New York view

LEGAL DISCLAIMERS

Hoyos & Associates P.C. (“Hoyos & Associates” or “H&A”) is a law firm structured as a New York State Professional Corporation that operates through several professional firms and constituent entities (the “Related Firms”) located worldwide to provide legal and other client-related professional services. The Related Firms are constituted and regulated under relevant local regulatory and legal requirements. Hoyos & Associates is for description purposes only and does not imply that the Related Firms are in a partnership. The responsibility for providing services to the client is defined in writing, whether in a digital or physical format, which outlines terms of engagement between the Related Firm and the client.

In accordance with the customary terminology used in professional services organizations, references to "partner" or "shareholder," as is common, means a person who is a partner, shareholder, or equivalent in a Related Firm, and reference to a “location” means the location of the office of any such Related Firm.

The Hoyos & Associates Web Site(s) and the Information Feed (As defined in the End-User Agreement, which requires prior consent) on the Web App, as well as any Web Site operated for or on behalf of H&A or any Related Firm, are intended for information purposes only. Nothing on the H&A Web Sites is to be considered as creating an attorney-client relationship, any contractual relationship, or rendering legal or professional advice for any specific matter. Readers are responsible for obtaining such advice from their own legal counsel. No client or reader should act or refrain from acting based on any H&A Web Site(s) content without first obtaining matter-specific legal and/or professional advice. H&A and any Related Firm accept no responsibility for any loss or damage, howsoever incurred, which may result from accessing or reliance on content on the H&A Web Site(s) and disclaim, to the fullest extent permitted by applicable law, any or all liability concerning acts or omissions made by clients or readers based on content on the H&A Web Site(s).

If you have any questions about the content on the H&A Web Site, please contact:

Mateo Hoyos, Chief Executive Officer, at mateo@hoyos.law.

The H&A Web Site(s) or Web App may contain links to external Web Sites, and external Web Sites may link to the H&A Web Site(s) or Web App. H&A and the Related Firms are not responsible for the content or operation of any such external sites and disclaims all liability, howsoever occurring, regarding the content or operation of any such external Web Sites.

Some of the H&A Web Site(s) and the Web App content may constitute attorney advertising within the meaning of the applicable bar rules. As applicable, the following statement is made in accordance with those rules:

ATTORNEY ADVERTISING. PRIOR RESULTS DO NOT GUARANTEE A SIMILAR OUTCOME.

Anti-corruption and anti-bribery

H&A must comply with various anti-corruption and anti-bribery laws across many jurisdictions, including, but without limitation, the US Foreign Corrupt Practices Act. The Firm, its lawyers, employees, clients, and suppliers have various obligations under these laws. We comply with these obligations and advise our clients on how to comply. As a Firm, we have robust policies, training, and procedures to ensure compliance with anti-corruption and anti-bribery laws globally, where applicable.

E-mail Communications

NOTICE: If you have received an e-mail from H&A, the e-mail message and all attachments transmitted with it are intended solely for the use of the addressee and may contain legally privileged and confidential information. If the reader of the message is not the intended recipient or an employee or agent responsible for delivering the message to the intended recipient, you are hereby notified that any dissemination, distribution, copying, or other use of the message or its attachments is strictly prohibited. If you have received a message in error, please notify the sender immediately by replying to the message and delete it from your computer.

PLEASE NOTE that we and an external service provider will automatically scan all incoming emails to eliminate unsolicited promotional emails (“spam”). This could result in the deletion of a legitimate email before its intended recipient at our firm reads it. Please let us know if you have concerns about this automatic filtering.

Information About Fraudulent Emails and Phone Calls Referencing H&A

H&A is a law firm that operates directly in three (3) jurisdictions and indirectly in various locations, employing lawyers and support staff in these jurisdictions. Our Firm may sometimes attract the attention of unscrupulous individuals who falsely claim to work for H&A and/or use our Firm’s name to advance fraudulent schemes against innocent people.

These sorts of scams and other security risks are rampant on the Internet, and we recommend you take steps to protect yourself and the security of your information. While we routinely report such abuses to law enforcement agencies, the nature, and volume of these scams and frauds make it impossible for our Firm to prevent the misuse of H&A's name and the names of our lawyers.

Among the various recent misrepresentations referencing H&A are:

  1. individuals falsely claiming to be from H&A and making offers of employment or soliciting personal information or job application fees via email (often purporting to conduct “interviews” online via virtual meeting platforms with no in-person or even telephonic interviews) or supposedly on behalf of a company using H&A as a legal reference or point of contact for such purposes; individuals falsely claiming to be from H&A or sending fake invoices seeking payment, including wire transfer instructions;
  2. individuals falsely claiming to be H&A lawyers handling consumer debt collection cases and threatening wage garnishment or arrest if funds are not provided immediately;
  3. individuals falsely claiming to be H&A lawyers requesting to facilitate payment of money urgently for the benefit of a family member who has been in an automobile accident or other emergency;
  4. individuals falsely claiming to be from H&A and forwarding supposed court notices that require an immediate response.

PLEASE NOTE THIS IS NOT AN EXHAUSTIVE LIST OF SCAMS; NEW ONES ARE BEING DEVISED BY CRIMINALS ALL THE TIME.

What should you do? To report a potential e-mail, telephone, or other scam, we recommend you contact the relevant police or government authorities in your jurisdiction. For example, you can file reports in the US with the following government authorities:

If you receive an email or threatening telephone call from someone claiming to be from H&A and offering employment or seeking payment of money or personal information, we suggest:

  • Communicate with such person using only the contact information provided on our Web Site or Web App, www.hoyos.law. Do not communicate via other email addresses, telephone numbers, or text messaging. For example, if the sender is using a non-H&A email address and/or justifies this on the basis that an H&A account is not working, you should insist on contacting the sender only via the contact information on our Web Site.
  • Attempt to independently verify, including by telephone, the legitimacy of the caller’s identity, for example, by contacting the Firm’s General Counsel.
  • Do not send any money to the email sender or caller.
  • Do not provide the email sender or caller with personal or financial information about yourself, such as your bank accounts or credit card numbers.
  • Report the fraudulent email or call to the police or other relevant authorities.

In addition, if you receive a suspicious email referencing our Firm or appearing to be from our Firm (e.g., from a "spoofed" H&A email address, which does not end in “@hoyos.law” ), we suggest the following:

  • Do not open or click on any links contained in the email.
  • Do not open or download any attachments to the email.
  • Do not respond to the email in any way or provide any personal or confidential information in reply to the email.
  • Do not send any money in response to the email.
  • If applicable, forward the suspicious email to your organization’s IT Department and ask that they inspect the message to determine legitimacy.
  • Delete (permanently) the message from your email account.

If you have questions about your computer’s security or suspect it has been compromised, we recommend you contact your information technology support team, computer manufacturer, or Internet service provider.

H&A is not involved in the scams listed above or any other scams. Note that we do not conduct Firm business via web-based email accounts such as gmail.com, hotmail.com, yahoo.com, or personal email addresses. We generally do not conduct firm business through text messages or instant messaging. Neither H&A nor its lawyers or employees can accept any responsibility for the criminal conduct of a third party claiming to use the Firm's name. If you have any concerns or receive suspicious communications referencing H&A, please contact our General Counsel at the telephone number or email address shown on this web page.

Notice of Copyright and Reproduction

Copyright 2024 H&A. All rights reserved.

The content of the H&A Web Sites is protected, the reproduction of reasonable portions of the content of the Web Sites is permitted provided that (i) such reproductions are made available free of charge and for non-commercial purposes, (ii) such reproductions are appropriately attributed to H&A, (iii) the portion of the Web Site being reproduced is not altered or made available in a manner that modifies the content of the web site or presents the portion of the web site being reproduced in a false light and (iv) notice is made to the disclaimers included on the Web Site. The permission to re-copy does not allow for incorporation of any substantial portion of the Web Sites in any work or publication, whether in hard copy, electronic, or any other form or for commercial purposes.

1. AVISOS LEGALES

1.1 La Firma y las Firmas Relacionadas

Hoyos & Associates P.C. (“Hoyos & Associates” o “H&A”) es una firma de abogados constituida como Professional Corporation bajo las leyes del Estado de Nueva York, que opera a través de varias firmas profesionales y entidades constitutivas (las “Firmas Relacionadas”) ubicadas en distintas jurisdicciones, para prestar servicios legales y otros servicios profesionales relacionados con clientes. Las Firmas Relacionadas se constituyen y se regulan conforme a los requisitos legales y regulatorios locales que les resultan aplicables. La denominación “Hoyos & Associates” se utiliza únicamente con fines descriptivos y no implica que las Firmas Relacionadas conformen entre sí una sociedad de personas (partnership). La responsabilidad por la prestación de los servicios al cliente se define por escrito, en formato digital o físico, mediante los términos de contratación acordados entre la Firma Relacionada correspondiente y el cliente.

Conforme a la terminología habitual en las organizaciones de servicios profesionales, las referencias a “socio” (partner o shareholder) designan a la persona que tiene la condición de socio, accionista o equivalente en una Firma Relacionada, y las referencias a una “oficina” designan la oficina de cualquiera de dichas Firmas Relacionadas.

1.2 Ausencia de relación abogado-cliente

Los sitios web de Hoyos & Associates y el canal de información (Information Feed) de la aplicación web (según se define en el Acuerdo de Usuario Final, que requiere consentimiento previo), así como cualquier sitio web operado por H&A o por cualquier Firma Relacionada, o en su nombre, tienen fines exclusivamente informativos. Nada de lo contenido en los sitios web de H&A debe entenderse como la creación de una relación abogado-cliente o de una relación contractual, ni como asesoría legal o profesional respecto de asunto específico alguno. Los lectores son responsables de obtener dicha asesoría de sus propios asesores legales. Ningún cliente o lector debe actuar, o abstenerse de actuar, con fundamento en los contenidos de los sitios web de H&A sin obtener primero asesoría legal o profesional específica para su asunto. H&A y las Firmas Relacionadas no asumen responsabilidad alguna por pérdidas o daños, cualquiera que sea la forma en que se produzcan, derivados del acceso a los contenidos de los sitios web de H&A o de la confianza depositada en ellos, y declinan, en la máxima medida permitida por la ley aplicable, toda responsabilidad por los actos u omisiones de clientes o lectores basados en dichos contenidos.

Si tiene preguntas sobre el contenido del sitio web de H&A, contacte a: Mateo Hoyos, Chief Executive Officer, en mateo@hoyos.law .

Los sitios web o la aplicación web de H&A pueden contener enlaces a sitios web externos, y sitios web externos pueden enlazar a los sitios web o a la aplicación web de H&A. H&A y las Firmas Relacionadas no son responsables del contenido ni del funcionamiento de tales sitios externos y declinan toda responsabilidad, cualquiera que sea la forma en que se origine, respecto del contenido o del funcionamiento de dichos sitios web externos.

1.3 Publicidad de abogados (Attorney Advertising)

Parte del contenido de los sitios web y de la aplicación web de H&A puede constituir publicidad de abogados (attorney advertising) en el sentido de las reglas profesionales aplicables, incluidas las Reglas de Conducta Profesional de Nueva York (22 NYCRR Parte 1200, Regla 7.1). Cuando resulte aplicable, la siguiente leyenda se formula de conformidad con dichas reglas:

ATTORNEY ADVERTISING  - PUBLICIDAD DE ABOGADOS.

PRIOR RESULTS DO NOT GUARANTEE A SIMILAR OUTCOME  - LOS RESULTADOS ANTERIORES NO GARANTIZAN UN RESULTADO SIMILAR.

1.4 Anticorrupción y antisoborno

H&A debe cumplir diversas normas anticorrupción y antisoborno en múltiples jurisdicciones, incluidas, sin limitación, la Ley de Prácticas Corruptas en el Extranjero de los Estados Unidos (U.S. Foreign Corrupt Practices Act) y, en Colombia, el régimen de responsabilidad administrativa de las personas jurídicas por soborno transnacional previsto en la Ley 1778 de 2016 y las demás normas penales y administrativas aplicables. La Firma, sus abogados, empleados, clientes y proveedores tienen distintas obligaciones bajo estas normas. Cumplimos tales obligaciones y asesoramos a nuestros clientes sobre su cumplimiento. Como Firma, contamos con políticas, capacitaciones y procedimientos robustos para asegurar el cumplimiento normativo en materia anticorrupción y antisoborno a nivel global, donde resulte aplicable.

1.5 Comunicaciones por correo electrónico

AVISO: Si usted ha recibido un correo electrónico de H&A, el mensaje y todos los archivos adjuntos transmitidos con él están dirigidos exclusivamente al uso de su destinatario y pueden contener información legalmente privilegiada y confidencial. Si el lector del mensaje no es el destinatario previsto, ni un empleado o agente responsable de entregarlo al destinatario previsto, queda notificado de que cualquier difusión, distribución, copia u otro uso del mensaje o de sus adjuntos está estrictamente prohibido. Si recibió un mensaje por error, notifíquelo de inmediato al remitente respondiendo al mensaje y elimínelo de su computador.

TENGA EN CUENTA que nosotros y un proveedor externo de servicios escaneamos automáticamente todos los correos electrónicos entrantes para eliminar correos promocionales no solicitados (spam). Esto podría resultar en la eliminación de un correo legítimo antes de que su destinatario en la Firma lo lea. Comuníquenos cualquier inquietud que tenga sobre este filtrado automático.

1.6 Información sobre correos electrónicos y llamadas fraudulentos que invocan el nombre de H&A

H&A es una firma de abogados que opera directamente en tres (3) jurisdicciones e indirectamente en varias ubicaciones, con abogados y personal de apoyo en dichas jurisdicciones. Nuestra Firma puede en ocasiones atraer la atención de personas inescrupulosas que afirman falsamente trabajar para H&A o que usan el nombre de la Firma para adelantar esquemas fraudulentos contra personas inocentes.

Este tipo de estafas y otros riesgos de seguridad abundan en Internet, y le recomendamos tomar medidas para protegerse y proteger la seguridad de su información. Aunque reportamos periódicamente estos abusos a las autoridades, la naturaleza y el volumen de estas estafas y fraudes hacen imposible que la Firma impida el uso indebido del nombre de H&A y de los nombres de nuestros abogados.

Entre las diversas suplantaciones recientes que invocan el nombre de H&A se encuentran:

  1. Personas que afirman falsamente pertenecer a H&A y formulan ofertas de empleo o solicitan información personal o pagos por postulación laboral por correo electrónico (con frecuencia simulando adelantar “entrevistas” en línea mediante plataformas de reuniones virtuales, sin entrevistas presenciales ni telefónicas), o que dicen actuar en nombre de una empresa que usa a H&A como referencia legal o punto de contacto; así como personas que afirman falsamente pertenecer a H&A o que envían facturas falsas exigiendo pagos, incluidas instrucciones de transferencia bancaria;
  2. Personas que afirman falsamente ser abogados de H&A a cargo de cobranzas de deudas de consumo y que amenazan con embargos de salario o arresto si no se entregan fondos de inmediato;
  3. Personas que afirman falsamente ser abogados de H&A y solicitan facilitar con urgencia pagos de dinero en beneficio de un familiar que habría sufrido un accidente de tránsito u otra emergencia;
  4. Personas que afirman falsamente pertenecer a H&A y remiten supuestas notificaciones judiciales que exigirían respuesta inmediata.

TENGA PRESENTE QUE ESTA NO ES UNA LISTA EXHAUSTIVA DE ESTAFAS; LOS DELINCUENTES IDEAN NUEVAS MODALIDADES TODO EL TIEMPO.

¿Qué debe hacer? Para reportar un posible fraude por correo electrónico, teléfono u otro medio, le recomendamos contactar a la policía o a las autoridades gubernamentales competentes de su jurisdicción. Por ejemplo, en los Estados Unidos puede presentar reportes ante el Federal Bureau of Investigation, a través del Internet Crime Complaint Center (www.ic3.gov), y ante la Federal Trade Commission (reportfraud.ftc.gov). En Colombia puede denunciar ante la Fiscalía General de la Nación y a través del CAI Virtual de la Policía Nacional.

Si recibe un correo electrónico o una llamada amenazante de alguien que dice pertenecer a H&A y que ofrece empleo o solicita pagos de dinero o información personal, le sugerimos:

  • Comunicarse con esa persona utilizando únicamente la información de contacto publicada en nuestro sitio web o aplicación web, www.hoyos.law. No se comunique a través de otras direcciones de correo, números telefónicos o mensajes de texto. Por ejemplo, si el remitente usa una dirección de correo ajena a H&A o lo justifica alegando que una cuenta de H&A no funciona, insista en contactarlo solo a través de la información de contacto de nuestro sitio web.
  • Intentar verificar de manera independiente, incluso por teléfono, la legitimidad de la identidad de quien llama, por ejemplo, contactando al General Counsel de la Firma.
  • No enviar dinero al remitente del correo o a quien llama.
  • No entregar al remitente o a quien llama información personal o financiera suya, como números de cuentas bancarias o de tarjetas de crédito.
  • Reportar el correo o la llamada fraudulenta a la policía o a las demás autoridades competentes.

Adicionalmente, si recibe un correo sospechoso que haga referencia a nuestra Firma o que aparente provenir de ella (por ejemplo, desde una dirección de correo de H&A suplantada o spoofed, que no termine en “@hoyos.law”), le sugerimos lo siguiente:

  • No abrir ni hacer clic en ningún enlace contenido en el correo.
  • No abrir ni descargar ningún archivo adjunto del correo.
  • No responder el correo de ninguna manera ni suministrar información personal o confidencial en respuesta.
  • No enviar dinero en respuesta al correo.
  • Si aplica, reenviar el correo sospechoso al departamento de tecnología de su organización para que inspeccione el mensaje y determine su legitimidad.
  • Eliminar (de forma permanente) el mensaje de su cuenta de correo.

Si tiene preguntas sobre la seguridad de su computador o sospecha que ha sido comprometido, le recomendamos contactar a su equipo de soporte tecnológico, al fabricante de su computador o a su proveedor de servicios de Internet.

H&A no está involucrada en las estafas antes descritas ni en ninguna otra. Tenga en cuenta que no adelantamos negocios de la Firma a través de cuentas de correo web como gmail.com, hotmail.com o yahoo.com, ni de direcciones de correo personales. Por regla general, tampoco adelantamos negocios de la Firma mediante mensajes de texto o mensajería instantánea. Ni H&A ni sus abogados o empleados pueden asumir responsabilidad alguna por la conducta criminal de terceros que pretendan usar el nombre de la Firma. Si tiene inquietudes o recibe comunicaciones sospechosas que hagan referencia a H&A, contacte a nuestro General Counsel al teléfono o correo electrónico indicados en la sección de Contacto de este documento.

1.7 Aviso de derechos de autor y reproducción

Copyright © 2024–2026 H&A. Todos los derechos reservados.

El contenido de los sitios web de H&A está protegido. Se permite la reproducción de porciones razonables del contenido de los sitios web siempre que: (i) las reproducciones se pongan a disposición de forma gratuita y con fines no comerciales; (ii) las reproducciones se atribuyan apropiadamente a H&A; (iii) la porción reproducida del sitio web no se altere ni se ponga a disposición de una manera que modifique el contenido del sitio o que la presente bajo una luz engañosa; y (iv) se haga mención de los avisos legales incluidos en el sitio web. Esta autorización de copia no permite la incorporación de porciones sustanciales de los sitios web en ninguna obra o publicación, sea impresa, electrónica o de cualquier otra forma, ni su uso con fines comerciales.

2. QUIÉNES SOMOS Y ALCANCE DE ESTA DECLARACIÓN

2.1 Naturaleza de este documento

Este documento integra en un solo cuerpo: (i) la Declaración de Privacidad aplicable a los sitios web, aplicaciones y demás plataformas de comunicación de la Firma; y (ii) la Política de Tratamiento de Datos Personales exigida por la Ley Estatutaria 1581 de 2012 y por el artículo 2.2.2.25.3.1 del Decreto 1074 de 2015, aplicable al Tratamiento de Datos Personales realizado en Colombia o respecto de Titulares ubicados en Colombia. Las secciones de este documento aplican de manera conjunta; cuando una regla se predique de una jurisdicción específica, así se indica expresamente. En caso de discrepancia respecto de datos sujetos a la ley colombiana, prevalecerán las disposiciones que desarrollan el régimen colombiano; en caso de discrepancia respecto de datos sujetos a la ley de los Estados Unidos, prevalecerán las disposiciones que

desarrollan el régimen estadounidense. Ante la duda, aplicaremos el estándar de protección más exigente.

2.2 Responsables del Tratamiento

La presente Declaración de Privacidad describe cómo Hoyos & Associates P.C. y otras Firmas Relacionadas (definidas en la página de Avisos Legales disponible en www.hoyos.law/es/legaldisclaimers), así como las afiliadas de H&A, recopilan, usan, comparten y, en general, tratan los Datos Personales (según se definen más adelante). El Responsable del Tratamiento de sus Datos Personales es la entidad de H&A con la que usted interactúa (en cada caso, la “Firma”). Para el Tratamiento sujeto a la ley colombiana, actúa como Responsable del Tratamiento:

  • Hoyos & Associates S.A.S., sociedad por acciones simplificada constituida conforme a las leyes de Colombia, NIT 901.003.912-4, con domicilio en la Carrera 6ª No.48ª-10, Piso 1, Bogotá D.C.., Colombia; correo electrónico: mateo@hoyos.law; teléfono: +57 312 888 4092  y +57 304 376 1740,

Para el Tratamiento sujeto a la ley de los Estados Unidos, actúa como responsable:

  • Hoyos & Associates P.C., Professional Corporation constituida bajo las leyes del Estado de Nueva York, con domicilio en 15 MetroTech Center, Piso 7, Brooklyn, Nueva York 11201, Estados Unidos de América; correo electrónico: mateo@hoyos.law.

Cualquiera de las dos entidades podrá actuar como Responsable o como Encargado del Tratamiento respecto de tratamientos específicos, según la relación de que se trate, tal como se describe en este documento.

2.3 Personas cubiertas

La Firma trata Datos Personales relativos a:

  • Visitantes de nuestros sitios web, aplicaciones web, aplicaciones móviles y demás plataformas de comunicación (cada una, un “Sitio”).
  • Personas de contacto de nuestros clientes o de clientes potenciales.
  • Personas de contacto de proveedores de bienes y servicios de la Firma.
  • Cualquier otra persona sobre la cual la Firma obtenga Datos Personales.

Si usted nos suministra Datos Personales de otras personas (como familiares, colegas de trabajo o empleados), usted es responsable de asegurar que dichas personas conozcan los términos de esta Declaración de Privacidad, de contar con la legitimación o autorización necesaria para suministrárnoslos y de velar por que tales Datos Personales sean exactos y estén actualizados.

Salvo que indiquemos expresamente otra cosa, la Firma es la responsable de los Datos Personales que tratamos y, por tanto, de asegurar que los sistemas y métodos que utilizamos cumplan las leyes de protección de datos que nos resultan aplicables. El personal de la Firma está obligado a cumplir esta Declaración de Privacidad y las políticas internas asociadas al tratar Datos Personales, y debe completar la capacitación en protección de datos apropiada para su rol.

3. DEFINICIONES

Para los efectos de este documento, y en línea con el artículo 3 de la Ley 1581 de 2012 y el artículo 2.2.2.25.1.3 del Decreto 1074 de 2015, se adoptan las siguientes definiciones:

  • Datos Personales: cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable; es decir, información que (de forma aislada o en combinación con otra información en poder de la Firma) permite identificarlo o reconocerlo directa o indirectamente como individuo.
  • Titular: la persona natural cuyos Datos Personales son objeto de Tratamiento.
  • Tratamiento: cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, el almacenamiento, el uso, la circulación o la supresión.
  • Responsable del Tratamiento: la persona que, por sí misma o en asocio con otros, decide sobre la base de datos y/o el Tratamiento de los datos (en la terminología del RGPD y del derecho estadounidense, controller).
  • Encargado del Tratamiento: la persona que realiza el Tratamiento de Datos Personales por cuenta del Responsable (en la terminología del RGPD, processor).
  • Datos Sensibles: los que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como los que revelan el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos u organizaciones sociales o de derechos humanos, así como los datos relativos a la salud, a la vida sexual y los datos biométricos (artículo 5, Ley 1581 de 2012). En otros regímenes se denominan “categorías especiales de datos”.
  • Transferencia: el envío de Datos Personales a un receptor que, a su vez, es Responsable del Tratamiento y se encuentra dentro o fuera del país.
  • Transmisión: la comunicación de Datos Personales, dentro o fuera de Colombia, para que un Encargado realice un Tratamiento por cuenta del Responsable.
  • Aviso de Privacidad: la comunicación verbal o escrita dirigida al Titular para informarle la existencia de las políticas de Tratamiento aplicables, la forma de acceder a ellas y las finalidades del Tratamiento.

4. DATOS PERSONALES QUE RECOPILAMOS

Recopilamos las siguientes categorías de Datos Personales de visitantes de los Sitios, clientes, clientes potenciales, proveedores y otros terceros:

  • Datos primarios: nombre, género, cargo, organización, responsabilidades laborales, número de teléfono, dirección postal, dirección de correo electrónico, datos de contacto e información sobre la vida familiar (excluyendo Datos Sensibles), incluyendo familia, hijos, aficiones e intereses.
  • Datos Sensibles (categorías especiales de datos): en circunstancias limitadas, cuando usted nos los haya suministrado por ser necesarios para un servicio específico que le prestamos: convicciones religiosas u otras creencias, origen racial o étnico, orientación sexual, datos de salud y afiliación sindical.
  • Datos de registro: solicitudes de boletines, inscripciones a eventos o seminarios, preferencias alimentarias (excluyendo Datos Sensibles), suscripciones, descargas y nombres de usuario y contraseñas.
  • Datos de servicio al cliente: Datos Personales recibidos de clientes sobre sus empleados, clientes u otras personas conocidas por ellos, información de facturación e historial de pagos, y retroalimentación de clientes.
  • Datos de marketing: participación individual en conferencias y seminarios presenciales, credenciales, asociaciones, intereses en servicios y preferencias.
  • Datos transaccionales: Datos Personales contenidos en documentos, correspondencia u otros materiales suministrados con ocasión de transacciones, procesos u otros asuntos legales en los que asesoramos a nuestros clientes, o relacionados con ellos.
  • Datos de interacción: Datos Personales tales como datos de contacto, metadatos de correo electrónico y otros datos técnicos relativos a sus interacciones con nosotros.
  • Datos de cumplimiento normativo: identificadores gubernamentales, pasaportes u otros documentos de identificación, fechas de nacimiento, información de beneficiarios finales y datos obtenidos en procesos de debida diligencia.
  • Datos de candidatos a empleo: información suministrada por candidatos u otras personas, en nuestros Sitios o por medios distintos, en relación con oportunidades laborales, la cual puede estar sujeta adicionalmente a una política local de privacidad para procesos de selección.
  • Datos del dispositivo: dirección de Protocolo de Internet (IP), identificador único del dispositivo (UDID), cookies y otros datos vinculados a un dispositivo, así como datos sobre el uso de nuestros Sitios (Datos de Uso).

5. FUENTES DE LOS DATOS

Recopilamos Datos Personales de varias fuentes: directamente de los Titulares, de nuestros clientes, de colegas y de fuentes disponibles públicamente. Cuando la Firma recibe de sus clientes datos sobre empleados, clientes u otras personas, el cliente es responsable de asegurar que dichos datos nos sean transferidos o transmitidos en cumplimiento de las leyes de protección de datos aplicables, incluida la obtención de las autorizaciones a que haya lugar.

6. FINALIDADES DEL TRATAMIENTO Y BASES JURÍDICAS

6.1 Marco general por jurisdicción

Respecto de los Titulares sujetos a la ley colombiana, el Tratamiento se funda en la autorización previa, expresa e informada del Titular (artículo 9, Ley 1581 de 2012), obtenida por cualquier medio que pueda ser objeto de consulta posterior, o en las excepciones legales del artículo 10 de la misma ley (entre ellas, información requerida por autoridad pública en ejercicio de sus funciones legales o por orden judicial, y datos de naturaleza pública). Respecto de las personas sujetas al Reglamento General de Protección de Datos de la Unión Europea (“RGPD”), el Tratamiento se funda en las bases del artículo 6 del RGPD (ejecución de un contrato, cumplimiento de obligaciones legales, intereses legítimos o consentimiento). Respecto de las personas en los Estados Unidos, el Tratamiento se realiza conforme a los principios de aviso y elección y a los deberes previstos en las leyes federales y estatales aplicables. Cuando en esta sección se invoca el “interés legítimo”, dicha base opera bajo el RGPD u otros regímenes que la reconocen; para los Titulares sujetos a la ley colombiana, el Tratamiento correspondiente se ampara en la autorización otorgada o en las excepciones legales.

6.2 Finalidades

Las finalidades para las cuales usamos los Datos Personales, y las bases que sustentan cada Tratamiento, son las siguientes:

  • Prestar asesoría legal y responder consultas. Usamos datos primarios, de registro, de servicio al cliente y del dispositivo. Necesitamos tratar su información de esta manera para cumplir nuestras obligaciones bajo los contratos con nuestros clientes.
  • Gestionar nuestras operaciones y administrar la relación con clientes y proveedores. Usamos datos primarios, Datos Sensibles, datos de registro, de marketing y de servicio al cliente. Este Tratamiento es necesario para cumplir nuestras obligaciones bajo los contratos con clientes (por ejemplo, emisión y procesamiento de facturas) y con proveedores (por ejemplo, gestión del suministro de bienes y servicios a la Firma).
  • Hacer nuestros Sitios más intuitivos y fáciles de usar. Usamos datos del dispositivo. Es de nuestro interés legítimo monitorear cómo se usan nuestros Sitios para mejorar su diseño y la información disponible, y prestar un mejor servicio a los usuarios.
  • Proteger la seguridad y el funcionamiento efectivo de nuestros Sitios y sistemas de tecnología de la información. Usamos datos primarios, de registro, transaccionales y del dispositivo. Es de nuestro interés legítimo monitorear cómo se usan nuestros Sitios para detectar y prevenir fraudes, otros delitos y usos indebidos, lo que ayuda a garantizar que usted pueda usarlos de manera segura.
  • Ampliar y mantener nuestra lista de contactos y fortalecer nuestras relaciones. Usamos datos primarios, de interacción y del dispositivo para entender mejor cómo se usan nuestros servicios y mejorar la relación con clientes y otros terceros. Es de nuestro interés legítimo mantener su información exacta y actualizada para mejorar la experiencia del cliente y nuestra relación con usted.
  • Proporcionar marketing relevante. Para informarle sobre eventos o servicios que puedan interesarle, incluidos servicios legales, actualizaciones jurídicas, conferencias para clientes, eventos de networking y grupos de interés específico, usamos datos de marketing, primarios, Datos Sensibles, de registro, de servicio al cliente y del dispositivo. Es de nuestro interés legítimo tratar esta información para enviarle comunicaciones e invitaciones personalizadas y relevantes; cuando la ley aplicable exija su consentimiento o autorización previa, la recabaremos.
  • Atender obligaciones legales y de cumplimiento normativo. Para cumplir las obligaciones tributarias y de reporte de la Firma, verificar la identidad de nuevos clientes y prevenir el lavado de activos, la financiación del terrorismo y el fraude, usamos datos de cumplimiento normativo, primarios, de registro, transaccionales y del dispositivo. Este Tratamiento es necesario para cumplir los requisitos legales a los que estamos sujetos.
  • Evaluar candidatos y gestionar la vinculación. Usamos datos de candidatos a empleo y datos de cumplimiento normativo para considerar a las personas para oportunidades laborales o de contratación y gestionar los procedimientos de incorporación. Este Tratamiento es necesario para la selección y vinculación y para cumplir obligaciones legales, y puede estar sujeto además a una política local de privacidad para procesos de selección.
  • Ejercer y defender los derechos de la Firma. Podemos tratar las categorías de datos descritas cuando sea necesario para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial o administrativo, o para proteger nuestros derechos, propiedad o seguridad, o los de terceros.

7. USO DE INTELIGENCIA ARTIFICIAL GENERATIVA (genAI)

La Firma puede utilizar tecnología de inteligencia artificial generativa (“genAI”) para apoyar el Tratamiento de Datos Personales para las finalidades descritas en esta Declaración de Privacidad. Toda tecnología genAI que empleamos está sujeta a una evaluación previa rigurosa para asegurar que cumpla los requisitos éticos, legales y contractuales aplicables, incluidos los de privacidad de datos y seguridad de la información. La Firma ha adoptado prácticas y capacitaciones apropiadas para abogados y profesionales de negocio que regulan el uso responsable de la tecnología genAI, de modo que los Datos Personales permanezcan adecuadamente protegidos y sujetos en todo caso al secreto profesional cuando corresponda.

8. COMPARTICIÓN DE DATOS PERSONALES

Podemos compartir Datos Personales con las siguientes categorías de destinatarios:

  • Afiliadas y Firmas Relacionadas: Hoyos & Associates S.A.S., nuestra Firma Relacionada en Colombia, opera como firma miembro de la red liderada por Hoyos & Associates P.C., una Professional Corporation constituida bajo las leyes del Estado de Nueva York, con firmas miembro y afiliadas en distintas jurisdicciones. Cada firma miembro puede compartir Datos Personales con otras firmas miembro y afiliadas para prestarle servicios legales y administrar nuestra relación con usted (por ejemplo, facturación y marketing), o cuando sea necesario para las finalidades descritas en la sección 6.
  • Proveedores y prestadores de servicios: compartimos Datos Personales con proveedores y prestadores de servicios para que desempeñen funciones en nuestro nombre y bajo nuestras instrucciones, en desarrollo de las finalidades descritas. Esto incluye proveedores de infraestructura y servicios de tecnología (por ejemplo, los proveedores de nuestro sistema de vinculación de clientes, nuestros sistemas financieros y nuestras bases de datos de gestión de relaciones con clientes); consultores externos que nos apoyan en analítica de negocio y campañas de marketing; y proveedores de recintos externos donde realizamos conferencias y eventos. Exigimos contractualmente a estas partes brindar seguridad razonable a los Datos Personales y usarlos y tratarlos únicamente por cuenta nuestra. Cuando un proveedor trata por cuenta de la Firma datos sujetos a la ley colombiana, la operación constituye una transmisión y se instrumenta mediante contrato de transmisión con las garantías del artículo 2.2.2.25.5.2 del Decreto 1074 de 2015.
  • Instituciones financieras: compartimos Datos Personales relativos a facturas y pagos con instituciones financieras.
  • Compradores corporativos: podemos compartir Datos Personales con un comprador corporativo, actual o potencial, en la medida permitida por la ley, como parte de una fusión, adquisición, venta de activos de la Firma o transición del servicio a otro proveedor, así como en eventos de insolvencia, quiebra o administración judicial en los que los Datos Personales se transfieran como activo de la Firma.
  • Divulgaciones obligatorias y reclamaciones legales: compartimos Datos Personales para cumplir las obligaciones tributarias y de reporte de la Firma; para atender citaciones, órdenes judiciales u otros procesos legales; y para responder solicitudes de nuestros reguladores, requerimientos gubernamentales o cualquier otra exigencia legalmente vinculante. También compartimos Datos Personales para establecer o proteger nuestros derechos, propiedad o seguridad, o los derechos, propiedad o seguridad de terceros, y para defendernos de reclamaciones legales.

No vendemos Datos Personales a cambio de una contraprestación monetaria. En la medida en que el uso de cookies publicitarias pudiera considerarse una “venta” o “compartición” de datos bajo ciertas leyes estatales de los Estados Unidos, usted puede excluirse de ese uso mediante la herramienta de gestión de consentimiento de cookies descrita en la sección 10. Si tiene preguntas sobre las partes con las que compartimos Datos Personales, contáctenos según se indica en la sección 20.

9. OPCIONES DE MARKETING

Usted tiene control sobre el uso que hacemos de sus Datos Personales para marketing directo. En los mercados donde la ley así lo exige, obtendremos su consentimiento o autorización expresa antes de enviarle comunicaciones de marketing. En todos los mercados, usted puede optar por dejar de recibir estas comunicaciones en cualquier momento y sin costo, siguiendo el enlace para cancelar la suscripción incluido en la comunicación correspondiente o contactándonos según la sección 20.

Nuestras comunicaciones comerciales por correo electrónico cumplen la Ley CAN-SPAM de los Estados Unidos (15 U.S.C. §§ 7701 y siguientes): no utilizamos encabezados falsos o engañosos ni líneas de asunto que induzcan a error, identificamos al remitente y honramos oportunamente las solicitudes de exclusión. Cuando realicemos marketing por mensajes de texto o llamadas dirigido a los Estados Unidos, lo haremos conforme a la Telephone Consumer Protection Act (47 U.S.C. § 227). Las comunicaciones comerciales o publicitarias dirigidas a consumidores en Colombia observarán, cuando resulte aplicable, los canales autorizados por el consumidor y las restricciones de horario y frecuencia previstas en la Ley 2300 de 2023.

No autorizamos la recolección automatizada (harvesting) de direcciones de correo electrónico publicadas en nuestros Sitios para el envío de comunicaciones comerciales no solicitadas.

10. COOKIES

Contratamos a ciertos proveedores para usar cookies, balizas web (web beacons) y tecnologías de seguimiento similares (conjuntamente, “cookies”) en nuestros Sitios.

¿Qué son las cookies? Las cookies son pequeñas cantidades de datos almacenadas en su navegador, dispositivo o página visitada. Algunas se eliminan al cerrar el navegador, mientras que otras se conservan después de cerrarlo para que usted pueda ser reconocido cuando regrese a un sitio web.

¿Cómo usamos las cookies? Usamos cookies, y permitimos que ciertos terceros las instalen en nuestros Sitios, para proporcionar los Sitios y servicios, recopilar información sobre sus patrones de uso al navegar, mejorar su experiencia personalizada y comprender los patrones de uso con el fin de mejorar nuestros Sitios, productos y servicios.

Las cookies de nuestros Sitios se dividen, en general, en las siguientes categorías:

  • Cookies necesarias: son esenciales para el funcionamiento del sitio web y no pueden desactivarse en nuestros sistemas. Usualmente se activan solo en respuesta a acciones suyas que equivalen a una solicitud de servicio, como configurar sus preferencias de privacidad, iniciar sesión o diligenciar formularios. Puede configurar su navegador para bloquearlas o alertarlo sobre ellas, pero algunas partes del sitio no funcionarán. Estas cookies no almacenan información personalmente identificable.
  • Cookies funcionales: mejoran la funcionalidad y personalización del sitio web. Pueden ser instaladas por nosotros o por terceros cuyos servicios hemos añadido a nuestras páginas. Si no las permite, algunos de estos servicios, o todos, podrían no funcionar correctamente.
  • Cookies de rendimiento: nos permiten contar visitas y fuentes de tráfico para medir y mejorar el rendimiento del sitio. Nos ayudan a saber cuáles páginas son las más y las menos visitadas y a ver cómo se desplazan los visitantes por el sitio. Toda la información que recopilan es agregada y, por tanto, anónima. Si no las permite, no sabremos cuándo visitó nuestro sitio y no podremos monitorear su rendimiento.
  • Cookies de publicidad dirigida: pueden ser instaladas a través de nuestro sitio por nuestros socios publicitarios. Estas empresas pueden usar la información recopilada para elaborar un perfil de sus intereses y mostrarle anuncios relevantes en otros sitios. No almacenan directamente información personal, sino que se basan en la identificación única de su navegador y su dispositivo de Internet. Si no las permite, experimentará publicidad menos personalizada.
  • Cookies de redes sociales: son instaladas por diversos servicios de redes sociales que hemos añadido al sitio para permitirle compartir nuestro contenido con sus amigos y redes. Pueden rastrear su navegador en otros sitios y elaborar un perfil de sus intereses, lo que puede afectar el contenido y los mensajes que ve en otros sitios web. Si no las permite, es posible que no pueda usar o ver estas herramientas para compartir contenido.

¿Qué opciones tiene si no desea cookies en su computador? Al visitar nuestros Sitios por primera vez, se le solicitará su consentimiento para el uso de las cookies que no sean estrictamente necesarias. Puede administrar sus elecciones mediante la herramienta de gestión de consentimiento provista. Si cambia de opinión, puede ajustar sus preferencias en cualquier momento utilizando el enlace “Gestionar cookies” en el pie de página de nuestros Sitios.

11. DERECHOS DE LOS TITULARES DE LOS DATOS

11.1 Derechos que reconocemos a todas las personas

Con independencia de su ubicación, y como estándar mínimo de la Firma, reconocemos a toda persona cuyos Datos Personales tratamos los derechos de conocer y acceder a sus datos, solicitar su actualización o rectificación, solicitar su supresión cuando no exista un deber legal, contractual o profesional que imponga su conservación, y oponerse a usos de marketing directo. Las subsecciones siguientes detallan los derechos y procedimientos propios de cada régimen; cuando varios regímenes resulten aplicables, aplicaremos el más protector.

11.2 Titulares sujetos a la ley colombiana (Ley 1581 de 2012)

De conformidad con el artículo 8 de la Ley 1581 de 2012, el Titular tiene derecho a:

  • Conocer, actualizar y rectificar sus Datos Personales frente al Responsable o al Encargado del Tratamiento, en particular respecto de datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
  • Solicitar prueba de la autorización otorgada al Responsable del Tratamiento, salvo las excepciones previstas en el artículo 10 de la Ley 1581 de 2012.
  • Ser informado por el Responsable o el Encargado, previa solicitud, sobre el uso que se ha dado a sus Datos Personales.
  • Presentar ante la Superintendencia de Industria y Comercio (“SIC”) quejas por infracciones al régimen de protección de datos, una vez agotado el trámite de consulta o reclamo ante el Responsable o el Encargado (artículo 16, Ley 1581 de 2012).
  • Revocar la autorización y/o solicitar la supresión del dato cuando no exista un deber legal o contractual que imponga su conservación y no se respeten los principios, derechos y garantías constitucionales y legales.
  • Acceder en forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento.

Consultas (artículo 14, Ley 1581 de 2012). El Titular o sus causahabientes pueden consultar la información del Titular que repose en nuestras bases de datos a través de los canales indicados en la sección 20, siempre que pueda mantenerse prueba de la consulta. La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atenderla dentro de dicho término, informaremos al interesado los motivos de la demora y la fecha en que se atenderá, la cual en ningún caso superará los cinco (5) días hábiles siguientes al vencimiento del primer término.

Reclamos (artículo 15, Ley 1581 de 2012). El Titular o sus causahabientes que consideren que la información debe ser objeto de corrección, actualización o supresión, o que adviertan el presunto incumplimiento de cualquiera de los deberes de la ley, pueden presentar un reclamo a través de los canales indicados en la sección 20, con: (i) la identificación del Titular; (ii) la descripción de los hechos que dan lugar al reclamo; (iii) la dirección de contacto; y (iv) los documentos que se quieran hacer valer. Si el reclamo resulta incompleto, requeriremos al interesado dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas; transcurridos dos (2) meses desde la fecha del requerimiento sin que presente la información requerida, se entenderá que ha desistido del reclamo. Recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles, la cual se mantendrá hasta que el reclamo sea decidido. El término máximo para atenderlo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo; cuando no fuere posible atenderlo dentro de dicho término, informaremos al interesado los motivos de la demora y la fecha en que se atenderá, la cual en ningún caso superará los ocho (8) días hábiles siguientes al vencimiento del primer término.

Revocatoria y supresión. El Titular puede revocar la autorización o solicitar la supresión de sus datos en cualquier momento y sin costo, salvo que exista un deber legal o contractual que imponga su permanencia en la base de datos (por ejemplo, deberes de conservación documental propios del ejercicio profesional del derecho, obligaciones tributarias o de prevención del lavado de activos).

Autoridad de protección de datos. La autoridad competente es la Superintendencia de Industria y Comercio  - Delegatura para la Protección de Datos Personales (www.sic.gov.co). La queja ante la SIC procede una vez agotado el trámite de consulta o reclamo ante el Responsable o el Encargado del Tratamiento.

11.3 Personas en el Espacio Económico Europeo (EEE) o el Reino Unido

Si usted se encuentra en el EEE o en el Reino Unido, tiene los siguientes derechos conforme al RGPD (o a su equivalente del Reino Unido):

  • Acceso. Salvo ciertas excepciones, tiene derecho a solicitar una copia de los Datos Personales que tratamos sobre usted, que le proporcionaremos en formato electrónico. Podremos solicitarle acreditar su identidad antes de entregar la información y cobrar una tarifa administrativa razonable por copias múltiples.
  • Rectificación. Tiene derecho a que corrijamos cualquier Dato Personal incompleto o inexacto que tratemos sobre usted.
  • Supresión. Tiene derecho a solicitar que eliminemos los Datos Personales que tratamos sobre usted, salvo que debamos conservarlos para cumplir una obligación legal o para formular, ejercer o defender reclamaciones legales.
  • Limitación. Tiene derecho a solicitar que restrinjamos el Tratamiento de sus Datos Personales cuando considere que son inexactos, cuando el Tratamiento sea ilícito, o cuando ya no necesitemos tratarlos para una finalidad particular pero no podamos eliminarlos por una obligación legal o de otro tipo, o porque usted no lo desea.
  • Portabilidad. Tiene derecho a solicitar que transmitamos a otro responsable los Datos Personales que usted nos haya proporcionado, cuando los tratemos con base en su consentimiento o para ejecutar un contrato con usted (como la prestación de servicios legales).
  • Oposición. Cuando la base jurídica del Tratamiento sea nuestro interés legítimo, tiene derecho a oponerse por motivos relacionados con su situación particular. Atenderemos su solicitud salvo que tengamos motivos legítimos imperiosos que prevalezcan sobre sus intereses y derechos, o que necesitemos continuar el Tratamiento para formular, ejercer o defender una reclamación legal.
  • Retiro del consentimiento. Si ha consentido el Tratamiento de sus Datos Personales, tiene derecho a retirar su consentimiento en cualquier momento y sin costo, incluido el caso en que desee dejar de recibir nuestros mensajes de marketing.

Si se encuentra en el EEE o en el Reino Unido, también tiene derecho a presentar una reclamación ante la autoridad de protección de datos local si considera que no hemos cumplido las leyes de protección de datos aplicables.

11.4 Residentes de estados de los Estados Unidos

Diversas leyes estatales de privacidad de los Estados Unidos (como las de California, Virginia, Colorado, Connecticut y Texas) otorgan derechos de acceso, corrección, supresión, portabilidad y exclusión de la publicidad dirigida, sujetas a umbrales de aplicabilidad y a excepciones, incluidas las relativas a información amparada por el secreto profesional abogado-cliente y al producto del trabajo profesional. En la medida en que alguna de esas leyes resulte aplicable a la Firma, honraremos los derechos que confiera; en todo caso, extendemos voluntariamente a todas las personas los derechos descritos en la sección 11.1. No discriminamos a ninguna persona por ejercer sus derechos de privacidad. Puede gestionar la publicidad basada en cookies mediante la herramienta de consentimiento descrita en la sección 10.

11.5 Verificación de identidad y canales

Podremos solicitar información razonable para verificar su identidad (o la calidad de causahabiente o representante, cuando corresponda) antes de atender una solicitud. Las solicitudes se presentan por los canales indicados en la sección 20. La información de contacto del área responsable de la atención de peticiones, consultas y reclamos se indica en esa misma sección.

12. DATOS SENSIBLES Y DATOS DE MENORES DE EDAD

El suministro de Datos Sensibles es facultativo: el Titular no está obligado a autorizar su Tratamiento, y ninguna actividad estará condicionada a su entrega, salvo que exista una razón legal o profesional que lo exija (artículos 5 y 6, Ley 1581 de 2012). Cuando tratemos Datos Sensibles sujetos a la ley colombiana, obtendremos autorización explícita del Titular, salvo los casos exceptuados por la ley (por ejemplo, cuando el Tratamiento sea necesario para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial).

El Tratamiento de datos de niños, niñas y adolescentes se realizará únicamente cuando resulte legalmente procedente, respetando sus derechos prevalentes y su interés superior (artículo 7, Ley 1581 de 2012). Nuestros Sitios y servicios no están dirigidos a menores de trece (13) años y no recopilamos a sabiendas Datos Personales de menores de esa edad en línea; si usted es padre, madre o representante legal y considera que un menor nos ha suministrado Datos Personales, contáctenos según la sección 20 para su supresión, conforme a la Children’s Online Privacy Protection Act de los Estados Unidos (15 U.S.C. §§ 6501 y siguientes, y 16 C.F.R. Parte 312) y a las normas colombianas aplicables.

13. AUTORIZACIÓN, PRUEBA Y AVISO DE PRIVACIDAD

Salvo las excepciones legales, respecto del Tratamiento sujeto a la ley colombiana la Firma recaba la autorización previa, expresa e informada del Titular, por cualquier medio que pueda ser objeto de consulta posterior (artículo 9, Ley 1581 de 2012), y conserva prueba de ella conforme al Decreto 1074 de 2015. El Titular puede revocar su autorización en los términos de la sección 11.2. La Firma podrá informar las políticas de Tratamiento aplicables y las finalidades del Tratamiento mediante Avisos de Privacidad, que indicarán la forma de acceder a este documento.

14. SEGURIDAD DE LOS DATOS

Hemos implementado medidas técnicas, humanas y administrativas razonables para salvaguardar los Datos Personales bajo nuestra custodia y control, conforme al principio de seguridad del artículo 4(g) de la Ley 1581 de 2012 y al estándar de salvaguardas razonables de la Ley SHIELD de Nueva York (N.Y. General Business Law § 899-bb). Dichas medidas incluyen, entre otras y según resulte apropiado a la naturaleza de los datos, como se detalla a continuación:

  • Salvaguardas administrativas: designación de responsables de coordinar el programa de seguridad; identificación y evaluación periódica de riesgos internos y externos razonablemente previsibles; capacitación anual del personal en seguridad de la información y protección de datos; selección de proveedores capaces de mantener salvaguardas apropiadas y exigencia contractual de dichas salvaguardas; y ajuste del programa de seguridad ante cambios del negocio o nuevas circunstancias.
  • Salvaguardas técnicas: restricción del acceso a los Datos Personales al personal y a los prestadores de servicios que necesitan conocerlos (need-to-know); autenticación y gestión de credenciales, incluido el uso de gestores de contraseñas y su rotación periódica; herramientas de cifrado de la información; copias de respaldo; y monitoreo, detección, prevención y respuesta frente a ataques, intrusiones o fallas de los sistemas, con pruebas periódicas de la efectividad de los controles clave.
  • Salvaguardas físicas: control de acceso a equipos, redes e instalaciones; protección de la información durante su recolección, transporte, almacenamiento y disposición final; y eliminación segura de los medios que contengan Datos Personales dentro de un plazo razonable cuando dejen de ser necesarios, de modo que la información no pueda ser leída ni reconstruida.

Aunque nos esforzamos por proteger en todo momento nuestros sistemas, Sitios, operaciones e información contra el acceso, uso, modificación y divulgación no autorizados, debido a la naturaleza inherente de Internet como vehículo abierto de comunicación global y a otros factores de riesgo, no podemos garantizar que la información, durante su transmisión o mientras esté almacenada en nuestros sistemas, esté completamente a salvo de la intrusión de terceros.

Usted también cumple un papel esencial en la protección de los Datos Personales. No comparta con nadie ningún nombre de usuario, contraseña u otro dato de autenticación que se le suministre, y le recomendamos no reutilizar contraseñas en más de un sitio web o aplicación. Si tiene motivos para creer que su nombre de usuario o contraseña se han visto comprometidos, contáctenos según se indica en la sección 20.

15. NOTIFICACIÓN DE INCIDENTES DE SEGURIDAD

Si se presenta una violación de los códigos o medidas de seguridad, o existen riesgos en la administración de la información de los Titulares sujetos a la ley colombiana, informaremos a la Superintendencia de Industria y Comercio conforme a los artículos 17, literal n), y 18, literal k), de la Ley 1581 de 2012, y al Titular cuando corresponda. Respecto de residentes del Estado de Nueva York, notificaremos las brechas de seguridad que involucren información privada conforme a la N.Y. General Business Law § 899-aa, incluidas las notificaciones a las autoridades estatales competentes. Cumpliremos, además, las demás leyes de notificación de incidentes que resulten aplicables según la residencia de los afectados.

16. TRANSFERENCIAS Y TRANSMISIONES INTERNACIONALES DE DATOS

Transferimos Datos Personales a otras jurisdicciones cuando es necesario para las finalidades descritas en la sección 6, incluidas jurisdicciones que pueden ofrecer un nivel de protección de datos diferente al de su país de origen. En particular, nuestros Sitios están alojados en servidores ubicados en los Estados Unidos; si usted se encuentra fuera de los Estados Unidos, la transferencia de sus Datos Personales es necesaria para suministrarle la información solicitada y ejecutar cualquier transacción requerida, y al enviarnos información personal usted la transfiere a través de las fronteras.

Desde Colombia. Las transferencias internacionales de Datos Personales de Titulares sujetos a la ley colombiana se realizan de conformidad con el artículo 26 de la Ley 1581 de 2012 y con las instrucciones de la SIC contenidas en el Título V de su Circular Única. Los Estados Unidos de América se encuentran incluidos en la lista de países que ofrecen un nivel adecuado de protección de datos personales fijada por la SIC (Circular Externa 005 de 2017, incorporada al Título V de la Circular Única, con sus modificaciones). Adicionalmente, cuando se requiera, recabaremos la autorización expresa e inequívoca del Titular para la transferencia, o nos ampararemos en las demás excepciones del artículo 26 (entre ellas, las transferencias necesarias para la ejecución de un contrato entre el Titular y el Responsable, y las legalmente exigidas para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial). Las transmisiones a Encargados fuera de Colombia se instrumentan mediante contrato de transmisión conforme al artículo 2.2.2.25.5.2 del Decreto 1074 de 2015. Si el país receptor no ofrece un nivel adecuado, adoptaremos las garantías procedentes o solicitaremos la declaración de conformidad ante la Delegatura para la Protección de Datos Personales de la SIC.

Desde el EEE y Suiza. Respecto de las transferencias originadas en el Espacio Económico Europeo y Suiza (conjuntamente, “EEE”) hacia los Estados Unidos y otras jurisdicciones fuera del EEE, implementamos cláusulas contractuales tipo aprobadas por la Comisión Europea y otras soluciones apropiadas, según lo exigen o permiten los artículos 46 y 49 del RGPD u otras leyes aplicables. Cuando dichas leyes lo exijan, usted puede solicitar una copia de los mecanismos implementados contactándonos según la sección 20.

17. CONSERVACIÓN DE LOS DATOS

Conservamos los Datos Personales durante el tiempo necesario para cumplir las finalidades descritas en esta Declaración y mientras subsista la relación que dio lugar al Tratamiento, y posteriormente durante los plazos exigidos por: (i) los deberes de conservación documental y de archivo propios del ejercicio profesional del derecho; (ii) las obligaciones tributarias, contables, de cumplimiento normativo y de prevención del lavado de activos y de la financiación del terrorismo; y (iii) los términos de prescripción o caducidad de las acciones que puedan derivarse de la relación correspondiente. Vencidos dichos plazos, los datos serán suprimidos o anonimizados de manera segura. Las bases de datos de la Firma tendrán el periodo de vigencia que corresponda a las finalidades para las cuales se autorizó su Tratamiento y a las normas especiales que regulen la materia.

18. OTRAS CUESTIONES

  • Consecuencias de no suministrar Datos Personales. Usted no está obligado a suministrarnos sus Datos Personales; sin embargo, si no lo hace, es posible que no podamos prestarle nuestros servicios, responder sus consultas, tramitar su vinculación como cliente o proveedor, o permitirle el uso de ciertas funciones de los Sitios.
  • Decisiones automatizadas. No adoptamos decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sustanciales sobre las personas.
  • Señales de no rastreo (DNT). Salvo que la ley aplicable disponga otra cosa, nuestros Sitios no responden actualmente a las señales “Do Not Track” de los navegadores. Usted puede gestionar las cookies mediante la herramienta descrita en la sección 10.
  • Enlaces a sitios de terceros. Nuestros Sitios pueden contener enlaces a sitios web de terceros. Esta Declaración no aplica a esos sitios, cuyas prácticas de privacidad se rigen por sus propias políticas, que le recomendamos revisar.
  • Empleados y contratistas. El Tratamiento de Datos Personales de empleados, contratistas y candidatos se rige, además, por las políticas internas de la Firma. Esta política se entiende incorporada, en lo pertinente, a los contratos de trabajo y de prestación de servicios y al Reglamento Interno de Trabajo de Hoyos & Associates S.A.S.
  • Registro Nacional de Bases de Datos (RNBD). H&A inscribirá y mantendrá actualizadas sus bases de datos en el RNBD administrado por la SIC en la medida en que dicha obligación le resulte exigible conforme al artículo 25 de la Ley 1581 de 2012 y a los artículos 2.2.2.26.1.2 y 2.2.2.26.3.1 del Decreto 1074 de 2015, modificados por el Decreto 090 de 2018 (obligación aplicable a las sociedades y entidades sin ánimo de lucro con activos totales superiores a 100.000 UVT y a las personas jurídicas de naturaleza pública).

19. CAMBIOS A ESTA DECLARACIÓN

Podemos actualizar esta Declaración de Privacidad y Política de Tratamiento para reflejar cambios normativos, tecnológicos o de nuestras prácticas. Publicaremos la versión vigente en nuestros Sitios con su fecha de entrada en vigor y, cuando los cambios sean sustanciales respecto del Tratamiento sujeto a la ley colombiana, los comunicaremos mediante avisos en los Sitios u otros medios eficaces antes de su implementación. El uso de los Sitios con posterioridad a la publicación de la versión actualizada se sujeta a esta.

20. CONTACTO, CANALES DE ATENCIÓN Y AUTORIDADES

Si tiene preguntas o comentarios sobre esta Declaración de Privacidad o nuestras prácticas de privacidad, o desea ejercer sus derechos, contáctenos:

  • Responsable de la atención (privacidad): Mateo Hoyos, Esq.  - Chief Executive Officer, correo electrónico mateo@hoyos.law.
  • Estados Unidos: 15 MetroTech Center, Piso 7, Brooklyn, Nueva York 11201, EE. UU.
  • Colombia: Carrera 6ª No.48ª-10, Piso 1, Bogotá D.C.Teléfono: +57 312 888 4092   y +57 304 376 1740. Las peticiones, consultas y reclamos de los Titulares serán recibidos y tramitados por el área de servicio al cliente de Hoyos & Associates S.A.S., en los términos y plazos de la sección 11.2.
  • Autoridad colombiana: Superintendencia de Industria y Comercio  - Delegatura para la Protección de Datos Personales (www.sic.gov.co).
  • EEE / Reino Unido: usted puede acudir a su autoridad local de protección de datos.

Fecha de entrada en vigor: Septiembre (09) cuatro (04) del 2026. Esta versión sustituye la Declaración de Privacidad con fecha de vigencia de mayo de 2024 y, en lo pertinente, la Política de Tratamiento de Datos Personales de julio de 2024 de Hoyos & Associates S.A.S.