Política de Tratamiento de Datos Personales
Última actualización: febrero 2026
1. Responsable del Tratamiento
Cada negocio (ferretería, tienda, comercio) que utiliza la plataforma NeitBen POS (en adelante "la App") actúa como Responsable del Tratamiento de los datos personales de sus clientes, proveedores y empleados, de conformidad con la Ley 1581 de 2012 y el Decreto 1377 de 2013.
NeitBen POS (operado por su desarrollador) actúa como Encargado del Tratamiento, proporcionando la infraestructura tecnológica para almacenar y procesar dichos datos en nombre del Responsable.
2. Datos Personales Recopilados
La App puede recopilar los siguientes datos personales:
- Clientes: nombre o razón social, tipo y número de documento de identidad (CC, NIT, CE, TI, PP), teléfono, correo electrónico, dirección.
- Proveedores: nombre o razón social, NIT, dirección, teléfono, correo electrónico.
- Usuarios del sistema: nombre de usuario, nombre para mostrar, rol (administrador/cajero).
- Transacciones: historial de ventas, compras, gastos, pagos de fiados, movimientos de caja — asociados al negocio, no a personas naturales identificadas.
3. Finalidad del Tratamiento
Los datos personales se utilizan exclusivamente para:
- Registrar y gestionar transacciones comerciales del negocio.
- Llevar control de cuentas por cobrar (fiados) y cuentas por pagar.
- Generar reportes financieros y de inventario para el negocio.
- Facilitar la comunicación con clientes y proveedores (ej: recordatorios de pago por WhatsApp).
- Sincronizar datos entre dispositivos autorizados del mismo negocio.
Los datos nunca se comparten con terceros, no se usan para publicidad, ni se transfieren fuera de la infraestructura controlada por el Encargado.
4. Almacenamiento y Seguridad
- Dispositivo local: los datos se almacenan en una base de datos SQLite dentro del dispositivo móvil del negocio.
- Nube (opcional): si el negocio activa la sincronización, los datos se replican en un servidor PostgreSQL protegido con cifrado en tránsito (HTTPS/TLS), autenticación JWT y aislamiento por tenant (cada negocio solo accede a sus propios datos).
- Copias de seguridad: se realizan respaldos diarios cifrados (AES-256) con retención de 7 días locales y opcionalmente 30 días en almacenamiento externo.
- Contraseñas: se almacenan hasheadas con bcrypt (costo 12+), nunca en texto plano.
5. Derechos del Titular (ARCO)
De acuerdo con la Ley 1581 de 2012, toda persona cuyos datos personales sean tratados tiene derecho a:
- Acceso: conocer qué datos personales suyos están almacenados y obtener una copia.
- Rectificación: solicitar la corrección de datos inexactos o incompletos.
- Cancelación: solicitar la eliminación de sus datos personales cuando ya no sean necesarios para la finalidad para la cual fueron recopilados.
- Oposición: oponerse al tratamiento de sus datos personales en cualquier momento.
Para ejercer estos derechos, el titular debe contactar directamente al negocio (Responsable del Tratamiento) que recopiló sus datos. El negocio puede gestionar estas solicitudes a través de la App:
- Exportar datos: el administrador del negocio puede exportar todos los datos asociados a un cliente desde el panel de administración.
- Eliminar datos: el administrador puede anonimizar los datos personales de un cliente, reemplazando la información identificable mientras se conserva el historial contable (sin datos personales).
6. Transferencia y Transmisión de Datos
Los datos personales no se transfieren a terceros países ni a terceras organizaciones. La sincronización ocurre únicamente entre los dispositivos autorizados del mismo negocio y el servidor del Encargado, ubicado en infraestructura controlada.
7. Retención de Datos
Los datos personales se conservan mientras el negocio mantenga su cuenta activa en la plataforma. Si el negocio cierra su cuenta, los datos se eliminan de los servidores en un plazo máximo de 30 días. Los respaldos cifrados se eliminan según su política de retención (7 días locales, 30 días externos).
8. Datos de Menores de Edad
La App no está diseñada para recopilar datos de menores de edad. Si un negocio registra datos de un menor como cliente, lo hace bajo su propia responsabilidad y debe contar con la autorización del representante legal, conforme al Artículo 7 de la Ley 1581 de 2012.
9. Vigencia y Modificaciones
Esta política entra en vigencia a partir de su publicación y puede ser actualizada periódicamente. Las modificaciones se comunicarán a través de la App y se publicarán en esta misma página. El uso continuado de la App después de una modificación constituye aceptación de los nuevos términos.
10. Contacto
Para consultas, reclamos o solicitudes relacionadas con el tratamiento de datos personales:
- Encargado del Tratamiento: NeitBen POS
- Correo: privacidad@neitbenpos.com
- Sitio web: https://neitbenpos.com
El Responsable (cada negocio) debe atender las solicitudes de sus clientes en un plazo máximo de 15 días hábiles, conforme al Artículo 14 de la Ley 1581 de 2012.