Conoce más sobre...
V. 2.0 Julio 1, 2023
Versión: 1.1
Fecha de entrada en vigencia: enero 10, 2025
Aprobada por: Dirección
Áreas responsables: Jurídica/Compliance; Operaciones; Tecnología; Calidad; RR. HH.
Nota: Esta Política General debe leerse de forma conjunta con la Política específica para Participantes en Estudios de Mercado y Opinión Pública
Esta Política establece los lineamientos generales para la recolección, almacenamiento, uso, circulación, transmisión, transferencia, supresión y demás operaciones sobre datos personales por parte de Datexco Company S.A.S. (en adelante, “Datexco”).
Aplica a:
Clientes y potenciales clientes (personas naturales).
Proveedores y contratistas (personas naturales).
Usuarios/visitantes de sitios web, aplicaciones y plataformas digitales de Datexco.
Aspirantes y colaboradores (en los ámbitos no regulados por políticas laborales específicas).
Otras personas que interactúen con Datexco y entreguen datos personales por cualquier medio.
La Política específica para Participantes en Estudios regula lo relativo a personas naturales que participan en investigaciones de mercado u opinión pública.
Constitución Política de Colombia (arts. 15 y 20).
Ley 1581 de 2012 y sus decretos reglamentarios (Decreto 1377 de 2013, Decreto 1074 de 2015).
Circulares y guías de la Superintendencia de Industria y Comercio (SIC).
Referentes internacionales de ética y buenas prácticas: ICC/ESOMAR y WAPOR.
Se aplican las definiciones legales de dato personal, dato sensible, titular, tratamiento, responsable, encargado, transferencia y transmisión internacional, RNBD e incidente de seguridad.
Legalidad, finalidad, libertad, veracidad/calidad, transparencia, acceso y circulación restringida, seguridad, confidencialidad, proporcionalidad/minimización y responsabilidad demostrada.
Responsable: Datexco Company S.A.S.
Correo Habeas Data: habeasdata@datexco.com
Formulario web: Formulario Web PQRS (https://forms.gle/cTnHRAHfQQgqxSVw8)
Dirección física: Carrera 14 # 75 - 77 Bogota, Colombia
Líneas telefónicas: +57 310 277 5533
Usuarios/visitantes de sitios, apps y plataformas.
Clientes/prospectos (personas naturales).
Proveedores/contratistas (personas naturales).
Aspirantes/colaboradores (cuando aplique).
Participantes en estudios (remisión a política/anexo específico).
Identificación/contacto: nombres, documento, fecha de nacimiento, teléfono, correo, dirección.
Transaccionales/contractuales: registros de atención, órdenes, contratos, facturación.
Navegación/tecnología: direcciones IP, identificadores de dispositivo, logs de acceso, cookies y SDK.
Preferencias/comunicaciones: suscripciones, opt-in/opt-out, configuración de privacidad.
Datos sensibles: salud, creencias, orientación política, biométricos, u otros, tratados solo con consentimiento expreso y carácter opcional.
Fuentes: recolección directa; proveedores/encargados; datos públicos; tecnologías digitales (cookies, balizas web, SDKs, logs).
Prestación y mejora de servicios, soporte y atención al usuario.
Gestión comercial (precontractual, contractual y poscontractual).
Cumplimiento de obligaciones legales, contables y tributarias.
Gestión de proveedores y pagos.
Seguridad de la información y prevención del fraude.
Comunicaciones transaccionales e informativas.
Comunicaciones comerciales/marketing con autorización (derecho de opt‑out).
Atención de PQR.
Fines estadísticos e históricos con datos anonimizados.
Gestión de promociones, sorteos u otras actividades especiales (sujetas a sus reglas específicas publicadas en cada caso).
Para actividades de investigación de mercados y opinión, se aplican finalidades adicionales en la Política específica de Participantes.
Autorización previa, expresa e informada (escrito, digital o audio).
Excepciones: según lo previsto en la ley (datos públicos, orden de autoridad, fines estadísticos anonimizados, etc.).
Datos sensibles: requieren consentimiento explícito; la entrega es facultativa.
Menores: solo datos públicos o con autorización del representante legal y bajo el interés superior.
Datexco publicará avisos de privacidad claros, indicando identidad, finalidades, derechos, canales y transferencias/transmisiones. En canales digitales se informará mediante banners, formularios, check-boxes y centros de preferencias.
Conocer, acceder y obtener copia de sus datos.
Actualizar, rectificar y suprimir datos.
Revocar la autorización.
Solicitar prueba de autorización.
Ser informado sobre el uso de sus datos.
Presentar consultas y reclamos ante Datexco y quejas ante la SIC.
Consultas: 10 días hábiles; prórroga hasta 5 días.
Reclamos: acuse en 2 días hábiles, decisión en 15 días hábiles; prórroga hasta 8 días.
Reclamos incompletos: se requerirá subsanar en 5 días; de no hacerlo, se entenderán desistidos.
Datexco usa cookies, SDKs y herramientas de seguimiento para:
Operación esencial de la web y apps.
Medición y analítica de uso y rendimiento.
Seguridad y prevención de fraude.
Preferencias del usuario (idioma, configuración).
Las cookies no necesarias se instalan solo con consentimiento del usuario. El detalle se encuentra en la Política de Cookies publicada en la web. El titular puede configurar o rechazar cookies en cualquier momento.
Datexco podrá transmitir datos a encargados y transferir a otros responsables dentro y fuera de Colombia, siempre que existan contratos adecuados o que el país receptor cuente con nivel de protección adecuado, o se utilicen salvaguardas reconocidas.
Datexco cumple con la obligación de registrar y actualizar las bases de datos exigidas por la SIC. Incluye:
Actualización anual.
Reportes semestrales de reclamos (febrero y agosto).
Actualización inmediata en caso de cambios sustanciales.
Accesos bajo principio de mínimo privilegio y MFA.
Cifrado en tránsito y en reposo; rotación de llaves.
Gestión de vulnerabilidades y pruebas de seguridad.
Monitoreo, logs y SIEM.
Respaldo, continuidad y recuperación ante desastres.
Borrado seguro y destrucción de medios.
Los incidentes serán gestionados mediante un protocolo interno: detección, análisis, contención, remediación, notificación y cierre. La notificación a la SIC y a los titulares se hará conforme los plazos legales.
Todo tratamiento por terceros estará soportado en contrato de transmisión con cláusulas de finalidad, seguridad, confidencialidad, subencargados, cooperación, auditoría y eliminación. Los subencargados deberán ser autorizados.
Los datos se conservarán mientras dure la finalidad o plazo legal. Cumplidos estos, se procederá a su supresión o anonimización según el Programa de Conservación y Eliminación de Datexco.
Privacidad desde el diseño y por defecto.
Evaluaciones de impacto (DPIA) en procesos con alto riesgo.
Formación periódica a colaboradores y contratistas.
Auditorías internas y a encargados según criticidad.
Datexco no trata datos de niños, niñas y adolescentes salvo los casos permitidos por la ley (datos públicos, con interés superior, y autorización del representante legal).
Cuando Datexco adelante promociones, sorteos u otras actividades que impliquen tratamiento de datos personales, se publicarán reglamentos o políticas específicas que complementarán esta Política y prevalecerán en lo particular.
Esta Política estará disponible en los canales digitales y físicos de Datexco. Se revisará al menos anualmente o cuando cambien los procesos o la normativa. Cambios sustanciales serán comunicados oportunamente.
Política específica para Participantes en Estudios de Mercado y Opinión Pública (Anexo).
Política de Cookies.
Modelos y formatos PQR.
Protocolo de gestión de incidentes.
Programa de Conservación y Eliminación.