1 Responsable del Tratamiento
Csoft Cloud Technology SAS, sociedad por acciones simplificada constituida bajo las leyes de
la República de Colombia, es el Responsable del Tratamiento de los datos personales recolectados a través de la
plataforma AutoTracker.
- Razón social: Csoft Cloud Technology SAS
- Domicilio: República de Colombia
- Correo de contacto: [email protected]
2 Datos que recolectamos
Recolectamos únicamente los datos necesarios para prestar el Servicio:
- Datos del taller (empresa): nombre comercial, NIT, dirección, teléfono, correo electrónico.
- Datos de usuarios del taller: nombre, apellido, correo electrónico y contraseña (almacenada
con hash bcrypt, nunca en texto plano).
- Datos de clientes del taller: nombre, número de teléfono celular e información del vehículo
(placa, marca, modelo). Recolectados por el taller para fines de comunicación de servicio.
- Fotografías: imágenes del vehículo subidas por el taller durante el proceso de reparación.
- Datos de uso: registros de acceso, dirección IP, tipo de navegador y dispositivo, para
seguridad y mejora del Servicio.
3 Finalidad del tratamiento
Sus datos son tratados exclusivamente para las siguientes finalidades:
- Prestación y operación del servicio de gestión de órdenes de trabajo.
- Envío de notificaciones automáticas por WhatsApp a los clientes del taller sobre el estado de su vehículo.
- Generación del portal web de seguimiento para los clientes finales.
- Gestión de la cuenta, facturación y soporte técnico.
- Cumplimiento de obligaciones legales, contables y regulatorias.
- Mejora del Servicio mediante análisis estadístico anonimizado.
No utilizamos sus datos para publicidad de terceros ni los vendemos bajo ninguna circunstancia.
4 Base legal del tratamiento
El tratamiento de sus datos personales se fundamenta en:
- Ejecución contractual: tratamiento necesario para la prestación del Servicio contratado.
- Autorización del titular: consentimiento libre, previo, expreso e informado al registrarse
y aceptar esta política.
- Obligación legal: cuando la ley colombiana exige la conservación o reporte de determinada
información.
- Interés legítimo: seguridad del Servicio y prevención de fraudes.
5 Derechos del titular (ARCO)
De conformidad con la Ley 1581 de 2012, los titulares tienen los siguientes derechos:
Acceso
Conocer qué datos personales tenemos sobre usted.
Rectificación
Actualizar o corregir datos inexactos o incompletos.
Cancelación
Solicitar la supresión de sus datos cuando corresponda.
Oposición
Revocar la autorización para tratamientos específicos.
Portabilidad
Recibir sus datos en formato estructurado y legible.
Queja ante SIC
Radicar reclamación ante la Superintendencia de Industria y Comercio.
Para ejercer estos derechos, envíe su solicitud a [email protected].
Responderemos en un plazo máximo de 10 días hábiles.
6 Transferencia y transmisión
Sus datos pueden ser compartidos con los siguientes proveedores de servicios, únicamente para los fines
descritos en esta política:
- Amazon Web Services (AWS): infraestructura de alojamiento (servidores y base de datos) en
la región US-East-1, bajo las garantías del Marco de Privacidad de Datos UE-EE.UU. y las Cláusulas
Contractuales Estándar.
- Cloudflare: red de distribución de contenido (CDN) y seguridad web.
- Meta Platforms (WhatsApp): envío de notificaciones de texto a los clientes del taller. Los
mensajes contienen únicamente información del estado del vehículo.
No transferimos datos a países sin niveles adecuados de protección sin las garantías contractuales
correspondientes. No vendemos ni cedemos datos a terceros con fines comerciales.
7 Seguridad de los datos
Implementamos medidas técnicas y organizativas apropiadas para proteger sus datos contra acceso no autorizado,
pérdida, alteración o divulgación:
- Cifrado SSL/TLS en todas las comunicaciones (HTTPS).
- Contraseñas almacenadas con algoritmo de hash bcrypt (factor de costo 10).
- Acceso a datos restringido por roles y autenticación JWT.
- Base de datos PostgreSQL en AWS RDS con cifrado en reposo y copias de seguridad automáticas.
- Acceso al servidor mediante clave SSH (sin contraseñas por red).
- Revisión periódica de accesos y registros de auditoría.
En caso de una brecha de seguridad que afecte datos personales, notificaremos a los titulares y a la
Superintendencia de Industria y Comercio en los plazos establecidos por la ley.
8 Retención y supresión
Conservamos sus datos personales durante el tiempo necesario para los fines del tratamiento:
- Datos de cuenta activa: durante toda la vigencia de la relación contractual.
- Datos tras cancelación: hasta 5 años, salvo obligación legal de conservación mayor (ej.
datos contables: 10 años según el Código de Comercio).
- Datos de clientes del taller: según la configuración y necesidad del taller, con un mínimo
de 2 años por garantía de servicio.
- Logs de acceso: 90 días.
Transcurridos estos plazos, los datos serán eliminados de forma segura o anonimizados para fines estadísticos.
9 Cookies y tecnologías de seguimiento
Utilizamos las siguientes cookies y almacenamiento local:
- Cookies esenciales: token de sesión JWT almacenado en
localStorage
para mantener la sesión iniciada. Necesarias para el funcionamiento del Servicio.
- Preferencias: almacenamos su elección de consentimiento de cookies (
at_consent)
para no mostrar el banner repetidamente.
No utilizamos cookies de seguimiento de terceros ni publicidad comportamental. Puede limpiar las cookies desde
la configuración de su navegador en cualquier momento.
10 Menores de edad
El Servicio está dirigido exclusivamente a personas mayores de 18 años que actúen en nombre de un negocio. No
recolectamos intencionalmente datos de menores de edad. Si tiene conocimiento de que un menor nos ha
proporcionado datos personales, contáctenos para eliminarlos de inmediato.
11 Cambios a esta política
Podemos actualizar esta Política de Privacidad periódicamente. Cuando realicemos cambios materiales, lo
notificaremos mediante:
- Correo electrónico a la dirección registrada en su cuenta.
- Aviso destacado en la plataforma al iniciar sesión.
La fecha de "última actualización" al inicio de este documento refleja la versión vigente. Le recomendamos
revisar esta política periódicamente.
12 Contacto y peticiones
Para ejercer sus derechos ARCO, radicar quejas, reclamos o consultas sobre el tratamiento de sus datos
personales:
Si considera que su solicitud no fue atendida adecuadamente, puede presentar una queja
ante la Superintendencia de Industria y Comercio (SIC) en www.sic.gov.co.