Patrion

Documento legal

Política de Tratamiento de Datos Personales

Versión 1.0

Fecha de entrada en vigencia: [FECHA DE ENTRADA EN VIGENCIA]

Versión 1.0 — [FECHA DE ENTRADA EN VIGENCIA]

Responsable del Tratamiento§

ResponsableEsteban David Labastidas Martínez (persona natural)
DomicilioBogotá D.C., Colombia
Dirección electrónica de notificacionessoporte@patrion.lat
Correo electrónicosoporte@patrion.lat
Sitio webpatrion.lat
Área responsable de la atención al TitularSoporte Patrion, a cargo directo del Responsable

Objeto y alcance§

Esta Política establece las condiciones bajo las cuales el Responsable recolecta, almacena, usa, circula y suprime los datos personales de los usuarios de la aplicación móvil Patrion (la «Aplicación»), en cumplimiento de la Ley 1581 de 2012, el Decreto 1074 de 2015 y las demás normas que las modifiquen o complementen.

Aplica a todos los datos personales tratados por el Responsable en el marco de la operación de Patrion.

Definiciones§

  • Autorización: consentimiento previo, expreso e informado del Titular para el tratamiento de sus datos personales.
  • Base de datos: conjunto organizado de datos personales objeto de tratamiento.
  • Dato personal: información vinculada o que pueda asociarse a una persona natural determinada o determinable.
  • Dato sensible: aquel que afecta la intimidad del Titular o cuyo uso indebido puede generar discriminación (origen racial o étnico, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos u organizaciones sociales o de derechos humanos, datos de salud, vida sexual y datos biométricos).
  • Encargado del Tratamiento: persona que trata datos personales por cuenta del Responsable.
  • Responsable del Tratamiento: quien decide sobre la base de datos y el tratamiento de los datos.
  • Titular: persona natural cuyos datos personales son objeto de tratamiento; en esta Política, el usuario de Patrion.
  • Tratamiento: cualquier operación sobre datos personales, como recolección, almacenamiento, uso, circulación o supresión.
  • Transmisión internacional: envío de datos a un Encargado ubicado fuera de Colombia para que los trate por cuenta del Responsable.
  • Transferencia internacional: envío de datos a un receptor ubicado fuera de Colombia que actúa como Responsable.

Principios aplicables§

El Responsable aplica los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad, en los términos del artículo 4 de la Ley 1581 de 2012.

Datos personales que se recolectan§

5.1. Datos de registro e identificación

  • Nombre.
  • Correo electrónico.
  • Fecha de nacimiento (con la finalidad exclusiva de verificar la mayoría de edad).
  • Contraseña, almacenada únicamente como resultado de una función criptográfica de derivación, de forma irreversible. El Responsable no conoce ni almacena la contraseña en texto plano.

5.2. Datos financieros autorreportados

Información que el Titular registra voluntariamente en la Aplicación: ingresos, gastos, deudas, saldos, presupuestos, metas de ahorro, categorías, nombres de comercios, fechas, montos y descripciones.

5.3. Imágenes de facturas y datos extraídos por OCR

Imágenes cargadas voluntariamente por el Titular. La imagen se conserva asociada a la cuenta del Titular, junto con la información extraída de ella (valor, fecha, comercio, categoría sugerida), para que el Titular pueda consultarla como soporte de sus registros. El Titular puede eliminarla en cualquier momento desde la Aplicación.

5.4. Datos de terceros incorporados por el Titular

Cuando el Titular utiliza la funcionalidad de gastos compartidos, puede registrar nombres o correos electrónicos de otras personas. El Titular declara contar con la autorización de dichas personas y actúa como responsable frente a ellas por esa incorporación. El Responsable trata esa información únicamente para permitir el funcionamiento de la funcionalidad.

5.5. Datos técnicos y de uso

Identificador de cuenta, registros de acceso y auditoría, dirección IP, tipo de dispositivo, sistema operativo, versión de la Aplicación, token de notificaciones push y registros de errores.

5.6. Datos de la relación comercial

Estado de la suscripción (plan, vigencia, período de prueba) reportado por App Store o Google Play. El Responsable no recibe ni almacena números de tarjetas ni datos de medios de pago.

Datos que Patrion NO recolecta ni trata§

El Responsable declara expresamente que Patrion:

  1. No solicita ni accede a la ubicación del dispositivo.
  2. No accede a los contactos del teléfono.
  3. No solicita credenciales bancarias ni se conecta a cuentas de entidades financieras.
  4. No almacena datos de tarjetas de crédito o débito.
  5. No trata datos biométricos. Si el Titular activa el desbloqueo por huella o rostro, la verificación ocurre íntegramente en su dispositivo mediante las funciones nativas de Apple o Android; Patrion solo recibe la confirmación de que el acceso fue autorizado y nunca recibe ni almacena imágenes, huellas ni plantillas biométricas.
  6. No recolecta datos sensibles en los términos del artículo 5 de la Ley 1581 de 2012. Si el Titular los incorpora voluntariamente en un campo libre (por ejemplo, en la descripción de un gasto), lo hace bajo su responsabilidad y podrá eliminarlos en cualquier momento.
  7. No trata datos de menores de 18 años, por estar la Aplicación dirigida exclusivamente a mayores de edad.

Nota sobre los datos financieros: aunque la información financiera del Titular no está clasificada como «dato sensible» por la Ley 1581 de 2012, el Responsable la considera información de alta criticidad y le aplica medidas de seguridad reforzadas.

Finalidades del tratamiento§

Los datos personales se tratan para las siguientes finalidades:

  1. Crear, autenticar, administrar y dar soporte a la cuenta del Titular.
  2. Verificar el cumplimiento del requisito de mayoría de edad.
  3. Permitir el registro, almacenamiento, consulta y visualización de la información financiera que el Titular ingresa.
  4. Generar estadísticas, gráficas, presupuestos, alertas y resúmenes para uso exclusivo del propio Titular.
  5. Procesar mediante OCR las imágenes de facturas cargadas voluntariamente, para extraer y sugerir información.
  6. Operar la funcionalidad de gastos compartidos y calcular saldos referenciales entre participantes.
  7. Operar las funcionalidades de gamificación (retos, logros, monedas virtuales sin valor monetario).
  8. Enviar comunicaciones transaccionales y operativas: verificación de cuenta, recuperación de contraseña, avisos de seguridad, cambios en términos o políticas e información indispensable del servicio.
  9. Enviar notificaciones push relacionadas con el funcionamiento de la Aplicación, cuando el Titular las haya habilitado.
  10. Gestionar suscripciones, períodos de prueba, facturación y estado del plan.
  11. Mostrar publicidad de carácter general a los usuarios del Plan Gratuito, sin segmentación basada en la información financiera del Titular.
  12. Prevenir fraude, detectar accesos indebidos y proteger la seguridad de la plataforma.
  13. Atender consultas, reclamos, peticiones y solicitudes de los Titulares.
  14. Cumplir obligaciones legales y atender requerimientos de autoridades competentes.
  15. Elaborar estadísticas agregadas y anonimizadas sobre el uso de la Aplicación, que no permiten identificar a ningún Titular.

El Responsable no vende, arrienda ni comercializa datos personales, ni los comparte con anunciantes o terceros para fines publicitarios o de perfilamiento comercial.

Autorización del Titular§

8.1. El tratamiento requiere la autorización previa, expresa e informada del Titular, que se obtiene durante el registro mediante casillas de verificación separadas e independientes, no premarcadas, para:

  • (a) La aceptación de los Términos y Condiciones y de esta Política (autorización necesaria para prestar el servicio).
  • (b) El envío de notificaciones push (opcional y revocable).
  • (c) Otras finalidades no esenciales que en el futuro se implementen (opcionales).

8.2. El Responsable conserva evidencia electrónica de la autorización otorgada (fecha, hora, versión del documento aceptado e identificador de la cuenta), conforme al artículo 2.2.2.25.2.4 del Decreto 1074 de 2015.

8.3. El Titular puede revocar su autorización en cualquier momento, salvo que exista un deber legal o contractual que lo impida. La revocación de la autorización esencial implica la imposibilidad de seguir prestando el servicio y da lugar a la eliminación de la cuenta.

Tratamiento automatizado, OCR e inteligencia artificial§

9.1. Patrion utiliza tecnologías automatizadas —OCR y modelos de procesamiento de lenguaje— para extraer información de facturas y para sugerir categorías o clasificaciones a partir de los textos que el Titular ingresa.

9.1.1. El OCR de facturas se ejecuta íntegramente en la infraestructura del Responsable, sin envío a terceros. En cambio, cuando las reglas internas de clasificación no alcanzan un nivel de certeza suficiente, el texto de la descripción del gasto ingresada por el Titular se envía a Groq, Inc. (Estados Unidos), Encargado del Tratamiento, únicamente para sugerir una categoría. No se envía el nombre, el correo, el identificador de la cuenta ni ningún otro dato que permita identificar al Titular; se transmite solo el texto de la descripción.

9.2. Estos procesos producen sugerencias, no decisiones. No generan efectos jurídicos, económicos ni discriminatorios sobre el Titular, no determinan acceso a productos o servicios y no generan puntajes de riesgo ni calificaciones crediticias. Sus resultados no se comparten con terceros distintos de los Encargados indicados en la cláusula 10, ni se utilizan con fines publicitarios o de perfilamiento comercial.

9.3. El Titular puede aceptar, modificar o rechazar cualquier sugerencia automatizada, y puede solicitar revisión humana o explicación escribiendo a soporte@patrion.lat.

9.4. El Responsable no utiliza los datos personales ni el contenido de los Titulares para entrenar modelos de inteligencia artificial propios ni de terceros. El Encargado que presta el servicio de sugerencia de categorías tiene contractualmente prohibido emplear los textos recibidos para entrenar o afinar modelos, y no los conserva de forma persistente salvo por razones de fiabilidad del servicio o prevención de abuso.

Encargados del Tratamiento y terceros§

El Responsable se apoya en los siguientes proveedores, que actúan como Encargados del Tratamiento bajo instrucciones documentadas y obligaciones de confidencialidad y seguridad:

ProveedorFunciónUbicación del procesamiento
SupabaseAutenticación, gestión de contraseñas, base de datos, copias de seguridadBrasil (región sudamericana)
VultrServidor de la API y del servicio de OCRBrasil
Groq, Inc.Procesamiento del texto de descripciones de gastos para sugerir categoríasEstados Unidos
ResendEnvío de correos transaccionalesEstados Unidos
Apple Inc. / Google LLCDistribución de la Aplicación y procesamiento de pagos y suscripcionesEstados Unidos y otros

Apple y Google actúan como responsables independientes respecto de los datos que recolectan directamente a través de sus tiendas y sistemas de pago; su tratamiento se rige por sus propias políticas de privacidad.

A la fecha de entrada en vigencia de esta Política, Patrion no integra proveedores externos de analítica, de monitoreo de errores ni de notificaciones push remotas. Si en el futuro se incorpora alguno, esta Política se actualizará indicando el proveedor, su función y el país de procesamiento antes de que dicho tratamiento inicie.

Transmisión y transferencia internacional de datos§

11.1. Para prestar el servicio, los datos personales de los Titulares se almacenan y procesan en servidores ubicados fuera de Colombia, principalmente en Brasil, y en algunos casos en Estados Unidos.

11.2. Estas operaciones constituyen, en su mayoría, transmisiones internacionales hacia Encargados que tratan los datos por cuenta y bajo instrucciones del Responsable. Conforme al parágrafo del artículo 26 de la Ley 1581 de 2012 y al artículo 2.2.2.25.5.2 del Decreto 1074 de 2015, dichas transmisiones se amparan en contratos de transmisión de datos personales que imponen al Encargado el cumplimiento de esta Política y de la normativa colombiana, así como la adopción de medidas de seguridad adecuadas.

11.3. Al aceptar esta Política, el Titular autoriza expresamente el almacenamiento y procesamiento de sus datos personales fuera del territorio colombiano en los términos aquí descritos.

11.4. El Responsable mantiene un registro documentado de los países de procesamiento, de los subencargados y de las garantías aplicables.

Medidas de seguridad§

El Responsable implementa medidas técnicas, humanas y administrativas razonables para proteger los datos personales, entre ellas:

  1. Cifrado en tránsito (HTTPS/TLS) y en reposo en la base de datos.
  2. Aislamiento de la información por Titular, aplicado en la capa de aplicación: toda consulta a la base de datos se restringe al identificador del Titular autenticado, de modo que ningún Titular puede acceder a los datos de otro.
  3. Almacenamiento de contraseñas mediante funciones criptográficas de derivación, sin acceso del Responsable al valor original.
  4. Separación estricta de ambientes de desarrollo y producción, con credenciales distintas por ambiente.
  5. Gestión de secretos fuera del código fuente y rotación periódica de credenciales.
  6. Registros de auditoría de accesos y operaciones sobre la base de datos de producción.
  7. Acceso administrativo restringido: únicamente el Responsable tiene acceso directo a la base de datos de producción, bajo el principio de privilegio mínimo, con cuenta individual, sin credenciales compartidas y solo cuando resulte necesario. No existen contratistas ni terceros con acceso directo.
  8. Eliminación segura de los archivos temporales generados durante el procesamiento de OCR una vez concluido este, y de las imágenes almacenadas cuando el Titular elimina el registro asociado o su cuenta.
  9. Alertas ante accesos inusuales y errores críticos.
  10. Copias de seguridad automáticas cifradas.
  11. Pruebas de seguridad sobre la aplicación móvil, la API, la base de datos y el servidor, con la exigencia de no presentar vulnerabilidades críticas o altas pendientes al momento del lanzamiento.

Autenticación de dos factores: no estará disponible en el lanzamiento. El Responsable la ha identificado como mejora prioritaria dada la naturaleza financiera de la información e informará a los Titulares cuando se habilite.

Limitación: ningún sistema es absolutamente invulnerable. El Responsable no garantiza seguridad absoluta, pero se obliga a aplicar y mantener medidas apropiadas y a actuar diligentemente ante cualquier incidente.

Incidentes de seguridad§

En caso de violación de los códigos de seguridad o de pérdida, acceso no autorizado o divulgación indebida de datos personales, el Responsable:

  1. Contendrá y evaluará el incidente conforme a su procedimiento interno de respuesta a incidentes.
  2. Informará a la Superintendencia de Industria y Comercio en los términos del literal n) del artículo 17 de la Ley 1581 de 2012.
  3. Notificará a los Titulares afectados sin dilación injustificada cuando el incidente pueda representar un riesgo para sus derechos, indicando la naturaleza del incidente, los datos comprometidos, las medidas adoptadas y las recomendaciones aplicables.

Conservación y supresión de los datos§

14.1. Los datos personales se conservan mientras la cuenta del Titular permanezca activa y mientras subsistan las finalidades que justificaron su recolección.

14.2. Imágenes de facturas: se conservan mientras el Titular mantenga el registro asociado en su cuenta. Se eliminan del servidor cuando el Titular elimina dicho registro o su cuenta, sin perjuicio de los plazos de conservación en copias de seguridad previstos en la cláusula 14.4. Los archivos temporales generados durante el procesamiento de OCR se eliminan al concluir este.

14.3. Eliminación de cuenta: el Titular puede eliminar su cuenta directamente desde la Aplicación. Al hacerlo, sus datos personales se suprimen de forma inmediata de la base de datos activa.

14.4. Copias de seguridad: los datos pueden permanecer en copias de seguridad cifradas por un plazo máximo de seis (6) meses contados desde la eliminación, sin uso operativo alguno, únicamente para garantizar la recuperación ante desastres. Vencido ese plazo, se eliminan definitivamente por rotación de respaldos.

14.5. El Responsable podrá conservar por más tiempo, y únicamente para esa finalidad, la información estrictamente necesaria para atender obligaciones legales, contables o tributarias, o para la defensa de reclamaciones, así como la evidencia de las autorizaciones otorgadas.

14.6. La información agregada y anonimizada, que no permite identificar al Titular, no está sujeta a estos plazos.

Derechos del Titular§

Conforme al artículo 8 de la Ley 1581 de 2012, el Titular tiene derecho a:

  1. Conocer, actualizar y rectificar sus datos personales frente al Responsable.
  2. Solicitar prueba de la autorización otorgada, salvo cuando la ley no la exija.
  3. Ser informado, previa solicitud, sobre el uso que se ha dado a sus datos.
  4. Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley, una vez agotado el trámite de consulta o reclamo ante el Responsable.
  5. Revocar la autorización y/o solicitar la supresión de sus datos, cuando no exista un deber legal o contractual que lo impida.
  6. Acceder de forma gratuita a sus datos personales.

Adicionalmente, el Titular puede eliminar su cuenta desde la propia Aplicación.

Procedimiento para el ejercicio de los derechos§

Canal único: soporte@patrion.lat

16.1. Consultas

El Titular o sus causahabientes podrán consultar la información que repose en las bases de datos. La consulta se atenderá en un término máximo de diez (10) días hábiles contados desde su recibo. Cuando no sea posible atenderla dentro de ese plazo, se informará al interesado antes del vencimiento, expresando los motivos y la fecha en que se atenderá, la cual no podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

16.2. Reclamos

El Titular que considere que la información debe ser corregida, actualizada o suprimida, o que advierta un presunto incumplimiento de la normativa, podrá presentar un reclamo indicando:

  • Nombre e identificación del Titular.
  • Descripción de los hechos que dan lugar al reclamo.
  • Dirección de notificación.
  • Documentos de soporte que se quieran hacer valer.

Si el reclamo está incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes para que subsane. Transcurridos dos (2) meses sin respuesta, se entenderá desistido.

Si el Responsable no fuere competente, dará traslado a quien corresponda dentro de los dos (2) días hábiles siguientes e informará al interesado.

Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga «reclamo en trámite» y el motivo, en un término no mayor a dos (2) días hábiles, leyenda que se mantendrá hasta que el reclamo sea decidido.

El reclamo se atenderá en un término máximo de quince (15) días hábiles contados desde su recibo. Cuando no sea posible, se informará al interesado antes del vencimiento los motivos y la fecha de respuesta, que no podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

16.3. Requisito de procedibilidad

Conforme al artículo 16 de la Ley 1581 de 2012, el Titular solo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante el Responsable.

16.4. Autoridad de control

Superintendencia de Industria y Comercio — Delegatura para la Protección de Datos Personales.

Carrera 13 No. 27-00, Bogotá D.C. — www.sic.gov.co

Registro Nacional de Bases de Datos§

De conformidad con el Decreto 090 de 2018, la obligación de registrar las bases de datos en el Registro Nacional de Bases de Datos (RNBD) recae sobre sociedades y entidades sin ánimo de lucro que superen los umbrales de activos allí previstos. El Responsable, en su calidad de persona natural, no se encuentra obligado a dicho registro.

Si en el futuro la operación de Patrion se traslada a una sociedad, esta evaluará y cumplirá la obligación de registro cuando corresponda.

Menores de edad§

Patrion está dirigida exclusivamente a personas mayores de 18 años. El Responsable no recolecta intencionalmente datos de menores de edad. La fecha de nacimiento solicitada en el registro se utiliza únicamente para impedir el acceso de menores.

Si se detecta o se informa que una cuenta pertenece a una persona menor de 18 años, se suspenderá de inmediato y se suprimirán los datos asociados. Cualquier persona puede reportar esta situación a soporte@patrion.lat.

Vigencia de la Política y de las bases de datos§

19.1. Esta Política rige a partir del [FECHA DE ENTRADA EN VIGENCIA].

19.2. Las bases de datos administradas por el Responsable tendrán vigencia mientras se mantenga la operación de Patrion y mientras subsistan las finalidades del tratamiento, sin perjuicio de los plazos de supresión previstos en la cláusula 14.

19.3. El Responsable podrá modificar esta Política. Los cambios se publicarán en la Aplicación y en patrion.lat con indicación de la versión y la fecha de entrada en vigencia. Cuando el cambio afecte las finalidades del tratamiento o implique un tratamiento nuevo, se comunicará previamente al Titular por correo electrónico o mediante aviso destacado en la Aplicación y, cuando la ley lo exija, se solicitará una nueva autorización.

Esteban David Labastidas Martínez — Responsable del Tratamiento — soporte@patrion.lat