Política de privacidad y tratamiento de datos
Última actualización: 30 de julio de 2026.
1. Objetivo y alcance
Esta política explica cómo Query recolecta, utiliza, almacena, comparte, protege y elimina datos personales obtenidos a través de sus sitios web, aplicaciones, plataformas de software, canales de atención, relaciones comerciales, integraciones y demás servicios relacionados.
La política se aplica a clientes, usuarios, prospectos, proveedores, aliados, visitantes del sitio web y demás personas naturales cuyos datos sean tratados por Query. Cuando Query procese datos por cuenta de un cliente empresarial, dicho cliente actuará como responsable del tratamiento y Query como encargado, según las instrucciones y condiciones acordadas.
2. Responsable del tratamiento
El responsable del tratamiento es Query, con domicilio en Bogotá, Colombia. Los titulares pueden comunicarse mediante los canales publicados en itsquery.com, a través de la línea de WhatsApp +57 310 560 0105 o en la Torre Empresarial Pacific, Calle 110 #9-25, oficina 901, Bogotá, Colombia.
Para datos tratados dentro de una plataforma contratada por una empresa, el responsable principal puede ser esa empresa. En tal caso, las solicitudes relacionadas con esos datos deberán dirigirse inicialmente a la organización que determinó las finalidades y medios del tratamiento.
3. Marco normativo
Esta política se adopta de acuerdo con el artículo 15 de la Constitución Política de Colombia, la Ley Estatutaria 1581 de 2012 y las demás normas colombianas que reglamenten, complementen, modifiquen o sustituyan el régimen general de protección de datos personales.
El tratamiento se realizará atendiendo los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad.
4. Datos que podemos tratar
Podemos tratar datos de identificación y contacto, como nombre, documento, empresa, cargo, ciudad, teléfono, correo electrónico y firma; datos de cuenta, como usuario, roles, permisos y registros de acceso; información comercial, contractual, de facturación y soporte; comunicaciones enviadas por formularios, correo, mensajería o canales de atención; y datos técnicos como dirección IP, dispositivo, navegador, eventos de uso, cookies y registros de seguridad.
Cuando una persona o empresa utiliza nuestras plataformas también podemos procesar archivos, instrucciones, mensajes, registros operativos, documentos, imágenes, audios, datos de clientes o empleados y otra información incorporada directamente o recibida mediante integraciones autorizadas. La naturaleza exacta de estos datos depende de la configuración y del servicio contratado.
5. Fuentes de los datos
Los datos pueden ser suministrados directamente por el titular, por la empresa para la cual trabaja, por un cliente que utiliza nuestros servicios, por aliados o proveedores autorizados, por integraciones configuradas por la persona usuaria o mediante la interacción con nuestros sitios, campañas, eventos, productos y canales de soporte.
Query no deberá recibir información de terceros sin que quien la suministra cuente con autorización, habilitación contractual u otra base legal aplicable.
6. Finalidades del tratamiento
Tratamos los datos para identificar y autenticar usuarios; crear y administrar cuentas; prestar, configurar, soportar y mejorar los servicios; conectar plataformas; ejecutar instrucciones y automatizaciones autorizadas; gestionar contratos, pagos y facturación; atender consultas, reclamos y solicitudes; mantener la seguridad, prevenir fraudes y proteger la continuidad de la operación.
También podemos utilizarlos para analizar el funcionamiento y uso de nuestros productos; desarrollar nuevas funcionalidades; realizar copias de seguridad y auditorías; cumplir obligaciones legales; conservar evidencias contractuales; elaborar estadísticas; comunicar cambios operativos o de seguridad; y enviar información comercial sobre Query cuando exista autorización o una base legal que lo permita.
Las decisiones con efectos relevantes no deberán basarse exclusivamente en resultados automatizados sin los controles y revisiones que correspondan al contexto, los riesgos y la normativa aplicable.
7. Autorización
Cuando sea requerida, Query solicitará una autorización previa, expresa e informada que permita conocer las finalidades del tratamiento y los derechos del titular. La autorización podrá obtenerse por escrito, verbalmente, por medios electrónicos o mediante conductas inequívocas que permitan concluir razonablemente que fue otorgada.
La autorización no será necesaria en los eventos expresamente permitidos por la ley. Query conservará evidencia de las autorizaciones y facilitará su consulta cuando corresponda.
8. Datos sensibles
Query no solicitará datos sensibles salvo que sean necesarios para una finalidad legítima, exista autorización explícita o el tratamiento esté permitido por la ley. El titular será informado de que no está obligado a autorizar el tratamiento de datos sensibles y conocerá la finalidad específica para la cual se solicitan.
Cuando un cliente configure el tratamiento de datos sensibles dentro de la plataforma, deberá aplicar medidas reforzadas, limitar el acceso a personal autorizado y verificar que cuenta con las autorizaciones o fundamentos jurídicos necesarios.
9. Datos de niños, niñas y adolescentes
Los servicios de Query están dirigidos principalmente a empresas y personas adultas. El tratamiento de datos de niños, niñas y adolescentes será excepcional, respetará sus derechos prevalentes y únicamente se realizará cuando sea procedente conforme a la ley y cuente con la autorización correspondiente.
Si se detecta que fueron suministrados datos de un menor sin la autorización o justificación necesaria, podrán bloquearse o eliminarse mientras se verifica la situación.
10. Cookies y analítica
Nuestros sitios pueden utilizar cookies y tecnologías similares necesarias para su funcionamiento, seguridad, medición y análisis. Estas tecnologías pueden registrar información sobre el navegador, dispositivo, dirección IP, páginas visitadas, interacciones y origen de la visita.
Podemos utilizar servicios de analítica y medición de terceros, incluidos Google Tag Manager, Google Analytics y herramientas publicitarias relacionadas. La persona visitante puede limitar o eliminar cookies desde la configuración de su navegador, aunque algunas funciones podrían no operar correctamente.
11. Encargados, proveedores e integraciones
Query puede compartir o permitir el acceso a datos con proveedores de infraestructura, alojamiento, respaldo, comunicaciones, soporte, analítica, pagos, modelos de inteligencia artificial, seguridad e integraciones, únicamente en la medida necesaria para cumplir las finalidades informadas.
Estos terceros deberán asumir obligaciones de confidencialidad, seguridad y tratamiento adecuado. Las plataformas integradas por decisión de la persona usuaria se regirán además por sus propios términos y políticas de privacidad.
12. Transmisión y transferencia internacional
Algunos proveedores o infraestructuras pueden estar ubicados fuera de Colombia. Cuando exista transmisión o transferencia internacional de datos, Query aplicará los requisitos previstos en la normativa colombiana y adoptará acuerdos, controles o mecanismos apropiados para proteger la información.
Cuando Query actúe como encargado, las condiciones sobre ubicación, proveedores y transferencias podrán complementarse en el contrato o acuerdo de tratamiento suscrito con el cliente responsable.
13. Conservación y eliminación
Los datos se conservarán durante el tiempo necesario para cumplir las finalidades informadas, prestar el servicio, atender obligaciones contractuales o legales, resolver controversias y mantener las evidencias que correspondan. Los periodos pueden variar según la naturaleza de la información y del servicio.
Cuando los datos dejen de ser necesarios y no exista un deber legal o contractual de conservarlos, serán eliminados, anonimizados o sometidos a medidas que impidan su uso ordinario. Las copias de seguridad podrán mantenerse durante ciclos técnicos limitados antes de su eliminación definitiva.
14. Seguridad de la información
Query adopta medidas administrativas, humanas y técnicas razonables para proteger los datos frente a pérdida, alteración, acceso, consulta, uso o divulgación no autorizada. Estas medidas pueden incluir controles de acceso, gestión de permisos, registros de actividad, cifrado, respaldos, monitoreo y procedimientos de atención de incidentes.
Ningún sistema ofrece seguridad absoluta. Los clientes y usuarios también deben proteger sus credenciales, limitar privilegios, mantener actualizados sus dispositivos, revisar sus integraciones y reportar oportunamente cualquier actividad sospechosa.
15. Derechos de los titulares
El titular puede conocer, acceder, actualizar y rectificar sus datos; solicitar prueba de la autorización; ser informado sobre el uso dado a su información; presentar consultas o reclamos; revocar la autorización o solicitar la supresión cuando sea procedente; y acudir ante la Superintendencia de Industria y Comercio una vez agotado el trámite correspondiente ante el responsable o encargado.
El acceso a los datos personales será gratuito en los casos y con la periodicidad previstos por la ley. La revocatoria o supresión no procederá cuando exista un deber legal o contractual que obligue a conservar la información.
16. Consultas y reclamos
Las solicitudes deberán identificar al titular, describir claramente lo solicitado, incluir los datos de contacto para la respuesta y acompañar los documentos que acrediten identidad o representación cuando corresponda. Podrán presentarse mediante los canales de atención publicados en itsquery.com o por WhatsApp al +57 310 560 0105.
Las consultas serán atendidas dentro de los diez días hábiles siguientes a su recepción. Si no fuera posible responder en ese plazo, se informará el motivo y la nueva fecha, que no superará cinco días hábiles adicionales.
Los reclamos serán atendidos dentro de los quince días hábiles siguientes al día posterior a su recepción completa. Si se requiere información adicional, se solicitará al interesado conforme al procedimiento legal. Cuando no sea posible responder dentro del plazo inicial, se informará el motivo y la nueva fecha, que no superará ocho días hábiles adicionales.
17. Deberes de Query
Query garantizará el ejercicio de los derechos de los titulares, conservará las autorizaciones cuando sean requeridas, informará las finalidades del tratamiento, procurará mantener la información bajo condiciones adecuadas de seguridad y confidencialidad, actualizará o rectificará los datos cuando corresponda y atenderá las consultas y reclamos dentro de los términos aplicables.
Cuando actúe como encargado, tratará los datos conforme a las instrucciones legítimas del responsable y no los utilizará para finalidades incompatibles con la prestación del servicio.
18. Cambios a esta política
Query podrá actualizar esta política para reflejar cambios normativos, operativos, técnicos o en sus servicios. La versión vigente estará disponible en esta página con su fecha de actualización.
Los cambios sustanciales relacionados con la identificación del responsable o con nuevas finalidades serán comunicados y, cuando sea necesario, se solicitará una nueva autorización antes de aplicarlos.
19. Vigencia y documentos relacionados
Esta política entra en vigor el 30 de julio de 2026 y permanecerá vigente mientras se realice el tratamiento de datos personales. Las condiciones generales de uso de los servicios están disponibles en itsquery.com/terminos-y-condiciones.