Política de privacidad

Tratamiento de datos personales — Ley 1581 de 2012 (Habeas Data, arts. 4, 8, 9 y 26) y Decreto 1377 de 2013 · Última actualización: 26 de agosto de 2026

Renny Gambin, persona natural (nombre comercial DiskVigía), con domicilio en Barranquilla (Atlántico) y canal de habeas data [email protected], actúa como responsable del tratamiento de sus datos personales.

Qué cambió en esta versión (26 de agosto de 2026): se incorporó la sección sobre el asistente virtual (chatbot) del sitio (punto 2) y su posible transferencia internacional de datos a China si el proveedor activo es DeepSeek (punto 4). Antes (25 de agosto de 2026) se incorporó la recolección opcional (desactivada por defecto) del driver de su controladora RAID. Antes de esa versión (18 de agosto de 2026) se identificaron expresamente tres encargados que ya intervenían en la operación (Amazon Web Services, como proveedor del servidor; Zoho Mail, como buzón de correo; y el servicio externo de geolocalización por IP); se declaró que a partir de la dirección IP se deriva una ubicación aproximada que se conserva en caché 90 días; y se fijó la conservación de los registros de actividad en 6 meses. Las versiones anteriores están disponibles a solicitud por el canal de habeas data.

1. Finalidades del tratamiento

Los datos personales que recolectamos se tratan para: gestionar su cuenta y sus licencias; entregar el producto y darle soporte; facturar y cumplir obligaciones legales, contables y tributarias; y proteger la seguridad del servicio (prevención de fraude y abuso). Enviamos comunicaciones comerciales solo cuando usted lo autoriza.

2. Qué datos recolectamos

Al crear su cuenta: correo electrónico, nombre completo, país, departamento, ciudad, teléfono con su código de país y, si usted quiere darla, dirección (es opcional). Su contraseña nunca se guarda como tal: almacenamos únicamente una huella criptográfica derivada de ella (hash con sal única por usuario), de la que no es posible recuperar la contraseña. Si usted elige «Continuar con Google», guardamos además la marca de que su cuenta entra por ese medio.

Al comprar: el plan elegido, el monto y la referencia de pago. El pago lo procesa Wompi (pasarela vigilada por la Superintendencia Financiera): los datos de su tarjeta, cuenta o Nequi viajan directamente a Wompi y nunca los recibimos ni los guardamos. En pagos por transferencia Bre-B solo vemos el comprobante que usted nos envíe.

Al pedir soporte: su nombre, correo y el contenido de sus tickets. Archivos adjuntos que usted decida aportar (imágenes JPG/PNG o documentos PDF, por ejemplo el comprobante de una transferencia o una foto de la pantalla): se tratan con la única finalidad de atender ese caso de soporte y, cuando corresponda, verificar un pago. Se guardan fuera del área pública del sitio, solo son accesibles para usted —desde su cuenta— y para nuestro soporte, y de cada uno se conserva su huella digital SHA-256 como constancia de integridad. Se conservan mientras el ticket esté vigente y por los plazos legales aplicables cuando sustenten un pago; puede pedir su eliminación escribiendo al canal de habeas data.

Si solo pide información («Quiero saber más» o el instalador): su tratamiento (Señor/Señora/solo nombre), nombre, correo y si es para hogar o empresa, con la única finalidad de enviarle esa información. Puede pedir que lo eliminemos en cualquier momento.

Al activar el plan gratuito: su correo y el país aproximado que reporta la red (no usamos GPS ni pedimos su ubicación).

En el software instalado se capturan datos técnicos mínimos de los equipos monitoreados, como el nombre del equipo y el nombre de usuario del sistema operativo, junto con información técnica de los discos (salud, temperatura, capacidad). No recolectamos datos sensibles de forma deliberada. El servidor central que usted mismo instala en su red (Servidor LAN) permite, de forma opcional y desactivada por defecto, un aviso por correo electrónico cuando la vida útil estimada de un disco cae por debajo de un umbral que usted configura; ese correo se envía a través del servidor SMTP que usted mismo configura en su servidor — nunca a través de un servicio operado por DiskVigía.

Recolección voluntaria del driver de su controladora RAID (función opcional). Si usted activa expresamente esta función opcional —desactivada por defecto— DiskVigía recolecta únicamente: (i) el identificador de fabricante y modelo de su controladora RAID; (ii) el nombre y la versión del controlador (driver) que su sistema operativo tiene instalado para esa controladora; y (iii) la familia y versión de su sistema operativo, dato estrictamente necesario para saber a cuál sistema operativo corresponde el driver recolectado. Esta información se usa exclusivamente para investigar y, en el futuro, desarrollar soporte de lectura de discos individuales ubicados detrás de controladoras RAID. DiskVigía no recolecta bajo esta función: información de los discos físicos detrás de su controladora RAID (no lee su contenido, capacidad, número de serie ni estado S.M.A.R.T.); configuración de su servidor (direcciones IP, nombre de equipo, usuarios, credenciales ni ajustes de red); ni información empresarial o comercial suya. Puede activar o desactivar esta función cuando quiera; desactivarla no afecta ninguna otra función de DiskVigía.

Al usar el asistente virtual (chatbot) del sitio. El texto que usted escribe en la ventana de chat se envía a un proveedor externo de inteligencia artificial para generar la respuesta. No es necesario iniciar sesión para usar el chatbot, y no se le envía al proveedor de IA su correo, contraseña ni ningún otro dato de su cuenta — únicamente el texto de la conversación. Hoy ese proveedor es Anthropic (Estados Unidos); el responsable puede cambiar el proveedor activo entre Anthropic, DeepSeek, OpenAI, Google (Gemini), Groq o Mistral. Si el proveedor activo es DeepSeek, sus datos se procesan en servidores ubicados en la República Popular China — vea el aviso de transferencia internacional en el punto 4.

3. Cookies

Usamos una sola cookie propia: dvg_sesion, técnica y necesaria para mantener su sesión iniciada (dura máximo 30 días y se borra al cerrar sesión). No usamos cookies de rastreo publicitario ni perfilamiento.

4. Terceros que operan datos por encargo

Para funcionar, el servicio se apoya en estos proveedores, cada uno con acceso solo a lo necesario:

Amazon Web Services (AWS) — alojamiento del servidor donde viven la aplicación y las bases de datos.
Cloudflare — protección anti-robots (Turnstile) y red de entrega del sitio.
Google — únicamente si usted elige entrar con su cuenta de Google.
Wompi — procesamiento de pagos (los datos de su medio de pago van directo a ellos).
Resend — envío de nuestros correos transaccionales: códigos, licencias y avisos.
Zoho Mail — buzón de correo corporativo con el que atendemos su contacto y su soporte.
Servicio externo de geolocalización por IP — convierte una dirección IP en una ubicación aproximada, con la finalidad descrita en el punto 5.
Proveedor de inteligencia artificial del chatbot (Anthropic y, si el responsable lo activa, DeepSeek, OpenAI, Google, Groq o Mistral) — genera las respuestas del asistente virtual del sitio a partir del texto que usted escribe, según el punto 2.

No vendemos ni cedemos sus datos a terceros para publicidad.

Transferencia internacional de datos (art. 26, Ley 1581 de 2012 y art. 2.2.2.25.5.1, Decreto 1074 de 2015). DeepSeek procesa la información en servidores ubicados en la República Popular China. Mientras ese sea el proveedor activo del chatbot, el texto que usted escriba en la conversación se transfiere a ese país. Colombia no ha declarado a China como país con nivel adecuado de protección de datos, por lo que este tratamiento se realiza bajo las garantías contractuales y de seguridad exigidas por esa normativa. Si prefiere no participar de esa transferencia, absténgase de usar el chatbot mientras DeepSeek esté activo; el resto del sitio y del software no depende del chatbot.

5. Ubicación aproximada a partir de la IP, y registros de actividad

Ubicación aproximada. Cuando usted activa o consulta una licencia, guardamos la dirección IP desde la que lo hizo y, a partir de ella, obtenemos una ubicación aproximada (país, región y ciudad del proveedor de internet, nunca su dirección exacta). Finalidad: saber en qué zonas se usa el producto, detectar usos anómalos de una licencia y dar soporte. Ese resultado se guarda en una memoria interna (caché) durante 90 días, para no repetir la consulta al proveedor externo; pasado ese plazo se vuelve a calcular o se descarta.

Registros de actividad. El sistema conserva registros técnicos de actividad y seguridad (por ejemplo, accesos, envíos de correo y acciones de administración) durante 6 meses, con la única finalidad de mantener la seguridad del servicio y poder investigar un incidente. Cumplido ese plazo se eliminan automáticamente.

6. Tratamiento en equipos autohospedados

En la modalidad autohospedada (la más común en DiskVigía), la información de monitoreo permanece en la infraestructura de su propia empresa y no es transferida a nuestros servidores. En estos casos, usted actúa como responsable del tratamiento de los datos de sus propios equipos y trabajadores.

Esto incluye el canal de mensajes del administrador disponible en Modo Gestionado: cuando la persona que administra el servidor central de su organización publica un aviso para su propia flota de equipos, ese mensaje se guarda y se distribuye únicamente dentro de la infraestructura de la organización, entre su servidor central y sus propios equipos. Ningún proveedor externo, incluido el fabricante del software, tiene acceso a ese mensaje ni participa en su distribución. Del mismo modo, la preferencia de cada equipo sobre mostrar o silenciar avisos emergentes (de riesgo de disco, de respaldo pendiente o del administrador) se guarda solo de forma local en ese equipo, cifrada junto con el resto de su configuración, y no se transmite a ningún servidor.

7. Sus derechos

Usted puede conocer, actualizar, rectificar y suprimir sus datos, así como revocar la autorización, en los términos de la ley, escribiendo a [email protected]. Las consultas se atienden en un máximo de diez (10) días hábiles y los reclamos en quince (15) días hábiles, prorrogables conforme a la ley. Usted también puede acudir a la Superintendencia de Industria y Comercio si lo considera necesario. Un solo límite: la supresión no aplica sobre los datos que la ley nos obligue a conservar (por ejemplo, los soportes de facturación durante los plazos contables y tributarios).

8. Seguridad de la información y retención

Adoptamos medidas técnicas, humanas y administrativas razonables para proteger sus datos frente a acceso no autorizado, pérdida o alteración: la contraseña solo como huella derivada, comparaciones criptográficas seguras, control de acceso, y registros técnicos mínimos (como la dirección IP en eventos de seguridad) para prevenir abuso. Sus datos se conservan mientras su cuenta exista y, después, únicamente durante los plazos legales aplicables (en especial los contables y tributarios de la información de facturación).

9. Plan gratuito y verificación por correo

Para activar el plan gratuito solicitamos un correo electrónico y enviamos un código de un solo uso para confirmar que usted tiene acceso real a esa bandeja de entrada. No verificamos identidad mediante documentos, y no compartimos su correo con terceros para fines distintos a la activación y al soporte del producto.

10. Cambios a esta política

Esta política rige a partir de su publicación. Cualquier cambio será informado por nuestros canales oficiales (este sitio y, cuando aplique, correo directo).

Estos términos resumen, en formato web, nuestra Política de Tratamiento de Datos Personales y el Aviso de Privacidad. El texto completo está disponible bajo solicitud a través de nuestro formulario de contacto. Consulte también nuestros Términos y condiciones.