← Volver al inicio

Política de Privacidad

Fecha de entrada en vigor: 2 de septiembre de 2026 · Versión 1.15.0

1. Identificación

Nissi (nissi.com.co) es una entidad colombiana y una plataforma SaaS para la gestión de iglesias.

2. Alcance y Roles

Nissi ofrece una plataforma para la gestión de miembros, grupos, asistencia, escuelas, ministerio infantil y consejería. En el marco de la Ley 1581 de 2012 (Habeas Data) de Colombia y el RGPD (donde sea aplicable), cada iglesia usuaria es Responsable del Tratamiento de los datos de sus miembros y Nissi actúa como Encargado del Tratamiento. Para los datos que una persona entrega directamente a Nissi al crear una cuenta, solicitar una demo o autorizar comunicaciones, Nissi actúa como responsable de ese tratamiento específico.

3. Datos Recopilados y Finalidades

A través de la plataforma, las iglesias pueden recopilar datos tales como: nombres, documentos de identidad, correos electrónicos, teléfonos, direcciones, notas pastorales, notas de consejería, registros de asistencia y relaciones familiares para menores de edad.

Estos datos se utilizan para: gestión de miembros de la iglesia, seguimiento de grupos, control de asistencia, administración de escuelas bíblicas, check-in del ministerio infantil y seguimiento de consolidación.

Al crear una cuenta o solicitar una demo recopilamos datos de contacto y contexto comercial, como nombre, correo, celular, país, iglesia, tamaño, función, necesidad principal, ciudad y canal preferido cuando se soliciten. También podemos conservar la página de llegada, referencia y parámetros UTM para entender qué campaña originó el contacto. Los identificadores publicitarios, como GCLID o FBCLID, solo se conservan cuando la persona aceptó comunicaciones comerciales.

Usamos esos datos para activar la cuenta, acompañar el primer mes sin costo, informar el estado del plan y gestionar la continuidad de la suscripción. Las comunicaciones relacionadas con la cuenta también pueden incluir novedades relevantes de las versiones de Nissi para facilitar su adopción por los usuarios activos. Un uso ajeno a esta experiencia requerirá una base legal o autorización distinta cuando corresponda.

Para iniciar cualquiera de los planes se requiere una tarjeta. Los datos de pago se entregan directamente a Mercado Pago para validar el medio de pago y gestionar la renovación por el valor y la periodicidad mensual o anual elegidos después del primer mes sin costo. Mercado Pago puede hacer una validación temporal de importe mínimo y reversarla. Nissi conserva únicamente las referencias y estados necesarios para activar, conciliar, cancelar y auditar la suscripción; no almacena el número completo de la tarjeta ni su código de seguridad.

Para mejorar el producto medimos de forma agregada visitas, profundidad de lectura y uso de controles. Las rutas se agrupan sin conservar el nombre de la iglesia, no enviamos a estas herramientas lo escrito en formularios ni identificamos a la persona. Las grabaciones de sesión pueden abarcar recorridos públicos y autenticados, pero ocultan textos, atributos e inputs y sustituyen las URLs por categorías seguras. También podemos invitar a usuarios activos a responder una encuesta breve sobre su experiencia.

4. Medidas de Seguridad

Nissi implementa rigurosas medidas técnicas para proteger la información:

  • Cifrado AES-256-GCM a nivel de campo para datos sensibles.
  • Hashing de contraseñas usando bcrypt.
  • Cifrado TLS para datos en tránsito.
  • Aislamiento multi-tenant para garantizar que los datos de cada iglesia estén separados.
  • Rate limiting y protecciones contra ataques de fuerza bruta.
  • Autenticación de dos factores (2FA) disponible para administradores.

5. Derechos (ARCO)

Los titulares tienen derecho a conocer, actualizar y rectificar sus datos; solicitar prueba de la autorización; conocer el uso dado a su información; revocar la autorización o pedir la supresión cuando corresponda; y presentar consultas o reclamos. Para datos administrados por una iglesia, la solicitud debe dirigirse principalmente a esa iglesia y puede enviarse a info@nissi.com.co para su canalización. Para cuentas, demos y comunicaciones de Nissi, puede ejercer estos derechos directamente por ese mismo correo.

6. Retención de Datos

Los datos administrados por una iglesia permanecen según la vigencia de su cuenta y sus obligaciones. Los borradores de campañas de Nissi pueden eliminarse junto con sus listas cifradas; una campaña que inició envío conserva una auditoría mínima para evitar duplicados y demostrar el resultado. Las solicitudes de supresión se atienden según la finalidad, las obligaciones aplicables y los derechos del titular.

7. Datos de Menores

Se aplican protecciones adicionales para los datos de menores de edad conforme a la legislación colombiana. El acceso a estos datos requiere la verificación del tutor mediante un código de un solo uso (OTP).

8. Transferencias Internacionales

Los datos se alojan o procesan mediante proveedores tecnológicos, incluidos Supabase (PostgreSQL), Vercel y Mercado Pago para la gestión de pagos. Esto puede implicar transferencias internacionales sujetas a las medidas y condiciones aplicables de cada proveedor. Solo compartimos con Mercado Pago los datos necesarios para validar el medio de pago y administrar la suscripción.

9. Política de Cookies

Nissi usa cookies o almacenamiento local para mantener la sesión y proteger la cuenta. Google Analytics y PostHog pueden usar identificadores técnicos para obtener estadísticas agregadas de uso y mejorar la experiencia, bajo las limitaciones de datos descritas en esta política. No usamos estas señales para métricas de apertura o clics de los correos relacionados con la cuenta.

10. Contacto

Para dudas sobre esta política o asuntos relacionados con privacidad, puede escribirnos a info@nissi.com.co.

Política de Privacidad | Nissi