1. Introducción y Compromiso
GoMetrical ("Nosotros" o "La Empresa") respeta tu privacidad y se compromete a proteger todos los datos personales que nos compartas. Cumplimos con las regulaciones internacionales más rigurosas, incluyendo GDPR (General Data Protection Regulation) de la Unión Europea, CCPA (California Consumer Privacy Act), y la normativa colombiana sobre protección de datos personales (Decreto 1377 de 2013).
2. Datos Personales que Recopilamos
Recopilamos datos personales solo cuando es necesario para proporcionarte servicios de calidad. Esta información se clasifica en:
Datos de Identificación
- Nombre completo y documento de identidad
- Correo electrónico y números de teléfono
- Dirección física y domicilio
- Información de la empresa (si aplica)
- Cargo profesional y datos laborales
Datos de Autenticación
- Contraseñas encriptadas con algoritmos SHA-256
- Factores de autenticación multi-factor (MFA)
- Tokens de sesión seguros
- Historial de intentos de acceso (para seguridad)
Datos de Uso y Comportamiento
- Acciones realizadas en la plataforma
- Campañas de marketing que interaccionas
- Análisis de rendimiento (de forma anónima)
- Navegación y patrones de uso (cookies técnicas)
Datos de Transacción
- Información de facturación (NO almacenamos números de tarjeta)
- Historial de pagos y suscripciones
- Recibos y comprobantes de transacciones
- Datos de factura electrónica
3. Cómo Utilizamos Tus Datos
Utilizamos tus datos solo para los propósitos específicos que autorizas:
| Propósito | Base Legal | Retención |
|---|---|---|
| Crear y mantener tu cuenta | Contrato | Mientras tu cuenta esté activa |
| Prestar servicios de auditoría de marketing | Contrato | Duración del servicio + 1 año |
| Procesamiento de pagos | Contrato / Obligación Legal | 7 años (requisito fiscal) |
| Comunicaciones de servicio (no marketing) | Consentimiento / Contrato | Duración de la comunicación |
| Campañas de marketing (opt-in) | Consentimiento explícito | Hasta que canceles |
| Prevención de fraude y seguridad | Interés legítimo | 3 años después del incidente |
| Cumplimiento legal y normativo | Obligación legal | Según exija la ley (máx 7 años) |
4. Medidas de Seguridad Implementadas
Utilizamos tecnología de seguridad de nivel empresarial para proteger tus datos:
Todos tus datos en tránsito están protegidos con encriptación TLS 1.3 (256-bit). Los datos en reposo se encriptan con AES-256.
Infraestructura en servidores con cumplimiento TIER III+, ubicados en centros de datos certificados ISO 27001. Acceso físico restringido con múltiples capas de autenticación.
Opción de MFA mediante código TOTP o SMS para mayor seguridad. Obligatorio para cuentas administrativas.
Sistemas de monitoreo 24/7 que detectan acceso no autorizado. Auditoría de seguridad trimestral con terceros independientes.
Protocolo de respuesta ante brechas de seguridad. Notificación a usuarios afectados dentro de 48 horas. Análisis forense completo.
Almacenamos contraseñas usando hash bcrypt con salt. Nunca podemos recuperar tu contraseña (ni siquiera nuestro equipo). Restablecimiento seguro vía correo encriptado.
Sistema automático de parches de seguridad. Dependencias de software actualizadas continuamente. Pruebas de penetración mensual.
5. Compartición de Datos con Terceros
Compartimos datos con terceros solo cuando es necesario para proporcionar nuestros servicios:
Socios Autorizados
- Procesadores de pago: Wompi, Stripe (seguridad PCI-DSS certificada)
- Proveedores de email: SendGrid (GDPR compliant)
- Análisis: Google Analytics (datos anonimizados)
- Hosting: Servidores dedicados (contrato DPA)
- Auditoría de seguridad: Terceros certificados (NDA vigente)
Protecciones Implementadas
- Acuerdos de Procesamiento de Datos (DPA) con todos los socios
- Cláusulas de confidencialidad obligatorias
- Transferencias internacionales protegidas por Standard Contractual Clauses (SCC)
- Auditoría regular del cumplimiento de terceros
- Derecho a revocar acceso en cualquier momento
6. Tus Derechos sobre Tus Datos
Tenemos la obligación legal de respetar los siguientes derechos. Puedes ejercerlos contactándonos:
Derecho de Acceso GDPR Art. 15
Puedes solicitar una copia de todos tus datos personales en poder de GoMetrical. Responderemos en máximo 30 días con formato legible.
Derecho de Rectificación GDPR Art. 16
Puedes solicitar corregir datos inexactos o incompletos. Realizaremos cambios en máximo 15 días.
Derecho de Supresión (Derecho al Olvido) GDPR Art. 17
Bajo ciertas circunstancias, puedes solicitar que eliminemos tus datos. Esto se realizará en máximo 30 días, salvo obligaciones legales que requieran retención.
Derecho de Restricción del Procesamiento GDPR Art. 18
Puedes solicitar que limitemos cómo usamos tus datos mientras verificamos una disputa.
Derecho de Portabilidad de Datos GDPR Art. 20
Puedes solicitar tus datos en formato estructurado y portátil (JSON, CSV) para transferir a otro servicio.
Derecho de Oposición GDPR Art. 21
Puedes optar por no recibir emails de marketing. Te desenscribirás inmediatamente.
Derecho a No ser Sujeto de Decisiones Automatizadas GDPR Art. 22
No utilizamos perfilado automático para tomar decisiones significativas sobre ti. Todas las decisiones importantes son revistas por humanos.
Derecho de Presentar una Reclamación GDPR Art. 77
Si crees que violamos tu privacidad, puedes presentar una reclamación ante la autoridad de protección de datos de tu país.
7. Cookies y Tecnologías de Seguimiento
Utilizamos cookies y tecnologías similares para mejorar tu experiencia. Aquí te explicamos cómo:
Tipos de Cookies que Usamos
| Tipo | Propósito | Consentimiento |
|---|---|---|
| Cookies Esenciales | Autenticación, seguridad, funcionamiento del sitio | Automático (necesario) |
| Cookies de Desempeño | Análisis anónimo de uso (Google Analytics) | Consentimiento requerido |
| Cookies de Marketing | Publicidad personalizada y retargeting | Consentimiento explícito |
| Cookies Funcionales | Preferencias de usuario (idioma, tema) | Consentimiento requerido |
Cómo Gestionar Cookies
- Puedes aceptar o rechazar cookies al ingresar al sitio
- Configura tu navegador para bloquear cookies de terceros
- Utiliza modo incógnito para navegar sin cookies persistentes
- Solicita la eliminación de cookies en cualquier momento
8. Retención de Datos Personales
Mantenemos tus datos solo mientras sea necesario. Aquí están nuestras políticas:
| Tipo de Dato | Período de Retención | Razón |
|---|---|---|
| Datos de cuenta activa | Mientras la cuenta esté activa | Funcionamiento del servicio |
| Datos de usuario inactivo | 24 meses tras inactividad | Posible reactivación |
| Registros de transacciones | 7 años | Cumplimiento fiscal/legal |
| Logs de acceso (auditoría) | 90 días | Seguridad y detección de fraude |
| Datos de soporte técnico | 2 años | Referencia histórica |
| Datos tras solicitud de supresión | Eliminados en 30 días (salvo obligación legal) | Respeto a derechos del usuario |
9. Protección de Menores
GoMetrical no recopila deliberadamente información de menores de edad:
- Debes ser mayor de 18 años para crear una cuenta
- Si tienes entre 13-18 años, requiere consentimiento parental verificable
- No utilizamos datos de menores para marketing o profiling
- Si descubrimos recopilación accidental, eliminamos inmediatamente
- Padres pueden solicitar eliminar datos de menores contactándonos
10. Cambios a Esta Política
GoMetrical puede actualizar esta política ocasionalmente. Cualquier cambio significativo será notificado:
- Email directo a tu dirección registrada con 30 días de anticipación
- Aviso prominente en el sitio web
- Versión actualizada con fecha de última modificación
- Cambios menores se aplican inmediatamente
- Continuar usando el servicio implica aceptación
Última actualización: 10 de Mayo de 2026
11. Contacto y Reclamos
Para cualquier pregunta sobre tu privacidad o para hacer un reclamo:
Email: privacidad@gometrical.com
Teléfono: +57 (1) 8000-GOMETA (disponible Lunes-Viernes 9am-6pm)
Dirección física: Calle 100 #50-23, Oficina 501, Bogotá D.C., Colombia
Tiempo de respuesta: Máximo 10 días hábiles
Escalamiento: Si no estás satisfecho, puedes contactar a la autoridad de protección de datos de tu país.
12. Cumplimiento Normativo Internacional
GoMetrical cumple con las siguientes regulaciones:
Cumplimiento total con artículos 1-99 del GDPR. Transferencias internacionales protegidas. Derechos ARCO completamente habilitados.
Cumplimiento con CCPA 2018 y CPRA 2020. Derechos a conocer, eliminar, optar por no vender datos.
Cumplimiento con normativa colombiana de protección de datos personales. Autorización explícita del titular.
Certificación en sistemas de gestión de seguridad de la información. Auditoría anual externa.
Cumplimiento a través de procesadores de pago certificados (Wompi, Stripe). No almacenamos números de tarjeta.