POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES DE THIMAGO

Versión: 1.0
Fecha de publicación: 13 de 06 de 2026
Fecha de entrada en vigencia: 13 de 06 de 2026
Última actualización: 13 de 06 de 2026

1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO

THIMAGO es una plataforma tecnológica y un ecosistema social y comunitario que integra funcionalidades de comunicación, movilidad, comercio, inteligencia artificial, entretenimiento, seguridad, servicios locales y herramientas digitales.

Para efectos de la presente Política, el responsable del tratamiento de los datos personales es:

Nombre o razón social: Thimago
Nombre comercial: THIMAGO
Domicilio principal: El Espinal, Tolima, Colombia
Dirección física: Betania Campestre, El Espinal, Tolima, Colombia
Correo de atención al usuario: soporte@thimago.com
Correo para protección de datos: datos@thimago.com
Correo para notificaciones judiciales: juridico@thimago.com
Teléfono y WhatsApp de atención: +57 314 282 2565
Sitio web: https://thimago.com
Aplicación móvil: Thimago para Android

En adelante, el responsable podrá denominarse “THIMAGO”, “la Plataforma”, “nosotros” o “el Responsable”.

2. OBJETO DE LA POLÍTICA

La presente Política establece las condiciones bajo las cuales THIMAGO recolecta, almacena, organiza, consulta, utiliza, actualiza, analiza, transmite, transfiere, comparte, protege y elimina datos personales.

Su propósito es informar a los titulares:

a. Qué datos personales pueden ser tratados.
b. Cómo y por qué se recolectan.
c. Para qué finalidades se utilizan.
d. Con quién pueden compartirse.
e. Qué medidas de seguridad se aplican.
f. Cuáles son sus derechos.
g. Cómo pueden ejercerlos.
h. Cuánto tiempo puede conservarse la información.
i. Cómo se emplean tecnologías como inteligencia artificial, voz, geolocalización, cámaras y análisis automatizado.

3. ALCANCE

Esta Política se aplica al tratamiento realizado mediante:

a. La aplicación móvil de THIMAGO.
b. El sitio web https://thimago.com.
c. Los paneles de usuarios, comercios, conductores y administradores.
d. El chatbot y los canales autorizados de WhatsApp.
e. El Orb de Voz.
f. Thimago AI.
g. Los sistemas de pagos, billetera y retiros.
h. Los servicios de taxi, mandados, mensajería y Taxi Amigo.
i. El módulo de comercios y tiendas virtuales.
j. La red social, perfiles, páginas, grupos, historias, videos y transmisiones.
k. Los chats, llamadas y videollamadas.
l. La emisora y las salas de audio.
m. Las herramientas de cámaras y CCTV.
n. Los reportes comunitarios, Esquinita y alertas.
o. Los servicios de soporte y atención.
p. Las APIs, integraciones, webhooks, cookies y herramientas tecnológicas asociadas.
q. Las instalaciones físicas de THIMAGO, cuando exista tratamiento de datos en ellas.

La Política se aplica a usuarios, visitantes, pasajeros, conductores, repartidores, comerciantes, clientes, proveedores, contratistas, anunciantes, solicitantes, representantes, trabajadores y demás personas cuyos datos sean tratados por THIMAGO.

4. MARCO NORMATIVO

THIMAGO tratará los datos personales conforme a la Constitución Política de Colombia, la Ley 1581 de 2012, el Decreto 1074 de 2015, las instrucciones de la Superintendencia de Industria y Comercio y las demás normas que regulen, modifiquen, adicionen o sustituyan el régimen colombiano de protección de datos personales.

Cuando se traten datos financieros, crediticios o relacionados con obligaciones económicas, podrán aplicarse adicionalmente las normas especiales sobre hábeas data financiero.

5. DEFINICIONES

Para la interpretación de esta Política se tendrán en cuenta las siguientes definiciones:

Autorización: consentimiento previo, expreso e informado otorgado por el titular para tratar sus datos personales.

Base de datos: conjunto organizado de información personal sometida a tratamiento.

Dato personal: cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.

Dato privado: información que por su naturaleza íntima o reservada solo interesa a su titular.

Dato semiprivado: información que no es íntima, reservada ni pública y cuyo conocimiento puede interesar a un grupo determinado.

Dato público: información que no tiene naturaleza privada, semiprivada o sensible y que puede encontrarse en documentos, registros o fuentes públicas conforme a la ley.

Dato sensible: información que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, incluyendo datos biométricos, de salud, origen étnico, orientación política, convicciones religiosas, afiliación sindical, vida sexual u orientación sexual.

Encargado del tratamiento: persona natural o jurídica que trata datos personales por cuenta de THIMAGO.

Responsable del tratamiento: persona natural o jurídica que decide sobre las bases de datos y las finalidades del tratamiento.

Titular: persona natural cuyos datos personales son tratados.

Tratamiento: cualquier operación sobre datos personales, como recolección, almacenamiento, uso, análisis, circulación, transmisión, transferencia, actualización o eliminación.

Transferencia: envío de datos a un tercero que actúa como responsable del tratamiento dentro o fuera de Colombia.

Transmisión: comunicación de datos a un tercero que los trata por cuenta de THIMAGO, dentro o fuera de Colombia.

6. PRINCIPIOS APLICABLES

THIMAGO observará los siguientes principios:

6.1. Legalidad

El tratamiento se realizará conforme a la Constitución, la ley y las normas aplicables.

6.2. Finalidad

Los datos serán tratados para finalidades legítimas, específicas e informadas.

6.3. Libertad

Salvo las excepciones legales, el tratamiento requerirá autorización previa, expresa e informada del titular.

6.4. Veracidad y calidad

La información deberá ser completa, exacta, actualizada, comprobable y comprensible.

6.5. Transparencia

El titular podrá obtener información sobre la existencia y utilización de sus datos.

6.6. Acceso y circulación restringida

Los datos privados no serán puestos a disposición de personas no autorizadas.

6.7. Seguridad

Se adoptarán medidas técnicas, humanas, contractuales y administrativas para proteger los datos.

6.8. Confidencialidad

Las personas que intervengan en el tratamiento estarán obligadas a mantener la reserva de la información.

6.9. Necesidad y minimización

THIMAGO procurará recolectar únicamente los datos adecuados, pertinentes y necesarios para cada finalidad.

6.10. Responsabilidad demostrada

THIMAGO procurará contar con procedimientos, controles y evidencias que permitan demostrar el cumplimiento de sus obligaciones.

7. FORMAS DE RECOLECCIÓN

THIMAGO podrá recolectar datos:

a. Directamente del titular.
b. Durante el registro o actualización de una cuenta.
c. Al utilizar una funcionalidad de la aplicación.
d. Al realizar una compra, pago, retiro o solicitud de servicio.
e. Mediante formularios físicos o digitales.
f. A través de chats, llamadas, videollamadas o mensajes de voz.
g. Mediante permisos del dispositivo.
h. A través de cookies, SDK, identificadores y registros técnicos.
i. Por medio de comercios, conductores o proveedores involucrados en un servicio.
j. Desde fuentes públicas autorizadas.
k. Mediante sistemas de ubicación, mapas, sensores, cámaras o micrófonos autorizados.
l. A través de proveedores tecnológicos que actúen por cuenta de THIMAGO.
m. Cuando el titular contacte soporte, envíe una reclamación o participe en una investigación.

8. DATOS QUE PODEMOS RECOLECTAR

Dependiendo de las funcionalidades utilizadas, THIMAGO podrá tratar las siguientes categorías:

8.1. Datos de identificación

a. Nombre y apellidos.
b. Nombre de usuario.
c. Tipo y número de documento.
d. Fecha de nacimiento.
e. Edad.
f. Género, cuando sea suministrado voluntariamente.
g. Fotografía de perfil y portada.
h. Firma o aceptación electrónica.
i. Información necesaria para verificar identidad.

8.2. Datos de contacto

a. Correo electrónico.
b. Número telefónico.
c. Número de WhatsApp.
d. Dirección física.
e. Ciudad, municipio, departamento y país.
f. Contactos autorizados para determinados servicios.

8.3. Datos del perfil social

a. Biografía.
b. Intereses.
c. Amigos, seguidores y personas seguidas.
d. Páginas, grupos y eventos.
e. Reacciones, comentarios y publicaciones.
f. Historias, videos cortos y transmisiones.
g. Preferencias de privacidad.
h. Bloqueos y reportes.
i. Calificaciones y reseñas.
j. Información que el titular decida hacer pública.

8.4. Contenido generado por el usuario

a. Textos.
b. Fotografías.
c. Imágenes.
d. Videos.
e. Audios.
f. Documentos.
g. Enlaces.
h. Encuestas.
i. Transmisiones en vivo.
j. Comentarios y respuestas.
k. Reportes comunitarios.
l. Solicitudes de ayuda.
m. Información sobre mascotas, objetos o acontecimientos locales.

8.5. Datos de comunicaciones

a. Mensajes de texto.
b. Mensajes de voz.
c. Imágenes y archivos compartidos.
d. Metadatos de chats.
e. Fecha, hora y participantes.
f. Duración y datos técnicos de llamadas o videollamadas.
g. Comunicaciones con soporte.
h. Mensajes enviados mediante WhatsApp o bots autorizados.

THIMAGO no accederá al contenido de comunicaciones privadas salvo cuando sea necesario para prestar el servicio, atender reportes, investigar fraude, proteger a los usuarios, cumplir la ley o cuando exista autorización del titular.

8.6. Datos de ubicación

a. Ubicación aproximada.
b. Ubicación precisa mediante GPS.
c. Origen y destino de viajes.
d. Direcciones de recogida y entrega.
e. Rutas.
f. Radio de servicio.
g. Posición de conductores o repartidores durante un servicio.
h. Marcadores geográficos.
i. Barrio o comunidad de pertenencia.

8.7. Datos de movilidad y transporte

a. Solicitudes de taxi o mandados.
b. Historial de viajes.
c. Origen, destino, precio y método de pago.
d. Ofertas realizadas o recibidas.
e. Estado del servicio.
f. Calificaciones.
g. Incidentes y cancelaciones.
h. Datos del vehículo.
i. Marca, modelo, placa y color.
j. Licencia de conducción.
k. Documentos requeridos para aprobación.
l. Disponibilidad y radio de operación.
m. Ubicación durante servicios activos.

8.8. Datos de comercios

a. Nombre comercial.
b. Identificación del propietario o representante.
c. Registro o información tributaria.
d. Dirección del establecimiento.
e. Teléfono y correo.
f. Información bancaria.
g. Logo e imágenes.
h. Catálogo y productos.
i. Pedidos.
j. Ventas.
k. Inventarios.
l. Comandas.
m. Información del punto de venta.
n. Promociones.
o. Calificaciones.
p. Solicitudes de retiro.

8.9. Datos financieros y transaccionales

a. Historial de pagos.
b. Valores pagados y recibidos.
c. Comisiones.
d. Saldos.
e. Retiros.
f. Reembolsos.
g. Identificadores de transacción.
h. Estado de pagos.
i. Cuenta bancaria o medio de desembolso.
j. Entidad financiera.
k. Información necesaria para controles antifraude.
l. Datos relacionados con Crédito de Confianza, cuando sea habilitado.

THIMAGO procurará no almacenar números completos de tarjetas, claves bancarias, contraseñas financieras o códigos de seguridad. Estos datos podrán ser tratados directamente por proveedores de pago autorizados.

8.10. Datos de voz e inteligencia artificial

a. Grabaciones de voz autorizadas.
b. Transcripciones.
c. Comandos dirigidos al Orb de Voz.
d. Preguntas enviadas a Thimago AI.
e. Imágenes, textos o audios suministrados para análisis.
f. Respuestas generadas.
g. Historial y contexto conversacional.
h. Evaluaciones técnicas para mejorar la calidad y seguridad.

8.11. Datos de cámaras y CCTV

a. Identificación de cámaras registradas.
b. Nombre y ubicación asignada.
c. Dirección técnica o URL autorizada.
d. Imágenes en vivo.
e. Instantáneas.
f. Alertas de movimiento.
g. Registros de acceso.
h. Configuraciones y autorizaciones.

8.12. Datos técnicos y del dispositivo

a. Dirección IP.
b. Tipo de dispositivo.
c. Sistema operativo.
d. Versión de la aplicación.
e. Modelo del dispositivo.
f. Idioma.
g. Zona horaria.
h. Identificadores técnicos.
i. Registros de errores.
j. Datos de rendimiento.
k. Fecha y hora de acceso.
l. Actividad dentro de la aplicación.
m. Información de red.
n. Datos de seguridad y autenticación.

8.13. Datos de preferencias

a. Tema claro u oscuro.
b. Idioma.
c. Preferencias de notificación.
d. Métodos de pago preferidos.
e. Categorías y comercios consultados.
f. Contenido visto o reproducido.
g. Configuraciones de privacidad.

9. FINALIDADES GENERALES

THIMAGO podrá tratar los datos para:

a. Crear y administrar cuentas.
b. Verificar identidad.
c. Permitir el inicio de sesión.
d. Recuperar contraseñas.
e. Proporcionar las funcionalidades solicitadas.
f. Personalizar la experiencia.
g. Mostrar contenido relevante.
h. Facilitar comunicaciones entre usuarios.
i. Procesar pagos y retiros.
j. Prevenir fraude y suplantación.
k. Atender consultas, quejas y reclamos.
l. Resolver disputas.
m. Garantizar la seguridad de la Plataforma.
n. Cumplir obligaciones legales.
o. Elaborar estadísticas.
p. Mejorar productos y servicios.
q. Desarrollar nuevas funcionalidades.
r. Realizar copias de seguridad.
s. Detectar errores, abuso o actividades prohibidas.
t. Enviar comunicaciones operativas.
u. Gestionar autorizaciones y preferencias.
v. Defender derechos en procesos administrativos o judiciales.

10. FINALIDADES DE LA RED SOCIAL

Los datos sociales podrán utilizarse para:

a. Crear perfiles.
b. Publicar y compartir contenido.
c. Mostrar publicaciones, historias, reels y transmisiones.
d. Gestionar amigos, seguidores y contactos.
e. Crear páginas, grupos y eventos.
f. Mostrar sugerencias de personas, comunidades o contenido.
g. Permitir comentarios y reacciones.
h. Facilitar reportes y moderación.
i. Administrar calificaciones y reputación.
j. Aplicar configuraciones de privacidad.

11. VISIBILIDAD DEL CONTENIDO

El titular reconoce que determinada información puede ser visible para otros usuarios según:

a. La configuración de privacidad.
b. La naturaleza del módulo.
c. El grupo o página donde se publique.
d. La participación en un servicio.
e. La decisión del usuario de hacerla pública.

El usuario deberá evitar publicar información sensible, documentos de identidad, direcciones privadas, claves, datos financieros o información de terceros sin autorización.

Aunque el contenido sea eliminado, podrán permanecer copias temporales en sistemas de respaldo, registros de seguridad, investigaciones, comunicaciones compartidas o publicaciones realizadas legítimamente por otros usuarios.

12. CONTACTOS DEL DISPOSITIVO

THIMAGO podrá solicitar acceso a los contactos únicamente cuando el usuario habilite voluntariamente funciones como:

a. Encontrar amigos.
b. Invitar contactos.
c. Realizar llamadas.
d. Compartir contenido.
e. Identificar contactos registrados.

El usuario podrá negar o revocar este permiso desde la configuración del dispositivo.

THIMAGO no utilizará los contactos para fines distintos de los informados sin una nueva autorización.

13. FINALIDADES DE MOVILIDAD

Los datos de pasajeros, conductores y repartidores podrán utilizarse para:

a. Crear solicitudes de taxi o mandados.
b. Determinar ubicación, origen y destino.
c. Calcular distancias y valores estimados.
d. Mostrar solicitudes cercanas.
e. Asignar servicios.
f. Compartir información necesaria entre pasajero y conductor.
g. Permitir ofertas y contraofertas.
h. Actualizar estados del viaje.
i. Realizar seguimiento en tiempo real.
j. Gestionar pagos.
k. Atender emergencias e incidentes.
l. Generar historial y calificaciones.
m. Verificar conductores y vehículos.
n. Prevenir fraude.
o. Resolver reclamaciones.

La ubicación precisa podrá compartirse temporalmente con el conductor, repartidor, pasajero o comercio involucrado cuando sea necesaria para ejecutar el servicio.

14. FINALIDADES DE COMERCIOS

Los datos de comerciantes y clientes podrán tratarse para:

a. Registrar y aprobar comercios.
b. Crear tiendas virtuales.
c. Publicar productos y promociones.
d. Gestionar pedidos.
e. Facilitar pagos.
f. Coordinar domicilios.
g. Administrar inventarios.
h. Gestionar comandas y pedidos en mesa.
i. Operar el punto de venta.
j. Elaborar reportes comerciales.
k. Gestionar comisiones.
l. Procesar retiros.
m. Verificar cuentas bancarias.
n. Atender garantías, devoluciones y reclamaciones.
o. Generar análisis mediante Thimago AI, cuando la función esté habilitada.

Para completar un pedido, THIMAGO podrá compartir con el comercio la información necesaria del cliente, como nombre, productos, dirección de entrega, teléfono y estado del pago.

15. PAGOS, BILLETERA Y RETIROS

Los datos transaccionales podrán utilizarse para:

a. Procesar pagos.
b. Confirmar transacciones.
c. Calcular comisiones e impuestos.
d. Administrar saldos.
e. Solicitar y ejecutar retiros.
f. Procesar reembolsos.
g. Atender desconocimientos o reversión de pagos.
h. Detectar operaciones inusuales.
i. Prevenir fraude y lavado de activos cuando corresponda.
j. Cumplir requerimientos tributarios, contables o judiciales.
k. Compartir la información necesaria con entidades financieras y procesadores de pago.

Los pagos podrán ser procesados mediante Nequi, Bancolombia, Daviplata, Davivienda u otros proveedores habilitados.

Las condiciones de privacidad del proveedor financiero también podrán resultar aplicables.

16. THIMAGO AI

THIMAGO podrá tratar textos, imágenes, voz, documentos y contexto conversacional para prestar las funciones de Thimago AI.

Los datos podrán utilizarse para:

a. Generar respuestas.
b. Analizar imágenes o documentos.
c. Transcribir y procesar voz.
d. Mantener el contexto de una conversación.
e. Detectar solicitudes inseguras o prohibidas.
f. Prevenir abuso.
g. Mejorar el funcionamiento, calidad y seguridad del sistema.
h. Elaborar reportes para los usuarios o comercios.

El usuario no deberá suministrar información altamente confidencial, contraseñas, números completos de tarjetas, historias clínicas, secretos empresariales o datos personales de terceros sin autorización.

Las respuestas de Thimago AI pueden ser generadas automáticamente y contener imprecisiones. El usuario deberá verificar la información antes de tomar decisiones importantes.

Cuando se utilicen proveedores tecnológicos externos para procesar una solicitud, estos actuarán bajo condiciones contractuales de confidencialidad, seguridad y tratamiento limitado.

17. ORB DE VOZ

El Orb de Voz podrá tratar:

a. La voz del usuario.
b. Transcripciones.
c. Comandos.
d. Contexto del servicio activo.
e. Respuestas generadas.
f. Datos técnicos de audio.

El tratamiento tendrá como finalidad reconocer instrucciones, ejecutar acciones solicitadas, responder mediante voz, mejorar la accesibilidad y permitir el manejo manos libres.

Las grabaciones o transcripciones podrán conservarse temporalmente para seguridad, auditoría, mejora del servicio y atención de reclamaciones, según la necesidad y configuración del servicio.

18. DATOS SENSIBLES Y BIOMÉTRICOS

THIMAGO no exigirá datos sensibles salvo que sean necesarios para una finalidad legítima y legalmente permitida.

Cuando se requiera tratar datos sensibles:

a. Se solicitará autorización explícita.
b. Se informará que el titular no está obligado a autorizar su tratamiento, salvo obligación legal o necesidad indispensable del servicio.
c. Se explicará la finalidad específica.
d. Se aplicarán medidas reforzadas de seguridad.
e. Se limitará el acceso a personas autorizadas.

Las fotografías, grabaciones de voz, videos o datos faciales solo serán considerados biométricos cuando sean sometidos a procesos técnicos destinados a identificar o autenticar de manera única a una persona.

19. NIÑOS, NIÑAS Y ADOLESCENTES

THIMAGO reconoce la protección especial de los datos de niños, niñas y adolescentes.

La Plataforma no está dirigida al registro autónomo de menores de trece años.

Los usuarios entre trece y diecisiete años podrán acceder únicamente a las funciones autorizadas, con conocimiento y supervisión de sus padres o representantes legales.

El tratamiento de datos de menores solo se realizará cuando:

a. Responda a su interés superior.
b. Respete sus derechos fundamentales.
c. Sea adecuado para su edad.
d. Exista autorización del representante legal cuando corresponda.
e. Se escuche al menor de acuerdo con su madurez y capacidad de comprensión.
f. Se limite a las finalidades estrictamente necesarias.

Los padres o representantes legales podrán solicitar acceso, actualización, corrección o eliminación de los datos del menor.

THIMAGO podrá restringir perfiles, publicidad, ubicación, mensajería, transmisiones o contacto con adultos cuando sea necesario para proteger al menor.

20. GEOLOCALIZACIÓN

La ubicación será tratada únicamente cuando:

a. El usuario conceda el permiso correspondiente.
b. Sea necesaria para un taxi, mandado o domicilio.
c. Se utilicen funciones de barrio o proximidad.
d. Se activen marcadores de realidad aumentada.
e. Sea necesaria para seguridad o prevención de fraude.
f. El conductor active su disponibilidad.

La ubicación en tiempo real dejará de compartirse cuando finalice el servicio, se desactive la función o deje de ser necesaria, sin perjuicio de la conservación limitada de registros históricos requeridos para soporte, seguridad, facturación o reclamaciones.

21. CÁMARAS Y CCTV

En el módulo CCTV, THIMAGO podrá actuar como proveedor tecnológico o encargado del tratamiento realizado por el usuario propietario de la cámara.

El propietario o administrador de cada cámara será responsable de:

a. Contar con autorización para instalarla.
b. Informar a las personas grabadas cuando sea necesario.
c. No captar espacios privados ajenos.
d. No utilizarla para acoso, espionaje o vigilancia ilegal.
e. Proteger sus credenciales.
f. Definir los periodos de conservación.
g. Atender los derechos de las personas grabadas cuando actúe como responsable.

THIMAGO podrá tratar datos técnicos, imágenes, transmisiones o instantáneas únicamente para prestar el servicio, gestionar alertas, resolver problemas, prevenir accesos no autorizados y cumplir obligaciones legales.

22. REPORTES COMUNITARIOS Y ALERTAS

Los reportes comunitarios pueden contener datos de ubicación, imágenes, descripción de hechos y datos de contacto.

THIMAGO podrá utilizarlos para:

a. Publicar alertas.
b. Facilitar ayuda comunitaria.
c. Ubicar mascotas u objetos.
d. Atender incidentes.
e. Moderar contenido.
f. Prevenir riesgos.
g. Comunicar información a autoridades cuando sea necesario.

El usuario deberá abstenerse de divulgar datos privados, acusaciones no verificadas, imágenes de menores o información que ponga en riesgo a otras personas.

23. EMISORA, TRANSMISIONES Y CONTENIDO EN VIVO

Cuando un usuario cree o participe en una transmisión, THIMAGO podrá tratar:

a. Nombre y perfil.
b. Voz.
c. Imagen.
d. Contenido emitido.
e. Participación y reacciones.
f. Registros de moderación.

Antes de activar cámara o micrófono se solicitarán los permisos correspondientes.

Las transmisiones podrán ser moderadas, suspendidas o conservadas temporalmente cuando exista una denuncia, investigación, reclamación o posible infracción.

24. COOKIES Y TECNOLOGÍAS SIMILARES

El sitio web y la aplicación podrán utilizar cookies, SDK, almacenamiento local, píxeles, identificadores y tecnologías similares.

Estas herramientas podrán clasificarse como:

24.1. Esenciales

Necesarias para iniciar sesión, mantener la sesión, proteger la cuenta y operar la Plataforma.

24.2. Funcionales

Permiten recordar idioma, preferencias, tema y configuraciones.

24.3. Analíticas

Permiten conocer el rendimiento, errores y uso general de las funcionalidades.

24.4. Publicitarias

Podrán utilizarse para medir campañas o mostrar promociones, cuando exista autorización y se encuentren habilitadas.

El usuario podrá administrar cookies no esenciales mediante el aviso de cookies, la configuración del navegador o las opciones disponibles en la Plataforma.

25. PERMISOS DE LA APLICACIÓN

THIMAGO podrá solicitar acceso a:

a. Cámara.
b. Micrófono.
c. Ubicación.
d. Fotografías y archivos.
e. Contactos.
f. Notificaciones.
g. Teléfono.
h. Actividad física o pasos.
i. Bluetooth u otros dispositivos, cuando una función lo requiera.

Cada permiso se utilizará para la finalidad informada al solicitarlo.

El usuario podrá revocar los permisos desde la configuración del dispositivo, aunque algunas funcionalidades pueden dejar de funcionar.

26. AUTORIZACIÓN

La autorización podrá obtenerse mediante:

a. Casillas de aceptación.
b. Formularios.
c. Firma física o electrónica.
d. Mensajes de datos.
e. Grabaciones.
f. Códigos OTP.
g. Acciones inequívocas del titular.
h. Configuración de permisos del dispositivo.

La autorización deberá permitir verificar que el titular conoció:

a. Los datos que serían tratados.
b. Las finalidades.
c. Sus derechos.
d. La identificación y contacto de THIMAGO.
e. El carácter facultativo de responder preguntas sobre datos sensibles o de menores.

THIMAGO conservará prueba de la autorización cuando sea legalmente requerida.

27. CASOS EN LOS QUE NO SE REQUIERE AUTORIZACIÓN

La autorización no será necesaria en los casos permitidos por la ley, incluyendo:

a. Información requerida por autoridad pública o judicial en ejercicio de sus funciones.
b. Datos de naturaleza pública.
c. Urgencias médicas o sanitarias.
d. Tratamientos autorizados por la ley para fines históricos, estadísticos o científicos.
e. Datos relacionados con el registro civil.

28. INFORMACIÓN COMPARTIDA CON OTROS USUARIOS

Para ejecutar determinadas funciones, THIMAGO podrá compartir información limitada:

Con conductores o repartidores

Nombre, ubicación, origen, destino, teléfono, instrucciones y datos necesarios para ejecutar el servicio.

Con pasajeros o clientes

Nombre del conductor, vehículo, placa, ubicación, calificación y estado del servicio.

Con comercios

Nombre del cliente, productos, dirección, teléfono, instrucciones y estado del pago.

Con compradores

Información pública del comercio, productos, ubicación, horarios y calificaciones.

En la red social

La información configurada como pública o visible para amigos, grupos, páginas o comunidades.

Cada participante deberá utilizar la información exclusivamente para la finalidad del servicio y no podrá almacenarla, comercializarla o utilizarla para contactar al titular posteriormente sin autorización.

29. PROVEEDORES Y ENCARGADOS

THIMAGO podrá transmitir datos a proveedores que presten servicios de:

a. Alojamiento y computación en la nube.
b. Bases de datos y almacenamiento.
c. Seguridad informática.
d. Pasarelas de pago.
e. Entidades financieras.
f. Mapas y geolocalización.
g. Mensajería y WhatsApp.
h. Notificaciones push.
i. Correo electrónico.
j. Procesamiento de voz.
k. Inteligencia artificial.
l. Analítica.
m. Video, música y contenido.
n. Soporte técnico.
o. Validación de identidad.
p. Prevención de fraude.

Estos proveedores deberán tratar los datos únicamente conforme a las instrucciones de THIMAGO, las finalidades autorizadas y las obligaciones contractuales aplicables.

30. TRANSFERENCIAS Y TRANSMISIONES INTERNACIONALES

Algunos proveedores tecnológicos pueden estar ubicados fuera de Colombia o utilizar servidores en otros países.

THIMAGO podrá realizar transferencias o transmisiones internacionales cuando:

a. El país receptor ofrezca niveles adecuados de protección.
b. Exista autorización del titular.
c. Se aplique una excepción legal.
d. Se celebre un contrato de transmisión.
e. Se implementen garantías contractuales, técnicas y organizacionales apropiadas.
f. Se obtenga la declaración correspondiente cuando legalmente sea necesaria.

El proveedor extranjero deberá respetar la confidencialidad, seguridad, finalidad y limitaciones del tratamiento.

31. AUTORIDADES Y OBLIGACIONES LEGALES

THIMAGO podrá entregar información a autoridades administrativas, judiciales, policiales o de supervisión cuando:

a. Exista orden o requerimiento válido.
b. Sea necesario cumplir una obligación legal.
c. Se investigue un delito.
d. Sea necesario proteger la vida o integridad de una persona.
e. Se investigue fraude, abuso o explotación de menores.
f. Sea necesario ejercer o defender derechos.

THIMAGO verificará razonablemente la competencia y legitimidad del requerimiento.

32. OPERACIONES EMPRESARIALES

En caso de inversión, reorganización, fusión, adquisición, venta, cesión de activos o cambio de operador, los datos podrán ser evaluados o transferidos como parte de la operación.

El nuevo responsable deberá respetar esta Política o informar oportunamente cualquier cambio sustancial.

33. PUBLICIDAD Y COMUNICACIONES COMERCIALES

Con autorización del titular, THIMAGO podrá enviar:

a. Promociones.
b. Novedades.
c. Información de comercios.
d. Beneficios.
e. Recomendaciones.
f. Invitaciones.
g. Campañas publicitarias.

Las comunicaciones podrán enviarse por correo, SMS, WhatsApp, notificaciones push o dentro de la Plataforma.

El titular podrá solicitar la exclusión de comunicaciones comerciales mediante:

a. El enlace de cancelación incluido en el mensaje.
b. Las configuraciones de la aplicación.
c. El correo datos@thimago.com.
d. El correo soporte@thimago.com.
e. El WhatsApp +57 314 282 2565.

La exclusión de publicidad no impedirá el envío de mensajes operativos, de seguridad, pagos, pedidos, viajes o cambios contractuales.

34. PERFILAMIENTO Y RECOMENDACIONES

THIMAGO podrá utilizar información de actividad, ubicación aproximada, interacciones y preferencias para:

a. Ordenar el contenido.
b. Recomendar publicaciones.
c. Sugerir amigos, páginas o grupos.
d. Mostrar comercios cercanos.
e. Detectar fraude.
f. Identificar contenido posiblemente prohibido.
g. Personalizar promociones.

Cuando una decisión automatizada pueda producir efectos relevantes para el titular, THIMAGO procurará informarlo y proporcionar mecanismos de revisión cuando corresponda.

El titular podrá solicitar información general sobre los criterios utilizados mediante datos@thimago.com.

35. SEGURIDAD DE LA INFORMACIÓN

THIMAGO adoptará medidas razonables y proporcionales, que podrán incluir:

a. Controles de acceso.
b. Contraseñas protegidas.
c. Cifrado cuando corresponda.
d. Registros de actividad.
e. Copias de seguridad.
f. Restricción de privilegios.
g. Monitoreo de amenazas.
h. Actualizaciones de seguridad.
i. Acuerdos de confidencialidad.
j. Verificación de proveedores.
k. Procedimientos de respuesta a incidentes.
l. Autenticación adicional cuando esté disponible.

Ningún sistema es completamente invulnerable. El usuario deberá proteger su contraseña, teléfono, correo, códigos OTP y sesiones.

36. INCIDENTES DE SEGURIDAD

Cuando THIMAGO tenga conocimiento de una violación de seguridad que pueda afectar datos personales, podrá:

a. Contener el incidente.
b. Investigar sus causas.
c. Recuperar la información.
d. Bloquear accesos.
e. Cambiar credenciales.
f. Informar a la autoridad competente cuando corresponda.
g. Notificar a los titulares afectados cuando sea necesario.
h. Implementar medidas correctivas.

Los usuarios deberán reportar cualquier incidente a datos@thimago.com o soporte@thimago.com.

37. CONSERVACIÓN DE LOS DATOS

Los datos se conservarán durante el tiempo necesario para:

a. Prestar los servicios.
b. Mantener activa la cuenta.
c. Cumplir las finalidades autorizadas.
d. Atender reclamaciones.
e. Resolver disputas.
f. Prevenir fraude.
g. Cumplir obligaciones contables, tributarias, financieras, contractuales y legales.
h. Defender derechos.
i. Cumplir órdenes de autoridad.

Cuando los datos dejen de ser necesarios, podrán ser:

a. Eliminados de forma segura.
b. Anonimizados.
c. Bloqueados.
d. Conservados en archivos restringidos cuando exista obligación legal.

Las copias de seguridad podrán conservar información eliminada por un periodo adicional limitado hasta su sobrescritura segura.

38. ELIMINACIÓN DE CUENTA

El usuario podrá solicitar la eliminación desde la aplicación o escribiendo a datos@thimago.com.

Antes de eliminar la cuenta, THIMAGO podrá:

a. Verificar la identidad.
b. Confirmar la solicitud.
c. Solicitar el pago de obligaciones pendientes.
d. Mantener temporalmente información necesaria para reclamaciones, fraude o cumplimiento legal.
e. Anonimizar determinada información estadística.

La eliminación no implica necesariamente la desaparición inmediata de:

a. Mensajes enviados a otras personas.
b. Contenido compartido o republicado por terceros.
c. Registros transaccionales sujetos a conservación.
d. Evidencia de fraude o investigaciones.
e. Copias de respaldo temporales.

39. DERECHOS DEL TITULAR

El titular podrá:

a. Conocer sus datos personales.
b. Solicitar su actualización.
c. Solicitar su rectificación.
d. Solicitar prueba de la autorización.
e. Ser informado sobre el uso dado a sus datos.
f. Presentar consultas y reclamos.
g. Revocar la autorización cuando proceda.
h. Solicitar la supresión cuando proceda.
i. Acceder gratuitamente a sus datos.
j. Presentar quejas ante la Superintendencia de Industria y Comercio después de agotar el trámite correspondiente ante THIMAGO.
k. Negarse a responder preguntas sobre datos sensibles o datos de menores.

La supresión o revocatoria no procederá cuando exista una obligación legal o contractual de conservar la información.

40. PERSONAS AUTORIZADAS PARA EJERCER LOS DERECHOS

Los derechos podrán ser ejercidos por:

a. El titular.
b. Sus causahabientes.
c. Su representante o apoderado.
d. El representante legal de un menor.
e. Una persona autorizada expresamente.

THIMAGO podrá solicitar documentos para verificar identidad, representación o parentesco.

41. ÁREA RESPONSABLE

La atención de consultas y reclamos sobre datos personales estará a cargo del área de protección de datos o del personal designado por THIMAGO.

Correo principal: datos@thimago.com
Correo alternativo: soporte@thimago.com
Dirección: Betania Campestre, El Espinal, Tolima, Colombia
Teléfono y WhatsApp: +57 314 282 2565

42. CONTENIDO DE LAS SOLICITUDES

Las consultas o reclamos deberán incluir:

a. Nombre completo del titular.
b. Tipo y número de documento.
c. Datos de contacto.
d. Descripción clara de la solicitud.
e. Derecho que desea ejercer.
f. Datos o cuenta relacionados.
g. Documentos de soporte, cuando sean necesarios.
h. Poder o autorización, si actúa un tercero.
i. Firma, cuando corresponda.

En el asunto podrá indicarse:

“Consulta de datos personales” o “Reclamo de datos personales”.

43. PROCEDIMIENTO DE CONSULTAS

Las solicitudes destinadas a conocer los datos o el uso dado a ellos serán tratadas como consultas.

La consulta será atendida en un término máximo de diez días hábiles contados desde su recepción.

Cuando no sea posible responder dentro de dicho término, THIMAGO informará:

a. La razón de la demora.
b. La nueva fecha de respuesta.

La ampliación no podrá superar cinco días hábiles adicionales.

44. PROCEDIMIENTO DE RECLAMOS

Las solicitudes de corrección, actualización, supresión o revocatoria serán tratadas como reclamos.

Cuando el reclamo esté incompleto, THIMAGO podrá requerir al solicitante dentro de los cinco días hábiles siguientes a su recepción.

Si transcurren dos meses desde el requerimiento sin recibir la información solicitada, se entenderá que el titular desistió.

Una vez recibido un reclamo completo, podrá incluirse en la base de datos la anotación “reclamo en trámite” y el motivo correspondiente.

El reclamo será atendido dentro de los quince días hábiles siguientes al día de su recepción.

Cuando no sea posible responder dentro de dicho plazo, THIMAGO informará la razón y la nueva fecha de respuesta, que no podrá superar ocho días hábiles adicionales.

45. REVOCATORIA Y SUPRESIÓN

El titular podrá solicitar la revocatoria o supresión cuando:

a. Considere que se utilizaron sus datos sin autorización.
b. Se incumplieron los principios legales.
c. Los datos dejaron de ser necesarios.
d. Finalizó la finalidad autorizada.
e. No exista obligación legal o contractual para conservarlos.

THIMAGO podrá negar total o parcialmente la solicitud cuando:

a. Exista obligación legal.
b. Haya un contrato vigente.
c. Existan obligaciones económicas pendientes.
d. Los datos sean necesarios para una reclamación.
e. Se requieran para investigar fraude.
f. Exista orden de autoridad.
g. Se afecten derechos de terceros.

La respuesta indicará las razones de la decisión.

46. QUEJAS ANTE LA SUPERINTENDENCIA

El titular podrá presentar una queja ante la Superintendencia de Industria y Comercio una vez haya agotado el procedimiento de consulta o reclamo ante THIMAGO, cuando dicho requisito sea aplicable.

47. DATOS DE TERCEROS SUMINISTRADOS POR USUARIOS

Cuando un usuario proporcione datos de otra persona, declara que:

a. Cuenta con autorización.
b. La información es legítima.
c. Informó al tercero sobre el tratamiento.
d. No vulnera su privacidad.
e. Utiliza los datos únicamente para una finalidad permitida.

El usuario será responsable de no publicar fotografías, teléfonos, ubicaciones, documentos o información privada de terceros sin autorización.

48. ENLACES Y SERVICIOS EXTERNOS

THIMAGO puede contener enlaces a sitios, aplicaciones o servicios externos.

Cada tercero tendrá sus propias condiciones y políticas.

THIMAGO no controla el tratamiento realizado directamente por terceros cuando el usuario abandona la Plataforma o contrata un servicio independiente.

El usuario deberá revisar la política del tercero antes de suministrar información.

49. CAMBIOS EN LA POLÍTICA

THIMAGO podrá actualizar esta Política por:

a. Cambios normativos.
b. Nuevas funcionalidades.
c. Modificaciones tecnológicas.
d. Nuevos proveedores.
e. Cambios en las finalidades.
f. Recomendaciones de autoridades.
g. Mejoras de seguridad.

Los cambios sustanciales serán informados mediante:

a. La aplicación.
b. El sitio web.
c. Correo electrónico.
d. Notificación push.
e. Otro canal disponible.

Cuando una modificación requiera nueva autorización, esta será solicitada antes de iniciar el nuevo tratamiento.

50. VIGENCIA DE LAS BASES DE DATOS

Las bases de datos tendrán vigencia mientras subsistan las finalidades que justificaron su creación y durante los periodos adicionales necesarios para cumplir obligaciones legales, contractuales, administrativas, contables, tributarias o de seguridad.

51. INTERPRETACIÓN

Esta Política deberá interpretarse en conjunto con:

a. Los Términos y Condiciones de THIMAGO.
b. Las Normas de la Comunidad.
c. La Política de Cookies.
d. Los avisos de privacidad.
e. Las condiciones particulares de comercios, conductores, pagos, crédito, cámaras y demás módulos.

En caso de contradicción, prevalecerá la norma legal obligatoria y, respecto de una función específica, la condición particular que proporcione mayor información y protección al titular.

52. CONTACTO

Para consultas relacionadas con privacidad y protección de datos:

THIMAGO
Responsable: AVAX WEB
Nombre comercial: THIMAGO
Domicilio: El Espinal, Tolima, Colombia
Dirección: Betania Campestre, El Espinal, Tolima, Colombia
Correo de protección de datos: datos@thimago.com
Correo de soporte: soporte@thimago.com
Correo de notificaciones judiciales: juridico@thimago.com
Teléfono y WhatsApp: +57 314 282 2565
Sitio web: https://thimago.com

53. ACEPTACIÓN Y AUTORIZACIÓN FINAL

Al registrarse, seleccionar la casilla correspondiente o proporcionar voluntariamente sus datos, el titular declara que:

a. Leyó esta Política.
b. Comprendió las finalidades informadas.
c. Conoce sus derechos.
d. Autoriza el tratamiento conforme a esta Política.
e. Reconoce que puede modificar permisos y preferencias.
f. Sabe cómo presentar consultas o reclamos.
g. Declara que la información proporcionada es verdadera.

THIMAGO — Tu comunidad en un solo lugar.

Thimago https://thimago.com