Legal
Política de privacidad y tratamiento de datos personales
Explica qué datos personales recolecta Noots, con qué finalidad los trata, con quién los comparte y cómo puedes ejercer tus derechos de habeas data conforme a la Ley 1581 de 2012.
Última actualización: 17 de agosto de 2026
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recolectados a través de la plataforma Noots (en adelante, «la Plataforma») es INTUNET S.A.S., sociedad comercial constituida en Colombia, identificada con NIT 902.064.908-9, con domicilio principal en Carrera 32 # 49-68, Barrio Sotomayor, Bucaramanga, Santander, Colombia, y sometida a la vigilancia de la Superintendencia de Sociedades.
Canal de atención para el ejercicio de derechos: gerencia@intunet.co · Teléfono +57 316 553 0690.
2. Marco legal aplicable
Esta política se rige por la Ley 1581 de 2012, el Decreto 1377 de 2013, la Ley 1266 de 2008 y demás normas concordantes de la República de Colombia. La autoridad de control es la Superintendencia de Industria y Comercio (SIC).
3. Rol del responsable y del cliente empresarial
Noots es una plataforma multi-inquilino que se contrata por empresas. Esto implica dos roles distintos:
- Frente a la empresa contratante: actuamos como responsables respecto de los datos de facturación, contacto comercial y administración de la cuenta.
- Frente al contenido cargado por los usuarios: actuamos como encargados del tratamiento. La empresa contratante es la responsable de los datos que sus usuarios registran en agenda, tareas, notas, clientes y mensajes, y de contar con la autorización de sus titulares.
Si eres empleado o cliente de una empresa que usa Noots y deseas ejercer tus derechos sobre ese contenido, dirígete en primer lugar a esa empresa. Nosotros atenderemos la solicitud en coordinación con ella.
4. Datos personales que tratamos
Solo tratamos los datos necesarios para prestar el servicio. La siguiente tabla describe las categorías, su origen y la finalidad concreta.
| Categoría | Datos | Finalidad |
|---|---|---|
| Identificación y cuenta | Nombre completo, correo electrónico, contraseña cifrada, rol, avatar, inquilino asociado, preferencia de tema. | Crear y autenticar la cuenta, aplicar permisos y personalizar la interfaz. |
| Contenido del usuario | Eventos de agenda, tareas y subtareas, notas, proyectos, clientes, comentarios, listas de verificación, registros de tiempo y archivos adjuntos. | Prestar las funcionalidades contratadas de productividad y colaboración. |
| Mensajería | Conversaciones directas y grupales, mensajes, participantes y marcas de lectura. | Permitir la comunicación interna del equipo dentro del inquilino. |
| Datos técnicos y de seguridad | Dirección IP, agente de usuario del navegador, fecha y hora de acciones sensibles, registros de auditoría. | Seguridad de la cuenta, trazabilidad, prevención de fraude y diagnóstico de incidentes. |
| Notificaciones | Token de suscripción push del navegador o del dispositivo móvil. | Enviar recordatorios de eventos y avisos de la plataforma. |
| Integraciones de calendario | Tokens de acceso y actualización de Google Calendar o Microsoft Outlook, y el correo asociado a esa cuenta. | Sincronizar eventos, solo si tú conectas la integración de forma voluntaria. |
| Asistente de voz | Audio grabado a solicitud tuya y su transcripción. | Convertir la instrucción hablada en eventos, tareas o notas. |
| Facturación y soporte | Datos de la empresa contratante y contenido de los tickets de soporte que envíes. | Gestionar la relación contractual y atender solicitudes. |
No solicitamos datos sensibles ni datos de menores de edad. La Plataforma no está diseñada para tratar información de salud, biométrica, origen étnico, afiliación sindical, convicciones religiosas ni orientación política. Te pedimos abstenerte de registrar ese tipo de información en los campos de texto libre.
5. Finalidades del tratamiento
- Prestar, mantener y mejorar las funcionalidades de la Plataforma.
- Autenticar usuarios y controlar el acceso según el sistema de permisos por rol.
- Enviar notificaciones operativas: recordatorios de eventos, resumen diario, asignación de tareas, menciones y mensajes nuevos.
- Generar reportes, estadísticas de productividad y exportaciones solicitadas por la empresa contratante.
- Atender solicitudes de soporte técnico y peticiones de habeas data.
- Cumplir obligaciones legales, contables y contractuales.
- Detectar, prevenir e investigar incidentes de seguridad o usos indebidos.
No vendemos datos personales ni los usamos para publicidad de terceros, y no aplicamos decisiones automatizadas con efectos jurídicos sobre los titulares.
6. Autorización del titular
La autorización se obtiene al crear la cuenta, al aceptar los Términos y condiciones o al usar la Plataforma. Es libre, previa, expresa e informada, y puede revocarse en cualquier momento salvo que exista un deber legal o contractual de conservar los datos.
7. Encargados y terceros con acceso
Compartimos datos únicamente con proveedores que nos ayudan a operar el servicio, bajo contrato y con instrucciones limitadas a las finalidades descritas:
| Proveedor | Servicio | Datos involucrados |
|---|---|---|
| Contabo | Alojamiento de servidores y base de datos. | Todos los datos de la Plataforma, almacenados en infraestructura ubicada en la Unión Europea. |
| Ninguno (procesamiento propio) | Inteligencia artificial: asistente de voz, transcripción de audio, resúmenes de notas y detección de tareas y reuniones. | El audio y el texto se procesan en servidores propios del Prestador, sobre modelos alojados en su propia infraestructura. Este contenido no se transmite a ningún proveedor externo de inteligencia artificial. |
| Google Calendar / Microsoft 365 | Sincronización de calendario, solo si conectas la integración. | Eventos de agenda y el correo de la cuenta conectada. |
| Proveedor de correo saliente (SMTP) | Envío de recordatorios, resúmenes diarios y recuperación de contraseña. El servidor de correo puede ser el configurado por el Prestador o uno propio de la organización contratante. | Nombre, correo electrónico y contenido del mensaje. |
8. Transferencias internacionales
Algunos de los proveedores anteriores procesan información fuera de Colombia. Al usar la Plataforma autorizas dichas transferencias, que se realizan con proveedores que ofrecen niveles adecuados de protección y bajo cláusulas contractuales que exigen estándares de seguridad y confidencialidad equivalentes a los de la Ley 1581 de 2012.
9. Conservación de los datos
- Los datos de la cuenta y su contenido se conservan mientras la empresa contratante mantenga vigente el servicio.
- Terminado el contrato, los datos se conservan por un periodo de gracia de 30 días para permitir su exportación, y luego se eliminan o anonimizan.
- Los registros de auditoría y seguridad se conservan por el término necesario para atender obligaciones legales y de trazabilidad.
- Las copias de seguridad se rotan periódicamente; un dato eliminado puede permanecer en respaldos hasta que estos se sobrescriban.
- La información con relevancia contable o tributaria se conserva por los términos que exija la ley colombiana.
10. Derechos del titular
Como titular de datos personales tienes derecho a:
- Conocer, actualizar y rectificar tus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso que se ha dado a tus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.
- Revocar la autorización y solicitar la supresión de los datos cuando no exista un deber legal o contractual de conservarlos.
- Acceder de forma gratuita a los datos que hayan sido objeto de tratamiento.
11. Cómo ejercer tus derechos
Envía tu solicitud a gerencia@intunet.co indicando tu nombre completo, un medio de contacto, la descripción del hecho y los documentos que quieras aportar.
- Consultas: se atienden en un plazo máximo de diez (10) días hábiles, prorrogable por cinco (5) días hábiles más.
- Reclamos: se atienden en un plazo máximo de quince (15) días hábiles, prorrogable por ocho (8) días hábiles más.
- Si el reclamo está incompleto, te pediremos que lo subsanes dentro de los cinco (5) días siguientes.
12. Medidas de seguridad
Aplicamos medidas técnicas y organizativas razonables para proteger la información:
- Cifrado en tránsito mediante HTTPS/TLS en todos los dominios de la Plataforma.
- Contraseñas almacenadas con algoritmos de hash de un solo sentido; nunca en texto plano.
- Autenticación por tokens JWT con expiración y rotación de tokens de actualización.
- Aislamiento por inquilino: cada consulta se filtra por el identificador de la organización.
- Control de acceso granular por rol, módulo y acción, aplicado tanto en la interfaz como en el servidor.
- Registros de auditoría de las acciones sensibles, con dirección IP y agente de usuario.
- Limitación de tasa en los puntos de autenticación para mitigar ataques de fuerza bruta.
- Copias de seguridad automáticas de la base de datos antes de cada despliegue.
Ningún sistema es completamente infalible. Si detectamos un incidente que comprometa datos personales, lo notificaremos a los afectados y a la autoridad competente conforme a la normativa vigente.
14. Cambios en esta política
Podemos actualizar esta política para reflejar cambios normativos o funcionales. La versión vigente siempre estará publicada en esta página con su fecha de actualización. Cuando el cambio sea sustancial, lo informaremos por correo electrónico o mediante un aviso dentro de la Plataforma con al menos diez (10) días hábiles de antelación.