1. Identificación del Responsable del Tratamiento
El Responsable del Tratamiento de los datos personales recolectados a través del sitio web giproas.com y de los canales asociados a la Suite es:
- Nombre comercial
- GIPROAS — Governance & Intelligent Process Assurance Suite
- Sitio web
- https://giproas.com
- Canal de atención
- Ejercicio de derechos (Habeas Data): [email protected]
Para efectos de esta Política, se entiende por “Titular” a la persona natural cuyos datos personales son objeto de tratamiento, y por “Usuario” a quien interactúa con el sitio web o con los servicios de la Suite.
2. Alcance y marco normativo
Esta Política aplica al tratamiento de datos personales realizado por GIPROAS en el territorio de la República de Colombia, en particular respecto de:
- Visitantes del sitio web institucional y formularios de contacto o demostración.
- Prospectos comerciales, clientes y representantes autorizados de personas jurídicas.
- Usuarios autenticados de la plataforma tecnológica, cuando existan cuentas individuales.
El tratamiento se rige por la Constitución Política de Colombia, la Ley 1581 de 2012, el Decreto 1377 de 2013 (compilado y reglamentado en lo pertinente), las instrucciones de la Superintendencia de Industria y Comercio (SIC) y las mejores prácticas de seguridad de la información aplicables a servicios de aseguramiento y auditoría.
3. Finalidad del tratamiento
GIPROAS trata datos personales de manera lícita, leal y transparente, exclusivamente para las siguientes finalidades:
- Gestión de solicitudes de demostración y contacto comercial: atender formularios, agendar demos, responder consultas y dar seguimiento a oportunidades de negocio legítimas.
- Prestación de servicios de aseguramiento, auditoría y análisis de datos: operar la Suite bajo acuerdos contractuales y de confidencialidad, incluyendo soporte técnico, facturación y administración de cuentas.
- Cumplimiento de obligaciones legales: atender requerimientos de autoridad competente, conservación de registros y ejercicio de derechos de los Titulares.
- Mejora de la experiencia del servicio: seguridad, prevención de fraude, métricas agregadas de uso y calidad del soporte, sin perfiles comerciales invasivos.
Principio de no comercialización: GIPROAS no comercializa ni realiza transferencias no autorizadas de datos personales a terceros con fines publicitarios o de reventa. Cualquier transmisión a encargados (proveedores de infraestructura, correo transaccional u hospedaje) se limita a lo estrictamente necesario para prestar el servicio, bajo acuerdos de confidencialidad y obligaciones de protección equivalentes.
4. Datos que podemos recolectar
4.1. Datos de identificación y contacto
Nombre, correo electrónico corporativo, organización, cargo, teléfono y mensaje de solicitud, cuando el Titular los suministra voluntariamente mediante formularios o correo.
4.2. Datos técnicos de navegación
Dirección IP, tipo de navegador, páginas visitadas, fecha/hora de acceso y registros de seguridad del servidor, en la medida necesaria para operación, diagnóstico y protección del sitio.
4.3. Datos de cuenta (si aplica)
Credenciales o identificadores de usuario, roles, registros de auditoría de operaciones en la plataforma y preferencias de notificación, conforme al contrato de servicio.
5. Tratamiento de datos técnicos, contables y de negocio
La Suite GIPROAS puede procesar información contable, tributaria, financiera u operativa cargada por el cliente o por usuarios autorizados (por ejemplo: balances, auxiliares, kardex, planes de cuentas, hallazgos o resultados de validación).
- Dicha información se procesa con fines exclusivos de ejecución de reglas, validación algorítmica, aseguramiento continuo, generación de reportes técnicos y soporte contractual.
- GIPROAS mantiene secreto profesional y confidencialidad fiduciaria respecto de los datos de negocio del cliente, sin perjuicio de las obligaciones legales de revelación frente a autoridad competente.
- Cuando los archivos o bases contienen datos personales de terceros (empleados, proveedores, clientes finales del Titular), el cliente actúa como Responsable de esos datos y GIPROAS como Encargado o procesador técnico, según lo establecido en el contrato respectivo.
- El cliente garantiza contar con bases legales y autorizaciones suficientes para cargar y ordenar el tratamiento de esa información en la Suite.
6. Derechos de los Titulares (Habeas Data)
De conformidad con la Ley 1581 de 2012, el Titular puede ejercer en cualquier momento los siguientes derechos (Derechos ARCO y complementarios):
- Conocer / Acceder: solicitar información sobre los datos personales que GIPROAS trata y el uso que se les ha dado.
- Actualizar: pedir la actualización de datos incompletos, inexactos o desactualizados.
- Rectificar: corregir datos erróneos.
- Suprimir / Cancelar: solicitar la eliminación de datos cuando proceda legalmente, salvo obligación de conservación.
- Revocar la autorización: retirar el consentimiento cuando el tratamiento se fundamente en autorización, sin efectos retroactivos.
- Oponerse / limitar: en los casos previstos por la ley, oponerse a tratamientos específicos.
El ejercicio de estos derechos es gratuito. GIPROAS podrá solicitar la acreditación de identidad del Titular o de su representante legal/apoderado.
7. Procedimiento para consultas y reclamos
Las consultas y reclamos relacionados con el tratamiento de datos personales deben presentarse por escrito al correo institucional:
7.1. Consultas
Serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá, la cual no podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término (art. 14, Ley 1581 de 2012).
7.2. Reclamos
El reclamo deberá contener como mínimo: identificación del Titular, descripción de los hechos, datos de contacto y documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción para que subsane. Transcurridos dos (2) meses desde el requerimiento sin respuesta del solicitante, se entenderá que ha desistido del reclamo.
El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a su recibo. De no ser posible atenderlo en ese plazo, se informará al interesado los motivos de la demora y la fecha en que se resolverá, sin que pueda superar los ocho (8) días hábiles siguientes (art. 15, Ley 1581 de 2012).
Si el Titular no obtiene respuesta o no está conforme, podrá elevar queja ante la Superintendencia de Industria y Comercio — Delegatura para la Protección de Datos Personales, una vez agotado el trámite ante el Responsable.
8. Autorización y bases del tratamiento
El tratamiento se realiza con base en: (i) la autorización previa, expresa e informada del Titular cuando la ley lo exige; (ii) la ejecución de un contrato o medidas precontractuales a solicitud del Titular; (iii) el cumplimiento de una obligación legal; y/o (iv) el interés legítimo del Responsable cuando resulte aplicable y no prevalezcan derechos fundamentales del Titular.
El envío de formularios de contacto o demostración, o la aceptación expresa en procesos de alta de servicio, constituye manifestación de conocimiento de esta Política y, cuando corresponda, de autorización para las finalidades aquí descritas.
9. Seguridad de la información
GIPROAS adopta medidas técnicas, humanas y administrativas razonables y proporcionales al riesgo, orientadas a evitar adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento, incluyendo —según el alcance del servicio—:
- Control de acceso basado en roles y autenticación de usuarios.
- Cifrado en tránsito (TLS) y prácticas de endurecimiento en infraestructura.
- Registros de operaciones (bitácoras) relevantes para trazabilidad de aseguramiento.
- Principio de mínimo privilegio y segregación de ambientes cuando aplique.
- Acuerdos de confidencialidad con personal y proveedores que traten información.
- Procedimientos de respuesta ante incidentes de seguridad de la información.
Ningún sistema es absolutamente invulnerable. El Titular y el cliente deben proteger sus credenciales, dispositivos y canales de envío de información. En caso de incidente que afecte datos personales, GIPROAS actuará conforme a la ley y a los contratos aplicables, incluyendo la notificación a la SIC cuando corresponda.
10. Conservación y eliminación
Los datos personales se conservarán únicamente durante el tiempo razonable y necesario para cumplir las finalidades informadas, las obligaciones contractuales y los términos legales de conservación o prescripción. Cumplido el plazo, se procederá a su eliminación o anonimización segura, salvo obligación legal en contrario.
11. Transferencias y transmisiones
GIPROAS podrá transmitir datos a Encargados ubicados en Colombia o en el exterior cuando sea necesario para la operación del servicio (por ejemplo, hospedaje en nube o correo transaccional), siempre que existan garantías adecuadas de protección y contratos que imponen obligaciones de confidencialidad y seguridad. Las transferencias internacionales se realizarán conforme a los requisitos de la normativa colombiana vigente.
12. Cookies y tecnologías similares
El sitio puede utilizar cookies técnicas o de sesión necesarias para su funcionamiento y seguridad. Cuando se empleen cookies analíticas o no esenciales, se informará y se solicitará el consentimiento conforme a la normativa aplicable. El usuario puede configurar su navegador para rechazar cookies no esenciales.
13. Modificaciones a esta Política
GIPROAS podrá actualizar esta Política para reflejar cambios legales, operativos o de servicio. La versión vigente se publicará en giproas.com/privacidad.html con la fecha de última actualización. El uso continuado del sitio o de los servicios después de la publicación implica el conocimiento de la versión actualizada.
14. Contacto
Para consultas sobre esta Política o para ejercer derechos de Habeas Data, escriba a [email protected] con el asunto “Habeas Data” e indique su identificación, petición concreta y datos de contacto.