POLÍTICA DE PRIVACIDAD — DEEPMETRIKA SRL
Última actualización: Mayo 2026 | Versión 1.0 Vigente conforme a Ley N° 1322 de Protección de Datos Personales (Bolivia), GDPR/LOPDGDD (UE/España), y estándares internacionales de Privacy by Design
1. RESPONSABLE DEL TRATAMIENTO
DeepMetrika SRL
Domicilio legal: Calle Albaricoque No.55, Condominio Sevilla Pinatar, Santa Cruz de la Sierra, Bolivia
NIT: 3854215014 | DPO/Protección de Datos: protecciondedatos@deepmetrika.com
Web: deepmetrika.com | Contacto legal: legal@deepmetrika.com
En calidad de Responsable del Tratamiento, DeepMetrika garantiza la transparencia, seguridad y cumplimiento normativo en toda recolección, procesamiento y almacenamiento de datos personales.
2. ÁMBITO DE APLICACIÓN
Esta política aplica a:
- Usuarios de la web, landing pages, recursos y formularios de contacto.
- Clientes B2B que contratan soluciones SaaS, API, consultoría o desarrollo a medida.
- Usuarios finales de aplicaciones operadas por nuestros clientes (ej. plataformas de juego regulado, Micro-SaaS locales).
- Prospects, partners, proveedores y asistentes a eventos/webinars.
Cuando un cliente B2B procesa datos de sus propios usuarios finales mediante nuestras plataformas, DeepMetrika actúa como Encargado del Tratamiento, sujeto al contrato de procesamiento de datos (DPA) y a las instrucciones documentadas del cliente.
3. CATEGORÍAS DE DATOS RECOLECTADOS
| Categoría | Ejemplos | Fuente |
|---|---|---|
| Identificación y contacto | Nombre, cargo, empresa, email corporativo, teléfono, NIT/CIF, dirección fiscal | Formularios, onboarding, CRM |
| Técnicos y de uso | IP, tipo de dispositivo, navegador, logs de acceso, métricas de interacción, cookies | Analytics, servidores, APIs |
| Operativos y de negocio | Pipelines de ventas, campañas, KPIs, reportes, integraciones con GA4/CRM/CDP | Plataformas SaaS, consultoría |
| Regulatorios y de cumplimiento | Datos KYC/AML, verificación biométrica/documental, límites de depósito, reportes a autoridades | Módulos AJ/DGOJ, AJ-Compliance |
| Derivados de IA/Analítica | Scores predictivos, perfiles de comportamiento, clusters, insights anonimizados | Modelos de ML, analytics avanzado |
No recopilamos categorías especiales de datos (salud, origen étnico, creencias, orientación sexual) salvo que sea estrictamente necesario para cumplimiento legal (ej. verificación de edad en gaming) y siempre con base jurídica explícita.
4. FINALIDADES DEL TRATAMIENTO
Los datos se procesan exclusivamente para:
- Prestar, mantener y mejorar los servicios contratados (SaaS, API, consultoría, desarrollo).
- Cumplir obligaciones legales y regulatorias (facturación, DGOJ, SEPBLAC, Ley 1322, auditorías).
- Ejecutar analítica avanzada, atribución y optimización de marketing (Privacy-First).
- Brindar soporte técnico, onboarding y comunicación comercial legítima.
- Entrenar y validar modelos de IA exclusivamente con datos anonimizados, agregados o con consentimiento explícito.
- Prevenir fraude, abusos y vulneraciones de seguridad.
5. BASE JURÍDICA
| Finalidad | Base Legal |
|---|---|
| Ejecución contractual | Art. 6.1.b GDPR / Art. 5 Ley 1322 |
| Cumplimiento normativo | Art. 6.1.c GDPR / Obligaciones legales sectoriales |
| Interés legítimo (B2B, seguridad, mejora de producto) | Art. 6.1.f GDPR / Doctrina de interés empresarial legítimo |
| Consentimiento explícito | Art. 6.1.a GDPR / Art. 7 Ley 1322 |
| Protección de intereses vitales o defensa legal | Excepciones previstas en normativa vigente |
6. RETENCIÓN DE DATOS
| Tipo de dato | Plazo de conservación |
|---|---|
| Datos contractuales y de facturación | 5 años (Código de Comercio / normativa tributaria) |
| Datos de gaming/AML/KYC | 10 años o según exigencia de DGOJ/SEPBLAC/AJ |
| Logs técnicos y métricas de uso | 24 meses (agregados/anónimos para mejora de producto) |
| Datos de marketing/prospects | Hasta revocación de consentimiento o 24 meses sin interacción |
| Datos anonimizados para IA/ML | Indefinido (sin posibilidad de re-identificación) |
Al finalizar la relación contractual, los datos serán eliminados o anonimizados, salvo obligación legal de conservación. El cliente podrá solicitar exportación estructurada previa baja.
7. TRANSFERENCIAS Y TERCEROS
DeepMetrika no vende, alquila ni comercializa datos personales. Solo comparte información con:
- Proveedores de infraestructura: AWS, GCP, Azure (contratos DPA, cifrado, ubicación UE/BO).
- Herramientas analíticas y de seguridad: GA4, Power BI, SEMrush, plataformas de monitoring.
- Verificación KYC/AML: Proveedores certificados bajo estándares eIDAS/SEPBLAC.
- Autoridades reguladoras: Únicamente cuando exista obligación legal o orden judicial (DGOJ, AJ, SIN, AEPD, etc.).
Todas las transferencias internacionales se realizan con cláusulas contractuales estándar, decisiones de adecuación o garantías equivalentes. Lista de subencargados disponible bajo solicitud.
8. DERECHOS DEL USUARIO (ARCO+ / GDPR)
Usted puede ejercer, sin costo: Acceso: Conocer qué datos almacenamos y cómo los usamos. Rectificación: Corregir datos inexactos o incompletos. Supresión: Solicitar eliminación (salvo obligación legal). Limitación/Oposición: Restringir o impedir ciertos tratamientos. Portabilidad: Recibir sus datos en formato estructurado y legible. Revisión de decisiones automatizadas: Solicitar intervención humana y explicación lógica significativa.
Canal de ejercicio: protecciondedatos@deepmetrika.com.
Plazo de respuesta: 10 días hábiles (prorrogable 5 días con justificación).
Verificamos identidad antes de responder para proteger sus datos.
9. SEGURIDAD Y PROTECCIÓN DE DATOS
Implementamos un marco Privacy & Security by Design:
- Cifrado AES-256 en tránsito (TLS 1.3) y reposo.
- Control de acceso basado en roles (RBAC) + MFA obligatorio.
- Auditorías internas y pruebas de penetración periódicas.
- Backups cifrados con retención geográfica redundante.
- Plan de respuesta a incidentes con notificación <72h a autoridades y afectados.
- Certificaciones en proceso: ISO 27001, SOC 2 Type II, GDPR Compliance Framework.
10. INTELIGENCIA ARTIFICIAL Y AUTOMATIZACIÓN
DeepMetrika integra IA bajo principios de Responsible AI:
- Sin decisiones plenamente automatizadas con efectos jurídicos o significativos sin supervisión humana revisable.
- Transparencia explicativa: Cuando sea técnicamente viable, proporcionamos lógica significativa detrás de scores o recomendaciones.
- Datos de entrenamiento: Solo se usan datos anonimizados, agregados o con consentimiento explícito. No se ingieren datos sensibles ni información contractual confidencial en modelos base.
- Derecho a impugnación: Puede solicitar revisión manual de cualquier resultado automatizado que le afecte.
- Mitigación de sesgos: Evaluación periódica de fairness, representatividad y drift en modelos productivos.
11. COOKIES Y TECNOLOGÍAS DE RASTREO
Utilizamos cookies y tecnologías similares clasificadas en:
- Esenciales: Funcionamiento de la plataforma, seguridad, sesión.
- Analíticas: Métricas de uso, rendimiento, mejora de UX (agregadas/anónimas).
- Marketing/Personalización: Segmentación, retargeting, atribución (requieren consentimiento).
Gestionamos el consentimiento mediante banner conforme a IAB TCF 2.2, con opción granular, revocación inmediata y compatibilidad con navegadores que bloquean terceros.
[Política de Cookies completa] | [Centro de preferencias]
12. MENORES DE EDAD
Los servicios de DeepMetrika están dirigidos exclusivamente a mayores de 18 años o empresas legalmente constituidas. No recopilamos intencionalmente datos de menores. En productos de juego regulado, implementamos verificación estricta de edad y bloqueo automático si no se acredita la mayoría de edad.
13. MODIFICACIONES DE ESTA POLÍTICA
Podremos actualizar esta política para adaptarla a cambios legales, tecnológicos o de modelo de negocio. Las modificaciones entrarán en vigencia:
- 15 días después de su publicación en la web.
- Notificación por email a clientes activos.
- El uso continuado de los servicios implica aceptación de la versión vigente.
Historial de versiones disponible bajo solicitud.
14. CONTACTO Y AUTORIDADES DE CONTROL
| Asunto | Canal |
|---|---|
| Ejercicio de derechos ARCO+/GDPR | protecciondedatos@deepmetrika.com |
| Consultas legales y DPAs | legal@deepmetrika.com |
| Autoridad Boliviana competente | Dirección General de Protección de Datos Personales (cuando se constituya) / Defensoría del Pueblo (Art. 130 CPE) |
| Autoridad Española (si aplica) | Agencia Española de Protección de Datos (AEPD) |
CHECKLIST DE IMPLEMENTACIÓN WEB
- Enlace visible en footer:
Política de Privacidad+Política de Cookies. - Banner de consentimiento IAB TCF 2.2 con gestión granular.
- Formulario de ejercicio de derechos con validación de identidad.
- DPA (Data Processing Agreement) descargable para clientes B2B.
- Registro de actividades de tratamiento (interno, conforme a Art. 30 GDPR / Ley 1322).
- Evaluación de Impacto (EIPD/DPIA) para módulos de gaming, KYC y IA predictiva.
- Cláusula de privacidad en contratos enterprise y onboarding SaaS.
