Yo Pido & Yo Pago S.A.S., identificada con NIT 901.746.794-1, con domicilio en Parque Industrial Gran Sabana, Edificio 32, Tocancipá, Cundinamarca (CUN 2510), Colombia, en adelante "YOP&YOP" o "el Responsable", actúa como Responsable del Tratamiento de los datos personales recolectados a través de la aplicación móvil YOP Control de Acceso (en adelante "la App").
Datos de contacto:
YOP&YOP opera múltiples servicios bajo la misma razón social (ej. YOP Parking Solutions, YOP Control de Acceso, entre otros). Esta política aplica exclusivamente al servicio YOP Control de Acceso, en tanto presenta particularidades específicas de tratamiento de datos (fotografías, ubicación operativa, control biométrico de cédulas) que requieren mayor detalle.
La Política general de tratamiento de datos de YOP&YOP sigue vigente como marco corporativo amplio. En caso de discrepancia entre ambas, esta política específica prevalece para el servicio YOP Control de Acceso.
Esta Política aplica a toda persona natural que utilice la App, ya sea como guardia de seguridad autorizado por un partner de YOP&YOP, o como colaborador (coworker) de una empresa cliente con acceso autorizado a un edificio gestionado por la plataforma.
Al instalar y utilizar la App, el usuario acepta los términos de esta Política. El uso de la App está sujeto adicionalmente a la autorización previa otorgada por el empleador o administrador del edificio correspondiente.
| Categoría | Descripción | Origen |
|---|---|---|
| Datos de identificación | Nombre, apellido, número de documento, correo electrónico, teléfono | Carga inicial por el partner/empresa al crear la cuenta |
| Credenciales | Contraseña (almacenada con hash bcrypt; nunca en texto plano) | Login del usuario |
| Fotografía de perfil | Imagen JPEG/PNG subida desde cámara o galería del dispositivo | Acción voluntaria del usuario en pantalla de Cuenta |
| Categoría | Descripción | Cuándo |
|---|---|---|
| Identificador de dispositivo | UUID generado localmente por la App, no es IMEI ni MAC del dispositivo | Primera ejecución de la App |
| Modelo y sistema operativo | Marca, modelo, versión de Android o iOS | Cada registro del dispositivo |
| Token de notificaciones push (FCM) | Identificador opaco emitido por Google Firebase Cloud Messaging | Al otorgar permiso de notificaciones |
| Ubicación aproximada | Localidad/región aproximada del dispositivo (no coordenadas precisas continuas) | Solo cuando el guardia inicia sesión, para identificar el edificio asignado |
| Logs de acceso | Marca temporal, tipo (entrada/salida), método de validación, persona involucrada, foto opcional capturada | Cada vez que un guardia registra un ingreso o egreso |
La App procesa fotografías de documentos de identidad (cédulas) y fotografías de personas cuando un guardia las captura como parte del protocolo de registro de acceso. Estos datos se consideran sensibles bajo la legislación colombiana y reciben tratamiento reforzado: cifrado en tránsito (HTTPS/TLS), almacenamiento con control de acceso restringido y acceso limitado al personal estrictamente necesario.
Los datos se tratan exclusivamente para las siguientes finalidades:
Los datos no se utilizan para fines publicitarios, comerciales no autorizados, ni se ceden a terceros para esos fines.
| Tercero | Datos compartidos | Finalidad | Ubicación |
|---|---|---|---|
| Google LLC (Firebase Cloud Messaging) | Token FCM, contenido del payload de notificación | Entrega de notificaciones push al dispositivo del usuario | Estados Unidos / global |
| Amazon Web Services, Inc. (AWS) | Toda la información en reposo y procesamiento del servicio | Almacenamiento y cómputo de la plataforma | Regiones de AWS — puede incluir Estados Unidos |
| Partner administrador del edificio | Datos identificativos y logs de acceso del propio personal autorizado por ese partner | Operación del servicio contratado, auditoría | Colombia |
| Empresa empleadora del coworker | Datos identificativos del propio empleado, logs de sus accesos | Operación del servicio contratado por su empleador | Colombia |
No vendemos, alquilamos ni intercambiamos datos personales con terceros con fines comerciales.
Los datos pueden ser procesados en servidores ubicados fuera de Colombia, principalmente en infraestructura de:
Estas transferencias se realizan bajo los términos contractuales de los proveedores (Data Processing Addendum / DPA), con garantías de protección equivalentes a las exigidas por la Ley 1581 de 2012.
De acuerdo con la Ley 1581 de 2012 (Habeas Data) y el Decreto 1377 de 2013, los titulares tienen derecho a:
Enviando una solicitud a:
La solicitud debe contener: identificación del titular, descripción de los hechos que dan lugar a la consulta o reclamo, dirección de notificación y documentos que se pretenden hacer valer.
Tiempo de respuesta:
Para eliminar tu cuenta y los datos asociados, visitá nuestra página de Eliminación de cuenta. Los logs de acceso pueden conservarse de forma anonimizada por el tiempo de retención legal aplicable, sin que sea posible vincularlos al titular eliminado.
| Tipo de dato | Tiempo de retención |
|---|---|
| Datos de cuenta (perfil, contacto) | Mientras la cuenta esté activa + hasta la eliminación de la cuenta |
| Logs de acceso identificables | 5 años desde la fecha del registro, conforme a la regulación de seguridad privada y vigilancia en Colombia |
| Logs de acceso anonimizados | Indefinido, para auditoría y estadísticas internas |
| Fotografías capturadas en accesos | 5 años (mismo periodo que los logs de acceso) |
| Fotografía de perfil | Hasta que el usuario la elimine o cancele su cuenta |
| Token FCM | Hasta que el dispositivo se desautorice o la cuenta se elimine |
Implementamos medidas técnicas y organizativas razonables para proteger los datos personales:
Si detectás un incidente de seguridad o sospechas de una vulnerabilidad, reportá inmediatamente a soporte@yopidoyopago.com.
La App está dirigida exclusivamente a personas mayores de 18 años. No recolectamos conscientemente datos de menores. Si llegamos a detectar que un menor ha sido registrado erróneamente, eliminaremos sus datos de manera inmediata. Contactanos a soporte@yopidoyopago.com.
La App no utiliza cookies de navegador. Almacena localmente en el dispositivo el token de sesión, el identificador único del dispositivo y la configuración del usuario, bajo el almacenamiento seguro del sistema operativo.
YOP&YOP puede modificar esta Política en cualquier momento. Los cambios entran en vigor en la fecha de "Última actualización" indicada al inicio. Para cambios materiales, notificaremos al usuario por correo electrónico y/o notificación push antes de su entrada en vigor.
Esta Política se rige por las leyes de la República de Colombia, en particular la Ley 1581 de 2012, el Decreto 1377 de 2013 y las regulaciones de la Superintendencia de Industria y Comercio.
Versión 1.0 — 15 de mayo de 2026 · Eliminación de cuenta