Esta política cumple la Ley 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015) y las instrucciones de la Superintendencia de Industria y Comercio (SIC). Al enviar un formulario de este sitio, suscribirte a nuestro boletín o escribirnos por correo o WhatsApp, autorizas el tratamiento de tus datos personales en los términos que siguen.
1. Quién es el responsable
El responsable del tratamiento es Saphia Labs (NIT 901714366-3), con domicilio en Bogotá, Colombia.
| Nombre comercial | Saphia Labs |
|---|---|
| NIT | 901714366-3 |
| Ciudad | Bogotá, Colombia |
| Correo para datos personales | hola@saphialabs.com |
| Sitio web | saphialabs.com |
Toda consulta, queja o reclamo sobre esta política o sobre tus datos se atiende por el canal indicado en la sección 12.
2. A quién aplica
A toda persona natural cuyos datos tratemos: quienes envían el formulario de contacto o el diagnóstico de madurez en IA, se suscriben al boletín o nos escriben por correo o WhatsApp; personas de contacto en empresas y colegios clientes, prospectos o aliados; y proveedores y contratistas.
3. Qué datos recogemos
Solo los necesarios para responderte y prestar el servicio.
- Formulario de contacto: nombre, correo electrónico, empresa, servicio de interés y el mensaje que escribas.
- Diagnóstico de madurez en IA: nombre, correo, organización y cargo, junto con el nivel, el puntaje y las dimensiones de tu resultado. Las respuestas al cuestionario se calculan en tu navegador y solo llegan a nosotros si decides pedir la revisión gratuita.
- Boletín: correo electrónico, cuando el boletín esté activo.
- Herramientas del Hub IA (calculadora de ROI, generador de política de uso de IA, selector de stack): funcionan en tu navegador. Lo que escribes en ellas no se envía a nuestros servidores, salvo que luego completes un formulario.
- Clientes y proveedores: datos de contacto profesional y los necesarios para contratar y facturar (razón social, NIT, dirección, correo).
- Datos técnicos del envío de un formulario: fecha y hora, y los que registre el proveedor del formulario para prevenir abusos.
Medimos el tráfico del sitio con analítica del lado del servidor (Netlify Analytics), que no instala cookies ni identificadores en tu navegador y solo produce cifras agregadas. No pedimos datos sensibles ni biométricos, ni acceso a tu cámara, micrófono, ubicación o contactos.
4. Para qué los usamos
Finalidades necesarias, sin las cuales no podemos atenderte:
- Responder tu solicitud por el canal que elijas.
- Revisar tu diagnóstico y prepararte una recomendación o propuesta.
- Gestionar la relación comercial: propuestas, contratos, entregables, soporte y facturación.
- Enviar comunicaciones operativas sobre el servicio contratado.
- Conservar la prueba de tu autorización y atender consultas y reclamos.
- Cumplir obligaciones legales, contables y tributarias.
Finalidades opcionales, que puedes rechazar en cualquier momento sin perder el servicio principal:
- Enviarte contenido sobre inteligencia artificial aplicada a empresas y colegios: artículos, guías, invitaciones a eventos.
- Contarte novedades de nuestros servicios y herramientas.
- Pedirte una valoración del servicio.
- Elaborar estadísticas internas agregadas, nunca individualizadas.
5. Cómo pedimos tu autorización
Cada formulario del sitio indica, antes del botón de envío, que al enviarlo aceptas esta política, con enlace a este texto. Cuando nos escribes por correo o WhatsApp, te indicamos la política en la primera respuesta y entendemos que la aceptas si continúas la conversación. Guardamos la fecha, el canal y la versión vigente como prueba de la autorización. Si una versión nueva amplía las finalidades, te pediremos aceptarla de nuevo.
6. Cuánto tiempo los conservamos
| Prospectos y solicitudes sin contrato | Hasta 12 meses desde el último contacto |
|---|---|
| Clientes | Durante el contrato y hasta 10 años después, por obligaciones contables y tributarias |
| Suscriptores del boletín | Hasta que te des de baja; el enlace para hacerlo va en cada envío |
| Prueba de autorización y de revocación | Mientras pueda ser exigida por la autoridad |
Vencidos los plazos, eliminamos o anonimizamos los datos.
7. Menores de edad
Nuestros servicios se dirigen a empresas, colegios y profesionales mayores de edad. Cuando trabajamos con un colegio tratamos datos de sus directivos y equipo, no de estudiantes; si un proyecto llegara a requerir datos de menores, se haría bajo contrato con la institución y con las garantías que exige la ley. Si recibimos datos de un menor sin autorización de su representante, los eliminamos.
8. Uso de inteligencia artificial
Usamos modelos de inteligencia artificial para producir contenido del sitio (artículos, resúmenes de noticias, imágenes) y como apoyo en nuestro trabajo de consultoría. No enviamos los datos personales que recibimos por los formularios a esos modelos, y no los usamos para entrenar modelos de terceros. El diagnóstico de madurez calcula tu nivel con reglas fijas en tu navegador, no con un modelo; cualquier recomendación posterior la revisa una persona antes de contactarte. Ninguna decisión con efectos sobre ti se toma de forma automatizada.
9. Con quién los compartimos
Solo con proveedores necesarios para operar el sitio y prestar el servicio, que actúan como encargados del tratamiento y están obligados contractualmente a proteger los datos:
- Alojamiento del sitio, formularios y analítica (Netlify, Estados Unidos).
- Correo electrónico y documentos de trabajo (Google Workspace).
- Mensajería (WhatsApp, de Meta) y videollamadas.
- Envío del boletín, cuando esté activo.
- Facturación electrónica y contabilidad.
Algunos de estos proveedores están fuera de Colombia. La transferencia se hace a países con nivel adecuado de protección o con cláusulas contractuales que garantizan el cumplimiento de la ley colombiana. No vendemos ni cedemos datos a terceros para sus propios fines, y solo los entregamos a autoridades cuando una norma o una orden lo exige.
10. Cómo los protegemos
Acceso restringido al equipo que atiende cada solicitud, cuentas protegidas con verificación en dos pasos, proveedores con cifrado en tránsito y en reposo, y eliminación segura al vencer los plazos. Ningún sistema es infalible: si ocurre un incidente que afecte tus datos, te avisaremos y lo reportaremos a la SIC cuando la ley lo exija.
11. Tus derechos
- Conocer, actualizar y rectificar tus datos.
- Pedir prueba de la autorización que nos diste.
- Ser informado sobre el uso que les hemos dado.
- Revocar la autorización y pedir la supresión, cuando no exista un deber legal o contractual que nos obligue a conservarlos.
- Presentar quejas ante la Superintendencia de Industria y Comercio.
12. Cómo ejercerlos y plazos de respuesta
Escribe a hola@saphialabs.com con tu nombre, el derecho que ejerces y, si aplica, los datos a corregir. Las consultas se responden en máximo 10 días hábiles y los reclamos en máximo 15 días hábiles; si necesitamos más tiempo, te lo diremos con el motivo y la nueva fecha, dentro de los plazos que fija la ley. Si tu reclamo es sobre un dato en disputa, lo marcaremos como «en reclamo» mientras lo resolvemos.
13. Cambios y vigencia
Esta política rige desde su publicación y puede actualizarse. La versión vigente estará siempre en saphialabs.com/politica-de-datos/. Si un cambio amplía las finalidades o afecta tus derechos, te pediremos de nuevo la autorización.