Guía Integral: El Marco Legal y Tributario del Software en Colombia
Bienvenido a la plataforma formativa interactiva para aprendices y desarrolladores de software en Colombia. Aquí aprenderá desde cero a proteger su código fuente, estructurar licencias comerciales y libres, liquidar impuestos y emitir facturación electrónica ante la DIAN (Dirección de Impuestos y Aduanas Nacionales), mitigar riesgos penales bajo la Ley 1273 de 2009 (Delitos Informáticos), registrar formalmente sus obras ante la DNDA (Dirección Nacional de Derecho de Autor) y blindar la privacidad de sus usuarios bajo las directrices de la SIC (Superintendencia de Industria y Comercio).
¿Primera vez estudiando regulación de software en Colombia?
No asumimos ningún conocimiento previo de leyes ni contabilidad. Para que puedas construir software de calidad, legal y comercializable en Colombia, primero debes entender qué son las instituciones del Estado (DIAN, SIC, DNDA, MinTIC), por qué existen, por qué le importan a un programador y cómo se programan sus requisitos en el código.
🎯 ¿Qué aplicación vas a desarrollar? Selecciona tu vertical de negocio:
Accede de inmediato a los requisitos DIAN, normas de privacidad y código obligatorio para tu caso específico:
Arquitectura de Blindaje Legal en el Ciclo de Vida del Software (SDLC)
Alineación rigurosa de las Fases del Proyecto Formativo SENA con los requerimientos jurídicos y tributarios en Colombia:
Viabilidad Legal & Habeas Data
Identificación de regulaciones del sector, licenciamiento de librerías de terceros y diseño de la Política de Privacidad.
Puntos de Control Clave:
- Evaluación de licencias de dependencias (SBOM previo para evitar contaminación GPL/AGPL).
- Consentimiento libre, previo y expreso bajo la Ley 1581 de 2012.
- Definición del modelo tributario: ¿SaaS Cloud (excluido IVA) o Licencia (19%)?
Blindaje Contractual & DIAN
Formalización de acuerdos con clientes, delimitación de responsabilidades y alta tributaria en el RUT.
Puntos de Control Clave:
- Contrato de desarrollo por escrito con cláusula del Art. 28 de la Ley 1450 de 2011.
- Cláusula de Limitación de Responsabilidad (*Limitation of Liability*) al 100% del contrato.
- Registro de actividades económicas CIIU en el RUT (6201, 6202, 6311, 4791).
Desarrollo Seguro & Pasarelas
Codificación con buenas prácticas OWASP, prevención de delitos informáticos y conexión de pasarelas de pago.
Puntos de Control Clave:
- Prevención estricta de tipos penales de la Ley 1273 de 2009 (cero backdoors o bombas lógicas).
- Gestión segura de credenciales de pasarelas de pago (Wompi, PayU) en bóvedas criptográficas.
- Auditoría continua de dependencias (SCA) y manifiesto SBOM (SPDX v2.3).
Facturación DIAN & Registro DNDA
Puesta en producción, validación previa de facturas electrónicas y registro de propiedad intelectual.
Puntos de Control Clave:
- Transmisión del XML UBL 2.1 con CUFE a la DIAN antes de entregar el software (Res. 000227/2025).
- Depósito de soporte lógico ante la DNDA (registroenlinea.gov.co) para fecha cierta.
- Implementación del Botón de Retracto de 5 días hábiles y Reversión de Pagos (Ley 1480 / D. 587).
🏛️ Fundamentos del Estado Colombiano y el Software: Explicados desde Cero
Como aprendiz de desarrollo de software, sabes cómo declarar variables, crear bases de datos y construir APIs. Pero cuando ese software se ejecuta para cobrar dinero, recolectar datos de usuarios, generar facturas o prestar servicios en Colombia, entra en el territorio del Estado colombiano. Aquí aprenderás qué son las instituciones (DIAN, SIC, DNDA, MinTIC), el motivo y el porqué existen, por qué te importan como programador y cómo se aplica cada norma en tu código para construir aplicaciones plenamente legales y de máxima calidad técnica.
⚖️ Los 4 Pilares: ¿Por qué y para qué regula el Estado tu Software?
El Estado no busca frenar la tecnología, sino proteger cuatro bienes jurídicos supremos del pueblo colombiano:
DIAN (Impuestos & Facturas)
¿Por qué existe? Para financiar las escuelas públicas, hospitales y carreteras mediante el recaudo tributario legal (Art. 95 C.P.).
¿Qué debe saber el programador?
- Cobro formal: Toda venta exige soporte fiscal o factura electrónica.
- XML UBL 2.1 & CUFE: La DIAN exige transmitir un archivo XML firmado antes de entregar la factura.
- Beneficio SaaS: El software en la nube está excluido de IVA (0%), el software físico paga 19%.
SIC (Habeas Data & Comercio)
¿Por qué existe? Para evitar que las empresas abusen del consumidor, vendan sus datos íntimos o engañen en compras por internet.
¿Qué debe saber el programador?
- Ley 1581: Consentimiento libre, previo e informado (cero casillas premarcadas).
- Canales ARCO: Endpoints para que el usuario consulte o borre sus datos.
- Retracto de 5 días: En e-commerce es obligatorio ofrecer devolución total del dinero.
DNDA (Derechos de Autor)
¿Por qué existe? Para proteger la creatividad de los programadores y dar certeza jurídica sobre quién es el dueño legal del código.
¿Qué debe saber el programador?
- El software NO se patenta: Se protege como obra literaria ante la DNDA (Decisión 486).
- Derechos Morales: El autor intelectual siempre conserva el crédito del código.
- Art. 28 Ley 1450: En software contratado, los derechos comerciales pasan a la empresa si hay contrato por escrito.
Fiscalía (Ley 1273 / Código Penal)
¿Por qué existe? Para perseguir y meter a la cárcel a quienes ataquen sistemas, roben bases de datos o inserten código dañino.
¿Qué debe saber el programador?
- Cero Backdoors: Dejar puertas traseras o bombas lógicas da 48 a 96 meses de prisión.
- Prohibido usar datos reales en local: Copiar una BD de producción a tu portátil es delito.
- Debida diligencia: Proteger contraseñas con bcrypt/argon2 y prevenir SQL Injection.
🏛️ Directorio Pedagógico: Las 6 Entidades Reguladoras del Software en Colombia
Cada entidad explicada detalladamente respondiendo a las 5 preguntas que todo aprendiz debe dominar:
🔤 Decodificador Pedagógico de Siglas y Conceptos del Estado Colombiano
Escribe cualquier sigla que veas en la guía o en el trabajo (ej. CUFE, RUT, CIIU, SIC, ARCO, PII, Retracto) para ver su desglose completo:
🧙 Asistente Interactivo: ¿Qué Obligaciones Estatales Aplican a tu Software?
Marca las funcionalidades que tiene tu proyecto de software y el sistema generará tu ruta de cumplimiento legal ante el Estado colombiano:
Arquitectura Legal y Cumplimiento por Tipo de Software (Casos Sectoriales)
Aprenda exactamente qué leyes, requerimientos DIAN/SIC y controles técnicos aplican a su proyecto según la vertical que esté desarrollando:
Ruta de Blindaje por Vertical de Negocio
En Colombia, la responsabilidad jurídica del desarrollador y de la empresa depende directamente de la naturaleza de la aplicación: un sistema de contabilidad exige inalterabilidad de libros bajo NIIF y UBL 2.1; un software para colegio impone protección reforzada a datos de menores (Art. 7 Ley 1581) y protocolos contra el ciberacoso; y una tienda virtual requiere obligatoriamente el botón de retracto de 5 días y la reversión de pagos (Decreto 587).
Simulador Oficial de Derecho de Retracto & Reversión de Pagos en Pasarelas
Experimente el cálculo en días hábiles conforme al Estatuto del Consumidor (Ley 1480 / Decreto 587 de 2016) y obtenga el payload JSON oficial para webhooks:
📜 Marco Jurídico Colombiano Integral para el Desarrollo de Software
En Colombia, el desarrollo de software no ocurre en un vacío legal ni está desregulado. Cada línea de código que interactúa con datos de usuarios, procesa transacciones bancarias, factura comercialmente o se entrega a una empresa está gobernada por una jerarquía estricta de normas constitucionales, tratados comunitarios andinos, leyes de la República, decretos reglamentarios y resoluciones técnicas de la DIAN y la SIC. Conocer este ordenamiento es el factor que distingue a un aficionado de un profesional técnico ético, blindado y de alta competitividad en la industria.
🏛️ 1. La Pirámide de Jerarquía Normativa TIC en Colombia (Principio de Supremacía)
Ningún contrato de trabajo, licencia de software o término de servicio (TOS) puede contradecir una norma de superior jerarquía en el ordenamiento colombiano:
Art. 15: Derecho fundamental al Habeas Data (conocer, actualizar y rectificar información en bases de datos).
Art. 61: El Estado protegerá la propiedad intelectual por el tiempo y mediante las formalidades que establezca la ley.
Art. 95 Num. 9: Deber ciudadano ineludible de contribuir al financiamiento del Estado mediante el pago justo de tributos.
Decisión Andina 351 de 1993: Régimen común sobre derecho de autor en Colombia, Perú, Ecuador y Bolivia. Asimila el software a obra literaria (Art. 23). Prevalece sobre leyes locales si hay contradicción.
Decisión Andina 486 de 2000 (Art. 15): Prohíbe expresamente patentar los programas de computador puros como invenciones mecánicas.
Ley 23 de 1982: Derechos Morales y Patrimoniales en software.
Ley 527 de 1999: Comercio electrónico, mensajes de datos y equivalencia funcional de la firma digital.
Ley 603 de 2000: Auditoría de legalidad de licencias de software en informes de gestión empresarial.
Ley 1273 de 2009: Código Penal - Delitos informáticos (Arts. 269A a 269J).
Ley 1450 de 2011 (Art. 28): Presunción legal de cesión patrimonial en obras por encargo por escrito.
Ley 1480 de 2011: Estatuto del Consumidor en comercio digital (Retracto y Reversión).
Ley 1581 de 2012: Régimen General de Protección de Datos Personales.
Estatuto Tributario (Decreto Ley 624/1989 modificado): IVA, Renta, RST, retenciones y facturación.
Decreto 1360 de 1989: Depósito y registro del soporte lógico en la DNDA en tres elementos.
Decreto 1377 de 2013: Reglamentación del consentimiento y políticas de privacidad ante la SIC.
Decreto 1625 de 2016: Decreto Único Tributario (retenciones de pasarelas del 1.5% y exclusiones).
Decreto 587 de 2016: Procedimiento técnico de reversión de pagos en e-commerce.
Resolución Única DIAN 000227 de 2025: Compilación del Sistema de Facturación Electrónica UBL 2.1.
Resolución DIAN 000202 de 2025: Simplificación a 3 datos obligatorios en compras electrónicas.
Resolución DIAN 000085 de 2022: Registro RADIAN y ciclo obligatorio de 3 eventos electrónicos.
Resolución DIAN 000013 de 2021: Anexo Técnico del CUNE y Nómina Electrónica.
Circulares Externas SIC: Guías de Responsabilidad Demostrada (*Accountability*) y seguridad de bases de datos.
⚖️ 2. Matriz Comparativa: ¿Qué Protege Cada Ley y Qué Pasa si se Incumple?
Resumen dogmático y matriz DevSecOps de consulta rápida para auditar riesgos legales, técnicos y sancionatorios antes de desplegar software a producción en Colombia:
| Norma & Nivel | Entidad Fiscalizadora | Bien Jurídico Tutelado | Obligación en Código & DevSecOps | Sanción Máxima por Infracción | Acciones |
|---|---|---|---|---|---|
| Ley 23/1982 & Dec. Andina 351 Nivel 3 · Tratado Andino & Ley | Derechos de Autor (Software): Protección de derechos morales inalienables (paternidad e integridad) y derechos patrimoniales explotables. | Acreditar autoría en cabeceras de código, incluir archivo LICENSE respetando términos de dependencias y registrar soporte lógico ante la DNDA. |
🚨 4 a 8 Años Cárcel
Configura delito del Art. 271 del Código Penal por reproducción/distribución ilegítima + indemnización civil de perjuicios patrimoniales y morales. |
||
| Ley 1450/2011 (Art. 28) Nivel 3 · Ley de la República | ⚖️ Justicia Ordinaria | Seguridad Jurídica Contractual: Presunción legal de cesión patrimonial en software por encargo o bajo relación laboral. | Firmar obligatoriamente cesión contractual por escrito. Si eres desarrollador freelance sin contrato firmado, conservas el 100% de la propiedad patrimonial del software. |
⚖️ Invalidez de Cesión
Invalidez de transferencia de derechos si no consta por escrito; demandas por fraude comercial y reclamos del desarrollador por enriquecimiento sin causa. |
|
| Ley 603 de 2000 Nivel 3 · Transparencia Corporativa | 📊 DIAN / Supersociedades | Transparencia Empresarial & Antipiratería: Obligación de auditar y reportar cumplimiento de normas de derecho de autor en informes de gestión. | Mantener inventario SBOM (SPDX), facturas de compra de todas las licencias de software utilizadas en la empresa y cero software ilegal en servidores o endpoints. |
💰 Multas 200 SMLMV
Rechazo del 100% de costos deducibles por parte de la DIAN, multas de Supersociedades de hasta 200 SMLMV e inhabilidad de administradores. |
|
| Ley 1273 de 2009 Nivel 3 · Delitos Informáticos (C.P.) | 🚨 Fiscalía / Jueces Penales | Protección de la Información y los Datos: Confidencialidad, integridad y disponibilidad técnica de redes, bases de datos y sistemas TIC. | Prohibición absoluta de crear o inyectar backdoors, kill-switches, scraping abusivo o borrado forzado de bases de datos por desacuerdos de pago. |
🚨 4 a 14 Años Prisión
Pena privativa de la libertad no excarcelable (Arts. 269A a 269J C.P.) + multas de hasta 1.000 SMLMV ($1.400+ millones COP). |
|
| Ley 1581 de 2012 & Dec. 1377 Nivel 3 · Ley Estatutaria (Art. 15 C.P.) | 🛡️ SIC (Delegatura Datos) | Habeas Data & Privacidad Personal: Derecho fundamental de las personas a conocer, actualizar y rectificar información sobre ellas. | Implementar Opt-in explícito (sin checkbox premarcado), cifrado AES-256 en reposo, endpoints para derechos ARCO y reporte de brechas de seguridad en 15 días hábiles ante la SIC. |
💰 Multas 2.000 SMLMV
Multas de hasta 2.000 SMLMV ($2.800+ millones COP), suspensión cautelar de operaciones y cierre definitivo de la base de datos. |
|
| Ley 1480 de 2011 & Dec. 587 Nivel 3 · Estatuto del Consumidor | 🛡️ SIC (Protección Consumidor) | Protección al Consumidor en Comercio Digital: Transparencia contractual, información veraz y reversión de transacciones en e-commerce. | Proveer enlace visible al Botón de Retracto (5 días), canal de reversión de pagos con pasarelas en 5 días hábiles, resumen previo de compra y cero técnicas engañosas (dark patterns). |
💰 Multas 2.000 SMLMV
Sanciones de hasta 2.000 SMLMV, reintegros forzosos con intereses moratorios a tasa de usura y suspensión preventiva del portal web. |
|
| Ley 527/1999 & Dec. 2364 Nivel 3 · Comercio Electrónico & Firmas | 🏛️ ONAC / Jueces / SIC | Equivalencia Funcional & No Repudio: Autenticidad, integridad y eficacia probatoria de mensajes de datos, logs y firmas electrónicas/digitales. | Implementar firmas digitales X.509, sellos de tiempo certificados RFC 3161, bitácoras de auditoría inmutables y trazabilidad criptográfica SHA-384. |
⚖️ Inadmisibilidad Probatoria
Inadmisibilidad del software o logs como medio de prueba legal en litigios civiles o laborales, nulidad de contratos firmados digitalmente y responsabilidad por repudio transaccional. |
|
| Estatuto Tributario (Art. 476) Nivel 3 · Régimen Fiscal Nacional | 🇨🇴 DIAN | Régimen Fiscal del Software: Distinción tributaria de IVA entre computación en la nube (excluida) y licencias instaladas (gravadas). | Facturar con 0% IVA si cumple los 5 requisitos técnicos NIST de Cloud Computing (SaaS); liquidar obligatoriamente 19% IVA si es licencia instalada en servidores físicos on-premise. |
🛑 Reclasificación 19% + Usura
Cobro retroactivo del 19% del total facturado + intereses moratorios diarios liquidados a la tasa de usura + sanción por inexactitud del 100% al 200%. |
|
| Res. Única DIAN 000227/2025 Nivel 5 · Factura Electrónica UBL 2.1 | 🇨🇴 DIAN | Control Fiscal Sincrónico: Trazabilidad e inalterabilidad de comprobantes fiscales electrónicos previos a su entrega al comprador. | Transmitir XML UBL 2.1 con hash CUFE (SHA-384), firma XAdES-EPES y código QR al Web Service DIAN, obteniendo validación previa obligatoria antes de expedir al cliente. |
🛑 Clausura 3 Días + 1%
Sanción económica del 1% de lo operado (Art. 652-1 E.T.) y sanción de clausura física o bloqueo de plataforma por 3 días (Art. 657 E.T.). |
|
| Res. DIAN 000085/2022 (RADIAN) Nivel 5 · Facturas a Crédito y Factoring | 🇨🇴 DIAN | Deducibilidad Fiscal en Renta: Registro de circulación de facturas electrónicas a crédito como títulos valores negociables. | Transmitir sincrónicamente los 3 eventos electrónicos XML: 030 Acuse de Recibo, 031 Recibo de Bienes/Servicios y 032 Aceptación Expresa. |
🛑 100% Rechazo de Costo
Pérdida absoluta de la deducción fiscal del costo o gasto y rechazo del IVA descontable en la Declaración de Renta del cliente comprador (Art. 771-2 E.T.). |
🧭 3. Guía de Decisión Rápida: ¿Qué Norma Regula tu Situación Actual?
Localice el problema que enfrenta su proyecto de software para saber con exactitud cómo proceder:
Consulta la Ley 1450 de 2011 (Art. 28) y la Ley 23 de 1982. Si no hay contrato escrito de cesión, la ley te protege a ti como autor. Tus derechos morales de paternidad jamás se pierden.
Ver Detalles de la Ley ➔Aplica la Ley 1581 de 2012. Debes incluir checkbox desmarcado de Política de Privacidad, cifrar contraseñas con bcrypt/argon2 y no usar los datos para fines distintos a los autorizados.
Ver Detalles de la Ley ➔¡ALTO! Es un delito penal bajo los Artículos 269B y 269D de la Ley 1273 de 2009. Te expone a 4 a 8 años de cárcel. Debes cobrar por la vía civil/ejecutiva con tu contrato firmado.
Ver Tipos Penales ➔Aplica el Estatuto Tributario (Art. 476 num 21) para no cobrar IVA si es SaaS en la nube, el Decreto 1625/2016 para la retención del 1.5% de la pasarela y la Res. 000227/2025 para facturar.
Ver Régimen DIAN ➔📜 4. Fichas Técnicas Detalladas de las 15 Normas TIC en Colombia
Explore cada disposición legal con sus artículos específicos, implicaciones en el código y recomendaciones de blindaje profesional:
Licenciamiento de Software, Ecosistema Linux y Cumplimiento Regulatorio Estatal & DIAN
Aprenda a dominar el espectro completo de licencias (Copyright, Permisivas, Copyleft, Privativas), la trascendencia histórica de Linux en la infraestructura moderna, y los requerimientos reales que exige el Estado colombiano y la DIAN sin perder tiempo en trámites innecesarios:
Diagnóstico Técnico: ¿Por qué en versiones previas se observaba tan poca información?
Análisis forense del código base y respuesta a la necesidad formativa del aprendiz SENA ADSOEn la maqueta inicial del proyecto, este módulo se limitaba a un esquema embrionario de 4 tarjetas resumidas y un simulador SPDX básico. Ese enfoque provocó una pérdida crítica de contexto profesional: se explicaban nombres de licencias, pero se omitía la respuesta a las preguntas que definen la vida laboral de un tecnólogo en software:
- No se explicaba cómo nace el derecho de autor ni la diferencia vital entre Derechos Morales y Patrimoniales.
- No existía una guía técnica de código sobre cómo poner cabeceras SPDX ni cómo redactar el archivo
LICENSE. - Faltaban los casos reales que enfrenta el aprendiz (¿qué hago con una tienda de barrio?, ¿cómo licencio una gasolinera?).
- No se aclaraba quién es dueño de la base de datos de los clientes frente al software.
- Fundamento Jurídico Sólido: Convenio de Berna, Decisión Andina 351 y Ley 23 de 1982.
- Guía de Implementación Paso a Paso: Cabeceras SPDX, manifiesto de dependencias y archivo LICENSE.
- Manual de Casos Prácticos ADSO: Tienda de barrio (POS y datos de clientes), gasolinera (surtidores industriales y DIAN), sector salud, B2B y contratación estatal.
- Generador de Documentación Interactivo: Copie con un clic el LICENSE y la cláusula contractual lista para su cliente.
1. El Dilema del Desarrollador: Todo Código Nace como Copyright Protegido
En Colombia y en más de 180 países firmantes del Convenio de Berna, todo software adquiere protección automática de derechos de autor desde el mismo instante en que se escribe la primera línea de código en su editor. Si usted publica un proyecto en GitHub o GitLab sin un archivo LICENSE, el código NO es libre ni de dominio público: legalmente opera bajo "Todos los derechos reservados", por lo que ninguna empresa seria ni desarrollador podrá compilarlo, modificarlo o distribuirlo sin violar la propiedad intelectual.
🗺️ El Espectro Continuo: De la Libertad Total al Monopolio Cerrado
Haga clic en cualquier estación del espectro para filtrar y explorar sus condiciones técnicas y jurídicas:
🧭 Asistente Selector Rápido: ¿Qué Licencia Elegir para tu Proyecto?
Seleccione el tipo de software y su meta comercial para obtener la recomendación jurídica inmediata:
Taxonomía Exhaustiva de Familias de Licencias
Explore los alcances jurídicos, condiciones de reciprocidad y consecuencias de cada familia para proteger sus activos:
Copyright Tradicional
Todos los derechos reservadosRégimen jurídico por defecto. Prohíbe cualquier uso, modificación, compilación, copia o redistribución sin autorización expresa escrita del titular patrimonial.
LicenseRef-Proprietary
Permisivas Amplias
MIT, Apache 2.0, BSDMáxima libertad comercial. Permiten modificar, redistribuir, sublicenciar e integrar en software privativo comercial cerrado. Solo exigen conservar el aviso de copyright y la renuncia de garantías.
MIT, Apache-2.0, BSD-3-Clause
Copyleft Débil / Recíproco
LGPL v2.1/v3, MPL 2.0Reciprocidad acotada a la librería. Si usted modifica el código de la librería debe publicar sus cambios, pero permite enlazar la librería con aplicaciones comerciales cerradas sin infectarlas (enlace dinámico en LGPL o límite por archivo en MPL).
LGPL-3.0-only, MPL-2.0
Copyleft Fuerte / Viral
GPL v2, GPL v3Efecto vírico total. Si distribuye una obra derivada compilada que enlace o integre código GPL, toda la aplicación debe ser liberada bajo GPL con acceso irrestricto al código fuente completo para cualquier usuario receptor del binario.
GPL-2.0-only, GPL-3.0-only
Copyleft de Red (SaaS)
GNU AGPL v3, SSPLCierra el vacío de los proveedores de servicios (ASP Loophole). Si usted ejecuta el software en un servidor remoto y los usuarios interactúan a través de internet (SaaS Web), está OBLIGADO por ley a entregar el código fuente a cualquier usuario que consuma el servicio.
AGPL-3.0-only, SSPL-1.0
Dominio Público
CC0 1.0, UnlicenseRenuncia voluntaria, explícita y perpetua a todos los derechos de autor patrimoniales en la máxima medida permitida por la ley. Cualquier individuo o corporación puede copiar, modificar o comercializar el código sin restricciones.
CC0-1.0, Unlicense
Creative Commons (Assets)
CC-BY, CC-BY-SA, CC-BY-NCDiseñadas específicamente para activos digitales y obras artísticas: manuales, documentación técnica, audios, texturas 3D, iconografía y videos. NO recomendadas para código fuente por no contemplar compilación ni patentes.
CC-BY-4.0, CC-BY-SA-4.0
| Familia | Licencia (SPDX) | ¿Permite Código Cerrado? | ¿Cláusula de Patentes? | ¿Contagio por Red (SaaS)? | ¿Obliga a Abrir Cambios? | Recomendada Para |
|---|---|---|---|---|---|---|
| Permisiva | MIT |
Sí | Tácita | No | No | Frameworks, librerías frontend (React, Express, Vue) |
| Permisiva | Apache-2.0 |
Sí | Sí (Expresa + Represalia) | No | No | Inteligencia Artificial, Big Data (TensorFlow, Spark, Lucene) |
| Permisiva | BSD-3-Clause |
Sí | No | No | No | Servidores web, networking de alta eficiencia (Nginx) |
| Copyleft Débil | LGPL-3.0-only |
Sí (vía Enlace Dinámico) | Sí | No | Solo en la librería | Bibliotecas multimedia y motores de renderizado (FFmpeg, 7-Zip) |
| Copyleft Débil | MPL-2.0 |
Sí (a nivel de archivo) | Sí | No | Solo archivos modificados | Visores de documentos, módulos aislados (PDF.js, Certifi) |
| Copyleft Fuerte | GPL-2.0-only |
No | Tácita | No (ASP Loophole) | Sí (Toda la app derivada) | Kernel del sistema operativo (Linux), herramientas base |
| Copyleft Fuerte | GPL-3.0-only |
No | Sí (Anti-Tivoización) | No | Sí (Toda la app derivada) | Sistemas libres completos, suites de escritorio (GnuPG, Blender) |
| Copyleft Red | AGPL-3.0-only |
No | Sí | Sí (Cláusula Art. 13) | Sí (Incluso en la nube) | Servicios comunitarios descentralizados (Mastodon, Ghostscript) |
| Privativa | Proprietary |
100% Cerrado | Reservadas | Protegido por ToS | No | SaaS comercial, software bancario, ERPs a la medida |
🛠️ 2. Guía de Ingeniería: Cómo Implementar una Licencia en Cualquier Proyecto Paso a Paso
Aprenda a aplicar las licencias de software en sus repositorios y proyectos comerciales como lo hacen los ingenieros sénior y las grandes compañías tecnológicas:
La Cadena de Implementación Técnico-Jurídica (Los 6 Pasos Obligatorios)
Una licencia no es solo un papel o un acuerdo verbal: es un artefacto técnico que debe vivir dentro del repositorio para que analizadores de código, herramientas de integración continua (CI/CD), auditores de seguridad y clientes corporativos puedan validar su legalidad automáticamente.
Cabeceras SPDX en Archivos de Código
Cada archivo de código (.js, .ts, .py, .java, .sql) debe contener en sus primeras líneas el identificador estándar SPDX (ISO/IEC 5962) y el aviso de copyright:
// SPDX-License-Identifier: MIT
// Copyright (c) 2026 Tu Nombre / Empresa
En software privativo se utiliza: // SPDX-License-Identifier: LicenseRef-Proprietary
El Archivo LICENSE (o COPYING)
En la raíz de su repositorio (junto al README.md) debe existir un archivo llamado LICENSE (en mayúsculas, sin extensión o .txt/.md) con los términos completos de la licencia elegida.
- Proyectos MIT: Texto canónico de 1 párrafo con el año y titular.
- Proyectos Apache: Texto oficial de la Apache Software Foundation.
- Proyectos Privativos: El texto del EULA o contrato de uso comercial.
El Archivo NOTICE (Apache 2.0)
Exigido por licencias como Apache 2.0. Contiene los créditos a contribuyentes, avisos de marcas registradas y mención a librerías de terceros incorporadas.
Nombre del Proyecto
Copyright 2026 Tu Nombre / Empresa
Este producto incluye software desarrollado por...
Cualquiera que redistribuya su software está obligado por ley a conservar este archivo.
Declaración en package.json / pyproject
Los gestores de paquetes (npm, PyPI, Maven, Cargo) leen el campo "license" para advertir a los consumidores sobre la compatibilidad:
// package.json (Node.js)
{
"name": "sistema-pos-tienda",
"version": "1.0.0",
"license": "UNLICENSED", // O "LicenseRef-Proprietary"
"private": true
}
Si es de código abierto público, use "license": "MIT" o "Apache-2.0".
Manifiesto SBOM Automatizado
Genere el Software Bill of Materials (SBOM) en formato SPDX o CycloneDX usando herramientas automatizadas en su pipeline:
# Con npm nativo
npx @cyclonedx/cyclonedx-npm --output-file sbom.json
# Con Syft (para contenedores Docker)
syft packages dir:. -o spdx-json=sbom.json
Este archivo es el soporte oficial para cumplir la Ley 603 de 2000 ante auditorías.
El Contrato Legal con el Cliente
En Colombia, bajo el Artículo 28 de la Ley 1450 de 2011, si usted no pacta nada por escrito, la ley presume que los derechos patrimoniales se transfieren al cliente que pagó.
🏢 3. El Gran Manual de Casos del Aprendiz SENA ADSO: ¿Qué Licencia Elegir para Cada Tipo de Cliente?
Análisis exhaustivo de los escenarios laborales más frecuentes que enfrentará un tecnólogo ADSO al desarrollar software en Colombia:
Caso 1: Software para Tienda de Barrio, Minimarket o Panadería
Punto de Venta (POS), Inventario, Ventas, Clientes y Libro de Crédito ('Fiados')Un comerciante local le encarga un software para registrar las compras de abarrotes, controlar el stock y guardar los datos de sus clientes del barrio (nombres, teléfonos, cédulas y saldo pendiente en el 'libro de fiados').
💻 ¿De Quién es el SOFTWARE? (Del Desarrollador)
El código fuente, los algoritmos de cálculo, la interfaz gráfica y la estructura de la base de datos (el DDL) son propiedad exclusiva del aprendiz o de su software house bajo el régimen de Derecho de Autor (Ley 23 de 1982).
- Se le entrega a la tienda una Licencia de Uso Comercial No Exclusiva e Intransferible.
- ¿Por qué no entregarle el código ni cederle los derechos?: Porque si usted le cede los derechos patrimoniales a la tienda, ¡usted perdería legalmente el derecho a venderle ese mismo software a la panadería de al lado!
- El tendero solo tiene derecho a ejecutar el aplicativo en sus cajas autorizadas.
📊 ¿De Quién son los DATOS? (Exclusivos de la Tienda)
Toda la información ingresada en el sistema (nombres de vecinos, cédulas, números de teléfono, historial de compras, precios de compra y márgenes) ES PROPIEDAD EXCLUSIVA Y PERPETUA DE LA TIENDA.
- Ley 1581 de 2012 (Habeas Data): La tienda es el "Responsable del Tratamiento" y el desarrollador (si da soporte o alojamiento) es el "Encargado del Tratamiento".
- El desarrollador tiene la obligación legal de mantener secreto profesional y confidencialidad absoluta.
- El desarrollador NUNCA puede retener, vender ni bloquear los datos del tendero. A solicitud, debe entregar copias de respaldo en formatos estándar abiertos (.sql, .csv, .json).
Si el tendero se atrasa en el pago de una cuota de mantenimiento o soporte, el desarrollador TIENE TERMINANTEMENTE PROHIBIDO apagar remotamente el sistema, bloquearle el acceso con un temporizador oculto ('bomba lógica') o secuestrar su base de datos. Realizar esto constituye los delitos de Daño Informático (Art. 269D C.P. - pena de 48 a 96 meses de prisión) y Obstaculización Ilegítima de Sistema Informático (Art. 269B C.P.). Los cobros deben tramitarse por la vía contractual civil, nunca mediante sabotaje técnico.
El software debe soportar la emisión del Tiquete POS Electrónico (Resolución 000165 de 2023 y Res. 000227 de 2025) transmitiendo sincrónicamente a la DIAN con CUFE y QR cuando la venta supere las 5 UVT o cuando el comprador solicite factura electrónica. Si el software se comercializa como servicio en la nube (SaaS), la suscripción está EXCLUIDA de IVA (0%) según el Artículo 476 Numeral 21 del Estatuto Tributario.
Caso 2: Software para Estación de Servicio (EDS) / Gasolinera
Control de Surtidores Industriales, Drivers Seriales, Tanques y Facturación de CombustiblesUna gasolinera es un entorno de misión crítica de alta disponibilidad (24/7) que combina software con hardware industrial electromecánico. Despacha decenas de millones de pesos diarios y no puede detenerse bajo ninguna circunstancia.
📐 Arquitectura Tecnológica de una Gasolinera (Flujo de Misión Crítica):
Dispensadores Wayne, Gilbarco o Tokheim comunicados por bucle de corriente / RS-485.
PC industrial o daemon en Linux con drivers de comunicación serie en tiempo real.
Consolas Veeder-Root para monitoreo volumétrico e inventario ante MinMinas.
Emisión electrónica UBL 2.1 con contingencia offline (48 horas obligatorias).
⚠️ Peligro Fatal de Dependencias en Drivers:
Para comunicarse con los puertos seriales (RS-485) de los surtidores, el aprendiz suele buscar librerías en GitHub. Si el aprendiz usa una librería bajo licencia GPLv3 enlazada en su binario comercial, ¡toda la aplicación de control de pista se infecta por Copyleft! Cualquier competidor o cliente podría exigirle legalmente que entregue el código fuente de los protocolos de comunicación.
Solución: Use librerías permisivas (MIT, BSD, Apache 2.0) o aísle la comunicación serial en un proceso independiente (daemon) comunicado mediante sockets locales IPC sin enlace estático.
🇨🇴 Régimen Tributario Especial de Combustibles:
¡La gasolina y el ACPM NO están gravados con IVA general del 19%! El software de la gasolinera debe liquidar los impuestos específicos:
• Impuesto Nacional a la Gasolina y ACPM (Art. 167 Ley 1607/2012).
• Sobretasa a la Gasolina (Ley 488 de 1998, a favor de municipios y departamentos).
• Margen de Comercialización Minorista regulado por MinMinas.
Cobrar IVA general a los galones de combustible causaría un delito de enriquecimiento sin justa causa y sanciones severas de la DIAN.
Si un fallo en el software bloquea los surtidores durante 3 horas un viernes en la tarde, la gasolinera puede dejar de vender $15 millones de pesos. Si su contrato no tiene una cláusula de Limitación de Responsabilidad, la estación podría demandarlo por la totalidad de las ventas perdidas (lucro cesante). El contrato debe limitar las indemnizaciones al valor del canon de soporte de un mes y definir un Acuerdo de Nivel de Servicio (SLA) con tiempos de respuesta razonables.
Caso 3: Consultorio Médico, Odontológico, IPS o Plataforma de Telemedicina
Gestión de Historias Clínicas, RIPS JSON y Protección de Datos Sensibles de SaludEn el sector salud, los datos clínicos son Datos Sensibles de Especial Protección Constitucional (Ley 1581 de 2012). La Historia Clínica es un documento reservado protegido por el secreto profesional (Resolución 1995 de 1999 de MinSalud).
🏢 Caso 4: Empresa Distribuidora B2B (ERP a Medida)
Régimen: Licencia Corporativa Empresarial.
Clave: Distinga contractualmente el Background IP (su framework y librerías base que usted conserva) del Foreground IP (la lógica de almacén que usted le cede tras el pago del 100%).
🏛️ Caso 5: Entidad Pública / Alcaldía (SECOP II)
Régimen: Cesión de Derechos Patrimoniales al Estado (Ley 80 de 1993).
Clave: Las entidades públicas exigen la propiedad del software para evitar dependencia del proveedor. Usted conserva sus derechos morales de autor y puede usar librerías abiertas estándar.
🌐 Caso 6: Startup Propia / Plataforma Web SaaS
Régimen: Términos de Servicio (ToS) + SLA de Disponibilidad.
Clave: Cero binarios entregados al cliente. Código 100% privado en servidores Linux. Evite librerías AGPL-3.0 en el backend para no verse forzado a abrir su modelo transaccional.
🚀 Caso 7: Paquete Open Source para Portfolio
Régimen: Licencia Permisiva Apache 2.0 o MIT en GitHub.
Clave: Permite que reclutadores y empresas adopten sus componentes sin trabas legales, impulsando exponencialmente su contratación y reputación como desarrollador.
⚡ 4. Generador Rápido de Documentación & Cláusulas Legales para el Aprendiz ADSO
Seleccione el tipo de cliente al que le va a desarrollar el software para obtener en tiempo real el archivo LICENSE exacto, la cabecera SPDX y la cláusula contractual lista para copiar:
🐧 5. Linux y su Trascendencia Histórica en el Desarrollo del Software
Cómo un proyecto universitario creado por Linus Torvalds en 1991 se convirtió en el cimiento de la economía digital mundial:
La Decisión Histórica de Linus Torvalds: Licenciar bajo GPLv2
En 1992, Linus Torvalds tomó la decisión más trascendental de la historia informática moderna: adoptó la GNU General Public License versión 2 (GPLv2) para el kernel Linux. Esta licencia impuso una condición inquebrantable de reciprocidad obligatoria: cualquier persona o corporación multinacional podía usar y modificar el kernel libremente, pero si distribuía binarios modificados, estaba obligada por ley a devolver el código fuente de dichas modificaciones al proyecto central.
Gracias a la GPLv2, corporaciones rivales feroces como IBM, Intel, Red Hat, Google, Microsoft, Meta y Oracle pudieron invertir conjuntamente miles de millones de dólares en mejorar el kernel de Linux sin temor a que un competidor cerrara el código o se apropiara del monopolio. A diferencia del modelo BSD (donde Apple tomó el código de FreeBSD para hacer macOS cerrado sin devolver cambios), en Linux nadie pudo privatizar el núcleo del sistema operativo.
Los Cuatro Pilares de Linux en la Computación Moderna
Por qué todo tecnólogo SENA ADSO debe dominar Linux como entorno nativo de producción:
1. La Columna Vertebral de la Nube
Más del 90% de los servidores en AWS, Google Cloud y Microsoft Azure ejecutan distribuciones Linux (Ubuntu Server, Debian, RHEL, Alpine). Toda la infraestructura cloud mundial es nativa de Linux.
2. La Revolución de los Contenedores
Docker, containerd y Kubernetes no son máquinas virtuales: son procesos nativos que aprovechan directamente las capacidades del kernel Linux: Control Groups (cgroups) para límites de CPU/RAM y Namespaces para aislamiento de red y procesos.
3. Android y Sistemas Embebidos
Más de 3.500 millones de smartphones en el mundo corren sobre un kernel de Linux modificado (Android Open Source Project - AOSP). Desde routers hogareños, televisores inteligentes hasta el rover Perseverance en Marte: todos corren Linux.
4. El Arsenal del Programador (Git & POSIX)
Linus Torvalds no solo creó Linux; en 2005 creó Git para gestionar el código del kernel. La terminal POSIX (bash, zsh), los sockets UNIX, SSH y los compiladores GCC/Clang constituyen el estándar industrial de desarrollo.
💰 Beneficios Directos para Startups y Empresas en Colombia
- Costo Cero de Licenciamiento Base: Desplegar un clúster de 10 nodos en Linux tiene un costo de $0 en licencias de SO, frente a miles de dólares que exigiría Windows Server por núcleo (CALs).
- Estabilidad y Confiabilidad Extrema: Servidores Linux pueden operar durante años sin reiniciarse (*uptime* continuo), soportando picos transaccionales masivos sin degradación de memoria.
- Rendimiento Superior para Bases de Datos: PostgreSQL, Redis y Memurai alcanzan su máxima eficiencia de concurrencia y caché de páginas sobre subsistemas de I/O de Linux.
🔒 6. Licencias Privativas, Modelos Comerciales y EULAs
Cómo funciona jurídicamente la protección del software propietario cuando el objetivo es comercializar el software como activo cerrado:
El Contrato de Licencia de Usuario Final (EULA / CLUF)
En el software privativo, el desarrollador o la empresa NUNCA vende el software; vende una licencia limitada, no exclusiva e intransferible de uso. El código fuente sigue siendo propiedad exclusiva del titular patrimonial, protegido por la Ley 23 de 1982 y el secreto empresarial (Decisión Andina 486).
Métricas de Cobro en Software Privativo
- Per-Seat / Por Usuario: Cobro por cada usuario nominal o concurrente con acceso al sistema (ERPs tradicionales, suites ofimáticas).
- Per-Core / Por Núcleo: Cobro en función de la capacidad de cómputo del servidor físico o virtual (modelo histórico de Oracle Database o Microsoft SQL Server).
- SaaS / Suscripción Cloud: Modelo moderno recurrente (mensual/anual) con Términos de Servicio (ToS) y Acuerdos de Nivel de Servicio (SLA 99.9%). El cliente no recibe binarios ni código.
- Dual-Licensing (Doble Licencia): El software se ofrece como Open Source (GPL/AGPL) para la comunidad, pero las corporaciones pueden comprar una licencia comercial privada para evitar tener que liberar su propio código (modelo de MySQL, Qt).
- Source-Available (BSL 1.1 / Elastic): El código es visible y público, pero prohíbe que competidores lo ofrezcan como servicio cloud administrado (modelo de MariaDB MaxScale, Sentry, Redis moderno).
Cláusulas Restrictivas Críticas en Software Privativo
- Prohibición de Ingeniería Inversa: Prohíbe expresamente descompilar, desensamblar o aplicar ingeniería inversa al binario para extraer secretos comerciales o lógica algorítmica.
- Prohibición de Redistribución y Sublicencia: El cliente no puede revender, arrendar ni transferir su clave de activación a terceros sin consentimiento previo por escrito.
- Auditorías de Cumplimiento (Compliance Audits): Cláusula que faculta al fabricante a inspeccionar servidores y registros del cliente para verificar que no esté usando más licencias de las pagadas (auditorías de la BSA, Oracle LMS, SAP).
- Limitación de Responsabilidad (Limitation of Liability): Limita los daños máximos exigibles por defectos (*bugs*) o caídas del sistema al valor total efectivamente pagado por el cliente, excluyendo lucro cesante.
🇨🇴 7. Cómo debe Licenciarse el Software ante la DIAN y el Estado Colombiano
Desmitificación radical: aprenda con exactitud qué exige la ley colombiana y qué tareas innecesarias debe descartar para no perder tiempo ni dinero:
Guía de Claridad Jurídica: La Ley vs. Los Mitos del Desarrollador
Existe un enorme desconocimiento en la comunidad técnica: muchos desarrolladores creen erróneamente que para que la DIAN acepte un software se requiere registrar patentes, pagar certificaciones burocráticas a ministerios o someter el código a peritajes notariales. En Colombia, el marco normativo se fundamenta en la neutralidad tecnológica y en la protección del Derecho de Autor como obra literaria.
"Debo patentar el software ante la Superintendencia de Industria y Comercio (SIC) para que sea válido y comercializable."
En Colombia y la Comunidad Andina (Decisión Andina 486, Artículo 15), el software puro NO ES PATENTABLE. El software se protege automáticamente por Derecho de Autor (Ley 23 de 1982) como obra literaria. Intentar tramitar una patente de software puro ante la SIC es una pérdida total de tiempo y dinero.
Decisión Andina 486, Art. 15 · Ley 23 de 1982"La DIAN exige que el software tenga una licencia comercial especial comprada o aprobada por el gobierno."
La DIAN no vende, no homologa ni impone ningún tipo de licencia jurídica de software. Su aplicación puede ser software propio desarrollado en código abierto (Linux, Node.js, Python, PostgreSQL), software comercial privativo, o incluso software libre, siempre que supere las pruebas técnicas de habilitación sincrónica en el portal MUISCA.
Neutralidad Tecnológica · Res. DIAN 000227/2025"Si no registro el código en la DNDA antes de lanzar, no puedo habilitarme ante la DIAN ni expedir facturas."
El registro de software ante la Dirección Nacional de Derecho de Autor (DNDA - Decreto 1360 de 1989) es declarativo y probatorio (iuris tantum), NO constitutivo. La protección jurídica nace con la creación del código. Es una excelente recomendación probatoria ante litigios (y es 100% gratuita y virtual), pero NO es un requisito previo ni obligatorio ante la DIAN.
Decreto 1360 de 1989 · DNDA Declarativo"Debo pedir una carta o certificación especial al MinTIC para que mi software SaaS esté excluido de IVA."
La exclusión de IVA para computación en la nube (SaaS, PaaS, IaaS) opera por ministerio de la ley (Art. 476 Numeral 21 del Estatuto Tributario). Solo se requiere que el servicio cumpla las 5 características NIST adoptadas en la Circular Conjunta MinTIC-DIAN y el Concepto DIAN 017056 de 2017, y que el contrato y factura lo estipulen claramente. Cero trámites burocráticos adicionales.
Estatuto Tributario Art. 476 Num. 21 · Concepto DIAN 017056"Debo llevar el código ante un notario público para que certifique su legalidad antes de venderlo."
Un notario público no tiene competencia técnica para certificar código informático. Para la legalidad corporativa basta cumplir con la Ley 603 de 2000 (declarar en el informe anual de gestión que el software usado cuenta con licencias legales) y generar el Manifiesto SBOM (SPDX/CycloneDX) que audite las dependencias.
Ley 603 de 2000 · Manifiesto SBOM SPDX🚀 La Ruta REAL y OBLIGATORIA para Habilitar su Software ante la DIAN
Resolución 000227 de 2025Para que su software emita facturación electrónica, nómina o documentos soporte válidos, debe cumplir estrictamente estos 5 pasos técnicos y operativos:
Habilitación en el Portal DIAN (MUISCA)
El emisor ingresa con su certificado digital al portal DIAN y registra la modalidad de software: "Software Propio" o "Software de Proveedor Tecnológico".
Superación Exitosa del Set de Pruebas UBL 2.1
La DIAN asigna un TestSetId. El software genera y transmite sincrónicamente el paquete mínimo de documentos XML (facturas, notas débito y crédito) que el Web Service valida y aprueba con código 02.
Certificado Digital de Firma Electrónica (X.509)
Cada XML debe firmarse digitalmente con firma electrónica avanzada (XAdES-EPES) usando un certificado digital acreditado por el ONAC (Certicámara, GSE, Andes SCD) o la solución gratuita de la DIAN.
Generación Criptográfica del CUFE / CUDE con SHA-384
Cumplir el anexo técnico de la Resolución 000227 de 2025 concatenando exactamente los campos obligatorios en el orden estipulado, aplicando SHA-384 y renderizando el código QR bidimensional en el PDF.
Asociación de Clave Técnica y Rango de Numeración
Solicitar en el MUISCA la autorización de numeración en producción y asociar la clave técnica generada por la DIAN en las variables de entorno seguras del backend.
Ley 603 de 2000 (Legalidad Corporativa)
Los administradores de sociedades comerciales en Colombia tienen la obligación legal de certificar en su Informe de Gestión Anual ante asambleas de accionistas que la empresa cumple las normas de propiedad intelectual y cuenta con licencias legales de todo el software utilizado (sistemas operativos, IDEs, bases de datos y librerías abiertas con aviso de copyright). La DIAN y la Superintendencia de Sociedades tienen facultades de inspección tributaria para sancionar el uso de software sin licencia.
Ley 1450 de 2011, Art. 28 (Cesión en Obras por Encargo)
En contratos laborales o de prestación de servicios, la ley colombiana presume que los derechos patrimoniales se transfieren al empleador o contratante en la medida necesaria para sus fines habituales. Como desarrollador freelance o software house, si desea conservar librerías base (*boilerplate*) o revender la plataforma a otros clientes, debe pactar expresamente por escrito una Licencia de Uso no exclusiva y NO una cesión total irrestricta.
🧪 8. Simulador Multicaso de Licenciamiento & Cumplimiento (7 Casos Reales con Tienda y Gasolinera)
Ponga a prueba sus conocimientos resolviendo 7 casos prácticos reales del ecosistema colombiano (incluyendo tienda de barrio y estación de servicio). Analice el contexto, tome decisiones sobre licencias, librerías y requerimientos de la DIAN, y reciba el dictamen técnico-jurídico inmediato con puntos XP:
💎 9. Cómo Crear Gemas IA para Automatizar la Selección de Licencias y DIAN
Aprenda a diseñar sus propios asistentes inteligentes especializados (Gemas en Google Gemini o Google AI Studio) para diagnosticar proyectos y generar documentación legal automáticamente:
¿Qué es una Gema y por qué es una ventaja competitiva para el Aprendiz SENA?
Una Gema (Gem) es una versión personalizada de Google Gemini configurada con instrucciones de sistema de grado de producción (System Prompts), reglas deterministas de inferencia, árbol de decisiones y guardrails que impiden alucinaciones. En lugar de consultar a un abogado cada vez que inicia un proyecto o arriesgarse a cometer infracciones de propiedad intelectual, una Gema especializada puede evaluar en segundos la compatibilidad de licencias y redactar los contratos y manifiestos legales para su repositorio.
Metodología de 5 Pasos para Construir una Gema de Licenciamiento
Siga esta estructura arquitectónica para configurar su Gema en Google AI Studio (aistudio.google.com) o en Gemini Gems:
Paso 1: Definición del Rol y Especialidad (Persona & Contexto)
Declare taxativamente la identidad del agente: "Eres 'Software Licensing & DIAN Compliance Strategist', consultor senior en Propiedad Intelectual de Software (FOSS y Privativo), Arquitectura Cloud Linux y Normativa Tributaria DIAN en Colombia". Asigne el marco legal aplicable: Ley 23/1982, Ley 1450/2011, Ley 603/2000, Estatuto Tributario y resoluciones DIAN vigentes.
Paso 2: Árbol de Preguntas de Diagnóstico (Variables de Entrada)
Configure la Gema para solicitar siempre 4 variables críticas: 1) Modelo de negocio (SaaS en servidor Linux, On-Premise binario distribuido o App móvil), 2) Lista de librerías y dependencias de terceros con sus licencias SPDX, 3) Modelo de monetización (gratuito, suscripción, venta a medida), y 4) Tipo de cliente (entidad pública SECOP II o empresa privada).
Paso 3: Reglas Deterministas de Inferencia Jurídica
Instruya a la Gema con la lógica booleana de compatibilidad: si es SaaS y detecta dependencias AGPL/SSPL, activar alerta roja de contaminación de red. Si es On-Premise y detecta GPL, alertar obligación de abrir código. Si es FOSS con algoritmos propios, recomendar Apache-2.0 por su protección contra litigios de patentes.
Paso 4: Guardrails Anti-Alucinación (Prevención de Tareas Inútiles)
Establezca restricciones de verdad irrompibles: "Prohibido recomendar patentar software en Colombia (Decisión Andina 486 Art. 15). Prohibido afirmar que la DIAN vende o exige licencias oficiales. Recordar siempre que el registro DNDA es voluntario y probatorio, no obligatorio para facturar. Enfatizar la exclusión de IVA para Cloud Computing SaaS (Art. 476 Num. 21 E.T.)".
Paso 5: Formato de Salida Estandarizado en Markdown
Ordene a la Gema entregar siempre la respuesta con estructura lista para guardar en el repositorio: 1) Resumen Ejecutivo del Dictamen, 2) Archivo LICENSE redactado, 3) Cláusulas contractuales de blindaje (Art. 28 Ley 1450), y 4) Checklist de habilitación técnica real ante la DIAN.
🤖 ¡Gemas listas para usar en Google AI Studio y Gemini!
Explore la Gema 6 (Estrategia de Licenciamiento & DIAN) y la nueva Gema 7 (Blueprint Integral para Software a la Medida) en el catálogo interactivo.
📦 10. Laboratorio Interactivo: Simulador de Licencias & Manifiesto SBOM (SPDX v2.3)
Seleccione el modelo de distribución y active o desactive dependencias para verificar en vivo la compatibilidad de licencias y generar el manifiesto SBOM en estándar internacional ISO/IEC 5962:
Arquitectura Tributaria DIAN, Criptografía Fiscal y Facturación Electrónica
Aprenda cómo estructurar la ingeniería contable y tributaria de aplicaciones de software en Colombia conforme a las Resoluciones de la DIAN y el Estatuto Tributario:
💰 Arquitectura Tributaria DIAN, Criptografía Fiscal y Facturación Electrónica
En Colombia, ningún software comercial puede considerarse técnicamente terminado si no está integrado con el sistema fiscal del Estado. La DIAN (Dirección de Impuestos y Aduanas Nacionales) exige que toda transacción comercial, venta de suscripciones SaaS, pago de nómina a ingenieros o contratación de servicios tecnológicos genere comprobantes electrónicos bajo el estándar internacional OASIS UBL 2.1, validados criptográficamente en tiempo real mediante hashes SHA-384 y firmas digitales XAdES-EPES. Aquí aprenderá los fundamentos fiscales, la diferencia entre software gravado al 19% y excluido al 0%, y los protocolos de actuación técnica ante la DIAN.
⚖️ 1. La Gran Bifurcación Tributaria: ¿Tu Software Paga IVA del 19% o está Excluido al 0%?
El Estatuto Tributario colombiano clasifica el software de forma radicalmente distinta según su arquitectura de entrega:
Cloud Computing (SaaS, PaaS, IaaS) y Hosting
El suministro de páginas web, servidores virtuales, almacenamiento en la nube y software prestado como servicio a través de internet (SaaS) está EXCLUIDO de IVA. Para que la DIAN reconozca esta exclusión, el servicio debe cumplir de forma copulativa con las 5 características esenciales del estándar NIST SP 800-145, adoptadas oficialmente en Colombia por MinTIC y el Concepto Unificado DIAN 017056 de 2017:
- Autoservicio bajo demanda (*On-demand self-service*): El usuario se registra, activa su cuenta y aprovisiona recursos sin intervención humana del proveedor.
- Acceso amplio a la red (*Broad network access*): Las funciones del software son accesibles vía web o API desde cualquier dispositivo móvil o de escritorio.
- Asignación común de recursos (*Resource pooling*): Arquitectura multi-inquilino (*multi-tenant*) donde la infraestructura física o virtual se comparte dinámicamente.
- Rápida elasticidad (*Rapid elasticity*): Capacidad de escalar o reducir almacenamiento, usuarios y procesamiento de forma elástica e inmediata.
- Servicio medido (*Measured service*): Cobro automatizado basado en métricas reales de uso, suscripción temporal (mensual/anual) o volumen transaccional.
<cac:TaxCategory> con porcentaje 0.00 y esquema 01 (IVA Excluido).
Software Instalado On-Premise y Licencias Perpetuas
La venta tradicional de licencias descargables para instalación local en los servidores de la empresa cliente, software entregado en medios físicos (USB, discos) o licencias perpetuas cerradas sin servicios continuos en la nube constituyen incorporación de intangibles y enajenación de licencias de uso, gravadas con el IVA general del 19%:
- Licencias Perpetuas: El cliente compra una versión específica y la instala en sus computadores de forma indefinida. Causa IVA 19%.
- Software a la Medida sin Nube: Desarrollo de código que se entrega físicamente al cliente para que lo compile en sus servidores locales. Causa IVA 19% si no se presta bajo modelo cloud.
- Excepción E.T. Art. 476 Num. 20: Licencias de software destinadas exclusivamente al desarrollo comercial de contenidos digitales (videojuegos, cine de animación). Excluidas con certificación.
- Exportación de Software (Art. 481 Lit. C): Software vendido desde Colombia a clientes en el exterior para ser utilizado exclusivamente fuera del país es EXENTO DE IVA (0%) con derecho a devolución bimestral.
🏢 2. Regímenes Tributarios: ¿Régimen Ordinario vs. Régimen Simple de Tributación (RST)?
La elección de tu régimen en el RUT define cuántos impuestos pagas y qué retenciones te practican:
Régimen Simple de Tributación (RST - Arts. 903 a 916 E.T.)
Es un esquema voluntario diseñado para formalizar negocios. En el Grupo de Servicios Profesionales y Tecnológicos, unifica el Impuesto de Renta, el Impuesto de Consumo y el ICA municipal en una sola tarifa baja (del 7.3% al 8.3% sobre ingresos brutos).
- Cero Retención en la Fuente: Los clientes y pasarelas de pago NO pueden practicarle retención en la fuente por renta a los inscritos en el RST (Art. 911 E.T.). Liquidez 100% inmediata.
- Ahorro en Nómina: Exoneración de aportes parafiscales a SENA e ICBF, y aporte a salud patronal por empleados con salario menor a 10 SMLMV.
- Declaración Única Anual: Con anticipos bimestrales simples mediante Formulario 2593.
Persona Natural - Régimen Ordinario (Cédula General)
Aplica a desarrolladores freelance que tributan bajo las tablas progresivas del Artículo 241 del Estatuto Tributario (tarifas marginales del 0%, 19%, 28%, 33%, 35%, 37% y hasta 39% sobre la renta líquida).
- Retención en la Fuente: Los clientes corporativos le retendrán entre el 10% y el 11% por honorarios, reduciendo su flujo de caja de inmediato.
- Tope de Responsable de IVA: Si sus ingresos anuales superan las 3.500 UVT (aprox. $165 millones COP), debe pasar a ser Responsable de IVA y facturar electrónicamente de forma obligatoria.
- Seguridad Social: Obligación de cotizar salud (12.5%), pensión (16%) y ARL sobre el 40% del valor mensualizado del contrato.
Persona Jurídica (S.A.S. - Sociedad por Acciones Simplificada)
Estructura societaria recomendada cuando hay múltiples socios, inversionistas ángeles o contratos con grandes corporaciones y el Estado.
- Tarifa General de Renta: 35% fijo sobre utilidades operacionales netas (Art. 240 E.T.).
- Separación Patrimonial: Protege los bienes personales de los programadores frente a demandas civiles de clientes o quiebras comerciales.
- Facturación Obligatoria: 100% de operaciones facturadas electrónicamente mediante XML UBL 2.1 validado por la DIAN.
💳 3. Pasarelas de Pago Digitales: Wompi, Bold, PayU & Mercado Pago
Cómo operan las deducciones fiscales automáticas y el principio de no causación en cascada:
Retenciones Practicadas por Pasarelas (Adquirentes)
Cuando un usuario paga con tarjeta de crédito o débito a través de una pasarela en Colombia, el sistema financiero practica automáticamente:
- Retención en la Fuente por Renta (1.5%): Aplicada sobre el valor base de la compra gravada o sobre el pago procesado (Decreto 1625 de 2016).
- Retención de IVA - ReteIVA (15% del IVA): Si la empresa vendedora es responsable de IVA, la pasarela retiene el 15% del valor facturado por concepto de IVA (Art. 437-1 E.T.).
- Retención de ICA (ReteICA): Varía entre el 0.414% y el 1.104% según el municipio donde opere el comercio (ej. Bogotá Acuerdo 756/2019 tarifa CIIU 6201).
Principio de Unidad del Hecho Generador (Doctrina DIAN)
Un temor recurrente de los desarrolladores es sufrir una doble retención: que retenga el banco, que vuelva a retener la pasarela y que además retenga el cliente.
🚨 4. Manual de Actuación Operativa: ¿Cómo Proceder ante Situaciones Tributarias Reales?
Protocolos técnicos, contables y jurídicos paso a paso para resolver las contingencias fiscales más frecuentes del software:
La pasarela me retuvo el 1.5% y ReteIVA. ¿Cómo lo legalizo ante la DIAN?
Protocolo Técnico & Contable:
- Descargue el primer día hábil de cada mes el Certificado de Retenciones desde el dashboard de Wompi, Bold o PayU.
- Verifique que el valor reportado coincida al centavo con los abonos netos recibidos en su cuenta bancaria.
- Incluya esas retenciones en el Formulario 110/210 (Renta) en el renglón «Retenciones que le practicaron» y en el Formulario 300 (IVA) en el renglón «Retención por IVA que le practicaron».
- Dichas retenciones actúan como saldo a favor, restándose directamente del total de impuestos que debe pagar.
Los servidores de la DIAN se cayeron (HTTP 500 / Timeout) y debo vender ya
Protocolo Legal de Contingencia Tipo 04:
- Active el modo Contingencia Tipo 04 en su software. El sistema emite la factura al cliente SIN validación previa de MUISCA.
- La factura debe incluir obligatoriamente en la representación gráfica y en el XML la leyenda: «Factura electrónica emitida por contingencia de la DIAN».
- El backend debe almacenar la factura en una cola de mensajes (*Dead-Letter Queue* en RabbitMQ, Redis o base de datos).
- PLAZO FATAL: Dispone de exactamente 48 HORAS contadas a partir del momento en que la DIAN restablezca sus servicios para transmitir el XML a MUISCA.
Se cortó el internet o se quemó el servidor del comercio
Protocolo Legal de Contingencia Tipo 03:
- Emita facturas físicas mediante Talonario de Papel, el cual debe contar con resolución previa de facturación de talonario autorizada por la DIAN en MUISCA.
- Una vez restablecido el servicio de internet o el hardware, transcriba cada factura de talonario a formato XML UBL 2.1.
- Marque el XML con el código de tipo de documento
05 (Factura electrónica de venta de talonario o de papel). - Transmítala a la DIAN en un plazo no superior a 48 horas contadas desde la reactivación del sistema.
Un comprador en línea no quiere dar su Cédula, RUT ni teléfono
Protocolo de Simplificación (Res. 000202 de 2025):
- La DIAN prohíbe terminantemente exigir RUT impreso o certificados engorrosos en el checkout de compras electrónicas.
- El sistema solo debe solicitar tres datos básicos: 1) Nombre o Razón Social, 2) Número de documento (Cédula o NIT), y 3) Correo electrónico opcional.
- Si el usuario se niega o no suministra identificación, el software debe facturar legalmente con los datos universales de Consumidor Final:
- Nombre:
CONSUMIDOR FINAL - Tipo de Documento:
Cédula de Ciudadanía - Número de Documento:
222222222222
- Nombre:
Contraté a un programador freelance que no emite factura electrónica
Protocolo de Documento Soporte Electrónico (CUDS):
- Exija copia del RUT del freelance para validar que no es responsable de IVA (ingresos menores a 3.500 UVT).
- Su empresa debe generar a nombre del freelance un Documento Soporte Electrónico en Adquisiciones a No Obligados.
- El software calcula el hash CUDS (Código Único de Documento Soporte) en SHA-384 y lo transmite a la API de la DIAN para validación previa.
- Una vez aprobado por la DIAN, el pago de honorarios es 100% deducible como costo en su declaración de renta.
Vendo software a 30 o 60 días de plazo a una gran empresa
Protocolo Obligatorio RADIAN (Res. DIAN 000085 de 2022):
- Emita la factura electrónica con forma de pago
2 (Crédito)y fecha de vencimiento acordada. - Para que el cliente pueda deducir ese software en su impuesto sobre la renta, el cliente DEBE emitir dos eventos electrónicos UBL a la DIAN:
- Evento 030: Acuse de recibo de la factura electrónica.
- Evento 031: Recibo de las mercancías o servicios tecnológicos.
- A las 72 horas hábiles de emitido el evento 031, si el cliente no objeta, el software genera el Evento 033 (Aceptación Tácita).
- Con esto, la factura se convierte en Título Valor negociable en RADIAN para anticipar su cobro (*Factoring*).
📐 Arquitectura de Integración: ¿Cómo Viaja una Factura Electrónica a la DIAN?
El backend ensambla el XML con catálogos de la DIAN y calcula el CUFE en SHA-384.
Se firma criptográficamente con certificado digital ONAC (PKCS#12 .p12/.pfx).
Transmisión sincrónica al Web Service DIAN (endpoint SendBillSync).
MUISCA aplica >100 reglas. Si aprueba, emite el ApplicationResponse (Estatus 00).
Entrega al adquirente del contenedor con XML validado por la DIAN y representación gráfica en PDF.
💰 1. Liquidador Tributario DIAN & Generador de Factura Electrónica UBL 2.1
Liquide impuestos, deducciones de pasarela y genere el XML UBL 2.1 y la factura gráfica oficial:
🔐 2. Laboratorio Criptográfico de Hashes DIAN en Tiempo Real (SHA-384)
Experimente el cálculo en vivo de los 4 hashes oficiales exigidos por la DIAN en Colombia: CUFE, CUDE, CUNE y CUDS con Web Crypto API:
🔢 3. Calculador y Validador de NIT con Dígito de Verificación (DV Módulo 11)
Verifique el algoritmo matemático oficial de la DIAN con factores de ponderación primos y obtenga código fuente listo para implementar en JS, Python y SQL:
👥 4. Liquidador de Nómina Electrónica & Generador de CUNE (Res. 000013/2021)
Liquide el salario de desarrolladores de software con deducciones de ley, parafiscales, provisiones de prestaciones y emisión del XML UBL de nómina:
📜 5. Simulador del Ciclo de Eventos RADIAN (Facturas a Crédito como Título Valor)
Experimente los 3 eventos electrónicos obligatorios para que las compras de software a plazos sean 100% deducibles en el impuesto sobre la renta:
⏱️ 6. Protocolo y Árbol de Decisión de Contingencias DIAN (48 Horas)
Aprenda a actuar técnicamente ante fallas en los servidores MUISCA de la DIAN (Tipo 04) o caídas de internet del emisor (Tipo 03) sin incurrir en sanciones:
🚨 Riesgos Penales (Ley 1273), Protección de Datos (Ley 1581) y Blindaje Profesional
En el ejercicio del desarrollo de software, un error técnico de arquitectura o una mala decisión ante un conflicto comercial no solo genera pérdidas económicas: puede acarrear sanciones de la SIC de hasta 2.000 SMMLV o condenas de 4 a 14 años de prisión efectiva. La Ley 1273 de 2009 incorporó al Código Penal los delitos contra la confidencialidad, integridad y disponibilidad informática, mientras que la Ley 1581 de 2012 protege el derecho humano fundamental al Habeas Data. Aquí aprenderá la dogmática penal exacta, los deberes de privacidad y los protocolos de actuación obligatorios para proteger su libertad y su carrera.
⚖️ 1. Dogmática Penal: Los Delitos Informáticos en el Código Penal Colombiano
Análisis riguroso de los tipos penales que todo desarrollador de software debe conocer para no cruzar la línea del delito:
«De la Protección de la Información y de los Datos»
A diferencia de los delitos tradicionales, en los delitos informáticos el sujeto pasivo no solo es el dueño del computador o del servidor: el bien tutelado por el Estado es la seguridad jurídica y la confianza pública en los sistemas de información. La jurisprudencia penal colombiana ha reiterado que estos delitos requieren dolo (conocimiento y voluntad de realizar la conducta), y que el desconocimiento de la ley penal no exime de responsabilidad al ingeniero calificado.
| Artículo C.P. | Tipo Penal & Verbo Rector | Conducta Típica en el Software | Pena Privativa de la Libertad |
|---|---|---|---|
| Art. 269A | Acceso Abusivo a un Sistema Informático Verbo: Acceder |
Ingresar sin autorización o excediendo la concedida a servidores, bases de datos o APIs usando llaves SSH, contraseñas de ex-empleados o eludiendo barreras de autenticación. | 48 a 96 Meses (4 a 8 Años) + Multa 100-1000 SMLMV |
| Art. 269B | Obstaculización Ilegítima de Sistema o Red Verbos: Impedir, obstaculizar |
Ataques de denegación de servicio (DDoS), saturación deliberada de endpoints, desconexión forzada de servidores o bloqueo técnico de accesos a clientes. | 48 a 96 Meses (4 a 8 Años) + Multa 100-1000 SMLMV |
| Art. 269C | Interceptación de Datos Informáticos Verbos: Interceptar, capturar |
Captura no autorizada de paquetes de red (*sniffing*), ataques *Man-in-the-Middle* (MitM), inyección de proxies espías o clonación de tráfico confidencial. | 48 a 96 Meses (4 a 8 Años) + Multa 100-1000 SMLMV |
| Art. 269D | Daño Informático Verbos: Destruir, dañar, borrar, alterar |
Borrar tablas en PostgreSQL/MySQL, eliminar ramas de Git, destruir backups en S3 o alterar código de producción tras un despido o conflicto de honorarios. | 48 a 96 Meses (4 a 8 Años) + Multa 100-1000 SMLMV |
| Art. 269E | Uso de Software Malicioso Verbos: Producir, traficar, introducir |
Programar e introducir virus, ransomware, troyanos, bombas lógicas o rutinas de bloqueo encubiertas (*kill-switches*) en el software entregado a un cliente. | 48 a 96 Meses (4 a 8 Años) + Multa 100-1000 SMLMV |
| Art. 269F | Violación de Datos Personales Verbos: Obtener, compilar, sustraer, vender |
Copiar bases de datos de clientes para proyectos propios, vender leads o correos a terceros sin consentimiento, o realizar *scraping* masivo no consentido de datos privados. | 48 a 96 Meses (4 a 8 Años) + Multa 100-1000 SMLMV |
| Art. 269G | Suplantación de Sitios Web Verbos: Diseñar, desarrollar, suplantar |
Construir interfaces clonadas (*phishing*), clonar portales bancarios o pasarelas de pago para engañar a usuarios y capturar credenciales o tarjetas de crédito. | 48 a 96 Meses (4 a 8 Años) + Multa 100-1000 SMLMV |
| Art. 269H | Circunstancias de Agravación Punitiva Causales agravantes |
La pena se aumenta de la mitad a las tres cuartas partes (hasta 14 años de prisión) si el delito se comete: sobre redes del Estado, sobre el sistema financiero, sobre datos de salud, con fines terroristas o por quien administra o custodia la seguridad del sistema (abuso de confianza calificado del programador). | 72 a 168 Meses (6 a 14 Años de Prisión Efectiva) |
| Art. 269I y J | Hurto y Transferencia No Consentida Verbos: Superar medidas, transferir |
Alterar balances contables, inyectar dinero virtual en billeteras electrónicas o desviar fondos mediante alteración de código o manipulación de pasarelas de pago. | 64 a 168 Meses (5.3 a 14 Años) |
🔒 2. Régimen de Protección de Datos Personales: Ley 1581 de 2012 y Deberes SIC
Arquitectura de privacidad técnica (*Privacy by Design*) y gestión legal de bases de datos:
Tipología Taxativa de Datos Personales
- Datos Públicos: Nombre, número de cédula, estado civil, sentencias judiciales, RUT y registro mercantil. No requieren autorización previa.
- Datos Semiprivados: Historial crediticio y financiero en centrales de riesgo (Ley 1266 de 2008). Requieren autorización expresa.
- Datos Privados: Fotos personales, historial de navegación íntimo, correspondencia privada y libros de contabilidad.
- Datos Sensibles (Art. 5): Salud, genética, biometría (huella dactilar, reconocimiento facial), convicciones religiosas o políticas y orientación sexual. Regla general: Su tratamiento está PROHIBIDO, salvo consentimiento explícito reforzado o necesidad médica urgente.
- Datos de Menores de Edad (Art. 7): Prohibido su tratamiento salvo que responda al interés superior del niño y se cuente con autorización del tutor legal.
Roles Arquitectónicos: Responsable vs. Encargado
En el desarrollo de software es crítico clasificar el rol legal de cada participante:
- Responsable del Tratamiento: La persona natural o jurídica (empresa cliente o dueño de la app) que decide los fines y finalidades de la recolección de datos. Debe redactar la PTI y registrar la base en el RNBD ante la SIC.
- Encargado del Tratamiento: La persona o empresa de software (desarrollador, DevOps, host en AWS/Azure) que procesa o almacena los datos por cuenta del Responsable.
- Deber Inviolable: El desarrollador debe firmar un Acuerdo de Transmisión de Datos (DPA) donde se compromete a no usar los datos para fines propios y garantizar cifrado en reposo y en tránsito.
Derechos ARCO & Sanciones de la SIC
El software debe proveer interfaces o APIs para que el titular ejerza sus derechos:
- A - Acceso: Consultar gratuitamente qué datos tiene la app sobre él.
- R - Rectificación: Corregir datos inexactos o incompletos.
- C - Cancelación / Supresión: Solicitar el borrado de sus datos de la base de datos (con excepciones legales).
- O - Oposición: Revocar la autorización para finalidades comerciales o publicitarias.
- Sanción SIC (Art. 23 Ley 1581): Multas de hasta 2.000 SMMLV ($2.800+ millones COP), suspensión de actividades de tratamiento hasta por 6 meses y cierre definitivo de la base de datos.
🚨 3. Manual de Actuación Operativa: ¿Cómo Proceder ante Situaciones Penales y Litigios?
Protocolos técnicos, probatorios y legales para actuar correctamente ante las situaciones más complejas de la carrera profesional:
Un cliente me adeuda el 50% del proyecto y no responde. ¿Puedo apagar el servidor?
❌ LO QUE NUNCA DEBE HACER:
Apagar remotamente el servidor, cambiar las contraseñas de producción, borrar bases de datos o activar un kill-switch encubierto. Configura flagrantemente los delitos de Daño Informático (Art. 269D) y Obstaculización Ilegítima (Art. 269B). El cliente lo denunciará penalmente y usted pasará de acreedor a imputado penal con riesgo de 4 a 8 años de cárcel.
✅ PROTOCOLO LEGAL DE ACTUACIÓN:
- Remita una Carta Formal de Cobro Prejurídico mediante correo electrónico certificado o correo postal físico, adjuntando la factura y el acta de entrega parcial.
- Radique una solicitud de Audiencia de Conciliación Prejudicial en una Cámara de Comercio, Centro de Conciliación universitario o Personería Municipal (trámite rápido y de bajo costo).
- Si no hay acuerdo, inicie una Demanda Ejecutiva Civil ante un Juez Civil Municipal adjuntando el contrato firmado por escrito (Título Ejecutivo) para solicitar el embargo preventivo de las cuentas bancarias del cliente moroso.
Nuestra base de datos fue hackeada o cifrada con Ransomware
Protocolo Técnico & Legal Obligatorio:
- Contención Inmediata: Aísle las máquinas afectadas de la red desconectando interfaces virtuales, pero NO apague los servidores de golpe para no destruir la memoria volátil RAM (clave para el análisis forense).
- Preservación de Evidencia Forense: Obtenga imágenes de disco con cálculo de hash SHA-256 inmutable y preserve los registros de accesos (logs de Nginx, SSH, syslog y base de datos).
- REPORTE OBLIGATORIO A LA SIC (Plazo Máximo: 15 Días Hábiles): Conforme a la Circular Externa de la SIC, la empresa debe radicar un informe técnico formal del incidente en la plataforma del RNBD describiendo el vector de ataque, datos comprometidos y medidas de contingencia. Omitir este reporte acarrea multas directas de la SIC.
- Denuncia Penal: Radique la denuncia ante el CAI Virtual de la Policía Nacional (ccp.policia.gov.co) y la Fiscalía General de la Nación por el delito del Art. 269D/269E cometido por terceros.
Un usuario exige el borrado total de su cuenta y de sus compras
Protocolo de Resolución de Conflicto Normativo:
- El Artículo 9 del Decreto 1377 de 2013 consagra una excepción expresa: La solicitud de supresión de datos NO procederá cuando el titular tenga un deber legal o contractual de permanecer en la base de datos.
- Datos Fiscales y Contables: Las facturas electrónicas, transacciones y compras deben conservarse por un mínimo de 5 AÑOS por mandato expreso del Artículo 632 del Estatuto Tributario para fines de auditoría DIAN.
- Solución Técnica (Seudonimización): Elimine o anonimice los datos de perfil social, cookies y preferencias de marketing del usuario, pero conserve disociada y bloqueada la información fiscal y transaccional requerida por la DIAN hasta que opere la prescripción fiscal.
- Responda por escrito al usuario dentro de los 15 días hábiles explicando la justificación legal tributaria del bloqueo preventivo.
Un programador renuncia o termina su contrato de servicios
Protocolo de Entrega de Activos Digitales:
- Revocatoria Inmediata de Credenciales: El equipo de DevOps debe rotar tokens de API, accesos a AWS/Azure/GCP, llaves SSH y accesos a repositorios en menos de 2 horas tras la notificación formal de retiro.
- Acta Formal de Entrega: Diligencie un acta escrita donde el programador certifique la entrega completa de ramas de Git, documentación técnica y claves de encriptación.
- Blindaje de Propiedad Intelectual: Verifique la cláusula de cesión patrimonial bajo el Artículo 28 de la Ley 1450 de 2011. El programador conserva sus derechos morales de paternidad (puede citar el proyecto en su portafolio personal), pero no puede vender ni reutilizar el código privativo del cliente.
🏛️ 4. Tribunal de Justicia Penal y Regulatoria TIC
Analice dilemas de justicia penal informática y emita sus veredictos como perito judicial calificado:
Constructor de Contratos y Cláusulas de Blindaje Profesional
Genere un contrato de desarrollo con cláusulas de limitación de responsabilidad y retención patrimonial bajo la Ley 1450 de 2011:
🏛️ Jurisprudencia de Software: Sentencias Reales, Precedentes y Veredictos
Las leyes escritas dictan normas abstractas, pero es en los tribunales de justicia y en las resoluciones sancionatorias de las superintendencias donde se define cómo se aplica verdaderamente el derecho a la tecnología real. Cuando un juez penal condena a prisión a un desarrollador, cuando la SIC multa a una plataforma con miles de millones de pesos o cuando la Corte Suprema de los Estados Unidos libera las firmas de las APIs, se sientan reglas de juego obligatorias que redefinen la arquitectura del software. Aquí aprenderá a interpretar estos precedentes y a utilizarlos como escudo técnico y jurídico.
📐 1. Metodología de Análisis Jurisprudencial: ¿Cómo se Lee un Fallo Judicial?
Aprenda a diseccionar sentencias judiciales para extraer las reglas técnicas aplicables a la arquitectura de software:
La narración fáctica y cronológica del conflicto tecnológico: ¿Quién escribió el código?, ¿quién pagó?, ¿qué credenciales se usaron?, ¿hubo contrato escrito o fue verbal?
La pregunta central de derecho formulada por los jueces: ¿Puede un empleador prohibir a un programador citar su autoría?, ¿es una API protegible por copyright?
La razón determinante y el argumento jurídico fundamental que sostiene la decisión del juez. Es la parte vinculante como precedente que no puede ignorarse.
La orden imperativa del tribunal: condena penal a prisión, multa económica en SMLMV, orden de modificación de arquitectura de software o absolución.
🛡️ 2. Protocolos de Blindaje Profesional derivados de Precedentes Judiciales
Lecciones prácticas y defensas jurídicas consolidadas en las sentencias más influyentes:
Cómo defender su autoría y portafolio frente a ex-empleadores
Si un jefe o cliente amenaza con demandarlo por mostrar en su LinkedIn o portafolio personal que usted desarrolló un módulo de su plataforma:
Cómo diseñar checkout y cancelaciones para no ser multado por la SIC
La SIC sentó doctrina contra los Dark Patterns e interfaces abusivas en compras y suscripciones digitales:
La libertad de interoperar con APIs y lenguajes de programación
La Corte Suprema de EE.UU. consagró la doctrina del Fair Use en código declarativo:
🇨🇴 3. Jurisprudencia Colombiana: Fallos Reales, Jueces y Veredictos
Sentencias de la Corte Constitucional, Consejo de Estado, Tribunales Penales, SIC y la DIAN en materia tecnológica:
Casos Históricos Globales en el Desarrollo del Software
Los litigios antimonopolio, batallas por APIs, crisis financieras y disputas de código abierto que transformaron la industria mundial:
Banco de Ejercicios Prácticos Interactivos por Ley
Resuelva los 20 desafíos de apropiación técnica y legal que cubren la totalidad del marco normativo colombiano, licenciamiento (Linux, GPLv2, AGPLv3, privativo), exigencias reales de la DIAN y Gemas IA:
💎 Gemas IA Especializadas para Documentación & Ciclo de Vida del Software
Potencie su formación SENA ADSO con 7 Gemas maestras diseñadas para Google AI Studio y Gemini (incluyendo la Gema 6: Software Licensing & DIAN Compliance Strategist y la Gema 7: Custom Software Legal & Regulatory Blueprint Architect para software a la medida). Cada Gema incluye su System Prompt de Grado de Producción, su correspondencia con el SDLC y un Generador Interactivo que redacta la documentación técnica y legal en Markdown lista para incorporar en su repositorio:
🚀 Cómo Implementar estas Gemas en su Proyecto ADSO:
- Seleccione la Gema adecuada para la fase de su proyecto (Requisitos, Arquitectura, DIAN, Pruebas o Cierre).
- Haga clic en "🤖 Copiar System Prompt de la Gema" para llevárselo a Google AI Studio o Gemini Gems.
- Diligencie el Generador Interactivo con los datos reales de su aplicación y haga clic en "✨ Ejecutar Gema & Ensamblar Documento".
- Copie el Markdown generado o descárguelo como archivo
.mdpara incluirlo directamente en la carpetadocs/de su repositorio de GitHub.
🛡️ Arsenal de Herramientas Técnicas de Blindaje Legal & Protección de Datos
Herramientas de software, scripts automatizados de sanitización, hooks de Git y motores criptográficos listos para que el aprendiz blinde su aplicativo, prevenga la filtración de datos sensibles (Ley 1581) y neutralice riesgos de responsabilidad penal (Ley 1273):
Formato Oficial de Evidencias de Aprendizaje SENA (ADSO)
Genere, revise y descargue el informe consolidado para ser presentado y evaluado por su instructor técnico: