Privacidad y protección de datos
Política de tratamiento de datos personales
Esta política explica quién trata tus datos, para qué los usa, cómo los protege y cómo puedes ejercer tus derechos. Versión vigente: 12 de julio de 2026.
1. Responsable del tratamiento
- Responsable
- {{PRIVACY_CONTROLLER_NAME}}
- Identificación / NIT informado
- {{PRIVACY_CONTROLLER_ID}}
- Domicilio y dirección
- {{PRIVACY_ADDRESS}}
- Correo de privacidad
- {{PRIVACY_EMAIL}}
- Teléfono
- {{PRIVACY_PHONE}}
2. Marco y alcance
La política se adopta en desarrollo de la Constitución Política, la Ley 1581 de 2012, el Decreto 1377 de 2013 compilado en el Decreto 1074 de 2015 y las instrucciones de la Superintendencia de Industria y Comercio. Aplica a los datos tratados por LexoIA en sus sitios, aplicación web, soporte, facturación y comunicaciones.
3. Principios
El tratamiento observará legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad. No se condicionará el uso general a entregar datos sensibles que no sean necesarios para una finalidad informada.
4. Datos que podemos tratar
- Identificación y contacto: nombre, correo, teléfono y datos que decidas incorporar a tu perfil o documentos.
- Cuenta y seguridad: credenciales protegidas, verificaciones, sesiones, eventos antifraude y registros técnicos.
- Información jurídica aportada por ti: consultas, casos, documentos, archivos, audios, imágenes y evidencias.
- Facturación: plan, transacciones, estado de suscripción y referencia tokenizada de la fuente de pago gestionada por la pasarela. LexoIA no almacena el número completo ni el código de seguridad de tu tarjeta.
- Uso del servicio: preferencias, funciones utilizadas, diagnósticos y métricas técnicas sin contenido jurídico cuando sea posible.
5. Datos sensibles, de niñas, niños y adolescentes
Los expedientes pueden contener salud, biometría, orientación sexual, origen étnico, información de menores u otros datos sensibles. Su entrega es facultativa salvo obligación legal o necesidad clara del trámite. Se aplican controles reforzados, minimización y acceso restringido. Los datos de menores solo deben ser aportados por quien esté legitimado, respetando su interés superior y derechos fundamentales.
6. Finalidades
- Crear, verificar y administrar la cuenta.
- Responder consultas, organizar casos, procesar archivos y generar documentos solicitados.
- Conservar memoria jurídica cuando el usuario la active o resulte necesaria para continuar su caso.
- Prevenir abuso, fraude, accesos no autorizados y mantener trazabilidad de seguridad.
- Gestionar pagos, renovaciones, mora, soporte y comunicaciones transaccionales.
- Mejorar rendimiento y calidad mediante métricas minimizadas. Los textos privados no se usan para publicidad comportamental.
- Cumplir obligaciones legales, requerimientos de autoridad y ejercer o defender derechos.
7. Autorización y bases aplicables
La autorización es previa, expresa e informada y queda disponible para consulta posterior. Puede obtenerse por medios electrónicos inequívocos. En los eventos previstos por la ley, el tratamiento puede realizarse sin autorización, por ejemplo ante orden judicial o administrativa o datos de naturaleza pública.
8. Encargados, transmisión y transferencia
Podemos transmitir datos a proveedores indispensables de infraestructura, almacenamiento, correo, analítica técnica, pasarela de pagos y modelos de IA, bajo instrucciones, confidencialidad y medidas de seguridad. Si el proveedor procesa datos fuera de Colombia, se aplicarán las reglas sobre transferencia o transmisión internacional y las excepciones o contratos permitidos por la normativa colombiana.
9. Seguridad y conservación
Aplicamos HTTPS, control de acceso, separación de secretos, contraseñas cifradas con algoritmos de una sola vía, registros de auditoría minimizados, validación de entradas y respaldos. Ningún sistema elimina todo riesgo. Conservamos los datos mientras exista la cuenta o sean necesarios para la finalidad, la defensa jurídica, obligaciones contables o legales; después se eliminan, anonimizan o bloquean según corresponda.
10. Derechos de los titulares
- Conocer, actualizar y rectificar sus datos.
- Solicitar prueba de la autorización, salvo excepciones legales.
- Ser informado sobre el uso dado a sus datos.
- Presentar quejas ante la SIC una vez agotado el trámite de consulta o reclamo ante el responsable.
- Revocar la autorización o solicitar supresión cuando proceda y no exista deber legal o contractual de conservar.
- Acceder gratuitamente a sus datos tratados.
11. Consultas y reclamos
Envía la solicitud a {{PRIVACY_EMAIL}} indicando nombre, identificación suficiente, descripción clara, dirección de respuesta y soportes. Las consultas se atenderán en máximo diez (10) días hábiles; si no es posible, se informará el motivo y la nueva fecha, que no superará cinco (5) días hábiles adicionales. Los reclamos se atenderán en máximo quince (15) días hábiles; la prórroga no superará ocho (8) días hábiles adicionales. Si está incompleto, se solicitará subsanar dentro de cinco (5) días; transcurridos dos (2) meses sin respuesta se entenderá desistido, conforme a la ley.
12. Cambios y vigencia
La política rige desde el 12 de julio de 2026. Los cambios sustanciales de finalidad o responsable serán comunicados por un medio razonable y, cuando sea exigible, se solicitará una nueva autorización.
