1. Objetivo
Establecer los lineamientos que garanticen el tratamiento legítimo, confidencial y seguro de los datos personales recolectados por AR AUTOS S.A.S. (en adelante “AR Autos”), de conformidad con la Ley 1581 de 2012, el Decreto 1377 de 2013, las guías de la Superintendencia de Industria y Comercio (SIC) y las buenas prácticas contempladas en la política de privacidad de KLC Travel, adaptadas al sector automotor de lujo.
2. Alcance
Aplica a todas las áreas, empleados, contratistas, aliados y plataformas tecnológicas que administren o procesen datos personales por cuenta de AR Autos, incluidos los formularios web, WhatsApp Business, CCTV, sistemas de seguridad y plataformas de CRM/almacenamiento en la nube con servidores localizados en Colombia y Estados Unidos.
3. Definiciones
Se adoptan las definiciones de la Ley 1581 de 2012. Para efectos prácticos se precisan:
Término | Definición resumida |
---|---|
Dato personal | Información de cualquier persona natural identificada o identificable. |
Datos sensibles | Aquellos cuyo uso indebido puede generar discriminación: huella, biometría facial, estado de salud, información financiera, geolocalización, etc. |
Responsable | AR Autos S.A.S., NIT 900.039.224-7. |
Encargado | Proveedor que trate datos por cuenta de AR Autos (ej. hosting en EE. UU.). |
Autorización | Consentimiento previo, expreso e informado del titular. |
4. Principios aplicables
Legalidad, finalidad, libertad, veracidad, transparencia, acceso y circulación restringida, seguridad, confidencialidad y responsabilidad demostrada (“accountability”).
5. Tratamiento y finalidades
AR Autos recopila, almacena, usa, transmite o suprime datos personales para:
- Gestión comercial de compra-venta e importación de vehículos, cotizaciones y postventa.
- Elaboración de prospectos, órdenes de servicio, garantías y trámites ante autoridades de tránsito.
- Gestión de solicitudes de crédito, avalúos, seguros y financiación (incluye consulta en centrales de riesgo con autorización previa).
- Mercadeo, fidelización, programas de referidos, envío de campañas por e-mail, SMS, WhatsApp y redes sociales.
- Seguridad física (controles de acceso biométrico y CCTV en vitrinas y talleres).
- Selección y contratación de personal.
- Cumplimiento de obligaciones legales, contractuales, contables y tributarias.
- Análisis estadístico y de tendencias para mejora de productos y servicios.
- Transferencia -cuando sea imprescindible- a proveedores tecnológicos con servidores en EE. UU. que ofrecen garantías adecuadas de seguridad de la información.
6. Datos sensibles y de menores
- El suministro de datos sensibles es facultativo.
- Solo se solicitan huellas o biometría cuando sea indispensable (p. ej., control de acceso o autenticación).
- AR Autos no comercializa datos sensibles.
- Se recolectarán datos de menores de edad únicamente con autorización expresa de su representante legal y cuando ello resulte necesario para fines contractuales (p. ej., beneficiarios de seguros).
7. Autorización y prueba
Las autorizaciones se obtendrán mediante (i) formularios físicos, (ii) electrónicos con casilla de verificación o (iii) grabaciones de voz. El titular puede consultar la prueba de su autorización en cualquier momento.
8. Derechos de los titulares
- Conocer, actualizar, rectificar y suprimir sus datos.
- Solicitar prueba de la autorización.
- Ser informado sobre el uso dado a los datos.
- Presentar quejas ante la SIC por infracciones.
- Revocar la autorización cuando no se respeten principios y garantías.
- Acceder en forma gratuita a sus datos.
9. Deberes de AR Autos
Cumplir la normatividad, conservar prueba de autorizaciones, proteger la información con medidas administrativas, técnicas y físicas; actualizar las bases de datos; y reportar incidentes de seguridad a los titulares y a la SIC en los términos de la Circular Externa 003 de 2022.
10. Seguridad de la información
AR Autos aplica cifrado en tránsito (HTTPS, TLS 1.2+), contraseñas robustas y doble factor de autenticación en sus sistemas críticos, gestión de accesos con roles mínimos, respaldos cifrados y auditorías periódicas. Los proveedores en la nube (AWS/Google Cloud ubicados en EE. UU.) cuentan con certificaciones ISO 27001 y SOC 2.
11. Cookies y tecnologías de rastreo
El sitio https://arautossas.com utiliza cookies propias y de terceros (Google Analytics, Meta Pixel, Hotjar) para:
- Analítica de navegación y medición de audiencias.
- Personalización de contenidos y remarketing.
El usuario puede deshabilitar las cookies en su navegador; sin embargo, algunas funcionalidades podrían verse afectadas.
12. Transferencias y transmisiones internacionales
Los datos pueden alojarse en servidores ubicados en Estados Unidos exclusivamente para finalidades de almacenamiento seguro y envío de comunicaciones. Se han suscrito acuerdos de tratamiento de datos y cláusulas contractuales tipo con los proveedores, garantizando niveles de protección equivalentes a la legislación colombiana.
13. Procedimiento para consultas y reclamos
- Consultas: plazo máximo de 10 días hábiles.
- Reclamos: plazo máximo de 15 días hábiles prorrogables una sola vez por causa justificada.
Solicitudes vía:
Departamento de Mercadeo y Experiencia de Clientes – AR Autos S.A.S.
Dirección: Cra. 43A #14-57, Local 111, El Poblado, Medellín, Antioquia
Tel: +57 316 703 9440
E-mail: mercadeo@arautossas.com / gerencia@arautossas.com arautossas.com
14. Vigencia y modificaciones
Esta política rige a partir del 4 de junio de 2025 y podrá ser modificada en cualquier momento. Los cambios se publicarán en https://arautossas.com y se comunicarán a los titulares por los canales habituales.