Política de tratamiento de datos personales

I. INTRODUCCIÓN

UPMIND, emprendimiento colombiano dedicado a la comercialización de extractos naturales y

productos de bienestar, en cumplimiento del artículo 15 de la Constitución Política de Colombia

y de las disposiciones que regulan el derecho al habeas data, adopta la presente Política Integral

de Protección de Datos Personales.

Esta política se desarrolla de conformidad con la Ley Estatutaria 1581 de 2012, el Decreto 1377

de 2013, el Decreto Único 1074 de 2015, la Ley 1266 de 2008, Ley 1273 de 2009, Ley 1437 de

2011, Ley 527 de 1999, la Circular Externa 02 de 2015 de la SIC, y demás normas concordantes.

UPMIND se compromete a garantizar la protección, privacidad y confidencialidad de la

información personal suministrada por clientes, usuarios, aliados, proveedores y cualquier titular

de datos.

II. MARCO NORMATIVO

Esta Política se fundamenta en:

• Constitución Política – Artículo 15

• Ley 1581 de 2012

• Decreto 1377 de 2013

• Decreto 1074 de 2015

• Ley 1266 de 2008

• Ley 1273 de 2009

• Ley 1437 de 2011

• Ley 527 de 1999

• Código Penal (delitos informáticos, arts. 269F a 269K)• Circular Externa 02 de 2015 de la SIC

• Buenas prácticas del Reglamento General de Protección de Datos (GDPR)

III. PRINCIPIOS RECTORES DEL TRATAMIENTO DE DATOS PERSONALES

UPMIND garantiza que el tratamiento de datos personales se realizará bajo los siguientes

principios legales:

1. Legalidad

El tratamiento es reglado y se sujeta estrictamente a la normativa vigente.

2. Finalidad

titular.

Los datos se tratarán únicamente para fines legítimos, informados y autorizados por el

3. Libertad

legales.

El tratamiento exige consentimiento previo, expreso e informado, salvo excepciones

4. Veracidad

La información debe ser veraz, actualizada, exacta y comprensible.

5. Transparencia

El titular puede consultar sus datos en cualquier momento.

6. Acceso y Circulación Restringida

Sólo personal autorizado o entidades legalmente habilitadas podrán tratar los datos

personales.

7. Seguridad

información.

UPMIND implementará medidas técnicas, administrativas y humanas para proteger la

8. Confidencialidad

Toda persona que intervenga en el tratamiento tendrá obligación de guardar reserva.

9. Responsabilidad Demostrada (Accountability)

UPMIND debe demostrar cumplimiento normativo mediante medidas internasadecuadas.

10. Minimización de Datos

Sólo se recolectarán datos estrictamente necesarios.

11. Portabilidad

El titular puede solicitar sus datos en un formato estructurado.

IV . CATEGORÍAS DE DATOS PERSONALES TRATADOS

UPMIND podrá recolectar y tratar las siguientes categorías de información:

1. Datos de Identificación:

• Nombre, apellidos

• Documento de identidad

• Fecha de nacimiento

2. Datos de Contacto:

• Dirección

• Correo electrónico

• Número telefónico

3. Datos Transaccionales y Comerciales:

• Historial de compras

• Confirmación de pagos

• Dirección de entrega

4. Datos Financieros (cuando aplique):

• Información necesaria para procesar pagos a través de plataformas externas seguras

UPMIND no almacena información completa de tarjetas bancarias.

5. Datos Sensibles:

necesario.

No se recolectan datos sensibles salvo autorización expresa, cuando sea estrictamente

6. Datos de Menores de Edad:

UPMIND no comercializa productos dirigidos específicamente a menores, pero si seobtiene información de un menor, se aplicará el principio del interés superior.

V . FINALIDADES DEL TRATAMIENTO

Los datos personales serán utilizados para:

• Procesar compras, pagos y envíos

• Gestionar solicitudes, reclamos y garantías

• Notificar novedades del pedido

• Atender consultas a través de WhatsApp, Instagram o sitio web

• Realizar campañas de fidelización y marketing (previa autorización)

• Dar cumplimiento a obligaciones legales, contables y tributarias

• Prevenir fraude y riesgos asociados al comercio electrónico

• Mejorar productos y servicios mediante análisis de experiencia del usuario

VI. DERECHOS DE LOS TITULARES

Los titulares pueden ejercer sus derechos conforme a la Ley 1581 de 2012:

• Conocer, actualizar y rectificar sus datos

• Solicitar prueba de la autorización

• Revocar la autorización y/o solicitar supresión

• Acceder de manera gratuita a sus datos

• Presentar quejas ante la Superintendencia de Industria y Comercio

VII. PROCEDIMIENTO PARA EJERCER LOS DERECHOS

Los titulares podrán radicar consultas o reclamos a través de:

Correo: upmindlabs.col@gmail.com

Domicilio: Valle del lili,Santiago de Cali, Valle del Cauca, Colombia

Consultas:

Plazo máximo de respuesta: 10 días hábilesReclamos:

Plazo máximo de respuesta: 15 días hábiles

Todos los procedimientos serán gratuitos.

VIII. MEDIDAS DE SEGURIDAD IMPLEMENTADAS

UPMIND adoptará medidas de seguridad administrativas, técnicas y físicas, tales como:

• Acceso restringido a bases de datos

• Contraseñas seguras y autenticación en dos pasos en plataformas

• Encriptación de información cuando aplique

• Protocolos internos de reserva y confidencialidad

• Copias de seguridad

• Uso de plataformas de pago certificadas (e.g., Wompi, PayU, Shopify Payments)

IX. TRANSFERENCIA Y TRANSMISIÓN INTERNACIONAL DE DATOS

UPMIND podrá transferir o transmitir datos a terceros ubicados en Colombia o en el exterior

únicamente cuando:

• Sea necesario para procesar pagos, envíos o comunicaciones

• Exista autorización expresa del titular

• Se garantice un nivel adecuado de protección en los países receptores

• Lo exija una autoridad administrativa o judicial

X. RIESGOS POR INCUMPLIMIENTO

El tratamiento indebido de datos puede generar para el responsable:

• Multas de la Superintendencia de Industria y Comercio

• Acciones judiciales civiles o penales

• Daño reputacional

• Sanciones personales a administradores o responsables del tratamiento

UPMIND se compromete a actuar diligentemente para prevenir dichos riesgos.XI. VIGENCIA Y ACTUALIZACIÓN

La presente Política entra en vigencia el 1 de Enero de 2026 y permanecerá vigente hasta su

modificación expresa.

Actualizaciones o ajustes futuros serán comunicados por los canales oficiales de UPMIND.

ANEXO – CONSENTIMIENTO INFORMADO PARA EL TRATAMIENTO DE DATOS

PERSONALES

Todo titular acepta que sus datos sean tratados conforme a la presente política al registrarse,

comprar, interactuar en redes sociales o suministrar voluntariamente su información a UPMIND.