Política de tratamiento de datos personales y privacidad DE GTC INGENIERIA S.A.S.
CLIENTES, PROSPECTOS DE CLIENTES, TRABAJADORES, CONTRATISTAS, PROVEEDORES, VISITANTES Y USUARIOS DE LA APLICACIÓN MÓVIL GTC APP
VERSIÓN: 2.0 | VIGENTE DESDE: 23 de septiembre de 2026
1. Introducción y aceptación
GTC INGENIERIA S.A.S. (en adelante, GTC) es responsable de los datos personales que le suministran sus clientes, prospectos de clientes, trabajadores, contratistas, proveedores, visitantes y usuarios de sus canales digitales (en adelante, los Titulares). Esta política establece las finalidades, medidas y procedimientos aplicables a las bases de datos de GTC, así como los mecanismos con que cuentan los Titulares para conocer, actualizar, rectificar y suprimir sus datos o revocar la autorización otorgada.
La aceptación de propuestas, la celebración de contratos, el diligenciamiento de formatos, el uso del sitio web www.gtcingenieria.com, el ingreso a las instalaciones de GTC, el uso de la aplicación móvil GTC App y la aceptación expresa o inequívoca de esta política implican la autorización del Titular para el tratamiento aquí descrito. El tratamiento de datos sensibles requiere, además, autorización expresa.
2. Marco normativo
-
Artículo 15 de la Constitución Política de Colombia: derechos a la intimidad, al buen nombre y al hábeas data.
-
Ley Estatutaria 1581 de 2012, Régimen General de Protección de Datos Personales.
-
Decreto 1074 de 2015 (capítulos 25 y 26 del título 2 de la parte 2 del libro 2), que reglamenta la recolección, la política de tratamiento y el Registro Nacional de Bases de Datos.
-
Circular Externa 02 de 2015 de la Superintendencia de Industria y Comercio y Decreto 1759 de 2016.
-
Decreto 1072 de 2015 (Sistema de Gestión de Seguridad y Salud en el Trabajo, SG-SST), en lo relativo a los registros de seguridad y salud en el trabajo.
3. Definiciones
-
AUTORIZACIÓN. Consentimiento previo, expreso e informado del Titular para el tratamiento de sus datos.
-
CONSULTA. Solicitud del Titular, o de las personas autorizadas por él o por la ley, para conocer la información que reposa sobre él en las bases de datos de GTC.
-
RECLAMO. Solicitud para corregir, actualizar o suprimir datos, o para revocar la autorización en los casos previstos en la ley.
-
RESPONSABLE DEL TRATAMIENTO. Persona que decide sobre la base de datos y el tratamiento. En esta política, GTC.
-
ENCARGADO DEL TRATAMIENTO. Persona que trata datos por cuenta del Responsable.
-
SUBENCARGADO. Quien los trata por cuenta de un Encargado.
-
TITULAR. Persona natural cuyos datos son objeto de tratamiento.
-
TRATAMIENTO. Cualquier operación sobre datos personales: recolección, almacenamiento, uso, circulación o supresión.
-
BASE DE DATOS. Conjunto organizado de datos personales, físico o digital.
-
DATO PERSONAL. Información que, directa o indirectamente, se refiere a una persona natural y permite identificarla.
-
DATO SENSIBLE. Información que afecta la intimidad del Titular o cuyo uso indebido puede generar discriminación, como la que revela el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos u organizaciones sociales, así como los datos relativos a la salud, a la vida sexual y los datos biométricos (artículo 5 de la Ley 1581 de 2012).
-
TRANSFERENCIA INTERNACIONAL. Envío de datos a un Responsable ubicado fuera de Colombia.
-
TRANSMISIÓN INTERNACIONAL. Envío a un Encargado ubicado fuera de Colombia, que trata los datos por cuenta de GTC, amparado en un contrato de transmisión (artículo 2.2.2.25.5.2 del Decreto 1074 de 2015).
-
TRANSMISIÓN NACIONAL. Envío a un Encargado dentro del país.
-
APLICACIÓN O GTC APP. Aplicación móvil de GTC para Android e iOS descrita en la sección 7.
-
GAIA. Plataforma tecnológica de GTC que recibe y administra la información registrada en la Aplicación.
4. Responsable del tratamiento
-
Razón social: GTC INGENIERIA S.A.S.
-
NIT: 830.146.140-1
-
Domicilio: Cra 7 # 115-60 CC Santa Bárbara, Local A101-102, Aptdo Pos Aa 102028, Bogotá D.C., Colombia
-
Teléfono: +57 310 297 7777
-
Correo general: info@gtcingenieria.com
-
Datos personales: Consultas, reclamos y solicitudes de supresión: info@gtcingenieria.com, con el asunto «Datos personales». Esta área también atiende los asuntos relacionados con la Aplicación.
5. Finalidades generales del tratamiento
GTC trata los datos personales para las siguientes finalidades, según la relación que tenga con cada Titular:
-
Clientes y prospectos: preparar propuestas, celebrar y ejecutar contratos, facturar, atender solicitudes y enviar información comercial relacionada con los servicios de GTC.
-
Trabajadores y candidatos: procesos de selección, celebración y ejecución del contrato de trabajo, nómina, seguridad social, bienestar, programación de turnos, asignación de equipos, certificaciones laborales y cumplimiento de obligaciones legales.
-
Contratistas y proveedores: vinculación, conocimiento de la contraparte, ejecución contractual, pagos y verificación del cumplimiento de requisitos de seguridad y salud en el trabajo en los proyectos.
-
Seguridad y salud en el trabajo: gestionar el SG-SST: inspecciones, auditorías, reportes de condiciones de salud, investigación de incidentes, entrega de elementos de protección personal y los demás registros que exige el Decreto 1072 de 2015.
-
Visitantes: control de acceso y seguridad de las instalaciones y de los proyectos.
-
Obligaciones legales: atender requerimientos de autoridades y conservar la información durante los plazos que exige la ley.
6. Principios para el tratamiento
-
Legalidad y finalidad: los datos se recogen para fines lícitos, determinados e informados al Titular, y no se usan para finalidades incompatibles.
-
Libertad: el tratamiento solo se realiza con autorización del Titular o por mandato legal.
-
Necesidad y proporcionalidad: solo se recogen los datos adecuados, pertinentes y no excesivos para la finalidad.
-
Veracidad o calidad: la información debe ser veraz, completa, exacta, actualizada y comprensible. Los datos inexactos se rectifican cuando el Titular lo solicita.
-
Transparencia: el Titular puede obtener en cualquier momento información sobre la existencia de datos que le conciernan.
-
Acceso y circulación restringida: los datos solo son accesibles para el Titular, las personas que él autorice y quienes estén facultados por la ley o por orden judicial. Los datos personales, salvo la información pública, no se ponen a disposición en Internet ni en medios masivos, salvo que el acceso sea técnicamente controlable.
-
Seguridad: se aplican medidas técnicas, humanas y administrativas para evitar la adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
-
Confidencialidad: quienes intervienen en el tratamiento están obligados a guardar reserva, incluso después de terminada su relación con GTC.
Estas políticas son de obligatorio cumplimiento para todos los miembros de GTC y para los terceros que traten datos por cuenta de GTC como Encargados o Subencargados, aun después de terminado su vínculo. Cualquier incumplimiento puede reportarse por escrito en el domicilio de GTC o en la línea de transparencia lineadetransparencia@gtcingenieria.com.
7. Tratamiento de datos en GTC App
GTC App es la aplicación móvil de GTC para la autogestión de sus trabajadores (contrato, planeación de turnos, equipos a cargo, documentos, solicitudes y formatos de seguridad y salud en el trabajo) y para que los contratistas y terceros diligencien los formatos que GTC les asigna. El acceso es exclusivo para personas con una cuenta emitida por GTC: la Aplicación no permite el registro abierto.
7.1. Datos que se recogen en la Aplicación
| Categoría | Datos | Para qué se usan |
| Identificación | Nombre completo, número de documento, código de empleado, cargo, número de la tarjeta de identificación de la empresa, proyecto y frente de trabajo. | Identificar al usuario, mostrar su información laboral y dejar constancia de quién diligencia cada formato. |
| Contacto | Correo electrónico y número de celular. | Enviar códigos de verificación de un solo uso (OTP) y recuperar la contraseña. |
| Acceso | Usuario y contraseña; tokens de sesión. | Autenticar al usuario. La contraseña se envía cifrada al servidor de autenticación de GTC y no se guarda en el teléfono; en el dispositivo solo queda la sesión (token), cifrada. |
| Información laboral | Contrato, planeación de turnos y novedades, equipos asignados, documentos y solicitudes (vacaciones, permisos, certificados, reposición de elementos de protección personal). | Autogestión del trabajador. |
| Contenido de los formatos | Respuestas a los formatos de seguridad y salud en el trabajo, inspecciones y auditorías; datos de otras personas que se registren en un formato (por ejemplo, el nombre y el documento de los asistentes a una actividad). | Gestión del SG-SST y generación del documento PDF del formato. |
| Datos de salud (sensibles) | Condiciones de salud, enfermedades, medicamentos, antecedentes médicos, horas de sueño y consumo de alcohol u otras sustancias, en los formatos de autorreporte de condiciones de salud. | Prevenir riesgos para la salud y la seguridad del trabajador y de sus compañeros. Ver sección 8. |
| Firma manuscrita | Imagen de la firma trazada en la pantalla. | Firmar los formatos que así lo exigen, como en el formato en papel. |
| Fotos, videos y audio | Fotografías y videos tomados con la cámara o elegidos de la galería. Los videos incluyen el audio. | Adjuntar evidencias a un formato. |
| Ubicación precisa | Coordenadas GPS del momento en que se diligencia o se toma la evidencia de un formato. | Dejar constancia del sitio de la inspección o del reporte. Solo mientras la Aplicación está abierta: nunca en segundo plano ni de forma continua. |
| Identificadores del dispositivo | Identificador aleatorio generado por la Aplicación en cada instalación; tokens de notificaciones push (Apple Push Notification service, Firebase Cloud Messaging, Expo). | Asociar la sesión con el equipo desde el que se inició y enviar avisos al usuario (por ejemplo, que un formato fue aprobado). |
| Credencial QR | Nombre, documento, código y tipo de vinculación, contenidos en el código QR de identificación que muestra la Aplicación. | Identificar a la persona ante un supervisor o un control de acceso. |
Credencial QR. El código QR va firmado digitalmente para que no pueda falsificarse, pero no está cifrado: cualquier lector de QR puede leer el nombre y el documento que contiene. La Aplicación impide las capturas de pantalla del código y lo renueva periódicamente. No lo compartas por fotos ni mensajes.
7.2. Permisos del teléfono
Todos los permisos son opcionales y se pueden retirar en cualquier momento desde los ajustes del teléfono. Negar un permiso solo desactiva la función que lo usa; ninguno es necesario para iniciar sesión.
| Permiso | Uso en la Aplicación |
| Cámara | Tomar fotos y videos de evidencia y leer códigos QR de identificación. |
| Micrófono | Grabar el audio de los videos de evidencia. No se graba audio en ningún otro momento. |
| Fotos | Adjuntar una imagen de la galería y guardar en ella los documentos que el usuario decida descargar. |
| Ubicación (solo mientras se usa la app) | Registrar el sitio donde se diligencia un formato. |
| NFC | Leer el número de la tarjeta de identificación de la empresa para identificar a una persona dentro de un formato. No se lee ni se guarda ningún otro dato de la tarjeta. |
| Face ID, Touch ID o huella | Proteger el acceso rápido a la Aplicación. La verificación la hace el sistema operativo del teléfono: GTC nunca recibe ni almacena datos biométricos, solo el resultado (aprobado o no). |
| Notificaciones | Avisos de formatos enviados o aprobados, de envíos pendientes y de registros sin finalizar. |
7.3. Lo que la Aplicación no hace
-
No muestra publicidad ni incluye herramientas de publicidad.
-
No incluye herramientas de analítica ni de seguimiento de terceros, y no rastrea al usuario en otras aplicaciones o sitios web.
-
No vende ni alquila datos personales.
-
No accede a los contactos, mensajes, calendario ni historial de navegación del teléfono.
-
No recoge la ubicación en segundo plano.
7.4. Datos que quedan solo en el teléfono
Algunos datos se guardan únicamente en el dispositivo y no se envían a GTC: las sugerencias de autocompletado a partir de lo que el usuario ya escribió en formatos anteriores, los borradores de formatos sin finalizar y las preferencias de la Aplicación (tamaño de texto, orientación, acceso con biometría). Se eliminan al borrar los datos desde la Aplicación o al desinstalarla.
8. Datos sensibles y datos de salud
Los formatos de autorreporte de condiciones de salud recogen datos sensibles. Conforme a los artículos 5 y 6 de la Ley 1581 de 2012:
-
El Titular no está obligado a autorizar el tratamiento de sus datos sensibles ni a responder preguntas sobre ellos, salvo cuando una norma lo exija en el marco del SG-SST.
-
Se tratan exclusivamente para la prevención de riesgos de seguridad y salud en el trabajo, y nunca para tomar decisiones discriminatorias.
-
Su acceso se restringe al personal de seguridad y salud en el trabajo de GTC y a quien la ley faculte.
-
Se protegen con las medidas de la sección 10, incluido el cifrado en el teléfono y en tránsito.
Los datos biométricos (rostro o huella) usados para desbloquear la Aplicación nunca salen del sistema operativo del teléfono ni llegan a GTC.
9. Encargados, transmisiones y transferencias
GTC no vende ni cede datos personales. Solo los comparte con Encargados que los tratan por cuenta de GTC, bajo acuerdos de confidencialidad y de transmisión, y con las autoridades que los requieran legalmente.
| Encargado | Servicio | Datos | Ubicación |
| Amazon Web Services, Inc. | Infraestructura en la nube del servicio de autenticación de GTC. | Usuario, credenciales en tránsito, identificador del dispositivo y sesión. | Estados Unidos |
| Proveedor de alojamiento de la plataforma GAIA | Almacenamiento y procesamiento de la información registrada en la Aplicación. | Los descritos en la sección 7.1. | Estados Unidos |
| Apple Inc. (Apple Push Notification service) | Entrega de notificaciones en iPhone y iPad. | Token del dispositivo y contenido del aviso. | Estados Unidos |
| Google LLC (Firebase Cloud Messaging) | Entrega de notificaciones en Android. | Token del dispositivo y contenido del aviso. | Estados Unidos |
| 650 Industries, Inc. (Expo) | Servicio de envío de notificaciones, cuando GTC lo utilice. | Token del dispositivo y contenido del aviso. | Estados Unidos |
Al usar la Aplicación, el Titular autoriza estas transmisiones internacionales de datos a Estados Unidos, que se realizan con proveedores que ofrecen niveles adecuados de protección y en los términos del artículo 26 de la Ley 1581 de 2012 y del Decreto 1074 de 2015. El contenido de las notificaciones push se limita a lo necesario para el aviso y no incluye datos de salud.
10. Medidas de seguridad
GTC cuenta con políticas y procedimientos de seguridad para asegurar la confidencialidad, integridad y disponibilidad de la información. En la Aplicación, en particular:
-
Cifrado en tránsito: toda comunicación con los servidores de GTC usa HTTPS (TLS). La Aplicación no permite conexiones sin cifrar.
-
Cifrado en el teléfono: la base de datos local se cifra con AES-256 (SQLCipher) y las fotos, videos y firmas se guardan cifradas con AES-256-GCM. Las llaves se guardan en el almacén seguro del sistema operativo (Llavero de iOS o Keystore de Android).
-
Acceso con biometría opcional, que bloquea la Aplicación al volver a abrirla.
-
Protección contra capturas de pantalla de la credencial QR.
-
Sesiones con vencimiento; al cerrar sesión se eliminan del teléfono los formatos, catálogos y permisos descargados de esa cuenta.
-
Sin registros de diagnóstico en la versión publicada: la Aplicación no escribe datos personales en los registros del sistema.
Importante: la llave de cifrado local se borra al desinstalar la Aplicación. Lo que no se haya enviado a GTC antes de desinstalar no se puede recuperar.
11. Conservación y eliminación de los datos
-
En el teléfono: la información se conserva hasta que se envía a GTC y la sesión se cierra, hasta que el usuario la borra desde Configuración en la Aplicación o hasta que la desinstala.
-
En los sistemas de GTC: durante la relación laboral o contractual y, después de terminada, durante los plazos legales aplicables. Los registros del SG-SST se conservan por lo menos veinte (20) años contados desde el momento en que cese la relación laboral, conforme al artículo 2.2.4.6.13 del Decreto 1072 de 2015.
-
Eliminación de la cuenta y los datos: las cuentas de la Aplicación las emite y administra GTC. El Titular puede solicitar en cualquier momento la eliminación de su cuenta y la supresión de sus datos por el canal de la sección 13. GTC la atenderá salvo que exista un deber legal o contractual de conservarlos. En ese caso, informará al Titular qué datos se conservan, por qué motivo y durante cuánto tiempo, y los mantendrá bloqueados para cualquier otro uso.
12. Derechos de los Titulares
De acuerdo con el artículo 8 de la Ley 1581 de 2012, el Titular tiene derecho a:
-
Conocer, actualizar y rectificar sus datos personales.
-
Solicitar prueba de la autorización otorgada, salvo cuando la ley no la exija.
-
Ser informado, previa solicitud, sobre el uso que GTC ha dado a sus datos.
-
Presentar quejas ante la Superintendencia de Industria y Comercio, después de agotar el trámite de consulta o reclamo ante GTC.
-
Revocar la autorización y solicitar la supresión de sus datos cuando no exista un deber legal o contractual de conservarlos.
-
Acceder gratuitamente a sus datos personales, al menos una vez cada mes calendario y cada vez que esta política cambie de forma sustancial.
Estos derechos pueden ejercerlos el Titular, acreditando su identidad; sus causahabientes, acreditando esa calidad; su representante o apoderado, acreditando la representación; y quien actúe por estipulación a favor de otro.
13. Procedimiento de consultas y reclamos
Canal: correo electrónico a info@gtcingenieria.com con el asunto «Datos personales», o comunicación escrita en el domicilio de GTC. La solicitud debe incluir el nombre y el documento del Titular, la descripción de lo que pide, la dirección o el correo para responder y los documentos que quiera hacer valer.
-
Consultas: 10 días hábiles. Se responden en un plazo máximo de diez (10) días hábiles contados desde su recibo. Si no es posible hacerlo en ese plazo, GTC informará los motivos de la demora y la fecha en que responderá, que no superará los cinco (5) días hábiles siguientes al vencimiento del primer plazo (artículo 14 de la Ley 1581 de 2012).
-
Reclamos: 15 días hábiles. Se responden en un plazo máximo de quince (15) días hábiles contados desde el día siguiente a su recibo, prorrogable hasta por ocho (8) días hábiles más, previo aviso al Titular. Si el reclamo está incompleto, GTC pedirá que se complete dentro de los cinco (5) días siguientes a su recibo. Si pasan dos (2) meses sin que se aporte la información pedida, se entenderá que el Titular desistió del reclamo (artículo 15 de la Ley 1581 de 2012). Mientras se tramita, el dato quedará marcado con la leyenda «reclamo en trámite».
14. Deberes de GTC
-
Solicitar y conservar copia de la autorización otorgada por el Titular.
-
Informar al Titular, de manera clara y suficiente, la finalidad de la recolección y los derechos que le asisten.
-
Garantizar en todo tiempo el pleno y efectivo ejercicio del derecho de hábeas data.
-
Conservar la información en condiciones de seguridad que impidan su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
-
Tramitar las consultas y los reclamos en los términos de esta política.
-
Informar a la Superintendencia de Industria y Comercio las violaciones a los códigos de seguridad y los riesgos en la administración de la información de los Titulares, y cumplir sus instrucciones y requerimientos.
-
Registrar sus bases de datos en el Registro Nacional de Bases de Datos, cuando aplique.
15. Sitio web y cookies
El sitio web www.gtcingenieria.com utiliza cookies y herramientas similares que recogen de forma automática información como la URL visitada, el navegador, las páginas consultadas, la dirección IP, los clics, los hipervínculos y las búsquedas. El Titular puede deshabilitar las cookies desde la configuración de su navegador. La aplicación GTC App no utiliza cookies de seguimiento.
16. Menores de edad
La Aplicación está dirigida exclusivamente a personas mayores de edad vinculadas a GTC como trabajadores o contratistas. GTC no recoge de forma intencional datos de niños, niñas ni adolescentes a través de ella.
17. Cambios, aviso de privacidad y vigencia
GTC podrá modificar esta política. Los cambios sustanciales se comunicarán a los Titulares antes de su aplicación, en este sitio web y, cuando afecten el tratamiento en la Aplicación, dentro de la misma. Cuando el cambio se refiera a la finalidad del tratamiento, GTC solicitará una nueva autorización.
GTC cumple con el aviso de privacidad del artículo 2.2.2.25.3.2 del Decreto 1074 de 2015, que puede consultarse por el canal de la sección 13.
Esta política rige desde el 23 de septiembre de 2026. Las bases de datos se mantendrán vigentes mientras subsistan las finalidades del tratamiento y los deberes legales de conservación.