Política de Tratamiento de Datos Personales
Última actualización: 2026-06-04
1. Objeto y alcance
La presente Política de Tratamiento de Datos Personales (en adelante "la Política") establece los principios, procedimientos, prácticas y responsabilidades que Arawana Home Studio, identificada con NIT 901.559.146-5, nombre comercial Factura Fácil (en adelante "el Responsable") aplica al tratamiento de datos personales que recolecte, almacene, use, circule o suprima en desarrollo de su actividad.
Esta Política da cumplimiento a la Ley 1581 de 2012 ("Ley General de Protección de Datos"), su Decreto Reglamentario 1377 de 2013 y demás normas concordantes vigentes en Colombia.
2. Definiciones
- Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento.
- Base de Datos: conjunto organizado de datos personales objeto de tratamiento.
- Dato Personal: cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.
- Dato Sensible: aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar discriminación.
- Encargado del Tratamiento: persona que realiza el tratamiento de datos por cuenta del Responsable.
- Responsable del Tratamiento: Arawana Home Studio (Factura Fácil).
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Tratamiento: cualquier operación o conjunto de operaciones sobre los datos personales (recolección, almacenamiento, uso, circulación, supresión).
3. Principios aplicables
El tratamiento de datos personales por parte del Responsable se rige por los siguientes principios:
- Legalidad: el tratamiento se sujeta a lo establecido en la ley.
- Finalidad: obedece a una finalidad legítima, informada al titular.
- Libertad: requiere consentimiento previo, expreso e informado.
- Veracidad o calidad: la información debe ser veraz, completa, exacta y actualizada.
- Transparencia: garantizar al titular el derecho a obtener información sobre sus datos.
- Acceso y circulación restringida: solo personas autorizadas o el titular pueden acceder.
- Seguridad: medidas técnicas y administrativas para evitar acceso no autorizado.
- Confidencialidad: todas las personas que intervengan en el tratamiento están obligadas a guardar reserva.
4. Bases de datos y finalidades específicas
El Responsable mantiene las siguientes bases de datos:
4.1. Base de datos de usuarios contratantes
- Categoría de titulares: personas naturales y representantes legales de personas jurídicas que contratan los servicios.
- Datos incluidos: nombre, documento, correo, teléfono, cargo, datos de la empresa que representa.
- Finalidad: registro, autenticación, prestación del servicio, facturación, soporte, comunicaciones operativas.
4.2. Base de datos operativa de tenants
- Categoría de titulares: clientes, proveedores, empleados de las empresas que utilizan la Plataforma.
- Datos incluidos: información personal cargada por el usuario contratante (clientes, terceros, trabajadores).
- Finalidad: permitir al usuario contratante operar el servicio de facturación electrónica, nómina, contabilidad, etc.
- Rol del Responsable: en estos datos Factura Fácil actúa como Encargado del Tratamiento por cuenta del usuario contratante, que es el Responsable.
4.3. Base de datos de prospectos y contactos comerciales
- Categoría de titulares: personas que solicitan información o demos de la Plataforma.
- Datos incluidos: nombre, correo, teléfono, empresa.
- Finalidad: contacto comercial, envío de propuestas, seguimiento.
4.4. Base de datos de proveedores
- Categoría de titulares: proveedores de bienes y servicios del Responsable.
- Datos incluidos: nombre, documento, contacto, datos de pago.
- Finalidad: gestión de la relación con proveedores, pagos, cumplimiento contable.
5. Procedimiento para obtener la autorización
El Responsable obtiene la autorización del titular mediante uno o varios de los siguientes mecanismos:
- Aceptación expresa de esta Política durante el registro en la Plataforma (checkbox en formularios).
- Aceptación de los Términos y Condiciones del servicio.
- Diligenciamiento voluntario de formularios web con información personal.
- Comunicación escrita firmada por el titular cuando aplique.
Las autorizaciones se conservan mediante registros electrónicos (timestamps, IP, dirección de correo de confirmación) para acreditar el consentimiento informado en cualquier momento.
6. Procedimiento para que el titular ejerza sus derechos
El procedimiento completo para que el titular ejerza sus derechos de consulta, actualización, rectificación, supresión y revocación de la autorización se describe en la página de Habeas Data.
Plazos máximos de respuesta:
- Consultas: diez (10) días hábiles contados desde el día siguiente a la recepción.
- Reclamos: quince (15) días hábiles contados desde el día siguiente a la recepción.
Si no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su solicitud, que en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
7. Medidas de seguridad
El Responsable implementa medidas técnicas, humanas y administrativas para garantizar la seguridad de los datos personales:
- Técnicas: cifrado HTTPS/TLS, aislamiento de tenants en bases de datos separadas, control de acceso por roles, registros de auditoría, copias de seguridad periódicas, monitoreo de actividad.
- Humanas: capacitación al personal en protección de datos, acuerdos de confidencialidad con empleados y contratistas.
- Administrativas: procedimientos documentados para acceso, modificación, supresión y respuesta a incidentes.
8. Encargados del tratamiento y transferencias
Para la prestación del servicio, el Responsable contrata Encargados del Tratamiento (proveedores de hosting, infraestructura, pasarelas de pago, servicios de correo, etc.) que actúan bajo instrucciones documentadas y están obligados contractualmente a:
- Mantener la confidencialidad y seguridad de los datos.
- Tratar los datos exclusivamente conforme a las instrucciones del Responsable.
- Devolver o suprimir los datos al finalizar la prestación del servicio.
Cuando un Encargado se encuentre fuera de Colombia, se verifica que cuente con niveles adecuados de protección de datos personales, conforme a la normativa colombiana.
9. Responsable de la atención de peticiones, consultas y reclamos
El área encargada de recibir y dar trámite a las solicitudes relacionadas con datos personales es el equipo de servicio al cliente de Factura Fácil:
- Correo: ventas@facturafacil.com.co
- Teléfono: +57 323 7952172
- Horario: Lunes a viernes, 8:00am a 6:00pm
- Dirección: Transversal 6 5a 33, Florencia, Caquetá, Colombia
10. Vigencia
La presente Política rige a partir de la fecha de su publicación. El Responsable se reserva el derecho a modificarla en cualquier momento; los cambios sustanciales serán comunicados a través del sitio web y/o por correo electrónico a los titulares.
Las bases de datos administradas por el Responsable tendrán una vigencia igual al tiempo en que se mantenga y utilice la información para las finalidades descritas, observando los plazos legales de conservación documentaria aplicables (en especial los derivados de obligaciones tributarias y de facturación electrónica DIAN).