Política de privacidad de Datta
Versión 0.0.1 · vigente desde el 24 de agosto de 2026
Contenido
- 0 · Toda la política en una tabla
- 1 · Responsable
- 2 · A qué aplica
- 3 · Qué datos tratamos, exactamente
- 4 · Para qué y con qué base legal
- 5 · Con quién se comparten datos
- 6 · Dónde viven tus datos y transferencias internacionales
- 7 · Cuánto tiempo conservamos
- 8 · Seguridad
- 9 · Tus derechos y cómo ejercerlos
- 10 · Menores
- 11 · Cambios a esta política
- 12 · Notificaciones
- 13 · Anexos por jurisdicción
0 · Toda la política en una tabla
| Qué | Ejemplos | Dónde vive | Quién puede verlo | Por qué lo tratamos | Cuánto dura |
|---|---|---|---|---|---|
| Tu cuenta | correo (cifrado), teléfono (solo un código derivado), contraseña (hash robusto) | Servidores de Datta | Tú; nuestro personal no ve tu correo ni tu teléfono | Crear y proteger tu cuenta | Mientras tengas cuenta |
| Tu bóveda | identidad, documentos, datos financieros, empleo | Servidores de Datta | Tú y quien tú autorices | Es el producto: custodiar tus datos | Hasta que borres |
| Tu verificación | datos del documento; foto oficial del chip | Tu dispositivo (rostro) + tu bóveda (documento) | Tú y quien tú autorices | Probar que eres tú | Hasta que borres |
| Tu agenda | contactos sincronizados, sellados | Servidores de Datta, cifrados con doble llave | Tú; el titular de cada dato | Tu agenda multi-cuenta + derechos del titular | Hasta que tú o el titular borren |
| Agentes IA | qué agente accedió, con qué permiso | Registro de auditoría | Tú | Que veas y controles cada acceso | Registro de auditoría |
| Datos técnicos | IP, dispositivo, sesiones | Servidores de Datta | Tú (historial); seguridad | Seguridad, antifraude, rate limiting | Corta (ver la sección «Cuánto tiempo conservamos») |
| Publicidad | Ninguna | La app no lleva ningún SDK de publicidad ni identificador publicitario | Nadie | No hacemos publicidad | No aplica |
| Analítica de uso | qué pantalla se usó, si un paso terminó o falló, cuánto tardó | Nuestros servidores, nunca los de un tercero | Solo nosotros, y en forma de conteos que no señalan a nadie | Entender dónde se atasca el producto para arreglarlo | Detalle 7 días; conteos 25 meses |
Tres compromisos de fondo: no vendemos datos, no hacemos publicidad, y no usamos el contenido de tu bóveda para nada que no sea prestarte el servicio.
Sí medimos cómo se usa Datta, porque no hay manera de mejorarlo sin eso: qué pantallas cuestan trabajo, qué servicios se quedan a medias, en qué paso se cae una verificación. Esa medición es nuestra, corre en nuestros servidores, no pasa por ningún proveedor de analítica, no lleva tu nombre ni ningún identificador que te siga en el tiempo, y sólo se consulta como conteos. El detalle está en la sección «Qué datos tratamos, exactamente», y puedes desactivarla en un toque.
1 · Responsable
1.1 Responsable del tratamiento: DATTTA LLC, sociedad de responsabilidad limitada de Delaware (Estados Unidos), file 10563369, constituida el 26 de marzo de 2026, que opera bajo la marca «Datta», con domicilio en 1201 N Orange St, Ste 7665, Wilmington, DE 19801-1186, Estados Unidos. Contacto de privacidad: datta.global/es/contact.
1.2 Delegado de protección de datos y contacto designado para asuntos de protección de datos en todos los mercados: Nicolás Suárez, nicolas@law10tic.com.
1.2 Tres papeles distintos, dicho claro:
- Para tu cuenta, la seguridad y la operación del servicio, Datta es responsable.
- Para el contenido de tu bóveda, tú decides qué entra, qué sale y quién lo ve; Datta lo custodia por encargo tuyo y no lo usa para fines propios.
- Cuando una empresa trata datos tuyos a través de Datta (te pide documentos, verifica tu identidad), esa empresa es la responsable de ese tratamiento y Datta su encargado (DPA). Reclamale a la empresa; si no responde, escríbenos.
2 · A qué aplica
App móvil (iOS/Android), consola de escritorio, sitio datta.global, APIs y servidor MCP. Para personas y para empresas. Mayores de 18. El sitio tiene además su aviso corto para el formulario de contacto y la política de cookies (spoiler: el sitio no usa cookies).
3 · Qué datos tratamos, exactamente
3.1 Cuenta y seguridad
- Correo: guardado cifrado; para buscarlo usamos un índice ciego (un código derivado que no revela el correo).
- Teléfono: nunca guardamos el número en claro: solo un código derivado (HMAC) que permite reconocerlo sin leerlo.
- Contraseña: hash Argon2id con parámetros recomendados (OWASP); al crearla comprobamos contra bases de contraseñas filtradas sin enviar tu contraseña (k-anonimato de HIBP).
- Passkeys (consola): guardamos la llave pública y metadatos del autenticador.
- Dispositivos y sesiones: huella técnica del dispositivo (hash), token de dispositivo, tokens de sesión de 15 minutos con renovación rotada; al emitir una renovación registramos IP y user agent. Todo visible para ti en «dispositivos» y «historial de acceso».
- Códigos OTP: se guardan hasheados con pepper y expiran solos.
3.2 El contenido de tu bóveda
Las categorías que tú cargas: identidad, documentos, contacto, dirección, empleo, ingresos, banca, crédito, impuestos, patrimonio, deuda, social, cumplimiento: y las que se vayan habilitando por catálogo.
Cómo se guarda: los datos sensibles se cifran con sobre AES-256-GCM antes de tocar la base de datos. El correo de la cuenta, tu agenda y los identificadores de notificación también van cifrados. Todo viaja por TLS y reposa sobre discos cifrados, con control de acceso y con una entrada de auditoría por cada lectura.
Versionado: tu bóveda guarda historial de versiones (borrar un campo escribe una versión nueva vacía; el borrado real es el flujo de supresión de la sección «Tus derechos y cómo ejercerlos»).
3.3 Verificación de identidad
El detalle completo está en la política de biometría. Resumen: la lectura del documento y la comparación con tu rostro ocurren en tu dispositivo; a tu bóveda llegan los datos de texto del documento y, si usas el chip NFC, el contenido firmado del chip incluida la foto oficial del documento, que el servidor usa para validar la firma del país emisor y guarda como documento tuyo. Cuando el flujo del proveedor externo de verificación documental está activo, ese proveedor actúa como subencargado y recibe únicamente las imágenes del documento necesarias para la comprobación; figura en la lista de subencargados.
3.4 Tu agenda y la red
- Tus contactos sincronizados se guardan sellados con doble llave: una tuya (tu agenda, tu restore) y una derivada del identificador del titular (para que el titular, si llega y verifica, ejerza sus derechos): ninguna columna en claro, ni el identificador ni el valor. El servidor ve los valores solo en tránsito durante la sincronización y los descarta tras sellarlos.
- Para contar coincidencias sin descifrar usamos índices ciegos.
- Nombres, apodos, notas, etiquetas y fotos de tu agenda jamás se muestran a otros.
- Si alguien te tiene guardado y tú no usas Datta: lee el aviso para no-usuarios, resume qué tenemos, qué no podemos hacer con eso, y cómo borrarte sin crear cuenta.
3.5 Agentes de IA
Si conectas un agente (p. ej. vía claude.ai), le otorgas una concesión acotada: solo lectura o escritura de categorías que listas, sin comodines, con vida limitada (default 1 hora, máximo 30 días) y techo de sensibilidad según tu plan. Ves el historial completo de concesiones y las revocas al instante. Cada acceso queda en el registro de auditoría con el agente identificado como actor.
3.6 Datos técnicos y de seguridad
- IP y user agent: para límites de peticiones, emisión de sesiones y señales de riesgo (geolocalización de IP y detección de proxys con bases de datos locales en nuestro servidor: tu IP no se envía a terceros para esto).
- Push: token FCM (cifrado en nuestra base) para entregarte notificaciones vía el servicio de mensajería de tu sistema operativo, con su analítica desactivada.
- Ubicación del dispositivo: sólo mientras tienes la app abierta y sólo cuando tú la pides. Sirve para dos cosas. La primera, rellenar una dirección cuando tocas «usar mi ubicación» y comprobar que estás en ella. La segunda, prestarte los servicios de acompañamiento en viaje: cuando llegas a un país o a un lugar nuevo, Datta puede activar los servicios conectados que correspondan a tu perfil y a tus preferencias. Esos servicios se activan a petición tuya y funcionan sólo mientras los usas. No hay seguimiento en segundo plano.
- Logs de aplicación: el log del cliente es local, se silencia en release y tiene redactor de datos sensibles; el log del servidor registra eventos con actor, recurso y resultado en un registro de auditoría encadenado criptográficamente (a prueba de reescritura, verificado contra producción).
3.7 Analítica de uso
Para mejorar Datta necesitamos saber cómo se usa. Esta sección dice exactamente qué se mide, qué no se mide nunca, y cómo está construido para que no pueda señalarte.
Estado a la fecha de esta versión: la medición de uso todavía no está activa en ninguna superficie. Las reglas de abajo son las que la gobiernan y rigen desde ya; cuando se active, actualizaremos esta sección antes.
Qué se mide, en cuatro grupos y nada más:
- Producto: en qué paso del alta o de una verificación termina el flujo y con qué resultado, qué pantallas se usan, si vuelves a los siete y a los treinta días. Siempre con códigos cerrados, nunca con texto que hayas escrito.
- Servicio: cuánto tarda cada operación, qué errores se producen y qué proveedor externo falló. Es lo que permite arreglar una caída sin esperar a que la reportes.
- Tipología de uso: cuánta gente hay en cada plan, en cada mercado agrupado, con cuántos servicios conectados. Siempre como conteos, jamás como una ficha por persona.
- Servicios conectados: qué clase de servicio se usó y si funcionó, nunca con quién hablaste tú.
Qué no se mide nunca. El contenido de tu bóveda, ni entero ni resumido. Tu nombre, tu documento, tu foto, tu fecha de nacimiento, tu dirección, tu teléfono o tu correo, ni en claro ni convertidos en un código. Tus datos biométricos, incluido cualquier puntaje. Tu agenda: ningún contacto, ningún conteo, ninguna relación. Tus conversaciones con el Brain. Qué dato concreto pidió un tercero sobre ti. Tu ubicación precisa. Ningún dato de categoría especial, aunque tú lo guardes en tu bóveda. Y nada, en absoluto, sobre una persona que no usa Datta.
Cómo está construido para que no pueda señalarte. Los eventos no llevan el identificador de tu cuenta. Para unir lo que ocurre dentro de una misma sesión se usa una clave derivada de un secreto que cambia cada veinticuatro horas y se destruye al cambiar: pasado ese plazo, unir la actividad de dos días distintos es imposible, también para nosotros. La sesión dura cuatro horas como máximo. Tu dirección IP sirve para deducir el país y se descarta antes de guardar nada. Y ninguna cifra se muestra si detrás hay tan pocos casos que pudiera apuntar a una persona: por debajo de ese mínimo el dato se agrupa con los demás.
Cuánto dura. El detalle se borra a los siete días. Los conteos agregados, que ya no identifican a nadie, se conservan veinticinco meses.
Con qué base y cómo te sales. La base es el interés legítimo de mantener y mejorar el servicio, y ese interés cede ante el tuyo: puedes desactivar tu contribución a las estadísticas de uso desde los ajustes de la app, en un toque, sin perder ninguna función. Con el interruptor apagado la app deja de enviar los eventos; no es que se envíen y luego se descarten.
Nada de esto pasa por un tercero. No hay ningún SDK de analítica en la app, ni en la consola, ni en el sitio, y no lo habrá. La medición del sitio, cuando se encienda, correrá sobre una herramienta que alojamos nosotros mismos, sin cookies. El estado exacto está en la política de cookies.
3.8 Lo que NO hacemos
Sin SDKs de analítica, de reporte de fallos comercial ni de publicidad en la app, verificado dependencia por dependencia. Sin cookies en el sitio. Sin venta de datos, jamás. Sin enriquecimiento comprado. Sin perfiles publicitarios. Sin rastreo entre apps o sitios: no usamos el identificador publicitario de iOS, y el permiso técnico AD_ID de Android está eliminado del paquete, de forma que ninguna librería pueda reintroducirlo.
Una sola lectura merece explicación, porque parece rastreo y no lo es: la primera vez que abres la app en Android se lee el parámetro con el que Google Play registró la instalación, únicamente para llevarte al enlace por el que llegaste. Se lee una vez, no viaja a ningún servidor, no se guarda y no alimenta atribución ni publicidad.
4 · Para qué y con qué base legal
| Finalidad | Datos | Base (RGPD y equivalentes) |
|---|---|---|
| Crear y operar tu cuenta y bóveda | correo, teléfono, contraseña y el contenido que guardas | Ejecución del contrato (art. 6(1)(b)) |
| Verificar tu identidad | datos del documento, chip y comprobación facial en tu dispositivo | Consentimiento explícito para biometría (art. 9(2)(a)); contrato para el resto |
| Agenda y red recíproca | los contactos que sincronizas, sellados | Contrato (tu agenda); interés legítimo con salvaguardas (custodia sellada de datos de terceros) |
| Agentes autorizados | qué agente accedió, con qué permiso y a qué | Tu instrucción (contrato) |
| Seguridad y antifraude | IP, dispositivo, sesiones y registro de auditoría | Interés legítimo (proteger el servicio y a los titulares); obligación legal donde aplique |
| Comunicaciones operativas | correo/teléfono | Contrato. No hay marketing hoy; si algún día lo hay, será opt-in y con baja en un toque |
| Medir el uso para mejorar el servicio | eventos de uso sin identificador de cuenta (la sección «Qué datos tratamos, exactamente») | Interés legítimo (art. 6(1)(f)), con derecho de oposición y con un interruptor de salida en la app |
| Cumplir la ley | lo mínimo necesario | Obligación legal (art. 6(1)(c)) |
No hay decisiones automatizadas con efectos legales sobre ti salvo el resultado de la verificación de identidad, que puedes disputar con revisión humana (biometría).
5 · Con quién se comparten datos
Por defecto: con nadie. Después, en tres círculos:
5.1 Los destinatarios que TÚ eliges: personas, empresas y agentes a los que otorgas acceso. Cada revelado a través de la red queda registrado. Precaución: lo que un tercero ve mientras lo autorizas, lo vio.
5.2 Proveedores que nos prestan infraestructura (encargados nuestros, bajo contrato de tratamiento; lista viva en datta.global/es/legal/subprocessors):
| Categoría de proveedor | Qué hace | Qué le llega | Dónde |
|---|---|---|---|
| Infraestructura de servidores | Aloja el servicio | Los datos del servicio, con el cifrado descrito antes | Canadá, Estados Unidos o Europa |
| Copia de respaldo externa | Guarda una copia cifrada | Solo el respaldo cifrado, que el proveedor no puede abrir | Canadá |
| Correo transaccional | Entrega los correos del servicio | Tu correo y el contenido del mensaje | Estados Unidos |
| Mensajería y voz | Entrega los códigos de verificación | Tu teléfono y el código | Global (enrutamiento de operadores) |
| Entrega de notificaciones | Lleva el aviso a tu teléfono | El identificador de notificación, sin analítica | Global |
| Verificación de documento | Sirve la base técnica al componente que corre en tu dispositivo | Nada personal | No aplica |
5.3 Autoridades: solo ante obligación legal válida y ejecutable, revisada caso a caso; te avisamos salvo prohibición legal. Publicaremos cifras agregadas de solicitudes Publicaremos un informe de transparencia con el número de requerimientos recibidos y atendidos.
Nunca: venta de datos, cesión para publicidad, «socios de datos», corredores de datos.
6 · Dónde viven tus datos y transferencias internacionales
Hoy: la infraestructura primaria está en Canadá, Estados Unidos o Europa, y el respaldo cifrado en un proveedor distinto y en otro país (Canadá).
Política de residencia: los datos de Datta se alojan únicamente en Canadá, Estados Unidos o Europa. El esquema de datos ya versiona reglas de retención y transferencia por jurisdicción para la regionalización.
Mecanismos por origen del usuario:
- UE/EEE: adecuación de la Comisión para Canadá (ámbito PIPEDA, parcial, verificar encaje) y Cláusulas Contractuales Tipo (SCC 2021/914) como cinturón y tirantes; para EE. UU. las mismas Cláusulas con evaluaci ón de transferencia, mientras no exista certificación DPF.
- Reino Unido: IDTA / Addendum UK a las SCCs; adecuación UK-Canadá heredada.
- Suiza: anexo suizo a las SCCs; lista de adecuación del PFPDT.
- Colombia: transferencia/transmisión internacional conforme Ley 1581 y circulares SIC (países adecuados o autorización/contrato de transmisión).
- México / Ecuador / Panamá / El Salvador: aviso + consentimiento o contrato, según su ley.
7 · Cuánto tiempo conservamos
La política completa, con qué sobrevive a un respaldo y por qué, está en retención y borrado. Resumen:
| Dato | Regla |
|---|---|
| Contenido de tu bóveda | Hasta que lo borres o cierres la cuenta |
| Cuenta borrada | Estado eliminado + identificadores liberados + destrucción de tus llaves de cifrado; purga física programada |
| Copias de respaldo | Rotación: 7 días en servidor, 14 días la copia cifrada externa, un borrado desaparece de todos los respaldos en ese ciclo |
| Evidencia de borrados de agenda (tombstones) | Se conserva sin el dato (solo códigos derivados), como prueba de que el borrado ocurrió · plazo datta.global/es/contact |
| Auditoría y registros de acceso | 7 años |
| Sesiones y OTP | Expiran solos (15 min token; OTP minutos; renovaciones con rotación) |
| Analítica de uso | Detalle 7 días; conteos agregados 25 meses; ninguna de las dos capas lleva identificador de cuenta (la sección «Qué datos tratamos, exactamente») |
8 · Seguridad
Lo que está operando hoy, verificable en código: TLS 1.3 y HSTS de dos años; Argon2id; cifrado de sobre AES-256-GCM para campos sensibles, agenda y correo; índices ciegos en vez de identificadores; límites de peticiones en todos los endpoints sensibles; auditoría encadenada a prueba de reescritura, verificada contra producción; personal administrativo sin acceso a tu correo o teléfono y con auditoría de cada consulta individual; respaldos cifrados fuera del proveedor primario.
Incidentes: si una brecha afecta tus datos, te notificaremos a ti y a la autoridad que corresponda en los plazos legales (72 h en RGPD; equivalentes locales), con lo que sabemos y lo que estamos haciendo. Canal de reporte de vulnerabilidades: datta.global/es/contact.
9 · Tus derechos y cómo ejercerlos
Desde el producto, hoy: exportar tus datos (account/export), desactivar la cuenta (reversible), borrarla (definitivo), listar y cerrar sesiones y dispositivos, ver tu historial de acceso, gestionar concesiones de agentes.
Limitación honesta del export hoy: la exportación V1 cubre identidad, perfil, dispositivos y sesiones; aún no incluye todo el contenido del vault: está declarado en el propio código y en el resultado del export. Hasta cerrarlo, pedinos el resto por el canal de abajo y lo entregamos manualmente en un formato portable.
Por canal directo: datta.global/es/contact, identidad verificada con tu propia cuenta o, si no eres usuario, con prueba de posesión del identificador (aviso a no-usuarios). Respondemos en ≤30 días (o el plazo menor de tu ley: 15 hábiles en Colombia para reclamos, etc.).
Derechos por régimen: acceso, rectificación, supresión, oposición, restricción, portabilidad, retiro de consentimiento, no discriminación por ejercerlos, y queja ante tu autoridad (lista en el anexo A–E). Para el módulo de agenda tienes además el borrado recíproco: borrar tu dato de las agendas sincronizadas de otros, un derecho del producto, más fuerte que lo que exige ley alguna.
10 · Menores
Datta es para mayores de 18. No dirigimos el servicio a menores ni les creamos cuentas a sabiendas; si detectamos una, la cerramos y borramos sus datos.
11 · Cambios a esta política
Cambios materiales: aviso con 15 días por la app o correo, con resumen de qué cambió. Historial versionado en datta.global/es/legal. Fecha de vigencia al pie.
12 · Notificaciones
Datta te avisa de lo que pasa en tu cuenta: cuando alguien pide acceso a un dato tuyo, cuando se concede o se revoca un permiso, cuando una verificación termina, y cuando ocurre algo relevante para tu seguridad, como un inicio de sesión desde un dispositivo nuevo.
Son avisos del servicio. No enviamos publicidad ni promociones por esta vía. Si algún día quisiéramos usarla para algo que no sea el funcionamiento del servicio, te lo pediríamos antes y podrías negarte sin perder nada.
Para entregarte un aviso en el teléfono necesitamos un identificador que le da tu sistema operativo a la app. Lo guardamos cifrado, sirve solo para entregar el mensaje y no permite identificarte fuera de Datta. Puedes desactivar las notificaciones cuando quieras, desde los ajustes de la app o desde los del sistema operativo, y eso no afecta a tu cuenta ni a tus datos.
13 · Anexos por jurisdicción
Elige tu país para ver lo que la ley de tu residencia añade a esta política. Si tu país no aparece, se aplica el anexo global.
Se aplica todo lo anterior. Tus derechos de acceso, corrección, borrado, portabilidad y oposición los ejerces por los mismos medios de la sección «Tus derechos y cómo ejercerlos», y respondemos en los plazos que fije la ley que te aplique. Si tu país exige algo que esta política no cubra, escríbenos y lo resolvemos: la ley de tu residencia manda sobre este documento.