— Legal

Política de Privacidad y Tratamiento de Datos Personales

Última actualización: [PENDIENTE DE REVISIÓN LEGAL: insertar fecha de entrada en vigor]

1. Identidad y datos de contacto del Responsable

[PENDIENTE DE REVISIÓN LEGAL: razón social completa, NIT, domicilio principal, correo de contacto del Responsable del tratamiento y, si aplica, del Encargado del tratamiento (operadores de datos / proveedores)]

Para ejercer sus derechos o elevar peticiones puede escribir a corporativo@iamparo.com.

2. Datos personales recolectados

IAmparo recolecta las siguientes categorías de datos:

  • Datos de identificación: nombre completo, número de cédula de ciudadanía.
  • Datos de contacto: correo electrónico, número de celular, dirección de residencia.
  • Datos sensibles de salud (art. 5 Ley 1581/2012): diagnósticos, tratamientos, entidad de salud y demás información relacionada con el estado de salud que el titular aporte al describir su caso de tutela.
  • Datos de seguridad social: información pensional, entidad administradora.
  • Datos de navegación: dirección IP, tipo de dispositivo, páginas visitadas (tratados de forma agregada y anonimizada).

Datos sensibles: la recolección de datos de salud se realiza con base en la autorización expresa del titular y es estrictamente necesaria para la prestación del servicio (elaboración del borrador de acción de tutela). De conformidad con el artículo 6 de la Ley 1581/2012 usted puede negarse a suministrar datos sensibles, lo que puede impedir la prestación del servicio.

3. Finalidades del tratamiento

  • Generar el borrador de acción de tutela mediante sistemas de inteligencia artificial.
  • Asignar y coordinar la revisión del documento por abogados habilitados (planes Revisión e Integral).
  • Procesar pagos a través de pasarelas de pago autorizadas.
  • Enviar notificaciones relacionadas con el estado del caso.
  • Cumplir obligaciones legales y requerimientos de autoridades competentes.
  • [PENDIENTE DE REVISIÓN LEGAL: confirmar si se usan datos para mejorar modelos de IA — de ser así, debe indicarse expresamente y obtenerse autorización separada]

4. Base de tratamiento y autorización

El tratamiento de los datos se realiza con base en la autorización previa, expresa e informada del titular, otorgada al momento del registro en la plataforma. Para datos sensibles de salud se recaba autorización específica y diferenciada conforme al artículo 6 literal (c) de la Ley 1581/2012.

[PENDIENTE DE REVISIÓN LEGAL: verificar si aplican otras bases de tratamiento (cumplimiento de obligación legal, interés legítimo) y documentarlas]

5. Derechos del titular

De conformidad con la Ley 1581/2012 usted tiene derecho a:

  • Conocer los datos personales que IAmparo trata sobre usted.
  • Actualizar y rectificar datos inexactos o incompletos.
  • Suprimir sus datos cuando no exista obligación legal de conservarlos (derecho al olvido).
  • Revocar la autorización y/o solicitar la supresión cuando no se respeten los principios, derechos y garantías constitucionales y legales.
  • Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.

6. Canal y plazo para ejercer derechos

Para ejercer sus derechos envíe su solicitud a corporativo@iamparo.com o desde la sección Configuración > Mis datos dentro de la plataforma.

Consultas: respuesta en un plazo máximo de 10 días hábiles, prorrogables por 5 días adicionales cuando resulte impracticable dentro del plazo inicial (art. 14 Ley 1581/2012).

Reclamos: respuesta en un plazo máximo de 15 días hábiles, prorrogables 8 días adicionales (art. 15 Ley 1581/2012).

7. Transferencia y transmisión a terceros

IAmparo puede transmitir datos personales a los siguientes operadores en calidad de Encargados del tratamiento:

  • Proveedores de infraestructura cloud (Google Cloud Platform — alojamiento de datos en la región us-central1).
  • Proveedores de inteligencia artificial [PENDIENTE DE REVISIÓN LEGAL: listar explícitamente: Anthropic (Claude), Voyage AI y cualquier otro proveedor que reciba texto del caso. Verificar si las políticas de datos de cada proveedor permiten el tratamiento de datos sensibles de salud y si es necesario firmar un DPA].
  • Pasarela de pagos: ePayco S.A.S. — para el procesamiento de transacciones. Solo recibe datos de pago, nunca datos de salud.
  • Supabase Inc. — proveedor de base de datos y autenticación.

[PENDIENTE DE REVISIÓN LEGAL: confirmar si alguna de estas transmisiones constituye transferencia internacional de datos y, de ser así, verificar que el país destinatario ofrezca niveles adecuados de protección o suscribir cláusulas contractuales tipo]

8. Conservación de los datos

Los datos se conservarán durante el tiempo necesario para cumplir las finalidades descritas y las obligaciones legales aplicables.

[PENDIENTE DE REVISIÓN LEGAL: definir tabla de retención por categoría de datos — p. ej. datos de salud, datos de pago, registros de auditoría]

9. Seguridad

IAmparo implementa medidas técnicas y organizativas para proteger sus datos, incluyendo cifrado en tránsito (TLS) y en reposo (AES-256), control de acceso por roles y registros de auditoría. Sin embargo, ningún sistema es 100 % infalible; en caso de incidente de seguridad que afecte sus datos le notificaremos conforme a la normativa vigente.

10. Cambios a esta política

Nos reservamos el derecho de actualizar esta política. Los cambios sustanciales se notificarán por correo electrónico o mediante aviso destacado en la plataforma con al menos 10 días de anticipación.

AVISO: Este documento es una estructura con marcadores de contenido. Debe ser revisado y aprobado por el abogado de la compañía antes de considerarse publicable.