Política de Tratamiento de datos

1. Responsable del tratamiento y alcance

CITRINO CAPITAL S.A.S. (en adelante, “Citrino Capital”), identificada con NIT 901.111.539-2, es el responsable del tratamiento de los datos personales que recolecta y/o trata en el marco de sus actividades, incluyendo la operación del sitio web https://www.citrinocapital.co/, la entrega de recursos descargables, la atención de solicitudes de usuarios y la prestación de servicios de consultoría y asesoría. Esta política aplica también a los datos tratados en el marco de las relaciones de Citrino Capital con clientes, potenciales clientes, proveedores, aliados, contratistas, empleados y demás titulares de datos.

Esta política se aplica a los datos personales tratados por Citrino Capital por cualquier medio (digital, físico o telefónico), aun cuando la recolección se realice por terceros que actúen como encargados del tratamiento por cuenta de Citrino Capital.

Datos de contacto del responsable:

· Domicilio: Bogota, Colombia.

· Dirección: Carrera 19b # 84 – 31 Piso 6 | Edificio El Almirante.

· Correo para asuntos de protección de datos (Habeas Data): [habeasdata@citrinocapital.co].

· Whatsapp: +57 310 694 0751.

2. Alcance Territorial Y Marco Normativo Aplicable

La presente Política se adopta y aplica principalmente conforme a la normativa colombiana sobre protección de datos personales, en especial la Ley 1581 de 2012 y sus normas reglamentarias y/o complementarias, por ser Citrino Capital una entidad domiciliada en Colombia y porque, en términos generales, las actividades de tratamiento se gestionan desde dicha jurisdicción.

Sin perjuicio de lo anterior, cuando el Titular se encuentre domiciliado fuera de Colombia o cuando, por la naturaleza del servicio, canal, audiencia objetivo o actividades de seguimiento/analítica, resulte aplicable un régimen extranjero de protección de datos personales (por ejemplo, por ofrecimiento de bienes/servicios a Titulares en otras jurisdicciones o por el uso de tecnologías de seguimiento), Citrino Capital adoptará medidas razonables y proporcionales para atender las obligaciones adicionales aplicables y habilitar los derechos del Titular según corresponda.

En caso de conflicto entre esta Política y disposiciones obligatorias de una jurisdicción aplicable al tratamiento específico, prevalecerán dichas disposiciones obligatorias para ese tratamiento en particular, sin que ello implique renuncia a la aplicación del marco colombiano cuando sea procedente.

3. Definiciones

· Dato personal: Cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.

· Dato sensible: Información que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación (por ejemplo, datos de salud, biometría, origen racial o étnico, orientación sexual, entre otros).

· Datos de menores de edad: Información asociada a niñas, niños o adolescentes. Su tratamiento se realizará únicamente cuando sea de interés superior del menor y se respeten sus derechos prevalentes, conforme a la ley aplicable.

· Información empresarial / corporativa (no personal): Información asociada a personas jurídicas o a la operación de una organización que, por sí misma, no identifica a una persona natural (p. ej., estados financieros corporativos, indicadores, estrategias comerciales, procesos, estructura de costos, contratos, bases y reportes sin datos personales), sin perjuicio de que dichos documentos puedan contener también Datos Personales de personas naturales (empleados, accionistas, representantes, clientes, proveedores, etc.).

· Información confidencial: Toda información no pública divulgada a Citrino Capital, ya sea de una persona natural o jurídica, incluyendo Información empresarial/corporativa y Datos Personales, que por su naturaleza deba ser protegida (p. ej., información financiera, comercial, técnica, operativa, listados, nómina, precios, estrategias, modelos, metodologías, credenciales y accesos), conforme a los acuerdos aplicables y a estándares razonables de seguridad.

· Titular: Persona natural a quien se refieren los Datos Personales objeto de tratamiento.

· Tratamiento: Cualquier operación sobre datos personales, como recolección, almacenamiento, uso, circulación o supresión.

· Responsable: Persona que decide sobre la base de datos y/o el tratamiento (Citrino Capital).

· Encargado: Persona que realiza el tratamiento por cuenta del responsable (por ejemplo, proveedores de hosting, CRM, analítica, mensajería, facturación y pagos).

4. Principios, bases y autorización

Citrino Capital aplica los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad. El tratamiento se soporta, según corresponda, en: (i) la autorización del titular; (ii) la ejecución de una relación contractual o precontractual; (iii) el cumplimiento de obligaciones legales; y/o (iv) el interés legítimo, cuando sea aplicable.

· Solicitaremos autorización previa, expresa e informada del titular cuando sea requerida por la ley, salvo las excepciones legales.

· El titular podrá revocar la autorización y/o solicitar la supresión del dato cuando no exista un deber legal o contractual que impida su eliminación.

· El suministro del teléfono es opcional (según el caso); el correo electrónico podrá ser obligatorio cuando sea necesario para habilitar funcionalidades (por ejemplo, confirmación y entrega de recursos descargables) o para la ejecución de la relación contractual.

· Cuando el tratamiento incluya finalidades de mercadeo, el titular contará con mecanismos sencillos para darse de baja (opt-out).

5. Datos personales que tratamos

Dependiendo de la relación con el titular y del canal de recolección, Citrino Capital podrá tratar, entre otros, los siguientes tipos de datos:

· Identificación y contacto: nombre, tipo y número de documento (cuando aplique), correo electrónico, teléfono (opcional), ciudad/país, empresa y cargo.

· Datos de navegación y tecnología: dirección IP, identificadores de dispositivo, navegador, sistema operativo, páginas visitadas, fecha/hora, cookies y tecnologías similares.

· Datos transaccionales: información necesaria para facturación y cumplimiento contable/tributario (por ejemplo, razón social, NIT, dirección, correo de facturación).

· Datos derivados de la prestación de servicios: información financiera, administrativa y operativa suministrada por clientes o por terceros autorizados por estos, así como comunicaciones, soportes y entregables generados durante la asesoría.

Citrino Capital no solicita datos sensibles a través del sitio web. Si, por la naturaleza del servicio, llegara a requerirse el tratamiento de datos sensibles o de menores de edad, se informará al titular la finalidad específica, el carácter facultativo de la respuesta y se obtendrá la autorización explícita correspondiente, aplicando medidas reforzadas de seguridad.

6. Finalidades del tratamiento

6.1 Finalidades asociadas al sitio web y recursos descargables

Cuando un usuario se registra para acceder a recursos descargables o solicita información en el sitio web, Citrino Capital podrá tratar sus datos para:

· Gestionar el registro del usuario, validar la dirección de correo electrónico y habilitar la descarga mediante un mensaje de confirmación (“double opt-in”).

· Enviar el enlace de descarga, instrucciones de uso y comunicaciones operativas relacionadas con el recurso solicitado (por ejemplo, actualizaciones del archivo).

· Atender solicitudes, PQRS, comentarios y requerimientos realizados a través de formularios, chat, correo o canales digitales.

· Realizar analítica del sitio web para mejorar contenidos, usabilidad, seguridad y desempeño.

· Prevenir fraude, abuso del sitio, accesos no autorizados y gestionar incidentes de seguridad.

· Contactar comercialmente al usuario y enviar comunicaciones de mercadeo propias o sobre eventos/alianzas, cuando exista autorización o una base legal aplicable; el titular podrá darse de baja en cualquier momento.

6.2 Finalidades asociadas a la prestación de servicios y relación contractual

En el marco de la prestación de servicios de consultoría y asesoría, Citrino Capital podrá tratar datos personales de clientes y de terceros vinculados al cliente (por ejemplo, empleados, proveedores, contactos comerciales) para:

· Gestionar la vinculación del cliente, la ejecución del contrato, la coordinación de actividades, la elaboración de diagnósticos, análisis, modelos y entregables.

· Administrar credenciales, accesos y seguridad de la información en las herramientas utilizadas durante el proyecto.

· Cumplir obligaciones contables, tributarias, societarias, regulatorias y de debida diligencia (cuando aplique).

· Gestionar cobro, facturación, pagos, soporte, garantía y continuidad del servicio.

· Gestionar conflictos, auditorías, investigaciones internas, reclamaciones y ejercicio o defensa de derechos en actuaciones administrativas o judiciales.

Cuando Citrino Capital actúe como ENCARGADO del tratamiento por cuenta de un cliente (RESPONSABLE), se regirá por las instrucciones del cliente y por el acuerdo de procesamiento de datos correspondiente, manteniendo confidencialidad y medidas de seguridad razonables.

6.3 Datos de terceros entregados por clientes

En algunos proyectos, el cliente puede entregar a Citrino Capital datos personales de sus empleados, proveedores, clientes u otros terceros. En estos casos, el cliente declara y garantiza que cuenta con la base legal y las autorizaciones necesarias para compartir dicha información, y que ha informado a los titulares sobre el tratamiento. Citrino Capital usará esos datos únicamente para ejecutar el servicio, con acceso restringido y bajo deberes de confidencialidad.

7. Cookies y tecnologías similares

El sitio web puede utilizar cookies propias y de terceros para: (i) permitir funcionalidades esenciales; (ii) realizar analítica; y (iii) presentar contenidos o anuncios relevantes. El usuario podrá aceptar, rechazar o configurar categorías de cookies mediante el banner o centro de preferencias disponible en el sitio. El bloqueo de ciertas cookies puede afectar el funcionamiento de algunas secciones.

8. Encargados, transferencias y transmisiones, incluyendo internacionales

Citrino Capital podrá compartir datos personales con encargados que presten servicios necesarios para su operación, tales como: hosting/infraestructura, analítica web, CRM, correo transaccional y de marketing, herramientas de productividad, firma electrónica, facturación y procesamiento de pagos.

En estos casos, Citrino Capital implementa acuerdos o cláusulas que obligan al encargado a: (i) tratar los datos solo conforme a instrucciones; (ii) mantener confidencialidad; (iii) aplicar medidas de seguridad; y (iv) no usar los datos para fines propios.

Algunos encargados pueden estar ubicados fuera de Colombia, por lo cual puede existir transferencia o transmisión internacional de datos. En tales casos, Citrino Capital adoptará las salvaguardas exigidas por la normativa aplicable (incluida la autorización del titular cuando corresponda y/o las excepciones legales).

Citrino Capital no vende datos personales ni los comparte con terceros para fines propios de estos, excepto cuando medie autorización del titular o exista un deber legal.

9. Requerimientos de autoridades y cumplimiento

Citrino Capital podrá acceder, conservar y/o divulgar datos personales cuando sea necesario para: (i) cumplir una obligación legal; (ii) atender un requerimiento de autoridad competente; o (iii) proteger derechos e intereses legítimos de Citrino Capital, de los titulares o de terceros, conforme a la ley.

10. Medidas de seguridad de la información

Citrino Capital aplica medidas técnicas, administrativas y organizacionales razonables para proteger los datos personales contra acceso no autorizado, pérdida, uso indebido, alteración o divulgación. Estas medidas incluyen, entre otras, control de accesos, gestión de permisos, copias de seguridad, registro de actividades cuando aplique y acuerdos de confidencialidad con colaboradores y proveedores.

Ninguna transmisión por Internet es absolutamente segura. En caso de incidentes de seguridad que comprometan datos personales, Citrino Capital activará su plan de respuesta, aplicará medidas de contención y comunicará lo pertinente a los titulares y/o a la autoridad competente cuando sea exigible.

11. Plazo de conservación

Los datos personales se conservarán por el tiempo necesario para cumplir las finalidades descritas y para atender obligaciones legales o contractuales. Como referencia general:

· Leads y usuarios del sitio web: mientras exista autorización vigente o interés legítimo aplicable, y hasta por el tiempo razonable para gestionar la relación comercial, o hasta que el titular solicite la supresión o revoque su autorización.

· Clientes y proyectos: durante la vigencia de la relación contractual y, posteriormente, por los términos de conservación exigidos por normas contables, tributarias y comerciales, o por el tiempo necesario para la atención de reclamaciones.

12. Derechos de los titulares

El titular tiene derecho a:

· Conocer, actualizar y rectificar sus datos personales.

· Solicitar prueba de la autorización otorgada, cuando aplique.

· Ser informado, previa solicitud, respecto del uso dado a sus datos.

· Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la normativa de protección de datos.

· Revocar la autorización y/o solicitar la supresión del dato cuando proceda.

· Acceder en forma gratuita a sus datos personales tratados por Citrino Capital, al menos una vez al mes y cada vez que existan modificaciones sustanciales de esta política.

13. Procedimiento para consultas y reclamos (Habeas Data)

El titular podrá presentar consultas y reclamos relacionados con sus datos personales a través de:

· Correo: [habeasdata@citrinocapital.co].

· Formulario web: [URL del formulario].

Consultas: serán atendidas dentro de los diez (10) días hábiles siguientes a su recibo. Si no es posible atenderla en dicho término, se informará al interesado indicando las razones y la nueva fecha, la cual no podrá superar cinco (5) días hábiles adicionales.

Reclamos: cuando el titular considere que la información debe ser objeto de corrección, actualización o supresión, o cuando advierta presunto incumplimiento, podrá presentar un reclamo. Este será atendido dentro de los quince (15) días hábiles siguientes a su recibo. Si no es posible atenderlo en dicho término, se informarán las razones y la nueva fecha, la cual no podrá superar ocho (8) días hábiles adicionales.

14. Vigencia y actualizaciones

Citrino Capital podrá modificar esta política para reflejar cambios normativos, operativos o tecnológicos. La versión vigente se publicará en el sitio web. Las actualizaciones sustanciales serán informadas por medios razonables (por ejemplo, aviso en el sitio web o correo electrónico cuando aplique).

Fecha de última actualización: Enero de 2026.