre opcional y lo activa el Cliente.

5. Medidas de seguridad

Redlibre aplica, entre otras:

  • cifrado en tránsito (TLS y WireGuard);
  • aislamiento de la configuración y los registros de cada Cliente;
  • verificación en dos pasos para el acceso administrativo;
  • separación entre la red de gestión y la red pública;
  • respaldos y monitoreo continuo.

Las medidas se revisan periódicamente según el riesgo.

6. Subencargados

Redlibre no usa subencargados para estos servicios. Los presta sobre servidores y red propios (sistema autónomo AS267848), ubicados en Chile.

Si Redlibre incorpora un subencargado, se lo informará al Cliente y le impondrá obligaciones equivalentes a este acuerdo.

7. Ubicación de los datos

Los datos de esta cláusula se alojan en servidores ubicados en Chile. Redlibre no los transfiere fuera del país. Si alguna vez lo necesitara, lo hará con los mecanismos del artículo 27 de la ley y con aviso previo al Cliente.

8. Plazos de conservación

Datos Plazo
Registros de acceso y de solicitudes (RedProxy, DNS) 30 días
Registros de seguridad y bloqueos 90 días, o más si forman parte de un incidente en curso
Registros de conexión del túnel (IP fija) 30 días
Eventos y lecturas de la plataforma IoT Mientras dure el contrato, o el plazo que fije el Cliente

El Cliente puede pedir plazos más cortos por escrito, si el servicio lo permite técnicamente.

9. Requerimientos de autoridades

Si un tribunal o autoridad competente pide a Redlibre datos del Cliente, Redlibre avisará al Cliente antes de entregarlos, salvo que la ley o la orden lo prohíban, y entregará solo lo estrictamente pedido.

10. Información de cumplimiento

A solicitud del Cliente, Redlibre entregará la información necesaria para demostrar el cumplimiento de este acuerdo.

11. Término

Al terminar el servicio, Redlibre suprimirá los datos tratados por cuenta del Cliente dentro de 30 días, o se los devolverá en un formato de uso común si el Cliente lo pide antes de ese plazo, salvo lo que la ley obligue a conservar. Si el Cliente lo solicita, Redlibre certificará la supresión.

12. Contacto

Temas de datos personales: info@redlibre.cl.

13. Ley aplicable

Este acuerdo se rige por la ley chilena.