Legal
Política de Tratamiento de Datos Personales
Aviso de privacidad de SMARTBPO SAS para titulares que interactúan con este sitio web y con nuestros canales comerciales, conforme a la Ley 1581 de 2012, el Decreto 1377 de 2013 y —cuando aplique— el Reglamento General de Protección de Datos de la Unión Europea (GDPR).
1. Responsable del tratamiento
SMARTBPO SAS, sociedad comercial identificada con NIT 900.818.261-2, domiciliada en Bogotá D.C., Colombia, y vigilada por la Superintendencia de Sociedades, es responsable del tratamiento de los datos personales que se recolectan a través de este sitio web y de nuestros canales comerciales.
- Correo general: hola@smartbpo.co
- Oficial de Protección de Datos (DPO): Daniel Serrano — dpo@smartbpo.co
- Domicilio: Bogotá D.C., Colombia
El Oficial de Protección de Datos es el punto único de contacto para consultas, reclamos y solicitudes relacionadas con datos personales, y para la interlocución con la Superintendencia de Industria y Comercio (SIC) y con autoridades de protección de datos de la Unión Europea cuando corresponda.
2. Alcance
Esta política aplica a los datos personales de:
- Personas que completan el formulario de contacto de smartbpo.co o agendan una reunión con nuestro equipo.
- Contactos comerciales de clientes actuales y potenciales.
- Personas que nos escriben directamente por correo electrónico.
No cubre el tratamiento de datos que SMARTBPO SAS realiza por cuenta de sus clientes en el marco de una operación de outsourcing. Ese caso se explica en el punto 11.
3. Datos personales que recolectamos
A través del formulario de contacto de este sitio recolectamos únicamente lo que tú nos entregas de forma voluntaria:
- Nombre completo
- Empresa
- Correo electrónico
- Teléfono
- Industria y servicio de interés
- El contenido del mensaje que decidas enviarnos
Ninguno de estos campos constituye un dato sensible en los términos del artículo 5 de la Ley 1581 de 2012. Te pedimos no incluir datos sensibles —salud, biométricos, origen racial o étnico, convicciones políticas o religiosas, datos de menores— en el campo de mensaje.
No compramos bases de datos ni recolectamos datos personales de fuentes de terceros sin tu conocimiento.
4. Finalidades del tratamiento
Tratamos tus datos personales exclusivamente para:
- Responder a tu solicitud, consulta o mensaje.
- Elaborar y presentar propuestas comerciales sobre nuestros servicios.
- Coordinar y agendar reuniones, demostraciones o llamadas.
- Dar seguimiento a la relación comercial durante su vigencia.
- Cumplir obligaciones legales, contables y contractuales.
No usamos tus datos para elaborar perfiles automatizados, no tomamos decisiones automatizadas con efectos jurídicos sobre ti, y no los cedemos ni vendemos a terceros con fines comerciales.
5. Autorización y marco legal
El tratamiento se realiza con tu autorización previa, expresa e informada, que otorgas al marcar la casilla correspondiente en el formulario de contacto o al escribirnos voluntariamente.
Marcos aplicables:
- Ley 1581 de 2012 y Decreto 1377 de 2013 (Colombia) — piso mínimo para todo dato tratado en o desde Colombia.
- GDPR — cuando el titular se encuentra en la Unión Europea. En esos casos la base legítima es tu consentimiento o el interés legítimo en atender una solicitud comercial iniciada por ti.
- Ley 1755 de 2015 — términos de respuesta a consultas y reclamos.
Puedes retirar tu autorización en cualquier momento, sin que ello afecte la licitud del tratamiento realizado antes del retiro.
6. Derechos del titular y cómo ejercerlos
Como titular de datos personales tienes derecho a:
- Acceder gratuitamente a los datos que tengamos sobre ti.
- Conocer, actualizar y rectificar datos parciales, inexactos, incompletos o desactualizados.
- Solicitar prueba de la autorización otorgada.
- Revocar la autorización o solicitar la supresión de tus datos, cuando no exista un deber legal o contractual que lo impida.
- Oponerte al tratamiento y presentar quejas ante la Superintendencia de Industria y Comercio.
Si te encuentras en la Unión Europea, adicionalmente tienes derecho a la portabilidad de tus datos, a la limitación del tratamiento y al olvido en los términos del GDPR.
Cómo ejercerlos
Escribe a dpo@smartbpo.co con el asunto «Solicitud de datos personales», indicando tu nombre, el derecho que deseas ejercer y un medio de contacto. Plazos de respuesta:
- Consultas: hasta 15 días hábiles.
- Reclamos: hasta 10 días hábiles, prorrogables conforme a la ley.
- Solicitudes bajo GDPR: hasta 30 días calendario.
7. Datos de menores de edad
Este sitio y nuestros canales comerciales están dirigidos a personas mayores de edad que actúan en representación de una organización. No recolectamos de forma consciente datos personales de menores de edad. Si detectamos que hemos recibido datos de un menor sin la autorización de su representante legal, los eliminamos.
8. Seguridad de la información
SMARTBPO SAS mantiene una política interna de manejo de información y protección de datos que aplica a toda su operación. Entre los controles vigentes:
- Cifrado en tránsito (TLS 1.2 o superior) y en reposo para la información almacenada.
- Autenticación multifactor (MFA) para el acceso a los sistemas que contienen datos.
- Control de acceso basado en rol: cada persona accede únicamente a lo estrictamente necesario para su función.
- Registros de auditoría de accesos, consultas y exportaciones.
- Acuerdos de confidencialidad y capacitación obligatoria para todo colaborador con acceso a datos.
Ningún sistema es infalible. Ante un incidente de seguridad que comprometa tus datos personales, notificaremos a la autoridad competente y a los titulares afectados dentro de los plazos legales aplicables.
9. Encargados, terceros y transferencias internacionales
Para operar este sitio utilizamos proveedores que pueden procesar datos por cuenta nuestra:
- Netlify — alojamiento del sitio y recepción de los envíos del formulario de contacto. Los datos se almacenan en servidores ubicados en Estados Unidos.
- Google — servicio de agendamiento de reuniones y correo corporativo. Al agendar una reunión, tus datos se tratan además bajo las condiciones de Google.
- Google Fonts — las tipografías del sitio se cargan desde servidores de Google, que reciben tu dirección IP para poder entregarlas.
Estas transferencias internacionales se realizan hacia jurisdicciones y proveedores con estándares de seguridad equivalentes o suficientes, y bajo los acuerdos de procesamiento de datos correspondientes. No transferimos información personal a jurisdicciones que carezcan de dichos estándares.
Mantenemos un registro actualizado de nuestros encargados y subprocesadores, disponible a solicitud.
10. Retención y eliminación
Conservamos tus datos durante el tiempo necesario para cumplir la finalidad para la que fueron recolectados y, después, durante los plazos que exijan las obligaciones legales, contables o contractuales aplicables.
Cumplido ese periodo, los datos se eliminan de forma segura y se documenta la eliminación. Las copias de respaldo siguen el mismo ciclo de retención que el dato original.
11. Datos que tratamos por cuenta de nuestros clientes
En el marco de nuestros servicios de outsourcing, SMARTBPO SAS trata datos de los usuarios finales de sus clientes. En esos casos actuamos como encargado del tratamiento y el cliente es el responsable: es él quien define las finalidades, obtiene las autorizaciones y responde ante los titulares.
Cada proyecto se rige por el contrato correspondiente y, según el caso, por un Acuerdo de Encargo de Tratamiento (DPA) bajo GDPR o un Business Associate Agreement (BAA) bajo HIPAA. Cada cuenta hereda el nivel de exigencia del régimen más estricto que le aplique.
Si eres usuario final de un cliente nuestro y quieres ejercer tus derechos, dirígete en primera instancia a esa empresa. También puedes escribirnos a dpo@smartbpo.co y canalizamos la solicitud.
12. Cookies y tecnologías similares
Este sitio no utiliza cookies de analítica, de publicidad ni de seguimiento entre sitios. No hay perfilado publicitario ni píxeles de terceros.
La única transferencia de datos que ocurre por el simple hecho de visitar el sitio es la de tu dirección IP a los servidores de Google Fonts y a la infraestructura de Netlify, necesaria para entregarte la página.
13. Vigencia y cambios
Esta política rige desde su fecha de publicación y se revisa al menos una vez al año, o antes si hay un cambio regulatorio relevante o un cambio en la forma en que tratamos los datos.
Cuando haya cambios sustanciales los publicaremos en esta misma página con una nueva fecha de actualización. Te recomendamos revisarla periódicamente.
Para cualquier duda sobre esta política, escribe a dpo@smartbpo.co.