Política de Privacidad y Tratamiento de Datos Personales
Última actualización: 27 de abril de 2026
1. Responsable del tratamiento
El Responsable del Tratamiento es quien decide sobre los datos personales recolectados a través de la Plataforma y es el obligado ante los titulares y ante la Superintendencia de Industria y Comercio (SIC).
2. Marco legal
- Ley 1581 de 2012 — Protección de Datos Personales (Habeas Data)
- Decreto 1377 de 2013 — Reglamentación parcial de la Ley 1581
- Decreto 1074 de 2015 — Decreto Único Reglamentario del Sector Comercio
- Circular Externa 002 de 2015 de la SIC — Instrucciones sobre el Registro Nacional de Bases de Datos
- Artículo 15 de la Constitución Política de Colombia — Derecho a la intimidad y al buen nombre
3. Datos personales que recolectamos
Según el tipo de cuenta y las funcionalidades utilizadas, podemos recolectar:
4. Finalidades del tratamiento
Los datos recolectados son utilizados exclusivamente para:
- Prestar el servicio de intermediación de ConectApp y gestionar las cuentas de usuario.
- Verificar la identidad de los Proveedores mediante el proceso KYC, en cumplimiento de medidas de seguridad y confianza.
- Facilitar la comunicación entre Clientes y Proveedores dentro de la Plataforma.
- Enviar notificaciones transaccionales relacionadas con el uso del servicio (confirmaciones, alertas, verificación de correo).
- Mejorar la experiencia del usuario, detectar fraudes y garantizar la seguridad de la Plataforma.
- Cumplir obligaciones legales ante autoridades competentes cuando sea requerido por ley.
- Con el consentimiento explícito del usuario: enviar comunicaciones de marketing o novedades de la Plataforma.
ConectApp NO vende, arrienda ni comercializa datos personales con terceros para fines publicitarios o de mercadeo ajenos a la Plataforma.
5. Tratamiento de datos sensibles y biométricos
De conformidad con el artículo 6 de la Ley 1581 de 2012, los datos sensibles (incluidos los biométricos) requieren autorización explícita del titular. Al iniciar el proceso de verificación KYC, el Proveedor otorga su consentimiento informado para:
- El análisis de su imagen facial con fines exclusivos de verificación de identidad.
- El almacenamiento temporal de las imágenes de su documento de identidad y selfie en servidores seguros.
- El almacenamiento del resultado (no del vector biométrico) de la comparación facial.
El procesamiento facial se realiza localmente en el navegador del administrador usando modelos de inteligencia artificial de código abierto (face-api.js / TensorFlow.js). Ninguna imagen es enviada a servidores externos de reconocimiento facial.
6. Transferencia y transmisión de datos
ConectApp no realiza transferencias internacionales de datos. En el ámbito nacional, los datos pueden ser compartidos con:
- Proveedores de infraestructura tecnológica (servidor de hosting): únicamente para el almacenamiento y funcionamiento técnico del servicio, bajo acuerdos de confidencialidad.
- Autoridades competentes: cuando exista orden judicial o requerimiento legal que lo exija.
7. Derechos del titular
En virtud de la Ley 1581 de 2012, el titular de los datos personales tiene derecho a:
Conocer (Acceso)
Solicitar gratuitamente información sobre los datos suyos que reposan en nuestras bases de datos.
Actualizar y rectificar
Exigir la corrección de datos inexactos, incompletos o desactualizados.
Suprimir (Cancelar)
Solicitar la eliminación de sus datos cuando no exista obligación legal de conservarlos.
Revocar la autorización
Retirar el consentimiento otorgado para el tratamiento, en cualquier momento.
Presentar quejas
Elevar reclamaciones ante la Superintendencia de Industria y Comercio (SIC) si considera que sus derechos han sido vulnerados.
Para ejercer cualquiera de estos derechos, consulta nuestra Política de Habeas Data donde encontrarás el procedimiento detallado.
8. Medidas de seguridad
ConectApp implementa medidas técnicas y administrativas orientadas a proteger los datos personales contra acceso no autorizado, pérdida, alteración o divulgación, entre ellas:
- Cifrado de contraseñas con algoritmos seguros (bcrypt).
- Transmisión de datos mediante HTTPS (SSL/TLS).
- Almacenamiento de documentos KYC en directorios protegidos, fuera del acceso web público.
- Control de acceso por roles (administrador, proveedor, cliente).
- Tokens CSRF en todos los formularios que modifican datos.
9. Vigencia de los datos y la política
Los datos personales serán conservados mientras la cuenta del Usuario permanezca activa o mientras sean necesarios para las finalidades descritas. Una vez solicitada la cancelación de cuenta, los datos serán eliminados o anonimizados en un plazo máximo de 30 días hábiles, salvo obligación legal de conservarlos por un período determinado.
La presente política entrará en vigencia el 27 de abril de 2026 y podrá ser modificada. Toda modificación sustancial será informada a los Usuarios mediante correo electrónico o notificación en la Plataforma con al menos 15 días de anticipación.
10. Autoridad de control
La entidad encargada de supervisar el cumplimiento de la normativa de protección de datos en Colombia es la Superintendencia de Industria y Comercio (SIC), ante quien los titulares pueden presentar quejas y reclamaciones:
Superintendencia de Industria y Comercio
Sitio web: www.sic.gov.co
Carrera 13 N° 27 - 00, Bogotá D.C., Colombia