Política de privacidad
Última actualización: 20 de septiembre de 2026.
Puente sirve para presentarte. Eso significa que manejamos cosas tuyas que importan: tu voz, tu historia, tu correo y el de las personas a las que les escribes. Este documento explica qué guardamos, por qué, con quién lo compartimos y cómo pedirnos que lo borremos. Está escrito para que se entienda, no para que se firme sin leer.
1. Responsable del tratamiento
La responsable del tratamiento de tus datos personales es Sandra Carrillo, con domicilio en Bogotá, Colombia, titular del servicio Puente (tupuente.app).
Correo de contacto para cualquier tema de datos personales: hola@tupuente.app.
Esta política se rige por la Ley 1581 de 2012, el Decreto 1377 de 2013 y las demás normas colombianas de protección de datos personales.
2. A quién le aplica esta política
- Usuarios de Puente: personas que crean una cuenta, dictan su perfil y publican páginas.
- Personas que visitan una página: quienes abren un enlace que un usuario les envió.
- Asistentes a eventos: personas cuyos datos carga el organizador de un evento que usa Puente.
- Lista de espera: personas que dejan sus datos en el sitio web antes de tener cuenta.
3. Qué datos recogemos
3.1 Datos que nos das al crear tu cuenta
- Correo electrónico. Es el único dato obligatorio para entrar. El acceso funciona con un código de seis dígitos que enviamos a ese correo. No usamos contraseñas.
- Nombre, ciudad, handle (el nombre de usuario que aparece en la dirección de tus páginas) e idioma de salida del contenido.
- Foto de perfil, opcional.
- Enlaces de contacto y redes: LinkedIn, GitHub, portafolio, Instagram, X, WhatsApp, correo público, agenda u otros que decidas mostrar. También el texto que pegues o subas para alimentar tu perfil, y el texto de tu perfil público de LinkedIn si decides conectarlo (ver proveedores, sección 6).
3.2 Audio y transcripciones
- Las grabaciones de voz del onboarding se guardan en un bucket privado de almacenamiento, en una carpeta que solo tu cuenta puede leer.
- Las transcripciones de ese audio se guardan junto a cada respuesta.
- Cuando dictas el contexto de una página específica, ese audio se transcribe y no se almacena: solo queda el texto.
- No usamos tu voz para identificarte biométricamente ni la comparamos con otras voces. El audio existe para convertir lo que dijiste en texto.
3.3 Contenido que genera el servicio
- Los bloques de tu perfil que arma la inteligencia artificial a partir de lo que dictaste y de los enlaces que cargaste.
- Las páginas que publicas: el texto, la plantilla, el enlace de llamado a la acción y los horarios de disponibilidad si los activas.
3.4 Datos de otras personas que tú aportas
- El nombre del destinatario de cada página, porque cada página va dirigida a una persona concreta.
- El contexto que pegues o dictes sobre esa persona, su empresa o la vacante.
Cuando cargas datos de un tercero, tú respondes por tener autorización para hacerlo. Solo carga lo necesario, y no incluyas datos sensibles de nadie.
3.5 Analítica de tus páginas
Cada página publicada registra eventos de lectura: apertura, profundidad de scroll, tiempo de lectura y clicks en los botones. Estos eventos los ves solo tú, dueño de la página. La sección 9 explica en detalle qué se guarda del visitante y qué no.
3.6 Suscripción
Guardamos el estado de tu plan (gratis o Pro) y la fecha de renovación que nos reporta la plataforma de pagos. No recibimos ni almacenamos números de tarjeta, códigos de seguridad ni datos bancarios. Ese cobro lo procesa Apple.
3.7 Lista de espera
Si dejas tus datos en el sitio antes de tener cuenta, guardamos nombre, correo, WhatsApp si lo escribes, país, el segmento que elegiste y los parámetros de campaña de la dirección por la que llegaste.
3.8 Qué no recogemos
- No pedimos datos sensibles: salud, origen étnico, orientación sexual, creencias religiosas, afiliación política o sindical, datos biométricos de identificación. Si los mencionas al dictar, quedan en tu contenido bajo tu control, y puedes borrarlos.
- No accedemos a tu ubicación. La aplicación de iOS declara el permiso porque una librería lo exige, pero nunca lo solicita ni lee coordenadas.
- No accedemos a tus contactos ni a tu agenda del teléfono.
4. Para qué usamos tus datos
- Darte el servicio: crear tu cuenta, autenticarte, construir tu perfil a partir de tu voz y tus enlaces, generar páginas y publicarlas.
- Mostrarte quién abrió tus páginas y cómo las leyeron, mediante la analítica descrita en la sección 9.
- Cobrar y administrar tu suscripción, incluido aplicar los límites de páginas de cada plan.
- Avisarte por notificación push o por correo cuando pasa algo relevante en tu cuenta, por ejemplo que alguien abrió una página.
- Responder tus mensajes de soporte.
- Operar los eventos en los que participas, según la sección 10.
- Cumplir obligaciones legales y atender requerimientos de autoridad competente.
- Mantener el servicio seguro: prevenir abuso, fraude y uso automatizado.
No vendemos tus datos. No los alquilamos. No los cedemos a anunciantes ni a corredores de datos.
5. Base legal y autorización
Tratamos tus datos con tu autorización previa, expresa e informada, que nos das al crear tu cuenta y aceptar esta política. También nos apoyamos en:
- La ejecución del contrato: sin tratar tus datos no podemos prestarte el servicio que pediste.
- El cumplimiento de obligaciones legales aplicables en Colombia.
- Nuestro interés legítimo en mantener el servicio seguro y funcionando.
Puedes revocar tu autorización en cualquier momento, salvo cuando una norma o el contrato exijan conservar el dato. La revocación no afecta lo que hicimos antes de ella.
6. Cómo usamos inteligencia artificial
Puente usa modelos de lenguaje para dos cosas: transcribir tu audio y redactar tus bloques de perfil y tus páginas a partir de ese material.
- El modelo reordena y reencuadra lo que tú dijiste. No inventa datos que no le diste.
- Aun así, la salida de un modelo puede tener errores. Revisa cada página antes de publicarla. Tú eres responsable de lo que sale con tu nombre.
- No entrenamos modelos con tu contenido, ni propios ni de terceros. Los proveedores de IA que usamos procesan tu texto y tu audio bajo términos de interfaz de programación que excluyen el entrenamiento con datos de clientes.
- No tomamos decisiones automatizadas con efectos jurídicos sobre ti.
7. Con quién compartimos datos
Compartimos datos solo con proveedores que necesitamos para operar el servicio. Cada uno actúa como encargado del tratamiento, trata los datos por nuestra instrucción y está obligado a protegerlos. Esta es la lista completa a la fecha de esta política:
- Supabase: base de datos, autenticación, almacenamiento de archivos y envío de los correos con tu código de acceso. Es donde vive tu cuenta.
- Anthropic (Claude): genera los bloques de tu perfil y el contenido de tus páginas a partir de tus transcripciones y enlaces.
- OpenAI: convierte tus grabaciones de voz en texto.
- Apify: si conectas tu LinkedIn, lee tu perfil público (titular, experiencia, educación y aptitudes) a partir de la dirección que pegas. Solo recibe esa dirección; el texto leído se guarda en tu cuenta y sirve para redactar tu perfil.
- Apple y RevenueCat: procesan y administran tu suscripción. Apple cobra el pago. RevenueCat nos informa si tu plan está activo. Ninguno nos entrega tus datos de tarjeta.
- OneSignal: envía las notificaciones push. Recibe un identificador interno de tu cuenta, no tu correo ni tu contenido.
- Vercel: aloja el sitio web y las páginas publicadas.
- Resend: envía correos operativos distintos al código de acceso, por ejemplo la bienvenida a un evento.
También podemos entregar datos a autoridades cuando exista una solicitud legal válida, y a asesores legales o contables cuando sea necesario para defender un derecho.
Si en el futuro cambiamos o sumamos un proveedor que trate datos personales, actualizamos esta lista y la fecha del documento.
8. Transferencias internacionales
Los proveedores de la sección 7 operan servidores fuera de Colombia, principalmente en Estados Unidos y en la Unión Europea. Eso significa que tus datos se transfieren y se procesan en el exterior.
Al aceptar esta política autorizas esa transferencia. Trabajamos solo con proveedores que ofrecen estándares de seguridad equivalentes o superiores a los exigidos por la ley colombiana y que suscriben cláusulas contractuales de protección de datos.
9. Quien visita una página publicada
Tus páginas son privadas por enlace: no hay directorio, no hay buscador interno y llevan instrucción de no indexación para los motores de búsqueda. Quien tenga el enlace puede abrirla, así que trátalo como algo que compartes a propósito, no como un secreto.
Sobre quien abre una página:
- No guardamos su dirección IP ni su agente de usuario en crudo. Tampoco su nombre, su correo ni ningún identificador personal.
- Generamos un identificador seudónimo diario: un resumen criptográfico (SHA-256, truncado) de la dirección IP, el agente de usuario y la fecha. Sirve para no contar diez veces a la misma persona en un mismo día. Al día siguiente el identificador cambia y deja de poder relacionarse con el anterior.
- Los eventos que se registran son: apertura, profundidad de scroll, tiempo de lectura y clicks en los botones.
- Esa información la ve únicamente el dueño de la página. Nadie más consulta esos eventos.
Nota honesta: nuestros proveedores de alojamiento pueden conservar registros técnicos propios, con direcciones IP, por períodos cortos y con fines de seguridad y diagnóstico. Eso ocurre en su infraestructura y se rige por sus políticas.
10. Eventos
Puente se usa en eventos presenciales y virtuales. Funciona así:
- El organizador carga la lista de asistentes con nombre, correo, empresa y cargo.
- Antes de cargarla, el organizador declara expresamente que los asistentes autorizaron compartir sus datos con Puente al registrarse al evento y que él tiene autorización para hacer esa carga. Sin esa declaración no se crea el evento.
- Frente a esos datos, el organizador es responsable y Puente actúa como encargado.
- Dentro de la aplicación, los asistentes de un mismo evento se ven entre sí: nombre, correo, empresa y cargo, más el perfil de Puente de quien ya tenga cuenta. Solo accede quien tiene un correo verificado que está en la lista de ese evento.
- Esa visibilidad no termina cuando termina el evento: el evento queda en tu historial y los asistentes se siguen viendo entre sí, para que puedas retomar el contacto después. Si no quieres seguir apareciendo, pídelo por correo como se explica abajo y te sacamos de la lista.
- Los beneficios de acceso asociados al evento (funciones Pro sin costo) sí aplican solo durante las fechas del evento.
Si tus datos aparecen en un evento y no quieres estar ahí, respóndenos el correo del evento o escribe a hola@tupuente.app. Te sacamos de la lista y borramos tus datos del evento. No necesitas dar explicaciones y no tienes que tener cuenta en Puente para pedirlo.
11. Por cuánto tiempo guardamos tus datos
- Tu cuenta y tu contenido: mientras tengas la cuenta activa.
- Audio del onboarding: mientras lo mantengas en tu perfil. Puedes pedirnos que lo borremos sin borrar el resto de tu cuenta.
- Páginas publicadas: mientras no las archives o borres.
- Eventos de lectura: mientras exista la página que los generó.
- Datos de asistentes a un evento: mientras dure el evento y el período razonable de seguimiento posterior, o hasta que la persona o el organizador pidan su eliminación.
- Lista de espera: hasta que abras cuenta o hasta que pidas que te saquemos.
- Registros de facturación: por el término que exija la ley colombiana.
Cuando pides eliminar tu cuenta, borramos tus datos de nuestros sistemas en un plazo máximo de treinta (30) días calendario, salvo lo que debamos conservar por obligación legal. Los proveedores de la sección 7 aplican sus propios plazos de purga después de recibir la instrucción de borrado.
12. Seguridad
- Los datos viajan cifrados en tránsito y se almacenan cifrados en reposo.
- La base de datos usa seguridad a nivel de fila: cada cuenta solo puede leer y escribir lo suyo. No es una regla de la aplicación, es una regla del motor de base de datos.
- El audio del onboarding vive en un bucket privado, en una carpeta por usuario, sin acceso público.
- Tu foto de perfil se guarda en almacenamiento público, porque aparece en tus páginas. Cualquiera con la dirección directa del archivo puede verla. Tenlo en cuenta al elegirla.
- El acceso a las claves de servicio está restringido y nunca se expone en el cliente.
Ningún sistema es infalible. Si ocurre un incidente que afecte tus datos personales, te avisamos y notificamos a la autoridad competente en los términos de la ley.
13. Tus derechos
Como titular de datos personales, la ley colombiana te reconoce estos derechos:
- Conocer qué datos tuyos tenemos y acceder a ellos de forma gratuita.
- Actualizar y rectificar los datos que estén incompletos, inexactos o desactualizados.
- Suprimir tus datos cuando no exista un deber legal o contractual de conservarlos.
- Revocar la autorización que nos diste.
- Solicitar prueba de la autorización que otorgaste.
- Ser informado sobre el uso que le hemos dado a tus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley de protección de datos.
- Obtener una copia de tu perfil, tus transcripciones y tus páginas en formato legible.
Cómo ejercerlos
Escribe a hola@tupuente.app desde el correo de tu cuenta, con tu nombre, el derecho que quieres ejercer y lo que necesitas. Si escribes desde otro correo te pedimos verificar tu identidad antes de actuar.
- Consultas: respondemos en máximo diez (10) días hábiles. Si no alcanzamos, te informamos y usamos hasta cinco (5) días hábiles adicionales.
- Reclamos: respondemos en máximo quince (15) días hábiles. Si no alcanzamos, te informamos y usamos hasta ocho (8) días hábiles adicionales.
14. Cookies y almacenamiento local
El sitio web de Puente no usa cookies de rastreo, de publicidad ni de terceros. No tenemos píxeles de redes sociales ni herramientas de analítica externas.
- Usamos almacenamiento local del navegador para recordar si elegiste el tema claro u oscuro. Ese dato no sale de tu equipo.
- Las tipografías se sirven desde nuestro propio dominio, así que cargar una página no genera peticiones a servidores de terceros.
- La aplicación móvil guarda tu sesión de forma segura en el dispositivo para no pedirte el código en cada apertura.
15. Menores de edad
Puente es un servicio para mayores de dieciocho (18) años. No recogemos datos de menores a sabiendas. Si detectamos una cuenta de un menor, la eliminamos junto con sus datos. Si eres madre, padre o representante y crees que un menor a tu cargo creó una cuenta, escríbenos y la borramos.
16. Comunicaciones que te enviamos
- Operativas: código de acceso, avisos de la cuenta, avisos de tu suscripción. No puedes desactivarlas mientras tengas cuenta, porque hacen parte del servicio.
- Notificaciones push: puedes desactivarlas desde los ajustes de tu teléfono cuando quieras.
- Correos de novedades: solo si los aceptas. Cada envío lleva enlace para darte de baja.
17. Cambios a esta política
Podemos actualizar esta política cuando cambie el producto o la normativa. Cuando el cambio sea sustancial, te avisamos por correo o dentro de la aplicación antes de que entre en vigor. La fecha de última actualización siempre está al inicio y al final del documento. Seguir usando Puente después de un cambio significa que lo aceptas.
18. Contacto
Cualquier duda, solicitud o reclamo sobre tus datos personales: hola@tupuente.app. Responsable: Sandra Carrillo, Bogotá, Colombia.
Si consideras que no atendimos bien tu solicitud, puedes acudir a la Superintendencia de Industria y Comercio de Colombia.
19. Vigencia
Esta política rige desde el 15 de agosto de 2026 y reemplaza cualquier versión anterior. Tus datos se conservan según los plazos de la sección 11.
Última actualización: 20 de septiembre de 2026.