Política de tratamiento de datos personales

Última actualización: 1 de octubre de 2026

Esta política explica qué datos personales recoge TrazoFirma, para qué los usa, con quién los comparte y cómo puede usted ejercer sus derechos, conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013 sobre protección de datos personales en Colombia (Habeas Data).

1. Responsable del tratamiento

Juan Fernando Ospina Hinestrosa, domicilio en Rionegro, Antioquia, Colombia. Contacto: jospinahi@gmail.com.

2. Qué datos recogemos

3. Para qué los usamos

4. Con quién se comparten

No vendemos sus datos ni los compartimos con terceros para publicidad — la app no usa analítica ni SDKs de rastreo de ningún tipo. Los siguientes proveedores prestan el servicio en nuestro nombre, como encargados del tratamiento, y procesan datos solo para eso:

5. Cuánto tiempo conservamos sus datos, y por qué

Mientras su cuenta exista. Si usted la elimina (ver sección 7):

6. Sus derechos

Como titular de sus datos personales, usted tiene derecho a: conocer, actualizar y rectificar sus datos; solicitar prueba de la autorización otorgada; ser informado del uso que les hemos dado; presentar quejas ante la Superintendencia de Industria y Comercio; revocar la autorización y/o solicitar la supresión de sus datos, salvo cuando exista una razón válida para conservarlos, explicada en la sección 5. Puede ejercerlos eliminando su cuenta desde la app, desde esta página, o escribiendo a jospinahi@gmail.com.

7. Eliminar su cuenta

Puede eliminar su cuenta en cualquier momento, con o sin la app instalada, desde /legal/eliminar-cuenta. Vea qué se borra y qué se conserva en la sección 5.

8. Menores de edad

TrazoFirma no está dirigida a menores de 18 años y no recoge deliberadamente datos de menores.

9. Seguridad

El acceso a su cuenta usa un código de un solo uso que vence en 10 minutos, con límites de intentos para dificultar la adivinanza. Antes de que una firma quede definitiva, le pedimos reautenticarse con un nuevo código enviado a su correo. Las sesiones caducan a los 30 días. La comunicación entre la app y el servidor viaja cifrada (HTTPS). La cadena de eventos de cada firma queda encadenada por huella criptográfica y protegida con un código de autenticación (HMAC) para que cualquier alteración posterior a esos datos sea detectable.

10. Cambios a esta política

Si cambia lo que hacemos con sus datos, actualizamos esta página y la fecha de arriba.

This page is also available in a short English courtesy summary: English. The Spanish version is the original and the one that governs.