SigmIA · Ley 1581 de 2012

Política de Tratamiento de Datos Personales

Versión 1.0 · vigente desde el 30 de jul de 2026

1. Responsable del tratamiento

SigmIA es una plataforma de software para la gestión del Sistema de Gestión de Seguridad y Salud en el Trabajo (SG-SST), operada por JUAN GABRIEL SOLER ROA, con domicilio en Colombia. Canal de atención al titular: contactenos@sigmia.co.

Esta política se expide en cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas que regulan la protección de datos personales en Colombia.

2. Datos que se tratan

Datos de la cuenta: correo electrónico, contraseña (almacenada cifrada e irreversible) y registros técnicos de acceso (fecha, dirección IP).

Datos de la empresa usuaria: razón social, NIT, actividad económica (CIIU), clase de riesgo, número de trabajadores y la información que la empresa registre en los módulos del SG-SST.

Datos de trabajadores que la empresa usuaria registre: identificación, datos de contacto, cargo, vinculación, afiliaciones a seguridad social con sus soportes, hoja de vida y, en los módulos de salud, DATOS SENSIBLES como información de exámenes médicos ocupacionales, incapacidades y diagnósticos. El titular no está obligado a autorizar el tratamiento de datos sensibles; su tratamiento en la plataforma responde a las obligaciones del SG-SST del empleador (Decreto 1072 de 2015, Resolución 0312 de 2019).

3. Papel de SigmIA frente a los datos de trabajadores

Sobre los datos de la cuenta y de la empresa usuaria, SigmIA actúa como RESPONSABLE del tratamiento.

Sobre los datos personales de los trabajadores que cada empresa registra, la EMPRESA USUARIA es la responsable del tratamiento (es quien decide sobre ellos y quien debe contar con la autorización de sus titulares o con el fundamento legal para tratarlos), y SigmIA actúa como ENCARGADA: los trata únicamente por cuenta de la empresa, para las finalidades del SG-SST, sin usarlos ni compartirlos para fines propios.

Al aceptar esta política, la empresa usuaria declara que cuenta con la autorización o el fundamento legal para registrar los datos de sus trabajadores en la plataforma.

4. Finalidades

Prestar el servicio: crear y administrar la cuenta, operar los módulos del SG-SST, generar documentos y reportes del sistema de gestión, y dar soporte.

Procesar contenidos con inteligencia artificial cuando el usuario lo pide (por ejemplo, leer una hoja de vida en PDF para prellenar una ficha, o generar un plan de mejoramiento). El contenido enviado al proveedor de IA se usa para producir la respuesta, no para publicidad.

Cumplir obligaciones legales y contractuales, atender requerimientos de autoridades y ejercer la defensa de SigmIA.

Enviar comunicaciones operativas sobre el servicio. No se venden ni se ceden datos a terceros con fines comerciales.

5. Encargados tecnológicos y transferencia internacional

La plataforma opera sobre proveedores de infraestructura que actúan como encargados: Supabase (base de datos y almacenamiento de archivos), Vercel (alojamiento de la aplicación) y Anthropic (procesamiento de IA), que pueden estar ubicados fuera de Colombia, principalmente en Estados Unidos. Estos proveedores ofrecen estándares de seguridad y confidencialidad reconocidos internacionalmente, y el envío de datos se limita a lo necesario para prestar el servicio.

6. Derechos del titular

Conocer, actualizar y rectificar sus datos personales; solicitar prueba de la autorización; ser informado sobre el uso que se les ha dado; presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley; revocar la autorización y solicitar la supresión de los datos cuando no exista un deber legal o contractual que obligue a conservarlos.

Los datos del SG-SST tienen períodos de conservación obligatorios (por ejemplo, veinte años para historias clínicas ocupacionales y registros de exposición, conforme a la Resolución 0312 de 2019 y el Decreto 1072 de 2015): mientras esos deberes estén vigentes, la supresión no procede sobre esos registros.

7. Consultas y reclamos

El titular puede presentar consultas y reclamos al correo contactenos@sigmia.co, indicando su nombre, su identificación, la descripción de la solicitud y los datos de contacto. Las consultas se atienden en máximo diez (10) días hábiles y los reclamos en máximo quince (15) días hábiles, prorrogables según los artículos 14 y 15 de la Ley 1581 de 2012.

8. Seguridad

SigmIA aplica medidas técnicas y organizativas para proteger la información: control de acceso con usuario y contraseña, aprobación de cuentas por un administrador, aislamiento de los datos de cada empresa mediante políticas a nivel de base de datos, cifrado en tránsito, archivos en almacenamiento privado con URLs temporales y registro de las acciones sensibles (fecha, hora e IP).

9. Vigencia y cambios

Esta política rige desde el 2026-07-30 (versión 1.0) y permanece vigente mientras SigmIA preste el servicio. Si cambia de manera sustancial, la plataforma volverá a solicitar la aceptación antes de continuar usando el panel.

Política de tratamiento de datos · SigmIA