Política de Tratamiento de Datos Personales de Seika
Versión 0.1 (borrador) · Última actualización: 21 de septiembre de 2026
Estado del documento: borrador. Los datos entre corchetes [ ] los completa COROZO S.A.S. y un abogado debe revisarlo antes de publicarlo. Esta política se elabora conforme a la Ley 1581 de 2012, el Decreto 1074 de 2015 (que compila el Decreto 1377 de 2013) y demás normas colombianas, y se alinea con principios internacionales de protección de datos (p. ej. Reglamento (UE) 2016/679, «RGPD»).1. Responsable del tratamiento
COROZO S.A.S., NIT [NIT], domicilio [DOMICILIO]. Canal para ejercer tus derechos: [CORREO_PRIVACIDAD]. Área responsable: [ÁREA_O_CARGO].
Actuamos con dos roles:
- Responsable de los datos de tu cuenta de Seika (identidad, autenticación, seguridad, preferencias, soporte).
- Encargado de los datos de clientes, citas y equipo que cada negocio registra en su agenda: el negocio es el responsable de esos datos frente a sus clientes y nosotros los tratamos por su cuenta y según sus instrucciones. Si eres cliente de un negocio, también puedes dirigirte a él.
2. Datos que tratamos
| Categoría | Ejemplos | Origen |
|---|---|---|
| Identificación y contacto | Nombre y apellidos, correo electrónico, teléfono cuando el negocio lo registra | Tú o el negocio |
| Cuenta y autenticación | Contraseña (solo se guarda su versión protegida), proveedor de acceso (Google), verificaciones y códigos OTP | Tú |
| Uso de citas | Negocio, servicio, fechas y horas, estado, motivos de cancelación, notas | Tú o el negocio |
| Sesiones y dispositivos | Navegador y sistema (User-Agent), ubicación aproximada (país/ciudad), última actividad. No guardamos tu dirección IP en tu perfil | Automático |
| Técnicos y seguridad | Identificadores de solicitud, eventos de seguridad, registros de errores | Automático |
| Comunicaciones | Mensajes de soporte y contacto | Tú |
No solicitamos datos sensibles (salud, origen étnico, orientación, biométricos, etc.). Si un negocio registra datos sensibles en notas, es su responsabilidad tener la autorización que la ley exija; te recomendamos no incluirlos. Cuando en el futuro se requieran documento de identidad, dirección u otros datos para facturación o pagos, lo informaremos y pediremos tu autorización específica.
Menores de edad: el Servicio es para mayores de 18 años. No tratamos intencionalmente datos de menores; si detectamos una cuenta de un menor, la cerraremos.
3. Finalidades
- Crear y administrar tu cuenta, verificar tu identidad y proteger el acceso.
- Permitir agendar, confirmar, reprogramar, cancelar y atender citas.
- Enviarte mensajes operativos: códigos, confirmaciones, recordatorios y avisos de seguridad.
- Garantizar la seguridad, prevenir fraude y abuso y mantener trazas de auditoría.
- Atender solicitudes de soporte, peticiones, quejas y reclamos.
- Generar métricas agregadas de operación para el negocio y mejorar el Servicio.
- Cumplir obligaciones legales y atender requerimientos de autoridades competentes.
- Con tu autorización expresa y separada: enviar comunicaciones comerciales o novedades.
No vendemos tus datos personales ni los usamos para decisiones automatizadas con efectos jurídicos sobre ti.
4. Autorización
Tratamos tus datos con tu autorización previa, expresa e informada, que otorgas al marcar la casilla de aceptación al registrarte, activar una invitación o reservar. Se registra la versión de esta política que aceptaste y el momento. Usar Google Sign-In no implica autorización por sí solo: siempre pedimos la aceptación expresa. Los datos estrictamente necesarios para ejecutar el contrato o cumplir la ley se tratan sin depender de tu consentimiento en la medida que las normas lo permitan.
5. Tus derechos como titular
Conforme al artículo 8 de la Ley 1581 de 2012 (y, si aplica, el RGPD), puedes:
- Conocer, actualizar y rectificar tus datos.
- Solicitar prueba de la autorización otorgada.
- Ser informado del uso que se ha dado a tus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley, tras agotar el trámite ante nosotros.
- Revocar la autorización y/o solicitar la supresión de tus datos cuando no se respeten los principios o no exista deber legal o contractual de conservarlos.
- Acceder gratuitamente a tus datos.
- Si aplica el RGPD: portabilidad, limitación y oposición al tratamiento.
Cómo ejercerlos: escribe a [CORREO_PRIVACIDAD] indicando tu identidad y lo que solicitas. Las consultas se responden en máximo 10 días hábiles y los reclamos en máximo 15 días hábiles (prorrogables según la ley). Podemos pedir información para verificar tu identidad.
6. Conservación
Conservamos los datos mientras tengas cuenta o el negocio los necesite para su historial operativo y por el tiempo que exijan la ley o la defensa de derechos. Las sesiones y sus datos de dispositivo se eliminan cuando la sesión caduca o se cierra. Al cerrar tu cuenta, suprimimos o anonimizamos los datos que no deban conservarse. [PLAZOS_DE_RETENCIÓN]
7. Encargados, proveedores y transferencias internacionales
Para operar Seika usamos proveedores que tratan datos por nuestra cuenta, con contratos que exigen confidencialidad y seguridad:
- Amazon Web Services (alojamiento, base de datos, colas y correo interno de la infraestructura), región de Estados Unidos.
- Vercel Inc. (alojamiento de la aplicación web y analítica agregada), Estados Unidos.
- Cloudflare, Inc. (red, seguridad y verificación antibots Turnstile), Estados Unidos.
- Resend (envío de correos transaccionales), Estados Unidos.
- Google LLC (inicio de sesión con Google, cuando lo eliges), Estados Unidos.
Esto implica transferencia y/o transmisión internacional de datos a países que pueden no ofrecer un nivel de protección equivalente al colombiano. Lo hacemos con tu autorización (artículo 26 de la Ley 1581) y, cuando corresponda, mediante contratos de transmisión de datos y cláusulas contractuales tipo. Fuera de estos proveedores, solo compartimos datos con autoridades cuando la ley lo exige, con el negocio con el que agendas y con quienes tú autorices.
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, contraseñas protegidas con algoritmos robustos, sesiones con caducidad y rotación, aislamiento entre negocios, control de acceso por rol, registros de auditoría y controles antiabuso. Ningún sistema es infalible; si ocurre un incidente que afecte tus datos, actuaremos según la ley y, cuando corresponda, te avisaremos y reportaremos a la SIC.
9. Cookies y tecnologías similares
Usamos cookies y almacenamiento local como se explica en la Política de Cookies, donde puedes gestionar tus preferencias.
10. Registro Nacional de Bases de Datos
Nuestras bases de datos se registrarán o actualizarán en el Registro Nacional de Bases de Datos (RNBD) de la SIC cuando la ley lo exija. [NÚMERO_DE_REGISTRO_RNBD]
11. Usuarios fuera de Colombia
Si accedes desde otro país, tus datos se tratan en Colombia y en los países de nuestros proveedores. Respetamos los derechos irrenunciables que te reconozca tu legislación local. No vendemos ni compartimos información personal para publicidad de comportamiento entre contextos.
12. Cambios a esta política
Si cambia de forma material, te avisaremos y, cuando la ley lo exija, pediremos una nueva autorización. La versión vigente y su fecha están al inicio.
13. Contacto
COROZO S.A.S. · [DOMICILIO] · [CORREO_PRIVACIDAD]