Conoce cómo recopilamos, usamos y protegemos tus datos personales conforme a la legislación colombiana.
Última actualización: Marzo 2026
Lectura: ~10 min
Ley 1581 de 2012
01
Introducción
GestionShop se compromete a proteger la privacidad y los datos personales de sus usuarios de conformidad con la Ley 1581 de 2012 (Ley de Protección de Datos Personales de Colombia), el Decreto 1377 de 2013 y demás normativa aplicable.
Esta política describe cómo recopilamos, usamos, almacenamos, protegemos y compartimos su información personal cuando utiliza nuestra plataforma, visita nuestro sitio web o se comunica con nosotros.
Esta política integra la información sobre tratamiento de datos personales y las medidas de confidencialidad que GestionShop aplica para proteger su información comercial.
02
Responsable del Tratamiento
El responsable del tratamiento de sus datos personales es:
En el ejercicio de nuestras actividades, recopilamos las siguientes categorías de datos personales:
Datos de identificación
Nombre completo, documento de identidad, teléfono y correo electrónico
Datos comerciales
Información de la empresa, NIT, dirección comercial
Datos de uso
Información sobre cómo utiliza la plataforma, funciones accedidas y frecuencia de uso
Datos técnicos
Dirección IP, tipo de navegador, sistema operativo y dispositivo
Datos de facturación
Información necesaria para procesar pagos y generar facturas electrónicas
04
Finalidades del Tratamiento
Sus datos personales serán tratados para las siguientes finalidades:
Proporcionar, mantener y mejorar nuestros servicios
Procesar pagos y generar facturación electrónica ante la DIAN
Brindar soporte técnico y atención al cliente
Enviar comunicaciones relacionadas con el servicio
Cumplir con obligaciones legales y regulatorias
Prevenir fraudes y actividades ilegales
Análisis estadísticos de uso de forma anonimizada
05
Base Legal del Tratamiento
El tratamiento de sus datos personales se fundamenta en las siguientes bases legales, conforme a la Ley 1581 de 2012:
Consentimiento expreso — Autorización previa, expresa e informada del titular
Ejecución contractual — Necesario para la prestación del servicio contratado
Obligación legal — Cumplimiento de normas tributarias, contables y comerciales
Interés legítimo — Mejora del servicio y prevención de fraudes
06
Confidencialidad y Control de Acceso
En GestionShop reconocemos que su información comercial es el activo más valioso de su negocio. Por ello, implementamos estrictos controles de acceso y confidencialidad.
Personal con acceso autorizado
Solo las siguientes categorías de personal tienen acceso limitado y controlado a la información:
Administrador de Sistema — Mantenimiento técnico y respaldos
Soporte Técnico Senior — Resolución de incidencias autorizadas por el cliente
Desarrollador Principal — Corrección de errores críticos debidamente autorizados
Prácticas prohibidas
Nuestro equipo tiene expresamente prohibido:
Revisar información de clientes por curiosidad o sin justificación
Compartir datos con terceros no autorizados
Utilizar información comercial para fines propios
Copiar o extraer datos fuera del entorno autorizado
Analizar información comercial con fines estadísticos sin anonimización
07
Medidas de Seguridad
Implementamos medidas técnicas, administrativas y organizacionales para proteger sus datos personales contra acceso no autorizado, pérdida, alteración o destrucción:
Cifrado AES-256 para datos en reposo y TLS 1.3 para datos en tránsito
Servidores dedicados en centros de datos con certificación ISO 27001
Firewalls multicapa y sistemas de detección de intrusos
Monitoreo continuo 24/7 de la infraestructura
Copias de seguridad automáticas cada 6 horas
Control de acceso basado en roles con autenticación reforzada
Capacitación periódica del personal en protección de datos
08
Compartir Información con Terceros
No vendemos ni alquilamos sus datos personales. Únicamente compartimos información en los siguientes casos:
Proveedores de servicio — Terceros que nos ayudan a operar la plataforma (hosting, email, pasarela de pagos), bajo acuerdos de confidencialidad
Obligaciones legales — Cuando la ley, una orden judicial o una autoridad competente lo requiera
Protección de derechos — Para proteger los derechos, propiedad o seguridad de GestionShop y sus usuarios
Consentimiento expreso — Cuando usted haya autorizado previamente el compartir
09
Transferencias Internacionales
Sus datos pueden ser transferidos y procesados en servidores ubicados fuera de Colombia. En tales casos, garantizamos que:
El país destinatario proporciona niveles adecuados de protección de datos
Se implementan garantías contractuales apropiadas
La transferencia es necesaria para la prestación del servicio
Se cuenta con su consentimiento expreso cuando sea requerido
10
Retención de Datos
Conservamos sus datos personales durante el tiempo necesario para cumplir las finalidades descritas y las obligaciones legales aplicables:
Datos de cuentaMientras esté activa
Datos comerciales5 años
Facturación10 años
Los datos de facturación se conservan por 10 años conforme a las obligaciones fiscales colombianas. Los datos de soporte técnico se retienen por 2 años después de la última interacción.
11
Derechos del Titular
Conforme a la Ley 1581 de 2012, usted tiene los siguientes derechos sobre sus datos personales:
Acceso — Conocer qué datos personales tenemos sobre usted
Rectificación — Corregir datos inexactos o incompletos
Supresión — Solicitar la eliminación de sus datos cuando no exista obligación legal de conservarlos
Oposición — Oponerse al tratamiento para finalidades específicas
Portabilidad — Solicitar la entrega de sus datos en formato estructurado
Revocación — Retirar su consentimiento en cualquier momento
Para ejercer sus derechos, envíe un correo a soporte@gestionshop.co con asunto "Protección de Datos Personales". Responderemos en un plazo máximo de 15 días hábiles.
12
Menores de Edad
GestionShop es un servicio dirigido exclusivamente a empresas y personas mayores de edad. No recopilamos intencionalmente datos personales de menores de 18 años.
Si detectamos que hemos recopilado datos de un menor sin la autorización de su representante legal, procederemos a eliminarlos de forma inmediata.
13
Cambios a esta Política
Nos reservamos el derecho de actualizar esta política periódicamente. Se notificará a los usuarios activos sobre cambios sustanciales por correo electrónico o mediante aviso dentro de la plataforma con al menos 15 días de anticipación.
La fecha de "Última actualización" al inicio de este documento refleja la versión vigente. Le recomendamos revisarla periódicamente.
14
Contacto y Autoridad de Control
Para preguntas, solicitudes o reclamaciones sobre el tratamiento de sus datos personales:
Si considera que el tratamiento de sus datos no ha sido atendido adecuadamente, puede presentar una reclamación ante la Superintendencia de Industria y Comercio (SIC) de Colombia.