GJF Dev Labs

Política de Tratamiento de Datos Personales

Última actualización: 17 de julio de 2026 (v1.1)

1. Responsable del tratamiento

El responsable del tratamiento de los datos personales es GJF S.A.S., sociedad comercial constituida bajo las leyes de la República de Colombia, identificada con NIT 926181297-9, con domicilio en CL 41 SUR # 8 - 233 CS 9, Cali, Valle, Colombia. Su establecimiento de comercio es GJF Dev Labs.

2. Marco legal

Esta política se ajusta principalmente a lo dispuesto en la Ley 1581 de 2012 ("Ley de Protección de Datos Personales") y su Decreto Reglamentario 1377 de 2013, normativa colombiana que regula el tratamiento de datos personales.

Adicionalmente, GJF observa los principios aplicables de:

En caso de conflicto entre regímenes, GJF aplica el estándar de protección más favorable al titular.

3. Datos que recolectamos

En el marco de la prestación de nuestros servicios, recolectamos las siguientes categorías de datos:

4. Datos sensibles y de salud

Cuando el Cliente es un profesional de la salud, los datos personales de sus pacientes pueden incluir datos sensibles de salud, según las definiciones de las leyes aplicables (art. 5 y 6 de la Ley 1581/2012 de Colombia, art. 2 de la Ley 25.326 de Argentina, art. 11 de la LGPD, art. 9 del GDPR).

El Cliente es el responsable primario del tratamiento de los datos de sus pacientes. GJF actúa como encargado del tratamiento y sólo procesa esos datos por instrucción del Cliente, con las siguientes salvaguardas específicas:

Datos de menores: cuando el paciente es menor de edad, el consentimiento debe ser otorgado por su representante legal a través del Cliente (profesional). GJF no interactúa directamente con menores y no verifica edad; esa responsabilidad recae en el Cliente.

5. Finalidades del tratamiento

Los datos personales recolectados son tratados con las siguientes finalidades:

6. Encargados y terceros

Para la prestación del servicio compartimos datos estrictamente necesarios con los siguientes encargados de tratamiento:

Todos los encargados anteriores operan bajo sus propias políticas de privacidad, han suscrito o aceptan condiciones de procesamiento de datos y aplican medidas técnicas y organizativas conforme a estándares internacionales (SOC 2, ISO 27001 u otros aplicables). GJF no vende datos personales a terceros ni los utiliza para publicidad dirigida.

7. Transferencia internacional de datos

Debido a la naturaleza distribuida del servicio, los datos personales son transferidos y procesados en jurisdicciones distintas a la del titular, principalmente en Estados Unidos y la Unión Europea (Alemania, Finlandia, otros). Al utilizar el servicio, el titular reconoce y consiente estas transferencias internacionales, sujetas a las siguientes salvaguardas:

El titular puede solicitar información detallada sobre estas transferencias contactando a GJF por los canales indicados en la sección 9.

8. Derechos del titular

Conforme al artículo 8 de la Ley 1581 de 2012 y demás normativa aplicable (Ley 25.326 argentina, LGPD brasileña, GDPR), el titular tiene derecho a:

9. Ejercicio de derechos

Para ejercer cualquiera de los derechos anteriores, el titular puede comunicarse a través de los siguientes canales:

Las solicitudes serán atendidas en un plazo máximo de quince (15) días hábiles, contados a partir del día siguiente a la fecha de su recibo. En caso de complejidad, este plazo podrá extenderse por otros quince (15) días hábiles, con notificación previa al titular.

Cuando el titular es un paciente del Cliente, la solicitud debe canalizarse en primer lugar a través del Cliente (que es el responsable primario del tratamiento), quien puede escalar a GJF si corresponde una acción técnica sobre la plataforma.

10. Retención de datos

Los datos personales se conservan mientras dure la relación contractual con el Cliente. Al finalizar la relación, los datos se preservan por treinta (30) días adicionales para permitir su exportación por el Cliente. Transcurrido dicho plazo, los datos son eliminados definitivamente de los sistemas activos y respaldos, salvo obligaciones legales de conservación por motivos fiscales, contables o de defensa legal, en cuyo caso se conservan por el mínimo tiempo que la ley aplicable exija.

11. Cookies y tecnologías similares

La plataforma utiliza cookies estrictamente necesarias para el funcionamiento del servicio, específicamente para autenticación de sesión y seguridad. No utilizamos cookies de publicidad, perfilado ni analítica de terceros que rastreen al titular fuera del servicio. El sitio web institucional (gjfdevlabs.online) puede utilizar cookies técnicas mínimas para verificación de dominio y funciones básicas.

12. Seguridad de la información

GJF S.A.S. implementa medidas técnicas y organizativas razonables para proteger los datos personales contra acceso no autorizado, pérdida, alteración o destrucción. Incluyen:

A pesar de estas medidas, ningún sistema es 100% infalible. GJF se compromete a notificar al Cliente afectado y a las autoridades competentes cualquier incidente de seguridad que pueda comprometer datos personales, dentro de los plazos exigidos por la normativa aplicable.

13. Modificaciones

Esta política puede ser modificada en cualquier momento. Los cambios sustanciales serán notificados al Cliente por email con al menos treinta (30) días de anticipación. El uso continuo del servicio después de cualquier modificación constituye aceptación de la política actualizada.

14. Contacto

Para consultas sobre esta política o sobre el tratamiento de datos personales:

← Volver al inicio