Política redactada para el marco colombiano de protección de datos. Antes de recolectar información de manera sistemática, identifica en la versión final a la persona natural o jurídica que actúa como Responsable, su razón social y su identificación tributaria completa.
1. Responsable del tratamiento
Croixa es la marca del sitio croixa.site. El domicilio informado es Avenida Calle 80 #20-15, Bogotá, Colombia. El representante legal informado es DAVID LEONARDO CANDAMIL CARMONA y el NIT informado es 75108077. La razón social y forma jurídica del Responsable no fueron suministradas para esta publicación.
Canal para titulares: contacto@croixa.site, asunto “Protección de datos personales”. Teléfono: +57 323 857 4013. La entidad que efectivamente determine las finalidades y medios del tratamiento deberá figurar como Responsable en la versión contractual de esta política.
2. Marco y principios
La política se enmarca principalmente en la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 compilado en el Decreto Único 1074 de 2015 y las disposiciones que los modifiquen o complementen. Cuando se trate de información financiera, crediticia, comercial o de servicios sometida a regulación especial, se observará también la Ley 1266 de 2008 en lo pertinente.
El tratamiento atenderá los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad. La información se limitará a la que sea pertinente para una finalidad legítima previamente informada.
3. Finalidades y datos
Los datos pueden incluir nombre, correo, teléfono, solicitud enviada, interés de servicio y comunicaciones necesarias para prestar el servicio solicitado. Los registros técnicos pueden incluir datos de conexión y navegación necesarios para seguridad y operación.
Las finalidades comprenden responder solicitudes; cotizar, coordinar y ejecutar actividades acordadas; administrar obligaciones contractuales y contables; comunicar información de servicio; gestionar peticiones y reclamos; mantener la seguridad; y cumplir deberes legales o requerimientos de autoridades competentes.
La información para mercadeo se utilizará solo con autorización o fundamento legal aplicable. No se solicitarán datos sensibles a través de formularios generales y el usuario debe abstenerse de incluir claves, datos de salud o números completos de productos financieros.
4. Autorización y tratamiento
Cuando la ley lo exige, el Responsable solicitará autorización previa, expresa e informada y conservará prueba de ella. Podrá obtenerse por escrito, de forma oral o mediante conducta inequívoca que permita concluir razonablemente que fue otorgada, sin que el silencio se considere autorización.
La autorización informará las finalidades y los derechos del titular. No será necesaria en los eventos previstos por la ley, como requerimientos de autoridad en ejercicio de sus funciones o datos de naturaleza pública, respetando siempre los límites legales.
Los datos se actualizarán cuando sea posible y se usarán durante el tiempo necesario para las finalidades autorizadas, los servicios solicitados y el cumplimiento de obligaciones legales.
5. Encargados, circulación y seguridad
El Responsable podrá contratar proveedores que actúen como Encargados para alojamiento, correo, agenda, almacenamiento, soporte tecnológico, comunicaciones o herramientas de productividad. Se procurará que sus obligaciones limiten el uso de datos a las instrucciones recibidas y a las finalidades autorizadas.
No se comercializan datos personales. El acceso se limita a las personas y proveedores que lo necesiten para sus funciones y que estén sujetos a deberes de confidencialidad. La entrega a autoridades se hará cuando exista un deber legal o requerimiento válido.
Se adoptan medidas razonables de seguridad técnicas, administrativas y humanas, de acuerdo con la naturaleza de la información y el riesgo. Si ocurre un incidente, se evaluará y atenderá conforme a las obligaciones vigentes.
6. Derechos del titular
Toda persona titular tiene derecho a conocer, actualizar y rectificar sus datos; solicitar prueba de autorización; ser informada sobre el uso; presentar quejas ante la Superintendencia de Industria y Comercio una vez agotado el trámite ante el Responsable; revocar la autorización o pedir supresión cuando proceda; y acceder gratuitamente a los datos tratados.
El ejercicio de derechos puede estar sujeto a excepciones legales, derechos de terceros, obligaciones de conservación y la existencia de deberes contractuales o legales pendientes. La supresión no procede cuando exista un deber jurídico o contractual de permanencia.
7. Consultas
El titular o sus causahabientes pueden consultar los datos personales que reposen en las bases sujetas a esta política. Presenta la solicitud a contacto@croixa.site, asunto “Consulta de datos personales”, indicando nombre, medio de respuesta, información suficiente para localizar los datos y la consulta concreta.
Conforme al artículo 14 de la Ley 1581 de 2012, las consultas se atenderán dentro del término máximo legal de diez (10) días hábiles contados desde su recibo. Si no es posible responder en ese plazo, se informarán las razones y la fecha de respuesta, que no podrá superar cinco (5) días hábiles adicionales al vencimiento inicial, según la norma aplicable.
8. Reclamos de corrección, actualización o supresión
Si consideras que un dato debe corregirse, actualizarse o suprimirse, o que hubo un presunto incumplimiento, presenta un reclamo escrito al canal indicado. Incluye identificación del titular, descripción clara de los hechos, dirección o medio de respuesta y documentos que sustenten la solicitud.
Si el reclamo está incompleto, se requerirá al interesado dentro del término previsto por la ley para que subsane. Transcurrido el plazo legal sin recibir la información solicitada, podrá entenderse desistido. Cuando quien recibe no sea competente, dará traslado a quien corresponda e informará al titular si así lo exige la norma.
Una vez recibido un reclamo completo, se tramitará dentro del término previsto en el artículo 15 de la Ley 1581 de 2012: hasta quince (15) días hábiles, con la posible ampliación legal de hasta ocho (8) días hábiles adicionales cuando se informen oportunamente los motivos y la nueva fecha. Estos plazos se aplican según la normativa vigente.
9. Datos sensibles y de menores
No se requiere información sensible para enviar una consulta general. Cuando un tratamiento excepcional requiera datos sensibles, se informará su carácter facultativo cuando corresponda, su finalidad y los derechos del titular, y se solicitará autorización expresa cuando sea exigible.
El tratamiento de datos de niños, niñas y adolescentes se realizará únicamente cuando esté permitido, atendiendo su interés superior y respetando sus derechos fundamentales. Se solicitará la autorización del representante legal en los casos previstos y se escuchará al menor de acuerdo con su madurez.
10. Transmisiones internacionales y terceros
Algunos proveedores tecnológicos pueden prestar servicios desde otros países. Si ello implica transmisión o transferencia internacional de datos, el Responsable revisará los requisitos legales aplicables, los acuerdos con el proveedor y las medidas de protección correspondientes.
El uso de enlaces o mapas de terceros puede implicar un tratamiento independiente por esos proveedores. Sus propias políticas rigen los datos recogidos directamente por ellos y se recomienda consultarlas antes de activar esos servicios.
11. Vigencia y cambios
Esta política rige desde su publicación y permanecerá vigente mientras Croixa trate datos bajo las finalidades descritas. Las bases de datos se mantendrán durante los plazos necesarios para cumplir dichas finalidades y las obligaciones legales aplicables.
Cualquier cambio sustancial se publicará en el sitio con su fecha. Si la modificación afecta finalidades que requieran autorización, se solicitará la autorización correspondiente antes del nuevo tratamiento. Para información general sobre almacenamiento y conexiones externas, consulta la Política de cookies.
Versión publicada: 2 de octubre de 2026. Croixa · Bogotá, Colombia. Para consultas: contacto@croixa.site.
