Legal
Política de Privacidad
DOBI Protocol (dobi.guru), DOBI Pay y DOBI Operador.
Lo esencial. DOBI Pay no pide cuenta y no sabe quién eres: la cámara sólo lee el QR y tu frase de recuperación nunca sale del teléfono. DOBI Operador sí requiere iniciar sesión, porque controla máquinas reales. Ninguna de las dos apps lleva analítica, publicidad ni SDK de rastreo (el sitio web sí usa Google Analytics; las apps no), y no vendemos datos a nadie.
1. Quiénes somos y qué cubre este documento
DOBI es un protocolo de IoT operado por agentes: máquinas físicas (cargadores, baterías, expendedoras, climatización) publican su telemetría, agentes de IA deciden sobre ellas, y los pagos se liquidan on-chain. Esta política cubre tres superficies:
- dobi.guru — el sitio web y el panel en
/app. - DOBI Pay (
com.dobi.pay) — la app de consumidor para pagar el uso de una máquina. - DOBI Operador (
com.dobi.operator) — la app de quien administra máquinas y agentes.
Las tres se operan desde Chile. Para cualquier consulta sobre datos: dobi@apumail.com.
2. DOBI Pay — app de pago
DOBI Pay existe para una sola cosa: escanear el código de una máquina, pagar y que la máquina haga lo que vende. No tiene registro, no tiene login y nunca te pide nombre, correo ni teléfono.
Cámara
La app pide acceso a la cámara únicamente para leer el código QR pegado en la máquina. El video se procesa en el dispositivo, en vivo, para extraer el identificador de la máquina. No se graban, guardan ni suben imágenes ni video a ningún servidor. Puedes negar el permiso e ingresar el identificador de la máquina a mano.
Tu billetera
La billetera es no custodial. La frase de recuperación se genera en tu teléfono y se guarda cifrada por el sistema operativo (Keychain en iOS, Keystore en Android), accesible sólo con el dispositivo desbloqueado.
No conocemos tu frase de recuperación ni tu clave privada, y no podemos recuperarlas. Nunca se envían a nuestros servidores ni a terceros. Si pierdes el dispositivo y no tienes respaldo de la frase, nosotros no podemos devolverte los fondos — no hay ningún lugar donde buscarlos.
Qué recibe nuestro servidor cuando pagas
| Dato | Para qué |
|---|---|
| Identificador de la máquina y el ítem elegido | Cotizar el precio y saber qué debe ejecutar la máquina |
| Cadena y monto | Emitir la orden de pago |
| Dirección de la billetera que paga y hash de la transacción | Verificar on-chain que el pago existe, es único y llegó completo |
| Firma del mensaje de la orden | Probar que quien reclama la transacción es dueño de esa billetera |
| Fecha, hora y resultado de la ejecución | Liberar el servicio, liquidar al operador y resolver reclamos |
Esa información es la orden de compra: sin ella la máquina no puede saber que le pagaron. Una dirección de billetera no lleva tu nombre, pero es un identificador persistente — todo pago hecho con la misma billetera queda asociado entre sí, en nuestros registros y en la blockchain pública.
Qué no hace DOBI Pay
- No lleva analítica, telemetría de uso, publicidad ni SDK de rastreo de terceros.
- No lee ni pide tus contactos, fotos, ubicación, calendario ni micrófono.
- No usa el identificador de publicidad (IDFA / Advertising ID) y no rastrea entre apps.
- No vende ni comparte datos con anunciantes o corredores de datos.
3. DOBI Operador — app de operación
DOBI Operador es para quien administra máquinas: ver su estado, atender alarmas y ejecutar acciones rápidas (encender, apagar, fijar un objetivo). Como esas acciones tienen efecto físico, aquí sí se requiere iniciar sesión.
Cuenta y sesión
- Con billetera: firmas un mensaje que prueba que la billetera es tuya. Guardamos la dirección de la billetera.
- Con Notlogin: el proveedor nos entrega tu identificador de cuenta y tu correo verificado, que guardamos para reconocerte en el siguiente ingreso.
- El token de sesión se guarda cifrado en el dispositivo (Keychain / Keystore) y se borra al cerrar sesión o desinstalar la app.
Datos de operación
Al usar la app se registra la actividad sobre las máquinas: telemetría recibida, alarmas, y qué comando se ejecutó, sobre qué equipo y en qué momento. Ese registro es de auditoría: cuando un agente autónomo y varias personas pueden actuar sobre la misma máquina, tiene que quedar constancia de quién hizo qué. No lo usamos con fines publicitarios ni de perfilado.
Notificaciones
La app mantiene una conexión en tiempo real con la plataforma mientras está abierta, para reflejar el estado real de los equipos. Hoy no registra tokens de notificaciones push ni envía notificaciones remotas. Si activamos las alertas push, procesaremos el token de notificación que asignan Apple o Google al dispositivo con el único fin de avisarte de alarmas, y actualizaremos esta política antes de hacerlo.
Lo que tampoco hace
Igual que la app de pago: sin analítica, sin publicidad, sin SDK de rastreo, sin identificador de publicidad, sin acceso a contactos, fotos, ubicación ni micrófono.
4. La plataforma dobi.guru
Cuentas de operador
De una cuenta guardamos la dirección de billetera, y —si los entregas— nombre de usuario y correo. Un operador puede además publicar un perfil público (handle, nombre visible, descripción, sitio web, ubicación e imágenes). Ese perfil es visible para cualquiera a propósito: es lo que permite que un extraño sepa quién opera una máquina. Es opcional y lo controlas tú.
Catálogo público
Las máquinas y los agentes son privados por omisión. Publicarlos en el catálogo abierto es una decisión explícita del dueño, interruptor por interruptor. Cuando algo se publica, se exponen sólo los campos que la plataforma declara públicos: nombre, tipo, estado, ubicación declarada y métricas de desempeño. Las credenciales de los equipos y sus URL de control nunca forman parte de un payload público.
Comandos en lenguaje natural e IA
Si un operador escribe una instrucción en lenguaje natural, ese texto y un resumen del estado de sus máquinas se envían a un proveedor de modelos de lenguaje (hoy OpenAI) para traducirlo en una acción concreta. Se envía sólo lo necesario para decidir —métricas y estado de equipos—, no datos personales. El proveedor procesa la consulta por cuenta nuestra; no la usamos para entrenar modelos.
Registros técnicos
Como cualquier servicio en internet, nuestros servidores registran datos técnicos de las solicitudes (dirección IP, momento, ruta, agente de usuario). Sirven para operar el servicio, diagnosticar fallas y frenar abuso.
Analítica del sitio web
La página de inicio de dobi.guru usa Google Analytics 4 para medir visitas y qué secciones interesan. Deja cookies en tu navegador y envía a Google datos de navegación (páginas vistas, dispositivo, país aproximado, dirección IP). Puedes bloquearlo con la configuración de tu navegador o con una extensión.
Esto vale sólo para el sitio web. Ni DOBI Pay ni DOBI Operador incluyen Google Analytics ni ninguna otra herramienta de analítica o rastreo: no hay nada que bloquear en las apps porque no hay nada que medir.
5. Blockchain: lo que es público para siempre
Los pagos se liquidan en redes públicas (Base, BOT Chain, Solana). Una transacción —direcciones de origen y destino, monto, token y momento— queda registrada en una cadena pública, es visible para cualquiera y no se puede borrar, editar ni ocultar: ni por nosotros ni por nadie. Esto es propio de la tecnología, no una decisión de producto. Si pagas desde una billetera vinculada a tu identidad en otro lugar, ese vínculo también es público.
6. Terceros que intervienen
- Google Cloud Platform — infraestructura donde corren el servidor y la base de datos.
- Apple y Google — distribución de las apps y sus propias métricas de tienda (descargas, fallos), que nos llegan agregadas y anónimas. Se rigen por sus políticas.
- Proveedores de RPC de blockchain — para leer y difundir transacciones. Ven la transacción y la dirección IP de quien consulta.
- Proveedor de LLM (OpenAI) — sólo para los comandos en lenguaje natural descritos arriba.
- Notlogin — únicamente si eliges iniciar sesión con él.
- Google Analytics — analítica del sitio web dobi.guru, no de las apps.
No vendemos datos personales, y no los compartimos con anunciantes ni corredores de datos.
7. Cuánto tiempo guardamos las cosas
- Órdenes y pagos: mientras exista la obligación contable y de resolución de reclamos.
- Telemetría de equipos: los agregados por hora se podan a los 90 días.
- Registro de acciones y alarmas: mientras la máquina siga registrada, por trazabilidad.
- Sesiones: caducan solas; las de ingreso humano duran 7 días.
- Cuenta: hasta que pidas eliminarla.
Lo escrito en la blockchain no se puede eliminar; queda fuera de nuestro alcance.
8. Tus derechos
Puedes pedirnos acceso a los datos que tenemos sobre ti, su corrección, su eliminación, o una copia en formato portable, escribiendo a dobi@apumail.com. Respondemos dentro de 30 días. El procedimiento paso a paso está en Eliminar tus datos.
Dos precisiones honestas: (1) no podemos borrar transacciones on-chain; (2) en DOBI Pay no hay cuenta que eliminar — desinstalar la app borra la billetera y las claves del dispositivo, así que respalda tu frase de recuperación antes. Si quieres que eliminemos las órdenes asociadas a una dirección de billetera, escríbenos desde ella o fírmanos un mensaje: es la única forma de comprobar que es tuya.
9. Seguridad
- Todo el tráfico va por HTTPS/TLS; el WebSocket, por WSS.
- Las claves y secretos de los dispositivos se guardan cifrados en la base de datos.
- En el teléfono, las claves y el token de sesión viven en el almacén seguro del sistema (Keychain / Keystore), no en almacenamiento común.
- Los equipos pueden autenticarse con una clave propia que nunca sale del dispositivo, de modo que ni nosotros podemos suplantarlos.
Ningún sistema es infalible. Si ocurre una brecha que te afecte, lo comunicaremos por los canales disponibles.
10. Menores de edad
Ninguna de las dos apps está dirigida a menores de 13 años, y no recogemos conscientemente datos de ellos. Si crees que un menor nos entregó datos, escríbenos y los eliminaremos.
11. Cambios a esta política
Si cambia, actualizamos la fecha del encabezado. Cuando el cambio sea material —una categoría nueva de datos, un tercero nuevo— lo avisaremos dentro de las apps o por correo antes de que entre en vigencia.
12. Contacto
DOBI Protocol · dobi@apumail.com · dobi.guru
Privacy Policy (English)
This is an English summary of the policy above, which governs DOBI Protocol (dobi.guru), DOBI Pay (com.dobi.pay) and DOBI Operador (com.dobi.operator). The Spanish text is the reference version.
DOBI Pay
- No account. We never ask for your name, email or phone number.
- Camera is used solely to read the QR code on a machine, processed on-device. No photo or video is stored or uploaded.
- Non-custodial wallet. Your recovery phrase is generated on your phone and stored in the OS secure enclave (Keychain / Keystore). We never receive it and cannot recover it for you.
- What our server receives when you pay: machine id and item, chain and amount, paying wallet address, transaction hash, a signature proving wallet ownership, and the timestamp and result of the execution. That is the purchase order — without it the machine cannot know it was paid.
- No analytics, no ads, no tracking SDKs, no advertising identifier, no cross-app tracking, no access to contacts, photos, location or microphone.
DOBI Operador
- Requires sign-in (wallet signature, or Notlogin with a verified email) because it controls physical machines. We store the wallet address, and the account id plus verified email if you use Notlogin.
- The session token is kept in the device's secure store and deleted on sign-out or uninstall.
- We log device telemetry, alarms, and which command was executed on which machine and when — an audit trail, not profiling.
- The app keeps a realtime connection while open. It does not currently register push tokens or send remote notifications; we will update this policy before enabling them.
- Same as above: no analytics, ads or tracking SDKs.
Platform, blockchain and third parties
- Operator accounts hold a wallet address and optional username/email. A public operator profile and public machine listings are strictly opt-in, switch by switch. Device credentials and control URLs are never part of a public payload.
- Natural-language commands send the instruction plus a summary of machine state to an LLM provider (currently OpenAI) to turn it into a concrete action. No personal data is sent, and it is not used to train models.
- Payments settle on public blockchains (Base, BOT Chain, Solana). Addresses, amounts and timestamps are public and permanent — they cannot be deleted by us or anyone else.
- The dobi.guru website uses Google Analytics 4 (cookies, page views, device, approximate country, IP). This applies to the website only — neither app contains any analytics or tracking SDK.
- Processors: Google Cloud Platform (hosting), Apple and Google (app distribution and their own aggregate store metrics), Google Analytics (website only), blockchain RPC providers, OpenAI, and Notlogin if you choose it. We do not sell personal data or share it with advertisers or data brokers.
- Retention: orders while legally required; hourly device telemetry pruned after 90 days; action and alarm history while the machine remains registered; human sessions expire after 7 days; account data until you ask us to delete it.
Your rights
Write to dobi@apumail.com to access, correct, export or delete your data; we answer within 30 days. Step-by-step instructions: Delete your data. Two honest caveats: on-chain transactions cannot be deleted, and DOBI Pay has no account to delete — uninstalling wipes the wallet and its keys from the device, so back up your recovery phrase first. To have orders tied to a wallet address removed, contact us from that wallet or sign a message with it.
Neither app is directed at children under 13, and we do not knowingly collect their data.
DOBI Protocol · dobi@apumail.com · dobi.guru
DOBI