Política de tratamiento de datos personales y protección de datos
Reglas para recolectar, utilizar, conservar y proteger datos personales, y procedimiento para atender los derechos de sus titulares.
Vigente desde el 13 de septiembre de 2026 · Versión 1.01. Responsable, contacto y alcance
VMC Manager SAS, NIT 900.585.082, operadora de Model Center, adopta esta Política de tratamiento de datos personales y protección de datos para las bases de datos y archivos bajo su responsabilidad, en medios digitales o físicos. Su dirección de contacto en Medellín, Colombia, es Cra. 80 #46-48, Laureles; teléfono +57 300 611 07 77; correo gerencia@modelcenter.com.co. La Gerencia es el área responsable de atender solicitudes de los titulares y coordinar la aplicación de esta política.
Comprende visitantes, clientes, postulantes, modelos, satélites, asesores, trabajadores, contratistas, proveedores y demás titulares relacionados con la operación. Obliga al personal autorizado y debe reflejarse en las instrucciones y acuerdos con encargados. Cuando VMC Manager SAS actúe por cuenta de otro responsable, respetará sus instrucciones lícitas, el contrato correspondiente y los derechos del titular.
2. Marco jurídico y conceptos
Esta política se fundamenta en el artículo 15 de la Constitución Política, la Ley 1581 de 2012 y la reglamentación sobre protección de datos personales compilada en el Decreto 1074 de 2015, además de las normas especiales e instrucciones de la autoridad que resulten aplicables. No sustituye regímenes sectoriales que regulen una base de datos determinada.
Dato personal es la información vinculada o asociable a una persona natural determinada o determinable. Titular es esa persona. Tratamiento comprende recolectar, almacenar, usar, circular o suprimir información. Responsable es quien decide sobre la base o el tratamiento; encargado es quien trata datos por cuenta del responsable. Autorización es el consentimiento previo, expreso e informado del titular.
Una transferencia comunica datos a un receptor que actúa como responsable; una transmisión permite que un encargado los trate por cuenta del responsable. Los datos sensibles afectan la intimidad o su uso indebido puede generar discriminación, incluidos salud, vida sexual y biometría. Que una información sea accesible en internet no significa que pueda reutilizarse sin límites.
3. Principios de actuación
El tratamiento debe ser lícito, responder a una finalidad informada y respetar la libertad y los derechos de la persona. La información debe ser veraz, completa, exacta, actualizada y comprensible; se evitarán registros parciales que induzcan a error. Se garantizará transparencia sobre su uso, circulación restringida, seguridad y confidencialidad, incluso después de terminar la relación.
Se recolectará lo pertinente y necesario, se limitará el acceso según funciones y se revisará la conservación conforme a cada finalidad. Las obligaciones de reserva se extienden a quienes participen en la operación. La publicación de esta política no habilita tratamientos incompatibles con las autorizaciones existentes.
4. Categorías de datos y finalidades autorizables
Según la relación y las autorizaciones o habilitaciones legales aplicables, podrán tratarse datos identificativos, de contacto, contractuales, transaccionales, bancarios, de actividad profesional, académicos, laborales y técnicos, así como los contenidos aportados voluntariamente. Las finalidades son:
- Administrar cuentas, verificar identidad y mayoría de edad cuando corresponda, gestionar roles, autenticación y seguridad y atender solicitudes de los usuarios.
- Tramitar compras de productos, pines, recargas y servicios; entregar lo solicitado, gestionar pagos, devoluciones, garantías, comprobantes, conciliaciones y obligaciones contables o tributarias.
- Gestionar reportes de producción, liquidaciones, pagos de ganancias, compras con saldo, anticipos y aportes o retiros de ahorro según los acuerdos aplicables, con trazabilidad y posibilidad de revisar diferencias.
- Gestionar postulaciones, avances guardados, entrevistas, comunicaciones y vinculación. Conservar candidatos para futuras oportunidades requiere informar esa finalidad y su plazo o criterio de conservación, y obtener la autorización correspondiente; la postulación no implica conservación indefinida.
- Administrar contratos, nómina, asistencia, seguridad social, formación y obligaciones laborales o de seguridad y salud aplicables, limitando los datos de salud a lo estrictamente pertinente y a las personas habilitadas.
- Gestionar cursos, evaluaciones, certificados, membresías y beneficios; prestar soporte y tramitar solicitudes por chat u otros canales escogidos por la persona.
- Guardar notas personales y recordatorios solicitados por cada usuario; mantener el funcionamiento del sitio, registrar fallas, prevenir fraude y proteger cuentas y sistemas.
- Atender derechos de los titulares, requerimientos de autoridades competentes y reclamaciones; conservar evidencia necesaria para cumplir deberes legales y ejercer o defender derechos.
- Enviar comunicaciones comerciales, publicar testimonios o utilizar imagen con fines promocionales únicamente con la autorización específica o habilitación legal que corresponda. Estas finalidades se separarán de las indispensables para contratar o postularse.
5. Autorización e información al recolectar
Antes de recolectar datos se informará de forma clara quién es el responsable, la finalidad, los derechos del titular, los canales de atención y dónde consultar esta política. Se obtendrá autorización previa, expresa e informada por un mecanismo que permita conservar y consultar prueba, salvo los casos legalmente exceptuados. El silencio o la mera permanencia en el sitio no constituyen autorización.
Pueden utilizarse manifestaciones escritas, orales o conductas inequívocas en los términos legales, conservando evidencia de su alcance, fecha y versión aplicable. Para datos sensibles se requiere autorización explícita salvo excepción legal. Aceptar una política no equivale a autorizar finalidades indeterminadas. Una nueva finalidad incompatible con la informada exige la autorización correspondiente antes de ejecutarse.
Las excepciones a la autorización se aplicarán de forma restrictiva en los supuestos del artículo 10 de la Ley 1581, como solicitudes de autoridades en ejercicio de funciones legales u orden judicial y datos de naturaleza pública. No eliminan los demás deberes de protección. Las solicitudes de prueba de autorización se atenderán indicando, cuando corresponda, la excepción concreta utilizada.
6. Datos sensibles, imagen y menores de edad
Antes de solicitar datos sensibles se informará cuáles lo son, para qué se necesitan y que el titular no está obligado a autorizarlos. No se condicionará una actividad a que suministre datos sensibles. Cuando resulte aplicable una excepción legal, debe documentarse su fundamento y limitarse el tratamiento a lo necesario. En mecanismos biométricos se evaluará la necesidad y proporcionalidad y se deberá ofrecer un mecanismo alternativo cuando corresponda para respetar el carácter facultativo de la autorización.
Los documentos de identidad, selfies, fotografías y archivos de salud no serán públicos por el hecho de cargarlos. Su uso se limitará al trámite informado. No se autoriza por esta política difundir material íntimo, entrenar sistemas de reconocimiento con imágenes de usuarios ni utilizar su imagen en publicidad. Cualquier finalidad adicional exige evaluación y autorización específica cuando proceda.
No se admiten menores en los servicios vinculados a la actividad webcam o para adultos. El tratamiento excepcional de datos de niños, niñas y adolescentes para finalidades legítimas distintas, como cumplir deberes de seguridad social de un trabajador respecto de sus beneficiarios, exige respetar su interés superior y derechos fundamentales, la autorización del representante cuando corresponda y su derecho a ser escuchados según madurez y autonomía. Debe evitarse recolectar información innecesaria de menores.
7. Derechos de los titulares
El titular, sus causahabientes, representantes o apoderados debidamente acreditados pueden ejercer los derechos previstos por la ley, sin discriminación ni cobros por tramitar la solicitud:
- Conocer, acceder gratuitamente, actualizar y rectificar sus datos, en particular cuando sean inexactos, incompletos, fraccionados, induzcan a error o su tratamiento esté prohibido o no autorizado.
- Solicitar prueba de la autorización, salvo las excepciones legales, y recibir información sobre el uso dado a sus datos.
- Solicitar la supresión y/o revocar la autorización en los casos previstos por la ley. La supresión o revocatoria no procede respecto de información que deba permanecer por un deber legal o contractual; la respuesta explicará el fundamento y el alcance de cualquier conservación.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones al régimen, una vez agotado el trámite de consulta o reclamo ante el responsable o encargado, conforme al artículo 16 de la Ley 1581.
8. Cómo presentar una consulta o un reclamo
Envía tu solicitud a gerencia@modelcenter.com.co o preséntala por escrito en la dirección de contacto indicada. Puedes usar el asunto «Protección de datos — consulta» o «Protección de datos — reclamo», sin que ese formato sea obligatorio. Incluye tu nombre, datos para identificar el registro o la cuenta, un medio de respuesta y la descripción de lo solicitado. Para un reclamo, describe los hechos y adjunta los documentos que quieras hacer valer.
Si actúas por otra persona, acredita la representación o calidad correspondiente. Se verificará la identidad con medios proporcionales al riesgo; no se exigirá por defecto remitir un documento de identidad completo cuando pueda verificarse de una forma menos invasiva. Nunca se solicitarán contraseñas o códigos de acceso para ejercer estos derechos.
La Gerencia registrará la fecha de recepción, dará trámite a la solicitud y responderá de fondo por el canal informado. Las consultas y reclamos de datos personales no requieren que la cuenta continúe activa. Las peticiones que también involucren asuntos comerciales se coordinarán sin desconocer el trámite de protección de datos.
9. Plazo para consultas
Las consultas sobre la información personal se atenderán en un máximo de diez (10) días hábiles contados desde su recepción. Si no es posible responder dentro de ese término, se informarán los motivos y la fecha de respuesta antes de vencer el plazo inicial. La ampliación no podrá exceder cinco (5) días hábiles siguientes al vencimiento del primer término.
La respuesta entregará la información vinculada con el titular, previa acreditación de quien tenga derecho a recibirla, protegiendo los datos de otras personas. El acceso será gratuito en los términos de la ley y su reglamentación.
10. Plazo y trámite de reclamos
Los reclamos comprenden solicitudes de corrección, actualización o supresión y advertencias de un posible incumplimiento. Si están incompletos, se requerirá subsanación dentro de los cinco (5) días siguientes a su recepción. Si transcurren dos (2) meses desde el requerimiento sin que se aporte la información solicitada, se entenderá desistido el reclamo. Si quien lo recibe no es competente, lo trasladará a quien corresponda en un máximo de dos (2) días hábiles e informará al interesado.
Una vez recibido el reclamo completo, se incorporará en la base de datos la leyenda «reclamo en trámite» y su motivo, en un término no mayor a dos (2) días hábiles, y se mantendrá hasta decidirlo.
El reclamo se atenderá en un máximo de quince (15) días hábiles contados desde el día siguiente a su recepción. Si no es posible resolverlo en ese término, se informarán los motivos y la fecha de respuesta antes del vencimiento inicial. La ampliación no podrá superar ocho (8) días hábiles siguientes al vencimiento del primer término. No se sustituye este procedimiento por un cierre automático del caso sin respuesta de fondo.
11. Encargados, destinatarios y operaciones internacionales
Los accesos internos se concederán conforme a funciones y necesidad de conocimiento. Podrá recurrirse a proveedores tecnológicos, alojamiento, almacenamiento, comunicaciones, pagos, soporte y entrega bajo obligaciones acordes con su papel. No se habilita a asesores, estudios o satélites para utilizar bases de usuarios con fines propios ajenos a la relación informada. Las entregas a autoridades se limitarán a requerimientos legalmente procedentes.
Las transmisiones, nacionales o internacionales, a encargados deben sujetarse a acuerdos que delimiten el tratamiento, las actividades por cuenta del responsable y los deberes de confidencialidad, seguridad y respeto a esta política, conforme a la reglamentación. Cuando se cumplan las condiciones legales de una transmisión mediante contrato, se aplicará el régimen correspondiente; no se confundirá con una transferencia a un responsable independiente.
Las transferencias internacionales deberán observar el artículo 26 de la Ley 1581 y las reglas de la SIC sobre nivel adecuado de protección, excepciones y, cuando sea exigible, declaración de conformidad. La autorización expresa e inequívoca es una de las excepciones legales y no se presume de esta publicación. La ubicación fuera de Colombia de un proveedor no exonera a VMC Manager SAS de sus deberes.
Las entidades financieras, pasarelas y plataformas externas que decidan tratamientos propios deben informar sus políticas. El titular puede solicitar información sobre los destinatarios y el tratamiento de sus datos a través del canal de privacidad. No se comercializarán bases de datos personales.
12. Conservación, supresión y vigencia de las bases
Las bases y los registros estarán vigentes por el tiempo razonable y necesario para las finalidades informadas, considerando la relación vigente y las obligaciones de conservación aplicables. No existe un plazo único para todos los datos. Para cada categoría se debe documentar el criterio y revisar periódicamente su necesidad.
Los soportes contables, tributarios, contractuales, laborales y de seguridad social se conservarán durante los plazos que les resulten exigibles, incluido el tiempo necesario para atender actuaciones o controversias pendientes. Los datos de candidatos sin vinculación, los mensajes, archivos de soporte y registros técnicos deberán depurarse cuando cese su finalidad, salvo una causa específica de conservación. Guardar una cuenta o una copia de respaldo no justifica conservar indefinidamente todos sus contenidos.
Cumplida la finalidad y agotadas las obligaciones que impidan suprimir, se eliminarán o anonimizarán los datos de manera segura. Los registros que deban mantenerse se restringirán a esa finalidad de archivo o cumplimiento. La supresión de una cuenta no altera soportes válidos de compras, saldos, aportes o liquidaciones de otras personas ni obliga a destruir documentos que la ley exija conservar. La respuesta a una solicitud explicará estas limitaciones cuando existan.
13. Seguridad, incidentes y responsabilidad demostrada
VMC Manager SAS debe aplicar medidas técnicas, humanas y administrativas proporcionales a la información y al riesgo: control de acceso por funciones, gestión de credenciales, confidencialidad, revisión de permisos, protección de documentos, gestión de proveedores, capacitación y procedimientos de atención de incidentes. Los colaboradores y encargados deben reportar accesos, pérdidas o divulgaciones no autorizadas sin demora a la Gerencia.
Ante un incidente se evaluará el alcance, se adoptarán medidas de contención y corrección y se documentarán las actuaciones. Se informará a la SIC cuando se presenten violaciones a los códigos de seguridad y riesgos en la administración de la información de los titulares, en los términos aplicables, y se harán las comunicaciones a las personas afectadas que correspondan. Esta política no promete invulnerabilidad ni certificaciones de seguridad no acreditadas.
La Gerencia coordinará la documentación de autorizaciones, procedimientos, decisiones de conservación, acuerdos con encargados y atención de derechos. Se evaluará y cumplirá la obligación de inscripción y actualización en el Registro Nacional de Bases de Datos cuando resulte aplicable; esta política no afirma que la inscripción se haya realizado.
14. Entrada en vigor y cambios
La política entra en vigor el 13 de septiembre de 2026, versión 1.0. Permanecerá disponible en el pie de página de Model Center junto con la Política de privacidad. Los cambios se publicarán con fecha y versión; los cambios sustanciales se comunicarán oportunamente por un medio eficaz antes de implementarlos.
No se ampliarán retroactivamente las autorizaciones ni se entenderán legitimados tratamientos previos por publicar este documento. Si una modificación incorpora finalidades que requieren una nueva autorización, se obtendrá antes del tratamiento. Puedes solicitar al canal de privacidad información sobre la política y la autorización aplicables a tus datos.
Referencias normativas
Ley 1581 de 2012 · Decreto 1074 de 2015 · Superintendencia de Industria y Comercio