Política de Privacidad
Última actualización: julio de 2026
Doravia SAS ("Doravia", "nosotros") opera la plataforma de facturación electrónica disponible en app.doraviasoft.com. Esta política describe cómo recopilamos, usamos, almacenamos y protegemos tu información personal de acuerdo con la Ley 1581 de 2012 y el Decreto 1074 de 2015 (Régimen de Protección de Datos Personales de Colombia).
1. Datos que recopilamos
Recopilamos los siguientes datos cuando usas Doravia:
- Datos de registro: nombre, correo electrónico, NIT, contraseña (cifrada con bcrypt).
- Datos de empresa: razón social, NIT, dirección, teléfono, logo.
- Datos de facturación: información de clientes, facturas, gastos y movimientos contables que tú registras en la plataforma.
- Datos de pago: procesamos pagos a través de Wompi (Bancolombia). No almacenamos números de tarjeta ni datos de cuenta bancaria.
- Datos técnicos: dirección IP, tipo de navegador, registros de acceso (logs) para seguridad y diagnóstico.
2. Finalidad del tratamiento
Usamos tus datos para:
- Prestar el servicio de facturación electrónica y ERP que contrataste.
- Procesar y confirmar pagos de suscripción.
- Enviarte notificaciones transaccionales (facturas, alertas de cobro, recuperación de contraseña).
- Mejorar la plataforma y prevenir fraudes.
- Cumplir con obligaciones legales colombianas (DIAN, UGPP).
3. Base legal del tratamiento
El tratamiento de tus datos se basa en: (i) la ejecución del contrato de prestación de servicios, (ii) el cumplimiento de obligaciones legales, y (iii) tu consentimiento explícito al aceptar estos términos durante el registro.
4. Almacenamiento y seguridad
Los datos se almacenan en servidores de Railway (PostgreSQL) ubicados en infraestructura de Google Cloud en la región us-east4. Implementamos cifrado en tránsito (TLS 1.2+), cifrado de contraseñas (bcrypt), tokens de sesión con rotación automática y rate limiting en todos los endpoints de autenticación.
Realizamos copias de seguridad periódicas. Sin embargo, te recomendamos mantener exportaciones propias de tus datos contables importantes.
5. Compartición de datos con terceros
Compartimos datos únicamente con:
- DIAN (Dirección de Impuestos y Aduanas Nacionales): datos de facturas electrónicas, según lo exige la ley colombiana.
- Wompi (Bancolombia): referencia de pago y monto, para procesar tu suscripción.
- Proveedor Tecnológico DIAN (PT): datos de facturas para la firma y envío electrónico.
- Resend (servicio de email transaccional): correo electrónico y nombre, para envío de notificaciones transaccionales.
No vendemos ni cedemos tus datos a terceros con fines publicitarios.
6. Tus derechos (Habeas Data)
Conforme a la Ley 1581 de 2012, tienes derecho a:
- Conocer, actualizar y rectificar tus datos personales.
- Solicitar la supresión de tus datos cuando no sean necesarios para la prestación del servicio.
- Revocar el consentimiento otorgado.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC).
Para ejercer estos derechos escríbenos a privacidad@doraviasoft.com. Responderemos en un plazo máximo de 10 días hábiles.
7. Retención de datos
Conservamos tus datos durante la vigencia del contrato de servicio y por el período adicional exigido por la ley colombiana (mínimo 5 años para documentos contables y tributarios según el Código de Comercio y la ley tributaria).
8. Cookies
La aplicación web usa únicamente cookies de sesión esenciales (JWT en localStorage) para mantener tu sesión activa. No usamos cookies de seguimiento publicitario ni analytics de terceros.
9. Cambios a esta política
Podemos actualizar esta política. Los cambios materiales serán notificados por correo electrónico con al menos 15 días de anticipación. El uso continuado de Doravia después de la fecha efectiva constituye aceptación de los cambios.
10. Contacto
Para consultas sobre privacidad o ejercicio de derechos:
Doravia SAS
Correo: privacidad@doraviasoft.com
Colombia