Política de tratamiento de datos personales
Versión 3 · 1 de octubre de 2026 · Borrador para revisión legalAquí te contamos qué datos tratamos en el portal, para qué, dónde se guardan, cuánto tiempo y cómo ejercer tus derechos. Esta política se expide conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015).
1. Responsable del tratamiento
- Responsable
- Juan Esteban Palacio Valencia, quien presta sus servicios bajo la marca arXs Lab
- Domicilio
- Manizales, Colombia
- Correo
- juan@arxslab.com
2. Qué datos tratamos
- Datos de acceso: el usuario asignado y la contraseña. La contraseña se guarda cifrada con un código irreversible (hash): nunca en texto plano y nadie, ni siquiera arXs Lab, puede leerla.
- Registro de aceptación: el usuario con que entraste, la fecha y hora de Bogotá, la dirección IP, el navegador que usaste, la versión de cada texto aceptado y una huella digital (hash) del texto exacto. El usuario es de una persona, que es la responsable de su uso.
- Cookie de sesión: una cookie técnica y necesaria para mantener la sesión abierta hasta por 30 días. No usamos cookies de publicidad ni de seguimiento, ni herramientas de analítica de terceros.
- Propuestas de cambio y registros: los textos, comentarios, fechas, la parte del portal donde las hiciste y la lista de propuestas de cada registro.
- Cambios en precios y medios de pago que hagas en la pestaña Precios y reglas.
- Intentos de entrada: la dirección IP desde la que se intenta entrar, por 15 minutos, para frenar accesos no autorizados.
El portal muestra el guion del asistente de la empresa a la que pertenezco. Los ejemplos de conversación usan datos ficticios o marcadores como [teléfono]; no contienen conversaciones reales de tus clientes. Te pedimos no escribir datos personales de tus clientes en las propuestas.
3. Para qué los usamos
- Permitirte el acceso seguro al portal y mantener tu sesión.
- Dejar prueba de que aceptaste los términos, autorizaste el tratamiento de tus datos y te comprometiste con la confidencialidad (el Decreto 1377 de 2013 nos pide conservar prueba de la autorización).
- Identificar en los PDF, con una marca de agua, de qué empresa salieron.
- Recibir, organizar y aplicar las propuestas de cambio, y mostrarte los cambios de precios mientras los aplicamos.
- Mantener la seguridad del portal y prevenir accesos no autorizados.
No vendemos ni compartimos datos con terceros para fines comerciales.
4. Dónde se guardan y quién más interviene
- El portal se aloja en Vercel Inc. y los datos de la cuenta y el registro de aceptaciones se guardan en Upstash, con servidores en Estados Unidos y conexión cifrada. Ambos actúan como encargados técnicos. Al usar el portal autorizas esta transferencia internacional para los fines descritos.
- Tu navegador guarda una copia de tus propuestas para que no se pierdan si te quedas sin conexión.
5. Cuánto tiempo
- Registro de aceptaciones (usuario, IP, navegador, versiones y fecha): mientras dure la relación comercial y hasta 5 años después, como prueba de la autorización.
- Propuestas, registros y cambios: mientras tengas acceso al portal y hasta 6 meses después, salvo que la ley exija más.
- Sesión: 30 días en cada dispositivo, o hasta que cierres sesión o cambies la contraseña.
- Dirección IP de los intentos de entrada: 15 minutos.
6. Tus derechos
- Conocer, actualizar y rectificar tus datos.
- Suprimir tus datos cuando proceda y revocar la autorización. El registro de aceptación se conserva el tiempo indicado porque es la prueba que la ley exige; si revocas, dejas de poder usar el portal.
- Pedir prueba de la autorización y ser informado sobre el uso de tus datos.
- Acceder gratis a tus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio.
7. Cómo ejercerlos
Escribe a juan@arxslab.com con el asunto «Datos personales», tu nombre, tu solicitud y un medio de contacto. Respondemos consultas en máximo 10 días hábiles y reclamos en máximo 15 días hábiles, según la ley.
8. Seguridad
Conexión cifrada (https), contraseñas con hash, sesiones con vencimiento, bloqueo temporal ante intentos repetidos de entrada, registro de aceptaciones que no se puede editar desde el portal y acceso restringido a la información de cada cliente.
9. Vigencia
Esta política rige desde su publicación. Los cambios se publicarán aquí con su número de versión y su fecha, y te pediremos aceptarla de nuevo.