Política de Tratamiento de Datos Personales
Última actualización: 17 de julio de 2026
Cerkya S.A.S. es la sociedad responsable de la operación de la plataforma. Esta política aplica al sitio web, los servicios digitales y las aplicaciones asociadas de Cerkya.
Estado jurídico de versión: la aceptación contractual que conserva la Plataforma sigue siendo la de los Términos versión 2. Las divulgaciones operativas añadidas aquí el 17 de julio de 2026 son avisos de transparencia y borradores de enmienda; no constituyen una nueva versión contractual vigente ni prueban que los usuarios existentes las hayan aceptado. La publicación de esta Política no actualiza la aceptación de los Términos ni puede modificar retroactivamente la versión 2. Antes de apoyarse contractualmente en las modificaciones materiales, sigue pendiente emitir una nueva versión y obtener la reaceptación afirmativa correspondiente.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recolectados a través de la plataforma Cerkya es:
- Responsable: Cerkya S.A.S.
- Domicilio: Bogotá D.C., Colombia.
- Canal de protección de datos / habeas data: datos@cerkya.com
2. Datos personales que recolectamos
Según el rol del usuario en la plataforma, recolectamos las siguientes categorías de datos:
2.1 Datos de identificación y contacto
- Nombre completo
- Correo electrónico
- Número de teléfono celular
- Ciudad y zona geográfica de operación
2.2 Datos de verificación de identidad (trabajadores)
- Número de documento de identidad (Cédula de Ciudadanía — CC, Cédula de Extranjería — CE, Permiso de Protección Temporal — PPT, o Pasaporte)
- Imagen del documento de identidad
- Fotografía tipo selfie para cotejo facial
Estos datos constituyen datos sensibles en los términos del artículo 5 de la Ley 1581 de 2012. Su entrega es voluntaria pero necesaria para completar el proceso de verificación y operar como trabajador en la plataforma. Se almacenan de forma privada y con acceso restringido; nunca son públicos.
2.3 Contenido de solicitudes y archivos adjuntos
- Descripción textual de la solicitud de servicio
- Fotografías adjuntas a la solicitud
- Zona o dirección del servicio
2.4 Datos de valoraciones y reputación
- Puntuación y reseña escrita emitida por el usuario
- Puntuación y reseña escrita recibida por el usuario
Las reseñas operan bajo un sistema doble-ciego: se publican cuando ambas partes han valorado o cuando vence la ventana de revelación definida por la plataforma, lo que ocurra primero.
2.5 Datos de uso y dispositivo
- Dirección IP
- Tipo y versión de navegador o sistema operativo
- Páginas y secciones visitadas, tiempos de sesión
- Registros de actividad para seguridad y detección de fraude
2.6 Datos recibidos de proveedores de autenticación
Cuando el usuario decide iniciar sesión mediante un proveedor externo, como Facebook, Google o Apple, Cerkya puede recibir datos básicos de perfil necesarios para crear, autenticar o vincular la cuenta del usuario, incluyendo identificador del proveedor, nombre, correo electrónico y foto de perfil cuando el proveedor la entrega. Cerkya no solicita permisos de publicación, administración de páginas, publicidad ni acceso a mensajes para el inicio de sesión.
2.7 Comunicaciones y mensajería dentro de la plataforma
- Contenido de los mensajes intercambiados en consultas sobre publicaciones antes de una asignación y en conversaciones posteriores a la asignación
- Comunicaciones de soporte y mensajes con el equipo de Cerkya
- Metadatos asociados (fecha, hora, remitente, destinatario y estado de entrega)
Estos mensajes se almacenan y conservan de forma auditable y pueden ser revisados — de forma automatizada o por el equipo de Cerkya — con fines de moderación, detección y prevención de fraude, seguridad, cumplimiento legal y resolución de disputas entre las partes. El acceso y la circulación se limitan a esas finalidades. Pueden intervenir proveedores estrictamente necesarios una vez verificados sus controles aplicables; cuando actúan como encargados, deben seguir instrucciones documentadas de Cerkya, aplicar las salvaguardas correspondientes y no pueden usar los mensajes para sus propios fines. También pueden compartirse cuando el usuario dirige una función que lo requiere, o entregarse por obligación legal o requerimiento de autoridad competente. Cerkya no vende los mensajes.
2.8 Notas de voz opcionales
La función de notas de voz es opcional y requerirá una autorización expresa y separada de los Términos y Condiciones. Debe permanecer deshabilitada hasta que el usuario pueda otorgar o revocar ese consentimiento mediante una acción dedicada y Cerkya pueda conservar evidencia adecuada. Negarse no impedirá usar los formularios manuales.
3. Finalidades del tratamiento
Los datos recolectados se tratan para las siguientes finalidades:
- Crear y gestionar la cuenta del usuario en la plataforma.
- Verificar la identidad de los trabajadores para garantizar la confianza en la plataforma.
- Conectar a solicitantes con trabajadores disponibles en su zona.
- Facilitar la comunicación entre las partes en consultas previas a la asignación y en conversaciones posteriores a la asignación.
- Publicar y gestionar solicitudes de servicios.
- Administrar el sistema de valoraciones y reputación.
- Detectar y prevenir fraudes, usos indebidos y conductas prohibidas.
- Operar funciones automatizadas de análisis, moderación y clasificación de contenido. El envío de contenido real a proveedores externos de inteligencia artificial solo puede habilitarse después de obtener la autorización específica descrita en la sección 6. Una detección automatizada de alta confianza puede activar una revisión temporal. Un reporte individual se registra y evalúa, pero por sí solo no cambia la visibilidad. Cuando una publicación alcanza el umbral configurado de reportes resueltos, el sistema intenta ponerla en revisión temporal y retirarla de los espacios públicos, la búsqueda y las recomendaciones mientras una persona evalúa el caso. Las fallas técnicas pueden impedir que esta medida se aplique de inmediato; en ese caso, el equipo de Cerkya debe gestionar el contenido y realizar la revisión humana correspondiente.
- Cumplir obligaciones legales y atender requerimientos de autoridades competentes.
- Enviar comunicaciones de servicio, notificaciones de plataforma y, con consentimiento explícito, comunicaciones de marketing.
- Mejorar continuamente la plataforma mediante análisis estadístico anonimizado.
4. Protección de datos de contacto
El teléfono y correo electrónico de un usuario no se revelan públicamente en ningún momento. Tras una asignación, el solicitante puede ver el teléfono del trabajador asignado. El trabajador solo puede ver el teléfono del solicitante cuando este da consentimiento explícito para esa asignación; el correo del solicitante no se comparte mediante este flujo. Adicionalmente, los sistemas de Cerkya eliminan automáticamente números de teléfono y direcciones de correo que aparezcan en los textos públicos de las solicitudes, antes de su almacenamiento y antes de cualquier respuesta.
5. Datos sensibles — tratamiento especial
Las imágenes del documento de identidad y la fotografía selfie capturadas durante la verificación de trabajadores constituyen datos sensibles (datos biométricos / imágenes de identificación). Respecto a ellos:
- Su recolección requiere autorización expresa, previa e informada del titular.
- Se almacenan de forma privada, con acceso restringido y temporal.
- No son públicos ni se indexan. Su acceso se limita a Cerkya y, una vez verificados los controles aplicables, a los proveedores estrictamente necesarios de almacenamiento/verificación, además de los casos exigidos por ley o autoridad competente.
- Se conservan únicamente el tiempo necesario para las finalidades descritas o el plazo que imponga la ley.
- La voz solo podrá procesarse después de una autorización propia y verificable. La función permanecerá deshabilitada hasta contar con captura, revocación y evidencia adecuadas.
6. Transmisión, transferencia y encargados del tratamiento
Cerkya puede transmitir datos personales a proveedores tecnológicos para prestar las funciones descritas, pero antes debe verificar los contratos, países de tratamiento, terceros involucrados, plazos de conservación, eliminación, uso permitido y medidas de seguridad. Cerkya no vende estos datos y las divulgaciones legalmente exigibles siguen siendo posibles. Las categorías incluyen:
- Infraestructura y seguridad: alojamiento, base de datos, almacenamiento privado, red perimetral y protección de tráfico.
- Comunicaciones y pagos: autenticación, mensajes transaccionales y procesamiento de pagos cuando estas funciones están habilitadas.
- Inteligencia artificial: procesamiento de texto y transcripción opcional de voz con proveedores que pueden estar ubicados en Estados Unidos. La moderación de imágenes se realiza en infraestructura propia y no transfiere las imágenes al exterior para esa finalidad.
La aceptación general de los Términos no autoriza el envío de contenido real a proveedores externos de inteligencia artificial ni las transferencias internacionales relacionadas. Antes de habilitar ese tratamiento, Cerkya debe obtener una autorización específica y claramente diferenciada, permitir que el usuario la revoque, conservar prueba verificable de ambas decisiones e impedir el envío cuando la autorización no esté vigente. La revisión jurídica valida la redacción, el alcance, las transferencias y los contratos aplicables, pero no sustituye estos requisitos. La voz sigue sujeta a un consentimiento separado y no queda autorizada por la aceptación general.
El usuario puede escribir a datos@cerkya.com para conocer si su contenido fue objeto de análisis automatizado o solicitar revisión. Una detección automatizada de alta confianza puede activar una revisión temporal. Un reporte individual se registra y evalúa, pero por sí solo no cambia la visibilidad. Cuando una publicación alcanza el umbral configurado de reportes resueltos, el sistema intenta ponerla en revisión temporal y retirarla de los espacios públicos, la búsqueda y las recomendaciones mientras una persona evalúa el caso. Las fallas técnicas pueden impedir que esta medida se aplique de inmediato; en ese caso, el equipo de Cerkya debe gestionar el contenido y realizar la revisión humana correspondiente. Las restricciones permanentes y las sanciones requieren decisión humana.
7. Derechos del titular (Habeas Data)
De conformidad con la Ley 1581 de 2012, el titular de datos personales tiene los siguientes derechos:
- Conocer los datos personales sobre él que son objeto de tratamiento.
- Actualizar y rectificar los datos cuando sean inexactos, incompletos o desactualizados.
- Solicitar prueba de la autorización otorgada para el tratamiento.
- Ser informado sobre el uso dado a sus datos personales.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión de los datos cuando no se respeten los principios, derechos y garantías legales, o cuando el tratamiento no sea necesario para la finalidad para la que fue otorgada.
- Acceder gratuitamente a sus datos personales objeto de tratamiento.
7.1 Procedimiento para ejercer derechos
Para ejercer cualquiera de estos derechos, el titular o su causahabiente debe enviar una comunicación escrita a datos@cerkya.com indicando:
- Nombre completo y número de identificación del titular.
- Descripción clara y precisa del derecho que desea ejercer.
- Documentos que sustenten la solicitud, si aplica.
- Dirección de correo para recibir la respuesta.
Plazos de respuesta conforme a la Ley 1581 de 2012: las consultas se atenderán en un término máximo de diez (10) días hábiles; los reclamos en un término máximo de quince (15) días hábiles, prorrogables por ocho (8) días hábiles adicionales cuando sea necesario.
8. Medidas de seguridad
Cerkya aplica medidas técnicas, administrativas y organizacionales razonables para proteger los datos personales contra acceso no autorizado, pérdida, alteración o divulgación indebida. Entre ellas:
- Comunicaciones cifradas (HTTPS/TLS).
- Almacenamiento privado de archivos sensibles con acceso restringido.
- Controles de acceso internos basados en roles.
- Monitoreo de actividad y detección de anomalías.
- Procedimientos de respuesta ante incidentes de seguridad.
9. Conservación de datos
Los datos personales se conservan durante el tiempo que la cuenta del usuario esté activa, más los plazos adicionales que sean exigidos por obligaciones legales o regulatorias vigentes en Colombia. Una vez cumplidos estos plazos, los datos son eliminados o anonimizados de forma segura. Para conocer el proceso de eliminación de cuenta y datos, consulta nuestra página Eliminar cuenta.
10. Vigencia y cambios a esta política
Esta Política se publicó el 4 de julio de 2026. Las divulgaciones operativas del 17 de julio son avisos de transparencia y borradores de enmienda. En el registro contractual, la aceptación de los Términos permanece en la versión 2: esta publicación no la actualiza, no puede modificarla retroactivamente y no demuestra que los usuarios existentes hayan aceptado cambios materiales. Antes de apoyarse contractualmente en esas modificaciones, sigue pendiente emitir una nueva versión y obtener la reaceptación afirmativa correspondiente.
11. Contacto
Canal corporativo para esta política y el ejercicio de derechos: datos@cerkya.com.
Véase también: Términos y Condiciones · Autorización de datos · Eliminar cuenta.