Política de Privacidad y Tratamiento de Datos Personales
Versión 1.0 · Vigente desde el 23 de Julio de 2026
En FrmLead respetamos tu privacidad y estamos comprometidos con la protección de tus datos personales. Esta política explica qué datos recopilamos, cómo los usamos y cuáles son tus derechos, en cumplimiento con la Ley 1581 de 2012 (Colombia) y su Decreto Reglamentario 1377 de 2013, así como el RGPD europeo en los casos aplicables.
1Responsable del Tratamiento
El Responsable del Tratamiento de los datos personales de los usuarios registrados en la Plataforma es el equipo operador de FrmLead, contactable a través de frmlead.info@gmail.com.
Los datos de los leads y prospectos capturados por cada Cliente a través de sus formularios y canales son responsabilidad del propio Cliente. FrmLead actúa en ese caso como Encargado del Tratamiento, procesando dichos datos únicamente bajo instrucción del Cliente.
2Datos que Recopilamos
2.1 Datos de Registro (Cuenta Tenant)
Al crear un Workspace recopilamos: nombre completo o razón social, correo electrónico laboral, fecha y hora de aceptación de los Términos y Condiciones, y dirección IP del registro.
2.2 Datos de Facturación
Cuando el Cliente contrata un plan de pago, recopilamos los datos necesarios para procesar la transacción a través de nuestros proveedores de pago certificados. FrmLead no almacena directamente números de tarjetas de crédito.
2.3 Datos de Uso y Técnicos
Recopilamos automáticamente: dirección IP, tipo de navegador, sistema operativo, páginas visitadas dentro de la Plataforma, fecha/hora de las interacciones y logs de actividad. Estos datos se usan exclusivamente para la operación, seguridad y mejora del Servicio.
2.4 Datos de Terceros (Leads del Cliente)
Los datos que el Cliente ingresa sobre sus propios prospectos y clientes (nombre, teléfono, correo, etc.) son tratados por FrmLead como Encargado del Tratamiento. El Cliente es el único Responsable de haber obtenido el consentimiento legal para recopilar y procesar dicha información.
3Finalidades del Tratamiento
FrmLead trata los datos personales de los Clientes exclusivamente para:
- Crear, gestionar y operar el Workspace y la cuenta del Cliente.
- Procesar pagos, emitir facturas y gestionar suscripciones.
- Enviar comunicaciones operativas: credenciales de acceso, alertas de seguridad, notificaciones de servicio y actualizaciones importantes.
- Prevenir fraudes, detectar abusos y garantizar la seguridad de la Plataforma.
- Cumplir obligaciones legales y responder ante autoridades competentes cuando sea legalmente requerido.
- Mejorar la experiencia del usuario y el rendimiento de la Plataforma mediante análisis agregados y anónimos.
⚠️ FrmLead NO utiliza los datos de los Clientes para publicidad de terceros, perfilado comercial no relacionado con el Servicio, ni los comparte con terceros para fines de marketing.
4Compartición de Datos con Terceros
FrmLead nunca vende los datos de los Clientes ni de sus leads a terceros. Solo compartimos datos con proveedores de infraestructura y servicios que nos permiten operar la Plataforma, bajo estrictos contratos de confidencialidad y protección de datos:
- Servidores en la nube (Microsoft Azure) para el alojamiento y procesamiento de datos.
- Twilio para el envío de mensajes SMS.
- Proveedores SMTP/SendGrid para el envío de correos electrónicos transaccionales de la plataforma.
- Pasarelas de pago para el procesamiento seguro de transacciones.
- Autoridades legales: Solo cuando estemos legalmente obligados por orden judicial o requerimiento de autoridad competente.
5Seguridad de los Datos
FrmLead implementa medidas técnicas y organizativas adecuadas para proteger los datos contra accesos no autorizados, pérdida, destrucción o alteración, incluyendo:
- Cifrado de contraseñas mediante algoritmos de hashing seguros (BCrypt).
- Comunicaciones cifradas mediante TLS/HTTPS en toda la Plataforma.
- Aislamiento total de datos entre Tenants (arquitectura multi-tenant segura).
- Registro de actividad (logs) y monitoreo continuo de accesos.
- Autenticación basada en tokens JWT con expiración configurada.
- Backups periódicos de la base de datos.
A pesar de estas medidas, ningún sistema es absolutamente invulnerable. En caso de una brecha de seguridad que afecte datos personales, FrmLead notificará a los Clientes afectados en un plazo máximo de 72 horas desde su detección.
6Retención y Eliminación de Datos
Los datos personales de la cuenta del Cliente se conservan mientras la suscripción esté activa. Tras la cancelación o terminación del Servicio:
- Los datos estarán disponibles para exportación durante 30 días naturales.
- Transcurrido dicho plazo, los datos serán eliminados de forma permanente de los servidores de producción.
- Algunos datos mínimos pueden ser retenidos por un periodo adicional de hasta 5 años por obligaciones legales de auditoría y contabilidad (exclusivamente los registros de facturación y aceptación de Términos).
7Tus Derechos como Titular de los Datos
De acuerdo con la Ley 1581 de 2012 de Colombia y, donde aplique, el RGPD europeo, tienes los siguientes derechos sobre tus datos personales:
Para ejercer cualquiera de estos derechos, envía un correo a frmlead.info@gmail.com con el asunto "Derechos ARCO" y tu solicitud. Responderemos en un plazo máximo de 15 días hábiles.
8Cookies y Tecnologías de Seguimiento
La Landing Page y la Plataforma pueden usar cookies esenciales de sesión para garantizar el correcto funcionamiento del sistema de autenticación. No utilizamos cookies de seguimiento publicitario de terceros. El uso de la Plataforma implica la aceptación del uso de cookies esenciales.
9Transferencias Internacionales de Datos
Los datos pueden ser procesados en servidores ubicados fuera de Colombia (principalmente en centros de datos de Microsoft Azure en Estados Unidos y/o Europa). En todos los casos, FrmLead garantiza que dichas transferencias se realizan bajo los estándares de protección adecuados y de conformidad con la normativa aplicable.
10Modificaciones a esta Política
FrmLead puede actualizar esta Política en cualquier momento. Te notificaremos los cambios sustanciales mediante correo electrónico con al menos 15 días de antelación. El uso continuado del Servicio tras la actualización implica la aceptación de la nueva Política.
11Contacto y Autoridad de Control
📧 Correo de protección de datos: frmlead.info@gmail.com
🌐 Plataforma: app.frmlead.com
🏛️ Autoridad de control en Colombia: Superintendencia de Industria y Comercio (SIC) — www.sic.gov.co
Si consideras que el tratamiento de tus datos no se ajusta a la normativa, tienes derecho a presentar una queja ante la SIC.