POLÍTICA DE EVIDENCIA DIGITAL
Versión: CO-2026.10.02-EVID1
Fecha de vigencia: 2 de octubre de 2026
Responsable: DataCred Tech S.A.S.
NIT: 902112751-6
Propietario y fundador: Isacc Lara González
Contacto: app@datacred.org · +57 302 668 4956
1. Objeto
Esta política establece cómo DataCred preserva, documenta y produce evidencia digital relacionada con incidentes, reclamos, fraude, pagos, contratos, auditoría o requerimientos legales.
No todo dato almacenado por DataCred es automáticamente prueba concluyente de un hecho.
2. Tipos de evidencia
Puede incluir:
- AuditLog;
- SecurityEvent;
- ApiRequestLog;
- sesiones;
- historial de refresh tokens;
- consentimientos;
- hashes de documentos;
- PDFs y archivos temporales mientras sigan dentro de su período de retención;
- eventos financieros;
- registros de pago;
- webhooks;
- estados de proveedores;
- contratos aceptados;
- snapshots de score;
- disputas;
- tickets de soporte;
- evidencia administrativa.
3. Mensajes de datos
DataCred trata los registros electrónicos conforme al marco colombiano de mensajes de datos.
La Ley 527 de 1999 reconoce que un mensaje de datos no pierde validez o fuerza probatoria por su forma electrónica y valora factores como integridad, forma de generación, conservación e identificación del iniciador.
4. Integridad
Para preservar integridad, DataCred puede utilizar:
- hashes;
- IDs únicos;
- timestamps;
- append-only a nivel de aplicación;
- versiones;
- firmas de snapshots;
- claves de idempotencia;
- registros de origen;
- metadata de proveedor;
- almacenamiento controlado.
DataCred no debe afirmar que una pieza de evidencia es “forensemente inmutable” si el sistema que la produjo no garantiza esa propiedad.
5. Original y copia
Una copia digital puede servir como evidencia cuando su integridad y reproducción puedan demostrarse razonablemente.
La conservación no exige mantener indefinidamente cada archivo bruto si existe un mecanismo legítimo que preserve la información necesaria de forma exacta o verificable.
6. Cadena de custodia
Cuando una evidencia requiera tratamiento reforzado, DataCred puede documentar:
- identificador;
- origen;
- fecha de creación;
- fecha de recolección;
- actor que accedió;
- hash;
- ubicación lógica;
- transferencias de custodia;
- transformaciones;
- exportaciones;
- motivo de preservación.
7. Preservación legal
Una retención legal puede impedir temporalmente la supresión de evidencia estrictamente necesaria.
La retención debe:
- tener motivo identificable;
- limitarse al alcance necesario;
- revisarse;
- terminar cuando desaparezca la causa.
No debe utilizarse para conservar indiscriminadamente todo el expediente.
8. Consentimientos y contratos
La evidencia de consentimiento puede incluir:
- versión;
- hash;
- fecha;
- IP;
- user-agent;
- canal;
- estado;
- actor.
La evidencia contractual debe permitir demostrar qué texto se aceptó y quién lo aceptó cuando corresponda.
9. Pagos
Para investigar pagos, DataCred puede preservar:
- payment intent;
- merchantTradeNo;
- payment intent ID;
- webhook;
- status del proveedor;
- refundRequestId;
- monto;
- activo;
- conciliación;
- efectos aplicados al producto.
Una captura de pantalla del usuario puede ser evidencia auxiliar pero no sustituye una confirmación verificable del proveedor cuando esta exista.
10. Fraude
Una señal de fraude no se considera prueba concluyente por sí sola.
Cuando una decisión dependa de múltiples señales, la evidencia debe permitir distinguir:
- señal;
- inferencia;
- revisión;
- decisión;
- actor;
- resultado.
11. Evidencia derivada por IA
Una explicación o clasificación generada por IA debe identificarse como resultado derivado.
No debe presentarse como el documento original ni como una declaración humana que nunca existió.
12. Producción a autoridades
La producción de evidencia a autoridades se rige por la Política de Solicitudes de Autoridades y Requerimientos Legales.
DataCred verifica alcance y minimiza la entrega cuando corresponda.
13. Privacidad
La preservación de evidencia no elimina las obligaciones de protección de datos.
El acceso debe limitarse según:
- finalidad;
- necesidad;
- rol;
- confidencialidad;
- término de retención.
14. Eliminación
Al terminar el período de retención o desaparecer la base jurídica de preservación, la evidencia debe eliminarse o anonimizarse según corresponda.
15. Ley aplicable
Esta política se interpreta conforme a la Ley 527 de 1999, la Ley 1581 de 2012, la Ley 1266 de 2008 cuando corresponda y demás normas colombianas aplicables.
DataCred Tech S.A.S.
NIT 902112751-6