Habeas Data

Datos y cumplimientos

Política formal de tratamiento de datos personales y marco de cumplimiento normativo aplicable a nuestros servicios digitales.

← Volver al inicio

El Tesoro de Martín · Última actualización: 11 de agosto de 2026

1. Objeto y alcance

La presente Política de Tratamiento de Datos Personales regula el tratamiento realizado por El Tesoro de Martín conforme a la Ley 1581 de 2012, el Decreto 1377 de 2013 y normas complementarias.

Aplica a clientes, visitantes del sitio, personas que reservan brunch, solicitan catering, realizan pedidos o usan canales de contacto, y a usuarios internos del panel administrativo y de caja. Complementa la política de privacidad del sitio.

3. Encargados del tratamiento

Para operar la plataforma digital, alojamiento, pagos y correo transaccional, el responsable puede designar encargados (proveedores tecnológicos) que tratan datos solo conforme a instrucciones y para las finalidades de esta Política. Ver sección de transferencias.

4. Datos objeto de tratamiento

  • Identificación y contacto: nombre, correo, teléfono, dirección de entrega.
  • Transaccionales: detalle de pedidos, reservas, mensajes, cupones, puntos de fidelización y estados operativos.
  • Pago: referencia y estado de transacción reportados por la pasarela (sin almacenar PAN completo de tarjetas).
  • Acceso interno: usuarios, roles y credenciales hasheadas de admin/POS.
  • Seguridad y cumplimiento: evidencias técnicas razonables frente a abuso y registros necesarios para demostrar cumplimiento.

5. Finalidades

  • Tomar, preparar, cobrar y entregar pedidos.
  • Gestionar reservas, contacto y cotizaciones de catering.
  • Administrar fidelización asociada al correo del cliente.
  • Operar administración, caja, inventario y contabilidad.
  • Enviar comunicaciones transaccionales relacionadas con el servicio.
  • Garantizar seguridad, prevenir fraude y cumplir la ley.

6. Bases de autorización

  • Autorización del titular al enviar formularios o completar un pedido (las casillas de aceptación, cuando existan, no vienen marcadas por defecto).
  • Ejecución de la relación solicitada (pedido, reserva, mensaje).
  • Interés legítimo en seguridad y registros de cumplimiento.
  • Obligación legal cuando la normativa exija conservar o reportar información.

7. Derechos del titular (Habeas Data)

  • Conocer, actualizar y rectificar datos personales.
  • Solicitar prueba de la autorización otorgada.
  • Ser informado sobre el uso dado a los datos.
  • Presentar quejas ante la Superintendencia de Industria y Comercio (SIC).
  • Revocar la autorización y/o solicitar la supresión cuando no exista deber legal o contractual que lo impida.
  • Acceder de forma gratuita a los datos objeto de tratamiento.

8. Procedimiento para ejercer derechos

Envía una consulta o reclamo a info@eltesorodemartin.com con: nombre e identificación del titular; descripción clara del derecho que ejerces; medio de contacto para la respuesta; y documentos de soporte cuando aplique.

Atenderemos dentro de los plazos de la Ley 1581 de 2012 y el Decreto 1377 de 2013. Si la respuesta no es satisfactoria, puedes acudir a la SIC.

9. Medidas de seguridad

Adoptamos medidas técnicas, humanas y administrativas razonables: HTTPS, hash de credenciales, control de acceso a admin/POS, rate limiting en endpoints públicos y alojamiento en infraestructura con estándares de seguridad de los proveedores contratados.

10. Transferencia y transmisión

No vendemos datos personales. Podemos transmitirlos a encargados o prestadores, entre ellos:

  • Microsoft Azure — alojamiento de app, base de datos y archivos.
  • Wompi — pasarela de pagos.
  • SMTP / correo — notificaciones del servicio.
  • Cloudflare Turnstile — anti-bot en formularios públicos.
  • Analítica web — solo si está habilitada en el entorno.

Cuando haya tratamiento fuera de Colombia, procuramos salvaguardas adecuadas conforme a la normativa y a las políticas de esos proveedores.

11. Cumplimientos operativos del negocio

  • Pedidos y pagos sujetos a los términos y condiciones.
  • Conservación de información comercial y contable según obligaciones aplicables al establecimiento.
  • Facturación electrónica DIAN: en evaluación / implementación según régimen y proveedor (puede no estar activa aún).
  • Canales de atención publicados en el sitio para PQRS comerciales y de datos personales.

12. Vigencia y RNBD

Esta Política rige desde su publicación en /datos-y-cumplimientos. Podrá actualizarse; la versión vigente indicará la fecha de última revisión.

El responsable evalúa la obligación de inscripción en el Registro Nacional de Bases de Datos (RNBD) de la SIC. Cuando proceda, se gestionará el registro y se actualizará este documento.