Política de Privacidad y Tratamiento de Datos Personales
Versión 0.1 · Vigente desde el 12 de julio de 2026
1. Objetivo y alcance
Esta Política de Privacidad describe cómo Vimma (vimma.com) recolecta, almacena, usa, circula y suprime datos personales. Aplica a los Comerciantes que usan la Plataforma, a los Clientes Finales de sus Tiendas y a cualquier persona cuyos datos sean tratados por Vimma.
2. Responsable del tratamiento
- Responsable: Vimma (vimma.com)
- Correo de contacto: support@vimma.com
3. Marco legal
Esta Política se fundamenta en el artículo 15 de la Constitución Política de Colombia, la Ley Estatutaria 1581 de 2012, el Decreto 1074 de 2015 (que compila el Decreto 1377 de 2013) y demás normas que las modifiquen o reglamenten.
4. Definiciones
- Autorización: consentimiento previo, expreso e informado del Titular para tratar sus datos personales.
- Base de datos: conjunto organizado de datos personales objeto de tratamiento.
- Dato personal: cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Responsable: quien decide sobre la base de datos y/o el tratamiento de los datos.
- Encargado: quien realiza el tratamiento de datos por cuenta del Responsable.
- Tratamiento: cualquier operación sobre datos personales, como su recolección, almacenamiento, uso, circulación o supresión.
- Transferencia: envío de datos a un receptor que actúa como Responsable, dentro o fuera de Colombia.
- Transmisión: tratamiento de datos por cuenta del Responsable a través de un Encargado, dentro o fuera de Colombia.
5. Principios rectores
El tratamiento se rige por los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad.
6. Doble rol: Responsable y Encargado
Vimma actúa en dos roles según los datos:
- Como Responsable, respecto de los datos de los Comerciantes y de los datos de cuenta e identidad que la Plataforma recolecta directamente.
- Como Encargado, respecto de los datos de los Clientes Finales que cada Comerciante recolecta a través de su Tienda. En ese caso el Comerciante es el Responsable de esos datos y Vimma los trata únicamente conforme a sus instrucciones.
7. Categorización de los datos
- Dato público: el que la ley o la Constitución determinan como tal y el que no sea semiprivado ni privado (por ejemplo, nombre, documento de identidad, profesión).
- Dato semiprivado: el que interesa no solo a su titular sino a un grupo (por ejemplo, datos de contacto, financieros o crediticios).
- Dato privado: el que por su naturaleza íntima o reservada solo interesa a su titular.
- Dato sensible: el que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación (por ejemplo, salud, origen étnico, convicciones religiosas o políticas, datos biométricos). Vimma no requiere datos sensibles para prestar el servicio.
8. Datos que recolectamos
- De identificación y contacto: nombre, correo, teléfono, documento de identidad.
- De la cuenta y la Tienda: datos del negocio, productos, configuración y contenido cargado.
- De pagos: datos necesarios para procesar la Suscripción a través de la pasarela de pagos. Vimma no almacena datos completos de tarjetas; su tratamiento corresponde a la pasarela.
- De uso y técnicos: navegación, dispositivo, dirección IP y cookies (ver sección 16).
- De Clientes Finales (como Encargado): datos que los compradores entregan al Comerciante al comprar o crear una cuenta en su Tienda.
9. Finalidades del tratamiento
Los datos se tratan para: crear y administrar cuentas; prestar, mantener y mejorar la Plataforma; procesar pagos, facturación y la Suscripción; brindar soporte y atender peticiones, quejas y reclamos; enviar comunicaciones transaccionales y, con autorización, comerciales; prevenir fraude y garantizar la seguridad; realizar análisis estadísticos; y cumplir obligaciones legales, contables y tributarias.
10. Solicitud y obtención de la autorización
Con antelación o al momento de recolectar los datos, Vimma solicita la autorización del Titular por medios escritos, electrónicos o mediante una conducta inequívoca que permita concluir razonablemente que la otorgó. Vimma conserva prueba de la autorización. No se requiere autorización cuando lo exija una entidad pública en ejercicio de sus funciones o por orden judicial, ni para datos de naturaleza pública, urgencias médicas o fines históricos, estadísticos o científicos debidamente anonimizados.
11. Derechos de los titulares (Habeas Data)
El Titular puede: conocer, actualizar y rectificar sus datos; solicitar prueba de la autorización; ser informado sobre el uso de sus datos; revocar la autorización y solicitar la supresión cuando no exista deber legal o contractual de conservarlos; acceder gratuitamente a sus datos; y presentar quejas ante la Superintendencia de Industria y Comercio (SIC).
12. Procedimiento para ejercer los derechos
Las consultas y reclamos se presentan a support@vimma.com, indicando: nombre completo del Titular, copia del documento de identidad, descripción clara de la solicitud, dirección o correo para notificaciones y los documentos de soporte que apliquen.
- Consultas: se atienden en un máximo de diez (10) días hábiles; si no es posible, se informa al Titular con una nueva fecha que no superará cinco (5) días hábiles adicionales.
- Reclamos (corrección, supresión, revocación o infracción): si están incompletos, se solicita completarlos dentro de los cinco (5) días siguientes; transcurridos dos (2) meses sin respuesta se entiende desistido. Recibido en debida forma, se incluye la leyenda "reclamo en trámite" en un máximo de dos (2) días hábiles y se resuelve en quince (15) días hábiles, prorrogables hasta por ocho (8) días hábiles más.
Agotado el trámite ante Vimma, el Titular puede acudir a la SIC.
13. Verificación de la facultad para solicitar información
Antes de atender una solicitud, Vimma verifica la identidad y facultad del solicitante:
- Titular: copia de su documento de identidad.
- Causahabiente: su documento, el registro de defunción del Titular y el documento que acredite su calidad.
- Representante o apoderado: su documento y el poder o documento que acredite la representación.
14. Deberes de Vimma como Responsable
Garantizar el ejercicio del habeas data; solicitar y conservar copia de la autorización; informar la finalidad de la recolección y los derechos del Titular; tramitar consultas y reclamos; mantener la información veraz, completa, actualizada y comprobable; conservar la información con medidas de seguridad adecuadas; adoptar un manual interno de políticas y procedimientos; informar a la autoridad sobre violaciones de seguridad; y atender las instrucciones de la SIC.
15. Deberes de Vimma como Encargado
Cuando Vimma trata datos por cuenta de un Comerciante: garantizar el habeas data; conservar la información con medidas de seguridad; actualizar, rectificar o suprimir los datos oportunamente; tramitar consultas y reclamos; permitir el acceso solo a personas autorizadas; registrar las leyendas de "reclamo en trámite" o "información en discusión judicial" cuando corresponda; e informar a la SIC sobre violaciones de seguridad.
16. Datos sensibles y de menores
Vimma no requiere datos sensibles ni datos de niñas, niños y adolescentes para prestar el servicio. Cuando se soliciten, se informará que no existe obligación de suministrarlos y su tratamiento requerirá autorización expresa y específica, respetando el interés superior del menor.
17. Cookies
Vimma utiliza cookies y tecnologías similares, propias y de terceros (incluidas herramientas de analítica), para habilitar funcionalidades, recordar preferencias y analizar el uso de la Plataforma. Puedes configurarlas o deshabilitarlas desde tu navegador; algunas funciones podrían no estar disponibles.
18. Transferencia y transmisión internacional
Para prestar el servicio, Vimma utiliza proveedores de infraestructura y tecnología ubicados fuera de Colombia (por ejemplo, servicios en la nube en Estados Unidos). Estas operaciones se realizan hacia países con niveles adecuados de protección según la SIC, o bajo las excepciones y contratos de transmisión previstos en la ley, exigiendo a los Encargados estándares equivalentes de protección.
19. Entrega de datos a las autoridades
Cuando una autoridad pública o administrativa solicite datos en ejercicio de sus funciones legales o por orden judicial, Vimma verifica la legalidad y pertinencia de la solicitud y entrega la información resguardando los derechos del Titular.
20. Seguridad
Vimma aplica medidas técnicas y administrativas razonables para proteger los datos contra acceso no autorizado, pérdida, alteración o uso fraudulento. Ninguna medida es infalible, pero trabajamos para mantener estándares adecuados.
21. Conservación
Los datos se conservan mientras cumplan su finalidad y mientras exista un deber legal o contractual de conservarlos; luego se suprimen o anonimizan.
22. Registro Nacional de Bases de Datos (RNBD)
Cuando la normativa lo exija según la naturaleza y el tamaño del Operador, las bases de datos se inscribirán en el RNBD administrado por la SIC.
23. Vigencia y modificaciones
Esta Política rige desde su fecha de vigencia y puede actualizarse. Los cambios se publicarán indicando versión y fecha. El uso continuado de la Plataforma tras la actualización implica su conocimiento.

