POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES DE FINANCRECE S.A.S. (VERSIÓN 5.0)

FINANCRECE S.A.S. (en adelante FINANCRECE) garantiza que el tratamiento de los datos personales de sus titulares se realizará en cumplimiento del régimen legal colombiano (Constitución Política, Ley 1581 de 2012, Ley 1266 de 2008, Ley 2300 de 2023, Ley 2439 de 2024 y Ley Estatutaria 2573 de 2026, entre otras) y de las instrucciones de la Superintendencia de Industria y Comercio (Circular Externa No. 001 de 18 de septiembre de 2025). En particular, FINANCRECE tratará los datos personales únicamente para finalidades constitucionalmente legítimas, durante el tiempo razonable y necesario para cumplirlas, conforme a la ley y a lo pactado en cada contrato.

Artículo 1. Definiciones

  1. Datos personales: Toda información vinculada o asociada a una persona natural identificada o identificable. Incluye, entre otros, nombres, apellidos, identificación, correo electrónico, número telefónico, dirección física, datos financieros, datos biométricos, ubicación, contactos, contenidos multimedia, etc.

  2. Datos sensibles: Aquellos datos personales que afectan la intimidad del titular o cuyo uso indebido puede generar discriminación, como datos de salud, datos biométricos, información socioeconómica delicada, registros fotográficos o videográficos, u otros especialmente protegidos por la ley.

  3. Titular de datos: Persona natural a quien pertenecen los datos personales. En esta política, son titulares los clientes, usuarios, empleados u otras personas cuyos datos recoge FINANCRECE.

  4. Responsable del tratamiento: FINANCRECE S.A.S., como entidad que decide sobre la finalidad y medios del tratamiento de datos personales.

  5. Encargado del tratamiento: Persona natural o jurídica que, por cuenta de FINANCRECE, realiza operaciones de tratamiento de datos (por ejemplo, proveedores de servicios de tecnología, abogados, contadores).

  6. Tratamiento de datos personales: Cualquier operación realizada sobre datos personales, como la recolección, almacenamiento, uso, divulgación, transmisión, transferencia o supresión de los mismos, ya sea por medios automatizados o manuales.

  7. Consentimiento: Manifestación libre, previa, expresa e informada del titular de datos, mediante la cual autoriza el tratamiento de sus datos personales para finalidades específicas. El consentimiento debe ser inequívoco y podrá ser revocado en cualquier momento.

  8. Política de tratamiento de datos personales: Documento que establece los principios, derechos, deberes y procedimientos relacionados con el manejo de datos personales dentro de FINANCRECE.

Estas definiciones se interpretarán conforme al concepto de la ley 1581 de 2012 y demás normas aplicables.

Artículo 2. Principios aplicables

FINANCRECE se compromete a que todo tratamiento de datos personales se rija por los siguientes principios:

  1. Legalidad y Finalidad: Solo se recolectarán y usarán datos personales para fines específicos, explícitos y legítimos, relacionados con la actividad financiera de FINANCRECE. El tratamiento se limitará a las finalidades consentidas o permitidas por la ley. En particular, las finalidades deben ser constitucionalmente legítimas (por ejemplo, otorgar créditos, gestionar cobros, cumplir obligaciones legales) y se acatarán las normas de servicios financieros y crédito aplicables.

  2. Necesidad: Se tratarán únicamente los datos personales que sean idóneos, pertinentes y no excesivos para las finalidades autorizadas. Se aplicarán criterios estrictos de minimización de datos. Por ejemplo, FINANCRECE no accederá ni procesará datos de la galería de imágenes, de la lista de contactos o de otras carpetas personales del dispositivo móvil del titular con fines de cobranza. El acceso a datos como ubicación, cámara o archivos del dispositivo se solicitará de manera dinámica y específica, informando al titular en el momento preciso la finalidad de cada autorización.

  3. Transparencia: FINANCRECE informará al titular de manera clara, completa y accesible sobre sus prácticas de tratamiento de datos, incluyendo finalidades del tratamiento, categorías de datos, derechos del titular y canales para ejercerlos. La información al titular será comprensible, en lenguaje sencillo, sin barreras técnicas de acceso.

  4. Consentimiento: El tratamiento de datos personales (y especialmente sensibles) se realizará con el consentimiento previo, libre, expreso e informado del titular, salvo excepciones legales. Cuando existan finalidades accesorias (por ejemplo, envío de publicidad, perfilamiento comercial), estas se presentarán de forma diferenciada de las finalidades necesarias para la prestación del servicio. El titular podrá oponerse en cualquier momento al tratamiento de sus datos personales para fines accesorias sin que esto afecte la continuación del servicio principal. El consentimiento obtenido quedará debidamente registrado.

  5. Libertad: El otorgamiento de datos personales y sensibles será voluntario. El titular no estará obligado a autorizar tratamientos distintos a los necesarios para los servicios contratados, y puede abstenerse o revocar el consentimiento sin que ello implique consecuencias negativas, salvo que los datos sean esenciales para cumplir obligaciones legales o contractuales.

  6. Seguridad: Se implementarán medidas técnicas, administrativas y físicas razonables y apropiadas para proteger los datos personales contra acceso no autorizado, alteración, pérdida, uso indebido o divulgación. Las medidas de seguridad se revisarán periódicamente, adaptándose a la evolución de los riesgos y al estado del arte en tecnología. Estas medidas estarán documentadas y serán verificables por la autoridad de control.

  7. Calidad: FINANCRECE se asegurará de que los datos personales sean exactos, completos y actualizados. Corregirá o suprimirá cualquier dato inexacto o desactualizado al tener conocimiento de ello.

  8. Responsabilidad: FINANCRECE asumirá la responsabilidad de garantizar el cumplimiento de esta política y de las normas aplicables. Designará a una persona o dependencia encargada de supervisar el tratamiento de datos personales y del cumplimiento de las normas de privacidad y seguridad internas. Para el efecto, FINANCRECE designa formalmente un Oficial de Privacidad, quien actúa como enlace ante la Superintendencia de Industria y Comercio y es contactable en legal@financrececol.com.

Artículo 3. Medios de recopilación y comunicación

  1. Medios electrónicos: Se recopilarán datos personales a través de medios electrónicos como formularios en línea, correos electrónicos, mensajes de texto, videollamadas o aplicaciones de mensajería (WhatsApp, Telegram, etc.), siempre que sea necesario para la gestión del crédito, servicio o consulta correspondiente. Se garantizará la seguridad de la información transmitida por estos medios.

  2. Sitio web: La página web oficial de FINANCRECE contendrá la versión más actualizada de esta política de datos, con información clara sobre finalidades de tratamiento y derechos del titular. En el sitio web se aplicarán protocolos de seguridad (cifrado, certificados SSL) para proteger los datos transmitidos. Además, se podrán usar cookies u otras tecnologías de seguimiento con el fin de mejorar la experiencia del usuario, siendo posible para el usuario configurar su navegador para aceptar o rechazar cookies.

  3. Aplicaciones móviles: En caso de ofrecerse aplicaciones móviles, su descarga e instalación será voluntaria. Las aplicaciones solicitarán permisos de acceso a funciones del dispositivo (ubicación, cámara, micrófono, etc.) exclusivamente cuando sea necesario para su funcionamiento. FINANCRECE no accederá ni recopilará información almacenada en la galería de imágenes o en la lista de contactos del dispositivo con fines de cobranza. El acceso a la ubicación del dispositivo se solicitará al usuario con autorización previa y únicamente para fines específicos y claramente informados en el momento de otorgar el permiso.

  4. Redes sociales y otros medios: FINANCRECE podrá interactuar con usuarios en redes sociales y otros canales digitales, siempre cumpliendo las políticas de privacidad de dichas plataformas. En dichos casos, sólo se recopilarán los datos personales que el usuario proporcione voluntariamente (por ejemplo, en comentarios, mensajes privados o mediante formularios asociados).

  5. Medios físicos: Cuando se recaben datos personales en medios impresos (formularios en oficinas, documentos físicos, etc.), se informará al titular de manera clara sobre los fines del tratamiento. Se implementarán medidas para asegurar la confidencialidad de los datos recabados en soporte físico.

  6. Otras fuentes: Podrán obtenerse datos personales de fuentes públicas o bases de datos autorizadas (por ejemplo, reportes de centrales de riesgo) para validar la información del solicitante. Sin embargo, FINANCRECE siempre exigirá la autorización del titular o el cumplimiento de la ley para realizar dichas consultas.

FINANCRECE se compromete a usar todos los medios mencionados de forma responsable y respetuosa, asegurando la seguridad de los datos en cada canal.

Artículo 4. Datos personales objeto de tratamiento

  1. Datos de identificación: Nombres, apellidos, tipo y número de identificación, fecha de nacimiento, nacionalidad, etc., necesarios para identificar al titular.

  2. Datos de contacto: Correo electrónico, números telefónicos (fijo o móvil), dirección postal, para establecer comunicación con el titular.

  3. Datos de ubicación: Información de dirección o ubicación geográfica obtenida directa o indirectamente, que permita verificar la residencia o el lugar de trabajo del titular.

  4. Datos financieros y transaccionales: Información sobre ingresos, patrimonio, historial crediticio, datos bancarios, extractos o comprobantes de pago, requeridos para la evaluación del crédito, desembolso y cobro de la obligación.

  5. Datos laborales y personales: Ocupación, cargo, antigüedad laboral, estado civil, datos de empleo actual o estudios, cuando sean pertinentes para el análisis crediticio.

  6. Datos de redes sociales: Perfiles o contenidos que el titular comparta públicamente en redes sociales (Facebook, LinkedIn, Instagram, etc.), si el titular los enlaza voluntariamente con FINANCRECE para evaluar su comportamiento como cliente o para fines de mercadeo.

  7. Datos sensibles: dactilar, selfie, reconocimiento facial, voz, etc.). Dichos datos sensibles se usarán exclusivamente para fines específicos para la prevención de fraude, validación de identidad, evaluación de riesgo crediticio, cumplimiento normativo. La autorización para el tratamiento de datos sensibles y, en particular, de datos biométricos es facultativa, se solicita de manera separada e independiente de la autorización general, y el titular puede abstenerse de otorgarla o revocarla en cualquier momento. La negativa no impide el otorgamiento del crédito ni afecta sus condiciones: únicamente determina el canal de verificación de identidad y de firma aplicable, pues la validación biométrica es condición del canal digital de firma por reconocimiento facial. Quien no la otorgue podrá formalizar sus operaciones mediante la alternativa física con reconocimiento personal de firma y contenido ante notaría —medida de verificación de identidad equivalente a la validación biométrica del canal digital—, cuyos costos notariales asume el titular por tratarse de gastos ante terceros.

  8. Otros datos: Cualquier otro dato que sea pertinente y necesario para la prestación de servicios contratados, o exigido por la ley. En cada caso, el titular será informado de forma previa y clara sobre la finalidad y el uso de estos datos.

FINANCRECE no utilizará los datos personales para fines distintos a los informados, salvo autorización expresa del titular o autorización legal previa.

Artículo 5. Tratamiento de datos de menores de edad

  1. Los servicios de crédito de FINANCRECE están dirigidos exclusivamente a personas mayores de edad, por lo que no se vinculan como clientes menores de edad. Sin perjuicio de lo anterior, FINANCRECE reconoce que los menores de edad tienen derechos especiales respecto a sus datos personales. No se recogerá intencionalmente información personal de niños, niñas o adolescentes sin el consentimiento verificable de sus padres o representante legal.

  2. Si incidentalmente se detectan datos de menores sin el debido consentimiento, se procederá a su inmediata supresión de nuestras bases de datos.

  3. Cuando los datos de menores sean solicitados con el consentimiento de los padres o tutores, se usarán únicamente para los fines autorizados y conforme a la ley.

  4. FINANCRECE implementará medidas de seguridad especiales (por ejemplo, controles de acceso más estrictos) para proteger los datos de menores frente a su divulgación o uso indebido.

Artículo 6. Finalidades del tratamiento

  1. Las bases de datos de FINANCRECE se crean y administran para el cumplimiento de finalidades específicas, legítimas y necesarias, en ejercicio de sus actividades de financiación de consumo. En todo caso, las finalidades serán constitucionalmente legítimas y coherentes con la relación contractual o precontractual con el titular. Los datos se conservarán solo durante el tiempo requerido para dichas finalidades o por exigencia legal.

  2. Entre las finalidades del tratamiento de datos personales se incluyen:

  3. Otorgamiento y gestión del crédito: Procesar solicitudes de crédito, aprobar o negar operaciones, fijar condiciones, desembolsar recursos, otorgar contratos y anexos, y gestionar cualquier obligación contractual (pago de cuotas, cobro de intereses, etc.).

  4. Identificación y autenticación: Verificar la identidad del cliente y la veracidad de la información aportada (p.ej., a través de análisis de riesgo, validación de documentos, comparaciones con bases de datos autorizadas).

  5. Cumplimiento legal y regulatorio: Dar cumplimiento a exigencias legales, reglamentarias o instructivas de autoridades (p.ej., reportes a centrales de riesgo, requerimientos judiciales o administrativos, control fiscal o contable).

  6. Notificaciones y comunicaciones: Enviar al titular información relativa a su crédito (calendarios de pago, recordatorios, estados de cuenta) y comunicaciones transaccionales (cobranzas, novedades contractuales).

  7. Servicio al cliente: Atender peticiones, quejas y reclamos (PQR) del titular sobre productos o servicios contratados, mediante nuestros canales de atención.

  8. Marketing directo (fines accesorios): Con autorización explícita y diferenciada del titular, FINANCRECE podrá enviar información comercial, promociones o publicidades sobre productos financieros o servicios afines. Esta finalidad es accesoria y el titular puede negarse u oponerse en cualquier momento sin afectar el servicio principal.

  9. Prevención del fraude y seguridad: Implementar medidas para la prevención del fraude, lavado de activos u otras actividades ilícitas, así como para garantizar la seguridad de la información.

  10. Investigación interna y estadísticas: Realizar análisis internos, informes estadísticos o estudios de mercado para mejorar la experiencia del cliente, optimizar procesos y desarrollar nuevos productos, siempre sobre datos agregados o anonimizados cuando sea posible.

  11. Si en el futuro FINANCRECE deseara tratar los datos personales para una finalidad distinta de las aquí autorizadas, se solicitará un nuevo consentimiento al titular, informando de forma clara y comprensible la nueva finalidad y condiciones del tratamiento.

Artículo 7. Autorización del titular y excepciones

  1. Consentimiento: El tratamiento de datos personales (incluyendo datos sensibles) requerirá el consentimiento previo, libre, expreso e informado del titular, a menos que exista una excepción legal.

  2. El consentimiento se obtendrá de forma verbal, escrita o electrónica, según corresponda, y quedará debidamente registrado. En los canales digitales, la autorización se otorga mediante una acción afirmativa e inequívoca del titular, consistente en marcar la casilla dispuesta en el formulario de contacto o de vinculación y hacer clic en señal de autorización del tratamiento de sus datos personales; en dicho formulario se pone a disposición del titular, mediante hipervínculo, el texto íntegro de la presente Política, que además permanece publicada de manera permanente en el sitio web oficial de FINANCRECE. La simple navegación en el sitio web o el uso continuado de los servicios no constituyen ni hacen presumir autorización alguna.

  3. Autorización diferenciada: Cuando se trate de finalidades accesorias (como mercadeo o publicidad) distintas de las estrictamente necesarias para la celebración del contrato o prestación del servicio, FINANCRECE presentará dichas finalidades en forma diferenciada y no condicionará indebidamente el contrato a la aceptación de estas finalidades accesorias. El titular podrá revocar en cualquier momento su autorización para fines accesorias sin que ello afecte la ejecución de las obligaciones principales.

  4. Excepciones a la autorización: No se requerirá consentimiento cuando el tratamiento se realice en los casos legalmente autorizados, tales como:

  5. a) Datos exigidos por entidades públicas o jueces en el ejercicio de sus funciones.

  6. b) Datos de naturaleza pública (según ley).

  7. c) Datos estrictamente necesarios para ejecutar un contrato o cumplir con obligaciones contractuales o precontractuales con el titular.

  8. d) Datos necesarios para protección de intereses vitales del titular o de otra persona si el titular está incapacitado.

  9. e) Tratamientos necesarios para el cumplimiento de obligaciones legales del responsable.

  10. f) Datos necesarios para el reconocimiento, ejercicio o defensa de un derecho en procesos judiciales o administrativos.

  11. Información al titular: Cuando se solicite el consentimiento del titular, FINANCRECE informará de forma previa y clara sobre: (i) la finalidad específica del tratamiento; (ii) los derechos que le asisten como titular (conocer, actualizar, rectificar y suprimir sus datos, revocar la autorización y solicitar prueba de esta); (iii) el carácter voluntario del consentimiento y la posibilidad de revocación; y (iv) cualquier otra condición relevante.

Artículo 8. Derechos de los titulares

Como titulares de sus datos personales, las personas tienen derecho a ejercer:

  1. Derecho de acceso: Conocer si FINANCRECE está tratando sus datos personales, acceder a ellos de forma gratuita, conocer el uso que se les ha dado y solicitar prueba de la autorización otorgada.

  2. Derecho de rectificación: Solicitar la corrección o actualización de datos inexactos o incompletos.

  3. Derecho de supresión: Pedir la eliminación de sus datos personales cuando ya no sean necesarios para las finalidades autorizadas, cuando revoque su consentimiento, o cuando así lo exija la ley.

  4. Derecho de oposición: Oponerse al tratamiento de sus datos en los casos previstos por ley (p.ej., para fines de mercadeo o cuando se base en interés legítimo), sin que ello afecte la relación contractual.

  5. Derecho a revocar la autorización: Revocar en cualquier momento la autorización otorgada y solicitar la supresión del dato cuando no exista un deber legal o contractual que imponga su conservación, en los términos del artículo 8 de la Ley 1581 de 2012 y de la Ley 1266 de 2008.

  6. Entrega de la información en formato reutilizable (buena práctica): Como valor agregado y sin que constituya un derecho exigible bajo el régimen colombiano vigente, el titular podrá solicitar que los datos personales que proporcionó a FINANCRECE le sean entregados en un formato estructurado, de uso común y lectura mecánica.

  7. Derecho a presentar reclamación: Acudir a la Superintendencia de Industria y Comercio u otra autoridad competente si considera que sus derechos han sido vulnerados.

  8. Derecho a recibir explicación de decisiones automatizadas: En caso de que FINANCRECE utilice sistemas automatizados (por ejemplo, análisis de datos o inteligencia artificial) para tomar decisiones que puedan afectar significativamente al titular (como la aprobación o negación de un crédito), el titular tiene derecho a recibir información clara y comprensible sobre la lógica general y los criterios principales considerados por el sistema. Además, podrá solicitar la revisión manual de dicha decisión por parte de una persona humana. Cuando tales sistemas automatizados correspondan a inteligencia artificial, FINANCRECE observará además los lineamientos de la Circular Externa 002 de 2024 de la Superintendencia de Industria y Comercio.

Para ejercer estos derechos, el titular deberá enviar una solicitud escrita a FINANCRECE, indicando su identidad y la petición concreta. Podrá hacerlo por correo electrónico a legal@financrececol.com o mediante los formularios disponibles en nuestros canales oficiales. FINANCRECE se compromete a dar respuesta en los términos que fija la ley y sin costo para el titular. Los mecanismos para ejercer estos derechos serán sencillos, ágiles y estarán permanentemente disponibles.

Artículo 9. Peticiones, quejas y reclamos (PQR) por datos personales:

  1. Los titulares pueden presentar peticiones, quejas o reclamos relacionados con la protección de sus datos personales.

  2. Para ello, se habilitarán canales de comunicación específicos (por ejemplo, correo electrónico, línea telefónica de atención al cliente, formularios web o chat de atención). Estos canales estarán informados en la página web de FINANCRECE y en nuestros contratos, garantizando su accesibilidad.

  3. Al presentar una PQR, el titular debe identificar claramente el hecho motivador y aportar la documentación pertinente.

  4. FINANCRECE atenderá las PQR en los plazos legales, brindando respuesta oportuna y clara. De ser necesaria información adicional, se solicitará al titular con la debida diligencia.

  5. Si el titular no está satisfecho con la respuesta recibida, podrá acudir a la autoridad de protección de datos competente.

  6. Se llevará un registro de todas las PQR recibidas y de las acciones tomadas, para garantizar la trazabilidad y transparencia en el proceso de atención.

Artículo 10. Deberes del responsable (FINANCRECE):

Como responsable del tratamiento de datos personales, FINANCRECE se obliga a:

  1. Cumplir la normativa: Garantizar el cumplimiento de los principios y requisitos de las leyes de protección de datos (Ley 1581 de 2012, Ley 1266 de 2008, Ley 2300 de 2023, Ley Estatutaria 2573 de 2026 y sus decretos reglamentarios).

  2. Seguridad de la información: Adoptar medidas técnicas, organizativas, humanas y físicas para proteger los datos contra pérdida, acceso no autorizado, alteración, divulgación o destrucción.

  3. Consentimiento de datos sensibles: Solicitar y obtener el consentimiento previo, expreso, informado y separado para el tratamiento de datos sensibles y biométricos, informando con claridad sus finalidades.

  4. Información al titular: Informar clara, completa y oportunamente al titular sobre las finalidades del tratamiento, los derechos que le asisten y cualquier otra condición relevante, antes de recolectar sus datos.

  5. Uso adecuado: Tratar los datos personales únicamente para las finalidades autorizadas por el titular o permitidas por la ley. No se usarán datos biométricos o sensibles para fines distintos a los consentidos, ni se incorporarán, en ningún caso, a bases de datos biométricas centralizadas o integradas, y contarán con medidas de seguridad reforzadas, adicionales a las generales y proporcionales al nivel de riesgo. Los datos biométricos serán eliminados en un plazo razonable una vez concluida la relación contractual y desaparezcan las finalidades para las cuales fueron recolectados. Lo anterior, sin perjuicio de la conservación de las evidencias del proceso de vinculación y de firma electrónica, con fines probatorios y de atención de reclamaciones por suplantación de identidad, por los términos legales aplicables.

  6. Conservación: Conservar los datos personales solo durante el tiempo necesario para cumplir la finalidad autorizada o por exigencia legal, respetando los plazos de retención establecidos por la ley.

  7. Acceso y rectificación: Permitir al titular acceder, consultar, rectificar, actualizar o suprimir sus datos conforme a los procedimientos legales. Facilitar medios adecuados (formulario web, correo o físicamente) para que el titular pueda ejercer sus derechos con efectividad.

  8. Notificación de cambios: Informar al titular sobre cualquier cambio en esta política, en los términos del Art.14 infra, o en los términos de uso del servicio que afecte el tratamiento de sus datos.

  9. Notificación de incidentes: En caso de violación de seguridad (brecha de datos) que comprometa la confidencialidad, integridad o disponibilidad de los datos, se notificará sin dilación indebida, en los términos y plazos que fije la ley, tanto a la Superintendencia de Industria y Comercio como al titular de los datos, en los términos que la ley señale.

  10. Atención de PQR: Responder de manera oportuna y efectiva las peticiones, quejas o reclamos presentados por los titulares, de conformidad con la legislación vigente.

  11. Capacitación: Capacitar y sensibilizar continuamente a su personal en materia de protección de datos personales, políticas de privacidad y manejo seguro de la información.

  12. Prohibición de contacto a terceros: Abstenerse de contactar a las referencias personales o a los contactos del titular para fines de cobranza sin su autorización expresa. En ninguna circunstancia se usará la libreta de direcciones del dispositivo móvil del titular para actividades de cobro, a menos que exista consentimiento previo del titular.

  13. Transferencias internacionales: Para transferir datos personales a países o empresas ubicadas en el exterior, FINANCRECE verificará que el país destinatario tenga un nivel adecuado de protección de datos. Si el país no ofrece un nivel adecuado, FINANCRECE sólo realizará la transferencia si se aplica alguna excepción legal (art. 26 Ley 1581/2012) o si existe garantía contractual adecuada (por ejemplo, cláusulas contractuales modelo aprobadas por la autoridad). En todo caso, cumplirá con las directrices de la Circular Única en materia de transferencias internacionales.

  14. Roles y responsabilidad demostrada: Documentar internamente los roles y funciones en materia de tratamiento (responsable, encargado) según la ley. Formalizar las comunicaciones de datos mediante contratos o cláusulas adecuadas con encargados del tratamiento. FINANCRECE se asegura de que sus encargados cumplan estrictamente sus instrucciones y responderá si alguno actúa como responsable de hecho.

  15. Atención de casos de suplantación de identidad (Ley 2573 de 2026): En su condición de fuente de información, FINANCRECE dará trámite a los reportes de presunta suplantación dentro de los diez (10) días hábiles siguientes a su radicación; cotejará en ese término los documentos utilizados para adquirir la obligación disputada con los aportados por el titular; solicitará la marcación «Víctima de Falsedad Personal» ante los operadores de información, sin que ello afecte la calificación de riesgo del titular; suspenderá de inmediato la gestión de cobro y los reportes en los términos legales y contractuales; emitirá el reporte a la DIAN para evitar perjuicios tributarios a la persona suplantada; adelantará la investigación interna sobre la eventual responsabilidad de sus funcionarios; y, en aplicación del principio de carga dinámica de la prueba, aportará las evidencias del proceso de vinculación y firma que obren en su poder. El procedimiento detallado es el previsto en el contrato de mutuo y en la Ley 2573 de 2026.

FINANCRECE es responsable de cumplir estos deberes y está sujeta a las sanciones y medidas correctivas legales en caso de incumplimiento.

Artículo 11. Tratamiento en redes sociales:

Cuando FINANCRECE interactúe con titulares a través de redes sociales (Facebook, Instagram, WhatsApp Business, Twitter, etc.), se observarán las siguientes reglas:

  1. Información al titular: Antes de recopilar cualquier dato personal en redes sociales, se informará al titular sobre el uso que se dará a su información y se obtendrá su consentimiento si la legislación así lo exige.

  2. Limitación de datos: Sólo se recolectarán datos personales estrictamente necesarios para la finalidad autorizada en redes sociales.

  3. Seguridad y privacidad: Se aplicarán medidas de seguridad adicionales para proteger los datos obtenidos en redes sociales, evitando su divulgación o uso no autorizado. Se recomienda a los titulares revisar las configuraciones de privacidad de sus perfiles antes de interactuar

  4. Derechos de los titulares: Se respetarán plenamente los derechos de los titulares en el contexto de redes sociales. Se informará a los titulares que pueden ejercer sus derechos de conocer, actualizar, rectificar y suprimir sus datos, y de revocar la autorización, contactando a FINANCRECE por los canales oficiales.

  5. Manejo responsable: FINANCRECE no usará la información de redes sociales para fines distintos a los informados. Por ejemplo, no extraerá ni publicará contenidos de la cuenta personal del titular sin autorización. Además, se atenderán consultas o reclamos recibidos por redes sociales con la misma diligencia que cualquier otro canal.

Artículo 12. Tratamiento en la página web y herramientas digitales

  1. Protección en el sitio web: FINANCRECE garantizará la seguridad de los datos personales recolectados a través de la página web, de conformidad con la normativa aplicable. Se emplearán protocolos de cifrado (SSL/TLS) y se actualizarán constantemente las medidas de seguridad de la plataforma.

  2. Finalidades en el sitio web: En el sitio web, los datos personales solo se recolectan previa autorización expresa del usuario —otorgada mediante la casilla y el clic descritos en el artículo 7— para las finalidades informadas en esta política (registro de usuarios, envío de información solicitada, gestión de consultas o reclamos, etc.). Se evitará cualquier uso de los datos para fines distintos a los autorizados.

  3. Derechos en el sitio web: El usuario puede ejercer sus derechos a través de los mecanismos descritos en esta política, inclusive sobre la información recopilada por medios automáticos en el sitio web.

  4. Cookies y tecnologías de seguimiento: Como se mencionó, el sitio puede usar cookies u otras tecnologías para mejorar la experiencia del usuario. El usuario puede gestionar sus preferencias de cookies desde su navegador.

  5. Transparencia y contacto: La página web proporcionará información clara sobre esta política y los canales para ejercer los derechos. FINANCRECE brindará un medio de contacto (por ejemplo, un formulario web o correo electrónico) para consultas o reclamos sobre privacidad, con respuesta oportuna.

  6. Modificaciones en la web: Cualquier cambio relevante en el tratamiento de datos personales en el sitio web se notificará al titular mediante aviso visible en la página o a través de los canales informados (p.ej., correo electrónico registrado).

Artículo 13. Actualización de los datos personales:

  1. FINANCRECE mantendrá actualizada la información de los datos personales en su posesión, de acuerdo con la finalidad para la cual fueron recolectados.

  2. El titular tiene el deber de informar oportunamente a FINANCRECE sobre cualquier cambio o actualización de sus datos. Si el responsable descubre que sus datos están desactualizados o son inexactos, procederá a corregirlos o eliminarlos según corresponda.

  3. Si el titular solicita la actualización de sus datos, el responsable verificará la petición y realizará las modificaciones necesarias de conformidad con la ley.

  4. FINANCRECE conservará los datos actualizados durante el tiempo necesario para cumplir con las finalidades del tratamiento, conforme a la ley y sus políticas internas de retención.

  5. El titular puede acceder, rectificar o solicitar la supresión de sus datos en cualquier momento, mediante los canales indicados, siempre que no exista una relación contractual u obligación legal que justifique su conservación.

  6. Para fomentar la actualización de datos, FINANCRECE podrá enviar recordatorios periódicos al titular para confirmar o actualizar su información, sin que estos actos constituyan spam o cobro indebido.

  7. Toda solicitud de actualización o rectificación quedará registrada en los sistemas de FINANCRECE como evidencia del cumplimiento de la solicitud.

Artículo 14. Modificaciones a la Política de Datos Personales

  1. FINANCRECE se reserva el derecho de modificar esta Política de Tratamiento de Datos Personales en cualquier momento. Dichas modificaciones serán informadas de manera clara y accesible a los titulares, por ejemplo mediante publicaciones en el sitio web oficial, mensajes en la plataforma o correos electrónicos a los titulares registrados.

  2. Los titulares deberán revisar periódicamente esta política para conocer su versión más actual. El uso continuado de los servicios no constituirá aceptación de modificaciones sustanciales; tales cambios requerirán nueva autorización expresa del titular, conforme al numeral 3 del presente artículo.

  3. En caso de cambios sustanciales que afecten los derechos de los titulares, FINANCRECE buscará obtener nuevamente el consentimiento del titular antes de aplicar tales cambios. Los titulares tendrán derecho a manifestar su desacuerdo con los cambios y, de ser procedente, solicitar la supresión de sus datos.

  4. FINANCRECE conservará las versiones anteriores de esta política y las pondrá a disposición de los titulares para su consulta, a fin de evidenciar el cumplimiento con sus derechos.

Artículo 15. Tratamiento de datos personales sensibles en la validación de identidad y firma electrónica:

Con el fin de garantizar la seguridad de las operaciones y prevenir el fraude y la suplantación de identidad, FINANCRECE podrá realizar, con la autorización previa, expresa, separada y voluntaria del titular, procedimientos de validación de identidad tales como: (i) videollamada de verificación, con el propósito de confirmar que el titular es quien realiza la solicitud, que actúa de forma libre y voluntaria y que no existe coacción, suplantación, engaño o vicios del consentimiento; y (ii) captura de la imagen facial en tiempo real, con prueba de vida, utilizada exclusivamente para validar la identidad del firmante, asociar el acto de firma electrónica a un medio biométrico verificable y garantizar la integridad de la voluntad expresada, conforme al Acuerdo sobre el uso del mecanismo de firma electrónica suscrito con el titular.

La autorización de estos procedimientos es facultativa; no obstante, constituye condición del canal digital de firma por reconocimiento facial. La negativa del titular no impide el acceso al crédito ni afecta sus condiciones: quien no la otorgue podrá formalizar sus operaciones mediante la alternativa física, remitiendo a FINANCRECE el contrato de mutuo, el pagaré y la carta de instrucciones con reconocimiento personal de firma y contenido ante notaría, medida de verificación de identidad equivalente a la validación biométrica del canal digital; los costos notariales correspondientes serán asumidos por el titular, por tratarse de gastos causados ante terceros.

En todo caso se garantizarán las condiciones de seguridad reforzada, confidencialidad, conservación y eliminación establecidas en esta política para los datos sensibles, de conformidad con la Ley 1581 de 2012, el Decreto 1377 de 2013, la Circular Externa 001 de 2025 de la Superintendencia de Industria y Comercio y demás normas aplicables.

Artículo 16. Disposiciones Varias y Aceptación:

El presente documento de Política de Datos Personales establece los lineamientos y principios para el tratamiento de datos personales por parte del responsable. La autorización para el tratamiento se otorga mediante una acción afirmativa e inequívoca del titular —marcar la casilla y hacer clic dispuestos en el formulario correspondiente, en el cual esta Política se pone a su disposición mediante hipervínculo—, sin perjuicio de su publicación permanente en el sitio web. En ningún caso la autorización se presume de la simple navegación. 2) El responsable del tratamiento de datos se compromete a garantizar la confidencialidad, integridad y seguridad de los datos personales recopilados, así como a cumplir con la normativa aplicable en materia de protección de datos. 3) El titular de los datos personales tiene derecho a acceder, actualizar, rectificar, suprimir y oponerse al tratamiento de sus datos, de conformidad con lo dispuesto en la legislación vigente. Para ejercer dichos derechos, el titular puede ponerse en contacto con el responsable a través de los canales de comunicación indicados en esta Política de Datos Personales. 4) El responsable del tratamiento de datos se reserva el derecho de realizar modificaciones, actualizaciones o cambios a esta Política de Datos Personales en cualquier momento, siempre que estén en consonancia con la normativa vigente y los cambios en las prácticas de tratamiento de datos. Los titulares serán informados de tales modificaciones a través de los medios de comunicación proporcionados. 5) El uso continuado del sitio web no constituye aceptación de modificaciones sustanciales de esta Política; tales modificaciones requerirán nueva autorización expresa del titular, conforme al artículo 14. 6) En caso de que alguna disposición de esta Política de Datos

Esta política se expide en cumplimiento del artículo 15 de la Constitución Política de Colombia y las leyes 1581 de 2012, 1266 de 2008, 2300 de 2023, 2439 de 2024 y 2573 de 2026, el Decreto 1377 de 2013 y demás normas aplicables, así como las directrices impartidas por la Superintendencia de Industria y Comercio (Circulares Externas 002 de 2024 y 001 de 2025).

Fecha de actualización: 8 de julio de 2026