Política de privacidad
Versión 1.3 · Vigente desde el 20 de octubre de 2026
1. Responsable. Monales S.A.S., NIT 901.746.218-9, con domicilio y dirección de notificaciones en Calle 4B # 35A-11, barrio El Sindicato, Cali, Valle del Cauca, Colombia, es el responsable del tratamiento de tus datos personales y los trata conforme a la Ley 1581 de 2012 y sus decretos reglamentarios. Tus consultas y reclamos los atiende su Área de Protección de Datos Personales, en office@monales.co y en el teléfono +57 300 608 4202.
2. Datos que recopilamos. Al registrarte: tu nombre, tu correo, tu contraseña, que no guardamos en texto plano, tu año de nacimiento y tu declaración de que tienes 18 años o más. Al empezar: el calendario de tu examen, si ya lo sabes. Mientras estudias: tus respuestas, los tiempos que tardas, las pistas que usas, tus resultados y las estimaciones de dominio que calculamos con ellos; son registros asociados a tu cuenta, no cifras sueltas. Para la seguridad: tus sesiones, con la dirección IP y el navegador desde los que entras; los registros de nuestro servidor, que anotan la dirección IP, la fecha y hora, la página pedida y el navegador de cada visita, aunque no hayas iniciado sesión; y las autorizaciones que otorgas o revocas. Y, si usas esas funciones: tus solicitudes de soporte, los reportes de preguntas y tu participación en retos. No necesitas darnos datos sensibles, como información de salud, para estudiar: evita incluirlos en lo que nos escribas.
3. Finalidades. Usamos tus datos para prestarte el servicio, personalizar tu ruta de estudio, estimar tu nivel de dominio, atender tus solicitudes, proteger las cuentas y la plataforma, detectar y corregir fallas y prevenir abusos. Los informes de aprendizaje que miramos son agregados, pero salen de registros asociados a tu cuenta: nuestras mediciones de uso guardan tu identificador aunque el evento no lleve tu nombre. Durante el piloto no te enviamos correos automáticos, mensajes de texto ni notificaciones al celular: por correo solo te respondemos lo que nos pidas o te avisamos de algo que afecte tu cuenta o tus datos. Sí preparamos avisos dentro de la plataforma: por ejemplo, cada día a las 6:00 p. m., hora de Colombia, uno de «racha en riesgo» para quien tiene una racha activa y aún no ha practicado ese día. Cada aviso se borra en la primera purga diaria después de cumplir un día; la purga es el borrado automático que hacemos cada madrugada (apartado 7).
4. Con quién compartimos tus datos. No vendemos tus datos ni los compartimos con terceros para publicidad. Para las finalidades de esta política usamos proveedores de alojamiento del servidor, de copias de seguridad cifradas, de reportes de errores del servidor y de correo electrónico, que tratan datos personales por nuestra cuenta, como encargados del tratamiento, solo para prestarnos su servicio y según nuestras instrucciones. Los reportes de errores no llevan tu nombre, tu correo ni lo que escribes: solo identificadores internos que nosotros podemos relacionar con tu cuenta. El alojamiento y las copias de seguridad están en Canadá, y algunos de estos proveedores tratan datos desde otros países: es una transmisión internacional de datos, que hacemos mediante contratos que los obligan a proteger la seguridad y la confidencialidad de los datos personales.
5. Pago. Durante el piloto no procesamos pagos ni recibimos datos de tarjetas. Cuando la plataforma cobre, los pagos se procesarán mediante un proveedor certificado y no almacenaremos números completos de tarjeta.
6. Inteligencia artificial. Durante el piloto el tutor con inteligencia artificial está apagado: no guardamos conversaciones con él y ningún dato tuyo se envía a proveedores de inteligencia artificial. Antes de encenderlo te diremos qué datos trata, qué proveedor los recibe y en qué países, y te pediremos una autorización aparte. El material de práctica se produce con generadores propios y herramientas de inteligencia artificial, sometidos a controles de calidad automáticos; ese proceso no usa datos personales de ninguna persona usuaria.
7. Cierre de la cuenta y retención. Puedes pedir el cierre de tu cuenta y la supresión de tus datos por los canales del apartado 8. Al cerrarla deshabilitamos el acceso, cerramos tus sesiones, sustituimos tu correo y desligamos tu identificador de nuestras mediciones de uso. Guardamos cada dato solo el tiempo necesario para su finalidad (Decreto 1377 de 2013, artículo 11): los plazos que siguen son decisiones nuestras para el piloto, no mínimos que imponga la ley, y tienen una sola excepción, la del apartado 7.6. Cada madrugada, a las 3:00, un proceso automático, la purga, borra lo que ya cumplió su plazo: por eso un plazo vencido se cumple en la purga siguiente, hasta 24 horas después.
7.1. Mientras tu cuenta esté abierta. Conservamos tus datos de cuenta y perfil, tus credenciales, tus registros de práctica y resultados, tu dominio, tus planes de estudio, tu cuaderno de errores, tus repasos, tu progreso de recompensas y tus preferencias de notificación.
7.2. Al cerrar la cuenta. Sin plazo adicional, la purga siguiente borra esos registros y el nombre y la imagen de la cuenta; también tu participación y tus resultados en retos, las copias de permisos del plan y los referidos relacionados contigo. De tus reportes de preguntas borra el detalle y la copia adjunta; el reporte puede quedar para mejorar el contenido. Borra los retos que creaste si no tienen datos de otras personas; si los tienen, cambia su título, su descripción y sus reglas por textos neutros. Las solicitudes de soporte se conservan hasta cerrarse y se borran en la purga siguiente a su cierre.
7.3. Durante 90 días después del cierre. Queda una referencia técnica de la cuenta, sin nombre, imagen ni correo de contacto, y una huella de tu correo: un código calculado a partir de él que no deja leerlo, pero sí reconocerlo si nos escribes desde esa dirección. Solo la usamos para encontrar tus autorizaciones si nos las pides. Las autorizaciones, con la versión del texto que aceptaste, un código que identifica ese texto y, cuando la registramos, la IP y el navegador desde los que la otorgaste, se conservan mientras la cuenta esté abierta y 90 días después del cierre, para responder solicitudes de prueba de autorización. A los 90 días borramos todo eso, salvo lo que conserva el apartado 7.6. La referencia técnica sigue después solo si tienes una solicitud de soporte abierta o si la cuenta figura como autora de contenido editorial: ya sin nombre, correo ni huella del correo, unida a esa solicitud o a ese contenido, y solo la usamos para eso.
7.4. Plazos que no dependen del cierre. La auditoría de operaciones, con su IP, su navegador y su contenido, se borra a los 30 días de cada operación. Los eventos de uso se borran a los 30 días de ocurridos; los que sigan ligados a tu cuenta cuando la cierres, en la purga siguiente. Las sesiones de acceso, con su IP y su navegador, se borran cuando vencen, unos 30 días después de su último uso, o al cerrar la cuenta. Los códigos de un solo uso se borran al vencer. Los avisos dentro de la plataforma se borran al cumplir un día o al cerrar la cuenta, lo que ocurra primero. Los registros de nuestro servidor, con tu dirección IP, se borran solos a más tardar a los 15 días, y los de la base de datos, que pueden incluir el texto de algunas consultas, a más tardar a las 11 semanas.
7.5. Errores y copias de seguridad. Los reportes de errores no pasan por nuestra purga: el proveedor que los recibe los borra a los 90 días. Las copias de seguridad diarias se ocultan a los 14 días y se borran a los 56, y un bloqueo impide borrarlas antes; las semanales se ocultan a los 56 días y se borran 7 días después. Las copias que hacemos antes de actualizar la base de datos se guardan como máximo 63 días, y solo las cinco últimas. Por eso, aunque pidas la supresión, tus datos pueden seguir hasta 63 días en una copia; si restauramos una, volvemos a aplicar los cierres y la purga antes de usarla. Tu navegador guarda localmente las respuestas que aún no ha podido enviar.
7.6. Evidencia de solicitudes, reclamos e incidentes. Si presentas una consulta o un reclamo, o si ocurre un incidente de seguridad, guardamos aparte solo la evidencia estrictamente necesaria para atenderlo: por ejemplo, las autorizaciones, las entradas de auditoría y los registros del servidor que tienen que ver con el caso. Los correos y la constancia de tu solicitud se guardan en el buzón y en el expediente del Área de Protección de Datos Personales. Todo eso se conserva con acceso restringido hasta que el caso se resuelva y se cumplan las obligaciones legales que dependan de él, aunque los plazos anteriores hayan vencido; después lo borramos.
8. Tus derechos. Puedes conocer, actualizar y corregir tus datos, acceder gratuitamente a ellos, pedir prueba de tu autorización e información sobre su uso, y solicitar su supresión o revocar la autorización (Ley 1581 de 2012, artículo 8). Atiende tus solicitudes el Área de Protección de Datos Personales de Monales S.A.S.: escribe a office@monales.co o llama al +57 300 608 4202, con tu identificación, lo que pides y el medio por el que quieres la respuesta; si actúas por otra persona, acredita tu representación. De cada solicitud, también de las que llegan por teléfono, dejamos constancia escrita con la fecha en que la recibimos. Atendemos las consultas en diez días hábiles desde su recepción y los reclamos en quince días hábiles desde el día siguiente a su recepción; si necesitamos una prórroga te explicaremos el motivo y la fecha de respuesta antes del vencimiento, hasta cinco días hábiles más para consultas y ocho para reclamos. Si el reclamo está incompleto, dentro de los cinco días siguientes a su recepción te pediremos completarlo; si pasan dos meses desde esa petición sin que lo completes, se entiende que desististe. Cuando el reclamo está completo, en un máximo de dos días hábiles anotamos junto a tus datos la leyenda «reclamo en trámite» y su motivo, y la mantenemos hasta resolverlo. Si no somos competentes, lo trasladamos a quien corresponda dentro de los dos días hábiles siguientes y te avisamos (Ley 1581 de 2012, artículos 14 y 15). Agotado este trámite puedes presentar una queja ante la Superintendencia de Industria y Comercio, la autoridad de protección de datos personales (artículo 16).
9. Solo para personas adultas. Durante el piloto, SaberBien es solo para personas de 18 años o más. Al registrarte nos das tu año de nacimiento y marcas «Declaro que tengo 18 años o más»; no pedimos documentos para comprobarlo, y si el año indica que eres menor de edad la plataforma no crea la cuenta. Si eres menor de 18 años, no te registres. Si sabemos que una cuenta es de una persona menor de edad, podemos cerrarla y suprimir sus datos.
10. Vigencia. Esta versión de la política rige desde la fecha que aparece al comienzo, junto a su número de versión. Nuestras bases de datos estarán vigentes mientras prestemos el servicio, y cada dato se conserva solo durante los plazos y con la excepción del apartado 7. Si cambiamos esta política de forma sustancial, te lo informaremos antes de aplicar el cambio, y si cambia una finalidad te pediremos una nueva autorización.