La presente Política se expide en cumplimiento de la Ley Estatutaria 1581 de 2012, el Decreto Reglamentario 1377 de 2013 (compilado en el Decreto Único Reglamentario 1074 de 2015) y demás normas concordantes. GRANFOGROUP S.A.S. actúa como "el Responsable" del tratamiento de los datos personales aquí descritos.
1. RESPONSABLE DEL TRATAMIENTO
Razón social: GRANFOGROUP S.A.S.
NIT: 901.991.175-1
Marca de distribución: Mis Impuestos
Correo electrónico: soporte@misimpuestosco.com
Teléfono / WhatsApp: +57 302 533 7539
Domicilio: Medellín, Antioquia, Colombia
Sitio web: https://extractor.misimpuestosco.com
2. ALCANCE
2.1. Esta Política aplica a los datos personales tratados con ocasión de: (a) la creación y administración de la Cuenta del Usuario; (b) el uso de la aplicación de escritorio Extractor Doc-e; y (c) la navegación en el sitio web extractor.misimpuestosco.com.
2.2. Para mayor claridad, esta Política distingue de manera expresa entre la información que se trata EN NUESTROS SERVIDORES (numeral 5) y la información que PERMANECE EN EL EQUIPO DEL USUARIO, a la que el Responsable no tiene acceso (numeral 6).
3. PRINCIPIOS RECTORES
- Legalidad: El tratamiento se sujeta a la normativa vigente.
- Finalidad: Los datos se tratan para las finalidades informadas al titular.
- Libertad: El tratamiento requiere consentimiento previo, expreso e informado.
- Veracidad: La información recolectada debe ser veraz y actualizada.
- Transparencia: El titular puede conocer qué datos se tratan y con qué fin.
- Acceso y circulación restringida: Los datos no se divulgan más allá de lo autorizado.
- Seguridad: Se adoptan medidas técnicas y administrativas razonables.
- Confidencialidad: Todas las personas que intervienen guardan reserva.
4. PRIVACIDAD DESDE EL DISEÑO (ARQUITECTURA LOCAL-FIRST)
4.1. Extractor Doc-e es una aplicación de escritorio con arquitectura Local-First: el procesamiento de la información tributaria y contable ocurre en el computador del Usuario y NO se transmite a los servidores del Responsable.
4.2. En consecuencia:
- Los archivos de facturación electrónica (XML, PDF, ZIP) descargados o procesados permanecen EXCLUSIVAMENTE en el equipo del Usuario, en la carpeta que él elija.
- Los certificados digitales (.p12/.pfx) y sus contraseñas se guardan cifrados en la Bóveda local y NUNCA se transmiten al Responsable.
- Las credenciales del buzón tributario se guardan cifradas en el equipo con el mismo mecanismo.
- Las credenciales y tokens de la DIAN se emplean únicamente durante la sesión de consulta, en el equipo del Usuario, para conectarse DIRECTAMENTE con los servicios de la DIAN.
- Los análisis contables (tableros de IVA, retenciones y cartera), el PUC, las reglas de causación, los centros de costo, los comprobantes generados y los aprendizajes derivados de las correcciones del Usuario se procesan y almacenan LOCALMENTE.
4.3. No existen servidores intermedios que reciban, retransmitan o almacenen los documentos electrónicos del Usuario: la comunicación con la DIAN se realiza desde su propio equipo.
5. DATOS QUE SE TRATAN EN NUESTROS SERVIDORES
5.1. Datos de la Cuenta:
- Nombres y apellidos.
- Correo electrónico y estado de verificación.
- Contraseña, almacenada únicamente mediante hash criptográfico irreversible. El Responsable NO conoce ni puede recuperar la contraseña en texto claro.
5.2. Datos del Plan y del acceso:
- Plan contratado, estado de la suscripción y fechas de inicio y vencimiento.
- Equipos Autorizados: identificador de equipo (Machine ID), nombre del dispositivo, sistema operativo y fecha de última conexión.
- Correos, nombres y permisos de los miembros invitados al equipo de trabajo.
- Códigos de activación canjeados.
5.3. Métricas de uso: contadores agregados como número de documentos consultados, eventos RADIAN emitidos, exportaciones contables realizadas, inicios de sesión y cantidad de empresas y equipos configurados. Estas métricas son NUMÉRICAS y NO incluyen CUFE, contenido de facturas ni datos extraídos.
5.4. Datos de soporte: la información que el Usuario suministre voluntariamente al solicitar asistencia.
5.5. Sitio web y comunicaciones: si el Usuario se suscribe a la lista de espera o al boletín, se tratarán su nombre y correo electrónico para dicha finalidad.
6. DATOS QUE PERMANECEN EN EL EQUIPO DEL USUARIO
6.1. La siguiente información se almacena en una base de datos local en el computador del Usuario y NO es accesible para el Responsable:
- Documentos electrónicos y sus datos estructurados (CUFE, terceros, valores, impuestos e ítems).
- Datos de las empresas gestionadas, incluida la información extraída del RUT.
- Historial de eventos RADIAN, incluidas las respuestas de la DIAN.
- Parametrización y comprobantes del Módulo de Contabilidad.
- Registro de auditoría del buzón tributario, que contiene únicamente metadatos y contadores, NUNCA el contenido de los correos.
6.2. Cifrado local: los certificados digitales y las credenciales de correo se protegen mediante cifrado AES-256-GCM, con clave derivada del identificador del equipo, y se resguardan adicionalmente con el almacén seguro del sistema operativo (Llavero de macOS o DPAPI de Windows).
6.3. Alcance del cifrado: el Usuario debe tener presente que la base de datos local que contiene los documentos, las empresas y la parametrización contable NO se encuentra cifrada en su totalidad; su protección depende de las medidas de seguridad del propio equipo (contraseña de sesión, cifrado de disco, antivirus y control de acceso físico). Las credenciales de conexión con sistemas contables o ERP que el Usuario configure se almacenan igualmente en dicha base local. Se recomienda activar el cifrado de disco del sistema operativo y mantener copias de respaldo seguras.
6.4. Control del Usuario: el Usuario puede elegir la ubicación de la base de datos local, respaldarla, trasladarla o eliminarla en cualquier momento.
7. DATOS QUE NO RECOPILAMOS
El Responsable NO recopila, NO transmite y NO almacena en sus servidores:
- Contraseñas, tokens o credenciales de acceso a la DIAN.
- Certificados digitales, sus llaves privadas o sus contraseñas.
- Contraseñas ni tokens del correo electrónico del Usuario.
- El contenido de los correos electrónicos del buzón tributario.
- El contenido de las facturas y documentos electrónicos (XML/PDF).
- Los datos contables, tributarios o financieros procesados, ni los comprobantes de causación.
- El NIT o la razón social de las empresas gestionadas por el Usuario.
- Datos de tarjetas de crédito o débito.
- Perfiles publicitarios o datos de navegación con fines de publicidad comportamental.
8. FINALIDADES DEL TRATAMIENTO
- Crear, autenticar y administrar la Cuenta del Usuario.
- Verificar la titularidad del correo electrónico y permitir la recuperación del acceso.
- Validar la vigencia del Plan y administrar los Equipos Autorizados y los miembros del equipo de trabajo.
- Prevenir el uso fraudulento o compartido no autorizado y garantizar la seguridad del servicio.
- Prestar soporte técnico y atender solicitudes.
- Enviar comunicaciones operativas sobre el servicio, la seguridad o cambios normativos relevantes.
- Enviar comunicaciones comerciales o boletines, únicamente cuando el titular lo haya autorizado.
- Cumplir obligaciones legales, contables y tributarias.
- Elaborar estadísticas agregadas y anónimas para mejorar el producto.
9. AUTORIZACIÓN Y CONSENTIMIENTO
9.1. Al crear la Cuenta, el Usuario marca una casilla mediante la cual otorga su autorización libre, previa, expresa e informada para el tratamiento de sus datos personales conforme a esta Política.
9.2. La autorización para recibir comunicaciones comerciales es independiente y puede otorgarse o revocarse por separado.
9.3. El titular puede revocar su autorización en cualquier momento escribiendo a soporte@misimpuestosco.com. La revocación no tiene efectos retroactivos ni afecta tratamientos requeridos por obligación legal o contractual.
10. TRANSFERENCIA, TRANSMISIÓN Y ENCARGADOS
10.1. El Responsable NO vende, arrienda ni intercambia datos personales con fines comerciales o publicitarios.
10.2. Los datos descritos en el numeral 5 se comparten únicamente con encargados que prestan servicios necesarios para la operación, bajo obligaciones de confidencialidad y seguridad:
- Proveedores de autenticación, base de datos y alojamiento en la nube, para sostener las Cuentas y la vigencia de los Planes.
- Procesadores de pago (Bold.co), para la gestión de las transacciones. Estos terceros tienen sus propias políticas de privacidad.
- Proveedores de correo transaccional y de marketing por correo electrónico, para los envíos autorizados.
- Autoridades judiciales o administrativas competentes, cuando medie orden escrita conforme a la ley.
10.3. Transferencias internacionales: algunos de estos proveedores operan servidores fuera de Colombia. Al aceptar esta Política, el titular autoriza dicha transferencia y transmisión internacional en los términos del artículo 26 de la Ley 1581 de 2012, sujeta a la adopción de medidas de seguridad y confidencialidad equivalentes.
11. MEDIDAS DE SEGURIDAD
11.1. El Responsable adopta medidas técnicas, humanas y administrativas razonables, entre ellas:
- Cifrado de las comunicaciones mediante TLS/HTTPS.
- Almacenamiento de contraseñas con hash criptográfico irreversible.
- Autenticación mediante sesiones firmadas con renovación controlada.
- Control de acceso por Equipos Autorizados y verificación del correo electrónico.
- Cifrado AES-256-GCM de la Bóveda local, reforzado con el almacén seguro del sistema operativo.
- Restricción de la navegación de la Aplicación a los dominios oficiales de la DIAN durante las sesiones de consulta.
- Revisiones periódicas de seguridad y respaldo automático de la base local antes de cada actualización de su estructura.
11.2. Ninguna medida de seguridad es infalible. El Usuario reconoce que la protección de la información almacenada en su equipo depende también de las medidas que él adopte, conforme al numeral 6.3.
12. CONSERVACIÓN Y ELIMINACIÓN DE DATOS
12.1. Los datos de la Cuenta se conservan mientras exista la relación con el Usuario y durante el término requerido para atender obligaciones legales, contables y tributarias.
12.2. Cumplidos dichos términos, los datos se eliminarán de forma segura o se anonimizarán de manera irreversible.
12.3. Eliminación de la Cuenta: el Usuario puede solicitarla escribiendo a soporte@misimpuestosco.com desde el correo registrado. La eliminación suprime los datos del numeral 5, salvo aquellos que deban conservarse por mandato legal, y NO afecta la información almacenada localmente en su equipo, que permanece bajo su exclusivo control.
13. DERECHOS DEL TITULAR Y CANALES DE ATENCIÓN
13.1. Conforme al artículo 8 de la Ley 1581 de 2012, el titular tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC).
- Revocar la autorización y solicitar la supresión de los datos, cuando proceda.
- Acceder de forma gratuita a sus datos personales.
13.2. La solicitud debe dirigirse a soporte@misimpuestosco.com e incluir:
- Nombre completo y documento de identificación del titular.
- Descripción del derecho que desea ejercer.
- Datos de contacto para la respuesta.
13.3. Plazos de respuesta: las consultas se atenderán en un término máximo de diez (10) días hábiles y los reclamos en quince (15) días hábiles, prorrogables conforme a la ley.
14. COOKIES Y TECNOLOGÍAS EN EL SITIO WEB
14.1. El sitio web extractor.misimpuestosco.com utiliza cookies estrictamente necesarias y herramientas de medición: Google Analytics y Google Tag Manager, así como una solución de analítica propia con fines estadísticos.
14.2. El formulario de lista de espera se gestiona mediante un proveedor de marketing por correo electrónico, que tratará el nombre y el correo suministrados para dicha finalidad.
14.3. El video de demostración se incorpora mediante el modo de reproducción sin cookies de YouTube, con el fin de reducir el rastreo publicitario. Al reproducirlo pueden aplicarse las políticas de dicho proveedor.
14.4. El Usuario puede configurar su navegador para rechazar o eliminar cookies; algunas funciones del sitio podrían verse afectadas.
14.5. La aplicación de escritorio NO utiliza cookies publicitarias, NO integra herramientas de analítica de terceros y NO realiza seguimiento comportamental.
15. MENORES, CAMBIOS, AUTORIDAD Y LEGISLACIÓN
15.1. Menores de edad: El Software está dirigido a contadores, auditores, profesionales tributarios y empresas. No está destinado a menores de dieciocho (18) años. Los datos recolectados involuntariamente de un menor serán eliminados.
15.2. Cambios en la Política: Cualquier modificación sustancial será informada mediante correo electrónico a los usuarios registrados o mediante aviso en el sitio web. El uso continuado con posterioridad constituye aceptación de la versión vigente.
15.3. Autoridad de protección de datos: El titular puede acudir a la Superintendencia de Industria y Comercio (SIC), con domicilio en Bogotá D.C., conforme al Título VIII de la Ley 1581 de 2012.
Sitio web de la SIC: www.sic.gov.co
Línea de atención: 01 8000 910 165
15.4. Legislación aplicable: Ley Estatutaria 1581 de 2012, Decreto Reglamentario 1377 de 2013, Decreto Único Reglamentario 1074 de 2015 y demás normas que las modifiquen o complementen.
GRANFOGROUP S.A.S. — NIT 901.991.175-1 — marca "Mis Impuestos"
Contacto del Oficial de Protección de Datos: soporte@misimpuestosco.com
Medellín, Antioquia — Colombia