ACUERDO DE TRATAMIENTO DE DATOS (DPA)

Última actualización: 12 de agosto de 2026

PARTES

Este Acuerdo de Tratamiento de Datos forma parte del contrato mediante el cual el Cliente contrata AIDA.

Responsable del Tratamiento:
El Cliente identificado en la correspondiente contratación, cuando determine los fines y medios esenciales del tratamiento.

Encargado del Tratamiento:

Nigma Solutions SpA
RUT: 78.110.071-4
Santa Magdalena 75, Oficina 304
Providencia, Santiago, Chile
Sitio web: https://aida.cx
Contacto de privacidad: privacy@aida.cx

AIDA es la plataforma SaaS desarrollada y operada por Nigma Solutions SpA y no constituye una persona jurídica independiente.

OBJETO

Este DPA regula el tratamiento de datos personales realizado por Nigma Solutions SpA por cuenta del Cliente mediante AIDA.

Nigma actuará como Encargado y tratará los datos únicamente conforme a las instrucciones documentadas del Cliente y a la legislación aplicable.

Los tratamientos en que Nigma determine sus propias finalidades no están regulados por este DPA.

DURACIÓN

Este DPA permanecerá vigente mientras Nigma trate datos personales por cuenta del Cliente.

Las obligaciones de confidencialidad, seguridad, devolución, eliminación y demás obligaciones que por su naturaleza deban subsistir continuarán después de la terminación durante el período legalmente correspondiente.

TRATAMIENTO

La naturaleza, finalidad, categorías de interesados y categorías de datos dependerán de las funcionalidades contratadas y de la utilización que el Cliente realice de AIDA.

El tratamiento podrá comprender operaciones de recepción, almacenamiento, consulta, organización, transmisión, integración, automatización, modificación y eliminación necesarias para prestar el servicio.

Las condiciones específicas del tratamiento podrán detallarse en la orden de contratación, contrato o anexo correspondiente.

OBLIGACIONES DEL CLIENTE

El Cliente será responsable de:

-contar con una base jurídica válida para el tratamiento;
-cumplir sus obligaciones de información;
-emitir instrucciones lícitas;
-garantizar que dispone de derechos suficientes sobre los datos incorporados;
-determinar las finalidades, categorías de datos y períodos de conservación que correspondan;
-atender los derechos de los interesados que le correspondan como Responsable.

OBLIGACIONES DE NIGMA

Nigma se obliga a:

-tratar los datos únicamente conforme a instrucciones documentadas del Cliente, salvo obligación legal;
-garantizar que las personas autorizadas para tratar los datos estén sujetas a confidencialidad;
-aplicar medidas técnicas y organizativas apropiadas al riesgo;
-colaborar razonablemente con el Cliente en el ejercicio de derechos de los interesados;
-colaborar, cuando corresponda, en evaluaciones de impacto y consultas regulatorias;
-informar al Cliente si considera que una instrucción infringe la normativa aplicable, salvo prohibición legal.

SEGURIDAD

Nigma implementará medidas técnicas y organizativas apropiadas al riesgo para proteger los datos personales frente a pérdida, destrucción, alteración, divulgación o acceso no autorizado.

Las medidas específicas aplicables podrán documentarse separadamente y actualizarse conforme evolucione la tecnología y el riesgo, siempre que no se reduzca injustificadamente el nivel general de protección.

SUBPROCESADORES

Nigma podrá utilizar subprocesadores cuando exista la autorización requerida conforme a la legislación aplicable.

Los subprocesadores estarán sujetos a obligaciones de protección de datos apropiadas respecto del tratamiento que realicen.

La lista vigente se encuentra disponible en:

https://aida.cx/subprocesadores/

Cuando corresponda, las incorporaciones o sustituciones serán notificadas o sometidas a autorización conforme al mecanismo aplicable.

DERECHOS DE LOS INTERESADOS

Nigma colaborará razonablemente con el Cliente para atender las solicitudes de derechos relacionadas con datos tratados por cuenta de éste.

Cuando Nigma reciba directamente una solicitud correspondiente a datos tratados exclusivamente por cuenta del Cliente, podrá remitirla al Responsable y actuará conforme a sus instrucciones, salvo obligación legal en contrario.

VIOLACIONES DE SEGURIDAD

Cuando Nigma tenga conocimiento de una violación de seguridad que afecte datos personales tratados por cuenta del Cliente, lo notificará sin dilación indebida.

Proporcionará, en la medida en que esté disponible, la información razonablemente necesaria para que el Cliente pueda evaluar y cumplir sus obligaciones legales.

AUDITORÍA

Nigma pondrá a disposición del Cliente información razonablemente necesaria para acreditar el cumplimiento de sus obligaciones como Encargado.

Cuando resulte necesario, podrán realizarse auditorías razonables, procurando proteger la confidencialidad, la seguridad de AIDA y los datos de otros Clientes.

DEVOLUCIÓN Y ELIMINACIÓN

Finalizada la relación contractual, los datos tratados por cuenta del Cliente serán devueltos, eliminados, anonimizados o mantenidos bloqueados cuando corresponda, conforme al contrato, las instrucciones válidas del Cliente y la legislación aplicable.

El Cliente podrá solicitar una exportación razonable de sus datos durante el período establecido en los Términos y Condiciones.

Las copias de respaldo podrán conservar temporalmente información hasta su expiración ordinaria, permaneciendo protegidas y fuera del tratamiento habitual.

Más información:

Las transferencias internacionales de datos personales deberán realizarse conforme a las instrucciones del Cliente y a los mecanismos exigidos por la legislación aplicable.

https://aida.cx/eliminacion-de-datos/

TRANSFERENCIAS INTERNACIONALES

Las condiciones específicas se encuentran reguladas en:

https://aida.cx/transferencias-internacionales/

RESPONSABILIDAD

Cada parte será responsable del cumplimiento de las obligaciones que legalmente le correspondan según su rol.

La responsabilidad contractual entre Nigma y el Cliente estará sujeta al contrato y a los Términos y Condiciones, salvo cuando la legislación aplicable impida limitarla.

PRELACIÓN

En materias de protección de datos, prevalecerán los instrumentos obligatorios aplicables a una transferencia específica, este DPA y sus anexos sobre las condiciones generales que resulten incompatibles con ellos.

LEY APLICABLE

Este DPA se interpretará conjuntamente con el contrato correspondiente.

Salvo acuerdo diferente, la relación contractual se regirá por la legislación chilena, sin perjuicio de las normas imperativas de protección de datos que resulten aplicables al tratamiento concreto.

CONTACTO

Para consultas relacionadas con este DPA:

privacy@aida.cx

Nigma Solutions SpA
RUT: 78.110.071-4
Santa Magdalena 75, Oficina 304
Providencia, Santiago, Chile

Scroll al inicio