POLÍTICA DE NOTIFICACIONES PUSH
Versión: CO-2026.10.02-PUSH1
Fecha de vigencia: 2 de octubre de 2026
Responsable: DataCred Tech S.A.S.
NIT: 902112751-6
Propietario y fundador: Isacc Lara González
Contacto: app@datacred.org · +57 302 668 4956
1. Objeto
Esta política describe cómo DataCred Tech S.A.S. utiliza notificaciones push en iOS y Android.
Las notificaciones push se utilizan para comunicar eventos relevantes de producto, seguridad, consentimiento, Monitoring y otras categorías autorizadas.
2. Infraestructura
DataCred utiliza Firebase Cloud Messaging para entrega push.
En iOS, FCM puede entregar el mensaje a través de la infraestructura de Apple Push Notification service.
Los tokens push:
- se asocian con un dispositivo;
- pueden rotar;
- pueden invalidarse;
- no son una contraseña;
- deben protegerse frente a uso no autorizado.
3. Registro de token
Cuando el usuario concede permiso al sistema operativo y el cliente registra el token, DataCred lo asocia con el dispositivo correspondiente.
El backend puede crear un registro técnico provisional del dispositivo cuando todavía no exista uno, con el fin de no perder el token.
El token puede reemplazarse cuando el proveedor emite uno nuevo.
4. Categorías
Las notificaciones pueden incluir:
- cambios de score;
- alertas de Monitoring;
- seguridad;
- solicitudes de consentimiento;
- KYC;
- pagos;
- reclamos;
- soporte;
- nuevas funciones;
- resúmenes;
- marketing cuando exista autorización.
Una categoría promocional no se convierte en notificación de seguridad por utilizar el canal push.
5. Preferencias
DataCred mantiene preferencias por canal y tipo de evento.
El modelo actual contempla:
- pushEnabled;
- emailEnabled;
- smsEnabled;
- scoreUpdates;
- securityAlerts;
- consentRequests;
- newFeatures;
- weeklyDigest;
- marketingMessages;
- quietHours.
El usuario puede modificar las preferencias habilitadas por el producto.
6. Seguridad y consentimiento
Las alertas de seguridad y solicitudes de consentimiento pueden estar sujetas a reglas diferentes de marketing porque protegen la cuenta o permiten completar una operación solicitada.
El sistema contempla un canal de Android específico para desafíos de consentimiento en tiempo real.
7. Marketing
Las notificaciones cuyo propósito principal sea comercial requieren el tratamiento correspondiente a marketing.
DataCred no debe considerar la aceptación del permiso push del sistema operativo como consentimiento automático para publicidad.
Permitir notificaciones en iOS o Android solo habilita técnicamente el canal.
8. Ley 2300
Cuando una notificación push se utilice como mensaje comercial o publicitario sujeto a la Ley 2300 de 2023, DataCred respetará los horarios y reglas aplicables.
Las alertas solicitadas, confirmaciones de operaciones y alertas antifraude pueden encontrarse en las excepciones legales correspondientes.
9. Quiet hours
La cuenta puede almacenar horarios silenciosos y zona horaria.
Los quiet hours son una preferencia adicional del usuario y no sustituyen los horarios legales obligatorios para cobranza o publicidad.
Una alerta crítica de seguridad puede requerir tratamiento distinto cuando exista base legítima para entrega inmediata.
10. Contenido en pantalla bloqueada
DataCred debe minimizar la información sensible mostrada en una notificación visible sin desbloquear el dispositivo.
Una push puede dirigir a una pantalla autenticada para mostrar el detalle.
11. Deep links
Las notificaciones pueden incluir deep links.
Abrir un deep link no elimina los controles de autenticación o autorización de la pantalla destino.
12. Entrega
DataCred no garantiza que una push sea entregada instantáneamente.
La entrega puede fallar por:
- token inválido;
- permisos revocados;
- dispositivo sin conexión;
- batería;
- configuración del sistema;
- Firebase;
- APNs;
- restricciones del fabricante.
Los tokens que el proveedor marca como inválidos pueden ser retirados del circuito de envío.
13. Baja
El usuario puede:
- modificar preferencias en DataCred;
- retirar el permiso push en el sistema operativo;
- revocar o eliminar un dispositivo;
- desactivar categorías opcionales.
Desactivar push no elimina la cuenta ni modifica una deuda.
14. Datos tratados
La entrega puede implicar:
- token;
- plataforma;
- identificador de dispositivo;
- tipo de evento;
- estado de entrega;
- deep link;
- contenido mínimo de la alerta.
El tratamiento se somete a la Política de Privacidad y Retención.
15. Ley aplicable
Esta política se interpreta conforme a la legislación colombiana aplicable, incluida la Ley 1581 de 2012 y, para comunicaciones comerciales sujetas a ella, la Ley 2300 de 2023.
DataCred Tech S.A.S.
NIT 902112751-6