Política de Tratamiento de Datos Personales


BLUM THE CLAN
Última actualización:
04/nov/2025
Contacto Habeas Data / Privacidad: hola@blumtheclan.com)
¿Qué cubre esta Política?
Aplica al tratamiento de datos personales recolectados a través de nuestros sitios, formularios, mensajería, campañas y eventos. Se emite conforme a las normas de Colombia, México, Chile, Perú y EE. UU. (incluida Florida/Miami para notificaciones de brechas y, cuando corresponda, leyes estatales de privacidad). La aplicación concreta de derechos y obligaciones puede variar por país; por eso incluimos Anexos por Jurisdicción más abajo.2) Datos que tratamosIdentificación y contacto: nombre, documento, correo, teléfono, país/ciudad.
Relación/operación: historial de solicitudes/servicios, facturación, soporte.
Digitales (cookies/analytics): IP, dispositivo, navegador, páginas vistas, fuente de campaña.
Soporte: comunicaciones (email, chat), tickets y evidencias.
Sensibles/menores: No los solicitamos por defecto. De requerirse, pediremos consentimiento expreso y aplicaremos medidas reforzadas.
3) FinalidadesGestionar contactos, solicitudes, reservas y soporte.

Ejecución contractual: prestación de servicios, facturación, cobro.

Comunicaciones operativas; y marketing solo con tu autorización (opt-out disponible).

Mejora y seguridad del sitio: analítica, prevención de fraude e incidentes.

Cumplimientos legales (contables, tributarios, regulatorios).

4) Bases de licitud (según país)Consentimiento; ejecución o pre-contrato; cumplimiento legal; interés legítimo (cuando proceda). En marketing utilizamos consentimiento (salvo reglas de opt-out de ciertos estados de EE. UU.; ver Anexo EE. UU.).

5) Derechos de los titularesPodrás acceder, actualizar/rectificar, suprimir/cancelar, oponerte, portar y revocar tu autorización, además de ser informado del uso de tus datos. Los pasos y plazos exactos están en cada Anexo por Jurisdicción. Siempre podrás escribirnos a hola@blumtheclan.com.
6) Encargados, terceros y transferencias internacionales Usamos proveedores (hosting, mensajería, analítica, pasarelas de pago). Exigimos contratos de encargo y salvaguardas para transferencias internacionales (p. ej., cláusulas modelo o mecanismos equivalentes). Consultaremos tu consentimiento cuando la ley de tu país lo requiera.
7) Seguridad y conservaciónAplicamos controles técnicos y organizativos (accesos, cifrado en tránsito, respaldos, registro de incidentes). Conservamos la información por los plazos necesarios para finalidades, obligaciones y defensa de derechos; luego suprimimos o anonimizamos.
8) CookiesUsamos cookies esenciales y, con tu permiso, funcionales/analíticas/marketing. Puedes configurar o revocar tu consentimiento desde el banner de cookies del sitio.
9) Menores de edad No dirigimos nuestros servicios a menores. En EE. UU. no recolectamos datos de menores de 13 años sin consentimiento verificable de los padres (COPPA y enmiendas 2025). 
Anexos por Jurisdicción
A) Colombia
Normativa: Ley 1581 de 2012 y Decreto 1377 de 2013. Derechos y principios de tratamiento; registro RNBD cuando aplique. Plazos orientativos: consultas (10 días hábiles) y reclamos (15 días hábiles + 8 adicionales si se requiere). Autoridad: SIC. Transferencias al exterior sujetas a nivel adecuado o a consentimiento/garantíasCómo ejercer derechos en Colombia: escribe a hola@blumtheclan.com con el asunto “Habeas Data – CO”; responde­remos dentro de los plazos legales arriba indicados.
B) MéxicoNueva LFPDPPP 2025 (abroga la de 2010) publicada en el DOF 20-03-2025; mantiene y refuerza derechos ARCO, aviso de privacidad y obligaciones de seguridad y transferencia; coordinación bajo el esquema institucional vigente posterior a la desaparición del INAIAviso de privacidad (obligatorio) con: identidad del responsable, finalidades, opciones/medios para limitar uso, mecanismos ARCO/portabilidad y transferencias. Transferencias internacionales: en general requieren consentimiento salvo excepciones previstas por la ley. Cómo ejercer derechos en México: escribe a hola@blumtheclan.com con el asunto “Derechos ARCO – MX”; atenderemos conforme a los procedimientos y plazos vigentes en la nueva LFPDPPP.
C) ChileReforma 2024–2025 (Ley 21.719) que moderniza la Ley 19.628, crea la Agencia de Protección de Datos Personales, exige reporte de vulneraciones, evaluaciones de impacto en ciertos tratamientos y fija entrada en vigor 24 meses tras su publicación (periodo de transición). Cómo ejercer derechos en Chile: mientras dure el periodo de transición, tramitamos solicitudes conforme a la normativa aplicable; escribe a hola@blumtheclan.com con el asunto “Derechos – CL”.
D) Perú Normativa: Ley 29733 y nuevo Reglamento aprobado por D.S. 016-2024-JUS (nov. 30/2024). Reconoce derechos ARCO, registro de bancos de datos ante la ANPD, reglas de transferencia internacional y seguridadCómo ejercer derechos en Perú: escribe a hola@blumtheclan.com con el asunto “Derechos ARCO – PE”; seguiremos los procedimientos y plazos del reglamento vigente
.E) Estados Unidos (Miami/Florida + alcance nacional)
1) Privacidad del consumidor (estatal)
Si interactuamos con residentes de ciertos estados (p. ej., California), aplican derechos como acceder, eliminar, corregir, optar por no vender/compartir datos y no discriminación, y posibles enlaces “Do Not Sell or Share My Personal Information” y “Limit the Use of My Sensitive Personal Information” cuando corresponda. 
2) Florida (Miami) – Notificación de brechas (FIPA)Ante una brecha de seguridad, debemos notificar a los residentes afectados sin demora y no después de 30 días desde su determinación y, si afecta a ≥ 500 residentes, informar al Department of Legal Affairs (Fiscal General). 
3) Florida Digital Bill of Rights (FDBR)La FDBR impone obligaciones adicionales (p. ej., evaluaciones de impacto para publicidad dirigida, “venta” de datos, perfilamiento) pero su aplicabilidad es limitada y se centra principalmente en grandes controladores; evaluaremos caso a caso nuestra sujeción y aplicaremos mejores prácticas equivalentes. 
4) Menores y marketing en EE. UU.Cumplimos COPPA (ver sección 9) y CAN-SPAM para email marketing: encabezados veraces, opt-out claro y baja en ≤ 10 días hábilesCómo ejercer derechos en EE. UU.: escribe a hola@blumtheclan.com con el asunto “Privacy – US” indicando tu estado de residencia (para aplicar la ley correspondiente).10) Procedimiento general para solicitudes y reclamosEnvía tu solicitud a hola@blumtheclan.com, identificando país y tipo de derecho.

Te daremos acuse y resolveremos dentro de los plazos legales aplicables en tu país (ver Anexos).
Si no recibes respuesta de fondo en término, podrás escalar ante la autoridad competente (p. ej., SIC en Colombia; ANPD en Perú; autoridad chilena cuando esté operativa; autoridad mexicana conforme a la nueva LFPDPPP; fiscalías/AG para brechas en Florida; y oficinas estatales en EE. UU.).

11) Cambios a esta Política
Publicaremos la versión vigente y su fecha. Si hay cambios sustanciales que requieran nueva autorización, te lo solicitaremos por los canales de contacto.Nota profesionalEste texto está actualizado a la fecha indicada e incorpora referencias públicas sobre: Colombia Ley 1581/2012 y D. 1377/2013; México nueva LFPDPPP 2025 (DOF 20-03-2025); Chile Ley 21.719 con entrada en vigor diferida; Perú Ley 29733 y D.S. 016-2024-JUS; y, para EE. UU., CCPA/CPRA, FIPA y COPPA (enmiendas 2025).