Política de Privacidad y
Tratamiento de Datos
Conforme a la Ley 1581 de 2012 (Habeas Data) y el Decreto 1377 de 2013 de Colombia
Contenido
Introducción y Marco Legal
LOPEZSOFT S.A.S., propietaria de MATIAS API (en adelante, "nosotros", "nuestro", "la Compañía" o "el Responsable") se compromete a proteger la privacidad y los datos personales de todos los usuarios, clientes, prospectos y visitantes de nuestro sitio web y servicios.
Marco Normativo Colombiano
Esta Política de Privacidad se rige por las siguientes disposiciones legales de la República de Colombia:
- Artículo 15 de la Constitución Política: Derecho fundamental al Habeas Data
- Ley Estatutaria 1581 de 2012: Régimen General de Protección de Datos Personales
- Decreto 1377 de 2013: Reglamenta parcialmente la Ley 1581
- Decreto 1074 de 2015: Decreto Único Reglamentario del Sector Comercio (Título 2)
- Circular Externa 002 de 2015 de la SIC: Instrucciones sobre registro de bases de datos
Importante: Al utilizar nuestro sitio web, solicitar información o contratar nuestros servicios de API de facturación electrónica, usted manifiesta haber leído, comprendido y aceptado esta Política de Privacidad.
Responsable del Tratamiento de Datos
El responsable del tratamiento de sus datos personales es:
LOPEZSOFT S.A.S.
Oficial de Protección de Datos: Puede contactar a nuestro oficial de protección de datos en privacidad@matias.com.co para cualquier consulta relacionada con el tratamiento de sus datos personales.
Datos Personales que Recopilamos
En cumplimiento del principio de finalidad establecido en la Ley 1581 de 2012, informamos que tratamos las siguientes categorías de datos personales:
Datos de Identificación
Información que lo identifica como persona natural o jurídica:
- Nombre completo / Razón social
- Número de identificación (Cédula de ciudadanía, NIT, Cédula de extranjería, Pasaporte)
- Correo electrónico corporativo y personal
- Número de teléfono fijo y móvil
- Dirección física de correspondencia
- Cargo y empresa
- Representante legal (personas jurídicas)
Datos Comerciales y Financieros
Información relacionada con la relación comercial:
- RUT (Registro Único Tributario)
- Información de facturación
- Historial de transacciones
- Información bancaria para pagos
- Estado de cuenta y cartera
- Plan contratado y consumo de API
Datos de Navegación y Técnicos
Información recopilada automáticamente:
- Dirección IP
- Tipo y versión del navegador
- Sistema operativo y dispositivo
- Páginas visitadas y tiempo de navegación
- Cookies y tecnologías de seguimiento
- Fuente de referencia (origen del tráfico)
- Ubicación geográfica aproximada
Datos Técnicos de API
Información derivada del uso de nuestros servicios:
- API Keys y credenciales de autenticación (cifradas)
- Logs de peticiones HTTP (requests/responses)
- Documentos electrónicos procesados (facturas, notas)
- Metadatos de integración técnica
- Información de errores y diagnóstico
- Estadísticas de uso del servicio
Datos Sensibles: En principio, NO recopilamos datos sensibles según el Artículo 5 de la Ley 1581 de 2012 (origen racial, opiniones políticas, convicciones religiosas, datos de salud, orientación sexual, datos biométricos). Si en algún momento fuera necesario, solicitaremos su autorización expresa y específica.
Finalidades del Tratamiento
De conformidad con el Artículo 4 de la Ley 1581 de 2012, sus datos personales serán tratados exclusivamente para las siguientes finalidades:
Finalidades Principales (Contractuales)
Prestación de Servicios de API
Gestionar el acceso, uso y funcionamiento de la API de facturación electrónica DIAN, incluyendo autenticación, procesamiento de documentos y soporte técnico.
Facturación y Cobranza
Emitir facturas, gestionar pagos, cobros, cartera y cumplir con obligaciones contables y tributarias.
Atención al Cliente
Responder solicitudes, quejas, reclamos, peticiones (PQRS) y brindar soporte técnico especializado.
Seguridad y Prevención de Fraude
Proteger la plataforma, detectar actividades sospechosas y prevenir usos fraudulentos del servicio.
Finalidades Secundarias (Requieren Consentimiento)
Comunicaciones Comerciales
Enviar información sobre nuevos servicios, promociones, actualizaciones y contenido de interés relacionado con facturación electrónica.
Análisis y Mejora
Realizar estudios de mercado, análisis estadísticos y mejorar la experiencia de usuario y calidad del servicio.
Alianzas Comerciales
Compartir información con partners estratégicos para ofrecer servicios complementarios (previo consentimiento).
Finalidades Legales (Obligatorias)
Cumplimiento Normativo
Cumplir con requerimientos de la DIAN, Superintendencia de Industria y Comercio (SIC), autoridades judiciales y demás entidades competentes según la legislación colombiana.
Derechos de los Titulares (Habeas Data)
De acuerdo con los Artículos 8 y 9 de la Ley 1581 de 2012, como titular de datos personales usted tiene los siguientes derechos:
Acceso
Conocer, actualizar y rectificar sus datos personales. Obtener prueba de la autorización otorgada.
Actualización
Solicitar la actualización de datos parciales, inexactos, incompletos o fraccionados.
Rectificación
Corregir información errónea en cualquier momento, de forma gratuita.
Supresión
Solicitar la eliminación de sus datos cuando no sean necesarios o cuando retire su consentimiento.
Revocación
Revocar la autorización otorgada para el tratamiento de datos, salvo obligación legal.
Información
Ser informado sobre el uso que se da a sus datos personales, previa solicitud.
Consulta Gratuita
Consultar gratuitamente sus datos al menos una vez cada mes calendario.
Queja ante SIC
Presentar quejas ante la Superintendencia de Industria y Comercio si sus derechos son vulnerados.
¿Cómo Ejercer sus Derechos?
Para ejercer cualquiera de sus derechos como titular, envíe su solicitud a:
Su solicitud debe incluir:
- Nombre completo y documento de identidad
- Descripción clara del derecho que desea ejercer
- Documentos que soporten la solicitud (si aplica)
- Dirección física y/o electrónica para respuesta
- Firma del titular o representante legal
Autorización y Consentimiento
De acuerdo con el Artículo 9 de la Ley 1581 de 2012, la recolección de datos personales requiere autorización previa, expresa e informada del titular.
6.1 Formas de Obtener Autorización
Obtenemos su autorización a través de:
- Por escrito: Mediante la firma de contratos de servicios que incluyen cláusula de autorización
- Verbal: Cuando contacta nuestro servicio telefónico (llamadas grabadas con su consentimiento)
- Conducta inequívoca: Al completar formularios web y aceptar esta política
- Checkbox explícito: En formularios de contacto y registro
6.2 Casos que No Requieren Autorización
Conforme al Artículo 10 de la Ley 1581, no se requiere autorización cuando:
- La información es requerida por una entidad pública en ejercicio de sus funciones
- Se trata de datos de naturaleza pública
- Es necesaria para reconocer, ejercer o defender un derecho en proceso judicial
- Tiene una finalidad histórica, estadística o científica (datos anonimizados)
- Son datos relacionados con el Registro Civil de las Personas
- Se trata de casos de urgencia médica o sanitaria
Su consentimiento es libre: Puede otorgar o negar su autorización para finalidades secundarias (marketing, estudios de mercado) sin que esto afecte la prestación del servicio principal.
Medidas de Seguridad
En cumplimiento del principio de seguridad (Artículo 4, literal g, Ley 1581 de 2012), implementamos medidas técnicas, humanas y administrativas para proteger sus datos:
Cifrado SSL/TLS
Todas las comunicaciones están cifradas con certificados SSL de 256 bits.
Autenticación Segura
API keys con hash SHA-256 y opción de autenticación de dos factores (2FA).
Bases de Datos Seguras
Datos cifrados en reposo con AES-256. Backups encriptados diarios.
Control de Acceso
Acceso basado en roles (RBAC). Solo personal autorizado con necesidad de conocer.
Monitoreo 24/7
Sistemas de detección de intrusos (IDS/IPS) y monitoreo continuo de actividades.
Auditorías de Seguridad
Evaluaciones periódicas de vulnerabilidades y tests de penetración.
Infraestructura Cloud: Nuestra plataforma está alojada en Amazon Web Services (AWS) con centros de datos que cumplen certificaciones ISO 27001, SOC 2 y otras normativas internacionales de seguridad.
Compartir Datos con Terceros
En cumplimiento del principio de circulación restringida, sus datos solo se comparten con terceros bajo las siguientes condiciones:
9.1 Encargados del Tratamiento
Contratamos proveedores de servicios que actúan como Encargados del Tratamiento, quienes procesan datos bajo nuestras instrucciones:
Amazon Web Services (AWS)
Hosting, almacenamiento y procesamiento en la nube. Centros de datos en EE.UU. y Sudamérica.
Google Analytics
Análisis estadístico de navegación web (datos anonimizados).
Tawk.to
Servicio de chat en vivo para atención al cliente.
Proveedores de Email
Servicios de email transaccional y marketing (con su consentimiento).
9.2 Autoridades Competentes
Compartimos datos cuando es legalmente requerido por:
- DIAN: Para cumplimiento de obligaciones de facturación electrónica
- Superintendencia de Industria y Comercio: Investigaciones de protección de datos
- Autoridades judiciales: Órdenes judiciales o procesos legales
- Otras entidades de control: Cuando la ley lo exija
Transferencias Internacionales de Datos
De acuerdo con el Artículo 26 de la Ley 1581 de 2012, informamos que algunos de nuestros proveedores de servicios están ubicados fuera de Colombia:
Países destinatarios
- Estados Unidos: Amazon Web Services (AWS), Google LLC
- Canadá: Tawk.to Inc.
Garantías aplicadas:
- Cláusulas contractuales estándar de protección de datos
- Verificación de certificaciones (Privacy Shield, SOC 2, ISO 27001)
- Proveedores con niveles adecuados de protección según criterios de la SIC
- Acuerdos de procesamiento de datos (DPA) con cada proveedor
Conforme al Decreto 1377 de 2013 (Art. 24), al aceptar esta política, usted autoriza expresamente la transferencia internacional de sus datos a los países mencionados para las finalidades descritas.
Retención de Datos
Conservamos sus datos personales durante el tiempo necesario para cumplir las finalidades del tratamiento y las obligaciones legales aplicables:
| Tipo de Dato | Período de Retención | Base Legal |
|---|---|---|
| Datos de clientes activos | Durante la relación comercial + 5 años | Obligaciones contractuales y fiscales |
| Documentos de facturación | Mínimo 10 años | Art. 632 Estatuto Tributario Colombia |
| Logs técnicos de API | 6 meses - 2 años | Seguridad y resolución de incidentes |
| Datos de prospectos | Hasta revocación del consentimiento | Consentimiento del titular |
| Comunicaciones de soporte | 5 años desde última interacción | Historial de servicio y garantías |
Una vez cumplido el período de retención, los datos serán eliminados de forma segura o anonimizados para fines estadísticos.
Menores de Edad
De conformidad con el Artículo 7 de la Ley 1581 de 2012, nuestros servicios están dirigidos exclusivamente a empresas y personas mayores de 18 años.
No recopilamos intencionalmente datos de menores de edad. Si tiene conocimiento de que un menor ha proporcionado datos personales a través de nuestro sitio, por favor contáctenos inmediatamente para proceder a su eliminación.
Cambios a esta Política
Nos reservamos el derecho de modificar esta Política de Privacidad para adaptarla a cambios legislativos o de nuestros servicios. Los cambios serán comunicados mediante:
- Aviso destacado en nuestro sitio web
- Correo electrónico a clientes registrados
- Actualización de la fecha de "Última actualización"
- Notificación en el panel de control de API (clientes)
Le recomendamos revisar periódicamente esta política. El uso continuado de nuestros servicios después de la publicación de cambios constituye su aceptación de los mismos.
Contacto y Reclamaciones
Para consultas, solicitudes o reclamaciones sobre el tratamiento de sus datos personales:
Autoridad de Protección de Datos
Superintendencia de Industria y Comercio (SIC)
Si considera que sus derechos no han sido debidamente atendidos, puede presentar una queja o denuncia ante:
Delegatura para la Protección de Datos Personales
Carrera 13 No. 27-00, pisos 1 al 7, Bogotá D.C., Colombia
Requisito previo: Antes de acudir a la SIC, debe haber ejercido su derecho directamente ante MATIAS API y esperar nuestra respuesta en los plazos legales (10 días hábiles para consultas, 15 días hábiles para reclamos).
Declaración de Conformidad
LOPEZSOFT S.A.S. (NIT: 901.091.403-2), propietaria de MATIAS API, declara que esta Política de Privacidad cumple con la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 y demás normatividad vigente sobre protección de datos personales en Colombia.
Nuestra base de datos se encuentra inscrita en el Registro Nacional de Bases de Datos (RNBD) de la Superintendencia de Industria y Comercio.