Vigencia: 6 de octubre de 2026
Masnet SpA, sociedad por acciones constituida conforme a la legislación chilena.
Anexo A: Acuerdo de Nivel de Servicio (SLA)
A.1. Disponibilidad Mensual
Masnet se compromete a mantener una disponibilidad mensual del 99,9% para la Plataforma, calculada sobre el total de minutos del mes calendario, excluyendo:
- Mantenimientos programados notificados con 48 horas de antelación.
- Interrupciones causadas por eventos de fuerza mayor o terceros (proveedores cloud, ISP, ataques DDoS generalizados).
- Interrupciones atribuibles al Cliente o sus Usuarios (mal uso, credenciales comprometidas).
A.2. Créditos de Servicio
En caso de incumplimiento de la disponibilidad comprometida, el Cliente podrá solicitar créditos de servicio aplicables a la tarifa mensual del producto afectado, conforme a la siguiente tabla:
| Disponibilidad Mensual Alcanzada | Crédito de Servicio |
|---|---|
| 99,0% – 99,9% | 10% |
| 98,0% – < 99,0% | 25% |
| < 98,0% | 50% |
A.3. Procedimiento de Solicitud
Para solicitar créditos de servicio, el Cliente deberá:
- Enviar un correo a [email protected] dentro de los 30 días siguientes al cierre del mes afectado.
- Incluir evidencia razonable de la interrupción (capturas de pantalla, logs, horarios).
- Masnet evaluará y confirmará los créditos aplicables dentro de los 15 días hábiles siguientes.
A.4. Único Remedio
Los créditos de servicio constituyen el único remedio del Cliente ante incumplimientos de disponibilidad. No se otorgarán reembolsos en efectivo por interrupciones cubiertas por este SLA.
Anexo B: Política de Divulgación Responsable de Vulnerabilidades (VDP)
B.1. Alcance
Masnet agradece y valora los reportes de seguridad de buena fe. Esta política aplica a:
- La Plataforma y sus subdominios (account.masnet.com, app.masnet.com, api.masnet.com, etc.).
- APIs y servicios expuestos públicamente.
B.2. Pautas de Investigación
Los investigadores de seguridad podrán:
- Realizar pruebas en cuentas propias o de prueba.
- Reportar vulnerabilidades encontradas de buena fe.
- Dar tiempo razonable a Masnet para remediar antes de divulgar públicamente.
Los investigadores no deberán:
- Acceder, modificar o eliminar datos de terceros sin autorización.
- Interrumpir o degradar los servicios.
- Realizar ingeniería social, phishing o ataques de fuerza bruta.
- Violar la privacidad de usuarios o clientes.
B.3. Proceso de Reporte
Para reportar una vulnerabilidad:
- Enviar un correo a [email protected] con:
- Descripción de la vulnerabilidad.
- Pasos para reproducirla.
- Impacto potencial.
- Cualquier evidencia (capturas, logs, PoC).
- Masnet confirmará la recepción dentro de 48 horas hábiles.
- Masnet evaluará, clasificará y remediará conforme a la severidad.
- Masnet mantendrá informado al reportero sobre el progreso.
B.4. Divulgación Coordinada
Masnet gestiona los reportes bajo principios de divulgación coordinada, inspirados en ISO/IEC 29147 y las guías de CISA.
B.5. Compromiso de No Acción Legal
Masnet no emprenderá acciones legales contra investigadores que:
- Actúen de buena fe conforme a esta política.
- Reporten las vulnerabilidades sin explotarlas maliciosamente.
- Respeten la confidencialidad hasta la remediación.
Anexo C: Cláusula de Feedback y Mejoras
C.1. Sugerencias y Mejoras
Cualquier sugerencia, idea, comentario o propuesta de mejora (el "Feedback") que el Cliente o sus Usuarios envíen a Masnet respecto de la Plataforma podrá ser utilizada por Masnet para:
- Mejorar, modificar o desarrollar nuevas funcionalidades del servicio.
- Incorporar en actualizaciones, roadmap o productos futuros.
C.2. Derechos sobre el Feedback
El Cliente reconoce y acepta que:
- Masnet no tiene obligación de atribuir, compensar o reconocer al Cliente por el Feedback proporcionado.
- El Cliente no adquiere derechos sobre desarrollos, mejoras o funcionalidades resultantes del Feedback.
- Masnet podrá usar, modificar, reproducir y comercializar libremente el Feedback sin restricciones.
C.3. Titularidad de Desarrollos
Los desarrollos, mejoras o funcionalidades implementadas por Masnet —incluso si se basan parcial o totalmente en Feedback del Cliente— son y permanecen como propiedad exclusiva de Masnet SpA.
Anexo D: Información sobre Subencargados de Tratamiento
D.1. Categorías de Subencargados
Masnet puede contratar proveedores terceros como encargados o subencargados de tratamiento de datos personales en las siguientes categorías:
- Infraestructura en nube: servicios de hosting, red de entrega y protección, almacenamiento, computación y respaldos.
- Entrega de correo electrónico: servicios de envío transaccional y notificaciones por email.
- Monitoreo y seguridad: herramientas de detección de amenazas, logs, análisis de seguridad y protección anti-abuso.
- Soporte y comunicaciones: plataformas de atención al cliente, ticketing y chat.
- Analítica operativa: métricas de uso, rendimiento y mejora del servicio (sin analítica de terceros con cookies).
- Modelos de inteligencia artificial: ejecución de las funciones de IA que el usuario solicita.
- Pagos y facturación: procesamiento de pagos con tarjeta y emisión de documentos tributarios electrónicos.
- Mensajería y notificaciones: avisos por Telegram y notificaciones de los navegadores, cuando el usuario los activa.
D.2. Ubicación Geográfica
Algunos subencargados tratan datos personales fuera de Chile. La Sección 8 de la Política de Privacidad identifica a esos proveedores, sus países o regiones y los datos que reciben. Si Masnet incorpora un destino nuevo, actualizará esa Sección indicando las categorías de datos, los países o regiones y las medidas de protección.
D.3. Obligaciones de los Subencargados
Masnet exige contractualmente a sus subencargados:
- Cumplir con la normativa chilena de protección de datos (Ley 19.628 y, a su entrada en vigor, Ley 21.719).
- Aplicar medidas de seguridad técnicas y organizativas razonables.
- Tratar los datos exclusivamente conforme a las instrucciones de Masnet y no para fines propios.
- Notificar incidentes de seguridad.
D.4. Responsabilidad
Masnet mantiene la responsabilidad por el cumplimiento de sus obligaciones de protección de datos, incluso cuando los datos sean tratados por subencargados.
D.5. Información Disponible
La información detallada sobre subencargados específicos está disponible bajo solicitud a través de [email protected] o [email protected].
Para clientes enterprise con requerimientos específicos de notificación de cambios, Masnet puede establecer procedimientos de comunicación en los términos acordados contractualmente.
Anexo E: Política de Uso Aceptable Detallada (AUP)
E.1. Prohibiciones Específicas
Además de las prohibiciones establecidas en los Términos de Servicio (§10), el Cliente y sus Usuarios no podrán:
- Eludir controles técnicos: Utilizar múltiples cuentas, rotación de direcciones IP, técnicas de ofuscación o cualquier otro mecanismo para eludir límites de frecuencia, cuotas de API o controles de seguridad.
- Scraping no autorizado: Ejecutar procesos automatizados de extracción masiva de datos que excedan los límites establecidos por Masnet o por las fuentes públicas (API de Mercado Público, Datos Abiertos ChileCompra).
- Abuso de recursos: Realizar actividades que degraden, sobrecarguen o interrumpan la Plataforma o los sistemas de terceros, incluyendo ataques de denegación de servicio (DoS/DDoS), relleno de credenciales, fuerza bruta o intentos repetidos de acceso no autorizado.
- Spam y comunicaciones no solicitadas: Utilizar la Plataforma o los datos obtenidos para enviar comunicaciones comerciales no solicitadas (spam), cadenas de mensajes o cualquier forma de comunicación masiva no autorizada.
- Ingeniería inversa: Descompilar, realizar ingeniería inversa, desensamblar o intentar extraer el código fuente de la Plataforma, salvo cuando esté expresamente permitido por ley.
- Pruebas de seguridad no autorizadas: Realizar pruebas de penetración, escaneos de vulnerabilidades o evaluaciones de seguridad sin autorización previa y por escrito de Masnet.
E.2. Requisitos Específicos por País y Servicio
El uso de los Servicios está sujeto a requisitos específicos que pueden variar según:
- La ubicación geográfica del Cliente o sus usuarios finales.
- El tipo de servicio o funcionalidad utilizada.
- Las políticas de uso de proveedores de infraestructura y telecomunicaciones subyacentes.
Masnet comunicará estos requisitos mediante actualizaciones a esta Política, avisos en la Plataforma o comunicaciones directas al Cliente.
E.3. Consecuencias del Incumplimiento
Ante incumplimientos de esta Política de Uso Aceptable, Masnet podrá:
- Suspender temporal o permanentemente el acceso del Cliente o usuarios específicos.
- Limitar funcionalidades o aplicar restricciones técnicas adicionales.
- Terminar el contrato sin reembolso de suscripciones prepagadas.
- Reportar a autoridades competentes cuando las conductas puedan constituir delitos (Ley 21.459).
- Ejercer acciones legales civiles o penales procedentes.
E.4. Marco Legal Aplicable
Las conductas prohibidas en esta Política pueden constituir delitos conforme a la Ley N° 21.459 sobre delitos informáticos, incluyendo:
- Acceso ilícito a sistemas informáticos (Art. 2).
- Interceptación ilícita de transmisiones (Art. 3).
- Atentado contra la integridad de datos (Art. 4).
- Sabotaje informático (Art. 5).
Anexo F: Anexo de Tratamiento de Datos (DPA) - Marco General
F.1. Disponibilidad
Este Anexo establece el marco general para el tratamiento de datos personales. Para clientes que requieran un Data Processing Addendum (DPA) formal con términos específicos (por ejemplo, clientes con presencia en EEE/UK que necesiten SCCs 2021/914), Masnet proporcionará un DPA detallado disponible en [email protected].
F.2. Roles y Responsabilidades
- Cliente (Responsable del Tratamiento): Determina los fines y medios del tratamiento de datos personales de sus usuarios finales o contactos.
- Masnet (Encargado del Tratamiento): Trata datos personales en nombre y por instrucciones del Cliente conforme a los Términos de Servicio y la Política de Privacidad.
F.3. Principios del Tratamiento
Masnet trata los datos personales del Cliente conforme a:
- Las instrucciones documentadas del Cliente (Términos de Servicio, configuraciones en la Plataforma).
- Las obligaciones legales aplicables a Masnet conforme a la legislación chilena.
- Principios de seguridad, confidencialidad y minimización de datos.
F.4. Medidas de Seguridad
Masnet implementa medidas técnicas y organizativas razonables, incluyendo:
- Cifrado de datos en tránsito (TLS) y en reposo cuando corresponda.
- Control de accesos basado en roles y autenticación robusta.
- Monitoreo de seguridad y gestión de incidentes.
- Respaldos periódicos.
- Capacitación del personal en protección de datos.
F.5. Subencargados
Masnet puede contratar subencargados conforme a lo indicado en el Anexo D. La información sobre categorías y ubicación está disponible bajo solicitud.
F.6. Derechos de los Titulares
Masnet proporcionará asistencia razonable al Cliente para facilitar el ejercicio de derechos de los titulares (acceso, rectificación, cancelación, portabilidad) mediante las funcionalidades de la Plataforma o soporte técnico.
F.7. Incidentes de Seguridad
En caso de violación de seguridad que afecte datos personales del Cliente, Masnet notificará al Cliente sin demora indebida conforme a criterios de gravedad y riesgo razonables, proporcionando información disponible sobre el incidente y cooperando en su evaluación.
F.8. Transferencias Internacionales
Masnet realiza las transferencias internacionales que identifica la Sección 8 de la Política de Privacidad, necesarias para prestar el servicio y regidas por las condiciones de tratamiento de datos de cada proveedor.
Para clientes que requieran Cláusulas Contractuales Tipo (SCCs 2021/914) de la UE, estas se incorporarán mediante DPA específico.
F.9. Eliminación de Datos
Al término del contrato, Masnet eliminará o anonimizará los datos personales del Cliente conforme a los plazos de conservación establecidos en la Sección 9 de la Política de Privacidad, salvo obligación legal de conservación por mayor tiempo. El Cliente puede solicitar exportación de datos dentro de los 30 días siguientes al cierre de la cuenta. Los datos operacionales del Cliente (no sujetos a retención legal) serán eliminados dentro de los 90 días siguientes al cierre.
F.10. DPA Detallado para Clientes Enterprise
Para clientes con requerimientos específicos (cumplimiento RGPD, LGPD, certificaciones, auditorías, SCCs), Masnet proporciona un DPA completo que incluye:
- Definiciones detalladas y obligaciones de las partes
- Procedimientos de notificación de cambios de subencargados
- Protocolos de auditoría y cumplimiento
- Cláusulas Contractuales Tipo Módulo 2 (Controller-to-Processor)
- Anexos técnicos y organizativos
Solicitar a [email protected].
Anexo G: Contacto y Canales de Comunicación
Soporte General
- Email: [email protected] / [email protected]
Privacidad y Protección de Datos
- Email: [email protected] / [email protected]
Seguridad y Vulnerabilidades
- Email: [email protected]
Consultas Legales y Contractuales
- Email: [email protected]
Nota: Estos Anexos forman parte integral de los Términos de Servicio y la Política de Privacidad de Masnet SpA, y se incorporan por referencia a los mismos. En caso de conflicto entre estos Anexos y los Términos principales, prevalecen los Términos principales, salvo que el contrato individual del Cliente estipule lo contrario.
Última actualización: 6 de octubre de 2026