La presente Política de Tratamiento de Datos Personales se expide en cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas concordantes que regulan la protección de datos personales en Colombia.
1. Responsable del tratamiento
Suplementos GM, identificado con NIT [PENDIENTE — agregar NIT en src/controllers/Legal.php], con domicilio en Rionegro, Antioquia, Colombia, es responsable del tratamiento de los datos personales recolectados a través de suplementosequinosgm.co.
- Correo de contacto para protección de datos: pedidos@suplementosequinosgm.co
- Teléfono: +57 310 504 3520
2. Datos personales que recolectamos
Para el funcionamiento de la Tienda y la prestación del servicio, recolectamos:
2.1 Datos de identificación y contacto
- Nombre completo o razón social
- Tipo y número de documento (CC, CE, NIT, PP, TI)
- Correo electrónico
- Número de teléfono / WhatsApp
2.2 Datos de facturación y envío
- Dirección física
- Ciudad y departamento
- Notas de entrega
2.3 Datos de transacción
- Historial de pedidos
- Productos adquiridos
- Monto y método de pago (sin almacenar números de tarjeta — los procesa Wompi)
- Identificadores de transacciones de pago
2.4 Datos técnicos y de uso
- Dirección IP, navegador, sistema operativo
- Páginas visitadas dentro de la Tienda
- Cookies de sesión (ver Aviso de Cookies)
3. Finalidades del tratamiento
Sus datos personales son tratados únicamente para los siguientes propósitos:
- Ejecutar la compraventa: procesar pedidos, coordinar envíos y entregas, gestionar pagos.
- Cumplir obligaciones legales y tributarias: emitir facturas electrónicas ante la DIAN y conservar registros.
- Atención al cliente: responder consultas, reclamos, garantías y devoluciones.
- Comunicaciones operativas: enviar confirmaciones, notificaciones de envío y actualizaciones del pedido.
- Mejora del servicio: análisis interno del uso de la Tienda para mejorar la experiencia.
- Cumplir requerimientos de autoridad competente cuando aplique.
No realizamos perfilamiento publicitario ni venta de datos a terceros. No enviamos comunicaciones de marketing salvo que el titular lo autorice expresamente.
4. Derechos del titular
De acuerdo con el artículo 8 de la Ley 1581 de 2012, el titular tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada para el tratamiento.
- Ser informado sobre el uso que se le ha dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión del dato, salvo que exista deber legal o contractual de conservarlo.
- Acceder de forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
5. Cómo ejercer sus derechos
Para ejercer cualquiera de los derechos anteriores, el titular o su representante puede:
- Enviar una solicitud al correo pedidos@suplementosequinosgm.co indicando claramente el derecho que ejerce, los datos a tratar, y adjuntando copia de su documento de identidad.
- O contactarnos por WhatsApp al +57 310 504 3520.
Las consultas serán atendidas en un plazo máximo de diez (10) días hábiles y los reclamos en un plazo máximo de quince (15) días hábiles, contados a partir del día siguiente a la recepción de la solicitud, conforme a los artículos 14 y 15 de la Ley 1581.
6. Transferencia y transmisión a terceros
Para la prestación del servicio, compartimos datos estrictamente necesarios con los siguientes encargados del tratamiento, todos vinculados mediante términos contractuales que garantizan la protección de los datos:
- Wompi S.A.S. (Colombia) — pasarela de pagos. Procesa datos de transacción y de identificación necesarios para autenticar el pago.
- Alegra S.A.S. — sistema de facturación electrónica autorizado por la DIAN. Procesa datos de facturación.
- Resend Inc. (Estados Unidos) — proveedor de correo transaccional. Procesa direcciones de correo y contenido de los emails enviados.
- Cloudinary Ltd. (Israel/EE.UU.) — almacenamiento y entrega de imágenes de productos.
- InterRapidísimo S.A., empresas de transporte y mensajeros locales — datos de envío necesarios para la entrega.
Estos terceros operan bajo sus propias políticas de privacidad y normas aplicables. La transferencia internacional de datos a Estados Unidos (Resend, Cloudinary) se realiza bajo cláusulas contractuales estándar que garantizan un nivel adecuado de protección.
7. Conservación de los datos
Los datos serán conservados durante el tiempo necesario para cumplir con las finalidades del tratamiento, las obligaciones legales (especialmente las tributarias y contables, que en Colombia pueden requerir conservación hasta por diez (10) años) y mientras subsistan responsabilidades legales o contractuales.
Una vez vencido este periodo, los datos serán suprimidos o anonimizados, salvo que exista una obligación legal de conservarlos por más tiempo.
8. Seguridad de la información
Implementamos medidas técnicas, humanas y administrativas razonables para proteger los datos personales contra acceso no autorizado, pérdida, alteración o divulgación no autorizada:
- Conexión cifrada HTTPS en toda la Tienda.
- Almacenamiento seguro de credenciales con hash bcrypt.
- Pasarela de pago certificada PCI-DSS (Wompi).
- Acceso al panel administrativo restringido a personal autorizado.
- Sanitización y validación de todos los datos ingresados.
- Copias de seguridad periódicas.
9. Tratamiento de datos de menores
La Tienda no está dirigida a menores de edad. No recolectamos a sabiendas datos de personas menores de 18 años. Si tenemos conocimiento de que un menor ha proporcionado datos sin autorización de sus representantes legales, procederemos a eliminarlos.
10. Cambios a esta política
Esta política puede ser actualizada para reflejar cambios legales o en nuestras prácticas. Cualquier modificación será publicada en esta misma página con la fecha de actualización. Los cambios sustanciales serán notificados por correo electrónico cuando aplique.
11. Autoridad de control
El titular podrá presentar reclamaciones ante la Superintendencia de Industria y Comercio (SIC), Delegatura para la Protección de Datos Personales, una vez agotado el trámite de consulta o reclamo ante Suplementos GM.
- Sitio web: www.sic.gov.co
- Línea gratuita nacional: 01-8000-910165