Posdata

Política de Privacidad — Posdata

Última actualización: 16 de septiembre de 2026 · Versión: 1.5


1. Identidad del Responsable del Tratamiento

En cumplimiento de la Ley 1581 de 2012 (Ley de Protección de Datos Personales de Colombia), el Decreto 1377 de 2013 y demás normas concordantes, se informa que el responsable del tratamiento de los datos personales recopilados a través de Posdata y sus servicios asociados es:

  • Razón social: Uxdata S.A.S. — Posdata es un producto de Uxdata S.A.S.
  • NIT: 902099903
  • Domicilio: Cll 4b #1-61, Tunja - Boyacá, Colombia
  • Correo electrónico de contacto: [email protected]
  • Sitio web: https://posdata.so

En adelante, "Posdata", "nosotros" o "el Responsable".


2. Ámbito de Aplicación

Esta Política aplica a toda información personal recopilada a través de:

  • El sitio web de Posdata y sus subdominios.
  • La aplicación de escritorio Posdata (instalada en el dispositivo del usuario).
  • La aplicación móvil Posdata para Android (disponible en Google Play Store bajo el paquete so.posdata.app).
  • Los servicios en la nube asociados a planes de pago (sincronización, facturación electrónica, funciones extra).
  • Los formularios de contacto, registro y soporte.
  • Las comunicaciones comerciales y de marketing enviadas por Posdata.
  • El conector de agentes de inteligencia artificial (servidor MCP) de Posdata.

Agentes de IA: si conectas un agente (ChatGPT, Claude, Cursor, VS Code, Gemini CLI u otro cliente compatible con MCP) a tu Posdata, aplica además la Política de Privacidad del Conector de Agentes de IA, que detalla a qué datos accede el agente, qué guarda nuestro servidor (solo metadatos de la actividad) y cómo revocar el acceso. Esa política complementa —no reemplaza— la presente.


3. Datos Personales que Recopilamos

3.1 Datos proporcionados directamente por el usuario

CategoríaDatosFinalidad
Registro y cuentaNombre, correo electrónico, número de teléfono, nombre del negocio, NIT/cédulaCrear y gestionar la cuenta de usuario
Facturación electrónicaRUT, razón social, NIT, dirección fiscal, resolución DIAN, prefijo de facturaciónHabilitar el módulo de FE y cumplir obligaciones ante la DIAN
Representante legal / firmanteNombre, número de cédula, imagen del documento de identidad e imagen del rostro (solo en planes con certificado digital gestionado por Posdata)Verificación de identidad para la activación del servicio FE y para la emisión del certificado digital de firma electrónica a nombre del usuario, exigida por la entidad de certificación
Pago y facturaciónDatos de transacción (procesados por pasarelas externas: Bold, Wompi, Nequi)Gestionar cobros de planes y paquetes
SoporteMensajes, capturas de pantalla, descripción de incidenciasResolver solicitudes de soporte técnico

Importante: Posdata no almacena datos de tarjetas de crédito, cuentas bancarias ni contraseñas de acceso a servicios financieros. Estos datos son procesados directamente por las pasarelas de pago habilitadas (Bold, Wompi, Nequi), quienes tienen sus propias políticas de privacidad.

3.2 Datos recopilados automáticamente

CategoríaDatosFuente
Uso del sitio webPáginas visitadas, tiempo de sesión, clics, scrollGoogle Analytics
Dispositivo webTipo de dispositivo, sistema operativo, navegador, resoluciónRecopilación automática
Ubicación aproximadaPaís, ciudad (no se recopila ubicación exacta sin consentimiento)Dirección IP
Comportamiento en app escritorioFuncionalidades usadas, frecuencia de uso, errores (sin datos de ventas identificables)Telemetría de la app
Dispositivo móvil (Android)Modelo del dispositivo, versión del sistema operativo Android, identificador de instalación anónimo (no vinculado a identidad personal), idioma del sistema, zona horariaRecopilación automática al iniciar la app móvil
Uso de la app móvilFuncionalidades utilizadas, frecuencia de sesiones, errores y fallos de la app (crash reports), versión de la app instaladaTelemetría de la app Android
Datos de red móvilTipo de conexión (WiFi / datos móviles) para determinar el modo de sincronización. No se recopila el operador ni el número de teléfonoSistema operativo Android

3.3 Datos de terceros

En el contexto del uso de la app, el usuario puede ingresar datos de sus propios clientes (nombre, cédula, correo, teléfono) para la emisión de facturas electrónicas. En este caso, el usuario de Posdata actúa como Responsable del tratamiento de esos datos, y Posdata actúa como Encargado del tratamiento en los términos del artículo 3(d) de la Ley 1581 de 2012. El usuario es responsable de contar con las bases legales para tratar dichos datos.

3.4 Permisos solicitados por la aplicación móvil Android

La aplicación Posdata para Android solicita los siguientes permisos del dispositivo. Cada permiso es solicitado en el momento en que se requiere la funcionalidad correspondiente y puede ser revocado desde la configuración del dispositivo:

Permiso AndroidPara qué se usa¿Obligatorio?
INTERNETSincronización de datos con la nube, emisión de FE, cobros QRSí — para funciones de conectividad
ACCESS_NETWORK_STATEDetectar disponibilidad de conexión para activar modo offlineSí — para modo offline-first
CAMERAEscanear códigos QR de productos y códigos de pago entrantesNo — solo si el usuario usa estas funciones
READ_EXTERNAL_STORAGE / READ_MEDIA_IMAGESImportar imágenes de productos al catálogoNo — solo si el usuario importa imágenes
WRITE_EXTERNAL_STORAGEExportar reportes de ventas y archivos PDF de facturasNo — solo si el usuario exporta reportes
RECEIVE_BOOT_COMPLETEDReiniciar procesos de sincronización tras reinicio del dispositivo (solo planes con sincronización)No — solo en planes con sincronización automática
VIBRATEConfirmación táctil al registrar un cobro exitosoNo — funcionalidad de notificación local
USE_BIOMETRIC / USE_FINGERPRINTAutenticación biométrica opcional para acceso a la appNo — solo si el usuario activa esta opción

Posdata no solicita acceso a contactos, micrófono, ubicación exacta, SMS ni historial de llamadas. Si en futuras versiones se requiere algún permiso adicional, esta política será actualizada y se notificará al usuario con al menos 10 días de anticipación.


4. Finalidades del Tratamiento

Posdata trata los datos personales para las siguientes finalidades:

  1. Prestación del servicio: Crear y gestionar cuentas, habilitar funcionalidades según el plan contratado, procesar documentos de facturación electrónica ante la DIAN, sincronizar datos entre dispositivos.

  2. Gestión comercial y de cobro: Procesar pagos de planes y paquetes, emitir facturas de venta a los usuarios, gestionar renovaciones y cancelaciones.

  3. Comunicaciones operativas: Enviar notificaciones transaccionales relacionadas con el servicio (activación de cuenta, códigos de verificación —OTP— enviados por correo electrónico, SMS o WhatsApp, confirmación de compra, alertas de consumo de docs FE, notificaciones de soporte). Estas comunicaciones son necesarias para la prestación del servicio y no requieren opt-in adicional.

  4. Marketing y comunicaciones comerciales: Enviar comunicaciones sobre nuevas funcionalidades, promociones, addons y actualizaciones del producto, mediante correo electrónico, SMS y canales de Meta (Instagram, Facebook, WhatsApp). Esta finalidad requiere consentimiento expreso, otorgado mediante la casilla de autorización que el usuario acepta al registrarse, y puede retirarse en cualquier momento. Los detalles del programa de mensajería (tipos de mensajes, frecuencia, costos y mecanismos de baja) se describen en la Política de Mensajería — SMS y WhatsApp.

  5. Análisis y mejora del producto: Analizar el comportamiento de uso de la app —incluyendo la app móvil Android— para mejorar la experiencia, detectar errores, diagnosticar fallos técnicos y priorizar el desarrollo de nuevas funcionalidades.

  6. Cumplimiento legal: Cumplir obligaciones ante la DIAN, la UGPP, la Superintendencia de Industria y Comercio (SIC) y demás autoridades colombianas competentes.

  7. Prevención del fraude y seguridad: Detectar y prevenir usos no autorizados, fraudes o vulneraciones de seguridad, tanto en la app de escritorio como en la app móvil.


5. Base Legal del Tratamiento

El tratamiento de datos personales por parte de Posdata se sustenta en las siguientes bases:

  • Ejecución de un contrato: Para los datos necesarios para prestar el servicio contratado (planes, FE, soporte).
  • Consentimiento libre e informado: Para comunicaciones de marketing, cookies no esenciales y permisos opcionales de la app móvil. El consentimiento puede retirarse en cualquier momento sin afectar la prestación del servicio.
  • Obligación legal: Para el tratamiento de datos exigido por la DIAN u otras autoridades colombianas.
  • Interés legítimo: Para análisis interno de uso del producto, diagnóstico de errores técnicos, seguridad y prevención del fraude, siempre que no prevalezcan los derechos y libertades del titular.

6. Transferencias y Transmisiones de Datos

Para prestar el servicio, Posdata comparte datos con terceros en su calidad de encargados del tratamiento. Todos los terceros que acceden a datos personales están contractualmente obligados a tratarlos con las medidas de seguridad adecuadas y exclusivamente para las finalidades indicadas.

TerceroPaísFinalidadPolítica
Google LLC (Analytics, Ads, Gmail, Play Store)EE.UU.Análisis web, publicidad, correo operativo, distribución de la app Androidpolicies.google.com
Meta Platforms (Facebook, Instagram, WhatsApp)EE.UU.Marketing digital, comunicacionesprivacycenter.facebook.com
Brevo SAS (Sendinblue)Francia / EE.UU.Envío de SMS transaccionales, email marketing y comunicaciones vía WhatsApp Business APIbrevo.com/legal/privacypolicy
Bold / MoviiColombiaProcesamiento de pagosPolítica de Bold
Wompi / BancolombiaColombiaProcesamiento de pagosPolítica de Wompi
Nequi / BancolombiaColombiaProcesamiento de pagosPolítica de Nequi
Proveedor tecnológico FE (PT DIAN)ColombiaEmisión y transmisión de facturas electrónicas a la DIANResolución DIAN 000165/2023
Entidad de certificación digital acreditada (ONAC)ColombiaEmisión del certificado digital de firma electrónica a nombre del usuario en los planes de 6 meses y anual; recibe el documento de identidad y la foto del rostro únicamente para verificar la identidad del firmantePolítica de la entidad de certificación
Railway / Proveedor de infraestructura cloudEE.UU. / ColombiaHosting de backend y sincronización de datosPolítica del proveedor

Las transferencias internacionales de datos (principalmente hacia EE.UU. y Francia, donde operan Google, Meta y Brevo) se realizan amparadas en las garantías adecuadas establecidas en el artículo 26 de la Ley 1581 de 2012 y las instrucciones de la SIC.

Posdata no vende datos personales a terceros.


7. Tiempo de Conservación

Categoría de datosPeríodo de conservación
Datos de cuenta activaDurante la vigencia de la cuenta + 5 años tras su cancelación
Documentos de facturación electrónica5 años (plazo fiscal exigido por la DIAN)
Imágenes de verificación de identidad (documento y rostro)Hasta la emisión del certificado digital y máximo 90 días después; luego se eliminan
Datos de soporte2 años desde el cierre del caso
Logs de seguridad1 año
Datos de marketing (con consentimiento)Hasta que el titular retire el consentimiento
Datos de cookies analíticasSegún configuración de la herramienta (Google Analytics: 14 meses máx.)
Telemetría de app móvil (crash reports, logs de error)90 días desde la generación del evento
Identificador de instalación anónimo (Android)Hasta que el usuario desinstale la app o solicite su eliminación

8. Derechos del Titular (Habeas Data)

De conformidad con los artículos 8 y 22 de la Ley 1581 de 2012, el titular de los datos tiene los siguientes derechos:

  • Conocer: Acceder gratuitamente a sus datos personales en posesión de Posdata.
  • Actualizar y rectificar: Solicitar la corrección de datos inexactos o incompletos.
  • Suprimir: Solicitar la eliminación de sus datos cuando no exista obligación legal de conservarlos.
  • Revocar el consentimiento: Retirar el consentimiento para finalidades basadas en él (ej. marketing, permisos opcionales de la app), sin efecto retroactivo.
  • Presentar quejas: Ante la Superintendencia de Industria y Comercio (SIC) si considera que sus derechos han sido vulnerados.
  • Oponerse: Oponerse al tratamiento para finalidades de marketing directo.

Eliminación de datos desde la app móvil

El usuario puede solicitar la eliminación de su cuenta y todos los datos asociados directamente desde la app Android en: Configuración → Cuenta → Eliminar cuenta. Esta acción es irreversible y elimina todos los datos personales almacenados en los servidores de Posdata, salvo los que exista obligación legal de conservar (documentos FE: 5 años).

Cómo ejercer sus derechos

  • Correo electrónico: [email protected]
  • Tiempo de respuesta: máximo 15 días hábiles desde la recepción de la solicitud, de conformidad con el artículo 14 de la Ley 1581 de 2012.

La solicitud debe incluir: nombre completo, número de identificación, descripción del derecho que desea ejercer y, si aplica, documentación de soporte.


9. Medidas de Seguridad

Posdata implementa medidas técnicas, administrativas y organizativas para proteger los datos personales contra acceso no autorizado, pérdida, alteración o divulgación, incluyendo:

  • Cifrado en tránsito (TLS/HTTPS) para todas las comunicaciones entre la app y el backend.
  • Cifrado en reposo para bases de datos con información sensible.
  • Acceso restringido a datos personales según rol y necesidad.
  • Autenticación segura para acceso a sistemas internos.
  • Copias de seguridad periódicas con almacenamiento cifrado.
  • Revisión periódica de permisos y accesos de terceros.
  • La app Android opera dentro del sandbox de seguridad de Android. Los datos locales almacenados en el dispositivo son accesibles únicamente por la app Posdata y no pueden ser leídos por otras aplicaciones.
  • Las credenciales de sesión en la app móvil se almacenan en el Keystore seguro de Android (Android Keystore System), no en almacenamiento plano.

En caso de incidente de seguridad que afecte datos personales, Posdata notificará a los titulares afectados y a la SIC en los términos exigidos por la normativa colombiana.


10. Datos de Menores de Edad

Los servicios de Posdata están dirigidos exclusivamente a personas mayores de 18 años y a personas jurídicas. Posdata no recopila deliberadamente datos de menores de edad. La app Android está clasificada para público adulto en Google Play Store. Si se detecta que se han recopilado datos de un menor sin autorización del representante legal, serán eliminados inmediatamente.


11. Cambios a esta Política

Posdata puede actualizar esta Política en cualquier momento. Los cambios sustanciales serán notificados al usuario mediante correo electrónico y/o aviso en la app con al menos 10 días de anticipación. El uso continuado del servicio tras la notificación implica la aceptación de la nueva versión.

La versión vigente siempre estará disponible en https://posdata.so/legal/privacidad.


12. Contacto y Canal de Quejas

Para cualquier consulta, solicitud o queja relacionada con el tratamiento de datos personales:

Para quejas ante la autoridad de control:

  • Superintendencia de Industria y Comercio (SIC)
  • Sitio web: sic.gov.co
  • Línea gratuita: 01 8000 910 165

Esta Política fue elaborada en cumplimiento de la Ley Estatutaria 1581 de 2012, el Decreto 1074 de 2015 (Decreto Único Reglamentario del Sector Comercio), las instrucciones de la Superintendencia de Industria y Comercio de Colombia, y las políticas de privacidad de datos de Google Play Store para aplicaciones móviles.