RC

Política de tratamiento de datos personales

Política de tratamiento de datos personales

Proyecto: Registro de Clientes | Versión: 1.0

Fecha de entrada en vigencia: 13 de agosto de 2026

Última actualización: 13 de agosto de 2026


1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recopilados mediante el formulario de registro de clientes es:

Razón social: [Nombre de la empresa cliente]
NIT: [Número de identificación tributaria]
Domicilio: [Dirección principal de la empresa]
Dirección: [Dirección de correspondencia o sede principal]
Ciudad: [Ciudad de operación]
Correo electrónico: [Correo institucional de contacto]
Teléfono: [Número de contacto oficial]

En adelante, para efectos de esta política, se denominará "el Responsable".

El Responsable es quien determina las finalidades y condiciones bajo las cuales serán tratados los datos personales de los clientes.

Cuando para la operación tecnológica se utilicen terceros que procesen información por cuenta del Responsable, estos podrán actuar como Encargados del Tratamiento, de acuerdo con las funciones que efectivamente desempeñen y con las condiciones contractuales y legales aplicables.

2. Objeto de la política

La presente Política de Tratamiento de Datos Personales tiene como finalidad informar a los titulares sobre la forma en que el Responsable recopila, utiliza, almacena, protege, actualiza y, cuando corresponda, comunica sus datos personales.

El tratamiento se realiza principalmente mediante un formulario web de registro de clientes, al cual el titular puede acceder mediante un código QR u otros mecanismos habilitados por el Responsable.

Esta política también informa al titular sobre sus derechos y sobre los mecanismos disponibles para realizar consultas, reclamos, solicitudes de actualización, rectificación, supresión o revocatoria de las autorizaciones cuando corresponda.

3. Marco normativo

El tratamiento de los datos personales se realizará de conformidad con la normativa colombiana aplicable en materia de protección de datos personales, incluyendo:

  • Artículo 15 de la Constitución Política de Colombia.
  • Ley 1581 de 2012.
  • Decreto 1377 de 2013.
  • Decreto 1074 de 2015, en lo aplicable.
  • Las normas que modifiquen, adicionen, reglamenten o sustituyan las anteriores.
  • Las instrucciones, circulares y criterios aplicables emitidos por la Superintendencia de Industria y Comercio (SIC).

El Responsable deberá mantener sus procedimientos y medidas de protección actualizados de acuerdo con las obligaciones legales que le sean aplicables.

4. Principios aplicables

El tratamiento de los datos personales se realizará observando los principios establecidos en la normativa colombiana, incluyendo:

  • Legalidad.
  • Finalidad.
  • Libertad.
  • Veracidad o calidad.
  • Transparencia.
  • Acceso y circulación restringida.
  • Seguridad.
  • Confidencialidad.
  • Necesidad y proporcionalidad.
  • Responsabilidad demostrada, cuando resulte aplicable.

Los datos recopilados deberán ser pertinentes y necesarios para las finalidades informadas al titular. El Responsable evitará recopilar información que resulte innecesaria para las finalidades del proyecto.

5. Datos personales objeto de tratamiento

De acuerdo con la configuración actual del proyecto, el formulario podrá solicitar los siguientes datos:

  • Nombre completo.
  • Número de celular.
  • Correo electrónico.
  • Fecha de nacimiento.
  • Fecha y hora del registro.
  • Información relacionada con las autorizaciones otorgadas.
  • Versión de la política aceptada.
  • Fecha y hora de las autorizaciones.
  • Estado del registro.

Los campos definitivos del formulario deberán corresponder a los datos que realmente sean necesarios para las finalidades informadas al titular.

El Responsable no deberá solicitar datos personales que no sean necesarios para las finalidades informadas.

6. Información que el formulario NO solicita

El formulario de registro no solicita ni requiere información financiera, credenciales de acceso ni información utilizada para acceder a cuentas personales o financieras.

En particular, el formulario no solicita:

  • Contraseñas.
  • Claves personales.
  • Claves bancarias.
  • Números de tarjetas de crédito o débito.
  • Código CVV o CVC de tarjetas.
  • Números de cuentas bancarias.
  • Datos de cuentas financieras.
  • Códigos de seguridad enviados mediante SMS.
  • Códigos de autenticación de dos factores.
  • Tokens de autenticación.
  • API Keys.
  • Secret Keys.
  • Credenciales de acceso a plataformas.
  • Usuarios y contraseñas de servicios externos.
  • Información financiera que no sea necesaria para las finalidades informadas.

El registro de clientes no requiere información bancaria ni datos de medios de pago.

El titular no deberá ingresar este tipo de información en el formulario ni suministrarla a través de campos destinados al registro.

Si en el futuro el Responsable decide solicitar información adicional, deberá evaluar previamente su necesidad, finalidad, tratamiento, seguridad y las obligaciones legales aplicables.

7. Datos sensibles

El formulario de registro no está diseñado para solicitar datos sensibles.

En particular, no se solicita información relacionada con:

  • Salud.
  • Historia clínica.
  • Datos biométricos.
  • Orientación sexual.
  • Vida sexual.
  • Origen racial o étnico.
  • Convicciones religiosas o filosóficas.
  • Afiliación política.
  • Información sindical.
  • Otros datos que tengan la consideración de sensibles conforme a la normativa aplicable.

Si en el futuro se requiere recopilar datos sensibles, el Responsable deberá realizar previamente la evaluación correspondiente y aplicar las garantías y autorizaciones exigidas por la normativa.

8. Finalidades del tratamiento

Los datos personales recopilados podrán ser utilizados para las siguientes finalidades:

  1. Registrar al cliente en la base de datos del Responsable.
  2. Identificar al cliente.
  3. Mantener y actualizar la información del cliente.
  4. Gestionar la relación comercial.
  5. Atender solicitudes, consultas, peticiones, quejas y reclamos.
  6. Gestionar comunicaciones relacionadas con la relación comercial.
  7. Mantener evidencia de las autorizaciones otorgadas.
  8. Cumplir obligaciones legales aplicables.
  9. Desarrollar actividades de fidelización cuando exista la autorización correspondiente.
  10. Enviar comunicaciones comerciales cuando el titular haya autorizado expresamente dicha finalidad.

Los datos no deberán utilizarse para finalidades incompatibles con aquellas informadas al titular, salvo que exista una base jurídica que permita dicho tratamiento.

9. Comunicaciones comerciales

La recepción de comunicaciones comerciales será una finalidad independiente y opcional frente al registro del cliente.

El simple hecho de diligenciar el formulario no significa que el titular haya autorizado automáticamente el envío de publicidad o promociones.

Cuando el titular otorgue expresamente dicha autorización, sus datos de contacto podrán utilizarse para enviar:

  • Promociones.
  • Descuentos.
  • Cupones.
  • Ofertas.
  • Beneficios.
  • Novedades.
  • Campañas comerciales.
  • Actividades de fidelización.
  • Promociones especiales.
  • Beneficios relacionados con cumpleaños.

Los canales utilizados podrán incluir:

  • WhatsApp.
  • Correo electrónico.
  • Otros canales que sean informados y autorizados.

La autorización comercial deberá obtenerse mediante una opción independiente, clara y no seleccionada previamente.

El titular podrá retirar posteriormente su autorización para recibir comunicaciones comerciales mediante los mecanismos habilitados por el Responsable.

10. Mensaje de bienvenida por WhatsApp

Cuando el titular complete correctamente el formulario y haya proporcionado un número de teléfono válido, el sistema podrá enviar un mensaje de bienvenida por WhatsApp relacionado con la confirmación del registro.

Este mensaje deberá diferenciarse de las comunicaciones comerciales.

El mensaje de confirmación del registro tendrá como finalidad informar al cliente sobre la correcta recepción de sus datos y no deberá interpretarse automáticamente como autorización para el envío de publicidad.

Las comunicaciones promocionales deberán estar sujetas a la autorización comercial correspondiente.

11. Uso de la fecha de nacimiento

Cuando el formulario solicite la fecha de nacimiento, esta información será utilizada únicamente para las finalidades previamente informadas.

Cuando exista autorización para comunicaciones comerciales, podrá utilizarse para gestionar:

  • Beneficios de cumpleaños.
  • Promociones especiales.
  • Descuentos.
  • Cupones.
  • Comunicaciones relacionadas con dicha fecha.

El Responsable no deberá utilizar la fecha de nacimiento para finalidades diferentes de las informadas, salvo que exista una base legal que permita dicho tratamiento o se obtenga la autorización correspondiente.

12. Autorización del titular

Cuando la normativa exija autorización, el tratamiento de los datos personales se realizará con autorización previa, expresa e informada del titular.

La autorización deberá permitir que el titular conozca:

  • Qué datos serán tratados.
  • Para qué serán utilizados.
  • Quién es el Responsable.
  • Cómo puede ejercer sus derechos.
  • Los canales disponibles para realizar consultas y reclamos.

El Responsable deberá conservar evidencia de la autorización en un medio que permita su posterior consulta.

La evidencia deberá permitir, de acuerdo con las capacidades del sistema y las necesidades del Responsable, identificar:

  • Fecha y hora de la autorización.
  • Versión de la política vigente.
  • Finalidad autorizada.
  • Tipo de autorización.
  • Información asociada al registro del titular.

La autorización para comunicaciones comerciales deberá ser independiente de la autorización correspondiente al tratamiento necesario para el registro y gestión de la relación con el cliente.

13. Derechos de los titulares

El titular podrá ejercer los derechos reconocidos por la normativa aplicable, incluyendo:

  1. Conocer sus datos personales.
  2. Actualizar sus datos.
  3. Rectificar información incorrecta, incompleta o inexacta.
  4. Solicitar prueba de la autorización otorgada cuando corresponda.
  5. Conocer el uso que se ha dado a sus datos.
  6. Presentar consultas.
  7. Presentar reclamos.
  8. Solicitar la supresión de sus datos cuando sea procedente.
  9. Solicitar la revocatoria de la autorización cuando sea procedente.
  10. Acceder gratuitamente a sus datos personales en los términos establecidos por la normativa.
  11. Presentar quejas ante la Superintendencia de Industria y Comercio cuando considere que sus derechos han sido vulnerados.

14. Consultas

El titular podrá presentar consultas relacionadas con sus datos personales mediante:

Correo electrónico: [Correo institucional de contacto]
Teléfono: [Número de contacto oficial]
Dirección: [Dirección de contacto o sede principal]

El Responsable atenderá las consultas dentro de los términos establecidos por la normativa colombiana aplicable.

Para proteger la información personal, el Responsable podrá solicitar información razonable que permita verificar la identidad del solicitante.

15. Reclamos

El titular podrá presentar un reclamo cuando considere que sus datos:

  • Deben ser actualizados.
  • Deben ser corregidos.
  • Son incorrectos o incompletos.
  • Están siendo tratados de manera inadecuada.
  • Están siendo utilizados para una finalidad no autorizada.
  • Deben ser suprimidos cuando sea procedente.
  • Requieren la revocatoria de una autorización cuando sea procedente.

Los reclamos podrán presentarse mediante:

Correo electrónico: [Correo institucional de contacto]
Teléfono: [Número de contacto oficial]
Dirección: [Dirección de contacto o sede principal]

El Responsable tramitará los reclamos dentro de los términos establecidos por la legislación aplicable.

16. Seguridad de la información

El Responsable implementará medidas técnicas, administrativas y organizacionales razonables para proteger los datos personales frente a:

  • Acceso no autorizado.
  • Pérdida.
  • Alteración.
  • Divulgación no autorizada.
  • Uso indebido.
  • Destrucción.
  • Acceso fraudulento.
  • Otros riesgos asociados al tratamiento de información.

El acceso a la información deberá limitarse a las personas o proveedores que requieran acceder a ella para cumplir las finalidades autorizadas o las obligaciones correspondientes.

Las credenciales, contraseñas, API Keys, tokens, Secret Keys y demás secretos técnicos utilizados para operar la plataforma deberán mantenerse protegidos y no deberán almacenarse en documentos públicos ni exponerse a los titulares.

17. Proveedores tecnológicos y encargados

Para la operación de la solución podrán utilizarse diferentes servicios tecnológicos relacionados con:

  • Aplicación web.
  • Base de datos.
  • Automatización.
  • Infraestructura.
  • Mensajería.
  • Comunicaciones.
  • Almacenamiento.
  • Administración de información.

Cuando un tercero procese datos personales por cuenta del Responsable, su participación deberá sujetarse a las condiciones contractuales y legales correspondientes.

Los proveedores tecnológicos no podrán utilizar los datos personales para finalidades propias distintas de aquellas autorizadas o de las instrucciones recibidas del Responsable, cuando actúen como Encargados del Tratamiento.

18. Transmisión y transferencia de información

Cuando la operación de los servicios utilizados implique transmisión o transferencia de datos personales, estas operaciones deberán realizarse de acuerdo con la normativa colombiana aplicable.

El Responsable deberá identificar los terceros que intervengan en el tratamiento y adoptar las medidas contractuales, técnicas y administrativas correspondientes.

Cuando existan transferencias internacionales de datos, deberán cumplirse las condiciones y requisitos establecidos por la legislación aplicable.

Esta política no constituye una declaración de que actualmente existan transferencias internacionales específicas que no hayan sido verificadas.

19. Conservación de los datos

Los datos personales serán conservados durante el período necesario para cumplir las finalidades informadas, atender las obligaciones legales aplicables y gestionar adecuadamente la relación con el cliente.

Cuando los datos ya no sean necesarios y no exista una obligación legal, contractual o finalidad legítima que justifique su conservación, el Responsable deberá aplicar los procedimientos correspondientes para su eliminación, anonimización o disposición segura, según corresponda.

Los períodos específicos de conservación deberán ser definidos por el Responsable de acuerdo con sus necesidades operativas y obligaciones legales.

20. Retiro de comunicaciones comerciales

El titular podrá solicitar en cualquier momento que se suspenda el envío de comunicaciones comerciales cuando haya autorizado previamente dicha finalidad.

El Responsable deberá disponer de un mecanismo para registrar estas solicitudes y evitar nuevos envíos comerciales en los casos en que corresponda.

La solicitud para dejar de recibir publicidad o promociones no implica necesariamente la eliminación de toda la información del cliente cuando exista una obligación legal, contractual o finalidad legítima que permita conservar determinados datos.

21. Menores de edad

Antes de permitir el registro de menores de edad mediante este formulario, el Responsable deberá definir el procedimiento aplicable de acuerdo con la legislación colombiana y las características del servicio.

El tratamiento de datos personales de niños, niñas y adolescentes estará sujeto a las reglas y garantías especiales establecidas por la normativa aplicable.

Política definida por el Responsable:

El servicio está diseñado para clientes mayores de edad. En caso de requerir el registro de datos de menores de edad, se deberá contar con la autorización responsable y los mecanismos de protección exigidos por la ley, previa validación por parte del Responsable.

22. Actualización de la política

El Responsable podrá modificar esta política cuando sea necesario debido a:

  • Cambios legales o regulatorios.
  • Cambios en las finalidades del tratamiento.
  • Cambios en el funcionamiento del proyecto.
  • Nuevos servicios tecnológicos.
  • Nuevos canales de comunicación.
  • Cambios en los procesos comerciales.

Cuando una modificación implique cambios relevantes en las finalidades o condiciones del tratamiento, el Responsable deberá adoptar las medidas de información y autorización que correspondan.

23. Vigencia

La presente política entra en vigencia a partir de:

Fecha: 13 de agosto de 2026
Versión: 1.0

La política permanecerá vigente mientras se realice tratamiento de datos personales bajo las condiciones aquí informadas, sin perjuicio de las modificaciones que realice el Responsable.

24. Contacto

Para consultas, reclamos, solicitudes de actualización, rectificación, supresión, revocatoria o retiro de comunicaciones comerciales:

Razón social: [Nombre de la empresa cliente]
NIT: [Número de identificación tributaria]
Correo electrónico: [Correo institucional de contacto]
Teléfono: [Número de contacto oficial]
Dirección: [Dirección de contacto o sede principal]
Ciudad: [Ciudad de operación]

25. Autorizaciones dentro del formulario

Antes de enviar el formulario, el titular deberá poder consultar esta política y conocer las finalidades del tratamiento.

Autorización para el tratamiento de datos personales

Autorizo el tratamiento de mis datos personales de acuerdo con la Política de Tratamiento de Datos Personales y las finalidades allí informadas.

Esta autorización será gestionada conforme a las condiciones establecidas por la normativa aplicable.

Autorización para comunicaciones comerciales

Autorizo el envío de comunicaciones comerciales, promociones, descuentos, cupones, beneficios y novedades a través de los canales autorizados.

Esta autorización es opcional, independiente y no deberá estar seleccionada previamente.

Enlace a la Política de Tratamiento de Datos Personales: /politica.html

26. Información importante para el titular

El registro de clientes no requiere información bancaria, financiera ni credenciales de acceso.

El Responsable no solicita mediante este formulario:

  • Contraseñas.
  • Claves bancarias.
  • Números de tarjetas.
  • CVV/CVC.
  • Números de cuentas bancarias.
  • Códigos de autenticación.
  • Códigos de seguridad.
  • API Keys.
  • Tokens.
  • Credenciales de acceso a otras plataformas.

Si una persona recibe una solicitud que le pida este tipo de información utilizando indebidamente el nombre del Responsable o del proyecto, no deberá suministrarla y deberá comunicarse con el Responsable utilizando los canales oficiales indicados en esta política.

27. Nota sobre el funcionamiento del registro

El proceso de registro funciona de la siguiente manera:

Código QR → Formulario web → Autorizaciones → Registro en base de datos → Mensaje de bienvenida por WhatsApp

El código QR únicamente facilita el acceso al formulario. El registro de los datos se realiza mediante el formulario web.

Una vez completado el proceso, el sistema puede utilizar el número de teléfono suministrado para enviar un mensaje de bienvenida relacionado con la confirmación del registro.

Las comunicaciones comerciales y promocionales estarán sujetas a la autorización específica correspondiente.

Fin del documento

Volver al formulario