Política de Tratamiento de Datos Personales (Habeas Data)
Responsable: Blulé S.A.S. — NIT 901763654-9 — Domicilio: Bogotá, Colombia — Delegado de Protección de Datos (DPO): blule.brand@gmail.com
1. Marco normativo y ámbito
Esta política se expide conforme a la Ley 1581 de 2012, Decreto 1377 de 2013, Decreto 1074 de 2015 (Cap. 25 y 26) y demás normas aplicables. Aplica a todas las bases de datos bajo control de Blulé S.A.S.
2. Principios
Legalidad, finalidad, libertad, veracidad/calidad, transparencia, acceso y circulación restringida, seguridad, confidencialidad y responsabilidad demostrada.
3. Finalidades
- Gestión comercial B2B (cotizaciones, CRM, propuestas, alianzas y proveedores).
- Ejecución contractual (diseño, producción, logística, facturación y pagos).
- Marketing B2B basado en consentimiento (boletines, invitaciones, novedades).
- Atención de PQR, garantías y posventa.
- Seguridad, prevención de fraude y cumplimiento legal/contable.
- Analítica del sitio web; ver Política de Cookies.
4. Derechos de los titulares y canales
Conocer, actualizar, rectificar, suprimir datos, revocar autorización y acceder a la información. Canales: blule.brand@gmail.com, formularios web o correspondencia física.
5. Procedimiento de consultas y reclamos
- Consultas: respuesta máxima en 10 días hábiles; de requerirse, se prorroga 5 días con aviso.
- Reclamos: respuesta máxima en 15 días hábiles; de requerirse, se prorroga 8 días con aviso.
- Prueba de autorización: Blulé conserva evidencia de consentimientos y gestiona trazabilidad.
6. Datos sensibles y de menores
Blulé evita tratar datos sensibles. Cuando sea indispensable, solicitará consentimiento expreso e informará la finalidad específica. No se realizan tratamientos de datos de menores con fines de marketing sin autorización verificable de sus representantes.
7. Transferencias y encargados
Cuando se utilicen proveedores fuera de Colombia, Blulé exigirá cláusulas contractuales de protección de datos, medidas de seguridad y condiciones de país adecuado cuando sea aplicable.
8. Seguridad
Se implementan medidas administrativas, técnicas y físicas proporcionales al riesgo: HTTPS, control de acceso por roles, contraseñas seguras, cifrado de credenciales, copias de seguridad, acuerdos de confidencialidad, gestión de vulnerabilidades e incidentes con notificación cuando aplique.
9. RNBD
Cuando corresponda según el umbral legal de activos, Blulé inscribirá y actualizará sus bases de datos en el Registro Nacional de Bases de Datos (RNBD) y realizará la actualización anual o por cambios sustanciales.
10. Vigencia y cambios
La información se conserva por el tiempo necesario para las finalidades y obligaciones legales/contractuales. Las modificaciones sustanciales a esta política se comunicarán en el sitio web y/o por correo registrado.
Vigencia: 03/10/2025 · Última actualización: 03/10/2025
