Política de tratamiento de datos personales
Última actualización: · Vigente desde:
1. Responsable del tratamiento
El tratamiento de los datos recolectados a través de www.d57.ai corresponde a las siguientes sociedades del grupo Digital57, según el país desde el que se establece la relación:
Colombia
DIGITAL57 S.A.S.
NIT 900.698.380-4
Carrera 3 #74A-41, oficina 402
Bogotá D.C., CP 110221, Colombia
México
Digital57 S. de R.L. de C.V.
Av. Presidente Masaryk 111, Piso 1
Ciudad de México, CP 11560, México
D57 AI Solutions es una unidad de negocio del grupo Digital57 y no constituye una persona jurídica independiente. Para titulares residentes en España y en la Unión Europea, el responsable es DIGITAL57 S.A.S., que atiende las solicitudes por el canal indicado a continuación.
Canal único para asuntos de datos personales, en los tres países: el formulario de contacto del sitio. Las solicitudes recibidas por este canal se registran con fecha y se responden en los plazos del numeral 11.
Oficial delegado de protección de datos personales, con función de delegado de protección de datos para efectos del RGPD: Juan Hoyos, contactable en el mismo correo con el asunto «Privacidad».
2. Alcance y roles
Esta política regula el tratamiento de datos personales que DIGITAL57 S.A.S. realiza como responsable: los datos que recolecta a través de www.d57.ai, del formulario de diagnóstico y de las comunicaciones comerciales y contractuales derivadas.
En los proyectos de consultoría y desarrollo, D57 actúa como encargado del tratamiento respecto de los datos personales que el cliente le confía. Ese tratamiento se rige por el contrato y el acuerdo de encargo suscrito con cada cliente, no por esta política.
Esta política no cubre el tratamiento que los clientes de D57 realicen en sus propios sistemas ni el de los sitios de terceros enlazados.
3. Marco normativo aplicable
D57 aplica, en cada caso, la norma del país de residencia del titular. Cuando concurren varias, se aplica el estándar más protector.
- Colombia
- Ley 1581 de 2012, Decreto 1074 de 2015 (que compiló el Decreto 1377 de 2013), Ley 1266 de 2008 cuando aplique, y circulares de la Superintendencia de Industria y Comercio.
- México
- Ley Federal de Protección de Datos Personales en Posesión de los Particulares y su reglamento, incluidos los deberes de aviso de privacidad y el ejercicio de derechos ARCO ante la autoridad competente vigente.
- Unión Europea y España
- Reglamento (UE) 2016/679 (RGPD), Ley Orgánica 3/2018 (LOPDGDD) y, para cookies y comunicaciones electrónicas, el artículo 22.2 de la Ley 34/2002 (LSSI-CE).
4. Datos que se recolectan y de dónde provienen
Todos los datos provienen del propio titular, salvo los datos técnicos de navegación, que se generan automáticamente al usar el sitio. D57 no compra bases de datos ni enriquece perfiles con fuentes de terceros.
| Categoría | Datos | Origen |
|---|---|---|
| Identificación profesional | Nombre y apellidos, cargo. | Formulario |
| Contacto profesional | Correo electrónico corporativo, empresa, país. | Formulario |
| Contenido de la solicitud | Reto de negocio seleccionado y mensaje libre. | Formulario |
| Datos técnicos | Dirección IP, agente de usuario, dispositivo, páginas vistas, origen del tráfico, fecha y hora. | Automático |
| Atribución de campaña | Parámetros UTM, página de origen y referente. | Automático, previo consentimiento |
No se recolectan datos sensibles ni categorías especiales del artículo 9 del RGPD: ni salud, ni origen étnico, ni convicciones, ni afiliación sindical, ni datos biométricos. No se solicita documento de identidad, fecha de nacimiento, ubicación geográfica precisa ni identificadores de redes sociales. El sitio no está dirigido a menores de edad y no recolecta datos de menores de forma consciente.
5. Finalidades y base jurídica
Cada finalidad tiene una base jurídica declarada. En Colombia y México la base ordinaria es la autorización previa, expresa e informada del titular, recogida mediante la casilla del formulario y el gestor de cookies.
| Finalidad | Base jurídica (RGPD) | Base en CO / MX |
|---|---|---|
| Atender la solicitud de diagnóstico y coordinar la sesión. | Art. 6.1.b — medidas precontractuales | Autorización |
| Gestionar la relación comercial y contractual. | Art. 6.1.b — ejecución del contrato | Autorización / relación contractual |
| Enviar comunicaciones sobre servicios, publicaciones y eventos. | Art. 6.1.a — consentimiento | Autorización, revocable |
| Medir el desempeño del sitio de forma agregada. | Art. 6.1.a — consentimiento (cookies) | Autorización |
| Atribuir campañas y medir conversiones. | Art. 6.1.a — consentimiento (cookies) | Autorización |
| Prevenir fraude y mantener la seguridad del sitio. | Art. 6.1.f — interés legítimo | Deber legal de seguridad |
| Cumplir obligaciones legales, contables y tributarias. | Art. 6.1.c — obligación legal | Obligación legal |
El consentimiento es revocable en cualquier momento, sin efecto retroactivo, escribiendo al canal del numeral 1 o desde el enlace de preferencias de cookies del pie de página. Cada correo comercial incluye enlace de baja.
No se comercializan, ceden ni alquilan bases de datos con fines publicitarios a terceros.
6. Decisiones automatizadas y elaboración de perfiles
D57 no toma decisiones exclusivamente automatizadas que produzcan efectos jurídicos sobre el titular ni lo afecten significativamente, en el sentido del artículo 22 del RGPD. La priorización interna de solicitudes puede apoyarse en herramientas automáticas, pero toda decisión con efecto comercial la toma una persona.
No se elaboran perfiles de comportamiento individual con fines publicitarios. La analítica se consume de forma agregada.
7. Inteligencia artificial y confidencialidad
Compromiso explícito
Los datos suministrados en el formulario y la información compartida durante un diagnóstico no se utilizan para entrenar modelos de inteligencia artificial, propios ni de terceros.
Cuando se emplean herramientas de IA para procesar información en el marco de un proyecto, se hace bajo acuerdo de confidencialidad y con configuraciones contractuales que excluyen el uso de esos datos para entrenamiento o mejora del modelo del proveedor.
Los datos que el cliente confía a D57 permanecen bajo las reglas de residencia y retención acordadas con el cliente antes de construir.
8. Encargados y transferencias internacionales
D57 se apoya en proveedores tecnológicos que actúan como encargados del tratamiento, bajo contrato que les impide usar los datos para fines propios. Se listan categorías y no nombres comerciales para evitar desactualización; la lista nominal vigente se entrega a solicitud del titular.
- Alojamiento web y red de distribución de contenido.
- CRM y automatización de marketing.
- Correo electrónico corporativo y transaccional.
- Analítica web y atribución de campañas.
- Proveedores de modelos de lenguaje, en las condiciones del numeral 7.
Algunos de estos proveedores están ubicados fuera del país de residencia del titular, incluidos Estados Unidos y la Unión Europea. Las transferencias se amparan, según el caso, en: decisión de adecuación de la Comisión Europea; cláusulas contractuales tipo del RGPD acompañadas de evaluación de impacto de la transferencia; o, en Colombia, en la declaración de conformidad y los contratos de transmisión exigidos por la Ley 1581 de 2012. En México, Digital57 S. de R.L. de C.V. informa las transferencias en este documento y en su aviso de privacidad, en los términos que exige la ley.
9. Conservación
| Dato | Plazo de conservación |
|---|---|
| Solicitud de diagnóstico sin relación comercial posterior | Hasta 2 años desde el último contacto, salvo revocatoria anterior. |
| Datos de cliente con relación contractual | Vigencia del contrato y, terminado, el término legal de prescripción y de conservación contable y tributaria. |
| Suscripción a comunicaciones | Hasta la baja del titular. |
| Registros de consentimiento de cookies | 12 meses, para poder acreditar la decisión. |
| Registros técnicos y de seguridad | Hasta 12 meses. |
Vencido el plazo, los datos se suprimen o se anonimizan de forma irreversible.
10. Derechos del titular
Los derechos aplicables dependen del régimen del titular:
- Colombia
- Conocer, actualizar y rectificar los datos; solicitar prueba de la autorización; ser informado sobre el uso dado a los datos; presentar quejas ante la SIC; revocar la autorización y solicitar la supresión cuando no exista deber legal o contractual de conservarlos.
- México — derechos ARCO
- Acceso, rectificación, cancelación y oposición, además de la limitación del uso o divulgación de los datos y la revocación del consentimiento.
- Unión Europea y España
- Acceso, rectificación, supresión, limitación del tratamiento, portabilidad, oposición, no ser objeto de decisiones exclusivamente automatizadas y retirar el consentimiento en cualquier momento.
Ejercicio: solicitud al canal del numeral 1 indicando nombre completo, descripción concreta de la solicitud, datos de contacto y, cuando sea necesario para verificar la identidad, un medio razonable de acreditación. El ejercicio de estos derechos es gratuito.
11. Plazos de respuesta
| Régimen | Trámite | Plazo |
|---|---|---|
| Colombia | Consultas | 10 días hábiles, prorrogables por 5 más. |
| Colombia | Reclamos | 15 días hábiles, prorrogables por 8 más. |
| México | Derechos ARCO | 20 días hábiles para responder y 15 días hábiles adicionales para hacer efectiva la determinación. |
| Unión Europea | Cualquier derecho | 1 mes, prorrogable por 2 meses más en solicitudes complejas, informando la prórroga. |
En Colombia, si el reclamo está incompleto se requiere al titular dentro de los 5 días siguientes; transcurridos 2 meses sin respuesta del titular, se entiende desistido.
12. Autoridades de control
- Colombia
- Superintendencia de Industria y Comercio — Delegatura para la Protección de Datos Personales.
- México
- Autoridad competente en materia de protección de datos personales en posesión de los particulares, conforme a la normativa vigente.
- España
- Agencia Española de Protección de Datos (AEPD). En otros Estados miembros, la autoridad de control de la residencia del titular.
El titular puede presentar reclamación ante la autoridad si considera vulnerados sus derechos. En Colombia debe agotarse primero el trámite ante el responsable; en la Unión Europea la reclamación puede presentarse directamente.
13. Seguridad y notificación de incidentes
D57 aplica medidas técnicas, humanas y administrativas razonables para proteger los datos contra pérdida, uso indebido, acceso no autorizado, alteración y destrucción: cifrado en tránsito, control de accesos por rol, autenticación reforzada en los sistemas de gestión, registro de actividad y revisión periódica de proveedores.
Ante una violación de seguridad de los datos personales, D57 notifica a la autoridad de control competente dentro de las 72 horas siguientes a su conocimiento cuando el RGPD lo exige, reporta a la Superintendencia de Industria y Comercio en los términos de la normativa colombiana, e informa a los titulares afectados cuando el incidente entrañe un riesgo alto para sus derechos.
14. Cookies y tecnologías similares
El sitio no instala cookies no esenciales antes de obtener el consentimiento del usuario. En la primera visita se muestra un gestor de consentimiento que permite aceptar todas las categorías, rechazarlas o elegir una por una, con el mismo nivel de facilidad.
| Categoría | Para qué sirve | Base |
|---|---|---|
| Necesarias | Seguridad, balanceo de carga y memoria de la decisión sobre cookies. Sin ellas el sitio no funciona. | Exentas de consentimiento |
| Analítica | Medición agregada de páginas vistas y origen del tráfico. | Consentimiento |
| Marketing | Atribución de campañas y medición de conversiones. | Consentimiento |
La decisión se conserva 12 meses y puede modificarse en cualquier momento desde el enlace Preferencias de cookies del pie de página. Retirar el consentimiento es tan sencillo como otorgarlo.
Rechazar no restringe el acceso
El acceso al contenido de www.d57.ai no está condicionado a la aceptación de cookies no esenciales. Quien rechace la analítica y el marketing navega el sitio completo con cookies técnicas únicamente, y conserva la misma experiencia de lectura y el mismo canal de contacto.
Aceptar y rechazar se ofrecen con la misma jerarquía visual y el mismo número de clics, y el consentimiento se puede retirar en cualquier momento sin consecuencia sobre el acceso, conforme al artículo 7.3 del RGPD.
15. Enlaces a terceros
El sitio puede enlazar a otros sitios y a perfiles corporativos en redes sociales. D57 no responde por las políticas de privacidad ni por las cookies de terceros.
16. Vigencia y cambios
Esta política rige desde su fecha de entrada en vigencia y permanece vigente mientras D57 trate datos personales conforme a ella. Los cambios sustanciales se comunican mediante aviso destacado en el sitio o por correo electrónico, con al menos diez días hábiles de antelación cuando la naturaleza del cambio lo exija.
Las bases de datos de DIGITAL57 S.A.S. se inscriben en el Registro Nacional de Bases de Datos de la Superintendencia de Industria y Comercio cuando la normativa lo exige.
Documento en revisión jurídica. Ver términos y condiciones.