Inicio · Tratamiento de datos

Política de tratamiento de datos personales

Última actualización: 30/07/2026 · Versión 1.1

Borrador para revisión. Este documento es una plantilla base preparada conforme a la Ley 1581 de 2012 y el Decreto 1074 de 2015. Los campos resaltados en amarillo deben completarse con los datos reales de la empresa y el conjunto debe ser revisado y aprobado por un profesional jurídico antes de su publicación.
Contenido
  1. Responsable del tratamiento
  2. Marco legal y ámbito de aplicación
  3. Definiciones
  4. Datos personales que se tratan
  5. Finalidades del tratamiento
  6. Tratamiento de datos sensibles y de menores
  7. Derechos del titular
  8. Deberes del responsable y del encargado
  9. Procedimiento para consultas y reclamos
  10. Autorización del titular
  11. Seguridad de la información
  12. Encargados y transferencias internacionales
  13. Vigencia y actualizaciones

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales recolectados a través de Pactium y de pactium.co es:

Nombre comercialImpactia
Razón socialIMPACTIA S.A.S.
NITEn actualización
DomicilioBarranquilla, Colombia
Correo de contactoinfo@pactium.co
Correo del responsable de datosinfo@pactium.co
Área responsableAdministración de Impactia (protección de datos)

2. Marco legal y ámbito de aplicación

Esta política se expide en cumplimiento de la Constitución Política de Colombia (art. 15), la Ley 1581 de 2012, el Decreto 1074 de 2015 (que compiló el Decreto 1377 de 2013) y demás normas concordantes en materia de protección de datos personales y habeas data.

Aplica a todos los datos personales registrados en cualquier base de datos o archivo susceptible de tratamiento por parte del responsable, incluyendo los datos de usuarios de la plataforma, visitantes del sitio web, personas de contacto de entidades, interventorías y contratistas, y proveedores.

3. Definiciones

  • Titular: persona natural cuyos datos personales son objeto de tratamiento.
  • Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • Dato sensible: aquel que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación.
  • Tratamiento: cualquier operación sobre datos personales, como recolección, almacenamiento, uso, circulación o supresión.
  • Responsable del tratamiento: quien decide sobre la base de datos y/o el tratamiento.
  • Encargado del tratamiento: quien realiza el tratamiento por cuenta del responsable.
  • Autorización: consentimiento previo, expreso e informado del titular.

4. Datos personales que se tratan

Según la relación con el titular, el responsable podrá tratar:

  • Datos de identificación y contacto: nombre, cargo, entidad o empresa, correo electrónico, teléfono.
  • Datos de la cuenta: credenciales de acceso, rol asignado, registros de actividad e inicio de sesión.
  • Datos derivados del uso de la plataforma: información que el usuario registra en el marco de la gestión contractual (documentos, actas, comunicaciones), en la medida en que contengan datos personales.
  • Datos de contacto comercial: los suministrados voluntariamente al solicitar una demostración.

Pactium está diseñada para gestionar información contractual y de proyectos; no está destinada a recolectar datos sensibles. En caso de que un usuario cargue información que los contenga, aplicará el numeral 6.

5. Finalidades del tratamiento

  • Prestar, operar y mantener los servicios de la plataforma.
  • Gestionar el registro, la autenticación y la seguridad de las cuentas.
  • Atender solicitudes de demostración, soporte y comunicaciones relacionadas con el servicio.
  • Cumplir obligaciones legales, contractuales y de auditoría.
  • Mejorar la plataforma y elaborar estadísticas de uso de forma agregada.
  • Enviar información comercial de Pactium, únicamente cuando exista autorización para ello.

6. Tratamiento de datos sensibles y de menores

El suministro de datos sensibles es facultativo; el titular no está obligado a autorizar su tratamiento. Cuando resulte necesario, se solicitará autorización explícita e informada sobre la finalidad específica. El responsable no realiza tratamiento de datos de niñas, niños y adolescentes, salvo cuando la ley lo permita y atendiendo su interés superior.

7. Derechos del titular

Conforme al artículo 8 de la Ley 1581 de 2012, el titular tiene derecho a:

  • Conocer, actualizar y rectificar sus datos personales.
  • Solicitar prueba de la autorización otorgada.
  • Ser informado sobre el uso que se ha dado a sus datos.
  • Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
  • Revocar la autorización y/o solicitar la supresión del dato cuando no exista un deber legal o contractual de conservarlo.
  • Acceder de forma gratuita a sus datos personales objeto de tratamiento.

8. Deberes del responsable y del encargado

El responsable garantizará al titular el pleno y efectivo ejercicio de sus derechos, conservará la información bajo condiciones de seguridad, tramitará consultas y reclamos en los términos legales, actualizará la información cuando corresponda y usará los datos únicamente para las finalidades autorizadas.

9. Procedimiento para consultas y reclamos

El titular o sus causahabientes podrán ejercer sus derechos escribiendo a info@pactium.co o a la dirección física indicada en el numeral 1, indicando su identificación, la descripción de los hechos y la solicitud concreta.

  • Consultas: se atenderán en un término máximo de diez (10) días hábiles, prorrogable por cinco (5) días hábiles más.
  • Reclamos: se atenderán en un término máximo de quince (15) días hábiles, prorrogable por ocho (8) días hábiles más. Si el reclamo está incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a su recepción.

10. Autorización del titular

La autorización podrá constar en cualquier medio que permita su posterior consulta, incluyendo medios electrónicos. Al registrarse, utilizar la plataforma o enviar el formulario de contacto, el titular manifiesta que ha sido informado de esta política y autoriza el tratamiento de sus datos para las finalidades aquí descritas.

11. Seguridad de la información

El responsable adopta medidas técnicas, humanas y administrativas razonables para proteger los datos y evitar su adulteración, pérdida, consulta, uso o acceso no autorizado. Estas incluyen, entre otras, control de acceso por roles, cifrado de la información en tránsito y en reposo, y registros de auditoría. Ninguna medida garantiza seguridad absoluta, por lo que el responsable no puede asegurar la inviolabilidad total de la información.

12. Encargados y transferencias internacionales

Para operar la plataforma, el responsable se apoya en proveedores tecnológicos que actúan como encargados del tratamiento (por ejemplo, servicios de infraestructura, base de datos, autenticación, correo y alojamiento). Algunos de estos proveedores pueden almacenar o procesar información en servidores ubicados fuera de Colombia. En tales casos, el responsable adopta las salvaguardas exigidas por la normativa colombiana para la transmisión y transferencia internacional de datos.

Encargados y proveedores vigentes: Supabase (base de datos, autenticación y almacenamiento de archivos), Netlify (alojamiento del sitio) y Resend (correo transaccional de notificaciones). Esta lista se actualizará si cambian los proveedores.

13. Vigencia y actualizaciones

Esta política rige a partir de su publicación y permanecerá vigente mientras el responsable realice tratamiento de datos. Las bases de datos se conservarán durante el tiempo necesario para cumplir las finalidades y las obligaciones legales aplicables. Cualquier cambio sustancial se comunicará por los canales habituales antes de su entrada en vigencia.

Documentos relacionados: Términos y condiciones · Política de cookies.