Política de Manejo de Información

Última actualización: Julio 2026

Responsable: Francisco Javier Flórez Osorio, Mindaxis, NIT 75.143.729-7, Pereira, Colombia — legal@mindaxis.com.co

1. Identificación del responsable

Mindaxis opera AuditMind como plataforma SaaS de auditoría de agentes de inteligencia artificial. El responsable del tratamiento de datos personales es Francisco Javier Flórez Osorio (NIT 75.143.729-7), con sede en Pereira, Colombia.

2. Datos personales tratados

Tratamos nombre, correo electrónico, nombre de empresa, datos de uso de la plataforma, y el contenido procesado por los agentes de IA — este último se almacena únicamente como hash SHA-256, nunca en texto plano.

3. Finalidades del tratamiento

Usamos estos datos para la prestación del servicio AuditMind, autenticación de usuarios, facturación, mejora del producto, cumplimiento de obligaciones legales, y auditoría ética de los agentes de IA.

4. Derechos del titular (ARCO)

  • Acceso — conocer qué datos tuyos tratamos.
  • Rectificación — corregir datos inexactos.
  • Cancelación — solicitar la eliminación de tus datos cuando proceda.
  • Oposición — oponerte al tratamiento para fines específicos.
  • Solicitudes a legal@mindaxis.com.co, atendidas en los plazos de la Ley 1581 de 2012.

5. Autorización

Al registrarte en AuditMind, otorgas autorización expresa para el tratamiento de tus datos personales conforme a esta política.

6. Encargados del tratamiento

  • Supabase Inc. (EE. UU.) — base de datos.
  • Vercel Inc. (EE. UU.) — hosting.
  • Anthropic PBC (EE. UU.) — modelos de IA.
  • MercadoPago / PayPal — procesamiento de pagos.
  • Todos operan bajo Acuerdo de Procesamiento de Datos (DPA).

7. Transferencias internacionales

Los datos se transfieren a Estados Unidos mediante proveedores con estándares de seguridad equivalentes, certificados bajo ISO 27001 y SOC 2.

8. Medidas de seguridad

Protegemos tus datos con cifrado TLS 1.3 en tránsito, AES-256 en reposo, políticas de Row Level Security (RLS) en base de datos, autenticación JWT, y copias de seguridad diarias.

9. Retención de datos

  • Datos de cuenta: mientras dure la relación contractual, más 1 año adicional.
  • Datos de conversaciones: 90 días en el plan Free, 3 años en planes pagos.
  • Datos de facturación: 5 años (Ley 527 de 1999).

10. Vigencia

Esta política rige desde Julio 2026 y puede actualizarse. Notificaremos a los usuarios registrados ante cambios sustanciales.

11. Contacto