Saltar al contenido
¿Vienes de Siigo? Trae tus datos

Actualizado el

Política de privacidad

Esta política de tratamiento de datos explica qué datos recopila Klopi, por qué, cómo los usamos y los derechos que tienes sobre tu información, conforme a la Ley 1581 de 2012.

1.Responsable del tratamiento

El responsable del tratamiento de tus datos personales es Bithaus SAS, NIT 901.979.549-1, con domicilio en Cra 13 # 93-35 OFV-461, Barrio El Chicó, Bogotá, código postal 110221, la sociedad que opera Klopi. Puedes escribirnos a [email protected] para cualquier asunto sobre tus datos.

2.Los datos de tus clientes

Los datos que registras en Klopi sobre tus propios clientes, proveedores y empleados son tuyos: frente a ellos tú eres el responsable del tratamiento, y Bithaus SAS actúa como encargado, tratándolos solo para prestarte el servicio y siguiendo tus instrucciones.

3.Datos que recopilamos

Datos de cuenta (nombre, email, hash de contraseña, país, teléfono), datos del workspace (nombre, miembros, roles, archivos que subas), datos de cobros (token de pago de Wompi, últimos 4 dígitos del método de pago, historial de cobros — los datos completos de la tarjeta nunca tocan nuestros servidores) y datos de uso (IP, navegador, páginas visitadas, registros de auditoría) para seguridad y mejora del producto.

4.Cómo usamos tus datos

Para operar el servicio (auth, cobros, notificaciones), para detectar y prevenir fraudes, para cumplir obligaciones legales y para mejorar el producto. Nunca vendemos tus datos.

5.Programa de socios

Si aplicas al programa de socios, tratamos los datos de tu solicitud (nombre, correo, celular, ciudad, documento de identidad, tarjeta profesional si eres contador y lo que nos cuentes) para evaluarla, verificar tu identidad y contactarte. Si te aprobamos, los usamos también para atribuirte las empresas que lleguen con tu código, calcular y pagar tus comisiones, practicar la retención en la fuente y expedir los certificados que exige la ley. Conservamos tu solicitud mientras la necesitemos para esas finalidades, y los datos de los pagos durante 10 años, como exige la ley. Puedes pedirnos conocer, corregir o suprimir estos datos en [email protected].

6.Con quién compartimos

Solo compartimos datos con los proveedores que necesitamos para prestar el servicio, que los tratan por nuestra cuenta y según nuestras instrucciones (encargados): el proveedor tecnológico que genera, firma y transmite a la DIAN tus facturas y demás documentos electrónicos (Proveedor Tecnológico autorizado por la DIAN: KIAI S.A.S., NIT 901.337.751-9, habilitado mediante Resolución No. 11550 del 3 de diciembre de 2024), que recibe los datos de esos documentos (los de tu negocio y los de tus clientes, proveedores y empleados que aparecen en ellos), actúa por mandato tuyo ante la DIAN y, bajo un acuerdo de encargo de tratamiento de datos, puede apoyarse en sus propios subencargados: su infraestructura en la nube en Estados Unidos (Amazon Web Services, región us-east-1) y una entidad de certificación digital (Andes SCD); nuestro proveedor de infraestructura en la nube, donde viven la aplicación y la base de datos; nuestro proveedor de almacenamiento de archivos, donde guardamos tus documentos, adjuntos y copias; Wompi, que procesa el pago de tu suscripción; el proveedor de la API de WhatsApp y Meta (WhatsApp), por donde salen los mensajes y recordatorios que envías a tus clientes; nuestro proveedor de correo electrónico, y Sentry, que registra los errores técnicos. Si conectas tu propia pasarela de pagos (Wompi, Mercado Pago, PayU o ePayco) para cobrarle a tus clientes, les enviamos los datos de cada cobro según tu contrato con ellas. Con cada encargado tenemos, o suscribimos antes de enviarle datos, un acuerdo que le exige tratarlos solo para ese fin y protegerlos como lo pide la Ley 1581 de 2012. Además entregamos información a la DIAN y a otras autoridades cuando la ley lo exige, y la usamos para defender nuestros derechos. Nunca vendemos datos.

7.Datos procesados fuera de Colombia

Algunos de estos proveedores guardan o procesan datos en servidores fuera de Colombia, por ejemplo en Estados Unidos; es el caso de la infraestructura en la nube del proveedor tecnológico de facturación electrónica (Amazon Web Services, región us-east-1). En esos casos la transmisión se hace bajo un contrato que les exige el mismo nivel de protección de la Ley 1581 de 2012 y del Decreto 1377 de 2013 (hoy en el Decreto 1074 de 2015), o hacia países que la Superintendencia de Industria y Comercio considera con un nivel adecuado de protección. Al usar Klopi autorizas esa transmisión para las finalidades de esta política.

8.Cuánto tiempo los guardamos

Los datos de cuenta se mantienen mientras tu cuenta esté activa. Los registros de auditoría y facturas se conservan durante 10 años, como exige el artículo 60 del Código de Comercio y la normativa tributaria colombiana. Al eliminar tu cuenta, anonimizamos la información personal y eliminamos tu contenido en 30 días, salvo obligación legal de conservarlo.

9.Tus derechos

Puedes acceder, corregir, exportar o eliminar tus datos personales en cualquier momento desde tu configuración o escribiéndonos a [email protected]. Como titular de la información tienes los derechos de la Ley 1581 de 2012 y el Decreto 1377 de 2013 — conocer, actualizar, rectificar y suprimir tus datos, revocar la autorización y presentar quejas ante la Superintendencia de Industria y Comercio.

10.Cookies y tracking

Usamos un conjunto mínimo de cookies esenciales requeridas para autenticación (tokens de sesión y CSRF). Si llegas a klopi.co con el enlace de un socio, guardamos su código (y nada más) en una cookie propia y en tu navegador durante 60 días, para saber quién te recomendó si creas una cuenta. No usamos cookies publicitarias de terceros. Las cookies analíticas opcionales, si existen, están claramente identificadas y requieren consentimiento explícito antes de instalarse.

11.Seguridad

Protegemos tus datos con TLS en tránsito, cifrado en reposo para campos sensibles, opciones de doble factor, auditoría y principio de menor privilegio para acceso interno. Ningún sistema es invulnerable, pero tratamos la seguridad como prioridad y reportamos brechas según lo exige la ley.

12.Menores

El servicio no está dirigido a menores de 13 años (o 16 en la UE). No recopilamos a sabiendas información personal de menores. Si crees que un menor nos ha proporcionado datos, escríbenos a [email protected] y los eliminaremos.

13.Cambios a esta política

Podemos actualizar esta política a medida que el producto evoluciona. Los cambios materiales se comunicarán por email o aviso en la app al menos 14 días antes de entrar en vigor.

14.Contacto

Para preguntas de privacidad o solicitudes sobre datos, escríbenos a [email protected].