Incidentes de seguridad

Última actualización: julio 2026

Este documento describe cómo CircularBook actúa ante un incidente de seguridad que afecte datos personales, conforme a la Ley 1581 de 2012 y al Decreto 1377 de 2013.

1. Qué consideramos un incidente

Cualquier evento que comprometa datos personales de nuestros usuarios:

  • Filtración: datos expuestos a terceros no autorizados.
  • Acceso no autorizado: alguien entra a sistemas o cuentas sin permiso.
  • Pérdida de datos: borrado o pérdida no intencionada de información.
  • Suplantación: uso de la identidad de un usuario por un tercero.
  • Vulnerabilidad: fallo detectado que pudo permitir cualquiera de los anteriores.

2. Cómo reportar un incidente

Si detectas un problema de seguridad —propio o de la plataforma— escríbenos a soporte@circularbook.com.co con el asunto «Incidente de seguridad», indicando qué observaste, cuándo y cómo reproducirlo si aplica.

Agradecemos los reportes de investigadores de seguridad. Pedimos que no accedan a datos de otros usuarios ni degraden el servicio mientras investigan, y que nos den un plazo razonable para corregir antes de divulgar.

3. Qué hacemos al detectarlo

  1. Contener (primeras horas): cortar el acceso, revocar credenciales comprometidas y detener lo que esté causando la exposición.
  2. Evaluar: qué datos se vieron afectados, de cuántas personas, durante cuánto tiempo y con qué riesgo para ellas.
  3. Registrar: el incidente se documenta internamente con su fecha de ocurrencia, de detección, alcance y acciones tomadas.
  4. Corregir: resolver la causa y verificar que no se repita.
  5. Notificar: ver los plazos del punto 4.

4. Notificación

A la Superintendencia de Industria y Comercio (SIC): reportamos los incidentes que afecten datos personales a través del Registro Nacional de Bases de Datos, en el menor tiempo posible desde su detección, con el alcance y las medidas adoptadas.

A las personas afectadas: si el incidente supone un riesgo para sus datos, las contactamos al correo de su cuenta explicando qué ocurrió, qué información se vio afectada y qué deben hacer (por ejemplo, cambiar su contraseña).

Aunque CircularBook no está obligada a inscribirse en el Registro Nacional de Bases de Datos por no alcanzar el umbral de activos, sí mantiene sus obligaciones sustantivas de seguridad sobre los datos que trata.

5. Responsable

El responsable del tratamiento de datos personales es CIRCULARBOOK S.A.S. (NIT 902.084.330-8). Los reportes, consultas y reclamos se atienden en soporte@circularbook.com.co, con respuesta en un plazo máximo de 15 días hábiles conforme a la Ley 1581.

6. Tus derechos

Puedes conocer, actualizar, rectificar y suprimir tus datos, y revocar la autorización para tratarlos, escribiendo al mismo correo. El detalle está en nuestra política de privacidad.