Política de Tratamiento de Datos Personales

Hoop Agency 2026

1. Introducción y marco normativo

Hoop Agency S.A.S. adopta esta Política para garantizar el derecho fundamental de hábeas data de todas las personas cuyos datos personales trata. La Política explica qué datos recolectamos, para qué los usamos, con quién los compartimos y cómo puede ejercer sus derechos.

Hoop Agency es una agencia digital con sede en Bogotá que presta servicios de estrategia digital, pauta digital, SEO, desarrollo web, comercio electrónico, CRM, automatización de marketing, fidelización y contenido de marca. En adelante, esta Política se refiere a la compañía como “HOOP”.

Esta Política se rige por las siguientes normas y por aquellas que las modifiquen, adicionen o sustituyan:

  • Constitución Política de Colombia, artículos 15 (intimidad y hábeas data) y 20 (derecho a la información).
  • Ley Estatutaria 1581 de 2012, régimen general de protección de datos personales.
  • Decreto 1377 de 2013 y Decreto 886 de 2014, hoy compilados en el Decreto Único Reglamentario 1074 de 2015.
  • Ley Estatutaria 1266 de 2008, en lo que resulte aplicable a información financiera, crediticia y comercial.
  • Ley 527 de 1999, sobre mensajes de datos y comercio electrónico.
  • Ley 1273 de 2009, que protege penalmente la información y los datos.
  • Ley 2300 de 2023, sobre canales, horarios y periodicidad de las comunicaciones comerciales y publicitarias.
  • Circular Externa 002 de 2024 de la Superintendencia de Industria y Comercio (SIC), sobre tratamiento de datos personales en sistemas de inteligencia artificial.
  • Instrucciones y guías de la SIC, incluida la Guía para la implementación del principio de responsabilidad demostrada.

2. Identificación del Responsable del Tratamiento

El Responsable del Tratamiento es Hoop Agency S.A.S., y cualquier solicitud sobre datos personales se atiende por los canales de esta tabla.

DatoInformación
Razón socialHoop Agency S.A.S.
NIT901.416.949-9
DomicilioCalle 127A # 53A-45, Centro Empresarial Colpatria (WeWork), Bogotá D.C., Colombia
Teléfono / WhatsApp+57 320 835 4935
Correo para hábeas datainfo@hoopagency.com
Oficial de Protección de DatosJonathan Murillo Flores
Sitio webhoopagency.com

El Oficial de Protección de Datos vigila el cumplimiento de esta Política y atiende las consultas, reclamos y solicitudes de los titulares. Sus funciones están descritas en la sección 13.

3. Alcance: HOOP como Responsable y como Encargado

Esta Política aplica a todas las bases de datos y archivos, físicos o digitales, que contengan datos personales tratados por HOOP en Colombia o fuera de ella cuando la ley colombiana resulte aplicable. HOOP actúa en dos calidades distintas, y cada una implica obligaciones diferentes.

HOOP como Responsable. HOOP decide sobre el tratamiento de los datos que recolecta para su propia operación. Esto incluye datos de clientes, prospectos, colaboradores, candidatos, proveedores, aliados, suscriptores y visitantes de sus canales digitales. Estos datos se usan exclusivamente para los fines de HOOP descritos en la sección 7.

HOOP como Encargado. Cuando un cliente contrata servicios de CRM, automatización, email marketing, pauta digital o desarrollo web, HOOP trata datos de los clientes, usuarios o audiencias de ese cliente por cuenta y bajo instrucciones de este. En esos casos el Responsable es el cliente, y HOOP solo trata los datos para prestarle el servicio contratado (ver sección 8).

Separación de bases de datos. HOOP mantiene separadas sus propias bases de datos y las de sus clientes. Las bases de datos de los clientes y de los aliados nunca se usan para fines comerciales, promocionales o informativos de HOOP.

Esta Política debe ser conocida y cumplida por los socios, colaboradores, contratistas y proveedores de HOOP que tengan acceso a datos personales.

4. Definiciones

Para efectos de esta Política, los siguientes términos tienen el significado que les da la Ley 1581 de 2012 y sus decretos reglamentarios:

  • Autorización: consentimiento previo, expreso e informado del titular para el tratamiento de sus datos.
  • Aviso de privacidad: comunicación que informa al titular sobre la existencia de esta Política, cómo acceder a ella y las finalidades del tratamiento.
  • Base de datos: conjunto organizado de datos personales objeto de tratamiento, en medio físico o digital.
  • Dato personal: cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.
  • Dato público: dato que no es semiprivado, privado ni sensible, como el estado civil, la profesión u oficio o la calidad de comerciante.
  • Dato semiprivado: dato que interesa al titular y a un grupo o sector determinado, como la información comercial o profesional.
  • Dato privado: dato de naturaleza íntima o reservada que solo es relevante para el titular.
  • Dato sensible: dato que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, como el origen étnico, la salud, la vida sexual o los datos biométricos.
  • Encargado del tratamiento: persona que trata datos personales por cuenta del Responsable.
  • Responsable del tratamiento: persona que decide sobre la base de datos y el tratamiento de los datos.
  • Titular: persona natural cuyos datos personales son objeto de tratamiento.
  • Tratamiento: cualquier operación sobre datos personales, como recolección, almacenamiento, uso, circulación o supresión.
  • Transmisión: comunicación de datos a un Encargado, dentro o fuera de Colombia, para que los trate por cuenta del Responsable.
  • Transferencia: envío de datos a otro Responsable, dentro o fuera de Colombia.
  • Sistema de inteligencia artificial: herramienta tecnológica que procesa información para generar contenidos, clasificaciones, predicciones o recomendaciones.

5. Principios rectores

HOOP aplica de forma armónica los principios del artículo 4 de la Ley 1581 de 2012, junto con los criterios que la SIC exige para el uso de tecnología e inteligencia artificial.

  • Legalidad: el tratamiento se sujeta a la ley y sus reglamentos.
  • Finalidad: cada tratamiento obedece a una finalidad legítima que se informa al titular.
  • Libertad: solo se tratan datos con autorización previa, expresa e informada, salvo excepción legal.
  • Veracidad o calidad: los datos deben ser veraces, completos, exactos y actualizados.
  • Transparencia: el titular puede conocer en cualquier momento qué datos suyos trata HOOP.
  • Acceso y circulación restringida: solo acceden a los datos las personas autorizadas, y los datos no públicos no se publican en internet sin control de acceso.
  • Seguridad: HOOP aplica medidas técnicas, humanas y administrativas para evitar pérdida, adulteración o acceso no autorizado.
  • Confidencialidad: quienes intervienen en el tratamiento guardan reserva, incluso al terminar su vínculo con HOOP.
  • Necesidad y minimización: HOOP solo recolecta los datos estrictamente necesarios para cada finalidad.
  • Temporalidad: los datos se conservan solo el tiempo necesario para la finalidad o para cumplir obligaciones legales.
  • Responsabilidad demostrada: HOOP documenta sus medidas y puede demostrar su cumplimiento ante el titular y la autoridad.

6. Titulares, tipos de datos y canales de recolección

HOOP trata datos de identificación, contacto, información profesional y comercial, y datos de navegación de los siguientes grupos de interés.

Grupo de titularesDatos que se tratan
Clientes y sus contactos corporativosNombre, cargo, empresa, correo, teléfono, datos de facturación
Prospectos y leadsNombre, empresa, cargo, correo, teléfono, necesidad o interés manifestado
Suscriptores de newsletter y contenidosNombre, correo, preferencias de contenido, interacción con los correos
Visitantes de sitio web y redesDatos de navegación, dirección IP, dispositivo, identificadores de cookies y píxeles
Colaboradores y excolaboradoresIdentificación, contacto, datos laborales, bancarios, de seguridad social y familiares beneficiarios
CandidatosHoja de vida, formación, experiencia, referencias
Contratistas y freelancersIdentificación, contacto, RUT, datos bancarios, soportes de seguridad social
Proveedores y aliadosDatos de contacto de sus representantes, datos tributarios y bancarios

HOOP recolecta estos datos por los siguientes canales:

  • Formularios del sitio web y landing pages.
  • WhatsApp, correo electrónico y teléfono.
  • LinkedIn y otras redes sociales profesionales.
  • Formularios de captación en campañas de pauta digital (por ejemplo, formularios de clientes potenciales en Meta, Google, LinkedIn o TikTok).
  • Reuniones y eventos de terceros en los que participa HOOP.
  • Referidos de clientes, aliados o contactos.
  • Bases de datos suministradas por clientes o por aliados para proyectos conjuntos, que HOOP trata solo como Encargado (sección 8).

HOOP nunca usa bases de datos de aliados o de terceros para su propia prospección o beneficio. Esta práctica está prohibida internamente. Cuando una persona es referida a HOOP, en el primer contacto HOOP le informa el origen de sus datos y le ofrece la opción de no recibir más comunicaciones.

7. Finalidades del tratamiento por grupo de interés

HOOP trata los datos de sus propias bases únicamente para las finalidades de esta sección. Cualquier finalidad nueva requiere informar al titular y, cuando corresponda, obtener una nueva autorización.

7.1 Clientes, prospectos, suscriptores y visitantes

  • Enviar propuestas comerciales, cotizaciones y documentos precontractuales.
  • Ejecutar los contratos de servicios, gestionar reuniones, entregables y reportes.
  • Facturar, gestionar pagos y cumplir obligaciones contables y tributarias.
  • Enviar comunicaciones comerciales, newsletter, invitaciones a eventos y contenidos de interés sobre los servicios de HOOP.
  • Crear audiencias personalizadas y similares, y hacer campañas de remarketing de HOOP en plataformas como Meta, Google, LinkedIn y TikTok.
  • Medir y analizar la navegación e interacción con los canales digitales de HOOP para mejorar su contenido y servicios.
  • Gestionar la relación con el cliente en el CRM de HOOP y segmentar comunicaciones según intereses.
  • Realizar encuestas de satisfacción y atender peticiones, quejas y reclamos.
  • Publicar, con autorización previa y específica, casos de éxito, testimonios y logos de clientes.

Las comunicaciones comerciales se envían solo por los canales autorizados por el titular y dentro de los horarios de la Ley 2300 de 2023: lunes a viernes de 7:00 a.m. a 7:00 p.m. y sábados de 8:00 a.m. a 3:00 p.m., sin envíos domingos ni festivos. Todo mensaje incluye un mecanismo sencillo para dejar de recibirlos.

7.2 Colaboradores, candidatos y contratistas

  • Adelantar procesos de selección, verificar referencias y evaluar perfiles.
  • Celebrar y ejecutar contratos laborales o de prestación de servicios.
  • Pagar nómina y honorarios, y hacer afiliaciones y aportes a seguridad social y parafiscales.
  • Gestionar novedades laborales, bienestar, capacitación y seguridad y salud en el trabajo.
  • Expedir certificaciones laborales, contractuales y tributarias.
  • Crear cuentas de acceso a las herramientas de trabajo y controlar su uso seguro.
  • Cumplir requerimientos de autoridades administrativas y judiciales.

7.3 Proveedores y aliados

  • Solicitar cotizaciones, evaluar y contratar proveedores.
  • Coordinar proyectos conjuntos con aliados y gestionar la relación comercial.
  • Gestionar pagos, retenciones y obligaciones contables y tributarias.

8. Tratamiento de datos por cuenta de clientes (HOOP como Encargado)

Los datos que los clientes entregan a HOOP, o que HOOP capta en canales del cliente, pertenecen a las bases de datos del cliente y se usan solo en beneficio de este. HOOP nunca los usa para sus propios fines comerciales, promocionales o informativos. Estas mismas reglas aplican a las bases de datos que los aliados comerciales comparten para proyectos conjuntos.

En su calidad de Encargado, HOOP se compromete a:

  • Tratar los datos únicamente para prestar el servicio contratado y según las instrucciones documentadas del cliente.
  • Usar los datos para crear audiencias en plataformas como Meta o Google solo dentro de las cuentas publicitarias y canales del cliente.
  • No vender, ceder, cruzar ni combinar los datos del cliente con bases de HOOP o de otros clientes.
  • Aplicar las medidas de seguridad de la sección 16 y limitar el acceso al equipo asignado al proyecto.
  • Trasladar al cliente, en máximo cinco (5) días hábiles, cualquier consulta o reclamo que reciba de un titular de las bases del cliente.
  • Informar al cliente sin demora cualquier incidente de seguridad que afecte sus datos.
  • Devolver o suprimir los datos al terminar el servicio, según instrucción del cliente y salvo obligación legal de conservarlos.

El cliente, como Responsable, garantiza que cuenta con la autorización de los titulares para el tratamiento que encarga a HOOP. Las condiciones específicas de cada encargo se regulan en el contrato de transmisión de datos personales o en la cláusula de protección de datos del contrato de servicios, conforme al artículo 25 del Decreto 1377 de 2013.

Cuando el cliente tiene domicilio fuera de Colombia, HOOP aplica esta Política y, en lo que corresponda, las instrucciones del cliente para cumplir la normativa de protección de datos de su país.

9. Uso de herramientas tecnológicas e inteligencia artificial

HOOP usa inteligencia artificial como herramienta de apoyo operativo, siempre bajo supervisión humana y con controles que protegen la confidencialidad de los datos. Su uso se limita a tareas de organización y calidad de la información, no a la toma de decisiones sobre las personas.

Para qué usa HOOP la IA con datos personales:

  • Organizar, limpiar, deduplicar y normalizar bases de datos (por ejemplo, unificar formatos de nombres, correos o teléfonos).
  • Estructurar archivos para su carga en las plataformas de CRM y email marketing autorizadas.
  • Apoyar la segmentación de comunicaciones según criterios definidos por el equipo de HOOP o por el cliente.

Compromisos de HOOP en el uso de IA:

  • Supervisión humana: todo resultado generado con IA es revisado por una persona del equipo antes de usarse.
  • Sin decisiones automatizadas: HOOP no usa IA para tomar decisiones que produzcan efectos jurídicos o afecten de forma significativa a los titulares.
  • Sin entrenamiento de modelos: HOOP usa herramientas en planes o configuraciones que excluyen el uso de la información cargada para entrenar modelos de terceros.
  • Minimización: a las herramientas de IA solo se cargan los campos estrictamente necesarios para la tarea. Los datos sensibles y los datos de niños, niñas y adolescentes no se procesan con IA.
  • Proveedores evaluados: HOOP solo usa proveedores con condiciones contractuales de confidencialidad y seguridad verificadas.
  • Evaluación de impacto: antes de incorporar un nuevo uso de IA con datos personales, HOOP evalúa su idoneidad, necesidad, razonabilidad y proporcionalidad, conforme a la Circular Externa 002 de 2024 de la SIC.

Otras herramientas tecnológicas. Para prestar sus servicios, HOOP usa proveedores de las siguientes categorías, que actúan como Encargados:

CategoríaProveedores actuales
CRM y automatización de marketingClientify, HubSpot, GoHighLevel, ActiveCampaign
Email marketingBrevo, Klaviyo, Mailchimp
Sitios web, formularios y hostingWordPress y sus complementos; Hostinger, HostGator, mi.com.co, Hostalia, Webempresa
Productividad y almacenamientoGoogle Workspace, incluido Google Drive
Inteligencia artificialClaude (Anthropic), Gemini Enterprise (Google)
Diseño y producción creativaAdobe, Magnific
Contabilidad, facturación y nóminaWorkoffice, Dataico, Siigo
Publicidad digitalMeta, Google, LinkedIn, TikTok

Esta lista es informativa y puede cambiar. HOOP mantiene actualizado el inventario de proveedores y lo informa al titular que lo solicite.

10. Datos sensibles y datos de niños, niñas y adolescentes

10.1 Datos sensibles

HOOP solo trata datos sensibles cuando son indispensables y con autorización explícita del titular, salvo las excepciones del artículo 6 de la Ley 1581 de 2012. En su operación propia, esto se limita a datos de salud de colaboradores necesarios para incapacidades, seguridad y salud en el trabajo y afiliaciones, y a imágenes de personas en producciones de contenido.

Al solicitar datos sensibles, HOOP informa al titular que:

  • No está obligado a autorizar su tratamiento ni a responder preguntas sobre ellos.
  • Ninguna actividad ni servicio se condiciona a que entregue datos sensibles.
  • Se le indicará de forma explícita cuáles de los datos solicitados son sensibles y para qué se usarán.

El uso de la imagen de una persona en piezas publicitarias o de contenido requiere autorización previa y específica, que incluye el alcance, los canales y el tiempo de uso.

10.2 Datos de niños, niñas y adolescentes

HOOP no recolecta por su cuenta datos de menores de 18 años para sus propias finalidades. Cuando un cliente del sector educativo, cultural o de formación le encarga servicios, HOOP puede tratar datos de menores exclusivamente como Encargado y bajo estas condiciones:

  • El cliente, como Responsable, debe contar con la autorización del representante legal del menor, otorgada tras escuchar la opinión del menor según su madurez.
  • El tratamiento debe responder al interés superior del menor y respetar sus derechos fundamentales, conforme al artículo 12 del Decreto 1377 de 2013.
  • HOOP limita el tratamiento a datos de contacto y datos administrativos necesarios para el servicio, gestionados a través de los padres o acudientes. Estos datos permanecen en las plataformas y cuentas del cliente; HOOP solo las opera y administra.
  • HOOP no trata fotografías, videos ni datos biométricos que permitan identificar o reconocer a menores de edad.
  • Los datos de menores no se usan para perfilamiento publicitario, audiencias personalizadas ni procesamiento con inteligencia artificial.

11. Transmisión y transferencia nacional e internacional de datos

HOOP puede transmitir datos a proveedores ubicados dentro o fuera de Colombia, principalmente en Estados Unidos y la Unión Europea, cuando son necesarios para prestar sus servicios. Estos proveedores actúan como Encargados y solo tratan los datos según las instrucciones de HOOP.

Toda transmisión se ampara en la autorización del titular o en un contrato de transmisión de datos personales, o en los términos de protección de datos del proveedor que garanticen condiciones equivalentes a las de esta Política.

HOOP no vende ni cede bases de datos. Solo transfiere datos a otro Responsable cuando:

  • El titular lo autoriza de forma expresa.
  • Lo exige una ley o una orden de autoridad competente.
  • El país de destino ofrece un nivel adecuado de protección según la SIC, o existe una declaración de conformidad o una excepción del artículo 26 de la Ley 1581 de 2012.

HOOP presta servicios a clientes con domicilio en Colombia y en otros países, como Chile y Estados Unidos. Cuando HOOP trata datos de estos clientes como Encargado, los datos se entregan o devuelven al cliente según sus instrucciones y no se comparten con terceros distintos a los proveedores tecnológicos necesarios para el servicio.

12. Derechos de los titulares

Conforme al artículo 8 de la Ley 1581 de 2012, el titular puede ejercer en cualquier momento, y de forma gratuita, los siguientes derechos frente a HOOP:

  • Conocer, actualizar y rectificar sus datos personales, incluidos los parciales, inexactos, incompletos o que induzcan a error.
  • Solicitar prueba de la autorización otorgada, salvo cuando la ley no la exige.
  • Ser informado, previa solicitud, sobre el uso que HOOP ha dado a sus datos.
  • Presentar quejas ante la Superintendencia de Industria y Comercio, después de agotar el trámite de consulta o reclamo ante HOOP.
  • Revocar la autorización o solicitar la supresión de sus datos, siempre que no exista un deber legal o contractual de conservarlos.
  • Acceder gratuitamente a sus datos al menos una vez cada mes calendario y cada vez que la Política tenga modificaciones sustanciales.
  • Dejar de recibir comunicaciones comerciales en cualquier momento, mediante el enlace de cancelación de cada mensaje o por solicitud a info@hoopagency.com.

Estos derechos pueden ejercerlos el titular, sus causahabientes, su representante o apoderado, y quien actúe por estipulación a favor de otro. Los derechos de los menores los ejercen sus representantes legales.

13. Deberes de HOOP

HOOP cumple los deberes de los artículos 17 y 18 de la Ley 1581 de 2012 según actúe como Responsable o como Encargado.

Como Responsable, HOOP debe:

  • Garantizar al titular el pleno ejercicio de su derecho de hábeas data.
  • Solicitar y conservar copia de la autorización del titular.
  • Informar al titular la finalidad de la recolección y sus derechos.
  • Conservar la información en condiciones de seguridad que impidan su adulteración, pérdida o uso no autorizado.
  • Garantizar que la información entregada a los Encargados sea veraz, completa y actualizada, y exigirles condiciones de seguridad.
  • Tramitar consultas y reclamos en los términos de la ley.
  • Informar a la SIC los incidentes de seguridad que afecten las bases de datos, conforme a sus instrucciones.

Como Encargado, HOOP debe:

  • Tratar los datos solo según las instrucciones del cliente Responsable.
  • Actualizar, rectificar o suprimir datos cuando el cliente lo indique.
  • Abstenerse de circular información controvertida por el titular o bloqueada por la SIC.
  • Informar al cliente sobre incidentes de seguridad y reclamos que reciba.

Oficial de Protección de Datos. Jonathan Murillo Flores ejerce esta función y es responsable de:

  • Atender y responder las consultas, reclamos y solicitudes de los titulares.
  • Mantener el inventario de bases de datos, proveedores y herramientas que tratan datos personales.
  • Verificar que los formularios y canales de recolección incluyan la autorización y el aviso de privacidad.
  • Capacitar al equipo y a los contratistas en esta Política al ingresar y al menos una vez al año.
  • Gestionar los incidentes de seguridad y su reporte.
  • Revisar esta Política al menos una vez al año.

14. Procedimiento para consultas, reclamos y revocatoria

El titular puede presentar su solicitud por correo a info@hoopagency.com, por WhatsApp al +57 320 835 4935 o por escrito en el domicilio de HOOP. HOOP responde en los plazos de los artículos 14 y 15 de la Ley 1581 de 2012.

Tipo de solicitudPlazo de respuestaPrórroga máxima
Consulta (conocer qué datos tiene HOOP y cómo los usa)10 días hábiles desde el recibo5 días hábiles adicionales, informando el motivo
Reclamo (corregir, actualizar, suprimir, revocar o denunciar un incumplimiento)15 días hábiles desde el día siguiente al recibo completo8 días hábiles adicionales, informando el motivo

Contenido de la solicitud. Para tramitarla, la solicitud debe incluir:

  1. Nombre completo y documento de identidad del titular o de quien actúe en su nombre, con el soporte de su calidad.
  2. Descripción clara de los hechos y de lo que solicita.
  3. Dirección física o electrónica para recibir la respuesta.
  4. Documentos que quiera hacer valer, si los tiene.

Reclamos incompletos. Si el reclamo está incompleto, HOOP pedirá al titular completarlo dentro de los cinco (5) días hábiles siguientes a su recibo. Si pasan dos (2) meses sin que el titular entregue la información, se entenderá que desistió del reclamo.

Traslado. Si HOOP no es competente para resolver el reclamo, por ejemplo porque los datos pertenecen a la base de un cliente, lo trasladará a quien corresponda en máximo dos (2) días hábiles e informará al titular.

Reclamo en trámite. Dentro de los dos (2) días hábiles siguientes al recibo del reclamo completo, HOOP marcará el dato con la leyenda “reclamo en trámite” hasta que se resuelva.

Revocatoria y supresión. El titular puede revocar su autorización o pedir la supresión de sus datos de forma total o parcial. No proceden cuando el titular tiene un deber legal o contractual de permanecer en la base de datos, por ejemplo, datos contables o laborales que HOOP debe conservar por ley.

Queja ante la SIC. El titular solo puede acudir a la Superintendencia de Industria y Comercio después de agotar este trámite ante HOOP.

15. Autorización del titular y prueba

HOOP obtiene la autorización del titular a más tardar al momento de recolectar sus datos, por un medio que permita consultarla después. La autorización puede otorgarse:

  • Por escrito, físico o digital.
  • De forma verbal, cuando quede registro de la conversación o de la aceptación.
  • Mediante conductas inequívocas, como marcar una casilla de aceptación no premarcada en un formulario web o de pauta digital.

En cada punto de recolección, HOOP informa al titular, directamente o mediante un aviso de privacidad, quién es el Responsable, las finalidades, sus derechos, los canales de atención y dónde consultar esta Política.

HOOP conserva la prueba de cada autorización, con fecha, canal y texto aceptado, en sus sistemas de CRM, formularios o archivos documentales.

Cuándo no se requiere autorización. Conforme al artículo 10 de la Ley 1581 de 2012, no se requiere para:

  • Información requerida por una entidad pública en ejercicio de sus funciones o por orden judicial.
  • Datos de naturaleza pública.
  • Casos de urgencia médica o sanitaria.
  • Tratamientos autorizados por la ley para fines históricos, estadísticos o científicos.
  • Datos relacionados con el Registro Civil de las personas.

16. Medidas de seguridad de la información

HOOP protege los datos personales con medidas técnicas, humanas y administrativas proporcionales al riesgo de cada tratamiento.

Medidas técnicas

  • Autenticación en dos pasos en correo, CRM, plataformas publicitarias y herramientas con acceso a datos.
  • Accesos individuales por persona, sin cuentas compartidas, con permisos según el rol y el proyecto.
  • Almacenamiento en la nube con cifrado en tránsito y en reposo provisto por los proveedores.
  • Sitios web con certificado SSL, actualizaciones de seguridad y endurecimiento de la instalación.
  • Copias de seguridad periódicas de la información crítica.
  • Eliminación de archivos temporales de bases de datos (por ejemplo, CSV de carga) una vez finalizada la tarea.

Medidas humanas y administrativas

  • Acuerdos de confidencialidad con colaboradores, contratistas y proveedores con acceso a datos.
  • Cláusulas o contratos de transmisión de datos con clientes y proveedores Encargados.
  • Revocación inmediata de accesos cuando un colaborador o contratista termina su vínculo.
  • Capacitación al ingresar y al menos una vez al año.

Gestión de incidentes. Ante un incidente que comprometa datos personales, HOOP contiene el incidente, evalúa su alcance y notifica a los clientes afectados cuando actúa como Encargado. Cuando actúa como Responsable, lo reporta a la SIC en los términos y por los medios que establezcan las instrucciones vigentes de esa entidad e informa a los titulares cuando el riesgo lo amerite.

17. Tiempos de conservación y supresión

HOOP conserva los datos solo mientras sean necesarios para su finalidad o para cumplir obligaciones legales. Cumplido el plazo, los datos se suprimen o se anonimizan de forma segura.

Base de datosPlazo de conservación
Prospectos y leads sin relación comercial24 meses desde la última interacción; antes de vencer se puede pedir renovar la autorización
Suscriptores de newsletterHasta que el titular cancele la suscripción o revoque la autorización
ClientesDurante la relación comercial y 10 años después, por obligaciones contables, tributarias y comerciales
Proveedores, aliados y contratistasDurante la relación y 10 años después, por obligaciones contables y tributarias
Colaboradores y excolaboradoresDurante la relación laboral y el tiempo que exijan las normas laborales, de seguridad social y pensionales
Candidatos no seleccionados6 meses desde el cierre del proceso, salvo autorización para futuras convocatorias
Bases de clientes y aliados tratadas como EncargadoDurante la vigencia del servicio; al terminar, devolución o supresión en máximo 30 días calendario, según instrucción del cliente o aliado
Archivos temporales de carga (CSV y similares)Se eliminan al completar la tarea
Datos de navegación y cookiesSegún la Política de Cookies de HOOP

Las copias de seguridad se sobrescriben en ciclos periódicos, por lo que un dato suprimido puede permanecer en ellas por un tiempo limitado sin ser consultado ni usado.

18. Instalaciones, visitantes y videovigilancia

HOOP opera en un espacio de oficinas compartidas administrado por WeWork, en el Centro Empresarial Colpatria de Bogotá. HOOP no opera sistemas propios de videovigilancia ni de control de acceso.

El registro de visitantes y las cámaras de seguridad del edificio y de las oficinas están a cargo de WeWork y de la administración del edificio, que actúan como Responsables de esos datos bajo sus propias políticas de tratamiento. El titular que desee ejercer sus derechos sobre esas imágenes o registros debe dirigirse a ellos. Si recibe una solicitud de este tipo, HOOP la trasladará a WeWork e informará al titular.

19. Cookies, redes sociales y enlaces a terceros

Cookies y píxeles. El uso de cookies, píxeles y tecnologías similares en los sitios de HOOP se regula en la Política de Cookies, publicada por separado en el sitio web.

Redes sociales y mensajería. Los datos que un titular comparte con HOOP por mensajes directos, formularios de clientes potenciales o WhatsApp quedan cubiertos por esta Política desde que HOOP los recibe. El tratamiento que hacen las propias plataformas (Meta, Google, LinkedIn, TikTok, WhatsApp, entre otras) se rige por sus políticas de privacidad, que el titular acepta al usarlas.

Enlaces a terceros. Los sitios de HOOP pueden incluir enlaces a páginas de terceros. HOOP no es responsable de las prácticas de privacidad de esos sitios y recomienda revisar sus políticas.

20. Vigencia, modificaciones y control de versiones

Esta Política rige desde su publicación en el sitio web de HOOP y deja sin efecto cualquier versión o disposición anterior que le sea contraria. Las bases de datos estarán vigentes mientras se mantengan las finalidades descritas.

HOOP puede modificar esta Política para adaptarla a cambios normativos, operativos o tecnológicos. Los cambios sustanciales, en especial sobre la identificación del Responsable o las finalidades del tratamiento, se comunicarán a los titulares por los canales habituales antes de aplicarlos. Si cambian las finalidades, HOOP solicitará una nueva autorización.

VersiónFecha de publicaciónCambios
1.014 de julio de 2026Emisión inicial