Política de Privacidad

Última actualización: 1 de febrero de 2026

Entidad Responsable: Ducto Labs LLC

Jurisdicción: Wyoming, EE. UU.

1. Introducción y Alcance

Esta Política de Privacidad es emitida por Ducto Labs LLC ("Ducto Labs", "nosotros"), la entidad legal propietaria y operadora de los servicios.

Esta política rige el uso específico de nuestra plataforma de software denominada Ducto, disponible en el sitio web ducto.io y la aplicación app.ducto.io (colectivamente, el "Servicio" o "Ducto").

1.1. Definición de Roles

Para cumplir con GDPR y normativas globales:

  1. Datos del Cliente (Controlador): Datos de la empresa que contrata el Servicio (facturación, admins). Nosotros decidimos los fines del tratamiento administrativo.
  2. Datos del Usuario Final (Encargado/Procesador): Datos dentro de los mensajes de WhatsApp de sus clientes. Ducto Labs procesa estos datos a través del Servicio únicamente bajo las instrucciones del Cliente. El Cliente es responsable de obtener el consentimiento legal (Opt-in).

2. Información que Recopilamos

2.1. Datos del Cliente (Usted)

  • Registro: Email, contraseña, nombre de la empresa.
  • Facturación: Datos procesados por Stripe (no almacenamos tarjetas completas).
  • Datos Técnicos y de Seguridad: Recopilamos información técnica mínima necesaria para la seguridad y operación del Servicio, incluyendo dirección IP, logs de acceso, tipo de navegador y sistema operativo.

2.2. Datos del Usuario Final (Terceros)

Al utilizar la integración del Servicio con la API de WhatsApp, procesamos técnicamente en su nombre:

  • Números de teléfono y nombres de perfil.
  • Contenido de mensajes (texto, archivos).
  • Metadatos de entrega.
  • Nota: No usamos el contenido de los mensajes para entrenar IA pública ni para fines publicitarios propios.

2.3. Cookies y Rastreo

Utilizamos cookies técnicas (esenciales) y analíticas.

  • Control: Puede configurar su navegador para rechazar cookies.
  • Opt-out: Para analíticas, utilizamos herramientas estándar que respetan las configuraciones de "Do Not Track" de los navegadores modernos.

3. Uso y Finalidad

Procesamos datos para:

  1. Operar y mantener el Servicio (incluyendo detección de errores).
  2. Facturación y gestión de cuentas.
  3. Seguridad y prevención de fraude.
  4. Cumplimiento legal.

4. Subprocesadores (Terceros)

Compartimos datos solo con proveedores de infraestructura esenciales para la operación del Servicio:

Proveedor Función Ubicación
Meta Platforms, Inc. WhatsApp Business API EE. UU. / Global
AWS Hosting y Base de Datos EE. UU.
Stripe Pagos EE. UU.
Cloudflare, Inc. Seguridad, CDN y protección DDoS Global

5. Transferencias Internacionales

Ducto Labs opera desde EE. UU. Para usuarios en el Espacio Económico Europeo (EEE):

  • Base de Transferencia: Nos basamos en las Cláusulas Contractuales Estándar (SCCs) aprobadas por la Comisión Europea para garantizar un nivel adecuado de protección al transferir datos a EE. UU.
  • Estas cláusulas rigen nuestro tratamiento de datos de usuarios europeos.

6. Retención de Datos

Conservamos los datos mientras la cuenta esté activa o sea necesario para prestar el Servicio.

  • Eliminación de Cuenta: Al cancelar la cuenta, los datos del cliente se eliminan o anonimizan en un plazo máximo de 90 días, salvo obligación legal.
  • Mensajes de Usuarios Finales: La retención de los historiales de chat puede variar según la configuración definida por el Cliente y sus propias obligaciones legales. Ducto Labs no retiene mensajes más allá de lo instruido por el Cliente o lo requerido técnicamente.

7. Sus Derechos (GDPR / CCPA / Global)

7.1. Usuarios Generales y GDPR

Tiene derecho a:

  • Acceso y Portabilidad: Solicitar una copia de sus datos.
  • Rectificación: Corregir datos erróneos.
  • Supresión (Derecho al Olvido): Solicitar el borrado de sus datos.
  • Limitación: Restringir el procesamiento.

7.2. Residentes de California (CCPA)

  • Right to Know: Conocer qué categorías de datos recopilamos.
  • Right to Delete: Solicitar la eliminación de su información personal.
  • No Venta: Ducto Labs no vende (sell) información personal.
  • No Discriminación: No le negaremos el Servicio por ejercer estos derechos.

7.3. Cómo ejercer sus derechos

  • Clientes Directos: Escriba a privacy@ducto.io.
  • Usuarios Finales (WhatsApp): Debe contactar directamente a la empresa (nuestro Cliente) con la que se comunicó. Ducto Labs, como procesador, no puede atender solicitudes directas de usuarios finales y las derivará al Cliente correspondiente.

8. Privacidad de Menores

El Servicio no está dirigido a menores de 16 años, salvo que la legislación local permita una edad inferior. No recopilamos a sabiendas datos de menores por debajo de la edad legal de consentimiento. Si descubrimos tales datos, los eliminaremos.

9. Seguridad

Aplicamos medidas técnicas (cifrado TLS, encriptación en reposo) y organizativas para proteger los datos. Sin embargo, ninguna transmisión por internet es 100% segura.

10. Cambios y Contacto

Podemos actualizar esta política. Los cambios entrarán en vigor al publicarse.

Contacto de Privacidad

Contacto: privacy@ducto.io

Compañía operadora: Ducto Labs LLC

Dirección: 30 N Gould ST STE R, Sheridan, WY 82801, USA