Política de privacidad y tratamiento de datos
Última actualización: 3 de octubre de 2026
Texto base en revisión. Esta política está pendiente de revisión por un abogado especialista en protección de datos. Si tienes una pregunta mientras tanto, escríbenos.
Esta política explica cómo onme recolecta, usa y protege los datos personales que trata a través de la plataforma disponible en crm.onme.com.co. Se rige por la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas colombianas sobre protección de datos personales.
Quién responde por tus datos
onme actúa como responsable frente a los datos de las personas que contratan el servicio, y como encargado frente a los datos de los contactos, clientes y empleados que cada negocio administra dentro de la plataforma. Es decir: la información de los clientes de un negocio le pertenece a ese negocio, no a onme.
Para cualquier solicitud sobre datos personales, escríbenos a soporte@onme.com.co.
Qué datos tratamos
Datos biométricos de empleados: con consentimiento firmado, el negocio guarda cinco fotos de cara en almacenamiento privado para comparar selfies de turnos de live y de entrada y salida. La comparación automática produce un puntaje y una razón para revisión humana; nunca bloquea una marca de asistencia ni confirma por sí sola una comisión. Las fotos se conservan mientras la persona trabaje y se borran al desactivarla o al revocar el consentimiento. Cada persona puede consultar o revocar su autorización desde la aplicación.
- De quien contrata: nombre, correo electrónico, teléfono, datos de la empresa y datos de facturación.
- De los contactos que cada negocio administra: nombre, teléfono, dirección, documento de identidad e historial de pedidos y conversaciones, según lo que cada negocio decida registrar.
- Comprobantes de domicilio, cuando el negocio los pide: algunos negocios activan en su página de venta un campo para adjuntar la foto de un recibo de servicios públicos, con el fin de confirmar la dirección exacta de entrega y evitar despachos fallidos. Ese archivo queda archivado junto al pedido mientras el pedido exista, en almacenamiento privado: no tiene enlace público, y solo se abre con un enlace firmado y temporal desde la cuenta del negocio que recibió el pedido. Adjuntarlo es siempre opcional para quien compra, y quien lo envió puede pedir su eliminación al negocio o a soporte@onme.com.co.
- De uso: registros técnicos de acceso y actividad dentro de la plataforma, usados para seguridad y soporte.
Para qué los usamos
- Prestar el servicio contratado y sus funciones de ventas, inventario, cartera y contabilidad.
- Autenticar el acceso y proteger las cuentas.
- Brindar soporte técnico cuando se solicita.
- Cumplir obligaciones legales, tributarias y contables.
No vendemos datos personales, no los compartimos con terceros para publicidad, ni los usamos para entrenar modelos de inteligencia artificial.
Servicios conectados por el usuario
La plataforma permite que cada negocio conecte voluntariamente cuentas de terceros. Cuando lo hace, onme accede únicamente a lo necesario para la función que se activó:
- Correo electrónico (Google, Microsoft u otro proveedor): se leen los mensajes de notificación de pago para conciliarlos con los pedidos. No se leen mensajes ajenos a esa función, no se envían correos en nombre del usuario sin su acción, y no se almacena el contenido completo del buzón.
- Google Calendar: se crean y consultan eventos de la agenda del negocio para sincronizar citas.
- WhatsApp Business: se envían y reciben mensajes con los contactos del negocio.
El uso de la información recibida de las APIs de Google se ajusta a la Política de datos de usuario de los servicios de API de Google, incluidos sus requisitos de uso limitado. Cualquier negocio puede revocar estos accesos en cualquier momento, desde la plataforma o desde la configuración de seguridad de su propia cuenta de Google o Microsoft.
Con quién compartimos
Solo con proveedores necesarios para operar el servicio —alojamiento, base de datos, envío de mensajes y procesamiento de pagos—, bajo acuerdos que los obligan a proteger la información y a usarla únicamente para prestarnos ese servicio. También podemos entregar información cuando una autoridad competente lo exija conforme a la ley.
onme como encargada del tratamiento
Frente a los clientes de cada negocio, onme trata sus datos por cuenta y bajo las instrucciones del negocio, que es el responsable. En esa calidad, conforme al artículo 18 de la Ley 1581 de 2012, onme se compromete a:
- usar los datos solo para prestarle el servicio al negocio, nunca para fines propios;
- guardarlos con medidas de seguridad que impidan su pérdida, consulta o uso no autorizado;
- darle al negocio las herramientas para atender los derechos de sus clientes: registrar la autorización y el aviso de privacidad, exportar los datos de una persona, anonimizarla, revocar su autorización y llevar el registro de sus solicitudes con los plazos legales;
- no compartir los datos con terceros distintos de los proveedores necesarios para el servicio;
- avisar al negocio de cualquier incidente de seguridad que afecte sus datos.
Cada negocio publica su propia política de tratamiento de datos. La encuentras en el enlace de la casilla de autorización de su página de venta, o en el aviso que te envía por WhatsApp.
Si eres cliente de un negocio que usa onme
Para consultar, corregir o pedir que borren tus datos, dirígete primero al negocio con el que compraste o conversaste: es el responsable de tus datos y puede atender tu solicitud desde la plataforma. Si no logras comunicarte con él, escríbenos a soporte@onme.com.co y se la haremos llegar.
Dónde se guardan los datos
La información se aloja con proveedores de infraestructura que pueden tener sus servidores fuera de Colombia (por ejemplo, en Estados Unidos), y algunas funciones envían datos a proveedores de inteligencia artificial y de mensajería para procesar la solicitud del negocio. Estas transmisiones se hacen solo para prestar el servicio, con proveedores que se obligan a proteger la información.
Cuánto tiempo los guardamos
Mientras la cuenta esté activa. Cuando un negocio pide cerrar su cuenta, tiene 30 días de gracia para arrepentirse y exportar toda su información (un archivo por cada módulo). Al terminar ese plazo se borran o anonimizan los datos personales de sus clientes y conversaciones, y solo se conservan los registros contables y tributarios (facturas, asientos y pedidos ya anonimizados) por el tiempo que exigen las normas colombianas; después se eliminan del todo.
Tus derechos
Puedes conocer, actualizar, rectificar y suprimir tus datos, solicitar prueba de la autorización otorgada, ser informado sobre el uso que se les ha dado, y revocar la autorización cuando no exista un deber legal o contractual que lo impida. Para ejercerlos, escribe a soporte@onme.com.co. Responderemos dentro de los plazos que fija la Ley 1581 de 2012: diez días hábiles para consultas y quince días hábiles para reclamos, prorrogables conforme a la norma. Si no quedas satisfecho, puedes acudir a la Superintendencia de Industria y Comercio, autoridad de protección de datos en Colombia.
Seguridad
La información viaja cifrada, las credenciales de servicios conectados se guardan cifradas, el acceso está controlado por permisos por persona, y cada negocio solo puede ver su propia información.
Cambios
Si esta política cambia de forma sustancial, lo informaremos dentro de la plataforma antes de que el cambio entre en vigencia.