1. Responsable del tratamiento
SOIA™ es la marca comercial de Brayan David Salazar Herrera, con domicilio en Manizales, Caldas, Colombia. SOIA opera hoy como persona natural — no se publica número de identificación tributaria porque, en esa condición, coincide con la cédula de ciudadanía de su titular, un dato personal que esta misma política protege.
Correo para consultas y ejercicio de derechos: gerencia@soiaempresarial.com
WhatsApp: 302 228 1034
2. Información que se recopila
Según por dónde interactúe con SOIA, se pueden recoger:
- Navegación del sitio público: páginas vistas, origen del tráfico y eventos de interacción (clics en WhatsApp, correo, formulario), a través de Google Analytics 4 — ver la sección de cookies.
- Formulario de diagnóstico: nombre, empresa, número de WhatsApp, área de interés y lo que escriba en el campo de necesidad. Hoy este formulario NO guarda esos datos en una base de SOIA: los usa únicamente para componer el mensaje de WhatsApp que usted mismo envía. A partir de ahí, la conversación queda sujeta a las condiciones de privacidad de WhatsApp/Meta.
- Correo directo o WhatsApp: lo que usted escriba al contactarnos por esos canales.
- Datos empresariales dentro de la plataforma: si su empresa es cliente de SOIA, los datos operativos que su organización decide registrar (personal, obras, cartera, documentos, etc.) — esos se rigen por el acuerdo de servicio con esa empresa, no por este documento de cara al público general.
- Correo y Drive personal conectados por un empleado: si usted conecta su cuenta de Google desde su panel de trabajo, SOIA accede a lo estrictamente necesario (lectura de Drive, Gmail y Calendar) para que el agente de su área pueda operar — nunca a la cuenta de alguien más.
3. Finalidades del tratamiento
- Atender solicitudes de información, diagnóstico y contacto comercial.
- Prestar el servicio contratado a las empresas cliente de la plataforma.
- Medir y mejorar el funcionamiento del sitio público (analítica agregada, sin fines publicitarios de terceros).
- Cumplir obligaciones legales y contractuales.
4. Fundamento y autorización
El tratamiento se funda en el consentimiento del titular (Ley 1581 de 2012, artículo 9) — otorgado expresamente al marcar la casilla del formulario de diagnóstico, al escribir por WhatsApp o correo, o al aceptar el tratamiento dentro de la plataforma — y, para clientes de la plataforma, en la ejecución del contrato de servicio.
5. Encargados y proveedores tecnológicos
SOIA usa infraestructura de terceros para operar. Ninguno de ellos recibe autorización para usar sus datos con fines propios:
- Render — aloja el servidor de la plataforma y del sitio público.
- Supabase — base de datos de la plataforma.
- Google (Workspace, Analytics, OAuth) — correo corporativo, medición del sitio y, cuando un empleado lo conecta, acceso a su Drive/Gmail/Calendar.
- WhatsApp / Meta — canal de mensajería. La conversación queda sujeta también a la política de privacidad de Meta.
- GitHub — control de versiones del código (no aloja datos de clientes).
6. Transferencia y transmisión de datos
Render, Supabase y Google prestan sus servicios con infraestructura que puede ubicarse fuera de Colombia. Esa transmisión se hace en el marco de la prestación del servicio contratado (Decreto 1377 de 2013, artículo 10) y bajo los términos de privacidad de cada proveedor. SOIA no vende ni cede datos personales a terceros con fines comerciales.
7. Conservación y eliminación
Los datos se conservan mientras sean necesarios para la finalidad que los originó o mientras dure la relación contractual con la empresa cliente, y después, sólo el tiempo que exija la ley. El mensaje enviado por WhatsApp desde el formulario de diagnóstico no queda almacenado por SOIA más allá de la propia conversación de WhatsApp.
8. Seguridad
La plataforma aísla los datos de cada empresa cliente entre sí (arquitectura multiempresa con control de acceso por usuario, área y rol), cifra las credenciales de conexión y deja registro de auditoría de las acciones administrativas. Ningún sistema es infalible; ante un incidente que comprometa datos personales, SOIA lo informará conforme a la ley.
9. Derechos de los titulares
Usted tiene derecho a conocer, actualizar, rectificar y suprimir sus datos, y a revocar la autorización otorgada, en los términos de la Ley 1581 de 2012. Para ejercerlos, escriba a gerencia@soiaempresarial.com indicando su solicitud y los datos que permitan identificarlo. Se atenderá dentro de los términos legales (consultas: 10 días hábiles; reclamos: 15 días hábiles, prorrogables una vez).
10. Cookies y tecnologías similares
El sitio público usa Google Analytics 4 con IP anonimizada y sin compartir datos con productos publicitarios de Google. Vea el detalle de qué cookies existen hoy y cuáles no en la política de cookies.
11. Datos de menores de edad
El sitio y la plataforma están dirigidos a empresas y a sus representantes mayores de edad. SOIA no recopila intencionalmente datos de menores de edad.
12. Cambios a esta política
Esta política puede actualizarse cuando cambien las finalidades, los proveedores o la normativa aplicable. La fecha de vigencia al inicio de este documento indica la última actualización.