Ir al contenido

Protección de datos personales

Política de Privacidad y Tratamiento de Datos Personales

Esta política explica cómo ENITHGMA S.A.S. recolecta, utiliza, conserva, comparte y protege los datos personales relacionados con sus servicios de desarrollo de software, diseño web, mercadeo digital, automatización, integraciones tecnológicas y soluciones basadas en WhatsApp Business Platform.

Responsable: ENITHGMA S.A.S. Vigencia: 24 de julio de 2026 Versión: 1.0
Información importante.

Al suministrar datos personales a ENITHGMA S.A.S., utilizar este sitio web, solicitar una propuesta, contratar un servicio, comunicarse por WhatsApp o conectar activos empresariales mediante una integración autorizada, el titular declara haber leído esta política. Cuando la ley lo requiera, solicitaremos una autorización previa, expresa e informada.

1. Responsable del tratamiento

Razón social: ENITHGMA S.A.S.
NIT: 900.713.471
Domicilio: Mosquera, Cundinamarca, Colombia.
Dirección: Calle 17 # 13 Este 48, Torre 13, Oficina 601.
Correo electrónico: info@enithgma.com
Teléfono y WhatsApp: +57 320 331 1107
Sitio web: https://enithgma.com/

ENITHGMA S.A.S. será responsable del tratamiento cuando determine directamente las finalidades y los medios del uso de los datos. En proyectos ejecutados para clientes, también podrá actuar como encargado del tratamiento, procesando información por instrucciones documentadas del cliente responsable.

2. Alcance

Esta política se aplica al tratamiento de datos personales realizado a través de:

  • El sitio web enithgma.com, sus formularios, páginas, blogs y subdominios.
  • Correo electrónico, llamadas, WhatsApp, redes sociales y reuniones comerciales.
  • Contratos, propuestas, facturación, soporte técnico y gestión de proyectos.
  • Aplicaciones, software, integraciones, CRM, automatizaciones y servicios en la nube.
  • WhatsApp Business Platform, Cloud API, Embedded Signup, webhooks y activos autorizados por clientes.
  • Procesos relacionados con clientes, prospectos, proveedores, contratistas y colaboradores.

3. Definiciones principales

Dato personal
Información asociada o que pueda asociarse a una persona natural determinada o determinable.
Dato sensible
Información cuyo uso indebido puede afectar la intimidad del titular o generar discriminación.
Titular
Persona natural cuyos datos personales son objeto de tratamiento.
Tratamiento
Operación sobre datos personales, como recolección, almacenamiento, consulta, uso, transmisión, actualización o eliminación.
Responsable
Persona o entidad que decide sobre la base de datos y las finalidades del tratamiento.
Encargado
Persona o entidad que trata datos por cuenta del responsable y siguiendo sus instrucciones.
WABA
Cuenta de WhatsApp Business utilizada para administrar números, plantillas, configuraciones y mensajería empresarial.

4. Categorías de datos que podemos tratar

Categoría Ejemplos Uso general
Identificación y contacto Nombre, documento, empresa, cargo, correo, teléfono, ciudad y dirección. Atención, contratación, soporte, facturación y comunicaciones.
Información comercial Necesidades del proyecto, servicios solicitados, presupuesto, historial de propuestas y relación contractual. Diseño de soluciones, seguimiento comercial y ejecución de servicios.
Información técnica Dirección IP, navegador, dispositivo, registros de actividad, dominio, DNS, hosting y diagnósticos. Seguridad, funcionamiento, soporte, auditoría y prevención de incidentes.
Datos de facturación Información tributaria, cuentas de cobro, comprobantes y estado de pagos. Cumplimiento contractual, contable, tributario y financiero.
Comunicaciones Correos, formularios, solicitudes, chats, archivos, notas de soporte y mensajes de WhatsApp. Responder solicitudes, prestar el servicio y conservar evidencia de instrucciones.
Datos de Meta y WhatsApp Business ID, WABA ID, Phone Number ID, nombre empresarial, plantillas, estados, webhooks, permisos y tokens autorizados. Conectar, configurar, administrar y soportar soluciones de WhatsApp Business Platform.
Contenido aportado por clientes Textos, imágenes, bases de contactos, catálogos, documentos y archivos requeridos para un proyecto. Desarrollar, cargar, migrar o administrar la solución contratada.

ENITHGMA S.A.S. no solicita datos sensibles salvo que sean estrictamente necesarios, exista una finalidad legítima y se obtenga la autorización correspondiente. El titular no está obligado a suministrar datos sensibles ni datos de niños, niñas o adolescentes.

5. Cómo obtenemos la información

Los datos pueden ser obtenidos:

  • Directamente del titular mediante formularios, correos, llamadas, WhatsApp, contratos o reuniones.
  • De la empresa cliente que autoriza a ENITHGMA S.A.S. a intervenir en un proyecto.
  • De plataformas tecnológicas cuando el usuario inicia sesión, concede permisos o conecta activos.
  • De fuentes públicas o registros permitidos por la legislación aplicable.
  • Automáticamente mediante cookies, registros técnicos, analítica y mecanismos de seguridad.

6. Finalidades del tratamiento

ENITHGMA S.A.S. podrá tratar los datos personales para:

  • Responder preguntas, solicitudes de contacto, cotizaciones y propuestas.
  • Verificar identidad, empresa, representación, capacidad de contratación y datos de contacto.
  • Celebrar, ejecutar, controlar y finalizar contratos o relaciones comerciales.
  • Desarrollar sitios web, software, integraciones, campañas, automatizaciones y soluciones tecnológicas.
  • Administrar proyectos, requerimientos, credenciales, incidencias, soporte y mantenimiento.
  • Crear usuarios, asignar permisos y habilitar accesos a plataformas contratadas.
  • Gestionar dominios, DNS, hosting, correo, infraestructura y servicios de terceros autorizados.
  • Configurar y prestar servicios sobre WhatsApp Business Platform y otros productos de Meta.
  • Recibir eventos mediante webhooks, procesar mensajes y ejecutar automatizaciones solicitadas.
  • Gestionar plantillas, números, catálogos, perfiles empresariales y configuraciones autorizadas.
  • Facturar, cobrar, administrar cartera y cumplir obligaciones contables, tributarias y legales.
  • Prevenir fraude, accesos no autorizados, abuso, spam, incidentes y vulnerabilidades.
  • Realizar copias de seguridad, auditorías, trazabilidad y controles de calidad.
  • Elaborar métricas, estadísticas y reportes, procurando usar datos agregados o anonimizados cuando sea posible.
  • Enviar novedades, contenidos, invitaciones y ofertas de Enithgma cuando exista autorización o una relación que lo permita.
  • Atender peticiones, consultas, reclamos, solicitudes de eliminación y requerimientos de autoridades.
  • Defender derechos de ENITHGMA S.A.S., sus clientes o terceros en actuaciones administrativas o judiciales.

7. Tratamiento relacionado con WhatsApp Business Platform y Meta

Principio de propiedad del cliente.

Como regla general, el cliente conserva la propiedad y el control de su portafolio empresarial, cuenta de WhatsApp Business, números telefónicos, plantillas, métodos de pago y demás activos. ENITHGMA S.A.S. recibe únicamente los permisos necesarios para prestar el servicio contratado.

7.1. Datos que pueden procesarse

Cuando un cliente conecta su cuenta mediante un flujo autorizado, podemos acceder a:

  • Identificadores del portafolio empresarial, la WABA, la aplicación y los números.
  • Nombre comercial, zona horaria, moneda, estado de verificación y calidad del número.
  • Plantillas, categorías, idiomas, estados de aprobación y métricas disponibles.
  • Eventos y mensajes entregados al webhook autorizado, incluyendo metadatos y contenido necesario para prestar el servicio.
  • Tokens, permisos y credenciales técnicas, protegidos y limitados según el alcance concedido.
  • Información operativa sobre envíos, entregas, lecturas, errores, calidad y costos cuando esté disponible.

7.2. Roles de las partes

  • El cliente empresarial normalmente actúa como responsable de los datos de sus propios contactos, define las finalidades de la comunicación y debe contar con las autorizaciones necesarias.
  • ENITHGMA S.A.S. normalmente actúa como encargado respecto de los mensajes y contactos del cliente, y tratará la información según el contrato, las instrucciones documentadas y la configuración autorizada.
  • Cuando una persona contacta directamente a ENITHGMA S.A.S. por WhatsApp para solicitar información sobre nuestros servicios, ENITHGMA S.A.S. actúa como responsable de esa relación.
  • Meta y WhatsApp procesan información de acuerdo con sus propios términos, políticas y condiciones aplicables. ENITHGMA S.A.S. no controla las decisiones independientes de tratamiento realizadas por dichas plataformas.

7.3. Compromisos de Enithgma

  • No vender bases de contactos ni contenido de mensajes.
  • No utilizar datos de un cliente para beneficiar a otro cliente.
  • No enviar mensajes por cuenta del cliente sin autorización, configuración o instrucción válida.
  • Limitar el acceso interno al personal y contratistas que necesiten intervenir en el servicio.
  • Revocar o eliminar accesos cuando finalice la relación, sujeto a obligaciones legales y copias de seguridad.
  • Aplicar controles razonables de seguridad a tokens, webhooks, servidores, registros y credenciales.

7.4. Obligaciones del cliente

El cliente que utilice una solución de WhatsApp Business Platform deberá:

  • Informar a sus usuarios cómo tratará sus datos y disponer de su propia política de privacidad.
  • Obtener las autorizaciones y consentimientos necesarios para enviar comunicaciones.
  • Respetar las solicitudes de exclusión, bloqueo, actualización y eliminación.
  • Cumplir las políticas de WhatsApp, Meta, comercio y mensajería aplicables.
  • No suministrar bases obtenidas de forma ilícita ni utilizar la plataforma para spam, fraude o actividades prohibidas.

8. Autorización y fundamento del tratamiento

ENITHGMA S.A.S. tratará datos personales con la autorización previa, expresa e informada del titular cuando esta sea exigible. La autorización podrá obtenerse por medios físicos, electrónicos, contractuales, conductas inequívocas o cualquier mecanismo que permita su consulta posterior.

También podremos tratar datos cuando sea necesario para:

  • Ejecutar una solicitud, relación precontractual o contrato.
  • Cumplir una obligación legal, contable, tributaria, regulatoria o una orden de autoridad.
  • Proteger derechos, seguridad, infraestructura o prevenir actividades ilícitas.
  • Atender los demás casos exceptuados de autorización por la legislación aplicable.

El titular podrá revocar la autorización o solicitar la supresión cuando sea procedente. La revocatoria no afectará tratamientos anteriores legítimos ni información que debamos conservar por obligación legal o contractual.

9. Proveedores, encargados y terceros

Para operar nuestros servicios, podremos transmitir o permitir acceso limitado a proveedores que actúen como encargados, entre ellos:

  • Servicios de alojamiento, servidores, nube, copias de seguridad y ciberseguridad.
  • Proveedores de correo electrónico, CRM, colaboración, soporte y gestión de proyectos.
  • Pasarelas de pago, facturación, contabilidad y gestión administrativa.
  • Plataformas de analítica, publicidad y medición, conforme a las preferencias de cookies.
  • Meta, WhatsApp y otros proveedores necesarios para integraciones solicitadas.
  • Contratistas especializados sujetos a obligaciones de confidencialidad y seguridad.
  • Autoridades administrativas o judiciales cuando exista obligación legal.

ENITHGMA S.A.S. no comercializa datos personales. Los proveedores solo podrán tratar la información para las finalidades autorizadas y conforme a acuerdos, instrucciones y medidas de seguridad aplicables.

10. Transmisión y tratamiento internacional

Algunos proveedores tecnológicos pueden operar infraestructura o personal fuera de Colombia. Por ello, la información podría ser almacenada, consultada o procesada en otros países. ENITHGMA S.A.S. procurará que estas operaciones se realicen bajo contratos, términos de servicio, cláusulas de protección de datos y mecanismos permitidos por la legislación colombiana.

Cuando ENITHGMA S.A.S. actúe como encargado, la ubicación y selección de proveedores también dependerá de las instrucciones, arquitectura y servicios aprobados por el cliente responsable.

11. Conservación de la información

Los datos serán conservados durante el tiempo necesario para cumplir la finalidad informada, prestar el servicio, mantener evidencia de la relación y atender obligaciones legales. Los periodos dependerán del tipo de información:

  • Información comercial: mientras exista la relación o un interés legítimo permitido de seguimiento.
  • Contratos, facturas y soportes: durante los términos legales, contables, tributarios y de defensa jurídica.
  • Información técnica y registros de seguridad: durante periodos razonables según el riesgo y la necesidad de auditoría.
  • Mensajes y datos de clientes: según el contrato, la configuración del servicio y las instrucciones del responsable.
  • Copias de seguridad: hasta completar los ciclos programados de reemplazo o eliminación segura.

Finalizada la necesidad, la información será eliminada, anonimizada, bloqueada o archivada con acceso restringido, según corresponda.

12. Medidas de seguridad

ENITHGMA S.A.S. adopta medidas administrativas, técnicas y organizativas razonables de acuerdo con la naturaleza de los datos y los riesgos, tales como:

  • Control de accesos, privilegios mínimos y autenticación reforzada cuando esté disponible.
  • Cifrado en tránsito mediante HTTPS/TLS y protección de credenciales.
  • Gestión de contraseñas, tokens, llaves y secretos técnicos.
  • Copias de seguridad, actualización de sistemas y monitoreo de eventos.
  • Acuerdos de confidencialidad y deberes de reserva.
  • Registro de actividades, trazabilidad y procedimientos de respuesta a incidentes.
  • Revisión y retiro de accesos al finalizar proyectos o relaciones laborales y contractuales.

Ningún sistema es absolutamente invulnerable. Si detectamos un incidente relevante, aplicaremos medidas de contención, investigación, corrección y comunicación conforme a la legislación y los compromisos aplicables.

13. Derechos de los titulares

El titular podrá:

  • Conocer, acceder, actualizar y rectificar sus datos personales.
  • Solicitar prueba de la autorización, salvo cuando legalmente no sea necesaria.
  • Ser informado sobre el uso dado a sus datos.
  • Presentar consultas, quejas y reclamos.
  • Revocar la autorización o solicitar la supresión cuando sea procedente.
  • Solicitar corrección de información parcial, inexacta, incompleta o desactualizada.
  • Acceder gratuitamente a sus datos personales objeto de tratamiento.
  • Presentar queja ante la Superintendencia de Industria y Comercio después de agotar el trámite ante ENITHGMA S.A.S.
  • No responder preguntas sobre datos sensibles o datos de menores cuando no sean obligatorios.

14. Procedimiento para consultas y reclamos

Las solicitudes deberán enviarse a info@enithgma.com e incluir, como mínimo:

  1. Nombre completo e identificación del titular.
  2. Datos de contacto para recibir la respuesta.
  3. Descripción clara de la solicitud, consulta o reclamo.
  4. Documentos que acrediten identidad, representación o los hechos, cuando corresponda.
  5. Empresa, proyecto, número telefónico o cuenta asociada que permita localizar la información.

14.1. Consultas

Las consultas serán atendidas dentro de los diez (10) días hábiles siguientes a su recepción. Cuando no sea posible responder en ese plazo, informaremos el motivo y la nueva fecha, que no excederá cinco (5) días hábiles adicionales.

14.2. Reclamos

Si el reclamo está incompleto, podremos solicitar su corrección dentro de los cinco (5) días siguientes. Si transcurren dos (2) meses sin recibir la información requerida, se entenderá desistido.

Un reclamo completo será atendido dentro de los quince (15) días hábiles siguientes. Si no es posible resolverlo en ese término, informaremos el motivo y la nueva fecha, que no superará ocho (8) días hábiles adicionales.

15. Solicitud de eliminación de datos de Meta y WhatsApp

Las personas y empresas que hayan conectado una cuenta, iniciado sesión con Meta o autorizado activos a la aplicación de ENITHGMA S.A.S. pueden solicitar la eliminación de los datos asociados.

15.1. Cómo presentar la solicitud

  1. Enviar un correo a info@enithgma.com con el asunto “Eliminación de datos Meta/WhatsApp”.
  2. Indicar nombre, empresa, correo y número telefónico relacionado.
  3. Incluir, cuando se conozcan, el Business ID, WABA ID o Phone Number ID.
  4. Describir si solicita eliminar datos, revocar permisos, desconectar la integración o todas las anteriores.
  5. Aportar información razonable para verificar que quien solicita está autorizado sobre la cuenta.

15.2. Alcance de la eliminación

Una vez verificada la solicitud, ENITHGMA S.A.S. eliminará o anonimizará los datos bajo su control que ya no sean necesarios, revocará accesos administrados por Enithgma y confirmará la gestión al solicitante. Podremos conservar información mínima cuando exista una obligación legal, contable, contractual, de seguridad, prevención de fraude o defensa jurídica.

El titular o administrador también puede retirar permisos directamente desde las configuraciones de Meta Business. La eliminación realizada por ENITHGMA S.A.S. no necesariamente elimina información conservada independientemente por Meta, WhatsApp, el cliente responsable u otros proveedores.

Solicitar eliminación de datos

16. Cookies, registros y tecnologías similares

Este sitio puede utilizar cookies o tecnologías similares para recordar preferencias, mantener sesiones, proteger formularios, medir rendimiento, analizar navegación y mejorar contenidos. Algunas cookies son necesarias para el funcionamiento; otras, como analítica o publicidad, deberán gestionarse de acuerdo con el mecanismo de consentimiento disponible.

El usuario puede configurar su navegador para bloquear o eliminar cookies. Al hacerlo, algunas funciones podrían dejar de operar correctamente. Cuando se integren servicios de terceros, dichos proveedores podrán aplicar sus propias cookies y políticas.

17. Datos de niños, niñas y adolescentes

Los servicios de ENITHGMA S.A.S. están dirigidos principalmente a empresas y personas mayores de edad. No recolectamos intencionalmente datos de menores sin una finalidad legítima, autorización válida y respeto por su interés superior y derechos fundamentales.

Si un representante considera que un menor suministró información sin la autorización correspondiente, podrá solicitar su revisión y eliminación mediante los canales indicados en esta política.

18. Automatización e inteligencia artificial

Algunas soluciones desarrolladas o administradas por ENITHGMA S.A.S. pueden utilizar reglas, chatbots, modelos de inteligencia artificial o procesos automatizados para clasificar solicitudes, generar respuestas, enrutar mensajes o apoyar operaciones. El alcance dependerá del servicio contratado y de las instrucciones del cliente.

Cuando una automatización pueda producir efectos relevantes para una persona, procuraremos informar su uso y habilitar mecanismos razonables de revisión humana, corrección o contacto, según corresponda.

19. Cambios a esta política

ENITHGMA S.A.S. podrá actualizar esta política por cambios legales, regulatorios, tecnológicos, contractuales o relacionados con sus servicios. La versión vigente se publicará en esta misma dirección con su fecha de actualización.

Cuando una modificación sea sustancial, podremos comunicarla mediante el sitio web, correo electrónico, WhatsApp u otro canal razonable.

20. Canal de privacidad y protección de datos

Para ejercer derechos, presentar consultas o solicitar eliminación de información:

ENITHGMA S.A.S.
Correo: info@enithgma.com
WhatsApp: +57 320 331 1107
Dirección: Calle 17 # 13 Este 48, Torre 13, Oficina 601, Mosquera, Cundinamarca, Colombia.

Última actualización: 24 de julio de 2026.