Política de
Privacidad
1
Objeto y aceptación
▾
La presente Política tiene por objeto informar a los Titulares de los datos personales que sean tratados por GRACIA ERP SAS —marca comercial Conta Gracia / Contagracia— acerca de las finalidades, condiciones, procedimientos y derechos que les asisten conforme a la Ley 1581 de 2012.
Al acceder al sitio web www.contagracia.com, registrarse en la plataforma o utilizar cualquiera de nuestros servicios, el Titular acepta expresamente los términos de esta Política y autoriza el tratamiento de sus datos personales de conformidad con las finalidades aquí descritas.
Esta Política aplica a toda la información personal registrada en las bases de datos de GRACIA ERP SAS, cuyo tratamiento se realiza de forma parcial o totalmente automatizada.
2
Identificación del Responsable del Tratamiento
▾
El área encargada de atender peticiones, consultas y reclamos ante los cuales el Titular puede ejercer sus derechos es la Coordinación Jurídica, cuyos datos de contacto figuran en el recuadro anterior.
3
Definiciones
▾
Para efectos de la presente Política, los siguientes términos tendrán el significado señalado por el artículo 3º de la Ley 1581 de 2012:
- Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de sus datos personales.
- Base de datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
- Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Dato sensible: Aquel dato que afecta la intimidad del Titular o cuyo uso indebido puede generar discriminación (origen racial, religión, orientación política, salud, vida sexual, datos biométricos, entre otros).
- Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realiza el tratamiento de datos personales por cuenta del Responsable.
- Responsable del Tratamiento: Persona natural o jurídica que decide sobre la base de datos y/o el tratamiento de los datos. En el marco de esta Política, GRACIA ERP SAS.
- Titular: Persona natural cuyos datos personales sean objeto de tratamiento.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- Transferencia: Envío de datos personales por parte del Responsable ubicado en Colombia a un receptor destinatario ubicado dentro o fuera del país.
- Transmisión: Tratamiento por parte de un Encargado cuando se comuniquen datos personales al mismo, sea que se encuentre dentro o fuera de Colombia.
4
Marco legal aplicable
▾
La presente Política se rige por las siguientes normas del ordenamiento jurídico colombiano:
- Constitución Política de Colombia — Art. 15: Reconoce el derecho fundamental al Habeas Data.
- Ley 1581 de 2012: Régimen general de protección de datos personales.
- Decreto 1377 de 2013: Reglamentario parcial de la Ley 1581 de 2012.
- Decreto 886 de 2014: Reglamenta el Registro Nacional de Bases de Datos (RNBD).
- Ley 1266 de 2008: Régimen de administración del dato financiero, crediticio, comercial y de servicios.
- Circular Externa 002 de 2015 SIC: Instrucciones sobre el RNBD.
- Guías de la Superintendencia de Industria y Comercio (SIC) como autoridad de protección de datos personales en Colombia.
5
Datos personales que recopilamos
▾
5.1 Datos de identificación y contacto
- Nombres y apellidos, o razón social.
- Tipo y número de documento de identidad (CC, NIT, CE, RUT).
- Correo electrónico, teléfono, dirección física.
- Cargo, empresa y sector económico.
5.2 Datos comerciales y de facturación
- Historial de compras, planes contratados, facturas y pagos.
- Régimen tributario y responsabilidades fiscales (declaradas por el Suscriptor).
5.3 Datos técnicos y de navegación
- Dirección IP, tipo de dispositivo, navegador y sistema operativo.
- Fecha, hora y páginas visitadas dentro del sitio web y la plataforma.
- Cookies e identificadores similares (ver Sección 13).
5.4 Datos ingresados por el Suscriptor en la plataforma
El Suscriptor, en calidad de Responsable del Tratamiento respecto de sus propios datos empresariales, puede ingresar en la plataforma información de terceros (empleados, clientes, proveedores). Respecto de estos datos, GRACIA ERP SAS actúa exclusivamente como Encargado del Tratamiento por cuenta del Suscriptor, sin decidir sobre las finalidades ni los medios.
GRACIA ERP SAS no recopila ni almacena datos financieros de tarjetas de crédito o cuentas bancarias. Los pagos se procesan a través de pasarelas de pago autorizadas por la Superintendencia Financiera de Colombia, que cuentan con sus propias políticas de tratamiento.
6
Finalidades del tratamiento
▾
Los datos personales recopilados serán tratados exclusivamente para las siguientes finalidades:
- Prestar el servicio de software empresarial ERP contratado, en modalidad SaaS.
- Gestión precontractual, contractual y postcontractual, incluyendo cotizaciones, facturación y cobranza.
- Atender solicitudes de soporte técnico, consultas, quejas y reclamos.
- Enviar comunicaciones operativas relacionadas con el servicio: notificaciones del sistema, actualizaciones, alertas.
- Cumplimiento de obligaciones legales, tributarias y regulatorias, en particular ante la DIAN.
- Análisis estadísticos, métricas de uso y mejora continua de la plataforma.
- Envío de comunicaciones comerciales, promociones o novedades del producto (previa autorización y con posibilidad de opt-out en todo momento).
- Prevención y detección de fraude, abuso o uso indebido del servicio.
- Ejercicio y defensa de derechos ante autoridades administrativas y judiciales.
7
Autorización del Titular
▾
De conformidad con el artículo 9º de la Ley 1581 de 2012, GRACIA ERP SAS solo tratará datos personales previa autorización expresa e informada del Titular. La autorización podrá ser manifestada mediante:
- Formulario o casilla de verificación aceptada al registrarse en la plataforma o al firmar un contrato.
- Comunicación electrónica, verbal o escrita dirigida a GRACIA ERP SAS.
- Conducta inequívoca del Titular que permita concluir de forma razonable que otorgó la autorización.
De acuerdo con el artículo 10º de la Ley 1581 de 2012, la autorización del Titular no será necesaria cuando se trate de:
- Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
- Datos de naturaleza pública.
- Casos de urgencia médica o sanitaria.
- Tratamiento con fines históricos, estadísticos o científicos.
- Datos relacionados con el Registro Civil de las personas.
8
Derechos del Titular
▾
Conforme al artículo 8º de la Ley 1581 de 2012, el Titular de los datos personales tiene los siguientes derechos:
- Conocer, actualizar y rectificar sus datos frente a GRACIA ERP SAS, especialmente cuando sean parciales, inexactos, incompletos, fraccionados o induzcan a error.
- Solicitar prueba de la autorización otorgada, salvo cuando expresamente se exceptúe como requisito para el tratamiento.
- Ser informado, previa solicitud, respecto del uso que se le ha dado a sus datos personales.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la Ley 1581 de 2012.
- Revocar la autorización y/o solicitar la supresión del dato cuando el tratamiento no respete los principios, derechos y garantías constitucionales y legales.
- Acceder gratuitamente a sus datos personales que hayan sido objeto de tratamiento.
Estos derechos podrán ejercerse por el Titular, sus causahabientes o su representante legal debidamente acreditado.
9
Ejercicio de derechos — Consultas y reclamos
▾
9.1 Canal de atención
Toda consulta o reclamo relacionado con el tratamiento de datos personales deberá dirigirse a la Coordinación Jurídica de GRACIA ERP SAS:
9.2 Requisitos de la petición
- Identificación completa del Titular (nombres, apellidos y documento de identidad).
- Descripción precisa de los hechos que dan lugar a la consulta o reclamo.
- Dirección física o electrónica para notificaciones.
- Documentos que soporten la petición, cuando aplique.
9.3 Plazos de respuesta
- Consultas: Serán atendidas en un término máximo de diez (10) días hábiles contados desde la fecha de recibo. Cuando no fuere posible, se informará al interesado exponiendo los motivos, sin superar cinco (5) días hábiles adicionales.
- Reclamos: Serán atendidos en un término máximo de quince (15) días hábiles contados desde el día siguiente a la fecha de recibo. Cuando no fuere posible, se informará al interesado sin superar ocho (8) días hábiles adicionales.
9.4 Instancia superior
Si transcurridos los plazos anteriores el Titular no recibe respuesta satisfactoria, podrá presentar denuncia ante la Superintendencia de Industria y Comercio, autoridad competente para la protección de datos personales en Colombia (Ley 1581 de 2012, Art. 21).
10
Datos sensibles y datos de menores de edad
▾
10.1 Datos sensibles
GRACIA ERP SAS no solicita ni requiere datos sensibles del Suscriptor para la prestación del servicio. En el evento de que el Suscriptor cargue en la plataforma información sensible de terceros (por ejemplo, datos de salud, biométricos, sindicalización de sus empleados), lo hace bajo su exclusiva responsabilidad como Responsable del Tratamiento, debiendo contar con las autorizaciones expresas que exige el artículo 6º de la Ley 1581 de 2012.
10.2 Datos de niños, niñas y adolescentes
Conforme al artículo 7º de la Ley 1581 de 2012 y el artículo 12º del Decreto 1377 de 2013, el tratamiento de datos personales de menores de edad está prohibido, salvo que se trate de datos de naturaleza pública o cuando dicho tratamiento cumpla con la finalidad de garantizar el interés superior del menor.
Los servicios de GRACIA ERP SAS están dirigidos exclusivamente a personas mayores de edad, en su condición de representantes de personas jurídicas o de comerciantes individuales.
11
Transferencia y transmisión de datos
▾
GRACIA ERP SAS puede compartir datos personales con los siguientes destinatarios, siempre bajo estrictas obligaciones de confidencialidad y con las finalidades autorizadas por el Titular:
- Proveedores de infraestructura cloud (por ejemplo, Amazon Web Services, Google Cloud) que alojan los servidores en los que se procesa y almacena la información.
- Pasarelas de pago autorizadas por la Superintendencia Financiera para el procesamiento seguro de transacciones.
- Autoridades administrativas o judiciales competentes que lo requieran en cumplimiento de la ley (DIAN, SIC, autoridades tributarias, entre otras).
- Empresas subcontratadas para la prestación de servicios accesorios (correo transaccional, analítica, mensajería), quienes actúan como Encargados adicionales bajo contratos de confidencialidad.
Cuando los datos personales sean transferidos a países que no cuenten con un nivel adecuado de protección conforme a los estándares fijados por la SIC, GRACIA ERP SAS solicitará la autorización expresa del Titular o suscribirá contratos de transmisión internacional con las garantías del artículo 26 del Decreto 1377 de 2013.
12
Medidas de seguridad
▾
En cumplimiento del principio de seguridad previsto en el artículo 4º literal g) de la Ley 1581 de 2012, GRACIA ERP SAS implementa medidas técnicas, humanas y administrativas razonables para proteger la información contra adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento:
- Cifrado en tránsito: Toda comunicación cliente-servidor se realiza mediante TLS/HTTPS.
- Cifrado en reposo: Las bases de datos y respaldos se almacenan cifrados.
- Control de acceso por roles (RBAC): Los permisos se otorgan según el principio de mínimo privilegio.
- Autenticación multifactor disponible para todos los usuarios y obligatoria para roles administrativos.
- Auditoría de accesos: Registros de todas las operaciones críticas realizadas en la plataforma.
- Copias de seguridad periódicas y planes de recuperación ante desastres.
- Monitoreo continuo de la infraestructura y respuesta a incidentes.
No obstante lo anterior, ninguna medida de seguridad ofrece protección absoluta. GRACIA ERP SAS no garantiza la inviolabilidad de sus sistemas frente a ataques informáticos y no será responsable por daños derivados de accesos no autorizados por parte de terceros, sin perjuicio de desplegar sus mejores esfuerzos para prevenir y remediar dichas situaciones.
13
Cookies y tecnologías similares
▾
El sitio web y la plataforma de Contagracia utilizan cookies y tecnologías similares para mejorar la experiencia del usuario, analizar el uso del servicio y personalizar contenido.
13.1 Tipos de cookies utilizadas
- Cookies técnicas o estrictamente necesarias: Indispensables para el funcionamiento del sitio (sesión, autenticación, preferencias de idioma). No requieren consentimiento.
- Cookies analíticas: Recopilan información sobre el uso del sitio para elaborar estadísticas (por ejemplo, Google Analytics).
- Cookies de personalización: Recuerdan preferencias del usuario (tema oscuro/claro, ajustes de la interfaz).
13.2 Control por parte del usuario
El usuario puede administrar, deshabilitar o eliminar las cookies desde la configuración de su navegador. La desactivación de cookies técnicas puede afectar el correcto funcionamiento del sitio.
14
Tiempo de conservación de la información
▾
Los datos personales serán conservados por el tiempo necesario para cumplir con la finalidad para la cual fueron recolectados y para atender las obligaciones legales que resulten aplicables:
- Durante la vigencia del Contrato: Todos los datos del Suscriptor se conservan mientras el Contrato de servicio esté activo.
- Al finalizar el Contrato: El Suscriptor dispondrá de un plazo de 30 días calendario para descargar su información, transcurridos los cuales los datos serán eliminados de las bases de datos operativas.
- Retención por obligación legal: Cierta información será retenida por los términos legales exigidos por normas contables, tributarias y comerciales (por regla general, cinco años conforme al artículo 28 de la Ley 962 de 2005 y el artículo 632 del Estatuto Tributario).
- Cumplida la obligación legal, los datos serán eliminados de forma segura o anonimizados de manera irreversible.
15
Modificaciones a la Política
▾
GRACIA ERP SAS se reserva el derecho de modificar la presente Política en cualquier momento. Las modificaciones entrarán en vigor a partir de su publicación en el sitio web www.contagracia.com.
Los cambios sustanciales que afecten las finalidades del tratamiento o los derechos del Titular serán comunicados por medios idóneos —correo electrónico, aviso en la plataforma o cualquier otro medio efectivo— con anterioridad a su entrada en vigor.
El Titular es responsable de revisar periódicamente la versión más reciente de esta Política. El uso continuado del servicio con posterioridad a la publicación de las modificaciones constituirá aceptación de las mismas.
16
Contacto y vigencia
▾
Para cualquier consulta, petición, queja o reclamo relacionado con la presente Política, o para el ejercicio de los derechos de Habeas Data, el Titular puede contactar a:
GRACIA ERP SAS · Coordinación Jurídica
Fecha de expedición: Julio de 2026.
Última modificación: Julio de 2026.
La presente Política se encuentra vigente desde la fecha de su publicación y permanecerá disponible en el sitio web mientras la información objeto de tratamiento sea utilizada por GRACIA ERP SAS.
Disposiciones Finales
Ley aplicable y jurisdicción
La presente Política se rige por las leyes de la República de Colombia, en particular la Ley 1581 de 2012 y sus decretos reglamentarios. Cualquier controversia derivada de su aplicación será resuelta por las autoridades administrativas o judiciales competentes con sede en Bogotá D.C., Colombia.
Autoridad de control
La Superintendencia de Industria y Comercio (SIC), a través de la Delegatura para la Protección de Datos Personales, es la autoridad competente para vigilar el cumplimiento de la Ley 1581 de 2012 y atender denuncias por parte de los Titulares.
Divisibilidad
Si cualquier disposición de la presente Política es declarada inválida o inaplicable por autoridad competente, las demás disposiciones permanecerán en pleno vigor y efecto.
Aceptación
Al utilizar los servicios de Contagracia, el Titular reconoce haber leído, comprendido y aceptado la presente Política de Privacidad en su totalidad.