Legal
Política de tratamiento de datos personales
Cómo MAICO recolecta, usa, protege y conserva tus datos, en cumplimiento de la Ley 1581 de 2012 y el Decreto 1377 de 2013 (régimen de Habeas Data de Colombia).
01Responsable del tratamiento
MAICO — Mycologist AI for Conservation es responsable del tratamiento de los datos personales recolectados a través de maico.bio.
- Contacto de privacidad: privacidad@maico.bio
- Ámbito: formulario de colaboración, cuentas de usuario y datos técnicos de navegación.
02Datos que recolectamos
| Categoría | Datos | Finalidad |
|---|---|---|
| Contacto (colaboración) | Nombre, correo, perfil, afiliación, mensaje | Responder y vincular colaboraciones |
| Cuenta de usuario | Correo, nombre visible, contraseña (solo su hash), rol | Autenticación y control de acceso |
| Datos técnicos | Dirección IP (pseudonimizada), fecha/hora, agente de navegador | Seguridad y prevención de abuso |
No recolectamos datos sensibles (salud, biometría, orientación, afiliación política o religiosa) ni datos de menores de edad de forma intencional.
03Finalidades del tratamiento
- Gestionar el acceso autenticado a la plataforma.
- Atender y dar seguimiento a colaboraciones ciudadanas y científicas.
- Garantizar la seguridad, prevenir fraude y abuso, y dar trazabilidad a incidentes.
- Cumplir obligaciones legales y atender requerimientos de autoridad competente.
Los datos no se venden ni se ceden con fines comerciales, ni se usan para fines distintos a los aquí declarados.
04Base legal y consentimiento
El tratamiento se sustenta en tu consentimiento previo, expreso e informado, otorgado mediante la casilla de aceptación del formulario y el registro de cuenta, con enlace a esta política. Para los datos de cuenta, también se sustenta en la ejecución de la relación usuario-plataforma.
Al enviar el formulario de colaboración marcando la casilla de consentimiento, autorizas a MAICO a tratar tus datos conforme a esta política. Puedes revocar tu consentimiento en cualquier momento escribiendo a privacidad@maico.bio.
05Tus derechos como titular
Conforme al artículo 8 de la Ley 1581 de 2012, puedes:
Conocer, actualizar y rectificar tus datos personales.
Solicitar prueba del consentimiento otorgado.
Ser informado sobre el uso dado a tus datos.
Revocar el consentimiento y solicitar la supresión de tus datos cuando no exista un deber legal de conservarlos.
Presentar quejas ante la SIC (Superintendencia de Industria y Comercio).
Canal de ejercicio: privacidad@maico.bio. Plazos: consultas 10 días hábiles; reclamos 15 días hábiles (prorrogables 8).
06Seguridad y retención
Aplicamos medidas técnicas y organizativas: cifrado en tránsito (TLS/HSTS), contraseñas almacenadas solo como hash, cookies HttpOnly/Secure, tokens de sesión revocables, límites de tasa, y control de acceso por roles. Los datos del formulario se almacenan en base de datos con acceso restringido; la dirección IP se guarda pseudonimizada.
| Dato | Plazo | Acción al vencer |
|---|---|---|
| Colaboraciones | 24 meses desde el último contacto | Anonimizar o eliminar |
| Cuentas inactivas | 24 meses sin inicio de sesión | Notificar y suprimir |
| Sesiones | Al expirar o revocarse | Purga periódica |
| Registros de auditoría | 12 meses | Eliminar o archivar |
07Encargados y transferencias
Los datos pueden ser procesados por encargados que prestan infraestructura (por ejemplo, servicios de nube y hosting). MAICO exige a dichos encargados niveles de seguridad equivalentes y les prohíbe usar los datos para fines distintos a los instruidos. No se realizan transferencias internacionales con fines comerciales.
08Brechas de seguridad
Ante un incidente que comprometa datos personales, MAICO contiene el incidente, evalúa su alcance, notifica a la SIC y a los titulares afectados cuando corresponda, y documenta las acciones correctivas.
09Vigencia y cambios
Esta política rige desde su publicación. Los cambios sustanciales se comunicarán por la plataforma; cuando impliquen nuevas finalidades, se solicitará un nuevo consentimiento. Consulta también nuestra Política de autorización y control de acceso.