Política de privacidad
En Firefly Software Consulting SAS (“Firefly”, “nosotros”, “el responsable”), operador del producto ebeetaskai, nos comprometemos a proteger la privacidad y la seguridad de la información que nuestros clientes y usuarios nos confían. Esta política describe cómo recopilamos, usamos, compartimos, almacenamos y protegemos los datos personales tratados a través de ebeetaskai, en cumplimiento de la normativa aplicable, incluyendo la Ley 1581 de 2012 de Colombia, su Decreto Reglamentario 1377 de 2013 y, cuando aplique, el Reglamento (UE) 2016/679 (RGPD).
1. Definiciones clave
- Dato personal: cualquier información vinculada a una persona natural identificada o identificable.
- Tratamiento: cualquier operación sobre datos personales (recopilar, almacenar, usar, transmitir, eliminar, entre otras).
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Responsable del tratamiento: quien decide sobre la finalidad y los medios del tratamiento. Para datos de clientes corporativos, el responsable es el Cliente; Firefly actúa como Encargado del tratamiento.
- Usuario: persona autorizada por el Cliente para usar ebeetaskai en su operación.
2. Alcance y rol de Firefly
ebeetaskai es una plataforma SaaS ofrecida por Firefly Software Consulting SAS (NIT disponible a solicitud), con domicilio en Colombia. Firefly opera como encargado del tratamiento cuando procesa datos personales en nombre de un cliente corporativo, y como responsable del tratamiento cuando trata datos de visitantes de este sitio web, prospectos comerciales y usuarios finales que se registran directamente.
Cada cliente firma con Firefly un Acuerdo de Tratamiento de Datos (DPA) que define finalidades, categorías de datos, subencargados, medidas de seguridad, tiempos de retención y obligaciones de notificación de incidentes.
3. Datos que recopilamos
3.1 Datos que nos proporcionas directamente
- De visitantes del sitio: nombre, correo electrónico, organización y mensaje cuando nos escribes a info@firefly-e.com.
- De usuarios de la plataforma: nombre, correo, credenciales de acceso (hash, nunca en texto plano), rol, organización y configuración regional.
- De clientes y prospectos comerciales: datos de contacto de representantes legales y comerciales.
3.2 Datos tratados en nombre de tus clientes
Cuando un cliente utiliza ebeetaskai para capturar información de campo, Firefly puede tratar, según configuración y actividad definida por el cliente:
| Categoría | Ejemplos | Finalidad principal |
|---|---|---|
| Identificación | Nombre, cédula, foto del operario | Atribución y trazabilidad de la captura |
| Ubicación | Coordenadas GPS, dirección, geofence | Georreferenciación y validación de visita |
| Operativos | Inventarios, lecturas, checklists, fotos, firmas | Registrar la actividad en campo |
| Documentales | PDFs generados, reportes, anexos | Producir entregables al cliente final |
| Auditoría | Logs de acceso, cambios, prompts de IA | Seguridad, auditoría y mejora del servicio |
3.3 Datos recopilados automáticamente
- Dirección IP, agente de navegador, sistema operativo.
- Métricas de uso anónimas en este sitio (páginas vistas, referrer, país) — nunca contienen información que identifique directamente al visitante.
- Cookies estrictamente necesarias para autenticación y preferencias. No usamos cookies publicitarias ni de terceros para seguimiento comercial en este sitio.
4. Finalidades de uso
Usamos los datos personales para:
- Proveer, operar y mantener ebeetaskai.
- Autenticar usuarios, proteger las cuentas y prevenir accesos no autorizados.
- Procesar información capturada en campo según las instrucciones del cliente responsable.
- Generar los reportes y documentos configurados por el cliente.
- Operar y entrenar agentes de IA únicamente con datos agregados, anonimizados o expresamente autorizados por el cliente en el DPA. Nunca usamos datos identificables de un cliente para entrenar modelos compartidos con terceros.
- Responder consultas comerciales, enviar comunicaciones transaccionales y, con consentimiento previo, material informativo sobre el producto.
- Cumplir obligaciones legales, regulatorias y responder a requerimientos de autoridades competentes.
5. Base legal del tratamiento
- Ejecución del contrato con el cliente y prestación del servicio contratado.
- Interés legítimo para seguridad, prevención de fraude y mejora del producto, siempre ponderado frente a los derechos del titular.
- Consentimiento expreso, informado y previamente otorgado, para finalidades que no son necesarias para la ejecución del contrato (por ejemplo, comunicaciones comerciales o cookies no esenciales).
- Cumplimiento de obligaciones legales cuando una norma nos imponga el tratamiento.
6. Compartir datos con terceros
No vendemos, alquilamos ni comercializamos datos personales. Únicamente compartimos información con:
- Proveedores de infraestructura: alojamiento en la nube (por ejemplo, AWS, Google Cloud o Azure según configuración), proveedores de autenticación (Keycloak) y servicios de monitoreo. Todos firman acuerdos de confidencialidad y tratamiento de datos.
- Proveedores de modelos de IA: cuando un cliente habilita explícitamente un modelo de frontera (por ejemplo, OpenAI, Anthropic o Google), los datos que ese modelo procesa se rigen por las instrucciones del cliente y por los términos del proveedor. Los datos nunca se usan para entrenar modelos de esos proveedores sin instrucción expresa.
- Autoridades: cuando exista orden judicial o requerimiento legal válido.
- Sucesores comerciales: en caso de fusión, adquisición o venta de activos, los datos podrían transferirse al sucesor bajo los mismos compromisos de esta política.
7. Transferencias internacionales
ebeetaskai puede procesar datos en regiones fuera del país de origen del cliente (por ejemplo, Estados Unidos o la Unión Europea) cuando la arquitectura del servicio lo requiera. En tales casos, Firefly aplica garantías reconocidas por la normativa aplicable, como cláusulas contractuales tipo de la Comisión Europea, certificaciones de los proveedores (ISO 27001, SOC 2) y, cuando aplique, decisiones de adecuación. Detalles específicos se documentan en cada DPA.
8. Seguridad de la información
Implementamos medidas técnicas y organizativas alineadas con estándares internacionales (ISO/IEC 27001, buenas prácticas de OWASP y controles SOC 2) para proteger los datos contra acceso no autorizado, pérdida, alteración o destrucción. Entre estas medidas:
- Cifrado en tránsito (TLS 1.2+) y en reposo (AES-256).
- Segmentación de red, control de acceso por roles (RBAC) y principio de mínimo privilegio.
- Hashing de contraseñas con algoritmos modernos (bcrypt/argon2).
- Auditoría y monitoreo continuo de eventos de seguridad.
- Pruebas de seguridad periódicas y gestión de vulnerabilidades.
- Procedimientos formales de gestión de incidentes y notificación al cliente en plazos contractuales ante cualquier sospecha de brecha.
- Respaldo cifrado con verificación periódica de restauración.
Sin embargo, ningún sistema es 100% seguro. Si detectamos una vulnerabilidad o brecha que afecte tus datos, te notificaremos sin demora indebida conforme a la ley y al DPA.
9. Retención y eliminación de datos
- Conservamos los datos personales solo durante el tiempo necesario para cumplir las finalidades del tratamiento y las obligaciones legales aplicables.
- Los datos tratados en nombre del cliente se conservan según el período definido contractualmente y, al término, se eliminan o se devuelven al cliente, según corresponda.
- Los datos de visitantes y prospectos comerciales se eliminan cuando dejan de ser necesarios o cuando el titular solicita su supresión, salvo que exista una obligación legal de conservarlos.
- Los respaldos siguen un ciclo de vida propio y se eliminan al expirar conforme a la política de retención.
10. Derechos de los titulares
Los titulares de los datos pueden ejercer, en los términos de la normativa aplicable, los siguientes derechos:
- Conocer qué datos personales tratamos.
- Actualizar y rectificar sus datos.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión de los datos, cuando proceda.
- Acceder de forma gratuita, al menos una vez al mes, a sus datos personales.
Para datos tratados en nombre de un cliente corporativo, el titular debe dirigir su solicitud al cliente responsable. Si recibimos una solicitud directa, la remitiremos al cliente correspondiente para su atención.
Para ejercer cualquiera de estos derechos, escríbenos a info@firefly-e.com. Responderemos en los plazos legales aplicables.
11. Decisiones automatizadas e IA
ebeetaskai utiliza modelos de inteligencia artificial para asistir en la captura, validación y reporte de información de campo. Estos sistemas:
- Operan con intervención humana: las decisiones críticas requieren validación del responsable definido por el cliente.
- Pueden involucrar modelos de borde (on-premise o en el dispositivo del usuario) y modelos de frontera(proveedores externos) según configuración.
- Son auditables: cada prompt y cada respuesta queda registrada en el log de la actividad correspondiente.
- No producen efectos jurídicos significativos sobre el titular sin supervisión humana, salvo configuración expresa del cliente.
12. Privacidad de menores
ebeetaskai es un producto B2B dirigido a organizaciones. No recopilamos intencionalmente datos de menores de 18 años. Si un cliente identifica que ha incluido datos de menores, debe notificarnos para tomar las medidas correspondientes.
13. Cambios a esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos o de operación. Publicaremos la versión vigente en este mismo URL e indicaremos la fecha de la última actualización. Cuando los cambios sean materiales, notificaremos a los clientes y titulares por los canales habituales.
14. Autoridades de control y reclamaciones
Si consideras que tus derechos han sido vulnerados, puedes presentar una reclamación ante la autoridad competente. En Colombia, la autoridad nacional de protección de datos personales es la Superintendencia de Industria y Comercio (SIC). También puedes contactarnos directamente y haremos nuestro mejor esfuerzo por resolver la situación.
15. Contacto
Firefly Software Consulting SAS
Sitio web: https://www.firefly-e.com
Correo: info@firefly-e.com
Producto: ebeetaskai