Política de Privacidad y Tratamiento de Datos (Versión 3.2)

Vigente desde el 25 de agosto de 2026; última actualización: 26 de agosto de 2026

1. Responsable, alcance y edad

dy, antes conocida como DmGby, es la misma plataforma, servicio y denominación de dominio utilizada por Danilo Esteban Guzman Martinez, persona natural y responsable del tratamiento. El cambio de nombre no crea una plataforma, servicio, responsable o persona jurídica nuevos y no invalida, reemplaza ni reinicia autorizaciones, consentimientos, solicitudes, contratos o registros existentes asociados al nombre anterior. dy no es una persona jurídica independiente. Documento de identificación No. 1071433821. Domicilio de notificaciones: Cl 138 #159 A 8. Teléfono: 3178102435. Correo legal y de privacidad: guzmandanilo791@gmail.com.

El operador, mediante el canal de privacidad y soporte de dy, es el área responsable de consultas y reclamos. Esta política cubre datos de personas naturales tratados en el sitio público, dashboards autenticados, superficie web PWA/APK, formulario de soporte e infraestructura relacionada.

El catálogo público puede verse sin cuenta. Crear una cuenta y realizar actividades de creador, brief o compra futura se limita a personas que declaran tener al menos 18 años. El registro conserva esa afirmación, pero actualmente no verifica documentalmente la edad ni la identidad. dy no ofrece un flujo de consentimiento parental; si conoce que una cuenta pertenece a un menor, podrá restringirla y evaluar la supresión o conservación exigida por la ley.

2. Mapa condicional de datos realmente tratados

  • Si crea una cuenta, entonces D1 guarda el correo normalizado de la cuenta proveniente del registro con contraseña o de un correo verificado de Google. D1 también guarda nombre y apellido cuando se entregan, rol de autorregistro elegido (creador o ecommerce), profesión opcional, avatar, fechas de cuenta y la versión, idioma, fecha y afirmación de mayoría de edad asociadas al clickwrap. Los roles agencia y administrador se provisionan por separado.
  • Si conserva un avatar HTTPS alojado externamente, entonces la URL del avatar se guarda con el perfil y el navegador que lo muestre puede pedir la imagen directamente a ese host, que podrá recibir datos ordinarios de red como IP, user agent y hora de solicitud bajo sus propios controles. El selector normal de archivo del dashboard guarda en cambio una imagen inline validada; dy no presenta todo avatar legado o suministrado por Google como alojado mediante proxy local.
  • Si crea o cambia una contraseña, entonces las credenciales nuevas se normalizan y almacenan como verificadores PBKDF2-HMAC-SHA256 con salt y versión. Pueden existir verificadores legados hasta que un ingreso válido los actualice. dy no necesita conservar la contraseña en texto plano después de verificarla.
  • Si inicia sesión, entonces el navegador recibe un JWT de sesión firmado en cookie HttpOnly, SameSite=Lax, Secure en producción y utilizable hasta siete días. La autorización también contrasta los claims actuales de la cuenta y una versión de sesión.
  • Si solicita restablecer la contraseña, entonces dy trata el correo de la cuenta y guarda un token firmado, de un solo uso y utilizable durante diez minutos, que se envía mediante Resend. Una cuenta histórica que sólo tenía proveedor puede establecer contraseña local únicamente cuando su identidad vinculada registró un correo verificado que aún coincide con la cuenta. Los metadatos históricos de identidad no constituyen por sí mismos un método de ingreso. Un valor vencido puede permanecer en la base hasta consumirse, reemplazarse o eliminarse la cuenta.
  • Si navega o interactúa con el feed, entonces dy puede tratar datos de IP para seguridad/rate limit, código de país, dispositivo/solicitud, identificadores de video y eventos de vista, skip, compartir, like o favorito. Un evento autenticado puede asociarse a la cuenta; uno anónimo se guarda sin ID de usuario. Contadores agregados y señales de retención influyen en el ranking. La ruta actual de interacción anónima no está condicionada a la elección de analítica opcional.
  • Si tiene sesión y registra likes, favoritos o compras, entonces esos registros y la afinidad de nicho pueden ordenar un feed personalizado y formar un vector transitorio de gustos. La recomendación no produce efectos jurídicos o financieros ni decide si alguien puede comprar, publicar o retirar fondos.
  • Si realiza una búsqueda, entonces el navegador envía la consulta acotada del catálogo al endpoint same-origin de búsqueda de dy. DeepSeek V4 Flash puede recibir únicamente esa consulta saneada para interpretar su intención semántica; no recibe historial de conversación, rol de cuenta, perfil, medios privados, datos de pago ni contexto de herramientas del usuario. Cloudflare Workers AI también puede crear un embedding semántico transitorio. Los filtros explícitos elegidos por el usuario siguen siendo autoritativos y el servidor aplica filtros permitidos y predicados del catálogo antes de devolver videos. Una interpretación derivada y validada puede permanecer hasta cinco minutos en un caché de borde cuya clave usa SHA-256, únicamente para mantener coherente la paginación y evitar llamadas repetidas al proveedor; la consulta original no forma parte de esa clave. dy no escribe intencionalmente la consulta, interpretación o embedding en D1 o Vectorize mediante este flujo, sin perjuicio de logs normales de seguridad y proveedor. No incluya contraseñas, wallets, datos de pago, documentos de identidad, medios confidenciales u otra información sensible en el buscador.
  • Si sube un video, entonces dy guarda el original en R2 privado junto con file key, huella SHA-256 contra duplicados, tags, nicho, tipo de contenido elegido por el creador, precio, estado, identificadores técnicos y resultado de auditoría. Los bytes del video, tags y nicho se envían a Gemini para la auditoría de plataforma.
  • Si configura y aprueba ofertas de licencia para su video, entonces D1 guarda creador, video, tipo de producto de pago único (Estándar, Exclusividad de Categoría o Buyout de Catálogo), opciones de 7/30/90 días, el valor Standard predeterminado por la plataforma de USD 49,99 o el precio Premium ingresado por el creador, moneda, estado borrador/activo/pausado/retirado, revisión, versiones de alcance y Términos, y fechas de aprobación y declaración de derechos. Publicar una oferta por sí solo no identifica comprador, cobra dinero, reserva exclusividad ni concede licencia.
  • Si crea un trabajo de Video Studio, entonces D1 guarda titular de cuenta, referencia al video fuente elegible o trabajo previo, prompt de hasta 1.000 caracteres, modo, relación de aspecto, elecciones de audio y ajuste, recortes, confirmación y fecha específica video-studio-rights-v1, costo fijo en créditos, proveedor y modelo, estado y checkpoints, progreso, intentos, referencias de archivos o interacción del proveedor, referencias privadas del resultado, errores limitados, fecha de reembolso y timestamps. El servidor elige la fuente entre videos propios AVAILABLE o privados de Studio, o registros de marketplace captured/paid coincidentes y sin reversión registrada; este flujo no acepta una URL fuente arbitraria. La elegibilidad técnica no prueba por sí misma licencia, liquidación o autoridad para editar.
  • Si publica un brief o envía una propuesta, entonces D1 guarda título, descripción, presupuesto, estado, agencia y fechas del brief, o creador, video disponible seleccionado, estado y fechas de la postulación. Los briefs son visibles para usuarios autenticados; la identidad, avatar y video del postulante son visibles para la agencia propietaria y administradores.
  • Si radica una solicitud de soporte, privacidad, cobro, copyright o técnica, o describe privadamente una necesidad de contenido de agencia para la cohorte fundadora, entonces D1 guarda nombre, correo, categoría, asunto, mensaje, estado, respuesta pública, fechas y un hash del código privado de seguimiento. En el formulario de necesidad de agencia, el asunto también conserva etiquetas limitadas de fuente, campaña y CTA; dy no publica la necesidad enviada como Brief. Si Resend está configurado, la constancia enviada al usuario y la copia privada enviada al buzón Gmail del operador contienen el mensaje, la referencia, el código privado de seguimiento legible y esas etiquetas limitadas de adquisición.
  • Si activa Web Push, entonces dy guarda el endpoint y las claves de cifrado p256dh/auth de ese navegador y transmite notificaciones cifradas mediante el servicio push del navegador. Desuscribirse o eliminar la cuenta borra la suscripción correspondiente de D1.
  • Si un creador guarda voluntariamente una dirección Lightning o Bitcoin, entonces D1 almacena ese destino, crea una notificación interna de seguridad con destinos enmascarados y puede usar Resend para alertar al correo de cuenta después de un cambio. Guardar la dirección solo prepara el perfil: no activa checkout, crea saldo, solicita retiro ni mueve dinero.

3. Finalidades, autorización y fundamentos

dy usa los datos anteriores para crear y proteger cuentas; operar, moderar, publicar, interpretar consultas, buscar y recomendar contenido; editar videos elegibles de forma privada y contabilizar créditos creativos; gestionar briefs y propuestas; responder necesidades enviadas privadamente; prestar soporte y notificaciones; prevenir abuso y fraude; conservar licencias y evidencia histórica legítima; registrar una solicitud opcional de facturación nominativa para la finalidad fiscal pedida; y administrar órdenes de PayPal Checkout, capturas verificadas, entrega, recibos, devoluciones y reversiones cuando el checkout del marketplace se muestra disponible. Retiros de creadores y adjudicaciones pagadas de briefs siguen siendo flujos separados y deshabilitados.

Para tratamientos regidos por Colombia, dy debe apoyarse en autorización previa, expresa e informada del titular, salvo que la Ley 1581 de 2012 u otra norma aplicable establezca una excepción. Publicar esta política no crea por sí solo autorización. Para eventos anónimos del feed que todavía permitan identificar o asociar razonablemente a una persona natural, dy deberá obtener autorización válida o documentar una excepción específica aplicable; en caso contrario, ese flujo deberá limitarse a información genuinamente no personal o anonimizada de forma irreversible. La ejecución contractual o las medidas precontractuales aplican solo cuando el usuario pide el servicio correspondiente. Los deberes legales respaldan únicamente el tratamiento necesario para cumplirlos. Si otro régimen resulta aplicable, fundamentos adicionales como el interés legítimo solo se usarán tras la evaluación exigida por ese régimen; esta frase no sustituye de forma general la autorización exigida por la ley colombiana.

Los formularios de cuenta no solicitan datos sensibles. Sin embargo, un video puede contener rostros, voces, salud, menores u otros datos de terceros. Si un creador sube ese material, debe contar con los permisos y fundamento necesarios para que dy lo aloje, audite, publique, licencie y distribuya. No deben enviarse datos sensibles salvo que el tratamiento sea lícito y estrictamente necesario.

4. Publicación, inteligencia artificial y ranking automatizado

  • Si una carga supera la auditoría y pasa a AVAILABLE, entonces se copia a Cloudflare Stream para HLS firmado y dy intenta luego, como efecto best-effort, convertir tags y nicho en embedding mediante Cloudflare Workers AI (bge-m3) y guardar en Vectorize un vector asociado al ID. La publicación puede completarse aunque ese indexado posterior falle. El video aprobado, tags, nicho, nombre visible o alias de respaldo, avatar y profesión del creador pueden mostrarse públicamente sin iniciar sesión.
  • Si se solicita una página o consulta API pública de detalle con un ID de carga, entonces dy devuelve metadatos públicos solo si el activo está AVAILABLE. La API entrega un registro no público únicamente a su propietario autenticado o a un administrador y responde con caché privada no-store; los demás solicitantes reciben la misma respuesta de no encontrado usada para un ID inexistente.
  • Si Gemini rechaza la carga o el pipeline no logra completarla, entonces el video no entra al feed público por la consulta normal de publicación. dy guarda estado y motivo para que el creador lo revise o radique una solicitud trazable. Después de la auditoría se solicita eliminar el archivo de Gemini, pero la retención del proveedor o un cleanup fallido quedan sujetos a los controles y términos de Google.
  • Si un administrador activa la reauditoría actual de un activo AVAILABLE, entonces Gemini vuelve a tratar el video almacenado y sus metadatos; si la revisión lo rechaza, la ruta administrativa puede borrar sus filas de base e intentar eliminar el original R2. Esa ruta no garantiza por sí sola borrar toda copia Stream, registro Vectorize, caché, backup o índice externo.
  • Si las páginas públicas permiten rastreo, entonces las reglas para buscadores y crawlers de IA, el sitemap e IndexNow pueden exponer URLs aprobadas y metadatos públicos a terceros. dy no usa intencionalmente el contenido para entrenar un modelo fundacional público propio, pero no puede prometer que crawlers o proveedores externos jamás indexen o usen material público bajo sus propias reglas.

La auditoría automática revisa señales de plataforma como calidad técnica, NSFW o violencia gráfica, aparentes marcas/trade dress, coherencia de tags, espacio negativo y artefactos de IA. Aprobación, rechazo, ranking semántico o revisión humana son decisiones de plataforma: no equivalen a clearance jurídico, garantía de Brand Safety o prueba de titularidad.

5. Datos de Video Studio y edición privada con IA

  • Si carga un MP4 privado dentro de Video Studio, entonces dy guarda el archivo en R2 privado bajo una clave limitada a la cuenta y conserva en D1 una fila de fuente con estado y huella SHA-256 contra duplicados calculada por el servidor. El servidor lee la carga, limitada a 25 MB, para verificar firma MP4 y huella. Esta carga por sí sola no se envía a la auditoría del marketplace ni a Google; solo se envía a un encargado si después solicita el trabajo Rápido o Generativo correspondiente.
  • Si solicita una edición rápida de Video Studio, entonces Cloudflare Media Transformations trata la fuente autorizada, la especificación de transformación derivada del prompt, relación de aspecto, elección de audio, ajuste y recorte limitado. El resultado se escribe en R2 privado y puede copiarse a Cloudflare Stream para reproducción firmada y autorizada.
  • Si solicita una edición generativa de Video Studio, entonces Cloudflare Media Transformations crea primero una escena privada seleccionada por el prompt de máximo diez segundos y en la relación de aspecto solicitada. dy envía esa escena normalizada y el prompt —no una URL fuente arbitraria— a Gemini Omni Flash preview de Google mediante Gemini API y Files. La entrada R2 normalizada temporal se elimina best-effort después del tratamiento. Google puede conservar archivos Gemini cargados o generados hasta 48 horas conforme al comportamiento vigente del servicio; dy solicita su eliminación best-effort después de guardar una copia privada durable o si falla el trabajo, pero el cleanup fallido y logs del proveedor permanecen sujetos a controles de Google.
  • Si el proveedor generativo trata o devuelve un resultado, entonces Google aplica controles de seguridad, puede rechazar la solicitud y el medio generado puede incorporar SynthID u otras señales de procedencia. El estado preview del proveedor implica que comportamiento, disponibilidad y salvaguardas pueden cambiar; dy no elimina ni promete ausencia de esas señales.
  • Si un trabajo de Video Studio termina correctamente, entonces el resultado permanece como artefacto privado del servicio en R2 y reproducción Stream autorizada. No se publica automáticamente, no entra al feed, no se marca AVAILABLE, no se ofrece para venta, no se licencia ni se trata como carga aprobada del marketplace. Publicarlo exige el flujo ordinario de carga y auditoría.
  • Si un trabajo de Video Studio reserva, consume, devuelve o mantiene créditos, entonces D1 conserva una cuenta entera de créditos, ledger append-only por trabajo, uso generativo diario por usuario y contador global diario. Una falla definitiva registra un único reembolso exacto; un resultado ambiguo del proveedor queda requires_review y mantiene el débito hasta conciliarse. Estos créditos son unidades del servicio, no efectivo, saldo de payout ni pago del marketplace.

6. Datos financieros y estado del checkout

Las licencias de catálogo de pago único y adjudicaciones pagadas de Brief con compuerta separada usan PayPal Checkout solo cuando la interfaz informa que está disponible. PayPal ofrece billetera y, solo donde la declara elegible, tarjeta débito o crédito en USD. Una oferta, Brief, propuesta o cotización por sí sola no crea suscripción, renovación automática, pago, reserva, adjudicación, buyout ni concesión. Lightning, Wompi, ePayco, BTCPay Server, LNbits, payouts de creadores y compras de créditos siguen deshabilitados o preparatorios y no se presentan como servicios conectados.

  • Si un creador envía o reconfirma afirmativamente una propuesta para adjudicación pagada de Brief, entonces dy trata creador, Brief, presupuesto USD persistido, propuesta y video exactos, procedencia, SHA-256 del archivo limpio, versión vigente de Términos, reparto único 92/8 y alcance comercial divulgado. D1 guarda versión del esquema de consentimiento, snapshot JSON inmutable, hash SHA-256 y timestamp de atestación del servidor. Propuestas anteriores sin esa evidencia no pueden pagarse hasta reconfirmación; la migración no fabrica consentimiento.
  • Si el comprador solicita afirmativamente factura a nombre propio o de una organización, entonces el formulario opcional sin premarcar recoge únicamente tipo y número de identificación. Una confirmación separada y sin premarcar autoriza su uso exclusivo para la consulta oficial uno-a-uno de facturación y para preparar, entregar y conservar el documento fiscal solicitado; D1 registra versión vigente de Privacidad, idioma legal y timestamp de servidor junto con la intención de checkout. El nombre o razón social y el correo registrado deberán completarse mediante la consulta oficial cuando se configure el canal fiscal; este formulario no los pide, tampoco solicita dirección, teléfono, copia física del RUT ni datos de perfil adicionales, y no envía la identificación a PayPal. Actualmente no hay proveedor fiscal configurado, por lo que la solicitud queda como evidencia del proceso fiscal pendiente y el comprobante comercial de dy no se presenta como factura tributaria.
  • Si el comprador abre PayPal o la opción elegible de tarjeta, entonces el navegador carga el SDK de PayPal y PayPal puede recibir datos ordinarios de red/dispositivo, sus propias cookies o almacenamiento, la interacción con la cuenta PayPal o los datos de tarjeta ingresados en la superficie controlada por PayPal, y señales de fraude/seguridad. dy envía únicamente el total USD fijado por servidor, referencias de orden y reserva, descripción de licencia e identificadores de operación. dy no recibe ni guarda número completo de tarjeta, código de seguridad ni contraseña de PayPal.
  • Si un comprador selecciona una licencia de catálogo de pago único o propuesta de Brief pagada con consentimiento y pide crear la orden, entonces Para catálogo, dy trata oferta/revisión exacta, tipo Estándar/Exclusividad de Categoría/Buyout, precio de plataforma o creador, categoría y plazo 7/30/90. Para adjudicación de Brief, trata Brief y propuesta exactos, presupuesto persistido, versión/hash de consentimiento del creador y estados ganador/rechazados. Ambos tratan USD, video/huella/especificaciones, creador, comprador y cliente divulgado, conteo previo, idioma y versiones de Términos/Privacidad/alcance, tres confirmaciones del comprador y fechas, snapshots y hashes inmutables de reserva/concesión, fechas de activación/entrega, referencias y estados PayPal, datos de pagador devueltos, comisión real cuando se informa, liquidación, reembolso/reversión y recibo. No es dato de cobro recurrente.
  • Si PayPal devuelve una captura completada y verificada, entonces dy registra atómicamente venta, concesión activa, entrega autorizada del archivo limpio y asientos brutos 92/8 en centavos enteros. El importe del creador queda pendiente hasta liquidación y conciliación. Un reembolso parcial o total o una reversión verificados revocan la autorización indivisible de entrega y agregan evidencia separada sin reescribir asientos previos; una redirección o éxito aparente del navegador nunca concede acceso.
  • Si debe conservarse PayPal o evidencia de pago, entonces podrá permanecer evidencia limitada de orden, captura, pagador, solicitud nominativa de facturación, venta, intención, webhook verificado, ledger, recibo, reembolso/reversión y conciliación por contabilidad, facturación, fraude, contracargo, licencia, controversia, defensa jurídica, regulación y derechos del titular, conforme a las reglas de conservación. Una solicitud local nunca enviada puede borrarse con su intento local fallido; una ya vinculada a evidencia del proveedor o contable se conserva o pasa a revisión. Las credenciales de tarjeta permanecen en PayPal y dy no usa datos de la operación para publicidad ajena.

Esta política no determina IVA, retenciones, facturación, inversión del sujeto pasivo o documentos soporte. Dependen de la ley vigente y de cada operación; un comprobante no se presenta como factura fiscal cuando legalmente se exige un documento tributario distinto.

7. Encargados, destinatarios y tratamiento internacional

Según la condición activada por el usuario, los datos pueden transmitirse a encargados u otros destinatarios fuera de Colombia. dy distingue la transmisión internacional a un encargado que actúa por sus instrucciones de la transferencia a otro responsable y aplica la autorización, contrato de transmisión, nivel adecuado, excepción legal, declaración u otro mecanismo exigido por el derecho colombiano y la relación real con el proveedor.

  • Si usa el servicio central, entonces Cloudflare trata datos de infraestructura mediante Workers/edge, D1, R2, Stream, Images, KV/caché, colas, Durable Objects, Workers AI, Vectorize y logs/trazas operativas.
  • Si sube contenido para auditoría, entonces Google trata el video y tags/nicho enviados mediante Gemini API. Esta condición por sí sola no carga analítica opcional ni envía una solicitud de soporte.
  • Si solicita una edición generativa de Video Studio, entonces Google trata el video fuente elegible, prompt, relación de aspecto, referencias del archivo Gemini, interacción y resultado generado mediante Gemini API, Gemini Files y el modelo Gemini Omni Flash preview. dy solicita eliminación best-effort tras el guardado privado durable o falla; logs, cleanup fallido y conservación de hasta 48 horas quedan bajo los controles vigentes de Google.
  • Si usa la búsqueda semántica del catálogo, entonces Hangzhou DeepSeek Artificial Intelligence Co., Ltd. trata únicamente la consulta acotada y saneada del catálogo mediante DeepSeek API y DeepSeek V4 Flash para devolver una interpretación semántica restringida. dy no envía al modelo historial de conversación, contexto de cuenta o perfil, filtros seleccionados, URLs arbitrarias, SQL, credenciales, medios firmados, datos de pago o acciones destructivas, y no conserva intencionalmente la consulta o interpretación en su base. Los logs, ubicación, conservación, seguridad, prevención de abuso y operación del proveedor quedan regidos principalmente por los Términos de DeepSeek Open Platform y cualquier acuerdo de tratamiento aplicable. La Política de Privacidad general de DeepSeek declara que los datos de usuarios finales de aplicaciones construidas sobre Open Platform no se rigen por esa política general; por eso el enlace inferior es contextual y no sustituye los términos de Open Platform.
  • Si elige billetera PayPal o pago elegible con tarjeta, entonces PayPal, Inc. y las entidades del grupo PayPal identificadas en la declaración de privacidad colombiana aplicable tratan la interacción de checkout, datos de pagador/cuenta o tarjeta ingresados en su superficie, importe y descripción, comercio y referencias, dispositivo/red, seguridad, fraude, cumplimiento, captura, devolución y disputa bajo sus propios roles y términos. El tratamiento y almacenamiento pueden ocurrir fuera de Colombia. dy envía los datos mínimos descritos, verifica respuestas de servidor y firmas webhook, y no recibe el número completo de tarjeta ni la contraseña de PayPal.
  • Si acepta la analítica opcional, entonces Microsoft Clarity y Google Analytics 4 se cargan en el navegador y pueden recibir mediciones de navegación/sesión más las propiedades seleccionadas checkout_status y checkout_video_id (identificador de video del catálogo) en la superficie de detalle. Entre ellos guardan las cookies _clck, _clsk, _ga, _ga_C11QNEW1S8. Son los únicos proveedores de analítica que dy carga. Aceptar solo analítica no carga ninguna etiqueta publicitaria: en ese estado el contenedor de Google Tag Manager no se solicita en absoluto y Google Analytics 4 se sirve directamente desde gtag.js, de modo que una etiqueta publicada dentro del contenedor no puede alcanzar a quien no aceptó publicidad.
  • Si permite además la categoría publicitaria, entonces Google recibe la solicitud técnica necesaria para servir el contenedor configurado de Google Tag Manager, y Meta Pixel (Facebook) pueden recibir datos de página, navegador, referente, campaña y eventos publicitarios. Google Tag Manager es un contenedor de etiquetas y no instala cookies por sí mismo; las cookies publicitarias divulgadas pertenecen a las etiquetas que despliega.
  • Si dy envía correos de cuenta, soporte, necesidad de agencia, recuperación o alerta de wallet, entonces Resend trata destinatario, asunto, contenido y metadatos de entrega. Las constancias de soporte y necesidad de agencia también copian al buzón Gmail del operador el mensaje, la referencia, el código privado legible de seguimiento y las etiquetas limitadas de fuente, campaña y CTA, si existen.
  • Si crea o restablece una contraseña, entonces Have I Been Pwned recibe solo los primeros cinco caracteres de un digest SHA-1 calculado localmente mediante protocolo de rango con padding, no la contraseña, digest completo, correo o ID. dy no guarda el rango ni el conteo recibido y la creación de credencial falla de forma cerrada si la consulta no está disponible.
  • Si activa push, entonces el servicio push elegido por navegador o sistema operativo (por ejemplo, servicios de Google, Mozilla, Apple o Microsoft) recibe endpoint y datos de entrega del mensaje cifrado.

Las ubicaciones y salvaguardas del proveedor pueden cambiar y se rigen por el contrato y configuración vigentes. dy no certifica un país o mecanismo contractual concreto salvo que realmente aplique al flujo correspondiente.

8. Política de Cookies: almacenamiento esencial, analítica y publicidad opcionales, y push

  • Si inicia sesión, entonces la cookie esencial dgmby_session autentica el navegador. No puede desactivarse manteniendo una sesión autenticada.
  • Si la superficie de la aplicación Android transfiere una sesión autenticada al navegador externo, entonces un JWT firmado y limitado al propósito, que contiene ID de usuario, versión de sesión, hora de autenticación original, vencimiento original de sesión y jti aleatorio, viaja en la URL hasta por tres minutos y puede permanecer en el historial del navegador externo o en logs normales de solicitud. D1 conserva sólo SHA-256(jti) y su vencimiento para que el canje sea atómico y de un solo uso; la tarea de recuperación de cinco minutos elimina evidencia vencida en lotes acotados. Un canje válido crea la cookie esencial dgmby_session únicamente por la vigencia restante de la sesión de origen, sin hacer que una autenticación antigua parezca reciente, y el marcador SameSite=Lax dmgby_ext_checkout, legible por JavaScript, durante dos horas. El marcador no prueba que exista checkout o pago.
  • Si acepta o rechaza el banner, entonces localStorage conserva el registro cookie-consent con versión de consentimiento 3.0, elección declined, analytics_only o accepted, booleanos coincidentes de analítica y publicidad, idioma de interfaz y fecha ISO de actualización hasta que cambie la elección, una versión sustancial exija renovarla o borre el almacenamiento del sitio. Los valores legados, malformados o de otra versión se ignoran y se vuelve a mostrar la explicación vigente.
  • Si rechaza las tecnologías opcionales, entonces el componente de dy no monta ninguno de Microsoft Clarity y Google Analytics 4, los estados de almacenamiento analítico y publicitario de Clarity permanecen denied, cualquier etiqueta de Google recibe analytics_storage, ad_storage, ad_user_data y ad_personalization como denied, Meta Pixel recibe su instrucción de revocación si ya estaba cargado y dy caduca las cookies de Google y Meta que puede alcanzar desde este sitio.
  • Si permite la analítica opcional, entonces se montan Microsoft Clarity y Google Analytics 4. Clarity recibe analytics_Storage=granted mientras ad_Storage permanece denied, y Google Analytics 4 recibe analytics_storage=granted mientras ad_storage, ad_user_data y ad_personalization siguen denied con ads_data_redaction activado. El contenedor de Google Tag Manager y Meta Pixel (Facebook) no se cargan, por lo que no se escribe ninguna cookie publicitaria. Las propiedades del checkout se envían mientras la elección vigente habilite analítica (analytics_only o accepted).
  • Si permite además la categoría publicitaria, entonces se carga el contenedor de Google Tag Manager que despliega Meta Pixel (Facebook), Consent Mode v2 recibe ad_storage, ad_user_data y ad_personalization como granted, ads_data_redaction queda desactivado y pueden escribirse las cookies publicitarias _fbp, _fbc para crear audiencias y medir campañas. Google Tag Manager es el contenedor y no instala cookies por sí mismo; _fbc es condicional y solo aplica cuando la URL de entrada contiene el identificador de clic fbclid de Meta. Esta categoría nunca viene preseleccionada y solo aplica si la elige expresamente. El inventario de etiquetas desplegadas se divulga aquí; todo cambio material de proveedor o finalidad exige actualizar la información y revisar el consentimiento.
  • Si posteriormente revoca el consentimiento, entonces dy envía estados denied a Clarity, ejecuta su instrucción de revocación de cookies del navegador, envía como denied todas las señales de Google Consent Mode, caduca las cookies de Google y publicitarias que puede alcanzar desde este sitio, deja de renderizar los componentes opcionales y deja de enviar las propiedades del checkout hacia adelante. La revocatoria no garantiza borrar registros ya conservados por el proveedor; borre el almacenamiento del sitio o use el canal de privacidad para una solicitud específica cuando aplique.

La configuración de cookies puede reabrirse actualmente desde el control de cookies del Manual; la propia página de Privacidad es la Política de Cookies bilingüe enlazada directamente desde el banner. El permiso push es independiente del consentimiento analítico y publicitario y se pide únicamente desde el dashboard. Entrega de red, seguridad y almacenamiento esencial continúan aunque rechace las tecnologías opcionales.

9. Conservación, supresión y límites técnicos actuales

dy no tiene una expiración automática única para cada tabla o copia de proveedor. Sus bases permanecen vigentes mientras opere el servicio y subsista cada finalidad divulgada, licencia existente, solicitud sin resolver, necesidad de seguridad o deber legal. El comportamiento actual por categoría es:

  • Si usa una sesión o enlace de recuperación, entonces la sesión es utilizable hasta siete días y el enlace diez minutos; vencer impide usar la credencial, pero no necesariamente borra físicamente cada valor en ese mismo instante.
  • Si usa la búsqueda semántica del catálogo, entonces dy no crea una conversación ni un historial de búsqueda en servidor mediante ese flujo y no guarda intencionalmente la consulta o interpretación semántica en D1 o Vectorize. Una interpretación derivada y validada puede permanecer en el caché de borde de cinco minutos descrito arriba; los logs del proveedor o la infraestructura siguen los controles y límites divulgados arriba.
  • Si su solicitud autenticada de desuscripción push se procesa correctamente, entonces la suscripción correspondiente se elimina de D1. Los endpoints inválidos también pueden eliminarse tras fallar la entrega.
  • Si un creador elimina un video no vendido desde su control dedicado, entonces dy borra filas dependientes de D1 e intenta borrar el original R2 después de la mutación de base de datos. La ruta actual no elimina automáticamente la copia Stream, registro Vectorize, cachés de proveedor o copias de buscadores; puede requerirse revisión de soporte.
  • Si elimina su cuenta después de autenticación reciente y no existe estado financiero pendiente que lo impida, entonces D1 elimina o anonimiza cuenta, filas históricas de identidad de proveedor, likes, favoritos, interacciones identificadas, notificaciones, push y filas de contenido no vendido. Las propuestas asociadas a esos videos no vendidos se borran; activos comprados, briefs, propuestas restantes, evidencia de pago/licencia e historial de ventas se conservan o reasignan/anonimizan según necesidad. El borrado de cuenta no purga automáticamente R2, Stream, Vectorize, caché de avatar, interacciones anónimas, soporte, raw del ledger, copias de email ni índices de terceros.
  • Si la eliminación autoservicio de su cuenta termina y no hay un trabajo de Video Studio activo o en revisión, entonces D1 elimina trabajos, filas de fuentes privadas, ledger de créditos, uso diario y cuenta de créditos de Video Studio; después dy intenta borrar best-effort los archivos fuente privados y las referencias R2/Stream de salida resueltas antes de la supresión. Un trabajo queued, processing, waiting o requires_review bloquea la eliminación autoservicio hasta terminar o ser resuelto por soporte. Logs del proveedor, cleanup externo fallido, cachés y backups pueden requerir revisión posterior o vencer bajo los controles del proveedor.
  • Si permanece un pago, payout, captura en revisión, licencia, retención legal, fraude o disputa sin resolver, entonces la eliminación autoservicio puede aplazarse o el registro necesario conservarse hasta resolver el asunto o vencer el deber aplicable.

Cuando no exista purga automática, el titular puede pedir revisión de un registro específico en el canal trazable de privacidad. La eliminación de sistemas activos también puede tardar en propagarse a backups, cachés, encargados y destinatarios.

10. Derechos del titular y procedimiento para ejercerlos

Con sujeción a la ley aplicable, el titular puede conocer, acceder, actualizar y rectificar sus datos; solicitar prueba de autorización cuando se requiera; conocer el uso dado; pedir supresión o revocar autorización cuando legalmente proceda; acceder gratuitamente a los datos y presentar queja ante la Superintendencia de Industria y Comercio (SIC) tras agotar la consulta/reclamo directo. Derechos adicionales como portabilidad, limitación u oposición aplican solo si la jurisdicción correspondiente los reconoce.

Exportación autoservicio: el endpoint /api/user/export del dashboard devuelve actualmente un JSON con perfil, identidades de ingreso vinculadas (proveedor, issuer, subject, correo del proveedor, indicador de verificación y fechas), resumen de videos subidos, compras, ventas realizadas, intenciones legadas del comprador, checkout PayPal y solicitudes nominativas de facturación, likes, favoritos, interacciones identificadas, notificaciones y datos de Video Studio asociados a la cuenta: cuenta y ledger de créditos, trabajos, tratamiento, consentimiento, referencias de proveedor y artefacto privado, y uso diario. Excluye access tokens y refresh tokens, claves de idempotencia, huellas de solicitud, leases, credenciales y URLs firmadas o temporales del proveedor. No se presenta como exportación completa de cada sistema backend. Solicite cualquier categoría omitida —incluidos briefs/propuestas, soporte, push, auditoría, pagos híbridos o logs de proveedor— por el canal de privacidad.

Corrección y supresión: los campos del perfil se editan en el dashboard. El borrado autoservicio exige inicio de sesión reciente y puede devolver bloqueo por revisión financiera o por Video Studio activo/en revisión. Debido a los límites técnicos anteriores, use el canal de privacidad para revisar registros R2, Stream, Vectorize, Gemini Files, soporte, caché o licencias conservadas.

Consultas y reclamos: radique el formulario trazable de Contacto y soporte (genera radicado y código privado) o escriba al correo legal/privacidad. Identifíquese, indique el derecho ejercido, describa hechos y datos solicitados, aporte dirección de contacto y adjunte soportes cuando se necesiten. Un reclamo incompleto podrá requerir información adicional antes de decidirse.

Conforme a la Ley 1581 de 2012, una consulta se responde en diez días hábiles desde su recibo; si no es posible, dy informará el motivo y responderá hasta en cinco días hábiles adicionales. Un reclamo completo se responde en quince días hábiles desde el día siguiente a su recibo; si necesita prórroga, dy explicará el motivo y responderá hasta en ocho días hábiles adicionales. Prevalece un plazo imperativo más corto.

11. Vigencia, cambios y texto rector

Esta versión rige desde el 25 de agosto de 2026. Añade consentimiento de propuesta, checkout, adjudicación, entrega y evidencia financiera de Brief pagado, y conserva la solicitud opcional y limitada de facturación nominativa introducida en 3.1. Permanecen sin cambio las finalidades de perfil público, necesidad opcional de agencia y Video Studio. Todo cambio material posterior en responsable, finalidades, categorías o destinatarios se comunicará y autorizará nuevamente cuando corresponda. El sistema registra versión 3.2 para nuevos registros y cada checkout nuevo posterior al lanzamiento; no marca automáticamente a toda cuenta existente como aceptante. Cada propuesta pagada registra por separado la confirmación expresa de alcance del creador. Analítica opcional y confirmaciones específicas de trabajos siguen separadas.

El texto en español es la política principal del responsable colombiano; la versión inglesa se ofrece por accesibilidad y debe interpretarse de forma consistente con el español y la ley imperativa. La vigencia de las bases dura solo por los periodos y finalidades descritos, sujeta a conservación legal y solicitudes verificables de supresión.