CAPÍTULO I. DISPOSICIONES GENERALES
1. Objeto y compromiso con la privacidad
La presente Política regula el tratamiento de datos personales relacionado con el sitio web, la Plataforma WHIMO, sus cuentas, espacios de trabajo, soporte, integraciones y demás funcionalidades efectivamente habilitadas. Nuestro objetivo es tratar la información de manera lícita, transparente, segura y proporcional a la finalidad para la cual fue obtenida.
2. Responsable del Tratamiento
| Prestador / Responsable | Carlos Yezid Gómez Zuleta |
|---|---|
| Marca comercial | WHIMO |
| NIT | 79.652.540-0 |
| Domicilio principal | Pereira, Risaralda, Colombia |
| Notificaciones judiciales | privacy@whimo.app |
| Teléfono | +57 321 858 8967 |
| Privacidad | privacy@whimo.app |
| Jurídico | legal@whimo.app |
| Sitio web | https://whimo.app |
Para efectos de esta Política, “Whimo” se refiere a Carlos Yezid Gómez Zuleta actuando bajo la marca comercial WHIMO, salvo que el contexto indique expresamente otra cosa.
Cuando Whimo trate datos personales por cuenta de un cliente empresarial u organización, podrá actuar como Encargado del Tratamiento en los términos explicados en esta Política y en el Acuerdo de Procesamiento de Datos (DPA), cuando corresponda.
3. Alcance
Esta Política aplica, según corresponda, a visitantes del sitio web, usuarios registrados, clientes, administradores, miembros e invitados de espacios de trabajo, personas que solicitan soporte, titulares cuyos datos sean incorporados por clientes y personas que interactúen con integraciones o funcionalidades de WHIMO.
La simple presencia de una categoría en esta Política no significa que Whimo recopile todos esos datos de todos los usuarios. El alcance depende del servicio utilizado, la configuración de la cuenta y las funcionalidades activadas.
4. Marco normativo
Whimo tiene domicilio principal en Colombia y aplica, entre otras, la Ley 1581 de 2012, el Decreto 1074 de 2015 y las instrucciones de la Superintendencia de Industria y Comercio (SIC) que resulten aplicables, incluyendo lineamientos sobre inteligencia artificial y flujos internacionales de datos. Cuando una legislación extranjera resulte imperativamente aplicable, Whimo procurará atender las obligaciones adicionales correspondientes.
5. Principios
- Legalidad y finalidad: los datos se tratarán conforme a la ley y para finalidades legítimas e informadas.
- Libertad: cuando la autorización del titular sea necesaria, se obtendrá mediante mecanismos válidos y demostrables.
- Transparencia: los titulares podrán conocer cómo se trata su información y ejercer sus derechos.
- Acceso y circulación restringida: el acceso a los datos se limitará a quienes lo necesiten para cumplir funciones autorizadas.
- Seguridad y confidencialidad: se aplicarán medidas razonables para proteger la información frente a pérdida, alteración, divulgación o acceso no autorizado.
- Minimización y temporalidad: se procurará tratar solo los datos necesarios y conservarlos durante el tiempo justificado.
- Responsabilidad demostrada: Whimo documentará y revisará medidas orientadas al cumplimiento de sus obligaciones de privacidad.
6. Definiciones esenciales
Titular: persona natural a quien corresponden los datos personales.
Responsable del Tratamiento: persona natural o jurídica que decide sobre la base de datos o la finalidad del tratamiento.
Encargado del Tratamiento: persona natural o jurídica que trata datos personales por cuenta del Responsable.
Dato personal: información vinculada o que pueda asociarse a una persona natural determinada o determinable.
Dato sensible: dato cuyo uso indebido puede afectar la intimidad o generar discriminación.
Tratamiento: cualquier operación sobre datos personales, como recolección, almacenamiento, consulta, uso, transmisión, actualización o eliminación.
Integración: conexión autorizada entre Whimo y un servicio tecnológico externo.
Espacio de Trabajo: entorno de WHIMO administrado por un cliente o por usuarios autorizados.
CAPÍTULO II. DATOS QUE TRATAMOS Y FUENTES DE INFORMACIÓN
7. Datos suministrados directamente
Cuando una persona crea o administra una cuenta, contrata servicios, solicita soporte o se comunica con Whimo, podremos tratar datos como:
- Nombre y apellidos;
- Correo electrónico y teléfono;
- Empresa u organización, cargo y rol;
- País, idioma y zona horaria;
- Datos necesarios para facturación y relación contractual;
- Preferencias y configuraciones;
- Información suministrada voluntariamente en solicitudes de soporte o comunicaciones.
8. Autenticación, seguridad y registros técnicos
Para autenticar usuarios, proteger cuentas, prevenir fraude y operar la Plataforma, podrán tratarse identificadores internos, sesiones, tokens, eventos de inicio y cierre de sesión, dirección IP, navegador, sistema operativo, zona horaria, registros de seguridad, errores y otros datos técnicos razonablemente necesarios. Whimo no pretende almacenar contraseñas en texto plano.
9. Información de facturación y suscripción
Cuando exista un servicio pago, Whimo podrá tratar información sobre el plan, moneda, facturas, pagos, renovaciones, estado de cuenta y datos fiscales requeridos. Los datos completos de medios de pago podrán ser tratados directamente por proveedores especializados cuando se utilicen pasarelas o procesadores externos.
10. Información generada o administrada en WHIMO
Dependiendo del uso, los clientes y usuarios pueden crear o administrar registros, bases de datos, formularios, tareas, procesos, documentos, archivos, calendarios, comunicaciones, notas, configuraciones y otros contenidos. Whimo no adquiere la propiedad de esos contenidos por el hecho de prestar el servicio. Los datos personales contenidos en ellos conservan los derechos de sus respectivos titulares.
11. Datos de uso y operación
Whimo podrá generar métricas y registros relacionados con funcionalidades utilizadas, eventos, tiempos de respuesta, consumo de recursos, errores, ejecución de automatizaciones, seguridad y rendimiento. Estos registros se utilizarán principalmente para operar, proteger, diagnosticar y mejorar técnicamente la Plataforma.
12. Información proveniente de integraciones
Cuando el Usuario conecta voluntariamente una integración, Whimo podrá recibir o enviar la información estrictamente necesaria conforme a los permisos concedidos y a la finalidad de la conexión.
Google Calendar. WHIMO utiliza la API de Google Calendar (Google Calendar API) cuando el Usuario decide habilitar voluntariamente esa conexión, con el fin de reflejar tareas del Usuario en su calendario y agendar citas, incluyendo enlaces de Google Meet cuando aplique.
Datos y permisos solicitados. La conexión solicita únicamente: (i) identidad básica y correo electrónico de la cuenta de Google conectada, para identificar la cuenta; (ii) lectura de eventos y disponibilidad del calendario (libre/ocupado); y (iii) creación, edición y eliminación de eventos en el calendario del Usuario, incluyendo título, fecha, hora, zona horaria y asistentes (nombre y correo electrónico) cuando el Usuario los agrega. WHIMO no solicita ni accede a Gmail, Google Drive, Contactos ni a ningún otro servicio de Google distinto de Google Calendar.
Almacenamiento. Los tokens de acceso y actualización (access/refresh tokens) obtenidos de Google se almacenan cifrados (AES-256-GCM) en la base de datos de Whimo, nunca en texto plano, y no se comparten con integraciones ni servicios distintos de Google.
Uso y no divulgación. Esta información se utiliza exclusivamente para ejecutar las funciones de sincronización de calendario autorizadas por el Usuario. Whimo no vende ni comparte estos datos con terceros, no los utiliza con fines publicitarios ni para entrenar modelos de inteligencia artificial de uso general. El uso y la transferencia de información recibida de las APIs de Google por parte de Whimo se ajustan a la Google API Services User Data Policy, incluidos sus requisitos de Uso Limitado (Limited Use).
Retención y revocación. El Usuario puede desconectar la integración en cualquier momento desde Configuración > Integraciones > Google Calendar, o revocar el acceso directamente desde su cuenta de Google en myaccount.google.com/permissions. Al desconectar, Whimo elimina los tokens almacenados; los eventos ya creados en el calendario de Google del Usuario no se eliminan automáticamente y deben borrarse manualmente si se desea.
13. Soporte técnico
Cuando se solicite asistencia podremos tratar consultas, comunicaciones, capturas, archivos entregados voluntariamente y registros técnicos relacionados con el incidente. El Usuario debe evitar enviar información personal o confidencial que no resulte necesaria para diagnosticar el caso.
14. Cookies y tecnologías similares
Whimo puede utilizar cookies, almacenamiento local y tecnologías similares necesarias para autenticación, seguridad, preferencias y operación. Las categorías, duración y proveedores aplicables se describirán en la Política de Cookies y en el mecanismo de gestión de consentimiento cuando corresponda.
CAPÍTULO III. FINALIDADES Y BASES PARA EL TRATAMIENTO
15. Finalidades principales
Whimo podrá tratar datos personales para las siguientes finalidades, según la relación concreta con el titular:
- Crear, autenticar, administrar y proteger cuentas;
- Prestar las funcionalidades contratadas o solicitadas;
- Gestionar espacios de trabajo, permisos e integraciones;
- Procesar suscripciones, facturación, pagos y obligaciones tributarias;
- Atender soporte, solicitudes, consultas, reclamos y requerimientos;
- Enviar comunicaciones operativas sobre seguridad, mantenimiento, facturación, cambios relevantes o prestación del servicio;
- Prevenir fraude, abuso, accesos no autorizados y amenazas de seguridad;
- Mantener registros técnicos, de auditoría y continuidad operativa;
- Cumplir obligaciones legales, órdenes de autoridades y ejercer o defender derechos;
- Medir y mejorar técnicamente el rendimiento, estabilidad y experiencia de la Plataforma, utilizando información agregada o anonimizada cuando resulte adecuado;
- Ejecutar funcionalidades de Inteligencia Artificial únicamente cuando sean activadas por el Usuario o por una automatización configurada por él;
- Ejecutar integraciones autorizadas por el Usuario.
16. Comunicaciones comerciales
Las promociones, boletines, novedades comerciales o contenido de mercadeo se enviarán cuando exista una autorización o base jurídica aplicable. El Usuario podrá solicitar la suspensión de estas comunicaciones por los mecanismos habilitados. Las comunicaciones estrictamente necesarias para operar una cuenta o cumplir obligaciones contractuales o legales no tienen naturaleza publicitaria.
17. Bases que legitiman el tratamiento
De acuerdo con la legislación aplicable y la naturaleza del tratamiento, Whimo podrá apoyarse en la autorización del titular, la ejecución de la relación contractual, el cumplimiento de deberes legales, la atención de requerimientos de autoridad y otras bases reconocidas por la normativa correspondiente. En el régimen colombiano, la autorización será obtenida cuando sea exigible y Whimo conservará evidencia de ella cuando deba demostrarla.
18. Minimización y finalidades nuevas
Whimo no utilizará datos personales para finalidades materialmente incompatibles con las informadas. Si una nueva finalidad requiere autorización adicional o una modificación relevante de esta Política, se adoptarán las medidas de información y consentimiento que correspondan antes de iniciar ese tratamiento.
19. Información agregada y anonimizada
Whimo podrá generar métricas agregadas o información efectivamente anonimizada para análisis de rendimiento, planificación, seguridad y mejora de producto. Cuando una información permita razonablemente reidentificar a una persona, seguirá tratándose como dato personal y quedará sujeta a esta Política.
CAPÍTULO IV. DATOS ADMINISTRADOS POR CLIENTES Y ROLES DE TRATAMIENTO
20. Whimo como Responsable
Carlos Yezid Gómez Zuleta, operando bajo la marca WHIMO, actúa como Responsable respecto de los datos cuya finalidad decide directamente para operar la relación con usuarios y clientes, como registro de cuenta, autenticación, facturación, seguridad, soporte, administración contractual y comunicaciones propias del servicio.
21. Whimo como Encargado
Cuando una empresa, organización o profesional utiliza WHIMO para administrar datos personales de sus propios clientes, empleados, estudiantes, proveedores u otros titulares y determina las finalidades principales de ese tratamiento, el Cliente podrá actuar como Responsable y Whimo como Encargado. En ese escenario, Whimo tratará los datos conforme a las instrucciones documentadas del Cliente, la legislación aplicable y, cuando corresponda, el DPA celebrado entre las partes.
22. Responsabilidades del Cliente
El Cliente que incorpora datos personales de terceros debe contar con la autorización, base jurídica o facultad necesaria para tratarlos y para utilizar WHIMO como proveedor tecnológico. También debe configurar adecuadamente permisos, finalidades y comunicaciones. Lo anterior no elimina las obligaciones legales propias que correspondan a Whimo como Encargado o proveedor.
23. Datos sensibles
Whimo no solicita de forma general datos sensibles. Si un Cliente decide tratar datos sensibles mediante una funcionalidad de la Plataforma, deberá verificar previamente que cuenta con la base jurídica y las salvaguardas requeridas. Whimo aplicará las medidas de seguridad que correspondan dentro de su ámbito de responsabilidad y podrá establecer restricciones para tratamientos de riesgo elevado.
24. Datos de niños, niñas y adolescentes
WHIMO no está dirigido principalmente a menores de edad. Cuando un Cliente incorpore datos de niños, niñas o adolescentes, deberá cumplir las reglas especiales de protección aplicables y privilegiar su interés superior y sus derechos fundamentales. Whimo podrá solicitar información adicional o restringir tratamientos cuando sea necesario para cumplir la normativa.
25. Acceso dentro de organizaciones
En cuentas empresariales, los administradores autorizados por el Cliente pueden gestionar miembros, roles y permisos y, según la configuración disponible, acceder a información del Espacio de Trabajo. La organización es responsable de asignar y revocar adecuadamente esos accesos. Whimo aplicará los controles técnicos disponibles para hacer efectiva la configuración establecida.
CAPÍTULO V. PROVEEDORES, INTEGRACIONES Y FLUJOS INTERNACIONALES
26. Uso de proveedores tecnológicos
Para operar WHIMO podrán intervenir proveedores de infraestructura, alojamiento, almacenamiento, autenticación, correo, mensajería, seguridad, soporte, procesamiento de pagos, Inteligencia Artificial y otros servicios técnicos. Whimo procurará seleccionar proveedores adecuados y limitar el acceso a la información necesaria para la función contratada.
Whimo podrá mantener o publicar un listado actualizado de proveedores o subencargados relevantes. La incorporación de un nuevo proveedor no modifica por sí sola las finalidades del tratamiento; cuando el cambio afecte materialmente la privacidad de los Usuarios o requiera información adicional, esta Política o el listado correspondiente será actualizado.
27. Integraciones solicitadas por el Usuario
Una integración externa solo será habilitada cuando el Usuario o administrador autorizado la configure o consienta. El alcance del intercambio dependerá de los permisos concedidos, de la funcionalidad solicitada y de las condiciones del servicio externo. El Usuario podrá revocar la conexión por los mecanismos disponibles en WHIMO o en el proveedor correspondiente, sin perjuicio de datos que deban conservarse por razones legales o de seguridad.
28. Transferencia y transmisión internacional
La operación de una plataforma en la nube puede implicar que información sea tratada desde otros países. Whimo aplicará las reglas colombianas sobre transferencia y transmisión internacional de datos personales, incluyendo las condiciones de la Ley 1581 de 2012, el Decreto 1074 de 2015 y las instrucciones vigentes de la SIC. Cuando un proveedor extranjero procese datos por cuenta de Whimo o del Cliente, se procurará contar con instrumentos contractuales y salvaguardas adecuadas según el rol de las partes y la jurisdicción aplicable.
Cuando una transferencia internacional requiera autorización expresa, declaración de conformidad, cláusulas contractuales modelo u otro mecanismo reconocido por la autoridad competente, Whimo evaluará e implementará el mecanismo que corresponda antes de realizarla.
29. Requerimientos de autoridades
Whimo podrá divulgar datos personales cuando exista una obligación legal, orden judicial o requerimiento válido de autoridad competente. Siempre que la ley lo permita y no se afecte una investigación, Whimo procurará limitar la divulgación a la información requerida y adoptar medidas razonables de trazabilidad.
30. Continuidad o transferencia futura de la operación
Si en el futuro la operación de WHIMO es transferida legítimamente a una sociedad o a otro sucesor que continúe la Plataforma, los datos personales podrán formar parte de esa transición bajo obligaciones de confidencialidad, seguridad y continuidad de las finalidades. Cuando resulte legalmente exigible, los titulares serán informados.
CAPÍTULO VI. INTELIGENCIA ARTIFICIAL, OCR Y TRATAMIENTO ASOCIADO
31. Activación de funciones de Inteligencia Artificial
Las funciones de Inteligencia Artificial son opcionales y se ejecutan cuando el Usuario las utiliza directamente o cuando una automatización configurada por él activa una función de IA. WHIMO no recorre ni analiza de manera general las bases de datos de los clientes en segundo plano con el propósito de entrenar modelos de Inteligencia Artificial.
32. Proveedor actual de IA: OpenAI
Actualmente WHIMO utiliza la API de OpenAI como proveedor tecnológico para determinadas funciones de Inteligencia Artificial. Según la funcionalidad activada, puede enviarse únicamente el contenido necesario para ejecutar la solicitud, por ejemplo texto mapeado por el Usuario, mensajes, instrucciones, contexto reciente de una conversación o contenido necesario para una tarea específica.
Whimo no desarrolla ni entrena modelos propios con la información de sus clientes. De acuerdo con la configuración actual, Whimo no ha habilitado la opción voluntaria para que los datos de la API sean utilizados por OpenAI para entrenar sus modelos. Las solicitudes que lo permiten se envían con almacenamiento de aplicación deshabilitado mediante store=false.
La configuración actual de OpenAI utilizada por Whimo es global, sin una región específica de residencia de datos contratada. En consecuencia, el procesamiento puede implicar infraestructura y subprocesadores internacionales del proveedor.
33. Retención asociada a OpenAI
Whimo no cuenta actualmente con una configuración de Zero Data Retention. La documentación vigente del proveedor establece que determinados registros de monitoreo de abuso pueden conservar contenido del cliente por hasta treinta (30) días, salvo excepciones, requisitos legales o necesidades justificadas de protección del servicio. La retención puede variar según la funcionalidad técnica utilizada por el proveedor. Whimo configura las solicitudes para minimizar almacenamiento de aplicación cuando ello es técnicamente aplicable.
34. Datos que conserva Whimo sobre uso de IA
Como regla general, Whimo conserva métricas operativas de consumo de IA, como función utilizada, cantidad de tokens o consumo, costo y fecha, sin almacenar de forma general el contenido enviado al modelo ni su respuesta. Cuando una funcionalidad conversacional requiera conservar historial para mantener el contexto, ese historial podrá almacenarse en la infraestructura de Whimo y quedará sujeto a esta Política y a las opciones de eliminación aplicables.
35. OCR con Tesseract
El reconocimiento óptico de caracteres (OCR) utilizado por Whimo se realiza mediante Tesseract. El uso de OCR, por sí solo, no implica que el documento deba enviarse a OpenAI para extraer su texto. Si posteriormente el Usuario configura una función de Inteligencia Artificial que utilice el texto extraído, podrá enviarse al proveedor de IA únicamente la información necesaria para esa función.
36. Datos sensibles e IA
Los Usuarios deben evitar enviar a funciones de Inteligencia Artificial datos sensibles o confidenciales que no sean estrictamente necesarios. Cuando su tratamiento sea indispensable, el Cliente deberá comprobar la base jurídica aplicable y valorar los riesgos y salvaguardas requeridos. Whimo podrá establecer limitaciones adicionales para proteger a los titulares y la Plataforma.
37. Información adicional
La Política de Uso Responsable de la Inteligencia Artificial y la página pública de transparencia “IA y tus datos”, cuando esté disponible, complementan esta sección con información operativa sobre las funcionalidades de IA y sus limitaciones.
CAPÍTULO VII. SEGURIDAD, COPIAS DE RESPALDO E INCIDENTES
38. Seguridad de la información
Whimo implementará medidas técnicas, administrativas y organizacionales razonables de acuerdo con la naturaleza de la información, los riesgos y el estado de la tecnología. Estas medidas pueden incluir controles de acceso, autenticación, cifrado de comunicaciones, segregación lógica, registros técnicos, monitoreo, gestión de vulnerabilidades, respaldo de infraestructura y procedimientos de respuesta a incidentes. Ningún sistema puede garantizar seguridad absoluta.
39. Copias de seguridad de la base de datos
Whimo realiza copias de seguridad automatizadas de la base de datos de la Plataforma con frecuencia diaria. Estas copias se encuentran cifradas y almacenadas en infraestructura externa e independiente del entorno de producción, con una retención de treinta (30) días.
Las copias de seguridad de base de datos tienen carácter de infraestructura y están orientadas a la recuperación ante contingencias mayores. No constituyen un servicio individual de historial, versionado o restauración de registros eliminados por un Usuario.
40. Archivos y documentos cargados por los Usuarios
Los archivos y documentos cargados por el Usuario no están incluidos en el respaldo estándar de la base de datos. El respaldo de archivos podrá contratarse como servicio adicional por solicitud del Cliente o como condición particular de determinados servicios Enterprise, sujeto a alcance técnico, volumen de almacenamiento y tarifa acordada. El Usuario es responsable de conservar copias propias de la información que considere crítica.
41. Eliminaciones realizadas por el Usuario
Whimo no garantiza la recuperación de información eliminada voluntariamente por el Usuario. Cuando la eliminación afecte información incluida en una copia de infraestructura, dicha copia podrá persistir de forma temporal hasta completar su ciclo de retención y se utilizará únicamente para finalidades de continuidad, recuperación o cumplimiento legal.
42. Incidentes de seguridad
Cuando Whimo tenga conocimiento de un incidente que afecte datos personales, adoptará medidas razonables para contenerlo, investigar sus causas, mitigar sus efectos y cumplir las obligaciones de notificación a clientes, titulares o autoridades que resulten aplicables. Los clientes deberán colaborar cuando un incidente se relacione con configuraciones, accesos o datos bajo su control.
CAPÍTULO VIII. CONSERVACIÓN, ELIMINACIÓN Y PORTABILIDAD
43. Criterios de conservación
Whimo conservará los datos personales durante el tiempo necesario para la finalidad correspondiente, la vigencia de la relación contractual, la atención de solicitudes, la seguridad, la prevención de fraude, la defensa de derechos y el cumplimiento de obligaciones legales. Cuando una finalidad termine y no exista obligación de conservación, la información será eliminada, anonimizada o bloqueada según resulte adecuado.
44. Cuentas y terminación del servicio
El cierre de una cuenta no implica necesariamente la eliminación inmediata de toda la información. Pueden conservarse registros de facturación, seguridad, auditoría, soporte, controversias y demás información cuya conservación sea necesaria o exigida. Cuando un Usuario pertenezca a un Espacio de Trabajo empresarial, el cierre de su cuenta individual no implica la eliminación de la información administrada por la organización.
45. Copias de infraestructura
Las copias de seguridad de la base de datos tienen una retención de treinta (30) días. Durante ese ciclo, datos ya eliminados del entorno activo pueden permanecer temporalmente en respaldos cifrados, sin ser utilizados para finalidades ordinarias. Al expirar el ciclo, las copias son reemplazadas conforme al esquema de respaldo aplicable.
46. Integraciones y proveedores
La eliminación de una integración o la terminación de una cuenta en Whimo no controla automáticamente las copias que un proveedor externo deba conservar conforme a sus propias obligaciones o políticas. Whimo solicitará o configurará la eliminación cuando sea jurídicamente y técnicamente procedente dentro de su relación con el proveedor.
47. Exportación y portabilidad
Cuando la funcionalidad y el plan lo permitan, Whimo ofrecerá mecanismos razonables para exportar información administrada por el Cliente. Esta portabilidad no comprende el software, la lógica interna de WHIMO ni otros elementos protegidos por propiedad intelectual.
CAPÍTULO IX. DERECHOS DE LOS TITULARES Y PROCEDIMIENTOS
48. Derechos de los titulares
En los términos de la legislación colombiana, los titulares podrán, entre otros derechos:
- Conocer, actualizar y rectificar sus datos personales;
- Solicitar prueba de la autorización cuando sea exigible;
- Ser informados sobre el uso dado a sus datos;
- Presentar quejas ante la Superintendencia de Industria y Comercio cuando se hayan agotado los procedimientos aplicables;
- Revocar la autorización o solicitar la supresión cuando sea procedente;
- Acceder gratuitamente a sus datos personales en los casos previstos por la ley.
49. Canal para ejercer derechos
Las solicitudes relacionadas con privacidad podrán enviarse a privacy@whimo.app. La solicitud debe permitir identificar al titular o a su representante, describir con claridad lo solicitado e incluir la información razonablemente necesaria para localizar los datos y responder.
50. Consultas
Las consultas sobre los datos personales serán atendidas dentro del término máximo previsto por la legislación colombiana, actualmente diez (10) días hábiles contados desde su recepción. Si no fuera posible responder dentro de ese término, se informará el motivo de la demora y la fecha de respuesta, que no excederá el plazo adicional permitido por la ley.
51. Reclamos
Los reclamos relacionados con corrección, actualización, supresión, revocatoria o posible incumplimiento serán tramitados conforme al procedimiento legal aplicable. El término máximo ordinario es actualmente de quince (15) días hábiles desde el día siguiente a la recepción completa del reclamo, con la posibilidad de la ampliación legal correspondiente cuando resulte necesaria.
52. Solicitud incompleta e identificación
Si una solicitud está incompleta o no permite verificar razonablemente la identidad o representación del solicitante, Whimo podrá requerir la información faltante antes de ejecutar acciones sobre los datos. Esta verificación busca evitar que terceros no autorizados accedan, modifiquen o eliminen información de un titular.
53. Revocatoria y supresión
La revocatoria o supresión no procederá cuando exista un deber legal o contractual de conservar la información, cuando sea necesaria para la defensa de derechos, seguridad o prevención de fraude, o cuando Whimo actúe como Encargado y corresponda al Cliente Responsable decidir sobre la solicitud. En este último caso, Whimo cooperará razonablemente con el Cliente conforme al DPA y a la ley.
54. Autoridad de control
La autoridad colombiana de protección de datos personales es la Superintendencia de Industria y Comercio (SIC). El titular podrá acudir a ella en los casos y condiciones previstos por la legislación vigente.
CAPÍTULO X. COOKIES, COMUNICACIONES, USUARIOS INTERNACIONALES Y DISPOSICIONES FINALES
55. Cookies
El uso de cookies y tecnologías similares se explica en la Política de Cookies de WHIMO. Cuando una tecnología no necesaria requiera consentimiento conforme a la normativa aplicable, Whimo utilizará los mecanismos de información y elección correspondientes.
56. Comunicaciones y preferencias
El Usuario puede administrar o solicitar la suspensión de comunicaciones comerciales. Las comunicaciones operativas imprescindibles para seguridad, facturación, administración de cuenta, cambios contractuales o prestación del servicio podrán continuar mientras exista una relación o una obligación que las justifique.
57. Usuarios internacionales
WHIMO puede ser utilizado desde otros países. Esta Política se rige principalmente por la legislación colombiana, sin perjuicio de normas imperativas de otras jurisdicciones que resulten aplicables. Para clientes empresariales internacionales, podrán acordarse anexos o DPA específicos que complementen esta Política.
58. Cambios a esta Política
Whimo podrá actualizar esta Política para reflejar cambios normativos, técnicos, de seguridad, proveedores, funcionalidades o prácticas de tratamiento. La versión vigente indicará la fecha de actualización. Cuando un cambio altere materialmente las finalidades o derechos de los titulares, Whimo adoptará medidas razonables de información y, cuando sea legalmente necesario, solicitará una nueva autorización.
59. Relación con otros documentos
Esta Política se interpreta conjuntamente con los Términos y Condiciones, la Política de Cookies, la Política de Uso Aceptable, la Política de Uso Responsable de la Inteligencia Artificial y el DPA cuando corresponda. En materias específicamente reguladas por un acuerdo empresarial, dicho acuerdo prevalecerá respecto del aspecto concreto que regule, sin afectar normas imperativas.
60. Contacto
Para consultas, reclamos o solicitudes relacionadas con datos personales, el canal principal es privacy@whimo.app. También están disponibles legal@whimo.app y https://whimo.app. La identificación completa del Responsable aparece en el numeral 2 de esta Política.
REFERENCIAS NORMATIVAS PRINCIPALES
- Ley 1581 de 2012 - Régimen general de protección de datos personales en Colombia.
- Decreto 1074 de 2015 - reglamentación aplicable al tratamiento, transmisión y transferencia de datos personales.
- Circular Externa 002 de 2024 de la SIC - lineamientos sobre tratamiento de datos personales en sistemas de Inteligencia Artificial.
- Circular Externa 002 de 2025 de la SIC - instrucciones aplicables a procesos de transferencia de tecnología que involucren datos personales.
- Circular Externa 003 de 2025 de la SIC - cláusulas contractuales modelo para transferencia y transmisión internacional de datos personales, cuando resulten aplicables.
- Demás normas e instrucciones que modifiquen, complementen o sustituyan las anteriores.
Nota de transparencia
WHIMO no vende los datos personales de sus usuarios. La información de clientes no se utiliza para entrenar modelos propios de Inteligencia Artificial ni para mejorar el servicio de otro cliente a partir de contenido identificable. Las transmisiones a proveedores se limitan a lo necesario para prestar las funcionalidades utilizadas y quedan sujetas a esta Política, a los contratos aplicables y a la legislación vigente.
Conoce más sobre privacidad, seguridad e IA en nuestro Centro de Confianza. Centro de Confianza
- Documento
- Política de Privacidad y Tratamiento de Datos Personales de WHIMO
- Código interno
- WH-LEG-001
- Versión
- 1.0
- Fecha de entrada en vigor
- 20-08-2026
- Última actualización
- 09-09-2026
- Archivo fuente
- WH-LEG-001_Privacy-Policy_v1.0.docx