Privacidad y confianza
Política de privacidad y tratamiento de datos personales
Política general de a2Dev2 para su sitio, portal de clientes, servicios contratados y aplicaciones oficiales que enlacen este documento. Conoce los datos, finalidades y mecanismos para ejercer tus derechos de hábeas data; cada integración tiene límites y autorizaciones específicos.
Versión 2026-10-03.2 · Vigente desde el
1. Responsable y canales de atención
Alejandro Taborda, persona natural que opera bajo la marca a2Dev2, es responsable de los datos que recolecta para gestionar su sitio, sus relaciones comerciales y el acceso al portal. Domicilio: Pereira, Risaralda, Colombia. Dirección de correspondencia: Calle 23 # 2 - 06, Pereira, Risaralda, Colombia.
Las solicitudes de protección de datos y hábeas data son atendidas por el responsable a través de contacto@a2dev2.com y el teléfono +57 316 166 0987. La dirección indicada es para correspondencia; no se ofrece atención presencial sin acuerdo previo.
2. Alcance y responsabilidades de cada cliente
El portal permite consultar documentos, imágenes y entregables, gestionar calendario, ideas, revisiones, encuestas y métricas, conforme a las secciones y al rol asignados. El sitio público presenta los servicios de a2Dev2 y canales para solicitar información.
Cuando a2Dev2 trata información personal contenida en documentos o bases de un cliente siguiendo sus instrucciones, actúa como encargado; el cliente conserva su responsabilidad sobre finalidades, licitud de las fuentes y autorizaciones de los titulares. Este tratamiento debe delimitarse en el contrato o acuerdo de transmisión correspondiente. Si a2Dev2 decide finalidades propias, asume las obligaciones que correspondan como responsable.
La autorización de un usuario para entrar al portal no autoriza por sí misma el tratamiento de datos de otras personas que figuren en archivos, imágenes, encuestas o bases del cliente. Cada producto o tratamiento adicional que exceda este alcance requiere sus condiciones e información específicas.
Esta es la política común de a2Dev2, no una autorización universal para sus productos. El desarrollo de software, integración de datos, analítica, automatización, soporte y servicios de contenido se prestan con las finalidades e instrucciones delimitadas para cada proyecto. Antes de tratar nuevas categorías de datos se informa al titular y se completa la autorización o fundamento que corresponda.
3. Información que utilizamos
Para iniciar sesión con Google utilizamos el identificador de cuenta y el correo verificado, para reconocer al usuario y contrastarlo con los accesos asignados. El flujo solicita los permisos básicos openid, email y profile; no solicita contraseñas de Google. No almacenamos una copia del perfil completo como requisito del portal.
Conservamos los correos autorizados, roles, cuentas y secciones permitidas; comentarios, ideas, respuestas de encuestas, decisiones de revisión, contenidos y métricas que los usuarios registran; y evidencias de autorización y aceptación con identidad, fecha, versión, texto e identificador de integridad.
Podemos recibir nombre, correo, teléfono y detalles de un proyecto al responder solicitudes por correo, teléfono o WhatsApp. Los servidores y proveedores pueden registrar información técnica de conexión para seguridad y operación. El comprobante de aceptación del portal no añade dirección IP ni huella del dispositivo como requisito.
4. Finalidades y límites del tratamiento
Usamos la información para validar identidad y permisos, facilitar el trabajo de la cuenta, atender solicitudes y soporte, gestionar la relación contractual, prevenir accesos indebidos, documentar decisiones y cumplir obligaciones legales. El acceso del equipo se limita a lo necesario para su función.
No vendemos datos personales ni usamos el consentimiento operativo del portal para enviar publicidad. Las comunicaciones necesarias del proyecto o de seguridad se distinguen de campañas comerciales. Cualquier campaña exige una autorización separada para sus canales y fines, y el respeto de las reglas de contacto y exclusión aplicables.
El portal no consulta ni reporta usuarios a centrales de riesgo, ni adopta decisiones crediticias. Los servicios que incorporen tratamientos financieros, crediticios, electorales o de otra naturaleza especial requieren una evaluación y documentación específicas antes de habilitarse.
5. Autorización previa y evidencia
Antes de continuar con Google se presenta una autorización informada de tratamiento y, por separado, la aceptación de condiciones. Ambas requieren una acción afirmativa; las casillas están vacías por defecto. Navegar, guardar silencio o tener una cuenta previamente asignada no sustituye esta confirmación.
Autorizo a Alejandro Taborda, quien opera bajo la marca a2Dev2, a tratar mi identificador de Google, correo verificado y las interacciones que registre en el portal para identificarme, validar mis permisos, gestionar mi proyecto, prestar soporte y conservar evidencia de mis decisiones, según la Política de privacidad. Conozco mis derechos de consulta, actualización, rectificación, supresión y revocación y el canal contacto@a2dev2.com. Esta autorización no incluye publicidad, entrenamiento de IA ni tratamiento de datos sensibles.
Si no autorizas el tratamiento necesario para identificarte y administrar tus permisos, no iniciaremos ese acceso al portal. Puedes consultar estas páginas y solicitar atención por los canales publicados. El rechazo de publicidad o de datos sensibles no condiciona el acceso ordinario.
Una vez verificada la identidad y el acceso, guardamos el comprobante en el servidor. Las versiones anteriores no se sustituyen por aceptaciones retroactivas. Nuevas finalidades o cambios que requieran autorización se informarán antes de aplicarse; no se asumirán aceptados por continuar navegando.
6. Google, Drive y documentos del portal
Iniciar sesión y conectar Drive son decisiones distintas. Consultar la biblioteca privada existente no requiere conectar el Drive personal del cliente. Solo al elegir Conectar Drive se solicita autorización de lectura de metadatos; puedes cancelar esa conexión sin otorgarla.
La integración solicita drive.metadata.readonly, que técnicamente permite consultar los metadatos de los archivos accesibles en la cuenta autorizada. El portal limita sus consultas a la carpeta vinculada de la cuenta y comprueba sus permisos: utiliza identificadores, nombres, tipos, carpetas superiores, fechas, tamaños y enlaces de apertura. No descarga el contenido de archivos mediante esa conexión ni escribe, borra o publica archivos en tu Drive. Los enlaces de apertura conducen a Google Drive, donde siguen aplicándose sus permisos.
Los tokens necesarios para mantener una conexión se guardan cifrados en el servidor. Se conservan hasta desconectar, revocar o perder vigencia. Desconectar elimina las credenciales que conserva el portal y solicita su revocación a Google. También puedes revocar el acceso desde la seguridad de tu cuenta de Google.
La biblioteca publicada actualmente utiliza copias privadas alojadas para el portal. Guardar documentos en la carpeta Drive del computador no actualiza automáticamente esa copia; las modificaciones del calendario y las aprobaciones se guardan en el portal y no se escriben automáticamente en Drive. Retirar la conexión no elimina por sí mismo documentos aportados por un cliente ni registros que deban conservarse; puedes solicitar su revisión y supresión cuando proceda.
El uso de información obtenida mediante las API de Google se limita a las funciones visibles y autorizadas del servicio y respeta Google API Services User Data Policy, incluidos sus requisitos de uso limitado. No utilizamos esa información para publicidad personalizada, vigilancia, evaluación crediticia o entrenamiento de modelos de IA. El acceso humano a datos obtenidos de Google requiere el acuerdo afirmativo pertinente o una excepción de seguridad o legal aplicable.
7. Meta: anuncios, Instagram, WhatsApp y contenido incrustado
La aplicación de a2Dev2 tiene configurados casos de uso para administrar anuncios, medir su rendimiento, anuncios de instalación de aplicaciones, comunicación por WhatsApp, mensajes y contenido de Instagram, y contenido incrustado de Facebook, Instagram y Threads. Su selección en Meta no significa que estén activos o aprobados. Se habilitan únicamente con permisos concedidos, revisiones exigibles y un servicio acordado. El portal actual no integra estas API; aprobar una pieza aquí no la publica en redes ni activa Facebook Login.
Anuncios y medición: cuando se habilite el servicio, utilizaremos los identificadores y nombres de negocios, cuentas publicitarias, páginas y activos autorizados, campañas, grupos de anuncios, anuncios, piezas, configuración, presupuestos y métricas de rendimiento disponibles, como impresiones, alcance, clics, gasto y conversiones reportadas. La finalidad es ejecutar instrucciones de campaña, administrar el presupuesto aprobado y elaborar informes. Los anuncios de aplicaciones dependen de la herramienta y permisos habilitados; ese caso no concede por sí solo acceso a la API de marketing ni a los datos de los usuarios de una aplicación.
Instagram: para las cuentas profesionales conectadas y autorizadas, se podrán tratar identificadores de cuenta, publicaciones, imágenes, videos, historias, comentarios, métricas disponibles y, si se habilita mensajería, identificadores de participantes, mensajes y adjuntos necesarios para atender conversaciones y solicitudes. Las finalidades son preparar o publicar contenido autorizado, moderar interacciones y prestar atención al cliente. No se accederá a conversaciones o perfiles ajenos a los permisos del servicio ni se reutilizarán mensajes como listas publicitarias sin fundamento y autorización adicionales.
WhatsApp: cuando se habilite la integración, se tratarán el número o identificador de contacto, nombre disponible, mensajes, adjuntos, fechas y estados de envío necesarios para atención, solicitudes y notificaciones autorizadas. El contacto posterior exige el permiso del destinatario y respeto a su retiro. Las comunicaciones comerciales requieren autorización para ese fin, canales habilitados y cumplimiento de horarios, restricciones de contacto y exclusión aplicables en Colombia. Puedes pedir que cesen por el mismo canal o a contacto@a2dev2.com; una conversación de soporte no equivale a aceptar publicidad.
Contenido incrustado: para mostrar publicaciones de Facebook, Instagram o Threads se utilizarán los enlaces, identificadores y metadatos públicos necesarios. Cargar un recurso externo puede comunicar a Meta información técnica de conexión y activar sus propias cookies según la plataforma. Antes de habilitar incrustaciones que impliquen tratamiento opcional se informará al visitante y se aplicará el control de carga correspondiente; el sitio actual no las carga automáticamente. Un contenido público no habilita su extracción masiva ni elimina derechos de imagen, autor o protección de datos.
Públicos personalizados, listas de contactos, seguimiento de conversiones o nuevas técnicas de segmentación requieren informar sus fuentes, datos, destinatarios y finalidad, verificar la legitimación del cliente y obtener la autorización o fundamento aplicable antes de utilizarlos. No están incluidos en la autorización de entrada al portal. No se utilizan datos obtenidos de las API de Google para segmentación publicitaria ni se infiere orientación política u otros datos sensibles por esa autorización.
La información de Meta no se vende, no se divulga a clientes distintos del autorizado y no se reutiliza para finalidades incompatibles, vigilancia o entrenamiento de IA mediante esta autorización. El acceso del equipo y de proveedores se limita a la prestación autorizada y a las obligaciones de confidencialidad y protección aplicables.
Puedes retirar permisos desde la configuración de las aplicaciones o integraciones comerciales de Meta y solicitar eliminación a contacto@a2dev2.com. Las instrucciones públicas están en www.a2dev2.com/eliminar-datos/. Atenderemos la solicitud sobre los datos que administra a2Dev2, con la verificación proporcional y las restricciones legales de conservación pertinentes; retirar la integración no elimina automáticamente contenido de tu cuenta social.
8. Tus derechos de hábeas data
Puedes conocer, actualizar y rectificar tus datos, solicitar prueba de la autorización y explicación de su uso, acceder gratuitamente a la información propia y solicitar la supresión o revocar la autorización cuando proceda. Puedes presentar una queja ante la Superintendencia de Industria y Comercio después de agotar el trámite de consulta o reclamo ante el responsable o encargado.
La supresión o revocación puede estar limitada por un deber legal o contractual vigente de conservación. En ese caso explicaremos el fundamento, la información que debe conservarse y su uso restringido; el resto se evaluará para eliminación. No se exigirán pagos por ejercer estos derechos.
9. Consultas, rectificación, supresión y reclamos
Escribe a contacto@a2dev2.com con el asunto Hábeas data, identifica la cuenta o información afectada, explica tu solicitud y proporciona un medio de respuesta. El titular, sus causahabientes o representantes legitimados pueden ejercer estos derechos. Solicitaremos únicamente lo necesario para verificar identidad y representación, evitando entregar datos a terceros.
Las consultas se atienden en hasta diez días hábiles desde su recepción. Si se requiere más tiempo, se informarán el motivo y la fecha de respuesta, con una extensión máxima de cinco días hábiles adicionales al vencimiento inicial.
Los reclamos deben identificar al titular, describir los hechos, incluir dirección o medio de respuesta y los documentos pertinentes. Si están incompletos, pediremos subsanación dentro de cinco días desde su recepción; transcurridos dos meses desde el requerimiento sin subsanar, se entenderán desistidos. Si el receptor no es competente, trasladará el reclamo a quien corresponda en máximo dos días hábiles e informará al interesado.
Recibido el reclamo completo, se incorporará la indicación reclamo en trámite y su motivo en un máximo de dos días hábiles y se mantendrá hasta decidirlo. Se responderá en hasta quince días hábiles desde el día siguiente a su recepción; cualquier extensión se informará antes del vencimiento y no excederá ocho días hábiles adicionales.
Si la solicitud corresponde a datos que tratamos por cuenta de un cliente, la coordinaremos con ese responsable sin impedir el ejercicio del derecho. Puedes consultar las instrucciones públicas en www.a2dev2.com/eliminar-datos/. La revocación operativa desde Mi autorización cierra las sesiones y retira las credenciales de Drive del portal; desconectar una plataforma no reemplaza una solicitud de supresión de otras copias.
10. Datos sensibles, imágenes y menores de edad
El portal está dirigido a personas autorizadas para representar o colaborar con clientes empresariales. No pide datos de salud, biométricos, vida sexual, origen étnico, convicciones religiosas u orientación política para iniciar sesión. Los titulares no están obligados a suministrar datos sensibles.
Una imagen identificable puede ser un dato personal; su publicación o reutilización requiere la legitimación y permisos pertinentes. No cargues información sensible o de menores sin necesidad, procedimiento específico y fundamento legal. Cuando corresponda, se exige autorización explícita, información sobre su carácter facultativo y finalidades precisas, protección reforzada de los menores y actuación de su representante conforme a sus derechos e interés superior.
Para tratamientos políticos o electorales, el cliente y a2Dev2 deben evaluar las instrucciones específicas de la SIC, incluidas las de 2026. El acceso al portal no autoriza elaborar perfiles sensibles ni inferir orientación política de terceros.
11. Proveedores y circulación internacional
Intervienen proveedores necesarios para el servicio, como Google para identidad y Drive, hosting para alojar el portal y servicios de correo o mensajería cuando eliges esos canales. Google Fonts puede recibir información técnica de conexión al cargar las fuentes del sitio. El uso de WhatsApp abre un servicio externo sujeto también a sus propias condiciones.
Algunos proveedores procesan información fuera de Colombia. Una transmisión ocurre cuando un encargado trata datos por instrucciones del responsable; una transferencia ocurre cuando otro responsable recibe los datos y decide su tratamiento. Cada operación debe contar con el instrumento contractual o condición legal aplicable; una aceptación genérica no sustituye esos requisitos.
Limitaremos la información comunicada a lo necesario y las instrucciones a las finalidades autorizadas. Puedes solicitar al canal de hábeas data información sobre destinatarios y países aplicables a tu servicio. Los requerimientos de autoridades se atienden en los límites de la ley; no ofrecemos acceso general a otros clientes.
12. Conservación y supresión
Las sesiones ordinarias del portal vencen a las ocho horas y el intento de autorización de Google a los diez minutos. Los documentos, interacciones y decisiones se conservan mientras sean necesarios para la relación o para obligaciones y reclamaciones aplicables; al finalizar se revisan para devolución, eliminación o conservación restringida con fundamento documentado.
La evidencia de autorización se conserva durante el tratamiento y por el tiempo necesario para demostrarlo y atender obligaciones o controversias, sin reutilizarla para publicidad. Las bases no se consideran vigentes indefinidamente por el solo hecho de existir: se revisan según necesidad, finalidad y deber de conservación.
Las copias de respaldo y registros técnicos se incluyen en la gestión de conservación. Una solicitud de supresión requiere verificar obligaciones y copias; no prometemos borrado instantáneo de todos los respaldos. Informaremos las restricciones y evitaremos que una restauración reactive usos revocados.
13. Seguridad e incidentes
El portal utiliza HTTPS, sesiones con cookies protegidas, validación de permisos por cuenta y sección en el servidor, protección de solicitudes de modificación y cifrado de credenciales de Drive. Los permisos y los respaldos deben revisarse durante la operación. Ningún sistema elimina todos los riesgos.
Ante un incidente se deben contener los accesos, evaluar la afectación, preservar evidencia y cumplir los reportes a la autoridad y comunicaciones que correspondan. Si detectas exposición de información o acceso indebido, avisa a contacto@a2dev2.com sin difundir archivos de otros clientes.
15. Inteligencia artificial
El portal no envía automáticamente tu biblioteca a modelos de IA ni convierte el inicio de sesión en autorización para entrenamiento. Si se contrata un servicio que trate datos mediante IA, se deben comunicar sus funciones, proveedores, finalidades y condiciones, evaluar el impacto y establecer controles y autorizaciones antes de activarlo.
16. Vigencia, cambios y marco normativo
Versión 2026-10-03.2, publicada el 3 de octubre de 2026. Las actualizaciones estarán disponibles en esta dirección; los cambios relevantes de finalidades se informarán antes de su aplicación y se solicitará nueva autorización cuando corresponda.
Esta política se interpreta conforme al artículo 15 de la Constitución, la Ley 1581 de 2012, el capítulo 25 del Decreto 1074 de 2015 y las instrucciones aplicables de la SIC. Los tratamientos especiales se evalúan conforme a su régimen propio. El canal contacto@a2dev2.com permanece disponible para preguntas y ejercicio de derechos.