Legal

Política de Privacidad

Versión 2.0 · Última actualización: 2 de julio de 2026

La presente Política de Privacidad describe cómo Sergio David Sepúlveda Montoya, persona natural identificado con cédula de ciudadanía No. 1001619330 y NIT 1001619330-9 (en adelante, "Activisport", "nosotros" o "la Plataforma"), recolecta, usa, almacena, circula, transfiere, transmite y protege los datos personales de los Titulares en el marco de la prestación del servicio de software de gestión de academias deportivas.

Esta Política se rige por el artículo 15 de la Constitución Política de Colombia, la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Decreto Único Reglamentario 1074 de 2015), la Circular Única de la Superintendencia de Industria y Comercio (SIC) y demás normas que las modifiquen, adicionen o complementen.

1. Identificación del Responsable

CampoDato
ResponsableSergio David Sepúlveda Montoya (persona natural)
Cédula de ciudadanía1001619330
NIT1001619330-9
DomicilioRobledo, Medellín, Colombia
Correo de protección de datosadministrador@activisport.club
Teléfono+57 323 594 5482
Sitio webhttps://activisport.club

2. Definiciones

  • Titular: persona natural cuyos datos personales son objeto de tratamiento (alumno, acudiente, docente, usuario o representante del Cliente).
  • Dato personal: cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.
  • Dato sensible: el que afecta la intimidad del Titular o cuyo uso indebido puede generar discriminación; incluye los datos de salud.
  • Tratamiento: cualquier operación sobre datos personales: recolección, almacenamiento, uso, circulación o supresión.
  • Autorización: consentimiento previo, expreso e informado del Titular para el tratamiento.
  • Responsable: quien decide sobre las bases de datos y/o el tratamiento.
  • Encargado: quien realiza el tratamiento por cuenta del Responsable.
  • Transferencia internacional: envío de datos a un Responsable ubicado fuera de Colombia.
  • Transmisión internacional: comunicación de datos a un Encargado fuera de Colombia para su tratamiento por cuenta del Responsable.

3. Principios rectores

Todo tratamiento realizado por Activisport observa los principios del artículo 4 de la Ley 1581 de 2012:

  • Legalidad: el tratamiento se sujeta a la ley.
  • Finalidad: obedece a finalidades legítimas, informadas al Titular en esta Política.
  • Libertad: solo se tratan datos con autorización del Titular, salvo mandato legal o judicial.
  • Veracidad o calidad: la información debe ser veraz, completa, exacta y actualizada.
  • Transparencia: el Titular puede obtener información sobre la existencia de sus datos en cualquier momento.
  • Acceso y circulación restringida: solo acceden las personas autorizadas por el Titular o por la ley.
  • Seguridad: se aplican medidas técnicas, humanas y administrativas para evitar adulteración, pérdida, consulta o acceso no autorizado.
  • Confidencialidad: quienes intervienen en el tratamiento garantizan la reserva de la información, incluso finalizada su labor.
  • Minimización (buena práctica): solo se recolectan los datos estrictamente necesarios para cada finalidad y módulo activo.

4. Roles: Responsable y Encargado del tratamiento

Activisport opera como una plataforma multi-tenant: cada academia deportiva ("Cliente") que utiliza el servicio actúa como Responsable de los datos personales de sus alumnos, acudientes, docentes y usuarios, mientras que Activisport actúa como Encargado que trata dichos datos por cuenta y según las instrucciones del Cliente.

Respecto de los datos de las cuentas de los propios Clientes (datos de contacto comercial y de facturación de la academia), Activisport actúa como Responsable.

RolDatosQuién responde
ResponsableDatos de alumnos, acudientes, docentes y operación de la academiaLa academia (Cliente)
EncargadoLos mismos datos, tratados en infraestructura de ActivisportActivisport
ResponsableDatos de la cuenta y facturación del ClienteActivisport

La relación entre cada Cliente (Responsable) y Activisport (Encargado) se formaliza mediante los Términos de Servicio y un acuerdo de tratamiento de datos que fija el alcance, las finalidades permitidas, las medidas de seguridad y las obligaciones de cada parte, conforme a los artículos 25 a 28 del Decreto 1377 de 2013.

5. Datos personales que recolectamos

Según el módulo utilizado, la Plataforma puede almacenar las siguientes categorías de datos:

5.1. Usuarios de la cuenta

  • Nombre, correo electrónico y contraseña (almacenada de forma cifrada / hash).
  • Roles y permisos asignados dentro de la academia.

5.2. Alumnos

  • Identificación: tipo y número de documento, nombre, apellido, fecha de nacimiento, género.
  • Contacto: correo, teléfono(s), dirección.
  • Datos académicos: disciplina, categoría, plan de cobro, observaciones.
  • Datos sensibles de salud: grupo sanguíneo, alergias, condiciones médicas y entidad de salud (EPS/seguro).
  • Contacto de emergencia: nombre, teléfono y relación.

5.3. Acudientes de menores de edad

  • Nombre completo, teléfono, correo y parentesco con el alumno.

5.4. Docentes

  • Identificación y datos de contacto.
  • Datos profesionales: especialidad, título, experiencia, tipo de contrato y, cuando aplique, tarifa/salario.

5.5. Datos operativos

  • Asistencia a clases, inscripciones, pagos y abonos, gastos e ingresos de la academia.
  • Tickets de soporte y su trazabilidad.
  • Datos técnicos mínimos de sesión y registros de auditoría.
Datos sensibles. Los datos de salud son datos sensibles bajo el artículo 5 de la Ley 1581 de 2012, y los datos de menores de edad gozan de protección reforzada. Su suministro es facultativo: el Titular no está obligado a autorizarlo y la negativa nunca condicionará la prestación del servicio, salvo las excepciones legales (por ejemplo, la atención de una emergencia de salud). Su tratamiento requiere autorización previa, expresa, informada y separada de la autorización general.

6. Autorización del Titular: cómo se obtiene y se conserva

El tratamiento solo se realiza con la autorización previa, expresa e informada del Titular, conforme al artículo 9 de la Ley 1581 de 2012 y a los artículos 5 a 9 del Decreto 1377 de 2013.

6.1. Momento y canal

  • Alumnos y acudientes: la autorización se recaba antes del registro del alumno, mediante el formulario de inscripción (digital en la Plataforma o físico suministrado por la academia), que incorpora el texto de autorización y esta Política.
  • Datos sensibles de salud: se solicitan mediante una casilla y formulario de autorización separados al diligenciar la ficha médica del alumno, indicando qué datos se recogen, su finalidad exclusiva (seguridad y atención de emergencias) y su carácter facultativo.
  • Menores de edad: la autorización la otorga el padre, madre o representante legal, previo ejercicio del derecho del menor a ser escuchado según su madurez, autonomía y capacidad.
  • Docentes y usuarios administrativos: al momento de la creación de su cuenta o vinculación por parte de la academia.
  • Clientes (academias): al aceptar los Términos de Servicio durante la solicitud de acceso.

6.2. Contenido mínimo de la autorización

Toda autorización informa al Titular: (i) el tratamiento al que serán sometidos sus datos y su finalidad; (ii) el carácter facultativo de las respuestas sobre datos sensibles o de menores; (iii) los derechos que le asisten; y (iv) la identificación, dirección física o electrónica y teléfono del Responsable, conforme al artículo 12 del Decreto 1377 de 2013.

6.3. Prueba y conservación de la autorización

Se conserva evidencia de cada autorización (fecha, medio de otorgamiento, versión del texto autorizado e identificación del otorgante) durante toda la vigencia del tratamiento, de modo que pueda ser consultada por el Titular o exhibida ante la SIC.

6.4. Revocación

El Titular puede revocar su autorización, total o parcialmente, en cualquier momento y por el mismo canal por el que la otorgó o escribiendo a administrador@activisport.club, sin efectos retroactivos y siempre que no exista un deber legal o contractual que exija conservar el dato.

7. Finalidades del tratamiento y base jurídica

FinalidadBase jurídica
Gestionar la inscripción y el historial de alumnos en la academiaAutorización del Titular y ejecución de la relación con la academia
Administrar clases, asistencia, disciplinas y docentesAutorización del Titular y ejecución del contrato de servicio
Gestionar pagos, planes de cobro, mensualidades y reportes contablesEjecución del contrato y cumplimiento de obligaciones legales, contables y tributarias
Permitir el acceso de acudientes al Portal del PadreAutorización del Titular
Enviar comunicaciones transaccionales (bienvenida, recuperación de contraseña, verificación)Ejecución del contrato de servicio
Atender solicitudes de soporteEjecución del contrato de servicio
Atender emergencias de salud del alumno con base en la ficha médicaAutorización expresa y separada para datos sensibles; interés vital en caso de urgencia (art. 6 lit. a, Ley 1581)
Cumplir requerimientos de autoridades competentesObligación legal

Los datos no se utilizan para finalidades distintas de las aquí descritas. Activisport no vende ni alquila datos personales a terceros, ni los usa con fines publicitarios de terceros.

8. Encargados, sub-encargados y transferencias internacionales

Para operar la Plataforma utilizamos proveedores tecnológicos que pueden tratar datos por nuestra cuenta:

ProveedorFinalidadUbicaciónGarantía
RailwayAlojamiento de la aplicación y base de datos PostgreSQLEstados Unidos (región us-east4, Virginia)Acuerdo de tratamiento de datos (DPA)
ResendEnvío de correos transaccionalesEstados UnidosAcuerdo de tratamiento de datos (DPA)
Mercado Pago ColombiaProcesamiento de pagos en línea (el dato financiero lo trata Mercado Pago bajo sus propias políticas)Colombia / regiónTérminos y política de privacidad de Mercado Pago

Algunos de estos proveedores están ubicados en países que pueden no contar con un nivel adecuado de protección de datos reconocido por la SIC. En esos casos, la transmisión internacional se ampara en garantías contractuales (acuerdos de tratamiento de datos que imponen al proveedor obligaciones de seguridad, confidencialidad y uso restringido equivalentes a las de la Ley 1581 de 2012 y el Decreto 1377 de 2013, art. 26) y/o en cláusulas contractuales tipo. Copia de los instrumentos aplicables está disponible para los Titulares que la soliciten al correo de protección de datos.

La incorporación de un nuevo sub-encargado que trate datos personales se reflejará en esta Política y se comunicará a los Clientes antes de su entrada en operación.

9. Derechos de los Titulares (Habeas Data)

Como Titular de los datos, usted tiene derecho a:

  • Conocer y acceder de forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
  • Actualizar y rectificar datos parciales, inexactos, incompletos o desactualizados.
  • Solicitar prueba de la autorización otorgada, salvo las excepciones legales.
  • Ser informado, previa solicitud, sobre el uso dado a sus datos.
  • Revocar la autorización y/o solicitar la supresión del dato cuando no exista un deber legal o contractual que lo impida.
  • Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley, una vez agotado el trámite de consulta o reclamo ante el Responsable o Encargado (requisito de procedibilidad, art. 16 Ley 1581).

9.1. Procedimiento de consultas y reclamos

  1. Canal: envíe su solicitud a administrador@activisport.club indicando nombre completo, tipo y número de identificación, descripción de los hechos, dirección o correo de notificación y, si aplica, los documentos que soporten el reclamo.
  2. Acuse de recibo: se confirma la recepción dentro de los dos (2) días hábiles siguientes.
  3. Consultas: se responden en un término máximo de diez (10) días hábiles. Si no es posible, se informará al Titular antes del vencimiento, y la respuesta se dará dentro de los cinco (5) días hábiles siguientes (art. 14, Ley 1581).
  4. Reclamos: si el reclamo está incompleto, se requerirá al Titular dentro de los cinco (5) días siguientes; transcurridos dos (2) meses sin respuesta se entiende desistido. El reclamo completo se atiende en máximo quince (15) días hábiles, prorrogables por ocho (8) días hábiles más, con aviso previo al Titular (art. 15, Ley 1581).
  5. Trazabilidad:mientras el reclamo esté en trámite, el dato se marca con la leyenda "reclamo en trámite".
  6. Escalamiento: agotado el trámite, el Titular puede acudir a la SIC (Delegatura para la Protección de Datos Personales, www.sic.gov.co).

Cuando el dato sea tratado por Activisport como Encargado, la solicitud se trasladará a la academia Responsable dentro de los dos (2) días hábiles siguientes, informando al Titular, sin perjuicio de que Activisport atienda directamente lo que esté a su alcance.

10. Seguridad de la información

En cumplimiento del principio de seguridad y del artículo 25 del Decreto 1377 de 2013, aplicamos medidas técnicas, humanas y administrativas, entre ellas:

  • Aislamiento de datos por academia (multi-tenant con segregación a nivel de fila, validada en cada consulta).
  • Contraseñas almacenadas mediante hashing; nunca en texto plano.
  • Control de acceso basado en roles y permisos (RBAC/ABAC) con verificación de permisos antes de cada operación de escritura.
  • Validación de datos de entrada antes de su persistencia.
  • Conexiones cifradas (HTTPS/TLS) y cifrado en tránsito hacia la base de datos.
  • Registros de auditoría de cambios sensibles.
  • Acceso restringido del personal de Activisport bajo deber de confidencialidad.
  • Copias de seguridad periódicas de la base de datos.

11. Gestión de incidentes y brechas de seguridad

Ante un incidente de seguridad que afecte datos personales, Activisport aplica el siguiente protocolo:

  1. Evaluación interna del incidente y clasificación de su riesgo (bajo, medio, alto, crítico) dentro de las 24 horas siguientes a su detección.
  2. Notificación a los Clientes (academias) afectados de manera inmediata, para que puedan cumplir sus propias obligaciones como Responsables.
  3. Reporte a la SIC de las violaciones a los códigos de seguridad y los riesgos en la administración de la información, en un plazo razonable no superior a 72 horas desde la detección, conforme al artículo 17 lit. n) de la Ley 1581 de 2012 y a la Circular Única de la SIC.
  4. Comunicación a los Titulares afectados cuando el incidente represente un riesgo alto para sus derechos.
  5. Registro interno de todos los incidentes, incluidos los que no requieren notificación, con causa raíz y medidas correctivas.

12. Conservación y supresión de los datos

Los datos se conservan mientras exista la relación con la academia y durante los plazos exigidos por obligaciones legales, contables y de auditoría. Como referencia general:

Categoría de datoPlazo de conservación
Datos de alumnosVigencia de la relación con la academia + 5 años
Datos de salud de alumnosVigencia de la relación + 10 años
Datos de docentesVigencia de la vinculación + 3 años
Registros de pagos y soportes contables10 años (art. 60, Código de Comercio)
Tickets de soporte2 años desde el cierre
Registros de sesión y auditoría1 año
Datos de cuenta del Cliente (academia)Vigencia del contrato + 5 años

Ciertos registros (por ejemplo, historiales de baja de alumnos y docentes) se inactivan lógicamente (soft delete) durante el plazo de conservación por motivos de trazabilidad y auditoría; vencido el plazo, se suprimen o anonimizan de forma segura. A la terminación del contrato con un Cliente, este puede solicitar la exportación de sus datos antes de la supresión definitiva.

13. Tratamiento de datos de menores de edad

El tratamiento de datos de niños, niñas y adolescentes se realiza conforme a los artículos 7 de la Ley 1581 de 2012 y 12 del Decreto 1377 de 2013:

  • Responde siempre al interés superior del menor y al respeto de sus derechos fundamentales.
  • La autorización la otorga el padre, madre, tutor o representante legal, a través de la academia, previo ejercicio del derecho del menor a ser escuchado, valorando su madurez, autonomía y capacidad.
  • El acceso a los datos del menor en el Portal del Padre se limita a sus acudientes registrados y al personal autorizado de la academia.
  • Activisport no toma decisiones autónomas sobre estos datos: los trata únicamente por instrucción del Responsable, y no los utiliza con fines comerciales ni publicitarios.

14. Área responsable de protección de datos

Sergio David Sepúlveda Montoya, como titular del emprendimiento, actúa como responsable interno de la atención de consultas, reclamos y solicitudes de los Titulares, disponible en administrador@activisport.club. Este rol vela por el cumplimiento de esta Política, custodia la evidencia de autorizaciones y coordina la respuesta a incidentes.

15. Registro Nacional de Bases de Datos (RNBD)

De conformidad con el Decreto 090 de 2018, la inscripción de bases de datos en el RNBD de la SIC es obligatoria para sociedades y entidades sin ánimo de lucro con activos totales superiores a 100.000 UVT y para personas jurídicas de naturaleza pública. Al operar como persona natural, el Responsable no se encuentra actualmente sujeto a esta obligación. Si el negocio se constituye como sociedad y llega a superar dicho umbral, registrará sus bases de datos en www.sic.gov.co y mantendrá la inscripción actualizada.

16. Titulares ubicados fuera de Colombia

La Plataforma está dirigida a academias que operan en Colombia. Si un Cliente registra datos de personas residentes en otras jurisdicciones (por ejemplo, la Unión Europea o Brasil), dicho Cliente, como Responsable, debe verificar las obligaciones adicionales que le apliquen (RGPD, LGPD u otras). Activisport, como Encargado, colaborará razonablemente con el Cliente para atender esos requerimientos, incluyendo la exportación de los datos del Titular en un formato estructurado y de uso común.

17. Cambios a esta Política

Podemos actualizar esta Política. Los cambios sustanciales (nuevas finalidades, nuevos sub-encargados, cambios en los plazos de conservación) se comunicarán a los Clientes por correo electrónico o mediante aviso en la Plataforma con una antelación mínima de diez (10) días hábiles a su entrada en vigencia, y se reflejarán en la fecha de "última actualización" del encabezado. Las versiones anteriores se conservarán para consulta.

18. Vigencia

Esta Política rige a partir del 2 de julio de 2026 y permanecerá vigente mientras se realice tratamiento de datos personales. Las bases de datos se mantendrán mientras subsistan las finalidades del tratamiento y los plazos de conservación descritos en la sección 12.

19. Contacto

Responsable: Sergio David Sepúlveda Montoya · NIT 1001619330-9
Domicilio: Robledo, Medellín, Colombia
Correo de protección de datos: administrador@activisport.club
Teléfono: +57 323 594 5482
Autoridad de control: Superintendencia de Industria y Comercio (SIC) — www.sic.gov.co

Tu privacidad importa

ActiviSport utiliza cookies estrictamente necesarias para que el sitio funcione. Con tu consentimiento, también usamos Google Analytics, Microsoft Clarity y Meta Pixel para analizar niveles de tráfico y mejorar la experiencia. Consultá nuestra política de privacidad.