Última actualización: 24 de mayo de 2026

Política de Privacidad

En SGC (Sistema de Gestión Comercial) protegemos la privacidad de nuestros usuarios y clientes. Esta política describe cómo recopilamos, usamos, almacenamos y protegemos sus datos personales, conforme a la Ley 1581 de 2012, el Decreto 1377 de 2013 y el Reglamento General de Protección de Datos (GDPR) de la Unión Europea, cuando resulte aplicable.

Al registrarse, contratar o utilizar los servicios de SGC, usted declara haber leído, comprendido y aceptado los términos de esta Política de Privacidad. Si no está de acuerdo con alguna disposición, le recomendamos abstenerse de utilizar la plataforma.

1. Identidad del responsable del tratamiento

El responsable del tratamiento de sus datos personales es:

Razón social:
SGC S.A.S.
NIT:
901.XXX.XXX-X
Domicilio:
Bogotá, Colombia
Correo electrónico:
[email protected]

2. Finalidad del tratamiento de datos personales

SGC trata sus datos personales con las siguientes finalidades:

  • Prestación del servicio: crear y administrar su cuenta, habilitar módulos de facturación electrónica, inventarios, contabilidad, nómina, POS y demás funcionalidades del Sistema de Gestión Comercial.
  • Gestión contractual: procesar suscripciones, facturación de planes, renovaciones, cancelaciones y soporte postventa.
  • Comunicaciones: enviar notificaciones transaccionales, alertas de seguridad, actualizaciones del servicio y, con su consentimiento, comunicaciones comerciales.
  • Mejora del producto: analizar patrones de uso agregados y anónimos para optimizar la plataforma, corregir errores y desarrollar nuevas funcionalidades.
  • Cumplimiento legal: atender obligaciones tributarias, contables, de facturación electrónica ante la DIAN y requerimientos de autoridades competentes.
  • Seguridad y prevención de fraude: detectar accesos no autorizados, proteger la integridad de la plataforma y salvaguardar los intereses de los titulares.
  • Inteligencia artificial (AURA): procesar consultas dentro de la plataforma para ofrecer asistencia contextual, siempre dentro de los límites de su plan contratado.

3. Tipos de datos recopilados

Dependiendo de su relación con SGC (usuario administrador, empleado, cliente final o visitante del sitio web), podemos recopilar las siguientes categorías de datos:

3.1. Datos personales de identificación

  • • Nombre completo, documento de identidad (cédula, NIT, pasaporte)
  • • Correo electrónico, número de teléfono y dirección
  • • Cargo, rol dentro de la organización y credenciales de acceso
  • • Datos de la empresa: razón social, NIT, representante legal, sector económico
  • • Fotografía de perfil (opcional)

3.2. Datos financieros y comerciales

  • • Información de facturación: planes contratados, historial de pagos
  • • Datos de medios de pago procesados por Stripe (últimos dígitos de tarjeta, no almacenamos datos completos de tarjetas)
  • • Registros contables, facturas, notas crédito/débito y documentos tributarios
  • • Información de clientes, proveedores, productos e inventarios ingresados por el usuario
  • • Datos de nómina: salarios, deducciones, prestaciones (cuando utilice el módulo correspondiente)

3.3. Datos de uso y navegación

  • • Dirección IP, tipo de navegador, sistema operativo y dispositivo
  • • Páginas visitadas, acciones realizadas dentro de la plataforma y timestamps
  • • Registros de auditoría: inicios de sesión, cambios de configuración, operaciones críticas
  • • Cookies y tecnologías similares (ver sección 9)
  • • Consultas realizadas al asistente AURA y respuestas generadas

El tratamiento de sus datos personales se fundamenta en las siguientes bases legales:

  • Ley 1581 de 2012 — Estatuto General de Protección de Datos Personales en Colombia, y sus normas reglamentarias.
  • Decreto 1377 de 2013 — Reglamentación parcial de la Ley 1581 de 2012, en materia del Registro Nacional de Bases de Datos (RNBD) y deberes de los responsables del tratamiento.
  • Consentimiento del titular: otorgado al registrarse, aceptar esta política o autorizar tratamientos específicos (p. ej., comunicaciones comerciales o cookies no esenciales).
  • Ejecución de contrato: el tratamiento es necesario para la prestación del servicio SaaS contratado y el cumplimiento de las obligaciones derivadas de los Términos y Condiciones.
  • Interés legítimo: para garantizar la seguridad de la plataforma, prevenir fraudes y mejorar el servicio, siempre balanceado con sus derechos y libertades fundamentales.
  • Obligación legal: cumplimiento de normas tributarias, contables y de protección al consumidor aplicables en Colombia.
  • GDPR (Reglamento UE 2016/679): cuando el titular resida en el Espacio Económico Europeo o el tratamiento esté sujeto al GDPR, aplicaremos las bases legales correspondientes (consentimiento, contrato, obligación legal, interés legítimo).

5. Derechos del titular (ARCO y adicionales)

Conforme a la Ley 1581 de 2012 y, cuando aplique, al GDPR, usted tiene derecho a:

A

Acceso

Conocer qué datos personales tenemos sobre usted y cómo los tratamos.

R

Rectificación

Solicitar la corrección de datos inexactos, incompletos o desactualizados.

C

Cancelación / Supresión

Solicitar la eliminación de sus datos cuando ya no sean necesarios o retire su consentimiento.

O

Oposición

Oponerse al tratamiento de sus datos para finalidades específicas, incluido el marketing directo.

Adicionalmente, los titulares sujetos al GDPR pueden ejercer los derechos de limitación del tratamiento, portabilidad de datos y a no ser objeto de decisiones automatizadas con efectos jurídicos significativos, salvo excepciones previstas en la ley.

6. Procedimiento para ejercer sus derechos

Para ejercer cualquiera de los derechos descritos, envíe una solicitud al correo electrónico del oficial de privacidad:

[email protected]

Su solicitud debe incluir:

  • • Nombre completo e identificación del titular (o representante legal acreditado)
  • • Descripción clara del derecho que desea ejercer
  • • Datos de contacto para recibir la respuesta
  • • Documentos que acrediten la identidad y, en su caso, la representación

SGC responderá su solicitud en un plazo máximo de diez (10) días hábiles contados a partir de su recepción. Si la solicitud resulta incompleta, se le informará para que subsane las deficiencias. En casos excepcionales y debidamente justificados, el plazo podrá extenderse hasta por cinco (5) días hábiles adicionales, previa comunicación al titular.

7. Tiempo de conservación de los datos

Conservamos sus datos personales durante el tiempo necesario para cumplir las finalidades descritas en esta política, salvo que la ley exija o permita un período mayor. Los criterios aplicados son:

  • Datos de cuenta activa: mientras mantenga una suscripción vigente y hasta 90 días después de la cancelación, para facilitar una eventual reactivación.
  • Datos contables y tributarios: mínimo cinco (5) años conforme a las obligaciones fiscales colombianas (Estatuto Tributario, art. 632).
  • Registros de auditoría y seguridad: hasta veinticuatro (24) meses, salvo que se requieran para investigaciones de incidentes de seguridad.
  • Datos de marketing: hasta que revoque su consentimiento o transcurran doce (12) meses sin interacción.
  • Copias de respaldo (backups): se eliminan de forma rotativa conforme al ciclo de retención configurado (máximo 30 días para backups incrementales).

Una vez cumplido el plazo de conservación, los datos serán eliminados de forma segura o anonimizados de manera irreversible.

8. Transferencias internacionales de datos

Para prestar el servicio, SGC utiliza proveedores de infraestructura y servicios ubicados fuera de Colombia. Al usar la plataforma, usted autoriza la transferencia internacional de sus datos a los siguientes encargados del tratamiento, quienes implementan medidas contractuales y técnicas de protección equivalentes:

ProveedorFinalidadUbicación
VercelHosting y despliegue de la aplicación webEstados Unidos / Unión Europea
StripeProcesamiento de pagos y suscripcionesEstados Unidos / Irlanda
Supabase (PostgreSQL)Base de datos y almacenamiento de informaciónEstados Unidos / Unión Europea
BrevoEnvío de correos transaccionales y notificacionesFrancia / Unión Europea

Cuando la transferencia involucre datos de titulares en la Unión Europea, nos aseguramos de que existan garantías adecuadas conforme al artículo 46 del GDPR (Cláusulas Contractuales Tipo u otros mecanismos reconocidos).

9. Uso de cookies y tecnologías de seguimiento

SGC utiliza cookies y tecnologías similares para garantizar el funcionamiento de la plataforma, mejorar la experiencia del usuario y, con su consentimiento, analizar el tráfico. Las categorías de cookies que empleamos son:

Cookies estrictamente necesarias

Esenciales para la autenticación, mantenimiento de sesión, protección CSRF y preferencias de seguridad. No requieren consentimiento previo.

Cookies de rendimiento y analítica

Recopilan información agregada sobre el uso de la plataforma (páginas visitadas, tiempos de carga, errores). Solo se activan con su consentimiento explícito.

Cookies de funcionalidad

Permiten recordar preferencias como idioma, tema visual y configuraciones de interfaz para personalizar su experiencia.

Puede gestionar o revocar su consentimiento de cookies en cualquier momento desde la configuración de su navegador o el panel de preferencias de la plataforma. Tenga en cuenta que deshabilitar cookies esenciales puede afectar el funcionamiento del servicio.

10. Medidas de seguridad implementadas

SGC adopta medidas técnicas, humanas y administrativas razonables para proteger sus datos personales contra acceso no autorizado, pérdida, alteración o divulgación:

  • Encriptación: comunicaciones protegidas mediante TLS/HTTPS; datos sensibles en reposo cifrados con algoritmos AES-256.
  • Control de acceso basado en roles (RBAC): permisos granulares por módulo, empresa y sucursal; principio de mínimo privilegio.
  • Auditoría: registro inmutable de operaciones críticas, accesos y cambios de configuración con trazabilidad completa.
  • Copias de seguridad (backups): respaldos automatizados diarios con almacenamiento geográficamente distribuido y pruebas periódicas de restauración.
  • Autenticación reforzada: contraseñas con políticas de complejidad, tokens de sesión seguros y verificación de correo electrónico.
  • Monitoreo y respuesta a incidentes: detección proactiva de anomalías y protocolo documentado de notificación en caso de brechas de seguridad conforme a la normativa aplicable.

11. Datos de contacto del oficial de privacidad

SGC ha designado un oficial de privacidad (Data Protection Officer) encargado de atender consultas, reclamos y solicitudes relacionadas con el tratamiento de datos personales:

Oficial de privacidad:
Departamento de Protección de Datos — SGC S.A.S.
Correo electrónico:
[email protected]
Horario de atención:
Lunes a viernes, 8:00 a.m. – 6:00 p.m. (hora Colombia)

12. Autoridad de control y reclamaciones

Si considera que SGC ha vulnerado sus derechos en materia de protección de datos personales, puede presentar una reclamación ante la autoridad competente en Colombia:

Superintendencia de Industria y Comercio (SIC)

Delegatura para la Protección de Datos Personales

  • Sitio web: www.sic.gov.co
  • Línea gratuita nacional: 01 8000 910165
  • Bogotá: (+57) 601 592 0400

Los titulares en la Unión Europea también pueden presentar reclamaciones ante la autoridad de protección de datos de su país de residencia.

13. Modificaciones a esta política

SGC se reserva el derecho de actualizar esta Política de Privacidad en cualquier momento para reflejar cambios legislativos, tecnológicos o en nuestros servicios. Las modificaciones sustanciales serán comunicadas por correo electrónico o mediante aviso destacado en la plataforma con al menos quince (15) días de antelación. La fecha de la última actualización se indicará al inicio de este documento.