Política de Tratamiento de Datos Personales

De conformidad con la Ley 1581 de 2012, el Decreto 1377 de 2013 y la Ley 1098 de 2006

Última actualización: marzo de 2026·Versión 1.0

Aviso importante para menores de 18 años

Si eres menor de 18 años, el uso de PontePilas.co requiere la autorización expresa de tus padres o representantes legales. Al registrarte, confirmas que cuentas con dicha autorización o que eres mayor de edad.

1. Responsable del Tratamiento

PontePilas.co SAS (en adelante “PontePilas.co”, “la Empresa” o “nosotros”) es el Responsable del Tratamiento de los datos personales recopilados a través de la plataforma educativa disponible en pontepilas.co y sus aplicaciones asociadas.

Datos del Responsable:

  • Razón social: PontePilas.co SAS
  • NIT: [Por definir al momento del registro empresarial]
  • Domicilio: Colombia
  • Correo: privacidad@pontepilas.co
  • Teléfono: [Por definir]

2. Datos Personales que Recopilamos

Recopilamos únicamente los datos estrictamente necesarios para prestar el servicio educativo. En cumplimiento del principio de minimización de datos establecido en la Ley 1581 de 2012, no recopilamos datos sensibles innecesarios.

Datos de registro (obligatorios):

  • Correo electrónico
  • Contraseña (almacenada con cifrado — nunca en texto plano)
  • Año de nacimiento (para verificar edad y aplicar protección de menores)

Datos generados por el uso:

  • Progreso académico por materia y tema
  • Conversaciones con el tutor IA (sesiones de aprendizaje)
  • Resultados de ejercicios y simulacros
  • Fecha y hora de acceso a la plataforma

Datos técnicos (automáticos):

  • Dirección IP (anonimizada después de 30 días)
  • Tipo de dispositivo y navegador
  • Logs de acceso para seguridad

Datos que NO recopilamos:

  • Nombre completo ni documento de identidad
  • Número de teléfono
  • Datos financieros (los pagos los procesa Wompi/MercadoPago directamente)
  • Ubicación geográfica
  • Datos biométricos
  • Datos sensibles según el Art. 5 de la Ley 1581 de 2012

3. Finalidades del Tratamiento

Sus datos personales serán tratados únicamente para las siguientes finalidades, de conformidad con el Art. 13 de la Ley 1581 de 2012:

Prestación del servicio educativo

Crear y administrar su cuenta, personalizar el contenido de aprendizaje, y permitir el acceso al tutor IA.

Seguimiento del progreso académico

Registrar avances por materia, identificar áreas de mejora y generar recomendaciones personalizadas.

Mejora de la plataforma

Analizar patrones de uso anonimizados para mejorar la experiencia de aprendizaje y el contenido.

Comunicaciones del servicio

Enviar notificaciones sobre el servicio, actualizaciones de la plataforma y recordatorios de estudio. El usuario puede desactivarlas.

Cumplimiento legal

Atender requerimientos de autoridades competentes y cumplir obligaciones legales vigentes en Colombia.

Gestión de pagos

Verificar suscripciones activas. Los datos financieros son procesados directamente por la pasarela de pagos — PontePilas.co no almacena datos de tarjetas.

4. Tratamiento de Datos de Menores de Edad

Cumplimiento de la Ley 1098 de 2006 — Código de Infancia y Adolescencia

La mayoría de nuestros usuarios son menores de 18 años. PontePilas.co reconoce que el interés superior del menor es prioritario y aplica medidas especiales de protección:

  • Autorización parental obligatoria: El registro de menores de 18 años requiere la autorización expresa de sus padres o representantes legales, quienes deben aceptar esta política en nombre del menor.
  • Datos mínimos: Recopilamos el mínimo de datos necesarios. No solicitamos nombre, teléfono ni ubicación del menor.
  • Derecho de los padres: Los padres o representantes legales tienen derecho a consultar, actualizar, corregir y solicitar la eliminación de los datos de su hijo/a en cualquier momento, enviando un correo a privacidad@pontepilas.co.
  • Contenido apropiado: El contenido de la plataforma está diseñado exclusivamente para propósitos educativos y es apropiado para menores de edad.
  • Sin publicidad dirigida a menores: No realizamos perfilamiento para publicidad ni compartimos datos de menores con terceros con fines comerciales.
  • TTL de sesiones IA: Las conversaciones con el tutor IA se eliminan automáticamente después de 30 días.

5. Derechos del Titular

De conformidad con el Art. 8 de la Ley 1581 de 2012, usted —y en el caso de menores, sus padres o representantes— tiene los siguientes derechos:

Conocer

Saber qué datos suyos estamos tratando y con qué finalidad.

Actualizar

Solicitar la corrección de datos inexactos, incompletos o desactualizados.

Rectificar

Exigir la corrección de datos que no correspondan a la realidad.

Suprimir

Solicitar la eliminación de sus datos cuando no sean necesarios para la finalidad declarada.

Revocar

Revocar la autorización otorgada para el tratamiento de sus datos en cualquier momento.

Acceder

Obtener gratuitamente una copia de sus datos personales almacenados.

Quejar

Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.

No ser objeto de decisiones automatizadas

No ser sometido a decisiones basadas únicamente en tratamiento automatizado que le generen efectos jurídicos.

6. Autorización y Consentimiento

El consentimiento para el tratamiento de datos se obtiene de manera previa, expresa e informada en el momento del registro, conforme al Art. 9 de la Ley 1581 de 2012. Al crear una cuenta, el usuario o su representante legal (en caso de menores) autoriza expresamente el tratamiento de sus datos para las finalidades descritas en esta política.

La autorización puede ser revocada en cualquier momento enviando una solicitud a privacidad@pontepilas.co. La revocación no tendrá efectos retroactivos y podrá implicar la imposibilidad de continuar usando el servicio.

7. Transferencia a Terceros

PontePilas.co no vende ni cede datos personales a terceros con fines comerciales. Únicamente compartimos datos en los siguientes casos, todos bajo acuerdos de confidencialidad y con garantías de protección:

Amazon Web Services (AWS)

Infraestructura de almacenamiento (Cognito, DynamoDB, S3). AWS cumple con estándares internacionales de seguridad (ISO 27001, SOC 2).

Anthropic (Claude IA)

Procesamiento de conversaciones con el tutor IA. Las conversaciones se envían a la API de Claude para generar respuestas educativas. No se almacenan en los servidores de Anthropic más allá de lo necesario para la respuesta.

Pasarela de pagos (Wompi / MercadoPago)

Procesamiento de pagos de suscripciones. PontePilas.co no almacena datos de tarjetas de crédito/débito.

Autoridades competentes

En caso de requerimiento legal formal de autoridades colombianas, conforme a la ley.

8. Medidas de Seguridad

Implementamos medidas técnicas y administrativas para proteger sus datos contra acceso no autorizado, pérdida, alteración o divulgación, conforme al Art. 17 de la Ley 1581 de 2012:

  • Cifrado de contraseñas con algoritmos de hashing seguros (bcrypt / Argon2)
  • Comunicaciones cifradas con TLS 1.2+ (HTTPS obligatorio)
  • Autenticación gestionada por Amazon Cognito con protecciones contra fuerza bruta
  • Acceso a bases de datos restringido por roles y VPC privada en AWS
  • Eliminación automática de sesiones IA después de 30 días (TTL en DynamoDB)
  • Anonimización de IPs de acceso después de 30 días
  • Revisión periódica de permisos y accesos por parte del equipo técnico

En caso de una brecha de seguridad que afecte datos personales, notificaremos a los titulares y a la Superintendencia de Industria y Comercio (SIC) en los plazos establecidos por la normativa vigente.

9. Tiempo de Conservación

Tipo de datoTiempo de conservación
Datos de cuenta (email, año nac.)Mientras la cuenta esté activa + 1 año
Progreso académicoMientras la cuenta esté activa + 1 año
Sesiones de tutor IA (conversaciones)30 días (eliminación automática)
Logs de acceso / IPs30 días (luego anonimizados)
Datos de facturación5 años (obligación tributaria colombiana)
Datos tras cierre de cuenta30 días para eliminación completa

10. Cómo Ejercer sus Derechos

Para ejercer cualquiera de sus derechos como titular de datos (o como padre / representante legal de un menor), puede comunicarse con nosotros mediante:

Correo electrónico (canal principal)

privacidad@pontepilas.co

Respuesta en máximo 15 días hábiles según el Art. 14 de la Ley 1581 de 2012.

Información que debe incluir en su solicitud:

  • Nombre completo del titular (o del menor y su representante)
  • Correo electrónico registrado en PontePilas.co
  • Descripción clara del derecho que desea ejercer
  • En caso de menores: documento que acredite la representación legal

Si considera que su solicitud no fue atendida adecuadamente, puede presentar una queja ante la Superintendencia de Industria y Comercio (SIC), a través de su sitio web www.sic.gov.co, quien actúa como Autoridad de Protección de Datos en Colombia.

11. Vigencia y Modificaciones

Esta política entra en vigencia el 21 de marzo de 2026 y estará vigente hasta que sea modificada o sustituida por una nueva versión.

PontePilas.co se reserva el derecho de modificar esta política cuando sea necesario, por ejemplo, ante cambios en la normativa vigente o en los servicios ofrecidos. Cualquier modificación será notificada a los titulares por correo electrónico con al menos 15 días de anticipación.

Si el usuario no está de acuerdo con las modificaciones, podrá solicitar la eliminación de su cuenta y sus datos antes de que entren en vigor los cambios.

12. Datos en el Contexto Institucional (B2B)

Cuando un estudiante accede a PontePilas.co a través de una institución educativa (colegio u organización contratante), aplican las siguientes condiciones adicionales de tratamiento de datos:

Qué puede ver el administrador institucional

El administrador institucional de tu colegio podrá acceder a tu progreso académico: materias cursadas, temas estudiados y porcentaje de avance por materia. Esta información se comparte exclusivamente para apoyar tu proceso de preparación para el ICFES y facilitar el seguimiento pedagógico institucional.

  • Progreso por materia (porcentaje de avance)
  • Temas completados por materia
  • Fecha de última actividad en la plataforma
  • Puntaje de preparación ICFES estimado
  • Racha de estudio y puntos XP

Qué NO puede ver el administrador institucional

  • Conversaciones con el tutor IA (son privadas y confidenciales)
  • Contraseñas ni datos de acceso
  • Datos financieros o de pago
  • Información personal más allá de la proporcionada al momento de la invitación (nombre y email)

Tiempo de retención en contexto institucional

Los datos de progreso académico asociados a una institución se conservan durante la vigencia del contrato entre la institución y PontePilas.co, más un período adicional de 30 días tras la finalización del contrato o la desactivación del estudiante, tras los cuales se eliminan de forma permanente.

Derecho del estudiante a solicitar eliminación

En cualquier momento, el estudiante —o sus padres o representantes legales en caso de ser menor de edad— puede solicitar la eliminación de sus datos enviando un correo a privacidad@pontepilas.co. La solicitud será procesada en un máximo de 15 días hábiles conforme al Art. 14 de la Ley 1581 de 2012. La eliminación implica la pérdida del acceso a la plataforma.

Aviso de finalidad informada (Ley 1581/2012 Art. 10)

Al aceptar la invitación de tu institución educativa, el estudiante —y sus padres o representantes legales— son informados de que su progreso académico será visible para el administrador institucional. Este aviso complementa la autorización parental requerida para el acceso de menores de edad a la plataforma, conforme a la Ley 1098 de 2006.

Última actualización: marzo de 2026 · PontePilas.co SAS
Para dudas sobre esta política: privacidad@pontepilas.co