Contesto Technologies

Política de privacidad y tratamiento de datos personales

Cómo Contesto Technologies recolecta, usa, almacena, transmite y protege tus datos personales, en cumplimiento de la Ley 1581 de 2012, el Decreto 1074 de 2015 y demás normas concordantes.

Última actualización: 5 de agosto de 2026

1.Responsable del tratamiento

Brayan Steven Sanchez Niño, persona natural identificada con NIT 1.024.559.034-9, domiciliada en Colombia, es el responsable del tratamiento de los datos personales recolectados a través de secopcontestotechnologies.tech.

Dirección electrónica de notificaciones y canal de atención para asuntos de datos personales: soporte@secopcontestotechnologies.tech · WhatsApp +57 310 5770425.

2.Qué datos recolectamos

Datos que nos entregas al registrarte:

  • Nombre completo y correo electrónico (obligatorios).
  • Tipo de persona (natural o jurídica), razón social o empresa.
  • Tipo y número de documento de identificación (CC, CE, NIT, PPT o pasaporte).
  • Teléfono y ciudad.
  • Perfil de empresa: sector, descripción, tipos de documento que manejas y palabras clave, si decides configurarlo.

Datos que se generan por tu uso de la plataforma:

  • Historial de búsquedas, procesos guardados como favoritos y procesos a los que registraste haber aplicado.
  • Conversaciones con el asistente de IA, junto con el consumo asociado (tokens y costo) para control de cupos y facturación.
  • Registros de pagos: monto, plan, estado y referencia de la transacción. No almacenamos números completos de tarjeta ni códigos de seguridad.
  • Registros técnicos y de auditoría: dirección IP, navegador, fecha y hora de eventos relevantes (inicios de sesión, intentos fallidos, cambios de contraseña, acciones administrativas).
  • Registros de envío de correos transaccionales (destinatario, asunto, estado del envío).

No recolectamos tu contraseña en texto claro: se almacena cifrada por nuestro proveedor de autenticación y nadie de nuestro equipo puede leerla.

3.Para qué los usamos

  • Crear y administrar tu cuenta, autenticarte y mantener tu sesión segura.
  • Prestar el servicio contratado: búsquedas, análisis con IA, favoritos, seguimiento de procesos y sugerencias de afinidad con tu perfil de empresa.
  • Procesar pagos, activar y renovar planes, y emitir los soportes correspondientes.
  • Enviarte comunicaciones transaccionales necesarias: bienvenida, confirmación de pago, cambio de contraseña, aviso de vencimiento de suscripción y resumen de actividad.
  • Atender tus solicitudes, quejas y reclamos.
  • Prevenir fraude y abuso, y proteger la seguridad de la plataforma y de las cuentas de los usuarios.
  • Cumplir obligaciones legales, contables, tributarias y de conservación de evidencia.
  • Elaborar estadísticas y métricas agregadas para mejorar el servicio. Estas métricas no permiten identificarte.

Las comunicaciones comerciales o promocionales solo se envían con tu autorización previa, y puedes revocarla en cualquier momento desde tu perfil o solicitándolo por correo. Las comunicaciones transaccionales, en cambio, son parte del servicio y no pueden desactivarse mientras tengas cuenta activa.

4.Autorización y base legal

Al crear tu cuenta aceptas expresamente esta política y autorizas el tratamiento de tus datos para las finalidades descritas. La autorización se recoge de forma previa, expresa e informada, conforme al artículo 9 de la Ley 1581 de 2012, y queda registrada con fecha y hora.

Algunos tratamientos no dependen de tu autorización sino del cumplimiento de una obligación legal o de la ejecución del contrato que nos vincula (por ejemplo, la conservación de soportes de pago).

5.Datos sensibles y de menores

No solicitamos datos sensibles (origen racial o étnico, orientación política, convicciones religiosas, salud, datos biométricos, vida sexual, entre otros). Si nos los envías de forma espontánea —por ejemplo, dentro de una consulta al asistente de IA— no los usaremos para ninguna finalidad y podremos eliminarlos.

La plataforma está dirigida a mayores de edad. No recolectamos deliberadamente datos de menores. Si detectamos una cuenta creada por un menor, la eliminaremos.

6.Con quién los compartimos

No vendemos ni cedemos tus datos personales. Los compartimos únicamente con proveedores que actúan como encargados del tratamiento, en la medida necesaria para operar el servicio y bajo obligaciones contractuales de confidencialidad y seguridad:

  • Supabase — base de datos y autenticación (almacena tu perfil, credenciales cifradas y actividad).
  • Anthropic — modelo de inteligencia artificial que procesa el contenido de tus consultas para generar respuestas.
  • Wompi — pasarela de pagos. Captura y custodia directamente los datos de tu medio de pago; nosotros solo recibimos el resultado de la transacción.
  • Resend — envío de correos transaccionales.
  • Hostinger — infraestructura de servidores donde se ejecuta la plataforma.
  • Autoridades públicas, cuando exista una orden judicial o una obligación legal que nos obligue a entregarlos.

7.Transferencia internacional

Algunos de los proveedores mencionados operan servidores fuera de Colombia, principalmente en Estados Unidos y la Unión Europea. Al aceptar esta política autorizas expresamente la transferencia y transmisión internacional de tus datos a dichos proveedores, en los términos del artículo 26 de la Ley 1581 de 2012, para las finalidades aquí descritas y bajo compromisos contractuales de protección equivalentes a los exigidos por la ley colombiana.

8.Cuánto tiempo los conservamos

  • Datos de cuenta y perfil: mientras tu cuenta esté activa.
  • Registros de pago y soportes contables: el término exigido por la normativa tributaria y comercial colombiana, aun después de cerrada la cuenta.
  • Registros de auditoría y seguridad: el tiempo necesario para investigar incidentes y atender reclamaciones.
  • Intentos de autenticación usados para prevenir ataques de fuerza bruta: se eliminan automáticamente a los 7 días.
  • Tokens de recuperación de contraseña: caducan a los 30 minutos y son de un solo uso.
  • Conversaciones con el asistente de IA: mientras tu cuenta esté activa o hasta que solicites su eliminación.

Vencidos esos plazos, los datos se eliminan o se anonimizan de forma irreversible.

9.Tus derechos como titular

Conforme al artículo 8 de la Ley 1581 de 2012, tienes derecho a:

  • Conocer, actualizar y rectificar tus datos personales.
  • Solicitar prueba de la autorización que otorgaste.
  • Ser informado sobre el uso que se ha dado a tus datos.
  • Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.
  • Revocar la autorización y solicitar la supresión de tus datos, cuando no exista un deber legal o contractual que lo impida.
  • Acceder gratuitamente a tus datos personales.

10.Cómo ejercer tus derechos

Escríbenos a soporte@secopcontestotechnologies.tech desde el correo asociado a tu cuenta, indicando tu nombre, tu documento de identificación, el derecho que quieres ejercer y los hechos que lo motivan.

  • Las consultas se atienden en un máximo de diez (10) días hábiles, prorrogables por cinco (5) más.
  • Los reclamos se atienden en un máximo de quince (15) días hábiles, prorrogables por ocho (8) más.
  • Si el reclamo resulta incompleto, te pediremos que lo subsanes dentro de los cinco (5) días siguientes.

Buena parte de tus datos de perfil los puedes actualizar tú mismo desde tu perfil, sin necesidad de escribirnos.

11.Medidas de seguridad

Aplicamos medidas técnicas, humanas y administrativas razonables para proteger tus datos frente a acceso no autorizado, pérdida, alteración o uso fraudulento. Entre otras:

  • Cifrado en tránsito (HTTPS obligatorio) y almacenamiento cifrado de credenciales.
  • Aislamiento de datos por usuario mediante seguridad a nivel de fila en la base de datos: un usuario no puede leer registros de otro aunque manipule la aplicación.
  • Política de contraseñas robustas y bloqueo temporal tras intentos fallidos repetidos.
  • Enlaces de recuperación de contraseña de un solo uso, con caducidad corta, que no inician sesión.
  • Cierre de todas las sesiones activas cuando se cambia la contraseña.
  • Cierre de sesión automático por inactividad.
  • Registro de auditoría de accesos y de operaciones sensibles.
  • Política de seguridad de contenido y cabeceras de protección contra ataques de inyección de scripts y de encuadre.

Ninguna medida elimina por completo el riesgo. Si llegara a ocurrir un incidente que afecte tus datos, te informaremos y reportaremos a la autoridad conforme a la normativa vigente.

12.Datos de contratación pública y de terceros

La plataforma muestra información de procesos de contratación estatal que el propio Estado publica como datos abiertos, incluidos nombres de entidades, contratistas y valores. Esa información es pública por mandato legal (principio de publicidad de la función administrativa) y no la generamos nosotros.

Si eres titular de datos personales que aparecen en esa información y consideras que deben corregirse, la solicitud debe dirigirse a la entidad que los publicó en SECOP, que es la responsable de la fuente. Podemos orientarte sobre cómo hacerlo.

Si cargas o consultas datos personales de terceros dentro de la plataforma, declaras contar con autorización para hacerlo y asumes la responsabilidad correspondiente.

13.Vigencia y cambios

Esta política rige desde 5 de agosto de 2026 y permanece vigente mientras se realice el tratamiento de los datos. Podemos actualizarla; los cambios sustanciales se comunicarán por correo o dentro de la plataforma antes de su entrada en vigor.

Consulta también nuestros Términos y condiciones y la Política de cookies.