POLÍTICA DE INTEGRIDAD DE LA PLATAFORMA
Versión: CO-2026.10.02-PI1
Fecha de vigencia: 2 de octubre de 2026
Operador: DataCred Tech S.A.S.
NIT: 902112751-6
Propietario y fundador: Isacc Lara González
Domicilio: Medellín, Colombia
1. Finalidad
Esta política establece controles para proteger la integridad de DataCred, sus expedientes, puntajes, fuentes de información, productos, usuarios, afiliados y sistemas automatizados.
DataCred es una plataforma privada de información financiera y crediticia. No es una autoridad estatal ni un registro público.
2. Principios
DataCred aplicará, según corresponda, los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad, confidencialidad, necesidad y responsabilidad demostrada previstos en la legislación colombiana.
Ninguna funcionalidad, automatización o modelo de inteligencia artificial puede convertir en legítimo un tratamiento que carezca de finalidad o base jurídica.
3. Integridad de la información
Las fuentes y afiliados deberán suministrar información cierta, completa, comprobable y actualizada.
DataCred podrá:
- rechazar datos contradictorios o técnicamente imposibles;
- exigir soportes;
- poner información en revisión;
- bloquear reportes negativos que no acrediten las comunicaciones previas exigibles;
- corregir, restringir o retirar información cuando corresponda;
- conservar evidencia de cambios, consultas y decisiones relevantes.
4. Integridad del puntaje
El Puntaje DataCred es un indicador privado calculado con las señales y datos disponibles en el sistema.
Queda prohibido manipular, fabricar o coordinar eventos para alterar artificialmente el puntaje, incluyendo:
- transacciones simuladas;
- documentos manipulados;
- cuentas sintéticas;
- identidades prestadas;
- reportes coordinados sin obligación real;
- duplicación intencional de obligaciones;
- alteración de fechas o saldos.
DataCred puede excluir señales de baja calidad o someterlas a revisión antes de incorporarlas a un cálculo.
5. Uso de inteligencia artificial
Los sistemas de IA pueden ayudar a interpretar documentos, clasificar información, detectar riesgo, explicar factores o asistir al usuario.
La IA no recibirá autoridad jurídica autónoma para:
- crear una obligación inexistente;
- inventar una autorización;
- declarar cumplida una comunicación previa;
- otorgar acceso a datos sin finalidad legítima;
- aprobar un DataCred Cash fuera del flujo de producto;
- modificar evidencia histórica sin trazabilidad.
Cuando una decisión automatizada tenga efectos relevantes, DataCred procurará ofrecer explicaciones comprensibles y canales de revisión o reclamación en los casos aplicables.
6. Consultas por terceros
Un afiliado solo podrá consultar información dentro de las finalidades admitidas por el régimen colombiano y por el Contrato Marco de Afiliación.
DataCred registra la finalidad declarada y podrá exigir referencias de la relación que sustenta la consulta.
No se permiten consultas para curiosidad, vigilancia privada, selección laboral, arrendamiento, seguros u otras finalidades no habilitadas por el sistema vigente.
7. Reportes negativos
Una fuente no podrá activar información negativa sin cumplir los requisitos de comunicación previa aplicables.
DataCred podrá exigir fecha de la última comunicación y una declaración expresa de que se cumplieron todas las comunicaciones legalmente exigibles.
La plataforma podrá rechazar técnicamente la publicación hasta que venza el período mínimo correspondiente.
8. DataCred Cash
DataCred Cash es un microcrédito propio de DataCred Tech S.A.S. y opera únicamente en Venezuela.
La pantalla, la solicitud y las nuevas originaciones se restringen a conexiones identificadas por IP como venezolanas.
DataCred Tech S.A.S. es el acreedor, financia el crédito con recursos propios, envía u ordena el desembolso y recibe el pago. Un proveedor de pagos actúa únicamente como canal técnico.
9. Seguridad
DataCred podrá aplicar autenticación reforzada, controles de sesión, límites de velocidad, análisis antifraude, verificación de dispositivos, rotación de credenciales y bloqueo preventivo.
Las credenciales de API, sesiones, tokens y secretos no deben compartirse ni publicarse.
10. Reclamos e incidentes
Los usuarios y afiliados pueden reportar información incorrecta, consultas desconocidas, fraude, accesos indebidos o incidentes de seguridad.
DataCred conservará trazabilidad suficiente para investigar y, cuando corresponda, corregir o restringir el dato.
11. Ley aplicable
Esta política se rige por las leyes de la República de Colombia.
Contacto: app@datacred.org · +57 302 668 4956.