Privacidad y protección de datos

Política de tratamiento de datos personales

Esta política explica quién trata tus datos, para qué los usa, cómo los protege y cómo puedes ejercer tus derechos. Versión vigente: 12 de julio de 2026.

1. Responsable del tratamiento

Responsable
{{PRIVACY_CONTROLLER_NAME}}
Identificación / NIT informado
{{PRIVACY_CONTROLLER_ID}}
Domicilio y dirección
{{PRIVACY_ADDRESS}}
Correo de privacidad
{{PRIVACY_EMAIL}}
Teléfono
{{PRIVACY_PHONE}}

2. Marco y alcance

La política se adopta en desarrollo de la Constitución Política, la Ley 1581 de 2012, el Decreto 1377 de 2013 compilado en el Decreto 1074 de 2015 y las instrucciones de la Superintendencia de Industria y Comercio. Aplica a los datos tratados por LexoIA en sus sitios, aplicación web, soporte, facturación y comunicaciones.

3. Principios

El tratamiento observará legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad. No se condicionará el uso general a entregar datos sensibles que no sean necesarios para una finalidad informada.

4. Datos que podemos tratar

5. Datos sensibles, de niñas, niños y adolescentes

Los expedientes pueden contener salud, biometría, orientación sexual, origen étnico, información de menores u otros datos sensibles. Su entrega es facultativa salvo obligación legal o necesidad clara del trámite. Se aplican controles reforzados, minimización y acceso restringido. Los datos de menores solo deben ser aportados por quien esté legitimado, respetando su interés superior y derechos fundamentales.

6. Finalidades

7. Autorización y bases aplicables

La autorización es previa, expresa e informada y queda disponible para consulta posterior. Puede obtenerse por medios electrónicos inequívocos. En los eventos previstos por la ley, el tratamiento puede realizarse sin autorización, por ejemplo ante orden judicial o administrativa o datos de naturaleza pública.

8. Encargados, transmisión y transferencia

Podemos transmitir datos a proveedores indispensables de infraestructura, almacenamiento, correo, analítica técnica, pasarela de pagos y modelos de IA, bajo instrucciones, confidencialidad y medidas de seguridad. Si el proveedor procesa datos fuera de Colombia, se aplicarán las reglas sobre transferencia o transmisión internacional y las excepciones o contratos permitidos por la normativa colombiana.

9. Seguridad y conservación

Aplicamos HTTPS, control de acceso, separación de secretos, contraseñas cifradas con algoritmos de una sola vía, registros de auditoría minimizados, validación de entradas y respaldos. Ningún sistema elimina todo riesgo. Conservamos los datos mientras exista la cuenta o sean necesarios para la finalidad, la defensa jurídica, obligaciones contables o legales; después se eliminan, anonimizan o bloquean según corresponda.

10. Derechos de los titulares

11. Consultas y reclamos

Envía la solicitud a {{PRIVACY_EMAIL}} indicando nombre, identificación suficiente, descripción clara, dirección de respuesta y soportes. Las consultas se atenderán en máximo diez (10) días hábiles; si no es posible, se informará el motivo y la nueva fecha, que no superará cinco (5) días hábiles adicionales. Los reclamos se atenderán en máximo quince (15) días hábiles; la prórroga no superará ocho (8) días hábiles adicionales. Si está incompleto, se solicitará subsanar dentro de cinco (5) días; transcurridos dos (2) meses sin respuesta se entenderá desistido, conforme a la ley.

12. Cambios y vigencia

La política rige desde el 12 de julio de 2026. Los cambios sustanciales de finalidad o responsable serán comunicados por un medio razonable y, cuando sea exigible, se solicitará una nueva autorización.

Fuentes oficiales