Política de Tratamiento de Datos Personales
Versión: 1.0 · Vigente desde: 10 de octubre de 2026 Expedida en cumplimiento de la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Decreto Único Reglamentario 1074 de 2015) y demás normas concordantes.
1. Responsable del tratamiento
- Razón social: [RAZÓN SOCIAL] · NIT: [NIT]
- Domicilio y dirección: [DIRECCIÓN], [CIUDAD], Colombia
- Correo para asuntos de datos personales: [CORREO DATOS]
- Teléfono: 318 257 4512
- Área responsable de atender peticiones, consultas y reclamos: [Dirección administrativa / nombre del cargo]
2. Definiciones
Se adoptan las definiciones del Art. 3 de la Ley 1581 de 2012 y del Decreto 1377 de 2013: Autorización, Aviso de privacidad, Base de datos, Dato personal, Dato público, Dato semiprivado, Dato privado, Dato sensible, Encargado del tratamiento, Responsable del tratamiento, Titular, Tratamiento, Transferencia y Transmisión.
3. Principios
Legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad (Art. 4 de la Ley 1581 de 2012).
4. Datos que tratamos
| Grupo de titulares | Datos | Fuente |
|---|---|---|
| Personas que nos contactan (prospectos) | nombre, correo, teléfono, ciudad, mensaje, servicio de interés | formulario del Sitio, WhatsApp, Instagram, llamadas |
| Clientes y sus contactos | nombre, cargo, correo, teléfono, tipo y número de identificación, datos tributarios y de facturación, dirección, historial de proyectos, cotizaciones, aprobaciones, pagos y saldos | el titular o su empresa |
| Usuarios del Portal y de la Plataforma | credenciales (cifradas), registros de acceso, dirección IP, navegador, acciones realizadas (bitácora) | uso del Portal o de la Plataforma |
| Visitantes del Sitio | cookies e identificadores en línea (ver la Política de Cookies) | navegación |
| Colaboradores, contratistas y candidatos | datos de identificación, contacto, hoja de vida, seguridad social, bancarios, imagen (fotografías del equipo en el Sitio) | el titular |
| Proveedores | datos de identificación, contacto, tributarios y bancarios | el titular |
No solicitamos datos sensibles (salud, origen racial o étnico, orientación política, convicciones religiosas, vida sexual, biométricos, etc.) ni datos de niños, niñas y adolescentes. Si fuera necesario tratarlos, se pedirá una autorización especial y el titular no estará obligado a darla. La imagen de los colaboradores publicada en el Sitio se usa con su autorización expresa.
5. Finalidades
Los datos se tratan para: a) Responder solicitudes de información y cotizaciones, y hacer seguimiento comercial. b) Celebrar, ejecutar y administrar los contratos de servicios: brief, proyectos, entregables, aprobaciones y soporte. c) Dar acceso al Portal y a la Plataforma, autenticar a los usuarios (incluido el envío de códigos de un solo uso) y mantener registros de seguridad y evidencia de las aprobaciones electrónicas. d) Facturar (incluida la facturación electrónica ante la DIAN a través de proveedores tecnológicos autorizados), cobrar, registrar pagos, retenciones y cartera, y cumplir obligaciones contables y tributarias. e) Enviar comunicaciones de servicio (estado del proyecto, vencimientos, recordatorios de pago), en los horarios y por los canales que permite la Ley 2300 de 2023. f) Con autorización específica y opcional: enviar novedades, contenido y ofertas de tuelf. g) Medir y mejorar el Sitio mediante analítica (solo si el usuario acepta las cookies correspondientes). h) Gestionar a los colaboradores, contratistas y proveedores (vinculación, pagos, obligaciones legales). i) Atender requerimientos de autoridades y defender a tuelf ante reclamaciones. j) Mostrar trabajos en el portafolio (datos de la empresa cliente, no datos personales de sus contactos sin autorización).
6. Derechos de los titulares (Art. 8 de la Ley 1581 de 2012)
El titular puede: (i) conocer, actualizar y rectificar sus datos; (ii) solicitar prueba de la autorización; (iii) ser informado del uso que se ha dado a sus datos; (iv) presentar quejas ante la Superintendencia de Industria y Comercio, después de agotar el trámite ante tuelf; (v) revocar la autorización y/o solicitar la supresión de sus datos, cuando no exista un deber legal o contractual de conservarlos; (vi) acceder gratuitamente a sus datos.
7. Procedimiento para ejercer los derechos
- Canales: correo [CORREO DATOS]; la sección "Mis datos" del Portal; o por escrito en [DIRECCIÓN].
- Requisitos de la solicitud: identificación del titular (o acreditación del causahabiente, representante o apoderado), descripción de los hechos, dirección o correo de respuesta y los documentos que quiera hacer valer.
- Consultas: se responden en un máximo de diez (10) días hábiles desde su recibo, prorrogables hasta cinco (5) días hábiles más, informando los motivos (Art. 14 de la Ley 1581).
- Reclamos (corrección, actualización, supresión o incumplimiento): se responden en un máximo de quince (15) días hábiles, prorrogables hasta ocho (8) días hábiles más. Si el reclamo está incompleto, se requerirá al interesado dentro de los 5 días siguientes; si pasan 2 meses sin respuesta, se entiende desistido. Mientras se tramita, se incluirá en la base de datos la leyenda "reclamo en trámite" (Art. 15 de la Ley 1581).
- Supresión: no procede cuando el dato debe conservarse por obligación legal (p. ej. soportes contables y tributarios, que se conservan por el término de ley) o contractual.
8. Autorización
tuelf obtiene la autorización del titular de forma previa, expresa e informada por medios escritos, electrónicos (casillas no pre-marcadas, formularios) o conductas inequívocas, y conserva la prueba: fecha, hora, canal, versión de la política e IP (Art. 7 del Decreto 1377). No se requiere autorización para los datos públicos, los requeridos por una autoridad en ejercicio de sus funciones y los demás casos del Art. 10 de la Ley 1581.
9. Encargados, transmisión y transferencia internacional
Para operar, tuelf usa proveedores que actúan como Encargados: alojamiento web y base de datos ([PROVEEDOR DE HOSTING], con servidores en [PAÍS DEL SERVIDOR]); correo electrónico ([PROVEEDOR]); facturación electrónica ([PROVEEDOR TECNOLÓGICO] / DIAN); pasarela de pagos ([PROVEEDOR]); analítica ([PROVEEDOR], si se acepta); y, cuando aplique, servicios de inteligencia artificial ([PROVEEDOR]). Algunos pueden estar ubicados fuera de Colombia. Con la aceptación de esta Política, el titular autoriza esa transmisión internacional. tuelf suscribe con sus Encargados cláusulas que garantizan la seguridad y la confidencialidad (Art. 25 del Decreto 1377) y no vende ni cede los datos a terceros con fines comerciales.
10. Seguridad
tuelf aplica medidas técnicas, humanas y administrativas razonables: cifrado en tránsito (HTTPS), contraseñas con hash, control de acceso por roles, autenticación con códigos de un solo uso, bitácoras de auditoría, copias de respaldo, mínimo privilegio y acuerdos de confidencialidad con los colaboradores. Los incidentes de seguridad que afecten datos personales se reportarán a la Superintendencia de Industria y Comercio conforme a sus instrucciones y se informará a los titulares cuando corresponda.
11. Conservación
Los datos se conservan mientras sean necesarios para las finalidades descritas y durante los términos legales aplicables (contables, tributarios y comerciales). Los prospectos que no se conviertan en clientes se conservarán hasta [24] meses desde el último contacto, salvo que antes revoquen la autorización.
12. Registro Nacional de Bases de Datos
tuelf inscribirá sus bases de datos en el RNBD de la SIC si cumple los supuestos de obligatoriedad vigentes. (Nota interna: hoy aplica a sociedades con activos totales superiores a 100.000 UVT; confirmar con el contador.)
13. Vigencia y cambios
Esta Política rige desde 10 de octubre de 2026. Los cambios sustanciales se comunicarán antes de implementarse, por el Sitio o por correo, y se pedirá una nueva autorización cuando cambien las finalidades.
Anexo A — Aviso de privacidad (versión corta, para formularios)
[RAZÓN SOCIAL] (NIT [NIT]), con domicilio en [DIRECCIÓN], [CIUDAD], es responsable del tratamiento de sus datos personales. Los usaremos para responder su solicitud, enviarle cotizaciones, prestar y facturar nuestros servicios y darle acceso al Portal tuelf. Usted puede conocer, actualizar, rectificar y suprimir sus datos, y revocar esta autorización, escribiendo a [CORREO DATOS]. Consulte nuestra Política de Tratamiento de Datos Personales.
Anexo B — Textos de autorización (casillas no pre-marcadas)
Formulario de contacto (obligatoria):
☐ Autorizo a [RAZÓN SOCIAL] a tratar mis datos personales para atender mi solicitud y enviarme información sobre los servicios consultados, conforme a la [Política de Tratamiento de Datos Personales]. *
Marketing (opcional, separada):
☐ Quiero recibir novedades, contenido y ofertas de tuelf por correo o WhatsApp. Puedo cancelar en cualquier momento.
Primer ingreso al Portal:
Al continuar, autorizas el tratamiento de tus datos para gestionar tus proyectos, aprobaciones, facturas y pagos, y el registro de tus accesos y aprobaciones como evidencia (Ley 527 de 1999), conforme a nuestra [Política de Datos] y a los [Términos y Condiciones]. ☐ Acepto
Aprobación de cotización o entregable (en el modal del OTP):
Al ingresar el código confirmas que apruebas la versión [N] de este documento (huella [HASH-corto]). Esta aprobación tiene validez de firma electrónica. Se registrarán la fecha, la hora y tu IP.
Colaboradores (fotografía en "Nosotros"):
☐ Autorizo a [RAZÓN SOCIAL] a publicar mi fotografía, nombre y cargo en su sitio web y redes, mientras dure mi vinculación y hasta [30] días después.
Notas para implementación
- Versionar cada documento legal (tabla
legal_documents: tipo, versión, contenido, vigente_desde) y enlazar cada consentimiento a la versión aceptada (consent_logs). - Registrar las solicitudes de los titulares en
data_requestscon sus fechas límite legales calculadas y alertas al responsable. - La casilla de habeas data del formulario de contacto del prototipo debe enlazar a
/politica-de-datosy no venir marcada; agregar la casilla opcional de marketing.