Promtdeaideas en producción
Ir a la plataformaTérminos

Política de tratamiento de datos personales

Versión 2 · vigente desde el 30 de septiembre de 2026 · Ley 1581 de 2012, Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015) y normas que los complementen.

Courtesy translation. The Spanish version is the legally binding one.

Esta política explica qué datos personales trata Promtdea, para qué, con quién los comparte, cuánto tiempo los guarda y cómo puede usted ejercer sus derechos. Está escrita para leerse sin abogado: cada artículo dice qué hacemos nosotros y qué puede hacer usted.

1. Responsable del tratamiento 2. Marco legal 3. A quién aplica y qué significan las palabras 4. Principios que seguimos 5. Qué datos tratamos 6. Para qué los usamos 7. Menores de edad 8. Datos que capturan las aplicaciones que usted construye 9. Cómo obtenemos y probamos su autorización 10. Sus derechos 11. Cómo ejercerlos: canal, procedimiento y plazos 12. Encargados, proveedores y transferencia internacional 13. Inteligencia artificial y decisiones asistidas 14. Cookies y almacenamiento local 15. Cuánto tiempo guardamos cada dato 16. Seguridad e incidentes 17. Confidencialidad y autoridades 18. Comunicaciones 19. Registro Nacional de Bases de Datos 20. Vigencia, versiones y cambios

1. Responsable del tratamiento

El responsable del tratamiento es Promtdea (marca comercial, mientras se constituye la sociedad que operará la plataforma), NIT , con domicilio en Envigado, Antioquia, Colombia, quien opera la plataforma Promtdea, publicada en promtdea.ai y en los dominios que redirigen a ella (en adelante «Promtdea», «la plataforma» o «nosotros»).

Correo para asuntos de datos personales: support@promtdea.com.

Teléfono de contacto: .

El canal principal para consultas y reclamos sobre datos personales es el bot «Ayuda y PQR» de la plataforma, que funciona desde el primer día y entrega un número de radicado (artículo 11). Cuando el responsable sea una sociedad, esta página mostrará su razón social y su NIT.

2. Marco legal

Esta política cumple los artículos 15 y 20 de la Constitución Política de Colombia, la Ley 1581 de 2012 (régimen general de protección de datos personales), el Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015), la Ley 527 de 1999 (mensajes de datos y firma electrónica), la Ley 1480 de 2011 (Estatuto del Consumidor) y la Ley 2300 de 2023 (contacto comercial), junto con las normas que las modifiquen o complementen.

Promtdea no es una entidad financiera ni un operador de información: no consultamos ni reportamos a centrales de riesgo, no tratamos datos crediticios y no aplicamos la Ley 1266 de 2008. Tampoco tratamos datos biométricos ni datos sensibles.

Si usa la plataforma dentro de un colegio, la institución aplica además las normas del sector educativo, incluida la Ley 2626 de 2026 sobre inteligencia artificial en la educación, bajo su propia responsabilidad.

3. A quién aplica y qué significan las palabras

Esta política aplica a toda persona natural cuyos datos trate Promtdea: quien crea una cuenta, quien entra con el código de una organización o equipo, quien administra una organización cliente, quien escribe al bot de ayuda y quien paga una recarga. También explica el papel de Promtdea frente a los datos que capturan las aplicaciones que usted construye (artículo 8).

  • Dato personal: cualquier información que identifique o permita identificar a una persona natural.
  • Titular: la persona a la que se refieren los datos. Usted.
  • Tratamiento: cualquier operación sobre datos personales: recogerlos, guardarlos, usarlos, circularlos o suprimirlos.
  • Responsable: quien decide para qué y cómo se tratan los datos. Para los datos de su cuenta, Promtdea.
  • Encargado: quien trata datos por cuenta del responsable y según sus instrucciones. Promtdea es encargado de los datos que capturan sus aplicaciones; nuestros proveedores son encargados de Promtdea.
  • Autorización: su consentimiento previo, expreso e informado para el tratamiento, que usted da con una casilla al entrar o registrarse.
  • Transmisión: envío de datos a un encargado, dentro o fuera de Colombia, para que los trate por cuenta del responsable. Transferencia: envío a otro responsable. Aquí solo hacemos transmisiones a encargados.
  • Organización: la institución educativa, pyme, startup o empresa que contrata Promtdea y administra sus usuarios, equipos y créditos.
  • Aplicación del usuario: el producto (bot, página web, tienda, agenda, plataforma PQR, tablero, manual de marca) que la plataforma construye y publica a partir de la idea que usted describe.
  • Créditos: la unidad prepagada con la que se mide el uso de la plataforma; su valor en pesos y sus reglas están en los Términos del servicio.

4. Principios que seguimos

Tratamos sus datos según los principios del artículo 4 de la Ley 1581 de 2012: legalidad (solo lo que la ley permite), finalidad (solo para lo que aquí decimos), libertad (solo con su autorización, salvo mandato legal), veracidad (datos exactos y actualizables), transparencia (usted puede saber qué tenemos), acceso y circulación restringida (solo ven sus datos quienes deben verlos), seguridad (medidas técnicas y humanas) y confidencialidad (nadie que trabaje con nosotros revela sus datos).

Además aplicamos minimización: pedimos lo mínimo. Para usar Promtdea basta un nombre o alias; el correo es opcional y en organizaciones con menores de edad ni siquiera se pide.

5. Qué datos tratamos

  • Cuenta: nombre o alias, correo electrónico solo si usted lo escribe, organización y equipo a los que pertenece, rol, fechas de creación y de último acceso, la aceptación de esta política (fecha, versión y huella de la conexión) y la huella de su código de acceso o de su clave personal (nunca el código ni la clave en claro).
  • Uso de la plataforma: ideas y solicitudes que usted escribe, archivos de contexto que decide subir a su carpeta (solo documentos con texto: Word, Excel, PowerPoint, texto y CSV), proyectos construidos, plan elegido, verificación obtenida, consumo de créditos y movimientos, espacio ocupado y conversaciones con el consultor y con el asistente de perfilado.
  • Datos técnicos: dirección IP en forma de huella (hash con sal, no la dirección en claro), navegador y sistema, idioma, fecha y hora de cada acción relevante y registros de auditoría de las acciones administrativas.
  • Aplicaciones publicadas: las conversaciones que el público sostiene con los bots publicados en planes de servidor, las capturas que esas aplicaciones envían al panel del dueño (interesados, pedidos, citas, radicados) y las calificaciones «¿te sirvió?» con su comentario opcional.
  • Pagos: si recarga con tarjeta, la referencia y el estado del pago, el paquete comprado, la fecha, el correo para los recibos y, solo si decide guardar una tarjeta para la recarga automática, el identificador que emite la pasarela, la marca de la tarjeta y sus últimos cuatro dígitos. Nunca el número completo, la fecha de vencimiento ni el código de seguridad: esos los escribe usted en la página de la pasarela y Promtdea no los ve.
  • Soporte y PQR: el tipo de solicitud, el texto que escribe, el correo si quiere respuesta por ese medio, la fecha, el número de radicado, el plazo y la respuesta.
  • Contacto de la organización: nombre, cargo, correo y teléfono de quien contrata o administra una organización, y la referencia de su factura u orden de compra.
  • Declaraciones: la declaración de mayoría de edad de quien convierte su cuenta en organización propia para pagar con tarjeta, y la aceptación de la recarga automática, con fecha y huella de la conexión.

No pedimos ni tratamos datos sensibles (salud, origen, religión, orientación, biometría, opiniones políticas) ni datos de niñas, niños y adolescentes fuera de lo que explica el artículo 7. Si usted escribe datos sensibles dentro de una idea o un archivo, los tratamos solo para construir lo que pidió y le recomendamos no hacerlo.

6. Para qué los usamos

Finalidades esenciales, necesarias para prestarle el servicio que usted pide:

  • Identificarlo y darle acceso a su cuenta, sus proyectos, sus créditos y su organización.
  • Convertir su idea en una solicitud, dimensionarla, construir y publicar su aplicación, verificarla y mantenerla en línea durante su vigencia.
  • Responder las conversaciones de los bots publicados, guardar las capturas en el panel del dueño y recibir calificaciones.
  • Medir el uso y cobrar en créditos lo que la plataforma muestra antes de cada acción; aplicar los límites y topes contratados.
  • Procesar recargas, emitir recibos, ejecutar la recarga automática que usted active y atender retractos y reversiones.
  • Atender consultas, peticiones, quejas y reclamos, incluidos los de datos personales, con número de radicado.
  • Prevenir abusos y fraudes (frenos por ritmo, límites por red y por cuenta, revocación de sesiones) y mantener la seguridad.
  • Cumplir deberes legales, contables y tributarios, y defender nuestros derechos si hay una reclamación.
  • Mejorar la plataforma con estadísticas agregadas y anónimas (cuántos proyectos, qué planes, qué verificación media), nunca con perfiles individuales.

Finalidades adicionales, que solo aplican si usted las acepta por separado y puede retirar cuando quiera:

  • Enviarle mensajes comerciales sobre planes, novedades o eventos. Hoy la plataforma no envía mensajes comerciales; si algún día lo hace, le pedirá una aceptación distinta de la de esta política y le dará la forma de dejar de recibirlos.

No usamos sus datos para publicidad de terceros, no vendemos ni cedemos datos y no entrenamos modelos de inteligencia artificial con lo que usted escribe.

7. Menores de edad

Conforme al artículo 7 de la Ley 1581 de 2012, el tratamiento de datos de niñas, niños y adolescentes solo procede cuando responde a su interés superior y respeta sus derechos. En Promtdea lo aplicamos así:

  • La cuenta libre, las recargas con tarjeta y la recarga automática son solo para mayores de 18 años. Quien convierte su cuenta en organización propia para pagar declara expresamente su mayoría de edad.
  • Una persona menor de edad solo entra con el código de equipo de una organización educativa, bajo la responsabilidad de la institución y del docente que administra el equipo.
  • En esas organizaciones no se pide correo, la voz está apagada, las calificaciones no admiten texto libre (solo pulgar arriba o abajo) y todo dato de los proyectos debe ser ficticio: la plataforma lo recuerda en cada aplicación.
  • La institución es la responsable del tratamiento de los datos de sus estudiantes, recoge la autorización de los acudientes y firma con Promtdea el contrato u orden de compra con cláusula de encargo. Promtdea actúa como encargado y sigue sus instrucciones.
  • No hacemos mercadeo a menores de edad ni les enviamos comunicaciones comerciales.

8. Datos que capturan las aplicaciones que usted construye

Las aplicaciones que usted publica pueden capturar información de terceros: interesados, citas, pedidos, radicados o conversaciones con su bot. En ese caso usted o su organización es el responsable de esos datos y Promtdea es el encargado: los guarda por su cuenta en el panel del dueño, no los usa para fines propios, no los comparte con nadie más y los borra cuando vence el proyecto o cuando usted lo pide desde el panel o por el canal de PQR.

Cada aplicación muestra su propio aviso de tratamiento. En planes de un día (maqueta y MVP) lo capturado vive solo en el navegador de cada persona y no llega a nuestros servidores. En planes de servidor llega al panel del dueño, protegido con su cuenta o con la clave del panel.

En el entorno educativo todo dato es ficticio: está prohibido cargar datos reales de personas, en especial de menores de edad. Si alguien lo hace, retiramos el proyecto y borramos sus capturas al recibir el aviso.

9. Cómo obtenemos y probamos su autorización

Usted autoriza el tratamiento cuando marca la casilla «Acepto los términos del servicio y la política de datos personales» al entrar o al registrarse. La plataforma guarda la fecha y la hora, la versión de la política aceptada y la huella de la conexión, y se lo muestra en «Mi cuenta → Mis datos». Esa constancia es la prueba de la autorización (artículos 9 y 12 de la Ley 1581 y artículos 5 a 10 del Decreto 1377 de 2013) y vale como mensaje de datos con firma electrónica según la Ley 527 de 1999.

Cuando esta política cambie de versión, la plataforma le pedirá aceptarla de nuevo antes de seguir usando su cuenta. Las autorizaciones específicas (declaración de mayoría de edad, recarga automática, correo para recibos) se registran de la misma forma, con fecha.

Quien escribe al bot de ayuda sin cuenta acepta esta política en el formulario de radicación. Quien administra una organización autoriza el tratamiento de sus datos de contacto al firmar el contrato u orden de compra o al pedir información.

Entregar sus datos es voluntario. Sin un nombre o alias y sin la aceptación no es posible crear la cuenta; sin correo la cuenta funciona igual, solo que la recuperación desde otro dispositivo se hace con la clave personal.

10. Sus derechos

Según el artículo 8 de la Ley 1581 de 2012, usted puede, de forma gratuita:

  • Conocer, actualizar y rectificar sus datos: nombre, alias, correo y organización.
  • Pedir prueba de la autorización que nos dio, salvo cuando la ley no la exija.
  • Saber qué uso les hemos dado, previa solicitud.
  • Revocar la autorización y pedir la supresión de sus datos cuando no haya un deber legal o contractual que obligue a conservarlos.
  • Acceder gratis a sus datos: la opción «Mi cuenta → Mis datos» le entrega, al instante, todo lo que la plataforma guarda de usted.
  • Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley, después de haber reclamado primero ante nosotros (artículo 16 de la Ley 1581).

Estos derechos los ejerce el titular, sus causahabientes, su representante o apoderado, o quien actúe en nombre de un menor de edad como acudiente. Podemos pedir una verificación razonable de identidad por el mismo canal por el que se inscribió.

11. Cómo ejercerlos: canal, procedimiento y plazos

Desde la plataforma, sin escribirnos: «Mi cuenta → Mis datos» descarga todo lo que guardamos de usted; «Mi cuenta → Darme de baja» revoca la autorización, anonimiza su cuenta, cierra sus sesiones, retira sus proyectos vigentes y borra su espacio de trabajo. Quien entró con código de equipo puede pedir la rectificación de su nombre o alias a quien administra su organización.

Para una consulta o un reclamo formal, use el bot «Ayuda y PQR» (botón «¿Dudas?» y enlace «Ayuda y PQR» del pie de la plataforma): elija el tipo «Sobre mis datos personales», escriba su solicitud y, si quiere respuesta por correo, su correo. Recibirá un número de radicado con la forma SOP-AAAA-XXXXXX, la fecha y el plazo de respuesta; escribiendo el número en el mismo bot consulta el estado y lee la respuesta.

Abrir el bot «Ayuda y PQR» →

También puede escribir al correo de datos personales indicado en el artículo 1. Las solicitudes por correo se radican igual y reciben su número.

Contenido mínimo de un reclamo (artículo 15 de la Ley 1581): su identificación (nombre y, si tiene, correo registrado o alias y organización), la descripción de los hechos que lo motivan, la dirección o correo para recibir la respuesta y los documentos que quiera aportar.

  • Consultas: respondemos en máximo diez (10) días hábiles desde que la recibimos. Si no es posible, le avisamos antes de vencer el plazo, con los motivos y la fecha en que responderemos, que nunca supera cinco (5) días hábiles más (artículo 14).
  • Reclamos (rectificar, actualizar, suprimir, revocar, presunto incumplimiento): respondemos en máximo quince (15) días hábiles desde el día siguiente a recibirlo. Si no es posible, le avisamos antes de vencer el plazo y respondemos en máximo ocho (8) días hábiles más (artículo 15).
  • Reclamo incompleto: le pedimos completarlo dentro de los cinco (5) días siguientes a recibirlo. Si pasan dos (2) meses sin la información, entendemos que desistió.
  • Mientras un reclamo está en trámite, marcamos el dato como «reclamo en trámite» y no lo usamos para otra cosa.

El bot muestra el plazo contando solo lunes a viernes, sin descontar festivos: el plazo que verá puede ser más corto que el legal, nunca más largo. Los radicados se conservan noventa (90) días y luego se borran (artículo 15 de esta política).

12. Encargados, proveedores y transferencia internacional

Para prestar el servicio nos apoyamos en proveedores que tratan datos por cuenta de Promtdea, solo para las finalidades de esta política y bajo sus propias medidas de seguridad. Varios tienen su infraestructura fuera de Colombia, principalmente en Estados Unidos. Al aceptar esta política usted autoriza de forma expresa esa transmisión internacional, con fundamento en el artículo 26 de la Ley 1581 de 2012.

  • Vercel Inc. (Estados Unidos): alojamiento de la plataforma, ejecución de sus funciones y almacenamiento privado de los proyectos, las capturas y los respaldos.
  • Neon Inc. (Estados Unidos): base de datos Postgres donde viven las cuentas, los créditos, los movimientos, los radicados y la auditoría.
  • Anthropic PBC (Estados Unidos): modelos de lenguaje. Recibe solo el contenido necesario para construir su aplicación, asesorarlo, responder los mensajes de los bots publicados o contestar el bot de ayuda cuando las reglas no alcanzan; nunca recibe la lista de usuarios, los códigos ni las claves. No usamos sus datos para entrenar modelos.
  • Wompi S.A.S. (Colombia): pasarela de pagos. Recibe los datos del pago y del pagador que usted escribe en su propia página y los trata según su política; a Promtdea le devuelve la referencia, el estado y, si guarda tarjeta, la marca y los últimos cuatro dígitos.
  • Resend Inc. (Estados Unidos): envío de correos de servicio (código de entrada, recibos, respuestas), cuando esté activo.
  • Meta Platforms, Inc. (WhatsApp Business): transmisión de mensajes cuando se active la atención por WhatsApp; el número que se conecta es el del cliente y Meta aplica sus propias condiciones.
  • Recursos que su navegador consulta directamente, como cualquier sitio web, y que reciben su dirección IP: Google Fonts (tipografías), Unsplash y Pexels (fotografías de las plantillas) y el generador de códigos QR (api.qrserver.com) cuando usted pide un QR.

El dictado por voz lo hace el reconocimiento de voz de su navegador (Google en Chrome, Microsoft en Edge, Apple en Safari), fuera de nuestros sistemas: Promtdea recibe solo el texto que usted revisa y envía; nunca el audio. En organizaciones con menores de edad la voz está apagada.

Exigimos a cada encargado confidencialidad, seguridad y uso limitado a nuestras instrucciones. No vendemos ni cedemos datos para mercadeo de terceros. Si cambiamos un proveedor, actualizamos esta lista sin necesidad de una nueva autorización mientras la finalidad sea la misma.

13. Inteligencia artificial y decisiones asistidas

La plataforma usa modelos de lenguaje para redactar solicitudes, generar el contenido de las aplicaciones, criticarlo, proponer mejoras y responder conversaciones. Lo que usted escribe se envía al modelo solo en la medida necesaria y recortado; lo que el modelo devuelve pasa por verificaciones automáticas antes de publicarse.

Promtdea no toma decisiones automatizadas que produzcan efectos jurídicos sobre usted ni que lo afecten de forma significativa: no evalúa personas, no otorga ni niega créditos financieros, no perfila para publicidad. Los límites de uso y los frenos por ritmo son reglas de operación iguales para todos y no evalúan a la persona.

Si un contenido generado le parece incorrecto, ofensivo o lo afecta, puede pedir su revisión por una persona a través del canal de PQR del artículo 11; respondemos dentro de los plazos legales y, si procede, corregimos o retiramos el contenido.

14. Cookies y almacenamiento local

Solo usamos lo técnicamente necesario. Una cookie de sesión firmada y marcada HttpOnly mantiene su entrada mientras la sesión dure; se borra al salir, al cerrar sesiones desde «Mi cuenta» o al darse de baja. El almacenamiento local del navegador guarda su preferencia de tema (claro u oscuro), su idioma, la instancia elegida y los proyectos de un día que viven en su navegador; usted lo borra limpiando los datos del sitio.

No usamos cookies de publicidad, de rastreo ni de terceros, ni herramientas de analítica que sigan a la persona entre sitios. Las aplicaciones que usted publica guardan en el navegador de cada visitante lo que esa persona escribe, con su propio aviso.

15. Cuánto tiempo guardamos cada dato

  • Proyectos de un día (maqueta y MVP): se declaran vencidos al día siguiente de construirlos; sus datos viven en el navegador y se borran allí.
  • Proyectos en servidor (Prototipo de prueba, Producción y planes superiores): treinta (30) días desde su construcción, renovables por el dueño; vencidos, se conservan siete (7) días de gracia por si renueva y luego se borran con sus capturas.
  • Capturas y conversaciones de los bots publicados: hasta treinta (30) días después de vencer o retirarse el proyecto.
  • Calificaciones «¿te sirvió?»: con el proyecto; se borran con él.
  • Carpeta de contexto (archivos de texto que usted sube): hasta que usted borre el archivo o se dé de baja.
  • Cuenta y movimientos de créditos: mientras la cuenta esté activa y hasta cinco (5) años después de la baja, con fines contables y de defensa legal; al darse de baja la cuenta se anonimiza (nombre, alias y correo se borran) y los movimientos quedan ligados a un identificador anónimo.
  • Pagos y recibos: cinco (5) años, por deber contable y tributario.
  • Radicados de PQR y de datos personales (texto, correo y respuesta): noventa (90) días desde la radicación; el registro de auditoría conserva solo el tipo, la fecha y el número durante un (1) año.
  • Auditoría de acciones administrativas: un (1) año.
  • Declaraciones de mayoría de edad y aceptaciones (política, recarga automática): mientras exista la cuenta y cinco (5) años después, como prueba de la autorización (Ley 527 de 1999).
  • Códigos de acceso caducados o usados: veinticuatro (24) horas; respaldos semanales de la base: ocho (8) semanas.

Cumplido cada plazo, la información se borra o se anonimiza en la purga diaria del servidor. Cuando exista un deber legal o una reclamación en curso, conservamos solo lo necesario mientras dure.

16. Seguridad e incidentes

Acceso sin contraseñas: los códigos de acceso y la clave personal se guardan solo como huella y se comparan en tiempo constante; las sesiones van firmadas y pueden cerrarse en todos los dispositivos desde «Mi cuenta». Cifrado en tránsito (HTTPS), almacenamiento privado, control de acceso por organización y rol, registro de auditoría de las acciones administrativas, límites de uso y frenos contra abusos, y copias de respaldo semanales.

Ningún sistema es infalible. Si ocurre un incidente de seguridad que afecte datos personales, lo contenemos, rotamos los secretos comprometidos, avisamos a las personas afectadas y a la Superintendencia de Industria y Comercio cuando la ley lo exija, y dejamos constancia de lo ocurrido.

Usted también ayuda: no comparta su código ni su clave personal, cierre sesión en dispositivos ajenos y avísenos por el canal de PQR si sospecha un acceso no autorizado.

17. Confidencialidad y autoridades

Las personas que operan Promtdea y nuestros encargados tratan sus datos con reserva, incluso después de terminar la relación. Solo revelamos datos a una autoridad cuando exista una orden o un requerimiento legal, y en ese caso entregamos únicamente lo requerido.

18. Comunicaciones

Le enviamos solo mensajes de servicio: código de entrada por correo, recibos de recarga, respuestas a sus radicados, avisos de vencimiento de proyectos y de cobros de la recarga automática. Llegan dentro de la plataforma y, si usted dejó un correo, también por correo.

Mensajes comerciales solo con su aceptación separada, en los horarios que permite la Ley 2300 de 2023 y siempre con una forma sencilla de dejar de recibirlos. No usamos su teléfono para llamadas ni mensajes comerciales.

19. Registro Nacional de Bases de Datos

El Registro Nacional de Bases de Datos que administra la Superintendencia de Industria y Comercio es obligatorio para las sociedades y entidades sin ánimo de lucro con activos totales superiores a 100.000 UVT y para las entidades públicas (Decreto 1074 de 2015, artículo 2.2.2.26.1.2). Hoy Promtdea no está obligada; cuando lo esté, registraremos sus bases de datos y lo diremos aquí.

20. Vigencia, versiones y cambios

Esta versión 2 rige desde el 30 de septiembre de 2026 y reemplaza la versión 1. Las bases de datos se conservan mientras duren las finalidades y los plazos del artículo 15.

Podemos actualizar esta política por cambios legales, de proveedores o de funciones. La versión vigente siempre está publicada en esta dirección con su número y su fecha; los cambios relevantes se avisan en la plataforma y, cuando cambie la versión, se le pedirá aceptarla de nuevo al entrar. Esta política se interpreta junto con los Términos del servicio y, en caso de duda, prevalece el texto en español.

Promtdea · Términos del servicio · Ayuda y PQR · Volver