Versión 1.0

Acuerdo de Procesamiento de Datos (DPA) — PluCi

Versión: 1.0

Fecha de entrada en vigor: 21 de abril de 2026

Procesador: Luis Ropero / PluCi — Bogotá D.C., Colombia

Contacto DPA: hola@pluci.luisropero.com

Este DPA complementa los Términos de Servicio cuando el Cliente (empresa
que usa Gateway B2B o plan enterprise) actúa como Responsable del
tratamiento y PluCi como Encargado bajo Ley 1581 de 2012 y Artículo
28 GDPR (cuando aplicable).

1. Definiciones

finales envían al Servicio (mensajes, números, emails, archivos).

(ver sección 5).

2. Objeto del tratamiento

PluCi procesa Datos del Cliente únicamente para prestar las funciones

contratadas (envío/recepción de mensajes, procesamiento de texto con IA,

almacenamiento de notas y tareas). No determina las finalidades

(responsabilidad exclusiva del Cliente).

3. Instrucciones documentadas

El tratamiento se rige por:

PluCi notificará al Cliente si considera que una instrucción viola la ley

aplicable.

4. Confidencialidad del personal

Quien acceda a Datos del Cliente (hoy: únicamente Luis Ropero como

administrador único) está sujeto a deber de confidencialidad contractual y

por ley. Futuras contrataciones incluirán NDA firmado.

5. Subencargados autorizados

El Cliente autoriza los siguientes subencargados:

SubencargadoRolPaísDatos procesados
Meta Platforms (WhatsApp)Transporte de mensajesUSA / múltiplesMensajes, números
Telegram FZ-LLCTransporte de mensajesUAEMensajes, usernames
DeepSeek AILLM providerChina/USATexto para inferencia
AnthropicLLM providerUSATexto para inferencia
OpenAILLM + TTS/STTUSATexto y audio para inferencia
DigitalOceanRelay VPS (TLS)USA (NYC)Tráfico HTTPS/WS cifrado
MariaDB (local)Almacenamiento DBLocal (laptop owner)Todos los Datos del Cliente
MercadoPagoPagosArgentina / LatAmEmail, monto
Grafana CloudObservabilidad (opcional)USAMétricas/logs sin PII

PluCi notificará al Cliente con 30 días de anticipación sobre nuevos

subencargados. El Cliente puede objetar y, si no hay alternativa, terminar

el servicio sin penalidad.

6. Seguridad (Artículo 32 GDPR)

PluCi implementa:

de filesystem LUKS en el laptop.

por defecto; ningún endpoint expone datos cruzados entre orgs.

key y por IP.

local (indefinido).

7. Notificación de brechas

PluCi notificará al Cliente sin demora indebida y dentro de 72 horas si

detecta una brecha que afecte Datos del Cliente. La notificación incluirá:

8. Derechos de los Titulares

PluCi asiste al Cliente para responder solicitudes de acceso, rectificación,

cancelación y oposición en el plazo legal (10-15 días hábiles Ley 1581).

Si un Titular contacta directamente a PluCi, lo redirigimos al Cliente

(responsable) salvo que la ley exija otra cosa.

9. Auditoría

El Cliente puede solicitar una vez al año:

Auditorías in situ deberán acordarse con 30 días de anticipación y costo por

cuenta del Cliente.

10. Devolución y eliminación

Al terminar el contrato:

ciclo mensual.

11. Transferencias internacionales

Ver sección 5 de la Política de Privacidad. Al firmar este DPA el Cliente

autoriza las transferencias descritas bajo cláusulas contractuales estándar

equivalentes a las aprobadas por la Comisión Europea (para transferencias

que requieran garantías GDPR).

12. Vigencia

Este DPA acompaña el contrato de servicio y termina con éste, sin perjuicio

de las obligaciones de confidencialidad y seguridad que subsistan.

13. Ley aplicable

Ley 1581 de 2012 (Colombia) como mínimo obligatorio. Cuando el Cliente sea

sujeto a GDPR, se aplican adicionalmente los artículos 28-36 GDPR. En caso

de conflicto, prevalece el estándar más estricto.

14. Cómo firmar este DPA

Para clientes B2B que requieran DPA firmado:

  1. Escribe a hola@pluci.luisropero.com indicando razón social + NIT + nombre del contacto legal.
  2. Enviamos PDF firmado con fecha.
  3. Retornas copia contrafirmada por email.

No es obligatorio firmar DPA para usar el Servicio — la aceptación de ToS y

Política de Privacidad cubre el caso estándar. El DPA firmado es recomendado

para clientes enterprise o sujetos a GDPR/HIPAA/etc.


_Este documento está diseñado para cumplir Ley 1581 de 2012 y Artículo 28

GDPR. No reemplaza asesoría legal personalizada._