Documento legal pendiente de datos del responsable — no publicar sin revisión jurídica.
Esta política es obligatoria bajo la Ley 1581 de 2012 y el Decreto 1074 de 2015. Para redactarla se requiere del cliente:
- Razón social completa y NIT
- Domicilio y dirección de notificaciones
- Correo electrónico y teléfono del área que atiende consultas y reclamos de habeas data
- Finalidades concretas del tratamiento de los datos que recoge el sitio
- Si se recolectan datos sensibles o de menores de edad
- Si hay transferencia o transmisión de datos a terceros o fuera del país (por ejemplo, proveedores de correo, analítica o CRM)
- Periodo de vigencia de la política y de conservación de la base de datos
- Confirmación del registro de bases de datos ante la SIC, si aplica según el tamaño de la empresa
Recomendación: este texto debe ser validado por el abogado de la empresa antes de publicarse. Un sitio de una empresa de ciberseguridad con una política de datos genérica o copiada es un riesgo reputacional directo.