Política de privacidad

Cómo recolectamos, usamos y protegemos tu información personal y la de los datos cargados en Gran Mayorista.

Última actualización: 1 de junio de 2026

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales de los usuarios directos del Servicio (OWNERS, administradores, empleados que ingresan al panel) es AutomatIQ S.A.S. (en proceso de constitución).

Respecto a los datos cargados por nuestros clientes (clientes finales, proveedores, productos, ventas), AutomatIQ actúa como encargado del tratamiento, en los términos del artículo 3, literal d) de la Ley 1581 de 2012. El cliente (empresa contratante) es el responsable.

2. Qué datos recolectamos

2.1 Datos de la cuenta del cliente

  • Nombre y razón social del negocio
  • NIT
  • Email, nombre y apellidos del OWNER y de los usuarios internos
  • Teléfono (opcional)
  • Dirección comercial
  • Información de facturación del plan contratado

2.2 Datos cargados por el cliente al Servicio

Almacenamos los datos que tu negocio cargue al sistema: productos, precios, clientes (POS y mayoristas), proveedores, ventas, cartera, fotos de turnos, ubicaciones geográficas en timeclock, comprobantes de pago, etc. Tú decides qué datos cargas; nosotros sólo los procesamos en tu nombre.

2.3 Datos técnicos

  • Dirección IP, navegador, sistema operativo
  • Logs de acceso y errores
  • Cookies estrictamente necesarias para mantener la sesión
  • Datos de uso agregados y anónimos para mejorar el producto

3. Para qué usamos los datos

  • Operar y mantener el Servicio.
  • Procesar tu suscripción y emitir facturas.
  • Notificarte de eventos relevantes (facturas vencidas, suspensiones, novedades del producto).
  • Brindarte soporte técnico cuando lo solicites.
  • Detectar fraude y abuso del Servicio.
  • Cumplir obligaciones legales (DIAN, autoridades judiciales).

No usamos tus datos comerciales (productos, clientes, ventas) para entrenamiento de modelos de IA, ni los compartimos con terceros con fines publicitarios.

4. Con quién compartimos datos

Compartimos datos únicamente con proveedores de infraestructura imprescindibles para operar el Servicio:

  • Vercel Inc. (Estados Unidos) — hosting de la aplicación.
  • Supabase Inc. (Estados Unidos) — base de datos, autenticación y almacenamiento.
  • Google LLC — Gmail SMTP para emails transaccionales.
  • Cloudflare Inc. (opcional) — protección anti-bot en signup.

Estos proveedores actúan como subcontratistas y están obligados contractualmente a tratar los datos conforme a los mismos estándares que AutomatIQ. Las transferencias internacionales se realizan al amparo de las salvaguardas previstas en la Ley 1581 de 2012 y el Decreto 1377 de 2013.

5. Por cuánto tiempo conservamos los datos

  • Datos operativos (productos, ventas, clientes): mientras la suscripción esté activa, más 30 días posteriores a su terminación.
  • Datos contables/facturación: 10 años, por exigencia legal colombiana.
  • Logs técnicos: 90 días.
  • Backups: hasta 14 días (PITR de Supabase).

6. Tus derechos

Como titular de datos personales tienes los derechos consagrados en el artículo 8 de la Ley 1581 de 2012: conocer, actualizar, rectificar, solicitar prueba de la autorización, ser informado del uso, presentar quejas ante la SIC, revocar la autorización y solicitar supresión, entre otros.

Para ejercerlos, escríbenos por WhatsApp al +57 301 591 4917 indicando "Habeas Data" en el mensaje. Respondemos en máximo 15 días hábiles. Detalles del procedimiento en la Autorización de Tratamiento de Datos.

7. Seguridad

  • Cifrado en tránsito (TLS 1.3) y en reposo (AES-256 a nivel de proveedor).
  • Row Level Security (RLS) en Postgres con aislamiento por tenant.
  • Acceso al panel interno restringido por roles y permisos granulares.
  • Autenticación de dos factores (2FA) disponible para el OWNER.
  • Backups automáticos diarios + restauración por punto en el tiempo (PITR).
  • Logs de auditoría para acciones críticas a nivel plataforma.

8. Cookies

Usamos únicamente cookies estrictamente necesarias para mantener la sesión autenticada y preferencias del usuario (template del shop, idioma, ID de tenant). No usamos cookies de terceros con fines publicitarios.

9. Menores de edad

El Servicio no está dirigido a menores de 18 años. No recolectamos conscientemente datos de menores. Si crees que tenemos información de un menor, escríbenos y la eliminaremos.

10. Cambios

Notificaremos al OWNER por email cualquier cambio material en esta política con al menos 15 días de anticipación.

11. Contacto del oficial de datos

WhatsApp: +57 301 591 4917
Autoridad de control: Superintendencia de Industria y Comercio (SIC) — sic.gov.co.

Si tienes preguntas sobre este documento, escríbenos por WhatsApp al +57 301 591 4917.