Política de Tratamiento de Datos Personales de Korionet
Última actualización: 3 de agosto de 2026
Versión 2.0 · Vigente desde el 3 de agosto de 2026
Esta Política explica qué datos personales tratamos, con qué finalidad, con qué fundamento, con quién los compartimos, cuánto tiempo los conservamos y cómo puedes ejercer tus derechos. Está organizada en tres apartados: las reglas generales, aplicables a todos los titulares, y dos apartados con el detalle propio de Candidatos y de Empresas. Te recomendamos leer el apartado general y el que corresponda a tu perfil.
Marco común: quién es el responsable, qué principios seguimos, con quién compartimos la información, cuánto la conservamos y cómo ejercer tus derechos.
1. Responsable del tratamiento
El responsable del tratamiento de los datos personales recogidos a través de la plataforma es [COMPLETAR: razón social], identificada con [COMPLETAR: NIT], con domicilio en Cali, Valle del Cauca, Colombia, operadora de la plataforma Korionet.
Canal de atención para el ejercicio de derechos y consultas sobre datos personales: legal@korionet.com.
Canal de soporte general: servicioalclientekorionet@gmail.com.
2. Alcance y marco normativo
Esta Política aplica a todos los datos personales tratados por Korionet a través de su sitio web, aplicaciones, correos transaccionales y canales de soporte, con independencia del país de residencia del titular.
Korionet es una plataforma internacional con domicilio en Colombia. El tratamiento se rige por:
- Ley 1581 de 2012, Decreto 1377 de 2013 y Decreto Único Reglamentario 1074 de 2015 (Colombia), sobre protección de datos personales.
- Ley 1266 de 2008, en lo aplicable a datos de contenido financiero y crediticio.
- Ley 1480 de 2011 (Estatuto del Consumidor), en lo relativo a la contratación de planes.
- Reglamento (UE) 2016/679 (RGPD), para los titulares residentes en la Unión Europea y el Espacio Económico Europeo.
- La normativa de protección de datos vigente en los demás países desde los que se acceda a la plataforma, en lo que resulte imperativa.
3. Definiciones
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Dato personal: cualquier información vinculada o asociable a una persona natural determinada o determinable.
- Dato sensible: aquel que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, como el origen racial o étnico, la orientación política, las convicciones religiosas, la pertenencia a sindicatos, los datos de salud, la vida sexual y los datos biométricos.
- Tratamiento: cualquier operación sobre datos personales, como la recolección, el almacenamiento, el uso, la circulación o la supresión.
- Responsable: quien decide sobre la base de datos y el tratamiento.
- Encargado: quien realiza el tratamiento por cuenta del responsable.
- Autorización: consentimiento previo, expreso e informado del titular para el tratamiento de sus datos.
- Transferencia: envío de datos a un receptor que actúa como responsable, dentro o fuera del país.
- Transmisión: envío de datos a un encargado para que los trate por cuenta del responsable.
- Aviso de privacidad: comunicación que informa al titular sobre la existencia de esta Política y la forma de acceder a ella.
4. Principios rectores
Korionet aplica los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad. En particular, solo recolectamos los datos pertinentes y necesarios para las finalidades informadas (minimización), y no los usamos para fines incompatibles con aquellas sin obtener una nueva autorización.
5. Autorización del titular
La autorización se obtiene antes o en el momento de la recolección, mediante casillas de aceptación expresas en el registro, en los formularios del perfil y en los puntos donde se solicitan datos adicionales. No se emplean casillas premarcadas ni se deduce el consentimiento del silencio.
Korionet conserva registro de cada autorización otorgada, con su tipo, finalidad y fecha, de modo que pueda acreditarse en cualquier momento.
Cuando una finalidad no sea necesaria para prestar el servicio —como el envío de comunicaciones comerciales o el tratamiento de datos sensibles— se solicita una autorización separada y su negativa no impide el uso de la plataforma.
Al suministrar datos de terceros (por ejemplo, referencias laborales o contactos de emergencia) el titular declara contar con su autorización previa y asume la responsabilidad de haberles informado sobre esta Política.
6. Categorías de datos que tratamos
Según el perfil del titular y su interacción con la plataforma, tratamos las siguientes categorías. El detalle campo por campo figura en los apartados de Candidatos y de Empresas:
- Datos de identificación y contacto: nombres, apellidos, tipo y número de documento, fecha de nacimiento, correo electrónico, teléfono, país, departamento o región y ciudad.
- Datos profesionales y académicos: título profesional, perfil, experiencia laboral, formación, habilidades, idiomas, licencias de conducción, portafolio y perfiles públicos en redes profesionales.
- Datos de preferencias laborales: expectativa salarial, modalidad de trabajo, disponibilidad, disponibilidad para viajar o reubicarse.
- Datos sensibles de carácter voluntario: género e información sobre discapacidad, con autorización expresa e independiente.
- Datos societarios y de representación, en el caso de las empresas.
- Datos de uso y actividad: postulaciones, estados de proceso, vacantes guardadas, búsquedas, visualizaciones de perfil, evaluaciones presentadas y entrevistas agendadas.
- Datos técnicos: dirección IP, identificadores de sesión, tipo de navegador y dispositivo, y registros de auditoría de seguridad.
- Datos de transacción: plan adquirido, importe, moneda, referencia y estado del pago, y medio de pago empleado, sin incluir números completos de tarjeta.
- Datos de agenda derivados de la conexión opcional con Google Calendar, en los términos del numeral 12.
- Datos de las comunicaciones que nos diriges a través de tickets de soporte, formularios y correo.
7. Datos sensibles
El suministro de datos sensibles es facultativo. Ningún titular está obligado a autorizar su tratamiento y su negativa no restringe el acceso al servicio.
Korionet solo trata como sensibles el género y la información sobre discapacidad, y únicamente cuando el titular otorga una autorización expresa e independiente, de la que se conserva la fecha.
Estos datos se usan para finalidades de inclusión laboral y para estadísticas internas agregadas. Su visibilidad frente a las empresas exige una segunda autorización específica del titular, que puede negarse o revocarse en cualquier momento.
Korionet no solicita datos de salud, biométricos, de origen étnico, de afiliación sindical, políticos, religiosos ni relativos a la vida sexual, y las empresas tienen prohibido exigirlos a través de la plataforma.
8. Menores de edad
Korionet está dirigida exclusivamente a mayores de dieciocho (18) años y no recolecta deliberadamente datos de menores. Si detectamos o se nos informa que una cuenta pertenece a un menor, procederemos a su supresión y a la eliminación de los datos asociados, salvo aquellos que debamos conservar por mandato legal.
Si eres representante legal de un menor y consideras que ha suministrado datos a la plataforma, escríbenos a legal@korionet.com y actuaremos de inmediato.
9. Finalidades del tratamiento
Los datos personales se tratan para las siguientes finalidades:
- Crear, verificar y administrar las cuentas de usuario y autenticar los accesos.
- Publicar y gestionar vacantes, y permitir la postulación de candidatos.
- Hacer visible el perfil profesional de los candidatos ante las empresas registradas.
- Ejecutar los procesos automatizados de emparejamiento, puntuación y ordenamiento de resultados.
- Facilitar el contacto entre candidatos y empresas y la gestión de los procesos de selección.
- Configurar agendas, generar franjas, reservar entrevistas y enviar las invitaciones de calendario correspondientes.
- Sincronizar, cuando el reclutador lo autorice, la disponibilidad de su calendario externo y registrar en él las entrevistas agendadas.
- Enviar comunicaciones operativas: confirmaciones, cambios de estado, recordatorios y avisos de seguridad.
- Gestionar la contratación de planes, los pagos, la facturación y los reembolsos.
- Atender consultas, solicitudes, reclamos y tickets de soporte.
- Prevenir, detectar e investigar el fraude, la suplantación, la extracción automatizada de datos y cualquier uso indebido de la plataforma.
- Cumplir obligaciones legales, contables, tributarias y requerimientos de autoridades competentes.
- Elaborar estadísticas y análisis agregados y anonimizados para medir y mejorar el servicio.
- Enviar comunicaciones comerciales sobre productos y funcionalidades de Korionet, únicamente si el titular lo autoriza.
10. Bases de legitimación
Cada tratamiento se apoya en un fundamento determinado. Para titulares sujetos al RGPD, estas son las bases aplicables:
- Ejecución del contrato: creación y administración de la cuenta, publicación de vacantes, postulaciones, agendamiento de entrevistas, gestión de planes y comunicaciones operativas.
- Consentimiento: tratamiento de datos sensibles, comunicaciones comerciales, cookies no esenciales y conexión con calendarios externos.
- Obligación legal: conservación contable y tributaria, atención de requerimientos de autoridades y respuesta a solicitudes de titulares.
- Interés legítimo: seguridad de la plataforma, prevención del fraude, registros de auditoría y mejora del servicio mediante análisis agregados, previa ponderación con los derechos del titular.
- En Colombia, el fundamento general del tratamiento es la autorización previa, expresa e informada del titular, en los términos de la Ley 1581 de 2012.
11. Emparejamiento, puntuación y decisiones automatizadas
Korionet emplea algoritmos propios que comparan la información estructurada del perfil con los requisitos declarados en cada vacante y producen un índice de afinidad y un orden de resultados. Los factores considerados son el rol, las habilidades, los años de experiencia, la formación, los idiomas, la ubicación, la modalidad y la expectativa salarial, junto con la completitud del perfil y la recencia de la actividad.
Estos procesos no toman decisiones con efectos jurídicos ni excluyen automáticamente a ningún candidato de un proceso de selección: la decisión corresponde siempre a la empresa, que revisa los perfiles con criterio humano.
Korionet no utiliza sistemas de inteligencia artificial de terceros para evaluar candidatos, no realiza análisis biométrico, ni elabora perfiles psicológicos o predictivos sobre las personas.
El titular puede solicitar información sobre la lógica general aplicada a su perfil, expresar su punto de vista y pedir la revisión humana de cualquier resultado que considere incorrecto, escribiendo a legal@korionet.com.
12. Integración opcional con calendarios: Google Calendar
Para que las entrevistas puedan agendarse sin cruces con los compromisos previos del reclutador, Korionet ofrece una integración opcional con Google Calendar. Esta funcionalidad está disponible únicamente para los reclutadores de las empresas; los candidatos no conectan ningún calendario.
La conexión se realiza mediante el protocolo OAuth 2.0 de Google. El reclutador es dirigido a una pantalla de Google donde ve los permisos solicitados y decide si los concede. Korionet nunca conoce ni almacena la contraseña de la cuenta de Google.
12.1 Permisos que solicitamos
- Acceso a eventos de calendario (googleapis.com/auth/calendar.events): permite consultar la ocupación del calendario principal y crear, actualizar o cancelar los eventos correspondientes a las entrevistas agendadas en Korionet.
- Acceso a la dirección de correo (googleapis.com/auth/userinfo.email): permite mostrar en la plataforma qué cuenta de Google quedó conectada, de modo que el reclutador pueda distinguirla si tiene varias.
12.2 Qué información leemos exactamente
La consulta de ocupación se realiza mediante el servicio «FreeBusy» de Google, que devuelve únicamente los intervalos de inicio y fin en los que el calendario está ocupado, dentro de un horizonte máximo de ciento veinte (120) días hacia adelante. Ese servicio no expone —y Korionet por tanto no recibe ni almacena— el título, la descripción, la ubicación, los archivos adjuntos, los invitados ni ningún otro contenido de los eventos del reclutador.
12.3 Qué información escribimos
Cuando un candidato reserva una franja, Korionet crea en el calendario del reclutador el evento de la entrevista con los datos necesarios para llevarla a cabo: fecha, hora de inicio y fin, zona horaria, modalidad, enlace de videollamada o dirección presencial, cargo de la vacante y nombre y correo electrónico del candidato. Si la entrevista se cancela o se cede a otro reclutador, el evento se actualiza o se elimina en consecuencia.
12.4 Qué guardamos en nuestros sistemas
- La dirección de correo de la cuenta de Google conectada.
- Un token de actualización (refresh token) que permite renovar el acceso sin volver a pedir la autorización. Se almacena cifrado y solo se descifra dentro de la función del servidor que lo utiliza; no es accesible desde el navegador ni desde la aplicación.
- El alcance de los permisos concedidos y las fechas de conexión, de última sincronización y de revocación.
- El motivo del último error de sincronización, cuando lo haya, para poder informarlo en la agenda.
- El identificador del evento creado en Google para cada entrevista, con el fin de poder actualizarlo o eliminarlo.
12.5 Lo que nunca hacemos
- No accedemos a Gmail, a los contactos, a Google Drive ni a ningún otro servicio de la cuenta de Google.
- No leemos calendarios distintos del principal del reclutador.
- No vendemos, cedemos ni utilizamos la información obtenida de Google con fines publicitarios, de perfilado o de entrenamiento de modelos.
- No compartimos los datos del calendario con otras empresas o usuarios de la plataforma.
12.6 Cómo revocar la conexión
El reclutador puede desconectar su cuenta en cualquier momento desde la pantalla de agenda de Korionet. Al hacerlo, Korionet revoca el permiso ante Google, elimina el token almacenado y libera las franjas que habían quedado bloqueadas por la sincronización. La conexión también puede retirarse directamente desde la página de permisos de la cuenta de Google, en https://myaccount.google.com/permissions, con el mismo efecto.
12.7 Información para el candidato
Cuando el reclutador que gestiona una vacante tiene esta integración activa, el nombre y el correo electrónico del candidato que reserva una entrevista se incorporan al evento creado en el calendario de ese reclutador y quedan alojados también en la infraestructura de Google, en su condición de proveedor de la empresa. Con independencia de ello, todo candidato que agenda una entrevista recibe por correo una invitación de calendario en formato iCalendar (.ics) que puede añadir al calendario de su elección; ese archivo lo genera Korionet y no requiere ninguna conexión con Google.
El uso que Korionet hace de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos sus requisitos de uso limitado (Limited Use).
13. Cookies y tecnologías similares
Korionet utiliza cookies y almacenamiento local estrictamente necesarios para mantener la sesión iniciada, recordar el idioma y el tema de la interfaz y conservar la propia decisión sobre cookies. Estas no requieren consentimiento por ser imprescindibles para la prestación del servicio.
Las cookies de analítica y las de atribución de campañas están desactivadas por defecto y solo se activan si el titular las autoriza expresamente. Cerrar el aviso sin elegir no equivale a aceptar.
La decisión puede modificarse en cualquier momento desde el panel de configuración de cookies, disponible en la plataforma, donde se detalla cada cookie, su proveedor, su propósito y su duración.
14. Encargados del tratamiento y proveedores
Korionet se apoya en proveedores que tratan datos personales por su cuenta y bajo sus instrucciones, sujetos a obligaciones contractuales de confidencialidad y seguridad:
- Supabase: alojamiento de la base de datos, autenticación, almacenamiento de archivos y ejecución de funciones de servidor.
- Vercel: alojamiento y distribución de la aplicación web.
- ePayco: procesamiento de los pagos de los planes. Los datos financieros se transmiten directamente a la pasarela.
- Resend: envío de los correos transaccionales de la plataforma (confirmaciones, invitaciones de entrevista, avisos y comprobantes).
- Google LLC: exclusivamente cuando un reclutador conecta voluntariamente su calendario, en los términos del numeral 12.
- Cloudflare: mecanismos de verificación antifraude y protección frente a automatizaciones abusivas.
La lista se mantiene actualizada. La incorporación de un nuevo encargado que implique un cambio sustancial en el tratamiento será comunicada conforme al numeral 23.
15. Transferencias y transmisiones internacionales
Korionet opera con proveedores de infraestructura ubicados fuera de Colombia, principalmente en Estados Unidos y en la Unión Europea. En consecuencia, los datos personales pueden ser almacenados y procesados fuera del país de residencia del titular.
Al aceptar esta Política, el titular autoriza expresamente dichas transferencias y transmisiones internacionales, incluidas aquellas dirigidas a países que no cuenten con niveles adecuados de protección conforme a los estándares fijados por la Superintendencia de Industria y Comercio.
Korionet exige a sus proveedores compromisos contractuales de confidencialidad y de seguridad equivalentes a los previstos en esta Política y, cuando resulta aplicable, la suscripción de cláusulas contractuales tipo aprobadas por la Comisión Europea.
Adicionalmente, cuando un candidato se postula a una vacante, sus datos se ponen a disposición de la empresa correspondiente, que puede estar domiciliada en otro país y que actúa como responsable independiente del tratamiento.
16. Conservación y supresión de los datos
Los datos se conservan mientras subsista la finalidad que justificó su recolección y, después, durante los plazos exigidos por la ley. Como criterio general:
- Datos de perfil y de cuenta: mientras la cuenta permanezca activa.
- Tras la solicitud de eliminación: el perfil se retira de los resultados de búsqueda y de los procesos de emparejamiento de forma inmediata, y los datos se suprimen dentro de los treinta (30) días calendario siguientes, salvo las excepciones de este numeral.
- Registros de postulaciones y de procesos de selección: hasta cinco (5) años, como soporte probatorio frente a eventuales reclamaciones.
- Información contable, tributaria y de facturación: diez (10) años, conforme al artículo 28 de la Ley 962 de 2005 y a las normas tributarias aplicables.
- Registros de auditoría y de seguridad: hasta dos (2) años, con fines de prevención del fraude y de investigación de incidentes.
- Registros de autorizaciones y de solicitudes de supresión: durante el tiempo necesario para acreditar el cumplimiento de la normativa de protección de datos.
- Datos anonimizados y estadísticas agregadas: de forma indefinida, al no permitir la identificación de ninguna persona.
Vencidos los plazos aplicables, los datos se suprimen o se anonimizan de forma irreversible.
17. Seguridad de la información
Korionet aplica medidas técnicas, humanas y administrativas razonables para proteger los datos frente a la pérdida, el acceso no autorizado, la alteración o la divulgación indebida. Entre ellas:
- Cifrado del tráfico en tránsito (HTTPS/TLS) y de los datos en reposo en la infraestructura del proveedor.
- Control de acceso a nivel de fila en la base de datos, de modo que cada usuario solo puede leer y escribir la información que le corresponde, con independencia de lo que solicite el navegador.
- Validación de todas las reglas críticas en el servidor, sin confiar en la información enviada desde el cliente.
- Cifrado específico de las credenciales de integración con terceros, descifrables únicamente dentro del entorno de servidor que las utiliza.
- Autenticación mediante tokens firmados, bloqueo temporal tras intentos fallidos reiterados y verificación antiautomatización en los formularios sensibles.
- Registros de auditoría de los eventos relevantes de seguridad y límites de frecuencia de uso.
- Segregación de funciones y acceso del personal restringido a lo estrictamente necesario, bajo deber de confidencialidad.
Ningún sistema es completamente invulnerable. Korionet no puede garantizar de forma absoluta la seguridad de la información, pero se obliga a mantener y revisar periódicamente sus controles.
18. Incidentes de seguridad
En caso de un incidente que comprometa datos personales, Korionet lo documentará, adoptará las medidas de contención y remediación necesarias e informará a la Superintendencia de Industria y Comercio y a los titulares afectados en los plazos y condiciones previstos en la normativa aplicable, así como a la autoridad de control competente cuando resulte aplicable el RGPD.
19. Derechos del titular
Como titular de datos personales tienes derecho a:
- Conocer, actualizar y rectificar tus datos frente a Korionet.
- Solicitar prueba de la autorización otorgada, salvo cuando la ley no la exija.
- Ser informado sobre el uso que se ha dado a tus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la normativa de protección de datos, tras haber agotado el trámite de consulta o reclamo ante Korionet.
- Revocar la autorización y solicitar la supresión de tus datos, cuando no exista un deber legal o contractual que lo impida.
- Acceder de forma gratuita a tus datos personales; la consulta es gratuita al menos una vez por mes calendario.
- Solicitar una copia de tus datos en un formato estructurado y de uso común, y oponerte a determinados tratamientos o solicitar su limitación, cuando te resulte aplicable el RGPD.
20. Canales, requisitos y plazos de atención
Puedes ejercer tus derechos escribiendo a legal@korionet.com, a través del centro de ayuda de la plataforma o desde las opciones de privacidad de tus ajustes de cuenta.
La solicitud debe identificar al titular, describir con claridad los hechos y la petición, y aportar los documentos que se quieran hacer valer, así como una dirección para notificaciones. Pueden ejercer los derechos el titular, sus causahabientes debidamente acreditados o su representante o apoderado.
20.1 Consultas
Se atienden en un término máximo de diez (10) días hábiles contados desde su recepción. Cuando no sea posible atenderlas en ese plazo, se informará al interesado el motivo y la fecha en que se atenderá, que en ningún caso superará los cinco (5) días hábiles siguientes al vencimiento del primer término.
20.2 Reclamos
Se atienden en un término máximo de quince (15) días hábiles contados desde el día siguiente a su recepción, prorrogables hasta por ocho (8) días hábiles más, informando al interesado los motivos de la prórroga. Si el reclamo está incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes para que subsane; transcurridos dos (2) meses sin respuesta, se entenderá desistido. Mientras el reclamo se resuelve, el dato objeto de la solicitud se identificará con la leyenda «reclamo en trámite» dentro de los dos (2) días hábiles siguientes.
20.3 Solicitudes bajo el RGPD
Para titulares residentes en la Unión Europea y en el Espacio Económico Europeo, las solicitudes se atienden dentro del mes siguiente a su recepción, prorrogable por dos meses adicionales en casos de especial complejidad, informando al interesado.
21. Revocatoria de la autorización y supresión
Puedes revocar la autorización total o parcialmente en cualquier momento. La revocatoria parcial permite mantener el tratamiento para unas finalidades y cesarlo para otras, como ocurre con las comunicaciones comerciales o con los datos sensibles.
La supresión no procede cuando exista un deber legal o contractual que exija conservar los datos, cuando su eliminación obstaculice actuaciones judiciales o administrativas, o cuando resulten necesarios para proteger un interés jurídicamente tutelado.
La revocatoria de las autorizaciones esenciales para la prestación del servicio implica el cierre de la cuenta, al no ser posible operar la plataforma sin ellas.
22. Área responsable de la atención
El área legal y de protección de datos de Korionet es la responsable de atender las peticiones, consultas y reclamos relacionados con el tratamiento de datos personales, en la dirección legal@korionet.com y en el domicilio de la sociedad en Cali, Valle del Cauca, Colombia.
23. Vigencia de la base de datos y cambios en esta Política
Las bases de datos de Korionet se mantendrán vigentes mientras sean necesarias para las finalidades descritas y mientras la sociedad desarrolle su objeto social.
Esta Política puede ser modificada para reflejar cambios normativos, técnicos o de servicio. La versión vigente y su fecha se publican siempre en esta página.
Los cambios sustanciales en las finalidades o en la identidad del responsable se comunicarán con antelación por correo electrónico o mediante aviso destacado en la plataforma, y cuando la ley lo exija se solicitará una nueva autorización.
Esta versión rige desde el 3 de agosto de 2026 y sustituye cualquier política anterior.