Política de Tratamiento de Datos y Privacidad
Última actualización: 27 de agosto de 2026
Marco legal: Ley 1581 de 2012, Decreto 1377 de 2013 y Decreto 1074 de 2015 (República de Colombia).
1. Responsable del tratamiento
- Responsable: Cristian Rodrigo Rojas Olaya, operando bajo el nombre comercial SICRO — Soluciones Inteligentes CRO.
- Domicilio: Acacías, Meta, Colombia.
- Correo para ejercer derechos de datos: contacto@sicro.com.co
2. Datos que se recogen
A. Visitantes del sitio web (vía formulario de contacto): nombre, empresa, correo electrónico, y el contenido del mensaje enviado.
B. Clientes contratados (durante diagnósticos, mapeos, proyectos de consultoría): datos de contacto del cliente y de su personal, y datos operativos de la empresa que sean necesarios para el servicio contratado (procesos, documentos, sistemas usados, en algunos casos datos de terceros como conductores, empleados o proveedores del cliente).
Nota sobre el punto B: cuando el dato tratado no es del cliente directo sino de un tercero vinculado a él (ej. licencias de conductores en un proyecto de transporte), SICRO actúa como Encargado del Tratamiento por cuenta del cliente (que es el Responsable de esos datos). Esa relación se formaliza en un Acuerdo de Encargo de Tratamiento de Datos dentro del contrato de servicio, y requiere autorización escrita previa del cliente antes de manejar esos datos de terceros.
3. Finalidades del tratamiento
- Responder consultas y solicitudes de información.
- Elaborar y enviar propuestas comerciales.
- Ejecutar el servicio contratado (diagnóstico, mapeo, consultoría, desarrollo).
- Facturación y gestión de pagos.
- Comunicación de seguimiento durante y después del proyecto.
- Fines estadísticos internos (sin identificar a la persona).
SICRO no vende, alquila ni comercializa datos personales con terceros.
4. Cómo se obtiene la autorización
- Sitio web: al enviar el formulario de contacto, con casilla de aceptación explícita de esta política.
- Clientes: al firmar la propuesta o contrato de servicio, que incluye autorización expresa para el tratamiento necesario para ejecutar el proyecto.
5. Encargados y subencargados del tratamiento
Para operar, SICRO usa las siguientes herramientas de terceros, que pueden procesar datos como encargados:
| Proveedor | Función | Ubicación aproximada del servidor |
|---|---|---|
| Vercel | Hosting del sitio web | Internacional (EE. UU./red global) |
| Supabase | Base de datos de productos SaaS | Internacional |
| Anthropic (Claude) / OpenAI | Procesamiento con IA (cuando aplica al servicio) | EE. UU. |
| Resend | Envío de correos transaccionales | Internacional |
| Cloudflare | DNS, enrutamiento de correo | Internacional |
6. Transferencia internacional de datos
Dado que varios de los proveedores anteriores operan servidores fuera de Colombia, el uso de estas herramientas puede implicar transferencia internacional de datos personales. De acuerdo con el Decreto 1377/2013, esto se realiza bajo el consentimiento informado del titular (obtenido en el punto 4) y/o porque es necesario para la ejecución del servicio contratado. SICRO selecciona proveedores con políticas de seguridad reconocidas internacionalmente.
7. Derechos del titular de los datos (Derechos ARCO)
Como titular de tus datos, tienes derecho a:
- Conocer, actualizar y rectificar tus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso dado a tus datos.
- Revocar la autorización y/o solicitar la supresión de tus datos, cuando no exista un deber legal o contractual que impida eliminarlos.
- Acceder de forma gratuita a tus datos personales tratados.
- Presentar quejas ante la SIC por infracciones a la ley de protección de datos.
8. Procedimiento para ejercer estos derechos
Escribir a contacto@sicro.com.co indicando la solicitud. Tiempos de respuesta según ley:
- Consultas: máximo 10 días hábiles.
- Reclamos: máximo 15 días hábiles (con posibilidad de una prórroga de 8 días hábiles adicionales, informando al titular).
9. Tiempo de conservación de los datos
Los datos se conservan mientras exista una relación comercial activa o mientras sean necesarios para la finalidad que motivó su recolección, y posteriormente durante el tiempo exigido por normas legales (ej. contables, tributarias). Después, se eliminan o anonimizan.
10. Seguridad de la información
SICRO aplica medidas técnicas y organizativas razonables para proteger los datos personales contra pérdida, uso indebido o acceso no autorizado (control de acceso, cifrado donde aplica). El detalle técnico específico no se publica por ser información de seguridad operativa.
11. Menores de edad
Este sitio y los servicios de SICRO están dirigidos a empresas y personas mayores de edad. No se recogen intencionalmente datos de menores de edad.
12. Modificaciones a esta política
Esta política puede actualizarse. Cambios sustanciales se comunicarán a los titulares con relación contractual activa.
13. Contacto
Para ejercer tus derechos o resolver dudas sobre el tratamiento de tus datos: contacto@sicro.com.co