Política de Privacidad
Tu privacidad es fundamental. Aquí explicamos qué datos recopilamos, para qué los usamos y cómo los protegemos.
Última actualización: Mayo 2026
Esta política aplica a todos los usuarios y organizaciones que acceden al servicio de HarborPay. Al usar la plataforma aceptas las prácticas descritas aquí. Si tienes preguntas, escríbenos a
legal@harborpay.work.
1 Quiénes somos
HarborPay es una plataforma SaaS de verificación de pagos, operada desde Medellín, Colombia. Para consultas relacionadas con privacidad o protección de datos, contáctanos en legal@harborpay.work.
2 Información que recopilamos
Recopilamos únicamente la información necesaria para prestarte el servicio:
- Información de cuenta: nombre, dirección de correo electrónico y contraseña (almacenada como hash bcrypt — nunca en texto plano).
- Datos de uso: dirección IP, acciones realizadas dentro de la plataforma, marcas de tiempo y registros de auditoría generados automáticamente.
- Datos de transferencias: información sobre pagos que tu organización procesa a través de la plataforma (nombre del remitente, monto, referencia bancaria, etc.). Esta información pertenece a tu organización.
- Preferencias de notificación: correo electrónico de destino para alertas, si lo configuras.
No recopilamos datos de navegación de terceros, no instalamos cookies de seguimiento y no creamos perfiles de comportamiento fuera de la plataforma.
3 Cómo usamos tu información
- Prestar y mantener el servicio de verificación de pagos.
- Autenticar tu identidad y proteger el acceso a tu cuenta y organización.
- Enviar notificaciones que tú hayas configurado (aprobaciones, rechazos, alertas de transferencias).
- Generar el registro de auditoría que permite trazabilidad en cada acción.
- Mejorar la plataforma en base a patrones de uso agregados y anónimos.
- Cumplir obligaciones legales si somos requeridos por autoridad competente.
No usamos tu información para publicidad, ni la vendemos ni la cedemos a terceros con fines comerciales.
4 Compartición de datos
HarborPay no vende, alquila ni comparte tu información personal con terceros con fines comerciales o publicitarios.
Podemos compartir datos únicamente en los siguientes supuestos:
- Proveedores de infraestructura: servidores y bases de datos necesarios para operar el servicio, bajo acuerdos de confidencialidad.
- Obligación legal: si una autoridad competente nos lo requiere formalmente, en cuyo caso te lo notificaremos en la medida en que la ley lo permita.
5 Retención de datos
Conservamos tu información mientras tu cuenta esté activa. Los registros de auditoría se retienen por el período acordado contractualmente con tu organización, ya que son parte esencial del servicio.
Si deseas eliminar tu cuenta y los datos asociados, escríbenos a legal@harborpay.work. Procesamos las solicitudes en un plazo máximo de 30 días hábiles.
6 Seguridad
- Todas las conexiones están cifradas mediante HTTPS/TLS.
- Las contraseñas se almacenan con bcrypt — nunca en texto plano.
- El acceso a los datos está controlado por un sistema de roles granular.
- Cada acción en la plataforma genera un registro de auditoría inmutable con usuario, IP y marca de tiempo.
- Los datos de cada organización están aislados: ningún usuario puede acceder a datos de otra organización.
Para más detalles sobre nuestras prácticas de seguridad, visita nuestra página de seguridad.
7 Tus derechos
Tienes derecho a:
- Acceso: solicitar una copia de los datos que tenemos sobre ti.
- Corrección: actualizar información incorrecta o desactualizada desde tu perfil, o contactándonos.
- Eliminación: solicitar la eliminación de tu cuenta y datos personales.
- Portabilidad: solicitar tus datos en un formato exportable.
Para ejercer cualquiera de estos derechos, escríbenos a legal@harborpay.work.
8 Cookies
Usamos únicamente cookies esenciales de sesión (PHPSESSID) para mantenerte autenticado. No usamos cookies de seguimiento, analítica de terceros ni publicidad. Consulta nuestra Política de Cookies para más detalles.
9 Cambios a esta política
Si realizamos cambios materiales a esta política, te notificaremos por correo electrónico con al menos 30 días de anticipación. Los cambios menores (correcciones de redacción, aclaraciones) se reflejarán en la fecha de actualización al inicio de este documento.
El uso continuado del servicio tras la notificación implica aceptación de los cambios.
10 Contacto
Para cualquier consulta sobre esta política o el tratamiento de tus datos, contáctanos: