1. Alcance y naturaleza del servicio
Esta Política de Privacidad rige el tratamiento de datos personales realizado por CRONOS INFORMATION TECHNOLOGIES S.A.S. (“Cronos”) en la prestación de su plataforma de software como servicio, destinada a empresas contratantes y a sus usuarios autorizados.
En relación con la información que una empresa incorpora a la plataforma, la empresa contratante determina las finalidades y actúa como Responsable del Tratamiento. Cronos actúa como Encargado del Tratamiento y procesa la información conforme a sus instrucciones, al contrato y a la legislación aplicable.
Cuando Cronos recolecta información directamente para administrar el servicio, brindar soporte, proteger la plataforma o gestionar sus relaciones comerciales, podrá actuar como responsable respecto de esas finalidades específicas.
2. Información que puede ser tratada
- Registro y autenticación: nombre, correo corporativo, teléfono, cargo, empresa, roles y datos necesarios para administrar accesos.
- Información documental y operativa: documentos, archivos, firmas electrónicas, registros, formularios, actividades y metadatos gestionados por los usuarios.
- Auditoría y seguridad: dirección IP, navegador, sistema operativo, fechas, horas, acciones y bitácoras de acceso.
- Uso de la plataforma: configuraciones, preferencias e información necesaria para operar, mantener y mejorar las funciones contratadas.
- Datos de integraciones: identificadores de cuenta, permisos, tokens de autorización y la información estrictamente necesaria para ejecutar la función conectada.
3. Finalidades del tratamiento
- Prestar, operar y administrar los módulos contratados.
- Gestionar usuarios, roles, permisos y autenticación.
- Almacenar y procesar documentos y registros electrónicos.
- Ejecutar automatizaciones y acciones solicitadas por usuarios autorizados.
- Brindar soporte, atender incidentes y realizar mantenimiento.
- Enviar notificaciones relacionadas con los procesos configurados.
- Monitorear rendimiento, disponibilidad, trazabilidad y seguridad.
- Cumplir obligaciones legales y requerimientos de autoridades competentes.
Herramientas de inteligencia artificial
Cuando una empresa contratante habilite herramientas de inteligencia artificial, esta define el alcance, las reglas y la información que será procesada. Cronos no utilizará la información de clientes ni los datos obtenidos mediante integraciones para entrenar modelos públicos o para finalidades publicitarias ajenas a la prestación del servicio.
4. Integraciones y datos de servicios externos
Una organización puede conectar voluntariamente cuentas de terceros para funciones visibles dentro de Cronos, como enviar correos mediante Gmail o Outlook y gestionar comunicaciones autorizadas mediante WhatsApp. Cronos solicita los permisos necesarios en el momento en que se habilita cada función.
Google Workspace y Gmail
- La información obtenida de las APIs de Google se utiliza únicamente para proporcionar la función solicitada por el usuario, como el envío de correo desde una cuenta autorizada.
- No se vende, utiliza para publicidad, evaluación crediticia ni se transfiere a intermediarios de datos.
- El acceso humano está restringido, salvo consentimiento específico, atención de seguridad, cumplimiento legal o soporte solicitado que lo requiera.
- El uso y la transferencia de información recibida de las APIs de Google se ajustarán a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de Uso Limitado.
Microsoft 365 y Outlook
Los datos obtenidos mediante APIs de Microsoft se limitan a la información y permisos necesarios para la funcionalidad habilitada. Cronos no solicitará permisos adicionales con el propósito de reservar usos futuros y aplica criterios de conservación y eliminación acordes con el contrato y la finalidad autorizada.
Meta y WhatsApp
Las integraciones de mensajería procesan identificadores, destinatarios, plantillas, contenido y estados necesarios para enviar y dar seguimiento a comunicaciones autorizadas. La empresa contratante debe contar con las autorizaciones de los destinatarios y atender sus solicitudes de retiro o bloqueo.
Control y revocación
Un administrador o usuario autorizado puede desconectar una integración desde las opciones disponibles en Cronos o revocar el acceso desde el proveedor externo. La revocación impide nuevas operaciones, aunque ciertos registros de auditoría o información incorporada legítimamente a procesos empresariales pueden conservarse durante el periodo aplicable.
5. Proveedores y divulgación de información
Cronos no vende ni alquila la información procesada en la plataforma. Los datos podrán ser tratados únicamente por:
- La empresa contratante y sus usuarios autorizados.
- Proveedores de infraestructura o subprocesadores necesarios para prestar el servicio, sujetos a obligaciones de confidencialidad y seguridad.
- Proveedores externos conectados por la organización, en la medida necesaria para ejecutar la acción solicitada.
- Autoridades competentes cuando exista una obligación legal.
Algunos proveedores pueden procesar información en otros países. Estas operaciones se realizarán conforme a las instrucciones de la empresa contratante, los términos del proveedor y las reglas aplicables sobre transmisión o transferencia de datos.
6. Seguridad, conservación y eliminación
Cronos aplica controles técnicos, administrativos y organizacionales orientados a proteger la información frente a pérdida, alteración, acceso o divulgación no autorizados. La empresa contratante y cada usuario también son responsables de proteger sus credenciales y configurar adecuadamente los permisos.
Los datos se conservarán durante la vigencia del contrato, el tiempo necesario para la finalidad autorizada o el periodo exigido por ley. Al finalizar el servicio o recibir una instrucción válida de eliminación, Cronos aplicará el procedimiento contractual correspondiente, sin perjuicio de copias de respaldo temporales, registros de seguridad y obligaciones legales de conservación.
8. Derechos de los titulares
Los titulares pueden conocer, actualizar, rectificar y solicitar la supresión de sus datos, pedir prueba de la autorización, revocarla cuando proceda y presentar consultas o reclamos.
Para datos administrados por una empresa dentro de Cronos, la solicitud debe dirigirse primero a la empresa contratante que otorgó el acceso, en su calidad de responsable. Cronos colaborará con dicha empresa para atender la solicitud. Para información tratada directamente por Cronos, puede utilizarse el canal indicado en esta política.
9. Actualizaciones
Esta política podrá actualizarse para reflejar cambios legales, técnicos, contractuales o de proveedores. La versión vigente se publicará en esta página con su fecha de actualización.
10. Contacto
CRONOS INFORMATION TECHNOLOGIES S.A.S.
Correo de privacidad y seguridad: privacidad@cronos.net.co
Para información enviada mediante el portal público consulte también el aviso del formulario de contacto.
Control de cambios
Este historial permite identificar las modificaciones publicadas en la política.
| Versión | Fecha | Cambio realizado |
|---|---|---|
| 1.2 | 26 de julio de 2026 | Se identificó el uso de Google Analytics 4, las categorías generales de datos de medición y el tratamiento del consentimiento analítico. |
| 1.1 | 26 de julio de 2026 | Se reorganizó la política y se incorporó el tratamiento asociado a integraciones autorizadas con Google, Microsoft y Meta/WhatsApp. |
| 1.0 | 20 de junio de 2026 | Versión inicial de la Política de Privacidad de la plataforma SaaS. Se establece la relación Responsable/Encargado y se prevé el marco regulatorio para el uso de herramientas de Inteligencia Artificial (IA) bajo demanda del contratante. |