Quiénes somos
Este aviso describe cómo PolppoAI, proyecto de David Trujillo (persona natural, Medellín, Colombia), trata datos personales.
- Responsable: David Trujillo, actuando bajo el nombre comercial PolppoAI.
- Domicilio: Medellín, Antioquia, Colombia.
- Correo electrónico: info@polppo.ai
- Teléfono: +57 313 659 9216 (también disponible por WhatsApp).
- Área responsable de la atención de peticiones, consultas y reclamos: área de Privacidad y Protección de Datos de PolppoAI, que hoy atiende directamente David Trujillo, en info@polppo.ai.
PolppoAI construye y opera sistemas de inteligencia artificial para empresas. Eso significa que tratamos datos personales en dos situaciones distintas, con responsabilidades distintas, y este documento las separa a propósito.
Qué recoge este sitio web
Este sitio no te identifica ni guarda nada en tu navegador. Lo verificamos técnicamente: polppo.ai no instala cookies, no usa almacenamiento local, no tiene formularios y no crea ningún identificador que permita reconocerte entre visitas.
Sí medimos el tráfico, y conviene ser exactos sobre cómo. Usamos una herramienta de medición que funciona sin cookies: cuenta páginas vistas, de dónde llegó la visita, el país, el tipo de dispositivo y la velocidad de carga, todo de forma agregada. No construye un perfil tuyo, no te sigue entre sitios y no guarda tu dirección IP, que se usa de forma transitoria para deducir el país y se descarta. El detalle está en Cookies.
Las únicas dos formas en que podrías darnos datos desde aquí son voluntarias:
- Escribirnos por WhatsApp. Al hacer clic en el botón sales de nuestro sitio hacia WhatsApp, y ahí aplican las condiciones de Meta. Nosotros recibimos tu número y el contenido de tu mensaje.
- Escribirnos por correo a info@polppo.ai. Recibimos tu dirección y lo que nos cuentes.
Como servimos el sitio a través de una red de distribución de contenido, su infraestructura procesa datos técnicos de conexión (dirección IP, tipo de navegador) para entregar la página y protegerla de ataques. No los usamos para perfilarte.
Nuestros dos roles: responsables y encargados
Somos responsables del tratamiento de los datos de quienes nos contactan, de nuestros clientes y de nuestros proveedores: los usamos para atender la solicitud, prestar el servicio, facturar y cumplir obligaciones legales.
Somos encargados cuando instalamos el sistema dentro de una empresa cliente. Los datos que viven en sus correos, documentos, CRM o conversaciones siguen siendo de esa empresa, que decide para qué se usan. Nosotros los tratamos siguiendo sus instrucciones, según el contrato descrito en Procesamiento de datos.
Con qué finalidad tratamos los datos
- Responder solicitudes y agendar conversaciones comerciales.
- Prestar, operar y mejorar los servicios contratados.
- Facturar y llevar la contabilidad.
- Cumplir obligaciones legales y atender requerimientos de autoridades.
- Enviar comunicaciones sobre el servicio contratado.
- Enviar contenido y comunicaciones comerciales a quien nos haya autorizado expresamente a hacerlo.
Sobre esa última: hoy no enviamos comunicaciones comerciales masivas. Si algún día lo hacemos, será únicamente a quien haya dado su autorización previa y expresa para recibirlas, marcándolo de forma separada y no como condición para nada más. Cada mensaje llevará una forma visible de darse de baja, y darse de baja no afecta ningún servicio contratado. Declararlo aquí no equivale a tener tu autorización: la autorización se pide aparte.
Base legal
En Colombia, el tratamiento se sustenta en la autorización del titular, en la ejecución del contrato y en el cumplimiento de deberes legales, conforme a la Ley 1581 de 2012 y el Decreto 1074 de 2015.
Si nos visitas desde Europa. PolppoAI dirige sus servicios a Colombia y la región, y no los ofrece en la Unión Europea. Aun así, cualquiera puede entrar a este sitio desde allí, así que conviene decir qué pasa: lo único que ocurre es la medición de tráfico agregada y sin cookies descrita en Cookies, que no te identifica ni construye un perfil tuyo. No guardamos ningún registro asociado a ti, no usamos cookies y no seguimos tu comportamiento entre sitios. Si tienes una pregunta sobre esto, escríbenos a info@polppo.ai y la respondemos.
El día que empecemos a ofrecer servicios en la Unión Europea, esta sección se ampliará con las bases del artículo 6 del GDPR y los derechos adicionales que correspondan, antes de hacerlo y no después.
Con quién compartimos
Compartimos datos únicamente con proveedores que nos ayudan a operar, bajo contrato y con obligación de confidencialidad. Los proveedores concretos y su función están en el Anexo III de Procesamiento de datos.
No vendemos datos personales ni los cedemos para publicidad de terceros.
Transferencias internacionales
La ley colombiana distingue dos figuras que suelen confundirse, y la diferencia cambia cuál es la base legal:
- Transferencia es enviar datos a otro responsable, que decide sobre ellos por su cuenta. La rige el artículo 26 de la Ley 1581 de 2012.
- Transmisión es que un encargado trate datos por cuenta nuestra, siguiendo nuestras instrucciones y sin decidir sobre ellos.
Nuestro caso es el segundo. Nuestros proveedores de infraestructura son encargados, no responsables. Por eso nuestra base legal es un contrato de transmisión de datos personales con cada uno, con las cláusulas que exige el Decreto 1074 de 2015: alcance y finalidad del tratamiento, deber de seguir nuestras instrucciones, deber de confidencialidad, medidas de seguridad, y devolución o supresión de los datos al terminar.
Hoy el único tratamiento en el exterior es el de nuestro proveedor de infraestructura y red, ubicado en Estados Unidos, que entrega y protege el sitio y provee la medición agregada descrita arriba. No hay otros.
Como respaldo adicional, la Superintendencia de Industria y Comercio mantiene, en la Circular Externa 005 de 2017, una lista de países con nivel adecuado de protección en la que figura Estados Unidos. Nos apoyamos en el contrato como base principal y en esa lista solo como refuerzo, no al contrario.
Cuando operamos el sistema de una empresa cliente, cada proveedor que intervenga queda listado con su nombre y su ubicación en el Anexo III de Procesamiento de datos, y ninguno empieza a operar sin contrato de transmisión firmado.
Cuánto tiempo los conservamos
Conservamos los datos mientras exista la relación y después por el tiempo que exijan las obligaciones legales, contables y de prescripción.
En concreto: los contactos comerciales que no avanzan se eliminan a los dos años del último contacto. Los datos de clientes se conservan durante la relación y después el plazo que exija la ley: cinco años los soportes tributarios y diez años los libros y papeles del comerciante. Los datos que tratamos como encargados se conservan lo que indique el cliente y a más tardar treinta días después de terminar el servicio.
Tus derechos
Como titular puedes conocer, actualizar y rectificar tus datos, pedir prueba de la autorización, ser informado del uso que les damos, presentar quejas ante la Superintendencia de Industria y Comercio, y revocar la autorización o pedir la supresión cuando no exista un deber legal de conservarlos.
Para ejercerlos, escribe a info@polppo.ai. Los plazos y el procedimiento están en Eliminación de datos.
Seguridad
Aplicamos medidas técnicas y organizativas para proteger los datos: control de accesos por rol, cifrado en tránsito, registro de actividad y acuerdos de confidencialidad con quienes intervienen. Las medidas específicas de cada implementación se detallan en el Anexo II de Procesamiento de datos.
Ningún sistema es infalible. Si ocurre un incidente que afecte datos personales, lo informaremos a los responsables y a las autoridades cuando la ley lo exija.
Si algo falla: incidentes de seguridad
Ninguna medida es infalible, así que conviene decir de antemano qué haremos si falla. Si detectamos un incidente que afecte datos personales y suponga un riesgo para los titulares:
- Lo contendremos y documentaremos qué pasó, qué datos se vieron afectados y a quiénes.
- Informaremos a la Superintendencia de Industria y Comercio, conforme al deber del artículo 17 literal n) de la Ley 1581 de 2012.
- Avisaremos a las personas afectadas cuando el riesgo lo justifique, explicando qué ocurrió y qué pueden hacer.
- Si el incidente ocurre en un sistema donde somos encargados, avisaremos a la empresa cliente dentro de las 72 horas siguientes a detectarlo, para que ella cumpla sus propios deberes como responsable.
Menores de edad
Nuestros servicios están dirigidos a empresas y no a menores de edad. No recogemos datos de menores de forma deliberada. Si detectas que ocurrió, escríbenos y los eliminaremos.
Cambios y contacto
Si actualizamos este aviso, cambiaremos la fecha del encabezado y, si el cambio es sustancial, lo comunicaremos a nuestros clientes antes de que empiece a aplicar.
Si alguna vez queremos usar tus datos para una finalidad distinta de las descritas arriba, no basta con avisarte. Te pediremos una autorización nueva, previa y expresa para esa finalidad, y podrás negarte sin que eso afecte lo demás. Seguir usando el sitio o nuestros servicios no equivale a aceptar una finalidad nueva.
Para cualquier asunto de privacidad, escríbenos a info@polppo.ai. Estamos en Medellín, Colombia.