COEMSA Ingeniería
Política de privacidad
Esta política describe el tratamiento que realiza la plataforma de COEMSA Ingeniería según las funciones actualmente implementadas. No reemplaza la política definitiva que debe aprobar el responsable del tratamiento.
Responsable y alcance
El responsable del tratamiento es CONSULTORÍAS ELÉCTRICAS Y MECÁNICAS ASOCIADAS COEMSA S.A.S., NIT 901219918-6, con domicilio en Bogotá D.C., Cra. 68A #24B-10. Canal principal: admin@coemsasas.com; teléfono: +57 320 203 5265. PENDIENTE DE DEFINICIÓN EMPRESARIAL: designación del responsable/canal exclusivo de protección de datos. Esta política aplica a las personas que usan el sitio, crean una cuenta, solicitan contacto, cotización o recuperación de contraseña.
Información que recopilamos
El registro recopila correo electrónico y crea una contraseña almacenada como hash; posteriormente el perfil puede incluir nombre, apellidos, empresa, teléfono, dirección, ciudad y NIT o identificación tributaria. No se encontró un campo de documento de identidad.
El formulario de contacto recopila nombre, empresa, correo, teléfono y mensaje. Las cotizaciones conservan el usuario, productos, cantidades, precios y estado. Los favoritos vinculan la cuenta con productos.
Finalidades
Los datos se usan para crear y asegurar cuentas, verificar el correo, recuperar contraseñas, responder contactos, elaborar y gestionar cotizaciones, mostrar favoritos y atender solicitudes. Los administradores con rol autorizado pueden consultar la información necesaria para gestionar cotizaciones y catálogo.
No se detectaron checkout transaccional, pedidos, direcciones separadas, proveedores de pago ni almacenamiento de tarjetas en el código auditado.
Proveedores y seguridad
La aplicación usa Prisma con MySQL, Auth.js para sesión con JWT y Resend para correos transaccionales cuando está configurado. El formulario de contacto usa Google reCAPTCHA. Estos servicios pueden actuar como encargados o recibir datos según su configuración contractual y técnica.
Las contraseñas se protegen con bcrypt; los tokens de restablecimiento se almacenan como hash y tienen vencimiento. COEMSA debe mantener controles de acceso, HTTPS, copias de seguridad y acuerdos con encargados.
Conservación y derechos
Los plazos concretos de conservación no están definidos en el proyecto y deben ser aprobados por COEMSA, considerando las obligaciones legales y la finalidad. Puedes conocer, actualizar, rectificar, solicitar prueba de autorización, ser informado, revocar cuando proceda y solicitar supresión cuando proceda.
Cambios y contacto
Las modificaciones se publicarán en esta URL con una nueva fecha y versión. Para ejercer derechos consulta la página de derechos y escribe a admin@coemsasas.com mientras COEMSA formaliza el canal específico de protección de datos.
