Política de Tratamiento de Datos Personales
Última actualización: septiembre de 2026
⚠️ Pendiente por completar antes de publicar: los datos del Responsable del Tratamiento en la sección 1 (razón social, NIT y domicilio) están marcados como placeholder — reemplázalos con los datos reales de Cordillera. Este documento cubre los elementos que exige la Ley 1581 de 2012 (Habeas Data) para el mercado colombiano, pero no reemplaza una revisión legal formal.
1. Responsable del tratamiento
El responsable del tratamiento de tus datos personales es [Completar: razón social de Cordillera], identificada con NIT [Completar: NIT], con domicilio en [Completar: ciudad y dirección], propietaria y operadora de QAShield (“el Servicio”), disponible en qashield.io.
Esta Política de Tratamiento de Datos Personales aplica a toda la información que recopilamos a través del Servicio y se rige por la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas colombianas de protección de datos personales (“Habeas Data”), sin perjuicio de otras normas de protección de datos que puedan aplicarte según tu jurisdicción.
2. Autorización
Al crear una cuenta, marcar la casilla de aceptación durante el registro, o simplemente usar el Servicio, otorgas tu autorización previa, expresa e informada para que tratemos tus datos personales conforme a esta política. Si no estás de acuerdo, no debes registrarte ni usar QAShield.
3. Información que recopilamos
Información de cuenta: nombre, correo electrónico y contraseña (almacenada de forma cifrada), o tu identidad básica si te registras con Google o GitHub (OAuth).
Información de pago: procesada directamente por Paddle, nuestro proveedor de pagos. Nosotros no almacenamos números de tarjeta de crédito.
Contenido generado: user stories, épicas, casos de prueba, colecciones y resultados del API Tester, scripts de automatización, configuraciones de monitoreo y resultados de ejecución que creas o subes a la plataforma.
Conversaciones con Lumen: los mensajes que le escribes a Lumen, nuestro asistente de soporte con IA, se guardan asociados a tu cuenta para poder responderte y darle seguimiento a la conversación. El equipo de QAShield puede leer estas conversaciones para brindarte soporte.
Datos de cuentas de equipo y referidos: si perteneces a una cuenta con varios miembros, o participas en el programa de referidos, tratamos la información necesaria para gestionar roles, licencias y el pago de comisiones.
Datos técnicos y de sesión: dirección IP y token de sesión (para permitir una sola sesión activa por usuario), user-agent y metadatos similares con fines de seguridad.
Datos de uso: información sobre cómo interactúas con el Servicio (páginas visitadas, funciones usadas), recopilada mediante Google Analytics y Microsoft Clarity (grabaciones de sesión y mapas de calor).
Reportes de bugs: la descripción y capturas de pantalla que envíes voluntariamente a través del botón de reporte de errores.
4. Finalidad del tratamiento
- Proporcionar, operar y mantener el Servicio, incluyendo la generación de casos de prueba, automatización, API Tester y monitoreo
- Procesar tus user stories y consultas de soporte mediante proveedores de inteligencia artificial (Anthropic)
- Procesar pagos, gestionar tu suscripción y calcular el cupo de tokens de IA de tu cuenta
- Brindarte soporte a través de Lumen y de nuestro equipo humano
- Enviar correos transaccionales (confirmación de cuenta, recuperación de contraseña, recibos, alertas de trial)
- Enviar comunicaciones sobre el producto, si lo has consentido
- Gestionar el programa de referidos y el pago de comisiones
- Prevenir fraude, uso indebido y accesos no autorizados a tu cuenta
- Mejorar el Servicio y analizar patrones de uso agregados
5. Proveedores y transferencia internacional de datos
Para operar el Servicio compartimos información con los siguientes proveedores, ubicados fuera de Colombia, únicamente en la medida necesaria para prestarte el Servicio:
- Supabase — base de datos y autenticación (Estados Unidos)
- Vercel — hosting de la aplicación (Estados Unidos)
- Anthropic — generación de casos de prueba, scripts y respuestas de Lumen a partir de tu contenido (Estados Unidos)
- Paddle — procesamiento de pagos y facturación (Reino Unido)
- Resend — envío de correos electrónicos transaccionales
- Google — inicio de sesión con Google, Google Analytics
- GitHub — inicio de sesión con GitHub e integraciones de CI/CD
- Microsoft Clarity — grabaciones de sesión y mapas de calor para mejorar la usabilidad
Al aceptar esta política autorizas estas transferencias y transmisiones internacionales de tus datos personales, necesarias para el funcionamiento del Servicio. Exigimos a estos proveedores estándares de seguridad razonables para proteger tu información.
6. Almacenamiento y seguridad
Tus datos se almacenan en servidores de Supabase. Implementamos medidas técnicas y administrativas razonables (cifrado en tránsito y en reposo, control de acceso por roles, control de sesión única) para proteger tu información contra accesos no autorizados, pérdida, alteración o uso indebido.
7. Retención de datos
Conservamos tu información mientras tu cuenta esté activa y mientras sea necesaria para las finalidades descritas en esta política. Si cancelas tu suscripción, conservamos tus datos durante un periodo razonable por si decides reactivar tu cuenta, después del cual pueden ser eliminados permanentemente, salvo obligación legal de conservarlos por más tiempo.
8. Tus derechos como Titular de los datos
Conforme a la Ley 1581 de 2012, como Titular de tus datos personales tienes derecho a:
- Conocer, actualizar y rectificar tus datos personales
- Solicitar prueba de la autorización que nos otorgaste
- Ser informado sobre el uso que le hemos dado a tus datos
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley
- Revocar tu autorización y/o solicitar la supresión de tus datos cuando no exista un deber legal o contractual que lo impida
- Acceder de forma gratuita a tus datos personales que hayamos tratado
- Exportar el contenido que generaste en la plataforma (suites, casos, colecciones) antes de eliminar tu cuenta
9. Cómo ejercer tus derechos
Puedes ejercer cualquiera de estos derechos escribiéndonos a support@qashield.io, indicando tu nombre, el correo asociado a tu cuenta y la solicitud puntual.
Atenderemos las consultas dentro de los diez (10) días hábiles siguientes a su recepción; si no es posible resolverlas en ese plazo, te informaremos los motivos y la fecha en que las atenderemos, que no podrá superar cinco (5) días hábiles adicionales. Los reclamos se resolverán dentro de los quince (15) días hábiles siguientes a su recepción, conforme a los términos de la Ley 1581 de 2012.
10. Cookies
Usamos cookies esenciales para mantener tu sesión activa y cookies de análisis (Google Analytics, Microsoft Clarity) para entender cómo se usa el sitio. Puedes gestionar las preferencias de cookies desde la configuración de tu navegador.
11. Menores de edad
QAShield no está dirigido a menores de 18 años. No recopilamos intencionalmente información de menores.
12. Cambios a esta política
Podemos actualizar esta Política de Tratamiento de Datos Personales periódicamente. Notificaremos cambios significativos por correo electrónico o mediante un aviso en la plataforma.
13. Contacto y quejas
Para preguntas sobre esta política o el tratamiento de tus datos, contáctanos en support@qashield.io. Si consideras que hemos infringido la normativa de protección de datos, también puedes presentar tu queja ante la Superintendencia de Industria y Comercio de Colombia.