Política de Tratamiento de Datos Personales
Documento formal exigido por la Ley 1581/2012 y el Decreto 1377/2013.
Última actualización: 5 de agosto de 2026 · CREDITOS TEMPORALES S.A.S. · NIT 901.458.717-7
1. Introducción y marco legal
CREDITOS TEMPORALES S.A.S. (marca comercial “Kredii”) adopta la presente Política de Tratamiento de Datos Personales (la “Política”) en cumplimiento de la Ley 1581 de 2012, el Decreto Reglamentario 1377 de 2013, la Ley 1266 de 2008 (Habeas Data Financiero), la Circular Externa 007 de 2020 de la Superintendencia de Industria y Comercio, y demás normas concordantes.
2. Identificación del Responsable
- Razón Social: CREDITOS TEMPORALES S.A.S.
- NIT: 901.458.717-7
- Domicilio: Calle 19 # 6-60, Local 201, Pereira, Risaralda, Colombia
- Correo: info@kredii.co
- Sitio web: https://kredii.co
3. Definiciones
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Dato personal: cualquier información vinculada o asociable a una persona natural determinada o determinable.
- Dato sensible: el que afecta la intimidad o cuyo uso indebido puede generar discriminación (biometría, salud, orientación política, etc.).
- Autorización: consentimiento previo, expreso e informado del Titular.
- Responsable: Kredii, quien decide sobre la base de datos y el tratamiento.
- Encargado: tercero que realiza el tratamiento por cuenta del Responsable.
4. Principios rectores
El tratamiento de datos por parte de Kredii se rige por los principios de:
- Legalidad — actividad reglada por la Ley 1581/2012 y normas concordantes.
- Finalidad — obedece a fines legítimos comunicados al Titular.
- Libertad — solo con consentimiento previo, expreso e informado.
- Veracidad — la información debe ser veraz, completa, exacta y actualizada.
- Transparencia — el Titular puede obtener información sobre sus datos.
- Acceso y circulación restringida — solo por personas autorizadas.
- Seguridad — medidas técnicas y organizacionales para evitar pérdida o acceso no autorizado.
- Confidencialidad — reserva y secreto profesional sobre los datos.
5. Categorías de datos tratados
Kredii trata datos de identificación, contacto, financieros, comerciales, biométricos, técnicos (metadatos de navegación) y de conversación (mensajes recibidos por WhatsApp/Instagram/Messenger). Los datos sensibles (biometría) se tratan únicamente con autorización específica y separada.
6. Finalidades
Las mismas del Aviso de Privacidad. Ver Aviso de Privacidad — sección 3. Ninguna finalidad adicional se ejecuta sin autorización nueva del Titular.
7. Derechos del Titular
De acuerdo con el artículo 8 de la Ley 1581/2012, el Titular tiene derecho a:
- Conocer, actualizar y rectificar sus datos.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso que se les ha dado.
- Presentar quejas ante la SIC.
- Revocar la autorización y/o solicitar la supresión de sus datos.
- Acceder gratuitamente a sus datos.
8. Procedimiento para consultas y reclamos
Consultas
Se pueden presentar por escrito a info@kredii.co o físicamente en Calle 19 # 6-60, Local 201, Pereira, Risaralda, Colombia. Respuesta máxima: diez (10) días hábiles, prorrogables por cinco (5) días hábiles.
Reclamos
Se pueden presentar por los mismos canales. Deben incluir: identificación del Titular, descripción de los hechos, dirección de notificación y documentos que respalden la solicitud. Respuesta máxima: quince (15) días hábiles, prorrogables por ocho (8) días hábiles.
Si transcurridos los términos no se ha atendido la solicitud, el Titular puede acudir directamente a la SIC.
9. Encargados del Tratamiento
Kredii contrata Encargados exclusivamente bajo acuerdo escrito con obligaciones de confidencialidad y estándares de seguridad. Ver Aviso de Privacidad — sección 5 para la lista de encargados vigentes.
10. Transferencia y transmisión internacional
Cuando aplique, se realiza a países cuyos niveles de protección son declarados adecuados por la SIC, o mediante Cláusulas Contractuales Tipo aprobadas.
11. Vigencia y retención
Los datos se conservan por el tiempo necesario para cumplir las finalidades descritas y hasta diez (10) años después de terminada la relación comercial, para atender obligaciones tributarias, contables, probatorias y de protección al consumidor. Luego se anonimizan o suprimen.
12. Medidas de seguridad
- Cifrado TLS 1.3 en tránsito; cifrado en reposo para bases de datos.
- Control de acceso basado en roles y principio de mínimo privilegio.
- Bitácora central de auditoría (todas las acciones sensibles quedan registradas).
- Autenticación con contraseña, lockout tras intentos fallidos y opción de OTP.
- Firma electrónica (Ley 527/1999) para contratos y pagarés.
- Backups cifrados y pruebas de restauración periódicas.
- Acuerdos de confidencialidad con empleados y Encargados.
13. Vigencia
Esta Política rige desde su publicación. Las bases de datos permanecen vigentes mientras Kredii mantenga actividad económica y responsabilidades legales asociadas.