Política de Privacidad y Protección de Datos Personales
Protegemos sus datos personales conforme a la Ley 1581 de 2012 y la normativa colombiana de protección de datos. Su privacidad es nuestra prioridad.
Marco Legal y Compromiso
En Skyzer, la protección de sus datos personales es una prioridad estratégica. Cumplimos estrictamente con la Ley 1581 de 2012, el Decreto 1377 de 2013 y toda la normativa colombiana de protección de datos.
Esta política describe cómo recopilamos, procesamos, almacenamos y protegemos su información personal, garantizando sus derechos como titular de datos y nuestra responsabilidad como Responsables del Tratamiento.
Sus datos son tratados con la máxima confidencialidad y seguridad. Usted tiene derecho a conocer, actualizar, rectificar y suprimir su información en cualquier momento.
1. Introducción y Marco Legal
- Skyzer, con domicilio en Medellín, Colombia, actúa como Responsable del Tratamiento de los datos personales que recopilamos a través de nuestro sitio web, servicios y relaciones comerciales.
- Esta política de privacidad se rige por la Ley 1581 de 2012 (Ley de Protección de Datos Personales), el Decreto 1377 de 2013, la Ley 1266 de 2008 (Habeas Data) y demás normas aplicables en Colombia.
- Al utilizar nuestros servicios, proporcionar sus datos personales o interactuar con nuestras plataformas, usted acepta expresamente el tratamiento de sus datos conforme a esta política.
- Hemos implementado medidas técnicas, administrativas y jurídicas para proteger sus datos personales conforme a los principios de legalidad, finalidad, libertad, veracidad, transparencia, acceso, circulación restringida, seguridad y confidencialidad.
- Esta política puede ser modificada para reflejar cambios legales o en nuestras prácticas. Las modificaciones serán notificadas a través de nuestro sitio web con al menos 10 días hábiles de anticipación.
2. Datos Personales que Recopilamos
Datos de Identificación
- Nombre completo y documento de identidad (cuando sea requerido)
- Correo electrónico corporativo y personal
- Número de teléfono fijo y móvil
- Cargo y empresa en la que trabaja
- Dirección física y ciudad de residencia
Datos Empresariales
- Razón social y NIT de la empresa
- Información de contacto empresarial
- Información sobre procesos de pago, recaudo, conciliación y dispersión del negocio
- Datos de facturación y pago (procesados a través de proveedores autorizados)
- Historial de proyectos y comunicaciones comerciales
Datos Técnicos y de Uso
- Dirección IP y datos de geolocalización aproximada
- Tipo de navegador, sistema operativo, versión, idioma(s) preferido(s) y proveedor
- Características del dispositivo: número de núcleos de CPU, memoria aproximada, soporte táctil, resolución y densidad de pantalla, y orientación
- Zona horaria y configuración regional (locale) del dispositivo
- Calidad de la conexión de red (tipo, velocidad estimada y latencia) cuando el navegador la expone
- Origen de la visita: página de captura, sitio de referencia y parámetros de campaña (UTM, gclid, fbclid)
- Una firma técnica del dispositivo (huella o «fingerprint») derivada de las señales anteriores, que permite reconocer visitas recurrentes desde el mismo equipo
- Estas señales técnicas se capturan al momento de enviar un formulario público y se registran junto con tu solicitud
- Páginas visitadas, tiempo de navegación y patrones de uso
- Cookies, identificadores de dispositivo y tecnologías similares
- Logs de acceso a sistemas implementados (cuando aplique)
- Credenciales de acceso encriptadas para sistemas gestionados
Datos Sensibles
- NO recopilamos datos sensibles (datos biométricos, de salud, orientación sexual, opiniones políticas, etc.) salvo que sea estrictamente necesario y con su consentimiento explícito por escrito.
- En caso de requerir datos sensibles, solicitaremos autorización específica conforme al artículo 6 de la Ley 1581 de 2012.
3. Finalidades del Tratamiento
Finalidades Principales
- Prestación de servicios contratados de recaudo y cobros, conciliación automática, dispersión de pagos y agentes de IA
- Gestión de relaciones comerciales, facturación y cobro de servicios
- Comunicación sobre el estado de proyectos, incidencias técnicas y actualizaciones
- Soporte técnico post-implementación y atención de requerimientos
- Cumplimiento de obligaciones contractuales y legales
- Mejora continua de nuestros servicios mediante análisis de uso y retroalimentación
- Análisis de las señales técnicas del navegador y dispositivo para calificar prospectos, detectar duplicados y prevenir envíos fraudulentos o automatizados (bots), y adecuar la atención comercial. Este análisis no produce decisiones automatizadas con efectos jurídicos sobre el titular.
Finalidades de Marketing (con consentimiento expreso)
- Envío de boletines informativos, newsletters y contenido de valor
- Comunicación sobre nuevos servicios, productos y ofertas especiales
- Invitaciones a webinars, eventos y capacitaciones
- Estudios de mercado y encuestas de satisfacción
- Personalización de contenido y recomendaciones basadas en intereses
Finalidades Legales
- Cumplimiento de obligaciones tributarias y contables
- Respuesta a requerimientos de autoridades competentes
- Prevención de fraude, lavado de activos y financiación del terrorismo
- Protección de derechos legales de Skyzer en procedimientos judiciales o administrativos
- Conservación de registros según plazos legales establecidos
4. Base Legal para el Tratamiento
- Consentimiento informado: Cuando usted nos proporciona sus datos voluntariamente a través de formularios, contratos o comunicaciones directas.
- Ejecución contractual: Para cumplir con obligaciones derivadas de contratos de servicios suscritos con usted o su empresa.
- Interés legítimo: Para fines de marketing directo, análisis de negocio, mejora de servicios y prevención de fraude, siempre respetando sus derechos fundamentales.
- Obligación legal: Para cumplir con obligaciones fiscales, contables, de conservación de documentos y respuesta a autoridades competentes.
- Consentimiento explícito: En casos excepcionales donde se requieran datos sensibles o transferencias internacionales no autorizadas por la ley.
5. Compartir y Transferencia de Datos
Compartir con Terceros
- Proveedores de servicios tecnológicos: AWS, Azure, GCP para hosting y almacenamiento
- Pasarelas y medios de pago: PSE, Nequi, Wompi, PayU, Mercado Pago y Stripe (según servicios contratados)
- Entidades bancarias y financieras: Bancolombia y bancos autorizados por la Superintendencia Financiera para recaudo y dispersión
- ERP y contabilidad: Siigo, World Office, Odoo y SAP para conciliación e integración de procesos
- Proveedores de IA y automatización: OpenAI, Anthropic, Google y flujos de automatización con n8n
- Herramientas de productividad: Google Workspace, Microsoft 365
- Todos los terceros están obligados contractualmente a proteger sus datos y usarlos únicamente para los fines autorizados.
Transferencias Internacionales
- Algunos de nuestros proveedores están ubicados fuera de Colombia (principalmente Estados Unidos y Europa)
- Solo realizamos transferencias a países con niveles adecuados de protección de datos o mediante cláusulas contractuales estándar
- Usted acepta estas transferencias al usar nuestros servicios, conforme al artículo 26 del Decreto 1377 de 2013
- Puede revocar su consentimiento en cualquier momento, lo que podría limitar nuestra capacidad de prestar ciertos servicios
Divulgación por Obligación Legal
- Podemos divulgar sus datos cuando sea requerido por ley, orden judicial o autoridades competentes
- En procesos de fusión, adquisición o reestructuración empresarial, previa notificación
- Para proteger nuestros derechos legales, prevenir fraude o investigar violaciones de nuestros términos de servicio
6. Medidas de Seguridad
Medidas Técnicas
- Cifrado de datos en tránsito mediante protocolos TLS/SSL
- Cifrado de datos sensibles en reposo (AES-256)
- Autenticación multifactor (MFA) para acceso a sistemas críticos
- Firewalls, sistemas de detección de intrusos y monitoreo continuo
- Respaldos automáticos cifrados con retención según criticidad
- Controles de acceso basados en roles y principio de mínimo privilegio
Medidas Organizativas
- Acuerdos de confidencialidad con todos los empleados y contratistas
- Capacitación regular en protección de datos y seguridad de la información
- Políticas internas de manejo de datos personales y respuesta a incidentes
- Auditorías periódicas de seguridad y cumplimiento
- Designación de personal responsable de protección de datos
- Plan de respuesta a incidentes de seguridad y violaciones de datos
Notificación de Brechas de Seguridad
- En caso de violación de seguridad que afecte sus datos, notificaremos a la Superintendencia de Industria y Comercio dentro de los plazos legales
- Le informaremos directamente si la brecha implica alto riesgo para sus derechos y libertades
- La notificación incluirá naturaleza de la violación, datos afectados, medidas adoptadas y recomendaciones para mitigar riesgos
7. Derechos del Titular de Datos (Derechos ARCO+)
Usted tiene los siguientes derechos sobre sus datos personales:
- ACCESO: Conocer qué datos personales tenemos sobre usted, cómo los obtuvimos y para qué los usamos
- RECTIFICACIÓN: Solicitar la corrección de datos inexactos, incompletos o desactualizados
- CANCELACIÓN: Solicitar la eliminación de sus datos cuando ya no sean necesarios para las finalidades autorizadas
- OPOSICIÓN: Oponerse al tratamiento de sus datos por motivos legítimos, especialmente para marketing directo
- REVOCACIÓN: Revocar su consentimiento en cualquier momento sin efectos retroactivos
- PORTABILIDAD: Solicitar copia de sus datos en formato estructurado y de uso común
- LIMITACIÓN: Solicitar restricción del tratamiento en casos específicos previstos en la ley
Cómo Ejercer sus Derechos
- Envíe solicitud por escrito a: legal@skyzer.app o m@skyzer.app
- Incluya: nombre completo, documento de identidad, descripción del derecho a ejercer, dirección de notificación
- Adjunte copia de documento de identidad para verificar su identidad
- Responderemos su solicitud dentro de los 10 días hábiles siguientes a su recepción (artículo 14, Ley 1581 de 2012)
- Si la solicitud es procedente, tendremos 15 días hábiles adicionales para implementar el derecho solicitado
- Si negamos su solicitud, le indicaremos los motivos legales y sus recursos disponibles
8. Retención y Eliminación de Datos
- Conservamos sus datos personales únicamente durante el tiempo necesario para cumplir las finalidades autorizadas
- Datos contractuales: Durante la vigencia del contrato + 10 años (conforme al Código de Comercio Colombiano)
- Datos fiscales y contables: Mínimo 5 años desde la última operación (artículo 632, Estatuto Tributario)
- Datos de marketing: Hasta que revoque su consentimiento o solicite su eliminación
- Datos técnicos y logs: Entre 6 meses y 2 años según tipo de dato y requisitos de seguridad
- Una vez cumplido el plazo de retención, procederemos a la eliminación segura o anonimización irreversible de sus datos
- Podemos conservar datos anonimizados (sin identificación personal) indefinidamente para fines estadísticos
9. Cookies y Tecnologías de Rastreo
Tipos de Cookies que Utilizamos
- Cookies esenciales: Necesarias para el funcionamiento básico del sitio web (sesiones, seguridad)
- Cookies funcionales: Mejoran funcionalidad y personalización (preferencias de idioma, configuraciones)
- Cookies analíticas: Google Analytics, Hotjar para entender uso del sitio y mejorar experiencia
- Cookies de marketing: Remarketing, seguimiento de conversiones (requieren consentimiento explícito)
Control de Cookies
- Puede gestionar sus preferencias de cookies en la configuración de su navegador
- Puede rechazar cookies no esenciales sin afectar funcionalidades básicas
- Consulte nuestra Política de Cookies completa en /cookies para más detalles
- El uso de bloqueadores de cookies puede afectar la experiencia en nuestro sitio
10. Menores de Edad
- Nuestros servicios están dirigidos exclusivamente a empresas y profesionales mayores de 18 años
- NO recopilamos intencionalmente datos personales de menores de edad sin consentimiento de sus representantes legales
- Si descubrimos que hemos recopilado datos de un menor sin autorización, procederemos a su eliminación inmediata
- Si es padre, madre o representante legal y cree que hemos recopilado datos de un menor, contáctenos en legal@skyzer.app
- Para tratar datos de menores de edad (en casos excepcionales), solicitaremos consentimiento previo, expreso y verificable de ambos padres o representante legal conforme al artículo 7 de la Ley 1581 de 2012
11. Autoridad de Control y Reclamos
- La autoridad de control en Colombia es la Superintendencia de Industria y Comercio (SIC) - Delegatura de Protección de Datos Personales
- Si considera que hemos violado sus derechos de protección de datos, puede presentar una queja ante la SIC
- Superintendencia de Industria y Comercio: www.sic.gov.co | Línea: +57 (1) 592 0400
- Dirección SIC Bogotá: Carrera 13 No. 27-00 Pisos 1 y 3, Edificio Carrera 13
- Antes de acudir a la SIC, le solicitamos presentar su reclamo directamente con nosotros para resolverlo de manera ágil
- Tiene derecho a presentar recurso de reposición ante la SIC contra decisiones que considere vulneran sus derechos
12. Datos de Contacto - Protección de Datos
- Responsable del Tratamiento: Skyzer, Medellín, Colombia
- Correo electrónico: legal@skyzer.app (preferente para temas de datos personales)
- Correo alternativo: m@skyzer.app
- Oficial de Protección de Datos (DPO): legal@skyzer.app
- Teléfono: +57 (323) 813-1216
- Horario de atención: Lunes a Viernes, 8:00 AM - 6:00 PM (hora Colombia)
- Para consultas generales de servicios, utilice m@skyzer.app
- Para ejercer derechos ARCO o reclamos sobre datos personales, utilice legal@skyzer.app
Contacto para Protección de Datos
Para ejercer sus derechos sobre datos personales, consultas sobre esta política o reportar un incidente de seguridad, contáctenos:
Email Principal
legal@skyzer.app
Data Protection Officer
m@skyzer.app
Teléfono
+57 (323) 813-1216
Dirección
Medellín, Antioquia, Colombia
Tiempo de Respuesta: Responderemos su solicitud dentro de los 10 días hábiles según lo establecido por la Ley 1581 de 2012.