KLARIMBA

Política de Privacidad y Tratamiento de Datos Personales

Versión 1.1 — vigente desde el 30 de julio de 2026

Esta Política explica cómo POTENZIFY S.R.L. trata los datos personales relacionados con la aplicación móvil, versión web y servicios de Klarimba.

Resumen esencial

  • Responsable: Potenzify S.R.L., Via Gemona 32, 33100 Udine (UD), Italia; REA UD-377293; P.IVA 03185030305.
  • Contacto de privacidad: privacy@potenzify.com.
  • Qué tratamos: datos de cuenta, respuestas y autorreportes socioemocionales, interacciones con Kika, progreso, actividad, datos técnicos, compras y soporte.
  • Para qué: prestar y personalizar Klarimba, proteger la cuenta, administrar pagos, mejorar el Servicio con controles adecuados, atender solicitudes y cumplir la ley.
  • Datos sensibles: algunos autorreportes e inferencias pueden revelar información sobre bienestar o salud. Se tratan con protección reforzada y, cuando corresponde, consentimiento explícito separado.
  • IA: usamos sistemas automatizados para recomendar rutas y contenidos. No adoptamos decisiones jurídicas o similarmente significativas sobre el usuario.
  • Modelo inicial: Klarimba se ofrece primero mediante programas B2B y B2B2C financiados por empresas, ARL, aseguradoras o entidades de beneficios. La contratación B2C podrá habilitarse posteriormente.
  • Organizaciones: la ARL, aseguradora, entidad patrocinadora y empresa beneficiaria no reciben conversaciones, reflexiones, perfiles, señales o resultados individuales de trabajadores. Los dashboards se limitan a resultados agregados con controles de reidentificación.
  • Menores: el uso individual está dirigido a mayores de 18 años. Los menores solo participan en programas institucionales con información adaptada, autorización verificable y salvaguardas reforzadas.
  • Venta de datos: no vendemos ni alquilamos datos personales.
  • Control: el usuario puede acceder, corregir, descargar, oponerse, limitar o solicitar la supresión de sus datos conforme a la ley aplicable.

Este resumen no sustituye la información completa que sigue.

1. Quién es responsable

POTENZIFY S.R.L.
Via Gemona 32, 33100 Udine (UD), Italia
Registro de Empresas de la Cámara de Comercio de Pordenone–Udine
REA UD-377293
Código fiscal y P.IVA 03185030305
Correo de privacidad: privacy@potenzify.com
Soporte: support@potenzify.com
Comunicaciones legales certificadas: legal@pec.potenzify.com
Sitio web: www.potenzify.com

Potenzify actúa como responsable del tratamiento en Klarimba People y respecto de las operaciones que determina directamente, como cuentas, seguridad, suscripciones, soporte, cumplimiento y mejora del Servicio.

Cuando Klarimba se ofrece mediante una ARL, aseguradora, entidad de beneficios, empresa, institución educativa, entidad pública u otra organización, los roles se determinan por operación, no solo por el nombre del contrato:

  • la Entidad Patrocinadora contrata o financia el programa y puede asignar licencias a sus empresas clientes;
  • la Empresa Beneficiaria define qué población puede ser invitada y administra su relación laboral o institucional;
  • Potenzify actúa como encargado cuando trata listas o identificadores únicamente siguiendo instrucciones documentadas para habilitar accesos;
  • Potenzify actúa como responsable respecto de las finalidades y medios que determina directamente para prestar la experiencia privada al usuario, seguridad, cumplimiento y soporte; y
  • las partes pueden ser corresponsables únicamente si determinan conjuntamente una finalidad y medios esenciales, caso en el cual celebrarán y comunicarán el acuerdo exigido por la ley.

La ARL, aseguradora o Empresa Beneficiaria no se convierte en responsable del contenido privado que nunca recibe ni puede consultar. El contrato de tratamiento y la información al usuario identificarán la asignación aplicable a cada flujo.

2. Alcance

Esta Política se aplica a:

  • Klarimba People;
  • Klarimba Enterprise y programas educativos o institucionales;
  • Kika, Pumpy, Potenz, misiones, evaluaciones y funciones asociadas;
  • sitios o portales de Klarimba que enlacen esta Política;
  • soporte, encuestas, comunicaciones y eventos de activación relacionados.

No se aplica a sitios o servicios de terceros que actúen como responsables independientes, como una tienda de aplicaciones o un sitio externo. Esos terceros deben proporcionar su propia información de privacidad.

3. Principios

Tratamos los datos conforme a los principios de legalidad, finalidad, libertad, transparencia, minimización, exactitud, limitación del plazo, seguridad, confidencialidad, responsabilidad demostrada, privacidad desde el diseño y protección reforzada de personas vulnerables.

No condicionamos el acceso a funciones que no necesitan datos sensibles a que el usuario autorice finalidades opcionales, como publicidad o analítica no esencial.

4. Datos que tratamos

CategoríaEjemplos
Cuenta e identificaciónNombre o seudónimo, correo, identificador interno, contraseña protegida, edad o fecha de nacimiento cuando sea necesaria, país, idioma, preferencias y aceptación de documentos.
Programa institucionalEntidad patrocinadora, empresa beneficiaria, rol general, cohorte o equipo, código o enlace de invitación, licencia asignada y, para menores, evidencias de autorización y relación del representante. El diseño preferido utiliza códigos o invitaciones para evitar entregar listas nominativas a Potenzify.
Evaluaciones y autorreportesRespuestas a cuestionarios, estado de ánimo comunicado por el usuario, estrés percibido, motivación, autoestima, hábitos, relaciones, objetivos, fortalezas, fragilidades, estilos de decisión y evolución autorreportada.
Interacciones y contenidoMensajes o respuestas enviados a Kika, reflexiones, selecciones, comentarios, solicitudes de soporte y contenido que el usuario decide aportar.
Progreso y gamificaciónMundos, misiones, ejercicios, frecuencia, sesiones, continuidad, abandono, Potenz, recompensas, perfiles Pumpy y preferencias de contenido.
Datos técnicos y de seguridadDirección IP, tipo y versión de dispositivo, sistema operativo, versión de la app, idioma, zona horaria, identificadores de sesión, marcas de tiempo, eventos de autenticación, errores, fallos, rendimiento y registros de seguridad.
Comunicaciones y notificacionesToken de notificación, preferencias, entrega de mensajes de servicio, comunicaciones comerciales autorizadas y respuestas.
Suscripciones y operacionesPlan, estado, fecha, precio, moneda, identificador de transacción, canal de compra, facturación y eventos de cancelación o reembolso. Apple, Google, Stripe u otro proveedor de pago procesa directamente los datos completos del medio de pago.
Inferencias de personalizaciónRecomendaciones, categorías o patrones derivados de las respuestas y actividad para adaptar contenidos y detectar posibles señales sensibles dentro de los límites descritos.

4.1 Datos sensibles

Las respuestas, reflexiones e inferencias sobre bienestar emocional pueden revelar información relativa a la salud o a aspectos íntimos. Potenzify las trata como datos sensibles o categorías especiales cuando corresponda, aunque Klarimba no realice diagnósticos.

El suministro de datos sensibles es facultativo desde la perspectiva de protección de datos. Sin embargo, si el usuario no autoriza su tratamiento, algunas funciones personalizadas no podrán prestarse porque dependen de esa información. Esta consecuencia se explicará antes de solicitar el consentimiento.

4.2 Datos que no buscamos recolectar

Klarimba no está diseñada para recolectar:

  • historias clínicas o diagnósticos médicos;
  • datos genéticos;
  • datos biométricos para identificar o inferir emociones;
  • geolocalización precisa o permanente;
  • contactos, fotografías, audio o archivos del dispositivo sin una función clara y permiso previo; ni
  • números completos de tarjetas de pago.

Si una nueva función necesitara alguno de estos datos, se informaría antes de activarla y se solicitarían los permisos y bases jurídicas correspondientes.

El usuario debe evitar introducir datos personales de terceros o información médica innecesaria en campos de texto libre.

5. De dónde obtenemos los datos

Obtenemos datos:

  • directamente del usuario al registrarse, responder, conversar, comprar o pedir soporte;
  • automáticamente del dispositivo y del uso del Servicio;
  • de la Entidad Patrocinadora o Empresa Beneficiaria, cuando asigna licencias o habilita una cohorte;
  • del representante de un menor, respecto de su autorización;
  • de Apple, Google, Stripe u otro proveedor de pago, respecto de la confirmación y estado de la operación; y
  • de proveedores técnicos que generan registros necesarios para seguridad, entrega y funcionamiento.

No adquirimos perfiles socioemocionales de corredores de datos.

6. Finalidades y bases jurídicas

La siguiente tabla resume las finalidades. La base jurídica puede variar según el país y el contexto.

FinalidadDatosBase principal en la UE/EEERégimen colombiano
Crear y administrar la cuenta; autenticar; guardar preferencias; prestar misiones y contenidos.Cuenta, técnicos, actividad.Ejecución del contrato.Autorización previa, expresa e informada y ejecución de la relación solicitada.
Personalizar rutas, recomendar contenidos y crear perfiles Pumpy.Respuestas, actividad, inferencias.Ejecución del contrato para datos ordinarios; consentimiento explícito cuando involucre categorías especiales.Autorización explícita para datos sensibles, con carácter facultativo informado.
Operar Kika y generar respuestas.Mensajes, contexto, actividad.Ejecución del contrato; consentimiento explícito si el contenido implica datos especiales.Autorización informada y explícita para contenido sensible.
Mostrar al usuario recursos de ayuda ante una posible señal sensible.Contenido o patrón y configuración de seguridad.Consentimiento explícito; excepcionalmente intereses vitales dentro de los límites legales.Autorización explícita y protocolo informado; excepciones legales aplicables a urgencias.
Administrar suscripciones, cobros, facturas, cancelaciones y reembolsos.Cuenta y transacción.Contrato y obligación legal.Relación contractual y obligaciones legales, con autorización cuando sea requerida.
Seguridad, prevención de fraude, defensa de reclamaciones y continuidad.Técnicos, seguridad, cuenta.Interés legítimo y obligación legal.Autorización, deberes legales de seguridad y ejercicio o defensa de derechos.
Soporte y atención de derechos.Cuenta, comunicaciones y datos relacionados con la solicitud.Contrato y obligación legal.Cumplimiento de deberes legales y atención del titular.
Mejorar estabilidad, accesibilidad y experiencia mediante analítica esencial de primera parte.Uso, fallos, rendimiento; preferiblemente agregados.Interés legítimo, tras evaluación de necesidad y balance.Autorización y responsabilidad demostrada.
Analítica no esencial, atribución o seguimiento entre servicios.Identificadores y eventos de uso.Consentimiento previo.Autorización previa, expresa e informada.
Enviar novedades, ofertas o comunicaciones comerciales.Contacto y preferencias.Consentimiento; excepcionalmente relación previa en los límites legales.Autorización previa y reglas de protección al consumidor.
Elaborar dashboards institucionales.Estadísticas agregadas de actividad y autorreportes.Tratamiento instruido o base aplicable hasta completar la anonimización; los datos efectivamente anónimos quedan fuera del RGPD.Finalidad documentada del programa; el encargado no reutiliza datos por iniciativa propia y solo los datos irreversiblemente disociados dejan de ser personales.
Cumplir la ley y requerimientos válidos de autoridades.Los estrictamente necesarios.Obligación legal.Mandato legal, judicial o administrativo competente.

Cuando invoquemos interés legítimo, evaluaremos necesidad, proporcionalidad, expectativas y efectos sobre el usuario. El usuario puede solicitar información sobre esa evaluación y oponerse en los casos previstos por la ley.

6.1 Consentimiento

Cuando el tratamiento se base en consentimiento:

  • la solicitud será clara, específica y separada de los Términos;
  • las casillas opcionales no estarán premarcadas;
  • conservaremos evidencia de la decisión y de la versión informada;
  • el usuario podrá retirar el consentimiento con la misma facilidad con que lo otorgó; y
  • retirar el consentimiento no afecta la licitud del tratamiento anterior.

Si una función depende estrictamente del dato autorizado, al retirar el consentimiento esa función dejará de estar disponible, pero no se penalizará al usuario ni se activarán finalidades diferentes.

7. Cómo funciona la personalización y la IA

Los sistemas de Klarimba pueden analizar respuestas y actividad para:

  • identificar temas de interés o necesidad;
  • recomendar el siguiente contenido o misión;
  • ajustar dificultad, frecuencia o formato;
  • mostrar progreso y patrones al propio usuario; y
  • identificar palabras o patrones predefinidos que aconsejen mostrar recursos de ayuda.

Estas operaciones constituyen personalización y pueden incluir elaboración de perfiles. No producen por sí solas decisiones con efectos jurídicos o similarmente significativos. No se usan para determinar empleo, remuneración, seguros, crédito, admisión, calificaciones o disciplina.

El usuario puede solicitar información significativa sobre la lógica general, expresar su punto de vista, impugnar un resultado y retirar el consentimiento u oponerse cuando legalmente proceda.

Klarimba informa al usuario cuando está interactuando con IA. Los resultados de IA pueden ser inexactos y se someten a controles técnicos, revisión de riesgos y salvaguardas humanas proporcionales.

8. Señales sensibles, autolesión y situaciones de riesgo

Klarimba no vigila continuamente al usuario, no cuenta con profesionales observando permanentemente y no garantiza detectar una crisis, autolesión, suicidio, violencia o riesgo para terceros. Una función automatizada puede fallar, actuar tarde o generar falsos positivos.

Cuando una función de seguridad esté activada:

  1. el sistema puede identificar una expresión o patrón previamente definido;
  2. muestra al usuario recursos y una recomendación de buscar ayuda humana;
  3. no realiza diagnóstico ni determina que una persona esté en peligro;
  4. en programas de trabajadores no comunica al empleador, ARL, aseguradora o Empresa Beneficiaria la existencia de la señal ni el contenido individual; y
  5. cualquier contacto excepcional elegido voluntariamente por el usuario se rige por información y consentimiento separados.

La información de una señal no se utilizará con fines disciplinarios, laborales, comerciales o publicitarios.

Los programas educativos para menores solo pueden activar una ruta institucional distinta mediante protocolo específico, representante autorizado, referente humano competente, minimización y base jurídica válida.

9. Modelo B2B/B2B2C y dashboards

Una Entidad Patrocinadora —incluidas ARL, aseguradoras o entidades de beneficios— puede contratar Klarimba y asignar licencias a Empresas Beneficiarias. Esto es una implementación patrocinada, no una venta de datos ni una reventa del perfil del trabajador.

La Entidad Patrocinadora y la Empresa Beneficiaria pueden recibir:

  • licencias asignadas y consumidas a nivel organizacional;
  • participación y continuidad únicamente por cohortes suficientemente grandes;
  • sesiones y misiones en forma agregada;
  • tendencias agregadas de estrés percibido, motivación, necesidades o satisfacción; y
  • barreras de implementación y recomendaciones generales.

No reciben identidad asociada al uso, respuestas, reflexiones, mensajes con Kika, perfiles, puntuaciones, señales o estados individuales de trabajadores. Tampoco reciben confirmación nominativa de quién participó, se retiró o dejó de utilizar la aplicación.

9.1 Controles de agregación y anonimización

Por defecto, una métrica no se muestra cuando contribuyen menos de quince participantes distintos dentro del periodo y segmento seleccionado. Este umbral puede elevarse en función de sensibilidad, tamaño de la empresa, homogeneidad, filtros, tiempo o información externa razonablemente disponible.

El umbral no basta por sí solo. Klarimba aplica, según el riesgo:

  • supresión de celdas pequeñas y de celdas complementarias;
  • agrupación de equipos y periodos;
  • redondeo o bandas en lugar de valores exactos;
  • límites a filtros, cruces, consultas sucesivas y exportaciones;
  • prevención de ataques por diferencia o reconstrucción;
  • separación entre datos identificables y el almacén analítico; y
  • reevaluación periódica del riesgo y retirada de una estadística si aparece una nueva posibilidad de identificación.

Hasta que una evaluación documentada concluya que la reidentificación no es razonablemente posible, los datos se tratan como personales aunque estén agregados o seudonimizados. La seudonimización reduce riesgo, pero no equivale a anonimización.

Potenzify prohíbe contractualmente intentar reidentificar, cruzar el dashboard con horarios, ausencias o fuentes externas, formar grupos artificialmente pequeños o utilizar resultados para decisiones laborales, disciplinarias, aseguradoras, crediticias o discriminatorias.

9.2 Límites laborales y de riesgos profesionales

Klarimba no es la batería oficial colombiana de riesgo psicosocial, una evaluación médica ocupacional, una historia clínica, un sistema de vigilancia epidemiológica ni un sustituto del SG-SST o de las obligaciones de la ARL.

En Italia, los datos sobre esfera emocional, bienestar o estrés psicológico individual no se hacen accesibles al empleador. En España y Colombia se aplica el mismo estándar contractual protector, sin perjuicio de las competencias legalmente reservadas a profesionales de salud o seguridad y salud en el trabajo.

10. Destinatarios

Podemos comunicar datos, bajo necesidad y controles contractuales, a:

  • proveedores de alojamiento, bases de datos, copias de seguridad y distribución de contenido;
  • proveedores de IA que procesen entradas para generar la función solicitada;
  • proveedores de autenticación, correo, notificaciones, soporte, seguridad, prevención de fraude y monitorización de fallos;
  • Apple, Google, Stripe u otros proveedores de pagos o tiendas;
  • asesores profesionales sujetos a confidencialidad;
  • Entidades Patrocinadoras y Empresas Beneficiarias únicamente en los límites del apartado anterior;
  • autoridades competentes cuando exista obligación o solicitud jurídicamente válida; y
  • una entidad sucesora en una fusión, inversión, reorganización o venta, con información previa y continuidad de salvaguardas.

Los encargados solo pueden tratar datos conforme a instrucciones documentadas, con confidencialidad, seguridad, asistencia en derechos, reglas de subcontratación y devolución o supresión.

No vendemos, alquilamos ni cedemos perfiles socioemocionales para publicidad, intermediación de datos, selección laboral, crédito o seguros.

10.1 Entrenamiento de modelos

No permitimos que proveedores de IA utilicen contenido sensible identificable de Klarimba para entrenar modelos de propósito general. Si Potenzify pretendiera utilizar datos personales para un entrenamiento propio no estrictamente necesario para responder al usuario, lo informaría de manera separada y solicitaría el consentimiento que corresponda. Podemos utilizar estadísticas anónimas que ya no permitan identificar razonablemente a una persona.

11. Transferencias y tratamiento internacional

Potenzify está establecida en Italia y presta el Servicio internacionalmente. Los datos de usuarios colombianos pueden ser transmitidos a Potenzify en Italia y a proveedores ubicados en otros países.

Para transferencias desde el Espacio Económico Europeo a países sin decisión de adecuación, Potenzify utilizará las cláusulas contractuales tipo de la Comisión Europea u otra garantía válida antes de iniciar la transferencia, acompañada cuando proceda de una evaluación del país y medidas suplementarias. El usuario puede solicitar información o copia de las garantías vigentes, con las supresiones necesarias para proteger información confidencial.

Para datos sujetos a la ley colombiana, las transferencias y transmisiones internacionales se realizan conforme a la Ley 1581 de 2012 y el Decreto 1074 de 2015, mediante países con nivel adecuado, contratos de transmisión, declaraciones de conformidad, autorizaciones o las excepciones legalmente aplicables, según corresponda.

Potenzify mantendrá un inventario actualizado de encargados, países y garantías. La lista vigente podrá solicitarse a privacy@potenzify.com. Ningún proveedor que implique una transferencia internacional será activado sin completar su evaluación y mecanismo aplicable.

12. Conservación

No conservamos datos por más tiempo del necesario. Aplicamos estos criterios, sujetos a validación técnica y obligaciones legales:

DatosPlazo orientativo
Cuenta y contenido activoMientras la cuenta esté activa. Tras una solicitud válida de eliminación, supresión o anonimización operativa normalmente dentro de 30 días.
Copias de respaldoRotación y eliminación dentro de un máximo ordinario de 90 días; permanecen aisladas y solo se restauran para continuidad o seguridad.
Autorreportes, interacciones e inferenciasMientras sean necesarias para la función autorizada. Se suprimen o anonimizan con la cuenta, salvo obligación o solicitud legítima de conservación.
Programa institucional temporalDurante la vigencia necesaria para prestar el acceso. Tras finalizar el programa, los datos identificados se suprimen o anonimizan dentro de 60 días, salvo que el usuario continúe por decisión propia, exista obligación legal o se haya comunicado otro plazo válido.
Registros técnicos y de seguridadNormalmente 12 meses; más tiempo solo si son necesarios para investigar un incidente o defender derechos.
Soporte y reclamacionesNormalmente 24 meses desde el cierre, salvo litigio o plazo legal aplicable.
Operaciones, facturación y contratoDurante los plazos fiscales, contables, de garantía y prescripción exigibles, que pueden alcanzar 10 años.
Consentimientos y versiones aceptadasMientras dure el tratamiento y durante el plazo necesario para demostrar cumplimiento o defender reclamaciones.
MarketingHasta retirar el consentimiento u oponerse. Conservamos la mínima evidencia en una lista de exclusión para respetar la decisión.

Los datos anónimos que no permitan identificar razonablemente a una persona pueden conservarse para estadística, investigación, seguridad y mejora.

13. Seguridad

Aplicamos medidas técnicas y organizativas proporcionales al riesgo, que incluyen, según corresponda:

  • cifrado en tránsito y en reposo;
  • control de acceso por roles, mínimo privilegio y autenticación;
  • separación de entornos;
  • registros de acceso y eventos de seguridad;
  • copias de seguridad y planes de continuidad;
  • gestión de vulnerabilidades, actualizaciones y pruebas;
  • acuerdos de confidencialidad y formación;
  • evaluación y contratos con proveedores;
  • procedimientos de incidentes y notificación; y
  • minimización, seudonimización y agregación.

Ningún sistema es infalible. Si ocurre una violación de seguridad, la evaluaremos, contendremos y notificaremos a las autoridades, organizaciones y personas afectadas en los plazos exigidos cuando exista obligación.

14. Derechos

Según la ley aplicable, el usuario puede:

  • saber si tratamos sus datos y acceder a ellos;
  • solicitar corrección o actualización;
  • pedir supresión;
  • retirar el consentimiento;
  • oponerse a determinados tratamientos, incluido marketing;
  • solicitar limitación;
  • recibir datos en formato portable;
  • no quedar sujeto a decisiones exclusivamente automatizadas con efectos jurídicos o similares;
  • pedir intervención humana e impugnar cuando corresponda;
  • conocer destinatarios y garantías internacionales; y
  • presentar una reclamación ante la autoridad competente.

Los derechos no son absolutos. Podemos conservar información cuando exista obligación legal, defensa de reclamaciones, seguridad, libertad de expresión u otra excepción válida. Explicaremos cualquier negativa.

14.1 Cómo ejercerlos

Escriba a privacy@potenzify.com indicando:

  1. nombre o identificador de cuenta;
  2. derecho que desea ejercer;
  3. descripción de la solicitud;
  4. país; y
  5. información razonable para verificar identidad o representación.

No solicitaremos más datos de los necesarios. En solicitudes de menores, el representante deberá acreditar su calidad, sin perjuicio del derecho del menor a ser escuchado.

En la UE/EEE responderemos normalmente en un mes, prorrogable en casos complejos conforme al RGPD. En Colombia, las consultas y reclamos se atenderán en los términos de los artículos 14 y 15 de la Ley 1581 de 2012: las consultas, por regla general, dentro de diez días hábiles y los reclamos dentro de quince días hábiles, con las extensiones legales informadas.

Cuando esté disponible, la cuenta podrá eliminarse directamente desde la aplicación. Eliminar la app del dispositivo no elimina la cuenta.

15. Autoridades de control

El usuario puede reclamar ante la autoridad de su lugar de residencia o trabajo o del lugar de la posible infracción.

  • Italia: Garante per la protezione dei dati personali — www.garanteprivacy.it.
  • España: Agencia Española de Protección de Datos — www.aepd.es.
  • Colombia: Superintendencia de Industria y Comercio — www.sic.gov.co. En Colombia, antes de acudir a la SIC deberá agotarse el trámite de consulta o reclamo ante Potenzify cuando la ley así lo exija.

16. Menores

Klarimba People no está dirigida a menores de 18 años. No utilizamos deliberadamente cuentas individuales de menores fuera de un programa autorizado.

En programas institucionales:

  • se proporciona una explicación adecuada a la edad;
  • se obtiene la autorización verificable exigible;
  • se escucha al menor y se respeta su retiro;
  • no se utilizan datos para publicidad comportamental;
  • se configura la privacidad por defecto;
  • se limita el acceso institucional a agregados;
  • no se adoptan decisiones significativas exclusivamente automatizadas; y
  • se realiza una evaluación reforzada de riesgos.

En España e Italia, la edad para consentir por sí mismo el tratamiento vinculado a servicios de la sociedad de la información es, con carácter general, 14 años; por debajo de esa edad debe consentir quien ejerza patria potestad o tutela. Potenzify puede exigir autorización del representante hasta los 18 años como salvaguarda contractual del programa. En Colombia se aplican el interés superior, la prevalencia de derechos, la escucha del menor y la autorización del representante legal.

Si detectamos una cuenta de menor no autorizada, la suspenderemos, verificaremos la situación y suprimiremos los datos cuando corresponda.

17. Permisos del dispositivo, cookies y tecnologías similares

La aplicación puede solicitar:

  • notificaciones, para recordatorios y mensajes de servicio;
  • cámara, solo si el usuario decide escanear un código QR; y
  • almacenamiento técnico estrictamente necesario para sesión, seguridad y preferencias.

El sistema operativo permite retirar permisos. La retirada puede desactivar la función relacionada.

Las tecnologías estrictamente necesarias se utilizan para autenticación, seguridad, balanceo, preferencias y continuidad. La analítica no esencial, atribución, publicidad o seguimiento entre aplicaciones solo se activará después de una elección válida cuando la ley lo exija. Rechazar lo no esencial no impedirá el acceso a las funciones básicas.

El usuario podrá cambiar su elección desde Privacidad o Preferencias. Potenzify mantendrá un inventario accesible de cada SDK o tecnología, proveedor, finalidad, duración y país.

18. Comunicaciones

Enviamos comunicaciones de servicio necesarias para cuenta, seguridad, compras, cambios y soporte. Para marketing pedimos una elección separada cuando corresponda. El usuario puede darse de baja desde cada mensaje o escribiendo al contacto de privacidad. La baja de marketing no interrumpe avisos esenciales.

No enviamos publicidad comportamental basada en autorreportes, conversaciones o perfiles socioemocionales.

19. Cambios a esta Política

Podemos actualizar la Política por cambios legales, técnicos o del Servicio. Informaremos antes de cambios materiales y, si introducen una finalidad incompatible o requieren nueva base jurídica, solicitaremos el consentimiento correspondiente. Publicaremos la fecha, versión y resumen de cambios.

20. Marco normativo

Esta Política se estructura para atender, según resulte aplicable:

  • Colombia: Constitución Política, Ley 1581 de 2012, Decreto 1074 de 2015, Ley 1480 de 2011 y reglas especiales de protección de niños, niñas y adolescentes;
  • Unión Europea: Reglamento (UE) 2016/679 (RGPD), normativa ePrivacy aplicable y Reglamento (UE) 2024/1689 sobre inteligencia artificial;
  • Italia: Decreto Legislativo 196/2003 y modificaciones, Codice del Consumo y reglas sobre herramientas de seguimiento; y
  • España: Ley Orgánica 3/2018, Ley 34/2002 y normativa de consumidores y servicios digitales.

La mención de estas normas no limita la aplicación de otras disposiciones imperativas.

21. Contacto

POTENZIFY S.R.L.
Via Gemona 32, 33100 Udine (UD), Italia
REA UD-377293 · Código fiscal/P.IVA 03185030305
Privacidad y derechos: privacy@potenzify.com
Soporte: support@potenzify.com
Comunicaciones legales certificadas: legal@pec.potenzify.com
Web: www.potenzify.com