PlagaSyncPlagaSync/ LegalVolver al inicio
Documentos
01Política de privacidad02Términos de servicio03Tratamiento de datos04Habeas data
Contacto legal

Consultas sobre privacidad, derechos o habeas data:

hola@plagasync.app
Resp. máx. 15 días hábiles
Ley 1581 de 2012 · Art. 14

Autoridad de datos · Colombia

Superintendencia de Industria y Comercio

www.sic.gov.co
Tratamiento de datos

Política de tratamiento de datos personales

Vigente desde 6 de junio de 2026·v1.0·Ley 1581/2012 · Colombia

Cumplimiento normativo

Esta política cumple con la Ley 1581 de 2012 (Protección de Datos Personales), el Decreto 1377 de 2013 y las circulares de la Superintendencia de Industria y Comercio (SIC) de Colombia.

1. Identificación del responsable

Razón socialPlataforma PlagaSync (Fase Beta)
NITPróximamente (en proceso de constitución)
DomicilioCúcuta, Norte de Santander, Colombia
Correo de contactohola@plagasync.app
Sitio webplagasync.app
ActividadDesarrollo y comercialización de software para empresas de control de plagas

2. Marco legal aplicable

La presente política se fundamenta en:

  • Ley 1581 de 2012 — Ley de Protección de Datos Personales de Colombia.
  • Decreto 1377 de 2013 — Reglamenta parcialmente la Ley 1581 de 2012.
  • Decreto 1074 de 2015 — Decreto Único Reglamentario del Sector Comercio, Industria y Turismo.
  • Circulares de la SIC — Superintendencia de Industria y Comercio, autoridad de protección de datos en Colombia.
La Superintendencia de Industria y Comercio (SIC) es la entidad competente para conocer las quejas sobre protección de datos personales en Colombia. www.sic.gov.co

3. Clases de datos personales tratados

PlagaSync trata las siguientes categorías de datos:

3.1 Datos de Suscriptores y Usuarios (empresas de control de plagas)

CategoríaDatos específicosFinalidad principal
Datos de identificaciónNombre completo, número de identificación, cargoRegistro y acceso
Datos de contactoCorreo electrónico, número de celularComunicación y autenticación
Datos de la organizaciónNombre de empresa, NIT, ciudad, sectorGestión de cuenta multitenant
Datos de accesoDirección IP, logs de sesión, dispositivoSeguridad y auditoría

3.2 Datos de clientes finales (ingresados por el Suscriptor)

CategoríaDatos específicosFinalidad
Identificación del clienteNombre, cédula/NIT, representante legalGeneración de certificados y órdenes de servicio
Contacto del clienteTeléfono, correo, dirección del predioComunicación de servicios
Historial de serviciosFechas, tipo de plaga, productos usados, observacionesTrazabilidad INVIMA

3.3 Datos de técnicos

CategoríaDatos específicosFinalidad
Datos laboralesNombre, teléfono, rol, inventario asignadoGestión operativa
Datos de ubicaciónCoordenadas GPS aproximadas durante jornada laboral activaMapa en vivo (solo con consentimiento)
Los datos de ubicación de técnicos se procesan únicamente durante la jornada laboral activa y con conocimiento explícito del técnico. No se almacenan coordenadas históricas más de 90 días. Los técnicos pueden deshabilitar el seguimiento en cualquier momento desde la aplicación.

4. Finalidades del tratamiento

Los datos personales son tratados para las siguientes finalidades:

4.1 Finalidades primarias (necesarias para prestar el servicio)

  1. Registrar y autenticar usuarios y organizaciones en la plataforma.
  2. Gestionar órdenes de servicio, diagnósticos y visitas técnicas.
  3. Generar certificados de fumigación, cotizaciones y reportes en formato PDF.
  4. Administrar inventario de productos y equipos de la empresa suscriptora.
  5. Permitir el seguimiento en tiempo real de técnicos en campo.
  6. Diseñar y almacenar planos de cebaderas y estaciones de monitoreo.
  7. Brindar soporte técnico y atender solicitudes de los usuarios.
  8. Procesar pagos de suscripción mediante Wompi/PSE (funcionalidad inactiva durante la actual fase Beta gratuita).
  9. Proveer el asistente IA conversacional (impulsado por Google Gemini), que analiza datos operativos de la organización en tiempo real para generar respuestas contextualizadas. No se transmiten a Google contraseñas, datos de pago ni coordenadas GPS.
  10. Cumplir con requisitos legales y regulatorios (INVIMA, DIAN, SIC).

4.2 Finalidades secundarias (con consentimiento adicional)

  1. Enviar comunicaciones sobre nuevas funcionalidades, actualizaciones o noticias de la plataforma.
  2. Realizar encuestas de satisfacción y estudios de mejora del producto.
  3. Elaborar estadísticas agregadas y anónimas del sector de control de plagas en Colombia.

5. Derechos de los titulares

Todo titular de datos personales tratados por PlagaSync tiene los siguientes derechos, según el artículo 8 de la Ley 1581 de 2012:

DerechoDescripciónTiempo de respuesta
ConocerConsultar de forma gratuita sus datos personales almacenados en nuestra plataforma.Inmediato (máx. 10 días)
ActualizarSolicitar la corrección de datos inexactos, desactualizados o incompletos.Máx. 15 días hábiles
RectificarSolicitar la corrección de información errónea.Máx. 15 días hábiles
SuprimirPedir la eliminación de sus datos cuando no sea legalmente obligatorio conservarlos.Máx. 15 días hábiles
Revocar consentimientoRetirar el consentimiento otorgado para finalidades secundarias.Máx. 15 días hábiles
Presentar quejaInterponer queja ante la SIC si sus derechos no son atendidos.Según procedimiento SIC

Para ejercer estos derechos, consulte la sección de Habeas Data.

6. Encargados del tratamiento (proveedores)

PlagaSync contrata proveedores que actúan como encargados del tratamiento, procesando datos personales únicamente según sus instrucciones y bajo acuerdo de confidencialidad:

EncargadoRolCertificaciones
Clerk Inc.Autenticación y gestión de cuentasISO 27001 · SOC 2 Type II
Supabase Inc.Base de datos PostgreSQL y almacenamientoSOC 2 Type II
Vercel Inc.Hosting, CDN y despliegue de aplicaciónISO 27001 · SOC 2
Google LLC (Gemini API)Procesamiento de lenguaje natural para el asistente IA conversacional de la plataformaISO 27001 · SOC 2 · Google Cloud DPA
Wompi (Bancolombia)Procesamiento de pagosPCI DSS · Regulado SFC Colombia
Resend / SendGridEnvío de correos transaccionalesSOC 2 Type II

Con cada encargado se suscribe un Acuerdo de Procesamiento de Datos (DPA) que los obliga a aplicar medidas de seguridad equivalentes o superiores a las exigidas por la ley colombiana.

7. Transferencia internacional de datos

Dado que algunos encargados operan en Estados Unidos u otros países, realizamos transferencias internacionales de datos. Para garantizar un nivel adecuado de protección, exigimos:

  • Cláusulas contractuales tipo (Standard Contractual Clauses — SCCs).
  • Acuerdos de procesamiento de datos con cláusulas de seguridad.
  • Certificaciones reconocidas internacionalmente (ISO 27001, SOC 2).

8. Seguridad de la información

PlagaSync implementa medidas técnicas, administrativas y físicas para proteger los datos personales, incluyendo:

  • Cifrado en tránsito: TLS 1.3 en todas las conexiones entre el navegador y los servidores.
  • Cifrado en reposo: AES-256 para todos los datos almacenados en la base de datos y archivos.
  • Aislamiento multitenant: Row Level Security (RLS) en PostgreSQL garantiza que cada organización acceda únicamente a sus propios datos.
  • Autenticación robusta: soporte para autenticación multifactor (MFA) en todas las cuentas.
  • Gestión de accesos: roles y permisos granulares; el principio de mínimo privilegio aplica a todos los usuarios.
  • Auditoría: logs de acceso y modificación de datos conservados por 12 meses.
  • Respaldos: copias de seguridad automáticas diarias con retención de 30 días.

9. Conservación y eliminación de datos

Tipo de datoPeriodo de conservación
Datos de cuenta y organizaciónVigencia de la suscripción + 5 años
Órdenes de servicio y certificados10 años (trazabilidad INVIMA)
Historial de ubicación de técnicos90 días desde la última jornada registrada
Logs de seguridad y accesos12 meses
Datos de facturación5 años (obligación tributaria DIAN)
Comunicaciones de soporte3 años

Al finalizar la suscripción, el Suscriptor dispone de 30 días para exportar sus datos. Vencido este plazo, los datos son eliminados de forma segura e irrecuperable, salvo los que la ley obligue a conservar.

10. Datos de menores de edad

PlagaSync es una plataforma de uso empresarial. No recopilamos intencionalmente datos personales de personas menores de 18 años. Si identificamos que se han ingresado datos de un menor sin la debida autorización de su representante legal, los eliminaremos de inmediato. Notifíquenos a hola@plagasync.app.

11. Vigencia y actualización de la política

Esta política entra en vigor el 6 de junio de 2026 y permanece vigente hasta su modificación. PlagaSync podrá actualizarla cuando cambien los servicios prestados, las bases legales aplicables o las prácticas de seguridad. Cualquier cambio material será comunicado a los titulares con un mínimo de 15 días de anticipación, mediante correo electrónico y aviso en la plataforma.

La versión vigente siempre estará disponible en Legal → Tratamiento de datos de este sitio.

12. Contacto del área de protección de datos

Para ejercer derechos de protección de datos o presentar una solicitud de habeas data:

Correo electrónicohola@plagasync.app
EmpresaPlataforma PlagaSync (Fase Beta)
CiudadCúcuta, Norte de Santander, Colombia
HorarioLunes a viernes, 8:00 a.m. – 6:00 p.m.
RespuestaMáximo 15 días hábiles (art. 14, Ley 1581/2012)
Queja ante SICwww.sic.gov.co · si PlagaSync no responde en el plazo legal
PlagaSync© 2026 Plataforma PlagaSync (Fase Beta) · Cúcuta, Norte de Santander, Colombia
privacidadserviciodatosdata