Política de Privacidad
Última actualización: Julio 2026 · Versión 1.1
1. Responsable del Tratamiento
- Responsable: Francisco Javier Flórez Osorio
- Nombre comercial: Mindaxis
- Email de contacto: legal@mindaxis.com.co
- Sitio web: mindaxis.com.co
Esta Política de Privacidad aplica a todo el ecosistema de productos operados por Mindaxis, incluyendo BizmindIA (bizmindia.com), Nexor y AuditMind.
2. Datos que Recopilamos
- Datos de identificación: nombre, documento de identidad, NIT/CC.
- Datos de contacto: email, teléfono, dirección.
- Datos profesionales: empresa, cargo, sector económico.
- Datos de navegación: dirección IP, tipo de navegador, páginas visitadas.
- Datos de uso: interacciones con la plataforma, historial de consultas a la IA.
- Datos de pago: procesados a través de MercadoPago y PayPal; Mindaxis no almacena datos completos de tarjetas.
- Datos técnicos: dispositivo, sistema operativo, identificadores de sesión.
3. Finalidades del Tratamiento
- Prestación y mejora de los servicios de BizmindIA, Nexor y AuditMind.
- Autenticación y gestión de cuentas de usuario.
- Procesamiento de pagos y facturación.
- Entrenamiento y mejora de los modelos de inteligencia artificial que dan soporte a los productos.
- Comunicaciones comerciales, transaccionales y de soporte.
- Cumplimiento de obligaciones legales, fiscales y regulatorias.
4. Base Legal
El tratamiento de datos personales se fundamenta en:
- Ley 1581 de 2012 (Régimen General de Protección de Datos Personales, Colombia).
- Decreto 1377 de 2013 (reglamentario de la Ley 1581 de 2012).
- Reglamento General de Protección de Datos de la Unión Europea (GDPR, Reglamento 2016/679).
- California Consumer Privacy Act (CCPA), para usuarios ubicados en California, EE. UU.
5. Derechos de los Titulares (ARCO + GDPR)
El titular de los datos personales tiene derecho a:
- Acceso: conocer qué datos personales se tratan.
- Rectificación: corregir datos inexactos o incompletos.
- Cancelación: solicitar la eliminación de sus datos cuando sea procedente.
- Oposición: oponerse al tratamiento de sus datos para fines específicos.
- Portabilidad de datos (GDPR Art. 20).
- Limitación del tratamiento (GDPR Art. 18).
- Revocatoria del consentimiento en cualquier momento.
Las solicitudes pueden dirigirse a legal@mindaxis.com.co y serán atendidas dentro de los plazos legales aplicables.
6. Seguridad de la Información
- Cifrado en tránsito mediante TLS 1.3.
- Cifrado en reposo mediante AES-256.
- Row Level Security (RLS) en la base de datos Supabase.
- Autenticación basada en JSON Web Tokens (JWT).
- Copias de seguridad (backups) diarias.
7. Transferencias Internacionales de Datos
Para operar nuestros productos utilizamos proveedores internacionales, todos sujetos a Acuerdos de Procesamiento de Datos (DPA — Data Processing Agreement):
- Supabase (base de datos e infraestructura backend).
- Vercel (hospedaje y despliegue).
- Anthropic (modelos de inteligencia artificial).
- OpenAI (modelos de inteligencia artificial).
- ElevenLabs (síntesis de voz).
- PayPal y MercadoPago (procesamiento de pagos).
8. Retención de Datos
- Historial de conversaciones con la IA: 90 días en plan gratuito (FREE); 3 años en planes PRO.
- Datos de transacciones y pagos: 5 años, conforme a la Ley 527 de 1999.
- Registros técnicos (logs): 3 años.
9. Cookies
Utilizamos cookies esenciales, de rendimiento y de funcionalidad. Consulta el detalle en nuestra Política de Cookies.
10. Declaración sobre el Uso de Inteligencia Artificial
Las respuestas generadas por BizmindIA, Nexor y AuditMind son producidas mediante modelos de inteligencia artificial y tienen carácter informativo. No reemplazan la asesoría de profesionales humanos certificados en materia financiera, legal, contable o de negocios.
11. Agente DMCA
- Agente designado: Francisco Javier Flórez Osorio
- Email: legal@mindaxis.com.co
- Número de registro DMCA: DMCA-1074462
12. Menores de Edad
Nuestros productos no están dirigidos a menores de 18 años. No recopilamos intencionalmente datos de menores de edad.
13. Marco Regulatorio
- Ley 1581 de 2012 y Decreto 1377 de 2013 (Colombia).
- Reglamento General de Protección de Datos (GDPR, Unión Europea).
- California Consumer Privacy Act (CCPA).
- EU AI Act (2024).
- ISO/IEC 27001 — Gestión de Seguridad de la Información.
14. Contacto
Para consultas relacionadas con esta política, escríbenos a legal@mindaxis.com.co.
