Deciora

Política de privacidad

Vigente desde el 26 de septiembre de 2026

Esta política explica cómo tratamos los datos personales en Deciora: la aplicación en app.deciora.co, su API y este sitio web. Se rige por la Ley Orgánica de Protección de Datos Personales del Ecuador (LOPDP) y su reglamento.

1. Quién es el responsable

NEXOGEST S.A.S., RUC 1793214186001, con domicilio en Quito, Ecuador (en adelante, «Deciora» o «nosotros»).
Contacto para privacidad: privacidad@deciora.co.

2. Dos papeles distintos: responsable y encargado

Como responsable tratamos los datos de las personas que usan Deciora: tu cuenta, tu organización, tu actividad y la seguridad del servicio. Esta política trata sobre todo de esos datos.

Como encargado tratamos los datos que nuestros clientes envían a sus decisiones, por la API o desde la interfaz. Pueden incluir datos de terceros, como el texto de una solicitud de soporte o de una factura. En ese caso el responsable es la organización cliente. Nosotros tratamos esos datos solo para prestarle el servicio y siguiendo sus instrucciones, según la sección «Tratamiento de datos por encargo» de los Términos de uso. Si tus datos llegaron a Deciora a través de una empresa que usa el servicio, ejerce tus derechos ante ella. Si nos escribes a nosotros, le trasladaremos tu solicitud.

3. Qué datos tratamos

CategoríaDatosOrigen
CuentaEmail, nombre (si lo indicas), contraseña (guardada solo como hash), sector y papel que eliges al registrarte, fecha de aceptación de estos textos.Tú
Inicio de sesión con Google o MicrosoftIdentificador de la cuenta, email y nombre que comparte ese proveedor. Nunca recibimos tu contraseña de Google o Microsoft.Google o Microsoft, si eliges ese método
OrganizaciónNombre de la organización, miembros y sus roles, invitaciones (email de la persona invitada y quién la invitó), plan y consumo.Tú y los administradores de tu organización
SeguridadConfiguración de verificación en dos pasos, códigos de recuperación (guardados como hash), dirección IP y registros de acceso para frenar abusos e intentos de entrada.Tu uso del servicio
ContenidoDecisiones que configuras, claves de API (guardadas como hash) y ejecuciones: los datos enviados a cada decisión y sus resultados.Tu organización y sus sistemas
TécnicosRegistros del servidor y de errores (fecha, ruta, navegador, IP). Excluimos a propósito los cuerpos de las peticiones de los informes de error.Tu uso del servicio

No pedimos datos sensibles (salud, origen étnico, datos biométricos, orientación sexual, etc.). No los incluyas en tus decisiones salvo que tengas una base legal para tratarlos y hayas acordado con nosotros las medidas adecuadas.

4. Para qué los usamos y con qué base legal

FinalidadBase legal (LOPDP, art. 7)
Crear y gestionar tu cuenta y tu organización, ejecutar decisiones y controlar la cuota del plan.Ejecución del contrato (Términos de uso)
Enviarte emails del servicio: verificación, invitaciones, restablecimiento de contraseña, avisos de cuota y de seguridad.Ejecución del contrato
Enviarte recordatorios de primeros pasos tras registrarte. Puedes darte de baja desde el enlace que trae cada email.Interés legítimo
Proteger el servicio: prevenir fraude y bots, limitar intentos de acceso, detectar y corregir errores.Interés legítimo
Cumplir obligaciones legales, tributarias y requerimientos de autoridades.Obligación legal

No vendemos tus datos. No los usamos para publicidad ni para entrenar modelos de inteligencia artificial.

5. Decisiones automatizadas

Deciora es una herramienta con la que nuestros clientes automatizan sus propias decisiones. Deciora no toma decisiones sobre ti. Cada resultado incluye un nivel de confianza, y el cliente define cuándo se actúa de forma automática y cuándo pasa a revisión humana. Si una organización usa Deciora para tomar una decisión que te afecta, te corresponde ante ella el derecho a no ser objeto de decisiones basadas únicamente en valoraciones automatizadas (LOPDP, art. 20), a pedir una explicación y a solicitar revisión humana.

6. Con quién compartimos datos

Solo con proveedores que necesitamos para prestar el servicio (encargados), bajo contrato y con la obligación de proteger los datos:

ProveedorPara quéUbicación
HostingerServidor donde funcionan la aplicación y la base de datosEE.UU.
Cloudflare, Inc.Red de entrega y protección contra ataques, verificación anti-bots (Turnstile), almacenamiento de copias de seguridad (R2), recepción y reenvío de correoEE.UU. y red global
TypeSafe AI, Inc.Motor de decisiones (Jev): recibe los datos de cada ejecución para devolver el resultado. Según su política de privacidad, no los usa para entrenar ni ajustar modelos.EE.UU.
ResendEnvío de emails del servicioEE.UU.
Functional Software, Inc. (Sentry)Registro de errores técnicosEE.UU.
Google LLC, Microsoft CorporationInicio de sesión, solo si eliges ese métodoEE.UU.

También podemos comunicar datos a autoridades cuando la ley lo exija, o a un comprador o sucesor si NEXOGEST S.A.S. vende o fusiona el negocio. En ese caso te avisaremos antes.

7. Transferencias internacionales

Como se ve en la tabla anterior, tus datos se alojan y procesan principalmente en Estados Unidos. Hacemos estas transferencias según los artículos 55 a 61 de la LOPDP: con proveedores que ofrecen garantías contractuales de protección (acuerdos de tratamiento de datos y cláusulas tipo) y porque son necesarias para cumplir el contrato que tienes con nosotros. Puedes pedirnos más información sobre las garantías aplicadas en privacidad@deciora.co.

8. Cuánto tiempo los guardamos

Después los eliminamos o los anonimizamos. Solo los conservamos más tiempo si una ley lo exige o si hacen falta para una reclamación en curso.

9. Tus derechos

Según la LOPDP tienes derecho a:

Para ejercerlos, escribe a privacidad@deciora.co desde el email de tu cuenta, o acredita tu identidad de otra forma. Responderemos en un máximo de 15 días. Ejercer tus derechos es gratuito. Si no quedas conforme con nuestra respuesta, puedes presentar un reclamo ante la Superintendencia de Protección de Datos Personales del Ecuador.

10. Seguridad

Aplicamos medidas técnicas y organizativas proporcionales al riesgo: cifrado en tránsito (HTTPS), contraseñas y claves de API guardadas solo como hash, verificación en dos pasos opcional (o exigida por tu organización), separación de datos entre organizaciones, límites de intentos de acceso, acceso restringido a los servidores y copias de seguridad diarias. Ningún sistema es infalible. Si ocurre una vulneración de seguridad que afecte a tus datos, la notificaremos a la Superintendencia y a las personas afectadas en los plazos que fija la LOPDP.

11. Cookies

La aplicación solo usa cookies técnicas imprescindibles: una de sesión, para mantenerte conectado, y una de protección CSRF, contra peticiones falsificadas. En el registro puede cargarse Cloudflare Turnstile para comprobar que no eres un bot. No usamos cookies de analítica ni de publicidad. Este sitio web (deciora.co) no usa cookies. Carga sus tipografías desde Google Fonts, que recibe tu dirección IP al descargarlas.

12. Menores de edad

Deciora es un servicio profesional para mayores de 18 años. No recogemos a sabiendas datos de menores. Si crees que un menor nos ha dado sus datos, escríbenos y los eliminaremos.

13. Cambios en esta política

Si hacemos cambios importantes, te avisaremos por email o dentro de la aplicación al menos 15 días antes de que entren en vigor. La fecha de vigencia de arriba indica la última versión.