← Next Era Tech

Política de Privacidad y de Tratamiento de Datos

Fecha de entrada en vigencia: 2026-07-19

Esta política describe cómo Next Era Tech (el "Proveedor", operado desde Colombia) trata los datos personales, y constituye la Política de Tratamiento de Datos Personales exigida por la Ley 1581 de 2012 y el Decreto 1377 de 2013 de Colombia. Donde aplique, incorpora los derechos del Reglamento General de Protección de Datos de la UE (GDPR). Documento pendiente de revisión por abogado.

1. Responsable y encargado: dos roles

  • Responsable: respecto de los datos de tu cuenta (email, nombre, contraseña cifrada, preferencias), facturación, lista de espera, formulario de contacto y suscripción al boletín.
  • Encargado (processor): respecto de los datos que tu organización carga en el ERP (por ejemplo, contactos y clientes de tu CRM). Tu organización es la responsable de esos datos; los tratamos solo según sus instrucciones y el contrato.

2. Datos que recogemos y finalidades

  • Cuenta y perfil: email, nombre y apellido, contraseña (almacenada con hash), imagen de perfil, preferencias — para crear y operar tu cuenta.
  • Datos de la organización: nombre del tenant, miembros y roles — para operar el servicio multi-tenant.
  • Registros de seguridad y auditoría: intentos de inicio de sesión y acciones en la plataforma, incluyendo dirección IP y user-agent — por interés legítimo en la seguridad y trazabilidad (incluidas las acciones de agentes de IA).
  • Lista de espera y contacto: email, nombre, empresa — para responder y gestionar el acceso.
  • Boletín: email, con consentimiento expreso (checkbox) y registro de la fecha de consentimiento — puedes darte de baja en cualquier momento.
  • Métricas de uso web: analítica agregada y sin cookies de publicidad (Vercel Analytics / Speed Insights) — para mejorar el producto.

No vendemos datos personales ni los usamos para entrenar modelos de IA.

3. Cookies

Usamos únicamente cookies y almacenamiento local estrictamente necesarios para la autenticación y el funcionamiento de la sesión, además de la analítica sin cookies descrita arriba. Por eso no mostramos banner de consentimiento de cookies.

4. Con quién compartimos datos (subprocesadores)

Compartimos datos solo con los proveedores necesarios para operar el Servicio, publicados en la lista de subprocesadores (alojamiento, base de datos, email y, si tu organización habilita agentes de IA, los proveedores de modelos allí listados). Las transferencias internacionales se amparan en los contratos de tratamiento de datos de cada proveedor (incluidas cláusulas contractuales tipo) y en la Circular Externa 005 de 2017 de la SIC.

5. Retención

Conservamos los datos mientras la cuenta esté activa. Tras la terminación, los datos del tenant se eliminan de los sistemas activos después de la ventana de exportación de 30 días; las copias de seguridad expiran por rotación. Conservamos lo estrictamente necesario por obligación legal (por ejemplo, registros de facturación) o para la defensa de reclamaciones (registros de aceptación de términos), de forma minimizada.

6. Tus derechos y cómo ejercerlos

Puedes conocer, actualizar, rectificar y suprimir tus datos, solicitar prueba de la autorización, ser informado del uso, presentar quejas ante la Superintendencia de Industria y Comercio (SIC) y revocar la autorización. Si te ampara el GDPR, tienes además derechos de acceso, portabilidad, restricción y oposición.

Canal de atención: [email protected] (asunto "Datos personales"). Plazos (Ley 1581): consultas en máximo 10 días hábiles y reclamos en máximo 15 días hábiles, prorrogables según la ley; solicitudes GDPR: máximo 1 mes. Si los datos que quieres ejercer están en el ERP de una organización cliente, dirígete primero a esa organización (responsable); te asistiremos como encargado.

7. Seguridad e incidentes

Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, control de acceso por roles, aislamiento por tenant y registros de auditoría. Los incidentes de seguridad que afecten datos personales se notifican a las autoridades competentes (SIC y, si aplica, autoridades GDPR) y a los afectados cuando la ley lo exige.

8. Menores y cambios

El Servicio no está dirigido a menores de 18 años. Los cambios materiales de esta política se anunciarán con al menos 30 días de antelación; la fecha de vigencia figura en la cabecera y el historial de versiones es público.