Política de Tratamiento de Datos Personales
Cómo GOPHER GROUP S.A.S recolecta, usa, guarda y elimina los datos personales que le confían sus clientes, sus proveedores y quienes visitan sus sistemas.
1. Quién responde por sus datos
El responsable del tratamiento es GOPHER GROUP S.A.S, identificada con NIT 900.425.485-8, con domicilio en Calle 70 # 15-51, Barrio La Concepción Norte, Bogotá D.C., Colombia.
Para cualquier asunto relacionado con datos personales —consultas, reclamos, actualizaciones o supresiones— el canal es soluciones@gophergroup.com.co.
2. Marco legal
Esta política se rige por la normativa colombiana de protección de datos:
- Constitución Política, artículo 15 — derecho a la intimidad y al habeas data.
- Ley 1581 de 2012 — régimen general de protección de datos personales.
- Decreto 1074 de 2015 — reglamentario (compila el Decreto 1377 de 2013).
- Ley 1266 de 2008 — habeas data financiero, cuando resulte aplicable.
La autoridad de control es la Superintendencia de Industria y Comercio, ante quien el titular puede presentar quejas una vez agotado el trámite de consulta o reclamo ante nosotros.
3. Qué datos tratamos
| Grupo | Datos | De dónde salen |
|---|---|---|
| Contactos de clientes | Nombre, cargo, correo, teléfono, empresa | Los entrega el propio cliente al contratar |
| Facturación | Razón social, NIT o cédula, dirección, correo de facturación | Los entrega el cliente; obligatorios para facturar |
| Usuarios del panel | Nombre, correo, rol, registro de accesos y acciones | Se generan al usar la plataforma |
| Soporte | Contenido de tickets, adjuntos y conversaciones | Los aporta quien pide soporte |
| Técnicos | Direcciones IP, registros de acceso, actividad de los agentes | Se generan automáticamente |
Datos sensibles
No pedimos ni tratamos datos sensibles —origen racial o étnico, orientación política, convicciones religiosas, pertenencia a sindicatos, datos de salud, vida sexual o biométricos— para la prestación de nuestros servicios. Si alguno llegara por un canal de soporte, se elimina y se avisa a quien lo envió.
4. Para qué los usamos
- Prestar, mantener y facturar los servicios contratados.
- Atender soporte, incidencias y solicitudes.
- Avisar de incidentes de seguridad, caídas, vencimientos y mantenimientos.
- Cumplir obligaciones legales, contables y tributarias.
- Llevar registros de acceso y auditoría, necesarios para la seguridad del servicio.
- Enviar comunicaciones comerciales, solo con autorización previa y con opción de darse de baja en cada envío.
No vendemos datos personales, no los cedemos con fines publicitarios y no tomamos decisiones automatizadas con efectos jurídicos sobre los titulares.
5. Derechos del titular
Quien nos confía sus datos puede, en cualquier momento:
- Conocer qué datos suyos tenemos y cómo los usamos, gratuitamente.
- Actualizar y rectificar los que estén incompletos o equivocados.
- Solicitar prueba de la autorización que otorgó.
- Revocar la autorización o pedir la supresión, cuando no exista un deber legal o contractual que obligue a conservarlos.
- Presentar quejas ante la Superintendencia de Industria y Comercio.
Cómo ejercerlos y en cuánto respondemos
Escribiendo a soluciones@gophergroup.com.co con el nombre del titular, la descripción de lo que solicita y un dato de contacto.
| Tipo | Plazo | Prórroga |
|---|---|---|
| Consulta | 10 días hábiles | Hasta 5 días hábiles más, avisando el motivo |
| Reclamo | 15 días hábiles | Hasta 8 días hábiles más, avisando el motivo |
Si el reclamo llega incompleto, se pide completarlo dentro de los 5 días siguientes; pasados dos meses sin respuesta del solicitante, se entiende desistido.
6. Cuánto tiempo los guardamos
Mientras dure la relación comercial y después durante el plazo que impongan las obligaciones legales —en particular las contables y tributarias, que en Colombia exigen conservar soportes por varios años—. Cumplido ese plazo, se eliminan o se anonimizan.
Los registros técnicos de acceso y auditoría se conservan por el tiempo necesario para investigar incidentes de seguridad y luego se depuran.
7. Cómo los protegemos
Aplicamos medidas técnicas y organizativas proporcionales al riesgo, entre ellas:
- Cifrado en tránsito (TLS) en todos los accesos a la plataforma.
- Cifrado en reposo de las credenciales y secretos de clientes.
- Control de acceso por roles: cada persona ve solo lo que su función exige.
- Aislamiento entre clientes, de modo que uno no pueda acceder a datos de otro.
- Registro de auditoría de las acciones sobre datos de clientes.
- Copias de seguridad cifradas y verificadas.
El detalle operativo está en la Política de Seguridad de la Información. Ninguna medida elimina el riesgo por completo, y no afirmamos lo contrario: por eso existe el procedimiento de incidentes del punto 8.
8. Incidentes de seguridad
Si detectamos un incidente que afecte datos personales, informamos a los titulares y clientes afectados y reportamos a la Superintendencia de Industria y Comercio conforme a la normativa vigente. La comunicación incluye qué pasó, qué datos se vieron implicados, qué hicimos y qué recomendamos hacer.
9. Encargados y terceros
Para prestar el servicio nos apoyamos en proveedores que pueden tratar datos por cuenta nuestra —infraestructura de servidores, almacenamiento de copias, envío de correo, mensajería de alertas—. Todos están sujetos a obligaciones de confidencialidad y seguridad equivalentes a las de esta política.
Algunos de esos proveedores operan fuera de Colombia. Cuando eso implica transferencia internacional, se adoptan las garantías que exige la Ley 1581 de 2012.
10. Registro Nacional de Bases de Datos
11. Vigencia y cambios
Esta política rige desde el 13 de agosto de 2026. Si cambia de forma sustancial, se avisa por los canales habituales antes de que la nueva versión entre a regir. Las bases de datos se tratarán mientras sean necesarias para las finalidades del punto 4.
GOPHER GROUP S.A.S · NIT 900.425.485-8 · Calle 70 # 15-51, Barrio La Concepción Norte, Bogotá D.C., Colombia · soluciones@gophergroup.com.co
Versión 1.0 — 13 de agosto de 2026.
