En cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas concordantes, D8M SAS, identificada con NIT 901.968.170-7, con domicilio en Medellín, Colombia y correo electrónico [email protected], adopta la presente política de tratamiento de datos personales.
1. Roles de D8M en el tratamiento
D8M actúa como responsable del tratamiento respecto de los datos que recolecta para sus propios fines: contactos comerciales, clientes, proveedores, usuarios de sus canales y visitantes de este sitio.
Cuando D8M opera agentes de IA, plataformas o canales conversacionales por cuenta de sus clientes — incluidos programas de acompañamiento a usuarios o pacientes —, actúa como encargado del tratamiento: trata los datos conforme a las instrucciones documentadas del cliente responsable, para las finalidades del programa y bajo las medidas de seguridad de esta política. En esos casos, la autorización de los titulares la obtiene y conserva el cliente responsable, y las consultas o reclamos de los titulares se atienden en coordinación con él. Los datos sensibles que un programa requiera —por ejemplo, datos de salud— se tratan exclusivamente bajo este rol de encargado, con acceso restringido, sin usarse jamás para entrenar modelos de IA y con la trazabilidad que exige la operación.
2. Finalidades del tratamiento (como responsable)
- Atender solicitudes de información, cotizaciones y soporte a través de nuestros canales, incluido WhatsApp.
- Ejecutar y gestionar la relación contractual con clientes y proveedores.
- Enviar comunicaciones comerciales sobre productos y servicios de D8M, previa autorización.
- Cumplir obligaciones legales, contables y tributarias.
- Mejorar nuestros productos y la experiencia de atención.
3. Datos que recolectamos y autorización
Como responsable podemos recolectar datos de identificación (nombre, documento), datos de contacto (teléfono, correo electrónico, ciudad), datos de la empresa que representa y el contenido de las conversaciones sostenidas con nuestros canales de atención. Para nuestros propios servicios comerciales no solicitamos datos sensibles; si llegaran a suministrarse, su entrega es facultativa y no condiciona ningún servicio. La autorización se obtiene por medios verificables — formularios, inicio de conversación en nuestros canales previa información de esta política, o aceptación expresa — y puede consultarse o revocarse en cualquier momento.
4. Derechos del titular
De acuerdo con el artículo 8 de la Ley 1581 de 2012, el titular de los datos tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso que se ha dado a sus datos.
- Revocar la autorización y/o solicitar la supresión de los datos cuando no exista un deber legal o contractual que lo impida.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones al régimen de protección de datos.
5. Procedimiento de consultas y reclamos
El titular puede presentar consultas y reclamos al correo [email protected], indicando su nombre, datos de contacto y la descripción de la solicitud. Las consultas se atienden en un término máximo de diez (10) días hábiles y los reclamos en quince (15) días hábiles, prorrogables en los términos de la ley. Si la solicitud versa sobre datos tratados por D8M como encargado, será trasladada al cliente responsable y atendida en coordinación con él, informándolo al titular. Agotado el trámite ante el responsable, el titular puede acudir a la Superintendencia de Industria y Comercio.
6. Transferencias y transmisiones internacionales
Para la operación de nuestros servicios utilizamos proveedores de infraestructura en la nube como Amazon Web Services (AWS) y Hostinger, certificados en ISO/IEC 27001, que pueden implicar la transmisión de datos a servidores ubicados fuera de Colombia. También utilizamos proveedores de modelos de inteligencia artificial bajo contratos que prohíben el uso de los datos de nuestros clientes para el entrenamiento de sus modelos. Estas transmisiones se realizan con proveedores que garantizan estándares adecuados de seguridad y conforme a los contratos de tratamiento aplicables.
7. Medidas de seguridad e incidentes
D8M implementa medidas técnicas, humanas y administrativas razonables para proteger los datos personales: cifrado en tránsito, control de accesos por roles, entornos privados para los modelos de IA, registro y trazabilidad de las operaciones, y políticas internas que prohíben usar datos sensibles en modelos de IA conversacionales o de acceso público. Ante un incidente de seguridad que afecte datos personales, D8M lo gestionará conforme a su procedimiento interno, informará a los clientes responsables afectados sin dilación injustificada y realizará los reportes exigidos por la normatividad, incluido el Registro Nacional de Bases de Datos cuando aplique.
8. Conservación y supresión
Los datos se conservan mientras subsista la finalidad del tratamiento, la relación contractual que los justifica o la obligación legal de conservación. Cumplido lo anterior, se suprimen de forma segura. En los servicios operados por cuenta de clientes, los plazos de conservación y el procedimiento de devolución o supresión al terminar el servicio se pactan contractualmente.
9. Vigencia
La presente política rige a partir de su publicación y permanecerá vigente mientras D8M realice tratamiento de datos personales. Sus actualizaciones se publican en esta misma página.
Última actualización: 2026-06-13