Política de Tratamiento de Datos Personales
Última actualización: marzo de 2025 · Conforme a la Ley 1581 de 2012
1. Responsable del Tratamiento
El responsable del tratamiento de los datos personales recolectados a través de la plataforma RenterIA es:
- Razón social: Paradox Automate
- Correo electrónico: privacidad@paradoxautomate.com
- Sitio web: https://paradoxautomate.com
- Ciudad: Bogotá, Colombia
2. Datos Personales que se Recolectan y su Finalidad
RenterIA recolecta y trata los siguientes datos personales con las finalidades indicadas:
Datos de registro
Datos: Nombre completo, correo electrónico, contraseña cifrada.
Finalidad: Creación y gestión de la cuenta de usuario; autenticación y seguridad de la plataforma.
Documentos de contratos
Datos: Archivos PDF, Word e imágenes de contratos de arrendamiento subidos por el usuario.
Finalidad: Procesamiento, indexación y consulta mediante inteligencia artificial para responder preguntas del usuario.
Datos extraídos de contratos
Datos: Nombres de arrendatarios y arrendadores, direcciones de inmuebles, montos de canon, fechas de vigencia y cláusulas contractuales.
Finalidad: Gestión de contratos, generación de recordatorios de vencimiento y consultas de la IA.
Historial de conversaciones
Datos: Mensajes enviados y recibidos a través del chat web y WhatsApp.
Finalidad: Mantener contexto de la conversación para mejorar la calidad de las respuestas del asistente de IA.
Datos de conexión de WhatsApp
Datos: Número telefónico del titular, identificador de instancia de WhatsApp Business.
Finalidad: Integración con el servicio de mensajería para enviar y recibir mensajes relacionados con la gestión de contratos.
Datos de integración Google
Datos: Tokens de autenticación OAuth de Google Drive, Calendar y Gmail, cifrados en reposo.
Finalidad: Sincronización de documentos desde Google Drive, creación de eventos en Google Calendar y envío de notificaciones por Gmail, previa autorización expresa del titular.
Datos de navegación y uso
Datos: Registros de acceso, funcionalidades utilizadas, preferencias de configuración.
Finalidad: Seguridad de la plataforma, análisis de uso para mejora del servicio y soporte técnico.
3. Derechos del Titular
De conformidad con la Ley 1581 de 2012 y el Decreto 1377 de 2013, el titular de los datos personales tiene los siguientes derechos:
- 1Conocer, actualizar y rectificar sus datos personales frente a los responsables del tratamiento.
- 2Solicitar prueba de la autorización otorgada al responsable del tratamiento.
- 3Ser informado respecto del uso dado a sus datos personales.
- 4Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a lo dispuesto en la normativa vigente.
- 5Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
- 6Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
4. Medidas de Seguridad
RenterIA implementa las siguientes medidas técnicas y organizacionales para proteger los datos personales:
- ✓Cifrado AES-256-GCM para claves de API y tokens de autenticación de Google almacenados en base de datos.
- ✓Aislamiento de datos por organización mediante identificador único de tenant (multi-tenancy seguro).
- ✓Control de acceso basado en roles (OWNER, ADMIN, MEMBER) con validación en todas las rutas de la API.
- ✓Comunicaciones cifradas mediante HTTPS/TLS en todas las conexiones.
- ✓Contraseñas de usuarios almacenadas con hash bcrypt (12 rondas), nunca en texto plano.
- ✓Respaldos periódicos cifrados de la base de datos.
- ✓Acceso a tokens de integración Google restringido únicamente a los procesos autorizados por el titular.
5. Transferencia y Transmisión de Datos
Para la prestación del servicio, RenterIA puede transmitir datos personales a los siguientes terceros, bajo acuerdos de tratamiento de datos apropiados:
- •Proveedores de inteligencia artificial (OpenAI, Google AI, Anthropic) para el procesamiento de consultas sobre contratos.
- •Google LLC para las integraciones de Google Drive, Calendar y Gmail, exclusivamente previa autorización expresa del titular.
- •Meta Platforms, Inc. (WhatsApp / Evolution API) para el servicio de mensajería.
- •Proveedor de infraestructura en la nube para el alojamiento de la plataforma y almacenamiento de archivos.
No vendemos, alquilamos ni cedemos los datos personales de los titulares a terceros con fines comerciales o publicitarios.
6. Vigencia y Almacenamiento
- •Los datos personales se conservan mientras la cuenta del titular esté activa en la plataforma.
- •Al solicitar la supresión de la cuenta, los datos se eliminan en un plazo máximo de 15 días hábiles.
- •Los respaldos de base de datos que puedan contener los datos se eliminan en un plazo máximo de 30 días calendario.
- •Los documentos de contratos almacenados en la plataforma pueden ser eliminados por el propio titular en cualquier momento desde el panel de control.
7. Procedimiento para Ejercer los Derechos del Titular
Para ejercer sus derechos como titular de datos personales, el interesado deberá:
- 1Enviar solicitud: Remitir un correo electrónico a privacidad@paradoxautomate.com con el asunto «Solicitud de Datos Personales – RenterIA».
- 2Información requerida: Incluir nombre completo, número de documento de identidad, descripción detallada de la solicitud y datos de contacto para la respuesta.
- 3Tiempos de respuesta: Consultas: máximo 10 días hábiles. Reclamos y solicitudes de supresión o rectificación: máximo 15 días hábiles, prorrogables por 8 días hábiles adicionales con notificación al titular.
También puede presentar reclamos directamente ante la Superintendencia de Industria y Comercio (SIC) a través del sitio web www.sic.gov.co.
8. Modificaciones a esta Política
Paradox Automate se reserva el derecho de actualizar o modificar esta Política de Tratamiento de Datos Personales en cualquier momento. Los cambios materiales serán notificados a los titulares registrados mediante correo electrónico al menos 10 días hábiles antes de su entrada en vigencia. El uso continuado del servicio después de la notificación constituye la aceptación de la política actualizada.
Autorización para el Tratamiento de Datos Personales
Al registrarse en RenterIA y marcar la casilla correspondiente durante el proceso de registro, el titular autoriza expresamente a Paradox Automate para recolectar, almacenar, usar, circular y suprimir sus datos personales conforme a lo descrito en esta política y de acuerdo con lo establecido en la Ley Estatutaria 1581 de 2012 y el Decreto Reglamentario 1377 de 2013.