Política de Privacidad
Lo que hacemos con tus datos, en lenguaje simple.
Versión 1.0 · vigente desde el 22 de septiembre de 2026.
1
Lo esencial
Esta página es larga porque la ley pide detalle. El resumen es este, y el resto del texto solo explica cada línea.
- Recopilamos poco. Lo que escribes en el formulario, en WhatsApp o en el correo, y lo necesario para hacer el trabajo y emitir la factura.
- No vendemos ni alquilamos datos. Nunca. No compramos listas, no hacemos publicidad segmentada y no usamos tus datos para entrenar modelos de inteligencia artificial.
- Medimos el sitio solo con tu permiso. Sin consentimiento, no se carga ninguna herramienta de medición. El sitio funciona igual.
- Si te escribimos primero, te contamos de dónde sacamos tu contacto. Usamos datos publicados por la propia empresa. Una respuesta tuya cierra el contacto para siempre.
- Tú decides sobre tus datos. Escribe a [email protected] y te respondemos en hasta 15 días, sin costo —incluso para borrarlo todo—.
Índice
En esta página
- Lo esencial
- Quién es responsable de tus datos
- A quién se aplica esta política
- Qué datos recopilamos
- Lo que no recopilamos
- Con qué base legal
- Cuando somos nosotros los que escribimos primero
- Con quién compartimos
- Transferencia internacional
- Por cuánto tiempo los guardamos
- Tus derechos
- Qué ley se aplica a tu caso
- Cómo los protegemos
- Si hay un incidente
- Datos de los clientes de nuestros clientes
- Inteligencia artificial
- Menores de edad
- Cambios en esta política
- Cómo hablar con nosotros sobre privacidad
- Preguntas frecuentes
2
Quién es responsable de tus datos
DIO Digital E-Commerce Services LLC, sociedad constituida en el estado de Wyoming, Estados Unidos, Filing ID 2022-001132940, que opera bajo el nombre comercial DIO Digital Agency. Es la que contrata, factura y responde por este sitio.
Domicilio registrado: 30 N Gould St Ste R, Sheridan, WY 82801, Estados Unidos. Es el domicilio del agente registrado que exige la ley estadounidense —no es una oficina de atención al público—.
Operación: São Paulo, Brasil, y Córdoba, Argentina.
Encargado de datos personales (art. 41 de la Ley General de Protección de Datos de Brasil, LGPD), también llamado DPO: Juan José Nieva, fundador. Habla contigo en [email protected].
Para cualquier asunto que no sea privacidad: [email protected] o WhatsApp +1 888 323-0707.
3
A quién se aplica esta política
A cuatro grupos de personas, y el tratamiento es distinto en cada uno:
1. Quien visita el sitio. Puedes leer todo sin identificarte y sin aceptar nada.
2. Quien se pone en contacto. Formulario, WhatsApp, correo o agenda.
3. Quien contrata. Clientes y las personas del equipo del cliente que trabajan con nosotros en el proyecto.
4. Empresas a las que contactamos primero. Lo explicamos completo en la sección «Cuando somos nosotros los que escribimos primero».
Hay un quinto caso, que esta política no cubre: los datos de los compradores de la tienda o de los usuarios del sistema de un cliente nuestro. Ahí quien decide es el cliente, y nosotros solo operamos. Está explicado en «Datos de los clientes de nuestros clientes».
4
Qué datos recopilamos
Nada de esto es obligatorio para leer el sitio. Lo que está en esta tabla llega porque nos escribes, porque contratas, porque es necesario para que el sitio funcione —o, en la única fila en la que el primer paso es nuestro, porque tu empresa publicó el contacto y nosotros escribimos primero—.
| De dónde viene | Qué guardamos | Para qué |
|---|---|---|
| Formulario de contacto | Nombre, correo, WhatsApp (opcional), dirección de tu sitio (opcional), las respuestas a las preguntas de calificación y tu mensaje. Junto con eso: el idioma, la página desde la que enviaste el formulario, el sitio que te trajo hasta aquí (sin sus parámetros), los parámetros de campaña del enlace (UTM) y el país aproximado de la conexión. Mientras completas el formulario, las respuestas quedan guardadas solo en tu navegador, para que no se pierdan si se cierra la página. | Responder, entender el proyecto, preparar la propuesta y confirmarte por correo que lo recibimos. |
| Agenda (Calendly) | Nombre, correo, zona horaria, horario elegido y lo que escribas al confirmar. | Agendar la charla de 30 minutos y recordártela. |
| WhatsApp y correo | El número o la dirección desde donde escribes y el contenido de la conversación. | Atender y conservar el historial de lo acordado. |
| Contrato y cobro | Razón social o nombre, documento fiscal, dirección de facturación y los datos de la factura. Los datos de la tarjeta quedan en el medio de pago; nosotros no los vemos ni los guardamos. | Emitir la factura, cobrar y cumplir con las obligaciones contables. |
| Proyecto en curso | Los accesos que nos das (tienda, servidor, cuentas), los archivos y textos que envías y los mensajes del equipo del proyecto. | Ejecutar el servicio contratado. |
| Prospección con datos públicos | Dominio, correo y teléfono publicados en el propio sitio o en la página pública de la empresa, nombre de la empresa, plataforma detectada y las mediciones técnicas del sitio. | Presentar nuestro trabajo una vez, con un informe real. |
| Navegación (medición) | Páginas vistas, tipo de dispositivo, origen aproximado de la visita y desde dónde llegaste. Solo si aceptas la medición. | Saber qué funciona en el sitio y qué no. |
| Seguridad del sitio | Dirección IP y datos técnicos de cada solicitud, tratados por Cloudflare, y el resultado de la verificación antispam del formulario. | Mantener el sitio en línea y frenar ataques y spam. |
5
Lo que no recopilamos
No pedimos datos sensibles —origen racial o étnico, convicción religiosa, opinión política, afiliación sindical, datos de salud, vida sexual, datos genéticos o biométricos—. Si nos envías alguno por error en un mensaje, lo borramos.
No recopilamos datos de niños, niñas y adolescentes: este sitio no está dirigido a menores de edad.
No hacemos perfilado publicitario, no instalamos píxeles de redes sociales y no tomamos ninguna decisión sobre ti de forma automatizada.
No usamos tus datos ni tu código para entrenar modelos de inteligencia artificial.
6
Con qué base legal
La LGPD exige una base legal para cada finalidad. Son estas —con el artículo de la ley brasileña y, al lado, el equivalente europeo, para quien necesite comparar—.
| Para qué | Base legal (LGPD) | Equivalente (RGPD) |
|---|---|---|
| Responder el contacto y preparar la propuesta | Art. 7º, V: procedimientos preliminares a un contrato, a tu pedido | Art. 6(1)(b) |
| Ejecutar el servicio contratado | Art. 7º, V: ejecución del contrato | Art. 6(1)(b) |
| Facturar y conservar los registros contables | Art. 7º, II: cumplimiento de una obligación legal | Art. 6(1)(c) |
| Medir el sitio | Art. 7º, I: consentimiento, que puedes retirar cuando quieras | Art. 6(1)(a) |
| Frenar ataques y spam | Art. 7º, IX: interés legítimo en mantener seguro el servicio | Art. 6(1)(f) |
| Presentar nuestro trabajo a una empresa (prospección) | Art. 7º, IX: interés legítimo, con datos que la propia empresa publicó | Art. 6(1)(f) |
| Defender nuestros derechos en un proceso | Art. 7º, VI: ejercicio regular de derechos | Art. 6(1)(f) |
Donde la base es el interés legítimo, puedes oponerte. Basta con escribir a [email protected]; y, en el caso de la prospección, alcanza con responder al mismo correo.
7
Cuando somos nosotros los que escribimos primero
A veces el primer contacto parte de nosotros: escribimos a empresas que tienen tienda online, con un informe de su sitio. Es nuestra forma de presentarnos —mostrar el trabajo en lugar de prometer—. Como eso usa datos de alguien, contamos exactamente cómo funciona.
De dónde vienen los datos. De fuentes públicas: los resultados de búsqueda de Google, el sitio de la propia empresa y su página pública en una red social. Guardamos el dominio, el correo y el teléfono que la empresa publica para que la contacten, el nombre de la empresa, la plataforma que usa la tienda y las mediciones técnicas que hacemos del sitio —peso de las imágenes, tiempo de respuesta del servidor, configuración de seguridad—. Nada de eso sale de dentro de tu sitio: medimos lo que vería cualquier visitante.
No compramos listas y no usamos bases de datos de terceros.
El informe. El resultado de esas mediciones se convierte en una página en diodigital.agency/revision/ con la dirección del sitio analizado. Esa página no está indexada en los buscadores, solo la encuentra quien tiene el enlace y deja de estar en línea 30 días después del último correo que te enviamos. Si lo pides, la borramos en el acto —el propio informe tiene el enlace para eso en el pie de página—.
Cómo frenarlo. Responde al correo diciendo que no quieres, haz clic en el enlace de baja o escribe a [email protected]. Paramos en ese mismo momento y para siempre. Para poder cumplirlo, guardamos tu correo o tu dominio en una lista de exclusión —es lo mínimo necesario para no volver a escribirte nunca más—.
Nunca escribimos por WhatsApp a quien no nos buscó. Si nos dejaste el número, ahí sí respondemos por ese medio.
Cada correo que enviamos lleva en el pie, por escrito, el motivo por el que te llegó, quién lo firma (DIO Digital E-Commerce Services LLC, con dirección postal) y cómo salir de la lista con un clic. No es cortesía: la ley argentina exige que toda comunicación publicitaria indique de forma expresa y destacada cómo pedir el retiro (Ley 25.326, art. 27), y la ley estadounidense exige un remitente verdadero, una dirección postal válida y que la baja se cumpla en hasta 10 días hábiles (CAN-SPAM).
8
Con quién compartimos
Con nadie que no esté en esta tabla. Son proveedores que trabajan para nosotros, con contrato, y que solo pueden usar los datos para prestar el servicio que contratamos —nunca para sus propios fines—.
| Proveedor | Para qué | Dónde están los datos |
|---|---|---|
| Cloudflare | Hosting del sitio, protección contra ataques y verificación antispam del formulario | Estados Unidos, con red global |
| Vercel | Hosting de MandrakeCRM, nuestro CRM, donde queda tu contacto | Estados Unidos |
| Supabase | Base de datos del CRM | Estados Unidos (Virginia) |
| Amazon Web Services (SES) | Envío de nuestros correos | Estados Unidos (Ohio) |
| Brevo | Envío de los correos transaccionales: la confirmación del formulario de contacto y los avisos del portal de clientes y de la facturación | Unión Europea |
| Zoho | Nuestras cuentas de correo | Estados Unidos (centro de datos de EE. UU.) |
| Calendly | Agenda de la charla de 30 minutos | Estados Unidos |
| Google (Analytics 4) | Medición del sitio (solo si la aceptas) | Estados Unidos |
| Stripe | Pago con tarjeta | Estados Unidos |
| Meta (WhatsApp) | La conversación, si escribes por WhatsApp | Estados Unidos |
También compartimos cuando la ley lo exige —orden judicial o requerimiento de una autoridad competente— y, si algún día la empresa se vende o se reorganiza, con quien asuma el contrato, manteniendo esta política. Nunca con anunciantes, corredores de datos ni redes sociales para publicidad.
9
Transferencia internacional
Somos una empresa estadounidense con operación en América Latina, y los proveedores de la tabla de arriba están casi todos en los Estados Unidos. Es decir: tus datos salen de tu país. Eso está permitido y tiene reglas.
Cuando el dato es de alguien en Brasil, la transferencia se apoya en el art. 33 de la LGPD: en el inciso IX, «b» —es necesaria para ejecutar el contrato o los procedimientos preliminares que tú mismo pediste— y, con los proveedores que las ofrecen, en las cláusulas contractuales estándar aprobadas por la ANPD (Autoridad Nacional de Protección de Datos de Brasil) en la Resolución CD/ANPD n.º 19/2024 (art. 33, II, «b»).
Los proveedores estadounidenses que listamos tratan datos que vienen de fuera de los Estados Unidos bajo el EU-U.S. Data Privacy Framework, bajo cláusulas contractuales tipo o bajo compromisos equivalentes en los contratos que firmamos con ellos.
Que tus datos salgan del país no te quita ninguno de tus derechos: siguen vigentes y los ejerces por el mismo canal de siempre.
10
Por cuánto tiempo los guardamos
Un dato que ya no sirve es un dato que se vuelve un riesgo. Estos son los plazos; después de ellos, borramos o anonimizamos.
| Qué | Plazo | Por qué |
|---|---|---|
| Contacto que no se convierte en cliente | 12 meses desde la última conversación | Un proyecto postergado suele volver dentro de un año; después de eso, el dato ya no sirve. |
| Contacto de prospección sin respuesta | 12 meses | Pasado ese plazo, lo borramos. |
| Pedido de no recibir más contactos | Por tiempo indeterminado, solo el correo o el dominio | Es la única forma de garantizar que nunca más te escribamos. |
| Cliente: contrato, proyecto y conversaciones | Durante el contrato y 5 años después | Es el plazo en el que la ley brasileña todavía admite reclamos sobre un servicio (Código de Defensa del Consumidor, CDC, art. 27) y cobros entre las partes (Código Civil, art. 206). |
| Facturas y registros contables | 7 años | Quien factura es la empresa estadounidense: el fisco de los Estados Unidos puede revisar 3 años, y 6 en caso de omisión relevante. Aquí no podemos borrar antes. |
| Accesos a la tienda o al servidor del cliente | Mientras dure el servicio | Al terminar, entregamos todo y revocamos nuestros accesos. |
| Informe en /revision/ | 30 días después del último correo | Es un material de presentación, no un archivo. |
| Medición del sitio | 14 meses | Es el plazo mínimo configurable en la herramienta. |
| Registros de seguridad | Pocos días | Plazo del proveedor de protección; sirven para investigar ataques. |
La LGPD no fija un plazo general: ordena borrar cuando termina la finalidad (arts. 15 y 16). Por eso cada fila tiene un motivo. Donde la ley obliga a conservar, conservamos —y nada más que eso—.
11
Tus derechos
Puedes, en cualquier momento y sin pagar nada:
- Confirmar y acceder. Saber si tenemos datos tuyos y recibir una copia.
- Corregir. Actualizar lo que esté mal, incompleto o desactualizado.
- Borrar, anonimizar o bloquear. Lo que sea innecesario, excesivo o tratado fuera de la ley —y lo que se trató con tu consentimiento—.
- Llevártelos (portabilidad). Recibir tus datos en un formato que puedas usar en otro lugar.
- Saber con quién los compartimos. La tabla de esta página ya lo responde, y podemos detallar tu caso.
- Retirar el consentimiento. Retirarlo es tan fácil como darlo, y no cambia lo que ya se hizo antes.
- Oponerte. Cuando el tratamiento se apoya en nuestro interés legítimo, como en la prospección.
- Reclamar. Ante la ANPD, en Brasil, o ante la autoridad de protección de datos de tu país.
Cómo hacerlo: escribe a [email protected] con tu pedido. Respondemos en hasta 15 días. Solo pedimos una confirmación de identidad cuando el pedido involucra datos de clientes —y nunca un documento más de lo necesario—.
12
Qué ley se aplica a tu caso
Atendemos clientes de varios países, así que rige la ley del lugar donde estás. En la práctica el canal es el mismo —[email protected]— y los derechos de la sección anterior valen para todo el mundo, sin importar dónde estés.
| Dónde estás | Ley | Autoridad ante la cual reclamar |
|---|---|---|
| Brasil | LGPD (Ley 13.709/2018) | ANPD — gov.br/anpd |
| Argentina | Ley 25.326 de Protección de los Datos Personales | AAIP — argentina.gob.ar/aaip |
| Chile | Ley 21.719, a partir del 1 de diciembre de 2026 | Agencia de Protección de Datos Personales |
| Unión Europea, EEE y Reino Unido | No dirigimos nuestros servicios a esos mercados. Aun así, respetamos los derechos del RGPD y del UK GDPR de quien nos escribe desde allí. | La autoridad de tu país |
| Estados Unidos | Leyes estatales de privacidad, donde sean aplicables. No vendemos ni compartimos datos personales para publicidad —no hay nada que rechazar—. | El fiscal general (attorney general) de tu estado |
| Otros países | La ley local de protección de datos, si existe | La autoridad de tu país |
13
Cómo los protegemos
Todo el sitio y todos nuestros sistemas funcionan con HTTPS. El acceso a los datos está restringido a quienes trabajan en el proyecto, con contraseña segura y segundo factor, y cada acceso a un sistema de cliente es individual y se revoca al final del servicio. Las bases de datos están en proveedores con cifrado en reposo y copias de seguridad, y trabajamos con el mínimo de datos necesario en cada etapa.
No prometemos seguridad absoluta: nadie puede. Prometemos el cuidado de quien administra más de 300 tiendas desde hace años, y un aviso franco si algo pasa.
14
Si hay un incidente
Si un incidente de seguridad puede causarte un riesgo o daño relevante, te avisamos a ti y a la ANPD en hasta 3 días hábiles desde que nos enteremos —el plazo del Reglamento de Comunicación de Incidentes de Seguridad (Resolución CD/ANPD n.º 15/2024)—. Donde la ley local pida otro plazo u otra autoridad, cumplimos con lo que pida.
En el aviso contamos qué pasó, qué datos se vieron afectados, qué hicimos ya y qué puedes hacer tú. Sin rodeos y sin ocultar la magnitud.
15
Datos de los clientes de nuestros clientes
Cuando administramos la tienda o el sistema de un cliente, tenemos acceso a los datos de sus compradores y usuarios. En ese caso los roles se invierten: el cliente es el controlador de esos datos y decide qué se hace con ellos; nosotros somos el operador y solo hacemos lo que él nos indica, dentro del contrato.
En la práctica, eso significa: no usamos esos datos para nada que no sea el servicio contratado, no los copiamos a otro lugar, trabajamos con datos de prueba siempre que se puede, y al terminar entregamos una copia completa al cliente y borramos las nuestras.
Si tu empresa necesita un acuerdo de tratamiento de datos (DPA) firmado, o las cláusulas estándar de la ANPD en el contrato, escribe a [email protected]. Es lo normal y lo hacemos sin drama.
Si eres comprador de una tienda que administramos y quieres ejercer un derecho, habla con la tienda: quien responde es ella. Si nos escribes, le reenviamos tu pedido y te avisamos.
16
Inteligencia artificial
Usamos agentes de IA para escribir código y pruebas sobre la planificación aprobada, y cada cambio pasa por pruebas automáticas y revisión humana. Es parte de cómo trabajamos, y está contado en detalle en «Cómo trabajamos».
Lo que importa aquí: no enviamos datos personales de clientes ni de sus compradores a modelos de IA, y nada de lo que nos envías se usa para entrenar ningún modelo. Los agentes trabajan sobre el código y sobre el plan del proyecto, con datos de prueba.
17
Menores de edad
Este sitio y nuestros servicios están dirigidos a empresas y a mayores de edad. No recopilamos a propósito datos de niños, niñas y adolescentes. Si descubrimos que recibimos datos de un menor, los borramos. Si eres responsable de un menor y crees que eso pasó, escribe a [email protected].
18
Cambios en esta política
Cuando esta política cambie, actualizamos la fecha y el número de versión en la parte superior de la página. Si el cambio es importante —un proveedor nuevo, una finalidad nueva, un plazo más largo— avisamos por correo a quienes son clientes y, cuando la ley lo exija, te pedimos de nuevo tu consentimiento.
La versión anterior está disponible por correo, si quieres compararla.
19
Cómo hablar con nosotros sobre privacidad
[email protected] —es el canal del encargado, Juan José Nieva, y lo lee una persona—.
Respondemos en hasta 15 días. Si el pedido es complicado y necesita más tiempo, te avisamos antes de que venza el plazo, con el motivo y con la fecha.
Si prefieres, escribe a [email protected] o por WhatsApp al +1 888 323-0707 y lo derivamos internamente, pero para un pedido de privacidad el camino más rápido es privacy@.
Dudas
Preguntas frecuentes
Las que más llegan sobre datos personales.
Acceso, corrección, eliminación o portabilidad: pídelo al correo del encargado. No hace falta justificar el pedido.
[email protected]¿Venden mis datos?
No. Nunca vendemos, alquilamos ni intercambiamos datos personales con nadie.
¿Cómo borro mis datos?
Escribe a [email protected]. Borramos todo, salvo lo que la ley obliga a conservar —facturas y registros contables— y lo mínimo para no volver a escribirte, si eso es lo que pediste.
Recibí un correo de ustedes sin haberlo pedido. ¿Por qué?
Porque analizamos tu tienda y quisimos mostrarte el resultado. Los datos de contacto salieron de tu propio sitio o de tu página pública. Responde diciendo que no quieres y no te volvemos a escribir —está explicado en «Cuando somos nosotros los que escribimos primero»—.
Son una empresa de los Estados Unidos. ¿La LGPD se aplica igual?
Sí. La LGPD alcanza a quien ofrece servicios a personas en Brasil, esté donde esté (art. 3º), y por eso esta página está escrita en función de ella, tenemos un encargado con nombre y correo, y puedes reclamar ante la ANPD.
¿Por qué mis datos salen de Brasil?
Porque la empresa es estadounidense y el sitio, el CRM, el correo y la agenda funcionan en proveedores de los Estados Unidos. Todos están listados en esta página, y la transferencia sigue el art. 33 de la LGPD.
Si rechazo las cookies, ¿el sitio funciona?
Sí, igual. Solo dejamos de medir la visita.
¿Quién ve los datos de mi tienda cuando hacen el mantenimiento?
Solo quienes trabajan en tu proyecto, para hacer el servicio. Tú sigues siendo el responsable de esos datos y nosotros somos el operador —y firmamos un acuerdo de tratamiento si tu empresa lo necesita—.
¿Usan IA con mis datos?
No. Los agentes de IA trabajan sobre el código y la planificación del proyecto. Ningún dato personal de clientes o de compradores va a ningún modelo.