Política de Privacidad

Última actualización: mayo de 2026

1. Responsable del tratamiento

Flota Inteligente, operado por FLOTA INTELIGENTE SAS, identificada con NIT 902.071.976-9, domiciliado en Carrera 7 #116-50, Bogotá D.C., Colombia, es el Responsable del tratamiento de sus datos personales, en cumplimiento de la Ley Estatutaria 1581 de 2012 y el Decreto 1377 de 2013.

Contacto: privacidad@flotainteligente.com

2. Datos personales que recopilamos

a) Datos de cuenta y organización

  • Nombre completo del usuario y nombre de la organización
  • Correo electrónico (autenticación y notificaciones)
  • Número de identificación: C.C. (persona natural) o NIT (persona jurídica)
  • Número de celular (opcional)
  • Logo de la empresa (imagen almacenada en Supabase Storage)
  • Contraseña en hash bcrypt — nunca almacenamos la contraseña en texto plano

b) Datos obtenidos a través de Google OAuth

  • Nombre y apellido registrados en Google
  • Dirección de correo electrónico de Google
  • URL de foto de perfil de Google
  • Identificador único de cuenta de Google (sub)

Solo cuando el usuario elige "Iniciar sesión con Google". FI no solicita ni almacena la contraseña de Google.

c) Datos de vehículos

  • Placa, categoría, tipo de servicio, marca, modelo, año, color, kilometraje
  • Archivos de documentos vehiculares: SOAT, Tecnomecánica, Tarjeta de Operación, Pólizas RC, Licencia de Tránsito, Impuesto de Rodamiento, Tarjeta de Registro de Carga (almacenados en Supabase Storage)
  • Registros de mantenimientos (título, fecha, kilometraje, costo, archivo adjunto)
  • Comparendos registrados en el SIMIT para la placa consultada

d) Datos de conductores

  • Nombre completo, correo electrónico y número de identificación del conductor
  • Número y fecha de vencimiento de la licencia de conducción
  • Archivo escaneado de la licencia de conducción y cédula de ciudadanía (almacenados en Supabase Storage)

e) Datos de pago

  • Referencia de pago y estado de la transacción — gestionados por Wompi (Bancolombia)
  • Plan activo, cantidad de licencias y fecha de vencimiento de la suscripción
  • FI no almacena números de tarjeta de crédito/débito ni datos bancarios sensibles. Toda la información de pago es procesada directamente por Wompi.

f) Datos técnicos y de uso

  • Dirección IP y ubicación aproximada (ciudad/país)
  • Tipo de dispositivo, sistema operativo y versión del navegador (User-Agent)
  • Registros de acceso: fecha, hora, acciones realizadas, errores del sistema
  • Datos de comportamiento en la plataforma recopilados por Google Analytics 4 (páginas visitadas, eventos, duración de sesión)
  • Datos de rendimiento de campañas publicitarias recopilados por Meta Pixel (si aceptó cookies de marketing)

g) Token de notificaciones push (app móvil)

  • Expo Push Token: identificador único del dispositivo para el envío de notificaciones push
  • Plataforma del dispositivo (iOS o Android)

Solo se recopila si el usuario instala la app móvil y otorga permiso de notificaciones. El token se elimina al cerrar sesión.

h) Datos de Google Calendar (opcional, planes Plus y Business)

  • Token de acceso y token de actualización de Google Calendar, necesarios para crear y modificar eventos en el calendario del usuario
  • Identificadores de eventos del calendario creados por FI (almacenados internamente para permitir actualizaciones y eliminaciones)

Solo se recopila si el usuario de plan Plus o Business conecta voluntariamente su Google Calendar desde Ajustes. FI únicamente crea, actualiza y elimina los eventos de vencimiento que el propio usuario gestiona; no lee eventos existentes del calendario ni accede a ningún otro dato de la cuenta de Google. La conexión puede revocarse en cualquier momento desde Ajustes → Integraciones.

3. Finalidades del tratamiento

  • Prestación del Servicio: registrar y gestionar la cuenta, la flota y las suscripciones del Usuario.
  • Monitoreo de comparendos: consultar el SIMIT con las placas registradas y notificar al Usuario sobre novedades.
  • Alertas de vencimientos: enviar notificaciones por correo electrónico y/o push cuando documentos vehiculares o licencias estén próximos a vencer.
  • Sincronización con Google Calendar: cuando el usuario conecta su Google Calendar (opcional, planes Plus y Business), crear eventos de vencimiento de documentos y licencias directamente en su calendario personal, con recordatorios configurados según sus preferencias de alerta.
  • Procesamiento de pagos: gestionar suscripciones, cobros y facturación a través de Wompi.
  • Seguridad y antifraude: detectar accesos no autorizados, actividades sospechosas y prevenir el abuso del Servicio.
  • Mejora del Servicio: analizar patrones de uso de forma agregada para mejorar la experiencia (Google Analytics 4).
  • Marketing digital: medir el rendimiento de campañas publicitarias (Meta Pixel), únicamente con consentimiento de cookies de marketing.
  • Comunicaciones del Servicio: enviar correos sobre actualizaciones, mantenimiento programado o cambios en los Términos.
  • Cumplimiento legal: atender requerimientos de autoridades colombianas competentes.

4. Base legal del tratamiento

  • Ejecución del contrato: datos de cuenta, vehículos, conductores y pagos necesarios para prestar el Servicio.
  • Consentimiento: comunicaciones de marketing y uso de cookies analíticas/de marketing. El consentimiento puede retirarse en cualquier momento sin afectar la prestación del Servicio.
  • Interés legítimo: seguridad, prevención de fraude, analítica interna anonimizada y mejora continua.
  • Obligación legal: atención de requerimientos de autoridades colombianas competentes.

5. Encargados del tratamiento y terceros

FI no vende datos personales a terceros. Comparte datos únicamente con los siguientes proveedores (Encargados del Tratamiento) en la medida estrictamente necesaria para prestar el Servicio:

ProveedorFinalidadPaísPolítica
Supabase Inc.Base de datos y almacenamiento de archivosEE.UU.Ver
Vercel Inc.Hosting e infraestructura webEE.UU.Ver
Resend Inc.Envío de correos electrónicos transaccionalesEE.UU.Ver
Wompi / Bancolombia S.A.Procesamiento de pagosColombiaVer
Google LLCOAuth (inicio de sesión), Google Analytics 4 y Google Calendar API (sincronización de vencimientos, opcional)EE.UU.Ver
Meta Platforms, Inc.Meta Pixel (medición de campañas)EE.UU.Ver
Expo Technology, Inc.Infraestructura de notificaciones push móvilEE.UU.Ver
FCM / SIMITConsulta de comparendos (entidad del Estado)Colombia

6. Transferencias internacionales de datos

Varios de nuestros proveedores (Supabase, Vercel, Resend, Google, Meta, Expo) operan principalmente desde los Estados Unidos. Al usar el Servicio, usted autoriza expresamente la transferencia de sus datos personales a estos países, en cumplimiento del artículo 26 de la Ley 1581 de 2012, que permite la transmisión internacional de datos cuando el encargado ofrece garantías adecuadas de protección o cuando el titular ha dado su consentimiento.

FI se adhiere a los Acuerdos de Procesamiento de Datos (DPA) de cada proveedor, que incluyen cláusulas contractuales estándar para garantizar la protección de los datos en territorio extranjero.

7. Retención de datos

  • Cuenta activa: todos los datos de cuenta, vehículos, documentos, conductores y registros se conservan mientras la cuenta esté activa.
  • Tras cancelación de cuenta: los datos se conservan durante 30 días para permitir exportación o recuperación. Después se eliminan permanentemente.
  • Logs técnicos: máximo 90 días para fines de seguridad y resolución de incidencias.
  • Datos de pago (referencias): 5 años conforme a obligaciones contables y tributarias colombianas.
  • Tokens de push: se eliminan al cerrar sesión en la app móvil o al revocarlos desde los ajustes del dispositivo.

8. Seguridad de los datos

Implementamos las siguientes medidas técnicas y organizativas:

  • Cifrado en tránsito mediante TLS 1.2/1.3 en todas las comunicaciones.
  • Contraseñas almacenadas con hash bcrypt (salt individual por contraseña).
  • Control de acceso basado en roles (OWNER, ADMIN, VIEWER, DRIVER): cada rol accede solo a los datos que requiere.
  • Row Level Security (RLS) activado en todas las tablas de la base de datos.
  • JWT firmados con clave secreta para autenticación de sesiones web y móviles.
  • Archivos almacenados en Supabase Storage con acceso controlado por la capa de aplicación (no públicos por defecto).
  • Auditoría de accesos y registros de consultas al SIMIT.

Pese a estas medidas, ningún sistema es 100% seguro. En caso de violación de seguridad que afecte datos personales, FI notificará a los titulares afectados y a la SIC dentro de los plazos legales establecidos.

9. Sus derechos como titular

Conforme a la Ley 1581 de 2012, usted tiene los siguientes derechos:

  • Conocer: consultar los datos personales que tenemos sobre usted.
  • Actualizar y rectificar: corregir datos inexactos o incompletos.
  • Suprimir: solicitar la eliminación de sus datos cuando no exista obligación legal de conservarlos.
  • Revocar el consentimiento: sin efecto retroactivo sobre el tratamiento ya realizado.
  • Acceder gratuitamente: obtener copia de sus datos al menos una vez al mes calendario.
  • Presentar quejas: ante la Superintendencia de Industria y Comercio (SIC) si considera que sus derechos han sido vulnerados.

Escriba a privacidad@flotainteligente.com con el asunto "Derechos ARCO", indicando su nombre completo, número de identificación y descripción de la solicitud. Respondemos en máximo 10 días hábiles para consultas y 15 días hábiles para reclamos.

10. Cookies y tecnologías similares

Usamos cookies esenciales para la autenticación y el funcionamiento del Servicio, cookies analíticas (Google Analytics 4) y, si las acepta, cookies de marketing (Meta Pixel). Para más información consulte nuestra Política de Cookies.

11. Menores de edad

El Servicio está dirigido exclusivamente a personas mayores de 18 años con capacidad legal para celebrar contratos en Colombia. FI no recopila intencionalmente datos de menores de edad. Si tiene conocimiento de que un menor ha proporcionado datos a FI sin consentimiento de sus padres o tutores, contáctenos de inmediato a privacidad@flotainteligente.com para proceder con su eliminación.

12. Cambios a esta Política

FI puede actualizar esta Política en cualquier momento. Los cambios materiales se notificarán con al menos 15 días calendario de antelación por correo electrónico. El uso continuado del Servicio tras la fecha de vigencia de los cambios constituye aceptación de la nueva política.