Política de Tratamiento de Datos Personales

Anexo específico de la plataforma Polarizómetro

0.1.3-borrador — pendiente

1. Responsable del tratamiento

El Polarizómetro se desarrolló en el marco del proyecto PROMUEVA, con financiación del Sistema General de Regalías y supervisión del Ministerio de Ciencia, Tecnología e Innovación. Son titulares de la herramienta la Pontificia Universidad Javeriana y la Universidad del Valle; el CNRS-LIX de la École Polytechnique de París participa en el proyecto de investigación sin ser titular. Ser titular de la herramienta y ser Responsable del tratamiento de los datos personales son cosas distintas: quién queda como Responsable es una designación institucional y aparece a continuación como pendiente.

DatoValor
Responsabledesignar la institución responsable del tratamiento entre las titulares de la herramienta: la Pontificia Universidad Javeriana y la Universidad del Valle (NIT 890399010-6). Ser cotitular de la propiedad intelectual no equivale a decidir la finalidad y los medios del tratamiento, así que se requiere el acto que designe a una responsable o que declare una corresponsabilidad y reparta sus deberes
NITnúmero de identificación tributaria de la institución que quede designada como responsable; si es la Universidad del Valle, 890399010-6. Si se declara una corresponsabilidad, se requiere el de ambas titulares
Política institucional vigenteResolución 3.395 de 2022 de la Universidad del Valle, aplicable si la responsable designada es esa institución. confirmar cuál de las dos políticas institucionales rige este tratamiento, o cuál es la aplicable si se declara una corresponsabilidad. La Pontificia Universidad Javeriana publica su política en el Acuerdo 657, y la Universidad del Valle en su página de protección de datos; ambas están enlazadas en este apartado
Página institucional de protección de datosUniversidad del Valle y Pontificia Universidad Javeriana (Acuerdo 657)
Correo de contacto de la plataforma[email protected]
Domicilio y dirección de notificaciónconfirmar la aplicabilidad a este tratamiento como dirección de notificación de la sede publicada: Ciudad Universitaria Meléndez, Calle 13 # 100-00, Santiago de Cali, Valle del Cauca, Colombia, código postal 760032. Contenido tasado por el Decreto 1377 art. 13 num. 1: sin esta confirmación la política no puede entrar en vigencia
Teléfonoteléfono de contacto institucional aplicable. Contenido tasado por el Decreto 1377 art. 13 num. 1

confirmar por escrito, una vez designada la institución responsable, si su política institucional de tratamiento de datos cubre esta plataforma, sus dos poblaciones de titulares, sus finalidades y sus encargados, o si se requiere la aprobación formal de este anexo, y qué instancia lo aprueba

2. Alcance de este anexo

Este anexo cubre las bases de datos y los tratamientos que ocurren en los dominios polarizometro.com y api.polarizometro.com, concretamente:

  • Cuentas de las personas investigadoras que usan la plataforma.
  • Mediciones, categorías, histogramas y resultados agregados que ellas generan.
  • Archivos de respuestas de encuesta que ellas cargan y los archivos derivados.
  • Análisis sociales persistidos y registros técnicos de operación.
  • Constancias de aceptación de los documentos legales y solicitudes de ejercicio de derechos.

No cubre el formulario externo donde se recogen las respuestas de las personas encuestadas, que es creado y controlado por la persona investigadora, ni ningún tratamiento anterior a la existencia de esta plataforma. Las respuestas llegan a la plataforma cargadas por la persona investigadora, no recogidas directamente por ella.

3. Categorías de titulares y de datos

Hay dos poblaciones distintas de titulares, y la segunda no usa la plataforma.

Cuando las preguntas recojan datos sensibles, usted no está obligado a autorizar su tratamiento ni a responder las preguntas que los recogen. Puede participar parcialmente o no participar, y ninguna actividad, beneficio o participación está condicionada a que los suministre (Ley 1581 de 2012, art. 12 lit. b; Decreto 1377 de 2013, art. 6 num. 1).

3.1 Persona investigadora

DatoSensibleOrigen
Correo electrónico (identifica la cuenta)NoAportado al registrarse
Contraseña, almacenada como resumen criptográficoNoAportada al registrarse
Fecha de alta y metadatos de cuentaNoGenerado por el sistema
Idioma y preferencias de interfazNoElección de la persona
Constancia de aceptación: documento, versión, resumen criptográfico del texto, fecha, idioma, dirección IP y agente de usuarioNoGenerado al aceptar
Solicitudes de ejercicio de derechos y su trámiteNoAportado por la persona

3.2 Persona encuestada

DatoSensibleOrigen
Marca temporal de la respuestaNoFormulario externo
Opinión en texto libre sobre el tema de la mediciónSíFormulario externo
Autoclasificación de posturaSíFormulario externo
Correo electrónico contenido en el archivo conservadoSí, por asociaciónFormulario externo

Advertencia expresa. Una medición puede versar sobre cualquier tema. Cuando el tema haga que las respuestas revelen opinión política, convicciones filosóficas o religiosas, salud, vida sexual, origen racial o étnico o pertenencia sindical, esas respuestas son datos sensibles conforme al artículo 5 de la Ley 1581 de 2012. En el archivo que se conserva, esos datos aparecen en la misma fila que un correo electrónico, lo que los convierte en datos sensibles de una persona identificada. El archivo no está anonimizado.

4. Finalidades del tratamiento

  1. Crear, autenticar y administrar las cuentas de las personas investigadoras.
  2. Recibir, validar y conservar los archivos de respuestas que ellas cargan.
  3. Clasificar automáticamente el texto de las respuestas mediante un modelo de lenguaje de un tercero, para asignarle una categoría.
  4. Calcular índices y representaciones agregadas de polarización con fines de investigación científica.
  5. Enviar correos electrónicos estrictamente transaccionales: activación de cuenta, restablecimiento y confirmación de cambio de contraseña, y código de verificación para habilitar la clasificación asistida.
  6. Registrar la prueba de la autorización otorgada y atender consultas y reclamos.
  7. Vigilar errores, disponibilidad y seguridad del servicio.

No se realiza ninguna de estas actividades: publicidad, mercadeo, perfilado individual de personas, elaboración de puntuaciones sobre personas identificadas con efectos jurídicos, cesión o venta a terceros distintos de los encargados listados, ni enriquecimiento con fuentes externas.

5. Base jurídica de cada finalidad

Para las personas investigadoras, la base es la autorización previa, expresa e informada que otorgan al registrarse, en los términos de los artículos 9 y 12 de la Ley 1581 de 2012.

Para las personas encuestadas, tratándose de datos sensibles, la Ley 1581 exige en su artículo 6 una autorización explícita, informándole que no está obligada a autorizar, cuáles datos son sensibles y con qué finalidad, y sin condicionar ninguna actividad a que los suministre (Decreto 1377 de 2013, artículo 6). Esa autorización debe recogerse dentro del formulario donde se responde, porque la persona encuestada nunca accede a esta plataforma.

La base jurídica del tratamiento es la autorización previa, expresa e informada de la persona titular, en los términos del artículo 9 de la Ley 1581 de 2012, y para los datos sensibles la autorización explícita del artículo 6. No se invoca ninguna excepción legal para fines históricos, estadísticos o científicos: cada tratamiento descrito aquí se apoya en una autorización concreta, y la persona encuestada puede negarla sin consecuencia alguna.

El tratamiento se rige por la ley colombiana. La plataforma se opera desde Colombia, se dirige a comunidades en Colombia y no ofrece servicios a personas en el Espacio Económico Europeo ni monitorea su comportamiento, de modo que no queda sujeta al Reglamento General de Protección de Datos de la Unión Europea. La participación de una institución francesa en el proyecto de investigación no comporta tratamiento de los datos de esta plataforma en la Unión Europea.

6. Encargados y transferencias internacionales

Los siguientes terceros intervienen en el tratamiento. La tabla describe lo que técnicamente recibe cada uno, verificado sobre el sistema; no califica jurídicamente cada relación.

TerceroQué recibePaísFinalidad
RenderBase de datos de la aplicación y ejecución del servidorEstados UnidosAlojamiento del backend y de la base de datos
Cloudflare (R2)Los archivos de respuestas, íntegros, en almacenamiento privadoEstados UnidosAlmacenamiento de objetos
Cloudflare (Pages, DNS, red y medición de audiencia)Tráfico de la interfaz web; el borde observa dirección IP, dirección visitada, referente, agente de usuario y tiempos de cargaGlobalPublicación, entrega y medición de audiencia sin cookies
OpenAIEl texto libre de la respuesta, más el tema y el contexto del experimentoEstados UnidosClasificación automática del texto
ResendDirección de correo de la persona investigadora y contenido del mensaje transaccionalEstados UnidosEnvío de correo, con rastreo de apertura y de clics desactivado en el panel del proveedor
SentryTelemetría de errores saneada, más la dirección IP de transporte, de la que el proveedor deriva una ubicación aproximadaEstados UnidosDetección de errores
Better StackSeñal de disponibilidad del servicio, sin datos personalesEstados UnidosMonitoreo de disponibilidad
Google (formularios)Punto de recolección de las respuestas, antes de que existan en la plataformaEstados UnidosRecolección de respuestas por la persona investigadora

Los servicios listados operan fuera de Colombia. Los Estados Unidos figuran en la lista de países con un nivel adecuado de protección de datos declarada por la Superintendencia de Industria y Comercio (Circular Externa 005 de 2017, numeral 3.2 del Capítulo Tercero del Título V de la Circular Única, modificada por la Circular Externa 002 de 2018).

Todos los terceros nombrados actúan como encargados: tratan los datos por cuenta de la responsable y siguiendo sus instrucciones, sin finalidad propia. El envío de datos a sus infraestructuras en Estados Unidos es una transferencia internacional que requiere autorización expresa e inequívoca de la persona titular, que se pide por separado en el consentimiento y en el registro. Ninguno de ellos está autorizado a usar los datos para fines propios ni a cederlos.

7. Derechos de los titulares

Toda persona titular puede:

  1. Conocer qué datos suyos se tratan, de forma gratuita.
  2. Actualizar y rectificar los datos parciales, inexactos, incompletos, fraccionados o que induzcan a error.
  3. Solicitar prueba de la autorización que otorgó, salvo cuando la ley exima de ese deber.
  4. Ser informada sobre el uso que se ha dado a sus datos, previa solicitud.
  5. Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la Ley 1581 de 2012, una vez agotado el trámite de consulta o reclamo ante el Responsable.
  6. Revocar la autorización y solicitar la supresión de sus datos, en los supuestos del artículo 8 literal e) de la Ley 1581 y del artículo 9 del Decreto 1377 de 2013: cuando la Superintendencia determine que se incurrió en conductas contrarias a la ley, o cuando no se respeten los principios, derechos y garantías legales; y en todo caso cuando no exista un deber legal o contractual de conservarlos.

El acceso a la información es gratuito y no puede condicionarse a la realización de ningún pago. La consulta puede realizarse al menos una vez cada mes calendario sin costo.

Limitación que se declara sin condicionar. La plataforma no puede localizar, extraer ni eliminar la respuesta de una persona encuestada concreta, traiga o no el archivo su correo electrónico. Los archivos se asocian a la cuenta de quien los cargó, no a las personas participantes, y no existe índice ni consulta que recorra su contenido: sería necesario abrir cada archivo y buscar dentro. Por eso, la vía para una persona encuestada es la persona investigadora responsable del experimento, cuyo contacto debe figurar en el consentimiento del formulario. Esta política no promete un derecho que el sistema no pueda ejecutar.

8. Área responsable de peticiones, consultas y reclamos

La Resolución 3.395 de 2022 asigna la implementación de la política institucional al Área de Protección de Datos de la Universidad del Valle. Si la responsable designada resulta ser otra institución ejecutora de PROMUEVA, el canal competente será el suyo y este apartado se actualizará antes de la entrada en vigencia.

CanalDato
Área responsabledenominación exacta del área competente para este tratamiento. Contenido tasado por el Decreto 1377 art. 13 num. 4: sin este dato la política no puede entrar en vigencia
Correo para el ejercicio de derechoscorreo institucional de habeas data aplicable. Contenido tasado por el Decreto 1377 art. 13 num. 4
Canal institucional de peticionesenlace vigente al canal institucional de peticiones, quejas, reclamos, sugerencias y denuncias
Correo de contacto de la plataforma[email protected]

La página de ejercicio de derechos publica el procedimiento y el canal aplicable. Las personas con cuenta pueden además radicar su solicitud desde la propia aplicación, lo que deja constancia de la fecha y del plazo. Ese mecanismo no sustituye el canal institucional ni está disponible para quien no tiene cuenta.

9. Procedimiento y plazos

9.1 Consultas

La consulta se atiende en un plazo máximo de diez días hábiles contados desde su recepción. Cuando no sea posible atenderla dentro de ese término, se informa a la persona interesada explicando los motivos y la fecha en que se atenderá, que en ningún caso superará los cinco días hábiles siguientes al vencimiento del primer plazo.

9.2 Reclamos

  1. El reclamo se presenta con la identificación de la persona titular, la descripción de los hechos, la dirección de contacto y los documentos que se quiera hacer valer.
  2. Si el reclamo resulta incompleto, el Responsable requiere a la persona interesada dentro de los cinco días siguientes a su recepción para que subsane. Transcurridos dos meses desde el requerimiento sin que aporte la información, se entiende que ha desistido.
  3. Si quien recibe el reclamo no es competente, da traslado a quien corresponda en un máximo de dos días hábiles e informa de ello a la persona interesada.
  4. Una vez recibido el reclamo completo, se incluye en la base de datos la leyenda «reclamo en trámite» y el motivo, en un término no mayor a dos días hábiles. Esa leyenda se mantiene hasta que el reclamo sea decidido.
  5. El reclamo se atiende en un máximo de quince días hábiles desde su recepción. Cuando no sea posible, se informan los motivos y la fecha de respuesta, que no superará los ocho días hábiles siguientes al vencimiento del primer plazo.

Para las solicitudes radicadas desde la aplicación, la leyenda del numeral 4 se aplica al registro en el momento de crearlo. Los plazos se cuentan excluyendo sábados y domingos; el calendario de festivos aún no está incorporado, de modo que el plazo interno vence antes que el legal y nunca después.

10. Plazo de conservación

El plazo de conservación aprobado se declara por clase de dato. La supresión la ejecuta el custodio cuando se cumple el evento de vencimiento, o antes si la persona titular la solicita por el canal de ejercicio de derechos.

Clase de datoPlazo y evento inicialDisposición al vencer
Archivos de respuestas cargados y archivos derivadosMientras exista la medición que los usaSupresión al eliminar la medición. El borrado alcanza al objeto almacenado, no solo a su referencia
Archivos temporales de carga24 horas desde la cargaCaducidad del identificador de acceso y supresión del objeto
Mediciones, categorías, histogramas y resultados agregadosMientras exista la cuenta que los creóSupresión al cerrarse la cuenta
Cuenta y correo electrónicoMientras la cuenta esté activa. Se cierra tras doce meses sin ningún accesoSupresión de la cuenta y de todo lo que cuelga de ella
Constancias de aceptaciónDiez años desde el cierre de la cuenta o desde la revocatoria de la autorizaciónSupresión. Es la única clase que sobrevive a la cuenta
Registros técnicos del servidorSiete días, retención del proveedor de alojamientoRotación automática
Telemetría de erroresTreinta días, retención del proveedor de vigilanciaRotación automática
Copias de respaldo de la base de datosSeis copias mensuales, más la recuperación a un punto en el tiempo del proveedorRotación. Una supresión se consolida cuando sale de la rotación la última copia que contenía el dato
Sesión de la persona usuariaCatorce días el componente de renovaciónCaducidad automática

Una supresión no es instantánea en las copias de respaldo. El dato desaparece de la base de datos activa de inmediato y deja de existir en los respaldos cuando sale de la rotación la última copia que lo contenía. Durante ese intervalo los respaldos solo se usan para restaurar el servicio, nunca para las finalidades declaradas en esta política.

Las constancias de aceptación son la única clase que sobrevive a la cuenta, porque son la prueba de la autorización que la ley exige poder mostrar. Su plazo de diez años corresponde al término de prescripción de la acción ordinaria del artículo 2536 del Código Civil, de modo que la autorización pueda acreditarse mientras siga siendo exigible.

11. Medidas de seguridad

Las siguientes medidas están implementadas y son verificables:

  • Transporte cifrado en todas las comunicaciones con la plataforma.
  • Almacenamiento privado: los archivos residen en un depósito de objetos no público, sin acceso anónimo.
  • Control de acceso por cuenta y por rol: cada persona solo accede a sus propias mediciones y archivos.
  • Contraseñas almacenadas como resumen criptográfico, nunca en claro.
  • Componente de sesión de corta vida en memoria, con renovación mediante una cookie no accesible desde el navegador y protección contra falsificación de peticiones entre sitios.
  • Telemetría saneada: la vigilancia de errores está configurada para no incluir el cuerpo de las peticiones, no capturar variables locales, no muestrear trazas y filtrar claves sensibles, con reglas específicas para correo, respuestas de encuesta, histogramas y archivos, y con redacción automática de correos y credenciales en el lado del navegador. El proveedor sigue recibiendo la dirección IP de transporte, de la que deriva una ubicación aproximada: el control que impide su almacenamiento no está activado, por decisión expresa registrada el 4 de agosto de 2026.
  • Sin analítica de producto propia, sin píxeles publicitarios, sin repetición de sesión y sin scripts de terceros en el código de la interfaz, con pruebas automatizadas que impiden su reintroducción. La medición de audiencia del proveedor de publicación se describe en el apartado 6 y en la Política de Cookies.
  • Política de seguridad de contenido restrictiva, sin comodines de origen, que impide cargar código ejecutable de orígenes no declarados; permite estilos en línea y recursos propios en esquemas data: y blob:, y desactiva cámara, micrófono y geolocalización.
  • Respaldo lógico mensual con seis copias y recuperación a un punto en el tiempo del proveedor. El ensayo completo de restauración con datos reales está pendiente: las pruebas automatizadas actuales usan dobles sintéticos.
  • Limitación de intentos en las rutas de autenticación.

Ningún sistema es invulnerable. Un incidente de seguridad que afecte datos personales se reporta a la Superintendencia de Industria y Comercio en los términos de la normativa vigente, y se comunica a las personas afectadas cuando el incidente pueda representar un riesgo para sus derechos.

12. Cookies y almacenamiento local

El detalle está en la Política de Cookies y Almacenamiento Local. En resumen: la plataforma usa una cookie estrictamente necesaria para mantener la sesión, una cookie de protección contra falsificación de peticiones, y almacenamiento local del navegador para el idioma, las preferencias de interfaz y, solo si la persona lo elige, el correo recordado. No hay cookies publicitarias ni de analítica de producto propias. El proveedor de publicación realiza una medición de audiencia sin cookies, descrita en esa política.

13. Cambios en esta política

Se considera cambio material el que introduce una finalidad nueva, un encargado nuevo, una transferencia internacional nueva o un cambio del plazo de conservación. Un cambio material se comunica antes de implementarlo y exige una nueva autorización; la anterior se conserva sin sobrescribirse. Los cambios de redacción se publican en el historial de versiones.

15. Controles de los que depende esta versión

Esta versión describe controles que se entregan junto con ella y que deben estar desplegados y verificados antes de que entre en vigencia. Se enumeran para que su ausencia sea detectable:

  1. Las rutas públicas /legal/*, incluidas esta política y la página de ejercicio de derechos.
  2. El registro probatorio de la aceptación, con documento, versión, resumen criptográfico, idioma, fecha, dirección IP y agente de usuario.
  3. La radicación de solicitudes del titular con cuenta y la leyenda de reclamo en trámite a nivel de registro.
  4. La exportación de los datos propios del titular.
  5. La purga del asistente de clasificación y del correo recordado al cerrar sesión.

Mientras cualquiera de esos controles no esté desplegado, el apartado que lo describe no debe leerse como una afirmación sobre el sistema en producción.