SoftSeguros Sync
Política de privacidad
Vigente desde el 21 de agosto de 2026.
Esta política describe cómo MIKOMOVIL S.A.S. (“SOFTSEGUROS”, NIT 900.808.574-1, Pereira, Colombia) trata datos personales en el producto SoftSeguros Sync, disponible en sync.softseguros.com y api.sync.softseguros.com.
SoftSeguros Sync es un producto SaaS distinto de la plataforma ERP SoftSeguros. El contrato de licencia y los anexos del ERP están en softseguros.com/informacion-legal. Esta página cubre únicamente Sync.
1. Quiénes somos y alcance
El responsable de esta política es MIKOMOVIL S.A.S., sociedad colombiana domiciliada en Pereira, identificada con NIT 900.808.574-1. SoftSeguros Sync automatiza la operación de intermediarios de seguros: conexión a portales de aseguradoras, sincronización de pólizas, cobranza, certificados, WhatsApp y lectura de bandejas de correo para documentos PDF de pólizas.
Aplica a usuarios de la aplicación, representantes de agencias (tenants) y a quienes conectan una cuenta de Gmail u Outlook. Se rige por la Ley 1581 de 2012, el Decreto 1377 de 2013 y normas concordantes en Colombia, y por las políticas de Google y Microsoft aplicables a los permisos OAuth.
2. Roles en el tratamiento
- Cuentas de usuario (inicio de sesión): MIKOMOVIL es Responsable. La autenticación la presta Clerk, en calidad de encargado.
- Datos de la agencia (pólizas, pagos, certificados, tomadores, contactos, empresas): el intermediario (tenant) es Responsable; MIKOMOVIL actúa como Encargado por cuenta del tenant.
- Buzón de Gmail u Outlook: MIKOMOVIL actúa como Encargado con base en el consentimiento OAuth del usuario que conecta la cuenta, para las finalidades descritas abajo.
3. Datos que tratamos
- Identidad de cuenta: nombre, correo y metadatos de sesión vía Clerk.
- Datos de operación de la agencia: pólizas, pagos, endosos, certificados, contactos y empresas sincronizados o cargados en Sync.
- Credenciales de portales de aseguradoras, cifradas en reposo.
- Mensajes de correo con adjunto PDF y los propios PDFs, cuando el usuario conecta Gmail, Outlook o IMAP.
- Comunicaciones de WhatsApp (Kapso) si el tenant activa esa integración.
No recolectamos datos sensibles de titulares como regla general, ni datos de niños, niñas o adolescentes, salvo que figuren en un documento de seguros que el tenant nos encomiende procesar. En ese caso el tenant es Responsable de esa información.
4. Datos de Google / Gmail (Limited Use)
Esta sección se divulga de forma separada, como exigen las políticas de Google para scopes restringidos. El uso de datos de Google se limita a lo aquí descrito.
- Permisos (scopes):
https://www.googleapis.com/auth/gmail.readonly,openidyemail. Solo lectura. No enviamos, borramos ni modificamos mensajes en Gmail. - Qué accedemos: listamos mensajes que tienen adjunto PDF (
has:attachment filename:pdf), leemos metadatos (remitente, asunto, fragmento, fecha) y descargamos esos PDF. - Para qué: clasificar documentos de seguros (emisión, cancelación, endoso, suplemento, afiliación) y mostrarlos al tenant en Sync. No usamos datos de Google para publicidad, no los vendemos ni los transferimos salvo a los encargados necesarios para esa función.
- Dónde se guardan: tokens OAuth cifrados (Fernet) en MongoDB; metadatos en la colección de mensajes; PDF en un bucket S3-compatible (
email-attachments). - Modelos de IA: no usamos datos de Google para entrenar o mejorar modelos fundacionales (propios ni de terceros). Un proveedor de LLM (OpenAI, Anthropic o Azure OpenAI) puede recibir remitente, asunto, fragmento y nombres de adjunto solo para clasificar ese mensaje como función orientada al usuario. No se usan para entrenar esos modelos.
- Revocación: en Configuración el usuario desconecta la cuenta; Sync llama al endpoint de revocación de Google y deja de tener acceso al buzón.
Google user data — Limited Use (English)
SoftSeguros Sync is an insurance-operations product. If you connect Gmail, we request gmail.readonly, openid and email only.
We list messages that have PDF attachments, read metadata (from, subject, snippet, date) and download those PDFs so the broker tenant can classify and file insurance documents. We do not send, modify or delete Gmail messages. We do not sell Google user data, use it for ads, or use it to train or improve foundational or frontier AI models.
OAuth tokens are encrypted at rest. Message metadata is stored in our database; PDFs are stored in S3-compatible object storage. An LLM provider (OpenAI, Anthropic or Azure OpenAI) may receive from, subject, snippet and attachment filenames solely to classify that message for the user-facing feature. That data is not used to train those models.
Disconnecting the mailbox in Settings revokes the Google token, deletes the mailbox connection, stored message copies and associated PDFs. You can also revoke access in your Google Account permissions.
5. Datos de Microsoft / Outlook
Si conecta Outlook, Hotmail o Microsoft 365, solicitamos los permisos delegados Mail.Read, offline_access, openid, profile y email (Microsoft Graph). La finalidad, el almacenamiento, la clasificación y la eliminación son los mismos que para Gmail: solo lectura de mensajes con PDF de seguros. No usamos esos datos para publicidad ni para entrenar modelos fundacionales.
6. Infraestructura y seguridad
SoftSeguros Sync no se aloja en la infraestructura AWS EC2/RDS del ERP SoftSeguros. El apilamiento de Sync es:
- Aplicación web y API hospedadas en Railway.
- Base de datos MongoDB.
- Archivos (capturas, PDF de correo, documentos del tenant) en almacenamiento de objetos compatible con S3.
- Autenticación con Clerk.
- Cifrado en tránsito (HTTPS/TLS) y tokens OAuth cifrados en reposo (Fernet). El
stateOAuth es un JWT firmado de corta duración para prevenir CSRF.
El acceso a la aplicación requiere cuenta. Los datos de cada tenant están separados lógicamente. Podemos usar copias de seguridad de los proveedores de infraestructura para continuidad del servicio; esas copias se eliminan según la retención del proveedor tras una solicitud de borrado.
7. Retención y eliminación
Conservamos los datos mientras la cuenta o el tenant estén activos y el tiempo adicional que exijan obligaciones legales o contractuales.
Al desconectar Gmail u Outlook: revocamos el token en el proveedor, borramos la conexión del buzón, las copias de mensajes asociadas y los PDF almacenados de esa cuenta.
El titular o el tenant pueden pedir la supresión de datos escribiendo a calidad@softseguros.com. Atenderemos la solicitud en los plazos de la Ley 1581, sin perjuicio de información que debamos conservar por ley.
8. Derechos de los titulares (Ley 1581)
Los titulares pueden conocer, actualizar, rectificar, suprimir sus datos, revocar la autorización, solicitar prueba de la autorización y presentar quejas ante la Superintendencia de Industria y Comercio. También pueden solicitar la portabilidad de datos personales que MIKOMOVIL trate como Responsable, en un formato de uso común.
Canal: calidad@softseguros.com o tupedido@softseguros.com. Indique nombre, identificación, correo y la pretensión concreta.
9. Transferencias internacionales
Encargados y subencargados pueden tratar datos fuera de Colombia, principalmente en Estados Unidos: Railway (hosting), MongoDB, almacenamiento de objetos, Clerk, Google, Microsoft y proveedores LLM (OpenAI, Anthropic, Azure OpenAI). La base es la ejecución del servicio contratado y la autorización del titular o del tenant.
No compartimos datos con terceros para sus propios fines de mercadeo. Solo los revelamos si la ley lo exige (autoridad judicial o administrativa).
10. Contacto, cambios y ley aplicable
MIKOMOVIL S.A.S. “SOFTSEGUROS”, Pereira, Colombia. Pedidos: tupedido@softseguros.com. Calidad y habeas data: calidad@softseguros.com.
Podemos actualizar esta política. Publicaremos la fecha de vigencia en esta página. Si el cambio afecta de forma sustancial el uso de datos de Google, lo notificaremos y, cuando Google lo exija, pediremos un nuevo consentimiento antes de usar esos datos para un fin distinto.
Esta política se rige por las leyes de la República de Colombia. Cualquier controversia se resolverá conforme a los Términos de uso.