Política de tratamiento de datos personales de Talklyt
Versión 1.0 · Vigente desde 4 de octubre de 2026
Esta política explica cómo ELECTRICOS Y COMUNICACIONES ELECTROCOM S.A.S. trata los datos personales relacionados con el servicio Talklyt (el "Servicio"), en cumplimiento de la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015) y demás normas colombianas de protección de datos.
1. Responsable del tratamiento
- Razón social: ELECTRICOS Y COMUNICACIONES ELECTROCOM S.A.S.
- NIT: 800.229.279-4
- Domicilio y dirección: Calle 23D No. 81C-05, Bogotá D.C., Colombia
- Correo para asuntos de datos personales: protecciondatos@talklyt.com
- Teléfono: +57 601 381 9510
2. En qué calidad tratamos los datos
Como responsables, tratamos los datos de los Usuarios del Servicio (las personas que crean y administran la cuenta de su organización) y de los contactos comerciales y de facturación de nuestros clientes.
Como encargados, por cuenta de cada organización cliente, tratamos los datos que el Servicio obtiene de su Microsoft 365: los usuarios de su directorio y sus registros de llamadas. En ese caso el responsable es la organización cliente, que define las finalidades y debe contar con la autorización de sus titulares; nosotros solo tratamos esos datos para prestarle el Servicio y según sus instrucciones.
3. Datos que tratamos
- Datos de cuenta: nombre, correo corporativo, identificador de Microsoft Entra ID, rol, organización a la que pertenece, preferencias e información del segundo factor de autenticación.
- Datos del directorio del cliente (como encargados): nombre, nombre principal de usuario (UPN), departamento, cargo, número telefónico y estado de la cuenta.
- Registros de llamadas (como encargados): números de origen y destino, fecha, hora, duración, resultado de la llamada, participantes y datos técnicos del enrutamiento. El Servicio no accede al contenido ni a grabaciones de las llamadas.
- Datos comerciales y de facturación: razón social, NIT, contactos, plan contratado e historial de pagos. Los datos de tarjetas de pago los recibe y conserva directamente la pasarela de pagos; el Servicio no los almacena.
- Datos técnicos: dirección IP, navegador, fecha y hora de acceso y registros de actividad necesarios para la seguridad y el funcionamiento del Servicio.
No tratamos datos sensibles ni datos de niños, niñas o adolescentes. El Servicio está dirigido a empresas.
4. Finalidades
- Crear y administrar la cuenta, autenticar a los Usuarios y controlar sus permisos.
- Sincronizar el directorio y los registros de llamadas del cliente, calcular su costo, generar reportes y distribuir costos por usuario y departamento.
- Gestionar los planes, la facturación, los pagos y la relación comercial.
- Brindar soporte, enviar avisos sobre el Servicio (cambios de precios, vencimientos, seguridad, actualizaciones de estos documentos) y atender solicitudes.
- Proteger la seguridad del Servicio, prevenir fraudes y accesos no autorizados, y cumplir obligaciones legales y requerimientos de autoridades.
No vendemos datos personales, no los usamos para publicidad ni para perfilar a las personas, y no los compartimos con terceros con fines comerciales.
5. Datos obtenidos de Microsoft 365
El acceso al Microsoft 365 del cliente lo autoriza un administrador global de su organización, mediante permisos de solo lectura (registros de llamadas y perfiles de usuario). Esos datos se usan exclusivamente para prestar el Servicio a esa organización, conforme a los términos de uso de las API de Microsoft.
La organización puede retirar el acceso en cualquier momento desde Microsoft Entra ID (Aplicaciones empresariales). Desde ese momento el Servicio deja de obtener información nueva.
6. Con quién compartimos los datos y transferencias internacionales
Para operar el Servicio contamos con proveedores que actúan como encargados, bajo contratos que los obligan a proteger la información:
- Microsoft Corporation (Microsoft Azure): alojamiento del Servicio y de la base de datos en centros de datos de la región East US 2, en los Estados Unidos.
- Pasarela de pagos autorizada en Colombia, cuando se habiliten los pagos en línea.
- Proveedor de facturación electrónica, para emitir las facturas.
- Proveedor de correo electrónico, para enviar avisos y reportes.
Alojar el Servicio en los Estados Unidos implica una transmisión internacional de datos. Los Estados Unidos figuran entre los países con nivel adecuado de protección según la Superintendencia de Industria y Comercio, y Microsoft actúa como encargado con obligaciones contractuales de confidencialidad y seguridad. Al usar el Servicio, el titular y la organización cliente autorizan esta transmisión.
También podremos entregar datos a autoridades que los soliciten en ejercicio de sus funciones legales.
7. Seguridad
- Cifrado de las comunicaciones (HTTPS/TLS) y de la información almacenada.
- Base de datos en una red privada, sin acceso desde internet.
- Credenciales sensibles cifradas con AES-256 y secretos de la plataforma guardados en un almacén de llaves.
- Acceso a Microsoft 365 mediante identidad administrada, sin contraseñas ni secretos de los clientes.
- Segundo factor de autenticación disponible, roles y permisos por organización, y aislamiento entre organizaciones.
- Copias de seguridad diarias con restauración a un punto en el tiempo.
Ningún sistema es infalible. Si ocurre un incidente que comprometa datos personales, lo informaremos a los afectados y a las autoridades conforme a la ley.
8. Conservación
- Datos de cuenta, del directorio y registros de llamadas: mientras la organización tenga cuenta en el Servicio, y hasta noventa (90) días después de su terminación, plazo en el que puede pedir una exportación. Después se eliminan.
- Copias de seguridad: se reemplazan automáticamente en un máximo de catorce (14) días.
- Registros técnicos y de seguridad: treinta (30) días.
- Soportes contables y de facturación: el tiempo que exige la ley (diez años, según el Código de Comercio).
10. Derechos de los titulares
Como titular de datos personales tiene derecho a:
- Conocer, actualizar y rectificar sus datos.
- Solicitar prueba de la autorización otorgada, salvo cuando no se requiera.
- Ser informado sobre el uso que se da a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio, después de haber agotado el trámite de consulta o reclamo ante nosotros.
- Revocar la autorización y solicitar la supresión de sus datos cuando no exista un deber legal o contractual de conservarlos.
- Acceder gratuitamente a sus datos personales.
Si sus datos llegaron al Servicio desde el Microsoft 365 de su empleador, este es el responsable: le recomendamos dirigirse primero a él. Si nos escribe, trasladaremos su solicitud a la organización y la apoyaremos en la respuesta.
11. Cómo ejercer sus derechos
Envíe su solicitud a protecciondatos@talklyt.com indicando su nombre, documento de identidad, la organización relacionada, el derecho que desea ejercer y los datos de contacto para responderle. Podemos pedir información adicional para verificar su identidad.
- Consultas: se responden en un máximo de diez (10) días hábiles, prorrogables por cinco (5) días hábiles más, informando el motivo.
- Reclamos (corrección, actualización, supresión o incumplimiento): se responden en un máximo de quince (15) días hábiles, prorrogables por ocho (8) días hábiles más, informando el motivo. Si el reclamo está incompleto, le pediremos completarlo dentro de los cinco (5) días siguientes; si no lo hace en dos (2) meses, se entenderá desistido.
El área responsable de atender estas solicitudes es el equipo de Talklyt de Electrocom, a través del correo indicado.
12. Autorización
Al registrarse y usar el Servicio, el Usuario autoriza el tratamiento de sus datos para las finalidades descritas. La organización cliente declara que cuenta con la autorización de sus empleados y demás titulares para que el Servicio trate, por su cuenta, los datos de su directorio y de sus registros de llamadas.
13. Cambio de responsable
Si la prestación del Servicio se cede a otra sociedad, las bases de datos asociadas se transferirán a ella, que asumirá esta política. Lo informaremos con al menos treinta (30) días de anticipación por correo electrónico o mediante aviso en el Servicio.
14. Vigencia y cambios
Esta política rige desde su publicación. Las bases de datos estarán vigentes mientras se preste el Servicio y durante los plazos de conservación indicados. Cualquier cambio sustancial se informará antes de su aplicación, y la versión vigente estará siempre disponible en esta página.