Política de Privacidad y Tratamiento de Datos Personales
1. Responsable del tratamiento
Gremio.dev, establecimiento de comercio registrado ante la Cámara de Comercio del Huila, con domicilio en Neiva, Huila, Colombia (en adelante, «Gremio.dev», «nosotros»). La información registral completa del establecimiento puede consultarse en el Registro Único Empresarial y Social (RUES) y está a disposición de los titulares que la requieran a través del canal de contacto indicado.
Contacto para asuntos de privacidad y protección de datos: info@gremio.dev.
Esta política se rige por la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas concordantes del régimen colombiano de protección de datos personales (habeas data).
2. Alcance
Esta política aplica a los datos personales tratados a través de:
- El sitio web gremio.dev y sus canales de contacto.
- Nuestros servicios y plataformas de software, incluida nuestra plataforma de mensajería y automatización que se integra con la WhatsApp Business Platform de Meta y con proveedores de correo electrónico, mediante la cual empresas clientes envían notificaciones y atienden conversaciones con sus propios usuarios.
3. Datos que tratamos y cómo los obtenemos
3.1 Visitantes del sitio y prospectos
- Datos de contacto que nos suministras voluntariamente (nombre, correo, teléfono/WhatsApp, empresa) al escribirnos o solicitar información.
- Datos técnicos básicos de navegación (dirección IP, tipo de navegador) generados por el funcionamiento normal del sitio.
3.2 Empresas clientes de nuestros servicios
- Datos de contacto y facturación de la empresa y de sus representantes.
- Credenciales técnicas necesarias para prestar el servicio: identificadores y tokens de acceso de la cuenta de WhatsApp Business (WABA) del cliente emitidos por Meta, claves de API de proveedores de correo o de inteligencia artificial contratados por el cliente. Estas credenciales se almacenan cifradas.
3.3 Usuarios finales de nuestras empresas clientes
Cuando una empresa cliente usa nuestra plataforma para comunicarse con sus propios usuarios (por WhatsApp o correo electrónico), tratamos por encargo de esa empresa: números de teléfono o direcciones de correo de los destinatarios, el contenido de los mensajes enviados y recibidos, y los metadatos de entrega (estados de envío, entrega y lectura). En este caso la empresa cliente actúa como responsable del tratamiento y Gremio.dev actúa como encargado, conforme a las instrucciones del cliente y a esta política.
4. Datos provenientes de plataformas de Meta
Nuestra integración con la WhatsApp Business Platform recibe de Meta, en nombre de cada empresa cliente que conecta su cuenta: identificadores de la cuenta de WhatsApp Business y de sus números, tokens de acceso limitados a esa cuenta, mensajes entrantes dirigidos a los números del cliente y eventos de estado de los mensajes. Usamos esa información exclusivamente para prestar el servicio contratado (enviar, recibir y hacer trazabilidad de mensajes en nombre del cliente). No la usamos con fines publicitarios propios, no la vendemos ni la cedemos a terceros, y su tratamiento cumple las políticas para desarrolladores de Meta.
5. Finalidades del tratamiento
- Atender solicitudes de contacto y presentar propuestas comerciales.
- Prestar, operar, mantener y soportar los servicios contratados por las empresas clientes, incluido el envío de notificaciones y la atención de conversaciones.
- Garantizar la trazabilidad, seguridad y correcto funcionamiento de la plataforma (registros de estado, diagnóstico de errores, prevención de abuso).
- Cumplir obligaciones legales, contables y contractuales.
6. Compartición de datos
No vendemos datos personales. Solo compartimos datos con:
- Proveedores de mensajería estrictamente para entregar las comunicaciones: Meta Platforms (WhatsApp) y el proveedor de correo electrónico del cliente, según el canal utilizado.
- Proveedores de infraestructura (alojamiento y cómputo) bajo obligaciones de confidencialidad y seguridad, algunos ubicados fuera de Colombia, caso en el cual se aplican las reglas de transferencia internacional de la normativa vigente.
- Autoridades competentes, cuando exista obligación legal.
7. Conservación y supresión
El contenido de los mensajes y sus eventos de entrega gestionados por la plataforma se conservan por un periodo limitado — por defecto 90 días — tras el cual se eliminan o anonimizan, conservando únicamente información estadística agregada sin datos personales. Los datos de clientes y prospectos se conservan mientras exista la relación comercial o el interesado no solicite su supresión, y luego solo lo exigido por obligaciones legales.
8. Medidas de seguridad
- Comunicaciones cifradas en tránsito (HTTPS/TLS).
- Credenciales, tokens y claves de API cifrados en reposo.
- Controles de acceso, autenticación reforzada y registro de actividad en los sistemas internos.
9. Derechos de los titulares
Como titular de datos personales, tienes derecho a conocer, actualizar, rectificar y suprimir tus datos, solicitar prueba de la autorización otorgada, ser informado sobre el uso que se les ha dado, revocar la autorización y presentar quejas ante la Superintendencia de Industria y Comercio (SIC).
Para ejercerlos, escribe a info@gremio.dev indicando tu solicitud y un medio de contacto. Atenderemos consultas en un máximo de 10 días hábiles y reclamos en un máximo de 15 días hábiles, conforme a la Ley 1581 de 2012.
Si eres usuario final de una empresa que utiliza nuestra plataforma para comunicarse contigo, puedes ejercer tus derechos directamente ante esa empresa (responsable del tratamiento) o escribirnos; en tal caso, canalizaremos tu solicitud con ella. Si deseas la eliminación de tus datos gestionados por nuestra plataforma, solicítala por el mismo medio y procederemos conforme a la ley y a las instrucciones del responsable.
10. Cookies
El sitio gremio.dev no utiliza cookies de publicidad ni de seguimiento de terceros. Solo pueden emplearse cookies o almacenamiento técnico estrictamente necesarios para el funcionamiento del sitio.
11. Cambios a esta política
Podemos actualizar esta política para reflejar cambios normativos o del servicio. Publicaremos la versión vigente en esta misma dirección, indicando su fecha de actualización. Los cambios sustanciales se informarán a los clientes activos por los canales habituales.