Política de Privacidad y Tratamiento de Datos Personales
1. Identificación del Responsable del Tratamiento
Nalanda Analytica SAS (en adelante, "Nalanda Analytica", "la Firma" o "nosotros") es una sociedad por acciones simplificada constituida conforme a las leyes de la República de Colombia, con domicilio en Bogotá D.C.
Razón social: Nalanda Analytica SAS
Domicilio: Bogotá D.C., Colombia
Correo electrónico: contacto@nalandaanalytica.com
Sitio web: www.nalandaanalytica.com
Autoridad de control (Colombia): Superintendencia de Industria y Comercio (SIC) — www.sic.gov.co
Autoridad de control (EEE): Autoridad de protección de datos del Estado miembro competente
2. Marco normativo
La presente Política de Privacidad se fundamenta en las siguientes disposiciones:
Colombia:
-
Ley Estatutaria 1581 de 2012 (Régimen General de Protección de Datos Personales)
-
Decreto 1377 de 2013 (reglamentario de la Ley 1581/2012), incorporado en el Decreto Único Reglamentario del Sector Comercio, Industria y Turismo 1074 de 2015
-
Ley 1266 de 2008 (datos financieros y crediticios)
-
Circular Externa SIC 002 de 2015 y demás instrucciones de la Superintendencia de Industria y Comercio
Internacional:
-
Reglamento (UE) 2016/679 del Parlamento Europeo y del Consejo, de 27 de abril de 2016 (GDPR), aplicable cuando el tratamiento involucre a personas ubicadas en el Espacio Económico Europeo
-
Directrices de la OCDE sobre protección de la privacidad y flujos transfronterizos de datos personales
3. Ámbito de aplicación
Esta Política aplica a:
-
Todos los datos personales recopilados a través del Sitio www.nalandaanalytica.com, incluyendo el formulario de contacto y las tecnologías de rastreo (cookies).
-
Los datos personales de clientes, contratistas, proveedores, colaboradores y demás personas naturales con quienes Nalanda Analytica mantiene o ha mantenido relaciones contractuales o comerciales, en la medida en que dichos datos sean accesibles o gestionados a través del Sitio.
Esta Política no aplica al tratamiento de datos en el marco de contratos de prestación de servicios celebrados con clientes, el cual se rige por los acuerdos específicos suscritos con cada cliente.
4. Definiciones
Para efectos de la presente Política, se adoptan las definiciones establecidas en el Artículo 3 de la Ley 1581 de 2012 y en el Artículo 4 del GDPR, según corresponda:
-
Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
-
Dato sensible: Aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar discriminación (origen racial, estado de salud, orientación sexual, datos biométricos, convicciones políticas o religiosas, entre otros). Nalanda Analytica no recopila datos sensibles a través del Sitio.
-
Titular: Persona natural cuyos datos son objeto de tratamiento.
-
Responsable del tratamiento: Persona que decide sobre la finalidad, los medios y el alcance del tratamiento. En el presente caso: Nalanda Analytica SAS.
-
Encargado del tratamiento: Persona que realiza el tratamiento por cuenta del responsable (ej. proveedores tecnológicos).
-
Tratamiento: Cualquier operación sobre datos personales (recopilación, almacenamiento, uso, circulación, supresión, entre otras).
-
Autorización: Consentimiento previo, expreso e informado del titular para el tratamiento de sus datos personales.
-
Transferencia: Envío de datos personales a un receptor ubicado dentro o fuera del país.
5. Datos personales recopilados
5.1 Datos suministrados directamente por el Usuario
A través del formulario de contacto del Sitio, el Usuario puede suministrar voluntariamente:
-
Nombre completo
-
Dirección de correo electrónico
-
Número de teléfono
-
Cargo y organización a la que pertenece
-
Mensaje o consulta
El suministro de estos datos es voluntario. Sin embargo, la negativa a proporcionarlos puede impedir que Nalanda Analytica atienda la solicitud del Usuario.
5.2 Datos recopilados automáticamente
Al navegar por el Sitio, se recopilan automáticamente los siguientes datos a través de cookies y tecnologías similares:
-
Dirección IP
-
Tipo y versión del navegador
-
Sistema operativo del dispositivo
-
Páginas visitadas y tiempo de permanencia
-
URL de origen (referrer)
-
Fecha y hora de acceso
Para mayor detalle sobre el uso de cookies, véase la sección 9 de esta Política y la Política de Cookies incluida en los Términos y Condiciones de Uso del Sitio.
6. Finalidades del tratamiento y base jurídica
Finalidad | Base jurídica (Colombia) | Base jurídica (GDPR) |
|---|---|---|
Cumplimiento de obligaciones legales | Obligación legal | Art. 6.1(c) — obligación legal |
Cookies analíticas y de preferencias | Autorización del titular | Art. 6.1(a) — consentimiento |
Cookies esenciales para el funcionamiento del Sitio | Necesidad técnica | Art. 6.1(f) — interés legítimo |
Análisis estadístico y mejora del Sitio | Interés legítimo de la Firma | Art. 6.1(f) — interés legítimo |
Envío de comunicaciones comerciales sobre servicios de la Firma | Autorización del titular | Art. 6.1(a) — consentimiento |
Atender solicitudes de contacto e información | Autorización del titular / ejecución de relación precontractual | Art. 6.1(b) — ejecución de contrato o medidas precontractuales |
Nalanda Analytica no utiliza los datos personales recopilados a través del Sitio para la adopción de decisiones automatizadas con efectos jurídicos o significativos sobre el titular, ni para elaborar perfiles de comportamiento con fines distintos a los declarados.
7. Derechos de los titulares
7.1 Derechos bajo la Ley 1581 de 2012 (titulares en Colombia)
Los titulares de datos personales tienen los siguientes derechos, conforme al Artículo 8 de la Ley 1581 de 2012:
-
Conocer los datos personales que la Firma posee sobre ellos.
-
Actualizar y rectificar sus datos cuando sean inexactos, incompletos o hayan cambiado.
-
Solicitar la supresión de sus datos cuando no exista obligación legal o contractual de conservarlos, o cuando hayan sido recopilados sin autorización.
-
Revocar la autorización otorgada para el tratamiento, salvo que exista impedimento legal o contractual.
-
Acceder gratuitamente a sus datos personales al menos una vez al mes y cuando haya modificaciones sustanciales.
-
Presentar quejas ante la Superintendencia de Industria y Comercio cuando consideren que sus derechos han sido vulnerados, una vez agotada la instancia ante el responsable del tratamiento.
7.2 Derechos adicionales bajo el GDPR (titulares en el EEE)
Los titulares ubicados en el Espacio Económico Europeo cuentan adicionalmente con los siguientes derechos:
-
Derecho de portabilidad (Art. 20): recibir sus datos en formato estructurado, de uso común y lectura mecánica, y transmitirlos a otro responsable.
-
Derecho de oposición (Art. 21): oponerse al tratamiento basado en interés legítimo, incluida la elaboración de perfiles.
-
Derecho de limitación del tratamiento (Art. 18): solicitar la suspensión temporal del tratamiento en los supuestos legalmente previstos.
-
Derecho a no ser objeto de decisiones automatizadas (Art. 22): no ser sometido a decisiones basadas exclusivamente en tratamiento automatizado que produzcan efectos jurídicos significativos.
7.3 Procedimiento para el ejercicio de derechos
Para ejercer cualquiera de los derechos anteriores, el titular debe dirigir su solicitud a:
La solicitud debe incluir: (i) nombre completo e identificación del titular; (ii) descripción clara del derecho que desea ejercer; (iii) documentos que acrediten la identidad del titular o la representación, si aplica.
Plazos de respuesta:
-
Consultas: 10 días hábiles (prorrogables por 5 días hábiles adicionales con notificación previa), conforme al Art. 14 de la Ley 1581/2012.
-
Reclamos: 15 días hábiles (prorrogables por 8 días hábiles adicionales con notificación previa), conforme al Art. 15 de la Ley 1581/2012.
-
Solicitudes bajo el GDPR: 1 mes calendario (prorrogable por 2 meses adicionales en casos complejos, con notificación previa), conforme al Art. 12 del GDPR.
8. Conservación de datos
Los datos personales serán conservados durante el tiempo estrictamente necesario para cumplir las finalidades para las que fueron recopilados, aplicando los siguientes criterios:
-
Datos de contacto y consultas: hasta 2 años desde la última interacción, salvo que se establezca una relación contractual que justifique una conservación más prolongada.
-
Datos de navegación y cookies analíticas: hasta 13 meses desde su recopilación, conforme a las recomendaciones de las autoridades de protección de datos.
-
Datos de clientes y contratistas: durante la vigencia de la relación contractual y por el período adicional exigido por la normativa tributaria, comercial y laboral aplicable en Colombia (en general, hasta 10 años).
Vencidos estos plazos, los datos serán eliminados o anonimizados de forma segura.
9. Cookies y tecnologías de rastreo
El Sitio es operado sobre la plataforma Wix y puede utilizar las siguientes categorías de cookies:
9.1 Cookies esenciales
Necesarias para el funcionamiento técnico básico del Sitio. No requieren consentimiento previo. Ejemplos: cookies de sesión, cookies de seguridad de Wix.
9.2 Cookies analíticas
Permiten analizar el comportamiento de los usuarios en el Sitio con fines estadísticos. Requieren consentimiento previo. Ejemplo: Google Analytics (_ga, _gid).
9.3 Cookies de preferencias
Permiten recordar las configuraciones y preferencias del Usuario. Requieren consentimiento previo.
9.4 Cookies de marketing
Utilizadas para el seguimiento y la segmentación con fines publicitarios. Requieren consentimiento previo.
Gestión de cookies: El Usuario puede gestionar sus preferencias a través del banner de consentimiento que aparece al ingresar al Sitio por primera vez, o configurando su navegador. La retirada del consentimiento no afectará la licitud del tratamiento previo a dicha retirada.
10. Proveedores y encargados del tratamiento
Para operar el Sitio y prestar sus servicios, Nalanda Analytica puede compartir datos personales con los siguientes tipos de encargados del tratamiento, quienes actúan bajo instrucciones de la Firma y están sujetos a obligaciones de confidencialidad y seguridad:
Categoría de encargado | Finalidad | Ejemplos |
|---|---|---|
Proveedor de almacenamiento en nube | Gestión documental interna | Microsoft, Google |
Proveedor de correo electrónico | Gestión de comunicaciones | Google LLC (Google Workspace) |
Proveedor de analítica web | Estadísticas de uso | Google LLC (Google Analytics) |
Proveedor de plataforma web | Alojamiento y operación del Sitio | Wix.com Ltd. |
Nalanda Analytica no vende, cede ni transfiere datos personales a terceros para fines comerciales propios de dichos terceros.
11. Transferencias internacionales de datos
Dado que Nalanda Analytica utiliza proveedores tecnológicos con servidores ubicados fuera de Colombia (incluyendo en los Estados Unidos y la Unión Europea), los datos personales podrán ser transferidos internacionalmente. En tales casos, la Firma adoptará las garantías adecuadas, que podrán incluir:
-
Cláusulas contractuales tipo aprobadas por la Comisión Europea (para transferencias desde el EEE).
-
Verificación de que el destinatario se acoge a marcos reconocidos de adecuación o garantías equivalentes.
-
Transmisión de datos únicamente a encargados que ofrezcan garantías suficientes conforme a los estándares de la SIC.
12. Medidas de seguridad
Nalanda Analytica implementa medidas técnicas y organizativas razonables para proteger los datos personales contra el acceso no autorizado, la pérdida, la alteración o la divulgación indebida. Estas medidas incluyen, entre otras:
-
Uso de protocolos de cifrado HTTPS para la transmisión de datos en el Sitio.
-
Restricción de acceso a datos personales a personal autorizado con necesidad de conocerlos.
-
Uso de plataformas tecnológicas con certificaciones de seguridad reconocidas (Wix, Google).
-
Revisión periódica de las prácticas de seguridad.
No obstante, ningún sistema de transmisión o almacenamiento de datos es completamente seguro. En caso de una brecha de seguridad que pueda afectar los derechos de los titulares, Nalanda Analytica notificará a la SIC y, cuando corresponda, a los titulares afectados, conforme a los plazos y procedimientos establecidos por la normativa aplicable.
13. Menores de edad
El Sitio no está dirigido a menores de 18 años ni recopila conscientemente datos personales de menores. Si Nalanda Analytica tuviera conocimiento de haber recopilado datos de un menor sin el consentimiento verificable de sus padres o tutores, procederá a eliminarlos de forma inmediata. Si usted tiene razones para creer que hemos recopilado datos de un menor, le rogamos que nos contacte en contacto@nalandaanalytica.com
14. Modificaciones a la Política
Nalanda Analytica se reserva el derecho de actualizar esta Política en cualquier momento para reflejar cambios normativos, tecnológicos o en las prácticas de tratamiento de datos. La versión actualizada será publicada en el Sitio con indicación de la fecha de la última modificación. Se recomienda a los Usuarios revisar esta Política periódicamente.
15. Contacto y reclamaciones
Para consultas, ejercicio de derechos o presentación de reclamaciones relacionadas con el tratamiento de datos personales:
Nalanda Analytica SAS Bogotá D.C., Colombia contacto@nalandaanalytica.com www.nalandaanalytica.com
Si el titular considera que su solicitud no fue atendida satisfactoriamente, puede acudir ante la:
Superintendencia de Industria y Comercio (SIC) Carrera 13 No. 27-00 pisos 1-5, Bogotá D.C. www.sic.gov.co Línea gratuita nacional: 01800-910165
Los titulares en el EEE pueden adicionalmente presentar reclamaciones ante la autoridad de protección de datos de su Estado miembro de residencia.