POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

SRM GROUP S.A.S. — GRUPOSRM.COM / TIENDASRM.COM / ESPUF.COM

Elaborada conforme a la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Decreto 1074 de 2015) y la Ley 2300 de 2023 — Julio de 2026

1. RESPONSABLE DEL TRATAMIENTO

1.1. El responsable del tratamiento de sus datos personales es SRM GROUP S.A.S., NIT 830.069.355-8, con domicilio en la AC 100 No. 49-87, Bogotá D.C., Colombia. Teléfono: +57 310 310 1789. Sitios web: gruposrm.com, tiendasrm.com y espuf.com. Canal exclusivo para el ejercicio de derechos de los titulares: habeasdata@gruposrm.com (en adelante, “La Empresa”).

1.2. Esta política aplica a los datos personales de clientes, prospectos, visitantes de nuestros sitios web y redes sociales, proveedores, contratistas, empleados y candidatos, y de cualquier persona natural que suministre información a La Empresa.

2. DEFINICIONES

Para efectos de esta política: Titular es la persona natural cuyos datos son objeto de tratamiento; Dato personal es cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables; Tratamiento es cualquier operación sobre datos personales (recolección, almacenamiento, uso, circulación o supresión); Autorización es el consentimiento previo, expreso e informado del titular; Responsable es quien decide sobre las bases de datos y su tratamiento; Encargado es quien realiza el tratamiento por cuenta del responsable; Transmisión/Transferencia es el envío de datos a un tercero, dentro o fuera del país.

3. PRINCIPIOS

La Empresa aplica los principios de legalidad, finalidad, libertad, veracidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad previstos en el artículo 4 de la Ley 1581 de 2012. Solo tratamos los datos necesarios para las finalidades aquí descritas, y no los usamos para fines distintos sin nueva autorización.

4. DATOS QUE RECOLECTAMOS

4.1. Datos de identificación y contacto: nombres y apellidos, tipo y número de identificación, correo electrónico, teléfonos, ciudad y dirección; para personas jurídicas, los datos de contacto de sus representantes, empleados o dependientes.

4.2. Datos de facturación y tributarios: los necesarios para emitir la factura electrónica exigida por la DIAN (razón social o nombre, NIT o cédula, dirección, responsabilidad tributaria).

4.3. Datos de compra y envío: historial de pedidos, presupuestos, direcciones de entrega, especificaciones y archivos suministrados para la personalización de productos (logos, imágenes, textos, medidas), y comunicaciones asociadas a pedidos, garantías, retractos y PQR.

4.4. Datos de pago: La Empresa NO almacena números de tarjetas de crédito o débito. Los pagos en línea son procesados directamente por las pasarelas de pago autorizadas, bajo sus propias políticas de seguridad. La Empresa conserva únicamente los comprobantes de la transacción (referencia, valor, fecha y estado).

4.5. Datos de navegación: cookies e identificadores similares descritos en la sección 9, dirección IP, tipo de dispositivo y páginas visitadas en nuestros sitios.

4.6. Datos de proveedores, contratistas, empleados y candidatos: los necesarios para la relación contractual, laboral o de selección correspondiente, incluidos los exigidos por las normas laborales, contables y de seguridad social.

5. FINALIDADES DEL TRATAMIENTO

Los datos personales se utilizan para:

  • Gestionar el registro del cliente, los pedidos, la fabricación de productos —incluida su personalización—, la entrega o despacho y el servicio postventa.
  • Emitir la factura electrónica y cumplir los deberes contables, tributarios y de información ante las autoridades.
  • Coordinar envíos con empresas transportadoras, a quienes se entregan únicamente los datos necesarios para la entrega.
  • Atender solicitudes de garantía, retracto, cancelaciones, peticiones, quejas y reclamos (PQR).
  • Enviar, con autorización del titular, información comercial sobre productos, servicios, ofertas y novedades de La Empresa y sus marcas propias, por correo electrónico, teléfono, mensajería o redes sociales. El titular puede oponerse o darse de baja en cualquier momento y ello no afecta su relación comercial.
  • Elaborar estadísticas, estudios internos y mejoras de nuestros productos, servicios y sitios web.
  • Prevenir el fraude y garantizar la seguridad de las transacciones y de nuestros sistemas.
  • Gestionar las relaciones con proveedores, contratistas, empleados y candidatos.

5.1. Contacto comercial (Ley 2300 de 2023): las comunicaciones comerciales se realizarán a través de los canales autorizados por el titular y dentro del horario laboral publicado en gruposrm.com. El titular puede elegir o excluir canales de contacto escribiendo a habeasdata@gruposrm.com.

6. AUTORIZACIÓN

6.1. El tratamiento requiere la autorización previa, expresa e informada del titular, que se obtiene mediante mecanismos verificables: casilla de aceptación en el registro y en el proceso de compra de nuestras tiendas, formularios físicos o electrónicos, correo electrónico o cualquier otro medio que permita su consulta posterior. La Empresa conserva prueba de la autorización.

6.2. No se requiere autorización en los casos del artículo 10 de la Ley 1581 de 2012 (información requerida por autoridad en ejercicio de sus funciones, datos de naturaleza pública, urgencia médica o sanitaria, entre otros).

6.3. El suministro de datos sensibles es facultativo. La Empresa no solicita datos sensibles para sus operaciones comerciales; si excepcionalmente fuese necesario tratar alguno, se pedirá autorización expresa e informada, indicando que el titular no está obligado a suministrarlo.

6.4. Menores de edad: nuestros productos y sitios no están dirigidos a menores. Solo se tratarán datos de niños, niñas y adolescentes cuando respondan a su interés superior y se cuente con la autorización de su representante legal, previo ejercicio del derecho del menor a ser escuchado.

7. TRANSMISIÓN Y TRANSFERENCIA DE DATOS — ENCARGADOS

7.1. La Empresa no vende ni cede sus bases de datos a terceros. Los datos solo se comparten en estos casos:

  • Transportadoras y operadores logísticos: datos de contacto y dirección, exclusivamente para la entrega de pedidos.
  • Pasarelas de pago: los datos de la transacción son tratados directamente por la pasarela elegida por el cliente, como responsable o encargado según sus propios términos.
  • Proveedores tecnológicos: servicios de hosting, correo electrónico, plataformas de tienda y herramientas de análisis que pueden implicar el almacenamiento de datos en servidores ubicados fuera de Colombia. En estos casos, la transferencia o transmisión internacional se realiza hacia proveedores que ofrecen niveles adecuados de protección de datos, o al amparo de la autorización del titular y de las excepciones del artículo 26 de la Ley 1581 de 2012.
  • Marcas y empresas propias de La Empresa: identificadas en nuestros sitios web, únicamente para las finalidades descritas en esta política.
  • Autoridades públicas: cuando lo exija la ley o una orden judicial o administrativa.
  • Asesores contables y jurídicos: bajo deberes de confidencialidad, para el cumplimiento de obligaciones legales.

7.2. Con los encargados del tratamiento se suscriben compromisos de confidencialidad y de cumplimiento de esta política y de la ley, conforme al artículo 18 de la Ley 1581 de 2012.

8. DERECHOS DEL TITULAR

El titular de los datos tiene derecho a: (a) conocer, actualizar y rectificar sus datos frente a La Empresa; (b) solicitar prueba de la autorización otorgada; (c) ser informado del uso que se ha dado a sus datos; (d) revocar la autorización y/o solicitar la supresión de sus datos cuando no exista un deber legal o contractual que imponga conservarlos; (e) acceder gratuitamente a sus datos, al menos una vez cada mes calendario y cada vez que existan modificaciones sustanciales de esta política; y (f) presentar quejas ante la Superintendencia de Industria y Comercio (www.sic.gov.co) por infracciones a la ley, una vez agotado el trámite de consulta o reclamo ante La Empresa.

9. COOKIES Y TECNOLOGÍAS SIMILARES

9.1. Nuestros sitios utilizan cookies propias y de terceros: (a) técnicas o funcionales, necesarias para el funcionamiento de la tienda (sesión, carrito de compras, preferencias); (b) analíticas, que nos permiten medir el uso de los sitios de forma agregada; y (c) de personalización o publicidad, cuando aplique.

9.2. El usuario puede configurar o bloquear las cookies desde su navegador. Bloquear las cookies técnicas puede impedir el funcionamiento de la tienda (por ejemplo, el carrito de compras).

10. PROCEDIMIENTOS DE CONSULTA Y RECLAMO

10.1. Canal: las consultas y reclamos se presentan al correo habeasdata@gruposrm.com o por escrito a la AC 100 No. 49-87, Bogotá D.C., indicando: identificación del titular, descripción de los hechos o de la solicitud, dirección de contacto y los documentos que se quieran hacer valer. Podrán ejercer estos derechos el titular, sus causahabientes (acreditando tal calidad), su representante o apoderado, o quien actúe por estipulación a favor de otro.

10.2. Consultas: se atenderán en un máximo de diez (10) días hábiles contados desde su recibo. Si no fuere posible, se informará al interesado el motivo y la nueva fecha, que no superará los cinco (5) días hábiles siguientes al vencimiento del primer término.

10.3. Reclamos: si el reclamo está incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes; transcurridos dos (2) meses sin respuesta, se entenderá desistido. El reclamo completo se resolverá en máximo quince (15) días hábiles; de no ser posible, se informará el motivo y la nueva fecha, que no superará los ocho (8) días hábiles siguientes al vencimiento del primer término. Mientras se resuelve, el dato en discusión se marcará con la leyenda “reclamo en trámite”.

10.4. Supresión y revocatoria: se resolverán en los mismos términos del numeral anterior. La supresión no procederá mientras exista un deber legal o contractual que exija conservar los datos (por ejemplo, información contable y de facturación durante los términos fijados por la ley). Si La Empresa no atiende la solicitud en término, el titular podrá acudir a la Superintendencia de Industria y Comercio conforme al artículo 22 de la Ley 1581 de 2012.

11. MEDIDAS DE SEGURIDAD

La Empresa adopta medidas técnicas, humanas y administrativas razonables para proteger los datos personales y evitar su adulteración, pérdida, consulta, uso o acceso no autorizado: control de acceso a los sistemas mediante usuarios y contraseñas, acceso restringido a las bases de datos solo al personal que lo requiere, deberes de confidencialidad del personal, copias de seguridad periódicas y uso de plataformas y pasarelas de pago con conexiones cifradas (HTTPS). Ningún sistema es infalible; en caso de un incidente de seguridad que afecte datos personales, La Empresa lo gestionará y lo reportará a la Superintendencia de Industria y Comercio conforme a la ley.

12. VIGENCIA

12.1. Los datos personales se conservarán mientras exista una relación comercial, contractual o legal con el titular y durante los términos de conservación exigidos por las normas contables, tributarias, laborales y comerciales. Cumplidos esos términos y agotada la finalidad, los datos serán suprimidos o anonimizados.

12.2. Esta política rige a partir de su publicación en los sitios web de La Empresa y sustituye cualquier versión anterior. Sus modificaciones se publicarán en los mismos sitios y, cuando sean sustanciales, se informarán a los titulares antes de aplicarlas. Fecha de la presente versión: julio de 2026.

WhatsApp Chat