Política de Privacidad y Tratamiento de Datos Personales
Fecha de última revisión: 26 de agosto de 2026
SECCIÓN 1: IDENTIFICACIÓN DEL RESPONSABLE Y ENCARGADO
La presente Política de Privacidad y Protección de Datos Personales regula la recolección, almacenamiento, uso, circulación y supresión de datos personales tratados a través de la plataforma Lysa CRM y sus sitios web asociados, operados por Inversiones Hana Hou SAS (en adelante "El Proveedor" o "Lysa CRM"), sociedad comercial constituida bajo las leyes de la República de Colombia, con domicilio principal en la ciudad de Bogotá D.C., Colombia, y correo electrónico de contacto: soporte@lysacrm.com.
SECCIÓN 2: MARCO LEGAL APLICABLE
Esta política se formula y rige en estricto cumplimiento de la Constitución Política de Colombia (Artículo 15), la Ley Estatutaria 1581 de 2012, el Decreto Reglamentario 1377 de 2013 (compilado en el Decreto Único 1074 de 2015), la Ley 1266 de 2008 (Habeas Data Financiero) y las demás normas que las modifiquen, adicionen o complementen, así como las directrices y circulares expedidas por la Superintendencia de Industria y Comercio (SIC).
SECCIÓN 3: DISTINCIÓN DE ROLES EN EL TRATAMIENTO DE DATOS
Para la correcta aplicación del marco normativo de protección de datos, se definen claramente dos escenarios de tratamiento dentro del ecosistema de Lysa CRM:
- Lysa CRM como RESPONSABLE DEL TRATAMIENTO: Respecto de los datos personales de los Usuarios Directos / Clientes Suscriptores (agentes, corredores de seguros, asesores financieros, agencias y su personal autorizado) recolectados con fines de registro, facturación, autenticación, soporte técnico y gestión contractual.
- Lysa CRM como ENCARGADO DEL TRATAMIENTO: Respecto de las bases de datos de Clientes Finales, Asegurados, Beneficiarios, Prospectos y Terceros que el Usuario cargue, registre o procese en la plataforma. En este escenario, el Usuario actúa como único Responsable del Tratamiento, garantizando que cuenta con la debida autorización de sus titulares. Lysa CRM se limita a brindar el alojamiento, procesamiento técnico y herramientas de software sin apropiarse ni comercializar dicha información.
SECCIÓN 4: DATOS PERSONALES OBJETO DE TRATAMIENTO
El Proveedor recolecta y trata las siguientes categorías de datos personales:
- Datos de Identificación y Contacto del Usuario: Nombre completo, tipo y número de documento (C.C., C.E., NIT), nombre de la agencia o razón social, dirección física, ciudad, teléfono celular, WhatsApp y correo electrónico corporativo o personal.
- Datos Financieros y Transaccionales: Información de facturación, historial de pagos y estados de suscripción. Nota de Seguridad: Los datos sensibles de medios de pago (números de tarjeta de crédito/débito, códigos CVC) son recolectados y procesados de forma directa y cifrada por la pasarela de pagos certificada (Wompi - Bancolombia) bajo estándares PCI-DSS; Lysa CRM nunca almacena números completos de tarjetas ni códigos de seguridad en sus servidores.
- Datos Técnicos de Navegación y Uso: Dirección IP, registros de inicio de sesión (logs de auditoría), tipo de navegador, sistema operativo, identificadores de sesión, interacción con módulos y cookies técnicas necesarias para el funcionamiento y seguridad de la sesión.
SECCIÓN 5: FINALIDADES DEL TRATAMIENTO
Los datos personales recolectados por El Proveedor serán utilizados para las siguientes finalidades legítimas:
- Creación, configuración, autenticación y administración de cuentas de usuario y niveles de acceso en la plataforma.
- Procesamiento de pagos, cobro de suscripciones periódicas, emisión de facturación electrónica y gestión contable.
- Prestación de servicios de soporte técnico, atención de peticiones, quejas, reclamos (PQR) y resolución de incidencias.
- Envío de notificaciones operativas, alertas de vencimiento de suscripción, actualizaciones de seguridad, cambios en términos o políticas y mejoras de la plataforma.
- Auditoría de seguridad, prevención de fraudes, control de concurrencia y protección contra accesos no autorizados o ciberataques.
- Cumplimiento de obligaciones legales, tributarias, regulatorias o requerimientos de autoridades judiciales y administrativas competentes.
- Evaluación anónima y estadística del rendimiento de la plataforma para optimización de infraestructura y desarrollo de nuevas funcionalidades.
SECCIÓN 6: DERECHOS DE LOS TITULARES DE LOS DATOS
De conformidad con el Artículo 8 de la Ley 1581 de 2012, los titulares de los datos personales cuentan con los siguientes derechos:
- Conocer, actualizar y rectificar: Sus datos personales frente a El Proveedor en su condición de Responsable del Tratamiento.
- Solicitar prueba de la autorización: Otorgada para el tratamiento de sus datos, salvo en los casos expresamente exceptuados por la ley.
- Ser informado: Previa solicitud, respecto del uso que se le ha dado a sus datos personales.
- Presentar quejas ante la SIC: Por infracciones a lo dispuesto en la normatividad vigente sobre protección de datos personales.
- Revocar la autorización y/o solicitar la supresión: Del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales, o cuando no medie un deber legal o contractual de permanencia.
- Acceder en forma gratuita: A sus datos personales que hayan sido objeto de tratamiento.
SECCIÓN 7: PROCEDIMIENTO PARA EL EJERCICIO DE DERECHOS (CONSULTAS Y RECLAMOS)
Los titulares de la información o sus causahabientes podrán ejercer sus derechos de Habeas Data mediante el siguiente procedimiento:
- Canal de Atención: Enviar solicitud escrita al correo electrónico soporte@lysacrm.com o mediante el módulo oficial de tickets de soporte dentro de la plataforma, indicando: nombre completo, documento de identidad, descripción clara de los hechos que dan lugar a la solicitud, dirección física o electrónica para notificaciones y documentos de soporte pertinentes.
- Trámite de Consultas: Las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Si no fuere posible atenderla dentro de dicho término, se informará al interesado antes del vencimiento expresando los motivos de la demora y señalando la fecha en que se atenderá, la cual no superará los cinco (5) días hábiles siguientes.
- Trámite de Reclamos (Corrección, Actualización o Supresión): Los reclamos serán tramitados en un término máximo de quince (15) días hábiles contados a partir del día siguiente a su recepción. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción para que subsane las fallas. Transcurridos dos (2) meses sin respuesta del solicitante, se entenderá que ha desistido.
SECCIÓN 8: MEDIDAS DE SEGURIDAD Y CIBERPROTECCIÓN
El Proveedor adopta rigurosas medidas técnicas, humanas y administrativas para garantizar la confidencialidad, integridad y disponibilidad de la información, evitando su adulteración, pérdida, consulta o acceso no autorizado. Entre ellas se destacan:
- Infraestructura de Clase Mundial: Hospedaje y procesamiento en servidores seguros sobre Google Cloud Platform (GCP) con certificación de seguridad global.
- Cifrado de Datos: Transmisión segura mediante protocolo HTTPS con certificados TLS/SSL de alta resistencia y cifrado de datos en reposo y en tránsito.
- Control de Accesos y Autenticación: Contraseñas robustas con hash criptográfico, soporte para autenticación biométrica / Passkeys (WebAuthn), y registros de auditoría de actividad (logs).
- Aislamiento de Cuentas: Separación estricta de bases de datos y registros por agencia para garantizar la privacidad total entre suscriptores.
SECCIÓN 9: TRANSFERENCIA Y TRANSMISIÓN INTERNACIONAL DE DATOS
El Usuario reconoce y autoriza expresamente que, para la adecuada operación técnica de la plataforma en la nube, Lysa CRM realiza la transmisión de datos a proveedores tecnológicos de infraestructura y servicios auxiliares ubicados en el exterior (tales como Google Cloud Platform para almacenamiento/procesamiento y servicios de correo transaccional), los cuales garantizan estándares adecuados de protección de datos personales equivalentes o superiores a los exigidos por la legislación colombiana.
SECCIÓN 10: POLÍTICA DE COOKIES
Lysa CRM utiliza cookies técnicas y de sesión estrictamente necesarias para autenticar a los usuarios, mantener activas las sesiones de navegación seguras, prevenir ataques CSRF y recordar preferencias de interfaz (como el tema visual seleccionado). Lysa CRM no utiliza cookies de terceros para rastreo publicitario invasivo ni comercializa perfiles de navegación de sus usuarios.
SECCIÓN 11: CONSERVACIÓN Y SUPRESIÓN DE DATOS
Los datos personales de los Usuarios se conservarán mientras la suscripción se encuentre activa y durante el tiempo necesario para cumplir las finalidades descritas en esta política, así como para atender obligaciones legales, fiscales y contables (hasta por los plazos de prescripción legalmente exigidos). Una vez finalizada la relación y expirado el plazo de retención o el periodo de gracia y respaldo otorgado, los datos serán eliminados o anonimizados de forma segura e irreversible de los servidores principales y copias de seguridad de respaldo conforme a los protocolos internos de borrado seguro.
SECCIÓN 12: MODIFICACIONES A LA POLÍTICA DE PRIVACIDAD
Inversiones Hana Hou SAS se reserva el derecho de modificar o actualizar la presente Política de Privacidad en cualquier momento para adaptarla a novedades legislativas, jurisprudenciales o cambios operativos del servicio. Las modificaciones sustanciales serán comunicadas oportunamente a través de la plataforma o mediante correo electrónico antes de su entrada en vigor.
SECCIÓN 13: VIGENCIA
La presente Política de Privacidad y Tratamiento de Datos Personales entra en vigencia a partir del 28 de julio de 2026 y se mantendrá vigente mientras El Proveedor desarrolle su objeto social y continúe prestando los servicios de la plataforma Lysa CRM.