Privacidad y Protección de Datos

Política de Tratamiento y Protección de Datos Personales

Ness SpA

La vigencia indicada es futura. Hasta el 30 de noviembre de 2026 se aplica la Ley N.º 19.628 en su texto vigente; los nuevos derechos, bases y procedimientos descritos aquí corresponden al régimen que comienza el 1 de diciembre de 2026.

Responsable y contacto

Ness SpA, que utiliza la marca comercial Ness y el sitio nessdte.com, es responsable de los tratamientos en los que determina las finalidades y los medios. Esta calidad se distingue del tratamiento que pueda realizar por cuenta de un cliente.

Ámbito de aplicación

La política comprende los datos personales de visitantes del sitio, personas que consultan por NessPos o Servicios Contables, clientes, representantes y contactos de empresas, proveedores y personas que solicitan soporte, cuando Ness efectivamente trate su información.

Abarca el contacto web, la relación comercial y contractual, la facturación, las comunicaciones de servicio y la información necesaria para los servicios contratados. Los avisos específicos y los contratos deberán precisar el tratamiento de cada servicio. El sitio público no ofrece registro de cuentas, acceso de clientes ni suscripción a newsletter.

Ness como responsable y como encargado

Cuando Ness decide el tratamiento

Ness actúa como responsable al gestionar sus propias consultas, cotizaciones, contactos comerciales, contratos, facturación y proveedores; también respecto de los datos que necesita para administrar su atención y proteger sus canales.

Cuando Ness trabaja por cuenta de un cliente

Ness puede actuar como encargado o mandatario cuando accede a datos siguiendo las instrucciones de un cliente responsable. Según el servicio contratado, puede ocurrir en soporte, migraciones, diagnóstico, recuperación, mantenimiento, respaldos, almacenamiento o servicios cloud. Esta enumeración no afirma que todos esos servicios estén disponibles o incluidos en cada contrato.

El encargo debe delimitarse contractualmente: finalidad, datos, duración, instrucciones, confidencialidad, seguridad y devolución o supresión al terminar. Un subencargo requiere la autorización escrita que exige la ley. Ness no puede utilizar esos datos para fines propios ajenos al encargo; si determina un tratamiento propio, debe asumir el rol y las obligaciones que correspondan.

En Servicios Contables, el rol debe determinarse según cada operación y contrato, incluidas las obligaciones legales que puedan corresponder a Ness. Prestar un servicio no convierte automáticamente a Ness en responsable de toda la información del cliente.

NessPos y los datos de la instalación local

Proporcionar el software no equivale a recibir los datos del negocio. NessPos es principalmente una aplicación de escritorio instalada en infraestructura del cliente y puede operar localmente.

Según el uso del cliente, NessPos puede contener RUT, nombres, direcciones, correos y teléfonos de clientes, proveedores, empleados o vendedores, además de ventas, compras, cuentas por cobrar, documentos tributarios y DTE. Son ejemplos de datos administrados por el cliente, no una declaración de recopilación automática por Ness.

Cuando la información permanece exclusivamente en la instalación local y Ness no accede a ella, el cliente que decide su uso debe atender sus obligaciones como responsable. Si Ness accede por soporte, migración, respaldo u otro servicio, el alcance y el rol deben definirse conforme al acceso efectivo, al contrato y a la ley.

Las solicitudes sobre datos controlados por un cliente deben dirigirse a ese responsable. Si Ness recibe una solicitud relacionada con un encargo, debe colaborar con el cliente conforme a las instrucciones y obligaciones aplicables.

Categorías y origen de los datos

  • Contacto web: nombre, correo, interés y mensaje; opcionalmente teléfono, tipo de negocio y plan contable de interés. Los proporciona quien envía la consulta. Se incorpora a la consulta una constancia del texto, versión y fecha de autorización. El formulario no solicita RUT ni archivos adjuntos.
  • Datos técnicos: identificadores de sesión, protección del formulario, momento del envío e IP utilizada para prevenir abuso. La sesión puede conservar temporalmente información del formulario cuando es necesario corregirlo.
  • Atención y soporte: comunicaciones y antecedentes que la persona o empresa entregue para su solicitud. El acceso a archivos o registros del cliente depende de la asistencia acordada.
  • Relación contractual y servicios: identificación y contacto, antecedentes comerciales, contractuales y de facturación que se entreguen para el servicio. En Servicios Contables puede ser necesaria información tributaria, contable o laboral, incluidas remuneraciones, según el alcance contratado.

Los datos pueden provenir del titular, de su representante o de la empresa cliente que los facilite legítimamente. Cada servicio debe informar otras fuentes si las utiliza. No se solicita información sensible en el formulario público. Evita incluir antecedentes de terceros innecesarios, contraseñas, certificados o secretos en una consulta.

Para qué se utilizan los datos

Los datos del formulario se utilizan para responder la consulta y evaluar los servicios solicitados. La información contractual permite preparar cotizaciones, gestionar la relación con clientes y proveedores, prestar la atención acordada, facturar y cumplir obligaciones aplicables. Los datos técnicos permiten operar el sitio y proteger los formularios frente a usos abusivos.

Comunicaciones comerciales

Enviar una consulta no suscribe a publicidad ni a una newsletter. Las comunicaciones necesarias para atenderla o prestar un servicio se distinguen del marketing. Cualquier futura campaña debe informar separadamente su finalidad y su base de licitud, y ofrecer un mecanismo efectivo para dejar de recibirla y ejercer oposición; si utiliza consentimiento, éste debe ser específico y revocable.

Decisiones automatizadas

El formulario utiliza controles automáticos contra el spam. No se identificó en el sitio un tratamiento que adopte decisiones automatizadas con efectos jurídicos o que afecten significativamente a las personas, ni perfiles comerciales. Si se incorpora uno, deberá informarse su lógica, consecuencias y garantías conforme a la ley.

Bases de licitud

Desde el 1 de diciembre de 2026, la Ley N.º 19.628 modificada por la Ley N.º 21.719 admite las siguientes bases, entre otras. Ness debe identificar y documentar la que corresponda a cada tratamiento:

  • Consentimiento: para finalidades que lo utilicen, mediante una manifestación libre, informada, específica, previa e inequívoca. El formulario presenta una autorización limitada a la consulta mediante una acción afirmativa de envío; no comprende publicidad. Se puede revocar sin efecto retroactivo. La revocación no elimina otra base legal que resulte aplicable.
  • Contrato o medidas precontractuales: cuando el tratamiento sea necesario para celebrar o ejecutar un contrato con el titular, o para medidas solicitadas por éste antes de contratar. No se atribuye automáticamente esta base a los datos de cualquier representante de una empresa.
  • Obligación legal: cuando una norma autorice o exija el tratamiento, por ejemplo para las obligaciones tributarias o contables que correspondan.
  • Interés legítimo: sólo cuando exista una evaluación que acredite que el tratamiento es necesario y no afecta los derechos y libertades del titular. No basta invocar genéricamente seguridad o gestión comercial; deben informarse el interés concreto y el derecho de oposición.

Estas bases no habilitan finalidades incompatibles ni el uso indiscriminado de datos. El tratamiento por encargo se sujeta a las instrucciones del responsable y al contrato; no requiere que Ness solicite un consentimiento general propio para los datos del cliente.

Tus derechos

Conforme al régimen que rige desde el 1 de diciembre de 2026, puedes ejercer estos derechos en los casos y condiciones establecidos por la ley:

Acceso
Obtener confirmación del tratamiento, una copia de tus datos e información sobre su origen, finalidad, destinatarios y período de tratamiento.
Rectificación
Corregir datos inexactos, incompletos o desactualizados, indicando los cambios y antecedentes que los respalden cuando corresponda.
Supresión
Solicitar eliminación en los supuestos legales, por ejemplo cuando los datos ya no sean necesarios o el consentimiento se revoque y no exista otra base.
Oposición
Oponerte en los casos legales, incluidos marketing directo, determinados tratamientos basados en interés legítimo o datos de fuentes públicas sin otro fundamento.
Portabilidad
Recibir los datos que proporcionaste en formato electrónico estructurado y de uso común cuando el tratamiento sea automatizado y esté basado en tu consentimiento. Puedes pedir su transmisión directa a otro responsable si es técnicamente posible. No implica suprimirlos automáticamente.
Bloqueo
Solicitar suspensión temporal del tratamiento mientras se resuelve una rectificación, supresión u oposición; también como alternativa a la supresión en los casos legales. El almacenamiento puede mantenerse.
La supresión tiene límites legales. No exige eliminar documentación tributaria, DTE, facturas o antecedentes contables que deban conservarse por una obligación legal, un contrato aplicable o la formulación, ejercicio o defensa de reclamaciones. La respuesta debe explicar la causa y limitar el tratamiento a lo que corresponda.
Consultar el procedimiento

Cómo ejercer tus derechos

Envía tu solicitud por escrito a privacidad@nessdte.com. Puedes actuar personalmente o mediante representante o mandatario.

  1. Indica tu nombre y, si actúas mediante otra persona, su identidad y representación.
  2. Señala un correo, domicilio u otro medio equivalente para recibir la respuesta.
  3. Identifica los datos o el tratamiento y el derecho solicitado. Para acceso basta la individualización del titular; otros antecedentes de localización pueden aportarse voluntariamente.
  4. En rectificación, precisa las correcciones; en supresión u oposición, la causal y los antecedentes que correspondan. Fundamenta el bloqueo solicitado.

La identidad y la representación deben verificarse de manera razonable, proporcional y conforme a las modalidades que establezca la Agencia. Ness debe solicitar sólo los antecedentes necesarios; no se exige enviar una copia de cédula en la solicitud inicial ni contraseñas o certificados.

El procedimiento legal contempla acuse de recibo y respuesta en un máximo de 30 días corridos, prorrogable una sola vez hasta por otros 30 días corridos. Una denegación total o parcial debe ser fundada e informar el derecho a reclamar ante la Agencia de Protección de Datos Personales dentro de 30 días hábiles. Si no hay respuesta en plazo, también se puede reclamar conforme a la ley.

El bloqueo temporal fundado asociado a rectificación, supresión u oposición debe resolverse dentro de dos días hábiles. Mientras se decide ese requerimiento, no pueden tratarse los datos comprendidos en él; su almacenamiento no se ve afectado.

Rectificación, supresión y oposición son siempre gratuitas. El acceso es gratuito al menos trimestralmente; cualquier cobro por acceso o portabilidad reiterados debe ajustarse a los costos directos y a las reglas que establezca la Agencia. Ness debe facilitar el ejercicio sin obstáculos indebidos y proteger los derechos de otras personas.

Conservación de los datos

Los datos deben conservarse sólo durante el tiempo necesario para la finalidad correspondiente. La conservación adicional debe tener una justificación aplicable, como obligaciones legales o tributarias, cumplimiento contractual o ejercicio y defensa de derechos. Al dejar de ser necesarios deben suprimirse o anonimizarse según corresponda.

Las consultas se tramitan mediante correo, por lo que la revisión debe incluir buzones, registros y copias, además de los datos temporales del sitio. Los respaldos y datos tratados por encargo se sujetan al contrato y a las obligaciones aplicables.

Pendiente de definición: criterios y plazos por categoría, incluidos correo, soporte, documentación contractual y respaldos. No se publica un plazo uniforme no verificado.

Seguridad y confidencialidad

El sitio incorpora protección de formularios, validación de entradas y controles frente al abuso. La protección de datos exige además medidas técnicas y organizativas apropiadas a la naturaleza de la información, al contexto y a los riesgos: acceso limitado, confidencialidad, resguardo de la información y revisión de proveedores y personal autorizado.

Ness debe mantener y revisar estas medidas durante el tratamiento. No se garantiza la ausencia absoluta de incidentes. Las medidas internas y los controles de cada servicio deben verificarse antes de la publicación definitiva; no se difunden credenciales, procedimientos sensibles ni detalles que comprometan la seguridad.

Proveedores y destinatarios

Para operar el sitio y responder consultas pueden intervenir proveedores de alojamiento y correo, además de quienes presten el soporte contratado. La identificación de las entidades contratadas y sus condiciones efectivas están pendientes de confirmación empresarial antes de presentar un inventario definitivo.

Pendiente de confirmación: proveedores, subencargados, servicios, ubicaciones y contratos aplicables. No se presume la contratación de servicios por aparecer como opciones técnicas en el software.

El acceso debe limitarse a la finalidad necesaria y quedar sujeto a las obligaciones contractuales y legales correspondientes. También puede comunicarse información a autoridades cuando una norma lo exija o autorice, o a un destinatario solicitado legítimamente por el titular.

WhatsApp, Facebook, Instagram y el portal de soporte son destinos enlazados desde el sitio. Al visitarlos o comunicarte por ellos, intervienen sus operadores y sus condiciones de privacidad. No son herramientas de seguimiento incrustadas en esta página.

Transferencias internacionales

La ubicación de servidores, correo, respaldos y subproveedores puede implicar tratamiento fuera de Chile. Los países y flujos efectivos están pendientes de confirmación contractual y operativa; por ello no se declara que las transferencias internacionales existan o estén ausentes en todos los servicios.

Pendiente de revisión: destinos, destinatarios y garantías para cada flujo internacional, incluidos los canales externos utilizados.

Antes de realizar un flujo que constituya transferencia internacional, Ness debe comprobar el mecanismo permitido por los artículos 27 y 28 de la ley, como el nivel adecuado de protección o las garantías admitidas. Una excepción para una transferencia específica no habilita transferencias habituales de forma general.

Cookies del sitio

La implementación auditada utiliza cookies técnicas para mantener la sesión y proteger las solicitudes del formulario. No se identificaron cookies de preferencias, analítica o marketing ni scripts de publicidad en este sitio.

La duración depende de la configuración de sesión; no son identificadores publicitarios. Puedes gestionar las cookies desde tu navegador, aunque bloquear las técnicas puede impedir el envío del formulario. Los sitios externos enlazados pueden utilizar sus propias cookies.

Si se incorporan herramientas no esenciales, antes de activarlas deben revisarse los datos, finalidad, base legal y terceros; cuando la base sea consentimiento, habrá que obtenerlo de manera válida y permitir su revocación.

Incidentes de seguridad

Ness establecerá y mantendrá procedimientos para detectar, evaluar, contener y gestionar incidentes que afecten datos personales. Debe documentar las vulneraciones y efectuar las comunicaciones a la Agencia y, cuando corresponda, a las personas afectadas, según los supuestos y plazos de la legislación chilena aplicable.

Cuando actúe como encargado, debe informar al responsable las vulneraciones que corresponda gestionar conjuntamente. La preparación operativa de estos procedimientos está sujeta a revisión interna; esta política no publica procedimientos sensibles ni promete un plazo ajeno a la ley chilena.

Cambios y fuentes legales

La política puede actualizarse por cambios normativos, nuevos servicios, modificaciones tecnológicas o cambios en los tratamientos. Cada versión debe identificar su número y fecha de vigencia. Un cambio en la política no sustituye el consentimiento que deba solicitarse para una nueva finalidad.

Esta propuesta toma como referencia la legislación chilena y, especialmente, la Ley N.º 21.719 publicada en BCN y el texto de la Ley N.º 19.628 que rige desde el 1 de diciembre de 2026. Antes de esa fecha corresponde su texto actualmente vigente.

La publicación de esta política debe acompañarse de la revisión de contratos, canales y prácticas efectivas. Los campos pendientes no constituyen información empresarial confirmada.

Volver al inicio de la política
¿Hablamos?