Política de Privacidad y Tratamiento de Datos Personales
Última actualización: 26 de julio de 2026
Este documento es la política de tratamiento de datos personales de Tenelda CRM (el “Servicio”), publicada conforme a la Ley 1581 de 2012 y sus decretos reglamentarios (Colombia), y a la vez la divulgación exigida por Google respecto del acceso, uso, almacenamiento y compartición de datos de usuario de Google (“Google User Data”). Aplica a tenelda.com y a la aplicación Tenelda CRM en su totalidad.
Estado actual: Servicio en fase previa al lanzamiento. A la fecha de esta política, Tenelda CRM no opera un entorno de producción y no recolecta, almacena ni procesa datos personales de usuarios finales. Este documento describe cómo tratará los datos personales el Servicio cuando entre en operación, y rige desde ese momento. Cada vez que esta política emplea el presente para describir el tratamiento, debe leerse a la luz de esta advertencia.
1. Responsable y Encargado del tratamiento
Tenelda CRM cumple dos roles distintos frente a los datos personales, y de cuál se trate depende a quién debes dirigir tus solicitudes:
- Como Responsable, respecto de los datos de quienes crean una cuenta y usan el Servicio: datos de registro y autenticación, datos de facturación cuando existan, y datos técnicos y de uso. Sobre estos datos decidimos las finalidades y los medios del tratamiento, y esta política los gobierna en su totalidad.
- Como Encargado, respecto de los datos que un usuario ingresa al CRM sobre sus propios clientes, contactos y oportunidades. Esos datos no son nuestros: el Responsable de ese tratamiento es el usuario o la organización que los cargó, y nosotros los tratamos únicamente siguiendo sus instrucciones y para prestarle el Servicio. No los usamos para finalidades propias, no los vendemos y no los cruzamos entre espacios de trabajo distintos.
Si tus datos figuran en el CRM porque una empresa que usa Tenelda te registró como contacto, esa empresa es tu Responsable: dirígele a ella tus solicitudes de conocer, actualizar, rectificar o suprimir. Si nos escribes directamente, trasladaremos tu solicitud a esa empresa y te lo informaremos.
Los datos de identificación del Responsable, para efectos de esta política, son:
- Responsable del tratamiento: Tenelda CRM
- Naturaleza de la operación: servicio prestado en su totalidad por medios electrónicos, sin establecimiento de comercio abierto al público.
- Domicilio: República de Colombia.
- Canal de contacto y de notificaciones: legal@tenelda.com
Correo de contacto para asuntos de privacidad: privacidad@tenelda.com
2. Datos que se recolectarán y sus finalidades
Cuando el Servicio entre en operación recolectará las siguientes categorías de datos, cada una con una finalidad puntual:
- Datos de cuenta y autenticación (nombre, correo electrónico y foto de perfil, obtenidos por inicio de sesión con correo/contraseña o con Google OAuth): identificar al usuario, permitir el inicio de sesión y administrar su membresía en un espacio de trabajo.
- Datos de clientes, oportunidades y tareas ingresados por el usuario en el CRM (nombres de contacto, empresas, montos de oportunidades, notas y tareas de seguimiento): operar la funcionalidad principal del Servicio (gestión de clientes, pipeline comercial y tareas).
- Datos técnicos y de uso (dirección IP, registros de acceso, tipo de navegador): seguridad, prevención de fraude, soporte técnico y mejora del Servicio.
- Datos de Google (perfil de inicio de sesión en el lanzamiento; correo electrónico en una fase futura): ver la sección dedicada “4. Datos de Google” más abajo, que describe con precisión el alcance de cada fase.
3. Consentimiento
Al crear una cuenta y aceptar esta política, el titular otorga su consentimiento previo, expreso e informado para el tratamiento de sus datos personales conforme a las finalidades aquí descritas. Para integraciones opcionales que impliquen datos de Google (sincronización de correo), el consentimiento es adicional, explícito y granular, según se describe en la sección 4.
Menores de edad. El Servicio es una herramienta profesional dirigida exclusivamente a mayores de edad y no está diseñado ni destinado a menores. No recolectamos conscientemente datos personales de menores de edad como usuarios del Servicio. Conforme al artículo 7 de la Ley 1581 de 2012 y al Decreto 1377 de 2013, el tratamiento de datos de niñas, niños y adolescentes solo procede cuando responde a su interés superior y media la autorización de su representante legal. Si detectamos que se creó una cuenta a nombre de un menor, la suprimiremos junto con sus datos.
4. Datos de Google
Alcance en el lanzamiento (inicio de sesión): Tenelda CRM ofrecerá “Continuar con Google” como método de inicio de sesión. En ese flujo únicamente se accederá al perfil básico de la cuenta de Google del usuario (nombre, correo electrónico y foto de perfil) para crear o autenticar su cuenta en el Servicio. No se accederá a Gmail ni a ningún otro dato de Google en ese flujo.
Funcionalidad planeada (aún no activa): está prevista, para una fase posterior del roadmap (Sprint 3), una integración opcional de sincronización de correo con Gmail. Esta funcionalidad no está activa ni disponible hoy; se describe aquí de forma anticipada, en términos condicionales, para que el titular conozca de antemano el alcance exacto que tendrá si se habilita:
- Se solicitarían los alcances (“scopes”) de Google
gmail.readonly(leer correos para detectar intercambios con las direcciones de tus clientes) ygmail.compose(crear borradores de correo asistidos por IA). Nunca se solicitaría el alcance de modificación/envío automático (gmail.modify); un borrador creado por el asistente Nela siempre requeriría que el usuario lo revise y lo envíe manualmente desde su propio cliente de correo. - De los correos sincronizados, únicamente se almacenarían: el remitente, el destinatario, el asunto, la fecha y un extracto de máximo 500 caracteres del cuerpo del mensaje. Nunca se almacena el cuerpo completo del mensaje. Esta limitación es una decisión de diseño ya tomada (no una intención abierta) y quedará reflejada como una restricción a nivel de base de datos.
- Los tokens de acceso OAuth se almacenarían cifrados en un gestor de secretos dedicado, nunca en la base de datos ni en texto plano; la base de datos solo conservaría una referencia al token.
- El usuario podría elegir qué buzón sincronizar, excluir dominios o hilos específicos, y revocar el acceso en cualquier momento desde Ajustes → Integraciones. Al revocar el acceso, la sincronización futura se detiene de inmediato; el titular puede además solicitar la supresión de los extractos ya sincronizados conforme a la sección 6.
Consentimiento explícito y granular para la sincronización de correo: antes de activar esta funcionalidad, el usuario verá una pantalla de consentimiento dedicada que nombra expresamente los alcances de Google Workspace solicitados y su propósito, deberá aceptarlos de forma expresa (no premarcada, no implícita en la aceptación general de esta política), y esa aceptación —junto con la fecha, hora y los alcances concedidos— quedará registrada en un log de auditoría. El usuario podrá revocar este consentimiento específico en cualquier momento sin afectar el resto del Servicio.
Divulgación de Uso Limitado de Google. Tenelda CRM declara y se obliga, en los siguientes términos literales en inglés:
The use of information received from Google Workspace scopes will adhere to the Google User Data Policy, including the Limited Use requirements.
Traducción informativa, sin valor oficial: el uso de la información recibida de los alcances de Google Workspace se ajustará a la Política de Datos del Usuario de Google, incluyendo los requisitos de Uso Limitado.
5. Almacenamiento, seguridad y conservación
Los datos personales se almacenarán en infraestructura de Google Cloud (Cloud SQL PostgreSQL), con cifrado en tránsito y en reposo. El acceso a los datos de cada espacio de trabajo estará aislado a nivel de base de datos, de modo que un usuario nunca podrá leer los datos de un espacio de trabajo distinto al suyo. Los tokens de integraciones externas se almacenarán cifrados en un gestor de secretos dedicado, nunca en texto plano.
Incidentes de seguridad. Si llegara a producirse una violación de los códigos de seguridad, o una pérdida, robo o acceso no autorizado a datos personales, lo reportaremos a la Superintendencia de Industria y Comercio conforme al artículo 17 de la Ley 1581 de 2012 e informaremos sin dilación indebida a los titulares afectados y, cuando actuemos como Encargado, al Responsable correspondiente, describiendo lo ocurrido, las categorías de datos comprometidas y las medidas adoptadas.
6. Derechos del titular
Conforme al artículo 8 de la Ley 1581 de 2012, todo titular de datos personales tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada para el tratamiento.
- Ser informado, previa solicitud, respecto del uso que se le ha dado a sus datos personales.
- Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
- Acceder de forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
7. Consultas y reclamos
El titular puede ejercer sus derechos escribiendo a privacidad@tenelda.com.
- Consultas: se atenderán en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo. Cuando no sea posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento de los 10 días, indicando los motivos de la demora y la fecha en que se atenderá, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
- Reclamos: se resolverán en un término máximo de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no sea posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
8. Compartición con terceros
No vendemos datos personales, ni lo haremos. Conforme al aviso de estado previo al lanzamiento que encabeza esta política, hoy no compartimos datos personales con ningún tercero porque no los recolectamos.
Cuando el Servicio entre en operación, compartiremos datos únicamente con los encargados del tratamiento estrictamente necesarios para operarlo: proveedores de infraestructura en la nube (Google Cloud: Cloud Run, Cloud SQL, Secret Manager), autenticación (Firebase Auth) y, si el usuario conecta su cuenta de Microsoft, Microsoft Graph. Los datos de Google Workspace nunca se usarán con fines publicitarios ni se venderán a terceros, conforme a la Política de Datos del Usuario de Google.
9. Transferencia internacional de datos
Dado que la infraestructura del Servicio operará sobre Google Cloud, los datos personales podrán procesarse en centros de datos fuera de Colombia. En estos casos se aplicarán las medidas de seguridad descritas en la sección 5 y las garantías contractuales exigidas por la normativa colombiana de protección de datos.
10. Vigencia
Esta política rige desde el 26 de julio de 2026 y permanecerá vigente mientras Tenelda CRM preste el Servicio, sin perjuicio de las actualizaciones descritas en la sección 11. La base de datos de titulares permanecerá vigente mientras exista una relación con el titular o una obligación legal o contractual que exija conservar la información; posteriormente los datos serán suprimidos o anonimizados, salvo que una norma legal exija su conservación por un periodo adicional.
11. Cambios a esta política
Podemos actualizar esta política para reflejar cambios en el Servicio o en la normativa aplicable. Toda actualización se publicará en esta misma dirección con una nueva fecha de “última actualización”.
12. Contacto
Para cualquier pregunta sobre esta política o sobre el tratamiento de tus datos, escribe a privacidad@tenelda.com.