POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
Versión 2.0 | Última actualización: 3 de septiembre de 2026
1. IDENTIFICACIÓN DEL RESPONSABLE
Titular / Representante: Brayan Guevara Vanegas (KrouHub)
NIT / RUT: 1032447061-6
Dirección Física: Calle 86 # 95f-72, Bogotá D.C., Colombia
Correo de Privacidad / Habeas Data: privacidad@krouhub.com
Correo General: info@krouhub.com
KrouHub actúa como Responsable del Tratamiento de los datos personales recopilados en el desarrollo de sus operaciones y prestación de servicios tecnológicos (desarrollo de software, diseño web, marketing digital e integraciones de Inteligencia Artificial).
2. MARCO LEGAL
Fundamentado en el derecho al Habeas Data (Artículo 15 de la Constitución Política) y regulado por:
- Ley Estatutaria 1581 de 2012.
- Decreto Reglamentario 1377 de 2013.
- Circular Externa 002 de 2024 de la SIC (Inteligencia Artificial).
- Ley 2300 de 2023 (Contacto comercial).
3. FINALIDADES DEL TRATAMIENTO Y TIEMPOS DE RETENCIÓN
Los datos se recolectan para las siguientes finalidades específicas y se retendrán durante los plazos indicados:
Marketing Digital:
- Gestión de leads y envío de propuestas comerciales.
- Campañas de remarketing y analítica web.
- Comunicaciones promocionales bajo la Ley 2300 de 2023.
- Retención: Hasta que el usuario solicite la baja (opt-out) o revoque el consentimiento.
Desarrollo de Software y Contratos:
- Ejecución de contratos, firmas electrónicas y soporte técnico.
- Pruebas de calidad (usando preferiblemente datos anonimizados).
- Mantenimiento de logs de seguridad y auditoría legal (Ley 527).
- Retención: Mínimo 5 a 10 años por mandato legal (Código de Comercio) a partir de la terminación del contrato.
Inteligencia Artificial:
- Procesamiento de consultas mediante agentes IA.
- Mejora de modelos locales (datos anonimizados).
- Transparencia algorítmica y supervisión humana.
- Retención: Solo durante el tiempo necesario para resolver la consulta; no se almacenan para entrenar modelos externos.
4. POLÍTICA DE COOKIES, CONSENT MODE V2 Y TRATAMIENTO CON GOOGLE
Utilizamos cookies y tecnologías de seguimiento alineadas con Google Consent Mode v2 para ofrecer transparencia y control total sobre tus datos. Para obtener un desglose detallado de los tipos de cookies y proveedores que utilizamos, consulta nuestra Política de Cookies completa:
- Cookies Necesarias: Esenciales e indispensables para la navegación y funciones de seguridad del sitio web. No se pueden desactivar.
- Analíticas y Rendimiento (Google Analytics, Clarity, Metricool): Medición de interacción y tráfico de forma anónima para optimizar la experiencia de usuario.
- Publicidad y Marketing (Meta Pixel): Medición de conversiones y personalización publicitaria relevante.
Declaración de Responsabilidad de Medición de Google:
De conformidad con los Términos de Protección de Datos de Medición de Google entre Responsables de Tratamiento de Datos, KrouHub y Google (Google LLC / Google Ireland Limited) actúan como responsables independientes del tratamiento respecto a los datos recopilados por la Opción para Compartir Datos de Google Analytics. Cada parte determina de forma independiente los fines y medios del tratamiento, cumpliendo con la legislación de protección de datos aplicable y la Política de Consentimiento de Usuarios Finales de Google.
Puedes consultar cómo trata Google la información recopilada en sitios y aplicaciones asociadas visitando https://business.safety.google/privacy/.
El usuario puede en cualquier momento otorgar, denegar o modificar sus preferencias a través del botón flotante 🍪 de configuración de cookies ubicado en la esquina inferior izquierda del sitio o desde el banner emergente.
5. GOBERNANZA, PRIVACIDAD Y ÉTICA EN INTELIGENCIA ARTIFICIAL (IA)
En cumplimiento de la Circular Externa 002 de 2024 de la Superintendencia de Industria y Comercio (SIC) y los estándares internacionales de Privacidad por Diseño (Privacy by Design and Default), KrouHub implementa las siguientes salvaguardas en sus servicios y agentes basados en Inteligencia Artificial:
A. Transparencia Algorítmica y Notificación Previa
Informamos de forma clara y visible al usuario cuando está interactuando con un agente conversacional o modelo de Inteligencia Artificial (por ejemplo, en nuestro módulo de soporte automatizado o asistentes virtuales).
B. No Utilización de Datos para Entrenamiento Público (Zero-Data Training)
Garantizamos que la información confidencial, código fuente de clientes, mensajes y datos personales procesados a través de nuestras integraciones de IA NO son utilizados para entrenar, reentrenar ni alimentar modelos fundacionales públicos de terceros. Todas las conexiones se realizan mediante APIs empresariales seguras con acuerdos de confidencialidad y cláusulas de no retención de datos de entrenamiento (DPA).
C. Supervisión Humana y Escalado (Human-in-the-Loop)
Nuestros sistemas de IA operan como herramientas de asistencia y optimización bajo supervisión técnica humana. Los usuarios tienen en todo momento el derecho de solicitar la intervención de un agente humano, escalar su caso a un ticket formal o apelar decisiones automatizadas.
D. Minimización, Cifrado y Anonimización de Datos
Previo al procesamiento por modelos de lenguaje, los datos personales se someten a filtros de minimización y se transmiten mediante canales cifrados de última generación (TLS 1.3 / AES-256).
6. DERECHOS DE LOS TITULARES (ARCOP) Y CUMPLIMIENTO INTERNACIONAL
Como titular de los datos, tienes derecho a ejercer las acciones de Acceso, Rectificación, Cancelación, Oposición y Portabilidad (ARCOP):
- Acceder, conocer, actualizar y rectificar tu información personal en todo momento.
- Solicitar prueba de la autorización otorgada para el tratamiento.
- Ser informado sobre el uso específico que se ha dado a tus datos.
- Revocar la autorización o solicitar la supresión de tus datos (salvo deber legal o contractual).
- Oponerte a decisiones basadas exclusivamente en tratamiento automatizado (IA).
- Portabilidad de los datos: Solicitar y recibir tus datos en un formato estructurado, de uso común y lectura mecánica, para transferirlos a otro responsable (Art. 20 RGPD).
Aviso para Usuarios del Espacio Económico Europeo (EEE) - RGPD / GDPR:
Si resides en la Unión Europea o en el EEE, el tratamiento de tus datos personales se rige de forma extraterritorial por el Reglamento General de Protección de Datos (RGPD). KrouHub actúa conforme al Artículo 3 (Ámbito territorial) y Artículo 27. Reconocemos tu derecho al olvido, a limitar el tratamiento y a no ser objeto de perfilamiento sin consentimiento explícito. Cualquier transferencia internacional se realiza bajo Cláusulas Contractuales Tipo (SCC).
7. PROCEDIMIENTO DE HABEAS DATA Y SOPORTE
Para ejercer sus derechos o solicitar soporte sobre sus datos, puede radicar un ticket en nuestro Centro de Soporte Técnico o contactarnos en:
privacidad@krouhub.com • info@krouhub.com
Consultas
Plazo: 10 días hábiles.
Reclamos
Plazo: 15 días hábiles.
8. SEGURIDAD TÉCNICA, PASARELAS DE PAGO Y TRANSMISIÓN INTERNACIONAL
Implementamos medidas técnicas avanzadas de seguridad como cifrado TLS 1.3 y AES-256 en bases de datos. Al utilizar servicios de computación en la nube (AWS / Azure / Supabase), los datos personales pueden ser transmitidos internacionalmente bajo acuerdos que garantizan niveles adecuados de protección exigidos por la Superintendencia de Industria y Comercio.
Tratamiento Seguro de Pagos Electrónicos (PCI-DSS & Wompi):
Los pagos electrónicos efectuados en nuestra plataforma son procesados directamente por pasarelas certificadas bajo el estándar internacional PCI-DSS Nivel 1 (como Wompi / Bancolombia). KrouHub NUNCA almacena, procesa ni tiene acceso a números de tarjetas de crédito/débito, códigos de seguridad (CVV/CVC) ni credenciales bancarias. La comunicación se realiza exclusivamente mediante tokens criptográficos y firmas de integridad SHA-256 de un solo uso.
Esta política se complementa e integra armónicamente con los siguientes documentos legales de KrouHub: