Política de Privacidad y Tratamiento de Datos (Versión 1.7)
Vigente y actualizada por última vez: 27 de julio de 2026
1. Responsable, alcance y edad
DmGby es la denominación del servicio y dominio utilizada por Danilo Esteban Guzman Martinez, persona natural y responsable del tratamiento; DmGby no es una persona jurídica independiente. Documento de identificación No. 1071433821. Domicilio de notificaciones: Cl 138 #159 A 8. Teléfono: 3178102435. Correo legal y de privacidad: guzmandanilo791@gmail.com.
El operador, mediante el canal de privacidad y soporte de DmGby, es el área responsable de consultas y reclamos. Esta política cubre datos de personas naturales tratados en el sitio público, dashboards autenticados, superficie web PWA/APK, formulario de soporte e infraestructura relacionada.
El catálogo público puede verse y la unidad común de Dycademia puede jugarse sin cuenta. Crear una cuenta y realizar actividades de creador, brief o compra futura se limita a personas que declaran tener al menos 18 años. El registro conserva esa afirmación, pero actualmente no verifica documentalmente la edad ni la identidad. DmGby no ofrece un flujo de consentimiento parental; si conoce que una cuenta pertenece a un menor, podrá restringirla y evaluar la supresión o conservación exigida por la ley.
2. Mapa condicional de datos realmente tratados
- Si crea una cuenta, entonces D1 guarda el correo normalizado de la cuenta proveniente del registro con contraseña o de un correo verificado de Google. D1 también guarda nombre y apellido cuando se entregan, rol de autorregistro elegido (creador o ecommerce), profesión opcional, avatar, fechas de cuenta y la versión, idioma, fecha y afirmación de mayoría de edad asociadas al clickwrap. Los roles agencia y administrador se provisionan por separado.
- Si crea o cambia una contraseña, entonces las credenciales nuevas se normalizan y almacenan como verificadores PBKDF2-HMAC-SHA256 con salt y versión. Pueden existir verificadores legados hasta que un ingreso válido los actualice. DmGby no necesita conservar la contraseña en texto plano después de verificarla.
- Si inicia sesión, entonces el navegador recibe un JWT de sesión firmado en cookie HttpOnly, SameSite=Lax, Secure en producción y utilizable hasta siete días. La autorización también contrasta los claims actuales de la cuenta y una versión de sesión.
- Si no se han configurado las credenciales de Google, entonces esa opción adicional de ingreso permanece deshabilitada y DmGby no envía mediante ese flujo solicitudes de autenticación ni datos de cuenta a Google.
- Si primero elige creador o ecommerce y continúa con la opción configurada de Google, entonces DmGby inicia con Google Authorization Code, PKCE, state y nonce. Una cookie de transacción firmada de diez minutos, HttpOnly y SameSite=Lax, conserva el rol y valores del protocolo, mientras D1 guarda el hash SHA-256 de state de un solo uso. Google recibe la solicitud de autenticación. Tras un callback válido, D1 guarda proveedor, issuer, subject estable, correo verificado de Google y fechas de creación o último uso; DmGby no conserva access tokens ni refresh tokens de Google. La identidad estable es proveedor + issuer + subject, nunca el correo: una coincidencia de email no vincula cuentas automáticamente y una cuenta que regresa conserva su rol existente. Google exige el claim email_verified.
- Si solicita restablecer la contraseña, entonces DmGby trata el correo de la cuenta y guarda un token firmado, de un solo uso y utilizable durante diez minutos, que se envía mediante Resend. Un valor vencido puede permanecer en la base hasta consumirse, reemplazarse o eliminarse la cuenta.
- Si navega o interactúa con el feed, entonces DmGby puede tratar datos de IP para seguridad/rate limit, código de país, dispositivo/solicitud, identificadores de video y eventos de vista, skip, compartir, like o favorito. Un evento autenticado puede asociarse a la cuenta; uno anónimo se guarda sin ID de usuario. Contadores agregados y señales de retención influyen en el ranking. La ruta actual de interacción anónima no está condicionada a la elección de analítica opcional.
- Si tiene sesión y registra likes, favoritos o compras, entonces esos registros y la afinidad de nicho pueden ordenar un feed personalizado y formar un vector transitorio de gustos. La recomendación no produce efectos jurídicos o financieros ni decide si alguien puede comprar, publicar o retirar fondos.
- Si realiza una búsqueda, entonces la consulta se procesa en el endpoint de búsqueda y puede enviarse a Cloudflare Workers AI para crear un embedding semántico transitorio. Ese flujo no escribe intencionalmente la consulta ni su vector en D1 o Vectorize, sin perjuicio de logs normales de seguridad y proveedor.
- Si le hace a dy una pregunta de texto libre, entonces el navegador envía la pregunta, idioma de interfaz, etiqueta general de rol cuando exista y una conversación reciente acotada de la pestaña al endpoint same-origin de DmGby. El servidor selecciona un conjunto limitado de extractos públicos revisados de DmGby y envía ese texto a Gemini 3.5 Flash de Google para producir una respuesta con fuentes. DmGby no escribe intencionalmente la pregunta, conversación o respuesta en D1; el historial permanece en memoria del componente hasta recargar la pestaña o cerrar la aplicación. Para rate limit se usa una clave opaca derivada de IP o cuenta, sin perjuicio de logs normales del proveedor y seguridad. No envíe contraseñas, wallets, datos de pago, documentos de identidad, medios confidenciales u otra información sensible.
- Si sube un video, entonces DmGby guarda el original en R2 privado junto con file key, huella SHA-256 contra duplicados, tags, nicho, tipo de contenido elegido por el creador, precio, estado, identificadores técnicos y resultado de auditoría. Los bytes del video, tags y nicho se envían a Gemini para la auditoría de plataforma.
- Si crea un trabajo de Video Studio, entonces D1 guarda titular de cuenta, referencia al video fuente elegible o trabajo previo, prompt de hasta 1.000 caracteres, modo, relación de aspecto, elecciones de audio y ajuste, recortes, confirmación y fecha específica video-studio-rights-v1, costo fijo en créditos, proveedor y modelo, estado y checkpoints, progreso, intentos, referencias de archivos o interacción del proveedor, referencias privadas del resultado, errores limitados, fecha de reembolso y timestamps. El servidor elige la fuente entre videos propios AVAILABLE o privados de Studio, o registros de marketplace captured/paid coincidentes y sin reversión registrada; este flujo no acepta una URL fuente arbitraria. La elegibilidad técnica no prueba por sí misma licencia, liquidación o autoridad para editar.
- Si publica un brief o envía una propuesta, entonces D1 guarda título, descripción, presupuesto, estado, agencia y fechas del brief, o creador, video disponible seleccionado, estado y fechas de la postulación. Los briefs son visibles para usuarios autenticados; la identidad, avatar y video del postulante son visibles para la agencia propietaria y administradores.
- Si radica una solicitud de soporte, privacidad, cobro, copyright o técnica, entonces D1 guarda nombre, correo, categoría, asunto, mensaje, estado, respuesta pública, fechas y un hash del código privado de seguimiento. Si Resend está configurado, envía la constancia y una copia privada al buzón Gmail del operador.
- Si activa Web Push, entonces DmGby guarda el endpoint y las claves de cifrado p256dh/auth de ese navegador y transmite notificaciones cifradas mediante el servicio push del navegador. Desuscribirse o eliminar la cuenta borra la suscripción correspondiente de D1.
- Si un creador guarda voluntariamente una dirección Lightning o Bitcoin, entonces D1 almacena ese destino, crea una notificación interna de seguridad con destinos enmascarados y puede usar Resend para alertar al correo de cuenta después de un cambio. Guardar la dirección solo prepara el perfil: no activa checkout, crea saldo, solicita retiro ni mueve dinero.
- Si inicia la unidad pública de Dycademia antes de crear cuenta, entonces DmGby crea la cookie esencial HttpOnly, SameSite=Lax dmgby_academy_guest, Secure en producción, con un valor aleatorio opaco utilizable hasta siete días. D1 guarda únicamente su hash SHA-256 junto con vencimiento, ruta elegida, fuente/campaña inicial limitada, variante experimental, intentos, orden de ejercicios, acierto validado en servidor, versión de contenido y eventos del embudo. Este flujo analítico no guarda la URL remitente completa ni texto libre.
- Si completa una lección de Dycademia mediante el flujo de intento verificado, entonces D1 guarda ID de lección, mundo de audiencia, versión del contenido, puntaje calculado por servidor, resultado de aprobación, fechas del intento, Mastery XP verificado o Practice XP limitado, racha actual/máxima, último día de actividad e identificadores de badges obtenidos. Las respuestas correctas no viajan con el ejercicio y la exportación autoservicio no incluye valores de respuesta crudos. El contenido permanece en el código de la aplicación y no como copia de base por usuario.
- Si desbloquea o activa un beneficio de descubrimiento de Dycademia, entonces D1 guarda la lección fuente, tipo de beneficio, video o brief elegible elegido por usted, variante control/tratamiento, estado, activación, vencimiento y resultados cualificados atribuidos mediante un token opaco de servidor de corta duración. El beneficio se etiqueta como descubrimiento Dycademia, no es patrocinio pagado y no garantiza vistas, ventas, propuestas, contrataciones ni una posición concreta.
3. Finalidades, autorización y fundamentos
DmGby usa los datos anteriores para crear y proteger cuentas, incluida la autenticación federada opcional cuando esté configurada; operar, moderar, publicar, buscar y recomendar contenido del catálogo; responder preguntas voluntarias a dy desde fuentes públicas revisadas; editar videos elegibles de forma privada y contabilizar créditos del servicio creativo; gestionar briefs, propuestas y progreso de Dycademia; prestar soporte y notificaciones; prevenir abuso y fraude; conservar licencias y evidencia histórica legítima; y, únicamente si el checkout se habilita en el futuro, administrar pagos verificados, saldos, devoluciones y retiros.
Para tratamientos regidos por Colombia, DmGby debe apoyarse en autorización previa, expresa e informada del titular, salvo que la Ley 1581 de 2012 u otra norma aplicable establezca una excepción. Publicar esta política no crea por sí solo autorización. Para eventos anónimos del feed que todavía permitan identificar o asociar razonablemente a una persona natural, DmGby deberá obtener autorización válida o documentar una excepción específica aplicable; en caso contrario, ese flujo deberá limitarse a información genuinamente no personal o anonimizada de forma irreversible. La ejecución contractual o las medidas precontractuales aplican solo cuando el usuario pide el servicio correspondiente. Los deberes legales respaldan únicamente el tratamiento necesario para cumplirlos. Si otro régimen resulta aplicable, fundamentos adicionales como el interés legítimo solo se usarán tras la evaluación exigida por ese régimen; esta frase no sustituye de forma general la autorización exigida por la ley colombiana.
Los formularios de cuenta no solicitan datos sensibles. Sin embargo, un video puede contener rostros, voces, salud, menores u otros datos de terceros. Si un creador sube ese material, debe contar con los permisos y fundamento necesarios para que DmGby lo aloje, audite, publique, licencie y distribuya. No deben enviarse datos sensibles salvo que el tratamiento sea lícito y estrictamente necesario.
4. Publicación, inteligencia artificial y ranking automatizado
- Si una carga supera la auditoría y pasa a AVAILABLE, entonces se copia a Cloudflare Stream para HLS firmado y DmGby intenta luego, como efecto best-effort, convertir tags y nicho en embedding mediante Cloudflare Workers AI (bge-m3) y guardar en Vectorize un vector asociado al ID. La publicación puede completarse aunque ese indexado posterior falle. El video aprobado, tags, nicho, nombre visible o alias de respaldo, avatar y profesión del creador pueden mostrarse públicamente sin iniciar sesión.
- Si se consulta el detalle directo actual con un ID de carga conocido, entonces puede devolver metadatos de la carga aunque el activo no esté AVAILABLE porque esa ruta todavía no aplica un gate de propietario, administrador o estado de publicación. Es una limitación técnica de control de acceso —no una publicación pública autorizada ni permiso para reutilizar el material— y DmGby debe restringirla en vez de apoyarse en ella como autorización.
- Si Gemini rechaza la carga o el pipeline no logra completarla, entonces el video no entra al feed público por la consulta normal de publicación. DmGby guarda estado y motivo para que el creador lo revise o radique una solicitud trazable. Después de la auditoría se solicita eliminar el archivo de Gemini, pero la retención del proveedor o un cleanup fallido quedan sujetos a los controles y términos de Google.
- Si un administrador activa la reauditoría actual de un activo AVAILABLE, entonces Gemini vuelve a tratar el video almacenado y sus metadatos; si la revisión lo rechaza, la ruta administrativa puede borrar sus filas de base e intentar eliminar el original R2. Esa ruta no garantiza por sí sola borrar toda copia Stream, registro Vectorize, caché, backup o índice externo.
- Si las páginas públicas permiten rastreo, entonces las reglas para buscadores y crawlers de IA, el sitemap e IndexNow pueden exponer URLs aprobadas y metadatos públicos a terceros. DmGby no usa intencionalmente el contenido para entrenar un modelo fundacional público propio, pero no puede prometer que crawlers o proveedores externos jamás indexen o usen material público bajo sus propias reglas.
La auditoría automática revisa señales de plataforma como calidad técnica, NSFW o violencia gráfica, aparentes marcas/trade dress, coherencia de tags, espacio negativo y artefactos de IA. Aprobación, rechazo, ranking semántico o revisión humana son decisiones de plataforma: no equivalen a clearance jurídico, garantía de Brand Safety o prueba de titularidad.
5. Datos de Video Studio y edición privada con IA
- Si carga un MP4 privado dentro de Video Studio, entonces DmGby guarda el archivo en R2 privado bajo una clave limitada a la cuenta y conserva en D1 una fila de fuente con estado y huella SHA-256 contra duplicados calculada por el servidor. El servidor lee la carga, limitada a 25 MB, para verificar firma MP4 y huella. Esta carga por sí sola no se envía a la auditoría del marketplace ni a Google; solo se envía a un encargado si después solicita el trabajo Rápido o Generativo correspondiente.
- Si solicita una edición rápida de Video Studio, entonces Cloudflare Media Transformations trata la fuente autorizada, la especificación de transformación derivada del prompt, relación de aspecto, elección de audio, ajuste y recorte limitado. El resultado se escribe en R2 privado y puede copiarse a Cloudflare Stream para reproducción firmada y autorizada.
- Si solicita una edición generativa de Video Studio, entonces Cloudflare Media Transformations crea primero una escena privada seleccionada por el prompt de máximo diez segundos y en la relación de aspecto solicitada. DmGby envía esa escena normalizada y el prompt —no una URL fuente arbitraria— a Gemini Omni Flash preview de Google mediante Gemini API y Files. La entrada R2 normalizada temporal se elimina best-effort después del tratamiento. Google puede conservar archivos Gemini cargados o generados hasta 48 horas conforme al comportamiento vigente del servicio; DmGby solicita su eliminación best-effort después de guardar una copia privada durable o si falla el trabajo, pero el cleanup fallido y logs del proveedor permanecen sujetos a controles de Google.
- Si el proveedor generativo trata o devuelve un resultado, entonces Google aplica controles de seguridad, puede rechazar la solicitud y el medio generado puede incorporar SynthID u otras señales de procedencia. El estado preview del proveedor implica que comportamiento, disponibilidad y salvaguardas pueden cambiar; DmGby no elimina ni promete ausencia de esas señales.
- Si un trabajo de Video Studio termina correctamente, entonces el resultado permanece como artefacto privado del servicio en R2 y reproducción Stream autorizada. No se publica automáticamente, no entra al feed, no se marca AVAILABLE, no se ofrece para venta, no se licencia ni se trata como carga aprobada del marketplace. Publicarlo exige el flujo ordinario de carga y auditoría.
- Si un trabajo de Video Studio reserva, consume, devuelve o mantiene créditos, entonces D1 conserva una cuenta entera de créditos, ledger append-only por trabajo, uso generativo diario por usuario y contador global diario. Una falla definitiva registra un único reembolso exacto; un resultado ambiguo del proveedor queda requires_review y mantiene el débito hasta conciliarse. Estos créditos son unidades del servicio, no efectivo, saldo de payout ni pago del marketplace.
6. Datos financieros y estado del checkout
El checkout está actualmente deshabilitado. Tarjeta y Lightning permanecen en estado configuration_required; el endpoint de cotización únicamente lee el precio USD persistido por el creador y muestra una parte del creador redondeada hacia el objetivo bruto 92% más el remanente entero para DmGby. No hay cuenta activa de Wompi, ePayco, BTCPay Server, LNbits o servicio similar, y las rutas retiradas de creación, captura, webhook y payout de PayPal rechazan nuevas operaciones.
- Si el checkout permanece deshabilitado, entonces DmGby no crea ni captura un pago nuevo, concede una licencia pagada nueva, selecciona un ganador pagado de brief, acredita un saldo ni ejecuta un payout. El estado local de un checkbox o una cotización visible no son un registro de pago.
- Si ya existen registros legados de PayPal, entonces podrán permanecer evidencia limitada de órdenes, capturas, pagador, correo de payout, ventas, intenciones, webhooks/ledger y conciliación por razones contables, fraude, contracargo, licencias, controversias, defensa jurídica o derechos del titular. PayPal no es proveedor activo.
- Si DmGby habilita después un proveedor verificado, entonces la política y el checkout deberán identificar proveedor y flujo de datos antes de usarlo. DmGby podrá entonces tratar precios validados por servidor, moneda o satoshis, partes, producto/brief, referencias y estados del proveedor, liquidación, tarifas, cotización de cambio, reembolsos, reversiones y el destino mínimo de retiro. DmGby no solicitará números de tarjeta, frases semilla ni claves privadas.
Esta política no determina IVA, retenciones, facturación, inversión del sujeto pasivo o documentos soporte. Dependen de la ley vigente y de cada operación; un comprobante no se presenta como factura fiscal cuando legalmente se exige un documento tributario distinto.
7. Encargados, destinatarios y tratamiento internacional
Según la condición activada por el usuario, los datos pueden transmitirse a encargados u otros destinatarios fuera de Colombia. DmGby distingue la transmisión internacional a un encargado que actúa por sus instrucciones de la transferencia a otro responsable y aplica la autorización, contrato de transmisión, nivel adecuado, excepción legal, declaración u otro mecanismo exigido por el derecho colombiano y la relación real con el proveedor.
- Si usa el servicio central, entonces Cloudflare trata datos de infraestructura mediante Workers/edge, D1, R2, Stream, Images, KV/caché, colas, Durable Objects, Workers AI, Vectorize y logs/trazas operativas.
- Si usa la opción configurada de ingreso con Google, entonces el proveedor elegido recibe la solicitud de autorización y trata sus propios datos de cuenta, autenticación, dispositivo, seguridad, consentimiento y callback bajo sus controles aplicables. DmGby recibe la respuesta de autorización y los claims mínimos de identidad descritos arriba. El otro proveedor no recibe datos mediante ese intento.
- Si sube contenido para auditoría, entonces Google trata el video y tags/nicho enviados mediante Gemini API. Google también presta el contenedor de Tag Manager solo tras consentimiento opcional, y el buzón Gmail del operador recibe copia de las solicitudes de soporte enviadas mediante Resend.
- Si solicita una edición generativa de Video Studio, entonces Google trata el video fuente elegible, prompt, relación de aspecto, referencias del archivo Gemini, interacción y resultado generado mediante Gemini API, Gemini Files y el modelo Gemini Omni Flash preview. DmGby solicita eliminación best-effort tras el guardado privado durable o falla; logs, cleanup fallido y conservación de hasta 48 horas quedan bajo los controles vigentes de Google.
- Si le hace a dy una pregunta de texto libre, entonces Google trata la pregunta acotada, contexto reciente de conversación, idioma, etiqueta general de rol y extractos públicos revisados de DmGby mediante Gemini API y el modelo estable Gemini 3.5 Flash. DmGby no habilita Google Search ni recuperación de URLs arbitrarias en este flujo y no conserva intencionalmente la conversación en su base; los logs de seguridad, prevención de abuso y operación del proveedor quedan sujetos a los controles vigentes de Google.
- Si acepta la analítica opcional, entonces Microsoft Clarity y Google Tag Manager se cargan en el navegador. El contenedor remoto de GTM debe auditarse por separado; esta política no autoriza un encargado o finalidad no divulgada solo porque GTM pueda cargarla técnicamente.
- Si DmGby envía correos de cuenta, soporte, recuperación o alerta de wallet, entonces Resend trata destinatario, asunto, contenido y metadatos de entrega. Las constancias de soporte también copian el mensaje enviado al buzón Gmail del operador.
- Si crea o restablece una contraseña, entonces Have I Been Pwned recibe solo los primeros cinco caracteres de un digest SHA-1 calculado localmente mediante protocolo de rango con padding, no la contraseña, digest completo, correo o ID. DmGby no guarda el rango ni el conteo recibido y la creación de credencial falla de forma cerrada si la consulta no está disponible.
- Si activa push, entonces el servicio push elegido por navegador o sistema operativo (por ejemplo, servicios de Google, Mozilla, Apple o Microsoft) recibe endpoint y datos de entrega del mensaje cifrado.
Las ubicaciones y salvaguardas del proveedor pueden cambiar y se rigen por el contrato y configuración vigentes. DmGby no certifica un país o mecanismo contractual concreto salvo que realmente aplique al flujo correspondiente.
9. Conservación, supresión y límites técnicos actuales
DmGby no tiene una expiración automática única para cada tabla o copia de proveedor. Sus bases permanecen vigentes mientras opere el servicio y subsista cada finalidad divulgada, licencia existente, solicitud sin resolver, necesidad de seguridad o deber legal. El comportamiento actual por categoría es:
- Si usa una sesión o enlace de recuperación, entonces la sesión es utilizable hasta siete días y el enlace diez minutos; vencer impide usar la credencial, pero no necesariamente borra físicamente cada valor en ese mismo instante.
- Si conversa con dy, entonces la conversación visible permanece solo en memoria de la pestaña actual y se limpia al recargar por completo o cerrar la aplicación. DmGby no ofrece actualmente historial de conversaciones de dy en servidor para exportar o suprimir porque este flujo no almacena intencionalmente el texto en D1; los logs de proveedor o infraestructura siguen los controles y límites divulgados arriba.
- Si una transacción OAuth se consume o vence, entonces no puede volver a utilizarse y su intento breve en D1 queda elegible para limpieza operativa. Estas filas de intento no se asocian a una cuenta de usuario; la identidad de proveedor solo se vincula después de completar un callback válido.
- Si su solicitud autenticada de desuscripción push se procesa correctamente, entonces la suscripción correspondiente se elimina de D1. Los endpoints inválidos también pueden eliminarse tras fallar la entrega.
- Si un creador elimina un video no vendido desde su control dedicado, entonces DmGby borra filas dependientes de D1 e intenta borrar el original R2 después de la mutación de base de datos. La ruta actual no elimina automáticamente la copia Stream, registro Vectorize, cachés de proveedor o copias de buscadores; puede requerirse revisión de soporte.
- Si elimina su cuenta después de autenticación reciente y no existe estado financiero pendiente que lo impida, entonces D1 elimina o anonimiza cuenta, filas vinculadas de identidad Google, likes, favoritos, interacciones identificadas, notificaciones, push y filas de contenido no vendido. Las propuestas asociadas a esos videos no vendidos se borran; activos comprados, briefs, propuestas restantes, evidencia de pago/licencia e historial de ventas se conservan o reasignan/anonimizan según necesidad. El borrado de cuenta no purga automáticamente R2, Stream, Vectorize, caché de avatar, interacciones anónimas, soporte, raw del ledger, copias de email ni índices de terceros.
- Si usa Dycademia como invitado, entonces la credencial y sesión invitada vencen después de siete días. El vencimiento impide volver a usarlas o reclamarlas en una cuenta, aunque la eliminación física de filas vencidas puede ocurrir posteriormente durante la limpieza operativa.
- Si su cuenta tiene datos de Dycademia propios o reclamados y el borrado autoservicio se completa, entonces D1 elimina progreso verificado y legado, intentos y filas de verificación de respuestas, estadísticas, badges, práctica, beneficios, eventos del embudo y sesiones invitadas previamente reclamadas por la cuenta. Los eventos anónimos no reclamados o logs de infraestructura que no puedan vincularse razonablemente con la cuenta no son seleccionados por este flujo de borrado.
- Si la eliminación autoservicio de su cuenta termina y no hay un trabajo de Video Studio activo o en revisión, entonces D1 elimina trabajos, filas de fuentes privadas, ledger de créditos, uso diario y cuenta de créditos de Video Studio; después DmGby intenta borrar best-effort los archivos fuente privados y las referencias R2/Stream de salida resueltas antes de la supresión. Un trabajo queued, processing, waiting o requires_review bloquea la eliminación autoservicio hasta terminar o ser resuelto por soporte. Logs del proveedor, cleanup externo fallido, cachés y backups pueden requerir revisión posterior o vencer bajo los controles del proveedor.
- Si permanece un pago, payout, captura en revisión, licencia, retención legal, fraude o disputa sin resolver, entonces la eliminación autoservicio puede aplazarse o el registro necesario conservarse hasta resolver el asunto o vencer el deber aplicable.
Cuando no exista purga automática, el titular puede pedir revisión de un registro específico en el canal trazable de privacidad. La eliminación de sistemas activos también puede tardar en propagarse a backups, cachés, encargados y destinatarios.
10. Derechos del titular y procedimiento para ejercerlos
Con sujeción a la ley aplicable, el titular puede conocer, acceder, actualizar y rectificar sus datos; solicitar prueba de autorización cuando se requiera; conocer el uso dado; pedir supresión o revocar autorización cuando legalmente proceda; acceder gratuitamente a los datos y presentar queja ante la Superintendencia de Industria y Comercio (SIC) tras agotar la consulta/reclamo directo. Derechos adicionales como portabilidad, limitación u oposición aplican solo si la jurisdicción correspondiente los reconoce.
Exportación autoservicio: el endpoint /api/user/export del dashboard devuelve actualmente un JSON con perfil, identidades de ingreso vinculadas (proveedor, issuer, subject, correo del proveedor, indicador de verificación y fechas), resumen de videos subidos, compras, ventas realizadas, intenciones legadas del comprador, likes, favoritos, interacciones identificadas, notificaciones, progreso verificado e histórico de Dycademia, intentos sin respuestas crudas, estadísticas, premios de práctica, insignias, beneficios, eventos del embudo y metadatos de sesiones invitadas reclamadas, además de datos de Video Studio asociados a la cuenta: cuenta y ledger de créditos, trabajos, tratamiento, consentimiento, referencias de proveedor y artefacto privado, y uso diario. Excluye access tokens y refresh tokens, claves de idempotencia, huellas de solicitud, leases, credenciales y URLs firmadas o temporales del proveedor. No se presenta como exportación completa de cada sistema backend. Solicite cualquier categoría omitida —incluidos briefs/propuestas, soporte, push, auditoría, pagos híbridos o logs de proveedor— por el canal de privacidad.
Corrección y supresión: los campos del perfil se editan en el dashboard. El borrado autoservicio exige inicio de sesión reciente y puede devolver bloqueo por revisión financiera o por Video Studio activo/en revisión. Debido a los límites técnicos anteriores, use el canal de privacidad para revisar registros R2, Stream, Vectorize, Gemini Files, soporte, caché o licencias conservadas.
Consultas y reclamos: radique el formulario trazable de Contacto y soporte (genera radicado y código privado) o escriba al correo legal/privacidad. Identifíquese, indique el derecho ejercido, describa hechos y datos solicitados, aporte dirección de contacto y adjunte soportes cuando se necesiten. Un reclamo incompleto podrá requerir información adicional antes de decidirse.
Conforme a la Ley 1581 de 2012, una consulta se responde en diez días hábiles desde su recibo; si no es posible, DmGby informará el motivo y responderá hasta en cinco días hábiles adicionales. Un reclamo completo se responde en quince días hábiles desde el día siguiente a su recibo; si necesita prórroga, DmGby explicará el motivo y responderá hasta en ocho días hábiles adicionales. Prevalece un plazo imperativo más corto.
11. Vigencia, cambios y texto rector
Esta versión rige desde el 27 de julio de 2026. Un cambio sustancial del responsable, finalidades, categorías o destinatarios se comunicará eficazmente antes de aplicarlo cuando la ley exija aviso. Si una finalidad nueva necesita autorización renovada, DmGby deberá obtenerla antes de apoyarse en ella. El sistema actual registra versión 1.7 para nuevos registros posteriores al lanzamiento; no marca automáticamente a toda cuenta existente como aceptante de esta versión. La confirmación separada video-studio-rights-v1 aplica solo al trabajo individual de edición y no marca aceptación general de esta política.
El texto en español es la política principal del responsable colombiano; la versión inglesa se ofrece por accesibilidad y debe interpretarse de forma consistente con el español y la ley imperativa. La vigencia de las bases dura solo por los periodos y finalidades descritos, sujeta a conservación legal y solicitudes verificables de supresión.