← Volver al inicio

Política de Protección de Datos Personales

PJ | Gestión Digital

Versión 2.0 · 4 de septiembre de 2026

1. Objeto y alcance

Esta política describe cómo PJ | Gestión Digital (“la plataforma”) trata los datos personales de los funcionarios que la usan y de las personas mencionadas en los procedimientos que se gestionan a través de ella (capturados, aprehendidos, víctimas y testigos).

Aplica a toda la información capturada, generada y almacenada por la plataforma, incluida la que se envía a servicios de terceros para la generación automática de documentos.

2. Marco normativo

Esta política se enmarca en la Ley 1581 de 2012 (Régimen General de Protección de Datos Personales) y el Decreto 1377 de 2013, que la reglamenta.

Cuando la información tratada corresponde a menores de edad, esta política se orienta adicionalmente por el artículo 44 de la Constitución Política de Colombia, que consagra el interés superior del niño como principio prevalente.

3. Datos que se tratan

CategoríaDatos incluidosNivel de sensibilidad
Funcionarios (usuarios de la plataforma)Nombre, identificación, placa, cargo, correo, teléfonoDato personal
Capturados / AprehendidosIdentificación completa, datos familiares, características físicas, antecedentesDato sensible (dato judicial; dato de menor de edad cuando aplique)
VíctimasIdentificación, contacto, relación con el indiciado, y —según el delito— datos de salud, de privación de libertad, o de exigencias económicasDato sensible en varios de los delitos soportados
TestigosIdentificación, contactoDato personal
Elementos incautadosDescripciones, ubicaciones de hallazgoNo es dato personal en sí mismo

La plataforma da tratamiento especial a los datos de menores de edad (aprehendidos, víctimas de Suministro a Menor, hijos en Violencia Intrafamiliar) conforme al principio de interés superior del menor consagrado en el artículo 44 de la Constitución.

4. Retención y eliminación automática de procedimientos

Este es el mecanismo central de minimización de datos de la plataforma.

4.1 Regla general

Todo procedimiento se elimina automáticamente 7 días calendario después de su fecha de creación, sin excepción y sin importar:

  • si el procedimiento quedó en estado Borrador o Finalizado;
  • si un administrador desbloqueó la edición para corregir un error — esa intervención no reinicia ni extiende el plazo.

La eliminación incluye todos los datos asociados al procedimiento: funcionario y compañero de patrulla registrados en ese procedimiento, intervinientes, víctimas, testigos, elementos incautados, actuaciones, relato, pago, y los documentos generados.

Pasado este plazo de 7 días, la información de las personas involucradas en el procedimiento no es recuperable por ningún medio. La eliminación es definitiva e irreversible — la plataforma no conserva copias, respaldos de largo plazo, ni ningún otro rastro del contenido sensible del procedimiento. Esta irreversibilidad es intencional: es la garantía real de que los datos personales no permanecen en la plataforma más tiempo del estrictamente necesario para generar los documentos oficiales correspondientes.

4.2 Aviso previo

Al día 5 de creado el procedimiento, la plataforma notifica al funcionario responsable que el procedimiento será eliminado en 2 días — esta notificación aplica a todos los procedimientos, sin importar su estado, para darle oportunidad de descargar los documentos que necesite conservar por sus propios medios.

4.3 Qué NO se elimina

  • Las cuentas de usuario de los funcionarios no se eliminan bajo este esquema. Un funcionario conserva acceso a la plataforma para crear nuevos procedimientos independientemente de cuántos procedimientos anteriores se hayan eliminado automáticamente.
  • El registro de auditoría conserva un rastro mínimo de la actividad (quién realizó qué acción y cuándo) con fines de trazabilidad institucional, pero sin el contenido sensible del procedimiento eliminado.

4.4 Responsabilidad del funcionario tras la descarga

Una vez el funcionario descarga los documentos generados (FPJ-5, FPJ-6, Acta de Incautación, FPJ-7, FPJ-8), la conservación de esos documentos y su radicación ante la autoridad competente es responsabilidad del funcionario, conforme a los procedimientos y plazos legales vigentes. La plataforma es una herramienta de generación documental, no el repositorio oficial ni permanente de los procedimientos.

5. Tratamiento a través de terceros — generación automática de narrativa

Para generar la narrativa del FPJ-5, la plataforma envía la información del procedimiento a la API comercial de Anthropic (proveedor del modelo de lenguaje utilizado). El tratamiento que Anthropic da a esta información está sujeto a las siguientes garantías, conforme a su documentación vigente:

  • Anthropic no entrena sus modelos con esta información. El uso se rige por Términos Comerciales, distintos de los términos de un usuario individual de consumo — estos términos prohíben expresamente el entrenamiento de modelos con estos datos, salvo autorización expresa mediante un programa de opt-in que esta plataforma no ha activado.
  • La información no se almacena ni se utiliza para ningún fin distinto al estrictamente necesario para generar el documento solicitado. Los datos de entrada y salida de la API se eliminan automáticamente a los 7 días, y durante ese periodo se conservan únicamente con fines de monitoreo de abuso y seguridad — no para ningún otro propósito.

6. Medidas de seguridad

  • Autenticación por cuenta individual, con verificación en dos pasos; cada funcionario solo ve sus propios procedimientos.
  • Control de acceso diferenciado (funcionario / administrador), revisado en cada solicitud.
  • Sesión protegida mediante cookie de acceso restringido (HttpOnly), invisible para scripts del navegador — protección de fondo contra el robo de sesión.
  • La sesión se invalida automáticamente en todos los dispositivos al cambiar la contraseña.
  • Bloqueo automático de la cuenta tras múltiples intentos fallidos de inicio de sesión.
  • Toda la comunicación entre el funcionario y la plataforma viaja cifrada (HTTPS).
  • Validación del contenido real de los archivos adjuntos (comprobantes de pago), no solo del nombre o extensión declarados.
  • Trazabilidad de toda acción relevante mediante registro de auditoría.
  • Respaldo automático diario de la información operativa, con su propio ciclo de purga acotado.
  • Servidores protegidos con cortafuegos activo, acceso administrativo restringido exclusivamente por llave criptográfica (sin contraseñas), y actualizaciones de seguridad del sistema operativo aplicadas automáticamente.
  • Eliminación automática de datos sensibles conforme a la Sección 4, como medida de minimización.

7. Derechos de los titulares (Habeas Data)

Toda persona cuyos datos sean tratados por la plataforma tiene derecho a conocer, actualizar, rectificar y solicitar la supresión de sus datos personales, conforme a la Ley 1581 de 2012, salvo que exista un deber legal o contractual de conservarlos.

Estas solicitudes pueden dirigirse al correo soporte@gestiondigital.co.

8. Responsable del tratamiento

Responsable: Gestión Digital
Contacto: soporte@gestiondigital.co

9. Vigencia

Este documento se encuentra vigente desde su fecha de publicación, y podrá actualizarse cuando cambien las condiciones técnicas de la plataforma o las políticas de los proveedores de terceros mencionados en la Sección 5.