Política de tratamiento y protección de datos personales
SOFTWARE FACTORY AND SERVICES S.A.S. BIC · NIT 902.031.141-5 · Vigente desde el 26 de agosto de 2026
Documento institucional mediante el cual SOFTWARE FACTORY AND SERVICES S.A.S. BIC —también identificada como SFANDS S.A.S. BIC, titular de la marca CaféInteligente— adopta las políticas, los procedimientos y los controles para el correcto tratamiento de datos personales, en cumplimiento de la legislación colombiana vigente y de las instrucciones impartidas por la Superintendencia de Industria y Comercio.
Control de versiones
| Versión | Fecha de adopción | Naturaleza del cambio |
|---|---|---|
| 1.0 | 26/08/2026 | Adopción inicial — Ley 1581 de 2012, Decreto 1074 de 2015 y Ley 2300 de 2023 |
Introducción
SOFTWARE FACTORY AND SERVICES S.A.S. BIC es una sociedad por acciones simplificada de Beneficio e Interés Colectivo (BIC), con domicilio en Pereira, Risaralda, Colombia, identificada con NIT 902.031.141-5, cuyo objeto comprende el desarrollo y la prestación de servicios de software para el sector cafetero, a través de la plataforma CaféInteligente.
En desarrollo del derecho fundamental de hábeas data consagrado en el artículo 15 de la Constitución Política, y en cumplimiento del literal k) del artículo 17 de la Ley Estatutaria 1581 de 2012, del Decreto 1377 de 2013, del Decreto 886 de 2014 —compilados en el Decreto Único Reglamentario 1074 de 2015—, de las Circulares Externas 002 de 2015, 005 de 2017, 002 y 003 de 2018 de la Superintendencia de Industria y Comercio, y de la Ley 2300 de 2023, SOFTWARE FACTORY AND SERVICES S.A.S. BIC adopta y mantiene actualizada la presente política.
Su observancia es obligatoria para los socios, administradores, empleados, contratistas y terceros que, por razón de su relación con SOFTWARE FACTORY AND SERVICES S.A.S. BIC, intervengan en cualquier fase del tratamiento de datos personales.
Alcance
Artículo 1. Esta política aplica a todos los datos personales de personas naturales registrados en las bases de datos electrónicas de las cuales SOFTWARE FACTORY AND SERVICES S.A.S. BIC es Responsable o Encargado del tratamiento, en particular las relativas a:
- Prospectos e interesados que diligencian formularios de contacto, cotización o inscripción a charlas y capacitaciones.
- Personas de contacto y usuarios de las empresas clientes.
- Empleados, aspirantes, practicantes y contratistas de SOFTWARE FACTORY AND SERVICES S.A.S. BIC.
- Proveedores y potenciales proveedores, personas naturales o representantes legales de personas jurídicas.
- Titulares cuyos datos son cargados por las empresas clientes en su instancia de la plataforma —caficultores, asociados, proveedores, transportadores, empleados y clientes de aquellas—, respecto de los cuales SOFTWARE FACTORY AND SERVICES S.A.S. BIC actúa como Encargado.
- Usuarios de los canales digitales: sitio web, correo electrónico y líneas de mensajería.
Artículo 2. Esta política no aplica a:
- Los datos cuya finalidad sea exclusivamente personal o doméstica.
- Los datos que contengan información de inteligencia y contrainteligencia del Estado.
- Las bases de datos y archivos regulados por la Ley Estatutaria 1266 de 2008 —hábeas data financiero—, respecto de los cuales se aplicará exclusivamente dicha ley y su normativa especial.
- La información de personas jurídicas, que no constituye dato personal, sin perjuicio de los datos de sus representantes y personas de contacto, que sí lo son.
Capítulo I. Generalidades
Artículo 3. Doble rol: Responsable y Encargado
SOFTWARE FACTORY AND SERVICES S.A.S. BIC interviene en el tratamiento de datos personales bajo dos calidades distintas, con obligaciones diferentes en cada una. Distinguirlas es esencial para entender esta política:
a) Como Responsable. Respecto de los datos que SOFTWARE FACTORY AND SERVICES S.A.S. BIC recolecta directamente y para finalidades propias: prospectos, inscritos a sus eventos, personas de contacto de sus clientes, proveedores, aspirantes y empleados. Decide sobre la base de datos y sobre el tratamiento.
b) Como Encargado. Respecto de los datos personales de terceros que cada empresa cliente carga en su instancia de la plataforma. En ese caso, el cliente es el Responsable: define las finalidades, obtiene las autorizaciones y atiende a los titulares. SOFTWARE FACTORY AND SERVICES S.A.S. BIC trata esos datos únicamente siguiendo sus instrucciones y para prestarle el servicio contratado. No los usa para finalidades propias, no los comercializa y no los cruza entre clientes.
Cuando SOFTWARE FACTORY AND SERVICES S.A.S. BIC delegue parte del tratamiento en terceros que actúen como Encargados, formalizará esa transmisión mediante contrato o cláusula específica, en los términos del artículo 25 del Decreto 1377 de 2013, que establezca como mínimo: el alcance del tratamiento, las actividades autorizadas, las obligaciones del encargado, el deber de confidencialidad, las medidas de seguridad, la prohibición de tratar los datos para finalidades distintas y las consecuencias del incumplimiento.
Artículo 4. Definiciones
- Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de sus datos personales.
- Base de datos: conjunto organizado de datos personales objeto de tratamiento.
- Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Dato público: el que no es semiprivado, privado o sensible; entre otros, los relativos al estado civil, a la profesión u oficio y a la calidad de comerciante.
- Dato sensible: el que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación —salud, origen étnico, orientación política, convicciones religiosas, datos biométricos—.
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Responsable del tratamiento: quien decide sobre la base de datos y el tratamiento de los datos.
- Encargado del tratamiento: quien realiza el tratamiento por cuenta del Responsable.
- Tratamiento: cualquier operación sobre datos personales: recolección, almacenamiento, uso, circulación o supresión.
- Transferencia: envío de datos a un receptor que es Responsable y se encuentra dentro o fuera del país.
- Transmisión: tratamiento que implica comunicar datos dentro o fuera del país, cuando su finalidad es que el Encargado realice un tratamiento por cuenta del Responsable.
- Instancia: espacio de datos aislado que corresponde a una sola empresa cliente dentro de la arquitectura multi-tenant de la plataforma.
- Incidente de seguridad: evento que compromete la confidencialidad, integridad o disponibilidad de los datos personales.
Artículo 5. Principios
SOFTWARE FACTORY AND SERVICES S.A.S. BIC aplica los principios del artículo 4 de la Ley 1581 de 2012, que constituyen las reglas mínimas del tratamiento:
- Legalidad: el tratamiento es una actividad reglada que se rige por la Ley 1581 de 2012 y sus normas complementarias.
- Finalidad: el tratamiento obedece a una finalidad legítima, informada al titular de manera previa y expresa.
- Libertad: el tratamiento solo se realiza con el consentimiento previo, expreso e informado del titular, salvo en los casos exceptuados por la ley.
- Veracidad o calidad: la información debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales o que induzcan a error.
- Transparencia: se garantiza al titular el derecho a obtener, en cualquier momento y sin restricciones, información sobre la existencia de datos que le conciernan.
- Acceso y circulación restringida: los datos personales no estarán disponibles en internet ni en medios de divulgación masiva, salvo que el acceso sea técnicamente controlable. La obligación es de medio y no de resultado.
- Seguridad: se adoptan las medidas técnicas, humanas y administrativas necesarias para evitar adulteración, pérdida, consulta, uso o acceso no autorizado.
- Confidencialidad: todas las personas que intervienen en el tratamiento están obligadas a garantizar la reserva de la información, incluso después de terminada su relación con SOFTWARE FACTORY AND SERVICES S.A.S. BIC.
- Responsabilidad demostrada: se adoptan medidas apropiadas, efectivas y verificables, y SOFTWARE FACTORY AND SERVICES S.A.S. BIC está en capacidad de demostrarlas ante la autoridad, conforme a la Circular Externa 002 de 2018.
- Minimización: solo se solicitan y tratan los datos estrictamente necesarios para las finalidades informadas, evitando la recolección excesiva.
Capítulo II. Datos tratados y finalidades
Artículo 6. Datos que SOFTWARE FACTORY AND SERVICES S.A.S. BIC trata como Responsable
| Categoría | Datos | Finalidad |
|---|---|---|
| Identificación y contacto | Nombre, correo electrónico, número de celular | Atender solicitudes, gestionar inscripciones y enviar comunicaciones |
| Datos profesionales | Empresa, cargo, tipo de negocio, departamento, actividad exportadora | Calificar la solicitud y adecuar la propuesta comercial |
| Datos de navegación | Origen de la visita (parámetros de campaña), identificador del navegador, fecha y hora del registro | Medir la efectividad de las campañas y conservar evidencia del consentimiento |
| Credenciales de usuario | Nombre de usuario, correo, rol y permisos, registro de actividad | Administrar el acceso a la plataforma y auditar la operación |
| Datos contractuales | Datos de facturación y contacto del cliente o proveedor | Ejecutar el contrato y cumplir obligaciones contables y tributarias |
Las finalidades específicas son:
- Gestionar la inscripción y el acceso a charlas, capacitaciones y eventos, y enviar enlaces de conexión y recordatorios.
- Atender solicitudes de información, cotizaciones y demostraciones del producto.
- Enviar información comercial y formativa relacionada con nuestros servicios, mientras el titular no solicite la baja. Esta finalidad es revocable en cualquier momento sin afectar las demás relaciones con SOFTWARE FACTORY AND SERVICES S.A.S. BIC.
- Prestar, administrar, soportar y facturar la plataforma a los clientes contratantes.
- Administrar credenciales, permisos y trazabilidad de la actividad de los usuarios.
- Cumplir obligaciones legales, contables, tributarias y contractuales, y conservar evidencia de la autorización otorgada.
- Elaborar estadísticas internas y estudios de mejora del servicio, en forma agregada, anonimizada o seudonimizada.
Artículo 7. Datos que SOFTWARE FACTORY AND SERVICES S.A.S. BIC trata como Encargado
Las empresas clientes cargan en su instancia datos personales de terceros para operar su negocio. Según los módulos que contraten, esa información puede incluir: nombre y documento de identidad de caficultores, asociados y proveedores; datos de contacto y ubicación; datos de fincas y su georreferenciación —incluidos polígonos exigidos por el Reglamento (UE) 2023/1115—; datos de conductores y vehículos; datos de empleados del cliente; y, en el módulo de cooperativas, información de aportes y scoring de riesgo.
Sobre esos datos, SOFTWARE FACTORY AND SERVICES S.A.S. BIC solo actúa por instrucción del cliente. Corresponde al cliente, en su calidad de Responsable, obtener las autorizaciones de esos titulares, informarles las finalidades y atender sus consultas y reclamos. Si un titular se dirige directamente a SOFTWARE FACTORY AND SERVICES S.A.S. BIC, se le orientará hacia el cliente que corresponda dentro de los cinco (5) días hábiles siguientes y se prestará al cliente el apoyo técnico necesario para responderle.
Cuando el cliente utilice información financiera, crediticia o de scoring, ese tratamiento se rige además por la Ley 1266 de 2008 y es de su exclusiva responsabilidad.
Artículo 8. Datos sensibles y de menores
SOFTWARE FACTORY AND SERVICES S.A.S. BIC no recolecta datos sensibles en los términos del artículo 5 de la Ley 1581 de 2012, ni datos de niñas, niños y adolescentes, para sus finalidades propias. Si un cliente decidiera cargar datos de esa naturaleza en su instancia, asume la totalidad de las cargas reforzadas de los artículos 6 y 7 de la misma ley, incluida la advertencia de que responder preguntas sobre datos sensibles es facultativo.
Capítulo III. Derechos de los titulares
Artículo 9. Conforme a los artículos 8 y 21 de la Ley 1581 de 2012, el titular tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada, salvo cuando la ley la exceptúe.
- Ser informado sobre el uso que se ha dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.
- Revocar la autorización y solicitar la supresión de sus datos cuando no exista un deber legal o contractual que obligue a conservarlos.
- Acceder de forma gratuita a los datos que hayan sido objeto de tratamiento.
- Oponerse al uso de sus datos para fines de mercadeo y publicidad, y solicitar que no se le contacte con esa finalidad, conforme a la Ley 2300 de 2023.
Estos derechos son personalísimos y solo pueden ser ejercidos por el titular o por su representante legal o apoderado debidamente acreditado. Su ejercicio es gratuito.
Capítulo IV. Deberes de la compañía
Artículo 10. Como Responsable, SOFTWARE FACTORY AND SERVICES S.A.S. BIC se obliga a:
- Garantizar al titular el ejercicio pleno y efectivo del hábeas data.
- Solicitar y conservar copia de la autorización otorgada.
- Informar al titular la finalidad de la recolección y los derechos que le asisten.
- Conservar la información bajo condiciones de seguridad que impidan su adulteración, pérdida, consulta o uso no autorizado.
- Mantener la información veraz, completa, exacta y actualizada, y rectificarla cuando proceda.
- Tramitar las consultas y reclamos en los términos de esta política.
- Informar a la autoridad las violaciones a los códigos de seguridad y los riesgos en la administración de la información.
- Cumplir las instrucciones que imparta la Superintendencia de Industria y Comercio.
Artículo 11. Como Encargado, y conforme al artículo 18 de la misma ley, SOFTWARE FACTORY AND SERVICES S.A.S. BIC se obliga además a:
- Realizar el tratamiento únicamente conforme a las instrucciones del cliente.
- Abstenerse de circular información que esté siendo controvertida por el titular.
- Permitir el acceso a la información únicamente a las personas autorizadas por el cliente.
- Informar al cliente cuando se presenten incidentes de seguridad, en los términos del Anexo 3.
- Devolver o suprimir los datos al terminar el contrato, según lo pactado.
Capítulo V. Autorización y comunicaciones comerciales
Artículo 12. Autorización
La autorización se obtiene de manera previa, expresa e informada, por cualquier medio que permita ser utilizado como prueba. En los canales digitales de SOFTWARE FACTORY AND SERVICES S.A.S. BIC se otorga mediante una casilla de aceptación electrónica que enlaza esta política, no premarcada, cuyo texto se transcribe en el Anexo 2. De cada autorización se conserva registro de la fecha y hora en que fue otorgada.
En el caso de los usuarios de las empresas clientes, la autorización puede formar parte de un documento más amplio —contrato de prestación de servicios, formulario de vinculación o reglamento interno del cliente—.
Artículo 13. Comunicaciones comerciales — Ley 2300 de 2023
SOFTWARE FACTORY AND SERVICES S.A.S. BIC solo remite comunicaciones comerciales o publicitarias a quienes lo hayan autorizado. En cumplimiento de la Ley 2300 de 2023:
- Toda comunicación identifica de forma clara a SOFTWARE FACTORY AND SERVICES S.A.S. BIC como remitente y su propósito comercial.
- Todas incluyen un mecanismo simple y gratuito para solicitar la baja. En nuestros correos basta con responder con la palabra BAJA.
- La solicitud de no ser contactado se atiende de forma inmediata y en todo caso dentro de los términos legales, y se respeta de manera permanente.
- No se realizan llamadas ni se envían mensajes con fines comerciales en horarios distintos a los permitidos por la ley, ni los domingos y festivos.
Capítulo VI. Consultas, reclamos y peticiones
Artículo 14. Las consultas y reclamos se presentan mediante escrito dirigido al correo contacto@softwarefactory.tech, acreditando la identidad del titular. También se atienden en el teléfono +57 313 744 0259.
14.1. Trámite de consultas
Se atienden en un término máximo de diez (10) días hábiles contados desde su recibo. Cuando no sea posible atenderlas en ese término, se informará al interesado los motivos de la demora y la fecha en que se atenderá, que en ningún caso superará los cinco (5) días hábiles siguientes al vencimiento del primer término.
14.2. Trámite de reclamos
El plazo máximo es de quince (15) días hábiles contados desde el día siguiente a su recibo, prorrogables por ocho (8) días hábiles adicionales informando los motivos. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes para que subsane; transcurridos dos (2) meses sin respuesta, se entenderá que ha desistido.
14.3. Acción ante la autoridad
Agotado el trámite anterior, el titular a quien se deniegue total o parcialmente el ejercicio de sus derechos podrá acudir a la Superintendencia de Industria y Comercio — Delegatura de Protección de Datos Personales, autoridad nacional en la materia.
Capítulo VII. Responsable interno
Artículo 15. SOFTWARE FACTORY AND SERVICES S.A.S. BIC designa un Oficial de Protección de Datos Personales, función radicada en la Dirección de la compañía, encargado de:
- Velar por el cumplimiento del régimen de protección de datos personales.
- Recibir, tramitar y responder las consultas y reclamos de los titulares en los plazos del artículo 14.
- Mantener actualizado el Registro Nacional de Bases de Datos cuando resulte exigible, y reportar novedades, reclamos e incidentes.
- Liderar la capacitación interna en protección de datos.
- Servir de enlace con la Superintendencia de Industria y Comercio.
- Coordinar la atención de incidentes de seguridad conforme al Anexo 3.
Canal de contacto: contacto@softwarefactory.tech · +57 313 744 0259 · Pereira, Risaralda, Colombia.
Capítulo VIII. Transferencia y transmisión internacional
Artículo 16. Para operar la plataforma, SOFTWARE FACTORY AND SERVICES S.A.S. BIC se apoya en proveedores que actúan como Encargados y que pueden alojar o procesar información en servidores ubicados fuera de Colombia:
| Proveedor | Servicio | Datos involucrados |
|---|---|---|
| Amazon Web Services | Infraestructura de nube y base de datos | Toda la información de la instancia, en la región acordada con el cliente |
| Vercel | Alojamiento y entrega del sitio y la aplicación | Datos de navegación y solicitudes |
| Resend | Correo transaccional | Nombre y correo del destinatario |
| Proveedor de modelos de IA | Funciones de asistente y análisis | Únicamente el contexto de la consulta, bajo acuerdo de no entrenamiento |
Estas operaciones constituyen transmisiones y no transferencias: los proveedores tratan los datos por cuenta de SOFTWARE FACTORY AND SERVICES S.A.S. BIC y bajo sus instrucciones, con obligaciones contractuales de confidencialidad y seguridad, conforme al artículo 25 del Decreto 1377 de 2013 y a la Resolución 5 de 2019 de la Superintendencia de Industria y Comercio.
SOFTWARE FACTORY AND SERVICES S.A.S. BIC no vende, arrienda ni cede datos personales a terceros con fines comerciales ajenos a las finalidades descritas en esta política.
Artículo 17. Tratamiento por funciones de inteligencia artificial
La plataforma incorpora funciones de inteligencia artificial que, para responder una consulta, envían a un proveedor de modelos el contexto estrictamente necesario de esa consulta. Sobre ese tratamiento, SOFTWARE FACTORY AND SERVICES S.A.S. BIC garantiza que:
- Los datos no se utilizan para entrenar los modelos del proveedor.
- El envío ocurre únicamente durante la consulta; el proveedor no conserva una copia de la base de datos del cliente.
- Cada llamada queda registrada y es auditable por el cliente.
- Las respuestas son apoyo a la decisión y no sustituyen el criterio profesional del usuario.
Capítulo IX. Seguridad de la información
Artículo 18. SOFTWARE FACTORY AND SERVICES S.A.S. BIC aplica medidas técnicas, humanas y administrativas proporcionales al riesgo, entre ellas:
- Aislamiento por instancia: la arquitectura multi-tenant mantiene separada la información de cada cliente, de modo que los datos de uno no se mezclan con los de otro.
- Control de acceso por usuario, con roles y permisos administrados por el cliente.
- Cifrado de la información en tránsito.
- Copias de seguridad y recuperación a un punto en el tiempo sobre las bases de datos de la operación.
- Registro de actividad y trazabilidad de las operaciones sensibles.
- Deber de confidencialidad contractual para empleados y contratistas, subsistente tras terminar el vínculo.
La obligación de seguridad es de medio y no de resultado: ningún sistema es absolutamente invulnerable. El procedimiento aplicable ante un incidente se describe en el Anexo 3.
Capítulo X. Retención, conservación y supresión
Artículo 19. Los datos se conservan durante el tiempo razonable y necesario para cumplir las finalidades que justificaron su tratamiento, atendiendo los aspectos administrativos, contables, fiscales y jurídicos de la información:
| Tipo de información | Plazo | Fundamento |
|---|---|---|
| Datos contables, soportes y libros | 10 años desde el último asiento | Art. 28 Ley 962 de 2005 · Art. 60 Código de Comercio |
| Documentos con relevancia tributaria | 5 años desde la declaración | Estatuto Tributario |
| Soportes contractuales con clientes y proveedores | 5 años desde la terminación | Código de Comercio · prescripción ordinaria |
| Datos de prospectos e inscritos a eventos | Mientras esté vigente la autorización, y hasta 2 años después de revocada | Ley 1581 de 2012 · Ley 2300 de 2023 |
| Datos de mercadeo y consentimientos publicitarios | Mientras el titular no revoque la autorización | Ley 2300 de 2023 |
| Registros de auditoría y trazabilidad de la plataforma | Mientras dure el contrato y 1 año después | Deber de responsabilidad demostrada |
| Datos cargados por el cliente en su instancia | Durante la vigencia del contrato y 30 días calendario después, salvo instrucción distinta | Términos y condiciones · instrucción del Responsable |
| Evidencia de la autorización | Mientras subsista el tratamiento y 5 años después | Art. 12 Ley 1581 de 2012 |
Vencidos los plazos y agotadas las finalidades, se procede a la supresión segura de la información mediante borrado lógico que impida su recuperación, salvo que exista un deber legal de conservación.
Capítulo XI. Canales digitales y cookies
Artículo 20. El sitio web y los demás canales digitales —formularios electrónicos, correo y líneas de mensajería— incluyen el aviso de privacidad y el enlace a esta política de manera visible. Toda recolección por estos canales se realiza bajo el principio de minimización y mediante mecanismos de aceptación inequívoca.
Cookies y tecnologías similares. El sitio utiliza cookies estrictamente necesarias para su funcionamiento y herramientas de analítica agregada que miden el tráfico y el desempeño de las páginas. No se utilizan cookies de publicidad comportamental de terceros ni se elaboran perfiles individuales de navegación con fines publicitarios. El usuario puede configurar su navegador para bloquear o eliminar cookies, con la advertencia de que algunas funciones pueden dejar de operar correctamente.
Capítulo XII. Registro Nacional de Bases de Datos
Artículo 21. El Registro Nacional de Bases de Datos (RNBD) es el directorio público administrado por la Superintendencia de Industria y Comercio. SOFTWARE FACTORY AND SERVICES S.A.S. BIC evalúa anualmente si, por el valor de sus activos, se encuentra dentro de los sujetos obligados a inscribir sus bases de datos conforme a las Circulares Externas 002 de 2015 y 003 de 2018 y al Decreto 090 de 2018, y procede a la inscripción y actualización cuando resulte exigible. Con independencia de esa obligación, SOFTWARE FACTORY AND SERVICES S.A.S. BIC mantiene un inventario interno de sus bases de datos, sus finalidades y sus responsables.
Capítulo XIII. Marco legal, vigencia y cambios
Artículo 22. Esta política se elaboró en concordancia con las normas relacionadas en el Anexo 4 y con aquellas que las modifiquen, complementen o sustituyan.
Artículo 23. La presente política rige desde el 26 de agosto de 2026. Las bases de datos tendrán una vigencia igual al tiempo en que se mantenga la finalidad que justificó su tratamiento.
Artículo 24. Cualquier modificación sustancial se publicará en esta misma página con su nueva fecha de vigencia y se comunicará al titular por el correo registrado, en los términos del artículo 5 del Decreto 1377 de 2013. El uso continuado de los servicios después de la comunicación se entenderá como conocimiento de los cambios, sin perjuicio del derecho del titular a revocar su autorización.
Artículo 25. Las condiciones comerciales y contractuales del servicio se rigen por los términos y condiciones publicados en este mismo sitio.
Anexos
Anexo 1. Aviso de privacidad — anuncio al público
Sus datos personales serán tratados conforme al marco jurídico de protección de datos personales en Colombia, en particular la Ley 1581 de 2012, sus decretos reglamentarios y la Ley 2300 de 2023.
Responsable: SOFTWARE FACTORY AND SERVICES S.A.S. BIC, NIT 902.031.141-5, con domicilio en Pereira, Risaralda, Colombia. Teléfono +57 313 744 0259. Correo contacto@softwarefactory.tech.
Finalidades: (i) atender solicitudes de información, cotización y demostración; (ii) gestionar inscripciones a charlas, capacitaciones y eventos; (iii) prestar, administrar y facturar la plataforma CaféInteligente; (iv) enviar comunicaciones comerciales y formativas cuando exista autorización; (v) cumplir obligaciones legales, contables y tributarias; y (vi) realizar las transmisiones necesarias a los proveedores señalados en el artículo 16 de la política.
Derechos del titular: conocer, actualizar y rectificar sus datos; solicitar prueba de la autorización; ser informado sobre su uso; presentar quejas ante la Superintendencia de Industria y Comercio; revocar la autorización y solicitar la supresión; acceder gratuitamente a sus datos, y oponerse a su uso para fines de mercadeo.
Para conocer la política íntegra y ejercer sus derechos, escriba a contacto@softwarefactory.tech o consulte https://cafeinteligente.relatia.co/politica-datos.
Anexo 2. Texto de la autorización electrónica
Transcripción de la casilla de aceptación que se presenta en los formularios del sitio, no premarcada y de aceptación obligatoria para continuar:
«Autorizo el tratamiento de mis datos personales por SFANDS S.A.S. BIC para gestionar mi inscripción y enviarme información relacionada, conforme a la Ley 1581 de 2012 y la política de tratamiento de datos. Puedo solicitar la baja en cualquier momento.»
De cada aceptación se conservan la fecha y hora en formato ISO 8601, junto con el registro de la solicitud, como prueba de la autorización en los términos del artículo 12 de la Ley 1581 de 2012.
Anexo 3. Procedimiento de gestión de incidentes de seguridad
Procedimiento aplicable cuando un evento comprometa la confidencialidad, integridad o disponibilidad de los datos personales bajo responsabilidad de SOFTWARE FACTORY AND SERVICES S.A.S. BIC.
- Etapa 1 — Detección y reporte interno. Cualquier empleado o contratista que detecte un posible incidente debe reportarlo de inmediato al Oficial de Protección de Datos Personales.
- Etapa 2 — Contención y análisis. El Oficial evalúa la magnitud, el alcance y la causa, adopta medidas inmediatas de contención y conserva la evidencia digital pertinente para fines investigativos y probatorios.
- Etapa 3 — Notificación al cliente. Cuando el incidente afecte datos de los que un cliente sea Responsable, SOFTWARE FACTORY AND SERVICES S.A.S. BIC se lo comunicará sin dilación injustificada desde que tenga conocimiento, con la información disponible sobre el evento y las medidas adoptadas, para que aquel cumpla sus propios deberes de reporte.
- Etapa 4 — Notificación a la autoridad. Cuando corresponda, el reporte se realiza a través del módulo del Registro Nacional de Bases de Datos, en el plazo y las condiciones de la Circular Externa 005 de 2017 de la Superintendencia de Industria y Comercio, indicando la naturaleza del incidente, los datos afectados, las medidas adoptadas y las acciones de mitigación.
- Etapa 5 — Notificación a titulares. Cuando el incidente represente un riesgo significativo para sus derechos, se comunicará a los afectados la naturaleza del evento, los datos comprometidos, las medidas adoptadas y las recomendaciones para mitigar perjuicios.
- Etapa 6 — Lecciones aprendidas. Atendido el incidente, el Oficial documenta las conclusiones y propone los ajustes necesarios a esta política y a los controles técnicos.
Anexo 4. Marco normativo
- Constitución Política de Colombia — artículo 15, derecho al hábeas data.
- Ley Estatutaria 1581 de 2012 — régimen general de protección de datos personales.
- Ley Estatutaria 1266 de 2008 — hábeas data financiero, crediticio y comercial.
- Decreto 1377 de 2013 — reglamenta parcialmente la Ley 1581 de 2012.
- Decreto 886 de 2014 — reglamenta el Registro Nacional de Bases de Datos.
- Decreto 1074 de 2015 — Decreto Único Reglamentario del Sector Comercio, Industria y Turismo.
- Decreto 090 de 2018 — sujetos obligados a inscribirse en el RNBD.
- Circular Externa 002 de 2015 SIC — inscripción y actualización del RNBD.
- Circular Externa 005 de 2017 SIC — reporte de incidentes de seguridad.
- Circular Externa 002 de 2018 SIC — tratamiento responsable y responsabilidad demostrada.
- Circular Externa 003 de 2018 SIC — plazos y reportes del RNBD.
- Resolución 5 de 2019 SIC — estándares para transferencias internacionales.
- Ley 2300 de 2023 — llamadas, mensajes y comunicaciones con fines comerciales y publicitarios.
- Ley 1273 de 2009 — protección de la información y de los datos en el Código Penal.
- Ley 1480 de 2011 — Estatuto del Consumidor, en lo relativo a comercio electrónico.
- Ley 527 de 1999 — mensajes de datos y equivalencia funcional.
- Ley 594 de 2000 — Ley General de Archivos.
- Reglamento (UE) 2023/1115 — EUDR, en cuanto a la georreferenciación de predios que los clientes gestionan en la plataforma.
Documento adoptado por la Dirección de SOFTWARE FACTORY AND SERVICES S.A.S. BIC · Versión 1.0 · Vigente desde el 26 de agosto de 2026.