Versión: 1.0
Fecha de entrada en vigor: 21 de abril de 2026
Procesador: Luis Ropero / PluCi — Bogotá D.C., Colombia
Contacto DPA: hola@pluci.luisropero.com
Este DPA complementa los Términos de Servicio cuando el Cliente (empresa
que usa Gateway B2B o plan enterprise) actúa como Responsable del
tratamiento y PluCi como Encargado bajo Ley 1581 de 2012 y Artículo
28 GDPR (cuando aplicable).
finales envían al Servicio (mensajes, números, emails, archivos).
(ver sección 5).
PluCi procesa Datos del Cliente únicamente para prestar las funciones
contratadas (envío/recepción de mensajes, procesamiento de texto con IA,
almacenamiento de notas y tareas). No determina las finalidades
(responsabilidad exclusiva del Cliente).
El tratamiento se rige por:
PluCi notificará al Cliente si considera que una instrucción viola la ley
aplicable.
Quien acceda a Datos del Cliente (hoy: únicamente Luis Ropero como
administrador único) está sujeto a deber de confidencialidad contractual y
por ley. Futuras contrataciones incluirán NDA firmado.
El Cliente autoriza los siguientes subencargados:
| Subencargado | Rol | País | Datos procesados |
|---|---|---|---|
| Meta Platforms (WhatsApp) | Transporte de mensajes | USA / múltiples | Mensajes, números |
| Telegram FZ-LLC | Transporte de mensajes | UAE | Mensajes, usernames |
| DeepSeek AI | LLM provider | China/USA | Texto para inferencia |
| Anthropic | LLM provider | USA | Texto para inferencia |
| OpenAI | LLM + TTS/STT | USA | Texto y audio para inferencia |
| DigitalOcean | Relay VPS (TLS) | USA (NYC) | Tráfico HTTPS/WS cifrado |
| MariaDB (local) | Almacenamiento DB | Local (laptop owner) | Todos los Datos del Cliente |
| MercadoPago | Pagos | Argentina / LatAm | Email, monto |
| Grafana Cloud | Observabilidad (opcional) | USA | Métricas/logs sin PII |
PluCi notificará al Cliente con 30 días de anticipación sobre nuevos
subencargados. El Cliente puede objetar y, si no hay alternativa, terminar
el servicio sin penalidad.
PluCi implementa:
de filesystem LUKS en el laptop.
org_id, queries filtranpor defecto; ningún endpoint expone datos cruzados entre orgs.
key y por IP.
local (indefinido).
PluCi notificará al Cliente sin demora indebida y dentro de 72 horas si
detecta una brecha que afecte Datos del Cliente. La notificación incluirá:
PluCi asiste al Cliente para responder solicitudes de acceso, rectificación,
cancelación y oposición en el plazo legal (10-15 días hábiles Ley 1581).
Si un Titular contacta directamente a PluCi, lo redirigimos al Cliente
(responsable) salvo que la ley exija otra cosa.
El Cliente puede solicitar una vez al año:
Auditorías in situ deberán acordarse con 30 días de anticipación y costo por
cuenta del Cliente.
Al terminar el contrato:
ciclo mensual.
Ver sección 5 de la Política de Privacidad. Al firmar este DPA el Cliente
autoriza las transferencias descritas bajo cláusulas contractuales estándar
equivalentes a las aprobadas por la Comisión Europea (para transferencias
que requieran garantías GDPR).
Este DPA acompaña el contrato de servicio y termina con éste, sin perjuicio
de las obligaciones de confidencialidad y seguridad que subsistan.
Ley 1581 de 2012 (Colombia) como mínimo obligatorio. Cuando el Cliente sea
sujeto a GDPR, se aplican adicionalmente los artículos 28-36 GDPR. En caso
de conflicto, prevalece el estándar más estricto.
Para clientes B2B que requieran DPA firmado:
No es obligatorio firmar DPA para usar el Servicio — la aceptación de ToS y
Política de Privacidad cubre el caso estándar. El DPA firmado es recomendado
para clientes enterprise o sujetos a GDPR/HIPAA/etc.
_Este documento está diseñado para cumplir Ley 1581 de 2012 y Artículo 28
GDPR. No reemplaza asesoría legal personalizada._