Legal
Política de Privacidad y Tratamiento de Datos Personales
Última actualización: octubre de 2026, Versión 1.3
Esta política cumple con la Ley 1581 de 2012 (Régimen General de Protección de Datos Personales de Colombia), el Decreto 1377 de 2013 y las instrucciones de la Superintendencia de Industria y Comercio (SIC).
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recolectados a través de esta plataforma es:
- Razón social: PORTEA S.A.S. (portea), NIT 902.052.177-1
- Domicilio: Medellín, Antioquia, Colombia
- Dirección: Calle 57 No. 47-23, Medellín, Antioquia
- Correo electrónico: hola@portea.com.co
- Teléfono y WhatsApp: +57 312 519 9721
- Sitio web: portea.com.co
Cuándo portea es responsable y cuándo es encargado
El rol de portea depende del origen de los datos, y la distinción importa porque cambia a quién le reclama el titular:
- portea actúa como responsable frente a los datos que recoge por su cuenta: los de contacto de quien solicita información, cotiza o descarga un recurso en este sitio, y los de las personas que administran la relación comercial.
- portea actúa como encargado frente a los datos que la copropiedad carga o genera dentro de la plataforma: censo de propietarios y residentes, registros de ingreso de visitantes, cartera y participación en asambleas. En ese caso la copropiedad es la responsable del tratamiento, define las finalidades y es quien debe contar con la autorización de los titulares.
Como encargado, portea trata esos datos únicamente siguiendo las instrucciones de la copropiedad y para prestar el servicio contratado, no los usa para fines propios y los devuelve o suprime cuando termina la relación contractual.
2. Datos personales que recolectamos
Recolectamos únicamente los datos necesarios para prestar nuestros servicios. Estos pueden incluir:
Datos de administradores y representantes de unidades residenciales
- Nombre completo
- Correo electrónico corporativo o personal
- Número de teléfono o celular
- Nombre y dirección de la unidad residencial
- NIT o cédula de ciudadanía (cuando aplique para facturación)
Datos de residentes
- Nombre completo
- Número de apartamento o unidad
- Número de celular para notificaciones
- Correo electrónico (opcional)
Datos de visitantes
- Nombre completo
- Número de documento de identidad
- Fotografía capturada en el momento del ingreso
- Fecha, hora de ingreso y salida
Datos biométricos de residentes (datos sensibles, opcionales)
Cuando la copropiedad habilita el reconocimiento facial para el acceso, se trata la plantilla facial del residente que lo autoriza. Es un dato sensible en los términos de los artículos 5 y 6 de la Ley 1581 de 2012, y por eso:
- Solo se trata con la autorización previa, expresa e informada del residente. Ningún titular está obligado a autorizar el tratamiento de sus datos biométricos, y negarse no le impide el acceso.
- A quien no lo autorice siempre se le habilita otro medio de acceso: código QR, PIN, tarjeta o celular. Los visitantes entran con código, no con su rostro.
- La única finalidad es identificar al residente en el control de acceso de su copropiedad. No se usa para vigilar, perfilar ni con fines comerciales.
- La copropiedad es la responsable de ese tratamiento y portea actúa como encargada. El titular puede revocar la autorización en cualquier momento, y entonces la plantilla se elimina y se le habilita otro medio de acceso.
Datos de uso de la plataforma
- Registros de acceso e ingreso a la unidad
- Historial de reservas de zonas comunes
- Registros de paquetería y domicilios
- Solicitudes PQR radicadas
Datos del asistente virtual (chat) del sitio web y WhatsApp
Cuando interactúas con nuestro asistente virtual (chatbot), en el sitio web o por WhatsApp, tratamos:
- El contenido de los mensajes que envías y las respuestas del asistente.
- Un identificador de sesión anónimo, generado automáticamente en tu navegador.
- Tu dirección IP y tu ubicación aproximada (país), obtenidas de la conexión.
- La fecha y la hora de la conversación.
- Si nos los facilitas de forma voluntaria, tu nombre y datos de contacto (WhatsApp o correo) para agendar una demostración.
Recolectamos la dirección IP, la ubicación aproximada y el contenido de la conversación principalmente por motivos de seguridad. Esto nos permite detectar y prevenir usos abusivos, intentos de manipulación o ataques contra el asistente (por ejemplo, inyección de instrucciones o intentos de vulnerar el sistema), proteger la disponibilidad del servicio y, cuando sea necesario, bloquear a quienes incurran en esas conductas. Como empresa dedicada a la seguridad y el control de acceso, velar por la integridad de nuestros propios sistemas es parte esencial de nuestra responsabilidad. No usamos estos datos para elaborar perfiles comerciales del visitante ni los compartimos con fines publicitarios.
3. Finalidades del tratamiento
Los datos personales serán tratados para las siguientes finalidades:
- Prestar los servicios de portería digital, control de accesos y gestión de la plataforma portea.
- Gestionar el registro y autenticación de usuarios en la plataforma.
- Enviar notificaciones relacionadas con el servicio (ingresos de visitantes, paquetes, comunicados).
- Generar reportes de acceso y trazabilidad para el administrador de la unidad residencial.
- Facturación y gestión de la relación comercial con las unidades residenciales suscritas.
- Cumplir con obligaciones legales y requerimientos de autoridades competentes.
- Mejorar la plataforma mediante análisis de uso agregado y anonimizado.
- Garantizar la seguridad del asistente virtual y de nuestros sistemas, previniendo abusos, fraudes, ataques o manipulaciones, y conservando la trazabilidad necesaria para detectarlos y bloquearlos.
- Enviar comunicaciones comerciales relacionadas con portea, únicamente con autorización previa del titular, por los canales que este autorice y dentro de los horarios de la Ley 2300 de 2023 (de lunes a viernes de 7:00 a. m. a 7:00 p. m. y los sábados de 8:00 a. m. a 3:00 p. m., sin contactos los domingos ni festivos).
4. Base legal del tratamiento
El tratamiento de datos personales se realiza con fundamento en:
- Consentimiento del titular: obtenido al momento del registro en la plataforma.
- Ejecución de un contrato: para la prestación del servicio de portería digital contratado.
- Interés legítimo: para la seguridad de la unidad residencial y la trazabilidad de accesos, así como para la seguridad de nuestros propios sistemas y del asistente virtual, y la prevención de abusos y ataques.
- Obligación legal: cuando sea requerido por autoridades competentes.
5. Derechos de los titulares
De conformidad con el artículo 8 de la Ley 1581 de 2012, usted tiene derecho a:
- Conocer los datos personales que tenemos sobre usted.
- Actualizar y rectificar sus datos cuando sean inexactos, incompletos o desactualizados.
- Solicitar la supresión de sus datos cuando no exista obligación legal o contractual de conservarlos.
- Revocar la autorización otorgada para el tratamiento de sus datos.
- Acceder gratuitamente a sus datos personales al menos una vez al mes.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la normativa de protección de datos.
Para ejercer estos derechos, puede contactarnos a través de hola@portea.com.co. Daremos respuesta dentro de los plazos establecidos en la Ley 1581 de 2012 (10 días hábiles para consultas, 15 días hábiles para reclamos).
6. Conservación de los datos
Los datos personales serán conservados durante el tiempo necesario para cumplir con las finalidades descritas en esta política y con las obligaciones legales aplicables. En particular:
- Los datos de visitantes y registros de acceso se conservarán por un mínimo de 12 meses, conforme a los requerimientos de seguridad de las unidades residenciales.
- Los datos de facturación y contratos se conservarán por el término legal exigido por la normativa tributaria colombiana (5 años).
- Las conversaciones con el asistente virtual y los datos técnicos asociados (identificador de sesión, dirección IP y ubicación aproximada) se conservan por un máximo de 12 meses con fines de seguridad y prevención de abuso, y luego se eliminan o anonimizan.
- Una vez finalizada la relación contractual, los datos serán eliminados o anonimizados en un plazo máximo de 30 días, salvo obligación legal de conservación.
7. Transferencia y transmisión de datos
portea no vende, alquila ni comercializa datos personales a terceros. Los datos podrán ser compartidos únicamente con:
- Proveedores de infraestructura tecnológica (servidores en la nube) necesarios para operar la plataforma, bajo acuerdos de confidencialidad.
- Autoridades competentes cuando sea requerido por ley, orden judicial o autoridad administrativa.
- La unidad residencial contratante, en la medida necesaria para la prestación del servicio.
Cuando los datos sean transferidos a proveedores ubicados fuera de Colombia, portea garantizará que dichos destinatarios ofrezcan niveles de protección adecuados conforme a la normativa colombiana.
Dónde se alojan los datos y bajo qué garantías
La plataforma opera sobre infraestructura de nube de terceros, y parte de esa infraestructura puede estar ubicada fuera de Colombia. Por esa razón el tratamiento puede implicar una transferencia internacional de datos. portea mantiene con esos proveedores acuerdos que fijan la finalidad del tratamiento, las medidas de seguridad exigibles, la prohibición de usar la información para fines propios y la obligación de devolverla o suprimirla al terminar el servicio. La lista de proveedores de infraestructura vigente está disponible para cualquier cliente que la solicite escribiendo a hola@portea.com.co.
En línea con las instrucciones de la Superintendencia de Industria y Comercio sobre transferencia de tecnología que involucra datos personales, portea aplica el principio de responsabilidad demostrada, lo que significa que documenta las medidas que adopta y puede acreditarlas ante la autoridad; incorpora privacidad desde el diseño, tratando únicamente los datos necesarios para cada función; y sostiene esas garantías mediante cláusulas contractuales con cada proveedor que interviene en el tratamiento.
Una consecuencia práctica de ese principio, visible en el producto: portea no condiciona el ingreso de ninguna persona a la entrega de datos biométricos. El reconocimiento facial es opcional: solo se activa para el residente que lo autoriza de forma previa, expresa e informada, y a quien no lo autorice siempre se le habilita otro medio de acceso (QR, PIN, tarjeta o celular). Los visitantes entran con códigos de un solo uso, que no son un rasgo del cuerpo de nadie.
8. Seguridad de los datos
portea implementa medidas técnicas, administrativas y físicas para proteger los datos personales contra acceso no autorizado, pérdida, alteración o divulgación, incluyendo:
- Transmisión cifrada mediante HTTPS/TLS en todas las comunicaciones.
- Acceso restringido a datos personales, limitado al personal autorizado.
- Políticas de control de acceso basadas en roles dentro de la plataforma.
- Copias de seguridad periódicas de la información.
9. Cookies y tecnologías de seguimiento
Esta landing page no utiliza cookies de rastreo de terceros ni herramientas de seguimiento publicitario. Únicamente pueden usarse cookies técnicas estrictamente necesarias para el funcionamiento básico del sitio.
10. Modificaciones a esta política
portea se reserva el derecho de modificar esta política en cualquier momento. Cualquier cambio será publicado en esta misma página con la fecha de actualización correspondiente. El uso continuado de la plataforma tras la publicación de cambios implica la aceptación de la política actualizada.
11. Usuarios en México
portea opera también en México. Cuando el titular de los datos reside en México o cuando el tratamiento se realiza en territorio mexicano, aplica la Ley Federal de Protección de Datos Personales en Posesión de los Particulares, publicada en el Diario Oficial de la Federación el 20 de marzo de 2025 y vigente desde el 21 de marzo de 2025. La autoridad competente es la Secretaría de Anticorrupción y Buen Gobierno, que asumió las funciones que antes correspondían al INAI.
En ese supuesto, esta política funciona además como aviso de privacidad y se entiende con las siguientes precisiones:
- Los datos se tratan únicamente para las finalidades señaladas de forma expresa en la sección 3 de este documento. portea no invoca compatibilidad ni analogía con esas finalidades para dar a los datos un uso distinto al previsto.
- El titular puede ejercer sus derechos de acceso, rectificación, cancelación y oposición, así como revocar su consentimiento y limitar el uso o divulgación de sus datos, escribiendo a hola@portea.com.co.
- portea y los terceros que intervienen en el tratamiento están obligados a guardar confidencialidad sobre los datos personales, obligación que subsiste aun después de terminada la relación con el titular o con la copropiedad.
- Los datos biométricos reciben protección reforzada. En portea el reconocimiento facial es opcional y solo se activa con el consentimiento expreso de cada titular; a quien no lo otorgue siempre se le habilita una vía de ingreso alternativa (QR, PIN, tarjeta o celular). Cuando una copropiedad decide operar biometría con equipos propios, también debe recabar el consentimiento expreso de cada titular y mantener disponible una vía de ingreso alternativa.
- Cualquier cambio a este aviso se publicará en esta misma página con su fecha de actualización.
Puedes leer el contexto completo de esta norma en nueva ley de protección de datos en México y los condominios.
12. Ley aplicable y jurisdicción
Para los titulares ubicados en Colombia, esta política se rige por las leyes de la República de Colombia, en especial la Ley 1581 de 2012 y sus decretos reglamentarios, y las partes se someten a la jurisdicción de los jueces y tribunales competentes de la ciudad de Medellín, Colombia.
Para los titulares ubicados en México, aplica la Ley Federal de Protección de Datos Personales en Posesión de los Particulares y la competencia de la Secretaría de Anticorrupción y Buen Gobierno, sin perjuicio de los derechos que la legislación mexicana reconozca al titular.