Saltar al contenido

Política de tratamiento de datos biométricos

Versión 0.0.1 · vigente desde el 24 de agosto de 2026

Todos los documentos

1 · En una pantalla (resumen para humanos)

Cuando verificas tu identidad en Datta:

  1. Escaneas tu documento con la cámara. La lectura (OCR/MRZ) y los controles de autenticidad corren en tu teléfono.
  2. Acercas el documento al teléfono (NFC) si tiene chip. El teléfono lee los datos firmados del chip: tus datos de identidad (MRZ) y la foto oficial del documento.
  3. Te tomas una selfie. Tu teléfono compara esa selfie con la foto del documento y hace la prueba de vida. Ni la selfie ni las imágenes de cámara salen del dispositivo.
  4. A tu bóveda viajan: los datos de texto extraídos del documento (nombre, número, fechas) y, en el flujo de chip, el contenido firmado del chip incluida la foto oficial: que queda guardada como un documento tuyo, en tu bóveda, bajo tus reglas de acceso y borrado (retención).
  5. Nunca creamos una base de datos de rostros: no hay plantillas faciales en el servidor, no hay búsqueda de personas por cara (solo comparación 1:1 «¿eres tú?»), y no vendemos ni compartimos datos biométricos con nadie.

Si no quieres la verificación biométrica, puedes usar Datta sin ella: tu cuenta funciona con un nivel de verificación menor y algunas funciones que exigen identidad verificada quedan apagadas y puedes usar Datta sin verificarte, con las funciones que no exigen identidad verificada.

2 · Qué se procesa, dónde y cuánto vive

DatoDónde se procesa¿Sale del dispositivo?Vida útil
Imágenes de cámara del documentoEn el dispositivoNoEfímera: se descarta al terminar la sesión de escaneo
Selfie / captura facialEn el dispositivoNo: verificado: los servicios de rostro no tienen ninguna llamada de redEfímera
Plantilla/embedding facial de la comparaciónEn el dispositivoNoEfímera: no se persiste
Resultado de la comparación (similitud, vida)Se calcula en el dispositivoSolo el resultado (verificado sí/no, nivel)Mientras la cuenta exista
Datos de texto del documento (nombre, número, fechas)Extracción en el dispositivo: a tu bóvedaComo contenido de tu bóveda: hasta que lo borres
Contenido del chip NFC: MRZ (DG1) + foto oficial (DG2) + objeto de seguridad (SOD)Lectura en el dispositivo: POST /v1/me/identity/chip a tu bóvedaComo contenido de tu bóveda: hasta que lo borres
Biometría de desbloqueo (huella/Face ID del sistema)100% el sistema operativoNo: Datta solo recibe «autenticado sí/no»La gestiona tu sistema operativo

Nota técnica honesta: el SDK de verificación descarga su base de datos de reconocimiento desde la infraestructura del proveedor al inicializarse; en esa descarga no viaja ningún dato personal tuyo.

3 · Para qué (finalidad) y por qué es lícito (base)

  • Finalidad única: comprobar que la persona que crea o eleva una cuenta es quien dice ser (verificación 1:1), y sellar el resultado en tu bóveda como atributo tuyo. La confianza de la red Datta se construye con identidades verificadas, ese es el propósito del producto.
  • Lo que NO es finalidad: identificación 1:N («¿quién es esta cara?»), vigilancia, clasificación por rasgos, publicidad, scoring de terceros, entrenamiento de modelos.
  • Base legal (EEE/UK): tu consentimiento explícito (art. 9(2)(a) RGPD), pedido en una pantalla propia antes de encender la cámara, revocable en cualquier momento sin afectar lo ya verificado lícitamente. Para el resto de datos del documento: ejecución del contrato + interés legítimo antifraude documentado.
  • Colombia: dato sensible (Ley 1581, arts. 5–6): autorización explícita y no se condiciona ningún servicio esencial a entregarlo, la verificación es opcional.
  • México: dato sensible bajo la LFPDPPP vigente: consentimiento expreso (y por escrito donde aplique, el checkbox firmado electrónicamente debe validarlo el abogado).
  • EE. UU.: ver anexo (BIPA/CUBI/MHMD).

4 · Compromisos verificables (estilo BIPA)

  1. Publicación: esta política es pública y estable (esta URL).
  2. Calendario de destrucción: las imágenes y plantillas biométricas de sesión se destruyen al terminar la comparación en el dispositivo; los contenidos del chip guardados en tu bóveda se destruyen cuando tú los borras o cuando cierra tu cuenta, según la política de retención, y a más tardar 3 años desde tu última interacción con Datta.
  3. Cero lucro con biometría: Datta no vende, alquila, comercia ni obtiene beneficio de datos biométricos (BIPA (c)).
  4. Cero divulgación: ningún dato biométrico se comparte con terceros; no existen «socios de datos». Los proveedores tecnológicos (SDK) procesan en el dispositivo y no reciben datos.
  5. Seguridad: el contenido del chip viaja cifrado en tránsito (TLS) con token de sesión y se guarda bajo el régimen de la bóveda.

5 · Tus derechos específicos sobre biometría

  • Retirar el consentimiento: en ajustes o escribiendo a datta.global/es/contact; detiene todo tratamiento biométrico futuro.
  • Borrar: elimina el documento y sus datos del chip desde tu bóveda; aplica la política de retención (incluido el journal anti-resurrección).
  • Re-verificación: puedes repetir la verificación con un documento nuevo; la anterior se reemplaza a la anterior.
  • Decisiones automatizadas: el resultado de la comparación lo produce un algoritmo. Si un fallo te bloquea algo, tienes derecho a revisión con intervención humana: canal: datta.global/es/contact.

Versión 0.0.1 · Última actualización: 24 de agosto de 2026 · Responsable: DATTTA LLC (marca «Datta») · Contacto: datta.global/es/contact

Volver al inicio

DATTA / Tus datos. Tus términos.

Habla con Datta

Estamos explorando: Tus datos. Tus términos..