Política de privacidad y tratamiento de datos

1. Objetivo

Establecer los lineamientos que garanticen el tratamiento legítimo, confidencial y seguro de los datos personales recolectados por AR AUTOS S.A.S. (en adelante “AR Autos”), de conformidad con la Ley 1581 de 2012, el Decreto 1377 de 2013, las guías de la Superintendencia de Industria y Comercio (SIC) y las buenas prácticas contempladas en la política de privacidad de KLC Travel, adaptadas al sector automotor de lujo.

2. Alcance

Aplica a todas las áreas, empleados, contratistas, aliados y plataformas tecnológicas que administren o procesen datos personales por cuenta de AR Autos, incluidos los formularios web, WhatsApp Business, CCTV, sistemas de seguridad y plataformas de CRM/almacenamiento en la nube con servidores localizados en Colombia y Estados Unidos.

3. Definiciones

Se adoptan las definiciones de la Ley 1581 de 2012. Para efectos prácticos se precisan:

TérminoDefinición resumida
Dato personalInformación de cualquier persona natural identificada o identificable.
Datos sensiblesAquellos cuyo uso indebido puede generar discriminación: huella, biometría facial, estado de salud, información financiera, geolocalización, etc.
ResponsableAR Autos S.A.S., NIT 900.039.224-7.
EncargadoProveedor que trate datos por cuenta de AR Autos (ej. hosting en EE. UU.).
AutorizaciónConsentimiento previo, expreso e informado del titular.

4. Principios aplicables

Legalidad, finalidad, libertad, veracidad, transparencia, acceso y circulación restringida, seguridad, confidencialidad y responsabilidad demostrada (“accountability”).

5. Tratamiento y finalidades

AR Autos recopila, almacena, usa, transmite o suprime datos personales para:

  1. Gestión comercial de compra-venta e importación de vehículos, cotizaciones y postventa.
  2. Elaboración de prospectos, órdenes de servicio, garantías y trámites ante autoridades de tránsito.
  3. Gestión de solicitudes de crédito, avalúos, seguros y financiación (incluye consulta en centrales de riesgo con autorización previa).
  4. Mercadeo, fidelización, programas de referidos, envío de campañas por e-mail, SMS, WhatsApp y redes sociales.
  5. Seguridad física (controles de acceso biométrico y CCTV en vitrinas y talleres).
  6. Selección y contratación de personal.
  7. Cumplimiento de obligaciones legales, contractuales, contables y tributarias.
  8. Análisis estadístico y de tendencias para mejora de productos y servicios.
  9. Transferencia -cuando sea imprescindible- a proveedores tecnológicos con servidores en EE. UU. que ofrecen garantías adecuadas de seguridad de la información.

6. Datos sensibles y de menores

  • El suministro de datos sensibles es facultativo.
  • Solo se solicitan huellas o biometría cuando sea indispensable (p. ej., control de acceso o autenticación).
  • AR Autos no comercializa datos sensibles.
  • Se recolectarán datos de menores de edad únicamente con autorización expresa de su representante legal y cuando ello resulte necesario para fines contractuales (p. ej., beneficiarios de seguros).

7. Autorización y prueba

Las autorizaciones se obtendrán mediante (i) formularios físicos, (ii) electrónicos con casilla de verificación o (iii) grabaciones de voz. El titular puede consultar la prueba de su autorización en cualquier momento.

8. Derechos de los titulares

  1. Conocer, actualizar, rectificar y suprimir sus datos.
  2. Solicitar prueba de la autorización.
  3. Ser informado sobre el uso dado a los datos.
  4. Presentar quejas ante la SIC por infracciones.
  5. Revocar la autorización cuando no se respeten principios y garantías.
  6. Acceder en forma gratuita a sus datos.

9. Deberes de AR Autos

Cumplir la normatividad, conservar prueba de autorizaciones, proteger la información con medidas administrativas, técnicas y físicas; actualizar las bases de datos; y reportar incidentes de seguridad a los titulares y a la SIC en los términos de la Circular Externa 003 de 2022.

10. Seguridad de la información

AR Autos aplica cifrado en tránsito (HTTPS, TLS 1.2+), contraseñas robustas y doble factor de autenticación en sus sistemas críticos, gestión de accesos con roles mínimos, respaldos cifrados y auditorías periódicas. Los proveedores en la nube (AWS/Google Cloud ubicados en EE. UU.) cuentan con certificaciones ISO 27001 y SOC 2.

11. Cookies y tecnologías de rastreo

El sitio https://arautossas.com utiliza cookies propias y de terceros (Google Analytics, Meta Pixel, Hotjar) para:

  • Analítica de navegación y medición de audiencias.
  • Personalización de contenidos y remarketing.

El usuario puede deshabilitar las cookies en su navegador; sin embargo, algunas funcionalidades podrían verse afectadas.

12. Transferencias y transmisiones internacionales

Los datos pueden alojarse en servidores ubicados en Estados Unidos exclusivamente para finalidades de almacenamiento seguro y envío de comunicaciones. Se han suscrito acuerdos de tratamiento de datos y cláusulas contractuales tipo con los proveedores, garantizando niveles de protección equivalentes a la legislación colombiana.

13. Procedimiento para consultas y reclamos

  • Consultas: plazo máximo de 10 días hábiles.
  • Reclamos: plazo máximo de 15 días hábiles prorrogables una sola vez por causa justificada.
    Solicitudes vía:

Departamento de Mercadeo y Experiencia de Clientes – AR Autos S.A.S.
Dirección: Cra. 43A #14-57, Local 111, El Poblado, Medellín, Antioquia
Tel: +57 316 703 9440
E-mail: mercadeo@arautossas.com / gerencia@arautossas.com arautossas.com

14. Vigencia y modificaciones

Esta política rige a partir del 4 de junio de 2025 y podrá ser modificada en cualquier momento. Los cambios se publicarán en https://arautossas.com y se comunicarán a los titulares por los canales habituales.