Última actualización: mayo 2026
Esta Adenda de Procesamiento de Datos ("APD") forma parte de los Términos y Condiciones entre Frust SpA ("Encargado") y el Cliente ("Responsable") y regula el tratamiento de datos personales realizado por Frust en nombre del Cliente. Esta APD cumple con la Ley 21.719 de Chile, el Reglamento General de Protección de Datos de la UE (RGPD Art. 28) y la Ley Federal de Protección de Datos Personales en Posesión de los Particulares de México (LFPDPPP).
"Datos Personales" significa toda información relativa a una persona natural identificada o identificable. "Tratamiento" significa cualquier operación realizada sobre datos personales. "Responsable" significa el Cliente que determina los fines y medios del tratamiento. "Encargado" significa Frust, quien trata los datos personales en nombre del Responsable. "Subencargado" significa cualquier tercero contratado por Frust para tratar datos personales.
Frust trata los datos personales exclusivamente para prestar los servicios de optimización de costos en la nube descritos en los Términos y Condiciones. El tratamiento comienza en la fecha de entrada en vigor del acuerdo de servicio y continúa hasta su terminación, tras la cual Frust eliminará o devolverá todos los datos personales según se especifica en la Sección 12.
Datos tratados: identificadores de cuenta AWS, metadatos de roles IAM, datos de uso de Cost Explorer, líneas de facturación, etiquetas de recursos e información de contacto de administradores del Cliente (nombre, correo corporativo, cargo).
Titulares de los datos: empleados y contratistas del Responsable identificados en los metadatos de cuentas AWS o en los registros de contacto de facturación.
Frust no trata bajo ninguna circunstancia categorías especiales de datos personales (salud, biométricos, origen racial, opiniones políticas, etc.).
El Responsable declara y garantiza que:
Frust deberá:
El Responsable otorga autorización general por escrito para contratar a los siguientes subencargados. Frust notificará al Responsable con al menos 30 días de antelación cualquier cambio previsto (adiciones o sustituciones), dando al Responsable la oportunidad de objetar.
Amazon Web Services, Inc. (AWS)
Infraestructura cloud y almacenamiento de datos. Región: us-east-1 (principal). APD: aws.amazon.com/compliance/gdpr-center
Neon Tech
Hosting de base de datos PostgreSQL gestionada. Región: AWS us-east-1. Política de privacidad disponible en neon.tech/privacy.
Twilio SendGrid
Envío de correos transaccionales. Política de privacidad disponible en sendgrid.com/privacy.
Google LLC
Google Analytics (anonimizado) y Google Tag Manager. Enmienda de Procesamiento de Datos disponible en business.safety.google/adsprocessorterms.
Todos los subencargados están obligados a proporcionar al menos el mismo nivel de protección de datos que esta APD.
Frust implementa las siguientes medidas técnicas y organizativas:
Frust asistirá al Responsable en el cumplimiento de solicitudes de derechos de titulares (acceso, rectificación, supresión, portabilidad, limitación, oposición) en un plazo de 5 días hábiles desde la recepción de la solicitud del Responsable. Frust no responderá directamente a los titulares en nombre del Responsable salvo autorización expresa por escrito.
En caso de una brecha de seguridad de datos personales que afecte datos del Responsable, Frust notificará al Responsable sin demora injustificada y a más tardar 72 horas después de tener conocimiento. La notificación incluirá: (a) la naturaleza de la brecha; (b) categorías y número aproximado de titulares y registros afectados; (c) consecuencias probables; (d) medidas adoptadas o propuestas para abordar la brecha y mitigar sus efectos. Este plazo se aplica independientemente de si la brecha ha sido resuelta.
La infraestructura principal de Frust se encuentra en AWS us-east-1 (Estados Unidos). Las transferencias desde el Espacio Económico Europeo (EEE) hacia Frust se rigen por las Cláusulas Contractuales Tipo (CCT) de la Comisión Europea para transferencias Responsable-Encargado (Módulo 2), incorporadas por referencia. Para transferencias desde Chile, Frust cumple con el Capítulo V de la Ley 21.719 sobre transferencias internacionales. Para México, las transferencias cumplen con los artículos 36-37 de la LFPDPPP.
Los clientes del EEE pueden solicitar una copia firmada de las CCT enviando un correo a privacy@frust.co.
Tras la terminación del acuerdo de servicio, Frust, a elección del Responsable: (a) devolverá todos los datos personales en formato legible por máquina (CSV/JSON) en un plazo de 30 días; o (b) eliminará de forma segura todos los datos personales y proporcionará confirmación escrita de la eliminación en un plazo de 30 días. Frust podrá conservar los datos exigidos por la legislación aplicable durante el período mínimo obligatorio, tras el cual serán eliminados.
El Responsable podrá auditar el cumplimiento de esta APD por parte de Frust una vez por año calendario, con un preaviso escrito de 30 días. Las auditorías se realizarán en horario comercial y no deberán perturbar irrazonablemente las operaciones de Frust. Frust podrá satisfacer las solicitudes de auditoría proporcionando su documentación de seguridad más reciente disponible o evaluación por terceros en lugar de una auditoría presencial.
Esta APD se rige por la legislación chilena (Ley 21.719 y normativa complementaria). Para los Clientes de la Unión Europea, el RGPD prevalece en la medida en que entre en conflicto con la legislación chilena. Para los Clientes de México, se aplica la LFPDPPP. Las controversias se resolverán conforme a la cláusula de resolución de disputas de los Términos y Condiciones.
Las preguntas sobre esta APD o las prácticas de protección de datos deben dirigirse a: privacy@frust.co. El domicilio registrado de Frust es: Callao 2911, of 4144, Santiago, Región Metropolitana, Chile, 7550285.