POLÍTICA INTEGRAL DE PRIVACIDAD, TRATAMIENTO DE DATOS PERSONALES Y TÉRMINOS DE SERVICIO TECNOLÓGICO
Fecha de última actualización: Junio de 2026 Marco Normativo Principal: Ley 1581 de 2012, Decreto 1377 de 2013, Título V de la Circular Única de la Superintendencia de Industria y Comercio (SIC), y normatividad sectorial vigente en Colombia.
1. OBJETIVO Y ALCANCE
La presente política establece los lineamientos, términos y condiciones bajo los cuales nuestra compañía de desarrollo tecnológico, Kuizitech, realiza el tratamiento, almacenamiento, administración y protección de los datos personales.
Como proveedores de soluciones de software avanzado (Conecta y Treo), actuamos principalmente en calidad de Encargados del Tratamiento de la información recolectada por nuestros clientes B2B (Responsables), garantizando infraestructuras robustas y seguras para los sectores de Salud, Educación, Turismo, y Transporte (Centros de Diagnóstico Automotor – CDA).
2. NUESTRAS SOLUCIONES TECNOLÓGICAS Y SU USO
2.1. Conecta (Administración de Bases de Datos e Informes)
A través de nuestro software Conecta, proveemos a nuestros clientes un ecosistema seguro para el almacenamiento de datos, generación de reportes y envío de recordatorios automatizados. Kuizitech garantiza que la arquitectura de Conecta cuenta con cifrado de extremo a extremo, copias de seguridad redundantes y trazabilidad (logs) de auditoría para prevenir la fuga, alteración o pérdida de la información.
2.2. Treo (CRM y Mensajería Masiva)
Nuestro CRM Treo permite la gestión de relaciones con clientes y el envío de campañas de mensajería masiva (Email, SMS, WhatsApp). De acuerdo con la normatividad de protección al consumidor y las políticas anti-spam de Colombia:
-
Todo envío masivo gestionado a través de Treo incluirá mecanismos claros, visibles y gratuitos para que el usuario final pueda revocar su consentimiento o darse de baja (Opt-out).
-
Es responsabilidad del cliente (Responsable del dato) garantizar que ha obtenido la autorización previa, expresa e informada del titular antes de utilizar Treo para fines comerciales.
3. CUMPLIMIENTO SECTORIAL ESPECÍFICO
Entendemos que cada sector tiene requerimientos legales y operativos únicos. Nuestras plataformas están parametrizadas para cumplir con la normativa de cada ecosistema:
A. Sector Transporte y Centros de Diagnóstico Automotor (CDA)
Nuestras soluciones tecnológicas para los CDA están alineadas con la Ley 769 de 2002, Resolución 3768 de 2013 y Resolución 20203040011355 de 2020 del Ministerio de Transporte.
-
Integración y Reporte: Facilitamos la interconexión segura, cifrada y en tiempo real con el RUNT, autoridades ambientales (CAR), la Superintendencia de Transporte y el Sistema de Control y Vigilancia (SICOV – CI2).
-
Auditoría y Trazabilidad: El software permite el registro inalterable de los resultados de inspección (emisiones, frenos, luces, etc.) garantizando la transparencia exigida por el ONAC (Organismo Nacional de Acreditación de Colombia) bajo la norma ISO/IEC 17020:2012.
B. Sector Salud
El tratamiento de datos médicos se considera Tratamiento de Datos Sensibles (Art. 5, Ley 1581 de 2012).
-
Nuestras bases de datos están diseñadas para cumplir con los estándares de confidencialidad y reserva legal de la Historia Clínica Electrónica (Resolución 1995 de 1999 y Resolución 839 de 2017 del Ministerio de Salud).
-
El acceso a esta información está restringido exclusivamente al personal médico autorizado mediante sistemas de autenticación de múltiples factores (MFA).
C. Sector Educación
La recolección y administración de datos de Niños, Niñas y Adolescentes goza de especial protección estatal (Art. 7, Ley 1581 de 2012).
-
Nuestras plataformas educativas requieren y facilitan la gestión del consentimiento explícito otorgado por los padres o representantes legales. Los datos se utilizan única y exclusivamente para los fines formativos, académicos y administrativos de la institución educativa.
D. Sector Turismo
En el manejo de reservas, itinerarios y facturación, nuestras plataformas cumplen con las normativas de comercio electrónico y pasarelas de pago seguras (certificación PCI DSS para el resguardo de información financiera), además de contemplar los protocolos para la transferencia internacional de datos personales de turistas extranjeros, de acuerdo con las directrices de la SIC.
4. FINALIDADES DEL TRATAMIENTO DE DATOS
Como desarrolladores tecnológicos, Kuizitech trata la información para los siguientes fines:
-
Proveer, mantener y mejorar el funcionamiento continuo de los softwares Conecta y Treo.
-
Cumplir con las obligaciones contractuales adquiridas con nuestros clientes empresariales.
-
Facilitar el reporte de información a entidades de control estatal (RUNT, ONAC, Ministerios) cuando el software sea utilizado para fines regulatorios (ej. CDAs).
-
Soportar la gestión técnica, auditorías de calidad, soporte de fallos y resolución de incidencias (Mesa de Ayuda / Help Desk).
-
Garantizar la seguridad informática a través del monitoreo de tráfico para prevenir fraudes, ataques cibernéticos y accesos no autorizados.
5. DERECHOS DE LOS TITULARES (HABEAS DATA)
De conformidad con el artículo 8 de la Ley 1581 de 2012, los titulares de la información tienen derecho a:
-
Conocer, actualizar y rectificar sus datos personales frente a los Responsables o Encargados del Tratamiento.
-
Solicitar prueba de la autorización otorgada para el tratamiento de sus datos.
-
Ser informado sobre el uso que se le ha dado a sus datos personales.
-
Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a lo dispuesto en la ley.
-
Revocar la autorización y/o solicitar la supresión del dato (siempre y cuando no exista un deber legal o contractual que obligue a la permanencia del dato, como es el caso de los registros históricos de los CDA o las Historias Clínicas).
6. SEGURIDAD DE LA INFORMACIÓN Y CONFIDENCIALIDAD
Implementamos un Sistema de Gestión de Seguridad de la Información (SGSI) basado en estándares internacionales. Las plataformas Conecta y Treo cuentan con:
-
Servidores en la nube con altos esquemas de disponibilidad (SLA del 99.9%).
-
Cifrado de bases de datos en reposo y datos en tránsito mediante protocolos TLS/SSL.
-
Acuerdos de confidencialidad (NDA) estrictos y obligatorios para todo nuestro equipo de ingenieros, desarrolladores y personal de soporte.
7. ATENCIÓN DE PETICIONES, QUEJAS Y RECLAMOS (PQRS)
Para ejercer sus derechos de Habeas Data, o para cualquier consulta relacionada con nuestras herramientas y políticas de privacidad, los usuarios y clientes pueden comunicarse a través del canal oficial designado por nuestro Oficial de Protección de Datos (DPO) en Kuizitech:
-
Área encargada: Departamento Legal y Seguridad de la Información.
-
Correo electrónico: equipo@kuizi.com
-
Teléfono / WhatsApp: 3105667888
Toda solicitud será atendida en un término máximo de quince (15) días hábiles, de acuerdo con los términos estipulados por la ley colombiana.