Extudents
Documentos legalesEntrar al panel

Documentos legales

Contrato de Transmisión de Datos Personales

Acuerdo entre cada colegio (responsable) y VIRTUAL TEC S.A.S. (encargado) sobre cómo se tratan en Extudents los datos de la comunidad educativa.

Versión 1.0Vigente desde 8 de octubre de 2026Última actualización 8 de octubre de 2026

En este documento
  1. Partes
  2. Consideraciones
  3. Cláusula 1. Definiciones
  4. Cláusula 2. Objeto
  5. Cláusula 3. Instrucciones del Colegio
  6. Cláusula 4. Obligaciones del Colegio
  7. Cláusula 5. Obligaciones de Virtual Tec
  8. Cláusula 6. Confidencialidad
  9. Cláusula 7. Subencargados
  10. Cláusula 8. Transmisión internacional
  11. Cláusula 9. Derechos de los titulares
  12. Cláusula 10. Incidentes de seguridad
  13. Cláusula 11. Datos sensibles y de menores
  14. Cláusula 12. Inteligencia artificial y decisiones automatizadas
  15. Cláusula 13. Auditoría
  16. Cláusula 14. Duración, devolución y supresión
  17. Cláusula 15. Responsabilidad
  18. Cláusula 16. Ley aplicable y jurisdicción
  19. Cláusula 17. Prelación y notificaciones
  20. Anexo 1. Descripción del tratamiento
  21. Anexo 2. Medidas de seguridad
  22. Anexo 3. Subencargados
  23. Firmas

En este documento

  1. Partes
  2. Consideraciones
  3. Cláusula 1. Definiciones
  4. Cláusula 2. Objeto
  5. Cláusula 3. Instrucciones del Colegio
  6. Cláusula 4. Obligaciones del Colegio
  7. Cláusula 5. Obligaciones de Virtual Tec
  8. Cláusula 6. Confidencialidad
  9. Cláusula 7. Subencargados
  10. Cláusula 8. Transmisión internacional
  11. Cláusula 9. Derechos de los titulares
  12. Cláusula 10. Incidentes de seguridad
  13. Cláusula 11. Datos sensibles y de menores
  14. Cláusula 12. Inteligencia artificial y decisiones automatizadas
  15. Cláusula 13. Auditoría
  16. Cláusula 14. Duración, devolución y supresión
  17. Cláusula 15. Responsabilidad
  18. Cláusula 16. Ley aplicable y jurisdicción
  19. Cláusula 17. Prelación y notificaciones
  20. Anexo 1. Descripción del tratamiento
  21. Anexo 2. Medidas de seguridad
  22. Anexo 3. Subencargados
  23. Firmas

Contrato de transmisión de datos personales en los términos del artículo 25 del Decreto 1377 de 2013 (artículo 2.2.2.25.5.2 del Decreto 1074 de 2015).

Partes

EL RESPONSABLE: ____________________ (razón social del colegio), identificado con NIT ____________________, con domicilio en ____________________, representado por ____________________ (nombre), identificado con ____________________ (documento), en calidad de ____________________ (cargo); en adelante, "el Colegio".

EL ENCARGADO: VIRTUAL TEC S.A.S., NIT 900.125.927-4, con domicilio en la Calle 77b # 57-141, Oficina 212, Centro Empresarial Las Américas, Barranquilla, Atlántico, representada por ____________________ (nombre del representante legal), identificado con ____________________ (documento); en adelante, "Virtual Tec".

Consideraciones

  1. El Colegio contrató con Virtual Tec la plataforma Extudents (el "Contrato Principal") para gestionar asistencia, portería, comunicación, actividades académicas y la tienda o cafetería de su comunidad.
  2. Para prestar ese servicio, Virtual Tec debe tratar datos personales cuyo responsable es el Colegio, incluidos datos de niños, niñas y adolescentes y, si el Colegio lo activa, datos biométricos.
  3. La ley exige que esa transmisión conste en un contrato que fije el alcance del tratamiento, las actividades del encargado y sus obligaciones.

Cláusula 1. Definiciones

Se aplican las definiciones de la Ley 1581 de 2012 y del Decreto 1074 de 2015. Además:

  • Datos Personales del Colegio: los datos de estudiantes, acudientes, personal y clientes de la tienda que el Colegio o su comunidad cargan o generan en Extudents.
  • Subencargado: el proveedor que Virtual Tec contrata para que trate Datos Personales del Colegio por su cuenta.
  • Incidente de Seguridad: la violación de los códigos de seguridad o la pérdida, robo o acceso no autorizado a Datos Personales del Colegio.

Cláusula 2. Objeto

Virtual Tec tratará los Datos Personales del Colegio únicamente para prestar Extudents según el Contrato Principal, este contrato y las instrucciones documentadas del Colegio. El alcance se describe en el Anexo 1.

Cláusula 3. Instrucciones del Colegio

  1. Son instrucciones del Colegio: este contrato, el Contrato Principal y la configuración que el Colegio hace en la plataforma (usuarios, papeles, permisos, módulos activos, canales de aviso, biometría, verificación automática de comprobantes, fiado y demás).
  2. Virtual Tec avisará al Colegio si considera que una instrucción viola la ley, y podrá abstenerse de cumplirla mientras se aclara.
  3. Virtual Tec no tratará los Datos Personales del Colegio para fines propios, no los venderá, no los usará para publicidad ni para entrenar modelos de inteligencia artificial.

Cláusula 4. Obligaciones del Colegio

  1. Tener una política de tratamiento de datos, informarla a su comunidad y obtener las autorizaciones necesarias antes de cargar datos en la plataforma.
  2. Registrar correctamente quién es el representante legal de cada estudiante, porque de eso depende quién puede autorizar la biometría.
  3. Respetar que la biometría es voluntaria: mantener el carnet o el código como alternativa, sin consecuencias para quien no autoriza.
  4. Registrar oportunamente en la plataforma el retiro de cada estudiante, lo que borra automáticamente su plantilla facial y su PIN de huella, y suprimir desde la plataforma los de un miembro del personal que se retire.
  5. Atender las consultas y reclamos de sus titulares en los plazos legales.
  6. Mantener la reserva de las credenciales de su personal y desactivar oportunamente a quien deje de trabajar en el Colegio.
  7. Inscribir sus bases de datos en el Registro Nacional de Bases de Datos, si está obligado.
  8. Reportar a la SIC los incidentes de seguridad que le correspondan como responsable.

Cláusula 5. Obligaciones de Virtual Tec

Además de los deberes del artículo 18 de la Ley 1581 de 2012, Virtual Tec se obliga a:

  1. Tratar los datos según los principios de la ley y solo dentro del alcance de este contrato.
  2. Mantener las medidas de seguridad del Anexo 2.
  3. Garantizar que su personal con acceso a los datos esté obligado a guardar confidencialidad, y darle acceso solo en la medida necesaria.
  4. Ayudar al Colegio a responder las solicitudes de los titulares (cláusula 9).
  5. Informar al Colegio los Incidentes de Seguridad (cláusula 10).
  6. Devolver y suprimir los datos al terminar (cláusula 14).
  7. Dar al Colegio la información necesaria para demostrar el cumplimiento de este contrato (cláusula 13).

Cláusula 6. Confidencialidad

Virtual Tec mantendrá en reserva los Datos Personales del Colegio durante la vigencia de este contrato y después de su terminación. Solo los revelará por orden de autoridad competente, avisando al Colegio antes de hacerlo si la ley lo permite.

Cláusula 7. Subencargados

  1. El Colegio autoriza a Virtual Tec a usar los Subencargados del Anexo 3.
  2. Virtual Tec avisará al Colegio cualquier Subencargado nuevo con al menos quince (15) días calendario de anticipación. El Colegio podrá oponerse por razones fundadas de protección de datos; si no se llega a un acuerdo, podrá terminar el servicio afectado sin penalidad.
  3. Virtual Tec exigirá a cada Subencargado obligaciones de protección de datos equivalentes a las de este contrato y responderá frente al Colegio por su cumplimiento.

Cláusula 8. Transmisión internacional

El Colegio autoriza que los datos se alojen y traten fuera de Colombia en los países indicados en el Anexo 3. Virtual Tec procurará que esos países tengan un nivel adecuado de protección según la SIC o, en su defecto, que existan garantías contractuales suficientes.

Cláusula 9. Derechos de los titulares

  1. Si un titular le presenta a Virtual Tec una consulta o un reclamo sobre Datos Personales del Colegio, Virtual Tec lo trasladará al Colegio dentro de los dos (2) días hábiles siguientes y le informará al titular.
  2. Virtual Tec ayudará al Colegio a responder dentro de los plazos legales: 10 días hábiles para consultas (prorrogables 5) y 15 días hábiles para reclamos (prorrogables 8).
  3. La plataforma le permite al Colegio consultar, corregir, exportar y suprimir los datos. Cuando la herramienta no alcance, Virtual Tec lo hará por solicitud escrita del Colegio.

Cláusula 10. Incidentes de seguridad

  1. Virtual Tec notificará al Colegio cualquier Incidente de Seguridad sin demora injustificada y a más tardar dentro de las setenta y dos (72) horas siguientes a confirmarlo.
  2. La notificación dirá, en la medida en que se conozca: qué ocurrió, cuándo, qué datos y cuántos titulares pueden estar afectados, las consecuencias probables, las medidas tomadas y propuestas, y un contacto.
  3. Virtual Tec apoyará al Colegio para reportar el incidente a la SIC a través del Registro Nacional de Bases de Datos, dentro del plazo que fija la SIC, hoy de quince (15) días hábiles desde su detección, y para informar a los titulares cuando corresponda.
  4. Virtual Tec conservará un registro de los incidentes y de las medidas tomadas.

Cláusula 11. Datos sensibles y de menores

  1. Los datos biométricos solo existen en la plataforma si hay una autorización vigente registrada; sin ella no se pueden guardar.
  2. Virtual Tec no guarda fotos del rostro ni plantillas de huella: guarda la plantilla facial numérica y el PIN del terminal (ver la Autorización biométrica).
  3. Al revocarse la autorización, al registrarse el retiro de un estudiante o al apagar el Colegio la biometría, la plataforma borra automáticamente esos datos y deja constancia del borrado.
  4. Los soportes de permisos que contengan datos de salud se tratarán con acceso restringido al personal que los revisa.
  5. En todo tratamiento de datos de niños, niñas y adolescentes prevalece su interés superior.

Cláusula 12. Inteligencia artificial y decisiones automatizadas

  1. La verificación automática de comprobantes de recarga solo funciona si el Colegio la activa. Envía la imagen del comprobante y los datos de la recarga al proveedor del Anexo 3.
  2. La herramienta nunca rechaza una recarga. Solo puede aprobarla sola si el Colegio activó esa opción y el resultado es de confianza alta, con monto y fecha coincidentes y sin señales de fraude. Todo lo demás lo decide una persona del Colegio.
  3. La llave de API del proveedor se carga por colegio en el panel, queda cifrada en la bóveda y nadie la vuelve a ver. Virtual Tec solo usa la API de ese proveedor bajo condiciones que excluyen el uso de los datos enviados para entrenar modelos. Si el Colegio carga una llave de una cuenta propia, esa cuenta es un contrato del Colegio con el proveedor y el Colegio se obliga a mantenerla bajo esas mismas condiciones.

Cláusula 13. Auditoría

  1. Virtual Tec pondrá a disposición del Colegio, una vez al año y por solicitud escrita, la información razonable para verificar el cumplimiento de este contrato (descripción de controles, reportes de pruebas, registro de incidentes).
  2. Si esa información no basta, el Colegio podrá hacer una auditoría con aviso de al menos treinta (30) días, en horario hábil, a su costo, sin afectar la operación ni la confidencialidad de otros clientes, y con un auditor que firme un acuerdo de confidencialidad.

Cláusula 14. Duración, devolución y supresión

  1. Este contrato dura lo mismo que el Contrato Principal y sigue vigente mientras Virtual Tec conserve Datos Personales del Colegio.
  2. Durante la vigencia y hasta treinta (30) días después de terminar el Contrato Principal, el Colegio podrá exportar sus datos desde el panel (Excel y CSV) o pedirle a Virtual Tec una exportación completa en un formato de uso común.
  3. Vencido ese plazo, Virtual Tec suprimirá los Datos Personales del Colegio dentro de los treinta (30) días siguientes, incluidos los archivos, y entregará una constancia escrita. Las copias de seguridad se eliminarán al cumplirse su ciclo normal de rotación, y mientras tanto no se usarán.
  4. Virtual Tec solo conservará lo que una ley le exija conservar, con acceso restringido y solo para ese fin.

Cláusula 15. Responsabilidad

La responsabilidad de cada parte se rige por el Contrato Principal, incluido el límite equivalente a lo efectivamente pagado por el Colegio en los doce (12) meses anteriores y la exclusión de daños indirectos y lucro cesante. Esas limitaciones no aplican en caso de dolo o culpa grave, ni a las multas, sanciones o indemnizaciones que se originen en el incumplimiento de las obligaciones de protección de datos atribuible a la parte que incumple.

Cláusula 16. Ley aplicable y jurisdicción

Este contrato se rige por la ley colombiana. Las controversias se someterán a los jueces de Barranquilla, Atlántico.

Cláusula 17. Prelación y notificaciones

En materia de protección de datos, este contrato prevalece sobre el Contrato Principal. Las notificaciones se harán por escrito a los correos indicados en las firmas; a Virtual Tec, a info@virtual-tec.com con el asunto "Habeas Data".

Anexo 1. Descripción del tratamiento

TitularesEstudiantes, acudientes y representantes legales, personal del Colegio y clientes de su tienda
Categorías de datosIdentificación, contacto, cuenta y permisos, vínculos familiares, académicos, asistencia y portería, permisos y excusas, convivencia, mensajes, avisos, comercio (billetera, recargas con comprobante, ventas y fiado), biométricos (si se activan) y auditoría. Detalle en la sección 7 de la Política de Tratamiento de Datos Personales
Datos sensiblesPlantilla facial numérica y PIN de huella; soportes médicos de permisos
OperacionesRecolección por la plataforma, almacenamiento, consulta, organización, comparación biométrica en el servidor, envío de avisos, exportación, supresión
FinalidadPrestar Extudents al Colegio según el Contrato Principal
DuraciónLa del Contrato Principal más el plazo de devolución y supresión

Anexo 2. Medidas de seguridad

  1. Seguridad a nivel de fila forzada en todas las tablas, con aislamiento por colegio derivado de la sesión, no de la petición.
  2. Escritura permitida solo al papel que hace ese trabajo; matriz de permisos por colegio con techo por papel; bitácora de cambios de acceso.
  3. Desactivación de cuentas con efecto desde la siguiente petición.
  4. HTTPS en todas las comunicaciones. Base de datos y archivos operados por Virtual Tec en servidores con discos cifrados en reposo; la base de datos no queda expuesta a internet. Copias de seguridad diarias y cifradas, con una copia fuera del servidor principal, que se eliminan al cumplirse su ciclo normal de rotación.
  5. Secretos (contraseñas de correo y llaves de IA) cifrados en bóveda, sin devolverse nunca a un usuario; la llave secreta del servidor solo vive en el servidor.
  6. Libro mayor de solo inserción para billetera y fiado; correcciones como movimientos nuevos.
  7. Bitácoras inmutables de borrado de datos y de pasos deshechos en portería.
  8. El kiosco de portería no puede leer datos de la base: solo registra pasos.
  9. Minimización: sin fotos de rostro, huella solo en el terminal, notificaciones sin contenido de mensajes.
  10. Suites de pruebas de la base que verifican el aislamiento entre colegios, los ataques conocidos y el borrado biométrico. Se ejecutan antes de publicar cambios en la base.
  11. Acceso del equipo de Virtual Tec con el mínimo privilegio necesario, doble factor de autenticación en las cuentas del operador, registro de los accesos administrativos y un plan de respuesta a incidentes.

Anexo 3. Subencargados

SubencargadoServicioUbicación
Proveedor de infraestructura en la nube que contrate Virtual Tec (servidores donde Virtual Tec opera la base de datos, la autenticación y los archivos)Alojamiento de los servidores de la base de datos, la autenticación, el almacenamiento de archivos y el tiempo real, que Virtual Tec opera directamenteEstados Unidos u otro país con un nivel adecuado de protección
Proveedor de alojamiento en la nube que contrate Virtual TecPanel web, sitio público y rutas del servidorEstados Unidos u otro país con un nivel adecuado de protección
Mistral AILectura de comprobantes de recarga, solo si el Colegio la activaFrancia (Unión Europea)
Google LLC (Firebase Cloud Messaging)Notificaciones al celular, en Android y en iPhone, solo si están configuradasEstados Unidos
Proveedor de correo que contrate Virtual TecRecuperación de contraseña e invitacionesEstados Unidos u otro país con un nivel adecuado de protección

El servidor de correo que el Colegio configura para sus avisos es un proveedor del Colegio, no de Virtual Tec.

Virtual Tec mantiene actualizada esta lista, con el nombre de cada proveedor y el país de sus servidores, y se la entrega al Colegio cuando la pida. Cuando contrate o cambie el proveedor de infraestructura en la nube, actualizará esta lista con su nombre y el país de sus servidores, con el aviso previo de la Cláusula 7.

Firmas

Por el ColegioPor VIRTUAL TEC S.A.S.
Nombre:Nombre:
Cargo:Cargo: Representante legal
Correo:Correo: info@virtual-tec.com
Fecha:Fecha:

Otros documentos

  • Términos y Condiciones de Uso de Extudents
  • Política de Tratamiento de Datos Personales de Extudents
  • Aviso de Privacidad de Extudents
  • Autorización para el Tratamiento de Datos Biométricos
  • Política de Cookies y Almacenamiento Local de Extudents

Extudents es un producto de VIRTUAL TEC S.A.S. · NIT 900.125.927-4 · Barranquilla, Colombia

info@virtual-tec.com · asunto «Habeas Data»