En cumplimiento de la Ley 1581 de 2012, el Decreto 1074 de 2015 (que compiló el Decreto 1377 de 2013) y demás normas concordantes sobre protección de datos personales (Habeas Data) en Colombia, DALA AI S.A.S. adopta la presente política aplicable a la recolección y tratamiento de datos personales.
Cuando una empresa cliente conecta sus sistemas a DALA — por ejemplo su número de WhatsApp Business a través de Meta Cloud API, Microsoft 365, HubSpot o su ERP/e-commerce — DALA actúa como encargada del tratamiento de los datos de los clientes y contactos de esa empresa: los procesa siguiendo sus instrucciones, únicamente para prestarle el servicio contratado. La empresa cliente sigue siendo la responsable del tratamiento de los datos de sus propios clientes.
Los datos personales serán tratados para las siguientes finalidades:
De acuerdo con el artículo 8 de la Ley 1581 de 2012, el titular de los datos tiene derecho a:
El titular podrá ejercer sus derechos enviando una solicitud al correo privacidad@dala-ai.com, indicando su identificación, el derecho que desea ejercer y los hechos que dan lugar a la solicitud. Para solicitudes específicas de eliminación de datos, consulta también nuestra página de Eliminación de datos.
El tratamiento de datos sensibles, cuando exista, es facultativo. El titular no está obligado a autorizar su tratamiento y será informado de cuáles datos tienen ese carácter y de la finalidad de su recolección.
Las bases de datos administradas se mantienen durante el tiempo necesario para cumplir las finalidades descritas: mientras esté vigente el contrato con la empresa cliente, o según el plazo que esa empresa configure, y a más tardar hasta que finalice el contrato o se solicite la eliminación. Solicitada la eliminación, se confirma en un máximo de 15 días hábiles y el borrado, incluidas las copias de respaldo, se completa en un plazo no mayor a 30 días.
Implementamos medidas técnicas, humanas y administrativas razonables para proteger los datos contra acceso no autorizado, pérdida, alteración o uso indebido: cifrado en tránsito y en reposo para credenciales y datos sensibles, aislamiento por cliente mediante Row-Level Security (RLS), control de acceso y trazabilidad de operaciones.
Cuando sea necesario transferir o transmitir datos a encargados o terceros para la prestación del servicio — como Meta, en su calidad de canal de WhatsApp Business, u otros proveedores de infraestructura y de modelos de IA — se hará bajo acuerdos que garanticen el cumplimiento de la normativa de protección de datos aplicable y que impidan el uso de esos datos para entrenar modelos de IA de uso general.
Esta política rige a partir de su publicación. Las bases de datos administradas se mantendrán durante el tiempo necesario para cumplir las finalidades descritas y las obligaciones legales aplicables.