Política de Privacidad y Tratamiento de Datos Personales — Blysh
Última actualización: 16 de julio de 2026
1. Responsable del tratamiento
El responsable del tratamiento de sus datos personales es Juan Camilo Montoya Urrea, persona natural identificada con cédula de ciudadanía No. 71294738, domiciliada en Medellín, Colombia, quien opera la plataforma Blysh (en adelante, "Blysh", "nosotros"). Blysh se encuentra en proceso de formalización empresarial; cuando el tratamiento sea asumido por una sociedad legalmente constituida (por ejemplo, una S.A.S.), esta Política se actualizará con la identificación de la nueva responsable y se lo comunicaremos conforme al numeral 14.
- Correo para asuntos de privacidad y contacto general: soporte@bly.sh
- WhatsApp: +57 301 195 1069 (wa.me/573011951069)
- Sitio web: https://bly.sh
Esta Política de Privacidad (la "Política") describe cómo recolectamos, usamos, almacenamos, circulamos y suprimimos los datos personales de los usuarios de la plataforma Blysh, su sitio web bly.sh, sus subdominios, aplicaciones e integraciones (los "Servicios"), en cumplimiento del artículo 15 de la Constitución Política, la Ley 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015) y las demás normas que los modifiquen o complementen.
2. Definiciones
Para los efectos de esta Política se aplican las definiciones de la Ley 1581 de 2012, entre ellas:
- Dato personal: cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.
- Titular: la persona natural cuyos datos personales son objeto de tratamiento.
- Tratamiento: cualquier operación sobre datos personales, como la recolección, almacenamiento, uso, circulación o supresión.
- Responsable del tratamiento: quien decide sobre la base de datos y/o el tratamiento de los datos; en este caso, Blysh.
- Encargado del tratamiento: quien realiza el tratamiento por cuenta del responsable (por ejemplo, nuestros proveedores de infraestructura y de IA).
- Autorización: consentimiento previo, expreso e informado del titular para el tratamiento.
- Dato sensible: aquel que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación (por ejemplo, datos de salud, orientación política o religiosa, datos biométricos).
3. Autorización
Al crear una cuenta, marcar la casilla de aceptación o usar los Servicios, Usted otorga su autorización previa, expresa e informada para que Blysh trate sus datos personales conforme a esta Política. La manifestación de voluntad por medios electrónicos tiene plena validez conforme a la Ley 527 de 1999. Conservaremos prueba de su autorización.
La entrega de sus datos es facultativa; sin embargo, sin los datos mínimos (correo electrónico) no es posible crear la cuenta ni prestar los Servicios.
4. Datos personales que tratamos
4.1 Datos que Usted nos proporciona
- Datos de cuenta: dirección de correo electrónico y, si decide proporcionarlo, su nombre. Si Usted inicia sesión mediante su cuenta de Google o de Microsoft (OAuth), recibimos del proveedor de identidad su correo electrónico y los datos básicos de perfil que ese proveedor entrega (como su nombre), únicamente para crear y autenticar su cuenta.
- Datos de personas que Usted invita o con quienes comparte: si comparte una nota o un grupo con un correo electrónico que no tiene cuenta en Blysh, almacenamos ese correo para enviar la invitación y otorgar el acceso cuando su titular se registre. Usted declara estar autorizado para suministrarnos los correos de terceros que invite.
- Contenido del usuario: notas, documentos, archivos PDF, imágenes, grabaciones de audio, mensajes enviados a las funciones de chat y demás información que Usted cargue o cree en los Servicios. Este contenido puede incluir datos personales suyos o de terceros; Usted declara contar con la autorización necesaria cuando cargue datos de terceros. Blysh no clasifica ni anonimiza este contenido y no puede saber si es confidencial; antes de cargarlo, tenga en cuenta la advertencia del numeral 7 sobre su envío a los proveedores de IA.
- Datos de pago: los Servicios son actualmente gratuitos. Si en el futuro se habilitan funciones de pago y Usted realiza una compra, la transacción será procesada por la pasarela de pagos Wompi; Blysh recibirá la confirmación, referencia y estado de la transacción, pero no almacenará los números completos de sus tarjetas o medios de pago.
- Comunicaciones: mensajes que nos envíe por correo o por los canales de soporte.
4.2 Datos recolectados automáticamente
- Datos de uso: interacciones con los Servicios (funciones utilizadas, fechas y horas de acceso). Cuando Usted visita contenido que otro usuario compartió con Usted, registramos esa visita (quién accedió, cuándo y cuántas veces) y la mostramos al propietario del contenido.
- Datos técnicos y de registro (logs): dirección IP, tipo de dispositivo y navegador, sistema operativo, identificadores técnicos, registros de errores y registros de auditoría de acciones relevantes de la cuenta (por ejemplo, inicios de sesión), que incluyen la dirección IP y el agente de usuario, con fines de seguridad.
- Cookies y tecnologías similares: usamos cookies estrictamente necesarias para la autenticación y el funcionamiento de la sesión, y cookies de preferencia (por ejemplo, idioma). No usamos cookies de publicidad ni rastreamos su actividad en otros sitios o aplicaciones.
4.3 Datos provenientes de integraciones
Si Usted conecta aplicaciones o asistentes de IA de terceros a su cuenta (por ejemplo, mediante el conector MCP), trataremos los datos necesarios para gestionar esa conexión (identificadores de la aplicación autorizada, alcances y registros de acceso).
5. Finalidades del tratamiento
Tratamos sus datos personales para:
- Crear y administrar su cuenta, autenticarlo mediante enlaces de acceso enviados a su correo y prestarle los Servicios.
- Almacenar, procesar y mostrarle su contenido, incluida la prestación de las funciones de IA (transcripción, reconocimiento de texto, resúmenes, etiquetas, búsqueda y chat sobre sus notas).
- Gestionar las funciones de colaboración: compartir contenido con los usuarios y grupos que Usted indique, enviar las invitaciones que Usted solicite a correos sin cuenta en Blysh y mostrar al propietario del contenido el registro de visitas a lo compartido.
- Procesar los pagos que llegaren a habilitarse, emitir los comprobantes correspondientes y gestionar reclamaciones asociadas.
- Atender sus peticiones, consultas, quejas y reclamos, y prestarle soporte.
- Enviarle comunicaciones operativas sobre los Servicios (avisos de seguridad, cambios en estos documentos, estado del servicio).
- Enviarle, con su autorización y hasta que la revoque, comunicaciones sobre novedades y funcionalidades de Blysh. Cada mensaje incluirá un mecanismo de exclusión (unsubscribe).
- Mantener la seguridad de los Servicios: prevenir, detectar e investigar fraudes, abusos e incidentes de seguridad, y depurar errores.
- Elaborar estadísticas y análisis de uso, preferiblemente con datos agregados o anonimizados, para mejorar los Servicios.
- Cumplir obligaciones legales, contables y tributarias, y atender requerimientos de autoridades competentes.
No vendemos sus datos personales ni los usamos para publicidad comportamental de terceros.
6. Datos sensibles y datos de menores
El uso de los Servicios no requiere que Usted suministre datos sensibles. No obstante, el contenido que Usted decida cargar (por ejemplo, grabaciones de voz o documentos) puede contener datos sensibles suyos o de terceros. En tal caso: (i) su cargue es voluntario y bajo su control; (ii) Usted no está obligado a autorizar su tratamiento; y (iii) los trataremos únicamente para prestarle los Servicios descritos, con las medidas de seguridad de esta Política.
El tratamiento de datos de niños, niñas y adolescentes solo se realizará en los términos del artículo 7 de la Ley 1581 de 2012, respetando su interés superior y sus derechos fundamentales, y con la autorización del representante legal. Si Usted advierte que un menor nos suministró datos sin autorización, escríbanos a soporte@bly.sh para tomar las medidas de supresión correspondientes.
7. Encargados y transferencias internacionales
Para prestar los Servicios utilizamos proveedores que actúan como encargados del tratamiento, varios de ellos ubicados fuera de Colombia (principalmente en los Estados Unidos de América). Al aceptar esta Política, Usted autoriza expresamente la transferencia y transmisión internacional de sus datos a dichos encargados, exclusivamente para las finalidades aquí descritas:
| Categoría | Proveedor | Uso |
|---|---|---|
| Proveedores de IA | X.AI (Grok) | Respuestas de chat, análisis de contenido, resúmenes y etiquetas (proveedor principal de IA) |
| Proveedores de IA | OpenAI | Transcripción de audio (Whisper) en algunos flujos |
| Autenticación (solo si Usted la elige) | Inicio de sesión con su cuenta de Google (OAuth) | |
| Autenticación (solo si Usted la elige) | Microsoft | Inicio de sesión con su cuenta de Microsoft (OAuth) |
| Infraestructura y almacenamiento | Amazon Web Services (S3) | Almacenamiento de archivos |
| Infraestructura y almacenamiento | DigitalOcean | Alojamiento de la plataforma y almacenamiento de archivos (Spaces) |
| Correo transaccional | Mailgun | Envío de enlaces de acceso, invitaciones y notificaciones por correo |
| Pagos | Wompi | Procesamiento de pagos (actualmente deshabilitados: los Servicios son gratuitos) |
Procesamiento en infraestructura propia. La transcripción de audio se realiza principalmente en infraestructura propia de Blysh mediante modelos locales (Whisper), y solo en algunos flujos mediante OpenAI. El reconocimiento óptico de caracteres (OCR) de imágenes y PDF se realiza íntegramente en infraestructura propia, sin enviar ese contenido a proveedores de IA externos. Los proveedores de identidad (Google y Microsoft) no reciben su contenido: solo intervienen en el inicio de sesión, bajo sus propias políticas.
Advertencia importante sobre los proveedores de IA. Blysh envía a estos proveedores el contenido pertinente para prestar la función que Usted solicita (por ejemplo, el audio a transcribir o las notas sobre las que conversa), tal como Usted lo carga y sin anonimización previa: Blysh no dispone de mecanismos para detectar ni anonimizar información confidencial, y no puede saber si un documento cargado es confidencial — esa evaluación es su exclusiva responsabilidad. Blysh no cuenta actualmente con acuerdos de confidencialidad ni acuerdos particulares de tratamiento de datos con estos proveedores; el tratamiento que realicen queda sujeto a los términos de servicio y políticas de privacidad de cada proveedor, y Blysh no puede garantizar que no utilicen esa información para entrenar sus modelos de inteligencia artificial. No cargue información que no desee exponer a ese procesamiento. Sus datos de cuenta (nombre y correo) no se envían a los proveedores de IA.
Podremos actualizar esta lista de encargados; la versión vigente estará siempre disponible en esta Política. Nuestros proveedores de infraestructura, correo transaccional y pagos operan bajo sus términos de servicio estándar, que incluyen compromisos de seguridad y de tratamiento de datos; respecto de los proveedores de IA aplica la advertencia anterior.
8. Con quién compartimos datos
Solo compartimos datos personales: (i) con los encargados del numeral 7; (ii) con las aplicaciones de terceros que Usted autorice expresamente mediante las integraciones; (iii) con los usuarios y grupos con quienes Usted decida compartir contenido, quienes podrán ver, en modo de solo lectura, la nota compartida y sus subnotas; (iv) con autoridades competentes cuando una norma u orden lo exija; y (v) en caso de una operación societaria (fusión, adquisición o venta de activos), caso en el cual el receptor quedará sujeto a esta Política o se le solicitará a Usted nueva autorización cuando la ley lo requiera. Si Usted comparte una nota mediante un enlace público, la información contenida en ella será accesible para cualquier persona con el enlace, bajo su exclusiva decisión y control.
9. Medidas de seguridad
Implementamos medidas técnicas, humanas y administrativas razonables para proteger sus datos, entre ellas: cifrado en tránsito (TLS), controles de acceso y principio de mínimo privilegio, autenticación sin contraseña (enlaces de un solo uso o proveedores de identidad OAuth), segregación de ambientes, y monitoreo, registro y auditoría de eventos.
Sin embargo, ningún sistema informático es 100% infalible ni seguro. No podemos garantizar la seguridad absoluta de su información: a pesar de las medidas descritas, existe el riesgo de que terceros no autorizados —por ejemplo, piratas informáticos o "hackers"— logren vulnerarlas y acceder, alterar, divulgar o destruir sus datos. Tenga en cuenta este riesgo al decidir qué información carga en los Servicios, y no cargue aquella cuya eventual exposición no esté dispuesto a asumir. En caso de un incidente de seguridad que afecte sus datos, lo gestionaremos conforme a la ley y le informaremos cuando corresponda, incluida la notificación a la Superintendencia de Industria y Comercio cuando sea procedente.
10. Conservación y supresión
Conservamos sus datos personales mientras su cuenta esté activa y durante el tiempo necesario para cumplir las finalidades de esta Política, en aplicación del principio conforme al cual los datos solo pueden conservarse durante el tiempo razonable y necesario para la finalidad de su tratamiento (Ley 1581 de 2012 y Decreto 1377 de 2013). Al eliminar contenido o su cuenta, los datos se suprimen de los sistemas en producción en un plazo razonable, y de las copias de seguridad dentro de su ciclo de rotación, que no excede de doce (12) meses contados desde la supresión en producción. Las copias de seguridad se usan exclusivamente para recuperación ante fallas o desastres y no para tratamiento activo de los datos suprimidos. Podremos conservar los datos estrictamente necesarios para cumplir obligaciones legales (por ejemplo, contables y tributarias), resolver disputas o hacer cumplir nuestros acuerdos, por el término que exija la norma correspondiente.
11. Sus derechos como titular
De conformidad con el artículo 8 de la Ley 1581 de 2012, Usted tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada, salvo las excepciones legales.
- Ser informado sobre el uso que se ha dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones al régimen de protección de datos, una vez agotado el trámite de consulta o reclamo ante Blysh.
- Revocar la autorización y/o solicitar la supresión de sus datos cuando no exista un deber legal o contractual que lo impida.
- Acceder gratuitamente a sus datos personales objeto de tratamiento.
Adicionalmente, puede exportar su contenido desde los Servicios (portabilidad) y darse de baja de las comunicaciones comerciales mediante el enlace incluido en cada mensaje.
12. Cómo ejercer sus derechos
Canales de atención: soporte@bly.sh (asunto sugerido: "Protección de datos") o WhatsApp al +57 301 195 1069 (wa.me/573011951069). Indique su nombre, el correo asociado a su cuenta, la descripción de su solicitud y, para reclamos, los hechos que la fundamentan.
- Consultas: se atenderán en un término máximo de diez (10) días hábiles contados a partir de su recibo, prorrogables por cinco (5) días hábiles adicionales con aviso previo (artículo 14, Ley 1581 de 2012).
- Reclamos: si el reclamo está incompleto, le pediremos completarlo dentro de los cinco (5) días siguientes; el reclamo completo se atenderá en un término máximo de quince (15) días hábiles, prorrogables por ocho (8) días hábiles adicionales con aviso previo (artículo 15, Ley 1581 de 2012).
13. Cookies
Utilizamos únicamente: (i) cookies estrictamente necesarias para autenticar su sesión y proteger la plataforma; y (ii) cookies de preferencias, como el idioma. Puede configurar su navegador para bloquear cookies, pero las estrictamente necesarias son indispensables para iniciar sesión. No utilizamos cookies publicitarias ni de seguimiento entre sitios.
14. Cambios a esta Política
Podemos modificar esta Política. Publicaremos la versión vigente en https://bly.sh y, si el cambio es sustancial (en especial si afecta finalidades o encargados), se lo comunicaremos al correo registrado o mediante aviso en los Servicios antes de su entrada en vigencia. Cuando la ley lo exija, solicitaremos una nueva autorización. La fecha de "Última actualización" indica la vigencia de la versión.
15. Vigencia y bases de datos
Esta Política rige a partir de su publicación. Las bases de datos de usuarios se mantendrán vigentes mientras Blysh preste los Servicios y durante los términos de conservación del numeral 10.
16. Contacto
- Responsable: Juan Camilo Montoya Urrea, C.C. No. 71294738
- Correo: soporte@bly.sh
- WhatsApp: +57 301 195 1069 (wa.me/573011951069)
- Sitio web: https://bly.sh
- Dirección de notificaciones: Medellín, Colombia
En caso de discrepancia entre las versiones en español y en inglés de esta Política, prevalecerá la versión en español.