Identidad del responsable
El responsable del tratamiento de los datos personales recopilados a través de la plataforma CAC Móvil (aplicación web, aplicación móvil para Android e iOS, y servicios asociados) es:
- Razón social: Central Automotriz de Colombia S.A.S.
- NIT: 901.771.798-4
- Domicilio: Colombia
- Correo de contacto: contacto@cac.com.co
- Teléfono / WhatsApp: +57 310 579 5048
Al usar nuestra plataforma, usted acepta los términos descritos en esta política. Si no está de acuerdo, le pedimos no utilizar el servicio.
Información que recopilamos
CAC Móvil es un sistema de gestión de flotas. Para prestar el servicio, almacenamos en nuestras bases de datos únicamente la información necesaria para operar los módulos contratados por la empresa cliente. Los datos se agrupan así:
- Nombre completo y cédula
- Correo electrónico
- Teléfono de contacto
- Cargo, rol y permisos
- Empresa y centro de costos
- Placa, marca, modelo y línea
- VIN, motor, chasis
- Tipo y categoría
- Documentos asociados (SOAT, RTM)
- Fotografías y evidencias
- Pre-operacionales e inspecciones
- Ítems verificados y observaciones
- Fotografías de evidencia
- Firma digital del conductor
- Fecha, hora y geolocalización
- Historial de servicios y reparaciones
- Repuestos y costos
- Proveedores y talleres
- Mecánicos asignados
- Evidencias y comentarios
- Galones / litros suministrados
- Kilometraje registrado
- Estación de servicio
- Costo y método de pago
- Foto del odómetro
- Posición geográfica del vehículo
- Velocidad y dirección
- Eventos del recorrido
- Históricos de rutas
- Notificaciones del dispositivo
- Hojas de vida vehiculares
- SOAT, técnico-mecánica
- Licencias de conducción
- Tarjetas de propiedad
- Certificaciones y permisos
- Dirección IP y dispositivo
- Sistema operativo y versión
- Logs de acceso (auditoría)
- Identificadores de sesión
- Token push para notificaciones
Finalidades del tratamiento
Sus datos son tratados única y exclusivamente para los siguientes fines:
- Prestación del servicio: ejecutar las funciones de CAC Móvil contratadas por su empresa (gestión de flotas, control documental, mantenimiento, GPS, combustible, etc.).
- Identificación y autenticación: verificar la identidad del usuario y controlar el acceso por roles y permisos.
- Cumplimiento legal y operativo: registrar pre-operacionales, mantenimientos y vencimientos exigidos por la normatividad de transporte colombiana.
- Comunicación: enviar notificaciones operativas (alertas de vencimientos, mantenimientos próximos, eventos GPS) por correo, push o WhatsApp.
- Soporte técnico: atender solicitudes, resolver incidencias y mejorar el servicio.
- Análisis interno: métricas agregadas y anónimas para mejorar la plataforma. Nunca se cruzan con su identidad.
- Seguridad: auditoría de accesos, prevención de fraude y trazabilidad de cambios críticos.
Base legal del tratamiento
El tratamiento de sus datos se fundamenta en:
- Consentimiento previo, expreso e informado del titular, otorgado al momento de aceptar esta política y/o registrarse en la plataforma.
- Ejecución de un contrato entre CAC y la empresa cliente que adquiere la licencia de uso.
- Cumplimiento de obligaciones legales aplicables a empresas de transporte (Ministerio de Transporte, Supertransporte, Resoluciones de control vehicular).
- Interés legítimo de CAC para la seguridad, prevención de fraude y mejora del servicio.
Marco normativo aplicable: Ley 1581 de 2012, Decreto 1377 de 2013, Decreto 090 de 2018 y demás normas concordantes de la República de Colombia.
Seguridad de la información
Implementamos medidas técnicas, humanas y administrativas razonables para proteger sus datos contra accesos no autorizados, pérdida, alteración o uso indebido:
Medidas técnicas
- Cifrado en tránsito: todas las comunicaciones usan TLS / HTTPS.
- Cifrado en reposo: credenciales y archivos sensibles cifrados a nivel de base de datos y almacenamiento.
- Hash de contraseñas: se almacenan con algoritmos modernos (bcrypt); CAC nunca conoce su contraseña en texto plano.
- Backups periódicos: copias de seguridad cifradas en infraestructura redundante.
- Auditoría: registro inmutable de accesos y cambios sensibles (módulo AuditLog).
Medidas administrativas
- Control de acceso por roles: el principio de mínimo privilegio restringe qué puede ver cada usuario.
- Personal autorizado: solo el equipo técnico designado tiene acceso a los servidores de producción.
- Acuerdos de confidencialidad con todo el personal y proveedores con acceso a datos.
- Segregación de ambientes: los datos de prueba están aislados de la información productiva.
Compartición con terceros
CAC Móvil opera con un número reducido de proveedores tecnológicos. Solo se comparte la información estrictamente necesaria y bajo acuerdos de confidencialidad y tratamiento de datos:
- Proveedor de infraestructura cloud · hosting de servidores y bases de datos.
- Plataforma GPS (Traccar y similares) · únicamente para procesar la telemetría de los dispositivos.
- Servicio de envío de correos transaccionales · notificaciones de la plataforma.
- Pasarelas de notificación push · entrega de alertas a su móvil.
- Autoridades competentes · cuando exista una orden judicial o requerimiento legal vinculante.
Ninguno de estos proveedores está autorizado a usar sus datos para fines distintos a la prestación del servicio contratado por CAC.
Sus derechos como titular
De acuerdo con la Ley 1581 de 2012, usted tiene los siguientes derechos sobre sus datos:
Conocer sus datos
Solicitar copia de la información personal que tenemos sobre usted.
Actualizar y corregir
Pedir que corrijamos datos inexactos, incompletos o desactualizados.
Eliminar sus datos
Solicitar que eliminemos su información cuando proceda legalmente.
Oponerse al tratamiento
Negarse a que tratemos sus datos para fines no obligatorios.
Retirar el consentimiento
Cancelar la autorización otorgada en cualquier momento.
Quejarse ante la SIC
Presentar reclamación ante la Superintendencia de Industria y Comercio.
¿Cómo ejerce estos derechos?
- Envíe una solicitud al correo contacto@cac.com.co con el asunto "Habeas Data".
- Incluya su nombre completo, número de documento, descripción clara del derecho que ejerce y los datos a los que se refiere.
- Adjunte copia del documento de identidad para validar la titularidad.
- Recibirá respuesta en un plazo máximo de 15 días hábiles (consultas) o 15 días hábiles prorrogables a 8 días adicionales (reclamos).
Retención de datos
Conservamos su información solo el tiempo necesario para los fines para los que fue recopilada:
- Datos de cuenta activa: mientras la empresa cliente mantenga la relación contractual con CAC.
- Históricos operativos (checklists, mantenimientos, tanqueos, GPS): mientras sean útiles para la trazabilidad operativa o lo exija la ley de transporte.
- Logs de auditoría: hasta por 5 años para fines de seguridad y cumplimiento.
- Backups: rotan periódicamente; los datos eliminados desaparecen del último ciclo de respaldo.
Una vez cumplidos los plazos o atendida una solicitud de supresión, los datos se eliminan de forma segura o se anonimizan irreversiblemente.
Eliminación de cuenta
Por la naturaleza empresarial del servicio, las cuentas en CAC Móvil son creadas y administradas por el administrador de la empresa cliente. La eliminación sigue este flujo:
- Solicite la eliminación al administrador de su empresa dentro de la plataforma.
- Si no es posible contactar al administrador, escriba a contacto@cac.com.co indicando empresa, nombre y documento.
- Validamos su titularidad y procedemos con la supresión según la Ley 1581 de 2012.
- Algunos datos podrán conservarse el tiempo mínimo exigido por obligaciones legales (ej. trazabilidad operativa de transporte).
Menores de edad
CAC Móvil es una herramienta empresarial dirigida a personal mayor de edad vinculado a empresas de transporte. No recopilamos intencionalmente datos de menores. Si detectamos información de un menor, procederemos a eliminarla a la mayor brevedad.
Cambios a esta política
Podemos actualizar esta política para reflejar cambios legales, técnicos u operativos. La versión vigente siempre estará disponible en https://cac.com.co/politicas con su fecha de actualización al inicio del documento. Si los cambios son sustanciales, notificaremos a los usuarios activos a través de la plataforma o por correo.
¿Preguntas o solicitudes?
Nuestro equipo de privacidad responde en menos de 15 días hábiles a cualquier requerimiento sobre el tratamiento de sus datos.