Política de privacidad
CheckOP - Plataforma SaaS de Gestión de Operaciones en Campo
Última actualización: 06 de febrero de 2026
1. Introducción
Bienvenido a CheckOP. Esta Política de Privacidad (en adelante, la "Política") describe cómo Progresus S.A.S. (en adelante, "Progresus", "CheckOP", "nosotros" o "nuestro") recopila, utiliza, procesa, divulga y protege la información personal obtenida a través de nuestra plataforma SaaS disponible en https://app.checkop.co, la aplicación móvil Android, las interfaces de programación de aplicaciones (API) y todos los sitios web, redes y servicios relacionados (colectivamente, el "Servicio").
Esta Política también le informa sobre sus derechos y opciones con respecto a su información, y cómo puede comunicarse con nosotros si tiene alguna pregunta o inquietud.
Al acceder o utilizar nuestro Servicio, usted acepta las prácticas descritas en esta Política. Si no está de acuerdo con esta Política, le rogamos que no utilice nuestro Servicio.
2. Roles en el Tratamiento de Datos
2.1 CheckOP como Responsable del Tratamiento
Cuando usted interactúa directamente con nosotros (por ejemplo, al crear una cuenta, contactar soporte o visitar nuestro sitio web), CheckOP actúa como Responsable del Tratamiento de sus datos personales y es directamente responsable de determinar los fines y medios del tratamiento.
2.2 CheckOP como Encargado del Tratamiento
Cuando nuestros Clientes Comerciales (empresas que contratan nuestro Servicio) utilizan CheckOP para gestionar sus operaciones, recopilan información personal sobre sus empleados, contratistas y clientes finales. En estos casos, CheckOP actúa como Encargado del Tratamiento, procesando datos personales en nombre y siguiendo las instrucciones de nuestros Clientes Comerciales.
Si usted es empleado, contratista o cliente final de uno de nuestros Clientes Comerciales y desea ejercer sus derechos sobre sus datos personales, le recomendamos contactar directamente a dicho Cliente Comercial, quien es el Responsable del Tratamiento de sus datos.
3. Información Personal que Recopilamos
3.1 Información Proporcionada Directamente por Usted
Registro de Cuenta: Al registrarse para usar el Servicio, recopilamos su nombre, dirección de correo electrónico, contraseña y, según el tipo de usuario, dirección o ubicación física. Opcionalmente, puede agregar información adicional como fotografía de perfil.
Información de Pago: Cuando realiza pagos a través del Servicio, nuestros proveedores de servicios de pago pueden recopilar información como número de tarjeta de crédito y dirección de facturación. Progresus no almacena datos completos de tarjetas de crédito en sus sistemas.
Contenido de Usuario: Recopilamos cualquier información que cargue o publique a través del Servicio, incluyendo:
- Datos capturados en formularios dinámicos
- Fotografías, videos y notas de voz
- Firmas digitales
- Información de ubicación GPS asociada a tareas
- Mensajes y comunicaciones dentro de la plataforma
Comunicaciones: Recopilamos información que nos proporciona cuando se comunica con nuestro equipo de soporte técnico o atención al cliente.
Solicitudes de Empleo: Si solicita empleo con Progresus, recopilaremos la información contenida en su currículum, referencias y documentación relacionada.
3.2 Información Recopilada Automáticamente
Información de Ubicación: Cuando utiliza nuestra aplicación móvil y habilita los servicios de ubicación, recopilamos y almacenamos coordenadas GPS para funcionalidades como geolocalización de tareas, rastreo de personal en campo y verificación de ubicación.
Información del Dispositivo: Recopilamos información sobre el dispositivo que utiliza para acceder al Servicio, incluyendo modelo de hardware, sistema operativo, identificadores únicos del dispositivo y información de red.
Cookies y Tecnologías Similares: Utilizamos cookies de sesión y cookies persistentes para recopilar automáticamente información sobre su uso del Servicio. Esto puede incluir:
- Dirección IP
- Tipo de navegador y dispositivo
- Páginas visitadas y tiempo de permanencia
- Fechas y horas de acceso
- Interacciones con el Servicio
Registros de Actividad: El Servicio registra automáticamente todas las acciones realizadas en el sistema para proporcionar trazabilidad completa, incluyendo accesos, modificaciones y operaciones realizadas.
3.3 Información Obtenida de Terceros
De Nuestros Clientes Comerciales: Si usted es usuario final de un Cliente Comercial, podemos recibir información sobre usted proporcionada por dicho cliente, incluyendo nombre, correo electrónico, número de teléfono e información necesaria para la operación del Servicio.
De Proveedores de Servicios: Podemos recibir información de proveedores de servicios que nos ayudan a operar nuestro negocio, como servicios de verificación de identidad o análisis.
4. Cómo Utilizamos la Información Personal
Utilizamos la información personal recopilada para los siguientes fines:
4.1 Prestación del Servicio
- Operar, mantener y proporcionar todas las funcionalidades del Servicio
- Crear y gestionar cuentas de usuario
- Procesar y completar transacciones
- Proporcionar los servicios e información que solicita
- Gestionar la asignación, seguimiento y reporte de tareas operativas
4.2 Mejora del Servicio
- Comprender y analizar tendencias de uso y preferencias de usuarios
- Mejorar el Servicio y desarrollar nuevas funcionalidades
- Realizar análisis estadísticos y de rendimiento
- Monitorear métricas de uso agregadas
4.3 Comunicaciones
- Responder a sus consultas y comentarios
- Enviar comunicaciones administrativas (actualizaciones del servicio, cambios en políticas)
- Enviar notificaciones relacionadas con su cuenta y operaciones
- Con su consentimiento, enviar comunicaciones promocionales
4.4 Seguridad y Cumplimiento Legal
- Proteger la seguridad e integridad del Servicio
- Detectar, prevenir y responder a fraude, abuso o actividades ilegales
- Hacer cumplir nuestros Términos de Servicio
- Cumplir con obligaciones legales y requerimientos de autoridades
4.5 Soporte y Asistencia
- Proporcionar asistencia técnica y atención al cliente
- Resolver incidencias y problemas reportados
- Facilitar capacitación sobre el uso del Servicio
5. Base Legal para el Tratamiento
Procesamos su información personal sobre las siguientes bases legales:
Ejecución de Contrato: Cuando el tratamiento es necesario para proporcionarle el Servicio conforme a los Términos y Condiciones aceptados.
Consentimiento: Cuando usted ha dado su consentimiento expreso para fines específicos, como recibir comunicaciones promocionales.
Interés Legítimo: Cuando tenemos un interés legítimo en procesar su información, como para mejorar la seguridad del Servicio, realizar análisis comerciales o prevenir fraude, siempre que dicho interés no prevalezca sobre sus derechos e intereses.
Obligación Legal: Cuando estamos obligados por ley a procesar su información personal.
6. Cómo Compartimos la Información Personal
6.1 Con Nuestros Clientes Comerciales
Si usted es usuario final o cliente final de un Cliente Comercial, podemos divulgar información sobre usted a dicho Cliente Comercial según sea necesario para proporcionar los servicios solicitados.
6.2 Con Proveedores de Servicios
Trabajamos con proveedores de servicios externos que nos ayudan con:
- Alojamiento y almacenamiento de datos (Amazon Web Services, Google Cloud Platform)
- Procesamiento de pagos
- Análisis y monitoreo
- Soporte técnico
Limitamos la información proporcionada a estos proveedores a lo necesario para realizar sus funciones y les exigimos mantener la confidencialidad de dicha información.
6.3 Dentro del Grupo Empresarial
Podemos compartir información personal con nuestras filiales y subsidiarias para los fines descritos en esta Política.
6.4 Por Requerimiento Legal
Podemos divulgar información personal cuando:
- Sea requerido por ley o proceso legal
- Sea necesario para responder a solicitudes de autoridades públicas
- Creamos de buena fe que la divulgación es necesaria para proteger nuestros derechos, su seguridad o la seguridad de otros
- Sea necesario para investigar posibles violaciones de nuestros Términos de Servicio
6.5 En Transacciones Corporativas
En caso de fusión, adquisición, reorganización, venta de activos o quiebra, la información personal puede ser transferida como parte de los activos comerciales.
6.6 Información No Identificable
Podemos compartir información agregada o anonimizada que no permita identificar a usuarios individuales para fines comerciales, de investigación o análisis.
6.7 Lo que NO Hacemos
- No vendemos información personal a terceros
- No compartimos datos de un cliente con otros clientes
- No utilizamos los datos del cliente para contactar personas o empresas sin autorización expresa
7. Transferencias Internacionales de Datos
El Servicio está alojado en centros de datos ubicados en Estados Unidos, utilizando servicios de Amazon Web Services (AWS) y Google Cloud Platform (GCP). Si usted accede al Servicio desde fuera de Estados Unidos, tenga en cuenta que su información personal será transferida y procesada en dicho país.
Cuando transferimos información personal internacionalmente, implementamos salvaguardas apropiadas para garantizar un nivel adecuado de protección, incluyendo:
- Cláusulas contractuales estándar aprobadas
- Cumplimiento con los marcos de privacidad aplicables
- Evaluación de las medidas de seguridad de los destinatarios
8. Retención de Datos
8.1 Durante la Relación Contractual
Los datos del cliente se conservarán mientras continúe siendo un cliente activo con suscripción vigente.
8.2 Después de la Terminación
Los datos de clientes de pago se eliminan de las bases de datos en tiempo real dentro de los noventa (90) días posteriores a la terminación de la relación contractual, previa solicitud por escrito del cliente.
8.3 Copias de Seguridad
La información almacenada en copias de seguridad, instantáneas y respaldos no se depura constantemente, sino que envejece naturalmente en los depósitos según el ciclo de vida de la información.
8.4 Información Retenida por Obligación Legal
Conservamos cierta información, como registros y metadatos relacionados, para cumplir con normas de seguridad, cumplimiento o estatutarias, incluso después de la terminación de la relación contractual.
8.5 Eliminación a Solicitud
Las plataformas de Progresus ofrecen a los clientes activos herramientas para eliminar su información si lo creen conveniente. Los clientes pueden solicitar la eliminación de datos específicos o de toda su información.
9. Seguridad de los Datos
9.1 Medidas de Protección
Implementamos medidas de seguridad físicas, administrativas y técnicas diseñadas para proteger la información personal, incluyendo:
Cifrado: Todas las interacciones confidenciales con CheckOP se cifran en tránsito con TLS 1.0, 1.1, 1.2 o 1.3 y claves de 2048 bits o superiores. Los datos en reposo se cifran utilizando AES-256.
Control de Acceso: Implementamos controles de acceso basados en funciones (RBAC) para limitar el acceso a información según las necesidades del trabajo.
Infraestructura Segura: Utilizamos proveedores de infraestructura en la nube de primer nivel (AWS y GCP) que cuentan con certificaciones SOC 2 Tipo II e ISO 27001.
Monitoreo: Realizamos monitoreo continuo de seguridad y análisis de vulnerabilidades.
Protección de Aplicaciones: Implementamos medidas de protección contra ataques comunes siguiendo las recomendaciones de OWASP y protección contra ataques DDoS.
9.2 Autenticación de Usuarios
El Servicio requiere credenciales únicas para cada usuario. Las contraseñas deben cumplir con requisitos de complejidad y se implementa autenticación multifactor donde está disponible.
9.3 Limitaciones
A pesar de nuestros esfuerzos, ningún método de transmisión o almacenamiento de datos es completamente seguro. No podemos garantizar la seguridad absoluta de la información transmitida o almacenada en el Servicio.
9.4 Notificación de Incidentes
En caso de una violación de seguridad que afecte sus datos personales, le notificaremos según lo requiera la ley aplicable y tomaremos las medidas apropiadas para mitigar el impacto.
10. Sus Derechos y Opciones
10.1 Acceso y Actualización
Puede acceder, actualizar o corregir la información de su perfil en cualquier momento a través de la configuración de su cuenta en el Servicio.
10.2 Derechos del Titular de Datos
Dependiendo de su ubicación y las leyes aplicables, usted puede tener derecho a:
- Acceso: Solicitar información sobre los datos personales que mantenemos sobre usted
- Rectificación: Solicitar la corrección de datos personales inexactos o incompletos
- Eliminación: Solicitar la eliminación de sus datos personales, sujeto a ciertas excepciones legales
- Restricción: Solicitar la restricción del procesamiento de sus datos personales
- Portabilidad: Recibir sus datos personales en un formato estructurado y transferirlos a otro proveedor
- Oposición: Oponerse al procesamiento de sus datos personales para ciertos fines
- Retiro del Consentimiento: Retirar cualquier consentimiento previamente otorgado, sin afectar la legalidad del procesamiento anterior
10.3 Ejercicio de Derechos
Para ejercer cualquiera de estos derechos, puede contactarnos a través de:
- Correo electrónico: soporte@checkop.co
- Portal de soporte: https://support.checkop.co
Responderemos a su solicitud dentro de los plazos establecidos por la ley aplicable. Podemos solicitar información adicional para verificar su identidad antes de procesar su solicitud.
10.4 Comunicaciones Promocionales
Puede optar por no recibir comunicaciones promocionales siguiendo las instrucciones de cancelación de suscripción incluidas en dichos correos electrónicos, o contactándonos directamente. Tenga en cuenta que seguirá recibiendo comunicaciones administrativas relacionadas con el Servicio.
10.5 Cookies
Puede configurar su navegador para rechazar cookies o alertarle cuando se envíen cookies. Sin embargo, algunas funcionalidades del Servicio pueden no funcionar correctamente si desactiva las cookies.
11. Privacidad de Menores
Nuestro Servicio no está dirigido a menores de 16 años y no recopilamos conscientemente información personal de menores de 16 años sin el consentimiento verificable de los padres. Si nos enteramos de que hemos recopilado información personal de un menor sin el consentimiento apropiado, tomaremos medidas para eliminar dicha información.
Si usted es padre o tutor y cree que su hijo menor de 16 años nos ha proporcionado información personal, puede contactarnos a soporte@progresus.co para solicitar la eliminación de dicha información.
12. Enlaces a Sitios de Terceros
El Servicio puede contener enlaces a sitios web o servicios de terceros. Esta Política no aplica a dichos sitios de terceros, los cuales pueden tener sus propias políticas de privacidad. Le recomendamos revisar las políticas de privacidad de cualquier sitio de terceros que visite.
13. Cambios a esta Política
Podemos actualizar esta Política periódicamente. Cuando realicemos cambios importantes:
- Actualizaremos la fecha de "Última actualización" al inicio de esta Política
- Publicaremos la Política actualizada en el Servicio
- Le notificaremos por correo electrónico o mediante un aviso prominente en el Servicio, según sea apropiado
Su uso continuado del Servicio después de la publicación de cambios constituye su aceptación de la Política modificada.
14. Contacto
Si tiene preguntas, comentarios o inquietudes sobre esta Política de Privacidad o nuestras prácticas de privacidad, puede contactarnos:
Progresus S.A.S.
- Correo electrónico: soporte@checkop.co
- Portal de soporte: https://support.checkop.co
- Base de conocimiento: https://conocimiento.checkop.co
Nos comprometemos a responder sus consultas de privacidad de manera oportuna y a trabajar con usted para resolver cualquier inquietud que pueda tener.
15. Autoridad de Control
Si considera que el tratamiento de sus datos personales infringe la normativa de protección de datos aplicable, tiene derecho a presentar una reclamación ante la autoridad de protección de datos competente en su jurisdicción.
En Colombia, la autoridad competente es la Superintendencia de Industria y Comercio (SIC).
Esta Política de Privacidad se encuentra alineada con buenas prácticas internacionales de protección de datos, incluyendo los principios del Reglamento General de Protección de Datos (GDPR) como referencia, sin que esto implique una afirmación de cumplimiento legal absoluto con dicha normativa.