POLÍTICA DE COOKIES Y TECNOLOGÍAS DE ALMACENAMIENTO
Versión: CO-2026.10.02-CK1
Fecha de vigencia: 2 de octubre de 2026
Responsable: DataCred Tech S.A.S.
NIT: 902112751-6
Propietario y fundador: Isacc Lara González
Domicilio: Medellín, Antioquia, Colombia
Contacto: app@datacred.org · +57 302 668 4956
1. Objeto
Esta política describe el uso actual de cookies, almacenamiento del navegador y tecnologías técnicas equivalentes en los servicios web de DataCred.
DataCred no publicará en esta política nombres de cookies, SDK, píxeles o sistemas de rastreo que no estén realmente implementados.
2. Cookies esenciales de autenticación
La aplicación web utiliza cookies técnicas necesarias para mantener sesiones, renovar autenticación y proteger solicitudes.
Entre las cookies vigentes se encuentran:
- dc_rt: token de renovación de sesión. Se configura como HttpOnly y SameSite=Strict; su alcance está limitado al ciclo de autenticación.
- dc_sid: identificador de sesión. Se configura como HttpOnly y SameSite=Strict.
- dc_at: token de acceso utilizado por funciones web/SSR. Se configura como HttpOnly y SameSite=Strict.
- dc_csrf: token de protección contra solicitudes entre sitios utilizado por la aplicación web.
- __Host-dc_admin_at: cookie de sesión administrativa utilizada en producción para el panel administrativo; el prefijo __Host refuerza restricciones del navegador.
- cookies de sesión específicas de determinadas herramientas públicas o portales cuando una función requiera mantener un estado temporal seguro.
Estas cookies son funcionalmente necesarias para autenticación, seguridad, prevención de fraude, continuidad de sesión o ejecución de una función expresamente solicitada por el usuario.
3. Almacenamiento local y de sesión
Determinadas funciones pueden utilizar almacenamiento local o de sesión del navegador para mantener información técnica o preferencias de interfaz.
Por ejemplo, el panel administrativo utiliza sessionStorage para conservar temporalmente grants de desencriptación y su fecha de expiración.
El almacenamiento local o de sesión no debe utilizarse para guardar contraseñas en texto plano, llaves privadas, documentos de identidad crudos o secretos que deban permanecer protegidos en el servidor.
4. Señales de dispositivo
Los flujos de autenticación pueden recibir señales técnicas del dispositivo para seguridad y prevención de fraude, tales como:
- plataforma;
- modelo del dispositivo;
- sistema operativo y versión;
- versión y build de la aplicación;
- resolución de pantalla;
- zona horaria;
- idioma;
- señales de root o emulador cuando estén disponibles;
- user-agent;
- renderer WebGL;
- hash de canvas cuando el cliente lo genere.
Estas señales tienen una finalidad de autenticación, integridad, prevención de fraude y detección de accesos anómalos.
DataCred no describe estas señales como una cookie cuando técnicamente no lo son.
5. SDK y aplicaciones móviles
Las aplicaciones móviles pueden integrar SDK necesarios para funciones como notificaciones push, pagos, autenticación, comunicaciones o estabilidad técnica.
La mera presencia de una dependencia en la aplicación no significa que DataCred utilice todos los datos o capacidades posibles de ese proveedor.
Los permisos de cámara, notificaciones u otros recursos del dispositivo se solicitan a través de los mecanismos del sistema operativo cuando una función realmente los necesita.
6. Analítica y marketing
DataCred no afirma en esta política que utilice píxeles publicitarios, cookies de marketing, IDFA, biometría conductual, AudioContext fingerprinting, WebRTC fingerprinting, ETags de rastreo o un gestor de consentimiento de cookies si esos mecanismos no están efectivamente habilitados en producción.
Si DataCred incorpora en el futuro cookies o rastreadores no esenciales con finalidades analíticas, publicitarias o de personalización, deberá:
1. documentar la tecnología y su finalidad;
2. identificar al proveedor;
3. informar el tipo de dato tratado;
4. evaluar la base jurídica;
5. obtener autorización cuando corresponda;
6. ofrecer controles razonables de retiro cuando resulten aplicables;
7. actualizar esta política antes o al momento de su activación.
7. Cookies y protección de datos en Colombia
Cuando una cookie, identificador o señal técnica permite asociar información con una persona identificada o identificable, su tratamiento se somete a los principios y deberes de la legislación colombiana de protección de datos.
DataCred aplica los principios de finalidad, libertad, transparencia, acceso y circulación restringida, seguridad y confidencialidad.
Las cookies estrictamente necesarias para prestar una función solicitada no se utilizan para introducir silenciosamente finalidades de marketing no informadas.
8. Terceros
Un proveedor de pagos, nube, notificaciones o autenticación puede establecer sus propias tecnologías técnicas cuando el usuario interactúa directamente con su servicio.
Cuando esas tecnologías impliquen tratamiento de datos por cuenta de DataCred, se aplicarán las obligaciones contractuales y de protección de datos correspondientes.
9. Gestión por el usuario
El usuario puede utilizar los controles de su navegador para eliminar o bloquear cookies.
Bloquear cookies esenciales puede impedir iniciar sesión, renovar una sesión o utilizar correctamente funciones protegidas.
En aplicaciones móviles, los permisos del sistema operativo pueden administrarse desde la configuración del dispositivo.
10. Cambios
La incorporación de un rastreador no esencial nuevo o una nueva finalidad material requiere revisión de esta política y del marco de autorización aplicable.
DataCred no considerará el simple uso continuado de la aplicación como autorización suficiente para una finalidad nueva que requiera consentimiento previo, expreso e informado.
11. Contacto
DataCred Tech S.A.S.
NIT 902112751-6
CL 30 A # CR 79-32, AP 104
Medellín, Antioquia, Colombia
app@datacred.org
+57 302 668 4956