unira
  • Inicio
  • Servicios
  • Contacto
  • ES EN
ES EN
Hablemos
Inicio Servicios Contacto
ES EN
Hablemos
Documentación legal

Política de Privacidad y Tratamiento de Datos Personales

Versión 1.0

Última actualización: 16 de junio de 2026

Descargar DOCX
Política de privacidad Términos de servicio Eliminación de datos
Contenido
  1. Objetivo y alcance
  2. Principios
  3. Función frente a los datos
  4. Naturaleza de los datos
  5. Datos sensibles y documentos de identidad
  6. Autorización del titular
  7. Finalidad de los datos recolectados
  8. Procesamiento de datos mediante uso de inteligencia artificial (IA)
  9. Proveedores, subprocesadores y transferencias internacionales de datos
  10. Tratamiento de información financiera, comercial y crediticia
  11. Seguridad de la información y gestión de incidentes
  12. Conservación de datos
  13. Obligaciones de UNIRA SAS como responsable y encargado del tratamiento y protección de datos
  14. Derechos de los titulares de datos personales
  15. Habeas data y eliminación de datos
  16. Registro Nacional de Bases de Datos (RNBD)
  17. Tratamiento de datos de menores de edad
  18. Vigencia y disposiciones varias

Entidad: UNIRA SAS · NIT 902.056.355

Ubicación pública: Medellín, Colombia

Correo de contacto: contact.unira@gmail.com

Descargar Política de Privacidad en Word

UNIRA S.A.S., sociedad legalmente constituida e identificada con el NIT 902.056.355, con operación principal en la ciudad de Medellín, Colombia, es una empresa de tecnología que ofrece soluciones B2B de software, automatización, CRM modular, integraciones, desarrollo a medida, agentes de inteligencia artificial y automatización conversacional, incluyendo soluciones conectadas con Meta WhatsApp Business Platform; por medio del presente documento establece y adopta las políticas de Privacidad y tratamiento de datos personales de sus usuarios, clientes y terceros involucrados en los servicios ofrecidos por la sociedad, en sujeción de la Ley 1581 de 2012, el Decreto 1074 de 2015 (en particular los Capítulos 25 y 26 del Título 2, Parte 2, Libro 2) y la Ley 1266 de 2008.

Esta Política de Privacidad se fundamenta, principalmente, en el marco jurídico colombiano, en especial en el:

  • Artículo 15 de la Constitución Política, que reconoce el derecho fundamental al habeas data y a la intimidad personal y familiar.
  • Ley 1581 de 2012, Ley Estatutaria de Protección de Datos Personales, que establece el régimen general de protección de datos personales en Colombia.
  • Decreto 1074 de 2015, Decreto Único Reglamentario del Sector Comercio, Industria y Turismo, en particular el Capítulo 25 (que compiló el Decreto 1377 de 2013) y el Capítulo 26, que reglamentan parcialmente la Ley 1581 de 2012 y regulan, entre otros asuntos, el contenido mínimo de las políticas de tratamiento, la autorización del titular, los avisos de privacidad y el Registro Nacional de Bases de Datos (RNBD).
  • Ley 1266 de 2008, que regula el manejo de la información contenida en bases de datos personales de carácter financiero, crediticio, comercial, de servicios y la proveniente de terceros países.

Esta política no reduce ni limita los derechos, garantías ni deberes establecidos en dichas normas. En caso de conflicto o vacío, prevalecerá lo dispuesto en la ley aplicable.

Para efectos de la aplicación de la política de Privacidad y Tratamiento de Datos Personales, y en cumplimiento de lo establecido en la Ley 1581 de 2012 y el Decreto 1074 de 2015, se establecen a fines de entendimiento los siguientes términos:

  • Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • Dato sensible: dato personal que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, tal como datos de salud, origen racial o étnico, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos, datos biométricos y datos relativos a la vida sexual.
  • Titular: persona natural cuyos datos personales son objeto de tratamiento.
  • Responsable del tratamiento: persona natural o jurídica que, por sí misma o en asocio con otros, decide sobre la base de datos y/o el tratamiento de los datos.
  • Encargado del tratamiento: persona natural o jurídica que, por sí misma o en asocio con otros, realiza el tratamiento de datos personales por cuenta del responsable.
  • Tratamiento: cualquier operación sobre datos personales, como la recolección, el almacenamiento, el uso, la circulación, la transferencia, la transmisión o la supresión.
  • Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de sus datos personales.
  • Aviso de privacidad: comunicación dirigida al titular en el momento de la recolección de sus datos, mediante la cual se le informa sobre la existencia de esta política, la forma de acceder a ella y las características principales del tratamiento.
  • Base de datos: conjunto organizado de datos personales que sea objeto de tratamiento.
  • Transferencia: envío de datos personales por parte de Unira, como responsable o encargado, a un receptor que a su vez es responsable del tratamiento y está ubicado dentro o fuera de Colombia.
  • Transmisión: tratamiento de datos personales que implica su comunicación dentro o fuera del territorio de Colombia, cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.

Objetivo y alcance

El presente documento, establece las condiciones, deberes, y derechos de UNIRA SAS al recolectar, usar, almacenar, compartir, proteger y/o eliminar datos personales en relación con sus sitios web, aplicaciones, CRM, módulos contratados, automatizaciones, integraciones, servicios de desarrollo, WhatsApp AI Agents y demás servicios B2B ofrecidos por UNIRA SAS.

Nuestros servicios están dirigidos principalmente a empresas, negocios, emprendimientos y equipos operativos. No están diseñados como una aplicación masiva de consumo para usuarios finales. Sin embargo, en la prestación del servicio podemos tratar datos personales de usuarios finales de nuestros clientes, tales como huéspedes, leads, contactos, prospectos o clientes finales.

Principios

En el tratamiento de los datos personales, UNIRA SAS, aplicará los principios establecidos en el artículo 4 de la Ley 1581 de 2012, a saber:

  • Legalidad: el tratamiento se sujeta a lo establecido en la ley y las demás disposiciones que la desarrollen.
  • Finalidad: el tratamiento obedece a una finalidad legítima e informada al titular, sin que los datos puedan emplearse para propósitos distintos.
  • Libertad: el tratamiento solo se ejerce con el consentimiento previo, expreso e informado del titular, salvo las excepciones previstas en la ley; los datos no se obtienen ni se divulgan sin dicha autorización.
  • Veracidad o calidad: la información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible; UNIRA SAS, no tratará datos parciales, incompletos, fraccionados o que induzcan a error.
  • Transparencia: se garantiza al titular el derecho a obtener del responsable o encargado, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le concierne.
  • Acceso y circulación restringida: el tratamiento se sujeta a los límites derivados de la naturaleza de los datos y de la ley; los datos no estarán disponibles en internet u otros medios de divulgación masiva, salvo que el acceso sea técnicamente controlable para conferir un conocimiento restringido a los titulares o terceros autorizados.
  • Seguridad: la información sujeta a tratamiento se maneja con las medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Confidencialidad: las personas que intervienen en el tratamiento están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento.

Función frente a los datos

UNIRA SAS, puede actuar en diferentes roles según el contexto:

  • Como responsable del tratamiento respecto de los datos que UNIRA SAS recolectará y usará para su propia operación comercial, relación contractual, ventas, soporte, facturación, seguridad, administración de cuentas y mejora de sus servicios.
  • Como encargado del tratamiento respecto de los datos que nuestros clientes B2B cargan, gestionan, integran o procesan mediante UNIRA SAS CRM, módulos contratados, automatizaciones, WhatsApp AI Agents, flujos de n8n, integraciones o desarrollos a medida, cuando UNIRA SAS tratará dichos datos siguiendo las instrucciones del cliente.

En algunos escenarios, el rol puede ser mixto. Es decir, UNIRA SAS puede ser responsable de los datos de contacto del administrador de una cuenta cliente, y encargado respecto de los datos de usuarios finales que ese cliente procesa dentro de la plataforma o del agente conversacional.

Así mismo el cliente B2B, puede ser responsable de determinar las finalidades principales del tratamiento de los datos de sus usuarios finales, obtener las autorizaciones necesarias, informar a sus usuarios sobre el tratamiento y cumplir las leyes, políticas y requisitos aplicables a su actividad.

Naturaleza de los datos

Los datos recolectados y/o tratados por UNIRA SAS dependerán del servicio contratado, la configuración técnica, las integraciones habilitadas y la información que el cliente o sus usuarios suministren.

Datos de clientes B2B y usuarios administrativos

  • Nombre o razón social de la empresa, NIT u otros datos de identificación empresarial.
  • Nombre, cargo, correo electrónico, teléfono y datos de contacto de administradores, representantes legales, usuarios internos, stakeholders o responsables del cliente.
  • Datos de facturación, información comercial, cotizaciones, propuestas, órdenes de servicio, pagos, soporte, historial contractual y comunicaciones con UNIRA SAS.
  • Usuarios, roles, permisos, actividad, configuración de cuenta, módulos contratados y preferencias operativas dentro de app.unira.tech u otras interfaces habilitadas.

Datos tratados en UNIRA CRM y módulos con mensualidad

  • Datos de prospectos, leads, contactos comerciales y clientes finales del cliente B2B.
  • Tareas, eventos de calendario, documentos, archivos, notas internas, estados, etapas de pipeline, registros operativos y datos ingresados por el cliente o sus usuarios.
  • Metadatos de uso, actividad, auditoría, registros de acceso, logs técnicos, errores y datos necesarios para soporte, seguridad, operación, continuidad y facturación.

Datos tratados en desarrollo de software, automatizaciones e integraciones

  • Requerimientos técnicos y funcionales, documentos de proyecto, datos de prueba, datos de producción suministrados por el cliente, archivos procesados, outputs de automatización y resultados generados por inteligencia artificial.
  • Credenciales, llaves de integración, tokens, secretos o accesos técnicos cuando sean necesarios para operar una integración, procurando usar prácticas razonables de seguridad y evitando almacenar secretos en texto plano cuando sea posible.
  • Logs de ejecución, errores, trazabilidad, métricas técnicas, registros de soporte y datos necesarios para depurar, mantener, mejorar o asegurar los servicios.

Datos tratados en WhatsApp AI Agents y Meta WhatsApp Business Platform

Cuando UNIRA SAS presta servicios de agentes conversacionales por WhatsApp, se podrán almacenar y tratar los datos relacionados con Meta WhatsApp Business Platform, Cloud API, Embedded Signup, webhooks de WhatsApp, n8n, Unira CRM y proveedores de inteligencia artificial.

  • WABA ID, phone_number_id, número de WhatsApp, display phone number, estado de onboarding, estado de configuración y eventos técnicos asociados a la integración.
  • Identificadores de WhatsApp, como wa_id, message_id, status_id, timestamps, estados de entrega, eventos webhook, errores de integración y logs técnicos.
  • Mensajes entrantes y salientes, texto de conversaciones, fragmentos o conversaciones completas cuando aplique, archivos, imágenes, documentos, audios u otros medios enviados por los usuarios finales o por el cliente.
  • Datos de contacto de usuarios finales, tales como nombre, número de WhatsApp, correo electrónico, celular, datos de reserva, preferencias, requerimientos, solicitudes, notas internas, etiquetas, estado del lead o historial de interacción.
  • Configuración del agente, idioma, zona horaria, reglas de escalamiento, instrucciones base, prompts, knowledge sources, fuentes de conocimiento, métricas operativas y registros de escalamiento humano.

Datos sensibles y documentos de identidad

Conforme al artículo 5 de la Ley 1581 de 2012, los datos sensibles requieren un tratamiento reforzado y, en general, autorización explícita del titular. UNIRA SAS no busca recolectar datos sensibles como parte ordinaria de sus servicios. Los clientes no deben cargar, enviar ni solicitar datos sensibles, información médica, biométrica, financiera regulada, legal crítica, contraseñas, credenciales, documentos de identidad o información altamente confidencial, salvo que sea estrictamente necesario para el caso de uso contratado, exista base legal o autorización aplicable, y el cliente haya informado y obtenido las autorizaciones correspondientes.

Cuando un caso de uso razonablemente requiera datos como nombre, cédula, correo o celular entre otros, para procesos de reserva, validación o prestación de servicios, el cliente B2B será responsable de garantizar que dichos datos se recolecten y usen de forma legal, proporcional y segura. UNIRA SAS podrá rechazar, limitar, suspender o eliminar datos que considere innecesarios, excesivos, sensibles o riesgosos para el servicio.

Autorización del titular

Salvo las excepciones previstas en el artículo 10 de la Ley 1581 de 2012 (entre otras, información requerida por una entidad pública en ejercicio de sus funciones legales, datos de naturaleza pública, casos de urgencia médica o sanitaria, tratamiento autorizado por la ley para fines históricos, estadísticos o científicos, o datos relacionados con el Registro Civil de las Personas), el tratamiento de datos personales por parte de UNIRA SAS requiere la autorización previa, expresa e informada del titular, por lo cual se podrá obtener dicha autorización por escrito, de forma oral o mediante conductas inequívocas del titular que permitan concluir razonablemente que la otorgó, tales como aceptar términos y condiciones en un formulario web o aplicativo, marcar una casilla de aceptación, continuar una conversación con un agente de WhatsApp luego de recibir el aviso de privacidad correspondiente, o suministrar voluntariamente sus datos en un formulario, encuesta o solicitud de contacto.

Cuando los datos sean recolectados directamente por un cliente B2B, corresponde a dicho cliente, como responsable del tratamiento frente a sus propios usuarios finales, obtener la autorización correspondiente, informar las finalidades del tratamiento y conservar la prueba de dicha autorización, sin perjuicio de que UNIRA SAS coopere razonablemente para facilitar el cumplimiento de esta obligación.

El titular puede revocar la autorización y/o solicitar la supresión de sus datos personales en cualquier momento, salvo que exista un deber legal o contractual que impida eliminarlos de forma inmediata, conforme se explica más adelante en esta política.

En los puntos de recolección de datos (formularios web, aplicaciones, canales de WhatsApp u otros), UNIRA SAS y/o sus clientes procurarán poner a disposición del titular un aviso de privacidad breve que indique la existencia de esta política, la finalidad del tratamiento y la forma de acceder al texto completo de la misma.

Finalidad de los datos recolectados

UNIRA SAS, puede usar los datos descritos en esta política para las siguientes finalidades:

  • Prestar, configurar, operar, mantener y mejorar los servicios contratados por clientes B2B.
  • Crear, administrar y soportar cuentas, usuarios, roles, permisos, módulos, automatizaciones, integraciones y agentes de inteligencia artificial.
  • Procesar comunicaciones, mensajes, solicitudes, reservas, leads, tareas, documentos, eventos y flujos operativos del cliente.
  • Operar WhatsApp AI Agents, recibir y enviar mensajes, procesar eventos webhook, ejecutar automatizaciones, activar escalamiento humano y registrar eventos necesarios para trazabilidad.
  • Procesar datos con proveedores de infraestructura, comunicación, inteligencia artificial, orquestación, email, almacenamiento, monitoreo, seguridad o soporte.
  • Facturar, cobrar, gestionar pagos, administrar cuentas por cobrar, emitir facturación electrónica, cumplir obligaciones contables, tributarias y legales.
  • Prestar soporte, diagnosticar errores, depurar fallas, prevenir abuso, monitorear disponibilidad, mantener seguridad, realizar auditoría técnica y responder incidentes.
  • Cumplir obligaciones legales, contractuales, regulatorias o requerimientos de autoridades competentes.
  • Proteger los derechos, seguridad, reputación e integridad de UNIRA SAS, sus clientes, usuarios y terceros.

Procesamiento de datos mediante uso de inteligencia artificial (IA)

Los servicios de UNIRA SAS pueden utilizar modelos de inteligencia artificial, propios, locales o provistos por terceros, para tareas como atención conversacional, clasificación, extracción, resumen, generación de respuestas, análisis de mensajes, automatización de flujos, soporte al agente y enriquecimiento operativo, por lo cual UNIRA SAS puede cambiar, combinar o sustituir proveedores de inteligencia artificial, infraestructura o automatización sin aviso previo, según criterios de costo, disponibilidad, rendimiento, seguridad, calidad, compatibilidad técnica o necesidad operativa. Cuando un cambio afecte materialmente la privacidad, seguridad o naturaleza del servicio, UNIRA SAS procurará comunicarlo por medios razonables.

UNIRA SAS, no usará datos del cliente para entrenar modelos generales propios o de terceros, salvo autorización expresa del cliente o salvo que los datos hayan sido debidamente anonimizados o agregados de forma que no identifiquen al cliente ni a sus usuarios finales. Los proveedores externos de inteligencia artificial pueden procesar datos conforme a sus propias condiciones, configuraciones y acuerdos aplicables.

Los sistemas de inteligencia artificial pueden producir respuestas incorrectas, incompletas, desactualizadas o no adecuadas al contexto. El cliente debe revisar la configuración, fuentes de conocimiento, instrucciones, flujos y resultados relevantes del agente, especialmente antes de ponerlo en producción o usarlo en interacciones sensibles.

Proveedores, subprocesadores y transferencias internacionales de datos

Conforme a lo establecido en el artículo 26 de la Ley 1581 de 2012, en concordancia con el Capítulo 25 del Decreto 1074 de 2015, está prohibido transferir datos personales a países que no proporcionen niveles adecuados de protección de datos, salvo que se configure alguna de las excepciones previstas en la ley, entre ellas: autorización expresa e inequívoca del titular para la transferencia; transferencia necesaria para la ejecución de un contrato entre el titular y el responsable, o para la ejecución de medidas precontractuales siempre que se cuente con autorización del titular; transferencia legalmente exigida para la salvaguardia del interés público o para la administración de justicia; transferencia de datos que sean de naturaleza pública; o transferencia respecto de la cual existan cláusulas contractuales, normas corporativas vinculantes u otros instrumentos reconocidos por la Superintendencia de Industria y Comercio que garanticen niveles adecuados de protección.

Para prestar sus servicios, UNIRA SAS puede usar proveedores y subprocesadores nacionales o internacionales, incluyendo, sin limitarse a, proveedores de nube, hosting, infraestructura, bases de datos, almacenamiento, seguridad, email, mensajería, Meta WhatsApp Business Platform, proveedores de inteligencia artificial, orquestación, automatización, monitoreo, soporte y herramientas internas.

Algunos de estos proveedores pueden estar ubicados o procesar datos fuera de Colombia. En dicho evento, UNIRA SAS procurará que la transferencia se ampare en alguna de las hipótesis señaladas anteriormente, incluyendo la autorización del titular o del cliente, cláusulas contractuales o garantías equivalentes, y aplicará medidas contractuales, técnicas y organizacionales razonables para proteger la información conforme a la naturaleza del servicio, el tipo de datos y la ley aplicable.

El cliente reconoce que servicios como WhatsApp, Meta, proveedores de inteligencia artificial, servicios de nube y APIs de terceros pueden tener sus propios términos, políticas, medidas de seguridad, disponibilidad y prácticas de tratamiento de datos.

Tratamiento de información financiera, comercial y crediticia

En el desarrollo de su actividad comercial, UNIRA SAS, puede tratar datos de naturaleza financiera, crediticia y comercial, principalmente relacionados con la facturación, el historial de pagos y las relaciones contractuales con sus clientes B2B, así como, en determinados casos, datos que sus clientes procesan dentro de Unira CRM, módulos contratados o agentes conversacionales respecto de sus propios usuarios finales.

Por lo cual, dará aplicación integral a la Ley 1266 de 2008, que regula el manejo de información financiera, crediticia, comercial, de servicios y la proveniente de terceros países, y distingue entre fuentes de información (quienes entregan los datos), operadores de información (quienes administran las bases de datos, como las centrales de riesgo) y usuarios de la información.

UNIRA SAS, no opera como central de riesgo ni como operador de información en el sentido de la Ley 1266 de 2008. Cuando UNIRA SAS, trate información de pagos, facturación o cumplimiento contractual de sus propios clientes B2B, aplicará los principios previstos en el artículo 4 de dicha ley, en particular veracidad y calidad de los registros, finalidad, circulación restringida, temporalidad de la información, interpretación integral de derechos constitucionales, seguridad y confidencialidad. Por lo que, si en algún momento UNIRA SAS reportara información negativa sobre el comportamiento de pago de un cliente a una central de riesgo, lo hará dando cumplimiento al deber de notificación previa al titular establecido en el artículo 12 de la Ley 1266 de 2008.

Cuando un cliente B2B utilice Unira CRM, los módulos contratados, los agentes de WhatsApp u otras herramientas de UNIRA SAS para gestionar información financiera, crediticia o comercial de sus propios usuarios finales, dicho cliente actuará como fuente, operador y/o usuario de la información para efectos de la Ley 1266 de 2008, y será responsable de cumplir las obligaciones correspondientes, incluyendo la notificación previa al titular antes de reportar información negativa. En estos casos, UNIRA SAS actuará como encargado del tratamiento, aplicando medidas razonables de confidencialidad, seguridad y control de acceso, y usando dicha información exclusivamente para prestar el servicio contratado por el cliente.

Seguridad de la información y gestión de incidentes

UNIRA SAS implementará y procurará mantener medidas técnicas, humanas y administrativas razonables para proteger los datos contra acceso no autorizado, pérdida, alteración, uso indebido o divulgación no autorizada. Estas medidas pueden incluir, según corresponda, HTTPS, control de acceso, separación de ambientes, credenciales por entorno, registros técnicos, backups, revisión de integraciones, control de permisos, prácticas de minimización de secretos y medidas de seguridad servidor a servidor.

UNIRA SAS, busca no almacenar tokens, secretos o credenciales en texto plano cuando sea posible y trabaja continuamente para mejorar sus controles de seguridad. Ningún sistema tecnológico es completamente seguro; por tanto, UNIRA SAS no garantiza seguridad absoluta ni disponibilidad ininterrumpida.

En cumplimiento del literal n) del artículo 17 de la Ley 1581 de 2012, cuando UNIRA SAS identifique una violación a los códigos de seguridad o un riesgo en la administración de la información de los titulares que pueda afectarlos de forma material, lo informará a la Superintendencia de Industria y Comercio y, cuando sea pertinente, a los clientes y titulares afectados, tan pronto tenga conocimiento del hecho y sin dilación injustificada, adoptando las medidas razonables para contener, investigar y mitigar el incidente.

Conservación de datos

UNIRA SAS conservará los datos durante el tiempo necesario para prestar el servicio, cumplir finalidades autorizadas, atender soporte, seguridad, auditoría, facturación, cumplimiento legal, prevención de fraude, resolución de disputas o defensa de reclamaciones.

  • Payloads raw de webhooks de WhatsApp: hasta 30 días por defecto, salvo que sean necesarios por seguridad, debugging, auditoría, continuidad del servicio o razones legales.
  • Conversaciones normalizadas, datos del CRM, registros del agente y datos operativos: mientras la cuenta del cliente o el servicio contratado permanezca activo, salvo que se configure o solicite un periodo menor y sea técnicamente posible.
  • Logs técnicos, errores, registros de ejecución, seguridad e idempotencia: generalmente entre 90 y 180 días, salvo necesidad operativa, contractual o legal distinta.
  • Backups: generalmente hasta 14 días, sujeto a la configuración técnica y a los ciclos de respaldo disponibles.
  • Datos de facturación, contratos, soporte, auditoría, impuestos y registros legales: durante el tiempo exigido o permitido por la ley aplicable.

Al terminar una relación contractual, UNIRA SAS podrá conservar ciertos datos por un periodo razonable para cierre de cuenta, soporte, auditoría, cumplimiento legal, facturación, prevención de abuso o defensa de reclamaciones. La eliminación de datos en backups puede tomar tiempo adicional por ciclos técnicos de respaldo.

Obligaciones de UNIRA SAS como responsable y encargado del tratamiento y protección de datos

Conforme a los artículos 17 y 18 de la Ley 1581 de 2012, y según actúe como responsable o como encargado del tratamiento, UNIRA SAS se compromete, entre otros, a:

  • Garantizar al titular, en todo momento, el pleno y efectivo ejercicio del derecho de habeas data.
  • Solicitar y conservar, cuando aplique, copia de la autorización otorgada por el titular o por el cliente B2B responsable del tratamiento.
  • Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten en virtud de la autorización otorgada.
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Tramitar las consultas y reclamos formulados por los titulares en los términos señalados en esta política y en la ley aplicable.
  • Tratar únicamente los datos para los que se encuentra facultado y respetar las condiciones de seguridad e instrucciones del responsable, cuando actúe como encargado.
  • Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
  • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

Estos deberes se entienden incorporados a esta política y no sustituyen las obligaciones adicionales que UNIRA SAS asuma mediante contrato con sus clientes B2B.

Derechos de los titulares de datos personales

De acuerdo con el artículo 8 de la Ley 1581 de 2012 y demás normas aplicables, los titulares pueden ejercer, según corresponda, los derechos de conocer, actualizar, rectificar, solicitar prueba de autorización, ser informados sobre el uso de sus datos, presentar quejas ante la autoridad competente, revocar la autorización, solicitar supresión y acceder gratuitamente a sus datos personales.

Cuando UNIRA SAS actúe como encargado del tratamiento por cuenta de un cliente B2B, algunas solicitudes podrán ser atendidas directamente por el cliente como responsable del tratamiento. En esos casos, UNIRA SAS podrá coordinar con el cliente para atender la solicitud conforme a la ley aplicable y las instrucciones del cliente.

Habeas data y eliminación de datos

Para ejercer derechos de habeas data, privacidad o solicitar eliminación de datos, el titular puede escribir a contact.unira@gmail.com con el asunto “Solicitud de datos personales” o “Data deletion request”. El área responsable de atender consultas, reclamos y solicitudes relacionadas con datos personales es el área administrativa y legal de UNIRA SAS, que se podrá contactar a través del correo anterior.

La solicitud debe incluir, como mínimo:

  • Nombre completo del solicitante.
  • Documento de identidad o información suficiente para verificar identidad, cuando corresponda.
  • Correo electrónico y/o número de WhatsApp asociado a la solicitud.
  • Empresa o cliente B2B relacionado, si aplica.
  • Descripción clara de la solicitud: consulta, actualización, corrección, supresión, revocatoria, eliminación de cuenta u otra.
  • Soportes o documentos que el solicitante quiera aportar.

UNIRA SAS podrá solicitar información adicional para verificar identidad, confirmar que el solicitante está autorizado, evitar accesos indebidos o coordinar con el cliente B2B responsable de los datos. Para usuarios finales de WhatsApp, UNIRA SAS podrá validar el número asociado, solicitar confirmación desde el canal correspondiente o coordinar con el cliente B2B que habilitó el servicio.

Las consultas serán atendidas en los términos en un máximo de diez (10) días hábiles, prorrogables en los casos permitidos por la ley; los reclamos de corrección, actualización o supresión se atenderán, por regla general, en un máximo de quince (15) días hábiles, prorrogables en los casos permitidos por la ley. Si el reclamo está incompleto, se requerirá al solicitante dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas; si transcurrido un (1) mes desde dicho requerimiento el solicitante no presenta la información requerida, se entenderá que ha desistido del reclamo.

UNIRA SAS podrá eliminar, anonimizar o bloquear datos cuando proceda legal y técnicamente. Sin embargo, algunas solicitudes de eliminación pueden estar limitadas por obligaciones legales, contables, tributarias, contractuales, de seguridad, auditoría, prevención de fraude, resolución de disputas, defensa de reclamaciones o por restricciones técnicas razonables, incluyendo backups temporales.

Si un usuario final solicita eliminación de datos asociados a un cliente B2B, UNIRA SAS podrá atender directamente la solicitud cuando sea posible, o coordinar con el cliente B2B responsable del tratamiento para ejecutar la solicitud conforme a la ley aplicable.

Registro Nacional de Bases de Datos (RNBD)

De acuerdo con el artículo 25 de la Ley 1581 de 2012 y el Capítulo 26 del Título 2, Parte 2, Libro 2 del Decreto 1074 de 2015, modificado por el Decreto 090 de 2018, están obligadas a inscribir sus bases de datos en el Registro Nacional de Bases de Datos (RNBD), administrado por la Superintendencia de Industria y Comercio, las sociedades y entidades sin ánimo de lucro cuyos activos totales sean iguales o superiores a 100.000 Unidades de Valor Tributario (UVT), así como las entidades públicas. Las micro y pequeñas empresas no están obligadas a realizar dicho registro, sin perjuicio de su deber de cumplir el régimen general de protección de datos personales.

Tratamiento de datos de menores de edad

De conformidad con el artículo 7 de la Ley 1581 de 2012, el tratamiento de datos personales de niños, niñas y adolescentes está prohibido, excepto cuando se trate de datos de naturaleza pública, el tratamiento responda y respete el interés superior del menor, y se asegure el respeto de sus derechos fundamentales.

Los servicios de UNIRA SAS están dirigidos a empresas y profesionales, y no están diseñados para recolectar intencionalmente datos de menores de edad. Los clientes de UNIRA SAS no deben cargar, enviar ni habilitar la recolección de datos de menores de edad a través de Unira CRM, módulos contratados, automatizaciones o WhatsApp AI Agents, salvo que cuenten con la autorización expresa del representante legal del menor, exista una base legal que lo permita, y se garantice el interés superior del menor y las demás condiciones previstas en la ley.

En caso de que se identifique o se informe de que se han recolectado datos de menores de edad sin las autorizaciones o condiciones requeridas, UNIRA SAS podrá suspender el tratamiento, bloquear, eliminar o solicitar al cliente B2B responsable que elimine dichos datos, sin perjuicio de las medidas adicionales que correspondan conforme a la ley.

Vigencia y disposiciones varias

UNIRA SAS puede actualizar esta Política de Privacidad para reflejar cambios legales, técnicos, operativos, comerciales o de servicios. La versión vigente se publicará en el sitio web de UNIRA SAS con su fecha de última actualización. Cuando un cambio sea material, se procurará comunicarlo por medios razonables.

Esta política entra en vigor en la fecha de su última actualización y permanecerá vigente mientras UNIRA SAS, realice tratamiento de datos personales en el desarrollo de su actividad, sin perjuicio de las actualizaciones periódicas que se realicen conforme a lo aquí previsto. Las bases de datos asociadas tendrán una vigencia igual al tiempo en que se mantenga y utilice la información para las finalidades descritas en esta política.

Última actualización: 16 de junio de 2026.

unira

Automatización inteligente, ejecución clara.

AI & Automation Agency · unira.tech

Navegación

  • Inicio
  • Servicios
  • Contacto

Legal

  • Política de privacidad
  • Términos de servicio
  • Eliminación de datos
© Unira · AI & Automation Agency. Todos los derechos reservados.
ES EN
Privacidad Términos Eliminación de datos