por ITVIS
Modelo de anexo contractual para regular el tratamiento de datos personales entre responsable y encargado, conforme a la Ley 21.719.
ANEXO DE PROTECCIÓN DE DATOS PERSONALES
Al contrato de [prestación de servicios / suministro / otro] celebrado entre:
Responsable de datos: [Nombre empresa], RUT [XX.XXX.XXX-X], representada por [nombre], en adelante "el Responsable".
Tercero mandatario o encargado: [Nombre proveedor], RUT [XX.XXX.XXX-X], representada por [nombre], en adelante "el Encargado".
Fecha: [DD/MM/AAAA]
El presente anexo tiene por objeto regular las condiciones en que el Encargado tratará datos personales por cuenta del Responsable, en el marco del contrato principal, de conformidad con lo establecido en el artículo 15 bis de la Ley 21.719.
a) Objeto del encargo: [Describir el servicio: ej. "Procesamiento de nóminas", "Hosting y almacenamiento de datos", "Soporte técnico"]
b) Duración: El tratamiento se realizará durante la vigencia del contrato principal y hasta [plazo] después de su término para efectos de devolución o supresión de datos.
c) Finalidad: [Describir la finalidad específica del tratamiento]
d) Tipos de datos personales: [Ej. nombre, RUT, email, datos de remuneraciones, datos de salud, etc.]
e) Categorías de titulares: [Ej. trabajadores del Responsable, clientes del Responsable]
El Encargado se obliga a:
El Responsable se obliga a:
El Encargado no podrá delegar total o parcialmente el tratamiento a un subencargado sin autorización previa, específica y por escrito del Responsable.
En caso de autorización, el Encargado deberá:
El Encargado no realizará transferencias internacionales de datos personales sin autorización previa y por escrito del Responsable, y solo cuando se cumplan las condiciones establecidas en los artículos 27 y 28 de la Ley 21.719.
[Si aplica: "Se autoriza la transferencia a [país/proveedor] bajo las siguientes garantías: [cláusulas contractuales tipo / país adecuado / consentimiento del titular]"]
Una vez finalizado el contrato principal o el encargo de tratamiento, el Encargado deberá, a elección del Responsable:
El Encargado certificará por escrito la devolución o supresión de los datos dentro de los 30 días siguientes al término del encargo.
Si el Encargado trata los datos con un objeto distinto del encargo convenido, o los cede o entrega sin autorización, será considerado como responsable de datos para todos los efectos legales, debiendo responder personalmente por las infracciones y solidariamente con el Responsable por los daños ocasionados, conforme al artículo 15 bis de la Ley 21.719.
El presente anexo tendrá la misma vigencia que el contrato principal. Las obligaciones de confidencialidad y seguridad subsistirán después de la terminación del contrato mientras el Encargado mantenga datos personales en su poder.
Firmas:
_________________________ _________________________
El Responsable El Encargado
[Nombre y cargo] [Nombre y cargo]
Este anexo se fundamenta en el artículo 15 bis de la Ley 21.719, que regula el tratamiento de datos a través de un tercero mandatario o encargado.