PLATAFORMA DE CREDIBILIDAD DE DATOS · POLITICA DE COMPARTICION DE DATOS
Referencia del Documento: DCP-DSP-001
Version: 1.0
Fecha de Vigencia: 29 de mayo de 2026
Ultima Actualizacion: 29 de mayo de 2026
Jurisdiccion: Wyoming, EE.UU. (Principal); Venezuela (Alcance Operativo)
Entidad Emisora: DataCred LLC ("DataCred," "nosotros," "nos," "nuestro")
1. PROPOSITO Y ALCANCE
1.1 Proposito
La presente Politica de Comparticion de Datos (la "Politica") establece el marco integral que rige como, cuando, por que y con quien DataCred comparte datos personales y datos de la plataforma recopilados, procesados, almacenados o generados a traves de la Plataforma DataCred (la "Plataforma"). Esta Politica es un componente legalmente vinculante de los Terminos de Servicio y la Politica de Privacidad de DataCred y se aplica a todos los Usuarios, Socios, Consumidores de API y cualquier persona fisica o juridica cuyos datos residan en o transiten a traves de la Plataforma.
1.2 Alcance
Esta Politica rige todas las actividades de comparticion de datos realizadas por DataCred, incluyendo pero no limitado a:
(a) Comparticion de datos iniciada o dirigida por Usuarios ("Comparticion Dirigida por el Usuario");
(b) Comparticion de datos con proveedores de servicios y subencargados ("Comparticion con Proveedores de Servicios");
(c) Comparticion de datos requerida por ley, proceso legal o solicitud gubernamental ("Comparticion por Obligacion Legal");
(d) Comparticion de datos para prevencion de fraude, deteccion de abuso y seguridad de la plataforma ("Comparticion de Seguridad");
(e) Comparticion de datos en relacion con transferencias comerciales, fusiones, adquisiciones o quiebras ("Comparticion por Transferencia Comercial");
(f) Comparticion de datos agregados o disociados para investigacion, analitica o mejora del producto ("Comparticion Agregada/Disociada"); y
(g) Cualquier otra actividad de comparticion de datos no expresamente excluida en el presente documento.
1.3 Estatus Legal
ESTA POLITICA ES UN DOCUMENTO LEGALMENTE VINCULANTE. AL UTILIZAR LA PLATAFORMA, USTED RECONOCE QUE HA LEIDO, COMPRENDIDO Y ACEPTA QUEDAR VINCULADO POR ESTA POLITICA. SI NO ACEPTA LAS PRACTICAS DE COMPARTICION DE DATOS DESCRITAS EN EL PRESENTE DOCUMENTO, DEBE CESAR INMEDIATAMENTE EL USO DE LA PLATAFORMA Y SOLICITAR LA ELIMINACION DE SU CUENTA Y DATOS ASOCIADOS.
1.4 Relacion con Otras Politicas
Esta Politica complementa y debe leerse conjuntamente con la Politica de Privacidad de DataCred, los Terminos de Servicio, el Marco de Consentimiento, la Politica de Correccion de Datos, la Politica de Eliminacion de Datos, el Marco de Permisos, la Politica de Memoria Financiera y cualquier otra politica aplicable de DataCred. En caso de cualquier conflicto entre esta Politica y otra politica de DataCred, esta Politica prevalecera con respecto a las materias de comparticion de datos.
2. DEFINICIONES
A los efectos de esta Politica, los siguientes terminos tendran los significados que se les atribuyen a continuacion:
"Datos Agregados" significa datos que han sido combinados o agregados de tal manera que no identifican, ni pueden usarse razonablemente para identificar, a ninguna persona en especifico.
"Consumidor de API" significa cualquier tercero que acceda a los datos de la Plataforma a traves de las interfaces de programacion de aplicaciones (API) de DataCred, ya sea directamente o a traves de un intermediario.
"Datos Biometricos" significa datos personales resultantes de un tratamiento tecnico especifico relativo a las caracteristicas fisicas, fisiologicas o conductuales de una persona fisica, incluyendo imagenes faciales, patrones de voz y datos biometricos conductuales.
"Transferencia Comercial" significa cualquier fusion, adquisicion, consolidacion, reorganizacion, venta de activos, quiebra, insolvencia u otra transaccion en la que el negocio o los activos de DataCred se transfieran a otra entidad legal.
"CCPA" significa la Ley de Privacidad del Consumidor de California de 2018, modificada por la Ley de Derechos de Privacidad de California de 2020, y cualquier reglamento de implementacion.
"Consentimiento" significa cualquier manifestacion de voluntad libre, especifica, informada e inequivoca por la cual el Usuario, mediante una declaracion o una accion afirmativa clara, acepta el tratamiento y/o la comparticion de sus datos personales.
"Plataforma DataCred" o "Plataforma" significa el conjunto completo de aplicaciones, servicios, API, sitios web, aplicaciones moviles e infraestructura operados por DataCred LLC
"Datos Disociados" significa datos de los cuales se han eliminado todos los identificadores directos e indirectos de tal manera que los datos no puedan usarse razonablemente para identificar a una persona en especifico, y para los cuales DataCred mantiene un compromiso vinculante de no intentar la reidentificacion.
"Memoria Financiera" significa la recopilacion, almacenamiento y analisis del historial de transacciones financieras, presentaciones de documentos, patrones de comportamiento e historial de puntuacion de un Usuario, segun se describe mas completamente en la Politica de Memoria Financiera.
"RGPD" significa el Reglamento General de Proteccion de Datos (Reglamento (UE) 2016/679) y cualquier legislacion de implementacion aplicable, complementado por las leyes de proteccion de datos aplicables del Reino Unido y Suiza.
"Documentos de Identidad" significa documentos de identificacion emitidos por el gobierno, incluyendo pero no limitado a pasaportes, licencias de conducir, tarjetas de identidad nacional y permisos de residencia.
"Solicitud de Autoridad" significa cualquier solicitud, orden, citacion, mandato u otra exigencia de datos realizada por una agencia de aplicacion de la ley, autoridad regulatoria o entidad gubernamental.
"OCR" significa Reconocimiento Optico de Caracteres, la tecnologia utilizada para extraer texto legible por maquina de imagenes de documentos.
"Socio" significa un tercero que ha celebrado un acuerdo de asociacion formal con DataCred para ofrecer servicios integrados, verificar datos o proporcionar ofertas complementarias.
"Datos Personales" significa cualquier informacion relativa a una persona fisica identificada o identificable, segun se define en las leyes de proteccion de datos aplicables.
"Puntuacion de Reputacion" o "Puntuacion" significa la evaluacion numerica o categorica generada por los algoritmos de DataCred para representar la reputacion de comportamiento financiero de un Usuario.
"Proveedor de Servicios" o "Subencargado" significa cualquier tercero contratado por DataCred para procesar datos personales por cuenta de DataCred en relacion con la prestacion de la Plataforma.
"Categorias Especiales de Datos" significa datos personales que revelen el origen racial o etnico, las opiniones politicas, las convicciones religiosas o filosoficas, la afiliacion sindical, datos geneticos, datos biometricos para identificacion unica, datos relativos a la salud o datos relativos a la vida sexual o la orientacion sexual de una persona fisica.
"Clausulas Contractuales Tipo" o "CCT" significa las clausulas contractuales tipo adoptadas por la Comision Europea o la autoridad de control competente para la transferencia de datos personales a terceros paises.
"EIT" significa una Evaluacion de Impacto de la Transferencia realizada de conformidad con las leyes de proteccion de datos aplicables.
"Usuario" significa cualquier persona fisica que se registre, acceda o utilice la Plataforma.
"Comparticion Dirigida por el Usuario" significa la comparticion de datos que es iniciada, autorizada y controlada por un Usuario a traves de los mecanismos de la Plataforma, incluyendo pero no limitado a la comparticion de Puntuaciones de Reputacion, estado de verificacion o datos con terceros.
3. PRINCIPIOS GENERALES DE COMPARTICION DE DATOS
3.1 Licitud, Lealtad y Transparencia
DataCred compartira datos personales solo sobre una base licita, de manera leal y transparente. Esta Politica sirve como un mecanismo clave de transparencia, informando a los Usuarios sobre las categorias de destinatarios con quienes sus datos pueden ser compartidos, los fines de dicha comparticion y las salvaguardas existentes.
3.2 Limitacion de la Finalidad
DataCred compartira datos personales solo para fines especificos, explicitos y legitimos. Los datos compartidos con cualquier destinatario se limitaran a lo necesario para el fin declarado. Los destinatarios tienen prohibicion contractual de procesar posteriormente los datos para fines incompatibles.
3.3 Minimizacion de Datos
DataCred compartira solo los datos personales minimos necesarios para lograr el fin de comparticion especifico. Cuando sea posible, DataCred compartira datos agregados o disociados en lugar de datos personales, y empleara medidas tecnicas incluyendo pero no limitado a privacidad diferencial, enmascaramiento de datos, tokenizacion, seudonimizacion y controles de acceso para minimizar la comparticion de informacion directamente identificativa.
3.4 Consentimiento y Control del Usuario
Cuando la comparticion de datos requiera el consentimiento del Usuario bajo la ley aplicable, DataCred obtendra el consentimiento valido antes de compartir, segun se describe mas completamente en el Marco de Consentimiento. El Usuario conserva el derecho de retirar el consentimiento en cualquier momento, sujeto a las limitaciones descritas en el presente documento y en el Marco de Consentimiento.
3.5 Seguridad y Confidencialidad
DataCred implementara y mantendra medidas tecnicas y organizativas adecuadas para proteger los datos compartidos contra el acceso no autorizado, la perdida, la destruccion o la alteracion. Todos los destinatarios de datos estan contractualmente obligados a mantener estandares de seguridad equivalentes.
3.6 Rendicion de Cuentas
DataCred mantendra registros completos de todas las actividades de comparticion de datos, incluyendo las categorias de datos compartidos, los destinatarios, los fines, la base legal y la fecha y hora de la comparticion, segun se describe mas completamente en la Seccion 13.
3.7 Derechos Individuales
DataCred facilitara el ejercicio de los derechos individuales con respecto a los datos compartidos, incluyendo el derecho de acceso, rectificacion, supresion, limitacion, portabilidad y oposicion, en la medida requerida por la ley aplicable y sujeto a las limitaciones descritas en esta Politica y las politicas aplicables de DataCred.
4. COMPARTICION DIRIGIDA POR EL USUARIO
4.1 Descripcion General
La Comparticion Dirigida por el Usuario es el mecanismo principal a traves del cual los Usuarios comparten sus datos con terceros via la Plataforma. Esta categoria de comparticion es iniciada, autorizada y controlada por el Usuario y es fundamental para la funcionalidad de la Plataforma.
4.2 Tipos de Comparticion Dirigida por el Usuario
4.2.1 Comparticion de Puntuacion de Reputacion. Los Usuarios pueden optar por compartir su Puntuacion de Reputacion de DataCred con terceros, incluyendo pero no limitado a:
(a) Posibles arrendadores o administradores de propiedades;
(b) Empleadores (con consentimiento separado cuando lo exija la ley aplicable);
(c) Instituciones financieras y procesadores de pagos;
(d) Proveedores de servicios (servicios publicos, telecomunicaciones, seguros);
(e) Contrapartes en transacciones entre pares;
(f) Cualquier otro tercero designado por el Usuario.
LA COMPARTICION DE PUNTUACION REQUIERE EL CONSENTIMIENTO EXPLICITO E INFORMADO DEL USUARIO PARA CADA EVENTO DE COMPARTICION. EL CONSENTIMIENTO SE OTORGA A TRAVES DE LA INTERFAZ DE COMPARTICION DE LA PLATAFORMA Y ES ESPECIFICO PARA EL DESTINATARIO, EL PROPOSITO Y DE DURACION LIMITADA. EL CONSENTIMIENTO PUEDE SER REVOCADO EN CUALQUIER MOMENTO, PERO LA REVOCACION NO AFECTA LA COMPARTICION QUE YA HAYA OCURRIDO.
4.2.2 Comparticion del Estado de Verificacion. Los Usuarios pueden optar por compartir su estado de verificacion de identidad (por ejemplo, verificado, no verificado o nivel de verificacion) con terceros. La comparticion del estado de verificacion no incluye la comparticion de documentos de identidad subyacentes o datos biometricos a menos que el Usuario lo autorice expresamente.
4.2.3 Comparticion de Documentos. Los Usuarios pueden optar por compartir documentos especificos de su Memoria Financiera con terceros. La comparticion de documentos se limita a los documentos especificos seleccionados por el Usuario y para el fin especifico indicado.
4.2.4 Comparticion por Portabilidad de Datos. Los Usuarios pueden instruir a DataCred para que transmita sus datos a una plataforma o proveedor de servicios tercero en virtud de sus derechos de portabilidad de datos bajo la ley aplicable.
4.3 Requisitos de Consentimiento para la Comparticion Dirigida por el Usuario
La Comparticion Dirigida por el Usuario requiere los siguientes elementos de consentimiento:
(a) Especificidad: El consentimiento esta vinculado a un destinatario especifico, categorias de datos especificas, fines especificos y una duracion especifica;
(b) Informado: Al Usuario se le presenta una descripcion clara de que datos se compartiran, con quien, con que proposito y por cuanto tiempo antes de que se otorgue el consentimiento;
(c) Inequivoco: El consentimiento requiere una accion afirmativa por parte del Usuario (por ejemplo, hacer clic en un boton de compartir, marcar una casilla no marcada, firmar un formulario de consentimiento digital);
(d) Libre: El consentimiento no es coaccionado, agrupado con servicios no relacionados ni condicionado a la prestacion de servicios mas alla de lo necesario;
(e) Documentado: El evento de consentimiento se registra, sella temporalmente y almacena en el historial de consentimiento del Usuario;
(f) Revocable: El Usuario puede revocar el consentimiento en cualquier momento, sujeto a la limitacion de que la revocacion no afecta la comparticion que ya haya ocurrido.
4.4 Limitaciones de Alcance de la Comparticion Dirigida por el Usuario
LA COMPARTICION DIRIGIDA POR EL USUARIO ESTA SUJETA A LAS SIGUIENTES LIMITACIONES DE ALCANCE:
(a) Minimo Necesario: Los Usuarios solo pueden compartir datos que existan en la Plataforma y a los cuales tengan acceso bajo el Marco de Permisos;
(b) Proporcionalidad: Los Usuarios no pueden compartir mas datos de los razonablemente necesarios para el fin declarado;
(c) Limitacion Temporal: Las autorizaciones de comparticion pueden tener una duracion limitada, despues de la cual el acceso del destinatario expira;
(d) Limitacion de Finalidad: Los datos compartidos solo pueden ser utilizados por el destinatario para el fin declarado;
(e) No Transferibilidad: Los destinatarios no pueden transferir ni sublicenciar posteriormente los datos compartidos a menos que DataCred y el Usuario lo autoricen expresamente por escrito.
4.5 Obligaciones del Destinatario
Los terceros que reciban datos compartidos por el Usuario a traves de la Plataforma deben:
(a) Aceptar los Terminos de Servicio de API de DataCred o un acuerdo legal equivalente;
(b) Utilizar los datos solo para el fin especificado;
(c) Implementar medidas de seguridad adecuadas;
(d) No compartir, vender ni transferir posteriormente los datos;
(e) Suprimir los datos al vencimiento de la autorizacion de comparticion o a solicitud del Usuario;
(f) Cumplir con todas las leyes de proteccion de datos aplicables;
(g) Reconocer que DataCred no tiene control sobre ni responsabilidad por el uso que hagan de los datos.
5. COMPARTICION CON PROVEEDORES DE SERVICIOS (SUBENCARGADOS)
5.1 Descripcion General
DataCred contrata proveedores de servicios y subencargados externos para asistir en la prestacion de la Plataforma. Estos proveedores de servicios procesan datos personales por cuenta de DataCred y bajo las instrucciones de DataCred. Todos los proveedores de servicios estan sujetos a acuerdos contractuales de procesamiento de datos que les exigen implementar medidas tecnicas y organizativas adecuadas y procesar datos solo para los fines especificados por DataCred.
5.2 Categorias de Subencargados y Destinatarios
DataCred comparte datos personales con las siguientes categorias de subencargados:
5.2.1 Proveedores de Infraestructura en la Nube
DataCred utiliza servicios de infraestructura en la nube para alojar, almacenar y procesar datos de la Plataforma. Estos proveedores tienen acceso a los datos almacenados en su infraestructura.
- Google Cloud: Servicios de computacion en la nube, almacenamiento, bases de datos, redes y entrega de contenido. Los datos pueden almacenarse en centros de datos de Google Cloud ubicados en los Estados Unidos y potencialmente en otras jurisdicciones. Google Cloud esta vinculado por el Adendum de Procesamiento de Datos (DPA) de DataCred y cumple con las leyes de proteccion de datos aplicables.
5.2.2 Proveedores de Verificacion de Identidad y KYC/KYB
DataCred utiliza servicios de verificacion de terceros para verificar la identidad del Usuario, validar documentos y realizar evaluaciones de cumplimiento.
- KYC propio (self-hosted, DataCred): Servicios de verificacion de documentos de identidad, cotejo biometrico y deteccion de vida. Los datos biometricos y las imagenes de documentos de identidad se comparten exclusivamente con fines de verificacion y no son retenidos por el proveedor de verificacion mas alla del evento de verificacion, excepto segun sea necesario para la prevencion de fraude o el cumplimiento legal.
- Por designar: Verificacion de antecedentes, evaluacion de listas de sanciones y evaluacion de medios adversos.
5.2.3 Proveedores de Procesamiento de Pagos
DataCred utiliza procesadores de pagos para gestionar tarifas de suscripcion, pagos de transacciones y otras transacciones financieras.
- Stripe, Inc.: Servicios de procesamiento de pagos, gestion de suscripciones y deteccion de fraude. Los datos de tarjetas de pago son procesados directamente por el procesador de pagos y no son almacenados por DataCred.
5.2.4 Proveedores de Analitica y Mejora del Producto
DataCred utiliza servicios de analitica para comprender el uso de la Plataforma, mejorar la experiencia del Usuario y optimizar el rendimiento de la Plataforma.
- Analitica interna (self-hosted): Analitica de producto, seguimiento del comportamiento del usuario y analisis de uso de funciones. Los datos compartidos con los proveedores de analitica se seudonimizan cuando es posible.
- Por designar: Reporte de fallos, supervision del rendimiento y seguimiento de errores.
5.2.5 Proveedores de Soporte al Cliente
DataCred utiliza plataformas de soporte al cliente para gestionar consultas de Usuarios, informes de errores y solicitudes de soporte.
- Soporte interno (DataCred): Servicios de gestion de relaciones con el cliente (CRM), tickets y chat en vivo. Los datos compartidos incluyen informacion de contacto del Usuario, detalles de la cuenta relevantes para la solicitud de soporte e historial de comunicaciones.
5.2.6 Proveedores de Seguridad y Prevencion de Fraude
DataCred utiliza servicios de seguridad para proteger la Plataforma y a los Usuarios contra fraudes, abusos y amenazas de seguridad.
- Google Cloud (seguridad de infraestructura): Deteccion de fraude, puntuacion de riesgo y supervision de actividades sospechosas.
- Por designar: Cortafuegos de aplicaciones web (WAF), proteccion DDoS y deteccion de bots.
- Por designar: Seguridad de correo electronico, deteccion de phishing y autenticacion de dominio.
5.2.7 Proveedores de Comunicaciones (Correo Electronico, SMS, Notificaciones Push)
DataCred utiliza plataformas de comunicaciones para enviar notificaciones, alertas y comunicaciones de marketing a los Usuarios.
- Twilio SendGrid: Entrega de correos electronicos transaccionales (notificaciones de cuenta, correos de verificacion, alertas de seguridad) y, cuando se haya consentido por separado, comunicaciones de marketing.
- Sent.dm: Codigos de verificacion basados en SMS, alertas de cuenta y entrega de notificaciones.
- Firebase Cloud Messaging (Google LLC): Entrega de notificaciones push moviles para aplicaciones iOS y Android.
5.3 Gobernanza de Subencargados
5.3.1 Evaluacion de Subencargados. Antes de la contratacion, todos los subencargados se someten a una evaluacion de seguridad y privacidad que evalua sus practicas de proteccion de datos, certificaciones de seguridad (SOC 2, ISO 27001, PCI DSS cuando corresponda), cumplimiento de las leyes aplicables y compromisos contractuales de proteccion de datos.
5.3.2 Acuerdos con Subencargados. Todos los subencargados estan contractualmente obligados a:
(a) Procesar datos personales solo siguiendo instrucciones documentadas de DataCred;
(b) Garantizar que las personas autorizadas para procesar los datos se hayan comprometido a mantener la confidencialidad;
(c) Implementar medidas tecnicas y organizativas adecuadas para garantizar un nivel de seguridad apropiado al riesgo;
(d) Asistir a DataCred en el cumplimiento de sus obligaciones de respuesta a las solicitudes de los interesados;
(e) Notificar a DataCred cualquier violacion de datos personales sin dilacion indebida;
(f) Suprimir o devolver todos los datos personales despues de la finalizacion de la prestacion de los servicios;
(g) Poner a disposicion toda la informacion necesaria para demostrar el cumplimiento de las obligaciones de proteccion de datos;
(h) No contratar sub-subencargados adicionales sin la autorizacion previa por escrito de DataCred.
5.3.3 Cambios de Subencargados. DataCred mantiene una lista actualizada de subencargados autorizados. Los Usuarios seran notificados de los cambios materiales en la lista de subencargados y pueden oponerse a nuevos subencargados segun lo dispuesto en la ley aplicable. DataCred proporcionara un minimo de 30 dias de aviso antes de contratar un nuevo subencargado.
5.3.4 Auditorias de Subencargados. DataCred se reserva el derecho de auditar a los subencargados para verificar el cumplimiento de las obligaciones de proteccion de datos, sujeto a los terminos del acuerdo de subencargado aplicable.
5.4 Limitacion de Responsabilidad por Subencargados
NO OBSTANTE LO ANTERIOR, DATACRED SEGUIRA SIENDO PLENAMENTE RESPONSABLE ANTE LOS USUARIOS POR LOS ACTOS Y OMISIONES DE SUS SUBENCARGADOS COMO SI DICHOS ACTOS U OMISIONES FUERAN PROPIOS DE DATACRED, EXCEPTO CUANDO LA LEY APLICABLE DISPONGA OTRA COSA. NADA EN ESTA SECCION SE INTERPRETARA EN EL SENTIDO DE CREAR DERECHOS DIRECTOS O CAUSAS DE ACCION POR PARTE DE LOS USUARIOS CONTRA LOS SUBENCARGADOS.
6. COMPARTICION POR OBLIGACION LEGAL
6.1 Descripcion General
DataCred puede estar obligada a compartir datos personales en respuesta a un proceso legal valido, solicitudes de las autoridades, demandas gubernamentales o segun lo exija la ley aplicable. DataCred toma estas obligaciones seriamente y ha establecido procedimientos para responder a dichas solicitudes de una manera que respete la privacidad del Usuario y cumpla con los requisitos legales.
6.2 Tipos de Comparticion por Obligacion Legal
6.2.1 Solicitudes de Autoridades. DataCred puede compartir datos personales en respuesta a una solicitud valida de una autoridad, incluyendo pero no limitado a:
(a) Ordenes judiciales y mandatos judiciales;
(b) Citaciones emitidas por un tribunal u organo administrativo autorizado;
(c) Citaciones de gran jurado;
(d) Cartas de seguridad nacional y demandas similares relacionadas con inteligencia;
(e) Solicitudes de autoridades regulatorias con autoridad legal para exigir la divulgacion de datos;
(f) Demandas de investigacion penal de agencias de aplicacion de la ley autorizadas.
6.2.2 Requisitos de Proceso Legal. DataCred puede compartir datos personales segun lo requiera el proceso legal aplicable, incluyendo pero no limitado a:
(a) Solicitudes de descubrimiento civil acompanadas de una orden judicial o citacion valida;
(b) Solicitudes en relacion con litigios en los que DataCred sea parte;
(c) Solicitudes de tribunales de quiebra o sindicos;
(d) Solicitudes en relacion con procedimientos de arbitraje cuando la ley lo permita.
6.2.3 Cumplimiento Normativo. DataCred puede compartir datos personales segun sea necesario para cumplir con las obligaciones legales y regulatorias aplicables, incluyendo pero no limitado a:
(a) Obligaciones de reporte contra el lavado de dinero (ALD) y la financiacion del terrorismo (CFT);
(b) Cumplimiento y reporte de sanciones;
(c) Obligaciones de reporte fiscal (por ejemplo, FATCA, CRS);
(d) Cumplimiento contra el soborno y la corrupcion;
(e) Cumplimiento de la ley de proteccion al consumidor;
(f) Obligaciones de notificacion de violaciones de datos.
6.3 Requisitos del Proceso Legal
DataCred requiere lo siguiente antes de compartir datos en respuesta a un proceso legal:
(a) Proceso Legal Valido: La autoridad requirente debe presentar una orden legal, mandato, citacion u otro documento valido que exija la divulgacion bajo la ley aplicable;
(b) Notificacion Adecuada: El proceso legal debe ser notificado adecuadamente al agente registrado de DataCred para la recepcion de procesos legales;
(c) Jurisdiccion: El proceso legal debe ser emitido por un tribunal o autoridad con jurisdiccion adecuada sobre DataCred;
(d) Especificidad: El proceso legal debe describir especificamente los datos solicitados con suficiente precision;
(e) Proporcionalidad: El alcance de los datos solicitados debe ser proporcionado a la necesidad legitima de aplicacion de la ley o regulatoria.
6.4 Excepciones de Emergencia
DataCred puede compartir datos personales sin una orden legal valida en situaciones de emergencia donde:
(a) Exista un riesgo genuino e inminente de dano corporal grave o muerte para una persona o grupo de personas identificable;
(b) Exista un riesgo genuino e inminente de danos materiales graves;
(c) Exista un riesgo genuino e inminente de un incidente de seguridad importante;
(d) Compartir los datos sea razonablemente necesario para prevenir o mitigar dicho dano;
(e) La autoridad requirente represente que no hay tiempo suficiente para obtener una orden legal;
(f) DataCred, a su sola discrecion, determine que las circunstancias de emergencia justifican la divulgacion.
EN CUALQUIER DIVULGACION DE EMERGENCIA, DATACRED COMPARTIRA SOLO LOS DATOS MINIMOS NECESARIOS PARA ABORDAR LA EMERGENCIA Y DOCUMENTARA LA DIVULGACION DE MANERA INTEGRAL, INCLUYENDO LA BASE PARA LA CREENCIA DE QUE EXISTIA UNA EMERGENCIA.
6.5 Notificacion al Usuario
6.5.1 Politica General. Cuando la ley aplicable lo permita y no este prohibido por el proceso legal o una orden de confidencialidad legalmente vinculante, DataCred notificara a los Usuarios sobre cualquier comparticion por obligacion legal de sus datos personales.
6.5.2 Excepciones a la Notificacion. DataCred puede retrasar o rechazar la notificacion al Usuario cuando:
(a) La notificacion este prohibida por el proceso legal o una orden de confidencialidad aplicable;
(b) La notificacion pondria en peligro una investigacion de las autoridades;
(c) La notificacion crearia un riesgo de dano grave a cualquier persona;
(d) La notificacion no sea requerida bajo la ley aplicable;
(e) La solicitud busque datos en relacion con una emergencia que implique riesgo de muerte o dano corporal grave.
6.5.3 Oportunidad de la Notificacion. Cuando se proporcione notificacion, DataCred la proporcionara prontamente despues de que se haya realizado la divulgacion, a menos que el proceso legal especifique un plazo diferente o un tribunal haya emitido una orden de confidencialidad.
6.5.4 Impugnacion de Ordenes de Confidencialidad. DataCred se reserva el derecho, pero no asume la obligacion, de impugnar las ordenes de confidencialidad y las ordenes de silencio que prohiban la notificacion. DataCred considerara factores incluyendo el interes publico, la naturaleza de la investigacion, las circunstancias especificas del Usuario y el impacto en el negocio de DataCred.
6.6 Informe de Transparencia
DataCred publicara un Informe de Transparencia periodico que divulgue informacion agregada sobre las solicitudes legales de datos de Usuarios, incluyendo:
(a) El numero y tipo de solicitudes de autoridades recibidas;
(b) El numero de solicitudes cumplimentadas, total o parcialmente;
(c) El numero de divulgaciones de emergencia realizadas;
(d) El numero de solicitudes sujetas a ordenes de confidencialidad;
(e) Las categorias de datos solicitados;
(f) Los paises y jurisdicciones de origen de las solicitudes.
Los Informes de Transparencia se publicaran [semestral o anualmente] y no incluira informacion que pudiera comprometer investigaciones en curso o violar la ley aplicable.
7. COMPARTICION DE SEGURIDAD
7.1 Descripcion General
DataCred puede compartir datos personales segun sea necesario para prevenir, detectar, investigar y responder a fraudes, abusos, incidentes de seguridad y violaciones de los Terminos de Servicio. Esta categoria de comparticion es esencial para mantener la integridad y seguridad de la Plataforma.
7.2 Tipos de Comparticion de Seguridad
7.2.1 Comparticion para Prevencion de Fraude. DataCred puede compartir datos con servicios de prevencion de fraude, proveedores de seguridad y otras plataformas para:
(a) Detectar y prevenir la creacion, verificacion o actividad fraudulenta de cuentas;
(b) Identificar patrones de comportamiento sospechoso entre plataformas;
(c) Prevenir usurpaciones de cuentas, ataques de phishing e ingenieria social;
(d) Identificar y bloquear a estafadores conocidos, actores malintencionados y cuentas comprometidas;
(e) Compartir inteligencia contra el fraude con socios de la industria y redes de prevencion de fraude.
7.2.2 Comparticion para Deteccion de Abuso. DataCred puede compartir datos para detectar y prevenir:
(a) Abuso de las funciones o funcionalidades de la Plataforma;
(b) Spam, acoso y comunicaciones malintencionadas;
(c) Intentos de eludir las medidas de seguridad de la Plataforma;
(d) Acceso no autorizado, extraccion de datos o recoleccion de datos;
(e) Violaciones de los Terminos de Servicio o de la ley aplicable.
7.2.3 Respuesta a Incidentes de Seguridad. DataCred puede compartir datos segun sea necesario para:
(a) Investigar y responder a incidentes de seguridad, violaciones o ataques;
(b) Coordinar con las autoridades, las autoridades de ciberseguridad y los equipos de respuesta a incidentes;
(c) Notificar a las personas afectadas, reguladores y socios sobre incidentes de seguridad;
(d) Mitigar amenazas de seguridad en curso y prevenir su recurrencia.
7.3 Datos Compartidos con Fines de Seguridad
Los datos compartidos con fines de seguridad pueden incluir:
(a) Identificadores de cuenta (correo electronico, numero de telefono, nombre de usuario);
(b) Direcciones IP y huellas digitales del dispositivo;
(c) Patrones de comportamiento y registros de actividad;
(d) Datos de verificacion e indicadores de fraude;
(e) Metadatos de comunicacion;
(f) Datos de transacciones relevantes para investigaciones de fraude;
(g) Registros de incidentes de seguridad y datos forenses.
LA COMPARTICION DE SEGURIDAD SE REALIZA SOBRE LA BASE DEL INTERES LEGITIMO DE DATACRED EN PROTEGER LA PLATAFORMA, SUS USUARIOS Y EL PUBLICO, Y NO REQUIERE EL CONSENTIMIENTO SEPARADO DEL USUARIO. LOS USUARIOS QUE NO DESEEN QUE SUS DATOS SEAN COMPARTIDOS CON FINES DE SEGURIDAD NO DEBEN UTILIZAR LA PLATAFORMA.
8. COMPARTICION POR TRANSFERENCIA COMERCIAL
8.1 Descripcion General
En caso de una transferencia comercial, incluyendo pero no limitado a una fusion, adquisicion, consolidacion, reorganizacion, venta de la totalidad o una parte sustancial de los activos, quiebra, insolvencia o transaccion similar, los datos del Usuario pueden ser transferidos a la entidad sucesora como parte de los activos comerciales transferidos.
8.2 Condiciones para la Comparticion por Transferencia Comercial
DataCred no transferira los datos del Usuario como parte de una transferencia comercial a menos que:
(a) La entidad sucesora acepte quedar vinculada por esta Politica, la Politica de Privacidad de DataCred y los Terminos de Servicio de DataCred, o por compromisos de privacidad equivalentes o mas protectores;
(b) La entidad sucesora proporcione al menos 60 dias de aviso previo de cualquier cambio material en las practicas de procesamiento o comparticion de datos;
(c) Los Usuarios tengan la oportunidad de eliminar sus datos o retirar el consentimiento antes de que la transferencia surta efecto;
(d) La transferencia cumpla con todas las leyes de proteccion de datos aplicables;
(e) En caso de quiebra o insolvencia, la transferencia sea autorizada por el tribunal de quiebras o el sindico correspondiente.
8.3 Obligaciones de la Entidad Sucesora
La entidad sucesora en una transferencia comercial debera:
(a) Continuar procesando los datos del Usuario de conformidad con esta Politica y los compromisos de privacidad aplicables de DataCred;
(b) Proporcionar a los Usuarios aviso de la transferencia y cualquier cambio propuesto en las practicas de procesamiento de datos;
(c) Cuando se propongan cambios materiales, obtener el consentimiento renovado de los Usuarios o brindar una oportunidad para eliminar los datos;
(d) Mantener las mismas medidas de seguridad tecnicas y organizativas o equivalentes;
(e) Respetar todos los compromisos y restricciones de comparticion de datos existentes;
(f) Asumir todas las obligaciones de DataCred bajo las leyes de proteccion de datos aplicables.
8.4 Derechos del Usuario ante una Transferencia Comercial
Tras la notificacion de una transferencia comercial, los Usuarios conservan el derecho de:
(a) Solicitar la eliminacion de sus datos antes de la transferencia, sujeto a las limitaciones descritas en la Politica de Eliminacion de Datos;
(b) Retirar el consentimiento para el procesamiento y comparticion de sus datos;
(c) Oponerse a la transferencia de sus datos a la entidad sucesora;
(d) Recibir una copia de sus datos en un formato portatil antes de la transferencia.
8.5 Quiebra e Insolvencia
EN CASO DE QUIEBRA, INSOLVENCIA O PROCEDIMIENTOS SIMILARES DE DATACRED, LOS DATOS DEL USUARIO PUEDEN SER TRATADOS COMO UN ACTIVO COMERCIAL Y TRANSFERIDOS A UNA ENTIDAD SUCESORA SEGUN LO PERMITA LA LEY APLICABLE. DATACRED REALIZARA ESFUERZOS RAZONABLES PARA GARANTIZAR QUE CUALQUIER ENTIDAD SUCESORA RESPETE LOS COMPROMISOS ESTABLECIDOS EN ESTA POLITICA. SIN EMBARGO, DATACRED NO GARANTIZA QUE UN TRIBUNAL DE QUIEBRAS O UN SINDICO NO AUTORICE LA VENTA O TRANSFERENCIA DE LOS DATOS DEL USUARIO EN TERMINOS DIFERENTES A LOS DESCRITOS EN EL PRESENTE DOCUMENTO.
9. COMPARTICION DE DATOS AGREGADOS Y DISOCIADOS
9.1 Descripcion General
DataCred puede compartir datos agregados o disociados para investigacion, analitica, mejora del producto, evaluacion comparativa, informes, marketing y otros fines comerciales. Los datos agregados y disociados no son datos personales y no estan sujetos a las mismas restricciones que la comparticion de datos personales.
9.2 Tipos de Comparticion Agregada/Disociada
9.2.1 Investigacion y Asociaciones Academicas. DataCred puede compartir datos agregados o disociados con instituciones academicas, organizaciones de investigacion y organizaciones sin fines de lucro para:
(a) Investigacion sobre comportamiento financiero;
(b) Analisis y prevision economica;
(c) Estudios de inclusion y alfabetizacion financiera;
(d) Analisis de equidad y sesgo algoritmico;
(e) Investigacion de politicas publicas y regulatorias.
9.2.2 Evaluacion Comparativa de la Industria. DataCred puede compartir datos agregados o disociados para producir:
(a) Parametros de referencia de la industria e informes de tendencias;
(b) Analisis de mercado e informacion;
(c) Comparaciones regionales de comportamiento financiero;
(d) Metricas de rendimiento de la plataforma.
9.2.3 Mejora del Producto. DataCred puede utilizar datos agregados o disociados para:
(a) Mejorar los algoritmos de la Plataforma y los modelos de puntuacion;
(b) Desarrollar nuevas funciones y servicios;
(c) Optimizar el rendimiento de la Plataforma y la experiencia del Usuario;
(d) Realizar pruebas, entrenamiento y validacion de modelos de IA.
9.2.4 Informes y Marketing. DataCred puede utilizar datos agregados o disociados en:
(a) Informes para inversores y comunicaciones comerciales;
(b) Materiales de marketing y casos de estudio;
(c) Informes publicos y documentos tecnicos;
(d) Presentaciones regulatorias e informes de cumplimiento.
9.3 Prohibicion de Reidentificacion
DATACRED SE COMPROMETE A NO INTENTAR REIDENTIFICAR LOS DATOS DISOCIADOS Y A PROHIBIR CONTRACTUALMENTE A CUALQUIER DESTINATARIO DE DATOS DISOCIADOS QUE INTENTE LA REIDENTIFICACION. ESTE ES UN COMPROMISO VINCULANTE QUE SUBSISTE A LA TERMINACION DE ESTA POLITICA O AL USO DE LA PLATAFORMA POR PARTE DEL USUARIO.
9.4 Salvaguardas para la Disociacion
DataCred implementa las siguientes salvaguardas para los datos disociados:
(a) Eliminacion de todos los identificadores directos (nombre, correo electronico, numero de telefono, direccion, numeros de identificacion gubernamentales);
(b) Eliminacion de todos los identificadores indirectos cuando el conjunto de datos pudiera permitir razonablemente la reidentificacion (fechas, atributos raros, datos de ubicacion por debajo del nivel de [estado/ciudad]);
(c) Aplicacion de tecnicas de privacidad diferencial cuando corresponda;
(d) Agregacion a un tamano minimo de celda de treinta (30) individuos para evitar la individualizacion;
(e) Restricciones contractuales sobre la reidentificacion por parte de los destinatarios;
(f) Revision periodica de la eficacia de la disociacion.
10. LO QUE DATACRED NO COMPARTE
10.1 Prohibiciones Absolutas
No obstante cualquier otra disposicion de esta Politica, DataCred NO realiza las siguientes practicas de comparticion de datos:
(a) Comparticion de Datos Biometricos: DataCred NO comparte datos biometricos con ningun tercero, excepto cuando sea estrictamente necesario para fines de verificacion de identidad y prevencion de fraude, y solo con los proveedores de verificacion identificados en la Seccion 5.2.2. DataCred NO vende, licencia ni explota comercialmente de otro modo los datos biometricos.
(b) Comparticion de Documentos de Identidad: DataCred NO comparte documentos de identidad con ningun tercero, excepto cuando sea estrictamente necesario para fines de verificacion de identidad, cumplimiento legal y prevencion de fraude. DataCred NO utiliza documentos de identidad para ningun proposito distinto de la verificacion y no conserva las imagenes de los documentos de identidad mas tiempo del necesario para el fin de verificacion.
(c) Ventas a Corredores de Datos: DataCred NO vende, alquila, licencia ni transfiere de otro modo datos personales a corredores de datos, agregadores de datos o cualquier tercero con el fin de crear perfiles de personas fuera de la Plataforma.
(d) Comparticion para Publicidad y Marketing: DataCred NO comparte datos personales con terceros para sus propios fines de publicidad, marketing o promocion. DataCred no participa en publicidad conductual entre contextos segun se define en la ley aplicable.
(e) Decisiones de Credito, Empleo y Seguros: DataCred NO comparte datos personales con terceros para su uso en suscripcion de creditos, determinaciones de elegibilidad laboral, suscripcion o fijacion de precios de seguros, o determinaciones similares de elegibilidad, EXCEPTO cuando dicha comparticion sea iniciada y autorizada por el Usuario a traves de la Comparticion Dirigida por el Usuario segun se describe en la Seccion 4.
(f) Comparticion de Puntuacion y Reputacion sin Consentimiento: DataCred NO comparte la Puntuacion de Reputacion o el estado de verificacion de un Usuario con ningun tercero sin el consentimiento explicito, informado y documentado del Usuario, EXCEPTO segun lo requiera un proceso legal valido (Seccion 6) o para fines de seguridad y prevencion de fraude (Seccion 7).
10.2 Excepciones a las Prohibiciones
LAS PROHIBICIONES ESTABLECIDAS EN ESTA SECCION 10 NO SE APLICARAN CUANDO:
(a) La comparticion sea requerida por la ley aplicable, un proceso legal valido o un mandato gubernamental;
(b) La comparticion sea necesaria para prevenir un dano grave o la muerte inminente;
(c) La comparticion este relacionada con una transferencia comercial segun se describe en la Seccion 8;
(d) Los datos hayan sido completamente disociados de conformidad con la Seccion 9;
(e) El Usuario haya otorgado su consentimiento explicito e informado para un fin de comparticion especifico no prohibido de otro modo por esta Politica.
11. COMPARTICION DE DATOS CON SOCIOS Y CONSUMIDORES DE API
11.1 Comparticion de Datos con Socios
DataCred puede celebrar asociaciones formales con terceros para ofrecer servicios integrados o complementarios a traves de la Plataforma. La comparticion de datos con socios esta sujeta a los siguientes requisitos:
(a) Consentimiento del Usuario: La comparticion de datos con socios requiere el consentimiento del Usuario obtenido a traves de la interfaz de consentimiento de la Plataforma;
(b) Limitacion de Alcance: Solo se comparten los datos minimos necesarios para el servicio del socio;
(c) Limitacion de Finalidad: Los datos compartidos solo pueden utilizarse para el servicio de socio especifico;
(d) Obligaciones Contractuales: Los socios estan contractualmente obligados a cumplir con esta Politica, las leyes de proteccion de datos aplicables y los requisitos de seguridad de DataCred;
(e) Duracion: La comparticion de datos con socios se limita a la duracion del uso del servicio de socio por parte del Usuario;
(f) Terminacion: Al terminar el servicio de socio o retirar el consentimiento del Usuario, el socio debe eliminar todos los datos del Usuario.
11.2 Comparticion de Datos con Consumidores de API
Los Consumidores de API acceden a los datos de la Plataforma a traves de las API de DataCred, sujetos a los Terminos de Servicio de API y a esta Politica. La comparticion de datos con Consumidores de API esta sujeta a los siguientes requisitos:
(a) Autenticacion: Los Consumidores de API deben autenticar su identidad y obtener credenciales de API validas;
(b) Autorizacion: Los Consumidores de API solo pueden acceder a los datos que el Usuario les haya autorizado a acceder a traves de la Comparticion Dirigida por el Usuario;
(c) Limitacion de Tasa: Los Consumidores de API estan sujetos a limites de tasa y cuotas de uso;
(d) Restricciones de Uso: Los Consumidores de API solo pueden utilizar los datos accedidos para los fines autorizados por el Usuario;
(e) Usos Prohibidos: Se prohibe a los Consumidores de API: (i) vender o licenciar datos obtenidos a traves de la API; (ii) utilizar datos para decisiones de credito, empleo o seguros sin el consentimiento explicito del Usuario; (iii) compartir posteriormente datos con otros terceros; (iv) intentar reidentificar datos disociados; (v) utilizar datos para segmentacion, publicidad o marketing;
(f) Auditoria y Supervision: DataCred puede auditar el uso de los Consumidores de API para verificar el cumplimiento;
(g) Suspension y Terminacion: DataCred puede suspender o terminar el acceso a la API por violaciones de esta Politica o de los Terminos de Servicio de API.
11.3 Obligaciones Contractuales de los Destinatarios
Todos los socios y Consumidores de API que reciban datos del Usuario a traves de la Plataforma deben celebrar un acuerdo legalmente vinculante con DataCred que incluya:
(a) Restricciones de procesamiento y uso de datos coherentes con esta Politica;
(b) Requisitos de seguridad incluyendo cifrado, controles de acceso y respuesta a incidentes;
(c) Obligaciones de eliminacion de datos al terminar el acuerdo o retirar el consentimiento del Usuario;
(d) Derechos de auditoria e inspeccion para DataCred;
(e) Obligaciones de indemnizacion por violaciones de datos causadas por el destinatario;
(f) Obligaciones de notificacion en caso de violacion de datos;
(g) Restricciones sobre subprocesamiento y transferencia posterior;
(h) Cumplimiento de las leyes de proteccion de datos aplicables;
(i) Reconocimiento de que DataCred no tiene control sobre ni responsabilidad por el uso que el destinatario haga de los datos.
12. COMPARTICION TRANSFRONTERIZA DE DATOS
12.1 Transferencias Internacionales
DataCred opera principalmente desde los Estados Unidos (Wyoming). Los datos pueden ser transferidos, almacenados o procesados en jurisdicciones distintas al pais de residencia del Usuario, incluyendo los Estados Unidos. Cuando los datos se transfieran a traves de fronteras nacionales, DataCred implementara las salvaguardas adecuadas para garantizar un nivel adecuado de proteccion de datos.
12.2 Salvaguardas de Transferencia
DataCred implementa las siguientes salvaguardas para las transferencias transfronterizas de datos:
(a) Clausulas Contractuales Tipo (CCT): Para las transferencias de datos personales desde el Espacio Economico Europeo (EEE), el Reino Unido, Suiza u otras jurisdicciones que requieran salvaguardas de transferencia adecuadas, DataCred ha celebrado Clausulas Contractuales Tipo adoptadas por la Comision Europea o la autoridad de control competente;
(b) Evaluaciones de Impacto de la Transferencia (EIT): DataCred realiza Evaluaciones de Impacto de la Transferencia para evaluar el marco legal y las practicas de proteccion de datos de los paises receptores y para identificar y mitigar riesgos para los interesados;
(c) Medidas Complementarias: Cuando las CCT por si solas sean insuficientes para garantizar un nivel adecuado de proteccion, DataCred implementa medidas tecnicas, organizativas y contractuales complementarias, incluyendo pero no limitado a cifrado, seudonimizacion y restricciones contractuales sobre el acceso gubernamental;
(d) Localizacion de Datos: Cuando lo exija la ley aplicable, DataCred puede localizar el almacenamiento y procesamiento de datos en jurisdicciones especificas;
(e) Consentimiento: Cuando ni las CCT, las EIT ni las medidas complementarias proporcionen un mecanismo de transferencia adecuado, DataCred solicitara el consentimiento explicito del Usuario para la transferencia internacional especifica.
12.3 Derechos del Usuario para Transferencias Internacionales
Los Usuarios cuyos datos sean transferidos a traves de fronteras internacionales conservan el derecho de:
(a) Solicitar informacion sobre las salvaguardas existentes para sus datos transferidos;
(b) Solicitar una copia de las CCT aplicables o mecanismos de transferencia equivalentes (con informacion comercial y sensible redactada);
(c) Oponerse a la transferencia de sus datos cuando tengan motivos legitimos;
(d) Retirar el consentimiento para las transferencias basadas en el consentimiento;
(e) Buscar reparacion bajo las leyes de proteccion de datos aplicables.
12.4 Autoridades de Proteccion de Datos
DataCred reconoce la supervision de las autoridades de proteccion de datos correspondientes con respecto a las transferencias transfronterizas de datos, incluyendo pero no limitado a:
(a) EEE: Las autoridades de proteccion de datos de la UE correspondientes y el Comite Europeo de Proteccion de Datos;
(b) Reino Unido: La Oficina del Comisionado de Informacion (ICO);
(c) Suiza: El Comisionado Federal de Proteccion de Datos e Informacion (FDPIC);
(d) California: La Agencia de Proteccion de la Privacidad de California (CPPA);
(e) Brasil: La Autoridade Nacional de Protecao de Dados (ANPD);
(f) Canada: La Oficina del Comisionado de Privacidad de Canada (OPC).
13. REGISTRO DE AUDITORIA Y EXPEDIENTES DE COMPARTICION DE DATOS
13.1 Mantenimiento de Registros
DataCred mantendra registros completos de todas las actividades de comparticion de datos, incluyendo:
(a) La fecha y hora de cada evento de comparticion de datos;
(b) Las categorias de datos compartidos;
(c) El destinatario de los datos;
(d) El proposito de la comparticion;
(e) La base legal para la comparticion;
(f) El registro de consentimiento del Usuario (cuando la comparticion se base en el consentimiento);
(g) El periodo de retencion de datos aplicable a los datos compartidos;
(h) El metodo tecnico de comparticion (API, manual, masivo, etc.);
(i) La identidad del empleado o sistema de DataCred que autorizo o inicio la comparticion.
13.2 Integridad del Registro de Auditoria
Los registros de auditoria de comparticion de datos seran:
(a) Inmutables (escritura una vez, lectura multiple con deteccion de manipulacion);
(b) Sellados temporalmente utilizando una fuente de tiempo confiable;
(c) Accesibles solo para el personal autorizado de DataCred;
(d) Conservados durante un minimo de 6 años o segun lo exija la ley aplicable;
(e) Disponibles para los Usuarios previa solicitud para eventos de comparticion que involucren sus datos;
(f) Disponibles para los reguladores previa solicitud legal.
13.3 Acceso del Usuario a los Registros de Comparticion
Los Usuarios pueden solicitar acceso a los registros de eventos de comparticion de datos que involucren sus datos personales presentando una solicitud a traves de la Plataforma o contactando al Equipo de Privacidad de DataCred. DataCred proporcionara:
(a) Un resumen de los eventos de comparticion de datos dentro de un periodo de tiempo especifico;
(b) Las categorias de destinatarios;
(c) Las categorias de datos compartidos;
(d) Los fines de la comparticion;
(e) Instrucciones sobre como ejercer los derechos con respecto a los datos compartidos.
14. EXENCIONES DE RESPONSABILIDAD Y LIMITACIONES DE RESPONSABILIDAD
14.1 Cumplimiento de los Destinatarios Terceros
DATACRED TOMA MEDIDAS COMERCIALES RAZONABLES PARA GARANTIZAR QUE LOS DESTINATARIOS TERCEROS DE LOS DATOS DEL USUARIO CUMPLAN CON SUS OBLIGACIONES DE PROTECCION DE DATOS, INCLUYENDO MEDIANTE REQUISITOS CONTRACTUALES Y EVALUACIONES DE SEGURIDAD. SIN EMBARGO, DATACRED NO PUEDE Y NO GARANTIZA QUE LOS DESTINATARIOS TERCEROS CUMPLIRAN CON SUS OBLIGACIONES, Y DATACRED NO TENDRA RESPONSABILIDAD ALGUNA POR CUALQUIER USO NO AUTORIZADO, DIVULGACION O VIOLACION DE LOS DATOS DEL USUARIO POR PARTE DE CUALQUIER DESTINATARIO TERCERO, EXCEPTO CUANDO DICHO USO NO AUTORIZADO, DIVULGACION O VIOLACION SEA RESULTADO DE LA NEGLIGENCIA GRAVE O MALA CONDUCTA INTENCIONAL DE DATACRED.
14.2 Ausencia de Responsabilidad por Uso Indebido de Terceros
EN LA MAXIMA MEDIDA PERMITIDA POR LA LEY APLICABLE, DATACRED NO SERA RESPONSABLE POR:
(a) Cualquier perdida, dano o perjuicio que surja del uso, uso indebido o falta de proteccion de los datos compartidos por parte de un destinatario tercero;
(b) Cualquier decision tomada por un tercero basada en datos compartidos a traves de la Plataforma;
(c) Cualquier violacion de datos, incidente de seguridad o acceso no autorizado que afecte a un destinatario tercero;
(d) Cualquier transferencia posterior o comparticion adicional de datos por parte de un destinatario en violacion de sus obligaciones;
(e) Cualquier perdida que surja de la decision del Usuario de compartir datos con un tercero;
(f) Cualquier dano indirecto, incidental, especial, consecuente o punitivo que surja de o se relacione con la comparticion de datos.
14.3 Responsabilidad del Usuario
EL USUARIO ASUME LA RESPONSABILIDAD TOTAL POR:
(a) Su decision de compartir datos a traves de la Comparticion Dirigida por el Usuario;
(b) Verificar la identidad, legitimidad y practicas de datos de los destinatarios antes de compartir datos;
(c) Revocar el consentimiento o solicitar la eliminacion de datos de los destinatarios;
(d) Cualquier consecuencia que surja de su decision de compartir o no compartir datos;
(e) Mantener la exactitud e integridad de los datos compartidos a traves de la Plataforma.
14.4 Credibilidad de los Datos
DATACRED NO GARANTIZA NI PUEDE GARANTIZAR LA EXACTITUD, INTEGRIDAD, OPORTUNIDAD O CONFIABILIDAD DE CUALQUIER DATO COMPARTIDO A TRAVES DE LA PLATAFORMA. LOS DATOS COMPARTIDOS A TRAVES DE LA PLATAFORMA SE PROPORCIONAN "TAL CUAL" Y "SEGUN DISPONIBILIDAD" SIN NINGUN TIPO DE GARANTIA, EXPRESA O IMPLICITA.
15. RECONOCIMIENTOS DEL USUARIO
15.1 Naturaleza Inherente de la Comparticion de Datos
EL USUARIO RECONOCE Y ACEPTA QUE LA COMPARTICION DE DATOS ES INHERENTE A LA FUNCIONALIDAD DE LA PLATAFORMA. EL PROPOSITO CENTRAL DE LA PLATAFORMA ES CREAR, MANTENER Y FACILITAR LA COMPARTICION DE DATOS DE REPUTACION DE COMPORTAMIENTO FINANCIERO. SIN LA COMPARTICION DE DATOS, LA PLATAFORMA NO PUEDE FUNCIONAR. AL UTILIZAR LA PLATAFORMA, EL USUARIO RECONOCE QUE LA COMPARTICION DE DATOS ES UNA CARACTERISTICA ESENCIAL E INDISPENSABLE DEL SERVICIO.
15.2 Inexistencia de Expectativa de Privacidad Absoluta
EL USUARIO RECONOCE Y ACEPTA QUE, NO OBSTANTE LOS COMPROMISOS DE PROTECCION DE DATOS DE DATACRED, NO SE PUEDE OFRECER NINGUNA GARANTIA ABSOLUTA DE PRIVACIDAD O SEGURIDAD EN RELACION CON CUALQUIER PLATAFORMA EN LINEA O ACTIVIDAD DE COMPARTICION DE DATOS. EL USUARIO UTILIZA LA PLATAFORMA Y PARTICIPA EN LA COMPARTICION DE DATOS BAJO SU PROPIO RIESGO.
15.3 Consentimiento a la Comparticion
AL UTILIZAR LA PLATAFORMA, EL USUARIO CONSINTE LAS PRACTICAS DE COMPARTICION DE DATOS DESCRITAS EN ESTA POLITICA, EN LA MEDIDA EN QUE DICHO CONSENTIMIENTO SEA REQUERIDO BAJO LA LEY APLICABLE.
16. MODIFICACION DE LAS PRACTICAS DE COMPARTICION DE DATOS
16.1 Derecho a Modificar
DataCred se reserva el derecho de modificar, actualizar, enmendar o reemplazar esta Politica en cualquier momento y de vez en cuando, a su sola discrecion, sujeto a los requisitos legales aplicables.
16.2 Aviso de Cambios Materiales
DataCred proporcionara a los Usuarios aviso de los cambios materiales a esta Politica a traves de:
(a) Notificacion por correo electronico a la direccion de correo electronico registrada del Usuario;
(b) Notificacion o banner en la aplicacion;
(c) Un aviso visible en la Plataforma;
(d) Cualquier otro metodo razonablemente calculado para llevar el cambio a la atencion del Usuario.
El aviso se proporcionara con al menos 30 dias de antelacion a la fecha de vigencia de los cambios materiales, excepto cuando se requiera un periodo mas corto por ley o para abordar una preocupacion inmediata de seguridad o legal.
16.3 Aceptacion de Cambios por el Usuario
El uso continuado de la Plataforma despues de la fecha de vigencia de cualquier modificacion constituye la aceptacion por parte del Usuario de la Politica modificada. Si el Usuario no acepta la Politica modificada, debera cesar el uso de la Plataforma y solicitar la eliminacion de sus datos.
17. OBLIGACIONES DEL USUARIO Y CONDUCTA PROHIBIDA
17.1 Prohibicion de Extraccion y Recoleccion de Datos por el Usuario
SE PROHIBE EXPRESAMENTE A LOS USUARIOS:
(a) Extraer, recolectar, obtener o recopilar sistematicamente datos de otros Usuarios de la Plataforma, ya sea a traves de medios automatizados (bots, rastreadores, scripts, extractores) o medios manuales;
(b) Utilizar cualquier herramienta o dispositivo automatizado para acceder, recopilar o supervisar datos de la Plataforma;
(c) Reempaquetar, revender o redistribuir datos obtenidos de la Plataforma;
(d) Utilizar datos obtenidos de la Plataforma para crear productos o servicios competitivos;
(e) Utilizar datos obtenidos de la Plataforma para fines no autorizados por esta Politica o los Terminos de Servicio;
(f) Eludir cualquier medida tecnica implementada para prevenir la extraccion o el acceso no autorizado a datos.
17.2 Consecuencias de la Violacion
La violacion de las prohibiciones en la Seccion 17.1 puede resultar en:
(a) Suspension o terminacion inmediata de la cuenta del Usuario;
(b) Prohibicion permanente de la Plataforma;
(c) Accion legal por danos y perjuicios, incluyendo pero no limitado a violaciones de la Ley de Abuso y Fraude Informatico (CFAA), la Ley de Derechos de Autor del Milenio Digital (DMCA) y las leyes contra la pirateria informatica aplicables;
(d) Denuncia a las autoridades;
(e) Cualquier otra medida disponible en derecho o equidad.
18. LEY APLICABLE Y JURISDICCION
Esta Politica se regira e interpretara de conformidad con las leyes del Estado de Wyoming, Estados Unidos de America, sin tener en cuenta sus principios de conflicto de leyes. Cualquier controversia que surja de o se relacione con esta Politica se resolvera de conformidad con las disposiciones de resolucion de controversias establecidas en los Terminos de Servicio de DataCred.
19. INFORMACION DE CONTACTO
Para preguntas, inquietudes o solicitudes relacionadas con esta Politica o las practicas de comparticion de datos:
DataCred LLC
Equipo de Privacidad
Sheridan, WY 82801, USA
+1 801 850 0633
https://www.datacred.org
Oficial de Proteccion de Datos: DataCred LLC ([email protected], +1 801 850 0633)
Representante en la UE (a efectos del RGPD): No designado a la fecha. DataCred (DataCred LLC) opera desde los Estados Unidos con enfoque en Venezuela y no dirige su oferta a interesados en la Union Europea de un modo que exija un representante conforme al Articulo 27 del RGPD. Si esto cambia, se designara y publicara un representante.
Representante en el Reino Unido (a efectos del RGPD del Reino Unido): No designado a la fecha. DataCred (DataCred LLC) opera desde los Estados Unidos con enfoque en Venezuela y no dirige su oferta a interesados en el Reino Unido de un modo que exija un representante conforme al Articulo 27 del UK GDPR. Si esto cambia, se designara y publicara un representante.
20. FECHA DE VIGENCIA E HISTORIAL DE VERSIONES
Fecha de Vigencia: 29 de mayo de 2026
Version Actual: 1.0
Ultima Actualizacion: 29 de mayo de 2026
| Version | Fecha | Autor | Descripcion de los Cambios |
|---------|------|--------|---------------------------|
| 1.0 | 29 de mayo de 2026 | DataCred Legal | Politica Inicial |
ESTE DOCUMENTO ES UN INSTRUMENTO LEGALMENTE VINCULANTE. AL UTILIZAR LA PLATAFORMA DATACRED, USTED RECONOCE QUE HA LEIDO, COMPRENDIDO Y ACEPTA QUEDAR VINCULADO POR TODOS LOS TERMINOS Y CONDICIONES ESTABLECIDOS EN EL PRESENTE DOCUMENTO.