Privacidad y datos personales
Política de Tratamiento de Datos Personales
BaruLogix · Operado por BaruCourier S.A.S. · Versión 2026-08-23 · Vigente desde el 23 de agosto de 2026
1. Responsable y alcance
BaruCourier S.A.S., NIT 901842383-4, con domicilio en Km 7#5-64, Palmira, Valle del Cauca, Colombia, y representada legalmente por Simón Barrera Ruíz, trata datos personales para operar BaruLogix. El correo de privacidad y soporte es barulogix.platform@gmail.com.
Esta Política aplica a usuarios, representantes de clientes, conductores, contactos comerciales, proveedores, remitentes, destinatarios y demás titulares cuyos datos se traten por los canales de BaruLogix.
2. Roles de tratamiento
Para los datos de cuentas, facturación, soporte y comunicaciones propias, BaruLogix actúa como Responsable del Tratamiento. Para datos operativos o financieros que un cliente empresarial carga para administrar su propia bodega, entregas, recaudos, pagos, costos o presupuestos, BaruLogix actúa normalmente como Encargado del Tratamiento y el cliente conserva la condición de Responsable, salvo pacto escrito diferente.
3. Datos y finalidades
Podemos tratar datos de identificación y contacto, información de cuenta, datos de paquetes y operación logística, direcciones, teléfonos, estados de entrega, evidencias, ubicaciones, datos de conductores, archivos, registros de seguridad, soporte y metadatos técnicos. El Módulo Financiero puede contener movimientos de ingresos y egresos, tarifas, presupuestos, estados de pago, fechas, impuestos configurados, referencias de cobro, pérdidas de paquetes, comprobantes y notas que el Cliente decida registrar.
Usamos esa información para habilitar cuentas, prestar las funciones contratadas, gestionar paquetes y entregas, facilitar el registro financiero y la conciliación operativa solicitados por el Cliente, producir reportes, recordatorios, respaldos y trazabilidad, brindar soporte, prevenir fraude, garantizar seguridad y cumplir obligaciones legales. BaruLogix no usa los movimientos financieros del Cliente para elaborar perfiles de crédito, vender información ni tomar decisiones automatizadas con efectos jurídicos sobre personas.
Las herramientas de IA, mapas, geocodificación y OCR se usan únicamente para las funcionalidades solicitadas y sus resultados deben ser validados por el Usuario. La actualización automática de tasas de cambio consulta únicamente códigos de moneda; no transmite movimientos, comprobantes ni datos de terceros a esa fuente.
4. Autorización y derechos
Cuando es exigible, solicitamos autorización previa, expresa e informada mediante registro, casillas de aceptación, contratos, comunicaciones u otros mecanismos que permitan conservar evidencia. El silencio no equivale a autorización.
El titular puede conocer, actualizar, rectificar, solicitar prueba de autorización cuando aplique, conocer el uso de sus datos, revocar autorización o solicitar supresión cuando proceda, y presentar consultas o reclamos. Para hacerlo, escribe a barulogix.platform@gmail.com con el asunto “Privacidad — consulta” o “Privacidad — reclamo”.
5. Compartición y proveedores
Los datos pueden ser tratados por proveedores de infraestructura, base de datos, autenticación, correo, almacenamiento, mapas, geocodificación, procesamiento de IA, consulta de tasas de cambio y soporte, únicamente cuando sea necesario para prestar el Servicio, protegerlo o cumplir deberes legales. Algunos de estos proveedores pueden procesar datos fuera de Colombia bajo medidas contractuales, técnicas y organizativas razonables.
BaruLogix no vende datos personales. No compartimos información con terceros para finalidades incompatibles con esta Política, salvo autorización, obligación legal o requerimiento de autoridad competente.
6. Información financiera: acceso, seguridad, conservación y eliminación
La información financiera se clasifica internamente como información confidencial de alto impacto. Aplicamos controles de autenticación, autorización por cuenta, separación lógica de bodegas, políticas de seguridad a nivel de fila, cifrado en tránsito, registros de auditoría, respaldos, límites de solicitudes y monitoreo. Los comprobantes se almacenan de forma privada; no se publican y se entregan mediante accesos temporales al usuario autorizado.
El dueño de cada bodega accede únicamente a sus propios movimientos, soportes, notas y configuraciones. El acceso Master Admin se limita a indicadores consolidados necesarios para supervisión operativa —como ingresos, egresos, utilidad, flujo de caja y alertas— y no incluye comprobantes, beneficiarios, notas privadas, pagos individuales ni el detalle de gastos indirectos. Los conductores no tienen acceso al Módulo Financiero.
Conservamos la información durante el tiempo necesario para las finalidades, soporte, seguridad, obligaciones legales, contractuales, contables, tributarias o defensa de reclamaciones. El Cliente, como Responsable cuando corresponda, debe definir y verificar sus plazos de retención. La eliminación dentro del Módulo Financiero usa una papelera lógica y deja trazabilidad; los cierres de periodo protegen los registros conciliados. Las copias técnicas pueden conservarse hasta completar sus ciclos de seguridad.
Ningún sistema elimina totalmente los riesgos de Internet o de terceros; por ello, cada usuario debe proteger sus credenciales, limitar el acceso a su sesión y reportar accesos sospechosos a la mayor brevedad.
7. Incidentes de seguridad y responsabilidades del Cliente
Ante un incidente confirmado que comprometa datos personales bajo nuestro control, evaluaremos el alcance, aplicaremos medidas de contención y atenderemos los deberes de comunicación que correspondan conforme a la ley y a los contratos aplicables. El Cliente debe reportar inmediatamente pérdidas de credenciales, accesos no autorizados o registros financieros inusuales.
El Cliente es responsable de verificar que cuenta con autorización o una base legal para registrar en el Módulo Financiero datos personales de conductores, empleados, contratistas, clientes, proveedores o terceros; también debe evitar cargar datos sensibles que no sean estrictamente necesarios.
8. Datos sensibles, menores y cambios
La Plataforma no está diseñada para recopilar de forma intencional datos sensibles ni datos de menores. Si un Cliente considera indispensable tratarlos, debe verificar su base legal, autorización y medidas reforzadas antes de cargarlos.
Podemos actualizar esta Política por cambios legales, tecnológicos, operativos o de seguridad. Si un cambio sustancial afecta finalidades o condiciones de autorización, se informará y se solicitará nueva aceptación cuando corresponda.