Política de tratamiento de datos personales

Vigente desde 11 de agosto de 2026

Esta política explica qué datos recogemos, para qué los usamos, quién puede verlos y qué puedes hacer con ellos. Está escrita para que se entienda, no para que se firme sin leer.

Quién responde por tus datos

El responsable del tratamiento es Peñaranda Lawyers Company S.A.S., NIT 901.931.542-3, con domicilio en Bucaramanga, Colombia. GROMPEX es la marca bajo la cual esta sociedad y Soluciones Laborales & Tributarias Hernández Díaz S.A.S. prestan el servicio.

Para cualquier solicitud relacionada con tus datos: grompexlbs@gmail.com.

Qué datos recogemos

Para que puedas entrar. Tu número de celular y, si lo usas, tu correo. El celular es tu identidad de acceso: cuando pides entrar te enviamos un código por WhatsApp o por correo. Guardamos la huella cifrada del código, nunca el código en claro.

De la empresa que usa la plataforma. Razón social, NIT, y lo que cada módulo contratado necesita: nómina, contratos, afiliaciones, pólizas, inventario o cartera, según los cubos que la empresa haya encendido.

De las personas que trabajan en esa empresa. Nombre, documento, cargo, salario, afiliaciones a seguridad social y datos bancarios cuando el módulo de nómina está activo. Estos datos los aporta la empresa empleadora, que es quien tiene la relación laboral.

Del uso de la plataforma. Registros de acceso, qué se hizo y cuándo. Esto no es opcional: es lo que permite demostrar quién aprobó un documento o quién atendió una solicitud, y es parte del servicio que se contrata.

🔴 Datos sensibles: salud y seguridad en el trabajo

Si la empresa contrató el módulo de SST (Seguridad y Salud en el Trabajo), la plataforma trata datos de salud, que la ley clasifica como sensibles. Eso significa tres cosas:

  • Nadie está obligado a autorizarlos. La autorización es libre y se puede negar sin consecuencias en el empleo.
  • Se recogen con autorización expresa de cada persona, por escrito y dejando constancia de cuándo se dio.
  • El empleador no ve el detalle clínico. Ve si la persona es apta o no para el cargo y qué recomendaciones aplican, no el diagnóstico. El resultado detallado es de la persona y del profesional de salud.

Para qué usamos los datos

  • Prestar el servicio de los módulos que la empresa contrató.
  • Permitir que entres y confirmar que eres tú.
  • Avisarte de vencimientos, tareas y documentos pendientes.
  • Dejar constancia de lo que se hizo, que es lo que respalda a la empresa ante una autoridad o ante un juez.
  • Cumplir obligaciones legales, contables y tributarias.

No vendemos datos. No los cedemos con fines comerciales ni los usamos para entrenar sistemas de terceros.

Quién puede verlos

Cada empresa ve solo lo suyo. La separación entre empresas no depende de que alguien se acuerde de filtrar: está en el motor de la base de datos, en dos capas independientes. Una empresa no puede ver los datos de otra ni por error de programación.

La célula que la atiende. Si la empresa contrató el cubo jurídico, el equipo jurídico ve lo necesario para atenderla. Lo mismo con contable, seguros o salud ocupacional. Cada acceso queda registrado con nombre y fecha.

Quien trabaja en la empresa ve lo suyo: sus documentos, sus certificados, sus solicitudes.

Quiénes nos ayudan a operar

Usamos proveedores que tratan datos por nuestra cuenta y bajo nuestras instrucciones:

  • Vercel , sirve la plataforma en internet.
  • Supabase , guarda la base de datos.
  • Resend , envía los correos.
  • Meta (WhatsApp) , envía los códigos de acceso y los avisos por WhatsApp.

Algunos de estos proveedores procesan datos fuera de Colombia. Al aceptar esta política autorizas esa transferencia, que se hace bajo los estándares de seguridad que la ley exige.

Cuánto tiempo los guardamos

Mientras la empresa sea cliente y después por el tiempo que exijan las obligaciones legales, contables y laborales, que en Colombia llegan a veinte años para documentos laborales. Los códigos de acceso vencen en diez minutos y se borran; los registros de acceso se conservan porque son la prueba de quién hizo qué.

Tus derechos

Sobre tus datos personales puedes, en cualquier momento:

  • Saber cuáles tenemos y para qué los usamos.
  • Pedir que los corrijamos si están mal o incompletos.
  • Pedir que los borremos, cuando no exista un deber legal de conservarlos.
  • Revocar la autorización que diste.
  • Presentar queja ante la Superintendencia de Industria y Comercio.

Escríbenos a grompexlbs@gmail.com y respondemos en los términos de la Ley 1581 de 2012: quince días hábiles para consultas y quince para reclamos, prorrogables una vez.

Cómo protegemos la información

  • Todo viaja cifrado entre tu equipo y la plataforma.
  • Las claves y los códigos se guardan como huella, nunca en claro.
  • Los datos de salud, salario y documento nunca viajan en una dirección web ni quedan escritos en un registro de errores.
  • Se hace copia de seguridad cifrada todos los días.

Cambios

Si esta política cambia, publicamos la nueva versión aquí con su fecha de vigencia. Si el cambio afecta la finalidad del tratamiento, lo avisamos antes de aplicarlo.

GROMPEX es una marca operada por Peñaranda Lawyers Company S.A.S. · NIT 901.931.542-3 y Soluciones Laborales & Tributarias Hernández Díaz S.A.S. Responsables de IVA. Bucaramanga, Colombia.

Para cualquier solicitud sobre este documento escríbenos a grompexlbs@gmail.com.