1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos en esta plataforma es [[PENDIENTE: razón social]], identificada con NIT [[PENDIENTE: NIT]], con domicilio en [[PENDIENTE: dirección]]. Para cualquier asunto relacionado con esta política puedes escribir a [[PENDIENTE: correo de protección de datos]].
2. Marco legal
Esta política se rige por la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas que las modifiquen o reglamenten, en materia de protección de datos personales en Colombia.
3. Qué datos tratamos
Datos de la cuenta
- Correo electrónico — identifica la cuenta y es el usuario de acceso.
- Nombre — para mostrar quién realiza cada acción.
- Contraseña — se guarda únicamente como resumen criptográfico con el algoritmo bcrypt. No se almacena, ni es recuperable, en texto plano.
- Perfil y puerto asignado — determinan qué información puede ver cada cuenta.
- Estado de aprobación — si la cuenta está pendiente, aprobada o rechazada.
Datos de sesión
Al iniciar sesión se crea un identificador de sesión aleatorio que se guarda en una cookie propia, marcada HttpOnly (no accesible desde JavaScript) y SameSite=Lax. Caduca a los 7 días o al cerrar sesión.
Registro de auditoría
Por exigencia de trazabilidad de un sistema de control, cada acción relevante —inicios de sesión con y sin éxito, cargas de reportes, aprobaciones de cuentas, ajustes de disponibilidad— queda anotada junto con el correo de quien la realizó, la dirección IP, el agente de usuario del navegador y la fecha y hora.
Este registro es inmutable por diseño: solo admite inserciones y cada entrada encadena un resumen criptográfico de la anterior, de modo que cualquier alteración posterior resulta detectable. Es la garantía de que la trazabilidad no se puede reescribir, y también el motivo por el que las entradas de auditoría no se pueden borrar de forma individual.
Datos operacionales
Los reportes de escaneo que se cargan describen inspecciones de carga —contenedores, fechas, horas y equipos—, no personas identificadas. Cuando un reporte incluya el identificador del operador que realizó la inspección, ese dato recibe el mismo trato que el resto de datos personales de esta política.
4. Para qué usamos los datos
- Autenticar el acceso y aplicar los permisos de cada perfil.
- Mostrar y calcular los indicadores de operación de los escáneres portuarios.
- Mantener la trazabilidad de quién hizo qué dentro del sistema.
- Atender solicitudes de acceso, soporte y ejercicio de derechos.
- Proteger la plataforma frente a accesos no autorizados.
No usamos estos datos con fines publicitarios, no elaboramos perfiles comerciales y no los vendemos ni los cedemos a terceros con esos fines.
5. Con quién se comparten
Los datos se comparten únicamente con el personal autorizado del responsable y con los proveedores de infraestructura necesarios para operar la plataforma ([[PENDIENTE: proveedor de alojamiento]]), que actúan como encargados del tratamiento y solo pueden usarlos para prestar ese servicio.
También podrán entregarse a autoridades competentes cuando exista una solicitud legal que lo exija.
6. Cuánto tiempo se conservan
- Cuenta — mientras esté activa y durante [[PENDIENTE: plazo tras la baja]] después de su baja.
- Sesiones — 7 días como máximo; se eliminan al cerrar sesión.
- Auditoría — durante [[PENDIENTE: plazo de retención de auditoría]], por su función de control.
- Reportes operacionales — mientras sean necesarios para el seguimiento histórico de la operación portuaria.
7. Tus derechos
Como titular de los datos puedes, en cualquier momento:
- Conocer qué datos tuyos tratamos y cómo lo hacemos.
- Actualizar y rectificar los datos inexactos o incompletos.
- Solicitar prueba de la autorización otorgada.
- Revocar la autorización o solicitar la supresión cuando no exista un deber legal o contractual que obligue a conservarlos. Las entradas del registro de auditoría son la excepción, por su carácter inmutable y su finalidad de control.
- Presentar quejas ante la Superintendencia de Industria y Comercio.
Para ejercerlos, escribe a [[PENDIENTE: correo de protección de datos]] indicando tu solicitud y un medio de contacto. Responderemos dentro de los plazos que fija la ley: quince (15) días hábiles para consultas y quince (15) días hábiles para reclamos, prorrogables en los términos legales.
8. Seguridad
Aplicamos medidas técnicas y organizativas razonables: contraseñas guardadas solo como resumen criptográfico, sesiones con cookie HttpOnly y caducidad, permisos por perfil que limitan lo que cada cuenta puede ver, y registro inmutable de auditoría. Ningún sistema es completamente infalible, pero trabajamos para que el riesgo sea el menor posible.
9. Cookies
La plataforma usa una sola cookie, la de sesión, estrictamente necesaria para mantener el acceso. No usamos cookies de analítica, publicidad ni seguimiento de terceros.
10. Cambios en esta política
Si esta política cambia, se publicará aquí la versión actualizada con su nueva fecha. Los cambios sustanciales se comunicarán además a las cuentas activas.
¿Dudas sobre esta política? Escríbenos desde Contacto. Consulta también los términos de uso.
