← Special Tech

Política de Cookies y Tecnologías de Almacenamiento

Portal web y aplicación móvil de Special Tech

Responsable
SPECIAL CAR S.A.S. · NIT 901.252.081-6
Contacto
gerente@specialcar.com.co
Versión
1.0
Última actualización
11 de septiembre de 2026

1. Objeto y alcance

Este documento (“la Política de Cookies”) informa de manera detallada qué información se guarda en el equipo o en el dispositivo del Titular cuando utiliza el portal web de Special Tech y la aplicación móvil de Special Tech (en adelante, “la Plataforma”), con qué finalidad se guarda, cuánto tiempo permanece y cómo puede el Titular eliminarla.

Esta Política de Cookies desarrolla y detalla el numeral 11 de la Política de Tratamiento de Datos Personales de la Empresa. Por ser el documento específico sobre la materia, prevalece sobre dicho numeral en cuanto al detalle de la información que se guarda en el equipo o en el dispositivo del Titular, de los componentes que la crean y de los terceros que intervienen en ella. En todo lo demás se aplicará la Política de Tratamiento de Datos Personales, la cual prevalecerá en caso de discrepancia. Ambos documentos se expiden en cumplimiento del artículo 15 de la Constitución Política, de la Ley Estatutaria 1581 de 2012 y del Decreto 1377 de 2013, compilado en el Decreto Único Reglamentario 1074 de 2015, así como del deber de información al consumidor previsto en el artículo 23 de la Ley 1480 de 2011.

2. Responsable

Special Tech es una línea de negocio y marca comercial de SPECIAL CAR S.A.S., identificada con NIT 901.252.081-6, con domicilio en Santa Marta, Magdalena (en adelante, “la Empresa”). Special Tech no constituye una sociedad, un establecimiento de comercio independiente ni una persona jurídica distinta de la Empresa. Las solicitudes relacionadas con este documento se atienden en el correo gerente@specialcar.com.co y en el teléfono +57 323 2230313.

La calidad en que la Empresa trata cada dato —Responsable o Encargada del Tratamiento— es la que establece el numeral 4 de la Política de Tratamiento de Datos Personales y no se modifica por lo previsto en este documento. En particular, respecto de la información de clientes y de vehículos que un taller u organización registra en la Plataforma, la Empresa actúa como Encargada del Tratamiento.

3. Definiciones

  1. Cookie: archivo que un sitio web guarda en el navegador y que este devuelve de forma automática al servidor en cada petición posterior.
  2. Almacenamiento local: espacio del navegador en el que un sitio web guarda información bajo una clave. A diferencia de la cookie, esta información no se envía sola al servidor: solo la lee el código del propio sitio cuando la necesita.
  3. Base de datos del navegador (IndexedDB): almacenamiento estructurado del navegador, destinado a información que un servicio necesita conservar entre visitas.
  4. Service Worker: componente que el navegador mantiene registrado para el sitio y que puede ejecutarse aunque la pestaña esté cerrada. En la Plataforma cumple una única función: recibir y mostrar las notificaciones que el Titular haya autorizado.
  5. Identificador de instalación: código que el servicio de notificaciones asigna a un navegador o a un dispositivo concreto para poder entregarle mensajes. No identifica por sí mismo a una persona.
  6. Medición agregada: conteo de visitas y de páginas consultadas que se presenta en totales, sin construir un registro individual del visitante.
  7. Kit de desarrollo (SDK): conjunto de código elaborado por un tercero que la Plataforma incorpora y que se ejecuta en el navegador o en el dispositivo del Titular junto con el código propio de la Empresa.

4. La Plataforma no utiliza cookies

El código del portal web de Special Tech no crea ninguna cookie propia: ni de sesión, ni de autenticación, ni de preferencias. Los servidores de la Empresa tampoco emiten cookies al navegador. Las únicas piezas que la Empresa no desarrolla son el kit de desarrollo de Google descrito en los numerales 7 y 8 y el archivo de medición de uso descrito en el numeral 9: el primero guarda información en las bases de datos del navegador relacionadas en el numeral 7, y respecto del segundo el proveedor declara en su documentación contractual que funciona sin cookies.

Del mismo modo, la Plataforma no utiliza cookies de publicidad, de perfilamiento ni de seguimiento entre sitios, ni píxeles o etiquetas de medición publicitaria de terceros. En particular, no se emplean herramientas de analítica publicitaria, de mapas de calor, de grabación de navegación, de chat comercial ni de verificación antiautomatización de terceros, tales como Google Analytics, Google Tag Manager, el píxel de Meta, Hotjar, Microsoft Clarity, HubSpot, Intercom o reCAPTCHA.

Lo que sí utiliza el portal es el almacenamiento local del navegador, las bases de datos del navegador que crea el kit de desarrollo de Google y, cuando el Titular autoriza las notificaciones, un Service Worker. Los numerales 5 a 8 lo describen en detalle.

5. Almacenamiento local del portal web

El portal web guarda en el almacenamiento local del navegador las claves que se relacionan a continuación, agrupadas según su finalidad. Ninguna de ellas se utiliza con fines publicitarios ni de seguimiento.

a) Sesión y contexto de trabajo

Estas claves se crean al iniciar sesión. Sin ellas la Plataforma no puede mantener la sesión abierta ni determinar qué organización, taller y sede debe mostrar. Al cerrar sesión el portal las elimina todas. Si la sesión expira o es rechazada por el servidor, el portal elimina accessToken, refreshToken, organizationId y workshopBranchId; workshopSlug permanece hasta el siguiente cierre de sesión o hasta que el Titular borre los datos del sitio desde su navegador.

NombreFinalidadDuración
accessTokenCredencial que mantiene la sesión iniciada y acredita al Titular ante los servidores de la Plataforma en cada petición.Hasta que el Titular cierra sesión.
refreshTokenCredencial que renueva la sesión cuando la anterior expira, sin exigir al Titular digitar de nuevo su contraseña.Hasta que el Titular cierra sesión.
organizationIdIdentificador de la organización activa. Se envía en cada petición para mostrar únicamente la información de esa organización.Hasta que el Titular cierra sesión.
workshopSlugIdentificador del taller seleccionado, para reabrir el portal en el mismo taller.Hasta que el Titular cierra sesión. Si la sesión expira o es rechazada por el servidor, permanece hasta el siguiente cierre de sesión o hasta que el Titular borre los datos del sitio desde su navegador.
workshopBranchIdSede activa del taller, para presentar la información y registrar la operación en la sede correspondiente.Hasta que el Titular cierra sesión.

b) Preferencias de visualización

Estas claves guardan decisiones de presentación tomadas por el propio Titular, para no exigirle repetirlas en cada visita.

NombreFinalidadDuración
platformModePreferencia de vista de administración de la plataforma, disponible únicamente para el personal de la Empresa.Permanece en el dispositivo hasta que el Titular borre los datos del sitio desde su navegador.
dashboard.workOrders.viewModePreferencia de presentación del tablero de órdenes de trabajo en el portal de organización: lista o tablero.Permanece en el dispositivo hasta que el Titular borre los datos del sitio desde su navegador.
workshop.workOrders.viewModePreferencia de presentación del tablero de órdenes de trabajo en el portal de taller: lista o tablero.Permanece en el dispositivo hasta que el Titular borre los datos del sitio desde su navegador.
nav-sidebar-collapsedPreferencia del menú lateral: colapsado o expandido.Permanece en el dispositivo hasta que el Titular borre los datos del sitio desde su navegador.

6. Duración y eliminación de la información almacenada

Al cerrar sesión, el portal elimina del navegador las claves de sesión y de contexto relacionadas en el literal a) del numeral 5: accessToken, refreshToken, organizationId, workshopSlug y workshopBranchId.

Las preferencias de visualización relacionadas en el literal b) no se eliminan al cerrar sesión: permanecen en el dispositivo hasta que el Titular borre los datos del sitio desde la configuración de su navegador.

7. Bases de datos que el kit de desarrollo de Google crea en el navegador

El kit de desarrollo de Google que integra la Plataforma crea en el equipo del Titular las siguientes bases de datos del navegador. Las dos primeras se crean con la sola inicialización del componente, en cualquier página del portal y aun sin sesión iniciada; las dos restantes solo cuando el Titular concede el permiso de notificaciones, en los términos del numeral 10:

NombreFinalidadDuración
firebase-heartbeat-databaseRegistro interno del componente de Google que anota las fechas en que el navegador utilizó el servicio. Se crea en toda visita, aun sin sesión iniciada y sin permiso de notificaciones.Permanece en el dispositivo hasta que el Titular borre los datos del sitio desde su navegador.
firebaseLocalStorageDbGuarda la sesión que el portal abre ante el servicio de Google con un token emitido por los servidores de la Empresa, para que ese servicio pueda identificar al Titular y entregarle únicamente las notificaciones dirigidas a su cuenta.Permanece en el dispositivo hasta que el Titular borre los datos del sitio desde su navegador.
firebase-installations-databaseGuarda el identificador de instalación que el servicio de notificaciones asigna a ese navegador.Permanece en el dispositivo hasta que el Titular borre los datos del sitio desde su navegador.
firebase-messaging-databaseGuarda el identificador con el que ese navegador recibe las notificaciones autorizadas por el Titular.Permanece en el dispositivo hasta que el Titular borre los datos del sitio desde su navegador.

El identificador con el que el navegador recibe las notificaciones se envía a los servidores de la Empresa y se conserva asociado a la cuenta del Titular, pues es la única forma de dirigir un aviso a ese navegador en particular. Ese identificador se elimina de los servidores de la Empresa cuando el Titular cierra sesión, y deja de utilizarse cuando el Titular retira el permiso de notificaciones en su navegador. Estas bases de datos no contienen el contenido de las órdenes de trabajo, de las cotizaciones ni de ningún otro documento de la operación.

8. Código de terceros que se ejecuta en el navegador

Cuando el Titular ha iniciado sesión y concede al navegador el permiso de notificaciones, el portal registra un Service Worker en la ruta /firebase-messaging-sw.js, cuya única función es recibir y mostrar esas notificaciones.

El portal integra el kit de desarrollo de Google Firebase, que se ejecuta en el navegador del Titular desde la primera página que visite, haya iniciado sesión o no, y el Service Worker descarga además dos archivos de código desde el dominio www.gstatic.com, operado por Google. En consecuencia, Google recibe la dirección IP del dispositivo y la información técnica que el navegador envía en toda petición, incluido el identificador de navegador (agente de usuario).

Cuando el Titular ha iniciado sesión, el portal abre adicionalmente una sesión ante Firebase Auth mediante un token emitido por los servidores de la Empresa y mantiene una conexión con Firebase Firestore desde la cual el navegador recibe en tiempo real las notificaciones dirigidas a su cuenta: el título, el texto y el enlace de esas notificaciones se almacenan en los servidores de Google.

Junto con la herramienta de medición descrita en el numeral 9, operada por Vercel Inc., estos son los únicos componentes de terceros que se ejecutan en el navegador del Titular. Ambos proveedores figuran como Encargados del Tratamiento en el numeral 10 de la Política de Tratamiento de Datos Personales.

La entrega de notificaciones se desactiva retirando el permiso del sitio en la configuración del navegador. El registro del Service Worker no se elimina al cerrar sesión ni al retirar ese permiso; el Titular puede eliminarlo borrando los datos del sitio desde su navegador.

9. Medición de uso del portal web

El portal web utiliza la herramienta de analítica de uso de Vercel Inc., proveedor que presta también el servicio de alojamiento del portal y que figura como Encargado del Tratamiento en el numeral 10 de la Política de Tratamiento de Datos Personales. El archivo que realiza la medición se sirve desde el propio dominio de la Plataforma y no desde un servidor externo de analítica.

Esta medición no instala cookies ni guarda información en el dispositivo del visitante. Para contabilizar la visita, la petición del navegador llega a los servidores de Vercel Inc. en los Estados Unidos, que recibe la dirección IP y los datos técnicos de la petición y produce totales de visitas y de páginas consultadas, sin construir un registro individual del visitante ni un perfil publicitario. Esa transmisión se realiza en los términos del numeral 10 de la Política de Tratamiento de Datos Personales.

La Empresa no utiliza esta herramienta para construir perfiles ni para segmentar publicidad, y la Plataforma no ofrece hoy un interruptor de exclusión de esta medición dentro del portal, porque no produce un registro individual del visitante. Ello no limita los derechos del Titular: quien lo desee puede solicitar la revocatoria de la autorización o la supresión de la información que le concierna por el canal indicado en el numeral 17, y la Empresa atenderá la solicitud en los términos de los artículos 14 y 15 de la Ley 1581 de 2012.

Las fuentes tipográficas del portal se sirven desde el propio dominio de la Plataforma, de modo que la navegación no genera peticiones a servicios de fuentes de terceros.

El monitoreo de errores mediante Sentry, listado igualmente en el numeral 10 de la Política de Tratamiento de Datos Personales, opera del lado del servidor y dentro de la aplicación móvil. No se ejecuta en el navegador del portal web.

10. Visitante no autenticado y usuario con sesión iniciada

El alcance de lo descrito en este documento depende de si el Titular ha iniciado sesión o no:

a) Visitante no autenticado. En las páginas accesibles sin sesión —entre ellas la página principal, la página dirigida a flotas, las páginas de descarga e instalación de la aplicación, las de documentos legales y de eliminación de cuenta, el inicio de sesión y la recuperación de contraseña, la consulta y aceptación de una cotización por enlace, la encuesta de satisfacción, la factura por enlace y la inspección por enlace— operan únicamente la medición agregada de uso descrita en el numeral 9 y la inicialización del kit de desarrollo de Google descrito en el numeral 8, que crea en el navegador las dos primeras bases de datos indicadas en el numeral 7. En estas páginas no se instalan cookies, no se crean las claves de sesión, contexto y preferencias del numeral 5, no se solicita el permiso de notificaciones, no se registra el Service Worker del numeral 8 y no se abre sesión ante los servicios de Google.

b) Usuario con sesión iniciada. Al iniciar sesión aplica todo lo descrito en los numerales 5 a 8, en los términos allí señalados.

11. Aplicación móvil

La aplicación móvil no utiliza cookies. La credencial que mantiene la sesión iniciada y las preferencias del Titular se guardan en el almacenamiento privado de la aplicación en el dispositivo, al que no acceden otras aplicaciones.

Si el Titular activa el desbloqueo biométrico (huella o rostro), la validación ocurre exclusivamente en su dispositivo mediante los mecanismos del sistema operativo y la copia de la sesión que permite ese desbloqueo se guarda cifrada en el almacén seguro del sistema operativo, protegida por la biometría registrada en el dispositivo. La Plataforma no recolecta, almacena ni transmite datos biométricos.

Cuando el Titular autoriza las notificaciones, el dispositivo recibe un identificador que se envía a los servidores de la Empresa para poder entregarle los avisos del servicio, en los mismos términos del numeral 7.

Al desinstalar la aplicación, el sistema operativo elimina el almacenamiento propio de la aplicación en el dispositivo. Esta acción no elimina la información que ya se encuentra en los servidores de la Empresa, incluido el identificador de notificaciones asociado a la cuenta, la cual se rige por la Política de Tratamiento de Datos Personales.

12. Dirección IP y registros del lado del servidor

Con independencia de lo que se guarde en el dispositivo, los servidores de la Plataforma pueden registrar la dirección IP desde la cual se accede, junto con los datos técnicos de la petición, con finalidades de seguridad, trazabilidad y diagnóstico de fallas. En particular, esa información se conserva en los registros de firma electrónica y en los reportes del monitoreo de errores del lado del servidor. Estos registros no constituyen almacenamiento en el dispositivo del Titular y se tratan conforme al numeral 5, literal e), de la Política de Tratamiento de Datos Personales.

13. Prácticas que la Plataforma no realiza

  • No se venden ni se ceden a terceros los datos de navegación del Titular.
  • No se muestra publicidad, propia ni de terceros, dentro de la Plataforma.
  • No se realiza seguimiento de la actividad del Titular en otros sitios web ni en otras aplicaciones.
  • No se construyen perfiles publicitarios ni se segmenta audiencia con esta información.
  • No se comparten datos de navegación con redes publicitarias ni con intermediarios de datos.

14. Consentimiento y ausencia de aviso emergente

La Plataforma no muestra un aviso emergente de aceptación de cookies. Esa decisión obedece a la naturaleza de lo que efectivamente se guarda y no a una omisión:

  1. El código de la Plataforma no crea cookies, y los componentes de terceros declarados operan, conforme a la documentación de sus proveedores, sin cookies, según se explica en los numerales 4, 7, 8 y 9.
  2. La información descrita en los numerales 5 a 8 se trata al amparo de la autorización previa, expresa e informada que el Titular otorga al registrarse en la Plataforma, en los términos del artículo 9 de la Ley 1581 de 2012 y del numeral 9 de la Política de Tratamiento de Datos Personales. Se limita, conforme al principio de finalidad, a lo indispensable para prestar el servicio solicitado —mantener la sesión, presentar la información de su organización, taller y sede, y entregar las notificaciones que él mismo autorizó—, a preferencias de presentación configuradas por él. En ninguno de los dos casos se trata de información recolectada por la Empresa con fines distintos de los que el propio Titular activa.
  3. No existe tratamiento con fines publicitarios, de perfilamiento ni de seguimiento entre sitios que requiera una autorización separada.

Colombia no cuenta con una regulación específica sobre almacenamiento de información en el equipo terminal del usuario equivalente a la europea. Las obligaciones aplicables son el deber de información al consumidor del artículo 23 de la Ley 1480 de 2011, que este documento satisface, y el régimen de autorización previa, expresa e informada de la Ley 1581 de 2012 respecto de la información que constituya dato personal, la cual se obtiene en los términos del numeral 9 de la Política de Tratamiento de Datos Personales.

15. Control del Titular sobre esta información

El Titular puede en todo momento, sin necesidad de solicitud previa a la Empresa:

  1. Cerrar sesión en el portal web, con lo cual se eliminan del navegador las claves de sesión y de contexto indicadas en el numeral 6.
  2. Borrar los datos del sitio desde la configuración de su navegador, con lo cual se eliminan la totalidad de las claves del numeral 5, las bases de datos del numeral 7 y el registro del Service Worker del numeral 8. Esta acción cierra la sesión.
  3. Retirar el permiso de notificaciones del sitio en su navegador, con lo cual el navegador deja de entregar notificaciones a la Plataforma. El registro del Service Worker descrito en el numeral 8 permanece hasta que el Titular borre los datos del sitio, conforme al literal b) anterior.
  4. Desinstalar la aplicación móvil, con lo cual el sistema operativo elimina el almacenamiento propio de la aplicación en el dispositivo, en los términos del numeral 11.

El ejercicio de estas opciones es independiente de los derechos que la Ley 1581 de 2012 reconoce al Titular sobre sus datos personales, los cuales se ejercen conforme a los numerales 8 y 15 de la Política de Tratamiento de Datos Personales.

16. Vigencia, versión y modificaciones

Esta Política de Cookies corresponde a la versión 1.0 y rige a partir de su publicación en la Plataforma. La Empresa la actualizará cuando incorpore, modifique o retire alguna de las tecnologías aquí descritas, y publicará cada nueva versión en esta misma dirección indicando su número y su fecha. Cuando el cambio sea sustancial, lo informará a los Titulares por los canales de contacto que tenga registrados antes de su entrada en vigencia.

Cuando el cambio implique una finalidad distinta de las aquí descritas —en particular, cualquier uso publicitario, de perfilamiento o de seguimiento entre sitios de los hoy excluidos en los numerales 4 y 13— la Empresa solicitará una nueva autorización del Titular antes de aplicarlo, conforme al parágrafo del artículo 13 del Decreto 1377 de 2013, compilado en el Decreto Único Reglamentario 1074 de 2015. Las versiones anteriores de este documento se conservan y pueden solicitarse por el canal indicado en el numeral 17.

17. Consultas y contacto

Las consultas y reclamos relacionados con este documento pueden dirigirse al correo gerente@specialcar.com.co o al teléfono +57 323 2230313, y serán atendidos por el área de Gerencia dentro de los términos previstos en los artículos 14 y 15 de la Ley 1581 de 2012, conforme al numeral 15 de la Política de Tratamiento de Datos Personales.