Política de Privacidad y Protección de Datos
Última actualización: 11 de abril de 2026
SEMHYS Engineering LLC (“SEMHYS”, “nosotros”) opera semhys.com y los servicios asociados. Este documento explica qué datos recopilamos, cómo los usamos, cuánto tiempo los conservamos y qué derechos tiene usted según el GDPR (Unión Europea), CCPA/CPRA (California, EE. UU.) y la Ley 1581 de 2012 / Decreto 1377 de 2013 (Colombia).
1. Responsable del tratamiento
SEMHYS Engineering LLC
Registro SIC (Colombia): en trámite
Contacto de privacidad: privacy@semhys.com
Oficial de Protección de Datos (DPO): dpo@semhys.com
2. Qué datos recopilamos
Recopilamos dos categorías de datos, ambas con base en el principio de minimización.
2.1. Analítica de primera parte (sitio web)
- Identificador de sesión anónimo almacenado en
sessionStoragedel navegador (no es una cookie, se borra al cerrar la pestaña). - Ruta de la página visitada, sitio de referencia (referrer), parámetros UTM y tiempo aproximado en página.
- Dirección IP y datos de geolocalización derivados (país, región, ciudad aproximada). La IP se utiliza solamente para enriquecimiento geográfico y detección de fraude; no se almacena en claro junto al evento.
- User-Agent (navegador, sistema operativo, tipo de dispositivo).
Esta información se envía al endpoint interno /api/track/pageview
y se almacena en Firestore (colección crm_page_visits).
Sobre terceros: el sitio utiliza Google Analytics 4, y únicamente si usted acepta en el banner de consentimiento. Antes de esa aceptación se aplica Consent Mode v2 con todos los permisos denegados, de modo que no se carga ni se dispara ninguna etiqueta de Google. Si usted rechaza, no se envía nada. No utilizamos Meta Pixel, Hotjar ni ningún otro rastreador de terceros.
2.2. Formularios de contacto
Cuando usted completa un formulario de auditoría o contacto, recopilamos los campos que nos proporciona voluntariamente: nombre, empresa, correo, teléfono y descripción técnica del proyecto.
3. Finalidad del tratamiento
- Mejorar la experiencia del sitio y entender qué secciones son más útiles.
- Responder a consultas técnicas y propuestas comerciales.
- Generar diagnósticos de ingeniería a partir de los datos que usted comparte.
- Detectar abuso, fraude y ataques automatizados.
- Cumplir obligaciones legales y contables.
No vendemos sus datos. No los compartimos con intermediarios publicitarios ni con redes de anuncios. No usamos sus datos para entrenamiento de modelos de IA de terceros.
4. Base legal del tratamiento (GDPR Art. 6)
- Consentimiento (Art. 6.1.a): banner de cookies/analítica en el sitio, envío voluntario de formularios de contacto.
- Interés legítimo (Art. 6.1.f): analítica agregada y protección contra fraude.
- Ejecución de contrato (Art. 6.1.b): prestación de servicios de ingeniería contratados.
- Obligación legal (Art. 6.1.c): conservación contable y fiscal.
5. Retención de datos
| Tipo de dato | Plazo máximo | Eliminación |
|---|---|---|
Analítica de visitas (crm_page_visits) |
180 días | Automática por Firestore TTL |
| Formularios de contacto y CRM | 5 años o hasta que solicite borrado | Manual a petición |
| Datos de facturación | 5–10 años (obligación fiscal) | Manual tras cumplimiento |
6. ¿Dónde se almacenan sus datos?
Los datos se alojan en Google Cloud Platform (Firestore y
Cloud Storage), regiones us-central1 y eu-west según
redundancia. Google cifra todos los datos en reposo (AES-256) y en tránsito
(TLS 1.3). SEMHYS no mantiene copias locales sin cifrar.
Transferencias internacionales: si usted reside en la Unión Europea, sus datos pueden transferirse a EE. UU. bajo las Cláusulas Contractuales Tipo (SCCs) de la Comisión Europea y el marco EU-US Data Privacy Framework con Google LLC.
7. Sus derechos
7.1. Residentes en la Unión Europea (GDPR)
Usted tiene derecho a:
- Acceso (Art. 15): solicitar una copia de sus datos.
- Rectificación (Art. 16): corregir datos inexactos.
- Supresión / “derecho al olvido” (Art. 17).
- Limitación del tratamiento (Art. 18).
- Portabilidad (Art. 20): recibir sus datos en formato estructurado.
- Oposición (Art. 21) al tratamiento basado en interés legítimo.
- Retirar el consentimiento en cualquier momento.
- Reclamar ante la autoridad de control de su país (AEPD, CNIL, etc.).
Para ejercer estos derechos, escriba a privacy@semhys.com. Responderemos en un plazo máximo de 30 días.
7.2. California residents (CCPA / CPRA)
If you are a California resident you have the right to know what personal information we collect, to request deletion, to correct inaccurate information, to limit use of sensitive personal information, and to opt out of sale or sharing. SEMHYS does not sell or share personal information as those terms are defined by the CCPA. You will not be discriminated against for exercising any of your rights. To make a request, email privacy@semhys.com.
A verified request will be processed within 45 days. We may require reasonable verification of identity.
7.3. Residentes en Colombia (Ley 1581 de 2012 / Decreto 1377 de 2013)
Como Titular del dato, usted tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informado del uso dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC).
- Revocar la autorización y/o solicitar la supresión cuando no se respeten los principios, derechos y garantías constitucionales y legales.
- Acceder en forma gratuita a sus datos.
Procedimiento: envíe su solicitud a privacy@semhys.com indicando nombre, identificación, descripción de los hechos y dirección de contacto. Plazo legal de respuesta: 10 días hábiles para consultas, 15 días hábiles para reclamos (prorrogables por 8 días adicionales).
8. Medidas de seguridad
- Cifrado TLS 1.3 en tránsito, AES-256 en reposo.
- Autenticación JWT con roles mínimos para el panel CRM interno.
- Encabezados de seguridad HTTP (HSTS, X-Content-Type-Options, X-Frame-Options).
- Rate limiting en endpoints públicos (slowapi).
- Registro de errores con Sentry (sin PII por defecto,
send_default_pii=False). - Pipeline de redacción de datos sensibles en respuestas LLM.
- Auditoría periódica de dependencias con
pip-audit.
9. Uso de cookies y tecnologías similares
semhys.com no utiliza cookies de seguimiento. El sitio usa
sessionStorage del navegador para el identificador de sesión
anónimo de la analítica propia (no persiste al cerrar la pestaña) y
localStorage para recordar su decisión sobre el banner de
consentimiento. Si acepta la analítica, Google Analytics instala además sus
propias cookies.
Si decide rechazar la analítica, no se enviará ningún evento al
servidor de SEMHYS.
10. Menores de edad
El sitio está dirigido a profesionales y empresas. No recopilamos intencionalmente datos de menores de 13 años (COPPA) ni de 16 años (GDPR). Si usted cree que un menor nos ha proporcionado datos, por favor contáctenos para eliminarlos.
11. Cambios a esta política
Publicaremos cualquier modificación en esta misma página con una nueva fecha de “Última actualización”. Los cambios sustanciales se notificarán mediante un aviso destacado en el sitio durante al menos 30 días.
12. Contacto
Para cualquier pregunta, solicitud de acceso, rectificación, supresión u oposición:
- Correo de privacidad: privacy@semhys.com
- Correo general: contact@semhys.com
- DPO: dpo@semhys.com