Politica Integral de Tratamiento de Datos Personales

Ultima actualizacion: 2026-08-24

Este documento define las reglas aplicables al tratamiento de datos personales realizado por Gigamovil Credit, en calidad de Responsable y/o Encargado del Tratamiento, conforme al regimen de proteccion de datos personales vigente.

Indice

  1. Identificacion del responsable
  2. Marco normativo aplicable
  3. Objeto y alcance
  4. Definiciones relevantes
  5. Principios rectores
  6. Categorias de datos tratados
  7. Finalidades del tratamiento
  8. Tratamiento de datos sensibles y de menores
  9. Derechos de los titulares
  10. Autorizacion del titular
  11. Procedimiento de consultas y reclamos
  12. Revocatoria y supresion
  13. Transferencia y transmision de datos
  14. Seguridad de la informacion
  15. Conservacion y eliminacion de datos
  16. Canales de contacto
  17. Vigencia y actualizaciones

1. Identificacion del responsable

  • Responsable: Gigamovil Credit
  • Domicilio: Colombia
  • Correo de proteccion de datos: hello@example.com
  • Telefono de contacto: +57 000 000 0000

2. Marco normativo aplicable

Esta politica toma como referencia, entre otras, las siguientes normas del regimen colombiano de proteccion de datos personales: Ley 1581 de 2012, Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015), asi como las instrucciones y guias emitidas por la Superintendencia de Industria y Comercio (SIC), autoridad nacional en la materia.

3. Objeto y alcance

La presente politica tiene por objeto informar y establecer los lineamientos para la recoleccion, almacenamiento, uso, circulacion, transmision, transferencia, actualizacion, supresion y proteccion de datos personales de clientes, usuarios, trabajadores, candidatos, proveedores, contratistas, aliados y demas titulares cuyos datos sean tratados por la organizacion.

4. Definiciones relevantes

  • Dato personal: cualquier informacion vinculada o que pueda asociarse a una persona natural determinada o determinable.
  • Dato sensible: informacion que afecta la intimidad del titular o cuyo uso indebido puede generar discriminacion.
  • Titular: persona natural cuyos datos personales son objeto de tratamiento.
  • Responsable: persona juridica que decide sobre la base de datos y/o tratamiento.
  • Encargado: quien realiza el tratamiento por cuenta del responsable.
  • Transferencia: envio de datos a un tercero responsable, dentro o fuera del pais.
  • Transmision: comunicacion de datos a un encargado para tratamiento por cuenta del responsable.

5. Principios rectores

El tratamiento de datos personales se realizara bajo los principios de:

  • Legalidad
  • Finalidad legitima
  • Libertad y consentimiento informado
  • Veracidad o calidad
  • Transparencia
  • Acceso y circulacion restringida
  • Seguridad
  • Confidencialidad

6. Categorias de datos tratados

  • Datos de identificacion: nombre, documento, fecha de expedicion.
  • Datos de contacto: telefono, correo electronico, direccion.
  • Datos comerciales y transaccionales: compras, ventas, pagos, historial operativo.
  • Datos laborales o contractuales: informacion vinculada a la relacion laboral o de servicios.
  • Datos tecnicos y de seguridad: IP, trazabilidad de sesion, registros de acceso y eventos.
  • Datos biometricos o sensibles, solo cuando exista base legal o autorizacion expresa.

7. Finalidades del tratamiento

Las finalidades del tratamiento incluyen, entre otras:

  • Gestion comercial, operativa, administrativa, contable, contractual y de servicio al cliente.
  • Facturacion, recaudo, cartera, auditoria, control interno y prevencion de fraude.
  • Gestion de inventario, soporte, trazabilidad de operaciones y cumplimiento de obligaciones legales.
  • Autenticacion de usuarios, seguridad de plataforma y monitoreo de accesos.
  • Atencion de peticiones, consultas, quejas, reclamos y requerimientos de autoridades competentes.
  • Envio de comunicaciones operativas, legales o de servicio relacionadas con la relacion vigente.

8. Tratamiento de datos sensibles y de menores

  • El tratamiento de datos sensibles es excepcional y requerira autorizacion explicita, salvo excepcion legal.
  • No se condicionara ninguna actividad al suministro de datos sensibles, salvo cuando sea estrictamente necesario y legalmente procedente.
  • En caso de datos de ninas, ninos y adolescentes, se protegera su interes superior y se tratara unicamente cuando sea necesario y permitido por la normatividad.

9. Derechos de los titulares

El titular podra ejercer los siguientes derechos:

  • Conocer, actualizar y rectificar sus datos personales.
  • Solicitar prueba de la autorizacion otorgada, cuando aplique.
  • Ser informado sobre el uso que se ha dado a sus datos.
  • Presentar consultas y reclamos ante el responsable o encargado.
  • Solicitar la supresion del dato y/o revocar la autorizacion cuando proceda.
  • Presentar quejas ante la SIC por infracciones al regimen de proteccion de datos.

10. Autorizacion del titular

La recoleccion y tratamiento de datos personales se realiza con autorizacion previa, expresa e informada del titular, salvo en los eventos expresamente exceptuados por la ley. La autorizacion podra obtenerse por medios fisicos, electronicos, digitales, grabaciones, formularios o cualquier mecanismo que permita su posterior consulta.

11. Procedimiento de consultas y reclamos

Las solicitudes del titular o su representante deberan incluir como minimo: nombre completo, identificacion, descripcion de la solicitud, datos de contacto y documentos de soporte (si aplica).

  • Consultas: se atenderan en un plazo maximo de diez (10) dias habiles. Si no es posible responder en ese termino, se informara al interesado y se respondera dentro de los cinco (5) dias habiles siguientes.
  • Reclamos: se atenderan en un plazo maximo de quince (15) dias habiles contados desde el dia siguiente a su recibo completo. Si no es posible resolver en dicho termino, se informaran los motivos y la nueva fecha de respuesta, que no podra superar ocho (8) dias habiles adicionales.

12. Revocatoria y supresion

El titular podra solicitar la revocatoria de la autorizacion y/o la supresion del dato cuando no exista un deber legal o contractual que obligue a conservar la informacion. La solicitud sera evaluada caso por caso conforme a la normatividad vigente.

13. Transferencia y transmision de datos

La organizacion podra transferir o transmitir datos personales a terceros (proveedores de tecnologia, operadores de pago, servicios de nube, soporte u otros aliados) bajo contratos que impongan deberes de confidencialidad, seguridad y cumplimiento normativo. Las transferencias internacionales se realizaran conforme a las condiciones y garantias exigidas por la ley aplicable.

14. Seguridad de la informacion

Se implementan medidas tecnicas, administrativas y organizacionales razonables para proteger los datos personales contra acceso no autorizado, perdida, alteracion, uso indebido o divulgacion no autorizada. En caso de incidentes de seguridad, se activaran los procedimientos internos de gestion y reporte correspondientes.

15. Conservacion y eliminacion de datos

Los datos personales se conservaran por el tiempo necesario para cumplir las finalidades informadas y los terminos legales o contractuales aplicables. Finalizado dicho periodo, se procedera a su eliminacion, anonimizacion o bloqueo segun corresponda.

16. Canales de contacto

Para ejercer derechos de habeas data o presentar consultas/reclamos sobre datos personales, el titular puede comunicarse por los siguientes canales:

  • Correo: hello@example.com
  • Telefono: +57 000 000 0000
  • Direccion: Colombia

17. Vigencia y actualizaciones

Esta politica rige a partir de su publicacion. La organizacion podra modificarla en cualquier momento; los cambios sustanciales seran informados por los medios habituales de comunicacion o publicacion en la plataforma.

Esta politica fue fortalecida como documento operativo integral. Para cumplimiento normativo total, se recomienda validacion final con asesoria legal especializada segun tu sector y jurisdiccion.