Política de Privacidad
Simple — Servicios para el Hogar
1. Introducción
En Simple respetamos tu privacidad y nos comprometemos a proteger tus datos personales. Esta Política de Privacidad explica qué información recopilamos, cómo la usamos, con quién la compartimos y los derechos que tienes sobre ella, en cumplimiento de:
- Ley 1581 de 2012 (Régimen General de Protección de Datos Personales — Colombia).
- Decreto 1377 de 2013 (reglamentario de la Ley 1581).
- Decreto 1074 de 2015, Libro 2, Parte 2, Título 2, Capítulo 25.
- Circular Externa 002 de 2024 de la Superintendencia de Industria y Comercio (SIC).
- Reglamento General de Protección de Datos (GDPR) de la Unión Europea, cuando aplique.
- California Consumer Privacy Act (CCPA), cuando aplique a residentes de California.
- Políticas de privacidad y permisos de Google Play y Apple App Store.
2. Identificación del responsable
- Razón social: Group Tech GLM S.A.S.
- Domicilio: Colombia
- Correo electrónico de contacto y privacidad:info@estansimple.com
- Sitio web:https://estansimple.com
3. Información que recopilamos
3.1 Información que tú nos proporcionas directamente
- Datos de registro y cuenta: número de teléfono celular, nombre completo, apellidos, correo electrónico (opcional), tipo de perfil (cliente o profesional).
- Datos de verificación de identidad: fotografía de tu rostro (selfie), imágenes de documentos de identidad, datos biométricos faciales para validación.
- Datos del perfil profesional (solo prestadores de servicios): oficios y especialidades, experiencia, ciudad de servicio, tarifas, calificaciones recibidas.
- Contenido generado: mensajes en chats, descripciones de solicitudes de servicio, fotos de daños o trabajos, calificaciones y reseñas.
- Información de pagos y recargas: referencia de transacciones, monto, método de pago elegido. No almacenamos números completos de tarjeta de crédito ni códigos CVV: el procesamiento ocurre en Wompi (PCI-DSS).
- PQRS y soporte: peticiones, quejas, reclamos, sugerencias, reportes de errores y comunicaciones que nos envíes.
3.2 Información que recopilamos automáticamente
- Identificadores del dispositivo: ID único del dispositivo (UUID generado por nuestra app), modelo, sistema operativo y versión, idioma.
- Datos técnicos de uso: dirección IP, fecha y hora de acceso, errores y logs de la aplicación, versión instalada de Simple.
- Token de notificaciones push (FCM) generado por Firebase Cloud Messaging.
- Datos de seguridad: firmas HMAC, nonces y timestamps de las peticiones para prevenir fraude y replay attacks.
3.3 Permisos sensibles del dispositivo
La App solicita los siguientes permisos. Todos son opcionales y se solicitan en el momento en que son necesarios; puedes denegarlos o revocarlos desde los ajustes del sistema operativo en cualquier momento, aunque algunas funciones podrían dejar de operar:
| Permiso | Finalidad legítima | Base jurídica |
|---|---|---|
Cámara (CAMERA, NSCameraUsageDescription) | (a) Capturar selfie para verificación biométrica de identidad antes de aprobar la cuenta; (b) tomar fotografías de documentos de identidad; (c) adjuntar fotos del daño o el trabajo a una solicitud de servicio o chat; (d) capturar foto de perfil. | Ejecución de la relación contractual y prevención de fraude (Art. 6 Ley 1581, lit. a y e). |
Ubicación precisa y aproximada (ACCESS_FINE_LOCATION, ACCESS_COARSE_LOCATION, NSLocationWhenInUseUsageDescription) | (a) Mostrar trabajos disponibles cerca de ti; (b) calcular distancia entre cliente y profesional; (c) facilitar la dirección del servicio en mapa (Mapbox/Leaflet). | Ejecución del contrato y consentimiento del titular (Art. 9 y 10 Ley 1581). |
Almacenamiento (READ_EXTERNAL_STORAGE, WRITE_EXTERNAL_STORAGE, NSPhotoLibraryUsageDescription) | (a) Adjuntar fotos existentes a solicitudes y chats; (b) guardar comprobantes de pago y reportes generados. | Ejecución del contrato y consentimiento expreso. |
Notificaciones push (POST_NOTIFICATIONS, APNs en iOS) | (a) Avisar de mensajes nuevos en el chat; (b) notificar postulaciones, aceptaciones, pagos y cambios de estado de servicios; (c) alertas de seguridad de la cuenta. | Consentimiento del titular y ejecución del servicio. |
Internet (INTERNET) | Funcionamiento básico de la app (comunicación con servidores). | Ejecución del contrato. |
| Sensor de movimiento / acelerómetro | Detectar gestos de "agitar" para abrir el reporte rápido de errores. | Interés legítimo en la mejora del servicio. |
4. Finalidades del tratamiento
Tratamos tus datos personales para las siguientes finalidades específicas:
- Crear y mantener tu cuenta y autenticarte mediante código OTP por SMS.
- Verificar tu identidad (KYC) mediante validación facial y de documentos, para garantizar la seguridad de la comunidad.
- Conectar clientes con profesionales de servicios para el hogar (aseo, plomería, electricidad, pintura, etc.).
- Procesar pagos y recargas de saldo a través de Wompi (Bancolombia).
- Enviar notificaciones operativas (mensajes, postulaciones, cambios de estado) y de seguridad de la cuenta.
- Operar el chat y la mensajería interna entre usuarios mediante SignalR.
- Atender PQRS, reportes de errores y consultas de soporte.
- Prevenir fraude, abuso y conductas ilícitas (firmas HMAC, listas de palabras prohibidas, monitoreo de sesiones sospechosas).
- Cumplir obligaciones legales, contables y tributarias (incluida la facturación electrónica DIAN).
- Mejorar el servicio mediante análisis estadísticos agregados y anónimos.
- Comunicaciones comerciales, únicamente con tu consentimiento previo, expreso e informado, y con opción permanente de retiro.
5. Bases legales del tratamiento
- Ejecución del contrato que celebras con Simple al aceptar los Términos y Condiciones.
- Consentimiento previo, expreso e informado del titular (Art. 9 Ley 1581).
- Cumplimiento de obligaciones legales (tributarias, contables, de seguridad).
- Interés legítimo en prevenir fraude y mejorar el servicio, sin que prevalezca sobre tus derechos.
6. Tratamiento de datos sensibles (biométricos)
La fotografía facial y los datos biométricos derivados son datos sensibles conforme al Art. 5 de la Ley 1581 de 2012. Por ello:
- Solicitamos tu consentimiento expreso antes de capturarlos.
- Se utilizan exclusivamente para verificar tu identidad y prevenir suplantación.
- Tienes derecho a no entregarlos; en ese caso no podrás completar la verificación de identidad ni operar como profesional verificado.
- Se almacenan cifrados y con acceso restringido a personal autorizado.
7. Con quién compartimos tus datos
No vendemos tus datos personales. Podemos compartirlos únicamente con:
- Otros usuarios de la plataforma: cuando aceptas un servicio, el cliente y el profesional ven mutuamente nombre, foto de perfil, calificación y mensajes del chat. La dirección exacta solo se comparte una vez confirmado el servicio.
- Proveedores tecnológicos (encargados del tratamiento):
- Google Firebase / Firebase Cloud Messaging (Google LLC) — notificaciones push e infraestructura.
- Wompi (Bancolombia) — procesamiento de pagos.
- Mapbox y OpenStreetMap (Leaflet) — visualización de mapas.
- Twilio o equivalente — envío de códigos OTP por SMS.
- Railway / proveedor de hosting — alojamiento del backend.
- DIAN (autoridad tributaria) — emisión de facturación electrónica.
- Autoridades competentes, cuando exista requerimiento legal, orden judicial o necesidad de proteger la vida o la integridad de personas.
- Asesores externos (contables, legales, auditores) bajo deber de confidencialidad.
8. Transferencias internacionales
Algunos de nuestros proveedores (Google, Mapbox, Twilio) operan servidores en países distintos a Colombia, principalmente Estados Unidos y la Unión Europea. Estas transferencias se realizan bajo cláusulas contractuales estándar y mecanismos equivalentes de protección, conforme al Art. 26 de la Ley 1581 y la Circular 002/2024 de la SIC.
9. Conservación de la información
- Datos de cuenta: mientras mantengas tu cuenta activa.
- Datos biométricos y de verificación: mientras seas usuario verificado y hasta 2 años después del cierre de la cuenta, salvo obligación legal de conservar más tiempo.
- Mensajes de chat: hasta 5 años por obligaciones legales y para soporte de disputas.
- Información tributaria y de pagos: mínimo 5 años (Art. 28 Estatuto Tributario / Art. 60 Código de Comercio).
- Logs de seguridad: 12 meses.
10. Seguridad de la información
Aplicamos medidas técnicas, administrativas y organizativas razonables, incluidas:
- Cifrado en tránsito (HTTPS/TLS 1.2+) y en reposo para datos sensibles.
- Almacenamiento seguro del token JWT en Keychain (iOS) y Keystore (Android).
- Firma HMAC-SHA256 de cada petición HTTP para prevenir manipulación y replay attacks.
- Tokens de refresco rotativos y expiración corta del token de acceso.
- Controles de acceso basados en roles dentro del backend.
- Monitoreo continuo de sesiones y bloqueo automático ante actividad sospechosa.
- Backups periódicos cifrados.
Ningún sistema es 100% infalible: si detectas un incidente de seguridad, repórtalo a info@estansimple.com.
11. Derechos del titular (Habeas Data)
Tienes los siguientes derechos sobre tus datos personales:
- Conocer, actualizar y rectificar tus datos.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso dado a tus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC).
- Revocar la autorización y/o solicitar la supresión de tus datos cuando no exista deber legal o contractual de conservarlos.
- Acceder gratuitamente a tus datos.
- Portabilidad de los datos (cuando aplique GDPR).
11.1 Cómo ejercer tus derechos
Envía tu solicitud a info@estansimple.com indicando:
- Nombre completo y número de identificación.
- Datos de contacto (correo, teléfono).
- Descripción clara y precisa de los hechos y de tu solicitud.
- Documentos que sustenten la solicitud (cuando aplique).
Responderemos en un plazo máximo de 10 días hábiles para consultas y 15 días hábiles para reclamos, prorrogables por una sola vez hasta por 8 y 8 días respectivamente, conforme a los Arts. 14 y 15 de la Ley 1581.
12. PQRS — Peticiones, Quejas, Reclamos y Sugerencias
Group Tech GLM S.A.S. dispone de un canal formal de Peticiones, Quejas, Reclamos y Sugerencias (PQRS) como mecanismo de participación, atención al usuario y mejora continua del servicio, de conformidad con el artículo 8 de la Ley 1581 de 2012.
12.1 Datos que recopilamos al gestionar una PQRS
Cuando presentas una PQRS, recopilamos y tratamos la siguiente información personal:
- Identificación: nombre completo y número de documento de identidad (cédula de ciudadanía, cédula de extranjería, pasaporte u otro).
- Datos de contacto: correo electrónico y/o número de teléfono celular para notificarte el estado y la respuesta de tu solicitud.
- Descripción de la solicitud: texto libre con los hechos, la petición, la queja, el reclamo o la sugerencia, incluyendo el tipo de solicitud y el servicio involucrado.
- Documentos de soporte: capturas de pantalla, fotografías u otros archivos que adjuntes como evidencia.
- Metadatos de gestión: fecha y hora de radicación, número de caso asignado, estado de la solicitud (recibida / en trámite / resuelta) y fecha de respuesta.
Esta información es indispensable para tramitar tu solicitud; sin los datos mínimos de identificación y descripción no es posible gestionarla. Los datos recopilados en PQRS se conservarán durante el tiempo que tome resolver la solicitud y por un período adicional de hasta 5 años con fines probatorios, de auditoría y mejora del servicio, o el plazo mayor que la ley exija.
12.2 Finalidades del tratamiento de datos en PQRS
- Verificar tu identidad como titular de los datos y la autenticidad de la solicitud.
- Tramitar, gestionar y responder tu petición, queja, reclamo o sugerencia en los plazos legales.
- Llevar el registro histórico de casos para garantizar trazabilidad y transparencia.
- Mejorar los procesos internos y la calidad del servicio Simple.
- Con tu consentimiento previo, expreso e informado: enviarte comunicaciones comerciales, encuestas de satisfacción e información sobre novedades, promociones y mejoras del servicio (ver sección 12.3).
12.3 Uso de tus datos con fines comerciales y de mercadeo
Group Tech GLM S.A.S., en su calidad de Responsable del Tratamiento, puede utilizar los datos personales que nos has proporcionado —a través del registro de cuenta, del uso del servicio o de comunicaciones como PQRS— para finalidades comerciales y de mercadeo lícitas, en cumplimiento del artículo 9 de la Ley 1581 de 2012 y sobre la base del consentimiento previo, expreso e informado que otorgas al aceptar esta Política de Privacidad.
Estas finalidades incluyen, sin limitarse a:
- Enviarte comunicaciones comerciales sobre nuevas funcionalidades, promociones, descuentos y servicios ofrecidos en la plataforma Simple.
- Realizarte encuestas de satisfacción y estudios de mercado orientados a mejorar el producto.
- Incluirte en audiencias de mercadeo en plataformas digitales (p. ej., para mostrarte contenido publicitario relevante de Simple en redes sociales u otros canales), sin ceder tus datos a terceros para sus propias campañas.
- Analizar estadísticamente el comportamiento agregado y anonimizado de los usuarios para la toma de decisiones de negocio.
Nunca venderemos tus datos personales a terceros para sus propios fines comerciales.
Derecho de oposición y retiro del consentimiento: Conforme al artículo 8, literal e) de la Ley 1581 de 2012, puedes revocar tu autorización para el tratamiento de tus datos con fines de mercadeo en cualquier momento, de forma gratuita y sin que ello afecte tu acceso al servicio Simple, a través de cualquiera de estos medios:
- Enviando un correo a info@estansimple.com con el asunto "Revocación autorización mercadeo".
- Presentando una PQRS de tipo "Solicitud de supresión o limitación de datos" (ver sección 12.4).
- Haciendo clic en el enlace de cancelación de suscripción incluido en cualquier comunicación comercial que te enviemos por correo electrónico.
12.4 Cómo presentar una PQRS
Puedes radicar tu solicitud por cualquiera de los siguientes canales:
- Correo electrónico:info@estansimple.com — indica en el asunto el tipo de solicitud: Petición / Queja / Reclamo / Sugerencia / Habeas Data.
- Desde la App: sección Perfil → Soporte → Nueva solicitud.
Tu solicitud debe incluir, como mínimo:
- Nombre completo y número de documento de identidad.
- Datos de contacto (correo electrónico o número de teléfono).
- Descripción clara y precisa de los hechos que motivan la solicitud y el resultado esperado.
- Documentos de soporte que sustenten la solicitud (cuando aplique).
Si tu solicitud resulta incompleta, te notificaremos dentro de los 5 días hábiles siguientes para que subsanes las fallas. Si transcurren 2 meses desde el requerimiento sin que presentes la información solicitada, se entenderá desistida la solicitud (Art. 15 Ley 1581 de 2012).
12.5 Plazos de respuesta
| Tipo de solicitud | Plazo máximo | Prórroga permitida | Norma |
|---|---|---|---|
| Consulta — acceso a información personal, aclaración sobre el tratamiento de datos | 10 días hábiles | 5 días hábiles adicionales, notificando al titular antes del vencimiento | Art. 14, Ley 1581/2012 |
| Reclamo — corrección, actualización, supresión, revocación, portabilidad de datos | 15 días hábiles | 8 días hábiles adicionales, notificando al titular antes del vencimiento | Art. 15, Ley 1581/2012 |
| Petición general / Queja / Sugerencia | 15 días hábiles | A criterio de Group Tech GLM S.A.S., con notificación previa | Política interna |
Una vez recibido un reclamo completo relacionado con tus datos personales, registraremos internamente la leyenda "reclamo en trámite" hasta la resolución del caso, conforme al artículo 15 de la Ley 1581 de 2012.
Si no estás satisfecho con nuestra respuesta, puedes acudir directamente a la Superintendencia de Industria y Comercio (SIC) — www.sic.gov.co — una vez agotado el trámite ante nosotros (Art. 16 Ley 1581).
13. Eliminación de cuenta y datos
Puedes eliminar tu cuenta de cualquiera de las siguientes formas:
- Desde la App: Perfil → Configuración → Eliminar cuenta.
- Enviando un correo a info@estansimple.com con el asunto "Eliminar cuenta".
- Vía formulario web en https://estansimple.com/eliminar-cuenta.
Conservaremos únicamente la información que estemos legalmente obligados a mantener (información tributaria, registros de transacciones, etc.) durante los plazos correspondientes.
14. Menores de edad
Simple no está dirigida a menores de 18 años. No recopilamos conscientemente datos de menores. Si descubres que un menor nos ha proporcionado datos, contáctanos para eliminarlos.
15. Cookies y tecnologías similares
Nuestra App no utiliza cookies de seguimiento publicitario. El sitio web estansimple.com usa cookies técnicas y analíticas (Google Analytics) cuya configuración puedes gestionar mediante el banner de consentimiento.
16. Cambios a esta política
Podemos actualizar esta Política. Los cambios sustanciales serán notificados a través de la App o por correo electrónico con al menos 10 días de antelación. La fecha de la última actualización aparece al inicio del documento.
17. Autoridad de control
Si consideras que hemos vulnerado tus derechos, puedes presentar una queja ante la Superintendencia de Industria y Comercio (SIC) de Colombia: www.sic.gov.co.
18. Contacto
Group Tech GLM S.A.S. — operador de Simple
Privacidad y Habeas Data:info@estansimple.com
Soporte general:info@estansimple.com
Sitio web:https://estansimple.com
Al usar Simple, declaras que leíste, entendiste y aceptaste esta Política de Privacidad.