AVISO SOBRE SERVICIOS DE TERCEROS
Versión: CO-2026.10.02-TP1
Fecha de vigencia: 2 de octubre de 2026
Entidad: DataCred Tech S.A.S.
NIT: 902112751-6
Contacto: app@datacred.org · +57 302 668 4956
1. Objeto
DataCred integra servicios externos para pagos, correo, notificaciones, voz, IA, almacenamiento y otras funciones.
Este aviso explica qué significa utilizar un proveedor externo y cuáles son los límites de responsabilidad técnica entre DataCred y ese proveedor.
2. Proveedor no equivale a DataCred
Un proveedor externo conserva responsabilidad sobre sus propios sistemas y servicios.
DataCred sigue siendo responsable por:
- elegir proveedores de forma razonable;
- configurar correctamente sus integraciones;
- minimizar datos enviados;
- aplicar contratos de tratamiento cuando corresponda;
- reaccionar ante incidentes que afecten a usuarios de DataCred.
3. Pagos
Stripe, Binance u otro procesador puede tener:
- disponibilidad propia;
- reglas de fraude;
- términos de servicio;
- límites;
- tiempos de conciliación;
- restricciones geográficas.
Una demora del proveedor no autoriza a DataCred a marcar un pago como exitoso sin confirmación.
4. IA
Los proveedores de IA pueden:
- cambiar modelos;
- degradar disponibilidad;
- modificar límites;
- producir errores;
- devolver resultados diferentes.
DataCred debe aplicar validaciones y controles alrededor del modelo.
5. Comunicaciones
Proveedores de email, SMS, voz o push pueden retrasar o impedir la entrega.
DataCred no garantiza entrega instantánea cuando depende de infraestructura de terceros.
6. Identidad
Un proveedor de identidad o IA puede producir falsos positivos o falsos negativos.
La salida externa no reemplaza la obligación de DataCred de interpretar la evidencia de forma proporcional.
7. Datos personales
Cuando un tercero trate datos por cuenta de DataCred, se aplican las obligaciones de Encargado que correspondan.
Cuando actúe con finalidades propias, su política de privacidad puede aplicar además de la de DataCred.
8. Enlaces externos
DataCred puede enlazar a sitios o aplicaciones de terceros.
Abrir un enlace externo puede someter al usuario a:
- términos;
- privacidad;
- cookies;
- seguridad;
- disponibilidad;
del tercero.
9. Cambios del tercero
DataCred no controla cambios unilaterales en productos externos.
Cuando un cambio afecte de forma material la seguridad, privacidad o capacidad de cumplir el servicio, DataCred debe evaluar:
- mitigación;
- proveedor alternativo;
- cambio de configuración;
- suspensión temporal de la función.
10. Fallos
Ante un fallo externo, DataCred puede:
- reintentar;
- conciliar;
- degradar funcionalidad;
- usar fallback;
- informar indisponibilidad;
- detener una operación sensible.
Una función financiera no debe fallar abierto si ello puede producir un desembolso o cobro incorrecto.
11. Sin aval implícito
La integración de un proveedor no significa que DataCred:
- garantice todos sus servicios;
- adopte todas sus políticas;
- recomiende sus otros productos;
- asuma responsabilidad por funciones no integradas.
12. Reclamos
Si un incidente de tercero afecta a un producto DataCred, el usuario puede contactar a DataCred aunque el origen técnico esté en el proveedor.
DataCred podrá requerir que determinadas gestiones se completen también ante el proveedor cuando la relación directa del usuario lo exija.
13. Ley aplicable
Este aviso se interpreta conforme a las leyes de la República de Colombia y complementa la Política de Privacidad, la Lista de Subprocesadores y la Política de Gestión de Proveedores.
DataCred Tech S.A.S.
NIT 902112751-6