Última actualización: 5 de agosto de 2025
Resumen Ejecutivo: En GanaPuntos, tu privacidad es nuestra prioridad. Solo recopilamos la información esencial para brindarte nuestro servicio de programa de lealtad, y nos comprometemos a proteger tus datos bajo los más altos estándares de seguridad conforme a la legislación colombiana.
1. Información de la Empresa Responsable
Nombre: GanaPuntos
Dirección: Calle 76 # 91 A 25
Ciudad: Medellín, Antioquia, Colombia
Contacto Principal: contacto@ganapuntos.shop
Sitio Web: https://ganapuntos.shop
Matrícula Mercantil: 21-823491-01 (Cámara de Comercio de Medellín)
2. Marco Legal y Normativo
Esta política se fundamenta en:
- Ley 1581 de 2012: Ley General de Protección de Datos Personales de Colombia
- Decreto 1377 de 2013: Decreto reglamentario de la Ley 1581
- Políticas de WhatsApp Business API: Términos y condiciones para uso comercial
- Resolución 76 de 2020: Superintendencia de Industria y Comercio
- Constitución Política de Colombia: Artículo 15 - Derecho a la intimidad
3. Tipos de Datos que Recopilamos
3.1 Datos de Identificación
- Número de teléfono de WhatsApp: Utilizado como identificador único de tu cuenta
- Nombre de usuario de WhatsApp: Solo si está disponible públicamente
3.2 Datos de Transacciones
- Historial de puntos: Puntos acumulados, canjeados y saldo actual
- Códigos de premio: Códigos generados para canje de recompensas
- Fechas y horas: Timestamp de todas las transacciones
- Motivos de transacciones: Descripción de cada movimiento de puntos
3.3 Datos de Comportamiento
- Interacciones con el bot: Comandos utilizados y frecuencia de uso
- Datos de referidos: Información sobre usuarios que invites al programa
- Preferencias de comunicación: Horarios y frecuencia de mensajes
4. Finalidades del Tratamiento
4.1 Finalidades Principales
- Administrar tu cuenta en el programa de lealtad GanaPuntos
- Procesar la acumulación y canje de puntos
- Generar códigos de premio y validar canjes
- Gestionar el programa de referidos
- Brindar soporte técnico y atención al cliente
4.2 Finalidades Secundarias
- Enviar notificaciones sobre el estado de tu cuenta
- Comunicar cambios en términos y condiciones
- Realizar análisis estadísticos agregados y anónimos
- Mejorar nuestros servicios y experiencia de usuario
- Prevenir fraudes y actividades no autorizadas
4.3 Finalidades con Consentimiento Expreso
- Envío de comunicaciones comerciales y promocionales
- Invitaciones a eventos y programas especiales
- Encuestas de satisfacción y estudios de mercado
5. Base Legal para el Tratamiento
Bases Legales que Sustentan Nuestro Tratamiento:
- Consentimiento libre, previo e informado: Otorgado al aceptar estos términos
- Ejecución de relación contractual: Prestación del servicio de programa de lealtad
- Cumplimiento de obligaciones legales: Requerimientos tributarios y comerciales
- Interés legítimo: Mejora del servicio y prevención de fraudes
6. Compartir Información con Terceros
6.1 No Compartimos con Fines Comerciales
Compromiso absoluto: NO vendemos, alquilamos ni compartimos tu información personal con terceros para fines de marketing o comerciales.
6.2 Excepciones Específicas
- Comercios afiliados: Solo código de transacción para validar canjes (sin datos personales)
- Autoridades competentes: Cuando sea requerido por orden judicial o legal
- Proveedores de servicios: Bajo estrictos acuerdos de confidencialidad (hosting, WhatsApp)
- Situaciones de emergencia: Para proteger la seguridad de usuarios o terceros
7. Transferencias Internacionales de Datos
Tus datos pueden ser procesados por:
- WhatsApp (Meta): En servidores ubicados fuera de Colombia, conforme a sus políticas de privacidad
- Servicios de hosting: En países con niveles adecuados de protección de datos
Garantías: Todas las transferencias se realizan con salvaguardas apropiadas y contratos de transferencia que garantizan niveles adecuados de protección.
8. Medidas de Seguridad
8.1 Medidas Técnicas
- Cifrado de datos en tránsito (HTTPS/TLS)
- Cifrado de base de datos en reposo
- Autenticación de dos factores para accesos administrativos
- Firewalls y sistemas de detección de intrusiones
- Copias de seguridad automáticas y cifradas
8.2 Medidas Organizativas
- Control de acceso basado en roles y necesidad de conocer
- Capacitación regular del personal en protección de datos
- Auditorías de seguridad periódicas
- Políticas internas de manejo de datos
- Protocolos de respuesta a incidentes de seguridad
9. Tiempo de Conservación de Datos
Conservamos tus datos durante los siguientes períodos:
- Cuenta activa: Mientras mantengas tu cuenta activa en el programa
- Cuenta inactiva: 2 años después de la última interacción
- Obligaciones legales: 5 años para cumplir requerimientos tributarios y comerciales
- Datos estadísticos: De forma anónima y agregada, sin límite de tiempo
10. Derechos de los Titulares de Datos
Tienes los siguientes derechos sobre tus datos:
- Derecho de Acceso: Conocer qué datos tenemos sobre ti
- Derecho de Rectificación: Corregir datos inexactos o incompletos
- Derecho de Supresión: Solicitar la eliminación de tus datos
- Derecho de Oposición: Oponerte al tratamiento en ciertas circunstancias
- Derecho de Portabilidad: Obtener una copia estructurada de tus datos
- Derecho de Limitación: Restringir el procesamiento de tus datos
- Derecho de Revocación: Retirar tu consentimiento en cualquier momento
11. Procedimiento para Ejercer tus Derechos
11.1 Proceso de Solicitud
- Paso 1: Envía tu solicitud por cualquiera de nuestros canales
- Paso 2: Incluye tu número de WhatsApp registrado para verificación
- Paso 3: Especifica claramente el derecho que deseas ejercer
- Paso 4: Adjunta copia de tu documento de identidad
- Paso 5: Recibirás respuesta en máximo 15 días hábiles
12. Uso de WhatsApp Business API
Nuestro servicio utiliza WhatsApp Business API para comunicarse contigo. Importante:
- También aplican las políticas de privacidad de WhatsApp/Meta
- No almacenamos el contenido de mensajes más allá de lo necesario para procesar solicitudes
- Los metadatos de mensajes pueden ser retenidos por WhatsApp según sus políticas
- Puedes optar por no recibir mensajes bloqueando nuestro número
13. Política para Menores de Edad
Edad mínima: Nuestro servicio está dirigido a personas mayores de 18 años o menores emancipados.
Menores entre 14-18 años: Requieren autorización expresa de padres o tutores legales.
Menores de 14 años: No pueden usar nuestro servicio bajo ninguna circunstancia.
14. Cookies y Tecnologías Similares
En nuestro sitio web utilizamos:
- Cookies esenciales: Para el funcionamiento básico del sitio
- Cookies de análisis: Para mejorar la experiencia de usuario (con tu consentimiento)
- Local Storage: Para recordar preferencias de navegación
15. Modificaciones a esta Política
Nos reservamos el derecho de actualizar esta política. En caso de cambios:
- Te notificaremos a través de WhatsApp con 30 días de anticipación
- Publicaremos la nueva versión en nuestro sitio web
- Los cambios sustanciales requerirán tu consentimiento renovado
- Mantendremos un historial de versiones anteriores disponible
16. Autoridad de Control y Quejas
Si consideras que hemos vulnerado tus derechos, puedes:
- Contactarnos directamente: Intentaremos resolver tu inquietud
- Superintendencia de Industria y Comercio: Presentar queja ante la autoridad de protección de datos
- Defensoría del Pueblo: Para asesoría gratuita sobre tus derechos
17. Contacto del Oficial de Protección de Datos
18. Declaración de Cumplimiento
GanaPuntos SAS declara que:
- Cumple con toda la normatividad colombiana de protección de datos
- Ha implementado medidas técnicas y organizativas apropiadas
- Mantiene registros actualizados de actividades de tratamiento
- Cuenta con procedimientos para gestión de incidentes de seguridad
- Realiza evaluaciones de impacto cuando son requeridas
Fecha de vigencia: Esta política entra en vigencia a partir del 5 de agosto de 2025.
Versión: 1.0