1. Responsable del tratamiento
Esta política se adopta conforme a la Ley 1581 de 2012, el Decreto 1377 de 2013 y el Decreto 1074 de 2015 (habeas data). El responsable del tratamiento de los datos descritos aquí es Nicolás Arbeláez, persona natural, titular de la marca Mecateo, operando mecateo.co.
- Domicilio: Cali, Valle del Cauca, Colombia.
- Correo de privacidad y ejercicio de derechos: [email protected].
- Teléfono:
.
Respecto de los datos de los clientes finales de nuestros clientes (por ejemplo, quien deja su nombre y teléfono en el flujo de reseñas o contacto del panel), el negocio que usa Mecateo es el responsable y Mecateo actúa como encargado, tratando esos datos siguiendo sus instrucciones, salvo que se indique lo contrario.
Autoridad de protección de datos en Colombia: Superintendencia de Industria y Comercio (SIC). Cuando corresponda, inscribiremos o actualizaremos bases de datos en el Registro Nacional de Bases de Datos (RNBD).
2. Datos que recolectamos
Cuenta y autenticación (panel):
- Nombre, correo electrónico y contraseña (hash, nunca texto plano).
- Si usas Google: nombre, correo, foto e identificador OAuth; no accedemos a contactos, Drive ni calendario.
- Datos técnicos de sesión: IP, agente de usuario, fechas de acceso (seguridad y fraude).
Operación del panel administrativo:
- Configuración del negocio, destinos de los soportes NFC, estadísticas de toques y listas de contactos que el cliente registra o recibe a través del panel, asociados a su organización.
Tienda y checkout:
- Datos de contacto, identificación, dirección de envío (DIVIPOLA), teléfono y historial de pedidos de tienda.
- Autorizaciones marcadas en checkout (términos, privacidad, marketing opcional) con versión de política y fecha, registradas como evidencia.
Pagos:
- Estado de pago e identificadores de transacción. Los datos de tarjeta los procesa la pasarela (Wompi), no Mecateo.
No solicitamos datos sensibles (salud, origen étnico, orientación política, datos biométricos, entre otros). Si nos los entregas sin que los pidamos, no los usaremos y puedes solicitar su supresión.
3. Finalidades del tratamiento
- Procesar pedidos, pagos y envíos de soportes NFC y demás productos de la tienda.
- Prestar el panel administrativo asociado a tu compra, incluida la gestión de cuenta, seguridad y soporte.
- Atender retracto, garantía y PQR (peticiones, quejas y reclamos).
- Cumplir obligaciones legales: facturación, impuestos, contabilidad, prevención de fraude y requerimientos de autoridades.
- Comunicaciones comerciales (correo, WhatsApp, SMS) solo con tu autorización adicional, previa, expresa e informada (Ley 2300 de 2023). Puedes revocarla en cualquier momento sin afectar el servicio contratado.
4. Autorización
El tratamiento de tus datos requiere tu autorización previa, expresa e informada. La obtenemos al marcar la casilla correspondiente en el checkout o al registrarte, y conservamos prueba de ella (fecha y versión de esta política). La autorización de marketing es independiente y opcional: no es condición para comprar. Puedes solicitar copia de la prueba de tu autorización en cualquier momento.
5. Lo que no hacemos
No vendemos ni alquilamos datos personales. No usamos tus datos para entrenar modelos de IA genéricos ni para perfilamiento publicitario de terceros.
6. Transmisión y transferencia a proveedores
Tratamos datos con apoyo de proveedores tecnológicos que actúan como encargados, entre otros:
- Infraestructura y base de datos (hosting cloud donde desplegamos API, web y Postgres).
- Google: inicio de sesión OAuth cuando lo eliges.
- Pasarela de pagos: procesamiento de pagos en línea (detalle a continuación).
- Correo transaccional: envío de confirmaciones y avisos del servicio.
- Almacenamiento de imágenes: alojamiento de imágenes de producto cuando se usen en catálogo o tienda.
Pasarelas de pago activas y los datos que reciben:
- Wompi: pasarela de pagos en línea en Colombia.
- Medios de pago: Tarjetas débito y crédito, PSE, Nequi y Bancolombia.
- Datos que recibe:
- Nombre, correo electrónico y teléfono del pagador.
- Valor y referencia del pedido.
- Datos de la tarjeta o de la cuenta de pago, que ingresas directamente en la pasarela.
- Sus condiciones: política de privacidad y reglamento o términos de uso.
Algunos proveedores pueden procesar datos fuera de Colombia (transmisión o transferencia internacional). Cuando ocurra, exigimos contratos o términos que limiten el uso de los datos a nuestras instrucciones y garanticen un nivel de protección equivalente al exigido por la Ley 1581, el Decreto 1377 de 2013 y el Decreto 1074 de 2015.
7. Conservación
Conservamos datos mientras exista la relación comercial y durante el tiempo exigido por obligaciones legales, contables y tributarias, y para la defensa de reclamaciones y la evidencia de autorización. Si el panel administrativo se descontinúa, te daremos preaviso y la posibilidad de exportar tus datos antes del cierre, según se describe en los Términos de servicio. Cumplido el plazo, suprimimos o anonimizamos los datos.
8. Derechos del titular
Como titular de datos personales tienes derecho a:
- Conocer, actualizar y rectificar tus datos.
- Solicitar prueba de la autorización otorgada.
- Ser informado, previa solicitud, del uso que se ha dado a tus datos.
- Revocar la autorización y solicitar la supresión de tus datos cuando no exista un deber legal o contractual de conservarlos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley, una vez agotado el trámite ante nosotros.
Canal de ejercicio: escríbenos a [email protected] indicando tu nombre, un medio de contacto y el derecho que deseas ejercer. Las consultas se responden en máximo 10 días hábiles y los reclamos en máximo 15 días hábiles, contados desde su recibo; si no es posible cumplir el plazo, te informaremos el motivo y la nueva fecha, que no superará 5 días hábiles adicionales (consultas) u 8 días hábiles adicionales (reclamos). Si tus datos fueron entregados a un negocio cliente de Mecateo, trasladaremos tu solicitud a ese responsable.
9. Contacto comercial (Ley 2300)
Solo enviamos publicidad por correo, WhatsApp o SMS si lo autorizas explícitamente. Respetamos horarios y listas de exclusión (RNE) cuando aplique. Cada mensaje incluirá forma sencilla de dejar de recibir comunicaciones.
10. Seguridad
HTTPS, hash de contraseñas, controles de acceso y registro de eventos de seguridad. Ningún sistema es 100 % invulnerable; notificaremos incidentes relevantes conforme a la ley.
11. Menores de edad
Mecateo está orientado a uso profesional B2B. No dirigimos el servicio a menores de 18 años ni recolectamos datos de menores de forma consciente.
12. Vigencia y cambios
Esta política rige desde la fecha indicada al inicio. Actualizaremos el texto y la fecha cuando haya cambios; los sustanciales se comunicarán por el producto o correo. La versión vigente es 2026-10-06; al aceptar en checkout o continuar usando el servicio tras un aviso razonable, queda registrada la versión aplicable.