Política de Tratamiento de datos personales
Política de Privacidad
DAPP Colombia S.A.S., sociedad por acciones simplificada identificada con NIT 901.644.165, domiciliada en la Cl 104 #18A-52 de la ciudad de Bogotá D.C. (en adelante "Compañía" o la “Sociedad”), en su calidad de Responsable del Tratamiento de datos personales, y en cumplimiento de lo dispuesto en la Ley Estatutaria 1266 de 2008, la Ley Estatutaria 1581 de 2012, el Decreto Único Reglamentario 1074 de 2015, y demás normas que las modifiquen, complementen o sustituyan, pone a disposición de sus usuarios, empleados, proveedores y demás titulares de información la presente Política de Tratamiento de Datos Personales, con el propósito de garantizar el ejercicio pleno del derecho fundamental al habeas data, asegurar la privacidad, confidencialidad y seguridad de la información personal recolectada, y establecer los lineamientos bajo los cuales la Sociedad recopila, almacena, usa, circula, suprime y en general trata los datos personales en el desarrollo de su objeto social y actividades comerciales.
Para ello, la Compañía informa de lo siguiente:
Para todo lo relacionado con el tratamiento y la protección de sus Datos Personales, puede ponerse en contacto con nosotros enviando un correo electrónico a la siguiente dirección privacy@arqfinance.com.
1. Definiciones
Datos Personales: toda información asociada a una persona natural que permite su identificación. Ej: Nombre.
Datos Personales Privados: su conocimiento es restringido al público y solo los conoce o debe conocer el Titular.
Datos Sensibles: afectan la intimidad del Titular y su uso indebido puede generar discriminación. Ej: Partido político o huellas dactilares.
Datos Públicos: pueden tratarse por cualquier persona sin necesidad de autorización.
Titular de la Información: persona natural cuyos datos personales son objeto de Tratamiento.
Base de Datos: conjunto de datos personales objeto de tratamiento.
Tratamiento de Datos: es cualquier acción que se realiza con los datos personales. Ej: recolección, almacenamiento, uso, modificación o eliminación.
Responsable del Tratamiento: es quien decide sobre la base de datos y/o el tratamiento de datos.
Encargado del Tratamiento: es quien realiza el tratamiento de datos personales bajo las directrices del Responsable.
Autorización: consentimiento previo, expreso e informado del Titular para realizar el Tratamiento de datos personales. Puede ser escrito, oral o tácito.
Aviso de Privacidad: es un documento que informa al Titular sobre cómo se recopilan, usan, almacenan y protegen sus datos personales, así como sus derechos sobre ellos.
Transmisión: Es el envío de información personal, dentro o fuera del país, donde el Responsable la comparte con un Encargado para su tratamiento, siguiendo las condiciones acordadas.
Oficial de privacidad: es quién vigila, controla y promueve la aplicación de las Políticas de Privacidad.
2. ¿Cuál es la finalidad del tratamiento y qué datos recolectamos?
La Sociedad recopilará la información personal para cumplir con la regulación de tratamiento de datos personales en Colombia, prevenir fraudes y garantizar una experiencia confiable en nuestras transacciones dentro de la Aplicación ARQ. La finalidad de nuestro tratamiento de datos es de la siguiente manera:
Finalidad del tratamiento | Datos recolectados |
Navegación en la web y/o app. Podemos recopilar información del usuario durante su acceso a la web o la Aplicación ARQ, incluso si no se encuentra registrado o no ha iniciado sesión. | Dirección IP asignada; Ubicación (aproximada); Datos de geolocalización del dispositivo; Información de inicio de sesión; Fecha y hora de acceso a la Aplicación ARQ y otros datos relacionados con el tráfico; APIs; Páginas visitadas; Identificadores únicos de dispositivos; Tipo de navegador utilizado; Sistema operativo y/o plataforma utilizados; Motor de búsqueda y palabras clave utilizadas para encontrar la Aplicación ARQ; Otras informaciones de identificación similares para comunicarse con la Aplicación ARQ. |
Registro en la App Podemos recopilar datos durante el uso o registro en la Aplicación ARQ. | Nombre; Dirección física; Dirección de correo electrónico; Número de teléfono; Fecha de nacimiento; Nacionalidad; Documento de identidad o pasaporte; Número de identificación fiscal y/o cualquier otro número de identificación emitido por el gobierno; Detalles de empleo o actividad empresarial; Información financiera, incluyendo salario, ingresos y detalles del empleador; Fuente de ingresos; Geolocalización del dispositivo; Dirección de billetera criptográfica; Datos biométricos; Firma electrónica; Cualquier clave pública que comparta con nosotros; Comunicaciones; Códigos de recuperación 2FA; Nombres de beneficiarios familiares; Información sobre cómo utilizan nuestro sitio o cualquier otra información exigida por las leyes aplicables; Prueba de identidad, solicitando una copia del Pasaporte, Comprobante de Residencia o Ingresos, o cualquier documento de identificación relevante. |
Prestación de servicios y gestión | Registro del usuario en la aplicación ARQ. Confirmación de la identidad del usuario. Provisión de información, productos y servicios solicitados. Finalización de transacciones realizadas con nosotros. Cobro de deudas pendientes. Cumplimiento de obligaciones contractuales. Prevención de fraudes y garantía de la seguridad de la cuenta. |
Gestión y Operación de Tarjetas y Servicios Financieros | Procesamiento y administración de solicitudes para la emisión, activación y envío de las Tarjetas. Gestión de cobranzas y comunicaciones, utilizando diversos canales como correo electrónico, llamadas telefónicas, mensajería instantánea y otros medios electrónicos y físicos. Verificación y resolución de consultas sobre cargos, transacciones y facturación vinculados a las Tarjetas. Monitoreo y análisis del comportamiento financiero y transaccional de los usuarios para la prevención de riesgos y fraudes. Validación y autenticación de datos mediante visitas domiciliarias cuando sea necesario para la entrega de Tarjetas o para la gestión de solicitudes. Creación de perfiles de consumo y patrones de gasto, facilitando la personalización de servicios financieros. |
Mejoras en los servicios | Optimización de la presentación del contenido de la Aplicación ARQ para asegurar su máxima eficiencia. Gestión de la Aplicación ARQ y administración interna del negocio, incluyendo resolución de problemas, análisis de datos, pruebas, investigaciones y propósitos estadísticos. Contacto con el usuario para servicio al cliente o cualquier otro motivo que consideremos necesario. Notificación sobre cambios en nuestros servicios. Mantenimiento de la seguridad de la Aplicación ARQ como parte de nuestros esfuerzos de protección. |
Marketing dirigido | Provisión de información sobre otros servicios que ofrecemos. Distribución de materiales de marketing. Envío de comunicaciones de marketing, incluyendo promociones y campañas. |
Identificación y prevención de fraudes, abusos y delitos | Cumplimiento de normativas aplicables. Aplicación ARQ de normas de Prevención de Lavado de Dinero y Financiamiento del Terrorismo, mediante validación de identidad, procesos de "Conozca a su Cliente" (KYC), verificación contra listas de Personas Políticamente Expuestas y análisis de perfil e historial. Cumplimiento de regímenes informativos fiscales relacionados con recaudación, registro, auditoría y facturación a nivel gubernamental. Atención a requerimientos de autoridades administrativas o judiciales competentes. |
Gestión administrativa y contable | Gestión de los contratos de trabajo, pagos, beneficios y realizar reportes internos. Gestión de la vinculación de proveedores y terceros para la ejecución de procedimientos contables y financieros de la Sociedad. Registro y soporte de la información financiera y contable en el software de la Sociedad para el seguimiento de transacciones realizadas. Gestión de los procesos de facturación para garantizar el soporte de pagos dentro de la contabilidad interna y para auditorías internas y externas. Control y seguimiento de reportes de riesgos en la Sociedad para identificar áreas inseguras y desarrollar planes de acción para mitigar riesgos. Administración del sistema de gestión de seguridad y salud en el trabajo, incluyendo el seguimiento de exámenes médicos de ingreso y retiro del trabajador. |
2.1. Tipos de datos recolectados
En esta sección se describen los tipos de datos personales que pueden ser recolectados, de acuerdo con la normativa vigente en Colombia, incluyendo, pero sin limitarse a, datos de identificación, contacto, sensibles, financieros y cualquier otra información necesaria para la prestación de nuestros servicios, conforme a la Ley 1581 de 2012 y sus decretos reglamentarios.
Tipos de datos | Datos recolectados |
Datos biométricos | Fotografía del rostro, para desbloqueo mediante el dispositivo (huella digital, Touch ID y Face ID), y reconocimiento facial con fines de autenticación. |
Datos financieros | Información bancaria, transacciones, historial de pagos, número de cuenta de pago, saldo de la cuenta, información de la tarjeta prepaga, historial de transacciones (fecha, monto, tipo de transacción, comerciante o destino), frecuencia y volumen de transacciones. |
Datos de seguridad | Información de autenticación (como contraseñas, PIN, autenticación de dos factores), actividades sospechosas o intentos de fraude. |
3. Tratamiento de datos sensibles
En caso de que, por la naturaleza del servicio, lleguemos a requerir datos sensibles, como huella digital y/o biometría facial, su tratamiento estará sujeto a una autorización expresa y diferenciada por parte del Titular.
Tu, como Titular, no estás obligado a proporcionar datos sensibles. Si decides compartirlos voluntariamente, garantizamos su protección mediante medidas de seguridad reforzadas y en cumplimiento de la normativa colombiana sobre protección de datos personales.
4. Consentimiento
Reconocemos nuestra responsabilidad al recolectar y tratar tus datos, por esto, nos preocupamos por contar previamente con tu consentimiento. El consentimiento lo otorgas en los avisos en correos electrónicos, enunciado en los formularios, al ingresar a la App, y mediante cualquier mecanismo legalmente válido que implementemos.
El consentimiento debe ser informado, por lo que esta Política contiene la información completa y clara sobre la privacidad de tus datos.
Para el tratamiento de información personal, solicitaremos la autorización previa, expresa e informada a Ti como titular de la información; esta podrá ser escrita, verbal o mediante conductas inequívocas y conservaremos prueba de las autorizaciones obtenidas para el tratamiento de los datos.
5. ¿Cuáles son tus derechos como titular de los datos?
a) Conocer, actualizar y rectificar tus Datos Personales.
b) Solicitarnos prueba de la autorización otorgada.
c) Ser informado sobre el uso de tus Datos.
d) Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la ley 1581 de 2012 y normas aplicables.
e) Revocar la autorización y/o solicitar la supresión de los Datos cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
f) Acceder gratuitamente a los Datos Personales objeto de Tratamiento.
g) Autorizar a terceros para suministrarles tus Datos.
h) Consultar tu información personal reposada en nuestra Base de Datos.
6. ¿Cuáles son nuestras obligaciones como Responsables del tratamiento?
a) Solicitar y conservar copia de la autorización otorgada por ti.
b) Informarte sobre la finalidad de la recolección y tus derechos al autorizar el tratamiento.
c) Conservar la información bajo estándares de seguridad.
d) Tramitar tus consultas y reclamos.
e) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la ley para atender consultas y reclamos.
f) Informar a solicitud del Titular sobre el uso dado a sus Datos.
g) Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de tus datos.
h) Cumplir las instrucciones y requerimientos de la Superintendencia de Industria y Comercio.
7. Requisito de edad.
Debes tener mínimo 18 años para aceptar esta Política en nombre propio.
8. ¿Durante cuánto tiempo conservaremos tu información?
Conservamos tus Datos Personales por el tiempo que sea necesario para cumplir con la finalidad prevista. En cualquier momento, puedes revocar el consentimiento que nos has dado para el tratamiento de tus Datos Personales.
Sin embargo, debes tener en cuenta que nos reservamos la posibilidad de conservar tus Datos mientras se mantenga una relación contractual y se cumplan las finalidades previstas.
Generalmente, los Datos Personales recopilados en cumplimiento de nuestras obligaciones legales se conservan por 5 años. Sin embargo, podemos conservar tus datos personales por un período más prolongado cuando sea necesario para cumplir con una obligación legal a la que estemos sujetos o cuando tengamos un propósito legítimo para su procesamiento.
9. ¿Con quién compartimos su Información?
Podremos compartir tu información con:
Empresas pertenecientes al grupo de empresas ARQ (antes DolarApp). Es decir, cualquier filial, subsidiaria o holding.
Otras empresas que nos prestan servicios para el mantenimiento o cumplimiento de nuestros servicios.
Proveedores de gestión de riesgos, seguridad de la información, proveedores de software especializado necesario para el cumplimiento de la relación contractual que nos une con nuestros Usuarios, proveedores de software especializado en la prevención del fraude y similares.
Nuestros empleados que tengan una razón comercial para conocer la información.
10. Transferencia de datos
Podremos realizar la transferencia de datos personales a nivel nacional e internacional, garantizando en todo momento el cumplimiento de la Ley 1581 de 2012 y demás normativas aplicables en materia de protección de datos personales.
Se propenderá porque la transferencia internacional se realice siempre a países que proporcionen niveles adecuados de protección de datos, de no ser así, se adoptarán las medidas contractuales y de seguridad necesarias para garantizar la integridad, confidencialidad y legalidad del tratamiento de la información, conforme a las disposiciones establecidas por la Superintendencia de Industria y Comercio (SIC) y la Ley.
Asimismo, la transferencia de datos personales podrá realizarse cuando exista autorización expresa del Titular, salvo las excepciones contempladas en la ley y sea necesaria para la ejecución de un contrato entre el Titular y la Sociedad.
En todos los casos, la Sociedad propenderá por que los terceros receptores de los datos personales cumplan con estándares adecuados de protección y adopten las medidas necesarias para su correcto tratamiento, en línea con los principios de legalidad, seguridad y confidencialidad establecidos en la legislación vigente.
Por consiguiente, consientes y aceptas, a través de la presente Política de Privacidad, que tus Datos Personales puedan ser transferidos a otros países. El retiro de tu consentimiento tendrá efectos únicamente hacia adelante, sin afectar la validez ni la legalidad de los tratamientos, acciones o decisiones realizadas con anterioridad a dicha revocación, las cuales se mantendrán en los mismos términos en que fueron llevadas a cabo.
11. ¿Cómo hacer solicitudes sobre el tratamiento de datos?
Si tienes alguna consulta o solicitud sobre el tratamiento de tus datos, contáctanos: privacy@arqfinance.com
Responderemos a tu solicitud en máximo 15 días hábiles. La consulta deberá contener:
Tu nombre, identificación y número o correo de contacto;
Descripción de los Datos que desea consultar;
Descripción de la consulta que realizas; y
Documentos soporte, si aplica.
Si la consulta no incluye estos requerimientos, te informaremos en 5 días desde que la recibamos. Tendrás 2 meses para corregirla, si no lo haces, entenderemos que desistes de la solicitud.
12. Modificaciones a la Política
Podremos modificar esta Política en cualquier momento. Para esto, notificaremos los cambios publicándolos en nuestra página web. Si continúas usando nuestros servicios luego de que se hayan publicado las modificaciones, entenderemos que las has aceptado.
Si no estás de acuerdo con la nueva Política, podrás solicitar el retiro de tu información a través del correo indicado anteriormente. Sin embargo, no podrás solicitar el retiro de los Datos mientras mantengas un vínculo con nosotros.
Esta versión de la Política entrará en vigencia a partir del 20 de mayo de 2026.
