Documento legal
Política de tratamiento y protección de datos personales
Cómo FastOfi Corp S.A.S. recolecta, usa, almacena y protege los datos personales, en cumplimiento de la Ley 1581 de 2012 y del Capítulo 25 del Decreto 1074 de 2015.
- Versión:
- 2026-08-05
- Vigente desde:
- 2026-08-05
- Responsable:
- NIT 901.031.306-1
1. Quiénes somos y en qué calidad tratamos tus datos
FastOfi Corp S.A.S., sociedad comercial identificada con NIT 901.031.306-1, domiciliada en Calle 4G 81A-105 INT 1807, Medellín, Antioquia, Colombia, correo [email protected], teléfono ___, es responsable del tratamiento de los datos personales descritos en esta política.
FastOfi desarrolla y opera una plataforma de gestión (ERP) para empresas de manufactura regulada y servicios farmacéuticos. Esa doble naturaleza —una empresa que tiene sus propios clientes, y una plataforma donde esos clientes cargan datos de terceros— hace que tratemos datos personales en dos calidades distintas, explicadas en el numeral 3.
2. Alcance y definiciones
Esta política aplica a todos los datos personales que trate FastOfi, ya sea a través del sitio fastofi.com, de la plataforma, de nuestros canales comerciales y de soporte, o de nuestros procesos internos.
Usamos las definiciones del artículo 3 de la Ley 1581 de 2012:
- Titular: la persona natural cuyos datos personales son objeto de tratamiento.
- Dato personal: cualquier información vinculada o asociable a una o varias personas naturales determinadas o determinables.
- Dato sensible: el que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación; entre otros, los datos relativos a la salud, la vida sexual y los datos biométricos.
- Responsable del tratamiento: quien decide sobre la base de datos y su tratamiento.
- Encargado del tratamiento: quien trata datos personales por cuenta del responsable.
- Tratamiento: cualquier operación sobre datos personales, como la recolección, el almacenamiento, el uso, la circulación o la supresión.
- Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento.
- Aviso de privacidad: comunicación que se pone a disposición del titular para informarle sobre el tratamiento, sus finalidades y la forma de acceder a esta política.
3. Nuestros dos roles: responsable y encargado
Esta distinción es la parte más importante del documento y determina a quién debes dirigirte para ejercer tus derechos.
3.1. FastOfi como responsable
Somos responsables de los datos que recolectamos por nuestra propia cuenta y para nuestras propias finalidades: visitantes del sitio web, personas que solicitan una demo, contactos comerciales, personas de contacto de nuestros clientes y proveedores, aspirantes a vacantes y nuestro propio equipo.
3.2. FastOfi como encargado
Cuando un cliente contrata la plataforma y carga en ella información —empleados, contactos de proveedores, y en el módulo de servicio farmacéutico, datos de pacientes— el responsable de esos datos es el cliente, no FastOfi. Nosotros actuamos como encargados: los tratamos únicamente siguiendo sus instrucciones y para prestarle el servicio contratado.
En esa calidad:
- No usamos la información de un cliente para finalidades propias, ni la cedemos, ni la comercializamos.
- No cruzamos ni mezclamos la información entre clientes distintos. Cada instancia está aislada.
- No usamos los datos de un cliente para entrenar modelos de inteligencia artificial de propósito general ni para mejorar el producto de forma que sean identificables o recuperables por terceros.
- Aplicamos las medidas de seguridad del numeral 12 y avisamos al cliente ante cualquier incidente.
- Devolvemos o suprimimos la información al terminar el contrato, en los términos allí pactados.
Las condiciones de este rol se formalizan en un acuerdo de encargo del tratamiento, anexo al contrato de servicio.
Si eres paciente, empleado o proveedor de una empresa que usa FastOfi y quieres conocer, actualizar o suprimir tus datos, debes dirigirte a esa empresa, que es la responsable. Si nos escribes directamente, te orientaremos e informaremos a nuestro cliente, pero no podemos modificar ni entregar información de su instancia sin su instrucción.
4. Principios que aplicamos
Todo tratamiento que realizamos se sujeta a los principios del artículo 4 de la Ley 1581 de 2012:
- Legalidad: el tratamiento es una actividad reglada.
- Finalidad: obedece a una finalidad legítima que informamos al titular.
- Libertad: sólo tratamos datos con consentimiento previo, expreso e informado, o con mandato legal o judicial.
- Veracidad o calidad: la información debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
- Transparencia: garantizamos al titular el derecho a obtener información sobre sus datos.
- Acceso y circulación restringida: los datos sólo son accesibles para quienes estén autorizados.
- Seguridad: adoptamos medidas técnicas, humanas y administrativas para evitar adulteración, pérdida, consulta o acceso no autorizado.
- Confidencialidad: quienes intervienen en el tratamiento están obligados a guardar reserva, incluso después de terminada su vinculación.
5. Qué datos tratamos y para qué
Como responsables, tratamos las siguientes categorías. Sólo recolectamos lo que necesitamos para cada finalidad.
Visitantes del sitio web
Datos: Dirección IP, tipo de navegador y dispositivo, páginas visitadas, origen de la visita e identificadores de cookies.
Finalidades:
- Operar y asegurar el sitio.
- Medir el uso y mejorar el contenido, con base en la autorización que otorgues en el aviso de cookies.
- Detectar fraude y abuso.
Personas que solicitan una demo o nos contactan
Datos: Nombre, cargo, correo, teléfono, empresa e identificación tributaria de la empresa, y el contenido de tu solicitud.
Finalidades:
- Contactarte y responder tu solicitud.
- Coordinar la demostración y habilitar un ambiente de prueba.
- Elaborar una propuesta comercial y hacerle seguimiento.
- Enviarte contenidos y novedades, únicamente si diste esa autorización adicional y separada.
Personas de contacto de clientes y usuarios de la plataforma
Datos: Nombre, cargo, correo corporativo, teléfono, credenciales de acceso, y los registros de auditoría de la plataforma (usuario, fecha-hora y acción), que son un requisito regulatorio del sector.
Finalidades:
- Crear y administrar las cuentas de usuario.
- Prestar el servicio, dar soporte y facturar.
- Mantener la trazabilidad y el registro de auditoría que exige la normativa sanitaria.
- Notificar cambios del servicio, incidentes y mantenimientos.
Proveedores y aliados
Datos: Nombre, identificación, datos de contacto e información bancaria para pagos.
Finalidades:
- Gestionar la relación contractual y los pagos.
- Cumplir obligaciones contables, tributarias y de prevención de lavado de activos.
Aspirantes a vacantes
Datos: Hoja de vida y la información que decidas compartir en el proceso.
Finalidades:
- Evaluar tu perfil frente a la vacante.
- Conservar tu hoja de vida para futuros procesos, si lo autorizas.
No tomamos decisiones automatizadas que produzcan efectos jurídicos sobre los titulares. Las funciones de inteligencia artificial de la plataforma generan sugerencias y borradores; la decisión y la firma son siempre de una persona.
6. Datos sensibles y de menores de edad
Como responsables no recolectamos datos sensibles. No los pedimos en el sitio, en el formulario de demo ni en nuestros canales comerciales.
Como encargados, la plataforma puede almacenar datos relativos a la salud cuando un cliente opera el módulo de servicio farmacéutico. En ese caso:
- El responsable de obtener la autorización expresa del paciente es el cliente.
- Nadie está obligado a autorizar el tratamiento de datos sensibles, ni a revelar datos sensibles o de menores de edad.
- Aplicamos control de acceso por rol, cifrado y registro de auditoría sobre esa información, y el acceso de nuestro personal de soporte queda registrado y se limita a lo estrictamente necesario para atender una solicitud del cliente.
El tratamiento de datos de niños, niñas y adolescentes está prohibido salvo las excepciones legales; cuando ocurre, debe responder a su interés superior y asegurar el respeto de sus derechos fundamentales.
7. Cómo obtenemos y probamos tu autorización
Solicitamos tu autorización de forma previa, expresa e informada, mediante una casilla que no viene marcada y que va acompañada de la descripción de las finalidades y del enlace a esta política. Las finalidades opcionales, como el envío de contenidos comerciales, se solicitan por separado: nunca van empaquetadas dentro de la autorización principal.
Conservamos prueba de cada autorización: fecha y hora, canal, dirección IP y versión de esta política vigente en ese momento. Puedes solicitarnos copia de esa constancia.
Puedes revocar tu autorización en cualquier momento escribiendo a [email protected], salvo cuando exista un deber legal o contractual que nos obligue a conservar la información.
8. Tus derechos como titular
De acuerdo con el artículo 8 de la Ley 1581 de 2012, tienes derecho a:
- Conocer, actualizar y rectificar tus datos personales.
- Solicitar prueba de la autorización que otorgaste, salvo cuando la ley no la exija.
- Ser informado, previa solicitud, sobre el uso que le hemos dado a tus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones al régimen de protección de datos, una vez agotado el trámite de consulta o reclamo ante nosotros.
- Revocar la autorización y solicitar la supresión de los datos, cuando no exista un deber legal o contractual que lo impida.
- Acceder de forma gratuita a tus datos personales objeto de tratamiento.
9. Cómo ejercer tus derechos y en cuánto respondemos
Canal: escribe a [email protected], o radica tu solicitud por escrito en Calle 4G 81A-105 INT 1807, Medellín, Antioquia, Colombia. Indica tu nombre, tu documento de identidad, un canal de respuesta y la descripción de lo que solicitas. Si actúas en representación de otra persona, acredita esa condición.
9.1. Consultas
Cuando quieras conocer la información que tenemos sobre ti, respondemos en un máximo de diez (10) días hábiles. Si no es posible, te avisamos antes del vencimiento explicando los motivos y la fecha en que atenderemos la consulta, que no superará cinco (5) días hábiles adicionales.
9.2. Reclamos
Cuando consideres que tus datos deben ser corregidos, actualizados o suprimidos, o que incumplimos algún deber, atendemos el reclamo en un máximo de quince (15) días hábiles contados desde el día siguiente a su recibo. Si no es posible, te informamos los motivos y la nueva fecha, que no superará ocho (8) días hábiles adicionales. Si el reclamo llega incompleto, te pedimos que lo subsanes dentro de los cinco (5) días siguientes; si no lo haces en dos (2) meses, se entiende desistido. Si no somos competentes, trasladamos el reclamo a quien corresponda y te informamos. Mientras el reclamo esté en trámite, el dato quedará marcado con la leyenda «reclamo en trámite».
10. Con quién compartimos datos
No vendemos datos personales. Los compartimos únicamente con proveedores que nos prestan servicios necesarios para operar, vinculados por acuerdos de confidencialidad y de encargo del tratamiento:
- Infraestructura y alojamiento en la nube: ___
- Correo transaccional y comunicaciones: ___
- Analítica del sitio web: ___
- Gestión comercial y soporte: ___
- Proveedores de modelos de inteligencia artificial para las funciones de SOFÍA: ___
- Servicios contables, tributarios y legales.
También podemos entregar información a autoridades administrativas o judiciales cuando exista una solicitud legítima en ejercicio de sus funciones.
11. Transferencia y transmisión internacional
Algunos de nuestros proveedores están ubicados fuera de Colombia, por lo que tus datos pueden ser almacenados o procesados en el exterior. Estas operaciones se realizan bajo contratos de transmisión que imponen al receptor los mismos deberes de esta política, o hacia países declarados por la Superintendencia de Industria y Comercio como de nivel adecuado de protección, o con tu autorización expresa e inequívoca cuando la ley lo exija.
12. Seguridad e incidentes
Aplicamos medidas técnicas, humanas y administrativas razonables para proteger la información: cifrado en tránsito y en reposo, control de acceso por roles, registro de auditoría, separación de ambientes, respaldos periódicos con verificación de restauración, gestión de vulnerabilidades y acuerdos de confidencialidad con todo el personal.
Ningún sistema es infalible. Ante un incidente que comprometa datos personales, lo reportamos a la Superintendencia de Industria y Comercio dentro de los quince (15) días hábiles siguientes al momento en que lo detectemos, informamos a los clientes afectados y adoptamos las medidas de contención y corrección que correspondan.
13. Vigencia de la política y de las bases de datos
Esta política rige desde el 2026-08-05. Conservamos los datos personales mientras dure la finalidad que justificó su recolección y, después, durante los términos exigidos por las normas contables, tributarias, comerciales y sanitarias aplicables. Vencidos esos plazos, los suprimimos o anonimizamos de forma segura.
___ (Incluir aquí, si aplica, la constancia de inscripción en el Registro Nacional de Bases de Datos de la SIC. La obligación de registro recae en las sociedades con activos totales superiores a 100.000 UVT; si FastOfi no supera ese umbral, esta política sigue siendo obligatoria pero el registro no.)
14. Cambios a esta política
Podemos actualizar esta política. Cuando el cambio afecte de forma sustancial las finalidades del tratamiento, te lo comunicaremos por el canal de contacto que tengamos registrado antes de aplicarlo, y solicitaremos una nueva autorización si la ley lo exige. La versión vigente y su fecha aparecen siempre al inicio de este documento.
Versión 2026-08-05 · FastOfi Corp S.A.S. · NIT 901.031.306-1