Política de Tratamiento de Datos Personales de Seika
Versión 0.2 · Última actualización: 25 de septiembre de 2026
Esta política se elabora conforme a la Ley 1581 de 2012, el Decreto 1074 de 2015 (que compila el Decreto 1377 de 2013) y demás normas colombianas, y se alinea con principios internacionales de protección de datos (p. ej. Reglamento (UE) 2016/679, «RGPD», y su equivalente del Reino Unido).
1. Responsable del tratamiento
COROZO S.A.S., domicilio Calle 43 # 27 - 161, Santa Marta, Magdalena, Colombia. Canal para ejercer tus derechos: soporte@seikaapp.com. Área responsable: Gerencia de producto.
Actuamos con dos roles:
- Responsable de los datos de tu cuenta de Seika (identidad, autenticación, seguridad, preferencias, suscripción y soporte).
- Encargado de los datos de clientes, citas y equipo que cada negocio registra en su agenda: el negocio es el responsable de esos datos frente a sus clientes y nosotros los tratamos por su cuenta y según sus instrucciones. Si eres cliente de un negocio, también puedes dirigirte a él.
Además, Paddle.com (Paddle), el comerciante de registro que procesa los pagos de los planes y complementos, es responsable independiente de los datos de facturación y pago (ver sección 7).
2. Datos que tratamos
| Categoría | Ejemplos | Origen |
|---|---|---|
| Identificación y contacto | Nombre y apellidos, correo electrónico, teléfono cuando el negocio lo registra | Tú o el negocio |
| Cuenta y autenticación | Contraseña (solo se guarda su versión protegida), proveedor de acceso (Google), verificaciones y códigos OTP | Tú |
| Zona horaria y país | La zona horaria y el país de tu cuenta y de tu negocio; se usan para mostrar horas, aplicar la regla de reservar dentro del mismo país y calcular impuestos | Tú |
| Uso de citas | Negocio, servicio, fechas y horas, estado, motivos de cancelación, notas | Tú o el negocio |
| Suscripción | Plan, estado, fechas de renovación o de fin de prueba, identificadores de transacción y de suscripción, país de facturación, uso de la prueba gratuita | Tú y Paddle |
| Sesiones y dispositivos | Navegador y sistema (User-Agent), ubicación aproximada (país/ciudad), última actividad. No guardamos tu dirección IP en tu perfil | Automático |
| Técnicos y seguridad | Identificadores de solicitud, eventos de seguridad, registros de errores | Automático |
| Comunicaciones | Mensajes de soporte y contacto | Tú |
No solicitamos datos sensibles (salud, origen étnico, orientación, biométricos, etc.). Si un negocio registra datos sensibles en notas, es su responsabilidad tener la autorización que la ley exija; te recomendamos no incluirlos. No recibimos ni almacenamos datos de tarjeta: los datos de pago (tarjeta, dirección de facturación, identificación tributaria) los recoge directamente Paddle. Si en el futuro necesitamos otros datos personales para facturación, lo informaremos y pediremos tu autorización específica.
Menores de edad: el Servicio es para mayores de 18 años. No tratamos intencionalmente datos de menores; si detectamos una cuenta de un menor, la cerraremos.
3. Finalidades
- Crear y administrar tu cuenta, verificar tu identidad y proteger el acceso.
- Permitir agendar, confirmar, reprogramar, cancelar y atender citas.
- Enviarte mensajes operativos: códigos, confirmaciones, recordatorios, avisos de uso del plan y de la suscripción, y avisos de seguridad.
- Garantizar la seguridad, prevenir fraude y abuso (incluido el uso repetido de la prueba gratuita) y mantener trazas de auditoría.
- Gestionar tu suscripción: aplicar los límites y derechos de tu plan y reflejar lo que Paddle confirma sobre pagos, reembolsos y disputas.
- Atender solicitudes de soporte, peticiones, quejas y reclamos.
- Generar métricas agregadas de operación para el negocio y mejorar el Servicio.
- Cumplir obligaciones legales, contables y tributarias y atender requerimientos de autoridades competentes.
- Con tu autorización expresa y separada: enviar comunicaciones comerciales o novedades.
No vendemos tus datos personales ni los usamos para decisiones automatizadas con efectos jurídicos sobre ti.
4. Autorización y base legal
Tratamos tus datos con tu autorización previa, expresa e informada, que otorgas al marcar la casilla de aceptación al registrarte, activar una invitación o reservar. Se registra la versión de esta política que aceptaste y el momento. Usar Google Sign-In no implica autorización por sí solo: siempre pedimos la aceptación expresa. Los datos estrictamente necesarios para ejecutar el contrato o cumplir la ley se tratan sin depender de tu consentimiento en la medida que las normas lo permitan. Para personas bajo el RGPD, las bases son la ejecución del contrato, el cumplimiento de obligaciones legales, el consentimiento cuando se pide y nuestro interés legítimo en la seguridad y la prevención de fraude y abuso.
5. Prueba gratuita: huella del correo
Cada correo tiene derecho a una sola prueba gratuita en toda su vida. Para hacerlo cumplir guardamos una huella criptográfica de un solo sentido del correo normalizado (no el correo legible). Esa huella se conserva aunque elimines tu cuenta, con una única finalidad: impedir el uso abusivo de la prueba. La base es el interés legítimo en la prevención de fraude y abuso. Si intentas iniciar una segunda prueba, te lo diremos con un mensaje claro.
6. Tus derechos como titular
Conforme al artículo 8 de la Ley 1581 de 2012 (y, si aplica, el RGPD), puedes:
- Conocer, actualizar y rectificar tus datos.
- Solicitar prueba de la autorización otorgada.
- Ser informado del uso que se ha dado a tus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley, tras agotar el trámite ante nosotros.
- Revocar la autorización y/o solicitar la supresión de tus datos cuando no se respeten los principios o no exista deber legal o contractual de conservarlos.
- Acceder gratuitamente a tus datos.
- Si aplica el RGPD: portabilidad, limitación y oposición al tratamiento, y presentar una queja ante la autoridad de control de tu país.
Antes de eliminar tu cuenta puedes descargar tus datos en un archivo JSON desde «Cuenta».
Cómo ejercerlos: escribe a soporte@seikaapp.com indicando tu identidad y lo que solicitas. Las consultas se responden en máximo 10 días hábiles y los reclamos en máximo 15 días hábiles (prorrogables según la ley). Podemos pedir información para verificar tu identidad. Para los datos de pago que conserva Paddle, puedes dirigirte también a Paddle según su aviso de privacidad.
7. Paddle, comerciante de registro y responsable independiente
Los pagos de planes y complementos los procesa Paddle.com, nuestro revendedor en línea y comerciante de registro. Paddle es responsable independiente de los datos de facturación y pago que recoge para vender, cobrar, calcular impuestos, emitir recibos, reembolsar y atender disputas; los trata según su propia política de privacidad. COROZO es responsable de los datos de tu cuenta y del Servicio.
- Lo que enviamos a Paddle: el identificador del negocio, el correo de contacto del propietario y el país.
- Lo que recibimos de Paddle: el estado de la suscripción, los identificadores de transacción y de suscripción, y el país; nunca datos de tarjeta.
8. Conservación y eliminación de la cuenta
Conservamos los datos mientras tengas cuenta o el negocio los necesite para su historial operativo y por el tiempo que exijan la ley o la defensa de derechos. Las sesiones y sus datos de dispositivo se eliminan cuando la sesión caduca o se cierra.
Eliminación de cuenta: al solicitarla, la cuenta queda 30 días en gracia (puedes reactivarla iniciando sesión); pasado ese plazo eliminamos de forma definitiva tu identidad, proveedores de acceso, correo cifrado, sesiones, notificaciones, membresías y relaciones de cliente y, si así lo elegiste, tu negocio y su equipo. En los registros de otros negocios tu nombre se reemplaza por «Cliente eliminado» para no romper su historial.
Lo que se conserva tras la eliminación, sin datos personales legibles: (a) la huella de la prueba gratuita (sección 5); (b) los identificadores de transacciones y suscripción, durante el plazo que exijan las normas contables y tributarias colombianas; y (c) agregados de métricas.
9. Encargados, proveedores y transferencias internacionales
Para operar Seika usamos proveedores que tratan datos por nuestra cuenta, con contratos que exigen confidencialidad y seguridad:
- Amazon Web Services (alojamiento, base de datos, colas y correo interno de la infraestructura), región de Estados Unidos.
- Vercel Inc. (alojamiento de la aplicación web y analítica agregada), Estados Unidos.
- Cloudflare, Inc. (red, seguridad y verificación antibots Turnstile), Estados Unidos.
- Resend (envío de correos transaccionales), Estados Unidos.
- Google LLC (inicio de sesión con Google, cuando lo eliges), Estados Unidos.
- Paddle.com (pagos; responsable independiente, sección 7), con operación internacional.
Esto implica transferencia y/o transmisión internacional de datos a países que pueden no ofrecer un nivel de protección equivalente al colombiano. Lo hacemos con tu autorización (artículo 26 de la Ley 1581) y, cuando corresponda, mediante contratos de transmisión de datos y cláusulas contractuales tipo u otras garantías adecuadas equivalentes a las del RGPD. Fuera de estos proveedores, solo compartimos datos con autoridades cuando la ley lo exige, con el negocio con el que agendas y con quienes tú autorices.
10. Seguridad
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito, contraseñas protegidas con algoritmos robustos, sesiones con caducidad y rotación, aislamiento entre negocios, control de acceso por rol, registros de auditoría y controles antiabuso. Ningún sistema es infalible; si ocurre un incidente que afecte tus datos, actuaremos según la ley y, cuando corresponda, te avisaremos y reportaremos a la SIC.
11. Cookies y tecnologías similares
Usamos cookies y almacenamiento local como se explica en la Política de Cookies, donde puedes gestionar tus preferencias.
12. Registro Nacional de Bases de Datos
Nuestras bases de datos se registrarán o actualizarán en el Registro Nacional de Bases de Datos (RNBD) de la SIC cuando la ley lo exija.
13. Usuarios fuera de Colombia
Si accedes desde otro país, tus datos se tratan en Colombia y en los países de nuestros proveedores. Respetamos los derechos irrenunciables que te reconozca tu legislación local, incluidos los del RGPD para personas en el Espacio Económico Europeo y el Reino Unido. No vendemos ni compartimos información personal para publicidad de comportamiento entre contextos.
14. Cambios a esta política
Si cambia de forma material, te avisaremos y, cuando la ley lo exija, pediremos una nueva autorización. La versión vigente y su fecha están al inicio.
15. Contacto
COROZO S.A.S.
Calle 43 # 27 - 161, Santa Marta, Magdalena, Colombia
Consultas y derechos de los titulares: soporte@seikaapp.com
Soporte: soporte@seikaapp.com