POLÍTICA DE COMUNICACIONES POR CORREO ELECTRÓNICO
Versión: CO-2026.10.02-EMAIL1
Fecha de vigencia: 2 de octubre de 2026
Responsable: DataCred Tech S.A.S.
NIT: 902112751-6
Propietario y fundador: Isacc Lara González
Contacto: app@datacred.org · +57 302 668 4956
1. Objeto
Esta política regula el uso del correo electrónico por DataCred Tech S.A.S.
DataCred distingue entre comunicaciones necesarias para prestar o proteger el servicio y comunicaciones comerciales o promocionales.
2. Correos transaccionales
DataCred puede enviar correos necesarios para funciones como:
- verificación de correo;
- recuperación de contraseña;
- seguridad;
- autenticación;
- KYC;
- estado de una solicitud;
- reclamos y disputas;
- confirmación de pagos;
- facturación;
- Monitoring;
- avisos de cambios contractuales materiales;
- soporte solicitado;
- alertas antifraude;
- comunicaciones relacionadas con una obligación.
Estos correos no se convierten en marketing porque incluyan el nombre o identidad visual de DataCred.
3. Correos comerciales y promocionales
Los mensajes cuyo propósito principal sea publicidad, promoción, adquisición, reactivación comercial o venta se tratan separadamente.
DataCred no debe inscribir automáticamente a una persona en una lista de marketing únicamente por crear una cuenta.
Cuando se requiera autorización, el consentimiento comercial debe ser independiente y demostrable.
4. Marketing y consentimiento
La base de datos contempla una preferencia específica de marketing y un campo de consentimiento comercial.
El estado de marketing debe poder distinguirse de:
- aceptación de Términos;
- Política de Privacidad;
- autorización de tratamiento de datos necesaria para el servicio;
- recepción de alertas de seguridad.
Retirar marketing no debe bloquear correos necesarios para seguridad o ejecución contractual.
5. Ley 2300 de 2023
Cuando un correo tenga carácter comercial o publicitario dentro del ámbito de la Ley 2300 de 2023, DataCred debe respetar los canales, horarios y demás reglas legalmente aplicables.
Como regla vigente, los contactos comerciales sujetos a esa ley deben realizarse dentro de:
- lunes a viernes: 7:00 a. m. a 7:00 p. m.;
- sábados: 8:00 a. m. a 3:00 p. m.;
- sin contactos de esa naturaleza los domingos y festivos.
Las comunicaciones expresamente solicitadas por el usuario, confirmaciones de operaciones y alertas de fraude pueden tener un tratamiento diferente conforme a la ley.
6. Cobranza
Los correos de cobranza deben ajustarse a la Ley 2300 de 2023.
DataCred debe utilizar canales autorizados por el consumidor y respetar límites de frecuencia y horario aplicables.
No se contactan referencias personales para cobrar una obligación.
7. Proveedor de correo
DataCred utiliza infraestructura de correo transaccional y puede utilizar SendGrid u otro proveedor autorizado.
El proveedor actúa conforme a la relación de tratamiento correspondiente y no obtiene por ello derecho a reutilizar libremente la base de usuarios de DataCred.
8. Tracking
DataCred desactiva el click tracking de SendGrid en sus envíos para evitar que los enlaces sean reescritos por un dominio del proveedor y rompan los Universal Links de DataCred.
Los correos que contienen tokens de un solo uso, como verificación o recuperación, también deben evitar mecanismos de tracking que expongan o transformen esos enlaces.
Cuando se utilice open tracking en correos ordinarios, su tratamiento debe ser compatible con la finalidad informada y la legislación de protección de datos.
9. Links y seguridad
DataCred no solicitará por email:
- contraseña;
- CVV;
- seed phrase;
- clave privada;
- código completo de recuperación;
- secretos de API.
El usuario debe revisar que los enlaces correspondan a dominios legítimos de DataCred o proveedores identificados.
10. Preferencias y baja
Cuando un mensaje sea promocional, el usuario debe disponer de un mecanismo razonable para dejar de recibir comunicaciones de esa naturaleza.
La baja de marketing no cancela automáticamente:
- cuenta;
- deuda;
- Monitoring;
- notificaciones de seguridad;
- mensajes necesarios para un reclamo.
11. Correos de terceros
Una empresa afiliada no puede utilizar un reporte de DataCred para iniciar campañas de marketing sin una base jurídica independiente.
12. Retención
DataCred puede conservar evidencia razonable de envío, entrega, rebote, categoría y estado cuando sea necesaria para:
- seguridad;
- cumplimiento;
- soporte;
- prueba contractual;
- reclamos.
No se conservará contenido innecesario indefinidamente.
13. Contacto
DataCred Tech S.A.S.
app@datacred.org
+57 302 668 4956
Medellín, Colombia
14. Ley aplicable
Esta política se interpreta conforme a la Ley 1581 de 2012, la Ley 2300 de 2023 y demás normas colombianas aplicables.