Política de Privacidad y Tratamiento de Datos Personales

Última actualización: Septiembre de 2026

Esta política regula el tratamiento de datos personales realizado por Cristian Danilo Herrera Ramírez, persona natural comerciante, propietario del establecimiento de comercio OmniPOS CORE con matrícula mercantil 21-844944-02 (en adelante, «OmniPOS»), NIT 1.000.395.153-4, con domicilio en Medellín, Antioquia, en cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas concordantes de la República de Colombia.

1. Responsable y encargado del tratamiento

OmniPOS es responsable del tratamiento de los datos de las personas que crean una cuenta en la plataforma (titulares de la cuenta). Respecto de los datos de los clientes finales que cada negocio registra en su propia operación (ventas, fidelización, citas), OmniPOS actúa como encargado, y es el negocio (tenant) quien es responsable frente a sus clientes.

2. Datos que recolectamos

3. Finalidades

4. Derechos del titular

Como titular de datos personales usted puede, en cualquier momento:

5. Canal de atención, consultas y reclamos

Las peticiones, consultas y reclamos son atendidos por la Dirección de OmniPOS CORE, a través del correo omniposcore@gmail.com o del teléfono 324 495 3100. Las consultas se atenderán en un máximo de diez (10) días hábiles y los reclamos en un máximo de quince (15) días hábiles, conforme a la Ley 1581 de 2012. Si no fuere posible en dichos plazos, se informará la razón y la fecha de respuesta.

6. Conservación y seguridad

Conservamos los datos mientras la cuenta esté activa y por el tiempo necesario para cumplir obligaciones legales. Aplicamos medidas técnicas y administrativas razonables (cifrado de contraseñas, control de acceso por roles y aislamiento por negocio) para proteger la información contra acceso no autorizado, pérdida o alteración.

7. Encargados y transferencias

Para operar el servicio utilizamos proveedores que pueden tratar datos por nuestra cuenta, entre ellos: alojamiento de base de datos (Neon), infraestructura y despliegue (Vercel), envío de correos (Resend), procesamiento de pagos (Wompi) y procesamiento de lenguaje para funciones de IA (Anthropic). Estos proveedores tratan los datos conforme a sus propias políticas y a las instrucciones de OmniPOS.

Parte de esta infraestructura está ubicada en Estados Unidos, por lo que existe transferencia internacional de datos. La Superintendencia de Industria y Comercio declaró a ese país con nivel adecuado de protección mediante la Circular Externa 005 de 2017, por lo que la transferencia se realiza al amparo del artículo 26 de la Ley 1581 de 2012. Aplicamos además las medidas de seguridad descritas en la sección anterior sobre la información transferida.

8. Vigencia y cambios

Esta política rige desde Septiembre de 2026. Las bases de datos de OmniPOS tienen un período de vigencia indefinido, mientras se mantenga la relación con el titular y subsistan las finalidades descritas en la sección 3; cumplidas éstas, los datos se conservan únicamente por el término que exijan las obligaciones legales, contables y tributarias aplicables, y luego se suprimen.

Cualquier cambio sustancial será informado antes de su implementación, a través de la plataforma o por correo electrónico. El uso continuado del servicio implica la aceptación de la versión vigente.

¿Dudas sobre el tratamiento de tus datos? Escríbenos a omniposcore@gmail.com.