Versión 1 · Publicada el 4 de septiembre de 2026
Política de privacidad
Esta política explica qué datos recoge Daplox, para qué los usa, con quién los comparte, cuánto tiempo los conserva y qué derechos tienes sobre ellos. Forma parte de los términos del servicio; el detalle del encargo de los datos de tus clientes está en el anexo de tratamiento de datos.
1. Quién es el responsable
El responsable del tratamiento de los datos de las cuentas de Daplox es Daplox LLC, con domicilio en 1820 N Corporate Lakes Blvd 206-7, Weston, Florida 33326, Estados Unidos. Puedes contactarnos para cualquier asunto de privacidad en info@daplox.com.
Esta política aplica a la plataforma Daplox, a sus aplicaciones, a su sitio web público (daplox.com) y a los servicios asociados. Los sitios web y páginas que nuestros clientes publican con Daplox son responsabilidad de cada cliente; consulta la política de privacidad de la empresa con la que interactúas.
Esta es la versión 1 de la política, publicada el 4 de septiembre de 2026 y disponible en /privacidad/v1. Las futuras versiones se conservarán en direcciones estables.
2. Qué datos recogemos
Recogemos las siguientes categorías de datos:
- Datos de la cuenta: nombre, correo electrónico, teléfono o WhatsApp, empresa, cargo, idioma, zona horaria y credenciales de acceso.
- Datos de la empresa y de facturación: razón social, identificación fiscal, dirección, moneda, plan contratado, historial de pagos y facturas. Los datos de la tarjeta los recibe y custodia directamente la pasarela de pagos; Daplox no los almacena.
- Datos que cargas para trabajar: contactos, empresas, negocios, ventas, transacciones financieras, extractos, productos, contenidos, archivos, conversaciones y cualquier otra información que introduzcas o importes en tu espacio de trabajo.
- Datos de las integraciones que conectes: tokens de acceso y la información que autorices a sincronizar (páginas y anuncios de Meta, cuentas de WhatsApp Business, calendarios y campañas de Google, cuentas bancarias conectadas por banca abierta, correos enviados por proveedores de mensajería, entre otras).
- Datos técnicos y de uso: dirección IP, tipo de dispositivo y navegador, páginas y funciones utilizadas dentro de la aplicación, registros de errores y de rendimiento, y las cookies descritas en la sección 10.
- Registro de aceptación de los documentos legales: cuenta y usuario, fecha y hora, dirección IP, navegador, contexto y versión aceptada (sección 13).
- Datos de los visitantes de los sitios publicados con Daplox: si activas el módulo de seguimiento, se recogen visitas, fuentes de tráfico, parámetros de campaña y envíos de formularios, en nombre y por cuenta del cliente que publica el sitio.
3. Para qué los usamos y con qué base
Tratamos los datos para: prestar el servicio contratado y ejecutar el contrato contigo; gestionar la cuenta, los pagos, las facturas y el soporte; enviarte avisos operativos y de seguridad; prevenir fraude, abuso y accesos no autorizados; cumplir obligaciones legales, contables y fiscales; probar la aceptación de los términos y del consentimiento a la renovación automática; y mejorar la plataforma mediante estadísticas de uso agregadas.
Las bases que legitiman el tratamiento son la ejecución del contrato, el cumplimiento de obligaciones legales, nuestro interés legítimo en operar y proteger el servicio, y tu consentimiento cuando lo pedimos expresamente (por ejemplo, para comunicaciones comerciales o para ciertas integraciones). Puedes retirar el consentimiento en cualquier momento sin que afecte a la licitud del tratamiento anterior.
No tomamos decisiones automatizadas con efectos jurídicos sobre ti. Las funciones de inteligencia artificial producen sugerencias que revisas y decides tú.
4. Los datos de tus clientes: tú eres el responsable, nosotros el encargado
Respecto a los datos de tus contactos, clientes, prospectos y visitantes, tú eres el responsable del tratamiento y Daplox actúa como encargado: los procesamos únicamente por tu cuenta, según tus instrucciones y para prestarte el servicio. No los usamos para fines propios, no los vendemos ni los cedemos, y no los combinamos con los de otros clientes.
Las condiciones de ese encargo (instrucciones, confidencialidad, medidas de seguridad, subencargados, asistencia, notificación de incidentes, auditoría, devolución y supresión, y cláusulas contractuales tipo) están en el Anexo de tratamiento de datos publicado en /dpa, que forma parte de los términos del servicio.
Como responsable, garantizas que cuentas con la base legal para tratar esos datos y para enviar comunicaciones, y atiendes los derechos de las personas. Daplox te proporciona herramientas para ello: mecanismos de baja en cada correo, supresión de contactos, exportación y registro de consentimientos, y colaborará contigo para atender cualquier solicitud en plazos razonables.
Al terminar tu suscripción, tus datos y los de tus clientes se conservan durante treinta (30) días para que puedas exportarlos, y después se eliminan, salvo lo que debamos conservar por obligación legal.
5. Inteligencia artificial
Las funciones de inteligencia artificial envían a los proveedores de modelos el contenido que indicas y el contexto necesario para generar la respuesta (por ejemplo, la descripción de tu negocio, un extracto bancario a clasificar o el texto de un correo a redactar). Esa transmisión se hace bajo acuerdos que obligan al proveedor a usar los datos sólo para procesar la petición y que no permiten emplearlos para entrenar sus modelos.
Los proveedores actuales son Google (Vertex AI y Gemini), OpenAI, Anthropic y xAI; la lista puede cambiar y la mantendremos actualizada en esta política y en el Anexo de tratamiento de datos. Puedes limitar el uso de estas funciones desde la configuración de tu cuenta.
Dentro de la aplicación, las funciones que generan contenido con inteligencia artificial se identifican como tales. Si usas la plataforma para atender a tus propios clientes con respuestas automáticas o contenidos generados con inteligencia artificial, eres tú quien debe informarles conforme a la ley que te aplique (cláusula 24 de los términos).
El contenido generado puede contener errores o datos inexactos. No introduzcas en las funciones de inteligencia artificial datos sensibles (salud, orientación, creencias, datos de menores) que no sean estrictamente necesarios para tu operación.
6. Con quién compartimos los datos
Compartimos datos únicamente con los proveedores imprescindibles para operar el servicio, que actúan como encargados o subencargados bajo contrato y con obligaciones de confidencialidad y seguridad:
- Infraestructura, almacenamiento y modelos de inteligencia artificial en la nube: Google Cloud Platform (Cloud Run, Cloud SQL, Cloud Storage y Vertex AI), en centros de datos de Estados Unidos.
- Pagos y facturación: Stripe.
- Envío de correo electrónico transaccional y de campañas: Resend y los proveedores de correo que el cliente conecte.
- Mensajería y redes sociales: Meta Platforms (WhatsApp Business, Facebook, Instagram) y Google (Ads, Analytics, Calendar), sólo cuando conectas esas integraciones.
- Conexión bancaria por banca abierta (Belvo), sólo cuando conectas una cuenta bancaria desde Finanzas.
- Mapas y geolocalización para la segmentación de anuncios (Mapbox) y dominios personalizados de los sitios publicados (Cloudflare).
- Modelos de inteligencia artificial: los proveedores indicados en la sección 5.
- Monitoreo, registro de errores y analítica de uso de la propia plataforma (Sentry, entre otras).
La lista completa y actualizada de subencargados, con su función y su ubicación, está en el Anexo de tratamiento de datos (/dpa); allí se explica también cómo te avisamos de los cambios y cómo puedes objetarlos.
También podemos revelar datos cuando lo exija la ley, una autoridad competente o una orden judicial, para defender nuestros derechos, o en el marco de una fusión, adquisición o venta de activos, en cuyo caso te avisaremos y el adquirente quedará sujeto a esta política.
7. Transferencias internacionales
Daplox opera desde Estados Unidos y sus servidores principales se encuentran en centros de datos de Google Cloud en ese país. Si estás en Colombia, Chile, México, Perú, Argentina, España u otro país, tus datos se transfieren a Estados Unidos y a los países donde operan nuestros proveedores.
Para las transferencias desde el Espacio Económico Europeo, el Reino Unido y Suiza aplicamos las Cláusulas Contractuales Tipo aprobadas por la Comisión Europea (Decisión (UE) 2021/914, módulos responsable-encargado y encargado-encargado) y sus anexos correspondientes, incorporadas en el Anexo de tratamiento de datos, junto con medidas complementarias de seguridad. Para los demás países aplicamos las garantías que exige su normativa (cláusulas contractuales, acuerdos de encargo y medidas de seguridad equivalentes) y sólo trabajamos con proveedores que ofrecen un nivel de protección adecuado.
8. Cuánto tiempo conservamos los datos
Conservamos los datos de la cuenta mientras la suscripción esté activa y durante treinta (30) días después de su terminación para permitir la exportación. Los datos de facturación se conservan durante el plazo que exijan las obligaciones contables y fiscales aplicables. Los registros técnicos y de seguridad se conservan por periodos limitados, en general no superiores a doce (12) meses. Las copias de seguridad se rotan y eliminan en ciclos de hasta noventa (90) días. El registro de aceptación de los documentos legales se conserva mientras dure la relación y durante el plazo de prescripción posterior, y en todo caso al menos tres (3) años.
9. Seguridad
Aplicamos medidas técnicas y organizativas para proteger los datos: cifrado en tránsito (TLS) y en reposo, aislamiento por espacio de trabajo, control de acceso por roles y permisos, sesiones con cookies protegidas, registro de auditoría de acciones sensibles, copias de seguridad automáticas, monitoreo continuo y revisiones de seguridad. El acceso del personal de Daplox a los datos de los clientes está limitado a lo necesario para soporte y operación y queda registrado. El detalle de las medidas está en el anexo técnico del Anexo de tratamiento de datos.
Ningún sistema es infalible. Si detectamos un incidente de seguridad que afecte a tus datos, te lo notificaremos sin dilación indebida y, a más tardar, dentro de las setenta y dos (72) horas siguientes a tener constancia de él, junto con las medidas adoptadas, para que puedas cumplir con tus propias obligaciones de notificación.
10. Cookies y tecnologías similares
Dentro de la aplicación usamos cookies estrictamente necesarias para mantener tu sesión, proteger contra ataques y recordar tus preferencias (idioma, tema, filtros). No usamos cookies publicitarias de terceros dentro de la aplicación.
Nuestro sitio web público (daplox.com) puede usar herramientas de analítica y píxeles publicitarios (Google Analytics, Google Ads y Meta) para medir las visitas y la eficacia de nuestros anuncios. Cuando la normativa de tu país exige consentimiento previo (por ejemplo, en la Unión Europea), esas herramientas sólo se activan si lo aceptas en el aviso de cookies del sitio, y puedes retirar el consentimiento desde ese mismo aviso.
Los sitios que publican nuestros clientes pueden incorporar píxeles y etiquetas de seguimiento (Meta, Google, entre otros) bajo la responsabilidad del cliente que los activa.
Puedes configurar tu navegador para rechazar cookies, pero las necesarias para la sesión son imprescindibles para usar la plataforma.
11. Tus derechos
Tienes derecho a acceder a tus datos, a rectificarlos, a solicitar su supresión, a limitar u oponerte a su tratamiento, a la portabilidad y a retirar el consentimiento. Según tu país, estos derechos derivan de la Ley 1581 de 2012 (Colombia), la Ley 19.628 (Chile), la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (México), la Ley 29733 (Perú), la Ley 25.326 (Argentina), el Reglamento General de Protección de Datos (Unión Europea) o la normativa aplicable en tu jurisdicción.
Puedes ejercerlos desde la configuración de tu cuenta o escribiendo a info@daplox.com con la indicación del derecho que ejerces y un medio para verificar tu identidad. Responderemos en los plazos que fije la ley aplicable y, en todo caso, en un máximo de treinta (30) días. Si consideras que no hemos atendido tu solicitud, puedes acudir a la autoridad de protección de datos de tu país.
Si eres cliente o contacto de una empresa que usa Daplox, dirige tu solicitud a esa empresa, que es la responsable de tus datos; si nos la envías a nosotros, la trasladaremos y colaboraremos para atenderla.
12. Menores de edad
Daplox es una herramienta para empresas y no está dirigida a menores de dieciocho (18) años. No recogemos a sabiendas datos de menores; si detectamos que una cuenta fue creada por un menor, la cerraremos y eliminaremos sus datos.
13. Comunicaciones y registro de aceptación
Te enviaremos comunicaciones operativas necesarias para el servicio (facturación, confirmación de la suscripción y de sus condiciones de renovación, seguridad, cambios relevantes, avisos de la cuenta), que no puedes desactivar mientras tengas una cuenta. Las comunicaciones comerciales y de producto puedes darlas de baja en cualquier momento desde el enlace incluido en cada correo o desde la configuración.
Cuando aceptas los términos del servicio, esta política o el Anexo de tratamiento de datos (al crear la cuenta, al contratar un plan o al entrar por primera vez), registramos la cuenta y el usuario, la fecha y hora, la dirección IP, el navegador, el contexto y la versión exacta aceptada. Usamos ese registro únicamente para probar la celebración del contrato y el consentimiento a la renovación automática; puedes pedir una copia escribiendo a info@daplox.com.
14. Cambios en esta política y versiones
Podemos actualizar esta política para reflejar cambios legales, técnicos o del servicio. Cada versión lleva número y fecha, la versión vigente se publica en esta página y las anteriores quedan archivadas sin cambios en direcciones estables. Cuando el cambio sea relevante, te lo avisaremos por correo o dentro de la aplicación antes de que entre en vigor.
15. Residentes de California y otras leyes estatales de Estados Unidos
Daplox no vende datos personales ni los comparte con terceros para publicidad conductual entre contextos, en el sentido de la Ley de Privacidad del Consumidor de California (CCPA/CPRA), y no lo ha hecho en los doce (12) meses anteriores. Tampoco usamos ni divulgamos información personal sensible para fines distintos de los que esa ley permite sin ofrecer un derecho de limitación.
Si resides en California o en otro estado de Estados Unidos con una ley de privacidad aplicable, tienes derecho a saber qué datos personales recogemos y para qué, a acceder a ellos, a corregirlos, a solicitar su supresión, a la portabilidad y a no ser discriminado por ejercer esos derechos. Puedes ejercerlos escribiendo a info@daplox.com; verificaremos tu identidad y responderemos dentro de los cuarenta y cinco (45) días siguientes. Puedes designar a un agente autorizado para presentar la solicitud en tu nombre.
16. Contacto
Para cualquier consulta, solicitud o reclamación sobre privacidad escríbenos a info@daplox.com o desde el centro de ayuda dentro de la aplicación.
¿Dudas? Escríbenos a info@daplox.com o desde el centro de ayuda dentro de la aplicación.