Aviso de Privacidad

Última actualización: 2 de septiembre de 2026
Fecha de entrada en vigor: 2 de septiembre de 2026

Este Aviso de Privacidad describe cómo DRUO, Inc. y sus afiliadas aplicables (“DRUO”, “nosotros”, “nos” o “nuestro”) recopilan, utilizan, divulgan, transfieren, almacenan, conservan y, de cualquier otra forma, tratan Información Personal cuando usted utiliza o interactúa con DRUO.

Este Aviso de Privacidad aplica a las personas que utilizan nuestros Servicios o interactúan con nosotros, incluyendo:

  • Comercios: personas u organizaciones que utilizan DRUO para recibir pagos, solicitar pagos, conectar cuentas financieras, recibir fondos, administrar transacciones, integrar los Servicios de DRUO o utilizar otros productos y servicios de DRUO para recibir o administrar pagos. Esto incluye a las personas que actúan en representación de un Comercio, como sus propietarios, representantes, administradores, empleados, contratistas, desarrolladores o usuarios autorizados.
  • Compradores: personas u organizaciones que utilizan DRUO para realizar pagos a Comercios, conectar o registrar cuentas financieras, autorizar pagos, administrar métodos de pago o autorizaciones, o realizar pagos únicos, recurrentes, programados o de cualquier otro tipo. Esto incluye a las personas que actúan en representación de un Comprador que sea una organización, como sus propietarios, representantes, administradores, empleados o usuarios autorizados.
  • Visitantes: personas que visitan nuestros sitios web, solicitan información sobre DRUO, interactúan con nuestro contenido, participan en eventos o promociones, o se comunican con nosotros sin necesariamente registrarse o utilizar un Servicio de pago.

En este Aviso de Privacidad nos referimos conjuntamente a Comercios, Compradores, Visitantes y demás personas que utilizan o interactúan con DRUO como “Usuarios”.

Una misma persona u organización puede actuar como Comercio en una transacción y como Comprador en otra. Las referencias a Comercios y Compradores describen la función que desempeña un Usuario en una determinada interacción con DRUO y no necesariamente categorías permanentes o excluyentes.

Los sitios web, aplicaciones, APIs, componentes, experiencias de pago, servicios de conexión de cuentas, perfiles, paneles de control y demás productos y servicios proporcionados por DRUO se denominan conjuntamente los “Servicios”.

Dependiendo de la forma en que interactúe con DRUO, algunas disposiciones de este Aviso podrán no ser aplicables a usted. Por ejemplo, determinada información empresarial puede recopilarse respecto de organizaciones y sus representantes, mientras que determinada información de autenticación, cuentas financieras o pagos puede recopilarse respecto de la persona que efectivamente utiliza o autoriza un Servicio.

La entidad de DRUO responsable del tratamiento de su Información Personal podrá depender de su lugar de residencia, de los Servicios que utilice y de la entidad de DRUO que preste dichos Servicios. Salvo que se indique lo contrario en su contrato aplicable, en los Servicios o en un aviso local, DRUO, Inc., una sociedad constituida en Delaware, será responsable de este Aviso de Privacidad.

Para efectos de este Aviso de Privacidad, “Información Personal” significa información relacionada con una persona identificada o identificable. Dependiendo de la legislación aplicable, podrán utilizarse términos equivalentes, como “datos personales”.

Cuando un Comercio o Comprador sea una organización, determinada información relacionada exclusivamente con la organización puede no constituir Información Personal. Sin embargo, este Aviso aplica a la Información Personal de las personas relacionadas con dicha organización, incluyendo propietarios, beneficiarios finales, representantes, administradores, empleados, contratistas y usuarios autorizados.

1. Información personal que recopilamos

La Información Personal que recopilamos depende de la forma en que interactúe con DRUO, los Servicios que utilice, si actúa como Comercio, Comprador, Visitante o en más de una de estas funciones, su jurisdicción y los requisitos legales, regulatorios y operativos aplicables.

Por lo general, recopilamos Información Personal:

  1. directamente de usted;
  2. cuando utiliza o interactúa con nuestros Servicios;
  3. de Comercios, Compradores u otros Usuarios con los que interactúa;
  4. de instituciones financieras y participantes de sistemas de pago;
  5. de nuestros proveedores y socios; y
  6. de fuentes públicas u otras fuentes permitidas por la ley.

1.1 Información de identidad y contacto

Podemos recopilar:

  • nombre y apellidos;
  • nombre de la organización;
  • nombre comercial;
  • dirección de correo electrónico;
  • número de teléfono;
  • dirección postal, comercial o de residencia;
  • fecha de nacimiento;
  • nacionalidad o país de residencia;
  • firma;
  • nombre de usuario, handle, alias u otro identificador;
  • cargo, función o relación con una organización;
  • información sobre propietarios, beneficiarios finales, representantes, administradores, empleados, contratistas o usuarios autorizados.

Cuando usted actúa en representación de una organización, podremos asociar su Información Personal con el perfil de dicha organización.

1.2 Información de identidad y verificación

Cuando sea necesario para verificar su identidad o la de una organización, determinar elegibilidad, prevenir fraude, cumplir con la ley o satisfacer requisitos de nuestros socios financieros, podremos recopilar:

  • información de pasaporte;
  • documentos nacionales de identidad;
  • licencias de conducción;
  • números tributarios o identificadores gubernamentales;
  • números de Seguro Social u otros identificadores equivalentes;
  • documentos de constitución o registro de organizaciones;
  • comprobantes de domicilio;
  • información sobre propiedad y beneficiarios finales;
  • fotografías o copias de documentos de identidad;
  • fotografías, selfies o imágenes faciales;
  • resultados de verificaciones de identidad, prueba de vida u otras verificaciones biométricas, cuando corresponda y lo permita la ley.

Podemos utilizar proveedores especializados para realizar verificaciones de identidad, empresa, documentos, fraude o cumplimiento.

1.3 Información sobre organizaciones

Cuando un Comercio o Comprador sea una empresa u otra organización, podemos recopilar:

  • razón social;
  • nombres comerciales;
  • direcciones;
  • sitios web y aplicaciones;
  • industria o actividad económica;
  • productos y servicios;
  • estructura jurídica;
  • jurisdicción y fecha de constitución;
  • información de registro;
  • licencias;
  • estructura de propiedad;
  • beneficiarios finales;
  • directores o administradores;
  • representantes autorizados;
  • información tributaria;
  • mercados geográficos;
  • clientes o contrapartes;
  • volúmenes y patrones transaccionales actuales o esperados;
  • información financiera, operacional, de cumplimiento y riesgo.

Podemos obtener esta información directamente de la organización, de sus representantes, de registros públicos o de terceros autorizados.

1.4 Información financiera y de cuentas financieras

Cuando conecta, registra o utiliza una cuenta financiera con DRUO, podemos recopilar o recibir, según el Servicio, país, institución financiera y permisos aplicables:

  • nombre de la institución financiera;
  • nombre del titular de la cuenta;
  • número o identificador de la cuenta;
  • números parciales de cuenta;
  • códigos bancarios, de ruta, sucursal o institución;
  • tipo de cuenta;
  • moneda;
  • estado de la cuenta;
  • información necesaria para verificar la titularidad o control de la cuenta;
  • resultados de verificación;
  • saldos, cuando el Usuario lo haya autorizado y el Servicio lo permita;
  • información sobre transacciones de la cuenta, cuando el Usuario lo haya autorizado y el Servicio lo permita;
  • tokens o identificadores utilizados para establecer o mantener una conexión;
  • fecha y estado de la conexión;
  • información sobre autorizaciones y consentimientos relacionados con la cuenta.

La información disponible para DRUO puede variar significativamente dependiendo del país, la institución financiera, la red de pagos, el proveedor utilizado y las autorizaciones otorgadas.

DRUO puede recibir esta información directamente de usted, de una institución financiera, de un proveedor de banca abierta o conexión de cuentas, de una red de pagos o de otro participante autorizado.

1.5 Información sobre pagos y transacciones

Cuando utiliza DRUO para realizar, recibir, solicitar, autorizar, programar, administrar o consultar un pago, podemos recopilar información como:

  • Comercio;
  • Comprador;
  • pagador;
  • beneficiario;
  • monto;
  • moneda;
  • fecha y hora;
  • descripción;
  • referencia de pago;
  • número de orden o factura;
  • estado de la transacción;
  • cuenta financiera utilizada;
  • institución financiera;
  • método o red de pago;
  • información de autorización;
  • información de mandato o consentimiento;
  • frecuencia de pago;
  • información de pagos recurrentes o programados;
  • información de liquidación;
  • información de desembolso;
  • reembolsos;
  • reversos;
  • devoluciones;
  • pagos fallidos;
  • disputas;
  • reintentos;
  • información relacionada con los bienes, servicios, facturas u obligaciones asociados con el pago cuando sea proporcionada a DRUO.

También podemos generar identificadores y registros necesarios para procesar, conciliar, investigar y mantener el historial de una transacción.

1.6 Información sobre autorizaciones y consentimientos

Cuando un Comprador autoriza a un Comercio o a DRUO a iniciar o procesar un pago, podemos conservar información que documente dicha autorización, incluyendo:

  • identidad del Comprador;
  • Comercio autorizado;
  • cuenta financiera relacionada;
  • fecha y hora;
  • alcance de la autorización;
  • monto o mecanismo para determinarlo;
  • frecuencia;
  • duración;
  • estado;
  • términos presentados;
  • evidencia de aceptación;
  • dirección IP;
  • dispositivo;
  • método de autenticación;
  • información de mandato;
  • revocaciones o modificaciones posteriores.

La información específica conservada dependerá del tipo de pago, la jurisdicción y el sistema de pagos utilizado.

1.7 Información de comunicaciones y soporte

Cuando se comunica con DRUO, podemos recopilar:

  • correos electrónicos;
  • mensajes;
  • conversaciones de chat;
  • tickets de soporte;
  • registros de llamadas;
  • información proporcionada mediante formularios;
  • solicitudes;
  • quejas;
  • comentarios;
  • respuestas a encuestas;
  • comunicaciones relacionadas con pagos, devoluciones o disputas;
  • información proporcionada a asistentes virtuales, chatbots u otras herramientas automatizadas.

Las llamadas u otras comunicaciones podrán ser monitoreadas o grabadas cuando lo permita la legislación aplicable.

1.8 Información de contactos y destinatarios

Cuando utiliza DRUO para enviar una solicitud de pago, enlace, factura, notificación, invitación u otra comunicación, puede proporcionarnos información sobre otra persona, incluyendo:

  • nombre;
  • correo electrónico;
  • número de teléfono;
  • organización;
  • referencia de cliente;
  • identificador de pago;
  • otra información necesaria para completar la interacción.

Si permite que una aplicación de DRUO acceda a los contactos almacenados en su dispositivo, solicitaremos los permisos correspondientes cuando así lo exijan la ley o las reglas de la plataforma.

1.9 Información técnica y del dispositivo

Cuando utiliza nuestros Servicios, podemos recopilar automáticamente:

  • tipo de dispositivo;
  • modelo;
  • sistema operativo;
  • navegador y versión;
  • identificadores del dispositivo;
  • identificadores de aplicación;
  • dirección IP;
  • información de red;
  • operador móvil;
  • idioma;
  • zona horaria;
  • versión de la aplicación;
  • información de conectividad;
  • registros de errores;
  • información de diagnóstico;
  • configuraciones relevantes del dispositivo.

1.10 Información sobre el uso de nuestros Servicios

Podemos recopilar información sobre cómo interactúa con DRUO, incluyendo:

  • páginas visitadas;
  • funcionalidades utilizadas;
  • enlaces o botones seleccionados;
  • búsquedas;
  • fecha y hora de actividad;
  • duración de sesiones;
  • inicio y cierre de sesión;
  • páginas o sitios de referencia;
  • interacciones con comunicaciones;
  • llamadas a APIs;
  • eventos de aplicaciones;
  • registros técnicos;
  • eventos de autenticación;
  • interacciones con componentes o experiencias de pago de DRUO.

1.11 Información de ubicación

Podemos inferir su ubicación aproximada a partir de información como su dirección IP.

Para determinados Servicios, y sujeto a la legislación aplicable, los permisos otorgados y la configuración de su dispositivo, podremos recopilar información de ubicación más precisa cuando sea necesaria para:

  • prestar funcionalidades presenciales;
  • identificar el lugar donde se realiza una transacción;
  • prevenir fraude;
  • mantener la seguridad;
  • cumplir requisitos legales;
  • cumplir requisitos de instituciones financieras o redes de pago;
  • proporcionar funcionalidades que dependan de ubicación.

1.12 Información de autenticación y seguridad

Podemos recopilar:

  • intentos de inicio de sesión;
  • métodos de autenticación;
  • códigos de verificación;
  • eventos de autenticación multifactor;
  • autenticación del dispositivo;
  • información técnica relacionada con passkeys o WebAuthn;
  • identificadores de sesión;
  • tokens de seguridad;
  • información de recuperación;
  • desafíos y respuestas de autenticación;
  • aprobaciones realizadas desde dispositivos;
  • señales de riesgo relacionadas con autenticación.

1.13 Información que recibimos de otras fuentes

Podemos recibir Información Personal de:

  • Comercios y Compradores;
  • instituciones financieras;
  • bancos;
  • redes de pago;
  • sistemas de compensación y liquidación;
  • operadores de ACH y sistemas equivalentes;
  • sistemas de pagos en tiempo real;
  • proveedores de banca abierta;
  • procesadores;
  • proveedores de verificación de cuentas;
  • proveedores de identidad;
  • proveedores de prevención de fraude;
  • proveedores de KYC, KYB y AML;
  • listas de sanciones y vigilancia;
  • fuentes de personas expuestas políticamente;
  • proveedores de información crediticia o de riesgo, cuando lo permita la ley;
  • registros mercantiles;
  • bases de datos gubernamentales;
  • fuentes públicas;
  • socios e integraciones;
  • otros proveedores de información autorizados.

La información recibida puede incluir información de identidad, financiera, empresarial, transaccional, de cumplimiento, fraude, riesgo, cuenta, pago o autenticación.

2. Perfiles de DRUO

Los Servicios de DRUO pueden permitir que un Usuario cree o mantenga un perfil de DRUO.

Un perfil puede corresponder a una persona o a una organización y puede contener información necesaria para identificar al Usuario, autenticarlo, permitirle utilizar los Servicios y mantener sus relaciones con otros Usuarios, Comercios, Compradores y cuentas financieras.

Un perfil de DRUO puede existir independientemente de una transacción individual o de la relación entre un Comprador y un Comercio determinado.

Por ejemplo, un Comprador puede crear un perfil de DRUO, conectar una cuenta financiera y posteriormente utilizar DRUO para realizar pagos a diferentes Comercios. De manera similar, una organización puede utilizar el mismo perfil para realizar pagos como Comprador y recibir pagos como Comercio, cuando los Servicios lo permitan.

Podemos utilizar información asociada con un perfil para:

  • reconocer al Usuario;
  • autenticarlo;
  • mantener sus preferencias;
  • mostrar su historial;
  • facilitar futuras transacciones;
  • administrar cuentas financieras conectadas;
  • mantener autorizaciones;
  • proporcionar soporte;
  • prevenir fraude;
  • mantener la seguridad;
  • cumplir obligaciones legales y regulatorias.

Cuando diferentes Comercios utilizan DRUO, esto no significa necesariamente que cada Comercio reciba toda la información contenida en el perfil de un Comprador. Compartimos con cada participante únicamente la información que corresponda según la interacción, el Servicio, las instrucciones del Usuario y nuestras obligaciones legales.

3. Cuentas financieras conectadas

Los Servicios pueden permitir que un Usuario conecte una cuenta bancaria u otra cuenta financiera a DRUO.

Dependiendo del Servicio, una conexión puede utilizarse para:

  • realizar pagos;
  • recibir fondos;
  • verificar una cuenta;
  • verificar titularidad;
  • autorizar pagos futuros;
  • realizar pagos recurrentes o programados;
  • recibir liquidaciones o desembolsos;
  • proporcionar funcionalidades relacionadas con información financiera.

Una cuenta financiera conectada puede mantenerse disponible en el perfil del Usuario para futuras interacciones con DRUO, cuando el Usuario lo haya autorizado y el Servicio lo permita.

La conexión de una cuenta financiera no significa necesariamente que un Comercio tenga acceso directo a las credenciales bancarias, al número completo de cuenta, al saldo, al historial de transacciones o a otra información financiera del Comprador. La información que compartimos con un Comercio depende del Servicio y de lo necesario para completar o administrar la interacción correspondiente.

Un Usuario puede tener la posibilidad de desconectar una cuenta financiera. Sin embargo, la desconexión no necesariamente elimina registros históricos de pagos, autorizaciones, verificaciones u otra información que DRUO deba conservar por motivos legales, regulatorios, de seguridad, fraude, auditoría o resolución de disputas.

4. Cómo y por qué utilizamos información personal

Utilizamos Información Personal para operar DRUO, prestar nuestros Servicios, cumplir nuestras obligaciones, proteger nuestra red y desarrollar nuestro negocio.

4.1 Prestación de los Servicios

Podemos utilizar Información Personal para:

  • crear y administrar perfiles;
  • registrar y administrar Comercios y Compradores;
  • conectar y verificar cuentas financieras;
  • iniciar, procesar y recibir pagos;
  • transmitir instrucciones de pago;
  • procesar pagos únicos, recurrentes y programados;
  • mantener métodos de pago y cuentas conectadas;
  • crear y mantener autorizaciones y mandatos;
  • proporcionar experiencias de checkout;
  • generar y procesar enlaces y códigos QR;
  • operar APIs, componentes, aplicaciones y paneles;
  • procesar reembolsos, reversos, devoluciones y reintentos;
  • procesar liquidaciones y desembolsos;
  • proporcionar información sobre transacciones;
  • conciliar pagos;
  • calcular y cobrar tarifas;
  • autenticar Usuarios y transacciones;
  • proporcionar soporte;
  • enviar comunicaciones relacionadas con los Servicios.

4.2 Verificación de identidad y cumplimiento

Podemos utilizar Información Personal para:

  • verificar personas;
  • verificar organizaciones;
  • identificar propietarios y beneficiarios finales;
  • realizar procesos KYC y KYB;
  • realizar controles AML;
  • verificar listas de sanciones y vigilancia;
  • identificar personas expuestas políticamente;
  • monitorear transacciones;
  • identificar actividad sospechosa;
  • cumplir requisitos de instituciones financieras y redes de pago;
  • cumplir obligaciones tributarias y de conservación de registros;
  • responder a autoridades;
  • determinar la disponibilidad o elegibilidad de Servicios.

4.3 Prevención de fraude, seguridad y gestión de riesgos

Podemos utilizar Información Personal para:

  • prevenir y detectar fraude;
  • detectar apropiación indebida de perfiles;
  • verificar cuentas financieras;
  • evaluar riesgo de transacciones;
  • evaluar riesgo de Usuarios;
  • identificar actividad inusual;
  • aplicar límites;
  • detectar usos prohibidos;
  • investigar incidentes;
  • proteger cuentas financieras;
  • proteger a Comercios y Compradores;
  • proteger a instituciones financieras y otros participantes;
  • mantener la integridad y seguridad de DRUO.

4.4 Comunicaciones

Podemos utilizar Información Personal para enviar:

  • confirmaciones de pagos;
  • solicitudes de pago;
  • notificaciones de transacciones;
  • códigos de autenticación;
  • alertas de seguridad;
  • comunicaciones sobre cuentas financieras;
  • avisos sobre autorizaciones;
  • comunicaciones sobre pagos fallidos, devoluciones o disputas;
  • comunicaciones administrativas;
  • respuestas de soporte;
  • avisos legales o regulatorios.

4.5 Desarrollo y mejora de nuestros Servicios

Podemos utilizar información para:

  • analizar el uso de DRUO;
  • medir desempeño;
  • detectar errores;
  • mejorar confiabilidad;
  • desarrollar funcionalidades;
  • mejorar la experiencia del Usuario;
  • realizar pruebas;
  • realizar investigación;
  • mejorar sistemas de autenticación;
  • mejorar sistemas de prevención de fraude y gestión de riesgos;
  • comprender patrones agregados de utilización.

Cuando corresponda, podemos agregar, anonimizar o desidentificar información para análisis, investigación, estadísticas, benchmarking y desarrollo de producto.

4.6 Personalización

Podemos utilizar información para personalizar:

  • experiencias de pago;
  • interfaces;
  • funcionalidades;
  • onboarding;
  • recomendaciones;
  • comunicaciones;
  • soporte.

4.7 Marketing

Sujeto a la legislación aplicable, podemos utilizar información para:

  • comunicar productos y funcionalidades;
  • enviar ofertas;
  • proporcionar información sobre DRUO;
  • invitar a eventos;
  • realizar encuestas;
  • medir campañas.

Cuando la ley requiera consentimiento, realizaremos estas actividades de acuerdo con dicho requisito.

4.8 Fines legales y corporativos

Podemos utilizar Información Personal para:

  • hacer cumplir nuestros contratos;
  • cobrar montos adeudados;
  • gestionar disputas;
  • establecer, ejercer o defender derechos legales;
  • responder a procesos legales;
  • realizar auditorías;
  • gestionar seguros;
  • realizar actividades de gobierno corporativo;
  • obtener financiación;
  • realizar inversiones, fusiones, adquisiciones, reorganizaciones, ventas de activos u otras operaciones corporativas.

5. Toma de decisiones automatizada, prevención de fraude y gestión de riesgos

DRUO opera una red de pagos en la que determinadas decisiones deben realizarse de forma rápida para proteger a Usuarios, cuentas financieras, instituciones financieras y otros participantes.

Podemos utilizar reglas, algoritmos, modelos y otros sistemas automatizados para apoyar:

  • verificación de identidad;
  • verificación de organizaciones;
  • verificación de cuentas;
  • prevención de fraude;
  • monitoreo de transacciones;
  • controles de sanciones;
  • evaluación de riesgo;
  • detección de actividad sospechosa;
  • autenticación;
  • autorización de pagos;
  • reintentos;
  • seguridad;
  • aplicación de límites;
  • elegibilidad para determinados Servicios.

Estos sistemas pueden considerar señales como:

  • identidad;
  • historial de transacciones;
  • monto;
  • frecuencia o velocidad de actividad;
  • información del dispositivo;
  • dirección IP;
  • ubicación;
  • información de cuentas financieras;
  • antigüedad del perfil;
  • patrones históricos;
  • resultados de verificaciones;
  • vínculos entre Usuarios, cuentas o dispositivos;
  • indicadores de fraude, cumplimiento o riesgo.

Como resultado, una transacción o Servicio puede ser aprobado, rechazado, retrasado, limitado, sujeto a autenticación adicional o enviado a revisión.

Cuando la legislación aplicable otorgue derechos relacionados con decisiones exclusivamente automatizadas que produzcan efectos jurídicos o efectos similares significativos, podrá ejercerlos según lo establecido en este Aviso.

6. Cuándo y con quién compartimos información personal

Podemos compartir Información Personal cuando sea necesario para prestar los Servicios, completar una interacción, cumplir nuestras obligaciones, proteger DRUO y sus Usuarios o según se describe a continuación.

6.1 Entre Comercios y Compradores

Para facilitar un pago u otra interacción, podemos proporcionar determinada información entre el Comercio y el Comprador.

Un Comercio puede recibir, según corresponda:

  • nombre o identificador del Comprador;
  • información de contacto;
  • referencia de cliente;
  • monto;
  • estado del pago;
  • fecha;
  • descripción;
  • información necesaria para conciliar el pago;
  • información sobre autorización, devolución, disputa o reembolso.

Un Comprador puede recibir:

  • identidad y nombre comercial del Comercio;
  • información sobre el pago;
  • descripción;
  • monto;
  • estado;
  • información sobre autorizaciones;
  • información de contacto o soporte relevante.

No compartimos automáticamente toda la información contenida en el perfil DRUO de un Usuario con la contraparte de una transacción.

6.2 Instituciones financieras y participantes de sistemas de pago

Podemos compartir información con:

  • bancos;
  • cooperativas de ahorro y crédito;
  • instituciones financieras;
  • bancos patrocinadores;
  • instituciones originadoras o receptoras;
  • procesadores;
  • redes de pago;
  • sistemas de compensación;
  • operadores de ACH;
  • sistemas de pagos en tiempo real;
  • proveedores de banca abierta;
  • proveedores de verificación de cuentas;
  • instituciones de liquidación;
  • otros participantes necesarios para procesar una transacción.

La información compartida dependerá del Servicio, sistema de pagos, jurisdicción y transacción.

6.3 Proveedores de identidad, cumplimiento, fraude y riesgo

Podemos compartir información con proveedores que nos ayudan a realizar:

  • verificación de identidad;
  • verificación de organizaciones;
  • KYC y KYB;
  • controles AML;
  • controles de sanciones;
  • prevención de fraude;
  • verificación de cuentas;
  • monitoreo transaccional;
  • evaluación de riesgo;
  • seguridad.

6.4 Proveedores tecnológicos y de servicios

Podemos compartir información con proveedores de:

  • infraestructura y hosting;
  • almacenamiento;
  • ciberseguridad;
  • bases de datos;
  • comunicaciones;
  • correo electrónico;
  • SMS y mensajería;
  • soporte;
  • analítica;
  • monitoreo;
  • procesamiento documental;
  • identidad;
  • desarrollo de software;
  • inteligencia artificial;
  • servicios profesionales;
  • otras operaciones empresariales.

Exigimos a nuestros proveedores tratar la información de acuerdo con las obligaciones contractuales y legales aplicables.

6.5 Socios e integraciones

Cuando utiliza DRUO mediante una integración, plataforma, software, gateway, institución financiera, marketplace u otro socio, podemos compartir información con dicho tercero cuando sea necesario para:

  • proporcionar la integración;
  • autenticar al Usuario;
  • crear o vincular un perfil;
  • completar transacciones;
  • proporcionar soporte;
  • prevenir fraude;
  • conciliar actividad;
  • cumplir obligaciones contractuales o legales.

El tratamiento realizado directamente por ese tercero también puede estar sujeto a su propia política de privacidad.

6.6 Analítica, publicidad y marketing

Podemos utilizar proveedores de analítica para comprender el uso y desempeño de nuestros Servicios.

Sujeto a la legislación aplicable y a sus preferencias, podemos utilizar tecnologías de publicidad o marketing para medir campañas o proporcionar contenido relevante.

Cuando una actividad constituya una “venta”, “compartición”, publicidad dirigida u otro tratamiento regulado por la legislación aplicable, proporcionaremos los avisos y mecanismos de exclusión requeridos.

6.7 Afiliadas

Podemos compartir Información Personal entre empresas controladas por DRUO cuando sea necesario para operar nuestros Servicios, proporcionar soporte, mantener seguridad y cumplimiento, administrar nuestro negocio y desarrollar productos.

6.8 Autoridades y divulgaciones legales

Podemos divulgar información a:

  • tribunales;
  • reguladores;
  • autoridades gubernamentales;
  • autoridades tributarias;
  • autoridades de aplicación de la ley;
  • unidades de inteligencia financiera;
  • otras autoridades competentes.

Podemos hacerlo cuando sea necesario o apropiado para cumplir la ley, responder a procesos legales, investigar actividad sospechosa, proteger derechos, prevenir fraude o cumplir obligaciones regulatorias.

6.9 Operaciones corporativas

Podemos divulgar Información Personal en relación con una inversión, financiación, fusión, adquisición, reorganización, venta de activos, insolvencia u otra operación corporativa.

Los receptores pueden incluir inversionistas, potenciales adquirentes, prestamistas, asesores, auditores, aseguradoras y otros participantes sujetos, cuando corresponda, a obligaciones de confidencialidad.

6.10 Por instrucción o consentimiento del Usuario

Podemos compartir Información Personal con terceros cuando el Usuario nos instruya hacerlo o proporcione su consentimiento.

7. Seguridad

DRUO utiliza salvaguardas administrativas, técnicas, organizacionales y físicas diseñadas para proteger Información Personal contra acceso, uso, divulgación, alteración, pérdida o destrucción no autorizados.

Estas medidas pueden incluir:

  • cifrado;
  • controles de acceso;
  • autenticación;
  • monitoreo;
  • protecciones de red;
  • gestión de vulnerabilidades;
  • prácticas seguras de desarrollo;
  • registros y auditoría;
  • respuesta a incidentes;
  • gestión de proveedores;
  • continuidad del negocio;
  • políticas y controles internos.

Limitamos el acceso a Información Personal al personal, contratistas y proveedores que necesitan dicho acceso para realizar funciones autorizadas.

Ningún sistema de transmisión o almacenamiento de información puede garantizar seguridad absoluta. Por ello, aunque implementamos medidas diseñadas para proteger Información Personal, no podemos garantizar que nunca ocurra un incidente de seguridad.

8. Cookies y tecnologías similares

Nuestros sitios web, aplicaciones, comunicaciones y Servicios pueden utilizar cookies, píxeles, web beacons, almacenamiento local, kits de desarrollo de software y tecnologías similares.

Estas tecnologías pueden recopilar:

  • dirección IP;
  • información del navegador;
  • información del dispositivo;
  • páginas visitadas;
  • sesiones;
  • páginas de referencia;
  • eventos de aplicaciones;
  • interacción con comunicaciones;
  • ubicación aproximada;
  • identificadores de navegador o dispositivo.

Podemos utilizarlas para:

  • operar nuestros Servicios;
  • mantener sesiones;
  • recordar preferencias;
  • autenticar Usuarios;
  • prevenir fraude;
  • mantener seguridad;
  • realizar analítica;
  • medir desempeño;
  • detectar errores;
  • mejorar productos;
  • medir comunicaciones y campañas;
  • realizar actividades de marketing permitidas.

Cuando la legislación aplicable lo requiera, proporcionaremos mecanismos para administrar cookies no esenciales.

También puede administrar determinadas cookies mediante su navegador o dispositivo. La desactivación de ciertas tecnologías puede afectar el funcionamiento de los Servicios.

Cuando sea legalmente requerido, DRUO podrá reconocer señales de preferencia de exclusión, como Global Privacy Control, para los tratamientos a los que sean aplicables.

9. Transferencias internacionales de datos

DRUO opera internacionalmente. Como resultado, Información Personal puede ser transferida, almacenada o tratada fuera del país donde fue recopilada o donde reside el Usuario.

Los países receptores pueden tener leyes de protección de datos diferentes.

Cuando sea requerido, utilizaremos mecanismos apropiados para proteger transferencias internacionales.

Para Información Personal sujeta al RGPD de la Unión Europea, estos mecanismos pueden incluir decisiones de adecuación, Cláusulas Contractuales Tipo aprobadas por la Comisión Europea u otros mecanismos legalmente reconocidos.

Para Información Personal sujeta al UK GDPR, podemos utilizar el mecanismo de transferencia internacional aplicable, incluyendo el Addendum del Reino Unido a las Cláusulas Contractuales Tipo o el Acuerdo Internacional de Transferencia de Datos, según corresponda.

Para otras jurisdicciones, aplicaremos los mecanismos de transferencia o transmisión internacional requeridos por la legislación correspondiente.

10. Durante cuánto tiempo conservamos información personal

Conservamos Información Personal durante el tiempo razonablemente necesario para prestar nuestros Servicios y cumplir los fines descritos en este Aviso.

El periodo aplicable depende de factores como:

  • naturaleza de la información;
  • duración de la relación con el Usuario;
  • existencia de un perfil;
  • estado de una cuenta financiera conectada;
  • historial de pagos;
  • autorizaciones;
  • requisitos de instituciones financieras;
  • reglas de sistemas de pago;
  • periodos para devoluciones o disputas;
  • prevención de fraude;
  • obligaciones AML y KYC;
  • requisitos tributarios, contables y financieros;
  • obligaciones regulatorias;
  • plazos legales;
  • litigios;
  • seguridad.

El cierre de un perfil o la desconexión de una cuenta financiera no necesariamente implica la eliminación inmediata de toda la información relacionada.

Podemos conservar información después de terminada la relación cuando sea necesario para:

  • cumplir obligaciones legales;
  • mantener registros financieros;
  • cumplir requisitos AML o KYC;
  • prevenir o investigar fraude;
  • gestionar devoluciones y disputas;
  • responder a autoridades;
  • hacer cumplir nuestros acuerdos;
  • establecer, ejercer o defender derechos legales;
  • mantener la seguridad e integridad de DRUO.

Cuando la información deje de ser necesaria, podremos eliminarla, destruirla, anonimizarla o desidentificarla de acuerdo con la legislación aplicable y nuestras prácticas de conservación.

11. Sus opciones y derechos de privacidad

Dependiendo de su lugar de residencia y de la legislación aplicable, puede tener derechos relacionados con su Información Personal, incluyendo derechos a:

  • conocer si tratamos su Información Personal;
  • acceder a ella;
  • obtener información sobre su tratamiento;
  • corregir información inexacta;
  • actualizar información;
  • solicitar eliminación;
  • solicitar restricción del tratamiento;
  • oponerse a determinados tratamientos;
  • obtener portabilidad;
  • retirar consentimiento;
  • excluirse de determinadas actividades de marketing;
  • excluirse de publicidad dirigida;
  • excluirse de determinadas ventas o comparticiones de Información Personal;
  • limitar determinados usos de Información Personal sensible;
  • solicitar revisión de determinadas decisiones automatizadas;
  • apelar determinadas decisiones relacionadas con sus derechos de privacidad.

Estos derechos están sujetos a las condiciones y excepciones de la legislación aplicable.

Por ejemplo, es posible que debamos conservar información a pesar de una solicitud de eliminación para cumplir obligaciones AML, mantener registros financieros, prevenir fraude, resolver disputas o cumplir otros requisitos legales.

Podemos solicitar información razonablemente necesaria para verificar su identidad o autoridad antes de atender una solicitud.

Cuando lo permita la legislación aplicable, un representante autorizado podrá presentar una solicitud en su nombre.

DRUO no discriminará a un Usuario por ejercer un derecho reconocido por la legislación de privacidad aplicable.

11.1 Actualización de información

Determinada información puede actualizarse directamente mediante su perfil o los Servicios.

Para otra información, puede contactar a DRUO mediante los canales indicados en la sección “Cómo contactarnos”.

11.2 Cierre de perfiles

Cuando el Servicio lo permita, puede solicitar el cierre o desactivación de su perfil.

El cierre no necesariamente elimina inmediatamente toda la Información Personal asociada, debido a las obligaciones y finalidades de conservación descritas en este Aviso.

11.3 Cuentas financieras

Cuando el Servicio lo permita, puede administrar o desconectar determinadas cuentas financieras desde su perfil.

La desconexión de una cuenta no necesariamente cancela pagos que ya hayan sido iniciados ni elimina información que debamos conservar.

11.4 Autorizaciones de pago

Los mecanismos disponibles para modificar o revocar una autorización dependen del tipo de autorización, Comercio, sistema de pagos y legislación aplicable.

La revocación de una autorización puede impedir pagos futuros bajo esa autorización, pero normalmente no revierte transacciones que ya hayan sido debidamente iniciadas o procesadas.

11.5 Comunicaciones de marketing

Puede cancelar la suscripción a correos electrónicos promocionales mediante las instrucciones incluidas en dichos mensajes.

Aun cuando deje de recibir comunicaciones promocionales, podemos continuar enviando comunicaciones operativas o legales, incluyendo:

  • códigos de autenticación;
  • solicitudes o confirmaciones de pago;
  • avisos de transacciones;
  • alertas de seguridad;
  • comunicaciones de soporte;
  • avisos sobre perfiles o cuentas financieras;
  • avisos regulatorios o legales.

11.6 Ubicación

Puede controlar determinados permisos de ubicación mediante su navegador o dispositivo.

Algunas funcionalidades pueden no estar disponibles si desactiva información de ubicación necesaria para prestarlas.

12. Menores de edad

Los Servicios de DRUO no están dirigidos principalmente a menores de edad.

Determinados Servicios pueden requerir que un Usuario tenga al menos 18 años o la edad legal necesaria para celebrar el contrato correspondiente en su jurisdicción.

No buscamos recopilar intencionalmente Información Personal directamente de menores cuando ello no esté permitido por la legislación aplicable.

En circunstancias permitidas por la ley, un pago relacionado con un menor puede ser realizado o administrado por un padre, madre, tutor, organización, institución financiera u otra persona debidamente autorizada.

Si determinamos que hemos recopilado Información Personal de un menor de una manera no permitida, tomaremos las medidas apropiadas de acuerdo con la legislación aplicable.

13. Divulgaciones adicionales por jurisdicción

Las disposiciones de esta sección complementan el resto de este Aviso. Cuando la legislación local otorgue derechos o imponga obligaciones adicionales, aplicaremos dichos requisitos.

13.1 Espacio Económico Europeo y Reino Unido

Cuando resulte aplicable el Reglamento General de Protección de Datos de la Unión Europea (“RGPD de la UE”) o el Reglamento General de Protección de Datos del Reino Unido (“UK GDPR”), tratamos Información Personal sobre una o más bases jurídicas aplicables.

Estas pueden incluir:

  • ejecución de un contrato;
  • adopción de medidas antes de celebrar un contrato;
  • cumplimiento de obligaciones legales;
  • intereses legítimos de DRUO o de terceros;
  • consentimiento.

Nuestros intereses legítimos pueden incluir operar una red de pagos segura, prevenir fraude, mantener la ciberseguridad, desarrollar y mejorar nuestros Servicios, proporcionar soporte, administrar nuestro negocio y proteger nuestros derechos.

Sujeto a las condiciones y excepciones aplicables, las personas pueden tener derecho a:

  • acceso;
  • rectificación;
  • eliminación;
  • restricción;
  • oposición;
  • portabilidad;
  • retiro del consentimiento;
  • oposición al marketing directo;
  • determinados derechos relacionados con decisiones exclusivamente automatizadas;
  • presentar una reclamación ante la autoridad de control competente.

El retiro del consentimiento no afecta la legalidad del tratamiento realizado antes de su retiro.

13.2 Estados Unidos

Las leyes de privacidad de determinados estados pueden otorgar derechos adicionales.

Dependiendo de la jurisdicción, estos pueden incluir derechos a:

  • conocer;
  • acceder;
  • corregir;
  • eliminar;
  • obtener una copia portable;
  • optar por no participar en venta;
  • optar por no participar en compartición para publicidad conductual entre contextos;
  • optar por no participar en publicidad dirigida;
  • limitar determinados usos de Información Personal sensible;
  • optar por no participar en determinados perfiles o decisiones automatizadas;
  • apelar determinadas decisiones.

California

Esta sección complementa el Aviso para residentes de California y describe prácticas sujetas a la California Consumer Privacy Act, según sea modificada (“CCPA”).

Dependiendo de su interacción con DRUO, podemos recopilar categorías de Información Personal que incluyen:

  • identificadores;
  • información contenida en registros de consumidores;
  • información comercial;
  • información financiera;
  • actividad de Internet o redes electrónicas;
  • geolocalización;
  • información profesional o laboral;
  • información sensorial;
  • información biométrica cuando corresponda;
  • inferencias;
  • Información Personal sensible.

La Información Personal sensible puede incluir identificadores gubernamentales, información de cuentas financieras, credenciales, información de autenticación, geolocalización precisa cuando corresponda e información biométrica utilizada para verificación.

Sujeto a las excepciones aplicables, los residentes de California pueden tener derecho a conocer, acceder, corregir o eliminar Información Personal, así como ejercer derechos aplicables respecto de venta, compartición y determinados usos de Información Personal sensible.

DRUO no vende Información Personal en el sentido convencional de intercambiar Información Personal por dinero.

Determinadas actividades de publicidad o analítica pueden, sin embargo, ser consideradas “venta” o “compartición” bajo definiciones legales más amplias. Cuando corresponda, proporcionaremos los mecanismos de exclusión requeridos.

13.3 Canadá

Cuando resulte aplicable la legislación canadiense, trataremos Información Personal de acuerdo con los requisitos federales y provinciales correspondientes.

Información Personal puede ser tratada fuera de Canadá, incluyendo en Estados Unidos y otros países donde operen DRUO o sus proveedores.

Sujeto a la legislación aplicable, las personas pueden solicitar acceso o corrección y presentar inquietudes relacionadas con el tratamiento de su Información Personal.

13.4 Colombia

Cuando resulte aplicable la legislación colombiana, los titulares de Información Personal podrán ejercer los derechos reconocidos por dicha legislación, incluyendo:

  • conocer, actualizar y rectificar sus datos;
  • solicitar prueba de autorización cuando corresponda;
  • conocer el uso dado a sus datos;
  • presentar consultas o reclamos;
  • revocar la autorización o solicitar supresión cuando legalmente proceda;
  • acceder a sus datos en los casos establecidos por la ley.

DRUO realizará las transmisiones y transferencias nacionales e internacionales de Información Personal de acuerdo con los requisitos aplicables.

13.5 México

Cuando resulte aplicable la legislación mexicana, las personas podrán ejercer los derechos de Acceso, Rectificación, Cancelación y Oposición (“Derechos ARCO”), sujetos a las condiciones legales correspondientes.

También podrán existir derechos relacionados con la revocación del consentimiento, limitación de determinados usos o divulgaciones y transferencias de Información Personal.

13.6 Perú

Cuando resulte aplicable la legislación peruana, las personas podrán ejercer los derechos reconocidos por dicha legislación, que pueden incluir información, acceso, actualización, inclusión, rectificación, supresión o cancelación y oposición.

Las transferencias internacionales necesarias para prestar los Servicios se realizarán de acuerdo con los requisitos aplicables.

13.7 Chile

Cuando resulte aplicable la legislación chilena, trataremos Información Personal de acuerdo con sus requisitos y reconoceremos los derechos que correspondan bajo la legislación vigente, incluyendo, según resulte aplicable, acceso, rectificación, eliminación, oposición y portabilidad.

14. Cambios a este Aviso de Privacidad

Podemos modificar este Aviso de Privacidad periódicamente para reflejar cambios en nuestros Servicios, prácticas, estructura empresarial o requisitos legales.

Cuando realicemos cambios materiales, proporcionaremos aviso según lo exija la legislación aplicable. Podemos hacerlo mediante:

  • publicación de la versión actualizada;
  • modificación de la fecha indicada al inicio del Aviso;
  • avisos dentro de nuestros Servicios;
  • correo electrónico u otras comunicaciones cuando corresponda.

Salvo que se indique otra cosa, una versión actualizada entrará en vigor en la fecha indicada al inicio de este Aviso.

15. Cómo contactarnos

Si tiene preguntas, solicitudes o inquietudes sobre este Aviso de Privacidad o sobre la forma en que DRUO trata Información Personal, puede contactar a DRUO a través de los canales de privacidad, soporte o asuntos legales publicados en nuestros sitios web o disponibles dentro de los Servicios.

DRUO, Inc.
Estados Unidos

Cuando lo exija la legislación aplicable, DRUO podrá designar una afiliada, representante local o contacto responsable de privacidad para una jurisdicción determinada.

Para ejercer un derecho de privacidad, proporcione información suficiente para que podamos comprender su solicitud e identificar la Información Personal correspondiente. Podemos solicitar información adicional cuando sea razonablemente necesaria para verificar su identidad o autoridad.

Cuando corresponda, también puede presentar una reclamación ante la autoridad de privacidad o protección de datos competente en su jurisdicción.

Nada de lo establecido en este Aviso de Privacidad pretende limitar ningún derecho que no pueda ser legalmente limitado conforme a la legislación aplicable.