Charla de 30 min, sin costo: salís sabiendo qué hacer y cuánto cuesta — aunque no sigas con nosotros.

Política de privacidad de DIO

Lo que hacemos con tus datos, en lenguaje simple.

Versión 1.0 · vigente desde el 22 de septiembre de 2026.

1

Lo esencial

Esta página es larga porque la ley pide detalle. El resumen es este, y el resto del texto solo explica cada línea.

  • Recopilamos poco. Lo que escribís en el formulario, en WhatsApp o en el correo, y lo necesario para hacer el trabajo y emitir la factura.
  • No vendemos ni alquilamos datos. Nunca. No compramos listas, no hacemos publicidad segmentada y no usamos tus datos para entrenar modelos de inteligencia artificial.
  • Medimos el sitio solo con tu permiso. Sin consentimiento, no se carga ninguna herramienta de medición. El sitio funciona igual.
  • Si te escribimos primero, te contamos de dónde sacamos tu contacto. Usamos datos publicados por la propia empresa. Una respuesta tuya cierra el contacto para siempre.
  • Vos decidís sobre tus datos. Escribí a privacy@diodigital.agency y te respondemos en hasta 15 días, sin costo —incluso para borrarlo todo—.

2

Quién es responsable de tus datos

DIO Digital E-Commerce Services LLC, sociedad constituida en el estado de Wyoming, Estados Unidos, Filing ID 2022-001132940, que opera bajo el nombre comercial DIO Digital Agency. Es la que contrata, factura y responde por este sitio.

Domicilio registrado: 30 N Gould St Ste R, Sheridan, WY 82801, Estados Unidos. Es el domicilio del agente registrado que exige la ley estadounidense —no es una oficina de atención al público—.

Operación: São Paulo, Brasil, y Córdoba, Argentina.

Encargado de datos personales (art. 41 de la Ley General de Protección de Datos de Brasil, LGPD), también llamado DPO: Juan José Nieva, fundador. Habla con vos en privacy@diodigital.agency.

Para cualquier asunto que no sea privacidad: hello@diodigital.agency o WhatsApp +1 888 323-0707.

3

A quién se aplica esta política

A cuatro grupos de personas, y el tratamiento es distinto en cada uno:

1. Quien visita el sitio. Podés leer todo sin identificarte y sin aceptar nada.

2. Quien se pone en contacto. Formulario, WhatsApp, correo o agenda.

3. Quien contrata. Clientes y las personas del equipo del cliente que trabajan con nosotros en el proyecto.

4. Empresas a las que contactamos primero. Lo explicamos completo en la sección «Cuando somos nosotros los que escribimos primero».

Hay un quinto caso, que esta política no cubre: los datos de los compradores de la tienda o de los usuarios del sistema de un cliente nuestro. Ahí quien decide es el cliente, y nosotros solo operamos. Está explicado en «Datos de los clientes de nuestros clientes».

4

Qué datos recopilamos

Nada de esto es obligatorio para leer el sitio. Lo que está en esta tabla llega porque nos escribís, porque contratás, porque es necesario para que el sitio funcione —o, en la única fila en la que el primer paso es nuestro, porque tu empresa publicó el contacto y nosotros escribimos primero—.

De dónde vieneQué guardamosPara qué
Formulario de contactoNombre, correo, WhatsApp (opcional), dirección de tu sitio (opcional), las respuestas a las preguntas de calificación y tu mensaje. Junto con eso: el idioma, la página desde la que enviaste el formulario, el sitio que te trajo hasta acá (sin sus parámetros), los parámetros de campaña del enlace (UTM) y el país aproximado de la conexión. Mientras completás el formulario, las respuestas quedan guardadas solo en tu navegador, para que no se pierdan si se cierra la página.Responder, entender el proyecto, preparar la propuesta y confirmarte por correo que lo recibimos.
Agenda (Calendly)Nombre, correo, zona horaria, horario elegido y lo que escribas al confirmar.Agendar la charla de 30 minutos y recordártela.
WhatsApp y correoEl número o la dirección desde donde escribís y el contenido de la conversación.Atender y conservar el historial de lo acordado.
Contrato y cobroRazón social o nombre, documento fiscal, dirección de facturación y los datos de la factura. Los datos de la tarjeta quedan en el medio de pago; nosotros no los vemos ni los guardamos.Emitir la factura, cobrar y cumplir con las obligaciones contables.
Proyecto en cursoLos accesos que nos das (tienda, servidor, cuentas), los archivos y textos que enviás y los mensajes del equipo del proyecto.Ejecutar el servicio contratado.
Prospección con datos públicosDominio, correo y teléfono publicados en el propio sitio o en la página pública de la empresa, nombre de la empresa, plataforma detectada y las mediciones técnicas del sitio.Presentar nuestro trabajo una vez, con un informe real.
Navegación (medición)Páginas vistas, tipo de dispositivo, origen aproximado de la visita y desde dónde llegaste. Solo si aceptás la medición.Saber qué funciona en el sitio y qué no.
Seguridad del sitioDirección IP y datos técnicos de cada solicitud, tratados por Cloudflare, y el resultado de la verificación antispam del formulario.Mantener el sitio en línea y frenar ataques y spam.

5

Lo que no recopilamos

No pedimos datos sensibles —origen racial o étnico, convicción religiosa, opinión política, afiliación sindical, datos de salud, vida sexual, datos genéticos o biométricos—. Si nos enviás alguno por error en un mensaje, lo borramos.

No recopilamos datos de niños, niñas y adolescentes: este sitio no está dirigido a menores de edad.

No hacemos perfilado publicitario, no instalamos píxeles de redes sociales y no tomamos ninguna decisión sobre vos de forma automatizada.

No usamos tus datos ni tu código para entrenar modelos de inteligencia artificial.

6

Con qué base legal

La LGPD exige una base legal para cada finalidad. Son estas —con el artículo de la ley brasileña y, al lado, el equivalente europeo, para quien necesite comparar—.

Para quéBase legal (LGPD)Equivalente (RGPD)
Responder el contacto y preparar la propuestaArt. 7º, V: procedimientos preliminares a un contrato, a tu pedidoArt. 6(1)(b)
Ejecutar el servicio contratadoArt. 7º, V: ejecución del contratoArt. 6(1)(b)
Facturar y conservar los registros contablesArt. 7º, II: cumplimiento de una obligación legalArt. 6(1)(c)
Medir el sitioArt. 7º, I: consentimiento, que podés retirar cuando quierasArt. 6(1)(a)
Frenar ataques y spamArt. 7º, IX: interés legítimo en mantener seguro el servicioArt. 6(1)(f)
Presentar nuestro trabajo a una empresa (prospección)Art. 7º, IX: interés legítimo, con datos que la propia empresa publicóArt. 6(1)(f)
Defender nuestros derechos en un procesoArt. 7º, VI: ejercicio regular de derechosArt. 6(1)(f)

Donde la base es el interés legítimo, podés oponerte. Basta con escribir a privacy@diodigital.agency; y, en el caso de la prospección, alcanza con responder al mismo correo.

7

Cuando somos nosotros los que escribimos primero

A veces el primer contacto parte de nosotros: escribimos a empresas que tienen tienda online, con un informe de su sitio. Es nuestra forma de presentarnos —mostrar el trabajo en lugar de prometer—. Como eso usa datos de alguien, contamos exactamente cómo funciona.

De dónde vienen los datos. De fuentes públicas: los resultados de búsqueda de Google, el sitio de la propia empresa y su página pública en una red social. Guardamos el dominio, el correo y el teléfono que la empresa publica para que la contacten, el nombre de la empresa, la plataforma que usa la tienda y las mediciones técnicas que hacemos del sitio —peso de las imágenes, tiempo de respuesta del servidor, configuración de seguridad—. Nada de eso sale de adentro de tu sitio: medimos lo que vería cualquier visitante.

No compramos listas y no usamos bases de datos de terceros.

El informe. El resultado de esas mediciones se convierte en una página en diodigital.agency/revision/ con la dirección del sitio analizado. Esa página no está indexada en los buscadores, solo la encuentra quien tiene el enlace y deja de estar en línea 30 días después del último correo que te enviamos. Si lo pedís, la borramos en el acto —el propio informe tiene el enlace para eso en el pie de página—.

Cómo frenarlo. Respondé al correo diciendo que no querés, hacé clic en el enlace de baja o escribí a privacy@diodigital.agency. Paramos en ese mismo momento y para siempre. Para poder cumplirlo, guardamos tu correo o tu dominio en una lista de exclusión —es lo mínimo necesario para no volver a escribirte nunca más—.

Nunca escribimos por WhatsApp a quien no nos buscó. Si nos dejaste el número, ahí sí respondemos por ese medio.

Cada correo que enviamos lleva en el pie, por escrito, el motivo por el que te llegó, quién lo firma (DIO Digital E-Commerce Services LLC, con dirección postal) y cómo salir de la lista con un clic. No es cortesía: la ley argentina exige que toda comunicación publicitaria indique de forma expresa y destacada cómo pedir el retiro (Ley 25.326, art. 27), y la ley estadounidense exige un remitente verdadero, una dirección postal válida y que la baja se cumpla en hasta 10 días hábiles (CAN-SPAM).

8

Con quién compartimos

Con nadie que no esté en esta tabla. Son proveedores que trabajan para nosotros, con contrato, y que solo pueden usar los datos para prestar el servicio que contratamos —nunca para sus propios fines—.

ProveedorPara quéDónde están los datos
CloudflareHosting del sitio, protección contra ataques y verificación antispam del formularioEstados Unidos, con red global
VercelHosting de MandrakeCRM, nuestro CRM, donde queda tu contactoEstados Unidos
SupabaseBase de datos del CRMEstados Unidos (Virginia)
Amazon Web Services (SES)Envío de nuestros correosEstados Unidos (Ohio)
BrevoEnvío de los correos transaccionales: la confirmación del formulario de contacto y los avisos del portal de clientes y de la facturaciónUnión Europea
ZohoNuestras casillas de correoEstados Unidos (centro de datos de EE. UU.)
CalendlyAgenda de la charla de 30 minutosEstados Unidos
Google (Analytics 4)Medición del sitio (solo si la aceptás)Estados Unidos
StripePago con tarjetaEstados Unidos
Meta (WhatsApp)La conversación, si escribís por WhatsAppEstados Unidos

También compartimos cuando la ley lo exige —orden judicial o requerimiento de una autoridad competente— y, si algún día la empresa se vende o se reorganiza, con quien asuma el contrato, manteniendo esta política. Nunca con anunciantes, corredores de datos ni redes sociales para publicidad.

9

Transferencia internacional

Somos una empresa estadounidense con operación en América Latina, y los proveedores de la tabla de arriba están casi todos en los Estados Unidos. Es decir: tus datos salen de tu país. Eso está permitido y tiene reglas.

Cuando el dato es de alguien en Brasil, la transferencia se apoya en el art. 33 de la LGPD: en el inciso IX, «b» —es necesaria para ejecutar el contrato o los procedimientos preliminares que vos mismo pediste— y, con los proveedores que las ofrecen, en las cláusulas contractuales estándar aprobadas por la ANPD (Autoridad Nacional de Protección de Datos de Brasil) en la Resolución CD/ANPD n.º 19/2024 (art. 33, II, «b»).

Los proveedores estadounidenses que listamos tratan datos que vienen de fuera de los Estados Unidos bajo el EU-U.S. Data Privacy Framework, bajo cláusulas contractuales tipo o bajo compromisos equivalentes en los contratos que firmamos con ellos.

Que tus datos salgan del país no te quita ninguno de tus derechos: siguen vigentes y los ejercés por el mismo canal de siempre.

10

Por cuánto tiempo los guardamos

Un dato que ya no sirve es un dato que se vuelve un riesgo. Estos son los plazos; después de ellos, borramos o anonimizamos.

QuéPlazoPor qué
Contacto que no se convierte en cliente12 meses desde la última conversaciónUn proyecto postergado suele volver dentro de un año; después de eso, el dato ya no sirve.
Contacto de prospección sin respuesta12 mesesPasado ese plazo, lo borramos.
Pedido de no recibir más contactosPor tiempo indeterminado, solo el correo o el dominioEs la única forma de garantizar que nunca más te escribamos.
Cliente: contrato, proyecto y conversacionesDurante el contrato y 5 años despuésEs el plazo en el que la ley brasileña todavía admite reclamos sobre un servicio (Código de Defensa del Consumidor, CDC, art. 27) y cobros entre las partes (Código Civil, art. 206).
Facturas y registros contables7 añosQuien factura es la empresa estadounidense: el fisco de los Estados Unidos puede revisar 3 años, y 6 en caso de omisión relevante. Acá no podemos borrar antes.
Accesos a la tienda o al servidor del clienteMientras dure el servicioAl terminar, entregamos todo y revocamos nuestros accesos.
Informe en /revision/30 días después del último correoEs un material de presentación, no un archivo.
Medición del sitio14 mesesEs el plazo mínimo configurable en la herramienta.
Registros de seguridadPocos díasPlazo del proveedor de protección; sirven para investigar ataques.

La LGPD no fija un plazo general: ordena borrar cuando termina la finalidad (arts. 15 y 16). Por eso cada fila tiene un motivo. Donde la ley obliga a conservar, conservamos —y nada más que eso—.

11

Tus derechos

Podés, en cualquier momento y sin pagar nada:

  • Confirmar y acceder. Saber si tenemos datos tuyos y recibir una copia.
  • Corregir. Actualizar lo que esté mal, incompleto o desactualizado.
  • Borrar, anonimizar o bloquear. Lo que sea innecesario, excesivo o tratado fuera de la ley —y lo que se trató con tu consentimiento—.
  • Llevártelos (portabilidad). Recibir tus datos en un formato que puedas usar en otro lugar.
  • Saber con quién los compartimos. La tabla de esta página ya lo responde, y podemos detallar tu caso.
  • Retirar el consentimiento. Retirarlo es tan fácil como darlo, y no cambia lo que ya se hizo antes.
  • Oponerte. Cuando el tratamiento se apoya en nuestro interés legítimo, como en la prospección.
  • Reclamar. Ante la ANPD, en Brasil, o ante la autoridad de protección de datos de tu país.

Cómo hacerlo: escribí a privacy@diodigital.agency con tu pedido. Respondemos en hasta 15 días. Solo pedimos una confirmación de identidad cuando el pedido involucra datos de clientes —y nunca un documento más de lo necesario—.

12

Qué ley se aplica a tu caso

Atendemos clientes de varios países, así que rige la ley del lugar donde estás. En la práctica el canal es el mismo —privacy@diodigital.agency— y los derechos de la sección anterior valen para todo el mundo, sin importar dónde estés.

Dónde estásLeyAutoridad ante la cual reclamar
BrasilLGPD (Ley 13.709/2018)ANPD — gov.br/anpd
ArgentinaLey 25.326 de Protección de los Datos PersonalesAAIP — argentina.gob.ar/aaip
ChileLey 21.719, a partir del 1 de diciembre de 2026Agencia de Protección de Datos Personales
Unión Europea, EEE y Reino UnidoNo dirigimos nuestros servicios a esos mercados. Aun así, respetamos los derechos del RGPD y del UK GDPR de quien nos escribe desde allí.La autoridad de tu país
Estados UnidosLeyes estatales de privacidad, donde sean aplicables. No vendemos ni compartimos datos personales para publicidad —no hay nada que rechazar—.El fiscal general (attorney general) de tu estado
Otros paísesLa ley local de protección de datos, si existeLa autoridad de tu país

13

Cómo los protegemos

Todo el sitio y todos nuestros sistemas funcionan con HTTPS. El acceso a los datos está restringido a quienes trabajan en el proyecto, con contraseña segura y segundo factor, y cada acceso a un sistema de cliente es individual y se revoca al final del servicio. Las bases de datos están en proveedores con cifrado en reposo y copias de seguridad, y trabajamos con el mínimo de datos necesario en cada etapa.

No prometemos seguridad absoluta: nadie puede. Prometemos el cuidado de quien administra más de 300 tiendas desde hace años, y un aviso franco si algo pasa.

14

Si hay un incidente

Si un incidente de seguridad puede causarte un riesgo o daño relevante, te avisamos a vos y a la ANPD en hasta 3 días hábiles desde que nos enteremos —el plazo del Reglamento de Comunicación de Incidentes de Seguridad (Resolución CD/ANPD n.º 15/2024)—. Donde la ley local pida otro plazo u otra autoridad, cumplimos con lo que pida.

En el aviso contamos qué pasó, qué datos se vieron afectados, qué hicimos ya y qué podés hacer vos. Sin rodeos y sin ocultar la magnitud.

15

Datos de los clientes de nuestros clientes

Cuando administramos la tienda o el sistema de un cliente, tenemos acceso a los datos de sus compradores y usuarios. En ese caso los roles se invierten: el cliente es el controlador de esos datos y decide qué se hace con ellos; nosotros somos el operador y solo hacemos lo que él nos indica, dentro del contrato.

En la práctica, eso significa: no usamos esos datos para nada que no sea el servicio contratado, no los copiamos a otro lugar, trabajamos con datos de prueba siempre que se puede, y al terminar entregamos una copia completa al cliente y borramos las nuestras.

Si tu empresa necesita un acuerdo de tratamiento de datos (DPA) firmado, o las cláusulas estándar de la ANPD en el contrato, escribí a privacy@diodigital.agency. Es lo normal y lo hacemos sin drama.

Si sos comprador de una tienda que administramos y querés ejercer un derecho, hablá con la tienda: quien responde es ella. Si nos escribís, le reenviamos tu pedido y te avisamos.

16

Inteligencia artificial

Usamos agentes de IA para escribir código y pruebas sobre la planificación aprobada, y cada cambio pasa por pruebas automáticas y revisión humana. Es parte de cómo trabajamos, y está contado en detalle en «Cómo trabajamos».

Lo que importa acá: no enviamos datos personales de clientes ni de sus compradores a modelos de IA, y nada de lo que nos enviás se usa para entrenar ningún modelo. Los agentes trabajan sobre el código y sobre el plan del proyecto, con datos de prueba.

17

Menores de edad

Este sitio y nuestros servicios están dirigidos a empresas y a mayores de edad. No recopilamos a propósito datos de niños, niñas y adolescentes. Si descubrimos que recibimos datos de un menor, los borramos. Si sos responsable de un menor y creés que eso pasó, escribí a privacy@diodigital.agency.

18

Cambios en esta política

Cuando esta política cambie, actualizamos la fecha y el número de versión en la parte superior de la página. Si el cambio es importante —un proveedor nuevo, una finalidad nueva, un plazo más largo— avisamos por correo a quienes son clientes y, cuando la ley lo exija, te pedimos de nuevo tu consentimiento.

La versión anterior está disponible por correo, si querés compararla.

19

Cómo hablar con nosotros sobre privacidad

privacy@diodigital.agency —es el canal del encargado, Juan José Nieva, y lo lee una persona—.

Respondemos en hasta 15 días. Si el pedido es complicado y necesita más tiempo, te avisamos antes de que venza el plazo, con el motivo y con la fecha.

Si preferís, escribí a hello@diodigital.agency o por WhatsApp al +1 888 323-0707 y lo derivamos internamente, pero para un pedido de privacidad el camino más rápido es privacy@.

Dudas

Preguntas frecuentes

Las que más llegan sobre datos personales.

¿Querés ejercer un derecho?

Acceso, corrección, eliminación o portabilidad: pedilo al correo del encargado. No hace falta justificar el pedido.

privacy@diodigital.agency
¿Venden mis datos?

No. Nunca vendemos, alquilamos ni intercambiamos datos personales con nadie.

¿Cómo borro mis datos?

Escribí a privacy@diodigital.agency. Borramos todo, salvo lo que la ley obliga a conservar —facturas y registros contables— y lo mínimo para no volver a escribirte, si eso es lo que pediste.

Recibí un correo de ustedes sin haberlo pedido. ¿Por qué?

Porque analizamos tu tienda y quisimos mostrarte el resultado. Los datos de contacto salieron de tu propio sitio o de tu página pública. Respondé diciendo que no querés y no te volvemos a escribir —está explicado en «Cuando somos nosotros los que escribimos primero»—.

Son una empresa de los Estados Unidos. ¿La LGPD se aplica igual?

Sí. La LGPD alcanza a quien ofrece servicios a personas en Brasil, esté donde esté (art. 3º), y por eso esta página está escrita en función de ella, tenemos un encargado con nombre y correo, y podés reclamar ante la ANPD.

¿Por qué mis datos salen de Brasil?

Porque la empresa es estadounidense y el sitio, el CRM, el correo y la agenda funcionan en proveedores de los Estados Unidos. Todos están listados en esta página, y la transferencia sigue el art. 33 de la LGPD.

Si rechazo las cookies, ¿el sitio funciona?

Sí, igual. Solo dejamos de medir la visita.

¿Quién ve los datos de mi tienda cuando hacen el mantenimiento?

Solo quienes trabajan en tu proyecto, para hacer el servicio. Vos seguís siendo el responsable de esos datos y nosotros somos el operador —y firmamos un acuerdo de tratamiento si tu empresa lo necesita—.

¿Usan IA con mis datos?

No. Los agentes de IA trabajan sobre el código y la planificación del proyecto. Ningún dato personal de clientes o de compradores va a ningún modelo.

WhatsApp