TaxIA — Inteligencia Artificial Tributaria · Versión 1.0 · Junio de 2026
Vigente a partir de su publicación en www.taxia.com.co
La presente Política de Tratamiento de Datos Personales (en adelante, "la Política") tiene por objeto establecer los principios, criterios, obligaciones y procedimientos que rigen el tratamiento de los datos personales recolectados por [NOMBRE COMPLETO O RAZÓN SOCIAL DEL TITULAR](en adelante, "el Responsable" o "el Titular del Servicio") en el marco de la operación de la plataforma TaxIA, en estricto cumplimiento de la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013, el Decreto Único Reglamentario 1074 de 2015 (Libro 2, Parte 2, Título 2, Capítulo 25) y las instrucciones, circulares y guías emitidas por la Superintendencia de Industria y Comercio (en adelante, "SIC").
La presente Política aplica a la totalidad de los datos personales de personas naturales que sean recolectados, almacenados, usados, circulados, suprimidos o sometidos a cualquier otra operación de tratamiento en el contexto de la prestación del servicio de asistencia tributaria por inteligencia artificial denominado TaxIA.
El tratamiento de datos personales realizado por el Responsable se fundamenta en las siguientes disposiciones normativas, sin perjuicio de las demás que resulten aplicables:
Para la correcta interpretación y aplicación de la presente Política, los términos que se enuncian a continuación tendrán el significado que se indica, conforme a las definiciones establecidas en el artículo 3 de la Ley 1581 de 2012 y demás normas concordantes:
«Autorización»: Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de sus datos personales.
«Aviso de Privacidad»: Comunicación verbal o escrita dirigida al Titular de los datos personales para informarle sobre la existencia de la Política de Tratamiento de Datos y las finalidades del tratamiento.
«Base de Datos»: Conjunto organizado de datos personales que sea objeto de tratamiento, independientemente de la tecnología utilizada para su almacenamiento y organización.
«Dato Personal»: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
«Dato Público»: Dato calificado como tal según la ley o la Constitución Política, o aquel que no sea semiprivado, privado o sensible, incluyendo datos relativos al estado civil, profesión u oficio.
«Dato Semiprivado»: Dato que no es íntimo ni público, cuyo conocimiento e interés no pertenece solo al titular, pero tampoco es de carácter general, tales como datos laborales o financieros.
«Dato Privado»: Dato que por su naturaleza íntima o reservada solo es relevante para el titular, como su historia crediticia, actividades propias de la vida privada o de la vida doméstica.
«Dato Sensible»: Dato que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, tales como origen racial o étnico, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos, datos de salud, vida sexual y datos biométricos.
«Encargado del Tratamiento»: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros realice el tratamiento de datos personales por cuenta del Responsable.
«Responsable del Tratamiento»: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros decida sobre la base de datos y/o el tratamiento de los datos.
«Titular»: Persona natural cuyos datos personales sean objeto de tratamiento.
«Tratamiento»: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
«Transferencia»: Actividad de tratamiento que implica la comunicación de datos dentro o fuera del país por parte del Responsable o Encargado a un receptor, que a su vez asume la calidad de Responsable del tratamiento.
«Transmisión»: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio nacional con el objeto de realizar un tratamiento por el Encargado por cuenta del Responsable.
El Responsable del Tratamiento de los datos personales recolectados a través de la plataforma TaxIA es:
| Campo | Información |
|---|---|
| Razón Social / Nombre | [NOMBRE COMPLETO O RAZÓN SOCIAL] |
| NIT | [XXXXXXXXX-X] |
| Domicilio Principal | [Ciudad], República de Colombia |
| Dirección | [Dirección completa] |
| Correo Electrónico General | contacto@taxia.com.co |
| Correo de Privacidad y Datos | privacidad@taxia.com.co |
| Sitio Web Oficial | www.taxia.com.co |
| Teléfono de Contacto | [+57 XXX XXX XXXX] |
El Responsable ha designado un Responsable de Protección de Datos (Data Protection Officer — DPO) interno, quien puede ser contactado directamente a través del correo electrónico privacidad@taxia.com.co para la atención de solicitudes relacionadas con el ejercicio de los derechos de los titulares.
De conformidad con el artículo 4 de la Ley 1581 de 2012, el Responsable observará de manera estricta e irrestricta los siguientes principios en todas las operaciones de tratamiento de datos personales:
El tratamiento de datos personales se realizará exclusivamente con base en las disposiciones de la Ley 1581 de 2012 y sus normas reglamentarias, garantizando que ningún tratamiento contrario al ordenamiento jurídico vigente sea ejecutado.
El tratamiento obedecerá a una finalidad legítima, informada al Titular de manera previa, clara, suficiente y explícita, la cual deberá ser coherente con el objeto del servicio prestado por TaxIA.
El tratamiento solo podrá realizarse con el consentimiento previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin autorización previa, o en ausencia de mandato legal o judicial que releve el consentimiento.
La información sujeta a tratamiento deberá ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
En el tratamiento deberá garantizarse el derecho del Titular a obtener información sobre la existencia de datos que le conciernan y sobre el tratamiento al que están sometidos.
Los datos personales, salvo la información pública, no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para proporcionar un conocimiento restringido solo a los titulares o terceros autorizados.
La información sujeta a tratamiento se manejará con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento.
TaxIA recolecta las siguientes categorías de datos personales, en función del tipo de interacción del Usuario con la Plataforma:
Nombres y apellidos completos. Número de documento de identidad (cédula de ciudadanía, cédula de extranjería, pasaporte) o NIT en caso de representantes de personas jurídicas. Perfil o cargo profesional (contador público, auxiliar contable, auditor tributario, representante legal de MiPyme, entre otros). Número de tarjeta profesional (para contadores públicos, si lo suministran voluntariamente).
Dirección de correo electrónico, número de teléfono móvil o fijo (cuando aplique), ciudad y departamento de residencia o de operación.
Historial de consultas realizadas en la Plataforma, términos de búsqueda y preguntas formuladas al asistente de IA, preferencias de uso, funcionalidades más utilizadas, patrones de interacción, tiempo de sesión, frecuencia de uso, y calificaciones o retroalimentación sobre las respuestas generadas.
Dirección IP del dispositivo de acceso, tipo de dispositivo (computador de escritorio, portátil, tableta, smartphone), tipo y versión del navegador web o aplicación utilizada, sistema operativo, datos de cookies y tecnologías de rastreo similares (conforme a la Política de Cookies), e identificadores de sesión y tokens de autenticación.
Nombre del titular de la cuenta de pago, información de facturación (dirección fiscal, ciudad, NIT o cédula para efectos tributarios), e historial de transacciones y suscripciones.
TaxIA no recolecta ni requiere datos sensibles en los términos del artículo 6 de la Ley 1581 de 2012 (datos de salud, origen racial o étnico, orientación sexual, convicciones religiosas o políticas, datos biométricos, entre otros). El Usuario deberá abstenerse de suministrar esta categoría de datos a través de la Plataforma. En caso de que el Usuario los proporcione inadvertidamente en el cuerpo de una consulta, el Responsable implementará procesos de identificación y eliminación de dicha información.
Los datos personales recolectados por TaxIA serán tratados para las siguientes finalidades, de conformidad con la autorización otorgada por el Titular:
El tratamiento de los datos personales por parte del Responsable se fundamenta en las siguientes bases jurídicas, conforme a los artículos 6 y 10 de la Ley 1581 de 2012:
9.1 La autorización para el tratamiento de datos personales será recolectada por el Responsable mediante mecanismos verificables, que incluyen:
9.2 El Responsable conservará evidencia de la autorización otorgada por cada Titular, incluyendo la fecha, el mecanismo utilizado y la versión de la Política vigente al momento de la obtención del consentimiento.
9.3 La autorización podrá ser revocada por el Titular en cualquier momento, sin que ello tenga efectos retroactivos, siguiendo el procedimiento descrito en el Artículo 13 de la presente Política. La revocación de la autorización para las finalidades principales conllevará la imposibilidad de continuar prestando el servicio.
10.1 Encargados del Tratamiento. Para la operación de TaxIA, el Responsable podrá compartir datos personales con terceros que actúan en calidad de Encargados del Tratamiento, es decir, que procesan los datos por cuenta y bajo las instrucciones del Responsable. Estos Encargados incluyen, de manera enunciativa:
Con todos los Encargados del Tratamiento, el Responsable suscribirá contratos o cláusulas de procesamiento de datos que garanticen niveles de protección equivalentes a los establecidos en la presente Política y en la normativa colombiana aplicable.
10.2 Datos que No Serán Compartidos. El Responsable no venderá, cederá, rentará ni comercializará los datos personales de los Usuarios a terceros para fines ajenos a los descritos en la presente Política, sin la autorización previa, expresa y escrita del Titular.
10.3 Autoridades Competentes. El Responsable podrá revelar datos personales cuando sea requerido por autoridad judicial, fiscal, administrativa o de policía en ejercicio legítimo de sus competencias, sin que ello constituya una violación de la presente Política.
11.1 En virtud del uso de proveedores de servicios tecnológicos que pueden estar ubicados fuera del territorio colombiano (incluyendo servidores en la nube, modelos de IA y pasarelas de pago), los datos personales de los Usuarios podrán ser transferidos o transmitidos a países que no cuenten con niveles adecuados de protección de datos personales conforme a los estándares determinados por la SIC.
11.2 Para dichas transferencias o transmisiones internacionales, el Responsable adoptará las siguientes medidas de salvaguarda, de conformidad con el artículo 26 de la Ley 1581 de 2012:
11.3 El Responsable mantendrá un registro actualizado de las transferencias internacionales realizadas, disponible para consulta de la SIC cuando así lo requiera.
De conformidad con el artículo 8 de la Ley 1581 de 2012, el Titular de los datos personales tiene los siguientes derechos, los cuales podrá ejercer en cualquier momento y de manera gratuita:
13.1 Canal de Atención. Los Titulares podrán ejercer sus derechos mediante solicitud escrita dirigida al Responsable a través del correo electrónico privacidad@taxia.com.co, o mediante el formulario habilitado para tal fin en el sitio web oficial de TaxIA.
13.2 Requisitos de la Solicitud. La solicitud deberá contener, como mínimo:
13.3 Tiempos de Respuesta. El Responsable atenderá las solicitudes en los plazos establecidos por la Ley 1581 de 2012:
13.4 Atendida la solicitud, el Responsable notificará al Titular la decisión adoptada, indicando las acciones realizadas y, en caso de negativa total o parcial, los motivos fundados que la sustentan.
14.1 El Responsable implementa y mantiene un sistema integral de gestión de seguridad de la información que incluye las siguientes medidas técnicas, organizativas y administrativas:
Medidas Técnicas: Cifrado de datos en tránsito mediante protocolos TLS 1.2 o superior (HTTPS), cifrado en reposo para información sensible y credenciales, autenticación multifactor (MFA) para el acceso a sistemas internos, sistemas de detección y prevención de intrusiones (IDS/IPS), Firewalls de aplicaciones web (WAF) y controles de acceso por roles (RBAC), copias de seguridad periódicas, pruebas de penetración y auditorías de seguridad periódicas realizadas por terceros independientes, y gestión de vulnerabilidades oportuna.
Medidas Organizativas: Políticas internas de seguridad, acuerdos de confidencialidad de todo el personal, programa de capacitación y sensibilización en protección de datos, procedimientos documentados para la gestión de incidentes, y aplicación estricta del principio de minimización de datos y de privacidad por diseño y por defecto.
14.2 Las medidas de seguridad serán revisadas, actualizadas y mejoradas periódicamente, conforme a la evolución tecnológica, las mejores prácticas del sector y los estándares internacionales aplicables (ej. ISO 27001, NIST Cybersecurity Framework).
14.3 Sin perjuicio de lo anterior, el Responsable reconoce que ningún sistema de seguridad informática es absolutamente infalible, y no puede garantizar la seguridad total de la información transmitida a través de Internet.
15.1 En caso de ocurrir un incidente de seguridad que implique una brecha, pérdida, acceso no autorizado, alteración o destrucción de datos personales, el Responsable:
16.1 Plazos de Conservación. Los datos personales serán conservados durante el tiempo estrictamente necesario para cumplir las finalidades para las que fueron recolectados, y en todo caso por los plazos mínimos que exige la legislación colombiana aplicable:
| Categoría de Datos | Plazo de Conservación | Base Legal |
|---|---|---|
| Datos de registro y cuenta activa | Durante la vigencia de la relación contractual | Contrato de servicio |
| Datos de facturación y transacciones | Diez (10) años | Art. 60 Código de Comercio, normativa tributaria |
| Historial de consultas (forma identificable) | Dos (2) años desde la última actividad | Finalidad del servicio |
| Datos para entrenamiento de IA (anonimizados) | Indefinido (al no identificar al titular) | Interés legítimo / anonimización |
| Datos de logs y seguridad | Un (1) año | Seguridad y prevención de fraude |
| Datos tras solicitud de supresión | Hasta treinta (30) días hábiles para eliminación efectiva | Operacional |
16.2 Una vez vencidos los plazos de conservación aplicables, el Responsable procederá a la eliminación segura e irreversible de los datos personales de sus bases de datos, garantizando que no sea posible su recuperación posterior. Los datos utilizados para entrenamiento de IA serán previamente sometidos a procesos de anonimización que impidan la re-identificación del titular.
16.3 El historial de consultas podrá ser conservado por el Usuario en sus propios dispositivos. El Responsable no será responsable por el uso que el Usuario haga de dicha información fuera de la Plataforma.
17.1 TaxIA utiliza cookies y tecnologías de rastreo similares (web beacons, píxeles, almacenamiento local) para mejorar la experiencia del Usuario, garantizar el funcionamiento correcto de la Plataforma y obtener métricas de uso. Las categorías de cookies utilizadas son:
17.2 Al ingresar a TaxIA por primera vez, el Usuario será informado sobre el uso de cookies y se le solicitará su consentimiento para las categorías que así lo requieran, mediante un banner o aviso de cookies visible e informativo.
17.3 El Usuario podrá gestionar sus preferencias de cookies en cualquier momento a través del panel de configuración de la Plataforma o mediante la configuración de su navegador, con la advertencia de que la desactivación de cookies necesarias puede afectar el funcionamiento del servicio.
17.4 La Política de Cookies detallada, con la lista completa de cookies utilizadas, su proveedor, finalidad y período de vigencia, se encuentra disponible en www.taxia.com.co/politica-cookies.
TaxIA está orientada exclusivamente a un público profesional y empresarial adulto. El Responsable no recolecta conscientemente datos personales de menores de dieciocho (18) años. Si el Responsable tuviera conocimiento de haber recolectado datos de un menor de edad sin la autorización de quien ejerce la patria potestad, procederá a la eliminación inmediata de dichos datos. Cualquier usuario que tenga conocimiento de que un menor ha registrado sus datos en la Plataforma deberá notificarlo al correo privacidad@taxia.com.co.
El Responsable se reserva el derecho de modificar la presente Política en cualquier momento, con el fin de adaptarla a cambios normativos, tecnológicos o del modelo de negocio. Las modificaciones serán notificadas a los Usuarios a través de:
Las modificaciones entrarán en vigor quince (15) días calendario después de su notificación. El uso continuado de la Plataforma tras la entrada en vigor de las modificaciones constituirá aceptación de la nueva versión de la Política. Si el Usuario no acepta los cambios, deberá cancelar su cuenta antes de la fecha de entrada en vigor, siguiendo el procedimiento establecido en la Plataforma.
De conformidad con el artículo 25 de la Ley 1581 de 2012, el Responsable registrará las bases de datos objeto de tratamiento ante el Registro Nacional de Bases de Datos (RNBD) administrado por la Superintendencia de Industria y Comercio, en los términos y condiciones establecidos en la Circular Única de la SIC y demás instrucciones impartidas por esa entidad.
La presente Política entra en vigor a partir de su publicación en el sitio web oficial de TaxIA www.taxia.com.co y tendrá vigencia indefinida, sin perjuicio de las actualizaciones y modificaciones a que haya lugar conforme a lo previsto en el Artículo 19.
Las bases de datos sobre las que recae la presente Política tendrán una vigencia equivalente al período durante el cual el Responsable mantenga activas dichas bases, con sujeción a los plazos de conservación establecidos en el Artículo 16.
Documento elaborado en cumplimiento de:
© 2026 TaxIA. Todos los derechos reservados.
Para consultas sobre esta Política: privacidad@taxia.com.co
Fecha de última actualización: Junio de 2026
Versión 1.0 — Esta Política de Tratamiento de Datos Personales entrará en vigor a partir de su publicación en la Plataforma.
© 2026 TaxIA. Todos los derechos reservados.