Política de privacidad y tratamiento de datos

Última actualización: 29 de julio de 2026

Esta política describe cómo kiito trata los datos personales, conforme a la Ley 1581 de 2012, la Ley 1266 de 2008 y las instrucciones de la Superintendencia de Industria y Comercio.

1.Dos roles distintos: responsable y encargado

kiito trata datos personales en dos calidades que conviene no confundir. Frente a los datos de sus propios clientes —las casas de cobro y bufetes que contratan la plataforma y sus usuarios— kiito actúa como RESPONSABLE del tratamiento.

Frente a los datos de los deudores y de los acreedores que el cliente carga en la plataforma, kiito actúa como ENCARGADO: los trata siguiendo las instrucciones del cliente, que es el responsable. La autorización de tratamiento de cada deudor la obtiene y acredita el cliente, no kiito.

2.Qué datos se tratan

De los usuarios de la plataforma: nombre, correo electrónico, rol dentro de la organización y registros técnicos de acceso.

De los deudores gestionados por el cliente: nombre, documento de identidad cuando está disponible, datos de contacto, información de la obligación, el histórico de gestiones y, cuando se firma un acuerdo, la evidencia de firma (dirección IP, agente de navegación, ubicación aproximada y momento de la validación del código).

3.Para qué se tratan

Los datos se tratan exclusivamente para prestar el servicio contratado y cumplir obligaciones legales.

  • Organizar y dar seguimiento a los casos de cobranza del cliente.
  • Generar documentos, enviar comunicaciones dentro de las ventanas de la Ley 2300 de 2023 y registrar su resultado.
  • Producir y conservar el expediente probatorio de las firmas electrónicas.
  • Facturar la suscripción y las recargas del cliente.
  • Conservar la bitácora de auditoría, que por su naturaleza no se edita ni se borra.

4.Aislamiento y seguridad

Cada cliente accede únicamente a su propia información y cada acreedor únicamente a los casos que le corresponden. La separación está implementada en la base de datos con seguridad a nivel de fila, no solo en la interfaz, de modo que un error de pantalla no puede exponer datos de otro cliente.

Toda gestión y todo cambio de estado queda registrado en una bitácora inmutable con fecha, hora, canal y actor. Los documentos y soportes se almacenan cifrados en tránsito y en reposo por el proveedor de infraestructura.

5.Encargados y terceros

Para operar, kiito se apoya en proveedores que pueden tratar datos por cuenta suya: infraestructura y base de datos, envío de correo, mensajería por WhatsApp y SMS, telefonía para llamadas de voz, procesamiento de pagos de la suscripción y modelos de inteligencia artificial para las funciones asistidas.

kiito no vende ni cede datos personales a terceros con fines publicitarios. La información de deudores no se utiliza para entrenar modelos de terceros.

6.Derechos del titular

Todo titular puede conocer, actualizar y rectificar sus datos; solicitar prueba de la autorización; ser informado sobre el uso que se les ha dado; presentar quejas ante la Superintendencia de Industria y Comercio; y revocar la autorización o solicitar la supresión cuando no proceda un deber legal o contractual de conservarlos.

Las consultas y reclamos se reciben en hola@kiito.co. Las consultas se atienden en un término máximo de diez (10) días hábiles y los reclamos en quince (15) días hábiles, conforme a la Ley 1581 de 2012.

Si el titular es un deudor gestionado por un cliente de kiito, la solicitud se traslada a ese cliente, que es el responsable del tratamiento, y kiito lo acompaña en lo que dependa de la plataforma.

7.Conservación

Los datos se conservan mientras dure la relación contractual con el cliente y, después, por el tiempo necesario para atender obligaciones legales, contables y probatorias. El expediente de firma y la bitácora de auditoría se conservan por su valor probatorio, incluso si el caso se cierra.