Política de Privacidad

Última actualización: 20 de agosto de 2026

1. Identificación del Responsable del Tratamiento

En cumplimiento de la Ley Estatutaria 1581 de 2012 («por la cual se dictan disposiciones generales para la protección de datos personales»), del Decreto Reglamentario 1377 de 2013(compilado en el Decreto 1074 de 2015) y, de manera complementaria, del Reglamento General de Protección de Datos (RGPD) de la Unión Europea (Reglamento UE 2016/679), Academix («Academix», «el Responsable» o «nosotros») actúa como responsable del tratamiento de los datos personales que recopila a través de su sitio web, plataforma de suscripciones y aplicación de escritorio.

  • Razón social: Academix
  • Actividad: Sistema de gestión académica para instituciones educativas
  • Correo electrónico de contacto: support@academix.app
  • Área responsable de peticiones, consultas y reclamos: Equipo de Soporte y Protección de Datos — support@academix.app

2. Alcance

Esta Política de Privacidad aplica a todo el tratamiento de datos personales realizado por Academix a través de: (i) el sitio web y la plataforma de cuentas y suscripciones; (ii) la aplicación de escritorio Academix; y (iii) cualquier canal de comunicación con nuestros usuarios (correo electrónico, formularios de contacto, chat de soporte y tickets).

Al registrarse, contratar una suscripción o utilizar la aplicación, el titular declara haber conocido esta Política y autoriza el tratamiento de sus datos personales en los términos aquí descritos.

3. Datos personales que recopilamos

  • Datos de identificación y contacto: nombre completo, dirección de correo electrónico y nombre de la institución educativa (academia).
  • Credenciales de acceso: correo electrónico y contraseña (almacenada únicamente como hash criptográfico; nunca en texto plano).
  • Datos académicos: la información que usted o su institución cargan en la plataforma sobre estudiantes, docentes, grupos, horarios, calificaciones y demás registros propios de la gestión académica.
  • Datos de facturación y suscripción: identificador del plan, estado de la suscripción, historial de pagos e identificadores de transacción devueltos por las pasarelas de pago.
  • Datos técnicos: dirección IP, tipo de navegador o dispositivo, sistema operativo y registros de acceso al servicio.
  • Comunicaciones: mensajes, consultas y contenido enviado a través del chat de soporte, tickets o correo electrónico.

No recopilamos datos sensibles (salud, origen racial o étnico, convicciones políticas o religiosas, orientación sexual, datos biométricos), ni datos de tarjetas de crédito o débito: el procesamiento de medios de pago se realiza íntegramente en las pasarelas de pago autorizadas (ver sección 7).

4. Finalidades del tratamiento

Tratamos sus datos personales para las siguientes finalidades:

  • Prestar el servicio de gestión académica: crear y administrar su cuenta, aprovisionar su base de datos dedicada y permitirle operar la aplicación.
  • Gestionar suscripciones, cobros, renovaciones, recordatorios de pago y facturación.
  • Autenticarlo en la plataforma y mantener la seguridad de su sesión.
  • Enviar comunicaciones transaccionales: confirmaciones de registro, avisos de vencimiento de prueba o suscripción, alertas de cobro y notificaciones de seguridad.
  • Prestar soporte técnico y responder solicitudes, consultas y reclamos.
  • Mejorar el servicio, corregir errores y analizar patrones de uso agregados.
  • Cumplir obligaciones legales, contables y fiscales aplicables, y atender requerimientos de autoridades competentes.

No utilizamos sus datos personales para publicidad dirigida ni los vendemos o arrendamos a terceros.

5. Base jurídica del tratamiento (RGPD)

Para titulares ubicados en la Unión Europea o el Espacio Económico Europeo, cada finalidad descrita se ampara en una base legal del artículo 6 del RGPD:

FinalidadBase legal
Prestación del servicio y gestión de la cuentaEjecución de contrato (art. 6.1.b)
Suscripciones, cobros y facturaciónEjecución de contrato (art. 6.1.b) y obligación legal (art. 6.1.c)
Autorización y tratamiento de datos (Ley 1581)Consentimiento (art. 6.1.a y art. 9 Ley 1581/2012)
Seguridad del servicio y prevención de fraudeInterés legítimo (art. 6.1.f)
Comunicaciones transaccionalesEjecución de contrato (art. 6.1.b)
Cumplimiento de requerimientos de autoridadesObligación legal (art. 6.1.c)

La provisión de los datos de identificación y contacto es necesaria para celebrar y ejecutar el contrato de prestación del servicio; sin ellos no podemos crear su cuenta ni prestar el servicio.

6. Tratamiento de datos académicos como encargado

Los datos académicos que su institución carga en la plataforma (estudiantes, docentes, calificaciones, etc.) pueden incluir datos personales de terceros. Respecto de dichos datos, Academix actúa comoencargado del tratamiento: solo los tratamos siguiendo sus instrucciones, para prestar el servicio, y bajo medidas de seguridad y confidencialidad contractuales.

Si usted es una institución educativa que utiliza Academix, usted es responsable de contar con las autorizaciones correspondientes de los titulares de esos datos (por ejemplo, padres o acudientes de menores de edad) antes de cargarlos en la plataforma.

7. Pagos y pasarelas de pago

Los pagos se procesan exclusivamente a través de pasarelas certificadas: Wompi (Colombia) yMercado Pago (resto de países). Los datos de tarjetas u otros medios de pago se ingresan directamente en la infraestructura segura de estas pasarelas y nunca pasan por ni se almacenan en los servidores de Academix. Nosotros únicamente recibimos identificadores de transacción y el estado del pago, necesarios para gestionar su suscripción.

8. Cookies y tecnologías similares

Utilizamos únicamente cookies técnicas estrictamente necesarias para el funcionamiento del servicio:

  • Cookie de sesión (JWT): una cookie httpOnly y firmada criptográficamente que mantiene su sesión iniciada de forma segura. No se utiliza con fines publicitarios ni de rastreo.

No utilizamos cookies analíticas, de publicidad ni de seguimiento de terceros. Puede bloquear o eliminar cookies desde la configuración de su navegador, aunque esto puede impedir el inicio de sesión.

9. Encargados del tratamiento y terceros

Para operar el servicio compartimos datos personales con los siguientes encargados y proveedores, cada uno bajo obligaciones contractuales de confidencialidad y seguridad:

ProveedorServicioDatos tratados
Turso (libsql)Alojamiento de bases de datos (control y por usuario)Cuenta, credenciales y datos académicos
VercelAlojamiento web e infraestructura serverlessDatos técnicos y de sesión
Wompi S.A.S.Pasarela de pagos (Colombia)Medios de pago (procesados por Wompi)
Mercado PagoPasarela de pagos (internacional)Medios de pago (procesados por Mercado Pago)
Google (Gmail SMTP)Envío de correos transaccionalesCorreo electrónico y contenido del mensaje
Groq / CerebrasProcesamiento del chat de soporte con IAContenido de los mensajes del chat

El chat de soporte asistido por IA envía el texto de sus mensajes a proveedores de modelos de lenguaje. No envíe información sensible ni datos personales de terceros por este canal si no desea que sean procesados para generar la respuesta de asistencia.

Adicionalmente, podremos divulgar información cuando sea requerido por ley, orden judicial o autoridad administrativa competente.

10. Transferencias internacionales de datos

Algunos de nuestros proveedores almacenan o procesan información fuera de Colombia. Conforme al artículo 26 de la Ley 1581 de 2012 y al capítulo de transferencias internacionales del Decreto 1074 de 2015, dichas transferencias se realizan hacia proveedores que implementan salvaguardas adecuadas (contratos de procesamiento, cifrado en tránsito y en reposo, y controles de acceso). Para titulares en la Unión Europea, las transferencias se amparan en las garantías del capítulo V del RGPD (cláusulas contractuales tipo o decisiones de adecuación cuando apliquen).

11. Plazos de conservación (retención)

  • Datos de cuenta y académicos: mientras la cuenta esté activa. Tras la eliminación de la cuenta, se suprimen o anonimizan dentro de un plazo máximo de 90 días, salvo obligación legal de retención.
  • Datos de facturación y transacciones: durante los plazos exigidos por las normas contables y fiscales aplicables.
  • Registros técnicos: por períodos cortos orientados a seguridad y diagnóstico del servicio.
  • Comunicaciones de soporte: mientras perduren fines de garantía, soporte o defensa legal.

12. Medidas de seguridad

Aplicamos medidas técnicas, humanas y administrativas para proteger sus datos contra acceso no autorizado, pérdida, alteración o divulgación, incluyendo: cifrado en tránsito (TLS), almacenamiento de contraseñas mediante funciones de hash, sesiones mediante tokens JWT en cookies httpOnly, aislamiento de datos por usuario (base de datos dedicada por academia con credenciales independientes), control de acceso basado en roles y principio de mínimo privilegio en el acceso interno.

13. Derechos del titular (Ley 1581 de 2012)

Como titular de los datos, usted tiene derecho a:

  1. Conocer, actualizar y rectificar sus datos personales frente al Responsable.
  2. Solicitar prueba de la autorización otorgada para el tratamiento.
  3. Ser informado, previa solicitud, sobre el uso que se ha dado a sus datos.
  4. Revocar la autorización y/o solicitar la supresión del dato cuando no exista deber legal o contractual de permanecer en la base de datos.
  5. Tener acceso gratuito a sus datos personales que hayan sido objeto de tratamiento.
  6. Presentar consultas y reclamos, y solicitar las garantías del trámite previsto en la ley.

14. Derechos adicionales (RGPD)

Si se encuentra en la Unión Europea o el Espacio Económico Europeo, además de los derechos anteriores usted puede solicitar: el acceso a sus datos (art. 15), su rectificación (art. 16), su supresión o «derecho al olvido» (art. 17), la limitación del tratamiento (art. 18), la portabilidad de sus datos (art. 20), la oposición al tratamiento (art. 21) y retirar su consentimiento en cualquier momento sin afectar la licitud del tratamiento previo. Asimismo, puede presentar una reclamación ante la autoridad de control de su Estado miembro.

15. Procedimiento para ejercer sus derechos

Para ejercer sus derechos de acceso, actualización, rectificación, supresión o revocatoria, escriba asupport@academix.appindicando: (i) nombre completo y correo registrado; (ii) derecho que desea ejercer; (iii) descripción clara de la solicitud; y (iv) documentación que acredite su identidad o la calidad en que actúa (titular, causahabiente o representante).

Trámite de consulta: será respondida dentro de los diez (10) días hábiles siguientes a su recepción.

Trámite de reclamo: será respondido dentro de los quince (15) días hábiles siguientes a su recepción, plazo que podrá prorrogarse por ocho (8) días hábiles más cuando no sea posible atenderlo en el término inicial, informándolo al interesado.

Las solicitudes se atienden de forma gratuita. Si considera que sus derechos han sido vulnerados, puede acudir a la Superintendencia de Industria y Comercio (SIC) de Colombia, autoridad nacional de protección de datos personales, o ante la autoridad de protección de datos de su jurisdicción.

16. Menores de edad

El servicio está dirigido a instituciones educativas y adultos responsables de su administración. De conformidad con el artículo 7 de la Ley 1581 de 2012, el tratamiento de datos de niños, niñas y adolescentes está prohibido salvo excepciones legales, y en caso de resultar procedente recibirá protección reforzada. Los datos de menores que una institución cargue como parte de su gestión académica son responsabilidad de dicha institución, que debe contar con la autorización de sus padres o acudientes.

17. Modificaciones a esta política

Podremos modificar esta Política para reflejar cambios legales, técnicos o del servicio. Cualquier cambio sustancial será comunicado oportunamente a los titulares antes de su implementación, mediante aviso en el sitio web o correo electrónico, y cuando afecte la finalidad del tratamiento se solicitará una nueva autorización cuando sea requerido. La fecha de la última actualización figura al inicio de este documento.

18. Vigencia

Esta Política de Privacidad entra en vigencia el 20 de agosto de 2026. Las bases de datos objeto de tratamiento permanecerán vigentes mientras se mantenga la relación contractual con los usuarios y durante los plazos de retención descritos en la sección 11, en cumplimiento de las obligaciones legales derivadas del tratamiento.