1. Identificación del responsable
El responsable del tratamiento es ACO Proyectos SAS..
- Razón social
- ACO Proyectos SAS.
- NIT
- 901148981
- Dirección
- CL 63 77 41 AP 1712
Medellín, Colombia
2. Objeto y alcance
Esta política establece criterios generales para recolectar, almacenar, usar, circular, actualizar y suprimir los datos personales relacionados con la landing de Villa Itha. Aplica al formulario, la atención comercial, la mensajería autorizada, la analítica digital y los controles técnicos de operación y seguridad.
3. Marco normativo y definiciones básicas
La política se interpreta dentro del régimen colombiano de protección de datos personales, en especial la Ley 1581 de 2012 y la reglamentación compilada en el Decreto 1074 de 2015.
- Titular
- Persona natural a quien corresponden los datos personales.
- Dato personal
- Información vinculada o que pueda asociarse a una persona natural determinada o determinable.
- Tratamiento
- Operación sobre datos personales, como recolección, almacenamiento, uso, circulación, actualización o supresión.
- Autorización
- Consentimiento previo, expreso e informado para realizar el tratamiento, salvo las excepciones previstas por la ley.
4. Principios
El tratamiento se orientará por los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad. Solo deberán tratarse datos adecuados y pertinentes para finalidades informadas.
5. Categorías de datos tratados
- nombre, teléfono y correo electrónico opcional;
- interés comercial seleccionado;
- autorización, versión del texto y fecha de aceptación;
- UTM source, medium, campaign y content cuando existan;
- información técnica mínima para verificación, prevención de abuso, disponibilidad y diagnóstico;
- métricas de navegación e interacciones técnicas producidas por las herramientas de analítica configuradas.
6. Finalidades
- responder solicitudes de información sobre Villa Itha;
- contactar a la persona interesada mediante los canales autorizados;
- enviar la plantilla inicial autorizada por WhatsApp y facilitar la continuidad manual de la atención comercial;
- gestionar consultas sobre disponibilidad, precios, formas de pago y características vigentes;
- medir funcionamiento, rendimiento y origen de campañas;
- prevenir abuso, mantener seguridad y resolver fallos;
- cumplir obligaciones y requerimientos legalmente aplicables.
7. Autorización
Cuando sea necesaria, la autorización se solicitará antes del tratamiento, mediante una manifestación expresa o conducta inequívoca. El formulario mantiene la casilla desmarcada por defecto, informa las finalidades comerciales y conserva evidencia del texto y la versión aceptados. La autorización comercial no reemplaza una preferencia de cookies o analítica.
8. Derechos de las personas titulares
- conocer, actualizar y rectificar los datos;
- solicitar prueba de la autorización cuando proceda;
- conocer el uso que se ha dado a la información;
- acceder gratuitamente a los datos en los términos legales;
- solicitar supresión o revocatoria cuando proceda y no exista un deber legal o contractual de conservación;
- presentar quejas ante la Superintendencia de Industria y Comercio, previo agotamiento del trámite directo cuando sea exigible.
9. Deberes del responsable
El responsable deberá garantizar el ejercicio del habeas data, solicitar y conservar prueba de las autorizaciones cuando corresponda, informar finalidades, mantener la calidad de los datos, adoptar medidas de seguridad, tramitar consultas y reclamos, y exigir a quienes intervengan en el tratamiento respeto por esta política y la normativa aplicable.
10. Consultas y reclamos
Las consultas deben identificar a la persona titular o a quien actúe válidamente en su nombre y describir la información solicitada. Los reclamos deben incluir identificación, descripción de los hechos, dirección o medio para recibir respuesta y documentos de soporte cuando sean necesarios.
Las consultas y reclamos se atenderán dentro de los términos previstos por la Ley 1581 de 2012. Si una solicitud está incompleta, podrá requerirse su corrección en los términos legales.
11. Proveedores y tratamiento por terceros
La operación utiliza proveedores y tecnologías cuya participación se limita a las funciones configuradas:
- Railway, para la infraestructura de alojamiento y ejecución.
- PostgreSQL, para almacenamiento estructurado.
- Redis, para controles técnicos contra abuso.
- Cloudflare Turnstile, para verificar que los envíos no sean automatizados.
- Google Analytics 4 y Meta Pixel, para medición del sitio y campañas.
- YCloud y WhatsApp/Meta, para la mensajería autorizada y su trazabilidad técnica.
No se asigna una categoría jurídica uniforme a todos los proveedores. Cuando exista una transmisión o transferencia de datos, deberá evaluarse y gestionarse conforme a la función real, los contratos y las reglas aplicables. Parte de la infraestructura de algunos proveedores puede encontrarse fuera de Colombia.
12. Seguridad y confidencialidad
Se mantienen controles razonables de acceso, validación, verificación contra automatización, limitación de solicitudes y trazabilidad técnica. Las personas que intervengan en el tratamiento deben guardar confidencialidad incluso después de terminar su relación con la actividad correspondiente.
13. Conservación
Los datos se conservarán durante el periodo necesario para las finalidades informadas y por el tiempo adicional exigido por una obligación legal o contractual. Cumplido ese periodo, se aplicará la supresión o anonimización cuando proceda.
14. Vigencia y cambios
Última actualización: 28 de septiembre de 2026. Rige desde su publicación en este sitio web. Las bases o registros asociados permanecerán vigentes mientras sean necesarios para las finalidades y obligaciones descritas. Los cambios sustanciales se comunicarán antes de implementarse cuando corresponda.
15. Referencias oficiales
Esta política presenta reglas generales y no constituye asesoría jurídica personalizada.