Seguridad y cumplimiento

Protegemos Tus Datos y los de Tus Usuarios con los Más Altos Estándares

Protegemos tus datos y los de tus usuarios con los más altos estándares

En Cari AI, la seguridad no es un complemento, es un pilar. Nuestra plataforma está alojada en la nube de AWS con protocolos avanzados de ciberseguridad, políticas estrictas de protección y certificaciones ISO 27001 e ISO 9001 para que operes con confianza absoluta.

Arquitectura y Controles de Seguridad en la Nube

🔐 Arquitectura robusta y segura en la nube

En CARI AI, tu seguridad y disponibilidad son clave. Operamos en AWS, líder global en la nube, aprovechando su tecnología y seguridad avanzada; Con certificaciones tales como: ISO 27001, ISO 9001, SOC 1, 2 y 3 CSA STAR, NIST CSF, HIPAA, RGPD. garantizamos tu seguridad.

Logo de amazon web services
Certificaciones con estrellas de iso 9001:2015 e iso 27001:2013

🌐 Certificaciones Cari AI

Contamos con las certificaciones ISO 9001 e ISO 27001, validando nuestro compromiso con la excelencia en la calidad de nuestros servicios y la máxima seguridad en la gestión de tu información.

🛡️ Continuidad y resiliencia

Nuestra arquitectura, impulsada por AWS, garantiza alta disponibilidad, resiliencia, seguridad de tus datos con cifrado avanzado y escalabilidad horizontal para adaptarse a tus necesidades cambiantes, asegurando un servicio confiable.

Diseño de un candado cerrado color azul rodeado de números

🔒 Cifrado de Extremo a Extremo

En CARI AI, tus datos se cifran en reposo y tránsito usando AES-256 para bases y logs, mientras que en WhatsApp, las APIs de Meta aseguran cifrado extremo a extremo, protegiendo tus comunicaciones con máxima seguridad.

🏢 Modelo Multi-tenant Seguro

Nuestra plataforma aloja múltiples empresas clientes en un entorno único, asegurando el aislamiento de logico total de sus datos. Cada cliente disfruta de configuraciones, reportes, usuarios y hablantes independientes, garantizando privacidad y control total.

Persona feliz escribiendo sobre un vidrio en una sala donde hay más personas
Persona que escribe en un computador portátil que está abierto mostrando unas cifras de manera flotante

📊 Bases de Datos Fortificadas

Nuestras bases de datos, basadas en tecnología avanzada como Aurora MySQL, ofrecen replicación, encriptación robusta y aislamiento seguro, garantizando la protección y disponibilidad de tus datos.

🔍 Auditoría Continua

En CARI AI, implementamos auditoría continua con AWS, aprovechando reportes SOC y herramientas como CloudWatch y CloudTrail para monitorear logs. Realizamos auditorías internas regulares, asegurando cumplimiento y seguridad, protegiendo tus datos con máxima transparencia y confianza.

Persona escribiendo en un computador portátil abierto y se muestran datos flotantes
Persona escribiendo en un teclado frente a un computador que muestra una imagen de un código

🤖 Uso ético y transparente Gen AI

En CARI AI, tu confianza es nuestra prioridad. Nuestra IA Generativa cuenta con controles estrictos y supervisión humana, garantizando seguridad, transparencia y responsabilidad en cada interacción. ¡Innovamos con integridad para ti!

👥 Autenticación segura

La plataforma Cari AI ofrece autenticación RBAC con OTP, protegiendo tus datos. Tú gestionas usuarios (creación, modificación, eliminación). Definimos contigo el método ideal, desde estándar hasta integraciones personalizadas, adaptándonos sin restricciones.

Hombre usando smartphone con pantalla de inicio de sesión segura junto a un portátil
Hombre escribiendo código en un portátil con un editor de desarrollo de software abierto

🛡️ Desarrollo Seguro

En CARI AI, aplicamos controles de desarrollo seguro con metodologias como OWASP, previniendo brechas de seguridad, además de sesgos y exposición en LLMs.

Estamos comprometidos con la seguridad de tus datos y los de tus clientes

Mano usando smartphone sobre teclado de laptop con iconos de servicios digitales y ciberseguridad

Cumplimiento legal y normativo

  1. Introducción

DEFYTEK SAS / DEFYTEK  S.A.  de C.V. con nombre comercial registrado CARI AI, que en adelante se denominará CARI AI, está legalmente constituida en Colombia con Nit. 900723497-4 y en México con RFC. DEF200421D84 y dirección web https://www.cariai.com y correo electrónico datospersonales@cariai.com, actuará como responsable y encargado del tratamiento y custodia de los datos personales informa que:

La recolección de los datos personales y el tratamiento de éstos, que realiza CARI AI, se hace de manera responsable y legal cumpliendo con el derecho a la intimidad, el habeas data, y la protección de datos personales, conforme con las normas, procedimientos e instructivos adoptados por CARI AI, también conforme a:

CARI AI realiza una correcta gestión del tratamiento de datos personales requeridos para la prestación de sus servicios, para ello, ha definido la siguiente política dándole un adecuado manejo que dispone la Ley, y se encuentra disponible para toda la comunidad interna y externa.

 

Para los efectos de la siguiente política de tratamiento de datos personales, y de acuerdo con las definiciones de la ley colombiana 1581 de 2012,  se entiende por:

 

Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.

Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.

Base de datos: conjunto organizado de datos personales que sea objeto de tratamiento.

Datos personales: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

Datos generales: de contacto, tales como: nombre completo, dirección, teléfono fijo, teléfono móvil,  correo electrónico.

Datos particulares: según el tipo de vinculación: Nivel de ingresos, datos financieros, capacidad de endeudamiento, patrimonio bruto, personas a cargo, composición del grupo familiar, hobbies o aficiones, bienes que posee, información laboral, estado civil.

Datos públicos: son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público.

Datos sensibles: se entiende por datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, los datos biométricos y la historia clínica, los cuales solo se recolectarán, incorporarán y/o almacenarán con autorización previa del titular de la información,  y cuando sea necesaria para la ejecución de la relación contractual con el titular, siempre y cuando la ley permita acceder a dicha información. Por tanto el  acceso, circulación y tratamiento de los datos sensibles será restringido y limitado a la autorización del titular  y a lo estipulado en la normativa vigente.

Encargado del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.

Responsable del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.

Titular: persona natural cuyos datos personales sean objeto de tratamiento.

Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

Transferencia: la transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, envía la información o los datos personales a un receptor que se encuentra dentro o fuera del país.

Transmisión: tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia, cuando tenga por objeto la realización de un tratamiento.

 

Así mismo, ha hecho una evaluación de los compromisos generados por esta legislación en el documento CARI AI-Obligaciones de CARI AI como Encargado del Tratamiento de los Datos.

 

AVISO DE PRIVACIDAD

 

Sus datos personales serán protegidos conforme a lo dispuesto por la Ley 1581 de Protección de Datos Personales de Colombia y demás decretos reglamentarios Colombianos, la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México y sus reglamentos, bajo los principios de licitud, finalidad, lealtad, consentimiento, calidad, proporcionalidad, información y responsabilidad, así como con las medidas de seguridad pertinentes. El tratamiento de los datos personales, por parte de DEFYTEK SAS, DEFYTEK S.A DE C.V., requiere del consentimiento libre, previo, expreso e informado de los titulares de los mismos. Sus datos personales podrán ser utilizados para atender solicitudes, peticiones y requerimientos que realice como usuario, contar con datos de control, estadísticos e informes sobre los servicios brindados. Para cumplir con los fines antes mencionados, DEFYTEK SAS, DEFYTEK S.A DE C.V. solicita únicamente los datos personales que se encuentran en sus plataformas digitales. El tratamiento de los datos personales de los usuarios se realiza con fundamento en lo establecido en la Ley 1581 de 2012, como en el artículo 3, fracciones II, VII, IX, XI, XX y 26, 27 y 28 de la Ley General de Protección de Datos Personales en Posesión de Sujetos Obligados.

Para mayor detalles consultar: UP-PL-GI-Aviso de privacidad, condiciones uso web-v5-5Ene2026



  1. Principios

CARI AI aplicará de manera integral los siguientes principios, los cuales constituyen las reglas de interpretación y aplicación de la presente política, de conformidad con la Ley 1581 de 2012 (Colombia) y la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (México):

  • Principio de Legalidad y Licitud: El tratamiento es una actividad reglada que debe sujetarse a la ley. CARI AI tratará los datos de forma lícita, prohibiéndose la recolección de información por medios engañosos o fraudulentos (Principio de Lealtad).
  • Principio de Finalidad: El tratamiento debe obedecer a una finalidad legítima, concreta y lícita, la cual debe ser informada al titular en el Aviso de Privacidad.
  • Principio de Libertad y Consentimiento: El tratamiento solo puede ejercerse con el consentimiento previo, expreso e informado del titular.
  • Principio de Veracidad o Calidad: La información debe ser veraz, completa, exacta, actualizada y comprobable. Se adoptarán medidas para que los datos inexactos se supriman o rectifiquen.
  • Principio de Transparencia e Información: Se garantiza el derecho del titular a obtener información clara sobre la existencia y tratamiento de sus datos en cualquier momento.
  • Principio de Proporcionalidad: CARI AI solo tratará los datos personales que resulten necesarios, adecuados y relevantes en relación con las finalidades para las que se hayan obtenido.
  • Principio de Acceso y Circulación Restringida: El tratamiento se sujeta a los límites derivados de la naturaleza de los datos. Solo podrán ser tratados por personas autorizadas o bajo los supuestos legales vigentes.
  • Principio de Seguridad: Se manejarán las medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a los registros, evitando su pérdida, consulta o acceso no autorizado.
  • Principio de Confidencialidad: Se garantiza la reserva de la información inclusive después de finalizada la relación con las labores que comprende el tratamiento.
  • Principio de Responsabilidad (Accountability): CARI AI velará por el cumplimiento de los principios anteriores y adoptará las medidas necesarias para su aplicación, siendo capaz de demostrar dicho cumplimiento ante las autoridades de control (SIC en Colombia e INAI en México).

 

3. Finalidad del tratamiento de datos

CARI AI  tratará la información suministrada y previamente autorizada por los usuarios de la siguiente manera:

  • De manera general:

Para todos los usuarios, estudiantes, empleados, colaboradores, proveedores, clientes; se utilizará para:

  • Conocer de manera prospectiva las necesidades de sus grupos de interés con el fin de innovar en la prestación de sus servicios.
  • El cumplimiento de las obligaciones derivadas de las relaciones contractuales existentes con sus grupos de interés.
  • La seguridad de los visitantes, colaboradores y de la comunidad general que se encuentran en las instalaciones de CARI AI.
  • Comunicar a los usuarios registrados en nuestros sistemas, el portal web y/o redes sociales información sobre nuevos servicios, noticias, eventos, convocatorias académicas, publicaciones, novedades, innovación empresarial, programas especiales, campañas de educación al usuario, eventos comerciales y publicidad, siempre relacionada con los objetivos de la empresa.
  • Dar a conocer de manera constante las necesidades de los usuarios registrados en los portales web, con el fin de fortalecer las relaciones y fomentar la innovación empresarial.
  • Desarrollar programas de responsabilidad social conforme a los estatutos y reglamento interno.
  • Que los datos suministrados por colaboradores podrán ser compartidos con otras empresas para fines contractuales y/o para propuestas o acuerdos comerciales, salvo revocatoria expresa del titular de los datos.
  • Lograr una eficiente comunicación relacionada con nuestros servicios y alianzas.
  • Ser empleados en el proceso evolutivo de los servicios y productos de CARI AI.
  • Informar actividades de mercadeo y/o promoción de servicios propios o con quien haya celebrado alianzas comerciales.
  • Que sus datos sean analizados en estudios relacionados con temas de inteligencia artificial.
  • Conocer el estado de satisfacción y atenciones prestadas.
  • Realizar estudios estadísticos y tendencias de mercado.
  • El control y la prevención del fraude y lavado de activos.
  • Intercambiar o remitir información en virtud de convenios o tratados internacionales.
  • Informar sobre cambios en la política de Tratamiento de datos.


  • Usuarios y Clientes:

La información será utilizada para:

  • Desarrollar las funciones propias de la empresa.
  • Comunicar a los usuarios registrados en nuestros sistemas, el portal web y/o redes sociales información sobre nuevos servicios, noticias, eventos, convocatorias académicas, publicaciones, novedades, innovación empresarial, programas especiales, campañas de educación al usuario, eventos comerciales y publicidad, siempre relacionada con los objetivos de la empresa.
  • Dar a conocer de manera constante las necesidades de los usuarios registrados en los portales web, con el fin de fortalecer las relaciones y fomentar la innovación empresarial.
  • Informar actividades de mercadeo y/o promoción de servicios propios o con quien haya celebrado alianzas comerciales.


  • Contratistas y Proveedores:  

Se utilizarán para complementar el desarrollo de los contratos de prestación de servicios, o relaciones civiles y/o comerciales, haciendo seguimiento  y gestión  al comportamiento comercial de los mismos. Además, verificar la idoneidad e  intercambiar información de forma periódica para facilitar el conocimiento de los servicios que ofrece CARI AI; Así como también, hacerlos partícipes de actividades o campañas comerciales que puedan resultar de su interés.

La información contenida en nuestras bases de datos, actuales o futuros, se utilizará para que CARI AI tenga una percepción, tanto objetiva como subjetiva, sobre dichos prestadores. La información será transferida y/o transmitida a otras entidades únicamente cuando sea necesario dar cumplimiento a las disposiciones legales aplicables, en caso de que sea requerida por entidad pública, administrativa y/o entidades fiscalizadoras en temas laborales en ejercicio de sus funciones legales o por orden judicial.

Se hará uso de los correos corporativos de prestadores, y/o proveedores, con el fin de facilitar el contacto con los  empleados, enviar comunicaciones internas de interés y hacerlos partícipes de las actividades corporativas, además, cumplir las leyes aplicables a proveedores.


  • Empleados:

La información contenida en nuestras bases de datos de ex-empleados, empleados, futuros candidatos a empleo, se utilizará para que CARI AI  tenga una percepción, tanto objetiva como subjetiva, sobre el personal. Dicha información será transferida y/o transmitida a otras entidades únicamente cuando sea necesario dar cumplimiento a las disposiciones legales aplicables, en caso de que sea requerida por entidad pública, administrativa y/o entidades fiscalizadoras en temas laborales en ejercicio de sus funciones legales o por orden judicial.

Se hará uso de los correos corporativos con el fin de facilitar el contacto entre empleados y grupos de interés, enviar comunicaciones internas y hacerlos partícipes de las actividades corporativas.

En  caso de colaboradores además de lo anterior, permitirán el acceso a  trasmitir sus datos a empresas que solicitan verificar datos laborales, autorización de créditos de dinero o créditos comerciales, estudios, para estudios de seguridad previa verificación de fuente y uso de datos y conforme a las reservas legales, también serán utilizados para realizar procesos de promoción interna, verificación de títulos, solicitud de información a otras empresas o instituciones educativas, capacitaciones, contacto directo en caso de ser requerido y  en general para realizar todas las gestiones administrativas y financieras relacionadas directamente con la labor para la cual será contratado.

También se utilizaran para ofrecer programas de bienestar a los empleados y planificar actividades empresariales para el titular y sus beneficiarios.

3.1 Tratamiento de datos sensibles

Por tratarse de datos sensibles y de menores de edad se informará al titular de manera explícita y previa que no está obligado a autorizar su tratamiento.

Solo podrán ser tratados cuando:

  1. El titular de los datos personales haya dado su autorización explícita a dicho tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.
  2. El tratamiento sea necesario para salvaguardar el interés vital del titular de los datos personales y este se encuentre física o jurídicamente incapacitado.
  3. El tratamiento se refiere a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
  4. El tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los titulares.

El tratamiento de datos personales de niños, niñas y adolescentes se realizará bajo los parámetros enunciados anteriormente en esta política.

3.2 Videovigilancia

El Tratamiento de datos personales ha sido definido como “cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión”. En el caso de las imágenes de personas determinadas o determinables, operaciones como la captación, grabación, transmisión, almacenamiento, conservación, o reproducción en tiempo real o posterior, entre otras, son consideradas como Tratamiento de datos personales, y en consecuencia, se encuentran sujetas al Régimen General de Protección de Datos Personales.

CARI AI no capta sus datos personales por medios de videovigilancia para interés legítimo. CARI AI no cuenta con infraestructura física para el desarrollo de sus funciones, por tanto, no se realiza videovigilancia.

3.3 Casos en los que no se necesita autorización

La autorización del titular no será necesaria cuando el tratamiento se encuentre amparado en las excepciones legales de cada jurisdicción:

  1. En Colombia (De conformidad con el artículo 10 de la Ley 1581 de 2012):
  2. a) Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
  3. b)  Datos de naturaleza pública.
  4. c)  Casos de urgencia médica o sanitaria.
  5. d) Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
  6. e)  Datos relacionados con el Registro Civil de las personas.

 

Quien acceda a los datos personales sin que medie autorización previa deberá en todo caso cumplir con las disposiciones contenidas en la Ley.

 

  1. En México (De conformidad con el artículo 10 y 37 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares – LFPDPPP):

No será necesario el consentimiento para el tratamiento de los datos personales cuando:

  1. Esté previsto en una Ley.
  2. Los datos figuren en fuentes de acceso público.
  3. Los datos personales se sometan a un procedimiento previo de disociación (anonimización).
  4. Tenga el propósito de cumplir obligaciones derivados de una relación jurídica entre el titular y el responsable (ej. cumplimiento de un contrato de servicios con CARI AI).
  5. Exista una situación de emergencia que potencialmente pueda dañar a un individuo en su persona o en sus bienes.
  6. Sean indispensables para la atención médica, la prevención, diagnóstico, la prestación de asistencia sanitaria, tratamiento médico o la gestión de servicios sanitarios, mientras el titular no esté en condiciones de otorgar el consentimiento.
  7. Se dicte resolución de autoridad competente.

 

3.4 Bases de Legitimación

Bases de Licitud: El tratamiento de datos por parte de CARI AI se fundamenta en:

  1. El Consentimiento previo y expreso del titular.
  2. La Ejecución de un contrato de servicios con el titular o su empleador.
  3. El Cumplimiento de obligaciones legales (contables, laborales, tributarias).
  4. El Interés Legítimo de CARI AI para mejorar sus modelos de Inteligencia Artificial mediante procesos de anonimización y para garantizar la seguridad de la red.



4. Legitimación para el ejercicio de los derechos del titular.

Los derechos de los titulares (Acceso, Rectificación, Cancelación, Oposición o supresión y revocación de la autorización) podrán ser ejercidos por las siguientes personas, de conformidad con el artículo 20 del Decreto 1377 de 2013 (Colombia) y el Artículo 28 de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (México):

  1. Por el Titular: Quien deberá acreditar su identidad en forma suficiente por los distintos medios que ponga a su disposición el Responsable (CARI AI).
  2. Por sus causahabientes (Colombia) / Herederos o personas con interés jurídico (México): Quienes deberán acreditar tal calidad mediante el documento legal pertinente (registro civil, acta de defunción, sentencia de sucesión o testamento).
  3. Por el representante y/o apoderado del titular: Previa acreditación de la representación o apoderamiento mediante poder debidamente otorgado (en México se requiere carta poder simple firmada ante dos testigos o poder notarial según el trámite).
  4. Por estipulación a favor de otro o para otro: Siempre que se demuestre la facultad legal para actuar en nombre del titular.
  5. Derechos de niños, niñas o adolescentes: Serán ejercidos por las personas que estén facultadas para representarlos (padres o tutores), velando siempre por el interés superior del menor y su derecho a ser escuchado.

5. Personas a las cuales se les puede suministrar la información

La información que reúna las condiciones establecidas en la presente política podrá ser suministrada por CARI AI a las siguientes personas:

 

  1. A los titulares, sus causahabientes o sus representantes legales.
  2. A las  entidades  públicas o administrativas  en  ejercicio  de  sus funciones legales o por orden judicial.
  3. A los terceros autorizados por el Titular o por la ley.
  4. A los proveedores para las finalidades autorizadas por el titular o las previstas en la ley, para ello CARI AI se asegurará de establecer unas condiciones que vinculen al proveedor a las políticas de privacidad de éstas de tal forma que la información personal de los usuarios se encuentre protegida, así mismo, se establecerán acuerdos de confidencialidad para el manejo de la información y obligaciones responsable-encargado cuando el tipo de entrega lo amerite.



6. Deberes conjuntos de CARI AI como RESPONSABLE y de los ENCARGADOS del tratamiento de datos personales

  1. Deben establecer mecanismos sencillos y ágiles que se encuentren permanentemente disponibles a los Titulares con el fin de que estos puedan acceder a los datos personales y ejercer sus derechos sobre los mismos.
  2. Deberán adoptarse las medidas razonables para asegurar que los datos personales que reposan en las bases de datos sean precisos y suficientes y, cuando así lo solicite el Titular o cuando el Responsable haya podido advertirlo, sean actualizados, rectificados o suprimidos, de tal manera que satisfagan los propósitos del tratamiento.
  3. Deberán designar a una persona o área que asuma la función de protección de datos personales, que dará trámite a las solicitudes de los Titulares, para el ejercicio de los derechos a que se refiere la Ley Colombiana 1581 de 2012 y el Decreto 1377 de 2013 y a la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP).
  4. Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;
  5. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
  6. Adoptar políticas de seguridad y privacidad de la información y procedimientos para garantizar el adecuado cumplimiento de la presente ley y, en especial, para la atención de consultas y reclamos por parte de los Titulares;
  7. Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
  8. El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes;
  9. Dar a conocer los datos de contacto para  resolver solicitudes sobre el tratamiento de los datos.
  10. Deberán conservar prueba del cumplimiento de sus deberes y, cuando el Titular lo solicite, entregarle copia de esta.
  11. Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular;
  12. Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley;
  13. Adoptar políticas y procedimientos en las áreas/procesos que aplique, para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos;
  14. Cumplir las instrucciones y requerimientos que imparten las entidades regulatorias y demás disposiciones del gobierno.
  15. Conservar evidencia de la publicación del aviso de privacidad y las políticas de Tratamiento de la información, cuando sean publicadas en la Internet.
  16. Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la presente ley;
  17. Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la presente ley;
  18. Registrar en las leyenda “reclamo en trámite” en la forma en que se regula la ley; “información en discusión judicial” una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal;
  19. Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por alguna entidad regulatorio.
  20. Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella;
  21. Informar a las entidades regulatorias cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares; Cumplir las instrucciones y requerimientos que impartan las entidades regulatorias.

 

6.1 Deberes de  CARI AI

CARI AI como responsable del Tratamiento, al momento de solicitar al Titular la autorización, deberá informarle de manera clara y expresa lo siguiente:

 

  1. Cumplir con lo estipulado en el numeral 6 de la presente política.
  2. Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible;
  3. Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada;
  4. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento;
  5. Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley;
  6. Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular;
  7. Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
  8. Conservar prueba de la autorización otorgada por los Titulares de datos personales para el Tratamiento de los mismos. Para estos efectos, CARI AI desplegará los medios físicos y electrónicos necesarios para la conservación de la prueba de la autorización otorgada por los titulares de los datos personales para el tratamiento de los mismos sin importar cuál haya sido el medio a través del cual dicha autorización haya sido obtenida.

6.2 Deberes de los encargados del tratamiento de datos personales

 

  1. Cumplir con lo estipulado en el numeral 6 de la presente política.
  2. Actualizar la información reportada por CARI AI dentro de los cinco (5) días hábiles contados a partir de su recibo;
  3. Informar a CARI AI sobre cualquier actualización/cambio de la política de protección de datos personales, y aviso de privacidad.
  4. Informar a CARI AI donde se podrá consultar la política de protección de datos personales y el aviso de privacidad.
  5. Informar a CARI AI los medios de contacto para tramitar consultas y reclamos en materia de protección de datos personales.
  6. Informar a CARI AI de manera inmediata cualquier incidente de seguridad y privacidad de la información al contacto support@cariai.com.

 

7. Derechos como titular de datos personales

El titular de los datos personales tendrá los siguientes derechos:

  1. Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;
  2. Solicitar prueba de la autorización otorgada a la empresa, salvo cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo previsto en el Artículo 10 de la ley Colombiana 1581/2012 y el Capítulo III (artículos 21 al 36) de la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) de México;
  3. Quien ejerza el habeas data deberá suministrar con precisión los datos de contacto solicitados, para efecto de tramitar y atender su solicitud y desplegar las cargas para el ejercicio de sus derechos.
  4. Ser informado por CARI AI, previa solicitud, respecto del uso que le ha dado a sus datos personales;
  5. Presentar ante las autoridades competentes y entidades regulatorias quejas por infracciones a lo dispuesto en la ley y las demás normas que la modifiquen, adicionen o complementen;
  6. Acceder en forma gratuita a los datos personales que hayan sido objeto de tratamiento.
  7. Derecho a la Limitación del Tratamiento: El titular tiene derecho a solicitar la suspensión del tratamiento de sus datos cuando se impugne la exactitud de los mismos, cuando el tratamiento sea ilícito o cuando CARI AI ya no los necesite pero el titular los requiera para la formulación de reclamaciones.
  8. Derecho a la Portabilidad de los Datos: Cuando el tratamiento se base en el consentimiento o en un contrato y se efectúe por medios automatizados, el titular tendrá derecho a recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica, y a transmitirlos a otro responsable.

 

Decisiones Automatizadas: En los casos donde CARI AI utilice algoritmos para la toma de decisiones que produzcan efectos jurídicos o afecten significativamente al titular, este tendrá derecho a obtener intervención humana por parte de CARI AI, a expresar su punto de vista y a impugnar la decisión.

8. Requisitos especiales para el tratamiento de datos personales de niños, niñas y adolescentes

CARI AI en cumplimiento de la ley 1098 de 2006, la ley 1581 de 2012 y los derechos Constitucionales reconoce que tiene la posibilidad de adquirir datos de menores de edad, los cuales son otorgados por sus colaboradores quienes son padres o representantes legales. CARI AI  asume la obligación de respetar y brindar las garantías para que los menores de edad puedan ejercer su derecho de libertad de expresión, de libre desarrollo de la personalidad y de información, como lo consagra la ley 1098 de 2006.

En cumplimiento de la normatividad colombiana respecto a menores de edad  y del proceder responsable a que está obligada CARI AI  para con la empresa, asumimos los siguientes compromisos:

 

  1. Excluir de nuestro sistema de información a cualquier persona menor de edad, que haya afirmado tener una edad superior a está, en el momento de registrarse como usuario.
  2. Que responda y respete el interés superior de los niños, niñas y adolescentes.
  3. Que se asegure el respeto de sus derechos fundamentales.
  4. Dar a conocer a las autoridades cualquier situación delictiva de la que tenga conocimiento que ponga en peligro la integridad de un menor de edad. Para ello brindará toda la colaboración que requieran los órganos de seguridad del Estado.
  5. Los menores que se encuentren interesados en adquirir nuestros servicios, usando medios de pago electrónico, deberán realizar la transacción económica de carácter electrónico a través de sus tutores o representantes legales, previo registro y contratación con estos.
  6. CARI AI  en el tratamiento de los datos personales de niños, niñas y adolescentes, entregados por nuestros colaboradores, velará por el uso adecuado de los mismos.

9. Transferencia y transmisión internacional de datos personales

Con el propósito de brindarle un mejor servicio, y para ejecutar las finalidades descritas en esta política de privacidad, sus datos personales podrán ser transmitidos y/o transferidos a entidades extranjeras y/o servidores alojados en países extranjeros, en condiciones de seguridad que garantizarán el cumplimento de lo estipulado en la ley 1581 de 2012, y demás decretos reglamentarios como en la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) y sus reglamentos.

 

CARI AI utiliza servicios de infraestructura en la nube (como AWS) cuyos servidores pueden estar ubicados fuera del país de recolección de los datos. El Titular autoriza expresamente dicha transferencia y transmisión internacional. Para garantizar la seguridad de la información, CARI AI asegura que estos proveedores cuenten con certificaciones internacionales de seguridad (como ISO 27001) y, para el caso de datos sujetos al RGPD, se suscriben el Escudo de Privacidad UE-EE. UU, Anexo sobre Procesamiento de Datos de AWS  y el  Código de Conducta de Protección de Datos de CISPE, garantizando un nivel de protección equivalente al estándar exigido por la ley.

 

Para la transmisión y transferencia de datos personales, se aplicarán las siguientes reglas:

 

  1. Las transferencias internacionales de datos personales deberán observar lo previsto en el artículo 26 de la Ley Colombiana 1581 de 2012 y artículo 36 de la LFPDPPP de la Ley Mexicana; es decir, la prohibición de transferencia de datos personales a países que no proporcionen niveles adecuados de protección de datos y los casos excepcionales en los que dicha prohibición no aplica.
  2. Las transmisiones internacionales de datos personales que se efectúen entre un responsable y un encargado para permitir que el encargado realice el tratamiento por cuenta del responsable, no requerirán ser informadas al titular ni contar con su consentimiento cuando exista un contrato en los términos del artículo 25 de la Ley 1581 de 2012 y la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP) .
  3. Se entiende que un país ofrece un nivel adecuado de protección de datos cuando cumple con los estándares fijados por las entidades regulatorias de Colombia. De manera excepcional, CARI AI podrá hacer transferencia de datos personales en los siguientes casos: a) Información respecto de la cual el titular haya otorgado su autorización expresa e inequívoca para la transferencia. b) Transferencias acordadas en el marco de tratados internacionales en los cuales la República de Colombia sea parte, con fundamento en el principio de reciprocidad.
  4. Transferencias y/o transmisiones necesarias para la ejecución de un contrato entre el titular y CARI AI, o para la ejecución de medidas precontractuales siempre y cuando se cuente con la autorización del titular.
  5. Transferencias legalmente exigidas para la salvaguardia del interés público, o para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

10. Contacto por medio del portal web

La necesidad de otorgar seguridad a las personas al momento de solicitar demos, ser parte de nuestra comunidad o solicitar mayor información de nuestros productos y servicios a través de nuestro formulario de contacto o nuestro chatbot, se exigen datos personales de los usuarios, datos además necesarios para el contacto, envío de información, así como para prevención de fraudes y atención de incidentes de seguridad.

CARI AI como administrador del portal web www.cariai.com, no mantendrá el registro de un usuario cuando éste no haya suministrado información veraz, cuando trate la información en forma contraria a los usos honestos que debe darse a ella o cuando incumpla las políticas aquí contenidas o cualquiera de las obligaciones, deberes y cargas que adquiere al momento de registrarse o contactarnos en el portal web.

La persona usuaria que se registra en este portal web será responsable por cualquier dato inexacto, falso o carente de veracidad que suministre, por lo cual deben ser veraces y fidedignos, de lo contrario podrá dar lugar a resarcir los perjuicios que llegare a causar con este comportamiento a CARI AI y/o a terceros. La persona que use datos personales que no sean propios, en contravia de esta politica o la ley, será responsable de las sanciones que la legislación colombiana y/o internacionales establece en relación con la violación de datos personales. Es así como CARI AI asume de buena fe que la información suministrada por el usuario que se registra es veraz, exacta y fidedigna por tanto exime de cualquier  responsabilidad  a CARI AI  por dicha información.

Este documento hace parte integral de los Términos y Condiciones del sitio web www.cariai.com y del acuerdo legal de los Portales web corporativos que prestan servicios a usuarios externos y/o internos de CARI AI.

11. Atención de peticiones, solicitud de consulta, actualización, rectificación y supresión de datos personales

El proceso de mejoramiento continuo, tiene a cargo dar trámite a las solicitudes de los titulares para hacer efectivos sus derechos.

La presente política se aplica a todas las bases de datos que administra dentro de todas y cada una de sus dependencias.

CARI AI expresa a los usuarios, clientes, prestadores de servicios, colaboradores y proveedores, así como también para los usuarios de los portales web y/o demás herramientas, que en caso de cualquier controversia ésta será resuelta de manera amigable, a través de mecanismos autocompositivos, como la negociación o la conciliación en la ciudad de Bogotá.

12. Procedimiento para el ejercicio del derecho de hábeas data y derechos ARCO

  1. Consultas: la consulta se formulará por el medio habilitado por CARI AI (ver literal C), y será atendida en un término máximo de diez (10) días hábiles para Colombia y un término máximo de 20 días hábiles para México, contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
  2. Reclamos: el titular o las personas autorizadas por la ley que consideren que la información contenida en las bases de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la mencionada ley, podrán presentar un reclamo ante la institución, el cual será tramitado bajo las siguientes reglas:

 

  1. El reclamo se formulará mediante solicitud dirigida a CARI AI, con la identificación del titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas.
  2. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
  3. En caso de que quien reciba el reclamo al interior de la empresa no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
  4. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
  5. El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

 

  1. Contacto para resolver sus solicitudes: los titulares podrán ejercer sus derechos de consultar, conocer, actualizar, rectificar y suprimir sus datos personales enviando su solicitud a datospersonales@cariai.com, o a  través del enlace: https://site.cariai.com/#contacto/ quien dará trámite a la solicitud conforme los artículos 14 y 15 de la ley Colombiana 1581 de 2012 y 20 a 23 del decreto 1377 de 2013, y el Articulo 29 de la LFPDPPP Mexicana ; dicha solicitud deberá contener por lo menos:

 

  • Nombre completo y apellidos.
  • Datos de contacto (Dirección física y/o electrónica y teléfonos de contacto).
  • Medios para recibir respuesta a su solicitud.
  • Motivo(s)/hecho(s) que dan lugar al reclamo con una breve descripción del derecho que desea ejercer (conocer, actualizar, rectificar, solicitar prueba de la autorización otorgada, revocarla, suprimir, acceder a la información) Firma (si aplica) y número de identificación. La firma de quien solicita la información.

 

  1. Controles: CARI AI informa a través de su política de protección de datos a todos sus usuarios, titulares de datos que se encuentren en las bases de datos y/o archivos que se han implementado medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a nuestros registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento, lo anterior, en razón a la naturaleza de los datos almacenados y los riesgos a que pudieren estar expuestos.



13. Tratamiento de datos personales de los servicios contratados por Clientes

 

Las compañías que contratan los servicios de CARI AI son consideradas CLIENTE del servicio. El CLIENTE que contrata cada servicio de CARI AI es el RESPONSABLE DEL TRATAMIENTO de sus datos.

CARI AI es el ENCARGADO DEL TRATAMIENTO de los datos de los CLIENTES de sus productos y/o servicios. Las personas naturales que usan los servicios de los productos contratados por los CLIENTES SON usuarios finales; estos son susceptibles de ser considerados los TITULARES DE LOS DATOS para los procesos definidos por cada CLIENTE.

CARI AI implementará las condiciones de seguridad que el tratamiento definido por el RESPONSABLE DEL TRATAMIENTO determine, según lo informe a través de los canales y roles acordados durante el proyecto.

CARI AI solo realizará las acciones indicadas sobre datos personales que el RESPONSABLE DEL TRATAMIENTO informe oficialmente.

CARI AI remitirá todo requerimiento relativo a datos personales al RESPONSABLE DEL TRATAMIENTO para que sea él quien valide la pertinencia, procedencia, validez, autenticidad y cualquier otro elemento que determine si dicha solicitud se debe llevar a cabo.

 

CARI AI permitirá el acceso a la información que tenga de los TITULARES que el RESPONSABLE DEL TRATAMIENTO haya validado.

CARI AI desarrollará las acciones acordadas dentro de los parámetros que la legislación determina y de acuerdo a los acuerdos de nivel de servicio que haya pactado con cada CLIENTE.

CARI AI implementará procesos de concienciación interna para que su personal actúe conforme a los requerimientos de la legislación aplicable.

 

CARI AI tiene definido puntos de contacto relacionados en el literal C del Ítem de procedimientos y consultas.

El OFICIAL DE PROTECCIÓN DE DATOS de CARI AI será responsable de gestionar todas las peticiones de CARI AI definidas en esta política.

Consideraciones por cada servicio en la transferencia de información; Aunque CARI AI tiene su infraestructura tecnológica es AWS a través de servicios IaaS y PaaS, en datacenters de USA; nunca transfiere el control de la información a otro encargado o responsable del tratamiento. El servicio que CARI AI usa de AWS mantiene la total responsabilidad del control de los datos y la tecnología en CARI AI.

Las responsabilidades de los servicios IaaS y SaaS que tiene AWS se explican en este cuadro, donde lo AZUL es lo gestionado por CARI AI y lo ROJO es lo gestionado por el proveedor del servicio (QSS en el caso de IaaS y PaaS).

 

Por lo tanto, CARI AI es un SaaS para sus clientes y usa servicios IaaS y PaaS para prestar ese servicio. Esa configuración técnica no cambia el hecho de que CARI AI es el Encargado del Tratamiento de los datos y que estos no han sido transferidos a un tercero, aunque hayan sido transmitidos a USA.

 

“En el uso de las aplicaciones, la información recibida de las API de Google cumplirá con la Política de datos del usuario de los servicios API de Google, incluidos los requisitos de uso limitado”.

 

“En el uso de las aplicaciones, la información recibida de las API de Meta cumplirá con la Política de datos del usuario de los servicios API de Meta, incluidos los requisitos de uso limitado.”

 

CARI AI lee y almacena los comentarios públicos de las aplicaciones de Google y Meta, los datos se utilizan para la elaboración de informes, la presentación de informes y otros fines definidos por nuestros clientes según su servicio.




14. Entrada en vigencia y plazo

Esta política  ha sido aprobada el 10 de febrero de 2026,  sustituye la anterior y  entrará  a  regir a partir de su fecha de publicación en la intranet y página web.

 

CARI AI conservará los datos personales solo por el tiempo estrictamente necesario para cumplir con la finalidad para la cual fueron recolectados. Una vez finalizada la relación contractual o cumplida la finalidad, los datos serán bloqueados o debidamente eliminados, salvo que exista una obligación legal de conservarlos por un periodo adicional.

CARI AI se reserva el derecho de modificar esta política en cualquier momento, cualquier modificación será informada y publicada oportunamente en la página web https://www.cariai.com.

 

Finalidad del tratamiento de datos:


Cari AI tratará la información suministrada y previamente autorizada por los usuarios de la siguiente manera:


a. De manera general:


Para todos los usuarios, estudiantes, empleados, colaboradores, proveedores, clientes; se utilizará para:


● Conocer de manera prospectiva las necesidades de sus grupos de interés con el fin de innovar en la prestación de sus servicios.
● El cumplimiento de las obligaciones derivadas de las relaciones contractuales existentes con sus grupos de interés.
● La seguridad de los visitantes, colaboradores y de la comunidad general que se encuentran en las instalaciones de Cari AI.
● Comunicar a los usuarios registrados en nuestros sistemas, el portal web y/o redes sociales información sobre nuevos servicios, noticias, eventos, convocatorias académicas, publicaciones, novedades, innovación empresarial, programas especiales, campañas de educación al usuario, eventos comerciales y publicidad, siempre relacionada con los objetivos de
la empresa.
● Dar a conocer de manera constante las necesidades de los usuarios registrados en los portales web, con el fin de fortalecer las relaciones y fomentar la innovación empresarial.
● Desarrollar programas de responsabilidad social conforme a los estatutos y reglamento interno.

● Que los datos suministrados por colaboradores podrán ser compartidos con otras empresas para fines contractuales y/o para propuestas o acuerdos comerciales, salvo revocatoria expresa del titular de los datos.
● Lograr una eficiente comunicación relacionada con nuestros servicios y alianzas.
● Ser empleados en el proceso evolutivo de los servicios y productos de Cari AI.
● Informar actividades de mercadeo y/o promoción de servicios propios o con quien haya celebrado alianzas comerciales.
● Que sus datos sean analizados en estudios relacionados con temas de inteligencia artificial.
● Conocer el estado de satisfacción y atenciones prestadas.
● Realizar estudios estadísticos y tendencias de mercado.
● El control y la prevención del fraude y lavado de activos.
● Intercambiar o remitir información en virtud de convenios o tratados internacionales.
● Informar sobre cambios en la política de Tratamiento de datos.

b. Usuarios y Clientes:


La información será utilizada para:


● Desarrollar las funciones propias de la empresa.
● Comunicar a los usuarios registrados en nuestros sistemas, el portal web y/o redes sociales información sobre nuevos servicios, noticias, eventos, convocatorias académicas, publicaciones, novedades, innovación empresarial, programas especiales, campañas de educación al usuario, eventos comerciales y publicidad, siempre relacionada con los objetivos de
la empresa.
● Dar a conocer de manera constante las necesidades de los usuarios registrados en los portales web, con el fin de fortalecer las relaciones y fomentar la innovación empresarial.
● Informar actividades de mercadeo y/o promoción de servicios propios o con quien haya celebrado alianzas comerciales.

c. Contratistas y Proveedores:

Se utilizarán para complementar el desarrollo de los contratos de prestación de servicios, o relaciones civiles y/o comerciales, haciendo seguimiento y gestión al comportamiento comercial de los mismos. Además, verificar la idoneidad e intercambiar información de forma periódica para facilitar el conocimiento de los servicios que ofrece Cari AI; Así como también, hacerlos partícipes de actividades o campañas comerciales que puedan resultar de su interés.


La información contenida en nuestras bases de datos, actuales o futuros, se utilizará para que Cari AI tenga una percepción, tanto objetiva como subjetiva, sobre dichos prestadores. La información será transferida y/o transmitida a otras entidades únicamente cuando sea necesario dar cumplimiento a las disposiciones legales aplicables, en caso de que sea requerida por entidad pública, administrativa y/o entidades fiscalizadoras en temas laborales en ejercicio de sus funciones legales o por orden judicial.


Se hará uso de los correos corporativos de prestadores, y/o proveedores, con el fin de facilitar el contacto con los empleados, enviar comunicaciones internas de interés y hacerlos partícipes de las actividades corporativas, además, cumplir las
leyes aplicables a proveedores.

d. Empleados:


La información contenida en nuestras bases de datos de ex-empleados, empleados, futuros candidatos a empleo, se utilizará para que Cari AI tenga una percepción, tanto objetiva como subjetiva, sobre el personal. Dicha información será transferida y/o transmitida a otras entidades únicamente cuando sea necesario dar cumplimiento a las disposiciones legales aplicables, en caso de que sea requerida por entidad pública, administrativa y/o entidades fiscalizadoras en temas laborales en ejercicio de sus funciones legales o por orden judicial.


Se hará uso de los correos corporativos con el fin de facilitar el contacto entre empleados y grupos de interés, enviar comunicaciones internas y hacerlos partícipes de las actividades corporativas. En caso de colaboradores además de lo anterior, permitirán el acceso a trasmitir sus datos a empresas que solicitan verificar datos laborales, autorización de créditos de dinero o créditos comerciales, estudios, para estudios de seguridad previa verificación de fuente y uso de datos y conforme a las reservas legales, también serán utilizados para realizar procesos de promoción interna, verificación de títulos, solicitud de información a otras empresas o instituciones educativas, capacitaciones, contacto directo en caso de ser requerido y en general para realizar todas las gestiones administrativas y financieras relacionadas directamente con la labor para la cual será contratado.

También se utilizaran para ofrecer programas de bienestar a los empleados y planificar actividades empresariales para el titular y sus beneficiarios.

 Tratamiento de datos sensibles

Por tratarse de datos sensibles y de menores de edad se informará al titular de manera explícita y previa que no está obligado a autorizar su tratamiento.

Solo podrán ser tratados cuando:

1. El titular de los datos personales haya dado su autorización explícita a dicho tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.
2. El tratamiento sea necesario para salvaguardar el interés vital del titular de los datos personales y este se encuentre física o jurídicamente incapacitado.
3. El tratamiento se refiere a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
4. El tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los titulares.

El tratamiento de datos personales de niños, niñas y adolescentes se realizará bajo los parámetros enunciados anteriormente en esta política.

– Videovigilancia El Tratamiento de datos personales ha sido definido como “cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión”. En el caso de las imágenes de personas determinadas o determinables, operaciones como la captación, grabación, transmisión, almacenamiento, conservación, o reproducción en tiempo real o posterior, entre otras, son consideradas como Tratamiento de datos
personales, y en consecuencia, se encuentran sujetas al Régimen General de Protección de Datos Personales.

Cari AI no capta sus datos personales por medios de videovigilancia para interés legítimo. Cari AI no cuenta con infraestructura física para el desarrollo de sus funciones, por tanto, no se realiza videovigilancia.

– Casos en los que no se necesita autorización

De conformidad con el artículo 10 de la Ley 1581 de 2013, la autorización del titular no será necesaria cuando se trate de:

a) Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
b) Datos de naturaleza pública.
c) Casos de urgencia médica o sanitaria.
d) Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
e) Datos relacionados con el Registro Civil de las personas. Quien acceda a los datos personales sin que medie autorización previa deberá en todo caso cumplir con las disposiciones contenidas en la Ley.

Tratamiento de datos personales de los servicios contratados por Clientes

Las compañías que contratan los servicios de Cari AI son consideradas CLIENTE del servicio. El CLIENTE que contrata cada servicio de Cari AI es el RESPONSABLE DEL TRATAMIENTO de sus datos.

Cari AI es el ENCARGADO DEL TRATAMIENTO de los datos de los CLIENTES de sus productos y/o servicios. Las personas naturales que usan los servicios de los productos contratados por los CLIENTES SON usuarios finales; estos son susceptibles de ser considerados los TITULARES DE LOS DATOS para los procesos definidos por cada CLIENTE.

Cari AI implementará las condiciones de seguridad que el tratamiento definido por el RESPONSABLE DEL TRATAMIENTO determine, según lo informe a través de los canales y roles acordados durante el proyecto.

Cari AI solo realizará las acciones indicadas sobre datos personales que el RESPONSABLE DEL TRATAMIENTO informe oficialmente.

Cari AI remitirá todo requerimiento relativo a datos personales al RESPONSABLE DEL TRATAMIENTO para que sea él quien valide la pertinencia, procedencia, validez, autenticidad y cualquier otro elemento que determine si dicha solicitud
se debe llevar a cabo.

Cari AI permitirá el acceso a la información que tenga de los TITULARES que el RESPONSABLE DEL TRATAMIENTO haya validado.

Cari AI desarrollará las acciones acordadas dentro de los parámetros que la legislación determina y de acuerdo a los acuerdos de nivel de servicio que haya pactado con cada CLIENTE.

Cari AI implementará procesos de concienciación interna para que su personal actúe conforme a los requerimientos de la legislación aplicable.

Cari AI tiene definido puntos de contacto relacionados en el literal C del Ítem de procedimientos y consultas.

El OFICIAL DE PROTECCIÓN DE DATOS de Cari AI será responsable de gestionar todas las peticiones de Cari AI definidas en esta política.

Consideraciones por cada servicio en la transferencia de información; Aunque Cari AI tiene su infraestructura tecnológica es AWS 1 a través de servicios IaaS 2 y PaaS 3 , en datacenters de USA; nunca transfiere el control de la información a otro encargado o responsable del tratamiento. El servicio que Cari AI usa de AWS mantiene la total responsabilidad del control de los datos y la tecnología en Cari AI.

Las responsabilidades de los servicios IaaS y SaaS que tiene AWS se explican en este cuadro, donde lo AZUL es lo gestionado por Cari AI y lo ROJO es lo gestionado por el proveedor del servicio (QSS en el caso de IaaS y PaaS).

Responsabilidad compartida

Es interés de CARI AI la salvaguardia de la privacidad de la información personal del Usuario obtenida a través del Sitio Web, para lo cual se compromete a adoptar una política de confidencialidad de acuerdo con lo que se establece a continuación:


El Usuario reconoce que el ingreso de información personal, lo realiza de manera voluntaria y ante la solicitud de requerimientos específicos por CARI AI para realizar un trámite, presentar una queja o reclamo, o para acceder a los mecanismos interactivos.
El Usuario acepta que, a través del registro en el Sitio Web, CARI AI recoge datos personales, los cuales no se ceden a terceros sin su conocimiento.


La recolección y tratamiento automatizado de los datos personales, como consecuencia de la navegación y/o registro por el Sitio Web tiene como finalidades las detalladas a continuación: (i) la adecuada gestión y administración de los servicios ofrecidos en el
Sitio Web, en los que el Usuario decida darse de alta, utilizar o contratar; (ii) el estudio cuantitativo y cualitativo de las visitas y de la utilización de los servicios por parte de los usuarios; (iii) el envío por medios tradicionales y electrónicos de información
relacionados con CARI AI y de cualquier otro proyecto de CARI AI, sus programas y sus entidades adscritas y vinculadas; (iv) poder tramitar servicios de gobierno en línea.


1.1- Derechos de los Usuarios en relación con sus datos personales En cumplimiento de lo dispuesto en la normativa aplicable se informa de la existencia de un fichero automatizado de datos personales. Al usuario se le reconocen los derechos de acceso, rectificación, cancelación y oposición al tratamiento de datos personales y podrá ejercitarlos enviando su solicitud a datospersonales@cariai.com, o a través del enlace: https://site.cariai.com/#contacto/ quien dará trámite a la solicitud conforme los Aviso de privacidad y condiciones uso web v2.4 – 27 May 2022 – USO PÚBLICO artículos 14 y 15 de la ley 1581 de 2012 y 20 a 23 del decreto 1377 de 2013; dicha solicitud deberá contener por lo menos:


· Nombre completo y apellidos.
· Datos de contacto (Dirección física y/o electrónica y teléfonos de contacto).
· Medios para recibir respuesta a su solicitud.
· Motivo(s)/hecho(s) que dan lugar al reclamo con una breve descripción del derecho que desea ejercer (conocer, actualizar, rectificar, solicitar prueba de la autorización otorgada, revocarla, suprimir, acceder a la información) Firma (si aplica) y número de
identificación. La firma de quien solicita la información.


1.2- Uso de Cookies y del fichero de actividad.


Monitorización de la página Web


La página Web utiliza cookies de terceros como Google. Las cookies utilizadas por la página Web son ficheros enviados a un navegador por medio de un servidor web para registrar las actividades del usuario en la página Web y permitirle una navegación más fluida y personalizada. El usuario tiene la posibilidad de configurar su navegador para impedir la entrada de éstas, bloquearlas o, en su caso, eliminarlas. Para utilizar esta página Web, no resulta necesario que el usuario permita la descarga o instalación de cookies.


De igual manera, los servidores de la página Web detectan de manera automática la dirección IP y el nombre de la red utilizados por el usuario. Toda esta información es registrada temporalmente en un fichero de actividad del servidor que permite el
posterior procesamiento de los datos con el fin de obtener mediciones estadísticas que permitan conocer el número de impresiones de páginas, y el número de visitas realizadas a la página Web, entre otras mediciones.


Aviso de privacidad y condiciones


Uso web v2.4 – 27 May 2022 – USO PÚBLICO


Además de sistemas propios de monitorización de la página Web, ésta utiliza herramientas estadísticas externas como Google Analytics, un servicio analítico de web prestado por Google, Inc., una compañía de Delaware cuya oficina principal está en
1600 Amphitheatre Parkway, Mountain View (California), CA 94043, Estados Unidos («Google»). Google Analytics utiliza «cookies», que son archivos de texto ubicados en el ordenador del usuario ordenador, para ayudar a la página Web a analizar el uso que hacen los usuarios de la página Web. La información que genera la cookie acerca del uso de la página Web por parte del usuario (incluyendo su dirección IP) será directamente transmitida y archivada por Google en los servidores de Estados Unidos. Google usará esta información por cuenta de dicha empresa con el propósito de seguir la pista del uso que hace el usuario de la página Web, recopilando informes de la actividad de la página Web y prestando otros servicios relacionados con la actividad de la página Web y el uso de Internet. Google podrá transmitir dicha información a terceros cuando así se lo requiera la legislación, o cuando dichos terceros procesen la información por cuenta de Google. Google no asociará la dirección del usuario IP con ningún otro dato del que disponga Google. El usuario puede rechazar el tratamiento de los datos o la información rechazando el uso de cookies mediante la selección de la configuración apropiada de su navegador, sin embargo, debe saber que si lo hace puede ser que no pueda usar la plena funcionalidad de la página Web. Al utilizar la página Web el usuario consiente el tratamiento de información por Google, acerca del usuario, en la forma y para los fines arriba indicados.


Para más información ver documento POLÍTICA DE COOKIES.


1.3- Cesión de datos personales de los usuarios a terceros


CARI AI no cederá a terceros los datos personales de los usuarios que se recogen a través de la página Web sin su consentimiento expreso. Sin perjuicio de lo anterior, el Aviso de privacidad y condiciones
uso web  v2.4 – 27 May 2022 – USO PÚBLICO usuario consiente en que se cedan sus datos personales cuando así sea requerido por las autoridades administrativas competentes o por mandato judicial.


El Usuario también comprende que los datos por él consignados harán parte de un archivo y/o base de datos que podrá ser usado por CARI AI para efectos de surtir determinado proceso.


CARI AI no se responsabiliza por cualquier consecuencia derivada del ingreso indebido de terceros a la base de datos y/o por alguna falla técnica en el funcionamiento y/o conservación de datos en el sistema en cualquiera de los menús de su página web.
CARI AI ha adoptado los niveles de seguridad de protección de los datos personales legalmente requeridos, instalando las medidas técnicas y organizativas necesarias para evitar la pérdida, mal uso, alteración, acceso no autorizado y robo de los datos
facilitados.


1.4.- Modificaciones a las condiciones de uso


CARI AI podrá modificar las Políticas de Privacidad aquí contenidos, a su libre elección y en cualquier momento y los mismos estarán vigentes una vez hayan publicado en la página Web.


El Usuario se compromete a revisar periódicamente esta sección para estar informado de tales modificaciones y cada nuevo acceso del usuario a la página será considerado una aceptación tácita de las nuevas condiciones.


Anexo

 

Condiciones de Uso


Apreciado Usuario: el sitio web CARI AI con dominio .com, registrado en Colombia como www.cariai.com / site.cariai.com (en adelante el Sitio Web) tiene como función Aviso de privacidad y condiciones uso web v2.4 – 27 May 2022 – USO PÚBLICO
principal proveer información y servicios, así como divulgar y promover normas y directrices de CARI AI- (en adelante CARI AI).
Por medio del Sitio Web, CARI AI pública, entre otros, los temas y actividades que tienen que ver con su misión, su visión, objetivos y las funciones que le corresponden.


Adicionalmente, por este medio la entidad da a conocer información sobre Políticas, planes, programas y proyectos, Servicios; noticias de seguridad de la información; eventos de seguridad informática; Publicaciones; Normas; Convocatorias; páginas
recomendadas, y, en general, información relacionada con la seguridad informática y de la información.


CARI AI persigue lucro, ganancia o interés comercial con los contenidos o links que se publican en su Sitio Web y en las páginas web de otras dependencias o entidades adscritas y vinculadas, a los cuales se accede a través del Sitio Web.


CARI AI solicita al Usuario de esta página, que lea detallada y juiciosamente estas condiciones de uso (en adelante las Condiciones de Uso) y la política de privacidad de este Sitio Web, antes de iniciar su exploración o utilización. Si el Usuario no está de acuerdo con estas Condiciones de Uso o con cualquier disposición de la Política de Privacidad, le sugerimos que se abstenga de acceder o navegar por el Sitio Web de nuestra entidad.


1. Definiciones
Para facilitar la comprensión de estas Condiciones de Uso del Sitio Web, se hace necesario aclarar el significado de las siguientes palabras:
a. Contenidos. Implican todas las formas de información o datos que se divulgan en la página web, entre los que se encuentran: textos, imágenes, fotos, logos, diseños, animaciones. 

 

Aviso de privacidad y condiciones


uso web v2.4 – 27 May 2022 – USO PÚBLICO b. Derechos de Propiedad Intelectual. Incluye lo relativo a marcas, nombres
comerciales, logos, enseñas, lemas, nombres de dominio, secretos empresariales, saber-hacer, diseños industriales, patentes, modelos de utilidad y derecho de autor.


c. Foro. Servicio automatizado de mensajes, a menudo moderado por un propietario, a través del cual los suscriptores reciben mensajes dejados por otros suscriptores por un tema dado. Los mensajes se envían por correo electrónico.
d. Internet. Herramienta de comunicación con decenas de miles de redes de computadoras unidas por el protocolo TCP/IP. Sobre esta red se pueden utilizar múltiples servicios como por ejemplo correos electrónicos, www, etc.
e. Página web. Resultado en hipertexto o hipermedia que proporciona un navegador del www después de obtener la información solicitada. Su contenido puede ir desde un texto corto a un voluminoso conjunto de textos, gráficos estáticos o en movimiento,
sonido, etc.
f. Publicar. Hacer que un documento sea visible desde el Sitio Web.
g. Servicios. Son las ayudas en línea que CARI AI provee actualmente o que piensa proveer en el futuro a los usuarios, por medio de esta página web, como publicación de noticias o actividades propias o noticias y/o eventos de seguridad; trámites en línea; consultas; foros y buzón de quejas y reclamos, entre otros.
h. Usuario. Es toda persona que ingresa al Sitio Web. Puede registrarse en caso de que requiera realizar un trámite o recibir un servicio de la entidad; o para poner una queja mediante el uso del buzón de Quejas y Reclamos, creado para este efecto.
i. Vínculo/enlace (link en inglés). Apuntadores hipertexto que sirven para saltar de una información a otra, o de un servidor web a otro, cuando se navega por Internet.


Aviso de privacidad y condiciones


uso web v2.4 – 27 May 2022 – USO PÚBLICO


2. Aceptación de Términos
Se presume que cuando un usuario accede al sitio Web lo hace bajo su total responsabilidad y que, por tanto, acepta plenamente y sin reservas el contenido de los términos y condiciones de uso del sitio Web. CARI AI se reserva, en todos los sentidos, el derecho de actualizar y modificar en cualquier momento y de cualquier forma, de manera unilateral y sin previo aviso, las presentes condiciones de uso, políticas de privacidad y los contenidos de la página.
3. Contenidos del Sitio Web
El sitio Web tiene por finalidad brindar al usuario todo tipo de información relacionada con los productos y servicios de Cari AI, así como también la gestión de la entidad en todos los planes, programas y consejerías, por medio de boletines, entradas, noticias.


En ningún caso esta información deberá considerarse como exhaustiva, completa o que de cualquier forma satisfaga todas las necesidades del Usuario.


El Sitio Web puede tener enlaces a otros sitios de interés o a documentos localizados en otras páginas web de propiedad de otras entidades, personas u organizaciones diferentes a CARI AI. Solamente por el hecho de que el usuario acceda a otro sitio web
o a un documento individual localizado en otra página, a través de un link o un vínculo establecido en el Sitio Web, el usuario deberá someterse a las condiciones de uso y a la política de privacidad de la página web a la que envía el link.


El establecimiento de un vínculo (link) con el sitio web de otra empresa, entidad o programa no implica necesariamente la existencia de relaciones entre CARI AI y el propietario del sitio o página Web vinculada, ni la aceptación o aprobación por parte de CARI AI de sus contenidos o servicios. Aquellas personas que se propongan establecer un vínculo (link) se asegurará de que el mismo únicamente permita el acceso a la página de inicio Web.


Aviso de privacidad y condiciones


uso web v2.4 – 27 May 2022 – USO PÚBLICO


Así mismo, CARI AI no se hace responsable respecto a la información que se halle fuera de este Sitio Web y no sea gestionada directamente por el administrador del Sitio Web. Los vínculos (links) que aparecen en el Sitio Web tienen como propósito informar
al Usuario sobre la existencia de otras fuentes susceptibles de ampliar los contenidos que ofrece el Sitio Web, o que guardan relación con aquéllos. CARI AI no garantiza ni se responsabiliza del funcionamiento o accesibilidad de las páginas web enlazadas; ni sugiere, invita o recomienda la visita a las mismas, por lo que tampoco será responsable del resultado obtenido. Por lo tanto, el acceso a las mismas a través del Sitio Web tampoco implica que CARI AI recomiende o apruebe sus contenidos.


Por otra parte, la prestación del servicio del Sitio Web es de carácter libre y gratuito para los usuarios.


El Sitio Web contiene artículos u obras de carácter literario y científico (en adelante, Información) elaborados por CARI AI o por terceros, con fines informativos, educativos y divulgativos. CARI AI puede modificar o retirar la Información en cualquier momento y sin aviso previo. Las opiniones vertidas en los comentarios realizados por los Usuarios no reflejan necesariamente los puntos de vista de CARI AI.
Queda expresamente prohibido el uso del Sitio Web que de cualquier forma sobrecarguen, dañen o inutilicen las redes, servidores y demás equipos informáticos o productos y aplicaciones informáticas de CARI AI o de terceros.
CARI AI no se hace responsable del servicio ininterrumpido o libre de error de la página.
CARI AI hace sus mejores esfuerzos para que el contenido suministrado sea de óptima calidad, y en tal sentido el Usuario acepta utilizar el servicio.
El Usuario no puede emplear los contenidos y, en particular, la información de cualquier otra clase obtenida a través de CARI AI o de los servicios, para emitir publicidad.


Aviso de privacidad y condiciones


uso web v2.4 – 27 May 2022 – USO PÚBLICO


El Usuario del Sitio Web no alterará, bloqueará o realizará cualquier otro acto que impida mostrar o acceder a cualquier contenido, información o servicios del Sitio Web o que estén incorporados en las páginas web vinculadas.
3.3. Responsabilidad por la información contenida
Debido a que en la actualidad los medios técnicos no permiten garantizar la absoluta falta de injerencia de la acción de terceras personas en el Sitio Web, CARI AI de ninguna manera asegura la exactitud y/o veracidad de todo o parte de la información
contenida en su página, ni su actualización, ni que dicha información haya sido alterada o modificada en todo o en parte, luego de haber sido publicada en la página, ni cualquier otro aspecto o característica de lo publicado en el sitio o en los enlaces,
respectivamente.


CARI AI no controla ni garantiza la ausencia de virus ni de otros elementos en los contenidos que puedan producir alteraciones en su sistema informático (software y hardware) o en los documentos electrónicos y ficheros almacenados en su sistema
informático, no obstante, implementa controles de ciberseguridad a toda su infraestructura tecnológica.
En consecuencia, con lo anterior, CARI AI no se hará responsable de ningún daño ocasionado en virtud de cualquier alteración que se haya efectuado a los materiales o archivos de descarga suministrados directamente por la entidad.
El Usuario no enviará o transmitirá en el Sitio Web o hacia el mismo, a otros usuarios o a cualquier persona, cualquier información de contenido obsceno, difamatorio, injuriante, calumniante o discriminatorio contra cualquier persona, o contra CARI AI,
sus filiales o entidades adscritas, sus empleados o contra los responsables de la administración del Sitio Web.


Aviso de privacidad y condiciones


uso web 2.4 – 27 May 2022 – USO PÚBLICO
En ningún caso se aceptarán contenidos que pueden ser considerados como ofensivos, sexistas, racistas, discriminatorios, obscenos, en la medida que contenidos ofensivos atentan contra derechos fundamentales de los particulares.


4. Propiedad intelectual
La propiedad intelectual sobre los contenidos del Sitio Web o bien hacen parte del patrimonio de CARI AI o, en su caso, su titularidad es de terceros que autorizaron el uso de los mismos en el Sitio Web o es información pública que se rige por las leyes de acceso a la información pública colombianas e internacionales.


Los textos y elementos gráficos que constituyen la página Web, así como su presentación y montaje, o son titularidad exclusiva de CARI AI o ésta ostenta los derechos de explotación necesarios. Sin perjuicio de lo anterior, los nombres comerciales, marcas o signos distintivos que aparecen o a los que se hace alusión en el Sitio Web, pertenecen a sus respectivos propietarios y se encuentran protegidos por la legislación vigente al respecto.


Se prohíbe cualquier uso, transformación o explotación de los contenidos incluidos en el Sitio Web con finalidades comerciales o promocionales salvo autorización previa de CARI AI; en cualquier caso, se prohíbe cualquier uso contrario a la ley y del Sitio Web
para uso personal y no comercial, siempre y cuando se haga expresa mención de la propiedad en cabeza del autor del contenido.
Todos los logotipos y marcas de la página Web son de propiedad de CARI AI o su uso ha sido autorizado por sus titulares a CARI AI, siendo, en todo caso, los titulares los responsables de cualquier posible controversia que pudiera darse respecto de ellos. Los
titulares de dichas marcas y logotipos se reservan el derecho de entablar las acciones legales que consideren convenientes para hacer valer sus derechos tanto en Colombia como en el exterior.


Aviso de privacidad y condiciones


uso web v2.4 – 27 May 2022 – USO PÚBLICO


El Usuario acepta que los contenidos generados y subidos por él serán de propiedad de CARI AI, conservando el Usuario los derechos morales sobre dichos contenidos.


En caso de reclamaciones que pudieran interponerse por los usuarios o por terceros en relación con posibles incumplimientos de los derechos de propiedad intelectual sobre cualquiera de los contenidos del Sitio Web deberán dirigirse a la siguiente dirección de correo electrónico: datispersonales@cariai.com.


Una vez notificado a este correo, dicho contenido será automáticamente eliminado del Sitio Web hasta que quien haya publicado el contenido en disputa haya resuelto el conflicto con quien envía la reclamación.
5. Privacidad
Se entiende por información personal aquella suministrada por el Usuario para el registro, la cual incluye datos como nombre, identificación, edad, género, dirección, correo electrónico y teléfono.


El almacenamiento, y uso de la información personal se rige por las Políticas de
Privacidad del Sitio Web.


6. Ley aplicable y jurisdicción
a. Estas condiciones de uso del Sitio Web serán rigen por las leyes de la República de Colombia y aplicables internacionales.
b. Si cualquier disposición de estas condiciones pierde validez o fuerza obligatoria, por cualquier razón, todas las demás disposiciones, conservan su fuerza obligatoria, carácter vinculante y generarán todos sus efectos.


Aviso de privacidad y condiciones


uso web v2.4 – 27 May 2022 – USO PÚBLICO


c. Para cualquier efecto legal o judicial, el lugar de las presentes condiciones es la ciudad de Bogotá, y cualquier controversia que surja de su interpretación o aplicación se someterá a los jueces de la República de Colombia.


7. Participación dentro del Sitio Web


7.1 Por el hecho de ingresar al Sitio Web y para garantizar el buen y adecuado uso del mismo, el usuario reconoce que CARI AI se reserva el derecho de:


– Negar el registro a cualquier persona, en cualquier momento y por cualquier razón.
– Incluir o no en el Sitio Web el material recibido de los usuarios a su criterio. En el caso de incluirlo, podrá mantener en el Sitio Web dicho material por el lapso que considere pertinente o modificarlo.
– Remover, sin que sea obligatorio, contenidos que a juicio de CARI AI sean ilegales, ofensivos, difamatorios o que de cualquier otra forma violen estas Condiciones de Uso.
Así mismo, podrán ser retirados los contenidos que violen derechos de propiedad intelectual, a solicitud de éste.
– Utilizar la información personal y/o contenidos suministrados por los Usuarios de acuerdo con las Condiciones de Uso del Sitio Web y la Política de Privacidad.
7.2 Registro y Participación del usuario.
Por el hecho de ingresar a la Página Web y para garantizar el buen y adecuado uso de la misma, el Usuario deberá cumplir con lo siguiente:
– Ser responsable por cualquier actividad que se lleve a cabo bajo su registro.
– Ser responsable de la seguridad de su contraseña.


Aviso de privacidad y condiciones


uso web v2.4 – 27 May 2022 – USO PÚBLICO


– No abusar, acosar, amenazar o intimidar a otros usuarios del Sitio Web ya sea a través de los chats, foros, blogs o cualquier otro espacio de participación.
– No usar el Sitio Web como medio para desarrollar actividades ilegales o no autorizadas tanto en Colombia, como en cualquier otro país.
– Ser el único responsable por su conducta y por el contenido de textos, gráficos, fotos, videos o cualquier otro tipo de información de la cual haga uso o incluya en el Sitio Web.
– Abstenerse de enviar correo electrónico no deseado (SPAM) a otros usuarios de este Sitio Web, así como también de transmitirles virus o cualquier código de naturaleza destructiva.
CARI AI no será responsable por el incumplimiento por parte del usuario de las reglas anteriores, y el usuario mantendrá a CARI AI indemne por todo concepto en caso de violación de estas.


7.3 Foros, blogs, chats, comentarios y otros espacios de participación El usuario reconoce que su participación en cualquier foro, chat, comentario, blog y/o cualquier otro espacio de participación del Sitio Web, será bajo su exclusiva responsabilidad, y que de igual forma, las opiniones y/o acciones y/o comportamiento de otros usuarios en tales espacios son responsabilidad exclusiva de quienes las emiten o realizan, por lo cual CARI AI no se hace responsable ni garantiza la calidad o idoneidad de tales conductas u opiniones, ni por las consecuencias que ellas pudieren acarrear a favor y/ o en contra de otros usuarios o de terceros.


El diseño, manejo, finalidad y características de los diferentes espacios de participación del Sitio Web es discrecional de CARI AI, quien podrá en cualquier momento cambiarlos y/o eliminarlos, y/o determinar la cantidad de participantes admitidos en cada uno de ellos.


Aviso de privacidad y condiciones


uso web v2.4 – 27 May 2022 – USO PÚBLICO

 
La participación en los foros, chats, comentarios y otros espacios similares de participación dentro del Sitio Web (en adelante «los Espacios») implican la aceptación y conocimiento por parte del usuario de estas Condiciones de Uso, así como el compromiso irrevocable de cada usuario de respetar dichas Condiciones de Uso, siendo entendido y aceptado que eximen a CARI AI y mantendrán indemne a CARI AI de cualquier responsabilidad que se derive del incumplimiento a tal compromiso, lo cual
incluye daños y perjuicios causados a otros usuarios y/o cualquier tercero afectado. Si un usuario no está conforme o de acuerdo con los presentes Términos y Condiciones de la Página Web, CARI AI le sugiere no participar en él y/o en los Espacios.


Cada usuario acepta y faculta expresa e irrevocablemente a CARI AI para revisar los comentarios u opiniones vertidos en los Espacios y/o suprimir los que no se adecuen a las normas de convivencia plasmadas en las Condiciones de Uso del Sitio Web, así
como a interrumpir la comunicación en caso de que lo considere conveniente por tales motivos. De igual forma CARI AI se reserva el derecho de ejercer tal facultad cuando así lo estime conveniente, a su discreción, sin que por tal razón sea factible imputar responsabilidad alguna a CARI AI por el no ejercicio de la facultad y/o por la existencia, ingreso, participación de usuarios no deseables y/o de comentarios u opiniones que no atienden estas recomendaciones.


Teniendo en cuenta que los comentarios y opiniones vertidas en los foros, comentarios y Blogs no provendrán de CARI AI sino de terceros absolutamente ajenos, CARI AI no se responsabiliza por el tenor de los mismos, así como tampoco presta conformidad ni discrepa de ellos, siendo entendido que emanan exclusivamente de su autor, y quedan bajo su completa responsabilidad.
Asimismo, queda absolutamente prohibido ingresar comentarios, mensajes, opiniones, información, o similares, de contenido difamatorio, abusivo, contrario a la moral y las buenas costumbres, discriminatorio, ofensivo, obsceno, intimidatorio, calumnioso,
inapropiado, ilegal, violatorio de derechos de terceros de cualquier índole, incluidos los Aviso de privacidad y condiciones


uso web


v2.4 – 27 May 2022 – USO PÚBLICO


derechos de los menores de edad, que cause daños y/o perjuicios, o impida o limite el derecho propio o ajeno a usar los Espacios y demás capítulos del sitio, constituya un delito o apología a un delito y/o incite a la violencia y/o a la comisión de delitos.
Tampoco está permitido publicitar productos y/o servicios de cualquier tipo dentro de «los espacios», ni utilizar o enviar virus, o desviarse de los temas propuestos en los foros.


Ahora bien, en el supuesto de que este tipo de comentarios, mensajes, opiniones, información, o similares, ingrese en «los espacios», los usuarios, aceptan en forma expresa e incondicionada que CARI AI, sus empleados, proveedores, o anunciantes,
NO serán responsables en modo alguno por las consecuencias de cualquier tipo y alcance que los mismos pudieran generar, frente a cualquier tercero, ya sea en virtud de su inclusión dentro de «los espacios» o por cualquier causa relacionada directa o
indirectamente con el uso de los mismos.


Asimismo, CARI AI, sus empleados, proveedores o anunciantes, NO serán responsables de modo alguno en el supuesto que los comentarios, información, mensajes, opiniones, o similares, se vean afectados, eliminados, alterados, o modificados de alguna manera. Los Usuarios se abstendrán de iniciar cualquier acción o reclamación contra CARI AI relacionada con, o derivada de, la información, contenido, opinión o comentario proveniente de otro Usuario y/o de un tercero ajeno a CARI AI, siendo aceptado por los usuarios que tales acciones o reclamaciones solo podrán ser iniciadas contra su directo responsable, para lo cual deberán promover las acciones legales pertinentes, bajo los procedimientos legalmente establecidos para el efecto. CARI AI podrá abstenerse de suministrar la información disponible sobre el presunto infractor cuando a su juicio tal información esté protegida por la confidencialidad ofrecida a los usuarios, en cuyo caso, el suministro estará condicionado a la solicitud de autoridad competente.


Aviso de privacidad y condiciones


uso web v2.4 – 27 May 2022 – USO PÚBLICO

 
CARI AI, a su sólo juicio, se reserva el derecho de excluir de los Espacios, a aquellos usuarios que no se atengan a las presentes reglas o que no respeten los principios básicos de sana convivencia. Así como también de interrumpir y/o eliminar y/o excluir,
total o parcialmente, en todos los casos, todo aquel mensaje, opinión, información o similares que no se adecuen o resulten violatorios de las reglas y/o principios antes indicados.


Cada Usuario deberá denunciar cualquier violación a Condiciones de Uso del Sitio Web por parte de otros Usuarios, de la que tenga conocimiento, para lo cual remitirá un correo electrónico a datospersonales@cariai.com a fin de que se tomen las medidas
que estén a su alcance respecto del Sitio Web.


8.- Modificaciones a las condiciones de uso
CARI AI podrá modificar las Condiciones de Uso aquí contenidos, a su libre elección y en cualquier momento y los mismos estarán vigentes una vez hayan publicado en la página Web.


El Usuario se compromete a revisar periódicamente esta sección para estar informado de tales modificaciones y cada nuevo acceso del usuario a la página será considerado una aceptación tácita de las nuevas condiciones.

De conformidad con la normativa colombiana e internacional aplicable que regula el uso de de cookies, le informamos sobre las cookies utilizadas en el sitio web de Cari AI, https://site.cariai.com y cariai.com (en adelante, el “Sitio Web”) y el motivo de su uso.
Asimismo, Cari AI, le informa de que al navegar en el Sitio Web usted está prestando su consentimiento para poder utilizarlas.


¿Qué son las cookies y para qué se utilizan?


Una cookie es un fichero que se descarga en su ordenador, tablet, smartphone o cualquier otro dispositivo al acceder a determinadas páginas web. Las cookies permiten a una página web, entre otras cosas, almacenar y recuperar información sobre los hábitos de navegación de un usuario o de su equipo y, dependiendo de la información que contengan y de la forma
en que utilice su equipo, pueden utilizarse para reconocer al usuario. En ningún caso las cookies podrían dañar su equipo. Por contra, el que estén activas nos ayuda a identificar y resolver los posibles errores.


Identificación de cookies


A continuación, se realiza una clasificación de las cookies en función de una serie de categorías. No obstante, es necesario tener en cuenta que una misma cookie puede estar incluida en más de una categoría.


Tipos de cookies según la entidad que las gestiona:


Según quien sea la entidad que gestione el equipo o dominio desde donde se envían las cookies y trate los datos que se obtengan, podemos distinguir:

Política de Cookies
v1 – 27 May 2022 – USO PÚBLICO
Cookies propias: Son aquellas que se envían al equipo terminal del usuario desde un equipo o dominio gestionado por el propio editor y desde el que se presta el servicio solicitado por el usuario.
Cookies de terceros: Son aquellas que se envían al equipo terminal del usuario desde un equipo o dominio que no es gestionado por el editor, sino por otra entidad que trata los datos obtenidos a través de las cookies.
En el caso de que las cookies sean instaladas desde un equipo o dominio gestionado por el propio editor, pero la información que se recoja mediante éstas sea gestionada por un tercero, no pueden ser consideradas como cookies propias. Tipos de cookies según el plazo de tiempo que permanecen activadas:


Según el plazo de tiempo que permanecen activadas en el equipo terminal podemos distinguir:


Cookies de sesión: Son un tipo de cookies diseñadas para recabar y almacenar datos mientras el usuario accede a una página web. Se suelen emplear para almacenar información que solo interesa conservar para la prestación del servicio solicitado por el
usuario en una sola ocasión (p.e. una lista de productos adquiridos).


Cookies persistentes: Son un tipo de cookies en el que los datos siguen almacenados en el terminal y pueden ser accedidos y tratados durante un periodo definido por el responsable de la cookie, y que puede ir de unos minutos a varios años.


Tipos de cookies según su finalidad:

 
Según la finalidad para la que se traten los datos obtenidos a través de las cookies, podemos distinguir entre:


Cookies técnicas: Son aquéllas que permiten al usuario la navegación a través de una página web, plataforma o aplicación y la utilización de las diferentes opciones o servicios que en ella existan como, por ejemplo, controlar el tráfico y la comunicación de datos.

Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO


identificar la sesión, acceder a partes de acceso restringido, recordar los elementos que integran un pedido, realizar el proceso de compra de un pedido, realizar la solicitud de inscripción o participación en un evento, utilizar elementos de seguridad durante la navegación, almacenar contenidos para la difusión de vídeos o sonido o compartir contenidos a través de redes sociales.
Cookies de personalización: Son aquéllas que permiten al usuario acceder al servicio con algunas características de carácter general predefinidas en función de una serie de criterios en el terminal del usuario como por ejemplo serian el idioma, el tipo de navegador a través del cual accede al servicio, la configuración regional desde donde accede al servicio, etc.


Cookies de análisis: Son aquéllas que permiten al responsable de las mismas, el seguimiento y análisis del comportamiento de los usuarios de los sitios web a los que están vinculadas. La información recogida mediante este tipo de cookies se utiliza en la medición de la actividad de los sitios web, aplicación o plataforma y para la elaboración de perfiles de navegación de los usuarios de dichos sitios, aplicaciones y plataformas, con el fin de introducir mejoras en función del análisis de los datos de uso que hacen los usuarios del servicio.


Cookies publicitarias: Son aquellas que permiten la gestión, de la forma más eficaz posible, de los espacios publicitarios que, en su caso, el editor haya incluido en una página web, aplicación o plataforma desde la que presta el servicio solicitado en base a criterios como el contenido editado o la frecuencia en la que se muestran los anuncios.
Cookies de publicidad comportamental: Son aquellas que permiten la gestión, de la forma más eficaz posible, de los espacios publicitarios que, en su caso, el editor haya incluido en una página web, aplicación o plataforma desde la que presta el servicio
solicitado. Estas cookies almacenan información del comportamiento de los usuarios obtenida a través de la observación continuada de sus hábitos de navegación, lo que permite desarrollar un perfil específico para mostrar publicidad en función del mismo. Las cookies utilizadas en nuestro Sitio Web son propias y de terceros y nos permiten almacenar


Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO


y acceder a información relativa al idioma, el tipo de navegador utilizado y a otras características generales predefinidas por el usuario, así como seguir y analizar la actividad que lleva a cabo, con el objeto de introducir mejoras y prestar nuestros servicios de una manera más eficiente y personalizada. Cari AI, no utiliza cookies publicitarias o de publicidad comportamental. La utilización de las cookies ofrece numerosas ventajas en la prestación de servicios de la Sociedad de la Información, puesto que, entre otras: (i) facilita al usuario la navegación en el Sitio Web y el acceso a los diferentes servicios que ofrece; (ii) evita al usuario configurar las características generales predefinidas cada vez que accede al Sitio Web; (iii) favorece la mejora del funcionamiento y de los servicios prestados a través del Sitio Web, tras el correspondiente análisis de la información obtenida a través de las
cookies instaladas. En Cari AI, no recopilamos ni guardamos su información personal (por ejemplo, su nombre o dirección) por lo que esta información no puede ser utilizada para identificarle. No obstante, puede configurar su navegador, aceptando o rechazando todas las cookies, o bien seleccionar aquéllas cuya instalación admite y cuáles no, siguiendo uno de los siguientes procedimientos, dependiendo del navegador utilizado:


● Google Chrome
● Mozilla
● Firefox
● Internet Explorer
● Safari
● Opera

● Internet Explorer
● (Windows Phone)
● Safari para IOS
● (iPhone y iPad)
● Chrome para Android

Cari AI, utiliza en su Sitio Web:


Cookies de análisis: En concreto, Cari AI, almacena en el terminal del usuario las cookies “analíticas” de Google Analytics. El usuario podrá excluir su actividad individual mediante los sistemas de exclusión facilitados por Google Analytics. Más información: Google Analytics.


Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO Cookie Usage on Websites.

COOKIES TITULAR DURACIÓN FINALIDAD NIVEL _ga Google 2 años o actualización Cookie fijada por analytics.js; librería JavaScript propiedad de Google. La librería analytics.js forma parte de Google Universal Analytics y utiliza esta cookie de origen que contiene un identificador anónimo usado para distinguir usuarios.


nivel 2
_gat Google 10 minutos desde creación o modificación Cookie fijada por analytics.js; librería JavaScript propiedad de Google.
La librería analytics.js forma parte de Google Universal Analytics y utiliza esta cookie de origen que contiene un identificador para
diferenciar entre nivel 2


Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO


los diferentes objetos de seguimiento creados en la sesión. __utma Google 2 años o actualización Esta cookie mantiene un registro del número de veces que un usuario ha estado en un sitio, cuando fue su primera visita, y cuando se produjo su última visita.


nivel 2


__utmb Google 30 minutos o actualización Esta cookie ayuda a calcular cuánto tiempo dura la visita de un usuario almacenando el momento en el que entró.


nivel 2


__utmc Google expira con la sesión Esta cookie ayuda a calcular cuánto tiempo dura la visita de un usuario almacenando el momento en el que sale de la página.


nivel 2


Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO


__utmz Google 6 meses o actualización Esta cookie ayuda a registrar la fuente de tráfico o campaña; mantiene un seguimiento de qué motor de búsqueda utilizó el visitante, en qué enlaces hizo click, qué palabras clave utilizó y desde qué lugar del mundo accedió a la página.


nivel 2


__utmli Google 2 años o actualización Estas cookies generan un ID de usuario anónimo, que es el que se utiliza para hacer recuento de cuántas veces visita un usuario el Sitio Web. También registra cuándo fue la primera y la última vez que visitó el Sitio
Web.
Asimismo, calcula cuándo se ha terminado una sesión, origen del usuario y las nivel 2 

 

Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO


keywords o palabras clave utilizadas. cookie Titular Duración


Finalidad Nivel

PREF Google 2 años Al crear o iniciar sesión en una cuenta de Google se almacenan las cookies PREF, NID, HSID, APISID, SID, SSID, SAPISID, GAPS, LSID, BEAT, ULS, en su ordenador con el fin de permanecer conectado a su cuenta de Google al visitar sus servicios de nuevo. Mientras permanezca con esta sesión activa y use complementos en otros sitios Web como el nivel 2


Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO


nuestro, Google hará uso de estas cookies para mejorar su experiencia de uso. NID Google 6 meses El botón Google +1 utilizado en nuestro Sitio Web está alojado en Google, su navegador envía información de las cookies que Google requiere si mantiene
la sesión activa con su cuenta, estos datos son utilizados por Google con el fin de asociarlos a su cuenta.


nivel 2


Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO


SNID Google 6 meses En nuestro Sitio Web usamos Google Maps para visualizar ubicaciones geográficas. Su uso implica la remisión de las cookies; PREF, NID, SNID, khcookie, además de las cookies que Google requiere si mantiene la sesión
activa con su cuenta, gestionada enteramente por Google.


nivel 2


Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO


GAPS Google expira con la sesión En algunas páginas de nuestro Sitio Web tenemos vídeos incrustados de Youtube, es un servicio de Google. Su uso implica la remisión de las cookies; PREF, NID, LOGIN_INFO, ACTIVITY, dkv, USE_HITBOX, demographics, VISITOR_INFO1_LIVE, YSC, además de las cookies que Google requiere si mantiene la sesión activa con su cuenta, con el propósito de visualizar los vídeos incrustados, estimar el ancho de banda y mostrar cuantas veces se ha reproducido.


nivel 2


Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO


LSID Google 2 años nivel 2 BEAT Google 24 horas nivel 2 YSC Google expira con la sesión nivel 2 Khcookie Google expira con la
sesión nivel 2 demographics Google 18 meses nivel 2 dkv Google 60 días nivel 2 APISID Google 2 años nivel 2 

 

Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO


HSID Google 2 años nivel 2 SID Google 2 años nivel 2 SAPISID Google 2 años nivel 2 SSID Google 2 años nivel 2 LOGIN_INFO Google 2 años nivel 2 ACTIVITY Google expira con la sesión nivel 2 USE_HITBOX Google expira con la sesión nivel 2 

 

Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO


VISITOR_INFO1_LIVE Google 8 meses nivel 2


Cookies usadas por complementos de proveedores externos de contenido:
Las cookies utilizadas por complementos de proveedores externos de contenido son necesarias para que el usuario pueda acceder a contenidos o servicios proporcionados por terceros proveedores, como por ejemplo, para ver vídeos alojados en Youtube, para visualizar ubicaciones geográficas en Google Maps o para ofrecerle información de cuántas veces se ha valorado la página que está viendo de nuestro Sitio Web por Google+1. Se rigen por lo dispuesto en sus respectivas políticas de cookies.
Cookies de complementos de Google Cari AI, hace uso de complementos externos de Google. Su uso implica la remisión de
cookies. Para más información consulte: Cómo utiliza Google las cookies.
La información que recogen los complementos externos de Google en nuestro Sitio Web, incluyendo la dirección IP del usuario, puede ser transmitida a Google y almacenada en sus servidores. Esta información es gestionada enteramente por Google. Estas cookies no identifican al usuario personalmente a menos que tenga activa una sesión en Google, quedando en ese caso vinculado con dicha cuenta de Google. Para más información consulte: Tipos de cookies que utiliza Google Cari AI, hace uso del complemento Google Maps para visualizar ubicaciones geográficas (nuestras oficinas u otras localizaciones). En algunas partes de la web Cari AI, se muestran vídeos incrustados de Youtube. Las cookies implementadas por Google en cualquier página
que incluya un vídeo de Youtube se usan para medir el número y el comportamiento de los usuarios de YouTube, incluyendo la información que vincula la visita a nuestro Sitio Web con Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO


su cuenta de Google en el caso de tener activa una sesión. Para más información consulte la Política de Privacidad de Google: Política de privacidad Cookies de redes sociales y de terceros Son cookies creadas por terceros y que utilizamos para que el usuario pueda compartir contenidos de la Web en las siguientes redes sociales. Twitter Las cookies de twitter son introducidas por la funcionalidad de “Compartir en twitter” donde dicho módulo es utilizado. Para más información visite: http://twitter.com/privac LinkedIn Las cookies de LinkedIn son introducidas por el botón de “compartir”: __qca, bcookie, lang,
IN_HASH, X-LI-IDC, visit, NSC_MC_WT_FU_IUUQ. Son utilizadas para hacer tracking de las páginas que el usuario visita. Para más información visite: http://www.linkedin.com/static?key=privacy_policy Google Plus, Google Maps, Youtube Las cookies de Google son típicamente introducidas en el momento de carga de los widgets de Google Plus, Google Maps, Street View y vídeos de Youtube. SID, APISID, HSID, SAPISID, SSID, NID, PREF, ULS. Para más información por favor visite: http://www.google.com/intl/en/privacy/privacy-policy.html Facebook Las cookies de Facebook son introducidas por la funcionalidad de “Compartir en Facebook”.


Para más información sobre la política de cookies por favor visite: https://www.facebook.com/policies/cookies/


Política de Cookies


v1 – 27 May 2022 – USO PÚBLICO


Niveles de intromisión asociados a las cookies que usamos Las cookies arriba expuestas incorporando un criterio de “nivel de intrusión” apoyado en una escala del 1 al 3, en la que: ·


Nivel 1: Se corresponde con cookies de uso interno imprescindibles para la prestación del propio servicio solicitado por el usuario.
Nivel 2: Se corresponde con cookies anónimas de uso interno necesarias para el mantenimiento de contenidos y navegación, así como a cookies gestionadas por terceros en el marco de servicios solicitados expresamente por el usuario en las webs de aquellos (ej.: Complementos Sociales de Facebook o Twitter, vídeos incrustados, mapas).
Nivel 3: Se corresponde con cookies gestionadas por terceros en el marco de servicios no solicitados expresamente por el usuario, permitiendo su seguimiento a través de webs de las que Cari AI no es titular (ej.: plataformas de gestión de publicidad gráfica). La especificación de este nivel viene acompañada de su titular. El uso de cookies de nivel 3 está sujeto al permiso previo del usuario mediante confirmación expresa de su aceptación.


Revisión


Estas listas se actualizarán con la mayor celeridad posible a medida de que cambian o evolucionan los servicios del sitio web ofrecidos en el mismo. Sin embargo, ocasionalmente durante esta actualización puede ser que la lista no incluya ya una cookie, aunque siempre se referirá a cookies con propósitos idénticos a los registrados en estas listas.

END USER LICENSE AGREEMENT


1. Aceptación del Acuerdo
Este End User License Agreement (“EULA”) es un acuerdo legal entre usted (el “Usuario”) y Defytek, SAS y Defytek, S.A. de C.V. (“Proveedor”) para el uso del software de la suite Cari AI proporcionado como servicio (el “Software”). Al usar el Software, usted acepta estar sujeto a los términos de este EULA.
2. Componentes de la Suite
La suite está compuesta por varios componentes, el asistente virtual para construcción de Chatbots, Voicebot, Mailbot; Janus como módulo de agentes; ION que permite extraer información desde documentos, Gik que usa AI generativa para contrucción de copilotos o asistentes virtuales y Falcon como herramienta de gestión de la fuerza laboral. Defytek puede añadir nuevos componentes o modificar su oferta.
3. Licencia
El Proveedor le otorga al Usuario una licencia no exclusiva, no transferible y revocable para usar el Software de acuerdo con los términos de este EULA. Esta licencia es válida únicamente mientras el usuario tenga una suscripción activa al Software y se encuentre al corriente de sus obligaciones contractuales.
4. Restricciones
El Usuario no puede:
a. Modificar, traducir, adaptar o crear trabajos derivados del Software
b. Descompilar, realizar ingeniería inversa, desmontar o intentar derivar el código fuente del Software.
c. Alquilar, arrendar, prestar, vender, sublicenciar, distribuir o transferir el Software a terceros.
d. Usar el Software de manera que viole cualquier ley, regulación o derecho de terceros.
5. Propiedad Intelectual
El Software es propiedad del Proveedor y está protegido por leyes de derechos de autor y tratados internacionales. Todos los derechos no otorgados expresamente en este EULA están reservados por el Proveedor.


End User License Agreement (EULA) Cari AI -Enero 2024

6. Actualizaciones y Soporte
El Proveedor puede proporcionar actualizaciones, mejoras o soporte para el Software a su discreción. Cualquier actualización o mejora proporcionada al Usuario se considerará parte del Software y estará sujeta a los términos de este EULA. El Soporte se debe realizar de acuerdo al SLA y usando los canales y la formalidad que el SLA establece.
7. Garantía Limitada
El Software se proporciona “tal cual” y el Proveedor no garantiza que el Software estará libre de errores o que funcionará sin interrupciones. El Proveedor no asume ninguna responsabilidad por cualquier daño resultante del uso del Software.
8. Limitación de Responsabilidad
En la máxima medida permitida por la ley aplicable, el Proveedor no será responsable de ningún daño indirecto, incidental, especial, consecuente o punitivo, ni de cualquier pérdida de beneficios o ingresos, ya sea incurrido directa o indirectamente, ni de ninguna pérdida de datos, uso, fondo de comercio u otras pérdidas intangibles, resultantes del uso o la incapacidad de usar el Software.
9. Confidencialidad
Usted acepta mantener confidencial toda la información confidencial del Proveedor que obtenga en relación con el uso del Software.
10. Terminación
Este EULA estará vigente hasta que sea terminado. El Proveedor puede terminar este EULA en cualquier momento si el Usuario viola cualquiera de sus términos. Al terminar este EULA, el Usuario debe dejar de usar el Software y destruir todas las
copias del Software en su posesión.
11. Ley Aplicable
Este EULA se regirá e interpretará de acuerdo con las leyes del país donde Defytek tenga establecido su domicilio. Pudiendo ser Colombia o México.
12. Políticas de uso aceptable
Para que los Servicios funcionen de forma segura y sin problemas, necesitamos que nuestros usuarios/clientes se comprometen a no hacer un mal uso de ellos. En concreto, el cliente se compromete a no sondear, escanear o probar la vulnerabilidad
de cualquier sistema o red utilizada con los Servicios; manipular, realizar ingeniería inversa o piratear los Servicios, eludir cualquier medida de seguridad o autenticación de los Servicios o intentar obtener acceso no autorizado a los Servicios (o a
cualquier parte de los mismos) o a los sistemas, redes o datos relacionados; modificar o desactivar los Servicios o utilizarlos de cualquier manera que interfiera o interrumpa la integridad o el rendimiento de los Servicios o de los sistemas, redes o
datos relacionados; acceder o buscar en los Servicios por cualquier medio que no sean nuestras interfaces de apoyo público, o copiar, distribuir o revelar cualquier parte del Servicio en cualquier medio, incluyendo sin limitación cualquier “scraping”
automatizado o no automatizado sobrecargar o intentar sobrecargar nuestra infraestructura imponiendo una carga irrazonable a los Servicios que consuma recursos extraordinarios, como por ejemplo (i) utilizar “robots”, “arañas”, “lectores offline” u otros sistemas automatizados para enviar más mensajes de solicitud a nuestros servidores de los que un humano podría enviar razonablemente en el mismo periodo de tiempo utilizando un navegador normal; o (ii) ir mucho más allá de
End User License Agreement (EULA) Cari AI – Enero 2024
los parámetros de uso de cualquier Servicio determinado, tal y como se describe en su documentación correspondiente
13. Herramientas de terceros
Si los Servicios operan o se integran con cualquier herramienta de terceros (a) Defytek/CariAi puede compartir datos de mensajería con el proveedor externo para la interoperabilidad del producto; (b) Defytek/CariAi no es responsable de actos,
omisiones, servicios, aplicaciones, tecnología, políticas o procedimientos de terceros, incluidos, entre otros, aquellos relacionados con el proveedor externo o su herramienta; y (c) el tercero proveedor puede modificar o discontinuar su
herramienta en cualquier momento.
14. Términos de AI Generativa
Defytek/CariAi puede usar LLM (large language models) de terceros que permiten incluir AI Generativa pudiendo utilizar entornos de nube pública, API y centros de datos para procesar datos de la Compañía. Cada tercero es responsable de todos los asuntos relacionados con sus propios servicios. Estas tecnologías pueden generar alucinaciones. Defytek/CariAi implementará mecanismos que puedan minimizar estas alucinaciones.
15. Disposiciones Generales
Si alguna disposición de este EULA se considera inválida o inaplicable, las disposiciones restantes continuarán en pleno vigor y efecto. Este EULA constituye el acuerdo completo entre el Usuario y el Proveedor con respecto al uso del Software y reemplaza todos los acuerdos o entendimientos anteriores, ya sean escritos u orales.

En vigor desde el 2 de diciembre de 2020 Esta Política de Uso Aceptable se aplica a los servicios de Cari AI (incluyendo sin limitación , y cualquier URL sucesiva, versiones móviles o localizadas y dominios y subdominios relacionados) y (b) productos y servicios de comunicación y mensajería ((a) y (b) colectivamente, “Servicios”).

Para que los Servicios funcionen de forma segura y sin problemas, necesitamos que nuestros usuarios/clientes se comprometen a no hacer un mal uso de ellos. En concreto, el cliente se compromete a no sondear, escanear o probar la vulnerabilidad de cualquier sistema o red utilizada con los Servicios; manipular, realizar ingeniería inversa o piratear los Servicios, eludir cualquier medida de seguridad o autenticación de los Servicios o intentar obtener acceso no autorizado a los Servicios (o a cualquier parte de los mismos) o a los sistemas, redes o datos relacionados; modificar o desactivar los Servicios o utilizarlos de cualquier manera que interfiera o interrumpa la integridad o el rendimiento de los Servicios o de los sistemas, redes o datos relacionados; acceder o buscar en los Servicios por cualquier medio que no sean nuestras interfaces de apoyo público, o copiar, distribuir o revelar
cualquier parte del Servicio en cualquier medio, incluyendo sin limitación cualquier “scraping” automatizado o no automatizado sobrecargar o intentar sobrecargar nuestra infraestructura imponiendo una carga irrazonable a los Servicios que consuma recursos extraordinarios, como por ejemplo (i) utilizar “robots”, “arañas”, “lectores offline” u otros sistemas automatizados para enviar más mensajes de solicitud a nuestros servidores de los que un humano podría enviar razonablemente en el mismo periodo de tiempo utilizando un navegador normal; o (ii) ir mucho más allá de los parámetros de uso de cualquier Servicio determinado, tal y como se describe en su documentación correspondiente.

Si es interés del cliente evaluar la seguridad de nuestros productos y servicios, Cari AI podrá en acuerdo mutuo habilitar una instancia de pruebas de acuerdo al proyecto en ejecución con el cliente para que se puedan realizar análisis de vulnerabilidades y test de penetración.

Por lo tanto, Cari AI es un SaaS para sus clientes y usa servicios IaaS y PaaS para prestar ese servicio. Esa configuración técnica no cambia el hecho de que Cari AI es el Encargado del Tratamiento de los datos y que estos no han sido
transferidos a un tercero, aunque hayan sido transmitidos a USA.

“En el uso de las aplicaciones, la información recibida de las API de Google cumplirá con la Política de datos del usuario de los servicios API de Google, incluidos los requisitos de uso limitado”.

“En el uso de las aplicaciones, la información recibida de las API de Meta cumplirá con la Política de datos del usuario de los servicios API de Meta, incluidos los requisitos de uso limitado.”

Cari AI lee y almacena los comentarios públicos de las aplicaciones de Google y Meta, los datos se utilizan para la elaboración de informes, la presentación de informes y otros fines definidos por nuestros clientes según su servicio.