Goan Group S.A.S.
Documento conforme a la Ley 1581 de 2012 y el Decreto 1074 de 2015
Goan Group S.A.S. | NIT 901.923.786-1
Aplicable al tratamiento de datos que el Responsable realiza desde el inicio de su operación en mayo de 2025. | Versión: 1
1. Identificación del Responsable del Tratamiento
Goan Group S.A.S. (en adelante, el Responsable), sociedad identificada con NIT 901.923.786-1, en cumplimiento de la Ley 1581 de 2012, el Decreto 1074 de 2015 y demás normas concordantes, adopta la presente Política de Tratamiento de Datos Personales, aplicable a la información recolectada, almacenada, usada, circulada o suprimida en desarrollo de su objeto social.
Canal para el ejercicio de derechos:
El titular podrá ejercer sus derechos de conocer, actualizar, rectificar, suprimir sus datos y revocar la autorización a través del siguiente canal, dispuesto y monitoreado por el Responsable:
- Correo electrónico: contacto@goangroup.com
- Teléfono: +57 315 156 9121
- Área responsable de atención: Dirección Administrativa
Información institucional y consulta de esta Política: www.goangroup.com. El sitio web es un medio de información y no reemplaza el correo electrónico como canal para radicar consultas y reclamos.
2. Ámbito de aplicación y definiciones
Esta Política aplica a todos los datos personales registrados en las bases de datos del Responsable, tratados por sus colaboradores, contratistas, aliados, proveedores y Encargados. Para efectos de este documento se adoptan las definiciones del artículo 3 de la Ley 1581 de 2012, entre ellas:
- Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Dato sensible: aquel que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación (salud, datos biométricos, origen racial o étnico, orientación política, convicciones religiosas, entre otros).
- Titular: persona natural cuyos datos son objeto de tratamiento.
- Responsable / Encargado del tratamiento: quien decide sobre el tratamiento / quien lo realiza por cuenta del Responsable.
- Tratamiento: cualquier operación sobre datos personales, como recolección, almacenamiento, uso, circulación o supresión.
3. Principios rectores
El tratamiento de datos personales por parte del Responsable se rige por los principios del artículo 4 de la Ley 1581 de 2012: legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad.
4. Finalidades del tratamiento
Los datos personales se tratan según el tipo de vínculo del titular con el Responsable. Las finalidades que se enuncian a continuación son de carácter enunciativo y no taxativo, y comprenden las actividades conexas necesarias para cumplirlas.
4.1. Clientes y potenciales clientes
- Atender solicitudes de información, estructurar y presentar propuestas de servicios.
- Formalizar, ejecutar y hacer seguimiento a las relaciones contractuales de asesoría, operación logística y comercio exterior.
- Gestionar la facturación, el recaudo y el servicio postventa.
- Realizar seguimiento comercial a contactos y oportunidades en curso, y compartir información de servicios que pueda ser de su interés.
4.2. Empleados, colaboradores y candidatos
- Adelantar procesos de selección, evaluación y eventual vinculación.
- Administrar la relación laboral o contractual y cumplir las obligaciones legales asociadas (afiliaciones, nómina, seguridad social, obligaciones tributarias).
- Gestionar procesos internos de bienestar, formación y evaluación de desempeño.
4.3. Proveedores y aliados
- Evaluar, vincular y administrar la relación con proveedores y aliados estratégicos.
- Gestionar pagos, obligaciones contractuales y actividades de comercio exterior y operación logística que involucren a terceros.
4.4. Asistentes a eventos, talleres y actividades académicas
- Gestionar la inscripción, convocatoria, logística y seguimiento de talleres, conferencias, charlas y demás actividades.
- Enviar información sobre próximos eventos, contenidos y actividades del Responsable, cuando el titular lo haya autorizado.
4.5. Finalidades comunes a todos los titulares
- Cumplir obligaciones legales, contables, tributarias y de reporte ante autoridades competentes.
- Atender el ejercicio de derechos de los titulares y responder consultas y reclamos.
- Proteger la información mediante las medidas de seguridad descritas en esta Política y sus documentos de apoyo.
5. Tratamiento de datos sensibles y de niñas, niños y adolescentes
El Responsable, por regla general, no recolecta datos sensibles. Cuando su tratamiento sea necesario, se realizará únicamente con autorización previa, expresa e informada del titular, informándole que no está obligado a autorizarlo, salvo las excepciones legales del artículo 6 de la Ley 1581 de 2012.
El tratamiento de datos de niñas, niños y adolescentes procede solo cuando responda a su interés superior y se respeten sus derechos fundamentales, con autorización del representante legal, conforme a la ley y a la jurisprudencia de la Corte Constitucional.
6. Autorización del titular
Todo tratamiento requiere autorización previa, libre, expresa e informada del titular, salvo las excepciones del artículo 10 de la Ley 1581 de 2012 (datos requeridos por entidad pública o administrativa en ejercicio de funciones legales, datos de naturaleza pública, casos de urgencia médica o sanitaria, tratamiento con fines históricos, estadísticos o científicos debidamente disociados, y datos relacionados con el registro civil).
La autorización podrá constar por escrito, de forma verbal o mediante conductas inequívocas del titular, y el Responsable conservará prueba de la misma. Los medios y el momento en que se obtiene se describen en el Aviso de Privacidad.
7. Derechos de los titulares
Conforme al artículo 8 de la Ley 1581 de 2012, el titular tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informado, previa solicitud, sobre el uso dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión del dato cuando no exista un deber legal o contractual de conservarlo.
- Acceder de forma gratuita a sus datos personales.
8. Procedimiento para consultas y reclamos
8.1. Consultas
El titular o sus causahabientes podrán consultar sus datos a través del canal indicado en la sección 1. La consulta será atendida en un término máximo de diez (10) días hábiles contados desde su recibo. Cuando no sea posible atenderla en dicho plazo, se informará al interesado antes del vencimiento, expresando los motivos y la fecha de respuesta, que no superará cinco (5) días hábiles siguientes al vencimiento del primer término.
8.2. Reclamos
Cuando el titular considere que sus datos deben ser corregidos, actualizados o suprimidos, o advierta un presunto incumplimiento de la ley, podrá presentar un reclamo que contenga: identificación del titular, descripción de los hechos, dirección de contacto y los documentos que soporten la solicitud.
- Si el reclamo está incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes para subsanarlo. Transcurridos dos (2) meses sin respuesta, se entenderá desistido.
- El reclamo se atenderá en un término máximo de quince (15) días hábiles contados desde el día siguiente a su recibo.
- Cuando no sea posible atenderlo en ese plazo, se informará al interesado los motivos y la fecha de respuesta, que no superará ocho (8) días hábiles siguientes al vencimiento del primer término.
9. Medidas de seguridad
El Responsable adopta medidas técnicas, humanas y administrativas razonables para proteger los datos personales contra adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Estas medidas se detallan en la Política de Ciberseguridad y en la Política de Ética y Confidencialidad del Responsable, que forman parte integral del sistema de protección de datos.
10. Transferencia y transmisión de datos
Cuando el Responsable comparta datos con terceros que los traten por su cuenta (Encargados), suscribirá un contrato de transmisión que garantice la aplicación de esta Política y de las medidas de seguridad. Las transferencias internacionales solo se realizarán a países con nivel adecuado de protección o amparadas en las excepciones de la ley.
11. Aviso de privacidad
Cuando no sea posible poner a disposición del titular la totalidad de esta Política al momento de la recolección, el Responsable utilizará un Aviso de Privacidad que informe, como mínimo, la identidad y contacto del Responsable, el tratamiento y su finalidad, y la forma de conocer la Política y ejercer los derechos.
12. Registro Nacional de Bases de Datos (RNBD)
A la fecha de adopción de esta Política, el Responsable no está obligado a inscribir sus bases de datos en el Registro Nacional de Bases de Datos (RNBD) administrado por la SIC, por no superar el umbral de activos vigente (100.000 UVT). El Responsable revisará anualmente esta condición y procederá al registro en caso de superar dicho umbral.
13. Vigencia
Esta Política es aplicable al tratamiento de datos personales que el Responsable realiza desde el inicio de su operación en mayo de 2025, y deja sin efecto cualquier práctica o versión anterior. Las bases de datos administradas por el Responsable se conservarán mientras subsista la finalidad del tratamiento o exista un deber legal o contractual de conservación. Cualquier modificación sustancial será comunicada a los titulares antes de su aplicación.
Aprobación y adopción
Esta Política de Tratamiento de Datos Personales fue aprobada y adoptada por el representante legal de Goan Group S.A.S.
Representante Legal
Goan Group S.A.S.
Fecha de aprobación: 8 de mayo de 2025
Política de tratamiento de datos personales
Política de tratamiento de datos personales