Politica Integral de Tratamiento de Datos Personales
Ultima actualizacion: 2026-08-24
Este documento define las reglas aplicables al tratamiento de datos personales realizado por
Gigamovil Credit, en calidad de Responsable y/o Encargado del Tratamiento,
conforme al regimen de proteccion de datos personales vigente.
1. Identificacion del responsable
- Responsable: Gigamovil Credit
- Domicilio: Colombia
- Correo de proteccion de datos: hello@example.com
- Telefono de contacto: +57 000 000 0000
2. Marco normativo aplicable
Esta politica toma como referencia, entre otras, las siguientes normas del regimen colombiano de
proteccion de datos personales: Ley 1581 de 2012, Decreto 1377 de 2013 (compilado en el Decreto
1074 de 2015), asi como las instrucciones y guias emitidas por la Superintendencia de Industria y
Comercio (SIC), autoridad nacional en la materia.
3. Objeto y alcance
La presente politica tiene por objeto informar y establecer los lineamientos para la recoleccion,
almacenamiento, uso, circulacion, transmision, transferencia, actualizacion, supresion y
proteccion de datos personales de clientes, usuarios, trabajadores, candidatos, proveedores,
contratistas, aliados y demas titulares cuyos datos sean tratados por la organizacion.
4. Definiciones relevantes
- Dato personal: cualquier informacion vinculada o que pueda asociarse a una persona natural determinada o determinable.
- Dato sensible: informacion que afecta la intimidad del titular o cuyo uso indebido puede generar discriminacion.
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Responsable: persona juridica que decide sobre la base de datos y/o tratamiento.
- Encargado: quien realiza el tratamiento por cuenta del responsable.
- Transferencia: envio de datos a un tercero responsable, dentro o fuera del pais.
- Transmision: comunicacion de datos a un encargado para tratamiento por cuenta del responsable.
5. Principios rectores
El tratamiento de datos personales se realizara bajo los principios de:
- Legalidad
- Finalidad legitima
- Libertad y consentimiento informado
- Veracidad o calidad
- Transparencia
- Acceso y circulacion restringida
- Seguridad
- Confidencialidad
6. Categorias de datos tratados
- Datos de identificacion: nombre, documento, fecha de expedicion.
- Datos de contacto: telefono, correo electronico, direccion.
- Datos comerciales y transaccionales: compras, ventas, pagos, historial operativo.
- Datos laborales o contractuales: informacion vinculada a la relacion laboral o de servicios.
- Datos tecnicos y de seguridad: IP, trazabilidad de sesion, registros de acceso y eventos.
- Datos biometricos o sensibles, solo cuando exista base legal o autorizacion expresa.
7. Finalidades del tratamiento
Las finalidades del tratamiento incluyen, entre otras:
- Gestion comercial, operativa, administrativa, contable, contractual y de servicio al cliente.
- Facturacion, recaudo, cartera, auditoria, control interno y prevencion de fraude.
- Gestion de inventario, soporte, trazabilidad de operaciones y cumplimiento de obligaciones legales.
- Autenticacion de usuarios, seguridad de plataforma y monitoreo de accesos.
- Atencion de peticiones, consultas, quejas, reclamos y requerimientos de autoridades competentes.
- Envio de comunicaciones operativas, legales o de servicio relacionadas con la relacion vigente.
8. Tratamiento de datos sensibles y de menores
- El tratamiento de datos sensibles es excepcional y requerira autorizacion explicita, salvo excepcion legal.
- No se condicionara ninguna actividad al suministro de datos sensibles, salvo cuando sea estrictamente necesario y legalmente procedente.
- En caso de datos de ninas, ninos y adolescentes, se protegera su interes superior y se tratara unicamente cuando sea necesario y permitido por la normatividad.
9. Derechos de los titulares
El titular podra ejercer los siguientes derechos:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorizacion otorgada, cuando aplique.
- Ser informado sobre el uso que se ha dado a sus datos.
- Presentar consultas y reclamos ante el responsable o encargado.
- Solicitar la supresion del dato y/o revocar la autorizacion cuando proceda.
- Presentar quejas ante la SIC por infracciones al regimen de proteccion de datos.
10. Autorizacion del titular
La recoleccion y tratamiento de datos personales se realiza con autorizacion previa, expresa e
informada del titular, salvo en los eventos expresamente exceptuados por la ley. La autorizacion
podra obtenerse por medios fisicos, electronicos, digitales, grabaciones, formularios o cualquier
mecanismo que permita su posterior consulta.
11. Procedimiento de consultas y reclamos
Las solicitudes del titular o su representante deberan incluir como minimo: nombre completo,
identificacion, descripcion de la solicitud, datos de contacto y documentos de soporte (si aplica).
- Consultas: se atenderan en un plazo maximo de diez (10) dias habiles. Si no es posible responder en ese termino, se informara al interesado y se respondera dentro de los cinco (5) dias habiles siguientes.
- Reclamos: se atenderan en un plazo maximo de quince (15) dias habiles contados desde el dia siguiente a su recibo completo. Si no es posible resolver en dicho termino, se informaran los motivos y la nueva fecha de respuesta, que no podra superar ocho (8) dias habiles adicionales.
12. Revocatoria y supresion
El titular podra solicitar la revocatoria de la autorizacion y/o la supresion del dato cuando no
exista un deber legal o contractual que obligue a conservar la informacion. La solicitud sera
evaluada caso por caso conforme a la normatividad vigente.
13. Transferencia y transmision de datos
La organizacion podra transferir o transmitir datos personales a terceros (proveedores de tecnologia,
operadores de pago, servicios de nube, soporte u otros aliados) bajo contratos que impongan deberes de
confidencialidad, seguridad y cumplimiento normativo. Las transferencias internacionales se realizaran
conforme a las condiciones y garantias exigidas por la ley aplicable.
14. Seguridad de la informacion
Se implementan medidas tecnicas, administrativas y organizacionales razonables para proteger los datos
personales contra acceso no autorizado, perdida, alteracion, uso indebido o divulgacion no autorizada.
En caso de incidentes de seguridad, se activaran los procedimientos internos de gestion y reporte
correspondientes.
15. Conservacion y eliminacion de datos
Los datos personales se conservaran por el tiempo necesario para cumplir las finalidades informadas y
los terminos legales o contractuales aplicables. Finalizado dicho periodo, se procedera a su
eliminacion, anonimizacion o bloqueo segun corresponda.
16. Canales de contacto
Para ejercer derechos de habeas data o presentar consultas/reclamos sobre datos personales, el titular
puede comunicarse por los siguientes canales:
- Correo: hello@example.com
- Telefono: +57 000 000 0000
- Direccion: Colombia
17. Vigencia y actualizaciones
Esta politica rige a partir de su publicacion. La organizacion podra modificarla en cualquier momento;
los cambios sustanciales seran informados por los medios habituales de comunicacion o publicacion en
la plataforma.
Esta politica fue fortalecida como documento operativo integral. Para cumplimiento normativo total,
se recomienda validacion final con asesoria legal especializada segun tu sector y jurisdiccion.