ConectApp
Buscar servicios
Planes y precios
Iniciar sesión Crear cuenta gratis
Volver al inicio

Política de Privacidad y Tratamiento de Datos Personales

Última actualización: 17 de septiembre de 2026

Esta política da cumplimiento a la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas concordantes sobre protección de datos personales en Colombia.

1. Responsable del tratamiento

Razón social: DesignSoft Group SAS

Naturaleza: Persona jurídica

NIT: 901.199.767

Domicilio: Bogotá D.C., Colombia

Correo electrónico: datos@conectapp.co

El Responsable del Tratamiento es quien decide sobre los datos personales recolectados a través de la Plataforma (operada bajo la marca "ConectApp") y es el obligado ante los titulares y ante la Superintendencia de Industria y Comercio (SIC).

Al momento del registro, el titular otorga su autorización mediante una casilla independiente de la aceptación de los Términos y Condiciones ("Autorizo el tratamiento de mis datos personales..."), que debe marcarse de forma expresa antes de poder crear la cuenta, conforme al artículo 9 de la Ley 1581 de 2012. La fecha y hora exactas de esa autorización quedan registradas.

DesignSoft Group SAS evaluó la obligación de inscripción en el Registro Nacional de Bases de Datos (RNBD) conforme al Decreto 090 de 2018 y, de acuerdo con su volumen actual de activos totales, se encuentra por debajo del umbral de 100.000 UVT que activa dicha obligación. Esta situación será reevaluada periódicamente a medida que la Plataforma crezca.

2. Marco legal

  • Ley 1581 de 2012 — Protección de Datos Personales (Habeas Data)
  • Decreto 1377 de 2013 — Reglamentación parcial de la Ley 1581
  • Decreto 1074 de 2015 — Decreto Único Reglamentario del Sector Comercio
  • Circular Externa 002 de 2015 de la SIC — Instrucciones sobre el Registro Nacional de Bases de Datos
  • Artículo 15 de la Constitución Política de Colombia — Derecho a la intimidad y al buen nombre

3. Datos personales que recolectamos

El registro en ConectApp está restringido a personas mayores de 18 años (ver Términos y Condiciones, Sección 3); no recolectamos deliberadamente datos de menores de edad. Según el tipo de cuenta y las funcionalidades utilizadas, podemos recolectar:

Datos de registro (todos los usuarios)
Nombre completo, correo electrónico, contraseña (almacenada con hash), ciudad, teléfono opcional.
Datos de verificación KYC (Proveedores)
Imagen del frente y reverso de la cédula de ciudadanía, fotografía tipo selfie sosteniendo el documento, número de cédula declarado. Nota: Se procesan datos biométricos (vector de reconocimiento facial de 128 dimensiones) de manera local en el navegador del administrador para verificación de identidad. Este dato no se almacena en nuestros servidores — solo se guarda el resultado de la comparación (porcentaje de similitud y veredicto).
Datos de actividad en la plataforma
Solicitudes de servicio enviadas o recibidas, calificaciones, mensajes de contacto, historial de notificaciones.
Datos técnicos
Dirección IP, tipo de navegador, sistema operativo, coordenadas de geolocalización (solo cuando el usuario las autoriza expresamente para búsqueda por proximidad).

4. Finalidades del tratamiento

Los datos recolectados son utilizados exclusivamente para:

  • Prestar el servicio de intermediación de ConectApp y gestionar las cuentas de usuario.
  • Verificar la identidad de los Proveedores mediante el proceso KYC, en cumplimiento de medidas de seguridad y confianza.
  • Facilitar la comunicación entre Clientes y Proveedores dentro de la Plataforma.
  • Enviar notificaciones transaccionales relacionadas con el uso del servicio (confirmaciones, alertas, verificación de correo).
  • Procesar el cobro de las suscripciones de los Proveedores a través de la pasarela de pagos Wompi.
  • Mejorar la experiencia del usuario, detectar fraudes y garantizar la seguridad de la Plataforma.
  • Cumplir obligaciones legales ante autoridades competentes cuando sea requerido por ley.
  • Con el consentimiento explícito del usuario: enviar comunicaciones de marketing o novedades de la Plataforma.

ConectApp NO vende, arrienda ni comercializa datos personales con terceros para fines publicitarios o de mercadeo ajenos a la Plataforma.

5. Tratamiento de datos sensibles y biométricos

De conformidad con el artículo 6 de la Ley 1581 de 2012, los datos sensibles (incluidos los biométricos) requieren autorización explícita del titular. Al iniciar el proceso de verificación KYC, el Proveedor otorga su consentimiento informado para:

  • El análisis de su imagen facial con fines exclusivos de verificación de identidad.
  • El almacenamiento temporal de las imágenes de su documento de identidad y selfie en servidores seguros.
  • El almacenamiento del resultado (no del vector biométrico) de la comparación facial.

El procesamiento facial se realiza localmente en el navegador del administrador usando modelos de inteligencia artificial de código abierto (face-api.js / TensorFlow.js). Ninguna imagen es enviada a servidores externos de reconocimiento facial. Un administrador de ConectApp visualiza el documento y la selfie como parte de la revisión manual de la verificación.

El proceso KYC es voluntario: no es un requisito para usar la Plataforma ni para publicar servicios como Proveedor, pero es indispensable para obtener el distintivo de "Proveedor verificado". Las imágenes del documento de identidad y de la selfie se conservan por un máximo de 90 días calendario desde la verificación, transcurridos los cuales son eliminadas, conservando únicamente el resultado (veredicto) de la comparación.

6. Transferencia y transmisión de datos

Los datos personales pueden ser compartidos con los siguientes encargados del tratamiento, exclusivamente para los fines aquí descritos:

  • Proveedor de infraestructura tecnológica (hosting): el servicio de alojamiento donde opera la Plataforma. Únicamente para el almacenamiento y funcionamiento técnico del servicio, bajo acuerdos de confidencialidad.
  • Wompi S.A. (pasarela de pagos): al momento de pagar una suscripción de proveedor, se comparten con Wompi los datos necesarios para procesar el cobro (nombre, correo electrónico, teléfono, monto y referencia de la transacción). ConectApp no almacena números de tarjeta ni códigos de seguridad — esa información es capturada y procesada directamente por Wompi, entidad vigilada por la Superintendencia Financiera de Colombia y adherida a los estándares de seguridad PCI-DSS. Consulta la política de privacidad publicada por Wompi en wompi.co.
  • Autoridades competentes: cuando exista orden judicial o requerimiento legal que lo exija.
Transferencia internacional: la infraestructura de hosting que soporta la Plataforma se encuentra ubicada fuera de Colombia (Estados Unidos). Esto implica una transferencia internacional de datos personales en los términos del artículo 26 de la Ley 1581 de 2012. Dicha transferencia es necesaria para la ejecución de la relación contractual entre ConectApp y el titular (prestar el servicio para el cual te registraste) y cuenta con la autorización otorgada por el titular al momento del registro, conforme a las excepciones previstas en el artículo 26 y en el artículo 8 del Decreto 1377 de 2013.

7. Derechos del titular

En virtud de la Ley 1581 de 2012, el titular de los datos personales tiene derecho a:

Conocer (Acceso)

Solicitar gratuitamente información sobre los datos suyos que reposan en nuestras bases de datos.

Actualizar y rectificar

Exigir la corrección de datos inexactos, incompletos o desactualizados.

Suprimir (Cancelar)

Solicitar la eliminación de sus datos cuando no exista obligación legal de conservarlos.

Revocar la autorización

Retirar el consentimiento otorgado para el tratamiento, en cualquier momento.

Solicitar prueba de la autorización

Pedir copia o constancia de la autorización que otorgaste al momento del registro, incluyendo la fecha y hora en que fue registrada.

Presentar quejas

Elevar reclamaciones ante la Superintendencia de Industria y Comercio (SIC) si considera que sus derechos han sido vulnerados.

Para ejercer cualquiera de estos derechos, consulta nuestra Política de Habeas Data donde encontrarás el procedimiento detallado.

8. Medidas de seguridad

ConectApp implementa medidas técnicas y administrativas orientadas a proteger los datos personales contra acceso no autorizado, pérdida, alteración o divulgación, entre ellas:

  • Cifrado de contraseñas con algoritmos seguros (bcrypt).
  • Transmisión de datos mediante HTTPS (SSL/TLS).
  • Almacenamiento de documentos KYC en directorios protegidos, fuera del acceso web público.
  • Control de acceso por roles (administrador, proveedor, cliente).
  • Tokens CSRF en todos los formularios que modifican datos.

En caso de un incidente de seguridad que comprometa la confidencialidad, integridad o disponibilidad de los datos personales, ConectApp notificará a los titulares afectados y a la Superintendencia de Industria y Comercio dentro de los plazos establecidos por la Circular Externa 002 de 2015 (hasta 15 días hábiles desde la detección del incidente), indicando la naturaleza del incidente y las medidas adoptadas.

9. Política de cookies

ConectApp utiliza únicamente cookies estrictamente necesarias para el funcionamiento de la Plataforma, en particular la cookie de sesión que mantiene tu sesión iniciada mientras navegas. Actualmente no utilizamos cookies de analítica, publicidad ni seguimiento de terceros. Si en el futuro incorporamos herramientas de este tipo, esta política será actualizada previamente y se solicitará el consentimiento correspondiente cuando la ley lo exija.

10. Vigencia de los datos y la política

Los datos personales serán conservados mientras la cuenta del Usuario permanezca activa o mientras sean necesarios para las finalidades descritas. Una vez solicitada la cancelación de cuenta, los datos serán eliminados o anonimizados en un plazo máximo de 30 días hábiles, salvo obligación legal de conservarlos por un período determinado.

La presente política entrará en vigencia el 17 de septiembre de 2026 y podrá ser modificada. Toda modificación sustancial será informada a los Usuarios mediante correo electrónico o notificación en la Plataforma con al menos 15 días de anticipación.

11. Autoridad de control

La entidad encargada de supervisar el cumplimiento de la normativa de protección de datos en Colombia es la Superintendencia de Industria y Comercio (SIC), ante quien los titulares pueden presentar quejas y reclamaciones:

Superintendencia de Industria y Comercio

Sitio web: www.sic.gov.co

Carrera 13 N° 27 - 00, Bogotá D.C., Colombia