Esta política explica qué datos personales trata la integración desarrollada por dX Latam que sincroniza listas de contactos desde Oracle Eloqua hacia Google Ads mediante la API de Google Ads, con qué finalidad los trata, con quién se comparten y cómo ejercer los derechos sobre ellos.
01 Quiénes somos
dX Latam es una empresa de servicios de tecnología de marketing constituida y domiciliada en la República de Guatemala, responsable del desarrollo y la operación de dX Cloud apps, la aplicación descrita en esta política (en adelante, la «Aplicación»).
Cualquier consulta sobre privacidad puede dirigirse a info@dxlatam.com.
02 Alcance y descripción del servicio
La Aplicación es una integración de servidor a servidor que, por instrucción de un cliente de dX Latam (en adelante, el «Cliente»):
- lee segmentos y listas de contactos de la instancia de Oracle Eloqua del Cliente;
- transforma esos contactos al formato que exige Google Customer Match;
- los carga en la cuenta de Google Ads del Cliente a través de la API de Google Ads, para crear y mantener actualizadas listas de segmentación de audiencia.
La Aplicación no tiene interfaz pública para usuarios finales, no coloca cookies de seguimiento en sitios de terceros y no vende ni cede datos personales.
Esta política cubre únicamente el tratamiento realizado por la Aplicación. No cubre el tratamiento que el Cliente realice dentro de sus propias plataformas de Eloqua o Google Ads, ni el que realicen Oracle o Google conforme a sus propias políticas.
03 Roles: responsable y encargado
El Cliente es el responsable del tratamiento: decide qué contactos se sincronizan, con qué finalidad publicitaria y bajo qué base de legitimación, y es quien debe haber obtenido el consentimiento de los titulares.
dX Latam actúa como encargado del tratamiento: trata los datos personales únicamente siguiendo las instrucciones documentadas del Cliente y para las finalidades descritas en la sección 5. dX Latam no utiliza los datos de los contactos del Cliente para fines propios, no los agrega a bases de datos propias ni los emplea para entrenar modelos.
04 Datos que tratamos
| Categoría | Datos concretos | Origen |
|---|---|---|
| Datos de contacto | Nombre y apellidos, dirección de correo electrónico, número de teléfono y, cuando el Cliente lo incluye en su lista, país y código postal. | Instancia de Oracle Eloqua del Cliente |
| Credenciales de acceso | Tokens OAuth 2.0 de actualización y de acceso a Google Ads, y credenciales de la API de Oracle Eloqua. Identificadores de cuenta de Google Ads (customer ID) y del sistema de Eloqua. | Autorización otorgada por el Cliente |
| Registros de operación | Fecha y hora de cada sincronización, cantidad de registros procesados, resultado y mensajes de error devueltos por las APIs. | Generados por la Aplicación |
La Aplicación no trata datos de categorías especiales (salud, origen étnico, opiniones políticas, religión, vida sexual, datos biométricos o genéticos), ni datos financieros, ni contenido de mensajes.
05 Finalidades y base de legitimación
Los datos se tratan exclusivamente para:
- Sincronizar audiencias: crear y actualizar listas de Customer Match en la cuenta de Google Ads del Cliente.
- Autenticar las integraciones: mantener la conexión autorizada con Google Ads y Eloqua sin pedir credenciales en cada ejecución.
- Operar y auditar el servicio: diagnosticar fallos, verificar que las cargas se completaron y atender solicitudes de soporte del Cliente.
La base de legitimación es la relación contractual entre dX Latam y el Cliente, y el consentimiento que los titulares hayan otorgado al Cliente para recibir comunicaciones comerciales y ser incluidos en audiencias publicitarias. dX Latam no trata datos para finalidades distintas de las anteriores.
06 Uso Limitado de datos de las APIs de Google
El uso que la Aplicación hace de la información recibida de las APIs de Google se adhiere a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado (Limited Use).
En concreto, y respecto de los datos obtenidos a través de las APIs de Google:
- se utilizan únicamente para proveer y mejorar las funciones visibles para el usuario descritas en la sección 2;
- no se transfieren a terceros, salvo a los subencargados estrictamente necesarios para operar el servicio (sección 8), por orden judicial o autoridad competente, o cuando el Cliente lo instruya expresamente;
- no se usan ni se transfieren con fines publicitarios propios de dX Latam, ni para vender datos, ni para crear perfiles de crédito o de riesgo;
- ninguna persona los lee, salvo que el Cliente lo autorice expresamente para resolver una incidencia de soporte, cuando sea necesario por motivos de seguridad, o cuando lo exija la ley.
La Aplicación solicita el ámbito (scope)
https://www.googleapis.com/auth/adwords, que es el mínimo necesario
para gestionar listas de audiencia en la cuenta de Google Ads del Cliente.
07 Cómo se transmiten los datos
Los identificadores de contacto —correo electrónico y número de teléfono— se normalizan y se convierten en un resumen criptográfico SHA-256 antes de salir de nuestra infraestructura, conforme lo exige Google Customer Match. Google recibe ese resumen, no el dato en claro, y lo usa únicamente para el cotejo de audiencias.
Toda comunicación con las APIs de Google y de Oracle viaja cifrada mediante TLS 1.2 o superior. La Aplicación se ejecuta sobre infraestructura de Oracle Cloud Infrastructure.
08 Terceros y subencargados
dX Latam no vende, alquila ni cede datos personales. Los únicos terceros que intervienen son los proveedores necesarios para prestar el servicio:
| Proveedor | Función | Política |
|---|---|---|
| Google LLC | Destino de las listas de audiencia (Google Ads / Customer Match) | policies.google.com/privacy |
| Oracle Corporation | Origen de los contactos (Eloqua) e infraestructura de ejecución (OCI) | oracle.com/legal/privacy |
Estas transferencias pueden implicar el tratamiento de datos en servidores ubicados fuera de Guatemala, bajo las salvaguardas contractuales de cada proveedor.
09 Conservación y eliminación
- Datos de contacto: se procesan en memoria durante la sincronización y no se almacenan de forma persistente en los sistemas de dX Latam más allá del tiempo necesario para completar la carga.
- Tokens de acceso: se conservan cifrados mientras la integración esté activa. Se eliminan cuando el Cliente revoca el acceso o dentro de los 30 días siguientes a la terminación del contrato.
- Registros de operación: se conservan hasta 12 meses con fines de auditoría y diagnóstico, y luego se eliminan.
El Cliente puede solicitar la eliminación anticipada de cualquiera de estos datos escribiendo a info@dxlatam.com. Atendemos la solicitud dentro de los 30 días calendario.
10 Cómo revocar el acceso
El Cliente puede retirar en cualquier momento la autorización otorgada a la Aplicación sobre su cuenta de Google, desde myaccount.google.com/permissions. La revocación invalida de inmediato los tokens y detiene toda sincronización futura.
Para revocar además el acceso a Eloqua y solicitar la eliminación de los datos residuales, basta un correo a info@dxlatam.com.
11 Medidas de seguridad
- Cifrado en tránsito (TLS 1.2+) en todas las comunicaciones con las APIs.
- Cifrado en reposo de las credenciales y tokens de las integraciones.
- Hashing SHA-256 de los identificadores de contacto antes de su transmisión.
- Acceso restringido por principio de mínimo privilegio y registro de accesos.
- Solicitud del ámbito OAuth mínimo indispensable para la función del servicio.
Ningún sistema es infalible. Ante un incidente de seguridad que afecte datos personales, notificaremos al Cliente sin dilación indebida y le entregaremos la información necesaria para que cumpla con sus propias obligaciones de notificación.
12 Derechos de los titulares
Los titulares de los datos pueden solicitar el acceso, la rectificación, la actualización, la oposición y la eliminación de sus datos personales.
Dado que dX Latam actúa como encargado, esas solicitudes deben dirigirse al Cliente que es responsable de la base de contactos. Si recibimos una solicitud directamente, la trasladaremos al Cliente correspondiente y le prestaremos la asistencia necesaria para atenderla. También puede escribirnos a info@dxlatam.com y le orientaremos sobre el canal adecuado.
13 Menores de edad
La Aplicación no está dirigida a menores de edad y no recolecta datos de menores de forma consciente. Si se detecta que una lista incluye datos de un menor sin la autorización correspondiente, se eliminarán al ser notificados.
14 Cambios a esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos o de servicio. La versión vigente es siempre la publicada en esta dirección, con su fecha de vigencia al inicio del documento. Los cambios sustanciales se comunicarán a los Clientes con al menos 15 días de anticipación.
15 Contacto
dX Latam
Privacidad y asuntos legales: info@dxlatam.com
Soporte: support@dxlatam.com
Guatemala, República de Guatemala
Esta política se rige por las leyes de la República de Guatemala. Ver también las Condiciones del Servicio.