Documento oficial
Política de Tratamiento de Datos Personales
Smart Digital CO SAS · NIT 901662070-4 · Medellín, Colombia
Adoptada en: abril de 2026 · Conforme a Ley 1581 de 2012, Decreto 1377 de 2013 y Circular 002 de 2015 (SIC)
1. Responsable del Tratamiento
Razón social: Smart Digital CO SAS
NIT: 901662070-4
Domicilio principal: Medellín, Antioquia, Colombia
Actividad: Desarrollo y comercialización de software de RRHH (SaaS) para pymes colombianas
Canal de atención de datos personales: info@kipos.ai
2. Finalidades del Tratamiento
Las bases de datos de Smart Digital CO SAS se tratan para las siguientes finalidades:
| Finalidad | Base legal | Plazo retención |
|---|---|---|
| Prestación del servicio de RRHH y nómina | Ejecución del contrato | Vigencia del contrato |
| Transmisión de nómina electrónica DIAN | Obligación legal | 10 años (Estatuto Tributario) |
| Liquidación PILA (seguridad social) | Obligación legal | 10 años |
| Reportes UGPP | Obligación legal | 5 años |
| Facturación y gestión de cobros | Ejecución del contrato | 5 años (obligación contable) |
| Notificaciones del servicio | Interés legítimo | Vigencia del contrato + 1 año |
| Analítica de uso (anónima) | Consentimiento | 14 meses |
| Marketing y comunicaciones comerciales | Consentimiento | Hasta revocación |
| Cumplimiento de requerimientos legales | Obligación legal | Según exija la autoridad |
3. Categorías de Datos Tratados
Datos de identificación
Nombre completo, número de cédula (CC/CE/NIT), fecha de nacimiento, género.
Datos de contacto
Correo electrónico, número de celular/teléfono, dirección.
Datos laborales
Cargo, fecha de ingreso, tipo de contrato, salario, novedades (vacaciones, incapacidades, horas extra), prestaciones sociales.
Datos financieros
Cuenta bancaria (entidad, tipo, número), información de nómina, aportes a seguridad social.
Datos de seguridad social
EPS, AFP, ARL, caja de compensación familiar.
Datos sensibles (con autorización expresa)Dato sensible
Información de salud en el contexto de incapacidades médicas. Solo se recolectan con autorización expresa del titular.
No recolectamos datos sobre filiación política, creencias religiosas u orientación sexual.
4. Derechos de los Titulares
Conforme al artículo 8 de la Ley 1581 de 2012, los titulares de datos personales tienen los siguientes derechos:
- AAcceso: Conocer, actualizar y rectificar sus datos personales.
- RRectificación: Solicitar la corrección de datos inexactos o incompletos.
- CCancelación / Supresión: Solicitar la eliminación de sus datos cuando no exista obligación legal de conservarlos.
- OOposición: Oponerse al tratamiento cuando no existe obligación legal o contractual.
- +Revocación del consentimiento: Retirar el consentimiento para tratamientos que se basen en él.
- +Queja ante la SIC: Presentar quejas ante la Superintendencia de Industria y Comercio si considera que sus derechos han sido vulnerados.
5. Procedimiento para Ejercer Derechos
Canal de contacto
Correo electrónico: info@kipos.ai
Asunto del mensaje: HABEAS DATA – [Tipo de solicitud] – [Nombre del titular]
Información requerida en la solicitud
- ·Nombre completo del titular
- ·Número de identificación (CC/CE/NIT)
- ·Descripción clara de la solicitud
- ·Documentos de soporte si aplica
- ·Correo de respuesta
Plazos de respuesta
| Tipo | Plazo |
|---|---|
| Consultas (art. 14 Ley 1581) | 10 días hábiles (prorrogable 5 días con aviso) |
| Reclamos (art. 15 Ley 1581) | 15 días hábiles (prorrogable 8 días con aviso) |
Si no atendemos tu solicitud en los plazos anteriores, puedes acudir directamente a la Superintendencia de Industria y Comercio (SIC) en www.sic.gov.co.
6. Transferencia y Transmisión a Terceros
Smart Digital CO SAS puede transferir o transmitir datos personales a los siguientes terceros, con las garantías indicadas:
| Destinatario | País | Garantía |
|---|---|---|
| DIAN / UGPP | Colombia | Obligación legal |
| Operadores PILA (SOI, Aportes en Línea, etc.) | Colombia | Contrato de transmisión |
| AWS (infraestructura) | EE.UU. | Cláusulas contractuales estándar + DPA |
| Google LLC (Analytics — solo sitio web) | EE.UU. | Consentimiento del usuario |
| Microsoft (Clarity — solo sitio web) | EE.UU. | Consentimiento del usuario |
| Proveedor de correo transaccional | EE.UU. | Contrato de transmisión + DPA |
| Pasarela de pagos | Colombia/EE.UU. | Contrato de transmisión (solo datos de facturación) |
No vendemos datos personales a terceros con fines comerciales bajo ninguna circunstancia.
7. Medidas de Seguridad
Implementamos medidas técnicas, administrativas y físicas para proteger los datos personales contra acceso no autorizado, pérdida, alteración o divulgación:
- ✓Cifrado en tránsito mediante TLS 1.3 en todas las comunicaciones.
- ✓Cifrado en reposo con AES-256 para bases de datos y almacenamiento de archivos.
- ✓Control de acceso basado en roles (RBAC) con principio de mínimo privilegio.
- ✓Autenticación multifactor (MFA) para cuentas administrativas de la plataforma.
- ✓Auditoría y registro de accesos a datos sensibles con retención de 12 meses.
- ✓Copias de seguridad diarias encriptadas con pruebas de restauración mensuales.
- ✓Plan de respuesta a incidentes con notificación al titular y a la SIC en menos de 72 horas si la brecha implica riesgo para el titular.
- ✓Revisiones periódicas de seguridad y pruebas de penetración anuales.
8. Vigencia y Modificaciones
Esta Política entra en vigencia el 1 de abril de 2026 y permanecerá vigente hasta que sea modificada o derogada por Smart Digital CO SAS.
Cualquier modificación será publicada en kipos.ai/legal/tratamiento-datos con al menos 15 días de anticipación. Los cambios sustanciales serán notificados por correo electrónico a los titulares o sus representantes.
9. Registro Nacional de Bases de Datos (RNBD)
De conformidad con el artículo 25 de la Ley 1581 de 2012, Smart Digital CO SAS tiene en proceso la inscripción de sus bases de datos ante el Registro Nacional de Bases de Datos (RNBD) de la Superintendencia de Industria y Comercio (SIC).
Consulta el RNBD en: www.sic.gov.co/rnbd
Contacto para asuntos de datos personales
Smart Digital CO SAS — Responsable del Tratamiento
Correo: info@kipos.ai
Asunto: HABEAS DATA – [Tipo de solicitud]