En GremioNexo protegemos tu privacidad. Esta Política explica, de manera clara y conforme a la ley colombiana, qué datos recopilamos, con qué finalidades, con quién los compartimos, cómo los protegemos y qué derechos tienes como titular.
Marco normativo aplicable:
Ley 1581 de 2012 — Régimen General de Protección de Datos Personales
Decreto 1377 de 2013 — Reglamentación (consentimiento, políticas, autorizaciones)
Decreto 1074 de 2015 — Sección de protección de datos (incl. Registro Nacional de Bases de Datos)
Ley 1266 de 2008 — Habeas data financiero (cuando aplique)
Ley 1480 de 2011 — Estatuto del Consumidor
Ley 527 de 1999 — Mensajes de datos y firma electrónica
Ley 1273 de 2009 — Delitos informáticos (seguridad de la información)
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales es GremioNexo, plataforma digital de directorio comercial con operación en la República de Colombia. Para cualquier asunto relacionado con esta Política (consultas, reclamos, ejercicio de derechos), puedes escribir a privacidad@gremionexo.com o utilizar el formulario de Soporte.
2. Datos que recopilamos y finalidades
2.1. Datos de cuenta (registro)
- Nombre completo o razón social.
- Correo electrónico y número de contacto.
- Contraseña (almacenada con cifrado irreversible tipo hash; nunca en texto plano).
- Finalidad: crear y administrar tu cuenta, autenticarte de forma segura y comunicarnos contigo.
2.2. Datos del perfil comercial
- Tipo de entidad, departamento y municipio, dirección comercial.
- Teléfono, WhatsApp, correo comercial y sitio web (datos de contacto comercial).
- Descripción del negocio, productos, servicios, precios, fotos y videos.
- Finalidad: publicar tu perfil en el directorio (esta información es de naturaleza pública y visible para cualquier visitante), permitir que otros usuarios te encuentren y contacten, y gestionar cotizaciones y reseñas.
2.3. Documentos legales y datos de verificación
- Documentos de identidad y/o tributarios: cédula, NIT, RUT, certificado de Cámara de Comercio o matrícula mercantil.
- Datos de representantes legales cuando el perfil corresponda a una persona jurídica.
- Finalidad exclusiva: verificación de identidad y formalidad del negocio, otorgamiento de sellos de confianza, prevención del fraude y control de duplicidad de cuentas o de documentos legales, y cumplimiento de obligaciones legales.
- Estos documentos son de carácter reservado: nunca se publican en el directorio y solo son tratados por el administrador de la plataforma y sus encargados autorizados.
Autorización independiente, expresa e informada (dato de manejo restringido):
La entrega de documentos de identificación o verificación es voluntaria y solo se requiere si deseas optar a un sello de confianza en el directorio. Al aportarlos, otorgas una autorización separada e independiente de la autorización general de registro, expresa e informada, para que GremioNexo trate estos datos (incluida su conservación temporal, validación, verificación y control de duplicidad) con fines exclusivos de autenticación y validación. La SIC clasifica las imágenes de documentos oficiales y los datos de identificación como información de manejo restringido; por ello, no compartirlos no impide el uso gratuito y básico del directorio — solo implica no contar con el sello de verificación correspondiente. Esta autorización podrá revocarse en cualquier momento conforme a la sección 10 de esta Política, con la consecuencia de retirar el sello otorgado.
2.4. Datos de uso y técnicos
- Registro de visitas a perfiles y búsquedas (para el Observatorio de Datos agregado y anónimo).
- Dirección IP, tipo de navegador y dispositivo (datos técnicos).
- Cookies necesarias para el funcionamiento y la seguridad de la sesión.
- Finalidad: operar la plataforma, mejorar la experiencia, generar estadísticas agregadas que no permiten identificar a personas individuales, y proteger la seguridad del servicio.
3. Bases de legitimación del tratamiento
- Consentimiento previo, expreso e informado del titular, otorgado al registrarte y al aceptar esta Política (artículo 9 de la Ley 1581 de 2012).
- Autorización independiente para datos de verificación: cuando aportes documentos de identificación o verificación para obtener un sello, otorgas una autorización separada, expresa e informada, distinta del consentimiento general de registro (ver sección 2.3).
- Ejecución del contrato de servicios de la plataforma (nuestros Términos de Servicio).
- Cumplimiento de una obligación legal impuesta al responsable.
- Información de naturaleza pública (por ejemplo, datos comerciales que tú mismo publicas en tu perfil, o información pública del registro mercantil).
- Interés legítimo del responsable en operar, proteger y mejorar el servicio, siempre que no prevalezcan tus derechos y libertades fundamentales.
4. Datos de terceros (representantes, empleados y personal)
Si registras una empresa e incluyes datos personales de terceros (representantes legales, socios, empleados o personal de contacto), declaras bajo la gravedad de juramento contar con la autorización previa, expresa e informada de dichos titulares para su tratamiento, conforme al artículo 12 del Decreto 1377 de 2013.
No publiques ni aportes datos personales de terceros sin su consentimiento. GremioNexo podrá solicitar prueba de dichas autorizaciones y, ante la ausencia, eliminar la información correspondiente.
5. Compartir información
- Información pública del perfil: los datos comerciales que publiques (productos, servicios, fotos, contacto comercial) son visibles para cualquier visitante del directorio, incluidos buscadores de internet. No publiques información que no quieras que sea pública.
- Documentos legales: reservados; solo los trata el administrador del sistema y los encargados de verificación, con fines de control de duplicidad y prevención del fraude. Nunca se exhiben al público.
- Encargados del tratamiento (proveedores tecnológicos): hosting, almacenamiento en la nube, envío de correos y análisis, siempre bajo acuerdos de confidencialidad y cumplimiento de la Ley 1581 de 2012 (artículo 12, deberes de los encargados).
- Autoridades competentes: entregaremos información ante requerimiento judicial, fiscal (Fiscalía General de la Nación), administrativo o legal válido, o cuando exista indicio de actividad ilícita en la plataforma.
- Transferencias internacionales: no realizamos transferencias internacionales de datos personales salvo que exista autorización del titular o se cumplan las condiciones del artículo 26 de la Ley 1581 de 2012.
No vendemos, alquilamos ni cedemos tus datos personales a terceros para fines comerciales ajenos a la plataforma.
🛡️ Enlaces a plataformas de terceros: los perfiles pueden incluir enlaces a canales externos (WhatsApp, sitios web de las empresas, marketplaces o pasarelas de pago). Al hacer clic en ellos abandonas el entorno de GremioNexo y el tratamiento de tus datos se rige por las políticas de privacidad de esas plataformas de terceros. GremioNexo no controla, audita ni responde por la privacidad, la seguridad o las fallas cibernéticas de dichos sitios, ni por los acuerdos transaccionales que realices fuera de la plataforma.
6. Registro Nacional de Bases de Datos (RNBD)
Conforme al artículo 25 de la Ley 1581 de 2012 y al Decreto 1074 de 2015, GremioNexo cumple (y mantendrá actualizada) la inscripción de sus bases de datos que contengan datos personales ante el Registro Nacional de Bases de Datos (RNBD) administrado por la Superintendencia de Industria y Comercio, incluyendo esta Política de Tratamiento.
7. Seguridad de la información
Aplicamos medidas técnicas, humanas y administrativas apropiadas para proteger tus datos contra pérdida, uso indebido, acceso no autorizado, alteración o divulgación:
- Cifrado de contraseñas y comunicación cifrada (HTTPS/TLS).
- Control de acceso por roles (RBAC) y registro de auditoría de acciones sensibles.
- Principio de minimización: solo recopilamos los datos necesarios para cada finalidad.
- Revisión periódica de vulnerabilidades y gestión de incidentes conforme a la Ley 1273 de 2009 y las guías de la SIC.
En caso de un incidente de seguridad que genere riesgo para los derechos de los titulares, te notificaremos oportunamente y tomaremos las medidas de remediación, informando a la autoridad cuando la normativa lo exija.
8. Conservación y supresión de datos
- Conservamos tus datos mientras tu cuenta esté activa y durante los plazos exigidos por la ley (por ejemplo, registros de auditoría, prevención del fraude y obligaciones tributarias o comerciales).
- Al eliminar tu cuenta (o al revocar la autorización), suprimimos o anonimizamos tus datos personales, salvo los que debamos conservar por mandato legal.
- Los documentos de verificación se conservan únicamente mientras sean necesarios para la finalidad que motivó su recolección y se eliminan de forma segura al terminar dicha finalidad.
9. Datos de menores de edad
La plataforma está dirigida a mayores de 18 años y a empresas legalmente constituidas. No recopilamos deliberadamente datos de menores de edad y está prohibido su registro. Si llegamos a conocer el tratamiento de datos de un menor sin la autorización previa de sus padres o representantes legales (artículo 7 de la Ley 1581 de 2012 y Ley 1098 de 2006), eliminaremos dicha información y suspenderemos la cuenta de inmediato.
10. Derechos del titular (Habeas Data)
De conformidad con los artículos 8 y 15 de la Ley 1581 de 2012 y el Decreto 1377 de 2013, como titular de tus datos personales tienes derecho a:
- Conocer, actualizar y rectificar tus datos personales frente a datos parciales, inexactos, incompletos, fraccionados o engañosos.
- Solicitar prueba de la autorización otorgada para el tratamiento.
- Ser informado, previa solicitud, sobre el uso que se ha dado a tus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión de los datos cuando se incumplan los principios, deberes y obligaciones legales.
- Acceder en forma gratuita a tus datos personales que hayan sido objeto de tratamiento.
Cómo ejercer tus derechos
Envía tu solicitud a privacidad@gremionexo.com indicando: nombre, documento de identidad, correo registrado en la plataforma, el derecho que deseas ejercer y una descripción clara de la solicitud. Si actúas como representante de un tercero, adjunta el poder o la autorización correspondiente.
Plazos legales de respuesta:
- Consultas (¿qué datos tenemos y para qué?): respuesta en 10 días hábiles, prorrogables por 5 días hábiles más cuando las circunstancias lo exijan (artículo 14, Decreto 1377 de 2013).
- Reclamos (rectificación, actualización, supresión o revocatoria): respuesta en 15 días hábiles, prorrogables por 15 días hábiles adicionales (artículo 15, Decreto 1377 de 2013).
- Si la solicitud resulta incompleta, te pediremos completarla dentro de los 5 días hábiles siguientes; transcurridos 2 meses sin respuesta, se entenderá desistida (salvo nueva solicitud).
11. Cookies y tecnologías similares
Usamos cookies estrictamente necesarias para el funcionamiento de la plataforma (por ejemplo, mantener la sesión y proteger contra ataques CSRF). No usamos cookies de publicidad comportamental de terceros sin tu consentimiento. Puedes configurar tu navegador para bloquearlas, aunque algunas funciones podrían verse afectadas.
12. Modificaciones de esta Política
Actualizaremos esta Política cuando sea necesario. Los cambios se publicarán en esta página con su fecha de actualización y, cuando sean significativos, te notificaremos por el correo registrado antes de su entrada en vigencia. El uso continuado de la plataforma después de la publicación implica la aceptación de la Política vigente.
Contacto de privacidad
📧 privacidad@gremionexo.com
🛟 Centro de Soporte
🏛️ Autoridad de control: Superintendencia de Industria y Comercio (SIC) — Delegatura de Protección de Datos Personales, Bogotá D.C., Colombia.