NXAI
Por qué NXAI Acerca de Soluciones Contáctenos
Contáctenos

Política de privacidad del Grupo NXAI

Última actualización: 9 de septiembre de 2026

NXAI se toma muy en serio la protección de sus datos personales. Somos un proveedor de comunicaciones en la nube con sede en Singapur que presta servicio a clientes de todo el mundo, y ofrecemos garantías y derechos de privacidad acordes con la legislación del país o región en el que se encuentre. Esta Política explica cómo recopilamos, utilizamos, compartimos y protegemos los datos personales en relación con los Servicios de NXCLOUD y NXLINK. Le recomendamos leer esta Política íntegramente, junto con el Anexo aplicable a su ubicación.

Nota: Este documento consolida los tres documentos anteriormente separados —la Política de privacidad del Grupo NXAI, la Política de privacidad de NXCLOUD y la Política de privacidad de NXLINK—. Tras su publicación oficial, sustituye a los tres y se aplica de manera uniforme a los productos NXCLOUD y NXLINK. El cuerpo principal (capítulos 1–16) establece las normas aplicables a todos los Servicios; los Anexos 1–5 las complementan para países o regiones específicos y describen derechos y obligaciones adicionales conforme a la legislación local. El cuerpo principal y los Anexos se aplican conjuntamente: si se encuentra en un país o región cubierto por un Anexo, este prevalece sobre el cuerpo principal en caso de contradicción. Los números de artículos, nombres de autoridades y plazos citados en los Anexos reflejan la información jurídica pública disponible a la fecha de entrada en vigor de esta Política; si la legislación subyacente se modifica o sustituye posteriormente, regirá la legislación vigente entonces en la jurisdicción pertinente. Esta Política se proporciona para ayudarle a comprender sus derechos y nuestras obligaciones y no constituye asesoramiento jurídico.

Índice

  1. Capítulo 1 — Introducción: quiénes somos
  2. Capítulo 2 — Ámbito y funciones: responsable y encargado
  3. Capítulo 3 — Información recopilada y fines de uso
  4. Capítulo 4 — Divulgación de datos personales
  5. Capítulo 5 — Cookies y tecnologías similares
  6. Capítulo 6 — Proveedores de servicios de terceros y sus servicios
  7. Capítulo 7 — Dónde almacenamos los datos personales y transferencias transfronterizas
  8. Capítulo 8 — Conservación de datos
  9. Capítulo 9 — Medidas de seguridad y certificaciones
  10. Capítulo 10 — Privacidad de menores
  11. Capítulo 11 — Sus derechos (base general)
  12. Capítulo 12 — Notificación de filtraciones de datos
  13. Capítulo 13 — Decisiones automatizadas
  14. Capítulo 14 — Legislación aplicable y resolución de controversias
  15. Capítulo 15 — Cambios en esta Política
  16. Capítulo 16 — Contacto

Anexo 1 — Unión Europea, Espacio Económico Europeo y Reino Unido (GDPR / UK GDPR)

  • Ámbito
  • Bases jurídicas del tratamiento
  • Sus derechos
  • Ejercicio de sus derechos
  • Transferencias transfronterizas
  • Notificación de filtraciones de datos
  • Derecho a presentar reclamaciones
  • Delegado de protección de datos
  • Representantes en la UE/Reino Unido

Anexo 2 — Singapur (Ley de Protección de Datos Personales)

  • Ámbito
  • Consentimiento y excepciones
  • Sus derechos
  • Transferencias transfronterizas
  • Notificación obligatoria de filtraciones de datos
  • Reclamaciones y contacto

Anexo 3 — RAE de Hong Kong (Ordenanza sobre Datos Personales [Privacidad])

  • Ámbito
  • Seis principios de protección de datos
  • Solicitudes de acceso y rectificación
  • Marketing directo
  • Filtración de datos
  • Reclamaciones

Anexo 4 — Indonesia (Ley de Protección de Datos Personales n.º 27 de 2022)

  • Ámbito
  • Sus derechos
  • Principios y bases jurídicas del tratamiento
  • Notificación de filtraciones de datos
  • Transferencias transfronterizas
  • Delegado de protección de datos
  • Reclamaciones

Anexo 5 — Chile

  • Ámbito
  • Legislación vigente
  • Legislación próxima a entrar en vigor

Capítulo 1 — Introducción: quiénes somos

Le damos la bienvenida y le agradecemos su interés en la gama de servicios en línea prestados por NXCLOUD y NXLINK dentro del grupo NXAI, incluidos nuestros sitios web, redes, aplicaciones, API/SDK y documentación de apoyo (conjuntamente, los «Servicios»). Esta Política explica cómo NXCLOUD ASIA PTE. LTD., GLORY COMMUNICATIONS PTE. LTD., NX COMMUNICATIONS PTE. LTD., GLORY TECHNOLOGY (H.K) GROUP LIMITED, NXCLOUD B.V. y CONG TY TNHH NXCLOUD COMMUNICATIONS (conjuntamente, «NXAI», «nosotros», «nos» o «nuestro») recopilan, utilizan, divulgan y protegen datos personales.

Esta Política de Privacidad se aplica a nuestros clientes, clientes potenciales, usuarios finales de los clientes (incluidos usuarios directos e indirectos), visitantes de nuestros sitios web corporativos y destinatarios de nuestras comunicaciones por correo electrónico. Al utilizar nuestros Servicios o acceder a nuestros sitios web, reconoce y entiende que NXAI puede recopilar, utilizar y compartir sus datos personales de conformidad con esta Política. Si no acepta los términos de esta Política, no debe utilizar nuestros Servicios.

La dirección de nuestra sede es Solaris, 1 Fusionopolis Walk #06-02, Singapore 138628. Si tiene preguntas sobre esta Política, puede ponerse en contacto con nuestro equipo de privacidad en compliance@nxai.com.

Esta Política de Privacidad se aplica únicamente a las actividades de tratamiento de datos personales que se produzcan durante el uso de los productos NXCLOUD y NXLINK y sus funcionalidades de servicio relacionadas. Los servicios pertinentes se rigen por los Términos de servicio del Grupo NXAI.

Capítulo 2 — Ámbito y funciones: responsable y encargado

Cuando recogemos datos directamente de usted, por ejemplo al registrarse, visitar nuestros sitios o contactar con soporte, actuamos como responsable. Cuando un cliente empresarial utiliza los Servicios para comunicarse con sus usuarios finales, incluso por SMS, voz o WhatsApp, actuamos como encargado por cuenta de ese cliente. El cliente sigue siendo responsable de los datos de sus usuarios finales; las solicitudes deben dirigirse a él y le ayudaremos conforme al Acuerdo de tratamiento de datos (DPA).

Capítulo 3 — Información recopilada y fines de uso

Actuamos como responsable únicamente al: (1) registrar una cuenta, cuando recogemos nombre, correo empresarial, empresa, país/región y contraseña, y también móvil para NXLINK, a fin de gestionar la cuenta, dar acceso y enviar avisos y alertas; (2) atender soporte, cuando podemos solicitar nombre, correo, empresa, país/región y móvil de NXLINK para responder consultas sobre la base de nuestro interés legítimo; (3) procesar, como encargado y bajo instrucciones del cliente, datos de comunicaciones dirigidas a usuarios finales; y (4) recoger automáticamente datos de uso y técnicos, como registros, IP e información de dispositivo y navegador. No usamos estos datos para marketing ni publicidad personalizada; si ampliamos los fines, obtendremos el consentimiento que exija la ley.

Capítulo 4 — Divulgación de datos personales

No divulgamos ni vendemos datos personales sin autorización o base jurídica válida. Podemos compartirlos con proveedores de infraestructura en la nube que alojan y procesan datos por cuenta nuestra, asesores, auditores y reguladores cuando la ley lo exige, o para cumplir leyes, sentencias, órdenes administrativas o solicitudes regulatorias. Cualquier divulgación se limita a lo necesario. No vendemos, transferimos, publicamos ni ponemos datos a disposición de socios, anunciantes o proveedores de contenido de terceros en otros casos.

Capítulo 5 — Cookies y tecnologías similares

Utilizamos cookies y tecnologías similares con fines esenciales, funcionales y de análisis/publicidad. Las cookies de sesión desaparecen al cerrar el navegador o apagar el dispositivo; las persistentes permanecen almacenadas. Usamos cookies necesarias, funcionales y publicitarias. Gestione sus preferencias mediante «Preferencias de cookies», en la esquina inferior derecha de nuestros sitios. Para más información, consulte nuestra Política de cookies en https://www.nxai.com/legal/cookie-policy.

Capítulo 6 — Proveedores de servicios de terceros y sus servicios

Contratamos a proveedores de infraestructura en la nube para alojar y tratar datos personales en nuestro nombre, tal como se describe en el Capítulo 7. Salvo los subencargados de infraestructura contratados estrictamente para prestar los Servicios, no integramos proveedores de servicios de terceros independientes ni incorporamos contenido de terceros en nuestros Servicios, ni compartimos sus datos personales con terceros para sus propios fines independientes. Si introducimos servicios o funcionalidades de terceros en el futuro —como SDK de terceros, herramientas de análisis o enlaces externos—, proporcionaremos un aviso separado en las páginas pertinentes y obtendremos el consentimiento cuando sea necesario.

Mantenemos una lista actualizada de subencargados, que identifica a cada subencargado, la actividad de tratamiento que realiza y su ubicación. Los clientes empresariales pueden solicitar esta lista en compliance@nxai.com. Si pretendemos añadir o sustituir un subencargado, notificaremos a los clientes empresariales en la forma y dentro del período de preaviso establecido en el Acuerdo de tratamiento de datos (DPA) aplicable, y les daremos la oportunidad de oponerse dentro del período acordado.

Capítulo 7 — Dónde almacenamos los datos personales y transferencias transfronterizas (general)

NXAI opera centros de servicio («Centros de Servicio») mediante diversos proveedores externos de infraestructura en la nube en varios países y regiones, que actualmente incluyen Hong Kong, Singapur, Indonesia, Chile y la Unión Europea, y puede añadir o ajustar dichos Centros de Servicio periódicamente. Los datos personales relativos a un servicio concreto se almacenan y tratan generalmente en el Centro de Servicio correspondiente para cumplir los requisitos aplicables de localización de datos.

Para prestar los Servicios y respaldar las operaciones globales, los datos personales pueden transferirse entre países o regiones dentro del grupo NXAI, incluso desde el Centro de Servicio donde se almacenan a otras empresas o personal del grupo NXAI, para fines como soporte operativo y atención al cliente. Estas transferencias intragrupo se rigen por el acuerdo de transferencia de datos intragrupo de NXAI, en virtud del cual todas las empresas del grupo NXAI deben tratar los datos personales conforme a las normas establecidas en esta Política.

Si se encuentra en la Unión Europea/EEE, Singapur, Hong Kong, Indonesia o Chile, los requisitos legales y salvaguardas adicionales para las transferencias transfronterizas se establecen en los Anexos 1 a 5.

Capítulo 8 — Conservación de datos

Conservamos los datos personales solo durante el tiempo necesario para prestar los Servicios y cumplir nuestras obligaciones legales. Salvo que la legislación aplicable o un requisito regulatorio exija un período de conservación más largo, nuestro período estándar de conservación es de 2 años. Ciertas categorías de datos, como los registros del sistema y de seguridad, pueden estar sujetas a períodos de conservación distintos conforme a nuestro calendario interno. Las facturas, comprobantes contables y otros registros contables, fiscales y de auditoría pueden conservarse por separado durante períodos significativamente más largos, según se requiera para cumplimiento normativo, declaraciones fiscales o auditorías. Si elimina o desactiva su cuenta, dejaremos de prestar los servicios asociados y eliminaremos los datos personales relacionados, salvo que la legislación aplicable exija su conservación.

Capítulo 9 — Medidas de seguridad y certificaciones

Mantenemos medidas técnicas y organizativas diseñadas para proteger los datos personales, incluidos el cifrado en tránsito, los controles de acceso y la autenticación multifactor para los sistemas que manejan datos de clientes, y proporcionamos a los empleados formación en seguridad de la información y privacidad. NXAI cuenta con las certificaciones ISO/IEC 27001 (Gestión de la Seguridad de la Información), ISO/IEC 27701 (Gestión de la Información de Privacidad) e ISO 9001 (Gestión de la Calidad), todas sujetas a auditoría independiente periódica y recertificación. Aunque nos comprometemos a proteger sus datos personales, ninguna medida de seguridad es completamente infalible.

Capítulo 10 — Privacidad de menores

Nuestros Servicios están destinados principalmente a usuarios adultos en un contexto empresarial. No nos dirigimos intencionadamente a menores ni recopilamos sus datos personales. Si es menor de 18 años, utilice nuestros Servicios o proporcione datos personales únicamente después de obtener el consentimiento de su padre, madre o tutor legal. Si tenemos conocimiento de que hemos recopilado inadvertidamente datos personales de un menor sin consentimiento parental verificable, verificaremos las circunstancias y eliminaremos los datos pertinentes lo antes posible. Contacte con nosotros en compliance@nxai.com si cree que esto puede haber ocurrido.

Capítulo 11 — Sus derechos (referencia general)

Conforme a la legislación aplicable, puede tener derecho a acceder, rectificar, eliminar, restringir o portar sus datos personales, y a retirar el consentimiento cuando el tratamiento se base en él. Para ejercer estos derechos, contacte con compliance@nxai.com. Procuramos responder a las solicitudes verificadas en un plazo de 30 días naturales. Puede tener derechos más específicos o amplios y canales de reclamación en virtud de la legislación de su país o región; consulte los Anexos 1 a 5.

Capítulo 12 — Notificación de filtraciones de datos

En caso de una filtración de datos personales que suponga un riesgo para sus derechos y libertades, notificaremos a los clientes afectados en un plazo de 48 horas y, cuando lo exija la ley, al regulador pertinente sin demora indebida. Ciertas jurisdicciones imponen plazos y destinatarios obligatorios para las notificaciones legales; consulte el Anexo aplicable.

Capítulo 13 — Toma de decisiones automatizada

NXAI no toma actualmente decisiones sobre usted basadas únicamente en el tratamiento automatizado, incluida la elaboración de perfiles, que produzcan efectos jurídicos sobre usted o le afecten de forma similar y significativa. Si esto cambia, actualizaremos esta Política para describir la lógica implicada y su derecho a solicitar revisión humana.

Capítulo 14 — Legislación aplicable y resolución de controversias

Esta Política, incluida su formación, interpretación, ejecución y cualquier controversia o reclamación que surja de ella o se relacione con ella (incluidas las controversias o reclamaciones no contractuales), se rige por las leyes de Singapur, sin tener en cuenta los principios de conflicto de leyes. Las controversias se resolverán primero mediante negociación de buena fe; si no se resuelven en un plazo de treinta (30) días naturales, cualquiera de las partes podrá someter la controversia a arbitraje administrado por el Singapore International Arbitration Centre (SIAC), con sede en Singapur, en inglés, y cuyo laudo será definitivo y vinculante. Esta cláusula no afecta a su derecho a presentar una reclamación ante su regulador local o a iniciar procedimientos ante un tribunal local competente conforme a la legislación de su jurisdicción (consulte los Anexos 1–5).

Capítulo 15 — Cambios en esta Política

Podemos actualizar esta Política periódicamente. Los cambios sustanciales se notificarán a través de nuestros sitios web o por correo electrónico al menos 30 días naturales antes de que surtan efecto; las actualizaciones relacionadas únicamente con la funcionalidad de productos o características pueden surtir efecto inmediatamente tras su publicación. El uso continuado de los Servicios después de la entrada en vigor de los cambios constituye la aceptación de la Política actualizada.

Capítulo 16 — Contáctenos

Si tiene preguntas, comentarios o reclamaciones sobre esta Política, póngase en contacto con nosotros en compliance@nxai.com o +65-31292899.

Anexo 1 — Unión Europea, EEE y Reino Unido (GDPR / UK GDPR)

Ámbito

Este Anexo se aplica a los interesados situados en la UE, el EEE o el Reino Unido, o cuando NXAI ofrece servicios a dichos interesados o supervisa su comportamiento. Complementa las divulgaciones exigidas por el Reglamento (UE) 2016/679 («GDPR») y el UK GDPR.

Bases jurídicas del tratamiento

(art. 6 del GDPR) Tratamos sus datos personales sobre la base de la ejecución de un contrato con usted, el cumplimiento de una obligación legal, nuestros intereses legítimos —incluida la prestación y mejora de los Servicios y la protección de la seguridad de la red y de la información— o, cuando corresponda, su consentimiento. Actualmente no tratamos categorías especiales de datos conforme al art. 9 del GDPR.

Sus derechos

(capítulo III del GDPR) Tiene derecho a la transparencia e información, acceso, rectificación, supresión o «derecho al olvido», limitación del tratamiento, portabilidad, oposición —incluido el tratamiento basado en intereses legítimos y el marketing directo— y a no ser objeto de una decisión basada únicamente en tratamiento automatizado, incluida la elaboración de perfiles.

Ejercicio de sus derechos

Contacte con compliance@nxai.com. Responderemos en el plazo de un mes desde una solicitud verificada; si la solicitud es compleja, podremos ampliarlo hasta dos meses adicionales conforme al art. 12(3), indicando el motivo.

Transferencias transfronterizas

(capítulo V, arts. 44–49 del GDPR) Cuando transfiramos datos personales desde el EEE/Reino Unido a un país sin una decisión de adecuación de la Comisión Europea o del Gobierno del Reino Unido, aplicaremos mecanismos del art. 46, como las cláusulas contractuales tipo de la Comisión Europea o el Acuerdo Internacional de Transferencia de Datos/Addendum del Reino Unido, con garantías adicionales cuando sea necesario. Puede solicitar una copia en compliance@nxai.com.

Notificación de filtraciones de datos

(arts. 33 y 34 del GDPR) Notificaremos a la autoridad supervisora competente en un plazo de 72 horas desde que tengamos conocimiento de una filtración de datos personales que pueda suponer un riesgo para sus derechos y libertades, y le notificaremos sin demora indebida cuando exista un alto riesgo.

Derecho a presentar reclamaciones

(art. 77 del GDPR) Puede presentar una reclamación ante la autoridad de protección de datos de su residencia habitual, lugar de trabajo o lugar de la presunta infracción. La lista de autoridades de la UE está disponible a través del EDPB; los usuarios del Reino Unido pueden contactar con la ICO (www.ico.org.uk).

Delegado de protección de datos

NXAI ha designado un delegado de protección de datos conforme al art. 37 del GDPR. Para contactar directamente con él, escriba a markcui@nxai.com (a la atención de Mark Cui).

Representantes en la UE/Reino Unido

El Grupo NXAI cuenta con un establecimiento operativo en la Unión Europea —NXCLOUD B.V., constituida en los Países Bajos—, por lo que no es necesario designar un representante independiente en la UE. El establecimiento neerlandés no satisface por sí mismo los requisitos correspondientes del Reino Unido; si se exige un representante en el Reino Unido, lo designaremos y publicaremos sus datos de contacto mediante una actualización de esta Política.

Anexo 2 — Singapur (PDPA)

Ámbito

Este Anexo se aplica a los datos personales recopilados, utilizados o divulgados conforme a la Ley de Protección de Datos Personales de Singapur de 2012, en su versión modificada («PDPA»), incluidos los datos tratados por entidades de NXAI registradas en Singapur y los datos recopilados dentro de Singapur.

Consentimiento y excepciones

(arts. 13–17 de la PDPA) Salvo que se aplique una excepción legal —por ejemplo, información de contacto empresarial o exenciones legales—, nuestra recopilación, uso y divulgación de datos personales se basa en su consentimiento o en una excepción legal aplicable.

Sus derechos

  • Derecho de acceso (art. 21): Puede solicitar acceso a los datos personales que conservamos sobre usted y a cómo se han utilizado o divulgado durante el último año.
  • Derecho de rectificación (art. 22): Puede solicitar la rectificación de datos inexactos o incompletos.
  • Derecho a retirar el consentimiento (art. 16): Puede retirar en cualquier momento el consentimiento otorgado previamente; la retirada no afecta a la licitud del tratamiento realizado antes de ella.
  • Portabilidad de datos (arts. 26N–26U): Con arreglo a las condiciones prescritas, puede solicitar que determinados datos personales se transmitan a otra organización en un formato electrónico estructurado y de uso habitual.

Transferencias transfronterizas

(art. 26 de la PDPA; Reglamento de Protección de Datos Personales de 2021, actualizado por el Reglamento de Modificación de 2026) Antes de transferir datos personales fuera de Singapur, nos aseguramos de que el destinatario esté sujeto a obligaciones legalmente exigibles que proporcionen un nivel de protección comparable al de la PDPA. Este requisito se cumple, entre otros casos, cuando el destinatario posee una certificación válida Global Cross-Border Privacy Rules (Global CBPR) o, como intermediario de datos, una certificación válida Global Privacy Recognition for Processors (Global PRP); ha celebrado con nosotros un acuerdo contractual con obligaciones de protección comparables; o está sujeto a normas corporativas vinculantes.

Notificación obligatoria de filtraciones de datos

(arts. 26A–26E de la PDPA, Parte VIA) En caso de una «filtración de datos notificable» —que pueda causar un daño significativo a las personas afectadas o alcance el umbral prescrito—, evaluaremos la filtración con prontitud y, cuando sea notificable, informaremos a la Comisión de Protección de Datos Personales (PDPC) en un plazo de 3 días naturales, e informaremos a las personas afectadas tan pronto como sea razonablemente posible cuando sea probable un daño significativo.

Reclamaciones y contacto

Puede presentar una reclamación ante la Comisión de Protección de Datos Personales de Singapur: https://www.pdpc.gov.sg. Para solicitudes generales, contacte con compliance@nxai.com; procuramos responder a las solicitudes verificadas dentro del plazo razonable previsto por la PDPA, normalmente en 30 días naturales.

Anexo 3 — Hong Kong (PDPO)

Ámbito

Este Anexo se aplica a los datos personales recopilados, conservados, tratados o utilizados conforme a la Ordenanza sobre Datos Personales (Privacidad) de Hong Kong (Cap. 486, «PDPO»).

Seis principios de protección de datos

(Anexo 1) Tratamos sus datos personales de conformidad con los seis Principios de Protección de Datos de la PDPO: finalidad y forma de recopilación (DPP1); exactitud y conservación (DPP2); uso limitado a la finalidad de recopilación o una finalidad directamente relacionada (DPP3); garantías de seguridad adecuadas (DPP4); apertura y transparencia de políticas y prácticas (DPP5); y su derecho de acceso y rectificación de datos personales (DPP6).

Solicitudes de acceso y rectificación

(arts. 18–24 de la PDPO) Puede realizar una solicitud de acceso para confirmar si conservamos sus datos personales y obtener una copia, y una solicitud de rectificación de datos inexactos. Responderemos en un plazo de 40 días desde una solicitud válida —indicando los motivos si se deniega— y podremos cobrar una tarifa razonable por tramitar solicitudes de acceso.

Marketing directo

No utilizaremos sus datos personales para marketing directo, ni los proporcionaremos a otros con ese fin, sin su consentimiento previo (art. 35C de la PDPO).

Filtración de datos

La PDPO no impone actualmente una obligación obligatoria de notificación de filtraciones. Sin embargo, el PCPD recomienda notificar voluntariamente al PCPD y a las personas afectadas tan pronto como sea posible; seguimos sus directrices sobre gestión y notificación de filtraciones. Actualizaremos este Anexo si entran en vigor reformas sobre notificación obligatoria o multas administrativas.

Reclamaciones

Puede presentar una reclamación ante la Oficina del Comisionado de Privacidad para Datos Personales de Hong Kong: www.pcpd.org.hk.

Anexo 4 — Indonesia (PDP Law)

Ámbito

Este Anexo se aplica a los datos personales tratados conforme a la Ley de Protección de Datos Personales de Indonesia n.º 27 de 2022 («PDP Law»), incluidos los datos recopilados en Indonesia y los recopilados fuera de Indonesia que produzcan efectos jurídicos para los interesados indonesios o se relacionen con ellos. El Reglamento gubernamental n.º 33 de 2026 («GR 33/2026»), promulgado el 16 de julio de 2026, establece un período transitorio de seis meses y plena aplicación desde el 16 de enero de 2027.

Sus derechos

(arts. 5–16 de la PDP Law) Tiene derecho a información sobre el tratamiento; acceso; rectificación; detener el tratamiento y solicitar la supresión; retirar el consentimiento; oponerse a decisiones basadas exclusivamente en tratamiento automatizado, incluida la elaboración de perfiles; retrasar o restringir el tratamiento; reclamar y obtener indemnización; y portabilidad de datos.

Principios y bases jurídicas del tratamiento

Tratamos sus datos personales con arreglo a las bases jurídicas del art. 20 de la PDP Law, incluidos consentimiento explícito, necesidad contractual, cumplimiento de obligaciones legales e intereses legítimos.

Notificación de filtraciones de datos

(art. 46 de la PDP Law; GR 33/2026) En caso de filtración, notificaremos por escrito a los interesados afectados y a la autoridad competente de Indonesia en un plazo de 3 × 24 horas (72 horas) desde que confirmemos razonablemente, con pruebas como registros del sistema o resultados forenses, que ha ocurrido una vulneración de la protección de datos personales.

Transferencias transfronterizas

(arts. 55–56 de la PDP Law) Al transferir datos fuera de Indonesia, confirmaremos por orden de prioridad que el país destinatario ofrece protección equivalente o superior; aplicaremos garantías adecuadas conforme a un acuerdo internacional vinculante; o, si ninguna opción está disponible, obtendremos su consentimiento explícito y cumpliremos las demás condiciones exigidas.

Delegado de protección de datos

NXAI ha designado a Mark Cui como delegado de protección de datos del grupo. Para consultas sobre el tratamiento, escriba a markcui@nxai.com.

Reclamaciones

Puede presentar una reclamación ante la Autoridad de Protección de Datos Personales de Indonesia (Lembaga Pelindungan Data Pribadi).

Anexo 5 — Chile

Ámbito

Este Anexo se aplica a los datos personales tratados conforme a la legislación chilena.

Legislación vigente

En la fecha de esta Política, la principal ley de protección de datos en vigor en Chile es la Ley n.º 19.628 sobre Protección de la Vida Privada (Ley sobre Protección de la Vida Privada), en su versión modificada. Conforme a la legislación vigente, usted dispone de los «derechos ARCO»: acceso (Acceso), rectificación (Rectificación), cancelación/supresión (Cancelación) y oposición (Oposición), que puede ejercer mediante compliance@nxai.com. Actualmente Chile no cuenta con una autoridad específica de protección de datos; las controversias son resueltas por los tribunales ordinarios competentes.

Legislación próxima a entrar en vigor

Chile ha promulgado la Ley n.º 21.719 sobre Protección de Datos Personales, que entrará plenamente en vigor el 1 de diciembre de 2026. Al entrar en vigor, establecerá una nueva autoridad independiente, la Agencia de Protección de Datos Personales («APDP»); introducirá principios de tratamiento, derechos de los interesados y normas de transferencias transfronterizas alineados con el GDPR; e introducirá notificación obligatoria de filtraciones y sanciones administrativas. Este Anexo se actualizará en torno a la entrada en vigor para reflejar con exactitud las disposiciones, plazos y datos de contacto de la autoridad aplicables. Hasta entonces, en caso de incoherencia con el cuerpo principal de esta Política, prevalecerán la Ley n.º 19.628 vigente y este Anexo.

NXAI

Conectamos el mundo con innovación e impulsamos el crecimiento empresarial.

info@nxai.com

Productos

  • NXCLOUD →
  • NXLINK →

Soluciones

  • Servicios financieros
  • Alimentos y bebidas
  • Entrega de comida

Empresa

  • Acerca de NXAI
  • Sala de prensa
  • Únase a nosotros
  • Contacto

Legal

  • Términos del servicio
  • Política de privacidad
  • Política de cookies

© 2026 NXAI Ltd. · Singapore