ZERTI · Documento legal
Política de Tratamiento de Datos Personales
1. Responsable del Tratamiento
El Responsable del Tratamiento de los datos personales recolectados a través de zerti.co y sus subdominios es PLATCOM SAS, sociedad identificada con NIT 900405003-6, con domicilio en Calle 118 No. 19-52, Of. 204, Bogotá D.C., Colombia, teléfono +57 320 4919308.
El canal oficial para el ejercicio de los derechos del Titular y para consultas y reclamos sobre habeas data es el formulario público de Contacto. No publicamos correos directos para reducir el riesgo de spam; las peticiones enviadas por el formulario reciben trámite formal en los plazos indicados en esta Política.
2. Alcance
Esta Política aplica a los datos personales que ZERTI recolecta y trata directamente en el marco del servicio, así como a los datos que sus Clientes cargan en la plataforma respecto de sus propios titulares (por ejemplo, participantes de un curso a quienes se les emite un certificado).
Respecto de los datos que los Clientes cargan en la plataforma, ZERTI actúa como Encargado del Tratamiento y sigue las instrucciones del Cliente, quien es el Responsable frente a esos titulares.
3. Definiciones (Ley 1581/2012)
- Titular: persona natural cuyos datos personales son objeto de Tratamiento.
- Responsable: quien decide sobre la base de datos y el Tratamiento.
- Encargado: quien realiza el Tratamiento por cuenta del Responsable.
- Tratamiento: cualquier operación sobre datos personales (recolección, almacenamiento, uso, circulación o supresión).
- Autorización: consentimiento previo, expreso e informado del Titular.
4. Datos que recolectamos
Podemos recolectar, según el uso que se haga del servicio:
- Datos de la cuenta del Cliente: nombre, correo, contraseña cifrada, país y datos de facturación.
- Datos de los titulares de certificados: los que el Cliente decide incluir en cada certificado (típicamente nombre, documento, correo y cualquier campo personalizado que el Cliente configure).
- Datos técnicos: dirección IP, tipo de dispositivo, navegador y páginas visitadas, con fines de seguridad, prevención de fraude y estadística de uso.
- Datos de validación: cuando alguien valida un certificado por QR o serial, registramos la fecha, la IP y una geolocalización aproximada, para dar al emisor evidencia de que su certificado se está consultando.
- Datos de pago: se procesan a través del proveedor Stripe. ZERTI no almacena números completos de tarjeta.
No recolectamos deliberadamente datos sensibles (salud, biometría, opinión política, orientación sexual, etc.). Si un Cliente decide cargar este tipo de datos en un certificado, deberá contar con la autorización cualificada exigida por la Ley 1581/2012 (artículo 6).
5. Finalidades del Tratamiento
Los datos se tratan para las siguientes finalidades:
- Prestar el servicio contratado: emitir, entregar, almacenar y validar certificados.
- Enviar comunicaciones transaccionales (confirmaciones, alertas de seguridad, cambios contractuales).
- Gestionar la facturación y el cobro.
- Atender consultas, peticiones, quejas y reclamos.
- Prevenir fraude, abuso o uso indebido del servicio.
- Cumplir con obligaciones legales, contables y tributarias.
- Enviar información comercial de productos y servicios de ZERTI, únicamente cuando el Titular lo haya autorizado y hasta que revoque dicha autorización.
6. Base legal
El Tratamiento se fundamenta en la autorización previa, expresa e informada del Titular, que se otorga al momento del registro y aceptación de esta Política; en la ejecución del contrato de servicio; en el cumplimiento de obligaciones legales; y en el interés legítimo del Responsable para prevenir fraude y garantizar la seguridad de la plataforma.
Para los datos que los Clientes cargan de sus propios titulares, el Cliente declara contar con la autorización necesaria y responde ante esos titulares como Responsable del Tratamiento.
7. Menores de edad
El servicio está dirigido a personas mayores de edad y a organizaciones. El tratamiento de datos de menores requiere que quien ostenta la patria potestad o representación legal otorgue la autorización correspondiente, y siempre que el tratamiento responda y respete el interés superior del menor, conforme al artículo 7 de la Ley 1581/2012.
8. Datos sensibles
ZERTI no solicita datos sensibles del Titular. Si el Cliente configura campos que puedan contener datos sensibles (ej. información de salud en un certificado médico), el Cliente deberá recabar autorización explícita, informar sobre la facultatividad de responder y advertir sobre la finalidad. ZERTI puede negarse a tratar datos sensibles cuya recolección resulte manifiestamente desproporcionada.
9. Derechos del Titular
De conformidad con la Ley 1581/2012 y el Decreto 1377/2013, todo Titular tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informado, previa solicitud, sobre el uso que se le ha dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión del dato, salvo obligación legal o contractual de conservarlo.
- Acceder de forma gratuita a sus datos personales objeto de Tratamiento.
- Oponerse al uso de sus datos para finalidades comerciales.
Estos derechos se ejercen ante el Responsable a través del formulario de Contacto.
10. Procedimiento para consultas y reclamos
Las CONSULTAS se atienden en un término máximo de diez (10) días hábiles contados a partir de la recepción. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá, que en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.
Los RECLAMOS se atenderán en un término máximo de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderlo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
11. Encargados y proveedores tecnológicos
Para prestar el servicio ZERTI utiliza proveedores tecnológicos de confianza que actúan como Encargados del Tratamiento, entre ellos:
- OVH (Francia/UE): infraestructura de hosting y correo.
- Stripe (Estados Unidos/Irlanda): procesamiento de pagos.
- Cloudflare (Estados Unidos): red de distribución y seguridad web.
- Backblaze B2 (Estados Unidos): copias de seguridad cifradas.
Todos los encargados están sujetos a acuerdos que garantizan la confidencialidad y seguridad de los datos personales. ZERTI seleccionará únicamente encargados que garanticen niveles adecuados de protección.
12. Transferencias internacionales
Debido a la naturaleza global de los servicios en la nube, algunos datos personales pueden ser transferidos a países cuyo marco jurídico pueda diferir del colombiano. ZERTI adopta las salvaguardas apropiadas (cláusulas contractuales estándar, acuerdos de tratamiento de datos con sus encargados) para que dichas transferencias cumplan con el nivel de protección exigido por la Ley 1581/2012 y, cuando aplique, por el Reglamento General de Protección de Datos (RGPD/GDPR) de la Unión Europea.
Al aceptar esta Política, el Titular autoriza expresamente dichas transferencias internacionales para las finalidades descritas.
13. Medidas de seguridad
ZERTI aplica medidas técnicas y administrativas razonables para proteger los datos personales frente a acceso no autorizado, pérdida, alteración o divulgación indebida, entre ellas:
- Cifrado en tránsito (HTTPS/TLS) en todas las páginas del sitio y en la comunicación con la base de datos.
- Almacenamiento de contraseñas con funciones de derivación de clave (hash) y contenidos sensibles cifrados con AES-256-GCM.
- Copias de seguridad periódicas cifradas y con retención controlada.
- Control de accesos por rol dentro del equipo de ZERTI, principio de mínimo privilegio y registro de actividades sensibles.
14. Vigencia y conservación de los datos
Los datos de la cuenta se conservan mientras exista la relación con el Cliente y por el tiempo adicional necesario para cumplir con obligaciones legales, contables o para la defensa de reclamaciones.
Los datos de los titulares incluidos en certificados se conservan mientras el Cliente los mantenga en su cuenta. La eliminación de una certificación o de un participante por parte del Cliente elimina los datos correspondientes, sin perjuicio de las copias de seguridad, que se depuran conforme al ciclo de retención definido.
15. Cookies y tecnologías similares
ZERTI utiliza cookies estrictamente necesarias para el funcionamiento del sitio (sesión, preferencia de idioma, protección CSRF) y cookies de estadística agregada. No usamos cookies de publicidad de terceros. El Usuario puede configurar su navegador para bloquear cookies; algunas funcionalidades pueden dejar de estar disponibles.
16. Cambios en la Política
ZERTI podrá actualizar esta Política. Las versiones anteriores se archivan y quedan disponibles a solicitud. Los cambios sustanciales se notificarán al correo del Cliente con antelación razonable.
17. Vigencia
Esta Política rige a partir de su publicación y se mantiene vigente mientras se preste el servicio a través de zerti.co. Las bases de datos administradas por ZERTI tendrán una vigencia igual al tiempo en que se mantenga la finalidad del Tratamiento.