Esta política explica cómo CofreCredito, marca comercial de MKTR S.A.S, recolecta, usa, almacena, transmite y protege sus datos personales, en cumplimiento de la Ley 1581 de 2012, el Decreto 1074 de 2015 (que compiló el Decreto 1377 de 2013) y la Ley 1266 de 2008 de hábeas data financiero.
1. Identificación del responsable del tratamiento
- Responsable
- MKTR S.A.S
- Marca comercial
- CofreCredito
- NIT
- 901.909.928-0
- Domicilio
- Cra. 11 #79-80, Oficina 520, Bogotá D.C., Colombia
- Correo de contacto
- [email protected]
MKTR S.A.S es el Responsable del Tratamiento de los datos personales recolectados a través de esta plataforma, de su aplicación móvil y de los canales de atención asociados.
2. Marco legal aplicable
El tratamiento de datos personales realizado por CofreCredito se rige por la legislación colombiana, en particular:
- Artículo 15 de la Constitución Política de Colombia: derecho a la intimidad y al hábeas data.
- Ley 1581 de 2012: régimen general de protección de datos personales.
- Decreto 1074 de 2015 (Decreto Único Reglamentario del Sector Comercio, Industria y Turismo), que compiló el Decreto 1377 de 2013.
- Ley 1266 de 2008: hábeas data financiero, crediticio y comercial.
- Ley 1480 de 2011: Estatuto del Consumidor.
La autoridad de control competente es la Superintendencia de Industria y Comercio (SIC), a través de la Delegatura para la Protección de Datos Personales.
3. Definiciones
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Dato personal: cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.
- Dato sensible: aquel que afecta la intimidad del Titular o cuyo uso indebido puede generar discriminación.
- Tratamiento: cualquier operación sobre datos personales, como recolección, almacenamiento, uso, circulación o supresión.
- Autorización: consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento.
- Encargado: quien realiza el Tratamiento por cuenta del Responsable.
4. Datos personales que recolectamos
Recolectamos únicamente los datos necesarios para evaluar, otorgar y administrar la solicitud de crédito:
| Categoría | Datos | Finalidad principal |
|---|---|---|
| Identificación | Nombres y apellidos, número de cédula de ciudadanía, fecha de nacimiento, fotografía del documento. | Verificación de identidad y cumplimiento normativo. |
| Contacto | Número de celular, correo electrónico, dirección de residencia, ciudad. | Comunicación sobre el estado de la solicitud y gestión de cobranza. |
| Financiera | Ingresos declarados, ocupación, número y entidad de la cuenta bancaria de desembolso. | Análisis de capacidad de pago y desembolso del crédito. |
| Transaccional | Monto solicitado, plazo elegido, historial de pagos con nosotros. | Administración del crédito y del contrato. |
| Técnica del dispositivo | Identificador del dispositivo, dirección IP, modelo, sistema operativo, idioma, zona horaria, navegador. | Seguridad, prevención de fraude y atribución de campañas publicitarias. |
El detalle del uso de cookies e identificadores del navegador se encuentra en nuestra Política de Cookies.
5. Finalidades del tratamiento
Sus datos personales son tratados para las siguientes finalidades:
- Verificar su identidad y validar que cumple los requisitos de elegibilidad.
- Realizar el análisis de riesgo crediticio y determinar el monto, plazo y tasa aplicables.
- Formalizar, desembolsar y administrar el contrato de mutuo.
- Gestionar el recaudo y, cuando corresponda, adelantar actividades de cobranza.
- Consultar y reportar su comportamiento crediticio ante operadores de información financiera, conforme a la Ley 1266 de 2008.
- Prevenir el fraude, el lavado de activos y la financiación del terrorismo.
- Atender peticiones, quejas, reclamos y solicitudes de información.
- Enviar comunicaciones comerciales sobre nuestros productos, únicamente cuando usted lo haya autorizado de forma separada y revocable.
- Cumplir obligaciones legales, contables y requerimientos de autoridades competentes.
No utilizamos sus datos para finalidades distintas de las aquí enunciadas sin obtener previamente una nueva autorización.
6. Datos sensibles y datos de menores de edad
Cuando el proceso de verificación de identidad requiera el tratamiento de datos biométricos (por ejemplo, una fotografía del rostro para comparación con el documento de identidad), se le informará expresamente que se trata de un dato sensible y que no está obligado a autorizar su tratamiento. La negativa no impide el acceso a los demás canales de atención, aunque puede impedir completar la solicitud en línea.
Menores de edad. Nuestros servicios están dirigidos exclusivamente a personas mayores de 18 años. No recolectamos de forma consciente datos personales de menores. Si detectamos que un titular es menor de edad, suprimiremos la información y cancelaremos la solicitud.
7. Derechos del titular
De conformidad con el artículo 8 de la Ley 1581 de 2012, usted tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales frente a MKTR S.A.S.
- Solicitar prueba de la autorización otorgada, salvo en los casos en que la ley no la exija.
- Ser informado, previa solicitud, sobre el uso que se ha dado a sus datos personales.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión del dato, cuando no exista un deber legal o contractual que lo impida.
- Acceder de forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
Importante. La revocatoria de la autorización o la supresión de datos no proceden mientras subsista una obligación crediticia vigente a su cargo, ni respecto de la información que debamos conservar por mandato legal.
8. Procedimiento para consultas y reclamos
8.1 Canal de atención
Todas las solicitudes deben dirigirse al correo [email protected] o a nuestra oficina en Cra. 11 #79-80, Oficina 520, Bogotá D.C., Colombia, indicando el asunto "Protección de Datos Personales".
8.2 Contenido de la solicitud
Para atender su requerimiento necesitamos: nombre completo, número de cédula, descripción clara de los hechos o de la solicitud, dirección de notificación y los documentos de soporte que desee aportar.
8.3 Términos de respuesta
- Consultas: se atienden en un término máximo de diez (10) días hábiles, prorrogable por cinco (5) días hábiles adicionales, informando previamente las razones de la prórroga.
- Reclamos: se atienden en un término máximo de quince (15) días hábiles, prorrogable por ocho (8) días hábiles adicionales.
Si el reclamo resulta incompleto, le solicitaremos la información faltante dentro de los cinco (5) días siguientes a su recepción. Si transcurridos dos (2) meses no recibimos respuesta, entenderemos que ha desistido. Mientras el reclamo esté en trámite, el dato objeto de discusión permanecerá marcado con la leyenda "reclamo en trámite".
9. Autorización del titular
La autorización se obtiene de manera previa, expresa e informada al momento del registro, mediante la aceptación de la casilla correspondiente en el formulario de solicitud. Conservamos evidencia electrónica de dicha aceptación (fecha, hora, identificador del dispositivo y dirección IP) como prueba de la autorización otorgada.
10. Transmisión y transferencia de datos
Podemos compartir sus datos personales con:
- Operadores de información financiera (centrales de riesgo), para consulta y reporte conforme a la Ley 1266 de 2008.
- Proveedores tecnológicos de alojamiento, verificación de identidad, mensajería y analítica, que actúan como Encargados bajo contrato y con obligaciones de confidencialidad y seguridad.
- Entidades financieras vinculadas al desembolso y al recaudo.
- Autoridades administrativas y judiciales, cuando medie requerimiento legal.
Cuando la transferencia implique el envío de datos a un país que no cuente con niveles adecuados de protección, adoptaremos las garantías previstas en la Ley 1581 de 2012 y en las instrucciones de la SIC.
No vendemos ni comercializamos sus datos personales con terceros.
11. Seguridad de la información
Aplicamos medidas técnicas, humanas y administrativas razonables para proteger la información contra pérdida, acceso no autorizado, alteración o uso fraudulento. Entre ellas: cifrado en tránsito mediante TLS, control de acceso basado en roles, registro de auditoría y acuerdos de confidencialidad con el personal y los proveedores.
Ningún sistema es completamente infalible; si llegara a presentarse un incidente que comprometa sus datos, lo informaremos a usted y a la Superintendencia de Industria y Comercio en los términos que exige la normativa.
12. Consulta y reporte ante centrales de riesgo
Al aceptar esta política usted autoriza de manera expresa e irrevocable a MKTR S.A.S para consultar, reportar, procesar y divulgar ante los operadores de bancos de datos de información financiera, crediticia y comercial el nacimiento, modificación y extinción de sus obligaciones, así como su comportamiento de pago, en los términos de la Ley 1266 de 2008.
Los reportes negativos permanecerán por el término legal aplicable. Si la obligación es puesta al día, se aplicarán las reglas de permanencia y caducidad del dato negativo previstas en la ley.
13. Periodo de conservación
Conservamos sus datos mientras subsista la relación contractual y, terminada esta, durante el término necesario para atender obligaciones legales, contables y de prescripción de acciones. Cumplido ese periodo, los datos son suprimidos o anonimizados de forma segura.
14. Vigencia y modificaciones
Esta política rige desde su fecha de publicación y permanecerá vigente mientras MKTR S.A.S desarrolle su objeto social. Cualquier modificación sustancial será comunicada a través de este sitio web con una antelación razonable a su entrada en vigor. Le recomendamos revisar periódicamente esta página.
15. Contacto
Para ejercer sus derechos o resolver dudas sobre esta política:
- Correo: [email protected]
- Dirección: Cra. 11 #79-80, Oficina 520, Bogotá D.C., Colombia
- Responsable: MKTR S.A.S – NIT 901.909.928-0