1. Objeto
Establecer los lineamientos bajo los cuales Confía Digital SAS realiza la recolección, almacenamiento, uso, circulación, transferencia y supresión de datos personales, con el fin de garantizar el respeto por los derechos de los titulares, en cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normativas aplicables en Colombia.
2. Alcance
Aplica a todas las bases de datos y sistemas de información que contienen datos personales recolectados, almacenados y tratados por Confía Digital SAS, incluyendo clientes, personas empleadas y contratistas, proveedores y aliados, y visitantes de sus canales digitales.
Es de obligatorio cumplimiento para todas las personas empleadas, contratistas y terceros que actúen en nombre de la organización.
3. Glosario
| Término | Definición |
|---|---|
| Dato personal | Información que permite identificar a una persona natural |
| Dato sensible | Información que puede afectar la intimidad o generar discriminación |
| Titular | Persona natural cuyos datos son tratados |
| Tratamiento | Operaciones como recolección, almacenamiento, uso, circulación o supresión |
| Responsable del tratamiento | Persona natural o jurídica que decide sobre el tratamiento |
| Encargado del tratamiento | Persona que realiza el tratamiento por cuenta del responsable |
| Autorización | Consentimiento previo, expreso e informado del titular |
| Transmisión | Envío de datos a un encargado para su tratamiento |
| Transferencia | Envío de datos a otro responsable, dentro o fuera del país |
4. Principios rectores
| Principio | Qué significa |
|---|---|
| Legalidad | Cumplimiento de la legislación vigente en protección de datos |
| Finalidad | El tratamiento se realiza con propósitos legítimos, informados y específicos |
| Libertad | Los datos solo se tratan con autorización expresa e informada del titular |
| Veracidad y calidad | La información debe ser veraz, exacta, actualizada y verificable |
| Acceso y circulación restringida | Solo las personas autorizadas pueden acceder |
| Seguridad | Medidas para evitar adulteración, pérdida, consulta no autorizada o acceso indebido |
| Confidencialidad | Reserva y uso adecuado de los datos |
Finalidad general. Se tratan los datos para fines relacionados con el objeto social: prestación de servicios tecnológicos, cumplimiento de obligaciones contractuales y legales, gestión administrativa, comercial y laboral, mejora continua de la experiencia del cliente, seguridad de la información y cumplimiento normativo.
5. Tratamiento y finalidad por tipo de titular
| Titular | Finalidades |
|---|---|
| Clientes | Prestación de servicios tecnológicos. Facturación y gestión de pagos. Envío de información sobre productos y servicios. Análisis de consumo y estudios de mercado. Evaluaciones de calidad del servicio. Cumplimiento de obligaciones contractuales y legales |
| Personas empleadas y contratistas | Administración de la relación laboral y contractual. Nómina y beneficios. Afiliaciones a seguridad social. Evaluaciones de desempeño. Control de acceso a herramientas. Seguridad y salud en el trabajo |
| Proveedores y aliados | Evaluación y selección. Cumplimiento contractual y gestión de pagos. Auditorías y verificaciones. Cumplimiento legal y fiscal |
| Visitantes | Seguridad de los canales digitales. En el sitio web: responder las solicitudes del formulario de contacto y registrarlas como prospecto en el sistema comercial; medir las visitas de forma agregada, sin cookies; atender los reportes de la línea ética. Solo con una autorización opcional y separada: contactar a quien escribe con fines comerciales y medir los resultados de las campañas publicitarias, incluido el reporte de conversiones a Google Ads |
6. Políticas específicas
6.1 Confidencialidad y acceso
El acceso está restringido a personas autorizadas que necesiten la información para cumplir sus funciones. Se establecen controles mediante autenticación, cifrado y políticas de seguridad. Quien maneje datos personales debe firmar un acuerdo de confidencialidad.
6.2 Seguridad y protección
Medidas técnicas y administrativas para evitar acceso no autorizado, pérdida o alteración. Política de contraseñas seguras y protocolos de cifrado. Auditorías y revisiones periódicas.
6.3 Conservación y supresión
Los datos se conservan únicamente por el tiempo necesario para cumplir la finalidad o las exigencias legales. Cuando ya no se requieran, se eliminan de manera segura.
6.4 Transferencia y transmisión
Solo se realiza cuando el titular lo autoriza, existe mandato legal o contractual, y se verifica que el país receptor ofrezca niveles adecuados de protección o se suscribe el contrato de transmisión exigido por la ley.
Para operar el sitio web y atender las solicitudes que llegan por él, Confía Digital S.A.S transmite datos personales a los siguientes encargados del tratamiento, ubicados en Estados Unidos:
| Encargado | Servicio que presta | País |
|---|---|---|
| Google LLC | Infraestructura en la nube del sitio web y de sus formularios (Google Cloud y Firebase) | Estados Unidos |
| Resend, proveedor de correo transaccional | Envío por correo de las solicitudes del formulario de contacto y de los reportes de la línea ética a los buzones de la empresa, y de la confirmación a quien escribe | Estados Unidos |
| Proveedor de analítica web, como encargado | Analítica agregada de visitas, sin cookies, alojada en Google Cloud | Estados Unidos |
| Sistema comercial (ERP) | Registro de los prospectos que llegan por el sitio web, alojado en Google Cloud | Estados Unidos |
| Google LLC (Google Ads) | Recepción de la conversión de quien autorizó, de forma opcional, la medición de campañas publicitarias | Estados Unidos |
| Microsoft Corporation (Microsoft 365 y Microsoft Bookings) | Correo corporativo, agenda de reuniones y registro de las citas solicitadas desde el sitio web | Estados Unidos |
| Meta Platforms, Inc. (WhatsApp) | Atención de quienes nos escriben por WhatsApp | Estados Unidos |
Estos encargados tratan los datos por cuenta de Confía Digital S.A.S y solo para las finalidades descritas en esta política.
6.5 Atención de derechos de los titulares
| Responsable del tratamiento | Dato |
|---|---|
| Razón social | Confía Digital S.A.S |
| NIT | 901.890.580-6 |
| Domicilio | Cartagena, Colombia |
| Canal de atención, único para ejercer los derechos | Correo electrónico legal@confiadigital.com.co |
| Tipo de solicitud | Plazo de respuesta |
|---|---|
| Consultas | Máximo 10 días hábiles desde la fecha de recibo. Si no es posible responder en ese plazo, se informa al interesado el motivo y la fecha de respuesta, que no superará 5 días hábiles siguientes al vencimiento del primer plazo |
| Reclamos | Máximo 15 días hábiles desde el día siguiente a la fecha de recibo. Si no es posible responder en ese plazo, se informa al interesado el motivo y la fecha de respuesta, que no superará 8 días hábiles siguientes al vencimiento del primer plazo |
Procedimiento de consultas (artículo 14 de la Ley 1581 de 2012). El titular o sus causahabientes pueden consultar la información personal que repose en las bases de datos de Confía Digital S.A.S escribiendo a legal@confiadigital.com.co. La empresa suministrará toda la información contenida en el registro individual o vinculada con la identificación del titular.
Procedimiento de reclamos (artículo 15 de la Ley 1581 de 2012). Cuando el titular o sus causahabientes consideren que la información debe ser corregida, actualizada o suprimida, o adviertan el presunto incumplimiento de un deber legal, pueden presentar un reclamo a legal@confiadigital.com.co con la identificación del titular, la descripción de los hechos que dan lugar al reclamo, la dirección o el medio para recibir respuesta y los documentos que quieran hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los 5 días siguientes a su recepción para que subsane las fallas. Si transcurren 2 meses desde el requerimiento sin que presente la información solicitada, se entenderá que ha desistido del reclamo. Una vez recibido el reclamo completo, se incluirá en la base de datos la leyenda "reclamo en trámite" y el motivo, en un término no mayor a 2 días hábiles, y se mantendrá hasta que el reclamo sea decidido.
Requisito de procedibilidad. El titular o sus causahabientes solo podrán elevar queja ante la Superintendencia de Industria y Comercio una vez hayan agotado el trámite de consulta o reclamo ante Confía Digital S.A.S (artículo 16 de la Ley 1581 de 2012).
Área responsable: Legal y Cumplimiento, en legal@confiadigital.com.co
7. Derechos de los titulares
- Acceder a su información personal tratada por la empresa.
- Conocer, actualizar y rectificar sus datos cuando sean inexactos o incompletos.
- Solicitar prueba de la autorización para el tratamiento.
- Ser informado sobre el uso que se ha dado a sus datos.
- Presentar quejas o reclamos ante la autoridad de protección de datos.
- Solicitar la supresión cuando no exista un deber legal de conservarlos.
- Revocar la autorización en cualquier momento.
8. Deberes de Confía Digital como responsable
- Garantizar el derecho al habeas data.
- Solicitar y conservar autorizaciones.
- Informar la finalidad y uso de los datos.
- Proteger la información con medidas adecuadas de seguridad.
- Responder de forma oportuna a consultas y reclamos.
9. Autorización
El tratamiento requiere autorización previa, expresa e informada del titular, que puede obtenerse mediante formularios físicos o digitales, aceptación de términos y condiciones, contratos laborales o comerciales, y grabaciones de llamadas o correos.
En el sitio web, el formulario de contacto tiene dos casillas: una obligatoria, para responder la solicitud y registrarla en el sistema comercial, y otra opcional, para el contacto comercial y la medición de campañas. Sin la casilla opcional no se envían datos de campaña. La versión del texto aceptado y la hora quedan registradas como prueba de la autorización.
9.1 Datos sensibles
Solo con autorización expresa, previa e informada. El titular será informado de que no está obligado a proporcionar esa información y de cuáles datos son sensibles y con qué finalidad. Ninguna actividad, servicio o beneficio estará condicionado al suministro de datos sensibles.
9.2 Menores de edad
Se evita en lo posible. Si se requiere, solo en casos excepcionales que respondan al interés superior del menor, con autorización previa y expresa de su representante legal.
10. Procedimientos de seguridad y cumplimiento
- Control de accesos: solo personal autorizado maneja bases de datos con información personal.
- Capacitación interna: sesiones periódicas de sensibilización.
- Auditorías de cumplimiento: revisiones internas para evaluar el cumplimiento de la política.
11. Modificaciones y vigencia
Entra en vigor a partir de su publicación y permanece vigente mientras continúe el tratamiento de datos personales. Cualquier modificación se comunica a los titulares. Las bases de datos se conservan mientras subsista la finalidad o exista un deber legal o contractual.