← Volver
Documento II de III

Política de Tratamiento
de Datos Personales

En cumplimiento de la Ley 1581 de 2012  ·  Versión 1.0  ·  Vigente desde el 10 de marzo de 2026

Esta política explica qué datos recolecta Lumi, para qué los usa, cómo los protege y cuáles son tus derechos. Está redactada en cumplimiento de la Ley Estatutaria 1581 de 2012 y el Decreto 1377 de 2013 de Colombia.

1. Quién es responsable de tus datos

NombreSusana Londoño Muñoz
IdentificaciónCC 1037635681
DomicilioEnvigado, Antioquia, Colombia
Correo general[email protected]
Datos personales[email protected] — asunto: DATOS PERSONALES
Teléfono(+57) 321 532 1231
Websoylumi.co

2. Qué datos recolectamos

Datos que tú nos das

DatoCómo se recolecta
NombreFormulario de registro en soylumi.co
Correo electrónicoFormulario de registro
Número de teléfonoFormulario de registro y WhatsApp
Contenido de conversacionesMensajes enviados a Lumi por WhatsApp
Mensajes de voz (futuro)Audios enviados a Lumi por WhatsApp

Datos generados por el sistema

DatoDescripción
Hash del númeroIdentificador anonimizado (SHA-256) — tu número real no se almacena en texto claro
Perfil destiladoSíntesis generada por IA de tus conversaciones, actualizada cada 7 días de uso activo
Contadores de usoNúmero de mensajes enviados por día (sin contenido)
Alerta de crisisNúmero hasheado + frase que activó la alerta (sin historial completo)

🔐 Tus conversaciones son datos sensibles — y están encriptadas
Lo que le cuentes a Lumi puede incluir información sobre tu salud mental y bienestar emocional. La Ley 1581 de 2012 clasifica esto como dato sensible y exige protección reforzada.

Todas tus conversaciones y tu perfil destilado se almacenan encriptados con cifrado Fernet (AES-128-CBC) — esto significa que incluso si alguien accediera a la base de datos, no podría leer lo que escribiste. Solo los usamos para darte un mejor acompañamiento — nunca para otra cosa.

3. Para qué usamos tus datos

🚫 Lo que Lumi NUNCA hace con tus datos
Nunca los vendemos. Nunca los usamos para entrenar modelos de IA. Nunca los compartimos con anunciantes. Nunca los cedemos a psicólogos u otros profesionales sin tu consentimiento explícito.

4. Cuánto tiempo guardamos tus datos

Tipo de datoPeríodo de retención
Conversaciones (mensajes)30 días de inactividad, luego eliminación automática
Perfil destiladoMientras tengas cuenta activa
Nombre y correo electrónicoMientras tengas cuenta activa
Hash del número de teléfonoMientras tengas cuenta activa
Registros de alertas de crisis90 días desde la alerta
Datos de uso agregados12 meses
Estadísticas anónimas (tras borrado total)Indefinido. Al solicitar el borrado total, conservamos únicamente: número de mensajes enviados, días de uso activo y mes de primer/último uso — sin ningún identificador. Estos datos no constituyen datos personales conforme al artículo 3 de la Ley 1581/2012.

5. Con quién compartimos tus datos

Para operar el servicio, Lumi utiliza los siguientes encargados del tratamiento — empresas que procesan datos por nuestra cuenta bajo contrato:

EncargadoFunción
Anthropic, PBCModelo de IA (Claude API) — procesa el contenido de tus mensajes para generar respuestas
Meta Platforms, Inc.WhatsApp Business API — canal de mensajería
Railway Corp.Hosting del backend y base de datos PostgreSQL
Vercel Inc.Hosting de la landing page (sin datos conversacionales)
Google LLCGoogle Sheets — registro de solicitudes del piloto (nombre, email, teléfono)

Ninguno de estos encargados puede usar tus datos para sus propias finalidades comerciales. La transferencia de datos a estas empresas (ubicadas en EE. UU.) se realiza bajo mecanismos de protección adecuados conforme al Artículo 26 de la Ley 1581 de 2012.

6. Cómo protegemos tus datos

MedidaDescripción
Encriptación en reposoConversaciones y perfil destilado almacenados con cifrado Fernet (AES-128-CBC). Incluso si alguien accediera a la base de datos, no podría leer el contenido de tus mensajes.
AnonimizaciónNúmeros de teléfono almacenados como hash SHA-256 — el número real no existe en la base de datos
Encriptación en tránsitoTodas las comunicaciones via HTTPS/TLS
Control de accesoSolo el sistema automatizado accede a los datos. El equipo humano no puede leer conversaciones
Base de datos protegidaPostgreSQL con URL de conexión privada — no expuesta a internet
Retención limitadaLimpieza automática de conversaciones tras 30 días de inactividad

7. Tus derechos

Conforme al Artículo 8 de la Ley 1581 de 2012, tienes los siguientes derechos:

DerechoQué significa
ConocerSaber qué datos tiene Lumi sobre ti
ActualizarCorregir datos inexactos o desactualizados
RectificarEnmendar errores en tus datos
SuprimirEliminar todos tus datos de forma irreversible (derecho al olvido)
RevocarRetirar el consentimiento para el tratamiento en cualquier momento
AccederObtener una copia de tus datos
QuejasPresentar reclamaciones ante la SIC (www.sic.gov.co)

Para ejercer cualquier derecho, escribe a [email protected] (asunto: DATOS PERSONALES) o envía "BORRAR TODO" a Lumi por WhatsApp. Respondemos en máximo 10 días hábiles (consultas) o 15 días hábiles (reclamos).

8. Datos sensibles

⚠️ Autorización explícita requerida
Conforme al Artículo 6 de la Ley 1581 de 2012, el tratamiento de datos sensibles requiere tu autorización explícita. Al registrarte y marcar el checkbox correspondiente en el formulario, otorgas dicha autorización. No estás obligado/a a hacerlo — pero sin ella no podemos prestarte el servicio de acompañamiento.

9. Menores de edad

Lumi no está dirigido a personas menores de 18 años y no recolecta intencionalmente sus datos. Si detectamos que un usuario es menor de edad, cancelaremos la cuenta y eliminaremos todos sus datos de inmediato, conforme a la Ley 1098 de 2006.

10. Modificaciones

Podemos modificar esta Política en cualquier momento. Los cambios sustanciales serán comunicados con al menos 30 días de anticipación por WhatsApp o correo electrónico. La versión actualizada estará siempre disponible en soylumi.co/privacidad.

11. Autoridad de control

La Superintendencia de Industria y Comercio (SIC) es la autoridad de supervisión en materia de protección de datos personales en Colombia.

¿Tienes preguntas sobre el manejo de tus datos? Escríbenos a [email protected] con el asunto DATOS PERSONALES.