Documento modelo

Este texto es una plantilla base pendiente de revisión por un abogado especialista en derecho tecnológico colombiano antes del lanzamiento comercial. No constituye un contrato vinculante en su forma actual.

Política de Privacidad

Versión plantilla · Ley 1581 de 2012

1. Responsable del tratamiento

Azientto, operada por [RAZÓN SOCIAL A DEFINIR], identificada con NIT [NIT], con domicilio en [CIUDAD], es responsable del tratamiento de datos personales recolectados a través de la plataforma. Contacto: privacidad@exogenadian.com.

2. Datos que recolectamos

  • Datos de la empresa: NIT, razón social, dirección, actividad económica, régimen tributario.
  • Datos contables y tributarios: facturas, asientos, terceros (clientes, proveedores, empleados), nómina, declaraciones.
  • Datos de acceso: correo electrónico, contraseña cifrada, dirección IP, timestamps de inicio de sesión.
  • Datos técnicos: navegador, sistema operativo, resolución de pantalla — solo para diagnóstico.

3. Finalidad del tratamiento

  • Prestar el servicio de gestión contable y emisión de documentos electrónicos DIAN.
  • Generar reportes, declaraciones y formatos oficiales solicitados por el usuario.
  • Brindar soporte técnico.
  • Mejorar el producto con base en métricas agregadas y anónimas.
  • Cumplir obligaciones legales (conservación fiscal, reportes a autoridades competentes).

No usamos los datos con fines de marketing sin consentimiento previo ni los compartimos con terceros salvo los casos previstos en esta política.

4. Transferencia de datos

Los datos pueden ser compartidos con:

  • El proveedor tecnológico DIAN autorizado (ej. MATIAS API) para la emisión de documentos electrónicos — exclusivamente los campos requeridos por la normativa.
  • Proveedores de infraestructura en la nube (hosting, base de datos) bajo acuerdos de tratamiento de datos.
  • Autoridades competentes cuando medie requerimiento legal.

5. Seguridad

  • Todos los datos se transmiten cifrados vía HTTPS/TLS.
  • Las credenciales del proveedor DIAN se almacenan cifradas con AES-256-GCM.
  • Las contraseñas se almacenan con hashing bcrypt (irreversible).
  • Copias de seguridad cifradas en reposo.

Ningún sistema es 100% invulnerable. En caso de incidente de seguridad que afecte datos personales, notificaremos a los titulares y a la Superintendencia de Industria y Comercio dentro de los plazos legales (Decreto 1377 de 2013).

6. Retención de datos

  • Mientras la cuenta esté activa.
  • Los datos con efectos fiscales (facturas, asientos, declaraciones) se conservan por el término legal de fiscalización (mínimo 5 años).
  • Logs de acceso: 6 meses.

7. Derechos del titular (habeas data)

Conforme a la Ley 1581 de 2012, el titular de los datos tiene derecho a:

  • Conocer, actualizar y rectificar sus datos personales.
  • Solicitar prueba de la autorización otorgada.
  • Ser informado sobre el uso dado a sus datos.
  • Revocar la autorización y solicitar la supresión, salvo obligación legal de conservación.
  • Presentar quejas ante la Superintendencia de Industria y Comercio.

Para ejercer estos derechos, escribir a privacidad@exogenadian.com. Respondemos dentro de 15 días hábiles.

8. Cookies

Usamos cookies estrictamente necesarias para mantener la sesión activa. No usamos cookies de seguimiento publicitario ni de terceros.