Política de Tratamiento de Datos Personales

1. Identificación del Responsable

KALEDSOFT TECHNOLOGIES SAS(en adelante, “Kaledsoft”), sociedad comercial constituida bajo las leyes de la República de Colombia, identificada con NIT 902.050.209-8, con domicilio principal en la Calle 30 No. 10-09, Local 1, Barrio La Ceiba, Montería, Córdoba, Colombia, es responsable del tratamiento de los datos personales descritos en esta Política.

2. Marco legal aplicable

Esta Política se rige por la Ley Estatutaria 1581 de 2012, el Decreto 1074 de 2015 (que compiló el Decreto 1377 de 2013), la Ley 1266 de 2008 en lo pertinente, y la Ley 1098 de 2006 (Código de la Infancia y la Adolescencia) respecto de niños, niñas y adolescentes. La autoridad de control es la Superintendencia de Industria y Comercio (SIC).

3. El doble rol de Kaledsoft: lea esta sección primero

Kaledsoft trata dos universos de datos distintos, con roles jurídicos distintos. Confundirlos es el error más común al leer una política de una plataforma SaaS.

3.1 Kaledsoft como RESPONSABLE

Kaledsoft es Responsable del Tratamiento únicamente respecto de:

Sobre estos datos, Kaledsoft decide las finalidades y los medios, y responde directamente ante el titular y ante la SIC.

3.2 Kaledsoft como ENCARGADO

Kaledsoft es Encargado del Tratamiento —no Responsable— respecto de todos los datos que cada iglesia carga, genera o administra dentro de su instancia de PoimenSoft: miembros, asistentes, visitantes, niños y adolescentes, aportes económicos, grupos, asistencia y todo dato congregacional.

Cada iglesia es la Responsable de esos datos. Kaledsoft los trata exclusivamente por cuenta y según las instrucciones de la iglesia, en los términos del contrato de encargo suscrito entre las partes, y no los utiliza para ninguna finalidad propia.

En consecuencia:

4. Finalidades del tratamiento (Kaledsoft como Responsable)

Los datos que Kaledsoft trata en calidad de Responsable se usan únicamente para:

  1. Atender solicitudes de información, demostraciones y cotizaciones sobre PoimenSoft.
  2. Formalizar, ejecutar y liquidar el contrato de licencia de uso de la plataforma.
  3. Crear, administrar y dar de baja las cuentas de usuario de los administradores de cada instancia.
  4. Facturar y gestionar el recaudo, y cumplir las obligaciones tributarias y contables de Kaledsoft.
  5. Prestar soporte técnico, atender incidentes y comunicar cambios de servicio, mantenimientos programados, actualizaciones de seguridad y modificaciones de esta Política.
  6. Registrar la actividad técnica de la plataforma con fines de seguridad, auditoría y trazabilidad (ver sección 6.3).
  7. Cumplir obligaciones legales y atender requerimientos de autoridades competentes.
  8. Enviar comunicaciones comerciales sobre PoimenSoft, únicamente cuando el titular lo haya autorizado de forma previa, expresa y separada, y siempre con mecanismo de retiro.

Kaledsoft no utiliza los datos para finalidades distintas de las aquí enunciadas sin obtener una nueva autorización del titular.

5. Datos que se recolectan

5.1 De prospectos y clientes

Nombres y apellidos; nombre de la iglesia u organización; cargo o rol; correo electrónico; teléfono; ciudad; y el contenido de la solicitud que el titular decida enviar.

5.2 De usuarios administradores de una instancia

Nombres y apellidos; correo electrónico (que opera como identificador de acceso); rol asignado dentro de la instancia; y los registros técnicos de sesión descritos en 5.3. Kaledsoft no almacena contraseñas en texto claro: únicamente conserva una derivación criptográfica irreversible (hash) que no permite reconstruir la contraseña original.

5.3 Datos técnicos y de seguridad

Dirección IP, fecha y hora de las operaciones, identificador de sesión, tipo de navegador y dispositivo, ruta accedida y resultado de la operación. Estos registros se generan de forma automática, cumplen una función de seguridad y auditoría, y son necesarios para detectar accesos indebidos y para reconstruir incidentes.

5.4 Datos de facturación

Razón social o nombre, tipo y número de identificación, y correo electrónico del adquiriente, conforme a la Resolución DIAN 000227 del 23 de septiembre de 2025. Kaledsoft no exige al cliente dirección, teléfono ni copia del RUT como condición para facturar.

5.5 Lo que Kaledsoft NO recolecta como Responsable

Kaledsoft no solicita ni recolecta datos sensibles de los usuarios de la plataforma en su condición de Responsable: no pide convicciones religiosas, datos de salud, datos biométricos, origen étnico, orientación sexual, afiliación sindical ni opiniones políticas para prestar el servicio. Los datos sensibles que existan dentro de una instancia pertenecen a la iglesia y se rigen por la sección 3.2.

6. Datos sensibles y datos de menores dentro de las instancias

Aunque Kaledsoft actúa como Encargado, la naturaleza de los datos alojados exige advertirlo de forma expresa:

Kaledsoft, en su calidad de Encargado, se obliga a: aplicar a estos datos las medidas de seguridad reforzadas de la sección 9; restringir el acceso mediante el modelo de roles y permisos de la plataforma; y no acceder al contenido de una instancia salvo en los casos de la sección 8.

La obtención, prueba y vigencia de las autorizaciones de los titulares —incluida la del representante legal de cada menor— es responsabilidad exclusiva de la iglesia. La plataforma provee los mecanismos para registrar y versionar esas autorizaciones, pero no sustituye el deber de obtenerlas.

7. Tratamiento de datos de menores en módulos dirigidos a NNA

Cuando una iglesia habilite módulos de PoimenSoft dirigidos a niños, niñas y adolescentes —incluidos el módulo de ministerio infantil y la plataforma Generación G— aplican adicionalmente las siguientes reglas:

  1. Autorización previa del representante legal, otorgada por medio verificable, con registro de fecha, canal, versión de la política e identificación de quien autoriza. Sin ese registro, la funcionalidad permanece cerrada.
  2. Limitación estricta de finalidad: solo se tratan los datos necesarios para la actividad formativa concreta.
  3. Minimización de la exposición del menor: no se habilitan funciones de contacto abierto entre menores y terceros no autorizados, ni publicación de imágenes sin autorización específica y separada.
  4. Acceso restringido al personal expresamente autorizado por la iglesia.
  5. Supresión o anonimización cumplida la finalidad, y tránsito al régimen general de adultos al alcanzar la mayoría de edad.
  6. Notificación al representante legal ante cualquier incidente de seguridad que afecte los datos del menor.

8. Personas a quienes se comunican los datos

Kaledsoft no transfiere ni transmite datos personales a terceros, salvo:

  1. Proveedores de infraestructura tecnológica que actúan como subencargados, listados en la sección 10, vinculados por sus propios compromisos contractuales de confidencialidad y seguridad.
  2. Autoridades públicas competentes, cuando medie requerimiento legal, judicial o administrativo. Kaledsoft verificará la competencia de la autoridad y la legalidad del requerimiento, lo atenderá en lo estrictamente exigido y, cuando la ley lo permita, informará previamente a la iglesia afectada.
  3. La propia iglesia Responsable, respecto de los datos de su instancia.

Kaledsoft accede al contenido de una instancia únicamente cuando: (i) la iglesia lo solicita expresamente para soporte; (ii) es indispensable para resolver un incidente técnico o de seguridad; o (iii) lo ordena una autoridad competente. Todo acceso queda registrado en la bitácora de auditoría de la plataforma.

9. Medidas de seguridad

Kaledsoft aplica medidas técnicas, humanas y administrativas razonables y verificables para proteger la información, entre ellas:

Ninguna medida de seguridad es infalible. Kaledsoft se obliga a implementar y mantener medidas apropiadas y a informar los incidentes conforme a la sección 12, pero no garantiza la inviolabilidad absoluta de los sistemas.

10. Transferencia y transmisión internacional de datos

La infraestructura de PoimenSoft se aloja en proveedores ubicados fuera del territorio colombiano:

Estados Unidos figura en la lista de países que la SIC considera con nivel adecuado de protección de datos personales (Circular Externa 005 de 2017, Título V, Capítulo 3, numeral 3.2 de la Circular Única). En consecuencia, la transmisión de datos a esa jurisdicción no requiere autorización adicional del titular, sin perjuicio del deber de responsabilidad demostrada que Kaledsoft asume.

Si Kaledsoft cambia de proveedor o de región de alojamiento, actualizará esta sección y comunicará el cambio a las iglesias clientes.

11. Derechos del titular y cómo ejercerlos

Todo titular tiene derecho a:

  1. Conocer los datos personales que Kaledsoft trata sobre él, de forma gratuita.
  2. Actualizar y rectificar los datos parciales, inexactos, incompletos o desactualizados.
  3. Solicitar la supresión de sus datos cuando no exista deber legal o contractual de conservarlos.
  4. Revocar la autorización otorgada, con el mismo límite anterior.
  5. Ser informado, previa solicitud, sobre el uso dado a sus datos.
  6. Solicitar prueba de la autorización otorgada, salvo cuando la ley no la exija.
  7. Presentar quejas ante la Superintendencia de Industria y Comercio, una vez agotado el trámite ante Kaledsoft.

11.1 Canal y procedimiento

Las solicitudes se presentan al correo privacidad@kaledsoft.tech, indicando nombre completo, tipo y número de documento, la solicitud concreta y un correo o dirección para la respuesta. Cuando actúe un representante o apoderado, debe acreditar tal calidad.

11.2 Plazos legales

Si el reclamo se presenta incompleto, Kaledsoft requerirá al interesado dentro de los 5 días siguientes para que subsane. Transcurridos 2 meses sin respuesta del interesado, se entenderá desistido.

11.3 Si su Responsable es la iglesia

Cuando la solicitud recaiga sobre datos alojados en la instancia de una iglesia (sección 3.2), Kaledsoft informará al solicitante quién es su Responsable y trasladará la solicitud a la iglesia dentro de los plazos anteriores. Kaledsoft no puede modificar ni suprimir por iniciativa propia datos que la iglesia controla.

12. Incidentes de seguridad

Kaledsoft reportará a la iglesia afectada, sin dilación indebida y a más tardar dentro de las 72 horas siguientes a su conocimiento, cualquier violación de los códigos de seguridad o incidente que comprometa datos personales alojados en su instancia, indicando la naturaleza del incidente, los datos afectados, las medidas adoptadas y las recomendaciones aplicables. El reporte a la SIC y a los titulares, cuando proceda, corresponde a la iglesia en su calidad de Responsable, con el apoyo técnico de Kaledsoft.

13. Período de conservación

Los datos se conservan mientras subsista la relación contractual o el vínculo que justificó su recolección, y por el término adicional necesario para atender obligaciones legales, contables y tributarias, o para la defensa de reclamaciones. Cumplido dicho término, se suprimen o anonimizan.

A la terminación del contrato de licencia, Kaledsoft pondrá a disposición de la iglesia sus datos en formato estructurado durante el plazo previsto en el contrato y, vencido este, procederá a su supresión definitiva conforme a lo allí pactado.

14. Cookies y tecnologías similares

PoimenSoft utiliza cookies estrictamente necesarias para el funcionamiento de la plataforma —principalmente la cookie de sesión, de tipo httpOnly, que mantiene la sesión iniciada—. Estas cookies no requieren consentimiento previo por ser indispensables para prestar el servicio solicitado.

15. Vigencia y modificaciones

Esta Política rige desde el 4 de agosto de 2026 y permanece vigente mientras Kaledsoft trate datos personales. Cualquier modificación sustancial será comunicada a las iglesias clientes por correo electrónico y publicada en poimensoft.com/privacidad con al menos quince (15) días calendario de antelación a su entrada en vigencia, salvo que un cambio normativo exija aplicación inmediata. El histórico de versiones se conserva y está disponible a solicitud.