Política de Privacidad y Tratamiento de Datos Personales
Ley 1581 de 2012 · RendIA SAS · Bogotá, Colombia
Última actualización: 29 de junio de 2026 · Vigencia desde: 29 de junio de 2026
1. Responsable del tratamiento
RENDIA S.A.S (en adelante, «RendIA», «nosotros») es una sociedad comercial colombiana identificada con NIT 902007569-2 y domicilio principal en la Carrera 17 No. 109 A 20, Bogotá D.C., Colombia, dedicada a la inteligencia artificial aplicada a los negocios. RendIA ofrece:
RendIAConnect: su plataforma SaaS de gestión comercial (ERP/CRM) con asistentes de inteligencia artificial.
Servicios profesionales por proyecto: consultoría en IA, automatización inteligente de procesos y capacitación en IA.
Esta política aplica al sitio web de RendIA (rendia.co) y a todos los productos y servicios anteriores. Para cualquier asunto relacionado con el tratamiento de tus datos personales (habeas data), puedes escribirnos a soporte@rendia.co.
2. Alcance y roles
Nuestro rol frente a los datos personales depende de a quién pertenezcan y del producto o servicio:
RendIA como Responsable del tratamiento: respecto de los datos de las empresas clientes, de los visitantes del sitio web, de nuestros contactos comerciales y leads, y de los asistentes a nuestras capacitaciones.
RendIA como Encargado del tratamiento: respecto de los datos de los clientes finales que cada empresa cliente gestiona dentro de RendIAConnect, y de los datos que tratamos por cuenta de un cliente al ejecutar un proyecto de automatización o integración de sus herramientas. En esos casos, la empresa cliente es la Responsable del tratamiento, y RendIA trata los datos por su cuenta y siguiendo sus instrucciones.
3. Datos personales que tratamos
Identificación y contacto: nombre, correo electrónico, número de teléfono/WhatsApp, empresa y cargo.
Datos de cuenta y uso: credenciales gestionadas a través de un proveedor de identidad, roles, y registros de actividad y auditoría.
Contenido de conversaciones: mensajes intercambiados por WhatsApp, chat y correo dentro de la plataforma, necesarios para atender la solicitud.
Datos comerciales y transaccionales: clientes, productos, pedidos, citas, facturas y pagos que cada empresa registra en la plataforma.
Datos técnicos: dirección IP, tipo de dispositivo y registros (logs) con fines de seguridad y operación.
Datos del canal de Instagram: identificador de la cuenta profesional de Instagram del cliente y su nombre de usuario (@), el identificador con ámbito de aplicación (IGSID) de la persona que escribe, el contenido de los mensajes directos enviados y recibidos —incluidos los archivos adjuntos—, el identificador y la marca de tiempo de cada mensaje, y el token de acceso que el negocio otorga a RendIA para operar el canal.
4. Datos obtenidos a través de WhatsApp y de las plataformas de Meta
RendIAConnect integra la WhatsApp Business Platform (Meta) para que cada empresa cliente atienda a sus propios clientes. Cuando una persona escribe al número de WhatsApp Business de una empresa que usa RendIAConnect, recibimos y tratamos —por cuenta de esa empresa— el contenido del mensaje, el número de teléfono y el nombre de perfil de WhatsApp, con el único fin de responder y dar seguimiento a la conversación que la propia persona inició (resolver dudas de productos o precios, agendar citas, informar el estado de pedidos o pagos, y escalar a un agente humano de esa empresa cuando se solicita).
Tratamos únicamente los datos necesarios para atender la conversación iniciada por el titular (principio de minimización).
No usamos los datos de WhatsApp para publicidad ni para mensajes masivos de marketing.
No vendemos ni alquilamos datos personales a terceros.
El tratamiento se realiza dentro de la ventana de servicio de 24 horas de WhatsApp y conforme a las Políticas y Términos de la Plataforma de Meta/WhatsApp.
La conversación es uno a uno entre la empresa y la persona que la contactó.
El titular puede solicitar en cualquier momento la eliminación de sus datos de contacto y de conversación, en los términos de la sección 8.
Instagram — mensajes directos
RendIA se integra con la API de Instagram de Meta mediante el inicio de sesión de empresa de Instagram (Instagram Business Login). El negocio que contrata RendIA autoriza expresamente la conexión desde su propia cuenta profesional de Instagram y puede revocarla en cualquier momento.
Los permisos que solicitamos son los mínimos necesarios para operar el canal: instagram_business_basic, para identificar la cuenta profesional conectada, e instagram_business_manage_messages, para recibir y responder los mensajes directos de esa cuenta.
Solo tratamos las conversaciones de mensajería directa dirigidas a la cuenta profesional conectada. No accedemos a las publicaciones, historias, seguidores, listas de contactos ni al contenido de otras cuentas de Instagram.
Los mensajes se procesan para que un agente de inteligencia artificial responda en nombre del negocio, para conservar el hilo de la conversación y dar continuidad a la atención, y para registrar la interacción en el CRM del negocio (contacto, oportunidad comercial o cita, según corresponda).
El identificador de la persona que escribe (IGSID) es un identificador con ámbito de aplicación asignado por Meta: no revela el número de teléfono ni el correo de esa persona, y no permite identificarla fuera de la conversación.
El token de acceso otorgado por el negocio se almacena cifrado, tiene una vigencia de sesenta (60) días y se renueva automáticamente mientras la conexión siga activa. Se elimina cuando el negocio desconecta la cuenta o revoca el acceso desde Instagram.
Los datos obtenidos por este canal no se utilizan con fines publicitarios, no se venden ni se ceden a terceros distintos de los encargados descritos en la sección 9, y no se emplean para finalidades ajenas a la prestación del servicio contratado por el negocio.
5. Finalidades del tratamiento
Tratamos los datos para: (i) prestar y operar la plataforma RendIAConnect (gestión comercial, agendamiento, soporte y facturación) y ejecutar nuestros servicios profesionales de consultoría, automatización y capacitación; (ii) atender las conversaciones iniciadas por los titulares en canales como WhatsApp; (iii) garantizar la seguridad, prevenir el fraude y cumplir obligaciones legales; y (iv) enviar comunicaciones transaccionales del servicio (por ejemplo, invitaciones, restablecimiento de contraseña, y notificaciones de soporte y facturación). No realizamos comunicaciones de marketing por estos canales.
6. Base legal y autorización (Ley 1581 de 2012)
Tratamos los datos con autorización del titular. En los canales conversacionales, la autorización se manifiesta de forma inequívoca mediante el aviso de tratamiento en el primer contacto y la continuación voluntaria de la conversación. El primer mensaje del asistente incluye dicho aviso y la indicación de cómo hablar con una persona.
7. Transparencia sobre el uso de inteligencia artificial
Las conversaciones pueden ser atendidas por un asistente virtual (IA), que se identifica como tal en su primer mensaje y nunca se hace pasar por una persona. El titular puede solicitar atención humana en cualquier momento (por ejemplo, escribiendo «agente»), y la solicitud se escala de inmediato.
8. Derechos del titular y cómo ejercerlos
Como titular de los datos, tienes derecho a conocer, actualizar y rectificar tus datos personales; a solicitar su supresión y a revocar la autorización cuando proceda; a oponerte al tratamiento; a acceder de forma gratuita a tus datos; y a solicitar prueba de la autorización otorgada.
Para ejercer estos derechos, escribe a soporte@rendia.co indicando tu solicitud y un medio de contacto. Atenderemos tu requerimiento en los términos y plazos de la Ley 1581 de 2012 y el Decreto 1377 de 2013: las consultas se atienden en un máximo de diez (10) días hábiles, prorrogables por cinco (5) días hábiles; los reclamos, en un máximo de quince (15) días hábiles, prorrogables por ocho (8) días hábiles.
Si consideras que tratamos tus datos de forma indebida, puedes presentar una queja ante la Superintendencia de Industria y Comercio (SIC), autoridad de protección de datos en Colombia.
Nota: ciertos soportes contables y tributarios (facturas, pagos y datos del adquiriente) deben conservarse por mandato legal y no se suprimen. En esos casos, la supresión elimina los datos de contacto y de conversación, no los soportes que la ley obliga a conservar.
Revocación del acceso a Instagram y eliminación de datos del canal
El negocio que conectó su cuenta profesional de Instagram puede revocar el acceso de RendIA en cualquier momento desde Instagram, en Configuración → Aplicaciones y sitios web (https://www.instagram.com/accounts/manage_access/), o desde el panel de RendIAConnect, en la sección de Agentes. Al revocarlo, RendIA elimina el token de acceso y deja de recibir y de poder responder mensajes de esa cuenta.
Para solicitar la eliminación de los datos asociados a este canal, escribe a soporte@rendia.co. Las solicitudes de eliminación que Meta nos remite de forma automatizada se atienden en el punto de conexión https://api.rendia.co/integrations/instagram/data-deletion, que devuelve un código de confirmación con el que puede consultarse el estado de la solicitud.
9. Encargados y transferencias internacionales
Para prestar el servicio nos apoyamos en proveedores que actúan como encargados del tratamiento. Algunos pueden estar ubicados fuera de Colombia y ofrecen niveles adecuados de seguridad:
Amazon Web Services (AWS): infraestructura, base de datos, almacenamiento (S3), gestión de identidad (Cognito) y monitoreo (CloudWatch).
Resend: envío de correos transaccionales.
Meta Platforms (WhatsApp e Instagram): mensajería de los canales de WhatsApp Business y de mensajes directos de Instagram.
MercadoPago: procesamiento de pagos y suscripciones.
Google y/o Cal.com: agendamiento de citas y disponibilidad de calendario.
Proveedores de modelos de lenguaje (IA): procesamiento del texto de la conversación para generar respuestas. No se utilizan estos datos para entrenar modelos de terceros con identificación del titular.
10. Seguridad de la información
Aplicamos medidas técnicas y organizativas razonables: cifrado en tránsito (TLS) y cifrado de secretos en reposo (AES-256), aislamiento entre empresas clientes, control de acceso por roles, registros de auditoría de acciones sensibles y restricción del acceso público al almacenamiento.
11. Conservación de los datos
Conservamos los datos por el tiempo necesario para las finalidades descritas y los plazos legales aplicables. Las conversaciones y sus adjuntos tienen políticas de retención configurables; los soportes contables se conservan según la ley. Al terminar la relación, los datos operativos se eliminan o anonimizan, salvo los que la ley exija conservar.
Las conversaciones del canal de Instagram se conservan mientras la cuenta profesional permanezca conectada y hasta doce (12) meses después de la última interacción, salvo que el negocio solicite antes su eliminación o exista una obligación legal de conservarlas por más tiempo. El token de acceso se elimina de inmediato al desconectar la cuenta o al revocar el acceso.
12. Menores de edad
El servicio está dirigido a empresas y no a menores de edad. No recolectamos conscientemente datos de menores sin la autorización de sus representantes.
13. Cambios a esta política
Podemos actualizar esta política. Publicaremos la versión vigente en esta misma URL, junto con su fecha de actualización.
14. Contacto
RENDIA S.A.S — NIT 902007569-2 Protección de datos: soporte@rendia.co Dirección: Carrera 17 No. 109 A 20, Bogotá D.C., Colombia