Política de Privacidad y Tratamiento de Datos Personales
Última actualización: 17 de septiembre de 2026
1. Responsable del tratamiento
Razón social: DesignSoft Group SAS
Naturaleza: Persona jurídica
NIT: 901.199.767
Domicilio: Bogotá D.C., Colombia
Correo electrónico: datos@conectapp.co
El Responsable del Tratamiento es quien decide sobre los datos personales recolectados a través de la Plataforma (operada bajo la marca "ConectApp") y es el obligado ante los titulares y ante la Superintendencia de Industria y Comercio (SIC).
Al momento del registro, el titular otorga su autorización mediante una casilla independiente de la aceptación de los Términos y Condiciones ("Autorizo el tratamiento de mis datos personales..."), que debe marcarse de forma expresa antes de poder crear la cuenta, conforme al artículo 9 de la Ley 1581 de 2012. La fecha y hora exactas de esa autorización quedan registradas.
DesignSoft Group SAS evaluó la obligación de inscripción en el Registro Nacional de Bases de Datos (RNBD) conforme al Decreto 090 de 2018 y, de acuerdo con su volumen actual de activos totales, se encuentra por debajo del umbral de 100.000 UVT que activa dicha obligación. Esta situación será reevaluada periódicamente a medida que la Plataforma crezca.
2. Marco legal
- Ley 1581 de 2012 — Protección de Datos Personales (Habeas Data)
- Decreto 1377 de 2013 — Reglamentación parcial de la Ley 1581
- Decreto 1074 de 2015 — Decreto Único Reglamentario del Sector Comercio
- Circular Externa 002 de 2015 de la SIC — Instrucciones sobre el Registro Nacional de Bases de Datos
- Artículo 15 de la Constitución Política de Colombia — Derecho a la intimidad y al buen nombre
3. Datos personales que recolectamos
El registro en ConectApp está restringido a personas mayores de 18 años (ver Términos y Condiciones, Sección 3); no recolectamos deliberadamente datos de menores de edad. Según el tipo de cuenta y las funcionalidades utilizadas, podemos recolectar:
4. Finalidades del tratamiento
Los datos recolectados son utilizados exclusivamente para:
- Prestar el servicio de intermediación de ConectApp y gestionar las cuentas de usuario.
- Verificar la identidad de los Proveedores mediante el proceso KYC, en cumplimiento de medidas de seguridad y confianza.
- Facilitar la comunicación entre Clientes y Proveedores dentro de la Plataforma.
- Enviar notificaciones transaccionales relacionadas con el uso del servicio (confirmaciones, alertas, verificación de correo).
- Procesar el cobro de las suscripciones de los Proveedores a través de la pasarela de pagos Wompi.
- Mejorar la experiencia del usuario, detectar fraudes y garantizar la seguridad de la Plataforma.
- Cumplir obligaciones legales ante autoridades competentes cuando sea requerido por ley.
- Con el consentimiento explícito del usuario: enviar comunicaciones de marketing o novedades de la Plataforma.
ConectApp NO vende, arrienda ni comercializa datos personales con terceros para fines publicitarios o de mercadeo ajenos a la Plataforma.
5. Tratamiento de datos sensibles y biométricos
De conformidad con el artículo 6 de la Ley 1581 de 2012, los datos sensibles (incluidos los biométricos) requieren autorización explícita del titular. Al iniciar el proceso de verificación KYC, el Proveedor otorga su consentimiento informado para:
- El análisis de su imagen facial con fines exclusivos de verificación de identidad.
- El almacenamiento temporal de las imágenes de su documento de identidad y selfie en servidores seguros.
- El almacenamiento del resultado (no del vector biométrico) de la comparación facial.
El procesamiento facial se realiza localmente en el navegador del administrador usando modelos de inteligencia artificial de código abierto (face-api.js / TensorFlow.js). Ninguna imagen es enviada a servidores externos de reconocimiento facial. Un administrador de ConectApp visualiza el documento y la selfie como parte de la revisión manual de la verificación.
El proceso KYC es voluntario: no es un requisito para usar la Plataforma ni para publicar servicios como Proveedor, pero es indispensable para obtener el distintivo de "Proveedor verificado". Las imágenes del documento de identidad y de la selfie se conservan por un máximo de 90 días calendario desde la verificación, transcurridos los cuales son eliminadas, conservando únicamente el resultado (veredicto) de la comparación.
6. Transferencia y transmisión de datos
Los datos personales pueden ser compartidos con los siguientes encargados del tratamiento, exclusivamente para los fines aquí descritos:
- Proveedor de infraestructura tecnológica (hosting): el servicio de alojamiento donde opera la Plataforma. Únicamente para el almacenamiento y funcionamiento técnico del servicio, bajo acuerdos de confidencialidad.
- Wompi S.A. (pasarela de pagos): al momento de pagar una suscripción de proveedor, se comparten con Wompi los datos necesarios para procesar el cobro (nombre, correo electrónico, teléfono, monto y referencia de la transacción). ConectApp no almacena números de tarjeta ni códigos de seguridad — esa información es capturada y procesada directamente por Wompi, entidad vigilada por la Superintendencia Financiera de Colombia y adherida a los estándares de seguridad PCI-DSS. Consulta la política de privacidad publicada por Wompi en wompi.co.
- Autoridades competentes: cuando exista orden judicial o requerimiento legal que lo exija.
7. Derechos del titular
En virtud de la Ley 1581 de 2012, el titular de los datos personales tiene derecho a:
Conocer (Acceso)
Solicitar gratuitamente información sobre los datos suyos que reposan en nuestras bases de datos.
Actualizar y rectificar
Exigir la corrección de datos inexactos, incompletos o desactualizados.
Suprimir (Cancelar)
Solicitar la eliminación de sus datos cuando no exista obligación legal de conservarlos.
Revocar la autorización
Retirar el consentimiento otorgado para el tratamiento, en cualquier momento.
Solicitar prueba de la autorización
Pedir copia o constancia de la autorización que otorgaste al momento del registro, incluyendo la fecha y hora en que fue registrada.
Presentar quejas
Elevar reclamaciones ante la Superintendencia de Industria y Comercio (SIC) si considera que sus derechos han sido vulnerados.
Para ejercer cualquiera de estos derechos, consulta nuestra Política de Habeas Data donde encontrarás el procedimiento detallado.
8. Medidas de seguridad
ConectApp implementa medidas técnicas y administrativas orientadas a proteger los datos personales contra acceso no autorizado, pérdida, alteración o divulgación, entre ellas:
- Cifrado de contraseñas con algoritmos seguros (bcrypt).
- Transmisión de datos mediante HTTPS (SSL/TLS).
- Almacenamiento de documentos KYC en directorios protegidos, fuera del acceso web público.
- Control de acceso por roles (administrador, proveedor, cliente).
- Tokens CSRF en todos los formularios que modifican datos.
En caso de un incidente de seguridad que comprometa la confidencialidad, integridad o disponibilidad de los datos personales, ConectApp notificará a los titulares afectados y a la Superintendencia de Industria y Comercio dentro de los plazos establecidos por la Circular Externa 002 de 2015 (hasta 15 días hábiles desde la detección del incidente), indicando la naturaleza del incidente y las medidas adoptadas.
9. Política de cookies
ConectApp utiliza únicamente cookies estrictamente necesarias para el funcionamiento de la Plataforma, en particular la cookie de sesión que mantiene tu sesión iniciada mientras navegas. Actualmente no utilizamos cookies de analítica, publicidad ni seguimiento de terceros. Si en el futuro incorporamos herramientas de este tipo, esta política será actualizada previamente y se solicitará el consentimiento correspondiente cuando la ley lo exija.
10. Vigencia de los datos y la política
Los datos personales serán conservados mientras la cuenta del Usuario permanezca activa o mientras sean necesarios para las finalidades descritas. Una vez solicitada la cancelación de cuenta, los datos serán eliminados o anonimizados en un plazo máximo de 30 días hábiles, salvo obligación legal de conservarlos por un período determinado.
La presente política entrará en vigencia el 17 de septiembre de 2026 y podrá ser modificada. Toda modificación sustancial será informada a los Usuarios mediante correo electrónico o notificación en la Plataforma con al menos 15 días de anticipación.
11. Autoridad de control
La entidad encargada de supervisar el cumplimiento de la normativa de protección de datos en Colombia es la Superintendencia de Industria y Comercio (SIC), ante quien los titulares pueden presentar quejas y reclamaciones:
Superintendencia de Industria y Comercio
Sitio web: www.sic.gov.co
Carrera 13 N° 27 - 00, Bogotá D.C., Colombia