1. Identificación del Responsable del Tratamiento

Yo Pido & Yo Pago S.A.S., identificada con NIT 901.746.794-1, con domicilio en Parque Industrial Gran Sabana, Edificio 32, Tocancipá, Cundinamarca (CUN 2510), Colombia, en adelante "YOP&YOP" o "el Responsable", actúa como Responsable del Tratamiento de los datos personales recolectados a través de la aplicación móvil YOP Control de Acceso (en adelante "la App").

Datos de contacto:

1.1 Relación con la política general de YOP&YOP

YOP&YOP opera múltiples servicios bajo la misma razón social (ej. YOP Parking Solutions, YOP Control de Acceso, entre otros). Esta política aplica exclusivamente al servicio YOP Control de Acceso, en tanto presenta particularidades específicas de tratamiento de datos (fotografías, ubicación operativa, control biométrico de cédulas) que requieren mayor detalle.

La Política general de tratamiento de datos de YOP&YOP sigue vigente como marco corporativo amplio. En caso de discrepancia entre ambas, esta política específica prevalece para el servicio YOP Control de Acceso.

2. Alcance y aceptación

Esta Política aplica a toda persona natural que utilice la App, ya sea como guardia de seguridad autorizado por un partner de YOP&YOP, o como colaborador (coworker) de una empresa cliente con acceso autorizado a un edificio gestionado por la plataforma.

Al instalar y utilizar la App, el usuario acepta los términos de esta Política. El uso de la App está sujeto adicionalmente a la autorización previa otorgada por el empleador o administrador del edificio correspondiente.

3. Resumen ejecutivo

4. Datos personales que recolectamos

4.1 Datos que el usuario proporciona directamente

CategoríaDescripciónOrigen
Datos de identificaciónNombre, apellido, número de documento, correo electrónico, teléfonoCarga inicial por el partner/empresa al crear la cuenta
CredencialesContraseña (almacenada con hash bcrypt; nunca en texto plano)Login del usuario
Fotografía de perfilImagen JPEG/PNG subida desde cámara o galería del dispositivoAcción voluntaria del usuario en pantalla de Cuenta

4.2 Datos recolectados automáticamente

CategoríaDescripciónCuándo
Identificador de dispositivoUUID generado localmente por la App, no es IMEI ni MAC del dispositivoPrimera ejecución de la App
Modelo y sistema operativoMarca, modelo, versión de Android o iOSCada registro del dispositivo
Token de notificaciones push (FCM)Identificador opaco emitido por Google Firebase Cloud MessagingAl otorgar permiso de notificaciones
Ubicación aproximadaLocalidad/región aproximada del dispositivo (no coordenadas precisas continuas)Solo cuando el guardia inicia sesión, para identificar el edificio asignado
Logs de accesoMarca temporal, tipo (entrada/salida), método de validación, persona involucrada, foto opcional capturadaCada vez que un guardia registra un ingreso o egreso

4.3 Datos sensibles

La App procesa fotografías de documentos de identidad (cédulas) y fotografías de personas cuando un guardia las captura como parte del protocolo de registro de acceso. Estos datos se consideran sensibles bajo la legislación colombiana y reciben tratamiento reforzado: cifrado en tránsito (HTTPS/TLS), almacenamiento con control de acceso restringido y acceso limitado al personal estrictamente necesario.

4.4 Datos que NO recolectamos

5. Finalidades del tratamiento

Los datos se tratan exclusivamente para las siguientes finalidades:

  1. Autenticación y gestión de sesión del usuario en la App.
  2. Operación del servicio de control de acceso: validar identidad de personas que ingresan a edificios bajo la administración del partner, registrar entradas y salidas con auditoría.
  3. Envío de notificaciones push sobre eventos operativos relevantes (autorización del dispositivo, alertas administrativas).
  4. Identificación del edificio asignado al guardia, mediante ubicación aproximada del dispositivo al momento del login.
  5. Cumplimiento de obligaciones legales derivadas del servicio de seguridad y vigilancia, incluyendo conservación de registros de acceso por el tiempo exigido por la regulación colombiana aplicable.
  6. Atención de solicitudes de soporte técnico, consultas o ejercicio de derechos del titular.
  7. Mejora del servicio mediante análisis interno agregado y anónimo (no se realiza profiling individual).

Los datos no se utilizan para fines publicitarios, comerciales no autorizados, ni se ceden a terceros para esos fines.

6. Terceros con quienes compartimos datos

TerceroDatos compartidosFinalidadUbicación
Google LLC (Firebase Cloud Messaging)Token FCM, contenido del payload de notificaciónEntrega de notificaciones push al dispositivo del usuarioEstados Unidos / global
Amazon Web Services, Inc. (AWS)Toda la información en reposo y procesamiento del servicioAlmacenamiento y cómputo de la plataformaRegiones de AWS — puede incluir Estados Unidos
Partner administrador del edificioDatos identificativos y logs de acceso del propio personal autorizado por ese partnerOperación del servicio contratado, auditoríaColombia
Empresa empleadora del coworkerDatos identificativos del propio empleado, logs de sus accesosOperación del servicio contratado por su empleadorColombia

No vendemos, alquilamos ni intercambiamos datos personales con terceros con fines comerciales.

7. Transferencia internacional de datos

Los datos pueden ser procesados en servidores ubicados fuera de Colombia, principalmente en infraestructura de:

Estas transferencias se realizan bajo los términos contractuales de los proveedores (Data Processing Addendum / DPA), con garantías de protección equivalentes a las exigidas por la Ley 1581 de 2012.

8. Derechos del titular

De acuerdo con la Ley 1581 de 2012 (Habeas Data) y el Decreto 1377 de 2013, los titulares tienen derecho a:

8.1 Cómo ejercer estos derechos

Enviando una solicitud a:

La solicitud debe contener: identificación del titular, descripción de los hechos que dan lugar a la consulta o reclamo, dirección de notificación y documentos que se pretenden hacer valer.

Tiempo de respuesta:

8.2 Eliminación de cuenta

Para eliminar tu cuenta y los datos asociados, visitá nuestra página de Eliminación de cuenta. Los logs de acceso pueden conservarse de forma anonimizada por el tiempo de retención legal aplicable, sin que sea posible vincularlos al titular eliminado.

9. Tiempo de retención

Tipo de datoTiempo de retención
Datos de cuenta (perfil, contacto)Mientras la cuenta esté activa + hasta la eliminación de la cuenta
Logs de acceso identificables5 años desde la fecha del registro, conforme a la regulación de seguridad privada y vigilancia en Colombia
Logs de acceso anonimizadosIndefinido, para auditoría y estadísticas internas
Fotografías capturadas en accesos5 años (mismo periodo que los logs de acceso)
Fotografía de perfilHasta que el usuario la elimine o cancele su cuenta
Token FCMHasta que el dispositivo se desautorice o la cuenta se elimine

10. Seguridad de la información

Implementamos medidas técnicas y organizativas razonables para proteger los datos personales:

Si detectás un incidente de seguridad o sospechas de una vulnerabilidad, reportá inmediatamente a soporte@yopidoyopago.com.

11. Datos de menores de edad

La App está dirigida exclusivamente a personas mayores de 18 años. No recolectamos conscientemente datos de menores. Si llegamos a detectar que un menor ha sido registrado erróneamente, eliminaremos sus datos de manera inmediata. Contactanos a soporte@yopidoyopago.com.

12. Cookies y tecnologías similares

La App no utiliza cookies de navegador. Almacena localmente en el dispositivo el token de sesión, el identificador único del dispositivo y la configuración del usuario, bajo el almacenamiento seguro del sistema operativo.

13. Modificaciones a esta política

YOP&YOP puede modificar esta Política en cualquier momento. Los cambios entran en vigor en la fecha de "Última actualización" indicada al inicio. Para cambios materiales, notificaremos al usuario por correo electrónico y/o notificación push antes de su entrada en vigor.

14. Jurisdicción y ley aplicable

Esta Política se rige por las leyes de la República de Colombia, en particular la Ley 1581 de 2012, el Decreto 1377 de 2013 y las regulaciones de la Superintendencia de Industria y Comercio.

15. Contacto


Versión 1.0 — 15 de mayo de 2026  ·  Eliminación de cuenta