Política de Privacidad
Esta traducción se proporciona únicamente por conveniencia. La versión en inglés es la legalmente vinculante.
Fecha de entrada en vigor: 12 de junio de 2026
Davinci Tech Solutions («nosotros», «nos», «nuestro» o «Compañía») opera D Line, una aplicación de telefonía VoIP basada en la nube (el «Servicio»). Esta Política de Privacidad explica cómo recopilamos, utilizamos, divulgamos y protegemos su información cuando utiliza nuestro Servicio en las plataformas iOS, Android, macOS, Windows y web.
Contacto de soporte: support@davincitechsolutions.com
Importante — Aviso de emergencias 911: D Line es un servicio de VoIP interconectado. Es posible que no conecte de manera fiable con los servicios de emergencias (911). Para obtener información completa sobre las limitaciones, cómo registrar su dirección y qué hacer en caso de emergencia, lea nuestro Aviso E911 antes de utilizar el Servicio.
Ámbito de aplicación
Esta Política de Privacidad abarca dos contextos distintos:
(a) Visitantes del sitio web davincitechsolutions.com — cualquier persona que navegue por nuestras páginas de marketing, envíe un formulario de contacto o interactúe con funciones del sitio público (como el asistente de chat de IA), independientemente de si es cliente de D Line.
(b) Usuarios del servicio D Line — personas físicas y organizaciones que se han registrado y utilizan D Line en las plataformas iOS, Android, macOS, Windows y web.
Pueden aplicarse distintas prácticas de datos según el contexto en el que se encuentre. Las secciones siguientes identifican las diferencias entre prácticas.
Visitantes del sitio web
Si visita davincitechsolutions.com sin crear una cuenta de D Line, podemos recopilar la siguiente información:
Envíos de formularios de contacto. Si envía un formulario de contacto o consulta en nuestro sitio web, recopilamos su nombre, dirección de correo electrónico y el mensaje que proporciona. Esta información se utiliza exclusivamente para responder a su consulta. No lo añadimos a listas de marketing sin su consentimiento explícito.
Asistente de chat de IA. Nuestro sitio web incluye un asistente de chat impulsado por inteligencia artificial. Los mensajes que envía al asistente se procesan para generar una respuesta relevante a su pregunta. El contenido de la conversación puede transmitirse a nuestro proveedor de inferencia de IA (Anthropic) para generar respuestas. No vinculamos las conversaciones de chat a su identidad a menos que usted proporcione voluntariamente información identificativa en el chat. No utilizamos el contenido del chat para entrenar modelos sin su consentimiento.
Cookies y análisis. Nuestro sitio web utiliza cookies para funciones esenciales (gestión de sesiones, seguridad) y, cuando se otorga consentimiento, para análisis agregados. Para obtener información completa sobre las cookies que establecemos y cómo controlarlas, consulte nuestra Política de Cookies.
Registros del servidor y análisis. Nuestros servidores web registran automáticamente datos estándar del registro de acceso, incluida su dirección IP, agente de usuario del navegador, URL de referencia y páginas visitadas. Esta información se utiliza para mantener la fiabilidad del servicio, diagnosticar errores y comprender los patrones de tráfico agregados. No se utiliza para identificarle individualmente ni con fines publicitarios.
1. Información que recopilamos
1.1 Información de la cuenta
Cuando crea una cuenta de D Line, recopilamos:
- Su nombre, dirección de correo electrónico y número de teléfono
- Contraseña (cifrada con bcrypt; no almacenamos contraseñas en texto plano)
- Afiliación a la organización/tenant
- Rol de usuario y permisos dentro de su organización
1.2 Datos de telefonía y llamadas
- Números de teléfono: números Direct Inward Dial (DID) arrendados de operadores (Telnyx, Twilio)
- Registros detallados de llamadas (CDR): marca de tiempo, duración, parte llamante, parte llamada, estado de la llamada e información de facturación
- Grabaciones de llamadas: solo se recopilan si su organización habilita la grabación; se almacenan por separado con cifrado en reposo
- SMS/MMS: cuerpo del mensaje y URL de medios adjuntos cuando las funciones de mensajería están habilitadas
1.3 Voz y medios
- Audio en tiempo real: los flujos RTP (Protocolo de Transporte en Tiempo Real Seguro) se transmiten en directo durante las llamadas, pero no se almacenan a menos que la grabación esté explícitamente habilitada
- Señalización SDP: información del protocolo de descripción de sesión intercambiada para la configuración de llamadas (negociación de códec, capacidades del dispositivo)
- Acceso al micrófono: necesario para transmitir su voz durante las llamadas; solicitamos permiso explícito a través de su dispositivo
1.4 Tokens de notificaciones push
- iOS: tokens del Apple Push Notification service (APNs) para el enrutamiento de llamadas entrantes
- Android y web: tokens de Firebase Cloud Messaging (FCM) e identificadores de dispositivo
- Finalidad: entregar notificaciones de llamadas entrantes cuando la aplicación está en segundo plano o no está en ejecución
1.5 Telemetría de fallos y errores
- Integración con Sentry: recopilamos automáticamente informes de fallos y diagnósticos de errores
- Datos incluidos: rastros de pila, tipo de dispositivo, versión del sistema operativo, versión de la aplicación
- Datos excluidos: los números de teléfono, credenciales y contenido de mensajes se eliminan antes de la transmisión
- Exclusión voluntaria: contacte con support@davincitechsolutions.com para deshabilitar la telemetría
1.6 Información del dispositivo y uso
- Tipo de dispositivo, sistema operativo, versión de la aplicación y configuración regional
- Dirección IP y tipo de conexión (para optimizar la calidad de los medios)
- Análisis de uso: adopción de funciones, frecuencia de llamadas, duración de sesiones (sin referencia a llamadas específicas)
2. Cómo utilizamos su información
2.1 Prestación del Servicio
- Autenticar su identidad y gestionar su cuenta
- Establecer y mantener sesiones SIP para llamadas y mensajería
- Enrutar llamadas entrantes y notificaciones a su dispositivo
- Generar registros de llamadas precisos y facturación
2.2 Seguridad y cumplimiento normativo
- Detectar, prevenir e investigar fraudes o abusos
- Hacer cumplir nuestros Términos de Servicio y acuerdos legales
- Conservar los registros de llamadas para cumplir con las regulaciones de telecomunicaciones de EE. UU.
- Responder a solicitudes legítimas de organismos gubernamentales
2.3 Mejora del Servicio
- Métricas de uso agregadas para identificar problemas de rendimiento
- Mejorar la calidad del audio, el enrutamiento de llamadas y la fiabilidad
- Depurar problemas técnicos a través de informes de fallos
- Entrenar modelos de aprendizaje automático con datos anonimizados no relacionados con llamadas
2.4 Comunicación
- Enviar notificaciones relacionadas con el servicio (cambios de cuenta, alertas de facturación, avisos de seguridad)
- Atender consultas de soporte por correo electrónico o mensajería dentro de la aplicación
- No enviamos correos electrónicos de marketing sin consentimiento explícito
3. Base jurídica del tratamiento (RGPD y CCPA)
3.1 RGPD (Unión Europea)
Tratamos los datos personales con base en:
- Contrato: tratamiento necesario para prestarle el Servicio
- Obligación legal: conservación de CDR para el cumplimiento de telecomunicaciones
- Intereses legítimos: seguridad, prevención de fraudes, mejora del servicio
- Consentimiento: telemetría de fallos voluntaria y análisis (solo con aceptación)
Usted tiene derecho a:
- Acceder a sus datos personales
- Solicitar la rectificación de datos inexactos
- Solicitar la supresión (sujeto a los requisitos legales de conservación)
- Restringir u oponerse al tratamiento
- Portabilidad de los datos
- Presentar una reclamación ante su autoridad nacional de protección de datos
3.2 CCPA / CPRA (California)
Si usted es residente de California, tiene derecho a:
- Conocer qué información personal se recopila, utiliza y comparte
- Solicitar la eliminación de información personal (sujeto a excepciones)
- Corregir información personal inexacta
- Oponerse a la venta o compartición de información personal (no vendemos ni compartimos información personal para publicidad conductual entre contextos)
- No sufrir discriminación por ejercer sus derechos de privacidad
- Limitar el uso de información personal confidencial
No vendemos ni compartimos información personal para publicidad conductual entre contextos. También respetamos las señales del Global Privacy Control (GPC). Cuando nuestros servicios web detectan una señal de exclusión GPC de su navegador, la tratamos como una instrucción de «no vender ni compartir» para esa sesión y cualquier visita posterior desde ese navegador.
Para enviar una solicitud, envíe un correo electrónico a support@davincitechsolutions.com con su nombre, correo electrónico de la cuenta y la solicitud específica.
3.3 Derechos de privacidad en otros estados de EE. UU.
Los residentes de los siguientes estados tienen derechos similares a los descritos anteriormente (acceso, rectificación, supresión, portabilidad, exclusión del perfilado) en virtud de sus respectivas leyes estatales:
- Virginia (VCDPA): derecho de acceso, rectificación, supresión y exclusión de publicidad dirigida y perfilado
- Colorado (CPA): derecho de acceso, rectificación, supresión, exclusión de publicidad dirigida y perfilado
- Connecticut (CTDPA): mismos derechos que Virginia; responderemos en 45 días, con una prórroga de 45 días donde esté permitido
- Texas (TDPSA): derecho de acceso, rectificación, supresión y exclusión del tratamiento de datos sensibles
Para todos los demás estados con leyes de privacidad vigentes, extendemos derechos comparables en la medida en que lo exija la ley aplicable. Para ejercer cualquiera de estos derechos, envíe un correo electrónico a support@davincitechsolutions.com indicando su estado de residencia y la solicitud específica.
4. Conservación de datos
| Categoría de datos | Período de conservación | Motivo | |---|---|---| | Información de la cuenta | Duración del contrato + 30 días | Continuidad del servicio y cierre | | Registros detallados de llamadas | Mínimo 18 meses (FCC); hasta 7 años (estatal/contractual) | Requisito regulatorio de telecomunicaciones de EE. UU. — depende de la jurisdicción | | Grabaciones de llamadas | 90 días (configurable por la organización) | Optimización de costos de almacenamiento | | Informes de fallos/errores | 30 días | Depuración e investigación de seguridad | | Tokens de notificaciones push | Mientras el dispositivo esté registrado | Entrega de llamadas entrantes |
Los datos eliminados se purgan de nuestras bases de datos principales en un plazo de 30 días y de las copias de seguridad en un plazo de 180 días.
Nota sobre la conservación de CDR: La FCC exige un período mínimo de conservación de 18 meses para los registros detallados de llamadas. Las comisiones de servicios públicos estatales y los contratos empresariales pueden requerir una conservación más prolongada, de hasta 7 años en algunas jurisdicciones. Aplicamos el período más largo cuando sea exigible.
5. Procesadores de datos de terceros
Compartimos datos con los siguientes procesadores en virtud de Acuerdos de Procesamiento de Datos (DPA):
5.1 Operadores de telecomunicaciones
- Twilio: enrutamiento de voz y SMS por PSTN, gestión de DID, llamadas de emergencia
- Telnyx: enrutamiento de voz y SMS por PSTN, gestión de DID
- SignalWire: mensajería PSTN
- Finalidad: interconexión con redes telefónicas públicas
- Datos: CDR, números de teléfono, metadatos de mensajes
5.2 Infraestructura en la nube
- Hetzner (Alemania): alojamiento principal de bases de datos PostgreSQL y cómputo (con sede en la UE)
- Cloudflare R2: almacenamiento de grabaciones de llamadas (regiones de la UE y globales, según la configuración del tenant)
- Finalidad: infraestructura fiable, escalable y cifrada
- Datos: cifrados en reposo y en tránsito
5.3 Servicios de notificaciones push
- Apple APNs: registro de tokens y entrega push para dispositivos iOS
- Google Firebase Cloud Messaging (FCM): registro de tokens y entrega push para Android y web
- Finalidad: notificaciones de llamadas entrantes
- Datos compartidos: token del dispositivo (identificador opaco), metadatos de llamada (llamante, marca de tiempo)
5.4 Procesamiento de pagos
- Stripe: procesador de pagos PCI-DSS Nivel 1 para facturación de suscripciones
- Datos: nombre de facturación, correo electrónico, últimas 4 cifras del método de pago
- DPA: se aplica el Addendum de Procesamiento de Datos de Stripe
5.5 Reporte de errores
- Sentry: agregación y análisis de informes de fallos
- Datos: rastros de pila depurados, información del dispositivo, versión de la aplicación (sin PII — los números de teléfono, credenciales y contenido de mensajes se eliminan antes de la transmisión)
5.6 Funciones de IA (condicional)
- Anthropic (Claude API): utilizado cuando un tenant habilita el módulo de IA para funciones asistidas por inteligencia artificial
- ElevenLabs: utilizado cuando un tenant habilita funciones de síntesis de voz
- Datos: solo fragmentos de texto o audio proporcionados por la configuración del tenant; no se produce ninguna transmisión si el módulo está deshabilitado
- DPA: se aplican los términos de procesamiento de datos específicos del proveedor
6. Divulgación de grabación de llamadas
La grabación está desactivada de forma predeterminada y debe ser habilitada explícitamente por el administrador de su organización.
Cuando la grabación está habilitada:
- Se muestra a los participantes una interfaz de divulgación por llamada donde sea técnicamente viable
- El estado de grabación es visible en la interfaz de D Line
Requisitos de consentimiento de todas las partes: Las llamadas que involucran los siguientes estados de EE. UU. requieren el consentimiento de todas las partes antes de grabar (estados de consentimiento de todas las partes o de dos partes): California, Connecticut, Delaware, Florida, Illinois, Maryland, Massachusetts, Michigan, Montana, New Hampshire, Pennsylvania y Washington. Existen requisitos equivalentes en los estados miembros de la UE y otras jurisdicciones.
Responsabilidad del cliente: El cliente (administrador del tenant) es responsable de obtener todos los consentimientos legalmente requeridos antes de habilitar la grabación. D Line muestra la interfaz de divulgación, pero no verifica de forma independiente que se haya obtenido el consentimiento. No asumimos ninguna responsabilidad por el incumplimiento por parte de un tenant de las leyes de grabación aplicables.
7. Cifrado y seguridad
7.1 En tránsito
- TLS 1.2 o superior: toda la señalización (SIP, HTTP API) cifrada
- SRTP/DTLS-SRTP: cifrado de medios cuando es compatible con el dispositivo
7.2 En reposo
- Contraseñas: hash bcrypt con salt
- Grabaciones: cifrado AES-256 en almacenamiento
- Base de datos: volumen cifrado a través del proveedor de infraestructura
7.3 Medidas de seguridad
- Auditorías de seguridad periódicas por firmas externas
- Detección de intrusiones y monitorización de amenazas
- Copias de seguridad cifradas automáticas
- Controles de acceso y permisos basados en roles
Limitación: Los medios en tiempo real están cifrados de extremo a extremo cuando ambas partes admiten SRTP. El servidor de señalización SIP procesa temporalmente los metadatos de llamadas en texto plano para enrutar las llamadas. No almacenamos el contenido de las llamadas en texto plano.
8. Menores de edad
Estados Unidos: D Line no está dirigido a personas menores de 18 años. No recopilamos conscientemente datos personales de personas menores de 18 años.
Unión Europea y Reino Unido: De conformidad con el RGPD y el Código de Diseño Apropiado para la Edad del Reino Unido, no procesamos conscientemente datos personales de menores de 16 años sin el consentimiento de los padres o tutores.
Si nos damos cuenta de que un menor ha proporcionado información personal, la eliminaremos de inmediato. Los padres o tutores preocupados por la recopilación de datos deben ponerse en contacto con support@davincitechsolutions.com.
9. Sus derechos de privacidad
9.1 Acceso y portabilidad
Puede solicitar una copia de sus datos personales en un formato legible por máquina enviando un correo electrónico a support@davincitechsolutions.com.
9.2 Rectificación y supresión
- Corrija la información inexacta a través de la configuración de su cuenta
- Solicite la eliminación de la cuenta a través de nuestra página de eliminación de cuenta o enviando un correo electrónico a support@davincitechsolutions.com
- Se aplica un período de gracia de 30 días después de solicitar la eliminación — su cuenta queda suspendida pero aún no eliminada. Puede restaurar su cuenta durante este período. Transcurridos 30 días, los datos se eliminan permanentemente de los sistemas principales (las copias de seguridad se purgan en 180 días)
- La eliminación está sujeta a los requisitos legales de conservación (conservación de CDR)
9.3 Exclusión voluntaria
- Telemetría de fallos: deshabilite en la configuración de la aplicación o contacte con soporte
- Correo electrónico de marketing: haga clic en «cancelar suscripción» o contacte con soporte
- No vender / GPC: respetamos automáticamente las señales del Global Privacy Control; también puede enviar un correo electrónico a soporte
- Cookies: gestione a través de la configuración del navegador
9.4 Tiempo de respuesta
Responderemos a las solicitudes verificadas en un plazo de 30 días (45 días para las solicitudes CCPA, o 45 días con una prórroga para las leyes estatales aplicables).
10. Cookies y rastreo
10.1 Cookies esenciales
- ID de sesión: mantiene su estado de inicio de sesión
- Token CSRF: previene la falsificación de solicitudes entre sitios
10.2 Cookies de análisis
- Identificadores de dispositivos y uso de funciones (anonimizados)
- Exclusión: deshabilite en la configuración del navegador o contacte con soporte
10.3 Cookies de terceros
- Stripe (procesamiento de pagos): detección de fraudes
- Sentry (reporte de errores): correlación de sesiones
11. Transferencias internacionales de datos
Sus datos pueden ser transferidos y procesados en países fuera de su país de residencia, incluidos:
- Alemania (Hetzner): infraestructura principal — con sede en la UE
- Estados Unidos (Cloudflare R2, Sentry, Stripe, Twilio, Telnyx, Anthropic, ElevenLabs): diversos servicios
Cuando las transferencias se realizan desde la UE/EEE a países sin una decisión de adecuación:
- Garantizamos que se establecen Cláusulas Contractuales Estándar (SCC) con cada procesador
- Puede solicitar una copia de las SCC pertinentes contactando con support@davincitechsolutions.com
12. Cambios en esta Política
Podemos actualizar esta Política de Privacidad para reflejar cambios en la ley, la tecnología o las prácticas comerciales. Le notificaremos los cambios sustanciales por correo electrónico o notificación dentro de la aplicación al menos 10 días antes de que el cambio entre en vigor. El uso continuado de D Line después de la fecha de entrada en vigor constituye la aceptación de los cambios.
Última actualización: 12 de junio de 2026
13. Contacto
Para consultas de privacidad, reclamaciones o para ejercer sus derechos:
Davinci Tech Solutions Correo electrónico: support@davincitechsolutions.com [CONFIRMAR: dirección postal física requerida por el RGPD/CCPA — Davinci Tech Solutions, ___, EE. UU.]
Para residentes de la UE: puede presentar una reclamación ante su autoridad nacional de protección de datos. Para residentes de California: puede contactar con el Fiscal General de California en oag.ca.gov. Para residentes de otros estados de EE. UU.: puede contactar con el fiscal general de su estado.