Política de privacidad
1. ¿Quién es el responsable?
Plataforma PlagaSync (Fase Beta) (en adelante, "PlagaSync", "nosotros" o "la plataforma"), con domicilio en la ciudad de Cúcuta, Norte de Santander, Colombia, es el responsable del tratamiento de los datos personales que se recopilan a través del sitio web y de la plataforma de gestión PlagaSync.
Para cualquier consulta relacionada con privacidad puede escribirnos a hola@plagasync.app.
2. ¿Qué información recopilamos?
Recopilamos los siguientes tipos de información:
| Datos de cuenta | Nombre, correo electrónico, número de teléfono, nombre de la empresa y rol dentro de la organización. Suministrados al momento del registro. |
| Datos de clientes finales | Nombre, dirección, teléfono y correo de los clientes de su empresa de control de plagas, ingresados por usted como usuario de PlagaSync. |
| Datos de técnicos | Nombre, teléfono, inventario asignado y ubicación geográfica aproximada cuando el técnico tiene activa la función de mapa en vivo. |
| Datos de servicio | Órdenes de servicio, diagnósticos, certificados PDF, cotizaciones, planos de cebaderas y reportes de campo creados dentro de la plataforma. |
| Datos de uso y técnicos | Dirección IP, tipo de navegador, sistema operativo, páginas visitadas, fecha y hora de acceso y eventos de uso de la aplicación. |
| Datos procesados por IA | Consultas enviadas al asistente IA de la plataforma. Estos mensajes y fragmentos de datos operativos (órdenes, inventario, clientes) son enviados a la API de Google Gemini para generar respuestas. No se incluyen contraseñas ni datos de pago. |
| Datos de pago | PlagaSync no almacena datos de tarjetas ni cuentas bancarias. Los pagos se procesan a través de Wompi (Bancolombia) y/o PSE, sujetos a sus propias políticas. |
3. ¿Para qué usamos su información?
Utilizamos sus datos con las siguientes finalidades:
- Proveer, mantener y mejorar los servicios de PlagaSync.
- Crear y gestionar su cuenta y la de su organización.
- Generar reportes, certificados PDF y planos de cebaderas asociados a sus clientes.
- Mostrar la ubicación de técnicos en el mapa en vivo dentro del panel de administración.
- Proveer el asistente IA conversacional, que envía fragmentos de datos operativos de la organización (sin datos de pago ni contraseñas) a la API de Google Gemini para generar respuestas personalizadas.
- Enviar notificaciones transaccionales relacionadas con su cuenta (confirmaciones, alertas de inventario, recordatorios de servicio).
- Brindar soporte técnico y atender solicitudes.
- Cumplir con obligaciones legales o regulatorias aplicables en Colombia.
- Analizar patrones de uso agregados y anónimos para mejorar la experiencia.
4. Base legal del tratamiento
El tratamiento de sus datos se fundamenta en las siguientes bases legales, conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013:
- Ejecución del contrato: los datos necesarios para prestar el servicio de software contratado.
- Consentimiento: para comunicaciones de marketing y funcionalidades opcionales (mapa en vivo de técnicos).
- Obligación legal: cuando la normativa colombiana exija la conservación o reporte de información.
- Interés legítimo: para la seguridad de la plataforma, prevención de fraude y mejora continua del servicio.
5. Compartir información con terceros
Podemos compartir información con los siguientes proveedores de servicios, únicamente en la medida necesaria para operar la plataforma:
| Proveedor | Función | País | Garantía |
|---|---|---|---|
| Clerk Inc. | Autenticación y gestión de usuarios | Estados Unidos | DPA + SCCs |
| Supabase Inc. | Base de datos y almacenamiento de archivos | Estados Unidos | DPA disponible |
| Vercel Inc. | Infraestructura de hosting y CDN | Estados Unidos | DPA + SCCs |
| Google LLC (Gemini API) | Procesamiento de lenguaje natural para el asistente IA. Recibe fragmentos de datos operativos de la organización para generar respuestas. | Estados Unidos | Google Cloud DPA · SCCs |
| Wompi (Bancolombia) | Procesamiento de pagos en Colombia | Colombia | Regulado por SFC |
| Resend / SendGrid | Envío de correos transaccionales | Estados Unidos | DPA disponible |
Todos los proveedores están contractualmente obligados a proteger sus datos y a usarlos únicamente para prestar los servicios indicados.
6. Transferencias internacionales
Algunos proveedores listados arriba procesan datos fuera de Colombia. En cada caso exigimos garantías adecuadas (cláusulas contractuales tipo, DPA o certificaciones equivalentes) para asegurar un nivel de protección equivalente al exigido por la Ley 1581 de 2012.
7. Retención de datos
| Datos de cuenta activa | Durante toda la vigencia de la suscripción + 5 años |
| Registros de servicios y certificados | 10 años (requisito INVIMA para empresas de saneamiento) |
| Datos de técnicos / ubicación | 90 días desde la última sesión activa |
| Logs de seguridad y acceso | 12 meses |
| Datos de facturación | 5 años (obligación tributaria DIAN) |
Al cancelar su suscripción puede solicitar la eliminación anticipada de sus datos. Conservaremos únicamente lo exigido por ley.
8. Seguridad
Implementamos medidas técnicas y organizativas que incluyen:
- Cifrado en tránsito (TLS 1.3) y en reposo (AES-256) para toda la información almacenada.
- Autenticación multifactor disponible para todos los usuarios.
- Aislamiento de datos por organización mediante Row Level Security (RLS) en la base de datos.
- Auditoría de accesos y logs de seguridad.
- Revisiones periódicas de vulnerabilidades y actualizaciones de dependencias.
9. Sus derechos
De acuerdo con la Ley 1581 de 2012, usted tiene derecho a:
- Conocer qué datos personales suyos tenemos almacenados.
- Actualizar o corregir información inexacta o incompleta.
- Suprimir sus datos cuando no sean necesarios para la prestación del servicio o cuando revoque su consentimiento.
- Revocar el consentimiento otorgado para finalidades específicas.
- Presentar una queja ante la Superintendencia de Industria y Comercio (SIC) si considera que sus derechos han sido vulnerados.
Para ejercer cualquiera de estos derechos, consulte nuestra página de Habeas Data.
10. Cookies y tecnologías similares
PlagaSync utiliza cookies estrictamente necesarias para el funcionamiento de la sesión y la autenticación. No utilizamos cookies de rastreo publicitario ni compartimos su actividad con redes publicitarias de terceros.
| Cookie | Propósito | Duración | Tipo |
|---|---|---|---|
| __session | Sesión autenticada (Clerk) | Sesión | Esencial |
| __clerk_* | Estado de autenticación multi-tenant | 7 días | Esencial |
| ps_pref | Preferencias de UI (tema, idioma) | 1 año | Funcional |
11. Menores de edad
PlagaSync es una plataforma de software empresarial no dirigida a menores de 18 años. No recopilamos intencionalmente datos de menores. Si identifica que un menor ha proporcionado datos sin autorización, contáctenos para eliminarlos de inmediato.
12. Cambios a esta política
Podemos actualizar esta Política de Privacidad en cualquier momento. Cuando los cambios sean materiales, le notificaremos por correo electrónico o mediante un aviso destacado en la plataforma con al menos 15 días de anticipación. La versión vigente siempre estará disponible en la sección Legal → Privacidad de este sitio.
13. Contacto
Para consultas sobre privacidad, protección de datos o ejercicio de derechos: