Política de Privacidad
Última actualización: 1 de febrero de 2026
Entidad Responsable: Ducto Labs LLC
Jurisdicción: Wyoming, EE. UU.
1. Introducción y Alcance
Esta Política de Privacidad es emitida por Ducto Labs LLC ("Ducto Labs", "nosotros"), la entidad legal propietaria y operadora de los servicios.
Esta política rige el uso específico de nuestra plataforma de software denominada Ducto, disponible en el sitio web ducto.io y la aplicación app.ducto.io (colectivamente, el "Servicio" o "Ducto").
1.1. Definición de Roles
Para cumplir con GDPR y normativas globales:
- Datos del Cliente (Controlador): Datos de la empresa que contrata el Servicio (facturación, admins). Nosotros decidimos los fines del tratamiento administrativo.
- Datos del Usuario Final (Encargado/Procesador): Datos dentro de los mensajes de WhatsApp de sus clientes. Ducto Labs procesa estos datos a través del Servicio únicamente bajo las instrucciones del Cliente. El Cliente es responsable de obtener el consentimiento legal (Opt-in).
2. Información que Recopilamos
2.1. Datos del Cliente (Usted)
- Registro: Email, contraseña, nombre de la empresa.
- Facturación: Datos procesados por Stripe (no almacenamos tarjetas completas).
- Datos Técnicos y de Seguridad: Recopilamos información técnica mínima necesaria para la seguridad y operación del Servicio, incluyendo dirección IP, logs de acceso, tipo de navegador y sistema operativo.
2.2. Datos del Usuario Final (Terceros)
Al utilizar la integración del Servicio con la API de WhatsApp, procesamos técnicamente en su nombre:
- Números de teléfono y nombres de perfil.
- Contenido de mensajes (texto, archivos).
- Metadatos de entrega.
- Nota: No usamos el contenido de los mensajes para entrenar IA pública ni para fines publicitarios propios.
2.3. Cookies y Rastreo
Utilizamos cookies técnicas (esenciales) y analíticas.
- Control: Puede configurar su navegador para rechazar cookies.
- Opt-out: Para analíticas, utilizamos herramientas estándar que respetan las configuraciones de "Do Not Track" de los navegadores modernos.
3. Uso y Finalidad
Procesamos datos para:
- Operar y mantener el Servicio (incluyendo detección de errores).
- Facturación y gestión de cuentas.
- Seguridad y prevención de fraude.
- Cumplimiento legal.
4. Subprocesadores (Terceros)
Compartimos datos solo con proveedores de infraestructura esenciales para la operación del Servicio:
| Proveedor | Función | Ubicación |
|---|---|---|
| Meta Platforms, Inc. | WhatsApp Business API | EE. UU. / Global |
| AWS | Hosting y Base de Datos | EE. UU. |
| Stripe | Pagos | EE. UU. |
| Cloudflare, Inc. | Seguridad, CDN y protección DDoS | Global |
5. Transferencias Internacionales
Ducto Labs opera desde EE. UU. Para usuarios en el Espacio Económico Europeo (EEE):
- Base de Transferencia: Nos basamos en las Cláusulas Contractuales Estándar (SCCs) aprobadas por la Comisión Europea para garantizar un nivel adecuado de protección al transferir datos a EE. UU.
- Estas cláusulas rigen nuestro tratamiento de datos de usuarios europeos.
6. Retención de Datos
Conservamos los datos mientras la cuenta esté activa o sea necesario para prestar el Servicio.
- Eliminación de Cuenta: Al cancelar la cuenta, los datos del cliente se eliminan o anonimizan en un plazo máximo de 90 días, salvo obligación legal.
- Mensajes de Usuarios Finales: La retención de los historiales de chat puede variar según la configuración definida por el Cliente y sus propias obligaciones legales. Ducto Labs no retiene mensajes más allá de lo instruido por el Cliente o lo requerido técnicamente.
7. Sus Derechos (GDPR / CCPA / Global)
7.1. Usuarios Generales y GDPR
Tiene derecho a:
- Acceso y Portabilidad: Solicitar una copia de sus datos.
- Rectificación: Corregir datos erróneos.
- Supresión (Derecho al Olvido): Solicitar el borrado de sus datos.
- Limitación: Restringir el procesamiento.
7.2. Residentes de California (CCPA)
- Right to Know: Conocer qué categorías de datos recopilamos.
- Right to Delete: Solicitar la eliminación de su información personal.
- No Venta: Ducto Labs no vende (sell) información personal.
- No Discriminación: No le negaremos el Servicio por ejercer estos derechos.
7.3. Cómo ejercer sus derechos
- Clientes Directos: Escriba a privacy@ducto.io.
- Usuarios Finales (WhatsApp): Debe contactar directamente a la empresa (nuestro Cliente) con la que se comunicó. Ducto Labs, como procesador, no puede atender solicitudes directas de usuarios finales y las derivará al Cliente correspondiente.
8. Privacidad de Menores
El Servicio no está dirigido a menores de 16 años, salvo que la legislación local permita una edad inferior. No recopilamos a sabiendas datos de menores por debajo de la edad legal de consentimiento. Si descubrimos tales datos, los eliminaremos.
9. Seguridad
Aplicamos medidas técnicas (cifrado TLS, encriptación en reposo) y organizativas para proteger los datos. Sin embargo, ninguna transmisión por internet es 100% segura.
10. Cambios y Contacto
Podemos actualizar esta política. Los cambios entrarán en vigor al publicarse.
Contacto de Privacidad
Contacto: privacy@ducto.io
Compañía operadora: Ducto Labs LLC
Dirección: 30 N Gould ST STE R, Sheridan, WY 82801, USA