ConectaPH Logo

Política de Tratamiento de Datos Personales

NOTA JURÍDICA ESTRUCTURAL

Esta política puede ser transversal para AmmiPH y Waxeb Business LLC, pero no sustituye las obligaciones propias de cada copropiedad. En los datos de residentes, reportantes, presuntos infractores y evidencias, la copropiedad normalmente decide las finalidades y actúa como Responsable del Tratamiento; Waxeb Business LLC, mediante AmmiPH, procesa la información por cuenta de aquella como Encargado. Waxeb actúa como Responsable únicamente respecto de sus propias bases de datos corporativas, contractuales, de facturación, soporte y seguridad. Cada cliente debe ser identificado en el punto de recolección y debe contar con su política, aviso, autorización o fundamento legal aplicable.

0. Información de identificación, contacto y vigencia

Los siguientes datos identifican a Waxeb Business LLC, entidad que desarrolla, opera, licencia y representa la solución tecnológica AmmiPH:

Razón socialWAXEB BUSINESS LLC
Nombre comercial / productoAmmiPH
Teléfono+57 315 451 6973
Sitio web y URL de la políticahttps://www.ammiph.com
Responsable interno de protección de datosÁrea de Privacidad y Protección de Datos de Waxeb Business LLC - sales@waxeb-business.com
Plazo real de purga de copias de respaldoMáximo treinta (30) días calendario desde la eliminación de los sistemas productivos, conforme al ciclo técnico de respaldo.

1. Identificación del Responsable y del Encargado

Waxeb Business LLC es la entidad jurídica que desarrolla, opera, licencia y representa la solución tecnológica denominada AmmiPH. AmmiPH es un nombre comercial y una plataforma tecnológica; no constituye una persona jurídica independiente. Waxeb Business LLC podrá actuar en dos calidades distintas, según la base de datos y la decisión sobre sus finalidades:

  • Como Responsable del Tratamiento, respecto de los datos corporativos, comerciales, precontractuales, contractuales, de facturación, soporte, usuarios administrativos, seguridad y cumplimiento propios de Waxeb Business LLC.
  • Como Encargado del Tratamiento, respecto de los datos que cada copropiedad, empresa administradora u otro cliente incorpore, recolecte o gestione en AmmiPH para atender reportes, convivencia, llamados de atención, descargos, recursos, decisiones, sanciones y documentación relacionada.
Cuando Waxeb actúe como Encargado, el Responsable será la persona jurídica de la propiedad horizontal o el cliente que determine las finalidades y medios esenciales del tratamiento. Su nombre, NIT, domicilio y canales de atención deberán aparecer en el aviso mostrado al titular.

2. Objeto de la política

La presente Política establece los principios, reglas, finalidades, derechos, procedimientos y medidas generales aplicables al tratamiento de datos personales efectuado por Waxeb Business LLC a través de AmmiPH o de sus canales corporativos.

Sus objetivos son:

  • Proteger el derecho fundamental de hábeas data, la intimidad, el buen nombre y la autodeterminación informativa de los titulares.
  • Delimitar con precisión los roles de la copropiedad y de Waxeb Business LLC.
  • Garantizar que la información recolectada para la gestión de convivencia sea usada exclusivamente para las finalidades autorizadas, legales y contractuales.
  • Regular la recepción, almacenamiento, consulta, circulación restringida, transmisión, exportación, conservación y supresión de datos, documentos, imágenes, videos y demás evidencias.
  • Establecer reglas reforzadas para datos sensibles, información de menores, inteligencia artificial, transferencias internacionales e incidentes de seguridad.

3. Ámbito de aplicación

Esta Política aplica a los datos personales tratados en medios físicos o digitales por Waxeb Business LLC, sus directivos, trabajadores, contratistas, proveedores, subencargados y terceros autorizados, en relación con:

  • Clientes actuales y potenciales, administradores, representantes legales, consejeros, revisores fiscales, personal de vigilancia y usuarios autorizados.
  • Propietarios, residentes, arrendatarios, propietarios no residentes, visitantes, colaboradores y demás personas vinculadas con una copropiedad usuaria de AmmiPH.
  • Reportantes, testigos, presuntos infractores, sancionados, personas que presentan descargos o recursos y terceros que aparezcan en evidencias.
  • Datos de acceso, seguridad, auditoría, soporte, facturación y operación de la plataforma.
  • Datos tratados desde Colombia o respecto de titulares ubicados en Colombia, incluso cuando Waxeb Business LLC, un proveedor o un servidor se encuentre en otro país.

4. Marco normativo

La Política se interpreta conforme al marco colombiano vigente y a las normas que lo modifiquen, adicionen o sustituyan, especialmente:

Constitución Política de ColombiaArtículos 15, 20, 29 y concordantes: intimidad, buen nombre, hábeas data, información y debido proceso.
Ley Estatutaria 1581 de 2012Régimen general de protección de datos personales, principios, derechos, autorización, deberes, consultas, reclamos y transferencias internacionales.
Decreto 1074 de 2015Decreto Único del sector Comercio, Industria y Turismo, que compila la reglamentación sobre autorización, avisos, políticas, datos sensibles, responsabilidad demostrada y contratos de transmisión.
Ley 675 de 2001Régimen de propiedad horizontal, administración, convivencia, órganos competentes y procedimientos sancionatorios aplicables a cada copropiedad.
Ley 527 de 1999Reconocimiento jurídico de mensajes de datos, documentos electrónicos y comunicaciones digitales.
Ley 1273 de 2009Protección penal de la información, los datos y los sistemas informáticos.
Circular Externa 002 de 2024 de la SICLineamientos para el tratamiento de datos personales en sistemas de inteligencia artificial.
Circular Externa 002 de 2025 de la SICInstrucciones sobre protección de datos en procesos de transferencia de tecnología, privacidad desde el diseño, gestión de riesgos y garantías contractuales.
Guías y doctrina de la SICOrientaciones sobre propiedad horizontal, videovigilancia, computación en la nube, responsabilidad demostrada e incidentes de seguridad.

5. Definiciones

AutorizaciónConsentimiento previo, expreso e informado del titular para efectuar un tratamiento, salvo las excepciones legales.
Base de datosConjunto organizado de datos personales objeto de tratamiento.
Dato personalInformación vinculada o asociable a una persona natural determinada o determinable.
Dato privadoInformación que por su naturaleza íntima o reservada solo interesa al titular y a personas autorizadas.
Dato semiprivadoInformación que no es íntima, reservada ni pública y cuyo conocimiento puede interesar a un sector determinado.
Dato públicoInformación que la ley o la Constitución califican como pública y que no es privada, semiprivada ni sensible.
EncargadoPersona que trata datos por cuenta y siguiendo instrucciones del Responsable.
ResponsablePersona que decide sobre la base de datos y las finalidades esenciales del tratamiento.
TitularPersona natural a quien pertenecen los datos personales.
TratamientoCualquier operación sobre datos: recolección, registro, organización, almacenamiento, consulta, uso, circulación, transmisión, actualización, bloqueo, exportación o supresión.
Transferencia internacionalEnvío de datos a un receptor ubicado fuera de Colombia que actúa como Responsable independiente.
Transmisión internacionalTratamiento efectuado fuera de Colombia por un Encargado por cuenta del Responsable, bajo un contrato de transmisión.
Transmisión internacionalTratamiento efectuado fuera de Colombia por un Encargado por cuenta del Responsable, bajo un contrato de transmisión.
SubencargadoProveedor contratado por Waxeb para realizar una parte del tratamiento por cuenta del cliente, por ejemplo alojamiento, correo, almacenamiento, soporte o IA.
EvidenciaArchivo, imagen, video, audio, documento, mensaje o información aportada para describir o soportar un hecho de convivencia.
SeudonimizaciónTratamiento que separa identificadores directos de la información para reducir el riesgo de identificación.
AnonimizaciónProceso técnicamente robusto que impide identificar o reidentificar razonablemente a una persona.

6. Principios rectores

LegalidadTodo tratamiento se sujetará a la Constitución, la Ley 1581 de 2012, sus reglamentos y las instrucciones de la SIC.
FinalidadLos datos se tratarán únicamente para finalidades legítimas, explícitas, informadas y compatibles con el servicio contratado.
LibertadSe obtendrá autorización previa e informada cuando sea exigible y se conservará prueba consultable.
Necesidad y minimizaciónSolo se recolectarán datos adecuados, pertinentes y estrictamente necesarios para el caso o la relación contractual.
Veracidad y calidadVeracidad y calidad
TransparenciaLos titulares podrán conocer la existencia, finalidades, destinatarios y uso de sus datos.
Acceso y circulación restringidaEl acceso será limitado a personas autorizadas según rol, necesidad y competencia.
SeguridadSe adoptarán medidas técnicas, humanas, administrativas y contractuales proporcionales al riesgo.
ConfidencialidadLa reserva se mantendrá incluso después de finalizar la relación laboral, contractual o de prestación del servicio.
Responsabilidad demostradaWaxeb y los clientes documentarán decisiones, controles, riesgos, incidentes, autorizaciones, contratos y evidencias de cumplimiento.
Privacidad desde el diseño y por defectoLas funcionalidades se configurarán para recolectar y mostrar la menor cantidad de información necesaria, con accesos restrictivos por defecto.

7. Bases de datos y categorías de información

7.1. Datos corporativos y comerciales de Waxeb

  • Identificación y contacto de clientes, prospectos, proveedores, aliados y representantes.
  • Información contractual, facturación, pagos, soporte, capacitación y comunicaciones operativas.
  • Datos de usuarios administrativos: nombre, correo, rol, unidad asignada, estado de cuenta y trazas de acceso.
  • Datos técnicos: dirección IP, navegador, dispositivo, fecha y hora, registros de autenticación, eventos de seguridad y auditoría.
  • Información de postulantes, empleados y contratistas, cuando aplique, bajo políticas internas específicas.

7.2. Datos tratados por cuenta de las copropiedades

  • Datos de la copropiedad: nombre, NIT, dirección, teléfono, logotipo, correos de administración, consejo, vigilancia y revisoría.
  • Datos de reportantes: nombre completo, documento de identidad, tipo de residente, correo electrónico, apartamento o unidad, fecha de registro e historial de reportes.
  • Datos de presuntos infractores o infractores: nombre, unidad, correo, teléfono o WhatsApp, calidad de residente e historial de casos.
  • Datos del incidente: categoría, subcategoría, fecha, hora, lugar, descripción, personas relacionadas y estado del proceso.
  • Evidencias: imágenes, videos, audios, documentos y demás archivos aportados por reportantes, administradores o personas que ejercen defensa.
  • Actuaciones: notificaciones, llamados de atención, solicitudes al consejo, decisiones, informes, invitaciones a descargos, descargos, recursos, ratificaciones, revocatorias y resoluciones.
  • Datos económicos asociados a sanciones: monto, fecha de ratificación, estado de cobro y periodo de cuenta de cobro.
  • Metadatos y trazabilidad: radicado, fecha y hora de actuaciones, usuario que ejecutó la acción, versiones de documentos y registros de entrega.

REGLA DE NEUTRALIDAD

AmmiPH debe referirse a la persona como “presunto infractor” y al contenido como “reporte”, “hecho informado” o “alegación” mientras no exista una decisión definitiva del órgano competente. La plataforma no presume culpabilidad ni reemplaza la valoración humana de la prueba.

8. Finalidades del tratamiento

8.1. Finalidades de Waxeb como Responsable

  • Gestionar relaciones precontractuales, contractuales, comerciales y de servicio con clientes, proveedores y aliados.
  • Crear y administrar cuentas, autenticar usuarios, asignar roles, gestionar suscripciones, facturación, pagos y soporte.
  • Prestar capacitación, atender solicitudes, documentar incidencias y comunicar actualizaciones operativas o de seguridad.
  • Proteger la plataforma, prevenir fraude, abuso o acceso no autorizado, investigar incidentes y conservar trazabilidad.
  • Cumplir obligaciones legales, tributarias, contables, contractuales, judiciales y regulatorias.
  • Elaborar estadísticas técnicas de disponibilidad, capacidad y uso mediante datos agregados o anonimizados que no permitan identificar a residentes, reportantes o presuntos infractores.
  • Mejorar la experiencia y calidad técnica del servicio sin utilizar el contenido de casos o evidencias para publicidad, perfilamiento comercial o entrenamiento de modelos generales.

8.2. Finalidades de Waxeb como Encargado

  • Recibir y registrar reportes de convivencia o infracciones por medio de formularios web, códigos QR o carga administrativa.
  • Organizar, clasificar, almacenar y relacionar datos de reportantes, presuntos infractores, incidentes y evidencias.
  • Permitir a la administración gestionar el caso, definir el camino procedimental y conservar una trazabilidad completa.
  • Generar comunicaciones, documentos, notificaciones y enlaces para descargos o recursos, de acuerdo con la configuración y las decisiones del cliente.
  • Facilitar la revisión por el consejo de administración, la revisoría fiscal, la vigilancia u otros destinatarios autorizados.
  • Registrar decisiones, sanciones definitivas y datos necesarios para cuentas de cobro o informes internos de la copropiedad.
  • Generar reportes, métricas y exportaciones para uso exclusivo del cliente y dentro de la finalidad contratada.
  • Prestar soporte técnico, copias de seguridad, recuperación ante fallos, exportación, devolución y eliminación de datos.
  • Cumplir instrucciones documentadas del Responsable y asistirle en la atención de derechos de titulares e incidentes.

8.3. Usos expresamente prohibidos

Waxeb Business LLC y AmmiPH no venderán, arrendarán, comercializarán, monetizarán, permutarán ni cederán el contenido de los casos o las evidencias para fines propios o de terceros. Tampoco utilizarán dicha información para:

  • Publicidad, prospección, campañas comerciales o enriquecimiento de bases de datos.
  • Perfilamiento de residentes, calificación de riesgo social, reputacional o crediticio.
  • Reconocimiento facial, identificación biométrica o vigilancia automatizada.
  • Entrenamiento de modelos de inteligencia artificial de propósito general.
  • Investigaciones, publicaciones, estudios o actividades sin relación con el contrato, salvo que los datos hayan sido anonimizados de forma irreversible y exista autorización contractual cuando sea necesaria.
  • Decidir culpabilidad, imponer sanciones, fijar multas o sustituir al administrador, consejo, asamblea, comité o autoridad competente.

9. Autorización, aviso y prueba del consentimiento

El Responsable deberá obtener autorización previa, expresa e informada del titular cuando sea legalmente exigible. La autorización podrá obtenerse por medios electrónicos, escritos, verbales o mediante conductas inequívocas que permitan su consulta posterior.

En el formulario público de reporte, AmmiPH deberá mostrar antes de la recolección un aviso de privacidad en capas que identifique:

  • La copropiedad o cliente que actúa como Responsable, con sus datos de contacto.
  • Waxeb Business LLC / AmmiPH como Encargado tecnológico.
  • Las categorías de datos y evidencias que se recolectarán.
  • Las finalidades del tratamiento y los destinatarios potenciales.
  • Los derechos del titular y la forma de acceder a las políticas completas.
  • El carácter facultativo de aportar datos sensibles o información de menores.
  • La posibilidad de que datos necesarios del reporte sean comunicados al presunto infractor para garantizar su defensa y el debido proceso.

AmmiPH conservará prueba técnica de la autorización, incluyendo la versión del aviso o política aceptada, fecha y hora, identificador del reporte y, cuando resulte proporcional, dirección IP, navegador o trazas equivalentes.

Cuando el tratamiento se fundamente en una obligación constitucional, legal, judicial o contractual que haga innecesaria la autorización, el Responsable deberá documentar la norma, finalidad y necesidad aplicables y limitar el uso a lo estrictamente indispensable.

10. Tratamiento de imágenes, videos, audios y otras evidencias

La captación, carga, almacenamiento, consulta, transmisión, reproducción y supresión de imágenes, videos o audios constituye tratamiento de datos personales cuando permite identificar o hacer identificable a una persona.

Las evidencias solo podrán utilizarse para documentar, analizar y resolver situaciones de convivencia o procedimientos relacionados con la copropiedad. Se aplicarán las siguientes reglas:

  • Necesidad: el archivo debe ser pertinente para el hecho reportado. Se evitarán grabaciones extensas o indiscriminadas.
  • Proporcionalidad: se preferirá la evidencia menos invasiva que permita cumplir la finalidad.
  • Contexto: no se captarán ni cargarán imágenes de espacios donde exista una expectativa reforzada de intimidad, salvo habilitación legal excepcional.
  • Terceros: quien aporta el archivo debe evitar incluir personas ajenas, placas, documentos, conversaciones o información no necesaria.
  • Edición protectora: la administración podrá aplicar desenfoque, recorte, ocultamiento o seudonimización para proteger a terceros o menores, conservando la integridad probatoria cuando corresponda.
  • Acceso: las evidencias no serán visibles públicamente y solo podrán consultarlas usuarios autorizados por rol y necesidad.
  • Divulgación: no podrán publicarse en redes sociales, grupos masivos, carteleras, circulares generales o medios abiertos, salvo obligación legal y previa evaluación de necesidad.
  • Integridad: la plataforma conservará metadatos y trazabilidad razonables para evidenciar carga, consulta, descarga o modificación autorizada.

IMÁGENES NO EQUIVALEN AUTOMÁTICAMENTE A BIOMETRÍA

Una imagen o video es dato personal si permite identificar a alguien. Solo será dato biométrico sensible cuando sea sometido a un tratamiento técnico para identificar de manera única, como reconocimiento facial. AmmiPH no realiza reconocimiento facial ni crea plantillas biométricas.

11. Datos sensibles y datos de niños, niñas y adolescentes

11. Datos sensibles y datos de niños, niñas y adolescentes

El tratamiento de datos sensibles está restringido y solo procederá cuando exista una excepción legal o autorización explícita, libre e informada. El titular será advertido de que no está obligado a suministrarlos.

AmmiPH no solicita de manera ordinaria información sobre salud, orientación sexual, origen racial o étnico, convicciones políticas o religiosas, afiliación sindical o biometría. No obstante, una descripción o evidencia podría revelarla incidentalmente. En tal caso se aplicarán controles reforzados de acceso, minimización, confidencialidad y retención.

El formulario deberá advertir al reportante que no incluya datos sensibles si no son estrictamente necesarios para la finalidad del caso.

11.2. Niños, niñas y adolescentes

AmmiPH no está dirigida a menores de edad. Los reportes deberán ser presentados preferiblemente por adultos responsables. Si un caso o evidencia involucra a una persona menor de edad, el Responsable deberá:

  • Verificar que el tratamiento sea legal, necesario y respetuoso de su interés superior y derechos prevalentes.
  • Obtener el consentimiento informado de los padres o tutores, cuando sea aplicable.Obtener autorización del representante legal cuando corresponda y escuchar la opinión del menor según su madurez cuando sea aplicable.
  • Evitar exponer su identidad en documentos o comunicaciones más allá de lo indispensable.
  • Restringir el acceso y aplicar medidas de redacción, seudonimización o desenfoque.
  • Abstenerse de usar la información para perfilamiento, estigmatización o decisiones automatizadas.

12. Inteligencia artificial y decisiones automatizadas

AmmiPH puede utilizar inteligencia artificial como herramienta auxiliar para redactar borradores de circulares o textos operativos a partir de información del incidente. Su uso estará sujeto a las siguientes garantías:

  • Finalidad limitada: la IA solo apoyará tareas de redacción, clasificación o asistencia autorizadas; no decidirá responsabilidad, sanción, monto, reincidencia ni resultado del procedimiento.
  • Supervisión humana: todo contenido generado deberá ser revisado, corregido y aprobado por una persona autorizada antes de su envío o incorporación definitiva.
  • Minimización: se enviará al sistema de IA la menor cantidad posible de información y se excluirán identificadores directos cuando no sean necesarios.
  • Transparencia: cuando el contenido haya sido asistido por IA, el usuario administrativo será informado y conservará control sobre el texto final.
  • No entrenamiento: Waxeb no autorizará que los datos personales, reportes o evidencias se utilicen para entrenar modelos generales del proveedor o de terceros.
  • Contratos y evaluación: todo proveedor de IA deberá actuar como subencargado bajo obligaciones de confidencialidad, seguridad, ubicación, borrado, no reutilización y asistencia en incidentes.
  • Gestión de riesgos: antes de habilitar una función de IA se realizará una evaluación documentada de necesidad, proporcionalidad, sesgos, exactitud, seguridad y afectación de derechos.
  • Registro: se conservarán trazas suficientes de la herramienta utilizada, versión, finalidad y aprobación humana cuando el riesgo lo justifique.

SIN DECISIONES AUTOMATIZADAS CON EFECTOS JURÍDICOS

Ninguna sanción o decisión que afecte a una persona podrá adoptarse exclusivamente por un sistema automatizado. Las decisiones corresponden a los órganos y personas competentes de la copropiedad, de conformidad con la ley, el reglamento y el debido proceso.

13. Acceso, destinatarios y circulación restringida

El acceso a la información se otorgará por roles y se limitará a quienes lo necesiten para cumplir una función legítima. Según la configuración y etapa del caso, podrán ser destinatarios:

  • Administrador y usuarios administrativos autorizados de la copropiedad.
  • Consejo de administración, asamblea o comité competente, cuando deban conocer o decidir.
  • Revisoría fiscal, vigilancia, asesores jurídicos o contratistas autorizados, dentro de su competencia y bajo confidencialidad.
  • Reportante y presunto infractor, respecto de la información necesaria para notificación, seguimiento, defensa, contradicción y recursos.
  • Autoridades administrativas, judiciales, policivas o de control cuando exista orden o deber legal.
  • Proveedores tecnológicos que actúen como subencargados bajo contrato y únicamente para prestar el servicio.

La identidad del reportante no será divulgada públicamente. Podrá comunicarse al presunto infractor, al órgano decisor o a una autoridad cuando sea necesaria para garantizar la defensa, valorar la credibilidad, cumplir la ley o resolver el caso. El Responsable deberá aplicar un análisis de necesidad y proporcionalidad y, cuando sea posible, limitar la información revelada.

Cada copropiedad tendrá un espacio lógico independiente. Los usuarios de una unidad no deberán acceder a datos de otra, salvo autorización expresa y una funcionalidad multipropiedad configurada legítimamente.

14. Transmisiones, transferencias internacionales y subencargados

Debido a la naturaleza SaaS de AmmiPH y a que Waxeb Business LLC o sus proveedores pueden encontrarse fuera de Colombia, el tratamiento puede implicar flujos internacionales de datos.

Cuando Waxeb o un proveedor trate datos por cuenta del cliente, la operación se estructurará como transmisión nacional o internacional y deberá existir un contrato que defina:

  • Objeto, duración, naturaleza, finalidades, categorías de datos y titulares.
  • Instrucciones documentadas del Responsable y prohibición de usos propios.
  • Confidencialidad, seguridad, gestión de accesos, copias de respaldo y eliminación.
  • Subcontratación, ubicación de datos y obligación de imponer condiciones equivalentes a subencargados.
  • Atención de derechos, auditorías, incidentes, devolución y supresión al terminar el servicio.
  • Restricciones de IA, reutilización y entrenamiento cuando aplique.

Si un receptor extranjero determina finalidades propias y actúa como Responsable independiente, la operación será una transferencia internacional y deberá cumplir las reglas del artículo 26 de la Ley 1581 de 2012, incluyendo nivel adecuado, excepción legal, autorización expresa o declaración de conformidad de la SIC, según corresponda.

Waxeb mantendrá un registro actualizado de subencargados, servicios, países, categorías de datos y garantías aplicables. Los cambios materiales serán comunicados al cliente de manera oportuna conforme al contrato.

A la fecha de entrada en vigencia, Waxeb utiliza a Namecheap, Inc. para servicios de hosting, dominio e infraestructura, y a Supabase, Inc. para base de datos y servicios asociados. Estos proveedores pueden tratar información fuera de Colombia. La ubicación técnica concreta depende de la región contratada y se documenta en el registro de subencargados. Los cambios materiales de proveedor, región o finalidad serán informados al cliente conforme al contrato y a esta Política.

15. Medidas de seguridad y confidencialidad

Waxeb adoptará medidas razonables y proporcionales a la naturaleza, volumen, contexto y riesgos del tratamiento. Sin prometer seguridad absoluta, el programa deberá contemplar, según corresponda:

  • Separación lógica de datos por copropiedad y control de acceso basado en roles.
  • Principio de mínimo privilegio, revisión periódica de permisos y desactivación oportuna de cuentas.
  • Autenticación segura, gestión de contraseñas, protección de sesiones y controles adicionales para cuentas privilegiadas.
  • Cifrado en tránsito y, cuando técnicamente proceda, en reposo.
  • Registro de eventos, auditoría, monitoreo de accesos y alertas de comportamiento anómalo.
  • Copias de respaldo, continuidad del negocio, recuperación ante desastres y pruebas periódicas.
  • Gestión de vulnerabilidades, actualizaciones, parches, pruebas de seguridad y desarrollo seguro.
  • Acuerdos de confidencialidad, capacitación y controles para empleados, contratistas y proveedores.
  • Inventario de activos y datos, clasificación de información y evaluaciones de riesgo.
  • Procedimientos de respuesta a incidentes, preservación de evidencias y notificación.
  • Eliminación segura, revocación de accesos y destrucción de soportes cuando termine la finalidad.

Los clientes deberán proteger sus credenciales, configurar correctamente los destinatarios, asignar roles mínimos y reportar de inmediato cualquier acceso no autorizado, pérdida de dispositivo o error de configuración.

16. Conservación, exportación, devolución y eliminación

16.1. Durante la relación contractual

Los datos tratados por cuenta del cliente se conservarán durante la vigencia del contrato y por el tiempo que el Responsable determine conforme a sus obligaciones legales, reglamentarias, probatorias, contables, contractuales y de archivo. Waxeb no definirá por sí misma el periodo sustantivo de conservación de expedientes de convivencia.

La información se bloqueará o restringirá cuando exista un reclamo, orden de autoridad, litigio, investigación o necesidad de preservar prueba.

16.2. Terminación o cancelación del contrato

Al terminar el contrato, Waxeb aplicará el siguiente procedimiento, salvo instrucción distinta documentada o deber legal:

  1. Preparará una exportación integral de la información del cliente, incluyendo bases de datos, documentos, actuaciones, evidencias y metadatos razonablemente necesarios para su lectura y continuidad.
  2. Entregará la exportación por un medio digital seguro dentro de los quince (15) días hábiles siguientes a la terminación o a la fecha acordada, en formatos interoperables y/o los formatos originales disponibles.
  3. Solicitará confirmación de recepción, integridad y legibilidad. El cliente dispondrá de al menos quince (15) días calendario para descargar y verificar el paquete.
  4. Una vez confirmada la entrega o vencido el plazo de descarga, eliminará los datos del cliente de los sistemas productivos y repositorios activos dentro de un máximo de treinta (30) días calendario.
  5. Las copias de respaldo se aislarán del uso ordinario y se eliminarán o sobrescribirán dentro del ciclo normal de respaldos, en un plazo máximo de treinta (30) días calendario contado desde la eliminación de los sistemas productivos y repositorios activos.
  6. Durante el periodo residual de respaldo, Waxeb no consultará, restaurará ni utilizará los datos salvo para recuperación ante desastre, seguridad, obligación legal o requerimiento de autoridad. Si se restauran, se aplicará nuevamente la eliminación.
  7. Finalizado el ciclo, Waxeb no conservará copias físicas o digitales del contenido del cliente y podrá emitir un certificado de eliminación a solicitud.

EXCEPCIONES LIMITADAS

La eliminación no afectará datos corporativos de Waxeb que deban conservarse por obligaciones tributarias, contables, contractuales, de prevención de fraude o defensa jurídica. Tampoco procederá sobre información sometida a retención legal, orden de autoridad o litigio, la cual quedará bloqueada y será suprimida al desaparecer la causa.

Los plazos establecidos en esta sección constituyen los compromisos operativos de Waxeb para la exportación, entrega y eliminación de la información al finalizar el contrato, sin perjuicio de las excepciones legales de conservación y bloqueo previstas en esta Política.

17. Derechos de los titulares

Los titulares podrán ejercer, conforme a la ley, los siguientes derechos:

  • Conocer, acceder y obtener copia de sus datos personales.
  • Actualizar y rectificar información inexacta, incompleta o desactualizada.
  • Solicitar prueba de la autorización, cuando sea exigible.
  • Ser informados sobre el uso dado a sus datos y los destinatarios de la información.
  • Presentar consultas, reclamos y solicitudes de supresión o revocatoria.
  • Solicitar la limitación o bloqueo temporal cuando exista controversia o riesgo, según corresponda.
  • Acceder gratuitamente a los datos tratados.
  • Presentar queja ante la Superintendencia de Industria y Comercio después de agotar el trámite ante el Responsable o Encargado.

La supresión o revocatoria no procederá cuando exista un deber legal o contractual de conservar la información, un proceso en curso, una orden de autoridad, la necesidad de proteger derechos de terceros o una finalidad probatoria legítima. En estos casos se informará la razón y se limitará el tratamiento al propósito obligatorio.

18. Canales y procedimiento para consultas y reclamos

Las solicitudes relacionadas con bases de datos propias de Waxeb se presentarán al correo de privacidad indicado en la sección 0. Las solicitudes relacionadas con un expediente de una copropiedad podrán presentarse ante la copropiedad Responsable o ante Waxeb como Encargado.

Cuando Waxeb reciba una solicitud sobre datos controlados por un cliente:

  • Verificará la identidad y la relación del solicitante con el titular.
  • Registrará la solicitud y la remitirá al Responsable dentro de un máximo de dos (2) días hábiles cuando no sea competente para decidir.
  • Aplicará las instrucciones del Responsable y prestará asistencia técnica para localizar, exportar, rectificar, bloquear o suprimir la información.
  • No decidirá por cuenta propia sobre el fondo de un expediente, la validez de una sanción o la entrega de evidencia, salvo facultad contractual y legal expresa.

18.1. Contenido mínimo de la solicitud

  • Nombre e identificación del titular o de su representante
  • Datos de contacto para recibir respuesta.
  • Descripción clara de la consulta, corrección, supresión, revocatoria o reclamo.
  • Identificación de la copropiedad, unidad y radicado, cuando aplique.
  • Documentos que acrediten identidad, representación o hechos relevantes.

18.2. Términos

El Responsable deberá responder la solicitud dentro de los términos establecidos por la ley, contados a partir de la fecha de recepción de la misma.

ConsultaMáximo diez (10) días hábiles desde su recepción. Si no es posible, se informará la demora y se responderá dentro de los cinco (5) días hábiles siguientes.
Reclamo completoMáximo quince (15) días hábiles contados desde el día siguiente a su recepción. Si no es posible, se informará la demora y se responderá dentro de los ocho (8) días hábiles siguientes.
Reclamo incompletoSe requerirá subsanación dentro de los cinco (5) días siguientes. Si no se completa dentro de dos (2) meses, se entenderá desistido.
Traslado por falta de competenciaMáximo dos (2) días hábiles, informando al interesado.
Leyenda de reclamo en trámiteSe incorporará dentro de los dos (2) días hábiles siguientes a la recepción del reclamo completo y permanecerá hasta su decisión.

19. Deberes de Waxeb Business LLC

  • Garantizar el ejercicio efectivo del hábeas data dentro del rol que corresponda.
  • Tratar datos únicamente conforme a finalidades informadas e instrucciones documentadas.
  • Conservar la información con medidas de seguridad y confidencialidad adecuadas.
  • Mantener evidencia de autorizaciones, avisos, contratos, accesos, incidentes y decisiones de cumplimiento cuando aplique.
  • Actualizar, rectificar, bloquear o suprimir datos oportunamente conforme a instrucciones válidas.
  • Limitar el acceso a personas autorizadas y exigir confidencialidad a empleados, contratistas y subencargados.
  • Asistir al Responsable en consultas, reclamos, auditorías, evaluaciones de impacto e incidentes.
  • Informar al cliente sin dilación indebida sobre incidentes que puedan afectar sus datos y cooperar en su contención y notificación.
  • No usar datos de clientes para fines comerciales propios, entrenamiento de IA, publicidad o perfilamiento.
  • Devolver y eliminar los datos al finalizar el servicio conforme a esta Política y al contrato.
  • Cumplir instrucciones y requerimientos de la Superintendencia de Industria y Comercio y registrar bases de datos cuando legalmente corresponda.

20. Deberes de los clientes y copropiedades

  • Definir finalidades legítimas, documentadas y compatibles con la Ley 675, el reglamento de propiedad horizontal y las normas de protección de datos.
  • Contar con política propia, aviso de privacidad, autorización o fundamento legal y conservar prueba.
  • Informar de manera clara a reportantes, residentes y presuntos infractores sobre el tratamiento y sus derechos.
  • Suministrar a AmmiPH únicamente datos necesarios, exactos, autorizados y obtenidos legítimamente.
  • Configurar correctamente roles, correos, destinatarios, categorías, plazos y documentos.
  • Restringir la consulta de casos a personas competentes y evitar divulgación en grupos, carteleras o redes sociales.
  • Valorar la prueba, garantizar defensa, contradicción y debido proceso; AmmiPH no reemplaza esta responsabilidad.
  • Responder consultas y reclamos sustantivos de titulares y comunicar a Waxeb las decisiones que exijan actuación técnica.
  • Notificar a Waxeb cambios de usuarios, administradores o permisos y proteger credenciales.
  • No utilizar la plataforma para acoso, discriminación, retaliación, vigilancia desproporcionada o publicación de acusaciones.
  • Definir periodos de retención y alertar sobre litigios, órdenes de conservación o bloqueos.
  • Verificar que las personas que aporten evidencias estén informadas sobre límites de privacidad y carga de terceros.

21. Gestión de incidentes de seguridad

Se considera incidente cualquier evento que comprometa o pueda comprometer la confidencialidad, integridad, disponibilidad o autenticidad de datos personales, incluyendo acceso no autorizado, pérdida, alteración, divulgación, malware, credenciales comprometidas, envío a destinatario incorrecto o falla de aislamiento entre clientes.

Waxeb mantendrá un procedimiento que contemple:

  • Detección, registro, clasificación y escalamiento.
  • Contención, erradicación, recuperación y preservación de evidencia.
  • Evaluación del tipo de datos, titulares afectados, alcance y posibles consecuencias.
  • Notificación al cliente sin dilación indebida, con la información disponible y actualizaciones posteriores.
  • Coordinación para informar a la SIC, autoridades o titulares cuando sea legalmente exigible.
  • Acciones correctivas, análisis de causa raíz y documentación de cierre.

Los clientes deberán informar de inmediato a Waxeb sobre incidentes originados en sus usuarios, dispositivos, destinatarios, credenciales o procesos internos.

22. Cookies, registros técnicos y comunicaciones

AmmiPH podrá utilizar cookies o tecnologías estrictamente necesarias para autenticación, seguridad, preferencias, continuidad de sesión y funcionamiento. Cualquier cookie analítica o no esencial deberá informarse y gestionarse conforme a la normativa aplicable y a una política de cookies separada.

Los registros técnicos podrán incluir IP, identificador de dispositivo, navegador, fecha, hora, eventos de acceso y acciones relevantes. Se utilizarán exclusivamente para seguridad, soporte, auditoría, prevención de fraude, continuidad y cumplimiento, y se conservarán por un periodo proporcional.

Las notificaciones operativas sobre reportes, descargos, decisiones, soporte o seguridad no se utilizarán para publicidad. Las comunicaciones comerciales de Waxeb requerirán un canal y autorización separados cuando sea exigible, con mecanismo sencillo de retiro.

23. Auditoría, responsabilidad demostrada y evaluación de impacto

Waxeb mantendrá un programa de cumplimiento proporcional al riesgo que podrá incluir inventario de bases, mapas de flujo, matriz de roles, registros de subencargados, evaluaciones de impacto, pruebas de seguridad, capacitación, auditorías, gestión documental y revisión periódica de la Política.

Se realizará una evaluación de impacto o análisis reforzado antes de implementar funciones de alto riesgo, tales como:

  • Reconocimiento biométrico o identificación automatizada —actualmente no ofrecidos por AmmiPH—.
  • Analítica predictiva o perfilamiento de residentes.
  • Decisiones automatizadas con efectos jurídicos o significativos.
  • Tratamiento masivo de datos sensibles o de menores.
  • Cambios relevantes de proveedor, país de alojamiento, arquitectura o modelo de IA.
  • Integraciones que amplíen destinatarios o combinen bases de datos.

24. Modificaciones y vigencia

Esta Política entra en vigencia el 15 de julio de 2026 y permanecerá vigente mientras existan bases de datos o tratamientos sujetos a ella.

Los cambios sustanciales en identidad del Responsable, finalidades, categorías de datos, destinatarios, transferencias, IA, derechos o canales serán comunicados antes de su implementación mediante la plataforma, correo, sitio web o un mecanismo eficaz. Cuando el cambio requiera nueva autorización, esta se solicitará antes de iniciar el tratamiento adicional.

La versión vigente estará disponible en la URL indicada en la sección 0. Waxeb conservará un historial de versiones y fechas de vigencia.

25. Ley aplicable y autoridad de control

Esta Política se rige por la legislación de la República de Colombia cuando resulte aplicable al tratamiento de datos de titulares ubicados en Colombia o efectuado en territorio colombiano. La autoridad nacional de protección de datos personales es la Superintendencia de Industria y Comercio.

La existencia de esta Política no limita las competencias de autoridades judiciales, administrativas, policivas o de control ni sustituye las obligaciones particulares de cada copropiedad.

ANEXO A. Aviso de privacidad y autorización para el formulario QR

INSTRUCCIÓN DE IMPLEMENTACIÓN

Este texto debe configurarse con los datos de cada copropiedad y mostrarse antes de los campos del reporte. Debe existir un enlace a la política completa del Responsable y a la política general de Waxeb/AmmiPH.

A.1. Aviso breve en capas

Responsable del Tratamiento: [NOMBRE LEGAL DE LA COPROPIEDAD], NIT [●], domicilio [●], correo [●], teléfono [●].

Encargado tecnológico: Waxeb Business LLC, a través de AmmiPH. Canales: sales@waxeb-business.com, +57 315 451 6973 y https://www.ammiph.com.

Datos recolectados: nombre, documento, calidad de residente, correo, unidad, datos del incidente y archivos o evidencias que usted decida aportar.

Finalidades: recibir y gestionar el reporte; verificar y organizar la información; contactar a las partes; adelantar actuaciones de convivencia o sancionatorias; permitir descargos y recursos; generar documentos y notificaciones; conservar trazabilidad; elaborar reportes para la administración; cumplir obligaciones legales y contractuales.

Destinatarios: administración, consejo, revisoría, vigilancia, asesores autorizados, presunto infractor cuando sea necesario para su defensa, autoridades competentes y proveedores tecnológicos bajo confidencialidad.

No uso comercial: el contenido del reporte y sus evidencias no será vendido, monetizado, usado para publicidad, perfilamiento comercial o entrenamiento de modelos generales de IA.

Datos sensibles y de menores: no está obligado a aportarlos. Evite incluirlos salvo que sean estrictamente necesarios y legalmente procedentes.

Derechos: conocer, actualizar, rectificar, solicitar prueba de autorización, conocer el uso, revocar o solicitar supresión cuando proceda, y presentar consultas o reclamos en [correo del Responsable]. Consulte las políticas completas en [URL COPROPIEDAD] y https://www.ammiph.com.

A.2. Texto de autorización para checkbox

AUTORIZACIÓN

Declaro que he leído el aviso de privacidad y autorizo de manera previa, expresa e informada a [NOMBRE DE LA COPROPIEDAD], como Responsable, para tratar mis datos personales y las evidencias aportadas con las finalidades informadas, y a Waxeb Business LLC / AmmiPH para tratarlos por cuenta de la copropiedad como Encargado tecnológico. Entiendo que la información necesaria podrá ser comunicada a las personas y órganos competentes, incluido el presunto infractor cuando sea requerido para garantizar su derecho de defensa. Declaro que aportaré únicamente información pertinente, que evitaré incluir datos sensibles o de menores innecesarios y que tengo un motivo legítimo para compartir los archivos que adjunto.

Registro recomendado: versión del aviso, fecha y hora, identificador de reporte, usuario o sesión, dirección IP cuando resulte proporcional y evidencia del checkbox marcado.

ANEXO B. Aviso para presunto infractor y personas notificadas

Asunto: Aviso de tratamiento de datos personales — Radicado [●]

La copropiedad [NOMBRE], identificada con NIT [●], informa que trata sus datos personales como Responsable en relación con un reporte de convivencia o presunta infracción. Waxeb Business LLC, mediante AmmiPH, actúa como Encargado tecnológico.

La información puede incluir sus datos de identificación y contacto, unidad, descripción del hecho, evidencias, comunicaciones, descargos, recursos y decisiones. Se utilizará exclusivamente para gestionar el caso, garantizar el debido proceso, documentar actuaciones, notificar a las partes y cumplir obligaciones legales, reglamentarias y contractuales.

La apertura del caso no constituye una declaración de responsabilidad. Usted podrá conocer la información que legalmente corresponda, presentar descargos y evidencias, solicitar corrección de datos inexactos y ejercer sus derechos de hábeas data ante [correo de la copropiedad].

La información no será utilizada para publicidad ni comercializada. Consulte la política del Responsable en [URL DE LA COPROPIEDAD] y la política de AmmiPH/Waxeb en https://www.ammiph.com.

ANEXO C. Protocolo de salida, exportación y eliminación

1. ActivaciónEl área contractual comunica fecha efectiva de terminación, identifica la copropiedad y bloquea nuevas altas según el contrato, sin afectar derechos de defensa en curso.
2. InventarioSe genera inventario de tablas, usuarios, expedientes, documentos, evidencias, métricas, configuraciones y metadatos.
3. ExportaciónSe crea paquete cifrado o enlace seguro con archivos originales, PDF, CSV/XLSX y un manifiesto de contenido.
4. EntregaSe entrega al contacto autorizado y se valida identidad, canal, integridad y fecha de recepción.
5. ConfirmaciónEl cliente confirma legibilidad o reporta faltantes dentro del plazo acordado.
5. ConfirmaciónEl cliente confirma legibilidad o reporta faltantes dentro del plazo acordado.
6. Eliminación activaSe ejecuta borrado de sistemas productivos, objetos de almacenamiento, índices, cachés y réplicas activas.
7. RespaldoSe registra la fecha de expiración de copias de seguridad y se impide uso ordinario durante el ciclo residual.
8. EvidenciaSe conserva únicamente un acta técnica sin datos sustantivos del cliente: fechas, responsables, sistemas y resultado.
9. CertificadoSe emite certificado de eliminación a solicitud, indicando excepciones legales o respaldos pendientes, si existen.

REFERENCIAS. Fuentes normativas y técnicas oficiales

Fuentes consultadas para esta versión. La política debe revisarse cuando cambie la legislación, la doctrina de la SIC o la arquitectura de AmmiPH.

Fuente funcional interna: Manual de Instrucciones de la plataforma suministrado por el usuario, versión julio de 2026, utilizado para identificar flujos, roles, campos, evidencias, notificaciones, documentos, métricas y uso auxiliar de inteligencia artificial.

Namecheap, Inc. - Política de privacidad y Data Processing Addendum vigentes.

Supabase, Inc. - Documentación oficial sobre regiones, residencia de datos y Data Processing Addendum vigentes.

CONTROL DE ACTUALIZACIÓN

Esta versión incorpora la información societaria, de contacto y de proveedores comunicada por Waxeb Business LLC y vigente al 15 de julio de 2026. Waxeb revisará esta Política cuando cambien la legislación aplicable, las finalidades, los proveedores, las regiones de alojamiento, la arquitectura de seguridad o las funcionalidades de AmmiPH. Cada copropiedad deberá completar y mantener actualizados sus propios datos en los avisos y anexos dirigidos a sus titulares.