Subly · un producto de Jobify SpA

Acuerdo de Procesamiento de Datos (DPA)

Última actualización: 29 de agosto de 2026
Este documento complementa la Política de Privacidad de Subly y regula específicamente la relación entre Jobify SpA (RUT 78.003.289-8, Chile), como proveedor de la app Subly ("el Procesador"), y el comercio que instala Subly en su tienda Shopify ("el Comercio", responsable del tratamiento de los datos de sus propios clientes finales).

1. Objeto

Subly procesa datos personales de los clientes finales del Comercio (compradores en su tienda Shopify) exclusivamente para operar las suscripciones recurrentes que el Comercio ofrece a través de la app, usando MercadoPago Chile como procesador de pagos. El Comercio es el responsable del tratamiento (data controller); Jobify SpA actúa como encargado del tratamiento (data processor) respecto de esos datos.

2. Roles y responsabilidades

RolQuiénResponsabilidad
Responsable del tratamiento El Comercio Decide qué datos de sus clientes se recolectan vía Subly y con qué finalidad comercial. Responde ante sus propios clientes por el uso de sus datos.
Encargado del tratamiento Jobify SpA (Subly) Procesa los datos únicamente según las instrucciones del Comercio (implícitas en el uso normal de la app) y para los fines descritos en la Política de Privacidad. No usa los datos para fines propios ajenos a operar el servicio.

3. Qué datos se procesan

Ver el detalle completo en la Política de Privacidad, sección 2. En resumen: email, nombre, dirección de envío/facturación, teléfono (opcional), datos del pedido, e identificadores de MercadoPago asociados a la suscripción. Subly nunca procesa datos de tarjeta — esos los maneja MercadoPago directamente.

4. Retención y eliminación

Los datos se retienen mientras la suscripción esté activa, y 90 días adicionales tras su cancelación (resolución de disputas, contabilidad, obligaciones legales), tras lo cual se anonimizan. El Comercio puede solicitar la eliminación anticipada de datos de un cliente específico escribiendo a shelbydevco@gmail.com, y Jobify SpA la ejecutará dentro de 30 días.

5. Medidas de seguridad

6. Sub-encargados (subprocessors)

Sub-encargadoRol
MercadoPago ChileProcesamiento de pagos recurrentes.
Shopify Inc.Plataforma de e-commerce donde Subly opera como app instalada.
ResendEnvío de emails transaccionales a clientes finales.
Google Cloud (Cloud Run, Neon Postgres)Infraestructura de hosting y base de datos.

Jobify SpA notificará al Comercio con al menos 30 días de anticipación si incorpora un nuevo sub-encargado que procese datos de clientes finales.

7. Notificación de incidentes de seguridad

Ante cualquier incidente de seguridad que afecte datos personales de clientes del Comercio, Jobify SpA notificará al Comercio dentro de las 72 horas siguientes a tomar conocimiento del incidente, indicando: naturaleza del incidente, datos potencialmente afectados, medidas tomadas, y recomendaciones para el Comercio.

8. Derechos de los clientes finales

Cuando un cliente final del Comercio ejerza sus derechos de acceso, rectificación, eliminación, portabilidad u oposición (Ley 21.719 y Ley 19.628 de Chile), el Comercio podrá canalizar la solicitud a través de Shopify (webhooks customers/data_request, customers/redact), que Subly procesa automáticamente.

9. Auditoría

El Comercio puede solicitar, con un preaviso razonable, evidencia razonable del cumplimiento de este acuerdo por parte de Jobify SpA (por ejemplo, confirmación de las medidas de cifrado descritas), sin que esto implique acceso directo a la infraestructura o a datos de otros comercios.

10. Vigencia

Este DPA rige mientras el Comercio tenga la app Subly instalada. Al desinstalar la app, aplican los términos de eliminación de datos descritos en la sección 4 y en la Política de Privacidad.

11. Contacto

Jobify SpA · RUT 78.003.289-8 · Triana 851, oficina 202, Providencia, Santiago, Chile.
Para consultas sobre este acuerdo: shelbydevco@gmail.com.

Este DPA opera como un acuerdo estándar aplicable a todos los comercios que instalan Subly, en complemento a los Términos de Servicio de Shopify. No requiere firma separada — el Comercio lo acepta al instalar y usar la app.

Data Processing Agreement (English)

Last updated: August 29, 2026
This document complements Subly's Privacy Policy and governs the relationship between Jobify SpA (RUT 78.003.289-8, Chile), as Subly's provider ("the Processor"), and the merchant installing Subly on their Shopify store ("the Merchant", controller of their own end customers' data).

1. Purpose

Subly processes personal data of the Merchant's end customers solely to operate the recurring subscriptions the Merchant offers through the app, using MercadoPago Chile as payment processor. The Merchant is the data controller; Jobify SpA acts as data processor for that data.

2. Roles and responsibilities

RoleWhoResponsibility
Data Controller The Merchant Decides what customer data is collected via Subly and for what commercial purpose. Answers to their own customers for the use of their data.
Data Processor Jobify SpA (Subly) Processes data only per the Merchant's instructions (implicit in normal app usage) and for the purposes described in the Privacy Policy. Does not use data for purposes unrelated to operating the service.

3. What data is processed

See full detail in the Privacy Policy, section 2. In summary: email, name, shipping/billing address, phone (optional), order data, and MercadoPago identifiers tied to the subscription. Subly never processes card data — that is handled directly by MercadoPago.

4. Retention and deletion

Data is retained while the subscription is active, plus an additional 90 days after cancellation, after which it is anonymized. The Merchant may request early deletion of a specific customer's data by writing to shelbydevco@gmail.com, executed within 30 days.

5. Security measures

6. Subprocessors

SubprocessorRole
MercadoPago ChileRecurring payment processing.
Shopify Inc.E-commerce platform where Subly runs as an installed app.
ResendTransactional email delivery to end customers.
Google Cloud (Cloud Run, Neon Postgres)Hosting and database infrastructure.

Jobify SpA will notify the Merchant at least 30 days in advance of adding a new subprocessor handling end-customer data.

7. Security incident notification

In the event of a security incident affecting the Merchant's customer data, Jobify SpA will notify the Merchant within 72 hours of becoming aware, including: nature of the incident, potentially affected data, remediation steps, and recommendations for the Merchant.

8. End customer rights

When an end customer exercises access, rectification, deletion, portability, or objection rights, the Merchant may route the request through Shopify (customers/data_request, customers/redact webhooks), which Subly processes automatically.

9. Audit

With reasonable notice, the Merchant may request reasonable evidence of Jobify SpA's compliance with this agreement, without this implying direct access to infrastructure or other merchants' data.

10. Term

This DPA is effective while the Merchant has Subly installed. Upon uninstall, the data deletion terms in section 4 and the Privacy Policy apply.

11. Contact

Jobify SpA · RUT 78.003.289-8 · Triana 851, oficina 202, Providencia, Santiago, Chile.
For questions about this agreement: shelbydevco@gmail.com.

This DPA operates as a standard agreement applicable to all merchants installing Subly, in addition to Shopify's Terms of Service. No separate signature is required — the Merchant accepts it by installing and using the app.