Responsable del Tratamiento de Datos
El responsable del tratamiento de los datos personales recopilados a través de las plataformas digitales, formularios de cotización, sistemas de gestión para clientes, software a medida y campañas de marketing operadas por la marca es quihui S.A.S. (en adelante, «quihui» o «quihui Digital»), sociedad válidamente constituida, con domicilio principal para efectos corporativos y tecnológicos en Colombia, con capacidad operativa en toda Latinoamérica y Estados Unidos.
quihui S.A.S. / quihui Digital Studio
privacidad@quihui.digital
Las operaciones de tratamiento de datos personales se encuentran supeditadas a la Ley Estatutaria 1581 de 2012 de Colombia, el Reglamento General de Protección de Datos (GDPR UE 2016/679) para clientes europeos y normativas análogas de ciberseguridad en las jurisdicciones donde prestamos infraestructura de software.
Información que Recopilamos
quihui recopila datos estrictamente pertinentes para fines de consultoría, despliegue de sistemas, facturación de servicios y optimización publicitaria. Dividimos esta información en cuatro categorías operativas:
Datos de Contacto Directo
Nombre, correo electrónico corporativo o personal, número telefónico/WhatsApp y cargo empresarial suministrados a través de formularios de contacto o cotizadores de proyecto.
Información de Negocio & CRM
Datos de configuración de plataformas personalizadas, catálogos de restaurantes, órdenes de menú, credenciales de administración autorizadas e identidades fiscales de facturación.
Métricas de Campañas 360
Tasas de conversión, costo por adquisición (CPA), retorno de inversión publicitaria (ROAS), eventos de clics y estadísticas anonimizadas de audiencias en pauta digital.
Telemetría y Navegación
Direcciones IP ofuscadas, firmas de user-agent de navegadores, tiempos de permanencia en páginas de destino y registros técnicos de logs de servidor HTTP/HTTPS.
Registros analíticos agregados se purgan cada 180 días automáticamente.
Finalidad del Uso de la Información
Todo dato suministrado es utilizado bajo el principio de minimización y estricta proporcionalidad funcional. Ningún dato sensible es comercializado, rentado o transferido a partes no autorizadas.
Seguridad de los Datos e Infraestructura de Sistemas
Adoptamos estándares de ciberseguridad industrial y defensas en capas para asegurar que la información no sufra accesos no autorizados, alteraciones o filtraciones.
Cifrado de Extremo a Extremo
Certificados SSL/TLS v1.3 obligatorios en tránsito y cifrado AES-256 en reposo para bases de datos relacionales y almacenes de archivos S3.
Aislamiento Multitenant
Las aplicaciones para restaurantes y suites de CRM disponen de particiones lógicas estrictas (schemas aislados) que previenen fugas cruzadas entre clientes.
Auditorías Continuas
Monitoreo de endpoints 24/7 con sistemas IDS/IPS y respaldo automatizado distribuido geográficamente en centros de datos con certificación Tier III/IV.
Derechos del Titular (Derechos ARCO)
En cualquier momento, como titular de los datos personales tienes facultad irrestricta de ejercer los derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO), así como la portabilidad de tus datos bajo los lineamientos del GDPR:
Conocer qué datos personales reposan en nuestros repositorios y recibir copia inteligible de los mismos.
Actualizar o subsanar información inexacta, incompleta, fraccionada o engañosa.
Solicitar la eliminación total de sus datos cuando considere que no están siendo tratados conforme a la ley.
Oponerse al tratamiento para fines de pauta comercial específica, prospección de ventas o perfilamiento.
Política de Cookies y Tecnologías de Rastreo
Utilizamos cookies propias y de terceros con el fin de asegurar la navegación eficiente, la persistencia de autenticación en dashboards y el cálculo certero de atribución publicitaria.
| Tecnología | Proveedor | Propósito | Duración |
|---|---|---|---|
| _ga / _ga_* | Google Analytics 4 | Medición de audiencia web, flujo entre vistas y eventos agregados sin PII. | 14 meses |
| _fbp / ConvertedAPI | Meta Platforms, Inc. | Atribución de campañas en Instagram y Facebook Ads mediante hashed eventing. | 90 días |
| qh_auth_session | quihui Core (Propia) | Token seguro HTTP-Only para mantener sesiones activas de usuarios registrados. | Sesión / 30d |
Puedes configurar las preferencias de cookies o revocar el consentimiento en cualquier instante desde los ajustes de privacidad de tu navegador web preferido.
Modificaciones a la Política y Canales de Contacto
quihui se reserva la prerrogativa de actualizar o enmendar este marco de privacidad ante evoluciones regulatorias, cambios en los servicios prestados o mejoras en la arquitectura tecnológica. Toda actualización material será anunciada en el encabezado de este sitio web con la respectiva estampa temporal.
El uso continuo de los servicios de quihui con posterioridad a la publicación de revisiones constituye la aceptación tácita de los términos renovados.
Diseño, código e impacto bajo estándares éticos de privacidad.
¿Preguntas o solicitudes sobre tus datos?
Comunícate con nuestro Oficial de Protección de Datos (DPO) para revocar autorizaciones, requerir certificados de aislamiento o consultar aspectos de contratos de confidencialidad (NDA).