← Volver al inicio

Política de Privacidad

Fecha de entrada en vigor: 29 de julio de 2026

1. Identificación

Nissi (nissi.com.co) es una entidad colombiana y una plataforma SaaS para la gestión de iglesias.

2. Alcance y Roles

Nissi ofrece una plataforma para la gestión de miembros, grupos, asistencia, escuelas, ministerio infantil y consejería. En el marco de la Ley 1581 de 2012 (Habeas Data) de Colombia y el RGPD (donde sea aplicable), Nissi actúa exclusivamente como Encargado del Tratamiento de los datos. Cada iglesia usuaria de la plataforma actúa como Responsable del Tratamiento de los datos personales de sus miembros.

3. Datos Recopilados y Finalidades

A través de la plataforma, las iglesias pueden recopilar datos tales como: nombres, documentos de identidad, correos electrónicos, teléfonos, direcciones, notas pastorales, notas de consejería, registros de asistencia y relaciones familiares para menores de edad.

Estos datos se utilizan para: gestión de miembros de la iglesia, seguimiento de grupos, control de asistencia, administración de escuelas bíblicas, check-in del ministerio infantil y seguimiento de consolidación.

4. Medidas de Seguridad

Nissi implementa rigurosas medidas técnicas para proteger la información:

  • Cifrado AES-256-GCM a nivel de campo para datos sensibles.
  • Hashing de contraseñas usando bcrypt.
  • Cifrado TLS para datos en tránsito.
  • Aislamiento multi-tenant para garantizar que los datos de cada iglesia estén separados.
  • Rate limiting y protecciones contra ataques de fuerza bruta.
  • Autenticación de dos factores (2FA) disponible para administradores.

5. Derechos (ARCO)

Los titulares de los datos tienen derecho a conocer, actualizar, rectificar (Acceso, Rectificación, Cancelación y Oposición) su información. Dado que Nissi es el Encargado del Tratamiento, estas solicitudes deben dirigirse principalmente al administrador de la iglesia respectiva. También puede contactarnos en support@nissi.com.co para que canalicemos la solicitud.

6. Retención de Datos

Los datos permanecen activos mientras la cuenta de la iglesia exista. Se aplica un borrado lógico (soft-delete) al momento de eliminar registros, y la anonimización completa está disponible bajo petición.

7. Datos de Menores

Se aplican protecciones adicionales para los datos de menores de edad conforme a la legislación colombiana. El acceso a estos datos requiere la verificación del tutor mediante un código de un solo uso (OTP).

8. Transferencias Internacionales

Los datos se alojan en infraestructuras de terceros altamente seguras, específicamente en Supabase (PostgreSQL) y Vercel, lo que puede implicar transferencias internacionales de datos bajo estrictos estándares de cumplimiento.

9. Política de Cookies

Nissi utiliza exclusivamente cookies de sesión (NextAuth JWT) estrictamente necesarias para el funcionamiento y seguridad de la plataforma. No utilizamos cookies de rastreo de terceros más allá de Google Analytics con fines estadísticos.

10. Contacto

Para dudas sobre esta política o asuntos relacionados con privacidad, puede escribirnos a info@nissi.com.co.