Política de Tratamiento de Datos Personales
Versión 1.1.1 - Publicado 22/08/2022
¡Hola! Bold.Co S.A.S. (“Bold”) te da la bienvenida a la política de tratamiento de datos personales (la “Política de Tratamiento de Datos”).
Bold tiene por objeto social ser un agregador de comercios y facilitador de pagos realizados con medios de Pago Electrónicos a través de su vinculación a las redes de pago de bajo valor, y desarrollar las actividades relacionadas con su objeto social en el marco de la ley.
Como Titular de los Datos Personales recolectados por Bold, encontrarás en esta Política de Tratamiento de Datos información sobre:
1. ¿Cuáles son los datos de identificación de Bold?
2. ¿Cuál es la normatividad aplicable?
3. Algunas definiciones para guiarte en la lectura de esta Política de Tratamiento de Datos
4. ¿A través de qué canales recolectamos Datos Personales?
5. ¿Qué tipos de Datos Personales recolecta Bold?
6. ¿Cuáles son las finalidades del tratamiento de tus Datos Personales?
7. ¿Cuáles son nuestras medidas de seguridad?
8. ¿Cómo funciona el Tratamiento de Datos Sensibles y de menores de edad?
9. ¿Cómo funcionan las cookies?
10. ¿Puede Bold revelar Datos Personales ante requerimientos legales u órdenes judiciales?
11. ¿Cuáles son los derechos de los Titulares de Datos Personales?
12. ¿Cuál es el procedimiento para presentar consultas o reclamos en relación con los Datos Personales?
13. ¿Cuál es el área responsable de la supervisión de la Política de Tratamiento de Datos?
14. Modificaciones y vigencia de la Política de Tratamiento de Datos
- Razón social: Bold.Co S.A.S.
- NIT: 901.281.572-4
- Domicilio: Bogotá, D.C.
- Dirección: Calle 99 #10-57
- Correo electrónico: soporte@bold.co
- Teléfono de contacto: 57 (1) 508 5776
En desarrollo de las relaciones crediticias establecidas con clientes, Bold actúa bajo el marco de la Ley 1266 de 2008 en calidad de fuente y usuaria de la información. Así, Bold actúa bajo dicho marco legal siempre que sus acciones estén encaminadas a conocer el comportamiento de pago de un Titular, a reportar la información correspondiente a dicho comportamiento, y/o a suministrar a estos Titulares ya vinculados con Bold información referida a sus productos y servicios.
Cuando en desarrollo de su objeto social Bold busque acercarse a personas que no sean clientes, pero que podrían llegar a serlo, y para ello utilice sus datos de contacto, estará actuando bajo el escenario general de protección de Datos Personales, regido por la Ley 1581 de 2012. Igualmente, estará bajo el marco de dicha ley cuando solicite, obtenga o administre información personal de Titulares con quienes tuvo en el pasado una relación financiera o crediticia, pero esta haya expirado, o cuando recopile, administre y circule información sobre proveedores y/o contratistas, empleados y accionistas.
Esta Política de Tratamiento de Datos se enmarca dentro de las normas vigentes en Colombia en materia de protección de datos personales, entre otras, las siguientes:
- Constitución Política de Colombia, artículo 15
- Ley 1266 de 2008
- Ley 1273 de 2009
- Ley 1581 de 2012
- Decreto Único 1074 de 2015, Libro 2, Parte 2, Título 2, capítulos 25 y 26.
- Ley 2157 de 2021
Autorización
es el consentimiento previo, expreso e informado del titular de la información para llevar a cabo el tratamiento de datos personales.
Base de Datos
son las bases de datos en las que Bold organiza los Datos Personales que sean objeto de Tratamiento.
Canal de Pago
dispositivos, o cualquier tecnología de acceso (por ejemplo, datáfonos, link de pagos, botón PSE, entre otros) que Bold pone a tu disposición para poder procesar y aceptar Pagos Electrónicos con diferentes Medios de Pago.
Cliente Pagador
en general cualquier persona natural o jurídica que realiza pagos en los comercios afiliados a Bold y utiliza para tal fin Medios de Pago en los datáfonos conectados a la plataforma de Bold o cualquier otro canal desarrollado por Bold para tal fin.
Datos Personales
es cualquier información que pueda asociarse a uno o varios Titulares determinados o determinables.
Datos Sensibles
son los datos que afectan la intimidad del Titular o que, de llegar a ser usados indebidamente, pueden resultar en la discriminación del Titular. Algunos ejemplos de Datos Sensibles son el origen racial o étnico, las convicciones r eligiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
Encargado del Tratamiento
es la persona que lleva a cabo el Tratamiento de Datos Personales por cuenta de un Responsable. El Encargado se diferencia del Responsable en que no puede decidir sobre la Base de Datos ni el Tratamiento de los Datos Personales. Dependiendo de la forma en la que Bold reciba tus Datos Personales, Bold puede actuar como Encargado o Responsable.
Estándares PCI DSS Y PA DSS
estándares de seguridad de datos para la industria de tarjetas de crédito y débito que aplica para empresas que procesan, almacenan y/o transmiten datos de los usuarios de medios de pago electrónicos, con el fin de protegerlos y evitar fugas de información, que lleven a fraudes que involucren transacciones con tarjeta.
Fuente
es la persona, entidad u organización que recibe o conoce Datos Personales de Titulares en virtud de una relación comercial o de cualquier otra índole, y que suministra estos datos a un Operador de información, que a su vez los entrega al Usuario.
Información Financiera, Crediticia, Comercial, de Servicios y la Proveniente de Terceros Países
es aquella información relacionada con el nacimiento, ejecución y extinción de obligaciones dinerarias, sin importar el contrato que les da origen.
Medios de Pago
producto de depósito, como una cuenta de ahorros, cuenta corriente o depósito electrónico o cupos de crédito, con cargo a los cuales se ejecutan las órdenes de pago o transferencia de fondos. El concepto de Medios de Pago incluye los instrumentos de pago tales como tarjetas débito o crédito, utilizados para realizar pagos o transferencias.
Operador
es la persona, entidad u organización que recibe de la fuente Datos Personales sobre varios Titulares, los administra y los pone en conocimiento de los usuarios bajo los parámetros de la Ley 1266 de 2008 y sus normas reglamentarias.
Pago Electrónico
el pago que hace un Cliente Comprador o tarjetahabiente con su Medios de Pago mediante los Canales de Pago de Bold.
Responsable del Tratamiento
es la persona que lleva a cabo el Tratamiento de Datos Personales y decide sobre la Base de Datos.
Titular
es cualquier persona sobre la que Bold lleve a cabo el Tratamiento de Datos Personales.
Transacción
operación manual, electrónica o venta presente, efectuada en favor de cualquier comercio afiliado a Bold en la que se usan los Canales de Pago de Bold para su perfeccionamiento.
Transferencia
es el Tratamiento de Datos Personales que se da cuando un Responsable comunica Datos Personales a un tercero dentro o fuera de Colombia (denominado también Responsable), para que haga Tratamiento de los Datos Personales de manera autónoma.
Transmisión
es el Tratamiento de Datos Personales que se da cuando un Responsable comunica Datos Personales a un tercero dentro o fuera de Colombia (denominado Encargado), para que haga algún Tratamiento en nombre del Responsable.
Tratamiento
es cualquier operación que se realice sobre Datos Personales tal como recolección, almacenamiento, uso, circulación o supresión.
Usuario
es la persona natural o jurídica que, en el marco de la Ley 1266 de 2008 y sus normas reglamentarias, puede acceder a la información de uno o varios Titulares suministrada por el Operador o por la Fuente.
La protección de la información de los usuarios, Clientes Pagadores, comercios afiliados, proveedores y empleados de Bold es importante y por tal razón tomamos las precauciones y medidas para protegerla. Bold se encuentra sujeto a la normatividad vigente en materia de protección de datos. Al aceptar esta Política de Tratamiento de Datos, autorizas a Bold expresamente a darle Tratamiento a tus Datos Personales para los fines y usos, así como en las condiciones informadas en esta Política de Tratamiento de Datos.
Bold obtiene la información directamente de los Titulares o por diferentes fuentes (comercios, entidades financieras, participantes del sistema de pago, proveedores de servicios, entre otros) de clientes, usuarios, empleados y proveedores, entre otros. También durante el procesamiento de Transacciones realizadas con Medios de Pago, a través de los canales que tiene Bold para tal fin, o directamente de los Titulares con los que Bold tiene una relación contractual.
Así mismo Bold puede tener información de personas que hayan autorizado a otras empresas Responsables a compartir dicha información. Bold obtiene información de empresas que utilizan productos o servicios de Bold, sistemas de información públicos, Operadores y servicios de información comercial. Finalmente, Bold puede obtener información directamente dada por personas naturales, mediante el uso de nuestra página web, cuando participa en una promoción, o cuando existe una relación comercial, laboral o de prestación de servicios, entre otros.
Los Datos Personales que recolecta Bold son:
- Información de contacto.
- Información de los Medios de Pago.
- Información sobre sus transacciones con Medios de Pago, así como la descripción que proporcionas como Titular sobre los bienes y servicios adquiridos, el motivo de la transacción, tu historial de compras o pagos, entre otros.
- Información Financiera, Crediticia, Comercial, de Servicios y la Proveniente de Terceros Países.
- Información sobre preferencias y hábitos de compra, edad, fecha de nacimiento, género, estado civil y estrato socioeconómico.
- Información sobre localización geográfica o ubicación física.
- Datos sobre el dispositivo móvil.
- Información recolectada a través de servicios de verificación de terceros relacionada con el uso de los Medios de Pago que participen del sistema de pagos al cual está vinculado Bold.
- Información personal de los trabajadores, proveedores, aliados, y aquellas personas que desean vincularse de algún modo con Bold, tanto demográfica, socioeconómica, familiar, de preferencias, de salud, de seguridad social, disciplinaria, judicial, entre otros.
- Datos biométricos e imágenes de los Titulares.
Los Titulares, clientes pagadores, comercios afiliados, trabajadores y proveedores autorizan a Bold a que corrobore los Datos Personales suministrados. Esta información será tratada por Bold en forma confidencial y es para uso exclusivo de Bold.
Como Titular que proporciona Datos Personales, autorizas a Bold, sus subordinadas, afiliadas y cualquier cesionario o beneficiario presente o futuro de sus obligaciones y derechos, para que directamente o a través de terceros, puedan tener acceso a la información que suministras como Titular y realicen el Tratamiento de tus Datos Personales (recolección, almacenamiento, uso, circulación y supresión) de acuerdo con las finalidades señaladas en esta Política de Tratamiento de Datos. En tal sentido, Bold no procederá a divulgar la misma fuera de sus Bases de Datos salvo que (i) medie expresa autorización por tu parte como Titular, (ii) sea necesario para que terceros aliados puedan realizar los servicios que Bold les encomienda, (iii) sea necesario para proporcionar productos o servicios, (iv) tenga relación con procesos de reestructuración societaria, (v) se implementen contratos de transmisión de datos personales en los términos del Decreto 1377 de 2013, o (vi) medie autorización legal.
Bold recolecta y realiza Tratamiento de Datos Personales para los siguientes fines:
- Procesar las Transacciones realizadas con Medios de Pago, mantener el soporte de las operaciones, seguimiento de incidentes y cumplimiento de obligaciones.
- Monitorear y alertar Transacciones no autorizadas, reclamos y conjurar cualquier otra situación derivada de un uso inadecuado o fraudulento de un Medio de Pago.
- Proteger el sistema de pagos electrónico de riesgos derivados del lavado de activos o financiación del terrorismo y actividades delictivas en general entre otros.
- Proporcionar información en relación con productos, servicios y promociones.
- Contactar con fines de cumplimiento de obligaciones pecuniarias.
- Operar, hacer seguimiento del negocio, evaluar y mejorar actividades comerciales, de innovación de productos y servicios, de campañas y estudios de marketing, de monitoreo e investigación de comportamientos riesgosos o ilegales, entre otros.
- Gestionar las relaciones con proveedores y empleados.
- Validar información suministrada por los comercios que quieren hacer parte de Bold.
- Realizar el proceso de conocimiento del cliente y verificación de identidad.
- Valorar las preferencias y perfil de riesgo de los usuarios.
- Gestionar el cumplimiento de los deberes establecidos en la relación laboral con los trabajadores, así como para realizar las actividades de los programas de capacitación, desarrollo, bienestar, salud ocupacional y seguridad que establece Bold.
- Procesar las aplicaciones de vinculación laboral.
- Compartir datos de personas naturales, previa autorización de estas o de sus correspondientes entidades financieras.
Autorizas como Titular expresamente a Bold a Transferir o Transmitir los datos personales de los comercios afiliados a Bold a entidades financieras proveedores de su actividad como facilitador de pagos electrónicos. Así mismo, autorizas expresamente a Bold a compartir tus Datos Personales con bases de datos crediticias o compañías de análisis de riesgo. También autorizas a Bold a consultar la información proporcionada por Operadores, centrales de riesgo crediticio o cualquier otra organización referida a los aspectos antes mencionados.
Así mismo, con la aceptación de la presente Política de Tratamiento de Datos, como Titular de Datos Personales autorizas a Bold para hacerte llegar información de productos y servicios, y de ofertas de productos y servicios, así como información sobre el cumplimiento de obligaciones pecuniarias. En cualquier momento, tienes el derecho de optar por no recibir comunicación de Bold en el futuro.
La custodia de la información es por 5 años desde el último Tratamiento. En todo caso, la información suministrada permanecerá almacenada por todo el tiempo necesario para permitir el cumplimiento de las finalidades previstas y para el cumplimiento de obligaciones legales y/o contractuales.
Para Bold es muy importante proteger la información de los Titulares y los activos que la contienen, de cualquier pérdida de confidencialidad, integridad o disponibilidad, tanto accidental como intencionada. Lo anterior se realiza mediante la implementación de medidas apropiadas relacionadas con las personas, los procesos, la tecnología, la infraestructura y los servicios relacionados, y a través del fortalecimiento de la confianza con los Titulares. Bold está obligado a cumplir con toda la normativa aplicable en materia de medidas de seguridad aplicables a los Datos Personales. Adicionalmente, Bold usa los estándares de la industria en materia de protección de la confidencialidad de Datos Personales. Por tal motivo, Bold ha implementado una política de seguridad de la información y un Manual del Sistema de Gestión de Seguridad de la Información. Bold toma las precauciones y medidas para proteger tu información, utilizando mecanismos de seguridad informática, incluyendo los descritos en el estándar de protección de datos de tarjetahabientes PCI-DSS.
Bold no se hace responsable por interceptaciones ilegales o violación de sus sistemas o Bases de Datos por parte de personas no autorizadas ni en la mala utilización de dicha información. En estos casos, una vez se conozca de estas infracciones, Bold informará a las autoridades competentes. Los terceros contratados están igualmente obligados a adherirse y dar cumplimiento a las políticas y manuales de seguridad de la información, así como a los protocolos de seguridad que aplica Bold a todos los procesos. Todo contrato con terceros incluye un acuerdo de confidencialidad que detalla sus compromisos para la protección, cuidado, seguridad y preservación de la confidencialidad, integridad y privacidad de esta.
En el evento en que Bold recolecte y trate Datos Sensibles, estos serán tratados de acuerdo con lo establecido en la Ley 1581 de 2012 y la presente Política de Tratamiento de Datos.
La prestación de los servicios de Bold no está condicionada a la entrega de Datos Sensibles. No estás obligado en ningún evento a autorizar el Tratamiento de dichos datos. Es deber de Bold velar por el uso adecuado de los Datos Personales de los menores de edad, y garantizar que en el Tratamiento de sus datos se respeten sus derechos fundamentales.
Es posible que Bold recoja información de los usuarios y visitantes de su página web a través de cookies y por tanto aquellos son conscientes y aceptan dicha práctica. Estas herramientas también pueden ser empleadas para ofrecer ciertas funcionalidades por parte de Bold y permitir que se realicen mejoras en las áreas del sitio web. En cualquier momento, el usuario puede desinstalar las cookies y eliminarlas de su computador cuando así lo desee.
Bold puede revelar Datos Personales en sus Bases de Datos por mandato legal o bajo requerimiento de las autoridades judiciales o administrativas competentes de conformidad con la legislación vigente. Bold no responde por esta revelación de información.
Manifiestas libre, expresa y previamente haber sido informado sobre los derechos que la ley te concede como Titular de Datos Personales. Dichos derechos son los siguientes:
- Conocer, actualizar y rectificar tus Datos Personales.
- Solicitar constancia de la Autorización para la recolección y el Tratamiento de tus Datos Personales.
- Informarte del uso que se le han dado a tus Datos Personales.
- Acceder a tus Datos Personales que Bold como responsable haya recolectado y Tratado.
- Presentar quejas ante la Superintendencia de Industria y Comercio en el caso en que haya una violación por parte de Bold como Responsable de las disposiciones de la Ley 1581 de 2012, y demás normas que la reglamenta o modifican.
- Revocar la Autorización otorgada para el Tratamiento de tus Datos Personales.
- Solicitar ser eliminado de la Base de Datos siempre que no exista un deber legal o contractual.
Los procedimientos para el ejercicio de tus derechos como Titular de Datos Personales serán los siguientes:
Consultas
Tú como Titular, las personas que autorices o tus causahabientes pueden consultar tus Datos Personales que reposen en las Bases de Datos de Bold previa verificación de la legitimación para presentar dicha solicitud. La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de esta. En caso de que Bold no pueda dar respuesta dentro de dicho término, se te informarán los motivos de la demora y se dará una nueva fecha de respuesta la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Reclamos
Si tú como Titular, tus personas autorizadas o causahabientes consideran que hubo incumplimiento por parte de Bold frente a lo dispuesto en la regulación, o que la información contenida en las Bases de Datos de Bold debe ser actualizada corregida o suprimida, pueden presentar un reclamo bajo las siguientes reglas:
a. El reclamo debe dirigirse a Bold, con la identificación de quien hace el reclamo, la dirección en la cual se desea recibir respuesta y la descripción de los hechos que dan lugar al reclamo con los documentos pertinentes. Si el reclamo resulta incompleto, Bold requerirá a la persona para que corrija las fallas dentro de los cinco (5) días hábiles siguientes a la recepción del reclamo. Si la persona no ha dado respuesta al requerimiento transcurridos dos (2) meses desde la fecha del requerimiento, se entenderá que ha desistido del reclamo.
b. De ser procedente, Bold dará respuesta al reclamo en el término máximo de quince (15) días hábiles siguientes a la fecha de su recibo. En caso de que no se pueda dar respuesta dentro de dicho término, se informarán los motivos de la demora y Bold dará una nueva fecha de respuesta la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
c. En caso de que Bold no sea competente para resolver el reclamo, se dará traslado a quien corresponda y se informará oportunamente.
- Como Titular de Datos Personales recolectados por Bold puedes revocar el consentimiento al Tratamiento de tus Datos Personales, o limitar su uso en cualquier momento mediante comunicado dirigido a Bold con tu identificación, y la dirección en la cual se quiere recibir la respuesta. En caso de no ser el Titular de los Datos Personales, debes dar prueba del carácter de representante del mismo o de la autorización obtenida para tal fin. En un plazo no mayor a quince (15) días hábiles contados a partir de la recepción del correo, Bold hará la revocatoria de los Datos solicitados.
Finalmente, para realizar dichas consultas, reclamos o peticiones de información relacionada con la protección de Datos Personales, y en general con el fin de ejercer el derecho al habeas data, las personas pueden comunicarse al correo electrónico soporte@bold.co.
Área legal y cumplimiento.
Finalmente, Bold puede modificar en cualquier momento los términos y condiciones de esta Política de Tratamiento de Datos. Todos los cambios a esta Política de Tratamiento de Datos serán informados a través de la página web de Bold o los canales de comunicación de Bold.
V. 1.1.1. Publicada el 22 de agosto de 2022