1. Responsable del tratamiento
DMC Suite Active (en adelante, “DMC”), empresa colombiana titular de la marca DMC Suite y de los servicios DMC Suite, Connect y Connect Direct, es responsable del tratamiento de los datos personales que recoge a través del sitio web dmcsuiteactive.com y de sus canales comerciales y de soporte.
Canal de atención para asuntos de datos personales: contacto@dmcsuiteactive.com.
Esta política se expide en cumplimiento de la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Capítulo 25 del Título 2 de la Parte 2 del Libro 2 del Decreto Único Reglamentario 1074 de 2015) y demás normas que los modifiquen o complementen.
2. Alcance y definiciones
Esta política aplica a los datos personales tratados por DMC en calidad de responsable (visitantes del sitio, personas que diligencian formularios, prospectos, clientes y sus representantes, proveedores y aliados) y describe también el papel de DMC como encargado respecto de los datos que sus clientes cargan en la plataforma SaaS (ver sección 6).
Para efectos de esta política se adoptan las definiciones del artículo 3 de la Ley 1581 de 2012, entre ellas:
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Responsable del tratamiento: quien decide sobre la base de datos y/o el tratamiento.
- Encargado del tratamiento: quien realiza el tratamiento por cuenta del responsable.
- Autorización: consentimiento previo, expreso e informado del titular.
- Dato sensible: el que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación.
3. Datos que recolectamos
a. Formularios de contacto, demostración y cotización
Nombre, correo electrónico, teléfono (opcional), asunto, mensaje y la organización o contexto que usted decida compartir. Estos datos se almacenan en nuestra base de datos y se usan para responder su solicitud.
b. Cuentas y uso de la plataforma
Nombre, correo corporativo, cargo, empresa, credenciales (la contraseña se guarda cifrada mediante una función de derivación irreversible), preferencias de idioma, registros de acceso y de actividad (fecha, hora, dirección IP, navegador) necesarios para la seguridad y la auditoría del servicio.
c. Facturación
Razón social, NIT o documento, dirección, correo de facturación y datos del medio de pago. Los datos completos de la tarjeta son procesados directamente por el proveedor de pagos y no son almacenados por DMC.
d. Navegación en el sitio
Datos técnicos mínimos (dirección IP, tipo de navegador, páginas solicitadas, fecha y hora) que registran automáticamente nuestros servidores y proveedores de alojamiento con fines de seguridad y operación. Ver la sección 9 sobre cookies.
DMC no solicita datos sensibles a través del sitio web. Si usted los incluye en un mensaje libre, le pedimos no hacerlo; en todo caso, el suministro de datos sensibles es facultativo.
4. Finalidades del tratamiento
DMC trata los datos personales para las siguientes finalidades:
- Atender solicitudes de contacto, demostraciones, cotizaciones y soporte.
- Crear y administrar cuentas, autenticar usuarios y prestar los servicios contratados.
- Facturar, cobrar y cumplir obligaciones contables, tributarias y legales.
- Enviar comunicaciones operativas (avisos de seguridad, cambios del servicio, mantenimientos).
- Enviar información comercial sobre productos y novedades de DMC, solo con su autorización y con la opción de darse de baja en cualquier momento.
- Garantizar la seguridad de la plataforma, prevenir fraude y abuso, y atender incidentes.
- Elaborar estadísticas agregadas y anonimizadas para mejorar el servicio.
- Atender requerimientos de autoridades competentes.
5. Autorización del titular
El tratamiento de datos personales requiere la autorización previa, expresa e informada del titular, que puede otorgarse por escrito, de forma oral o mediante conductas inequívocas (por ejemplo, al enviar voluntariamente un formulario después de haber sido informado de esta política). DMC conserva prueba de dichas autorizaciones.
No se requiere autorización en los casos del artículo 10 de la Ley 1581 de 2012 (por ejemplo, datos de naturaleza pública, urgencias médicas o sanitarias, o requerimientos de autoridad competente).
6. Datos de clientes en la plataforma SaaS (DMC como encargado)
Las organizaciones que contratan DMC Suite, Connect o Connect Direct (los “Clientes”) cargan y gestionan en la plataforma información de sus propios colaboradores, usuarios finales, técnicos, proveedores, activos, tickets, documentos y procesos de recursos humanos. Respecto de esa información:
- El Cliente es el responsable del tratamiento y le corresponde obtener las autorizaciones de los titulares, definir las finalidades y atender sus solicitudes.
- DMC actúa como encargado del tratamiento: trata esos datos únicamente por cuenta del Cliente, siguiendo sus instrucciones y para prestar el servicio contratado, y no los usa para fines propios.
- Cada Cliente opera en un espacio lógico aislado (arquitectura multi-inquilino) y su información no es accesible por otros Clientes.
- Si un titular dirige a DMC una consulta o reclamo sobre datos de un Cliente, DMC lo trasladará al Cliente responsable sin demora e informará de ello al titular.
- Las condiciones específicas se regulan en el contrato de servicio y, cuando aplique, en el acuerdo de transmisión de datos personales (artículo 25 del Decreto 1377 de 2013).
7. Derechos del titular
De acuerdo con el artículo 8 de la Ley 1581 de 2012, usted tiene derecho a:
- Conocer y acceder de forma gratuita a sus datos personales tratados por DMC.
- Actualizar y rectificar sus datos frente a información parcial, inexacta, incompleta o fraccionada.
- Solicitar prueba de la autorización otorgada, salvo cuando no sea requerida.
- Ser informado sobre el uso que se ha dado a sus datos.
- Revocar la autorización y/o solicitar la supresión de sus datos cuando no se respeten los principios, derechos y garantías legales, siempre que no exista un deber legal o contractual de conservarlos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC), una vez agotado el trámite de consulta o reclamo ante DMC.
Estos derechos pueden ejercerlos el titular, sus causahabientes, su representante o apoderado, o quien se haya estipulado a favor de otro, acreditando su identidad o legitimación.
8. Procedimiento para consultas y reclamos
Las peticiones, consultas y reclamos son atendidos por el equipo de protección de datos de DMC Suite Active a través del correo contacto@dmcsuiteactive.com, indicando en el asunto “Datos personales”.
a. Consultas (artículo 14, Ley 1581 de 2012)
Serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo. Cuando no fuere posible atenderla en ese término, se informará al interesado los motivos de la demora y la fecha en que se atenderá, que no podrá superar cinco (5) días hábiles adicionales.
b. Reclamos (artículo 15, Ley 1581 de 2012)
Para corrección, actualización, supresión o revocatoria, o por presunto incumplimiento, el reclamo debe incluir: identificación del titular, descripción de los hechos, dirección o correo de respuesta y los documentos que se quieran hacer valer.
- Si el reclamo está incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes para que subsane las fallas. Si transcurridos dos (2) meses no presenta la información requerida, se entenderá que ha desistido del reclamo.
- Una vez recibido el reclamo completo, se incluirá en la base de datos la leyenda “reclamo en trámite” en un término no mayor a dos (2) días hábiles, hasta que sea decidido.
- El término máximo para atender el reclamo es de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Si no fuere posible atenderlo en ese término, se informarán los motivos y la fecha de respuesta, que no podrá superar ocho (8) días hábiles adicionales.
Autoridad de control: la Superintendencia de Industria y Comercio (SIC), Delegatura para la Protección de Datos Personales — www.sic.gov.co—, ante la cual el titular puede presentar quejas una vez agotado el trámite ante DMC.
10. Encargados y proveedores (subencargados)
Para prestar sus servicios, DMC se apoya en los siguientes proveedores, que tratan datos por cuenta de DMC bajo obligaciones contractuales de confidencialidad y seguridad:
| Proveedor | Servicio | Ubicación |
|---|---|---|
| Vercel Inc. | Alojamiento de la aplicación y del sitio web, red de distribución (CDN) y almacenamiento de archivos (Vercel Blob). | Estados Unidos / red global |
| Neon Inc. | Base de datos PostgreSQL administrada donde se almacena la información de la plataforma. | Estados Unidos |
| Proveedor de correo electrónico (SMTP) | Envío de correos transaccionales (notificaciones, invitaciones, restablecimiento de contraseña, respuestas a formularios). | Según el proveedor contratado |
| Functional Software Inc. (Sentry) | Monitoreo de errores y rendimiento, configurado sin envío de datos personales por defecto y sin grabación de sesiones. | Estados Unidos |
| Stripe, Inc. | Procesamiento de pagos con tarjeta de los planes, cuando el pago en línea está habilitado. DMC no almacena los datos completos de la tarjeta. | Estados Unidos |
| Factus (proveedor tecnológico de facturación electrónica) | Emisión de facturas electrónicas ante la DIAN, cuando el cliente activa el módulo. | Colombia |
| OpenAI, L.L.C. | Funciones opcionales de asistencia con inteligencia artificial, solo cuando se habilitan. | Estados Unidos |
| Google LLC (Android Management API) | Administración de dispositivos Android (MDM) enrolados por el cliente en Endpoint Manager. | Estados Unidos / red global |
Algunos Clientes configuran su propio servidor de correo (SMTP) dentro de la plataforma; en ese caso, ese proveedor es elegido y contratado por el Cliente.
11. Transferencia y transmisión internacional de datos
Varios de los proveedores indicados alojan o procesan la información fuera de Colombia (principalmente en Estados Unidos). Estas operaciones constituyen transmisiones de datos a encargados, que DMC realiza conforme al artículo 26 de la Ley 1581 de 2012 y al artículo 25 del Decreto 1377 de 2013, con proveedores que ofrecen niveles adecuados de protección y mediante contratos que les obligan a tratar los datos solo para prestar el servicio y a aplicar medidas de seguridad. Al aceptar esta política, usted autoriza dichas transmisiones.
12. Seguridad de la información
DMC adopta medidas técnicas, humanas y administrativas razonables para proteger los datos contra adulteración, pérdida, consulta, uso o acceso no autorizado, entre ellas: cifrado en tránsito (HTTPS/TLS), contraseñas almacenadas con funciones de derivación irreversibles, aislamiento lógico por empresa, control de acceso por roles, registros de auditoría, copias de respaldo de la base de datos y gestión de secretos fuera del código fuente.
Ningún sistema es completamente infalible. Si ocurre un incidente de seguridad que afecte datos personales, DMC lo informará a la SIC y a los Clientes o titulares afectados en los términos previstos por la ley.
13. Conservación de los datos
Los datos se conservan mientras sean necesarios para las finalidades descritas, mientras exista la relación comercial y durante los plazos exigidos por normas contables, tributarias y comerciales (por ejemplo, diez (10) años para libros y soportes contables según el artículo 28 de la Ley 962 de 2005). Los mensajes de formularios de contacto que no deriven en una relación comercial se conservan por un máximo de dos (2) años.
Al terminar el contrato de un Cliente, sus datos se conservan durante el periodo de exportación y respaldo pactado en los Términos y condiciones y luego se eliminan o anonimizan, salvo obligación legal de conservarlos.
14. Datos de niños, niñas y adolescentes
El sitio y los servicios de DMC están dirigidos a organizaciones y a personas mayores de edad. DMC no recolecta intencionalmente datos de menores de 18 años. Cuando un Cliente trate datos de menores en la plataforma (por ejemplo, en instituciones educativas), será su responsabilidad contar con la autorización de sus representantes legales y respetar el interés superior de los menores, conforme al artículo 7 de la Ley 1581 de 2012 y al artículo 12 del Decreto 1377 de 2013.
15. Cambios a esta política y vigencia
DMC podrá modificar esta política. Los cambios sustanciales se comunicarán oportunamente a través del sitio web y, cuando corresponda, por correo electrónico, antes de su entrada en vigor. Si el cambio afecta las finalidades, se solicitará una nueva autorización.
Esta política rige a partir del 30 de septiembre de 2026. Las bases de datos permanecerán vigentes mientras se cumplan las finalidades descritas. Cuando DMC cumpla los requisitos legales, sus bases de datos se inscribirán en el Registro Nacional de Bases de Datos (RNBD) administrado por la SIC.
Consulte también nuestros Términos y condiciones.