Política de Tratamiento de Datos Personales
Versión 2026-08-03
Esta política se expide conforme a la Ley 1581 de 2012 y sus decretos reglamentarios, y explica cómo [RAZÓN SOCIAL] trata los datos personales de las personas que usan Grendry.
1. Responsable del tratamiento
[RAZÓN SOCIAL] · NIT [NIT] · [DIRECCIÓN], [CIUDAD], Colombia · [protecciondatos@grendry.com]
2. Qué datos tratamos
De las personas que crean y usan una cuenta en Grendry:
- Identificación y contacto: nombre, nombre de usuario, correo electrónico y teléfono.
- Datos del negocio: nombre de la tienda y datos que el propio cliente cargue para su facturación y sus envíos.
- Datos de uso y seguridad: fecha y hora de acceso, dirección IP, navegador, y registro de acciones relevantes dentro de la plataforma.
- Constancias de aceptación: qué versión de estos documentos aceptó, cuándo y desde qué dirección IP.
- Datos de facturación: los necesarios para cobrar la suscripción. Los datos completos de la tarjeta los procesa directamente la pasarela de pagos; Grendry no los almacena.
No solicitamos datos sensibles ni datos de menores de edad. Si detectamos que se cargaron, procederemos a suprimirlos.
3. Para qué los usamos
- Crear y administrar la cuenta, y prestar el servicio contratado.
- Cobrar la suscripción y gestionar su renovación o su mora.
- Enviar comunicaciones necesarias del servicio: confirmación de correo, avisos de vencimiento, alertas operativas y notificaciones de seguridad.
- Atender solicitudes de soporte.
- Proteger la plataforma: detectar accesos indebidos, prevenir fraude y dejar trazabilidad.
- Cumplir obligaciones legales, contables y tributarias.
- Enviar novedades y promociones, únicamente si se autorizó de forma expresa y separada. Esa autorización se puede revocar en cualquier momento sin que afecte el uso del servicio.
4. Datos de los compradores de nuestros clientes
Grendry almacena datos de los compradores de cada tienda (nombre, correo, teléfono, documento y datos de envío) que llegan desde los canales de venta conectados. Frente a esos datos, Grendry no es Responsable sino Encargado del Tratamiento: la tienda es la Responsable y Grendry actúa siguiendo sus instrucciones. Las condiciones están en el Anexo de Encargo.
Un comprador que quiera ejercer sus derechos debe dirigirse a la tienda donde compró. Si nos escribe a nosotros, trasladaremos la solicitud a esa tienda.
5. Derechos del titular
Conforme a la Ley 1581 de 2012, toda persona puede:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informada sobre el uso que se les ha dado.
- Presentar quejas ante la Superintendencia de Industria y Comercio.
- Revocar la autorización y solicitar la supresión de los datos, cuando no exista un deber legal o contractual de conservarlos.
- Acceder de forma gratuita a sus datos.
6. Cómo ejercerlos
Escribiendo a [protecciondatos@grendry.com], indicando el nombre del titular, el dato o la solicitud concreta, y un medio de respuesta.
- Consultas: se atienden en un máximo de diez (10) días hábiles, prorrogables por cinco (5) días hábiles más.
- Reclamos: se atienden en un máximo de quince (15) días hábiles, prorrogables por ocho (8) días hábiles más.
7. Autorización
La autorización se otorga de forma previa, expresa e informada al marcar la casilla correspondiente en el registro. Guardamos constancia de esa aceptación —versión, fecha, hora y dirección IP— como prueba, conforme al deber de demostrar la autorización.
8. Encargados y transferencias internacionales
Para prestar el servicio nos apoyamos en proveedores que pueden tratar datos por cuenta nuestra:
- Infraestructura de servidores: alojada en la Unión Europea (Alemania), país que la Superintendencia de Industria y Comercio reconoce con un nivel adecuado de protección de datos.
- Pasarela de pagos: proveedor domiciliado en Colombia, para el cobro de la suscripción.
- Proveedores de correo y mensajería para las comunicaciones del servicio, algunos de ellos con infraestructura fuera de Colombia.
- Canales de venta conectados por instrucción del propio cliente, hacia donde se envía la información de catálogo y pedidos.
Cuando una transferencia se dirija a un país sin nivel adecuado de protección, se realizará con base en la autorización del titular o en las garantías contractuales que exija la normativa.
9. Seguridad
Aplicamos medidas técnicas y administrativas razonables: cifrado del tráfico, cifrado de las credenciales de terceros almacenadas, control de acceso por roles, aislamiento de la información entre tiendas, bloqueo por intentos fallidos de acceso y registro de auditoría. Ninguna medida elimina por completo el riesgo, pero trabajamos para reducirlo.
10. Conservación
Conservamos los datos mientras la cuenta esté vigente y, después, durante los plazos exigidos por obligaciones legales, contables y tributarias, o mientras sean necesarios para atender reclamaciones. Cumplidos esos plazos, se suprimen o se anonimizan.
11. Vigencia y cambios
Esta política rige desde la fecha de su versión. Los cambios sustanciales se informarán dentro de la plataforma y podrán requerir una nueva aceptación.