Política de privacidad
Última actualización: 17 de agosto de 2026
Resumen: Insylux Cybersecurity S.A.S. trata datos personales para responder solicitudes, gestionar relaciones profesionales, prestar servicios de ciberseguridad, cumplir obligaciones legales, proteger sus sistemas y, cuando exista una base válida, enviar comunicaciones comerciales.
Esta política se aplica a las personas que utilizan el sitio, contactan con Insylux, solicitan una propuesta, mantienen una relación profesional o participan en procesos de selección. No envíes contraseñas, claves privadas, datos sensibles ni secretos empresariales a través de formularios generales.
1. Responsable del tratamiento
El responsable del tratamiento es Insylux Cybersecurity S.A.S., sociedad constituida en Colombia, identificada con NIT 901873505-1 y matrícula mercantil n.º 79722512.
Domicilio legal: Carrera 42 # 3 Sur – 81, Medellín, Colombia.
Correo de privacidad: legal@insylux.co
Teléfono Colombia: +57 316 115 5279
Teléfono España: +34 678 82 8068
Insylux dispone de una oficina operativa en un espacio de coworking situado en Calle de Prim 12, Recoletos, Madrid, España. Esta dirección no constituye actualmente una sociedad, sucursal, domicilio social ni establecimiento permanente constituido en España.
Insylux no ha designado un Delegado de Protección de Datos. Las consultas y solicitudes relacionadas con privacidad se reciben en legal@insylux.co.
2. Ámbito y personas a las que se dirige el sitio
Insylux presta servicios principalmente a empresas y profesionales. El sitio no está dirigido a menores y no solicita deliberadamente datos de menores para finalidades comerciales generales.
La política se aplica a los datos obtenidos mediante el sitio web, los formularios de WPForms, el correo electrónico, WhatsApp, solicitudes comerciales, propuestas, contratos, relaciones con proveedores y procesos de selección, en la medida en que Insylux determine el tratamiento.
3. Datos que podemos tratar
Dependiendo de la relación, podemos tratar nombre, apellidos, empresa, cargo, correo electrónico, teléfono, país, ciudad, información incluida en el mensaje, datos de contacto profesional, datos contractuales, datos necesarios para facturación, comunicaciones mantenidas, datos de candidatos y datos técnicos de navegación.
Durante determinados proyectos de ciberseguridad, Insylux puede acceder temporalmente a información, registros, evidencias o sistemas de clientes que contengan datos personales. En estos casos, Insylux actuará como encargado o procesador cuando trate los datos siguiendo instrucciones del cliente, y como responsable cuando determine por sí misma la finalidad del tratamiento. El contrato del proyecto, el acuerdo de tratamiento de datos y las reglas de compromiso definirán el alcance, las instrucciones, la seguridad, la confidencialidad y la eliminación o devolución de la información.
Insylux no solicita datos especialmente sensibles en formularios generales. Si un proyecto requiere acceder a datos sensibles, se aplicarán instrucciones específicas, controles reforzados y la base jurídica correspondiente.
4. Finalidades y bases del tratamiento
| Finalidad | Datos | Base aplicable |
|---|---|---|
| Responder consultas enviadas mediante WPForms | Nombre, empresa, cargo, correo, teléfono, país y mensaje | Solicitud de la persona interesada, medidas precontractuales, autorización y demás base que corresponda según el país. |
| Preparar propuestas y gestionar oportunidades comerciales | Datos profesionales y contenido de la solicitud | Medidas precontractuales, interés legítimo o autorización cuando sea necesaria. |
| Prestar servicios de ciberseguridad | Datos de contacto, contractuales, técnicos y datos a los que se acceda durante el proyecto | Ejecución contractual; instrucciones del cliente cuando Insylux actúe como encargado. |
| Gestionar clientes, proveedores y contratos | Identificación profesional, contacto, contrato y facturación | Ejecución contractual y obligaciones legales. |
| Proteger el sitio y prevenir abusos | Dirección IP, registros técnicos, eventos de seguridad y datos del dispositivo | Interés legítimo, seguridad y obligaciones aplicables. |
| Analizar el uso del sitio con Google Analytics | Identificadores en línea, eventos y datos de navegación | Consentimiento cuando sea exigible. La configuración real debe bloquear analítica antes del consentimiento cuando corresponda. |
| Enviar newsletter o comunicaciones comerciales | Correo y datos de contacto profesional | Consentimiento o base legal válida. La suscripción no debe activarse automáticamente desde el formulario de contacto. |
| Gestionar candidaturas | Datos profesionales y currículo | Medidas precontractuales, interés legítimo o autorización según el caso. |
5. Formularios de contacto y correo
Los formularios del sitio son gestionados mediante WPForms. Los datos enviados se utilizan para responder la consulta de contacto y, cuando corresponda, preparar una propuesta o continuar la comunicación profesional solicitada.
Los mensajes de formularios llegan actualmente a web@insylux.co. El correo legal legal@insylux.co se utiliza para solicitudes de privacidad y asuntos legales.
El formulario de contacto no debe incluir una casilla de newsletter premarcada ni enviar automáticamente a la persona a una lista comercial. Si Insylux desea enviar publicidad o newsletter, debe obtener una autorización separada cuando sea necesaria y conservar evidencia de ella.
6. Newsletter y comunicaciones comerciales
Insylux puede enviar newsletter o comunicaciones comerciales mediante cuentas de Gmail y Google Workspace. Estas comunicaciones deben enviarse únicamente cuando exista una base jurídica válida. Cada mensaje comercial debe identificar su naturaleza y ofrecer una forma sencilla de dejar de recibir comunicaciones.
La respuesta a una consulta, el seguimiento de una propuesta solicitada o una comunicación necesaria para una relación contractual no se consideran automáticamente newsletter. Insylux no utilizará los datos de un formulario de contacto para marketing general sin la base jurídica correspondiente.
7. Google Analytics
El sitio utiliza Google Analytics 4 con el identificador de medición G-ZBNTK4DFTL. Esta herramienta puede recoger información sobre visitas, páginas consultadas, eventos, dispositivo, navegador, origen de la visita e identificadores en línea, dependiendo de la configuración activa.
Insylux declara que no tiene activado Google Signals ni publicidad personalizada. La configuración debe revisarse periódicamente y debe impedir la activación de analítica no necesaria antes del consentimiento cuando la normativa aplicable lo exija. Las preferencias se gestionan mediante la Política de cookies y el panel de configuración del sitio.
8. Proveedores y servicios de terceros
Insylux utiliza o puede utilizar los siguientes proveedores y servicios: Hostinger para alojamiento del sitio, Google Workspace y Gmail para correo y herramientas corporativas, WPForms para formularios y servicios de Google Analytics, Google Maps, YouTube, reCAPTCHA, LinkedIn y WhatsApp cuando se carguen o utilicen en el sitio.
Estos servicios pueden tratar datos por cuenta de Insylux o como responsables independientes. Cada proveedor puede tener sus propios centros de datos, subencargados y transferencias internacionales. Insylux debe mantener un inventario interno actualizado de proveedores, países, contratos, finalidades y mecanismos de transferencia.
Las integraciones no necesarias deben permanecer bloqueadas hasta que exista consentimiento cuando este sea requerido.
9. Transferencias internacionales
El sitio y sus proveedores pueden implicar tratamiento internacional de datos. En particular, se ha indicado que el alojamiento se encuentra en Estados Unidos y que se utilizan Google Workspace, Gmail, Google Analytics y otros servicios de terceros. Por ello, no es correcto afirmar que no existe ninguna transferencia internacional.
Antes de publicar esta política, Insylux debe verificar la entidad contratada por cada servicio, el país real de procesamiento y el mecanismo jurídico aplicable. Para tratamientos sujetos al RGPD, se utilizará, cuando corresponda, una decisión de adecuación, cláusulas contractuales tipo, garantías adecuadas o una excepción legal limitada. Para Colombia se aplicarán la Ley 1581 de 2012, sus normas reglamentarias y las instrucciones de la Superintendencia de Industria y Comercio.
10. Encargados y acceso durante proyectos
Cuando Insylux acceda a datos de empleados, usuarios, clientes o proveedores de un cliente durante un proyecto de ciberseguridad, el cliente debe determinar si Insylux actúa como encargado o procesador. El tratamiento se limitará a las instrucciones documentadas, al alcance autorizado y al tiempo necesario para ejecutar el servicio.
Insylux puede realizar análisis forense digital, respuesta a incidentes, pruebas de penetración y revisión de registros que contengan datos personales. Estos trabajos deben formalizarse con reglas de compromiso, acuerdo de confidencialidad y, cuando corresponda, acuerdo de tratamiento de datos.
Insylux declara que no almacena de forma permanente la información del cliente cuando no sea necesario para el servicio. No obstante, pueden existir copias técnicas, evidencias, registros de trabajo, respaldos o comunicaciones temporales. La eliminación o devolución se regirá por el contrato y las instrucciones del cliente.
11. Conservación de los datos
| Datos | Plazo previsto |
|---|---|
| Solicitudes comerciales y de contacto sin contrato | Hasta 2 años desde la última interacción, salvo que exista una obligación legal o una reclamación que requiera conservarlos durante más tiempo. |
| Datos de clientes y contratos | Hasta 4 años desde la finalización de la relación, sin perjuicio de plazos legales de conservación, prescripción, defensa de reclamaciones o requisitos fiscales. |
| Candidaturas y currículos | Hasta 1 año desde la recepción o desde la finalización del proceso, salvo autorización o necesidad legal distinta. |
| Datos tratados durante proyectos | Durante el tiempo autorizado por el cliente y el contrato. Después se devolverán, eliminarán o anonimizarán, salvo evidencias o registros que deban conservarse legalmente. |
| Consentimientos y preferencias | Durante el tiempo necesario para demostrar su obtención, gestión y retirada. |
| Registros técnicos y seguridad | Durante el plazo interno necesario para prevenir, investigar y responder a incidentes, sujeto a revisión de proporcionalidad. |
12. Derechos de las personas
La persona puede solicitar información sobre sus datos, acceso, copia, actualización, rectificación, supresión, revocación de la autorización, limitación, oposición y, cuando corresponda, portabilidad. También puede solicitar información sobre finalidades, destinatarios, transferencias y plazos de conservación.
En Colombia, el titular puede conocer, actualizar y rectificar sus datos, solicitar prueba de la autorización, ser informado sobre el uso, presentar quejas ante la Superintendencia de Industria y Comercio, revocar la autorización y solicitar la supresión conforme a la Ley 1581 de 2012 y sus normas reglamentarias.
Cuando resulte aplicable el RGPD, la persona puede ejercer los derechos reconocidos por dicho reglamento y reclamar ante la autoridad de control competente, incluida la Agencia Española de Protección de Datos cuando corresponda.
13. Cómo ejercer los derechos
Las solicitudes deben enviarse a legal@insylux.co indicando el derecho que se desea ejercer, la información suficiente para localizar el tratamiento y un medio de respuesta. Insylux puede solicitar verificación razonable de identidad para evitar accesos no autorizados.
Insylux dispone de un procedimiento interno para gestionar solicitudes de acceso, corrección, supresión y revocación. Las solicitudes se responderán dentro de los plazos establecidos por la normativa aplicable. Si la solicitud corresponde a datos que Insylux trata por instrucciones de un cliente, podrá trasladarse o coordinarse con dicho cliente en calidad de responsable.
14. Reclamaciones ante autoridades
Si la persona considera que sus derechos han sido vulnerados, puede presentar una reclamación ante la Superintendencia de Industria y Comercio de Colombia cuando resulte competente. Cuando el tratamiento esté sujeto al régimen europeo, también puede acudir a la autoridad de protección de datos competente de su residencia, lugar de trabajo o lugar de la posible infracción.
15. Seguridad
Insylux aplica medidas técnicas, humanas y administrativas proporcionales al riesgo, incluyendo control de accesos, confidencialidad, gestión de proveedores, protección de cuentas, gestión de vulnerabilidades, copias de seguridad cuando proceda y procedimientos de respuesta ante incidentes.
Ninguna medida puede garantizar seguridad absoluta. Si se produce una violación de seguridad, Insylux actuará conforme a las obligaciones legales, contractuales y regulatorias aplicables, incluyendo la notificación al cliente o a la autoridad cuando corresponda.
16. Cambios en la política
Insylux podrá actualizar esta Política de privacidad cuando cambien sus tratamientos, proveedores, finalidades, tecnologías o normas aplicables. La fecha de actualización se modificará en cada versión publicada.
Cuando el cambio sea sustancial, se comunicará por medios razonables y se solicitará una nueva autorización cuando sea legalmente necesario.
17. Contacto de privacidad
Para ejercer derechos o realizar consultas sobre protección de datos:
Insylux Cybersecurity S.A.S.
Correo: legal@insylux.co
Dirección: Carrera 42 # 3 Sur – 81, Medellín, Colombia
Teléfono Colombia: +57 316 115 5279
Teléfono España: +34 678 82 8068






