Versión 0.1-borrador · vigente desde 2026-09-29
Política de tratamiento de datos personales
Qué datos personales trata Quartz, para qué, por cuánto tiempo y cómo ejercer tus derechos.
1. Quién es el responsable
El responsable del tratamiento de los datos descritos en la sección 3 es Quartz erp, NIT 1114541227, domicilio en Calle 35 2845, correo quartzerp@gmail.com, teléfono 3022428518. En adelante, «Quartz».
La persona o área que atiende las consultas y reclamos de los titulares es: Responsable de protección de datos personales.
Esta política se expide en cumplimiento de la Ley Estatutaria 1581 de 2012 y sus normas reglamentarias (Decreto 1074 de 2015, Capítulo 25, que compila el Decreto 1377 de 2013).
2. Dos papeles distintos: responsable y encargado
Quartz es una plataforma que usan talleres de aluminio, vidrio y PVC. Por eso, sobre los datos personales, cumple dos papeles diferentes:
- RESPONSABLE de los datos de las cuentas: la empresa que contrata Quartz, sus representantes y las personas que usan la plataforma, los datos técnicos de su uso y las solicitudes que recibimos. Esta política regula esos datos.
- ENCARGADO de los datos que cada taller carga en Quartz sobre sus propios clientes, empleados y proveedores (nombres, teléfonos, direcciones, mediciones, cotizaciones, fotos de obra, etc.). Sobre esos datos el responsable es el taller, que decide para qué se usan; Quartz solo los trata por cuenta suya, según el documento «Tratamiento de datos por encargo».
3. Datos que tratamos y para qué
No recolectamos datos sensibles (los que afectan la intimidad o pueden generar discriminación, como salud, origen étnico, orientación política o datos biométricos) ni datos de niños, niñas o adolescentes, y no son necesarios para el servicio. Te pedimos no ingresarlos en la plataforma. Si aun así los recibimos, no los usaremos para nada distinto de custodiarlos hasta poder suprimirlos.
No vendemos tus datos ni los usamos para publicidad de terceros, y la plataforma no incluye rastreadores publicitarios ni analítica de terceros.
| Datos | Finalidad | Fundamento |
|---|---|---|
| Empresa cliente y su representante: razón social o nombre, NIT o documento, ciudad y dirección, teléfono, correo | Celebrar y ejecutar el contrato, facturar, dar soporte, comunicar cambios del servicio | Autorización del titular (Ley 1581, art. 9), necesaria para prestar el servicio contratado |
| Personas usuarias: nombre, correo, teléfono, cargo o rol, nombre de usuario | Operar la plataforma, asignar permisos, dejar constancia de quién realizó cada acción (por ejemplo, quién abrió o cerró una caja) | Autorización del titular (Ley 1581, art. 9), necesaria para prestar el servicio contratado |
| Datos técnicos: dirección IP, navegador, fecha y hora, identificadores de la empresa y de la vista | Seguridad, prevención de abuso, diagnóstico de fallas, evidencia de aceptaciones | Autorización del titular (Ley 1581, art. 9) y deber de conservar la información bajo condiciones de seguridad (art. 17 lit. d) |
| Constancia de aceptación de estos documentos: quién aceptó, cuándo, qué versión y su huella, IP y navegador | Acreditar la autorización y el contrato | Ley 1581, art. 9 y art. 17 lit. b |
| Solicitudes de titulares: nombre, medio de contacto, contenido de la consulta o reclamo | Atender y responder tus derechos | Deber legal de atender consultas y reclamos (Ley 1581, arts. 14 y 15) |
4. Autorización
Tratamos tus datos con tu autorización previa, expresa e informada (Ley 1581, arts. 4 lit. c y 9). La obtenemos cuando aceptas estos documentos al registrar la empresa o al usar el servicio, y conservamos la prueba: quién aceptó, cuándo, qué versión y qué texto exacto vio.
Puedes revocar la autorización o pedir la supresión de tus datos, salvo cuando tengas un deber legal o contractual de permanecer en la base de datos (Decreto 1377 de 2013, art. 9). Revocarla puede impedir que sigamos prestando el servicio.
5. Tus derechos como titular
La Ley 1581 de 2012 (art. 8) te da los siguientes derechos:
- Conocer, actualizar y rectificar tus datos personales frente al responsable o al encargado.
- Solicitar prueba de la autorización que diste.
- Ser informado, previa solicitud, del uso que se ha dado a tus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
- Acceder en forma gratuita a tus datos personales que hayan sido objeto de tratamiento.
6. Cómo ejercer tus derechos
Escribe a quartzerp@gmail.com o usa el formulario de la página «Ejercer mis derechos» (/legal/derechos). Indica quién eres, qué solicitas, los hechos si es un reclamo, y dónde quieres recibir la respuesta. Si actúas por otra persona (causahabiente, representante o apoderado), acredita esa calidad (Decreto 1377 de 2013, art. 20).
Plazos (días hábiles, Ley 1581, arts. 14 y 15): las consultas se responden en máximo 10 días, prorrogables por 5 más si te informamos el motivo y la nueva fecha; los reclamos (corrección, actualización, supresión o incumplimiento) se resuelven en máximo 15 días, prorrogables por 8 más. Si tu reclamo está incompleto, te lo diremos dentro de los 5 días siguientes; si pasan dos meses sin que lo completes, lo entenderemos desistido. Mientras se resuelve un reclamo, marcaremos el dato como «reclamo en trámite».
Solo puedes acudir a la Superintendencia de Industria y Comercio después de haber agotado este trámite con nosotros (art. 16). Consultar tus datos es gratuito; solo podríamos cobrarte los gastos de envío y reproducción si consultas más de una vez por mes calendario (Decreto 1377 de 2013, art. 21).
Si tus datos los cargó un taller (por ejemplo, eres cliente de un taller que usa Quartz), el responsable es ese taller: dirígete a él. Si nos escribes a nosotros, le trasladaremos tu solicitud en máximo 2 días hábiles y te avisaremos (art. 15, num. 1).
7. Con quién compartimos los datos
Solo con proveedores que nos ayudan a operar el servicio y que actúan por cuenta nuestra (encargados), y con autoridades cuando la ley lo exige:
- Railway — Alojamiento del servidor de la aplicación (Estados Unidos de América).
- Neon — Base de datos PostgreSQL gestionada (Estados Unidos de América).
- Cloudflare (R2) — Almacenamiento de archivos y copias de seguridad (Estados Unidos de América y red global).
- Sentry — Monitoreo de errores (sin datos personales: se filtran antes de enviarse) (Estados Unidos de América).
8. Transmisión y transferencia internacional
Nuestros proveedores de infraestructura operan servidores en Estados Unidos de América. La Superintendencia de Industria y Comercio incluye a Estados Unidos entre los países con nivel adecuado de protección (Circular Única, Título V, Capítulo Tercero, numeral 3.2). Los proveedores actúan como encargados por cuenta nuestra, y regulamos la relación con ellos por contrato (Decreto 1377 de 2013, arts. 24 y 25).
9. Seguridad
Conservamos la información bajo condiciones de seguridad para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento (Ley 1581, art. 17 lit. d). Entre las medidas que hoy aplica la plataforma:
- Conexión cifrada (TLS) a la base de datos y a la aplicación en producción.
- Cada registro pertenece a una empresa y las consultas se filtran por ella.
- Límites de solicitudes en el registro y en los enlaces públicos, para dificultar abusos.
- Cabeceras de seguridad HTTP y enlaces públicos con identificador aleatorio que los buscadores no indexan.
- Constancias de aceptación con huella SHA-256 encadenada y registro que no se modifica.
10. Incidentes de seguridad
Si ocurre una violación de los códigos de seguridad o una pérdida, robo o acceso no autorizado a información personal, lo reportaremos a la Superintendencia de Industria y Comercio dentro de los 15 días hábiles siguientes a su detección (Ley 1581, art. 17 lit. n; Circular Única, Título V, Capítulo Segundo) y avisaremos a las personas afectadas cuando exista riesgo para sus derechos.
11. Cuánto tiempo conservamos los datos
Solo el tiempo razonable y necesario según la finalidad y las normas aplicables; cumplida la finalidad los suprimimos, salvo que una obligación legal o contractual exija conservarlos (Decreto 1377 de 2013, art. 11). La base de datos estará vigente mientras dure la relación con el titular y los plazos siguientes:
| Dato | Plazo |
|---|---|
| Datos de la cuenta de la empresa cliente y de sus usuarios | Mientras dure el contrato y 10 años después |
| Constancias de aceptación de Términos, Política y Encargo (quién, cuándo, versión, huella, IP) | Mientras dure el contrato y 10 años después |
| Solicitudes de titulares (consultas y reclamos) y sus respuestas | 5 años desde su cierre |
| Registros técnicos y de seguridad (IP, errores, trazas) | 90 días |
| Copias de seguridad | 30 días rotativos |
13. Vigencia y cambios
Esta política rige desde el 2026-09-29 (versión 0.1-borrador). Si cambia de forma sustancial, te lo comunicaremos de manera eficiente antes de aplicar la nueva política (Decreto 1377 de 2013, art. 13). Las versiones anteriores se conservan para poder demostrar qué texto estaba vigente en cada momento.
Autoridad de control: Superintendencia de Industria y Comercio, Delegatura para la Protección de Datos Personales (www.sic.gov.co).