1 Identificación del Responsable y Declaración de Titularidad
El presente documento consagra la Política Integral de Tratamiento y Protección de Datos Personales (en adelante, la "Política") aplicable a todos los servicios, plataformas tecnológicas, sitios web, aplicaciones web, software en la modalidad Software as a Service (SaaS), APIs, plugins y widgets operados bajo la marca Connecto.
Se hace expresa y pública constancia de que la plataforma tecnológica y solución de mensajería omnicanal Connecto es un producto intelectual, software comercial y servicio tecnológico de titularidad exclusiva y operado por Interacto (Interacto.co), desarrollado e implementado con la colaboración técnica, estratégica e ingenieril de Colosal Software (colosalsoftware.com).
| Plataforma y Software | Connecto (Solución SaaS de Mensajería Omnicanal) |
|---|---|
| Empresa Desarrolladora / Operador | Interacto (Interacto.co) |
| Colaborador Tecnológico | Colosal Software (colosalsoftware.com) |
| Domicilio Legal | Medellín, Antioquia, República de Colombia |
| Canal Oficial de Habeas Data | [email protected] |
A lo largo de este documento, los términos "Connecto", "la Plataforma", "la Empresa", "nosotros" o "nuestro" harán referencia indistinta e integral a Connecto como producto tecnológico, así como a sus titulares y desarrolladores Interacto y Colosal Software en el ámbito estricto de sus respectivas competencias operativas y contractuales.
2 Marco Normativo y Principios Rectores del Tratamiento
Esta Política se rige rigurosamente por el ordenamiento jurídico de la República de Colombia en materia de protección de datos personales y garantía fundamental de Habeas Data, constituido primordialmente por:
- Artículo 15 de la Constitución Política de Colombia: Derecho fundamental de todas las personas a su intimidad personal y familiar, a su buen nombre y a conocer, actualizar y rectificar las informaciones recogidas sobre ellas en bancos de datos y archivos de entidades públicas y privadas.
- Ley Estatutaria 1581 de 2012: Por la cual se dictan disposiciones generales para la protección de datos personales.
- Decreto Reglamentario 1377 de 2013: Por el cual se reglamenta parcialmente la Ley 1581 de 2012 en materia de autorizaciones, derechos de titulares y transferencias de datos.
- Decreto Único Reglamentario 1074 de 2015: Capítulo 25 del Título 2 de la Parte 2 del Libro 2, que compila y reglamenta las normas del sector comercio, industria y turismo sobre tratamiento de datos personales.
- Circulares y Guías de la Superintendencia de Industria y Comercio (SIC): Especialmente la Circular Externa 002 de 2015, guías de responsabilidad demostrada (Accountability) y de seguridad de la información.
En el desarrollo, implementación y ejecución de las operaciones de tratamiento, Connecto aplica de manera permanente e irrestricta los siguientes principios rectores:
- Principio de Legalidad: El tratamiento es una actividad reglada que se sujeta estrictamente a las disposiciones constitucionales y legales vigentes.
- Principio de Finalidad: El tratamiento obedece a una finalidad legítima y explícita, informada de manera oportuna y clara al titular de los datos.
- Principio de Libertad: El tratamiento solo se ejerce con el consentimiento previo, expreso e informado del titular, salvo expresa excepción legal.
- Principio de Veracidad o Calidad: La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el registro de datos parciales, incompletos, fraccionados o que induzcan a error.
- Principio de Transparencia: En el tratamiento se garantiza el derecho del titular a obtener de Connecto, en cualquier momento y sin restricciones, información fidedigna sobre la existencia de datos que le conciernan.
- Principio de Acceso y Circulación Restringida: El tratamiento se sujeta a los límites derivados de la naturaleza de los datos personales y de las autorizaciones otorgadas. Los datos personales no están disponibles en medios masivos de difusión salvo que el acceso sea técnicamente controlable para brindar conocimiento restringido a los titulares o terceros autorizados.
- Principio de Seguridad: La información sujeta a tratamiento se maneja incorporando todas las medidas técnicas, humanas y administrativas necesarias para brindar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de Confidencialidad: Todas las personas que intervienen en el tratamiento de datos personales están obligadas constitucional y contractualmente a garantizar la reserva de la información, incluso tras finalizar sus relaciones con la empresa.
3 Distinción Jurídica de Roles: Connecto como Responsable y como Encargado
Para todos los efectos legales y conforme a la estructura de prestación de servicios tecnológicos bajo modelo SaaS (Software as a Service), se establece la siguiente delimitación taxativa de roles conforme a las definiciones consagradas en el artículo 3 de la Ley 1581 de 2012:
A. Connecto en Calidad de Responsable del Tratamiento
Connecto actúa como Responsable del Tratamiento exclusivamente respecto de los datos personales recopilados de sus propios Clientes directos (personas naturales o jurídicas contratantes), usuarios administradores de cuenta, agentes registrados, prospectos comerciales, suscriptores de boletines y visitantes que navegan en nuestros sitios web corporativos y páginas promocionales.
B. Connecto en Calidad de Encargado del Tratamiento
Respecto de la información, mensajes de texto, audios, archivos multimedia, metadatos, nombres de perfil y números de contacto de los usuarios finales, prospectos y clientes de nuestros Clientes que ingresan a través de los canales conectados (WhatsApp, Facebook Messenger, Instagram DM, Telegram o Widget Web), Connecto actúa estrictamente como Encargado del Tratamiento o proveedor de infraestructura técnica.
En mérito de lo anterior, el Cliente contratante (empresa, comercio o profesional que adquiere la suscripción a Connecto) ostenta formal y materialmente la condición jurídica de Único Responsable del Tratamiento frente a las bases de datos de sus respectivos clientes y usuarios finales.
4 Obligaciones del Cliente, Exclusión e Indemnidad a favor de Connecto
Al registrarse, suscribirse y hacer uso de Connecto, el Cliente acepta de manera pura y simple asumir la plena e irrestricta responsabilidad por el cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas concordantes respecto de los datos de sus clientes y prospectos. En consecuencia, el Cliente se obliga a:
- Contar con la autorización previa, expresa e informada de cada uno de los titulares con quienes establezca comunicación a través de los canales integrados a Connecto.
- Tener publicada, accesible y vigente su propia Política de Tratamiento de Datos Personales, informando debidamente a sus usuarios finales sobre las finalidades del contacto.
- Garantizar que no utilizará Connecto para el envío masivo de mensajes no solicitados (SPAM) ni para la recolección ilícita de datos personales sin el consentimiento legalmente exigible.
- Atender directa, oportuna y diligentemente todas las solicitudes de consulta, queja, supresión o revocatoria de autorización formuladas por sus respectivos usuarios finales.
Cláusula de Blindaje e Indemnidad Total
El Cliente se compromete de forma irrevocable a mantener indemne, defender, exonerar y liberar de todo tipo de responsabilidad legal, patrimonial, administrativa o judicial a Connecto, Interacto, Colosal Software, así como a sus accionistas, directores, empleados, colaboradores y contratistas, frente a cualquier sanción, multa impuesta por la Superintendencia de Industria y Comercio (SIC), requerimiento judicial, reclamo de terceros o demanda que tenga su origen o causa en la falta de autorización del titular, uso ilícito de bases de datos o vulneración del régimen de protección de datos cometida por el Cliente o sus agentes de atención.
5 Categorías y Tipos de Datos Personales Recopilados
Connecto podrá recolectar, almacenar y tratar las siguientes categorías de datos personales según la interacción del titular con la plataforma:
| Categoría de Datos | Datos Específicos Tratados | Origen / Fuente |
|---|---|---|
| 1. Datos de Registro y Cuenta | Nombres y apellidos, tipo y número de documento de identidad (C.C., NIT, Pasaporte), razón social, cargo, correo electrónico corporativo, número de teléfono/móvil, país de residencia, contraseñas encriptadas (hash seguro). | Suministrados directamente por el Cliente o agente al crear su cuenta o solicitar demostraciones comerciales. |
| 2. Datos Transaccionales y de Facturación | Historial de planes contratados, fechas de facturación, comprobantes de pago, datos de facturación electrónica e información bancaria procesada a través de pasarelas de pago seguras certificadas PCI-DSS. | Procesos de checkout, suscripción y facturación del servicio SaaS. |
| 3. Datos Técnicos y de Conectividad | Dirección IP de conexión, tipo de navegador, sistema operativo, dispositivo utilizado, registros de auditoría de inicio de sesión (logs), marcas de tiempo de actividad y cookies técnicas de sesión. | Recopilados automáticamente por los servidores y sistemas de seguridad de la plataforma. |
| 4. Datos de Mensajería y Canales de Terceros | Identificadores de usuario de mensajería (WhatsApp ID/teléfono, Instagram User ID, Facebook PSID, Telegram Chat ID), nombre de visualización en la red social, historial de conversaciones y archivos multimedia recibidos/enviados. | Transmitidos a través de los webhooks y APIs oficiales de Meta (WhatsApp, Messenger, Instagram) y Telegram autorizados por el Cliente. |
6 Finalidades del Tratamiento de la Información
La recolección y tratamiento de los datos personales por parte de Connecto persigue de manera exclusiva, legítima y transparente las siguientes finalidades:
- Prestación Operativa del Servicio: Proveer, mantener, sincronizar y operar la plataforma de atención omnicanal, permitiendo la recepción, enrutamiento, asignación y respuesta eficiente de mensajes en tiempo real entre el Cliente y sus usuarios finales.
- Gestión de Cuentas y Autenticación: Crear y administrar cuentas de usuario, verificar credenciales de acceso, gestionar permisos de agentes y administradores, y garantizar la seguridad perimetral de los accesos.
- Facturación y Gestión Administrativa: Gestionar el cobro de suscripciones, emisión de facturas electrónicas conformes a la normativa de la DIAN, procesamiento de renovaciones, conciliaciones contables y cobranza de obligaciones.
- Soporte Técnico y Atención al Cliente: Brindar asistencia técnica, atender requerimientos de soporte, resolver incidentes operativos, depurar errores de software y asesorar en la configuración de canales.
- Comunicaciones Operativas y Notificaciones Críticas: Remitir avisos contractuales, alertas de seguridad de la cuenta, confirmaciones de transacciones, estados de servicio, notificaciones de mantenimiento programado y actualizaciones obligatorias de la plataforma.
- Comunicaciones Comerciales y Novedades: Enviar boletines informativos, lanzamientos de nuevas funciones, promociones exclusivas, ofertas comerciales y contenidos formativos respecto de Connecto, Interacto y Colosal Software (pudiendo el titular cancelar su suscripción en cualquier momento).
- Seguridad, Auditoría y Prevención del Fraude: Detectar y prevenir accesos no autorizados, ataques cibernéticos, abusos de uso, suplantaciones de identidad, intentos de vulneración de seguridad o actividades contrarias a la ley.
- Cumplimiento de Obligaciones Legales y Requerimientos Judiciales: Dar oportuno cumplimiento a mandatos de ley, requerimientos de autoridades judiciales, fiscales, de policía o administrativas competentes, incluyendo la Superintendencia de Industria y Comercio (SIC).
7 Tratamiento de Datos Sensibles y Datos de Menores de Edad
Se consideran datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación (tales como origen racial o étnico, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos, datos relativos a la salud, vida sexual o datos biométricos).
Connecto no condiciona el acceso al servicio al suministro de datos sensibles. En caso de que para alguna funcionalidad específica se requiera el tratamiento de datos sensibles, el titular será informado expresamente de que no está obligado a autorizar su tratamiento, salvo las excepciones estrictamente contempladas en el artículo 6 de la Ley 1581 de 2012.
Protección Reforzada de Niños, Niñas y Adolescentes (NNA)
Conforme al artículo 7 de la Ley 1581 de 2012 y el artículo 12 del Decreto 1377 de 2013, el tratamiento de datos personales de menores de edad está proscrito salvo cuando se trate de datos de naturaleza pública y cuando el tratamiento responda y respete el interés superior de los niños, niñas y adolescentes, asegurando el respeto de sus derechos prevalentes. Queda terminantemente prohibido a los Clientes usar Connecto para capturar de manera no autorizada información de menores de edad sin la previa autorización otorgada por su representante legal (padres o tutores). Connecto no asume responsabilidad alguna por el contenido de los mensajes intercambiados espontáneamente por menores de edad a través de los canales administrados por el Cliente.
8 Derechos de los Titulares de Datos Personales (Derechos ARCO)
De conformidad con lo dispuesto en el artículo 8 de la Ley 1581 de 2012 y el Decreto 1377 de 2013, los titulares de los datos personales cuentan con los siguientes derechos inalienables:
- Derecho de Conocimiento y Acceso: Conocer, de manera gratuita, si sus datos personales están siendo objeto de tratamiento, así como acceder a los mismos y solicitar detalles sobre las condiciones de dicho tratamiento.
- Derecho de Actualización y Rectificación: Solicitar la actualización de sus datos cuando estos hayan cambiado y la rectificación de aquellos que resulten inexactos, incompletos, fraccionados o engañosos.
- Derecho de Prueba: Solicitar prueba de la autorización otorgada a Connecto / Interacto, salvo en los casos en que por mandato legal la autorización no sea requerida.
- Derecho de Información: Ser informado previa solicitud respecto del uso efectivo que Connecto le ha otorgado a sus datos personales.
- Derecho de Queja: Presentar ante la Superintendencia de Industria y Comercio (SIC) quejas y reclamos por infracciones a las disposiciones de la Ley 1581 de 2012 y normas complementarias, una vez agotado el trámite de consulta o reclamo directo ante Connecto.
- Derecho de Revocatoria y Supresión: Revocar la autorización otorgada y/o solicitar la supresión definitiva de sus datos personales cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
Límites Legales a la Supresión y Revocatoria: La solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el titular tenga un deber legal o contractual de permanecer en la base de datos (por ejemplo, cuentas activas con obligaciones contractuales vigentes, o conservación de soportes contables y fiscales exigidos por la legislación colombiana por un término de 10 años).
9 Procedimiento para el Ejercicio de los Derechos de Habeas Data
Los titulares, sus causahabientes, representantes o apoderados debidamente acreditados podrán ejercer sus derechos de consulta, rectificación, actualización, supresión y revocatoria a través del canal oficial habilitado:
Canal Único de Atención de Habeas Data: Correo electrónico [email protected]
Asunto del mensaje: "Ejercicio de Derecho Habeas Data - Connecto"
A. Requisitos Mínimos de la Solicitud
Toda solicitud o petición deberá contener obligatoriamente:
- Nombres y apellidos completos del titular y número de documento de identidad. En caso de actuar por medio de apoderado o causahabiente, deberá adjuntarse el documento legal que acredite la representación.
- Descripción clara y precisa de los hechos que dan lugar a la consulta o reclamo y la pretensión concreta (conocer, actualizar, rectificar, suprimir o revocar).
- Dirección física y/o correo electrónico para notificaciones y número de contacto.
- Documentos o soportes que respalden la solicitud, si aplica.
B. Trámite de Consultas (Artículo 14, Ley 1581 de 2012)
Las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo completo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento expresando los motivos de la demora y señalando la fecha en que se atenderá, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
C. Trámite de Reclamos (Artículo 15, Ley 1581 de 2012)
Si la solicitud se formula como reclamo (corrección, actualización o supresión), se aplicarán los siguientes términos:
- Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días hábiles siguientes a su recepción para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
- Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga "reclamo en trámite" y el motivo del mismo, en un término no mayor a dos (2) días hábiles.
- El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo completo. Si no fuere posible atenderlo en dicho plazo, se informará al interesado los motivos de la prórroga, la cual no superará los ocho (8) días hábiles siguientes.
Canalización de Solicitudes de Usuarios Finales: Si un usuario final presenta una solicitud ante Connecto respecto a información contenida en conversaciones sostenidas con uno de nuestros Clientes comerciales, Connecto informará al solicitante que la condición de Responsable recae en la empresa contratante, remitiendo la solicitud al Cliente respectivo para su trámite conforme a la ley.
10 Seguridad de la Información y Medidas de Protección Tecnológica
Connecto, bajo la dirección técnica de Interacto y Colosal Software, implementa estrictos protocolos y controles de seguridad de la información alineados con las mejores prácticas de la industria y la Guía de Seguridad de la Información de la Superintendencia de Industria y Comercio (SIC). Entre las medidas adoptadas se incluyen:
- Cifrado de Comunicaciones: Todas las conexiones y transferencias de datos entre el navegador, los servidores de Connecto y los proveedores de mensajería externa se ejecutan bajo protocolos criptográficos avanzados HTTPS / TLS (Transport Layer Security) con certificados SSL de alta seguridad.
- Protección y Hashing de Contraseñas: Las credenciales de acceso a las cuentas se almacenan mediante algoritmos de hash criptográfico unidireccional con salting, impidiendo su lectura en texto plano incluso por personal interno.
- Control de Acceso Basado en Roles (RBAC): Los agentes y administradores únicamente tienen acceso a la información y funciones estrictamente autorizadas para el desempeño de sus labores.
- Aislamiento Multinquilino (Multi-tenant): Las bases de datos y registros lógicos de cada Cliente se encuentran debidamente aislados para evitar la contaminación cruzada o acceso no autorizado entre distintas organizaciones.
- Copias de Respaldo y Continuidad del Negocio: Se ejecutan respaldos periódicos automatizados y redundantes en centros de datos de alta disponibilidad, garantizando la recuperación oportuna ante desastres.
11 Transmisión y Transferencia Internacional de Datos Personales
Para la prestación integral y eficiente del servicio SaaS, Connecto utiliza infraestructura en la nube, servidores de procesamiento, pasarelas de pago y servicios de mensajería provistos por empresas de tecnología de alcance global (por ejemplo: servidores cloud en Estados Unidos, Europa o Latinoamérica, APIs de Meta Platforms Inc., Telegram Messenger Inc., entre otros).
Conforme al artículo 26 de la Ley 1581 de 2012 y el Decreto 1377 de 2013, el titular autoriza de manera libre, previa, expresa e informada la transmisión y transferencia internacional de sus datos personales a los países donde se encuentren ubicados dichos proveedores tecnológicos, bajo el entendido de que dichas transferencias resultan técnicamente indispensables para la debida ejecución del contrato de prestación de servicios y mantenimiento de la plataforma. Connecto vela porque sus proveedores internacionales ofrezcan niveles adecuados de protección de datos y estándares rigurosos de ciberseguridad.
12 Uso de Cookies y Tecnologías de Rastreo
Nuestros sitios web y plataformas de software hacen uso de cookies (pequeños archivos de texto que se almacenan en el navegador del usuario) y tecnologías similares para mejorar la experiencia de navegación, autenticar sesiones y recolectar estadísticas de rendimiento.
Las categorías de cookies utilizadas comprenden:
- Cookies Técnicas y Estrictamente Necesarias: Imprescindibles para permitir el inicio de sesión, la navegación en el panel de control, la asignación de tokens de seguridad y la prevención de fraudes.
- Cookies de Rendimiento y Analítica: Nos permiten medir de forma agregada y anónima el volumen de visitas, páginas más concurridas y patrones de uso con el fin de optimizar el rendimiento del software.
- Cookies de Personalización: Recuerdan preferencias del usuario como idioma, modo visual o filtros aplicados.
El usuario tiene la facultad de configurar su navegador para bloquear o ser advertido sobre la instalación de cookies; no obstante, la desactivación de cookies técnicas esenciales puede limitar el correcto funcionamiento de la plataforma Connecto.
13 Exoneración y Limitación de Responsabilidad de Connecto
En la máxima medida permitida por la legislación aplicable de la República de Colombia, Connecto, Interacto y Colosal Software no asumen responsabilidad alguna en los siguientes eventos:
- Incumplimientos Legales del Cliente: Por cualquier sanción o infracción derivada de la falta de obtención de autorizaciones de Habeas Data por parte de las empresas o personas que utilizan Connecto frente a sus usuarios finales.
- Contenido de las Comunicaciones: Por la veracidad, legalidad, moralidad o pertinencia del contenido de los mensajes, archivos o imágenes transmitidos entre el Cliente y sus usuarios a través de la plataforma.
- Interrupciones en Servicios de Terceros: Por fallas técnicas, caídas globales, cambios en términos de servicio, bloqueos de números, suspensiones de cuentas o interrupciones imputables a proveedores de canales externos (incluyendo WhatsApp Business API / Meta Platforms, Telegram, proveedores de telecomunicaciones o servicios de internet).
- Custodia de Credenciales: Por accesos indebidos derivados del descuido, negligencia o entrega involuntaria de contraseñas por parte de los usuarios o agentes de la cuenta del Cliente.
- Fuerza Mayor y Caso Fortuito: Por eventos imprevisibles e irresistibles tales como ciberataques masivos de día cero, desastres naturales, fallas de la red eléctrica troncal o actos de autoridad que afecten temporalmente la disponibilidad de los servidores.
14 Periodo de Vigencia de las Bases de Datos y Conservación
Los datos personales recolectados por Connecto se conservarán durante el tiempo que subsista la relación comercial, contractual o de servicio entre el Cliente y Connecto, y con posterioridad a su finalización durante los plazos legalmente requeridos para:
- Cumplir con las obligaciones de conservación de libros de comercio, correspondencia comercial y soportes contables y fiscales exigidos por el Código de Comercio colombiano y el Estatuto Tributario (término de diez [10] años).
- Atender eventuales requerimientos judiciales, administrativos o investigaciones de autoridades competentes.
- Garantizar el ejercicio del derecho de defensa de Connecto, Interacto o Colosal Software frente a posibles acciones legales derivadas de la ejecución contractual.
Una vez vencidos los plazos legales aplicables y cesada la necesidad del tratamiento, los datos personales serán eliminados de manera segura o anonimizados para fines estrictamente estadísticos.
15 Modificaciones a la Política y Canales de Contacto
Connecto se reserva el derecho de modificar, actualizar o complementar la presente Política de Tratamiento de Datos Personales en cualquier momento para adaptarla a novedades legislativas, jurisprudenciales o cambios operativos en el software.
Cualquier cambio sustancial en las finalidades del tratamiento o en los canales de atención será informado a los Clientes a través de correo electrónico registrado o mediante aviso destacado en el sitio web institucional antes de su entrada en vigor.
Oficial de Protección de Datos y Contacto Legal
Para formular consultas, presentar reclamos de Habeas Data o solicitar aclaraciones sobre esta política, por favor comuníquese formalmente a través de nuestros canales autorizados:
- Correo de Habeas Data: [email protected]
- Portal Desarrollador / Propietario: Interacto.co
- Colaboración Técnica: colosalsoftware.com
- Ubicación: Medellín, Antioquia — Colombia
