Responsable del tratamiento
Para los datos de tu cuenta: nombre, correo, contraseña cifrada, avatar y datos de uso del producto. Decidimos por qué y cómo se tratan.
Cumplimiento
Todo lo que necesita tu equipo legal para evaluar Doku: dónde se procesan los datos, quién más interviene y con qué garantías.
Doku forma parte de Google for Startups.
Tanto el RGPD europeo como la Ley 1581 colombiana distinguen las mismas dos figuras, y Doku actúa como cada una según el dato.
Para los datos de tu cuenta: nombre, correo, contraseña cifrada, avatar y datos de uso del producto. Decidimos por qué y cómo se tratan.
Para el contenido que sube tu equipo: tareas, proyectos, archivos, comentarios y conversaciones con la IA. Los tratamos siguiendo tus instrucciones; tu organización sigue siendo la responsable.
Qué hacemos con cada tipo de dato, sobre qué infraestructura, y qué auditorías respaldan a ese proveedor.
Los adjuntos que subes se guardan cifrados en almacenamiento de objetos, separados de la base de datos. Cada descarga comprueba que pertenezcas al espacio antes de entregar el archivo.
Cuentas, tareas y proyectos viven en una base de datos gestionada, cifrada en reposo y con copias de seguridad automáticas. Cada consulta verifica la pertenencia al espacio antes de devolver una sola fila.
Todo el tráfico entre tu navegador y Doku viaja cifrado con TLS. La aplicación se entrega desde una red global con protección contra denegación de servicio incluida.
Lo que le escribes al asistente se procesa en infraestructura empresarial de Google Cloud. No entrenamos modelos con el contenido de tu equipo.
Opcionales: solo intervienen si decides conectarlas. Nunca recibimos tu contraseña de esos servicios, únicamente un identificador de sesión.
Sin ambigüedades, porque es lo primero que pregunta cualquier evaluación seria:
Esto implica una transferencia internacional de datos fuera del EEE. Se ampara en las Cláusulas Contractuales Tipo de la Comisión Europea, incorporadas en los acuerdos de tratamiento con cada proveedor, y en la certificación de nuestros proveedores bajo el EU-US Data Privacy Framework.
Estamos en proceso de certificarnos en ISO 27001. Mientras tanto, preferimos que esto lo leas aquí y no que lo descubras en una auditoría:
Si estás en la Unión Europea o el Reino Unido, el RGPD te reconoce estos derechos sobre tus datos personales:
Para ejercerlos escribe a [email protected] desde el correo de tu cuenta. Respondemos en un plazo máximo de 30 días, como exige el artículo 12.3 del RGPD.
Si tú o tu empresa están en Colombia, el régimen de habeas data — Ley 1581 de 2012 y Decreto 1377 de 2013 — te reconoce estos derechos como titular:
Para ejercerlos escribe a [email protected] desde el correo de tu cuenta. Atendemos consultas en un máximo de 10 días hábiles y reclamos en 15, los plazos que fijan los artículos 14 y 15 de la Ley 1581.
Cifrado en tránsito, aislamiento por espacio de trabajo, control de acceso por roles, contraseñas y enlaces compartidos protegidos con hash, y verificación de pertenencia en cada consulta a la base de datos.
Para acuerdos de tratamiento de datos (DPA), cuestionarios de seguridad o cualquier consulta sobre privacidad: