DataCred
AyudaInversionistas
Acceso empresasDescargar appDescargar
Centro legal
Documentos
Centro LegalTérminos de ServicioPolítica de PrivacidadPolítica KYCAnti-Lavado de DineroIA y Decisiones AutomáticasMetodología de ScoringTérminos de Uso de APIResolución de DisputasDerechos de HistorialEstándares de VerificaciónPolítica de CookiesAcuerdo de ProcesamientoGestión de ConsentimientoEliminar cuentaAcuerdo de ArbitrajeUso Aceptable
Centro de confianzaVolver al inicio
Inicio/Centro Legal/Política de Cookies

Política de Cookies

Última actualización: May 30, 2026

Contenido del Documento

1. Objeto2. Cookies esenciales de autenticación3. Almacenamiento local y de sesión4. Señales de dispositivo5. SDK y aplicaciones móviles6. Analítica y marketing7. Cookies y protección de datos en Colombia8. Terceros9. Gestión por el usuario10. Cambios11. Contacto

POLÍTICA DE COOKIES Y TECNOLOGÍAS DE ALMACENAMIENTO

Versión: CO-2026.10.02-CK1

Fecha de vigencia: 2 de octubre de 2026

Responsable: DataCred Tech S.A.S.

NIT: 902112751-6

Propietario y fundador: Isacc Lara González

Domicilio: Medellín, Antioquia, Colombia

Contacto: app@datacred.org · +57 302 668 4956

1. Objeto

Esta política describe el uso actual de cookies, almacenamiento del navegador y tecnologías técnicas equivalentes en los servicios web de DataCred.

DataCred no publicará en esta política nombres de cookies, SDK, píxeles o sistemas de rastreo que no estén realmente implementados.

2. Cookies esenciales de autenticación

La aplicación web utiliza cookies técnicas necesarias para mantener sesiones, renovar autenticación y proteger solicitudes.

Entre las cookies vigentes se encuentran:

  • dc_rt: token de renovación de sesión. Se configura como HttpOnly y SameSite=Strict; su alcance está limitado al ciclo de autenticación.
  • dc_sid: identificador de sesión. Se configura como HttpOnly y SameSite=Strict.
  • dc_at: token de acceso utilizado por funciones web/SSR. Se configura como HttpOnly y SameSite=Strict.
  • dc_csrf: token de protección contra solicitudes entre sitios utilizado por la aplicación web.
  • __Host-dc_admin_at: cookie de sesión administrativa utilizada en producción para el panel administrativo; el prefijo __Host refuerza restricciones del navegador.
  • cookies de sesión específicas de determinadas herramientas públicas o portales cuando una función requiera mantener un estado temporal seguro.

Estas cookies son funcionalmente necesarias para autenticación, seguridad, prevención de fraude, continuidad de sesión o ejecución de una función expresamente solicitada por el usuario.

3. Almacenamiento local y de sesión

Determinadas funciones pueden utilizar almacenamiento local o de sesión del navegador para mantener información técnica o preferencias de interfaz.

Por ejemplo, el panel administrativo utiliza sessionStorage para conservar temporalmente grants de desencriptación y su fecha de expiración.

El almacenamiento local o de sesión no debe utilizarse para guardar contraseñas en texto plano, llaves privadas, documentos de identidad crudos o secretos que deban permanecer protegidos en el servidor.

4. Señales de dispositivo

Los flujos de autenticación pueden recibir señales técnicas del dispositivo para seguridad y prevención de fraude, tales como:

  • plataforma;
  • modelo del dispositivo;
  • sistema operativo y versión;
  • versión y build de la aplicación;
  • resolución de pantalla;
  • zona horaria;
  • idioma;
  • señales de root o emulador cuando estén disponibles;
  • user-agent;
  • renderer WebGL;
  • hash de canvas cuando el cliente lo genere.

Estas señales tienen una finalidad de autenticación, integridad, prevención de fraude y detección de accesos anómalos.

DataCred no describe estas señales como una cookie cuando técnicamente no lo son.

5. SDK y aplicaciones móviles

Las aplicaciones móviles pueden integrar SDK necesarios para funciones como notificaciones push, pagos, autenticación, comunicaciones o estabilidad técnica.

La mera presencia de una dependencia en la aplicación no significa que DataCred utilice todos los datos o capacidades posibles de ese proveedor.

Los permisos de cámara, notificaciones u otros recursos del dispositivo se solicitan a través de los mecanismos del sistema operativo cuando una función realmente los necesita.

6. Analítica y marketing

DataCred no afirma en esta política que utilice píxeles publicitarios, cookies de marketing, IDFA, biometría conductual, AudioContext fingerprinting, WebRTC fingerprinting, ETags de rastreo o un gestor de consentimiento de cookies si esos mecanismos no están efectivamente habilitados en producción.

Si DataCred incorpora en el futuro cookies o rastreadores no esenciales con finalidades analíticas, publicitarias o de personalización, deberá:

1. documentar la tecnología y su finalidad;

2. identificar al proveedor;

3. informar el tipo de dato tratado;

4. evaluar la base jurídica;

5. obtener autorización cuando corresponda;

6. ofrecer controles razonables de retiro cuando resulten aplicables;

7. actualizar esta política antes o al momento de su activación.

7. Cookies y protección de datos en Colombia

Cuando una cookie, identificador o señal técnica permite asociar información con una persona identificada o identificable, su tratamiento se somete a los principios y deberes de la legislación colombiana de protección de datos.

DataCred aplica los principios de finalidad, libertad, transparencia, acceso y circulación restringida, seguridad y confidencialidad.

Las cookies estrictamente necesarias para prestar una función solicitada no se utilizan para introducir silenciosamente finalidades de marketing no informadas.

8. Terceros

Un proveedor de pagos, nube, notificaciones o autenticación puede establecer sus propias tecnologías técnicas cuando el usuario interactúa directamente con su servicio.

Cuando esas tecnologías impliquen tratamiento de datos por cuenta de DataCred, se aplicarán las obligaciones contractuales y de protección de datos correspondientes.

9. Gestión por el usuario

El usuario puede utilizar los controles de su navegador para eliminar o bloquear cookies.

Bloquear cookies esenciales puede impedir iniciar sesión, renovar una sesión o utilizar correctamente funciones protegidas.

En aplicaciones móviles, los permisos del sistema operativo pueden administrarse desde la configuración del dispositivo.

10. Cambios

La incorporación de un rastreador no esencial nuevo o una nueva finalidad material requiere revisión de esta política y del marco de autorización aplicable.

DataCred no considerará el simple uso continuado de la aplicación como autorización suficiente para una finalidad nueva que requiera consentimiento previo, expreso e informado.

11. Contacto

DataCred Tech S.A.S.

NIT 902112751-6

CL 30 A # CR 79-32, AP 104

Medellín, Antioquia, Colombia

app@datacred.org

+57 302 668 4956