Saltar al contenido

Política de privacidad de Datta

Versión 0.0.1 · vigente desde el 24 de agosto de 2026

Todos los documentos

0 · Toda la política en una tabla

QuéEjemplosDónde viveQuién puede verloPor qué lo tratamosCuánto dura
Tu cuentacorreo (cifrado), teléfono (solo un código derivado), contraseña (hash robusto)Servidores de DattaTú; nuestro personal no ve tu correo ni tu teléfonoCrear y proteger tu cuentaMientras tengas cuenta
Tu bóvedaidentidad, documentos, datos financieros, empleoServidores de DattaTú y quien tú autoricesEs el producto: custodiar tus datosHasta que borres
Tu verificacióndatos del documento; foto oficial del chipTu dispositivo (rostro) + tu bóveda (documento)Tú y quien tú autoricesProbar que eres túHasta que borres
Tu agendacontactos sincronizados, selladosServidores de Datta, cifrados con doble llaveTú; el titular de cada datoTu agenda multi-cuenta + derechos del titularHasta que tú o el titular borren
Agentes IAqué agente accedió, con qué permisoRegistro de auditoríaQue veas y controles cada accesoRegistro de auditoría
Datos técnicosIP, dispositivo, sesionesServidores de DattaTú (historial); seguridadSeguridad, antifraude, rate limitingCorta (ver la sección «Cuánto tiempo conservamos»)
PublicidadNingunaLa app no lleva ningún SDK de publicidad ni identificador publicitarioNadieNo hacemos publicidadNo aplica
Analítica de usoqué pantalla se usó, si un paso terminó o falló, cuánto tardóNuestros servidores, nunca los de un terceroSolo nosotros, y en forma de conteos que no señalan a nadieEntender dónde se atasca el producto para arreglarloDetalle 7 días; conteos 25 meses

Tres compromisos de fondo: no vendemos datos, no hacemos publicidad, y no usamos el contenido de tu bóveda para nada que no sea prestarte el servicio.

Sí medimos cómo se usa Datta, porque no hay manera de mejorarlo sin eso: qué pantallas cuestan trabajo, qué servicios se quedan a medias, en qué paso se cae una verificación. Esa medición es nuestra, corre en nuestros servidores, no pasa por ningún proveedor de analítica, no lleva tu nombre ni ningún identificador que te siga en el tiempo, y sólo se consulta como conteos. El detalle está en la sección «Qué datos tratamos, exactamente», y puedes desactivarla en un toque.

1 · Responsable

1.1 Responsable del tratamiento: DATTTA LLC, sociedad de responsabilidad limitada de Delaware (Estados Unidos), file 10563369, constituida el 26 de marzo de 2026, que opera bajo la marca «Datta», con domicilio en 1201 N Orange St, Ste 7665, Wilmington, DE 19801-1186, Estados Unidos. Contacto de privacidad: datta.global/es/contact.

1.2 Delegado de protección de datos y contacto designado para asuntos de protección de datos en todos los mercados: Nicolás Suárez, nicolas@law10tic.com.

1.2 Tres papeles distintos, dicho claro:

  • Para tu cuenta, la seguridad y la operación del servicio, Datta es responsable.
  • Para el contenido de tu bóveda, tú decides qué entra, qué sale y quién lo ve; Datta lo custodia por encargo tuyo y no lo usa para fines propios.
  • Cuando una empresa trata datos tuyos a través de Datta (te pide documentos, verifica tu identidad), esa empresa es la responsable de ese tratamiento y Datta su encargado (DPA). Reclamale a la empresa; si no responde, escríbenos.

2 · A qué aplica

App móvil (iOS/Android), consola de escritorio, sitio datta.global, APIs y servidor MCP. Para personas y para empresas. Mayores de 18. El sitio tiene además su aviso corto para el formulario de contacto y la política de cookies (spoiler: el sitio no usa cookies).

3 · Qué datos tratamos, exactamente

3.1 Cuenta y seguridad

  • Correo: guardado cifrado; para buscarlo usamos un índice ciego (un código derivado que no revela el correo).
  • Teléfono: nunca guardamos el número en claro: solo un código derivado (HMAC) que permite reconocerlo sin leerlo.
  • Contraseña: hash Argon2id con parámetros recomendados (OWASP); al crearla comprobamos contra bases de contraseñas filtradas sin enviar tu contraseña (k-anonimato de HIBP).
  • Passkeys (consola): guardamos la llave pública y metadatos del autenticador.
  • Dispositivos y sesiones: huella técnica del dispositivo (hash), token de dispositivo, tokens de sesión de 15 minutos con renovación rotada; al emitir una renovación registramos IP y user agent. Todo visible para ti en «dispositivos» y «historial de acceso».
  • Códigos OTP: se guardan hasheados con pepper y expiran solos.

3.2 El contenido de tu bóveda

Las categorías que tú cargas: identidad, documentos, contacto, dirección, empleo, ingresos, banca, crédito, impuestos, patrimonio, deuda, social, cumplimiento: y las que se vayan habilitando por catálogo.

Cómo se guarda: los datos sensibles se cifran con sobre AES-256-GCM antes de tocar la base de datos. El correo de la cuenta, tu agenda y los identificadores de notificación también van cifrados. Todo viaja por TLS y reposa sobre discos cifrados, con control de acceso y con una entrada de auditoría por cada lectura.

Versionado: tu bóveda guarda historial de versiones (borrar un campo escribe una versión nueva vacía; el borrado real es el flujo de supresión de la sección «Tus derechos y cómo ejercerlos»).

3.3 Verificación de identidad

El detalle completo está en la política de biometría. Resumen: la lectura del documento y la comparación con tu rostro ocurren en tu dispositivo; a tu bóveda llegan los datos de texto del documento y, si usas el chip NFC, el contenido firmado del chip incluida la foto oficial del documento, que el servidor usa para validar la firma del país emisor y guarda como documento tuyo. Cuando el flujo del proveedor externo de verificación documental está activo, ese proveedor actúa como subencargado y recibe únicamente las imágenes del documento necesarias para la comprobación; figura en la lista de subencargados.

3.4 Tu agenda y la red

  • Tus contactos sincronizados se guardan sellados con doble llave: una tuya (tu agenda, tu restore) y una derivada del identificador del titular (para que el titular, si llega y verifica, ejerza sus derechos): ninguna columna en claro, ni el identificador ni el valor. El servidor ve los valores solo en tránsito durante la sincronización y los descarta tras sellarlos.
  • Para contar coincidencias sin descifrar usamos índices ciegos.
  • Nombres, apodos, notas, etiquetas y fotos de tu agenda jamás se muestran a otros.
  • Si alguien te tiene guardado y tú no usas Datta: lee el aviso para no-usuarios, resume qué tenemos, qué no podemos hacer con eso, y cómo borrarte sin crear cuenta.

3.5 Agentes de IA

Si conectas un agente (p. ej. vía claude.ai), le otorgas una concesión acotada: solo lectura o escritura de categorías que listas, sin comodines, con vida limitada (default 1 hora, máximo 30 días) y techo de sensibilidad según tu plan. Ves el historial completo de concesiones y las revocas al instante. Cada acceso queda en el registro de auditoría con el agente identificado como actor.

3.6 Datos técnicos y de seguridad

  • IP y user agent: para límites de peticiones, emisión de sesiones y señales de riesgo (geolocalización de IP y detección de proxys con bases de datos locales en nuestro servidor: tu IP no se envía a terceros para esto).
  • Push: token FCM (cifrado en nuestra base) para entregarte notificaciones vía el servicio de mensajería de tu sistema operativo, con su analítica desactivada.
  • Ubicación del dispositivo: sólo mientras tienes la app abierta y sólo cuando tú la pides. Sirve para dos cosas. La primera, rellenar una dirección cuando tocas «usar mi ubicación» y comprobar que estás en ella. La segunda, prestarte los servicios de acompañamiento en viaje: cuando llegas a un país o a un lugar nuevo, Datta puede activar los servicios conectados que correspondan a tu perfil y a tus preferencias. Esos servicios se activan a petición tuya y funcionan sólo mientras los usas. No hay seguimiento en segundo plano.
  • Logs de aplicación: el log del cliente es local, se silencia en release y tiene redactor de datos sensibles; el log del servidor registra eventos con actor, recurso y resultado en un registro de auditoría encadenado criptográficamente (a prueba de reescritura, verificado contra producción).

3.7 Analítica de uso

Para mejorar Datta necesitamos saber cómo se usa. Esta sección dice exactamente qué se mide, qué no se mide nunca, y cómo está construido para que no pueda señalarte.

Estado a la fecha de esta versión: la medición de uso todavía no está activa en ninguna superficie. Las reglas de abajo son las que la gobiernan y rigen desde ya; cuando se active, actualizaremos esta sección antes.

Qué se mide, en cuatro grupos y nada más:

  • Producto: en qué paso del alta o de una verificación termina el flujo y con qué resultado, qué pantallas se usan, si vuelves a los siete y a los treinta días. Siempre con códigos cerrados, nunca con texto que hayas escrito.
  • Servicio: cuánto tarda cada operación, qué errores se producen y qué proveedor externo falló. Es lo que permite arreglar una caída sin esperar a que la reportes.
  • Tipología de uso: cuánta gente hay en cada plan, en cada mercado agrupado, con cuántos servicios conectados. Siempre como conteos, jamás como una ficha por persona.
  • Servicios conectados: qué clase de servicio se usó y si funcionó, nunca con quién hablaste tú.

Qué no se mide nunca. El contenido de tu bóveda, ni entero ni resumido. Tu nombre, tu documento, tu foto, tu fecha de nacimiento, tu dirección, tu teléfono o tu correo, ni en claro ni convertidos en un código. Tus datos biométricos, incluido cualquier puntaje. Tu agenda: ningún contacto, ningún conteo, ninguna relación. Tus conversaciones con el Brain. Qué dato concreto pidió un tercero sobre ti. Tu ubicación precisa. Ningún dato de categoría especial, aunque tú lo guardes en tu bóveda. Y nada, en absoluto, sobre una persona que no usa Datta.

Cómo está construido para que no pueda señalarte. Los eventos no llevan el identificador de tu cuenta. Para unir lo que ocurre dentro de una misma sesión se usa una clave derivada de un secreto que cambia cada veinticuatro horas y se destruye al cambiar: pasado ese plazo, unir la actividad de dos días distintos es imposible, también para nosotros. La sesión dura cuatro horas como máximo. Tu dirección IP sirve para deducir el país y se descarta antes de guardar nada. Y ninguna cifra se muestra si detrás hay tan pocos casos que pudiera apuntar a una persona: por debajo de ese mínimo el dato se agrupa con los demás.

Cuánto dura. El detalle se borra a los siete días. Los conteos agregados, que ya no identifican a nadie, se conservan veinticinco meses.

Con qué base y cómo te sales. La base es el interés legítimo de mantener y mejorar el servicio, y ese interés cede ante el tuyo: puedes desactivar tu contribución a las estadísticas de uso desde los ajustes de la app, en un toque, sin perder ninguna función. Con el interruptor apagado la app deja de enviar los eventos; no es que se envíen y luego se descarten.

Nada de esto pasa por un tercero. No hay ningún SDK de analítica en la app, ni en la consola, ni en el sitio, y no lo habrá. La medición del sitio, cuando se encienda, correrá sobre una herramienta que alojamos nosotros mismos, sin cookies. El estado exacto está en la política de cookies.

3.8 Lo que NO hacemos

Sin SDKs de analítica, de reporte de fallos comercial ni de publicidad en la app, verificado dependencia por dependencia. Sin cookies en el sitio. Sin venta de datos, jamás. Sin enriquecimiento comprado. Sin perfiles publicitarios. Sin rastreo entre apps o sitios: no usamos el identificador publicitario de iOS, y el permiso técnico AD_ID de Android está eliminado del paquete, de forma que ninguna librería pueda reintroducirlo.

Una sola lectura merece explicación, porque parece rastreo y no lo es: la primera vez que abres la app en Android se lee el parámetro con el que Google Play registró la instalación, únicamente para llevarte al enlace por el que llegaste. Se lee una vez, no viaja a ningún servidor, no se guarda y no alimenta atribución ni publicidad.

FinalidadDatosBase (RGPD y equivalentes)
Crear y operar tu cuenta y bóvedacorreo, teléfono, contraseña y el contenido que guardasEjecución del contrato (art. 6(1)(b))
Verificar tu identidaddatos del documento, chip y comprobación facial en tu dispositivoConsentimiento explícito para biometría (art. 9(2)(a)); contrato para el resto
Agenda y red recíprocalos contactos que sincronizas, selladosContrato (tu agenda); interés legítimo con salvaguardas (custodia sellada de datos de terceros)
Agentes autorizadosqué agente accedió, con qué permiso y a quéTu instrucción (contrato)
Seguridad y antifraudeIP, dispositivo, sesiones y registro de auditoríaInterés legítimo (proteger el servicio y a los titulares); obligación legal donde aplique
Comunicaciones operativascorreo/teléfonoContrato. No hay marketing hoy; si algún día lo hay, será opt-in y con baja en un toque
Medir el uso para mejorar el servicioeventos de uso sin identificador de cuenta (la sección «Qué datos tratamos, exactamente»)Interés legítimo (art. 6(1)(f)), con derecho de oposición y con un interruptor de salida en la app
Cumplir la leylo mínimo necesarioObligación legal (art. 6(1)(c))

No hay decisiones automatizadas con efectos legales sobre ti salvo el resultado de la verificación de identidad, que puedes disputar con revisión humana (biometría).

5 · Con quién se comparten datos

Por defecto: con nadie. Después, en tres círculos:

5.1 Los destinatarios que TÚ eliges: personas, empresas y agentes a los que otorgas acceso. Cada revelado a través de la red queda registrado. Precaución: lo que un tercero ve mientras lo autorizas, lo vio.

5.2 Proveedores que nos prestan infraestructura (encargados nuestros, bajo contrato de tratamiento; lista viva en datta.global/es/legal/subprocessors):

Categoría de proveedorQué haceQué le llegaDónde
Infraestructura de servidoresAloja el servicioLos datos del servicio, con el cifrado descrito antesCanadá, Estados Unidos o Europa
Copia de respaldo externaGuarda una copia cifradaSolo el respaldo cifrado, que el proveedor no puede abrirCanadá
Correo transaccionalEntrega los correos del servicioTu correo y el contenido del mensajeEstados Unidos
Mensajería y vozEntrega los códigos de verificaciónTu teléfono y el códigoGlobal (enrutamiento de operadores)
Entrega de notificacionesLleva el aviso a tu teléfonoEl identificador de notificación, sin analíticaGlobal
Verificación de documentoSirve la base técnica al componente que corre en tu dispositivoNada personalNo aplica

5.3 Autoridades: solo ante obligación legal válida y ejecutable, revisada caso a caso; te avisamos salvo prohibición legal. Publicaremos cifras agregadas de solicitudes Publicaremos un informe de transparencia con el número de requerimientos recibidos y atendidos.

Nunca: venta de datos, cesión para publicidad, «socios de datos», corredores de datos.

6 · Dónde viven tus datos y transferencias internacionales

Hoy: la infraestructura primaria está en Canadá, Estados Unidos o Europa, y el respaldo cifrado en un proveedor distinto y en otro país (Canadá).

Política de residencia: los datos de Datta se alojan únicamente en Canadá, Estados Unidos o Europa. El esquema de datos ya versiona reglas de retención y transferencia por jurisdicción para la regionalización.

Mecanismos por origen del usuario:

  • UE/EEE: adecuación de la Comisión para Canadá (ámbito PIPEDA, parcial, verificar encaje) y Cláusulas Contractuales Tipo (SCC 2021/914) como cinturón y tirantes; para EE. UU. las mismas Cláusulas con evaluación de transferencia, mientras no exista certificación DPF.
  • Reino Unido: IDTA / Addendum UK a las SCCs; adecuación UK-Canadá heredada.
  • Suiza: anexo suizo a las SCCs; lista de adecuación del PFPDT.
  • Colombia: transferencia/transmisión internacional conforme Ley 1581 y circulares SIC (países adecuados o autorización/contrato de transmisión).
  • México / Ecuador / Panamá / El Salvador: aviso + consentimiento o contrato, según su ley.

7 · Cuánto tiempo conservamos

La política completa, con qué sobrevive a un respaldo y por qué, está en retención y borrado. Resumen:

DatoRegla
Contenido de tu bóvedaHasta que lo borres o cierres la cuenta
Cuenta borradaEstado eliminado + identificadores liberados + destrucción de tus llaves de cifrado; purga física programada
Copias de respaldoRotación: 7 días en servidor, 14 días la copia cifrada externa, un borrado desaparece de todos los respaldos en ese ciclo
Evidencia de borrados de agenda (tombstones)Se conserva sin el dato (solo códigos derivados), como prueba de que el borrado ocurrió · plazo datta.global/es/contact
Auditoría y registros de acceso7 años
Sesiones y OTPExpiran solos (15 min token; OTP minutos; renovaciones con rotación)
Analítica de usoDetalle 7 días; conteos agregados 25 meses; ninguna de las dos capas lleva identificador de cuenta (la sección «Qué datos tratamos, exactamente»)

8 · Seguridad

Lo que está operando hoy, verificable en código: TLS 1.3 y HSTS de dos años; Argon2id; cifrado de sobre AES-256-GCM para campos sensibles, agenda y correo; índices ciegos en vez de identificadores; límites de peticiones en todos los endpoints sensibles; auditoría encadenada a prueba de reescritura, verificada contra producción; personal administrativo sin acceso a tu correo o teléfono y con auditoría de cada consulta individual; respaldos cifrados fuera del proveedor primario.

Incidentes: si una brecha afecta tus datos, te notificaremos a ti y a la autoridad que corresponda en los plazos legales (72 h en RGPD; equivalentes locales), con lo que sabemos y lo que estamos haciendo. Canal de reporte de vulnerabilidades: datta.global/es/contact.

9 · Tus derechos y cómo ejercerlos

Desde el producto, hoy: exportar tus datos (account/export), desactivar la cuenta (reversible), borrarla (definitivo), listar y cerrar sesiones y dispositivos, ver tu historial de acceso, gestionar concesiones de agentes.

Limitación honesta del export hoy: la exportación V1 cubre identidad, perfil, dispositivos y sesiones; aún no incluye todo el contenido del vault: está declarado en el propio código y en el resultado del export. Hasta cerrarlo, pedinos el resto por el canal de abajo y lo entregamos manualmente en un formato portable.

Por canal directo: datta.global/es/contact, identidad verificada con tu propia cuenta o, si no eres usuario, con prueba de posesión del identificador (aviso a no-usuarios). Respondemos en ≤30 días (o el plazo menor de tu ley: 15 hábiles en Colombia para reclamos, etc.).

Derechos por régimen: acceso, rectificación, supresión, oposición, restricción, portabilidad, retiro de consentimiento, no discriminación por ejercerlos, y queja ante tu autoridad (lista en el anexo A–E). Para el módulo de agenda tienes además el borrado recíproco: borrar tu dato de las agendas sincronizadas de otros, un derecho del producto, más fuerte que lo que exige ley alguna.

10 · Menores

Datta es para mayores de 18. No dirigimos el servicio a menores ni les creamos cuentas a sabiendas; si detectamos una, la cerramos y borramos sus datos.

11 · Cambios a esta política

Cambios materiales: aviso con 15 días por la app o correo, con resumen de qué cambió. Historial versionado en datta.global/es/legal. Fecha de vigencia al pie.

12 · Notificaciones

Datta te avisa de lo que pasa en tu cuenta: cuando alguien pide acceso a un dato tuyo, cuando se concede o se revoca un permiso, cuando una verificación termina, y cuando ocurre algo relevante para tu seguridad, como un inicio de sesión desde un dispositivo nuevo.

Son avisos del servicio. No enviamos publicidad ni promociones por esta vía. Si algún día quisiéramos usarla para algo que no sea el funcionamiento del servicio, te lo pediríamos antes y podrías negarte sin perder nada.

Para entregarte un aviso en el teléfono necesitamos un identificador que le da tu sistema operativo a la app. Lo guardamos cifrado, sirve solo para entregar el mensaje y no permite identificarte fuera de Datta. Puedes desactivar las notificaciones cuando quieras, desde los ajustes de la app o desde los del sistema operativo, y eso no afecta a tu cuenta ni a tus datos.

13 · Anexos por jurisdicción

Elige tu país para ver lo que la ley de tu residencia añade a esta política. Si tu país no aparece, se aplica el anexo global.

Se aplica todo lo anterior. Tus derechos de acceso, corrección, borrado, portabilidad y oposición los ejerces por los mismos medios de la sección «Tus derechos y cómo ejercerlos», y respondemos en los plazos que fije la ley que te aplique. Si tu país exige algo que esta política no cubra, escríbenos y lo resolvemos: la ley de tu residencia manda sobre este documento.

Volver al inicio

DATTA / Tus datos. Tus términos.

Habla con Datta

Estamos explorando: Tus datos. Tus términos..