← Volver

POLÍTICA DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES

KAIRA LABS SAS NIT: 902.048.250-4 Fecha de entrada en vigencia: 7 de abril de 2026 Última actualización: 7 de abril de 2026 Versión: 2.0

1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO

CampoDetalle
Razón socialKaira Labs SAS
NIT902.048.250-4
DomicilioBogotá D.C., Colombia
Correo electrónicoprivacidad@kairalabs.ai
Teléfono+57 304 465 1592
Sitio webhttps://kairalabs.ai
ProductoCarmenza — Plataforma de asistencia para el cuidado del adulto mayor (https://carmenza.co)
Oficial de protección de datosJuan Espinosa — juan.espinosa@kairalabs.ai

2. MARCO NORMATIVO

La presente política se rige por:

3. DEFINICIONES


4. PRINCIPIOS RECTORES

El tratamiento de datos personales se rige por los siguientes principios (Art. 4, Ley 1581/2012):
  1. Legalidad: El tratamiento se sujeta a la ley colombiana vigente.
  2. Finalidad: El tratamiento obedece a finalidades legítimas, informadas al titular.
  3. Libertad: El tratamiento solo puede ejercerse con consentimiento previo, expreso e informado del titular.
  4. Veracidad: La información sujeta a tratamiento debe ser veraz, completa, exacta y actualizada.
  5. Transparencia: Se garantiza el derecho del titular a obtener información sobre sus datos en cualquier momento.
  6. Acceso y circulación restringida: El tratamiento se sujeta a los límites derivados de la naturaleza de los datos y la autorización del titular.
  7. Seguridad: La información se maneja con medidas técnicas, humanas y administrativas para evitar su adulteración, pérdida, consulta, uso o acceso no autorizado.
  8. Confidencialidad: Las personas que intervienen en el tratamiento están obligadas a garantizar la reserva de la información.

5. DATOS QUE RECOPILAMOS

5.1 Datos del adulto mayor (titular principal)

CategoríaDatosTipo
IdentificaciónNombre, apodo, edad, número de documentoPersonal
ContactoNúmero de teléfono (WhatsApp)Personal
UbicaciónGeolocalización (cuando se solicita voluntariamente)Personal
Salud — clínicoMedicamentos, dosis, horarios, signos vitales (presión, glucemia, peso, temperatura, oximetría, frecuencia cardiaca), citas médicas, notas médicas, médicos tratantes, alergias, condiciones de saludSensible
Salud — cognitivoResultados de tests cognitivos (Pfeiffer/SPMSQ, orientación temporal, orientación espacial, memoria verbal, fluencia semántica, cálculo serial, repetición de frase, Yesavage GDS-15) y baselines individualesSensible
Salud — estimulaciónResultados y evolución de ejercicios cognitivos (Memory Pairs, Stroop, Schulte Table) con dificultad adaptativaSensible
Salud — nutricionalRestricciones alimentarias, alergias, condiciones que afectan la dieta, menús generadosSensible
FinancieroGastos de cuidado (montos, conceptos, fotos de facturas)Personal
MultimediaImágenes enviadas por WhatsApp (facturas, fórmulas médicas, otros)Personal
AudioMensajes de voz transcritos por WhisperPersonal
Voz en vivoConversaciones de voz en tiempo real con Carmenza vía WebRTC (procesadas por STT, LLM y TTS)Sensible
PreferenciasMúsica solicitada (búsquedas YouTube), preferencias de menúPersonal

5.2 Datos de cuidadores

CategoríaDatosTipo
IdentificaciónNombre, teléfono, correo electrónicoPersonal
LaboralDisponibilidad horaria, turnos asignados, horas trabajadasPersonal
AutenticaciónContraseña (hash seguro), tokens de sesiónTécnico
PsicológicoResultados de evaluaciones (burnout, depresión, personalidad, apego)Sensible

5.3 Datos técnicos


6. FINALIDADES DEL TRATAMIENTO

6.1 Finalidades principales (necesarias para la prestación del servicio)

  1. Coordinación del cuidado del adulto mayor entre múltiples cuidadores
  2. Gestión de recordatorios de medicamentos y citas médicas con confirmación
  3. Registro y seguimiento de signos vitales con alertas automáticas por umbrales personalizados
  4. Comunicación entre cuidadores a través del asistente Carmenza (WhatsApp)
  5. Generación de reportes de actividad, resúmenes semanales y análisis de tendencias mediante inteligencia artificial
  6. Registro y control de gastos asociados al cuidado, con extracción automática de datos desde fotos de facturas
  7. Gestión de turnos y cronogramas de cuidadores con detección de solapamientos y prevención de burnout
  8. Evaluación psicológica de cuidadores para prevención de sobrecarga emocional
  9. Entrega de turno estructurada entre cuidadores con resúmenes generados por IA
  10. Formación de cuidadores a través del módulo LMS
  11. Aplicación de tests cognitivos al adulto mayor (screening) con detección temprana de deterioro
  12. Ejercicios de estimulación cognitiva con dificultad adaptativa según desempeño individual
  13. Conversaciones de voz en tiempo real entre el adulto mayor y Carmenza para acompañamiento emocional
  14. Generación de menús nutricionales personalizados según condiciones médicas, alergias y medicamentos del adulto mayor
  15. Reproducción de música solicitada por el adulto mayor (búsqueda en YouTube)
  16. Recolección de retroalimentación sobre el servicio mediante encuesta semanal de satisfacción
  17. Gestión de solicitudes de soporte y reportes de errores por parte de los usuarios

6.2 Finalidades secundarias (opcionales, requieren consentimiento adicional)

  1. Mejora del servicio mediante análisis agregado y anonimizado de datos de uso
  2. Envío de comunicaciones sobre nuevas funcionalidades del servicio
  3. Participación en investigaciones académicas sobre cuidado del adulto mayor (datos anonimizados)

6.3 Procesamiento por inteligencia artificial

Carmenza utiliza modelos de inteligencia artificial (IA) como parte central de su funcionamiento. El titular debe entender que:
  1. Tipos de IA utilizados: modelos de lenguaje (LLM) para entender texto, modelos de transcripción (STT) para convertir voz en texto, modelos de visión (Vision/OCR) para leer imágenes, y modelos de síntesis de voz (TTS) para generar respuestas habladas naturales
  2. Procesamiento automático: la mayoría del tratamiento es automático, sin intervención humana en tiempo real
  3. Acceso humano excepcional: durante el piloto y para resolución de incidentes, el equipo de Kaira Labs puede revisar conversaciones puntuales bajo estricta confidencialidad
  4. No retención por terceros: los proveedores de IA no almacenan los datos enviados a sus APIs, conforme a sus términos de servicio
  5. Limitaciones: la IA puede cometer errores. Carmenza no toma decisiones médicas; solo organiza, recuerda y alerta. Cualquier decisión clínica debe consultarse con un profesional de salud
  6. Carmenza no entrena modelos con sus datos: los datos del titular no se usan para entrenar modelos de IA propios ni de terceros

7. TRATAMIENTO DE DATOS SENSIBLES

De conformidad con el artículo 6 de la Ley 1581 de 2012, Kaira Labs SAS reconoce que trata datos sensibles de salud y evaluación psicológica. Este tratamiento:
  1. Cuenta con autorización explícita del titular o su representante legal
  2. Es necesario para la finalidad del servicio (coordinación del cuidado de salud)
  3. No condiciona ninguna actividad al suministro de datos sensibles, salvo que estos sean estrictamente necesarios
  4. No será usado con fines discriminatorios

7.1 Datos de menores y personas con discapacidad

Cuando el adulto mayor no pueda otorgar su consentimiento de manera autónoma, la autorización será otorgada por su representante legal, curador o persona designada conforme a la ley. Se respetará en todo caso el interés superior y los derechos fundamentales del titular.

8. TRANSFERENCIAS Y TRANSMISIONES A TERCEROS

8.1 Encargados del tratamiento (transmisión)

Tipo de proveedorPaísDatos transmitidosFinalidad
Proveedores de modelos de lenguaje (LLM)Estados UnidosTexto y mensajes conversacionalesProcesamiento de lenguaje natural, generación de respuestas, resúmenes y análisis
Proveedor de reconocimiento de voz (STT)Estados UnidosAudio del adulto mayor y cuidadoresTranscripción de mensajes de voz y conversaciones en tiempo real
Proveedor de visión computacionalEstados UnidosImágenes (facturas, fórmulas médicas)Extracción de información mediante OCR y análisis visual
Proveedor de síntesis de voz (TTS)SudaméricaTexto generado por la plataformaGeneración de voz natural en español colombiano para llamadas
Proveedor de alojamiento de servidoresUnión EuropeaToda la base de datos del servicioInfraestructura, almacenamiento y procesamiento
Proveedor de túnel cifradoInternacionalTráfico web (cifrado en tránsito)Seguridad, rendimiento y disponibilidad de la red
Proveedor de mensajería WhatsAppEstados UnidosMensajes intercambiados con CarmenzaOperación del canal principal de comunicación
Proveedor de búsqueda de músicaEstados UnidosTérminos de búsqueda musicalReproducción de canciones solicitadas por el adulto mayor
Servicio público SIPSA/DANEColombiaNinguno (consulta unilateral)Obtención de precios actualizados de alimentos para menús nutricionales
Proveedor de repositorio de códigoEstados UnidosCódigo fuente (sin datos personales)Repositorio y despliegue
La lista detallada de sub-procesadores con nombres específicos está disponible bajo solicitud a privacidad@kairalabs.ai. Nota: Las transmisiones a proveedores en Estados Unidos se realizan bajo los principios de protección adecuada y contratos de tratamiento de datos que garantizan un nivel de protección equivalente al colombiano. Los datos enviados a LLMs son procesados en tiempo real y no se almacenan por los proveedores según sus políticas de uso de API.

8.2 Transferencias

Kaira Labs SAS no vende, alquila ni comparte datos personales con terceros para fines comerciales o de marketing.

9. DERECHOS DE LOS TITULARES (ARCO)

Todo titular tiene derecho a:
  1. Acceder gratuitamente a sus datos personales que hayan sido objeto de tratamiento
  2. Rectificar datos parciales, inexactos, incompletos o fraccionados
  3. Cancelar/suprimir sus datos cuando considere que no están siendo tratados conforme a los principios y deberes legales
  4. Oponerse al tratamiento de sus datos para finalidades secundarias
  5. Revocar la autorización otorgada para el tratamiento
  6. Solicitar prueba de la autorización otorgada
  7. Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley

9.1 Procedimiento para ejercer derechos

Las solicitudes deben dirigirse a: La solicitud debe contener:

9.2 Plazos de respuesta

Tipo de solicitudPlazo
Consultas10 días hábiles (prorrogable 5 días)
Reclamos15 días hábiles (prorrogable 8 días)
Si el reclamo resulta incompleto, se requerirá al interesado dentro de los 5 días siguientes para que subsane la falta. Transcurridos 2 meses sin respuesta, se entenderá desistido.

10. MEDIDAS DE SEGURIDAD

Kaira Labs SAS implementa las siguientes medidas para proteger los datos personales:

10.1 Medidas técnicas

10.2 Medidas organizativas

10.3 Respuesta a incidentes

En caso de vulneración de datos personales, Kaira Labs SAS:
  1. Notificará a los titulares afectados dentro de las 72 horas siguientes al conocimiento del incidente
  2. Informará a la Superintendencia de Industria y Comercio
  3. Documentará el incidente, sus causas y las medidas correctivas adoptadas

11. RETENCIÓN Y ELIMINACIÓN DE DATOS

Tipo de datoPeríodo de retenciónJustificación
Datos de salud (clínicos)Mínimo 15 años desde última atenciónResolución 1995/1999 (historia clínica)
Datos cognitivos (tests + estimulación)Duración de la relación + 5 añosSeguimiento longitudinal de deterioro cognitivo
Datos nutricionales (menús, restricciones)Duración de la relación + 1 añoMejora de personalización
Audios de voz transcritos30 días, luego solo el textoMinimización de datos
Conversaciones de voz en tiempo real (llamadas)No se almacena el audio; solo metadata (duración, timestamp)Privacidad por diseño
Datos financieros (gastos)10 añosNormativa tributaria colombiana
Datos de autenticaciónDuración de la relación + 6 mesesNecesidad operativa
Logs de interacción2 añosMejora del servicio y auditoría
Evaluaciones psicológicas de cuidadoresDuración de la relación + 1 añoSeguimiento y prevención
Datos de formación (LMS)Duración de la relación + 1 añoCertificación y trazabilidad
Encuestas de satisfacciónIndefinido (anonimizadas tras 1 año)Mejora del servicio
Al término del período de retención o al ejercer el derecho de supresión (cuando sea legalmente procedente), los datos serán eliminados de forma segura e irreversible.

12. COOKIES Y TECNOLOGÍAS DE RASTREO

El panel web (`panel.carmenza.co`) utiliza:

13. CAMBIOS A ESTA POLÍTICA

Kaira Labs SAS se reserva el derecho de modificar esta política en cualquier momento. Los cambios serán comunicados a los titulares a través de:
  1. Publicación actualizada en https://kairalabs.ai/privacidad (y enlace desde https://carmenza.co/privacidad)
  2. Notificación por WhatsApp a los usuarios activos del servicio Carmenza
  3. Publicación en el panel web de gestión (panel.carmenza.co)
La continuación del uso del servicio después de la notificación constituye aceptación de los cambios. Si el titular no está de acuerdo, podrá ejercer su derecho de supresión.

14. VIGENCIA

Esta política entra en vigencia a partir de [fecha] y estará vigente mientras Kaira Labs SAS realice tratamiento de datos personales.

15. CONTACTO Y QUEJAS

- Línea gratuita: 01 8000 910 165 - Sede principal: Carrera 13 No. 27-00, Bogotá D.C.
Documento elaborado conforme a la Ley 1581 de 2012 y sus decretos reglamentarios. Kaira Labs SAS — Bogotá, Colombia — 2026 Carmenza es un producto de Kaira Labs SAS.