Legal
Política de tratamiento de datos personales
Cómo ControlProf recolecta, usa, protege y comparte los datos personales, conforme a la Ley 1581 de 2012 y el Decreto 1074 de 2015.
Última actualización: 21 de julio de 2026
1. Identificación del responsable
Razón social: Jhonatan Castro · NIT: 1043139272 · Nombre comercial: ControlProf.
Domicilio: Barranquilla/Colombia, Barranquilla, Colombia.
Correo para protección de datos: soporte@controlprof.com · Teléfono: N/A · Sitio web: https://controlprof.com.
Nota sobre el rol: ControlProf presta una plataforma SaaS a instituciones educativas. Respecto de los datos de estudiantes y acudientes que las instituciones cargan, ControlProf actúa como Encargado del tratamiento y la institución educativa es el Responsable. Respecto de los datos de sus propios usuarios de cuenta, visitantes y contactos comerciales, ControlProf actúa como Responsable.
2. Objeto y ámbito
Esta política regula la recolección, almacenamiento, uso, circulación, transmisión, transferencia y supresión de datos personales, en cumplimiento de la Ley Estatutaria 1581 de 2012, el Decreto 1074 de 2015 y normas concordantes. Aplica a administradores y personal de instituciones clientes, docentes, estudiantes, padres/madres/acudientes y visitantes o contactos comerciales.
3. Datos que se tratan
- Usuarios de cuenta (personal, docentes): nombres, correo, teléfono, cargo/rol, credenciales y registros de actividad.
- Estudiantes (en su mayoría menores): nombres, tipo y número de documento, fecha de nacimiento, género, dirección, correo, teléfono, código de estudiante, curso, fechas de matrícula/retiro/grado y datos académicos (notas, observaciones, asistencia, indicadores).
- Datos sensibles de estudiantes: tipo de sangre, EPS y, en el marco del PIAR, resumen de diagnóstico médico e información de discapacidad y ajustes razonables. Reciben protección reforzada.
- Acudientes / representantes legales: nombres, teléfono y parentesco.
- Visitantes y contactos comerciales: nombre, correo, teléfono, institución y datos de navegación.
4. Finalidades del tratamiento
Los datos se tratan para: prestar y operar la plataforma contratada por la institución; gestionar matrículas, académico, asistencia, observaciones, reportes e indicadores; generar documentos (boletines, PDF, PIAR); asistir la labor docente y administrativa mediante funciones de inteligencia artificial; autenticación, seguridad y auditoría; comunicaciones operativas y de soporte; facturación y gestión contractual; atención de derechos de los titulares y requerimientos de autoridades; y —para contactos comerciales y previa autorización— envío de información comercial.
5. Datos de niños, niñas y adolescentes (NNA)
El tratamiento de datos de menores responde al interés superior del NNA y respeta sus derechos fundamentales. La autorización del representante legal (acudiente) corresponde obtenerla a la institución educativa como Responsable. Los datos de menores no se destinan a fines comerciales, publicitarios ni de entrenamiento de modelos de IA.
6. Autorización del titular
El tratamiento requiere autorización previa, expresa e informada del titular o su representante legal, por medio físico o electrónico que permita su posterior consulta. Su obtención y prueba corresponde a la institución respecto de estudiantes y acudientes, y a ControlProf respecto de sus usuarios de cuenta y contactos comerciales. No se requiere autorización en los casos del artículo 10 de la Ley 1581 de 2012.
7. Datos sensibles
El suministro de datos sensibles es facultativo. Se tratan únicamente cuando media autorización explícita —salvo excepción legal— o cuando son necesarios para la finalidad educativa (p. ej. ajustes del PIAR o atención de emergencias de salud). Se aplican medidas reforzadas de control de acceso por rol, auditoría y cifrado de los campos sensibles. Los datos sensibles no se envían a proveedores de inteligencia artificial.
8. Uso de inteligencia artificial
ControlProf ofrece asistentes de IA (Teo y Miro) que apoyan, no reemplazan, el criterio profesional: sus resultados deben ser revisados y validados por una persona antes de usarse. ControlProf no adopta decisiones automatizadas con efectos jurídicos sobre los titulares sin intervención humana. Los datos remitidos a la IA se minimizan y seudonimizan; no se remiten datos sensibles ni, en lo posible, identificadores directos de menores. El procesamiento de IA puede implicar transferencia internacional de datos (ver sección 10). Los resultados pueden contener imprecisiones y deben verificarse.
9. Transmisión a encargados y proveedores
Cuando ControlProf actúa como Encargado, trata los datos conforme a las instrucciones de la institución Responsable y al Contrato de Transmisión de Datos. ControlProf puede apoyarse en proveedores tecnológicos (alojamiento, correo transaccional, almacenamiento, IA) que actúan como subencargados bajo obligaciones de confidencialidad y seguridad equivalentes.
10. Transferencia internacional
Algunos proveedores procesan datos fuera de Colombia (por ejemplo, alojamiento en la nube y proveedores de inteligencia artificial en Estados Unidos). Cuando el país de destino no ofrezca niveles adecuados de protección según la Superintendencia de Industria y Comercio (SIC), la transferencia se ampara en la autorización informada del titular y/o en cláusulas contractuales que impongan al receptor obligaciones de protección equivalentes.
11. Derechos del titular
El titular puede: conocer, actualizar y rectificar sus datos; solicitar prueba de la autorización; ser informado del uso de sus datos; presentar quejas ante la SIC; revocar la autorización y/o solicitar la supresión cuando proceda; y acceder gratuitamente a sus datos.
12. Procedimiento de consultas y reclamos
Canal de atención: soporte@controlprof.com.
- Consultas: se atienden en máximo diez (10) días hábiles, prorrogables por cinco (5) días hábiles.
- Reclamos: se resuelven en máximo quince (15) días hábiles, prorrogables por ocho (8) días hábiles. Si el reclamo está incompleto, se requiere al interesado dentro de los cinco (5) días siguientes; transcurridos dos (2) meses sin respuesta, se entiende desistido.
Cuando ControlProf actúe como Encargado, trasladará a la institución Responsable las solicitudes que le correspondan.
13. Seguridad de la información
ControlProf adopta medidas técnicas, humanas y administrativas razonables: control de acceso basado en roles, autenticación, aislamiento entre instituciones, registros de auditoría, cifrado, respaldos y un protocolo de gestión de incidentes. En caso de incidente de seguridad se notifica a la SIC y a los titulares afectados.
14. Conservación y supresión
Los datos se conservan mientras exista la relación contractual con la institución y por los plazos legales aplicables (educativos, contables y tributarios). Cumplidas las finalidades, se suprimen o anonimizan, salvo obligación legal de conservación.
15. Vigencia y modificaciones
Esta política rige desde la fecha de última actualización indicada y podrá modificarse. Los cambios sustanciales se comunicarán por los canales habituales de ControlProf.