Actualizado 10 de Mayo de 2026

Política de Privacidad y Protección de Datos

En GoMetrical nos comprometemos con la máxima protección de tus datos personales. Esta política detalla cómo recopilamos, utilizamos, protegemos y respetamos tu información.

1. Introducción y Compromiso

GoMetrical ("Nosotros" o "La Empresa") respeta tu privacidad y se compromete a proteger todos los datos personales que nos compartas. Cumplimos con las regulaciones internacionales más rigurosas, incluyendo GDPR (General Data Protection Regulation) de la Unión Europea, CCPA (California Consumer Privacy Act), y la normativa colombiana sobre protección de datos personales (Decreto 1377 de 2013).

Tu seguridad es nuestras prioridad Utilizamos encriptación de última generación, auditoría continua de seguridad y conformidad con estándares internacionales ISO 27001.

2. Datos Personales que Recopilamos

Recopilamos datos personales solo cuando es necesario para proporcionarte servicios de calidad. Esta información se clasifica en:

Datos de Identificación

  • Nombre completo y documento de identidad
  • Correo electrónico y números de teléfono
  • Dirección física y domicilio
  • Información de la empresa (si aplica)
  • Cargo profesional y datos laborales

Datos de Autenticación

  • Contraseñas encriptadas con algoritmos SHA-256
  • Factores de autenticación multi-factor (MFA)
  • Tokens de sesión seguros
  • Historial de intentos de acceso (para seguridad)

Datos de Uso y Comportamiento

  • Acciones realizadas en la plataforma
  • Campañas de marketing que interaccionas
  • Análisis de rendimiento (de forma anónima)
  • Navegación y patrones de uso (cookies técnicas)

Datos de Transacción

  • Información de facturación (NO almacenamos números de tarjeta)
  • Historial de pagos y suscripciones
  • Recibos y comprobantes de transacciones
  • Datos de factura electrónica
Garantía de Seguridad Financiera: Utilizamos procesadores de pago PCI-DSS certificados (Wompi, Stripe). Tus datos de tarjeta nunca pasan por nuestros servidores.

3. Cómo Utilizamos Tus Datos

Utilizamos tus datos solo para los propósitos específicos que autorizas:

Propósito Base Legal Retención
Crear y mantener tu cuenta Contrato Mientras tu cuenta esté activa
Prestar servicios de auditoría de marketing Contrato Duración del servicio + 1 año
Procesamiento de pagos Contrato / Obligación Legal 7 años (requisito fiscal)
Comunicaciones de servicio (no marketing) Consentimiento / Contrato Duración de la comunicación
Campañas de marketing (opt-in) Consentimiento explícito Hasta que canceles
Prevención de fraude y seguridad Interés legítimo 3 años después del incidente
Cumplimiento legal y normativo Obligación legal Según exija la ley (máx 7 años)
✓ Nunca vendemos tus datos Bajo ninguna circunstancia vendemos, alquilamos o compartimos información personal con terceros para marketing directo. Solo compartimos datos cuando es legalmente requerido.

4. Medidas de Seguridad Implementadas

Utilizamos tecnología de seguridad de nivel empresarial para proteger tus datos:

🔐 Encriptación (TLS/SSL 256-bit)

Todos tus datos en tránsito están protegidos con encriptación TLS 1.3 (256-bit). Los datos en reposo se encriptan con AES-256.

🔒 Almacenamiento Seguro en Servidores

Infraestructura en servidores con cumplimiento TIER III+, ubicados en centros de datos certificados ISO 27001. Acceso físico restringido con múltiples capas de autenticación.

🛡️ Autenticación Multifactor (MFA)

Opción de MFA mediante código TOTP o SMS para mayor seguridad. Obligatorio para cuentas administrativas.

🔍 Auditoría y Monitoreo Continuo

Sistemas de monitoreo 24/7 que detectan acceso no autorizado. Auditoría de seguridad trimestral con terceros independientes.

🚨 Respuesta ante Incidentes

Protocolo de respuesta ante brechas de seguridad. Notificación a usuarios afectados dentro de 48 horas. Análisis forense completo.

📱 Protección de Contraseñas

Almacenamos contraseñas usando hash bcrypt con salt. Nunca podemos recuperar tu contraseña (ni siquiera nuestro equipo). Restablecimiento seguro vía correo encriptado.

⚙️ Actualizaciones de Seguridad

Sistema automático de parches de seguridad. Dependencias de software actualizadas continuamente. Pruebas de penetración mensual.

Importante: Aunque implementamos medidas de seguridad robustas, ningún sistema es 100% impenetrable. Te recomendamos usar contraseñas fuertes, no compartirlas, y reportar cualquier actividad sospechosa inmediatamente.

5. Compartición de Datos con Terceros

Compartimos datos con terceros solo cuando es necesario para proporcionar nuestros servicios:

Socios Autorizados

  • Procesadores de pago: Wompi, Stripe (seguridad PCI-DSS certificada)
  • Proveedores de email: SendGrid (GDPR compliant)
  • Análisis: Google Analytics (datos anonimizados)
  • Hosting: Servidores dedicados (contrato DPA)
  • Auditoría de seguridad: Terceros certificados (NDA vigente)

Protecciones Implementadas

  • Acuerdos de Procesamiento de Datos (DPA) con todos los socios
  • Cláusulas de confidencialidad obligatorias
  • Transferencias internacionales protegidas por Standard Contractual Clauses (SCC)
  • Auditoría regular del cumplimiento de terceros
  • Derecho a revocar acceso en cualquier momento
Transferencias Internacionales: Si tus datos se transfieren fuera de tu país, cumplimos con regulaciones como GDPR Capítulo V mediante Cláusulas Contractuales Estándar aprobadas por la UE.

6. Tus Derechos sobre Tus Datos

Tenemos la obligación legal de respetar los siguientes derechos. Puedes ejercerlos contactándonos:

Derecho de Acceso GDPR Art. 15

Puedes solicitar una copia de todos tus datos personales en poder de GoMetrical. Responderemos en máximo 30 días con formato legible.

Derecho de Rectificación GDPR Art. 16

Puedes solicitar corregir datos inexactos o incompletos. Realizaremos cambios en máximo 15 días.

Derecho de Supresión (Derecho al Olvido) GDPR Art. 17

Bajo ciertas circunstancias, puedes solicitar que eliminemos tus datos. Esto se realizará en máximo 30 días, salvo obligaciones legales que requieran retención.

Derecho de Restricción del Procesamiento GDPR Art. 18

Puedes solicitar que limitemos cómo usamos tus datos mientras verificamos una disputa.

Derecho de Portabilidad de Datos GDPR Art. 20

Puedes solicitar tus datos en formato estructurado y portátil (JSON, CSV) para transferir a otro servicio.

Derecho de Oposición GDPR Art. 21

Puedes optar por no recibir emails de marketing. Te desenscribirás inmediatamente.

Derecho a No ser Sujeto de Decisiones Automatizadas GDPR Art. 22

No utilizamos perfilado automático para tomar decisiones significativas sobre ti. Todas las decisiones importantes son revistas por humanos.

Derecho de Presentar una Reclamación GDPR Art. 77

Si crees que violamos tu privacidad, puedes presentar una reclamación ante la autoridad de protección de datos de tu país.

¿Cómo solicitar tus derechos? Envía un email a privacidad@gometrical.com con asunto "SOLICITUD DE DERECHOS ARCO" y tu documento de identidad.

7. Cookies y Tecnologías de Seguimiento

Utilizamos cookies y tecnologías similares para mejorar tu experiencia. Aquí te explicamos cómo:

Tipos de Cookies que Usamos

Tipo Propósito Consentimiento
Cookies Esenciales Autenticación, seguridad, funcionamiento del sitio Automático (necesario)
Cookies de Desempeño Análisis anónimo de uso (Google Analytics) Consentimiento requerido
Cookies de Marketing Publicidad personalizada y retargeting Consentimiento explícito
Cookies Funcionales Preferencias de usuario (idioma, tema) Consentimiento requerido

Cómo Gestionar Cookies

  • Puedes aceptar o rechazar cookies al ingresar al sitio
  • Configura tu navegador para bloquear cookies de terceros
  • Utiliza modo incógnito para navegar sin cookies persistentes
  • Solicita la eliminación de cookies en cualquier momento
Nota: Si rechazas cookies esenciales, algunos servicios pueden no funcionar correctamente. Las cookies de análisis y marketing son opcionales.

8. Retención de Datos Personales

Mantenemos tus datos solo mientras sea necesario. Aquí están nuestras políticas:

Tipo de Dato Período de Retención Razón
Datos de cuenta activa Mientras la cuenta esté activa Funcionamiento del servicio
Datos de usuario inactivo 24 meses tras inactividad Posible reactivación
Registros de transacciones 7 años Cumplimiento fiscal/legal
Logs de acceso (auditoría) 90 días Seguridad y detección de fraude
Datos de soporte técnico 2 años Referencia histórica
Datos tras solicitud de supresión Eliminados en 30 días (salvo obligación legal) Respeto a derechos del usuario
Eliminación Segura: Todos los datos son eliminados de forma segura mediante sobrescritura de datos (Dod 5220.22-M) o destrucción física de medios.

9. Protección de Menores

GoMetrical no recopila deliberadamente información de menores de edad:

Sospechas sobre un menor: Contacta a legal@gometrical.com con pruebas

10. Cambios a Esta Política

GoMetrical puede actualizar esta política ocasionalmente. Cualquier cambio significativo será notificado:

Última actualización: 10 de Mayo de 2026

11. Contacto y Reclamos

Para cualquier pregunta sobre tu privacidad o para hacer un reclamo:

Oficial de Privacidad de GoMetrical

Email: privacidad@gometrical.com

Teléfono: +57 (1) 8000-GOMETA (disponible Lunes-Viernes 9am-6pm)

Dirección física: Calle 100 #50-23, Oficina 501, Bogotá D.C., Colombia

Tiempo de respuesta: Máximo 10 días hábiles

Escalamiento: Si no estás satisfecho, puedes contactar a la autoridad de protección de datos de tu país.

12. Cumplimiento Normativo Internacional

GoMetrical cumple con las siguientes regulaciones:

🇪🇺 GDPR - Reglamento General de Protección de Datos (UE)

Cumplimiento total con artículos 1-99 del GDPR. Transferencias internacionales protegidas. Derechos ARCO completamente habilitados.

🇺🇸 CCPA - Ley de Privacidad del Consumidor de California

Cumplimiento con CCPA 2018 y CPRA 2020. Derechos a conocer, eliminar, optar por no vender datos.

🇨🇴 Decreto 1377/2013 - Colombia

Cumplimiento con normativa colombiana de protección de datos personales. Autorización explícita del titular.

🔐 ISO 27001 - Seguridad de la Información

Certificación en sistemas de gestión de seguridad de la información. Auditoría anual externa.

💳 PCI-DSS - Norma de Seguridad de Datos de la Industria de Tarjetas

Cumplimiento a través de procesadores de pago certificados (Wompi, Stripe). No almacenamos números de tarjeta.