Última actualización: 15 de diciembre de 2025

Política de Privacidad

AUTOGES - Sistema de Gestión de Autorizaciones vía WhatsApp

En resumen

AUTOGES es un servicio de automatización que procesa mensajes de WhatsApp para gestionar autorizaciones de rotaciones de personal en empresas logísticas. Solo recopilamos los datos estrictamente necesarios para operar el servicio, los procesamos de manera segura y no los compartimos con terceros para fines comerciales o de marketing. Cumplimos rigurosamente con la legislación colombiana de protección de datos (Ley 1581 de 2012) y las políticas de WhatsApp Business Platform de Meta.

1 Información General

1.1 Responsable del Tratamiento de Datos

Razón Social: ZentraTek

Naturaleza Jurídica: Empresa de consultoría en automatización y tecnología

Domicilio: Tuluá, Valle del Cauca, Colombia

Correo electrónico: [email protected]

Teléfono/WhatsApp: +57 311 784 6413

Sitio web: www.zentratek.com

1.2 Descripción del Servicio AUTOGES

AUTOGES es un sistema automatizado de procesamiento de solicitudes de autorizaciones laborales que permite a empresas del sector logístico gestionar rotaciones temporales de personal (conductores y auxiliares operativos) mediante conversaciones estructuradas a través de WhatsApp Business.

Propósito: Eliminar la necesidad de intervención manual administrativa fuera de horario laboral, garantizando cumplimiento normativo y trazabilidad completa de las autorizaciones otorgadas.

2 Datos Personales que Recopilamos

2.1 Datos Proporcionados Directamente por el Usuario

Cuando interactúas con AUTOGES a través de WhatsApp, recopilamos:

  • Número de teléfono: Tu número de WhatsApp asociado a la cuenta desde la cual envías mensajes (utilizado para validación de permisos de acceso)
  • Nombre de perfil: El nombre visible configurado en tu cuenta de WhatsApp
  • Contenido de mensajes: Texto de los mensajes que envías al sistema durante la conversación
  • Selecciones interactivas: Opciones elegidas en menús de botones, listas y flujos conversacionales

2.2 Datos Operativos del Servicio

Para ejecutar las funcionalidades del sistema, procesamos datos previamente proporcionados por tu organización empleadora:

  • Datos de trabajadores: Nombre completo, número de cédula de ciudadanía, cargo/rol (conductor/auxiliar) y número de teléfono de contacto
  • Datos de vehículos: Placas de vehículos y asignaciones operativas vigentes
  • Registros de autorizaciones: Fecha y hora de autorización, nombre del solicitante, trabajador autorizado, vehículo asignado, motivo de la rotación y duración estimada
  • Logs de auditoría: Historial completo de operaciones del sistema para cumplimiento normativo, resolución de disputas y mejora del servicio

2.3 Datos Técnicos Recopilados Automáticamente

El sistema registra automáticamente:

  • Timestamps: Fecha y hora exacta de cada interacción (zona horaria: UTC-5 Colombia)
  • Message IDs: Identificadores únicos asignados por WhatsApp a cada mensaje (necesarios para el correcto funcionamiento del servicio)
  • Estados de entrega: Confirmaciones de envío, entrega y lectura proporcionadas por la plataforma WhatsApp

Nota importante: AUTOGES NO recopila datos de geolocalización, direcciones IP, información del dispositivo móvil, ni realiza seguimiento de actividad fuera de las conversaciones directas con el sistema.

3 Finalidades del Tratamiento de Datos

3.1 Propósitos Principales

Procesamos tus datos personales exclusivamente para las siguientes finalidades legítimas:

a) Prestación del servicio contratado

  • • Validación de identidad de usuarios autorizados
  • • Verificación de permisos de acceso al sistema
  • • Procesamiento de solicitudes de rotación de personal

b) Generación de documentación oficial

  • • Creación de autorizaciones en formato PDF con código QR de verificación
  • • Emisión de comprobantes de transacciones realizadas

c) Comunicaciones del servicio

  • • Envío de confirmaciones de autorizaciones procesadas
  • • Notificaciones a stakeholders relevantes (nómina, administración, trabajadores afectados)
  • • Alertas automáticas de rotaciones prolongadas o eventos excepcionales

d) Cumplimiento normativo y trazabilidad

  • • Mantenimiento de registros completos de operaciones para auditorías laborales
  • • Cumplimiento de obligaciones legales en materia de seguridad y salud en el trabajo
  • • Resolución de disputas o reclamaciones

e) Soporte técnico y mejora del servicio

  • • Diagnóstico y resolución de problemas técnicos
  • • Análisis agregado y anonimizado para optimización de flujos
  • • Desarrollo de nuevas funcionalidades basadas en patrones de uso

3.2 Bases Legales del Tratamiento

El procesamiento de tus datos se fundamenta en:

Ejecución de contrato

Tu organización empleadora ha contratado el servicio AUTOGES

Consentimiento informado

Al usar el servicio, aceptas expresamente esta política

Interés legítimo

Mejorar la eficiencia operativa y administrativa de tu empleador

Obligación legal

Cumplimiento de normativas laborales, de transporte y tributarias colombianas

4 Compartición y Divulgación de Datos

4.1 Destinatarios de los Datos

Dentro de tu organización empleadora:

  • Área de nómina: Recibe registros de rotaciones para procesamiento de novedades salariales
  • Dirección administrativa: Recibe alertas de rotaciones prolongadas (≥3 días) para supervisión
  • Trabajadores afectados: Reciben PDF de autorización directamente en WhatsApp
  • Jefes de operaciones: Acceso a consultas históricas de rotaciones de su equipo

Proveedores de servicios (procesadores de datos):

WhatsApp

Meta Platforms Inc. (WhatsApp Business Platform)

Función: Infraestructura de mensajería y entrega de notificaciones

Ubicación: Estados Unidos (servidores globales)

Protección: Encriptación end-to-end, Privacy Shield Framework

N8

N8N Cloud (n8n.io)

Función: Plataforma de automatización de workflows y orquestación de procesos

Ubicación: Alemania (Frankfurt) - GDPR compliant

Protección: ISO 27001, SOC 2 Type II, encriptación AES-256

Google

Google LLC (Google Sheets & Google Drive)

Función: Almacenamiento estructurado de datos operativos y generación de documentos

Ubicación: Servidores globales de Google (multi-región)

Protección: ISO 27001, ISO 27017, ISO 27018, SOC 2/3

Garantía contractual: Todos los proveedores han suscrito acuerdos de procesamiento de datos (Data Processing Agreements - DPA) que garantizan el mismo nivel de protección que esta política y cumplen con estándares internacionales de seguridad de la información.

4.2 Transferencias Internacionales de Datos

Algunos de nuestros proveedores de servicios operan servidores ubicados fuera del territorio colombiano. Estas transferencias se realizan bajo los siguientes mecanismos de protección:

Decisiones de Adecuación

Países con nivel de protección equivalente

Cláusulas Contractuales Estándar

Aprobadas por autoridades de protección de datos

Certificaciones Internacionales

ISO 27001, SOC 2, Privacy Shield

Puedes solicitar información detallada sobre las garantías específicas de cada transferencia contactando a [email protected]

4.3 Declaración sobre Comercialización de Datos

NUNCA comercializamos tus datos

ZentraTek NO vende, alquila, cede ni comercializa tus datos personales a terceros para propósitos de marketing, publicidad, perfilamiento comercial, investigación de mercado o cualquier otra finalidad ajena a la prestación del servicio AUTOGES. Tus datos son estrictamente operacionales.

5 Conservación y Retención de Datos

5.1 Plazos de Retención

Conservamos tus datos personales durante los siguientes períodos, fundamentados en obligaciones legales y necesidades operativas legítimas:

Datos de conversación activa (contexto temporal)

10 minutos

Después de tu último mensaje, el contexto conversacional se elimina automáticamente para minimizar datos en memoria.

Registros de autorizaciones emitidas

5 años

Cumplimiento del Art. 23 del Código Sustantivo del Trabajo (conservación de documentos laborales). Base legal: Obligación normativa.

Logs de auditoría y seguridad

2 años

Para soporte técnico, investigación de incidentes de seguridad y resolución de disputas. Después se anonimizan o eliminan.

Datos de trabajadores (nombre, cédula, cargo, teléfono)

Relación + 5 años

Mientras la relación laboral esté activa + 5 años adicionales tras finalización (cumplimiento de obligaciones tributarias y laborales).

5.2 Eliminación Segura de Datos

Una vez cumplidos los plazos de retención establecidos, implementamos los siguientes procedimientos de eliminación:

  • Eliminación permanente de sistemas internos: Borrado irreversible de bases de datos, hojas de cálculo y logs
  • Solicitud formal a proveedores: Requerimos a N8N, Google y otros procesadores que eliminen copias de respaldo
  • Anonimización de datos estadísticos: Si se conservan datos para análisis, se eliminan todos los identificadores personales

Nota: WhatsApp conserva mensajes según su propia política. Te recomendamos eliminar conversaciones con AUTOGES manualmente desde tu app WhatsApp si deseas mayor privacidad.

6 Seguridad de los Datos Personales

6.1 Medidas de Seguridad Técnicas

Implementamos controles de seguridad de acuerdo con el estado del arte de la industria:

Encriptación en tránsito

TLS 1.3 para todas las comunicaciones entre sistemas (HTTPS, webhooks seguros)

Autenticación robusta

Verificación de tokens, autenticación de dos factores (2FA) para acceso administrativo

Webhooks verificados

Validación de firma criptográfica en cada mensaje recibido de WhatsApp

Logs de auditoría inmutables

Registro completo de todas las operaciones con timestamps verificables

Backups encriptados

Copias de seguridad regulares con cifrado AES-256 en reposo

Validación de entradas

Sanitización de datos para prevenir inyección de código, XSS y ataques similares

6.2 Medidas de Seguridad Organizativas

  • Control de acceso basado en roles (RBAC): Acceso a datos personales restringido exclusivamente a personal técnico autorizado bajo principio de "mínimo privilegio"
  • Acuerdos de confidencialidad: Todo el personal de ZentraTek firma cláusulas de confidencialidad y protección de datos
  • Revisiones periódicas de seguridad: Auditorías trimestrales de configuraciones, permisos y logs de acceso
  • Procedimientos de respuesta ante incidentes: Protocolos documentados para detección, contención, erradicación y notificación de brechas de seguridad
  • Capacitación continua: Formación anual del equipo en protección de datos y ciberseguridad

6.3 Notificación de Brechas de Seguridad

En el improbable evento de una brecha de seguridad que afecte tus datos personales, nos comprometemos a:

  1. Notificar a la Superintendencia de Industria y Comercio (SIC) dentro de las 48 horas siguientes
  2. Informar directamente a los titulares afectados vía WhatsApp y correo electrónico dentro de las 72 horas
  3. Describir la naturaleza de la brecha, datos afectados, medidas adoptadas y recomendaciones
  4. Implementar acciones correctivas inmediatas para prevenir futuros incidentes similares

7 Derechos de los Titulares de Datos (Ley HABEAS DATA)

7.1 Catálogo de Derechos

De conformidad con la Ley 1581 de 2012, como titular de datos personales tienes los siguientes derechos:

Derecho de Acceso (Conocer)

Solicitar y obtener información sobre qué datos personales tenemos almacenados sobre ti, con qué finalidad se procesan, a quién se han comunicado y el origen de los datos.

Derecho de Actualización y Rectificación

Solicitar la corrección de datos incorrectos, incompletos, inexactos o desactualizados. Por ejemplo, cambio de número de teléfono o corrección de nombre mal escrito.

Derecho de Supresión

Solicitar la eliminación de tus datos cuando:

  • • Los datos ya no son necesarios para las finalidades que fueron recolectados
  • • Has revocado tu consentimiento y no existe otra base legal para el tratamiento
  • • Los datos han sido tratados ilícitamente
  • • Existe obligación legal de eliminarlos

Excepciones: No podremos eliminar datos si existen obligaciones legales de retención (ej: registros laborales por 5 años).

Derecho de Revocación del Consentimiento

Retirar tu autorización para el tratamiento de datos en cualquier momento. Nota: Esto implica que no podrás seguir usando AUTOGES, pero conservaremos datos conforme a obligaciones legales.

Derecho de Portabilidad

Solicitar una copia de tus datos en formato estructurado, de uso común y lectura mecánica (CSV, PDF, JSON) para transmitir a otro responsable.

Derecho a Presentar Quejas

Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) si consideras que tus derechos han sido vulnerados.

7.2 Procedimiento para Ejercer Derechos

Para ejercer cualquiera de tus derechos, sigue estos pasos:

Enviar solicitud por correo electrónico

Email: [email protected]

Asunto: "Solicitud HABEAS DATA - AUTOGES"

O contactar por WhatsApp

Teléfono: +57 311 784 6413

Mensaje: "Solicitud HABEAS DATA - AUTOGES"

Información a incluir en tu solicitud:

  • 1. Datos de identificación: Nombre completo, número de cédula, número de teléfono WhatsApp registrado en AUTOGES
  • 2. Derecho que deseas ejercer: Acceso, rectificación, supresión, portabilidad, revocación, etc.
  • 3. Descripción clara: Detalla específicamente qué datos quieres consultar, corregir o eliminar
  • 4. Copia de tu cédula: Adjunta imagen o PDF para verificar tu identidad
  • 5. Medio de respuesta preferido: Email o WhatsApp

Plazos de Respuesta

De acuerdo con la Ley 1581 de 2012:

  • Consultas: 10 días hábiles desde la recepción de la solicitud
  • Reclamos: 15 días hábiles desde la recepción de la solicitud
  • • Si requerimos información adicional, tendremos 5 días hábiles adicionales

7.3 Ejercicio de Derechos sin Costo

Importante: El ejercicio de tus derechos es completamente gratuito. Solo podremos cobrar una tarifa razonable si solicitas múltiples copias adicionales de la misma información o si la solicitud es manifiestamente infundada o excesiva. En todo caso, te informaremos previamente.

8 Protección de Datos de Menores de Edad

AUTOGES NO está dirigido a menores de 18 años

AUTOGES es un servicio empresarial diseñado exclusivamente para gestión de autorizaciones laborales de trabajadores adultos. De acuerdo con el Código Sustantivo del Trabajo de Colombia, la edad mínima para trabajar en actividades de transporte y logística es de 18 años.

Compromiso de Protección

  • NO recopilamos intencionalmente información de menores de 18 años
  • Si detectamos que un menor ha proporcionado datos, los eliminaremos inmediatamente
  • Notificaremos a la empresa empleadora si identificamos un caso de este tipo

Si tienes conocimiento de que un menor de edad está usando AUTOGES, por favor notifícanos inmediatamente a [email protected]

9 Cookies y Tecnologías de Rastreo

Buenas noticias: AUTOGES opera exclusivamente a través de WhatsApp y NO utiliza cookies, píxeles de rastreo ni tecnologías de seguimiento en navegadores web.

Importante: WhatsApp (Meta Platforms Inc.) puede usar sus propias tecnologías de rastreo en su aplicación móvil. Te recomendamos revisar la Política de Privacidad de WhatsApp para más información.

10 Modificaciones a esta Política

Nos reservamos el derecho de actualizar esta Política de Privacidad ocasionalmente para reflejar cambios en nuestras prácticas operativas, nuevos requisitos legales, mejoras tecnológicas o feedback de usuarios.

Tipos de Cambios y Notificaciones

Cambios materiales

(ej: nuevas finalidades de tratamiento, cambio de proveedores)

→ Notificación vía WhatsApp y email con 15 días de anticipación

Cambios menores

(ej: correcciones tipográficas, actualizaciones de contacto)

→ Publicación en esta URL sin notificación individual

Fecha de vigencia: Los cambios entrarán en vigor en la fecha indicada en la notificación o, en su defecto, en la "Fecha de última actualización" que aparece al inicio de este documento. Tu uso continuado del servicio después de la vigencia de los cambios constituye tu aceptación de la política modificada.

Derecho de oposición: Si no estás de acuerdo con los cambios materiales, puedes ejercer tu derecho de revocación según se indica en la Sección 7.

11 Marco Legal Aplicable

Esta Política de Privacidad se rige y cumple con las siguientes normativas:

Normativa Colombiana de Protección de Datos

  • Ley 1581 de 2012: Ley General de Protección de Datos Personales (Régimen General de Protección de Datos Personales)
  • Decreto 1377 de 2013: Reglamento parcial de la Ley 1581 de 2012
  • Sentencia C-748 de 2011: Fundamentos constitucionales del derecho al Habeas Data en Colombia
  • Circular Externa 002 de 2015: Directrices de la Superintendencia de Industria y Comercio sobre seguridad de la información

Políticas de Plataformas Tecnológicas

  • WhatsApp Business Platform Policies: Políticas de uso comercial de Meta Platforms Inc.
  • WhatsApp Business Policy: Requisitos de privacidad y protección de datos para proveedores de soluciones
  • Meta Platform Terms: Términos de servicio de la infraestructura de mensajería

Normativa Laboral Colombiana

  • Código Sustantivo del Trabajo: Obligaciones de conservación de registros laborales (Art. 23)
  • Decreto 1295 de 1994: Sistema General de Riesgos Laborales

12 Autoridad de Control y Presentación de Quejas

Si consideras que hemos violado tus derechos de protección de datos o que no hemos atendido satisfactoriamente tu solicitud, tienes derecho a presentar una queja ante la autoridad colombiana de protección de datos:

Superintendencia de Industria y Comercio (SIC)

Delegatura para la Protección de Datos Personales

Sitio web:

www.sic.gov.co

Línea nacional:

592 0 0000

Dirección:

Carrera 13 # 27-00, Bogotá

Nota: Antes de acudir a la SIC, te recomendamos agotar el procedimiento interno contactándonos directamente (Sección 7.2). La mayoría de las solicitudes se resuelven satisfactoriamente de manera directa.

13 Información de Contacto

¿Tienes preguntas sobre esta política o el tratamiento de tus datos?

Correo Electrónico

[email protected]

Horario de respuesta: 24-48 horas hábiles

Teléfono / WhatsApp

+57 311 784 6413

Lunes a Viernes: 8:00 AM - 6:00 PM (COT)

Sitio Web

www.zentratek.com

Información sobre nuestros servicios

Ubicación

Tuluá, Valle del Cauca

Colombia, Sudamérica

Consentimiento Informado

Al usar AUTOGES (Sistema de Gestión de Autorizaciones vía WhatsApp), confirmas expresamente que:

  • Has leído y comprendido esta Política de Privacidad en su totalidad
  • Entiendes cómo recopilamos, usamos, almacenamos y compartimos tus datos personales
  • Conoces tus derechos como titular de datos y cómo ejercerlos
  • Aceptas voluntariamente el tratamiento de tus datos para las finalidades descritas

Si no estás de acuerdo con algún aspecto de esta política, por favor no uses el servicio AUTOGES. Puedes ejercer tu derecho de oposición contactando a [email protected]

Tu privacidad es nuestra prioridad

Trabajamos constantemente para garantizar la seguridad y confidencialidad de tus datos personales. Si tienes alguna duda o inquietud, estamos aquí para ayudarte.