• Inicio
  • Beneficios
  • Funciones
  • Comunidad
  • Categorías
  • Preguntas
  • Galería
  • Inicio
  • Beneficios
  • Funciones
  • Comunidad
  • Categorías
  • Preguntas
  • Galería

Política de Privacidad

Versión: 1.0

Fecha de entrada en vigencia: 27 de noviembre de 2025

1. Responsable del tratamiento

Responsable: Ideas App Colombia S.A.S.

NIT: 901394619

Marca/Producto: Belivet (aplicación móvil iOS/Android)

Domicilio: Medellín, Colombia

Dirección: Calle 45 # 21 - 26

Correo para datos personales (consultas, reclamos y quejas – “Habeas Data”): soporte@ideasappcolombia.com

Calidad y alcance.

Ideas App Colombia S.A.S. actúa como Responsable del tratamiento respecto de los datos personales recolectados a través de Belivet y de sus canales asociados. Para la prestación del servicio podrá vincular Encargados (proveedores) que tratarán datos por cuenta del Responsable, conforme a contratos u otros instrumentos jurídicos que aseguren el cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas aplicables.

Canales de atención y plazos.

Las solicitudes relacionadas con derechos de acceso, actualización, rectificación, supresión y revocatoria de consentimiento podrán presentarse por correo a soporte@ideasappcolombia.com indicando en el asunto “Derechos Habeas Data – Belivet”.

El Responsable atenderá consultas dentro de un plazo máximo de 10 (diez) días hábiles y reclamos dentro de 15 (quince) días hábiles, de conformidad con la normativa colombiana. Cuando la ley lo exija, las bases de datos serán registradas en el Registro Nacional de Bases de Datos (RNBD) de la SIC.

2. Ámbito de aplicación

Esta Política de Privacidad aplica al tratamiento de datos personales realizado por Ideas App Colombia S.A.S. respecto del uso de Belivet y de los canales propios que remitan o enlacen expresamente a esta Política. En particular, abarca:

- Aplicaciones móviles de Belivet para iOS y Android.

- Sitios web y landing pages operados por el Responsable que informen esta Política.

- Servicios en la nube y APIs necesarios para prestar Belivet (p. ej., generación, almacenamiento y entrega de contenido).

- Canales de soporte y comunicación (correo electrónico y formularios) administrados por el Responsable y que remitan a esta Política.

Quedan excluidos del alcance los tratamientos efectuados por terceros bajo sus propias políticas, aun cuando se integren con Belivet o se usen para completar una operación, por ejemplo: Apple App Store, Google Play, AdMob/otros ad networks, proveedores de login, plataformas de compartición (p. ej., Instagram, WhatsApp) y cualquier sitio/servicio de terceros al que el Usuario acceda mediante enlaces desde Belivet. En tales casos, aplican las políticas de privacidad de dichos terceros.

Belivet está destinada a personas de 18 años o más. Si la ley local exige mayor edad o autorización de representantes, el uso deberá ajustarse a tales requisitos. Esta Política es de aplicación global para los usuarios de Belivet; cuando corresponda, adoptaremos medidas adicionales para atender exigencias específicas (p. ej., GDPR/LGPD). En caso de discrepancia entre traducciones, prevalecerá la versión en español.

Al crear una cuenta en Belivet, el Usuario declara que ha leído, comprendido y acepta íntegramente la presente Política de Privacidad y los Términos y Condiciones de Uso de Belivet. Si el Usuario no está de acuerdo con alguna de sus disposiciones, deberá abstenerse de crear una cuenta, de utilizar la aplicación o proceder a desinstalarla.

3. Datos que tratamos

Tratamos solo los datos necesarios para operar Belivet. A continuación, detallamos categorías, ejemplos y fuentes.

3.1. Datos que nos proporcionas

- Cuenta: correo electrónico; contraseña (almacenada con hash); idioma/zona horaria.

- Perfil: alias/nombre para mostrar, foto/imagen de perfil si habilitas esta función.

- Preferencias: categorías favoritas, ajustes de notificaciones, consents (publicidad, analítica, marketing).

- Soporte: mensajes que envías al equipo, adjuntos y metadatos del ticket.

- Fuente: el propio Usuario al registrarse/usar la app o al contactar soporte.

3.2. Datos generados por el uso de la app (actividad)

- Uso y consumo: categorías seleccionadas, número de imágenes generadas, límites de plan (Free/Plus/Pro), historial de generación y acciones (guardar/compartir).

- Contenido: prompts o indicaciones que introduces, frases generadas y archivos de imagen generados, con metadatos (UUID de usuario/imagen, fecha/hora, estilo/semilla si aplica).

- Señales de producto (opcionales): favoritos, marcados, descargas, clics en CTA.

- Fuente: se producen al interactuar con la app/servidor.

3.3. Datos técnicos y del dispositivo

- Técnicos: dirección IP, tipo/modelo de dispositivo, sistema operativo y versión, versión de la app, idioma, zona horaria, logs de errores/latencias.

- Notificaciones: identificadores de push (FCM/APNs).

- Analítica: eventos de uso agregados y métricas de rendimiento/estabilidad (p. ej., Firebase/Crashlytics si se habilitan).

- Publicidad (plan Free): identificador publicitario (Advertising ID/AAID/IDFA) y eventos de anuncio (impresiones/clics), según tu consentimiento y la regulación aplicable.

- Fuente: recogidos automáticamente por SDKs propios o de proveedores al usar la app.

3.4. Datos de suscripciones y compras (IAP)

- Transacciones con tiendas: productId, purchaseToken/transactionId, estado (activa/en gracia/expirada), fechas de inicio/fin, auto-renovación, país/moneda que informe la tienda.

- Importante: no almacenamos datos de tarjeta; los pagos se gestionan por Apple App Store y/o Google Play, bajo sus propias políticas, por lo que no nos hacemos responsables sobre los procesos de facturación, compra y transacciones.

- Fuente: Apple/Google y tu interacción con las compras dentro de la app.

3.5. Cookies y tecnologías similares

- App móvil: no usamos “cookies” de navegador, pero sí SDKs que emplean identificadores móviles y almacenamiento local.

- Sitio web (si lo usas): podremos usar cookies de sesión/analítica y, en su caso, de publicidad, conforme a la política de cookies que se publicará en el sitio.

3.6. Origen de los datos

- Directamente del propio Usuario (registro, uso, soporte).

- De tu dispositivo/app (datos técnicos/analítica).

- De proveedores/tiendas (Apple/Google) cuando validamos una compra o enviamos notificaciones.

- Cuando el Usuario utiliza Google Sign-In o Sign in with Apple, recibimos únicamente los datos autorizados por dichas plataformas (por ejemplo: correo electrónico verificado, nombre opcional y un identificador de usuario). No recibimos contraseñas ni accesos a otros datos personales almacenados en dichas cuentas.

3.7. Datos que no tratamos (o solo con habilitación expresa)

- No solicitamos datos sensibles (salud, orientación, religión, biométricos, etc.).

- No accedemos a la lista de contactos, calendario, micrófono o cámara del Usuario, salvo que habilite explícitamente una función que lo requiera (ej.: subir una foto para perfil/plantilla).

No recolectamos geolocalización precisa. Podemos inferir región/país de forma aproximada a partir de IP para cumplimiento/estadística.

Contenido protegido (p. ej., letras de canciones o citas textuales con derechos) solo se tratará si el Usuario lo aporta; el Usuario es responsable de contar con los permisos necesarios. Promovemos paráfrasis generadas por IA.

3.8. Carácter obligatorio u opcional

- Obligatorios para prestar el servicio: correo, contraseña (hash), UUID, datos de suscripción/recibo si compras, ciertos datos técnicos básicos (para seguridad y funcionamiento).

- Opcionales: alias/foto de perfil, favoritos, analítica avanzada, publicidad personalizada (cuando aplique), marketing por email/push (puedes opt-out).

4. Finalidades

Tratamos los datos personales del Usuario solo para fines determinados, explícitos y legítimos. En concreto:

Creación de la cuenta.

Incluye la validación de identidad mediante Google Sign-In o Sign in with Apple, cuando el Usuario elija estos métodos.

Prestación del servicio (núcleo de Belivet).

Crear frases e imágenes por categoría mediante IA; almacenar/entregar los archivos generados; mantener el historial de generación del Usuario; aplicar límites por plan (Free/Plus/Pro); permitir guardar y compartir contenido; ofrecer recuperación de cuenta y soporte básico.

Gestión de cuenta y suscripciones (IAP).

Validar y reflejar en la app el estado de las compras del Usuario con Apple App Store y/o Google Play (activación, vigencia, renovación/cancelación) usando identificadores no financieros como productId, purchaseToken o transactionId.

Importante: Ideas App Colombia S.A.S. no procesa ni almacena datos de tarjeta, no realiza facturación directa ni gestiona cobros ni reembolsos; dichos procesos los llevan exclusivamente Apple y Google como merchant of record y se rigen por sus políticas. Nosotros somos responsables de habilitar el acceso al plan adquirido por el Usuario una vez la tienda confirme la compra y de brindar soporte del servicio.

Seguridad, prevención de fraude y cumplimiento técnico.

Autenticación, control de abusos y automatismos, gestión de límites/tasas de uso, detección de incidentes, registros y auditoría técnica.

Mejora del producto y analítica.

Métricas de rendimiento/estabilidad, pruebas de usabilidad, diagnóstico de fallos y desarrollo de nuevas funciones (sobre datos agregados o seudonimizados cuando sea posible).

Comunicaciones.

- Envío de mensajes operativos (cambios de plan, caducidad, avisos de seguridad, soporte).

- Envío de promociones/marketing (email o push) solo con el consentimiento del Usuario cuando sea exigible; el Usuario podrá darse de baja (opt-out) en cualquier momento.

Publicidad en el plan Free.

Mostrar anuncios contextuales o personalizados (según tu elección y la regulación aplicable). En jurisdicciones que lo requieran (p. ej., UE/EEE) utilizaremos un CMP para gestionar el consentimiento; registraremos métricas básicas de anuncios (impresiones, clics) para fines de medición y control antifraude.

Atención de derechos y soporte.

Responder consultas, peticiones, quejas y reclamos (Habeas Data), así como solicitudes de eliminación o portabilidad.

Cumplimiento de obligaciones legales y defensa.

Gestión contable/tributaria, atención de autoridades, y defensa de derechos en sede administrativa o judicial.

Anonimización y estadísticas.

Elaboración de reportes agregados y/o datos anonimizados para fines estadísticos y de negocio que no permitan identificar al Usuario.

Decisiones automatizadas y perfilado.

Belivet no adopta decisiones que produzcan efectos jurídicos basadas únicamente en tratamientos automatizados sobre los datos personales del Usuario. La IA se utiliza exclusivamente para generar contenido (frases/imágenes) a partir de las indicaciones del Usuario.

Cambios de finalidad.

Si en el futuro deseamos tratar los datos personales del Usuario para fines incompatibles con los aquí descritos, lo informaremos y, cuando corresponda, solicitaremos su consentimiento previo.

5. Bases legales

Tratamos los datos personales del Usuario conforme a las siguientes bases legales (según la finalidad aplicable y la jurisdicción):

Ejecución de un contrato o medidas precontractuales

Soporta lo necesario para prestar Belivet y cumplir lo que aceptas en los Términos (registro, login, uso de funciones, generación/almacenamiento de contenido, verificación y habilitación de suscripciones IAP con Apple/Google, atención básica de soporte, aplicación de límites por plan).

- Equivalentes GDPR: art. 6.1.b.

- LGPD (Brasil): art. 7, V.

Cumplimiento de obligaciones legales

Tratamientos requeridos por normativa contable, tributaria, de consumidores y de protección de datos, atención de autoridades y ejercicio de derechos. Conservación de comprobantes/soporte por los plazos exigibles.

- GDPR: art. 6.1.c.

- LGPD: art. 7, II.

Interés legítimo

Operaciones necesarias para la seguridad, prevención de fraude/abusos, calidad y mejora del servicio (p. ej., logs técnicos, métricas de rendimiento/estabilidad, limitación de tasas de uso, diagnóstico de incidentes), así como comunicaciones no promocionales estrictamente relacionadas con el servicio. Realizamos, cuando proceda, una evaluación de balance (LIA) para verificar que los derechos y expectativas del Usuario no se vean afectados de forma desproporcionada. El Usuario puede oponerse cuando el tratamiento se base en interés legítimo.

- GDPR: art. 6.1.f.

- LGPD: art. 7, IX; art. 10.

6. Consentimiento

Tratamientos optativos que requieren tu aceptación previa y que puedes revocar en cualquier momento (sin efectos retroactivos):

- Publicidad personalizada en el plan Free (según región; en la UE/EEE se gestionará mediante CMP).

- Comunicaciones promocionales (email/push).

- Determinadas analíticas/mediciones que no sean estrictamente necesarias para prestar el servicio.

- GDPR: art. 6.1.a; LGPD: art. 7, I.

Notas importantes

- La revocatoria del consentimiento no afecta la licitud del tratamiento previo ni los tratamientos sustentados en otras bases (contrato, ley, interés legítimo).

- Cuando el tratamiento se base en interés legítimo, el Usuario podrá oponerse y evaluaremos su solicitud; si procede, cesaremos ese tratamiento.

- Para menores que requieran autorización en su país, el consentimiento deberá ser otorgado o validado por sus representantes.

- La validación de compras IAP con Apple/Google se apoya en ejecución contractual; no tratamos datos de tarjeta (ver Sección 4.2).

Proveedores y transferencias

Para operar Belivet utilizamos proveedores (Encargados del tratamiento) que tratan datos por cuenta de Ideas App Colombia S.A.S. conforme a contratos de encargo, acuerdos de protección de datos (DPA) y medidas de seguridad adecuadas. Algunos actúan también como Responsables independientes para ciertos fines (p. ej., facturación en tiendas). A continuación, el detalle:

6.1. Proveedores principales (finalidad y categorías de datos)

Apple (App Store / App Store Server API / App Store Connect)

- Autenticación mediante Sign in with Apple: se limita a verificar identidad y obtener un identificador único y/o correo electrónico cuando el Usuario lo autoriza. Apple actúa como Responsable independiente en esta operación.

- Fines: compras dentro de la app (IAP), validación/estado de suscripciones, restauración.

- Rol: Responsable independiente para cobros y reembolsos (merchant of record); Encargado/tercero para la señal de estado de suscripción que consultamos.

- Datos: identificadores no financieros de transacción (p. ej., transactionId, productId, estados/vigencias). No compartimos/recibimos datos de tarjeta.

Google (Google Play Billing / Play Developer API / Firebase / AdMob / FCM / Servicios de IA)

- Autenticación mediante Google Sign-In: recibimos solamente el correo electrónico verificado y el identificador del usuario autorizado por Google. Google actúa como Responsable independiente en esta operación.

- Fines: IAP en Android y validación de suscripciones; mensajería push (FCM); publicidad en plan Free (AdMob); analítica/estabilidad (si se habilita Firebase Analytics/Crashlytics); IA para generación de frases/imágenes (p. ej., Gemini / “Nano Banana”).

- Rol: Responsable independiente para cobros y Ads; Encargado para mensajería/analítica/IA según corresponda.

- Datos: purchaseToken/productId y estados (IAP); ID de app/dispositivo e identificador publicitario (Ads, si consientes); tokens de notificación (FCM); prompts y metadatos de generación (servicios de IA).

Alojamiento/servidor: (VPS/hosting)

- Fines: operación del backend y almacenamiento de imágenes generadas (p. ej., en public//.webp).

- Rol: Encargado.

- Datos: cuenta (UUID, correo), historial y metadatos de generación, logs técnicos.

Correo electrónico

- Fines: comunicaciones operativas (recuperación de cuenta, soporte).

- Rol: Encargado.

- Datos: correo, contenidos de soporte y metadatos del envío.

Importante (tiendas): Apple y Google gestionan exclusivamente el cobro, impuestos y reembolsos de compras dentro de la app bajo sus políticas. Nosotros no procesamos ni almacenamos datos de tarjeta; solo usamos identificadores no financieros para habilitar la suscripción del usuario en Belivet.

Proveedores opcionales (solo si los activamos y se informa de ello al Usuario):

- Analítica/observabilidad: Firebase Analytics, Crashlytics y/o Sentry (métricas y estabilidad).

- CDN/almacenamiento: servicios tipo S3/R2/Cloudflare para entregar imágenes de forma eficiente.

6.2. Transferencias internacionales

Podemos transferir o almacenar datos fuera de Colombia (p. ej., en EE. UU., la UE u otras jurisdicciones donde operen nuestros proveedores). En estos casos implementamos garantías adecuadas, que pueden incluir:

- Cláusulas contractuales tipo (SCCs de la UE) u otros mecanismos reconocidos.

- Acuerdos de encargo (DPA) con obligaciones de confidencialidad, seguridad y subencargados.

- Evaluaciones de impacto/transferencia cuando corresponda (p. ej., GDPR).

Cuando un proveedor actúe como Responsable independiente (p. ej., App Store, Google Play, AdMob), su tratamiento se rige por su propia política de privacidad y bases legales.

6.3. Subencargados y cambios de proveedores

Podemos incorporar o sustituir subencargados para las mismas finalidades. Mantendremos esta sección actualizada de forma razonable y, si el cambio es material, lo notificaremos por medios adecuados (p. ej., en la app o por email).

6.4. Divulgaciones por ley y defensa

Podremos divulgar datos cuando sea legalmente requerido por autoridades competentes, mandatos judiciales o para ejercer/defender derechos de Ideas App Colombia S.A.S., siempre que la solicitud sea válida y proporcional.

6.5. Ubicación y retención en proveedores

El lugar de tratamiento y los plazos de retención pueden variar según el proveedor y el tipo de dato:

- Imágenes e historial: se alojan en nuestro servidor/almacenamiento conforme a la Sección 7 (Conservación).

- Registros de IAP: se conservan por los plazos contables/legales necesarios.

- Logs/analítica: se retienen en forma agregada o seudonimizada cuando sea posible y por los tiempos mínimos para operación/seguridad.

Si el Usuario necesita el listado vigente de subencargados o detalles de transferencia, puede contactarnos en soporte@ideasappcolombia.com.

7. Conservación

Conservamos los datos solo por el tiempo necesario para las finalidades descritas y/o los plazos exigidos por ley. Transcurridos dichos plazos, procedemos a su supresión segura o anonimización.

7.1. Criterios generales

- Necesidad del servicio: mientras la cuenta esté activa y sea indispensable para operar Belivet.

- Obligaciones legales/contractuales: conservación por los plazos contables, tributarios y de defensa de reclamaciones.

- Minimización: revisiones periódicas para eliminar o anonimizar datos que hayan dejado de ser necesarios.

7.2. Plazos por categoría de datos

- Cuenta y autenticación (correo, hash de contraseña, UUID, zona horaria):

- Cuenta activa: durante la vigencia de la cuenta.

- Cuenta inactiva: hasta 24 meses desde la última interacción; luego se elimina o anonimiza.

- Identificadores de push (FCM/APNs): rotación/eliminación cuando el usuario desactiva notificaciones o al desinstalar; purga administrativa cada 90 días de inactividad.

- Suscripciones y compras IAP (Apple/Google: productId, purchaseToken/transactionId, estado, vigencia):

- Conservación para soporte y verificación mientras el plan esté activo.

- Evidencias y registros no financieros: hasta 5 años por obligaciones contables/tributarias y de atención a autoridades.

- No almacenamos datos de tarjeta.

- Uso y contenido generado (prompts, frases, imágenes y metadatos):

- Historial e imágenes: por defecto 12 meses; puedes eliminar elementos concretos antes desde la app (cuando esté habilitado) o solicitarlo por soporte.

- Miniaturas/derivados técnicos (cachés/CDN): se purgan por ciclos automáticos (30–90 días típicos).

- Publicidad y consents (plan Free):

- Preferencias/consentimientos de anuncios y privacidad: mientras estén vigentes y, tras revocación, conservación probatoria hasta 5 años.

- Métricas de anuncios (impresiones/clics) en forma agregada/seudonimizada: 12–24 meses.

- Analítica, logs y telemetría (errores/latencias, estabilidad):

- Logs crudos: hasta 6 meses.

- Datos agregados/anonimizados: hasta 24 meses para mejora del servicio.

- Soporte y comunicaciones (tickets, correos):

- Hasta 24 meses desde el cierre del caso; si contiene información con relevancia legal/contable, hasta 5 años.

7.3. Eliminación y anonimizaciones

- El Usuario puede solicitar “Borrar mi cuenta” desde la app (cuando esté disponible) o escribiendo a soporte@ideasappcolombia.com. Atenderemos la solicitud en los plazos legales previstos en la normativa colombiana.

- La eliminación abarca los datos en sistemas de producción; las copias de seguridad se purgan por ciclo (30–90 días), tras lo cual dejan de ser recuperables.

- El contenido que el Usuario ya haya compartido externamente (p. ej., redes sociales, mensajería) no puede retirarse de esos terceros.

- Cuando la supresión inmediata no sea posible por obligación legal o para defensa de reclamaciones, restringiremos el acceso y conservaremos solo lo estrictamente necesario hasta el vencimiento del plazo aplicable.

7.4. Registro de Bases y cambios

Cuando corresponda, registraremos o actualizaremos nuestras bases en el RNBD. Cualquier cambio material en estos plazos será reflejado en esta Política y, de ser necesario, notificado por medios razonables.

8. Transferencia y transmisión de datos personales a terceros

Belivet realiza operaciones de transferencia (cuando los datos se envían a terceros ubicados fuera de Colombia) y transmisión (cuando un tercero trata datos por cuenta del Responsable) estrictamente necesarias para el funcionamiento de la app, la prestación del servicio, la generación de imágenes por IA y el cumplimiento de obligaciones contractuales y legales.

A continuación se detallan los terceros, la finalidad y las garantías aplicadas:

8.1. Proveedores tecnológicos esenciales

a. Google LLC

Incluye:

- Firebase/FCM (envío de notificaciones push)

- Firebase Authentication (login con Google)

- Google Cloud Storage (alojamiento temporal o permanente de imágenes generadas según el flujo técnico del backend)

- AdMob (publicidad en el plan Free)

- Gemini Flash 2.5 / Gemini Nano Banana (modelos IA para generar imágenes y frases inspiracionales)

- En caso de que el Usuario utilice Google Sign-In para la autenticación se realiza directamente entre el Usuario y dichas plataformas, actuando estas como Responsables independientes del tratamiento de los datos enviados durante el proceso.

Finalidad: gestión de autenticación, dispositivos, logs, telemetría, almacenamiento, notificaciones, publicidad y generación de contenido mediante IA.

Base legal: ejecución del contrato, interés legítimo, consentimiento (solo para publicidad personalizada).

Ubicación: Estados Unidos y otros países según la infraestructura global de Google.

Garantías: Google se adhiere a compromisos internacionales equivalentes a estándares GDPR/LGPD, cifrado en tránsito y en reposo, y contratos de procesamiento de datos (DPAs).

b. Apple Inc.

Incluye:

- Sign in with Apple

- Procesamiento de pagos por suscripción (IAP)

- APNs (Apple Push Notification Service)

- En caso de que el Usuario utilice Sign in with Apple, la autenticación se realiza directamente entre el Usuario y dichas plataformas, actuando estas como Responsables independientes del tratamiento de los datos enviados durante el proceso.

Finalidad: autenticación, pagos, envío de notificaciones, cumplimiento de normas de App Store.

Base legal: ejecución del contrato.

Ubicación: Estados Unidos.

c. Servidor VPS — Ideas App Colombia S.A.S.

Infraestructura propia ubicada en proveedor VPS donde se aloja el backend de Belivet, la base de datos, logs y archivos temporales.

Finalidad: operación central de la app, API, historial de imágenes, suscripciones, contadores de uso, auditoría y seguridad.

Seguridad aplicada:

- Cifrado TLS

- Firewalls y control de acceso

- Backups cifrados

- Restricción de acceso por roles

8.2. Tiendas de aplicaciones (pasarelas de pago y facturación)

Google Play Store / Google Payments

Apple App Store / App Store Payments

Finalidad:

- Procesamiento de compras dentro de la app (IAP)

- Gestión de renovaciones automáticas

- Información de facturación según políticas de cada tienda

- Análisis de fraude y cumplimiento fiscal según su jurisdicción

Belivet no accede a datos bancarios del usuario. Las tiendas administran completamente los pagos.

8.3. Plataformas de análisis y métricas

Belivet puede usar herramientas de analítica móvil (ej., Firebase Analytics) para conocer patrones de uso, rendimiento, errores y optimizar funciones de la app.

Datos tratados:

- Uso general

- Eventos de app

- Versión del dispositivo

- Crashes

- Telemetría básica no sensible

Se configuran para no capturar datos sensibles ni contenido de imágenes o frases del usuario.

8.4. Servicios de correo electrónico y soporte

Para envío de correos transaccionales (por ejemplo: recuperación de cuenta, avisos legales, confirmaciones) puede utilizarse un proveedor de correo (p. ej., Google Workspace).

Finalidad: comunicaciones operativas y soporte.

8.5. Casos en los que NO transferimos datos

Belivet no vende ni alquila datos personales a terceros.

Tampoco transferimos datos a terceros con fines de publicidad directa fuera del ecosistema autorizado (AdMob en plan Free).

8.6. Cumplimiento normativo para transferencias internacionales

Cuando haya transferencias a países sin un nivel adecuado de protección (según estándares de la SIC), Belivet aplicará:

- Contratos de transmisión/transferencia con cláusulas de protección de datos

- Estándares equivalentes a GDPR/LGPD

- Cifrado de datos

- Reglas internas estrictas de acceso

8.7. Casos excepcionales

Podemos compartir información solo cuando sea obligatorio por ley, por ejemplo:

- Requerimientos judiciales

- Autoridades administrativas competentes

- Investigación de fraude o seguridad

- Cumplimiento de políticas de Google/Apple cuando exijan reportes por violación de términos de uso

En todos los casos se verificará el fundamento legal antes de compartir cualquier dato.

9. Medidas de seguridad de la información

Belivet implementa medidas técnicas, administrativas y organizacionales destinadas a proteger los datos personales y el contenido generado por el usuario contra acceso no autorizado, pérdida, uso indebido, modificación o divulgación. Estas medidas cumplen los principios y obligaciones de la Ley 1581 de 2012, el Decreto 1377 de 2013 y buenas prácticas internacionales (incluyendo estándares compatibles con GDPR/LGPD).

9.1. Seguridad técnica aplicada en la infraestructura

a. Cifrado de comunicaciones

Toda comunicación entre la app y el servidor se realiza mediante HTTPS/TLS 1.2 o superior.

Se evita el uso de protocolos obsoletos o inseguros.

b. Cifrado y protección en reposo

- La base de datos del backend (VPS administrado por Ideas App Colombia S.A.S.) está protegida por controles de acceso, firewalls y cifrado a nivel de disco del proveedor.

- Las imágenes generadas por IA, cuando se almacenan temporalmente en rutas públicas del servidor para descarga (ej. /uploads/ai_images//.webp), cuentan con controles de expiración, rutas no indexables y supervisión de accesos.

- Logs sensibles y tokens de sesión se almacenan con hashing o mecanismos de ofuscación.

c. Seguridad en servidores y contenedores

- Servidor VPS con hardening básico (SSH seguro, claves rotadas, puertos restringidos).

- Contenedores Docker aislados para backend, procesos de IA, base de datos y servicios auxiliares.

- Monitoreo y alertas ante actividad sospechosa o intentos de acceso no autorizado.

d. Gestión segura de API Keys y credenciales

Las claves de servicios como Google Cloud, Firebase, IA Gemini y Google Workspace se almacenan en variables de entorno y se rotan periódicamente.

9.2. Seguridad en el ecosistema móvil (iOS/Android)

a. Gestión local de datos

Belivet utiliza almacenamiento local únicamente para:

- Preferencias del usuario (theme, idioma, contadores locales)

- Tokens temporales de sesión (si la plataforma lo requiere)

- Cache no sensible

Estos datos se mantienen mediante mecanismos seguros del sistema operativo (Keychain en iOS / EncryptedSharedPreferences en Android cuando aplica).

b. Acceso restringido

La app:

- No accede a contactos, fotos, micrófono, cámara o ubicación del dispositivo, salvo que una función futura lo requiera y se informe expresamente.

- No ejecuta procesos en segundo plano que recolecten datos no autorizados.

9.3. Restricciones internas de acceso (autorización por roles)

El acceso a la información dentro de Ideas App Colombia S.A.S. está limitado a personal autorizado que necesita dicha información para operar la plataforma (equipo técnico de backend, analistas de datos y soporte técnico).

Se implementan:

- Roles y permisos segmentados

- Registros de auditoría

- Accesos con autenticación multifactor (MFA) en sistemas internos

9.4. Respaldo y continuidad del servicio

Belivet mantiene:

- Backups automáticos cifrados con periodicidad definida

- Estrategias de recuperación ante desastres

- Monitoreo de disponibilidad y alertas

Los backups contienen únicamente la información necesaria para restaurar el servicio y siguen políticas de retención estrictas.

9.5. Evaluación continua y actualización de medidas

Actualizamos nuestras medidas de seguridad de manera continua, considerando:

- Nuevos riesgos tecnológicos

- Requerimientos de Google, Apple y proveedores cloud

- Vulnerabilidades detectadas

- Mejores prácticas de la industria

Cuando existan incidentes de seguridad relevantes, se aplicarán los procedimientos de notificación establecidos por la regulación colombiana y por GDPR/LGPD cuando aplique (p. ej., notificación a autoridades y usuarios afectados).

9.6. Limitación importante

A pesar de todas las medidas adoptadas, ningún sistema es completamente infalible. Por ello:

- El Usuario es responsable de mantener la confidencialidad de sus credenciales.

- Belivet nunca solicitará contraseñas por correo electrónico ni canales no oficiales.

10. Uso de la inteligencia artificial (IA) en Belivet

Belivet utiliza servicios de inteligencia artificial (IA), principalmente modelos provistos por Google (por ejemplo, Gemini Flash 2.5 y/o modelos equivalentes), para generar frases e imágenes inspiracionales a partir de las indicaciones que suministra el Usuario (prompts, textos, configuraciones).

10.1. Naturaleza del contenido generado por IA

- El contenido generado por IA (frases, imágenes, estilos, composiciones gráficas) se produce de forma automatizada, con base en patrones estadísticos.

- Dicho contenido puede contener imprecisiones, errores, resultados inesperados, sesgos o elementos que no se ajusten a las expectativas del Usuario, tanto estéticas como de mensaje.

- El contenido generado no constituye asesoría profesional (legal, médica, psicológica, financiera ni de ningún otro tipo). Cualquier decisión que el Usuario tome con base en dicho contenido es de su exclusiva responsabilidad.

En consecuencia, Ideas App Colombia S.A.S. no garantiza la exactitud, pertinencia, neutralidad, utilidad ni adecuación del contenido generado por IA para un propósito concreto, y el uso que el Usuario haga de ese contenido se realiza bajo su propio riesgo.

10.2. Limitación de responsabilidad por uso de la IA

En la máxima medida permitida por la ley aplicable:

- Ideas App Colombia S.A.S. no será responsable por daños directos, indirectos, incidentales, especiales, consecuenciales o punitivos derivados de:

- El uso o la imposibilidad de uso del contenido generado por IA.

- Resultados ofensivos, inadecuados, erróneos o contrarios a las expectativas del Usuario, siempre que se deriven del funcionamiento normal del modelo de IA y de los prompts proporcionados por el Usuario.

- Lo anterior se entiende sin perjuicio de las responsabilidades que no puedan limitarse o excluirse bajo la ley colombiana (por ejemplo, dolo o culpa grave).

El Usuario se compromete a no utilizar la IA de Belivet para generar contenido ilícito, que infrinja derechos de terceros, que viole privacidad ajena o que contravenga las políticas de contenidos de Belivet, de Apple App Store o de Google Play.

10.3. Consumo de frases, imágenes y tokens

Belivet opera bajo un esquema de planes y límites de uso (por ejemplo, número de frases, imágenes o “tokens” de generación por periodo), que se descuentan cada vez que el Usuario realiza una operación de IA.

- Cada intento de generación que llegue a ser procesado por la IA (frases, imágenes u otra función equivalente) podrá descontar del saldo disponible del plan del Usuario, independientemente de que el resultado le parezca “bueno” o “malo”, útil o no, estético o no.

- No se reponen frases, imágenes ni tokens:

- Por resultados que no cumplan las expectativas subjetivas del Usuario.

- Por diferencias de estilo, color, composición, etc., frente a lo que imaginaba el Usuario.

Solo podrán considerarse ajustes o correcciones en los términos que se definan en los Términos y Condiciones de Uso (por ejemplo, cuando exista un fallo técnico imputable a Belivet que impida razonablemente el acceso al resultado).

Al usar Belivet, el Usuario acepta expresamente que el consumo de su cupo (frases, imágenes y tokens) se realiza por operación de IA procesada, y no por el grado de satisfacción con el resultado.

10.4. Tratamiento de datos en operaciones de IA

Los prompts, frases y metadatos que envías para generar contenido con IA pueden ser tratados por los proveedores tecnológicos (por ejemplo, Google) para prestar el servicio, de acuerdo con sus propias políticas de privacidad y contratos de encargo/servicio suscritos con Ideas App Colombia S.A.S.

Estos datos se tratan:

- Bajo las bases legales indicadas en esta Política (ejecución de contrato, interés legítimo y, cuando corresponda, consentimiento).

- Con medidas de seguridad acordes con los estándares de la industria.

El Usuario no debe utilizar la IA de Belivet para introducir datos personales sensibles de terceros, salvo que cuente con las autorizaciones y fundamentos legales exigidos por la normativa aplicable.

11. Modificaciones a esta Política de Privacidad

Ideas App Colombia S.A.S. podrá modificar, actualizar o complementar en cualquier momento la presente Política de Privacidad para:

- Atender cambios normativos o regulatorios.

- Reflejar ajustes en las funcionalidades de Belivet (incluyendo el uso de nuevos modelos de IA, proveedores o características de suscripción).

- Incorporar buenas prácticas de protección de datos o requerimientos de Apple/Google y demás aliados tecnológicos.

Cuando los cambios sean materiales (por ejemplo, nuevas finalidades de tratamiento, cambios relevantes en proveedores o en los derechos del usuario):

- Lo comunicaremos por medios razonables, como avisos dentro de la app, en el sitio web y/o por correo electrónico.

- De ser legalmente necesario, solicitaremos nuevamente el consentimiento del Usuario para los nuevos tratamientos.

La continuación en el uso de Belivet después de la entrada en vigencia de la versión actualizada de la Política implicará que el Usuario conoce y acepta esos cambios, sin perjuicio de su derecho a solicitar la eliminación de sus datos cuando corresponda.

12. Vigencia, ley aplicable y contacto final

12.1. Vigencia

La presente Política de Privacidad entra en vigencia a partir de su publicación en los canales oficiales de Belivet y se mantendrá vigente mientras:

- Existan relaciones activas con los usuarios de la app.

- Existan datos personales almacenados que requieran tratamiento conforme a las finalidades y plazos aquí descritos.

Cualquier nueva versión sustituirá a la anterior desde la fecha que se indique como inicio de vigencia.

12.2. Ley aplicable y autoridad de control

Esta Política se rige principalmente por las leyes de la República de Colombia, en especial:

- Ley 1581 de 2012 y su Decreto Reglamentario 1377 de 2013.

- Normativa complementaria emitida por la Superintendencia de Industria y Comercio (SIC).

Cuando tratemos datos de personas ubicadas en la Unión Europea, Brasil u otras jurisdicciones con regulaciones específicas (como GDPR y LGPD), adoptaremos medidas adicionales razonables para alinearnos con dichos marcos en lo que resulte aplicable al servicio.

La autoridad de control en Colombia es la Superintendencia de Industria y Comercio (SIC), ante la cual el Usuario podrá presentar quejas por presuntas infracciones al régimen de protección de datos personales, una vez haya agotado el trámite ante Ideas App Colombia S.A.S.

12.3. Contacto final para datos personales

Para cualquier duda, solicitud o ejercicio de sus derechos (acceso, actualización, rectificación, supresión, revocatoria de consentimiento), el Usuario puede contactarnos en:

- Responsable: Ideas App Colombia S.A.S.

- Marca/Producto: Belivet

- Correo de contacto para datos personales: soporte@ideasappcolombia.com

- Asunto sugerido: “Derechos Habeas Data – Belivet”

Atenderemos las solicitudes del Usuario dentro de los plazos previstos en la normativa colombiana.

Logo

Belivet App

Aspectos legales

  • Políticas de privacidad
  • Términos y condiciones

Contacto

  • soporte@ideasappcolombia.com