Versión 2026-10-03
Política de Tratamiento de Datos Personales
Esta política explica cómo Bee Analytics SAS trata los datos personales en el servicio Fotopago, quién decide sobre cada dato, para qué se usa, cuánto tiempo se conserva y cómo puede usted conocerlo, corregirlo o pedir que se suprima. Se expide en cumplimiento de la Ley 1581 de 2012 y del Capítulo 25 del Título 2 de la Parte 2 del Libro 2 del Decreto 1074 de 2015, que compiló el Decreto 1377 de 2013.
1. Quién es el Responsable
- Razón social: Bee Analytics SAS.
- NIT: 901950273-8.
- Domicilio: Medellín.
- Dirección física: Calle 54 # 45 - 101.
- Correo electrónico para asuntos de datos personales: [email protected].
- Teléfono: 311 443 6299.
- Sitio web: fotopago.com.
En esta política, "Fotopago" designa el servicio y a Bee Analytics SAS como la persona jurídica que lo presta.
2. Qué hace el servicio y por qué importa para sus datos
Fotopago permite que el personal de un negocio fotografíe el comprobante de una transferencia bancaria que le muestra o le envía un cliente. El servidor lee la imagen y extrae el monto, el banco, el número de comprobante, la fecha y la hora, la cuenta de destino y el nombre del titular de esa cuenta, y con eso arma un tablero y una hoja de cálculo para el cierre de caja del negocio.
En ese flujo hay datos de tres grupos de personas, y Fotopago no tiene el mismo papel frente a todos ellos. La ley distingue entre el Responsable, que decide sobre la base de datos y su tratamiento, y el Encargado, que trata los datos por cuenta del Responsable (artículo 3 de la Ley 1581 de 2012).
3. Los datos que Fotopago trata como Responsable
Fotopago decide sobre los siguientes datos y responde por ellos directamente ante usted:
- Usuarios de la plataforma (dueños, administradores y vendedores de los negocios clientes): correo electrónico, rol, sucursales asignadas, la contraseña guardada solo como resumen criptográfico irreversible, las sesiones abiertas con la dirección IP y el navegador desde los que se abrieron, los intentos de acceso y la constancia de aceptación de los documentos legales (documento, versión, idioma, fecha, hora, dirección IP y navegador).
- Representantes y contactos de los negocios clientes: nombre, cargo, correo y teléfono que nos entreguen para la relación comercial y la facturación.
- Personas que escriben a nuestros canales de contacto: los datos que incluyan en su mensaje.
- Visitantes de las páginas públicas: la dirección IP y los datos técnicos de la conexión que registra el proveedor que entrega las páginas. Las páginas no usan cookies de analítica ni de publicidad.
- Personas que aportan fotografías al conjunto de evaluación del servicio, y las personas que aparecen en esas fotografías, en los términos de la sección 9.
4. Los datos que Fotopago trata como Encargado
Los comprobantes que fotografía un negocio contienen datos de sus clientes y de terceros: el nombre y la cuenta de quien recibe la transferencia, en ocasiones el nombre de quien la envía, el número de comprobante, el monto, la fecha y la imagen completa de la pantalla. Sobre esos datos y sobre el registro de las transacciones decide el negocio, que es el Responsable. Fotopago los trata por cuenta del negocio, como Encargado, bajo el Contrato de Transmisión de Datos que el negocio acepta al empezar a usar el servicio, y solo para prestarle el servicio.
Si usted es cliente de un negocio que usa Fotopago y quiere conocer, corregir o suprimir sus datos, el primer destinatario de su solicitud es ese negocio. Si la dirige a Fotopago, la trasladaremos al negocio y le informaremos, como se describe en la sección 11.
5. Finalidades
Fotopago trata los datos de los que es Responsable para:
- Crear y administrar las cuentas de usuario, autenticar a cada persona y permitirle usar el servicio según su rol.
- Proteger el servicio y a sus usuarios: limitar los intentos de acceso, detectar sesiones robadas o uso indebido, investigar incidentes y conservar la evidencia necesaria.
- Enviar los mensajes necesarios para el servicio, como los códigos de recuperación de contraseña y los avisos de seguridad.
- Demostrar que cada persona aceptó los documentos legales, y en qué versión.
- Gestionar la relación comercial con los negocios clientes: ofertas, contratación, facturación, cobro y atención de solicitudes.
- Atender las consultas, reclamos y solicitudes que nos dirijan.
- Medir y mejorar la exactitud de la lectura de comprobantes con el conjunto de evaluación, solo con las fotografías y en las condiciones de la sección 9.
- Cumplir obligaciones legales, contables y tributarias, y atender requerimientos de autoridades competentes.
Como Encargado, Fotopago trata los datos de los comprobantes solo para leerlos, registrar la transacción, mostrársela al negocio, generar sus reportes y conservar el registro mientras dure el contrato. No los usa para fines propios, no los vende, no los cruza con otras fuentes y no los usa para perfilar a nadie.
6. Datos sensibles y datos de menores
El servicio no pide ni busca datos sensibles en el sentido del artículo 5 de la Ley 1581 de 2012. Las fotografías se toman a la pantalla de un teléfono, no a personas, y no se usan para reconocimiento biométrico. Si una imagen llegara a capturar algo distinto del comprobante, el negocio debe descartarla.
El servicio no está dirigido a menores de edad y no se abren cuentas para ellos. Si en un comprobante aparece el nombre de un menor, ese dato se trata solo como parte del registro de la transacción del negocio, con respeto de su interés superior y de sus derechos fundamentales.
7. Derechos de los titulares
Usted, como titular de los datos, tiene derecho a (artículo 8 de la Ley 1581 de 2012):
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada, salvo cuando la ley no la exige.
- Ser informado, previa solicitud, del uso que se ha dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio, una vez agotado el trámite de consulta o reclamo ante el Responsable o el Encargado.
- Revocar la autorización y solicitar la supresión de sus datos cuando no se respeten los principios, derechos y garantías legales, y siempre que no exista un deber legal o contractual de conservarlos.
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
8. Autorización
Fotopago pide la autorización de cada usuario antes de tratar sus datos: la primera vez que entra a la plataforma, y cada vez que se publica una versión nueva de esta política, el usuario la lee y la acepta de forma expresa marcando una casilla que no viene marcada. Fotopago guarda la constancia de esa aceptación con el documento, la versión, el idioma, una huella criptográfica del texto exacto que se mostró, la fecha, la hora, la dirección IP y el navegador. El silencio o la sola navegación no se toman como autorización.
Los datos de los clientes que aparecen en los comprobantes los trata el negocio como Responsable, y le corresponde a él contar con la autorización de sus titulares o con otra base legal, e informarles del tratamiento. Fotopago pone a disposición de los negocios un modelo de aviso para el punto de venta, como anexo del Contrato de Transmisión de Datos.
9. El conjunto de evaluación
Para medir qué tan bien lee el servicio, Fotopago mantiene un conjunto de fotografías de comprobantes con sus valores verificados a mano. Esas fotografías contienen datos personales reales: nombres, números de cuenta y de comprobante.
Ninguna fotografía de un negocio cliente entra a ese conjunto por el solo hecho de haberse tomado en el servicio. Solo entran las fotografías aportadas con la autorización escrita de quien las aporta y, cuando en ellas aparecen datos de otras personas, con la autorización de esas personas o después de ocultar sus datos de forma irreversible. El formato de autorización se publica en la página de autorización para el conjunto de evaluación.
Las fotografías del conjunto se guardan fuera del repositorio de código, con acceso restringido al equipo que mide el servicio, y no se publican ni se comparten con terceros. Quien las aportó puede pedir en cualquier momento que se retiren, y se retiran del conjunto y de las copias de trabajo.
10. Conservación y supresión
Fotopago conserva los datos solo durante el tiempo razonable y necesario para la finalidad, y luego los suprime, salvo que exista un deber legal o contractual de conservarlos:
- Las fotografías de los comprobantes se retiran del servicio a los noventa (90) días de tomadas y se destruyen de forma definitiva a más tardar treinta (30) días después.
- Las sesiones vencidas, los intentos de acceso y los códigos de recuperación usados se eliminan a los noventa (90) días.
- Los registros de transacciones del negocio se conservan mientras esté vigente el contrato con el negocio y durante treinta (30) días calendario después de su terminación, para que el negocio descargue sus datos; luego se suprimen.
- Los archivos de hoja de cálculo generados se conservan por noventa (90) días.
- La constancia de aceptación de los documentos legales se conserva mientras exista la cuenta y por diez (10) años más, que es el plazo de conservación de los documentos de comercio.
- Los respaldos de la base de datos se renuevan de forma continua: un dato suprimido desaparece de todos los respaldos a más tardar catorce (14) días después de su supresión.
Cuando un usuario pide la supresión de su cuenta, se cierran sus sesiones, se desactiva la cuenta y su correo se reemplaza por un valor que no permite identificarlo. Las transacciones que registró no se borran, porque son el registro contable del negocio y no un dato del usuario; quedan asociadas a una cuenta que ya no identifica a nadie.
La base de datos estará vigente mientras se preste el servicio.
11. Cómo ejercer sus derechos
Puede presentar consultas y reclamos por escrito al correo [email protected] o en la dirección Calle 54 # 45 - 101. Los atiende el representante legal de Bee Analytics SAS, o el socio que este designe por escrito. La solicitud debe incluir su nombre, el medio por el que quiere recibir respuesta, la descripción de lo que pide y, en el caso de un reclamo, los documentos que quiera hacer valer. Para proteger sus datos, podremos pedirle que acredite su identidad antes de responder; si actúa por otra persona, deberá acreditar que la representa.
Consultas. Se responden en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Si no es posible responder en ese término, le informaremos los motivos y la fecha de respuesta, que no superará los cinco (5) días hábiles siguientes al vencimiento del primer término (artículo 14 de la Ley 1581 de 2012).
Reclamos. Si considera que sus datos deben corregirse, actualizarse o suprimirse, o que se ha incumplido la ley, puede presentar un reclamo, que se tramita así (artículo 15 de la Ley 1581 de 2012):
- Si el reclamo está incompleto, le pediremos dentro de los cinco (5) días siguientes a su recepción que lo complete. Si pasados dos (2) meses desde ese requerimiento no lo ha completado, entenderemos que desistió del reclamo.
- Si quien recibe el reclamo no es competente para resolverlo, lo trasladará a quien corresponda en un término máximo de dos (2) días hábiles y le informará de esa situación.
- Dentro de los dos (2) días hábiles siguientes a la recepción del reclamo completo, se incluirá en la base de datos la leyenda "reclamo en trámite" y su motivo, que se mantendrá hasta que el reclamo se decida.
- El reclamo se resuelve en un término máximo de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Si no es posible en ese término, le informaremos los motivos y la fecha de respuesta, que no superará los ocho (8) días hábiles siguientes al vencimiento del primer término.
Si su solicitud se refiere a datos de un comprobante, de los que el Responsable es el negocio, la trasladaremos al negocio dentro de los dos (2) días hábiles siguientes a su recibo, le informaremos a usted del traslado y apoyaremos al negocio para que pueda responderle dentro de los plazos legales.
Solo puede presentar una queja ante la Superintendencia de Industria y Comercio después de haber agotado este trámite (artículo 16 de la Ley 1581 de 2012).
12. Seguridad
Fotopago aplica medidas técnicas, humanas y administrativas para proteger los datos contra adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Entre ellas: cifrado de las conexiones, cifrado en reposo del almacenamiento, contraseñas guardadas con un algoritmo de resumen resistente a ataques, aislamiento de los datos de cada negocio en la propia base de datos, límites de intentos de acceso, registros de seguridad sin datos sensibles, respaldos protegidos contra borrado y un ambiente de pruebas que solo recibe datos anonimizados de forma irreversible.
Si se presenta un incidente de seguridad que comprometa datos personales, Fotopago lo informará a la Superintendencia de Industria y Comercio dentro de los quince (15) días hábiles siguientes a su detección y, cuando los datos sean de un negocio cliente, se lo informará al negocio sin demora para que pueda cumplir sus propios deberes.
13. Proveedores y transmisión internacional de datos
Para prestar el servicio, Fotopago se apoya en proveedores que tratan datos por su cuenta, como Encargados, bajo contrato:
- Vertia, emprendimiento de Miguel Uribe Londoño, en Colombia: desarrollo, soporte y operación técnica de la plataforma, junto con Bee Analytics SAS.
- Hetzner Online GmbH, en Alemania: servidor de la aplicación y base de datos.
- Backblaze, Inc., en los Estados Unidos de América: almacenamiento de las fotografías, de las hojas de cálculo generadas y de los respaldos cifrados de la base de datos.
- Cloudflare, Inc., en los Estados Unidos de América: entrega de las páginas web y resolución de nombres de dominio.
- Google LLC, en los Estados Unidos de América (Google Workspace): envío de los correos del servicio.
Alemania y los Estados Unidos de América figuran en la lista de países con nivel adecuado de protección de datos de la Superintendencia de Industria y Comercio (Circular Única, Título V, numeral 3.2). El envío de datos a estos proveedores es una transmisión internacional de datos de un Responsable a sus Encargados, que se rige por los contratos con cada uno (artículo 2.2.2.25.5.2 del Decreto 1074 de 2015). Al aceptar esta política, usted queda informado de ella.
14. Cambios a esta política
Cada versión nueva de esta política se publicará en fotopago.com con su fecha, y le pediremos que la acepte la próxima vez que entre a la plataforma; hasta entonces no podrá seguir usándola. Una corrección que no cambia lo que la política dice se publica sin cambiar de versión.
15. Vigencia
Esta política rige desde el 3 de octubre de 2026.