Política de Protección de Datos Personales
Kuentta (operada por Grupo Innova BCN S.A.S. | NIT 901369869-6) · Última actualización: septiembre de 2026
POLÍTICA DE PROTECCIÓN DE DATOS PERSONALES – KUENTTA.
(OPERADA POR GRUPO INNOVA BCN S.A.S. | NIT 901369869-6)
1. Objetivo
Esta Política de Protección de Datos Personales (en adelante la “Política”) establece los criterios y lineamientos institucionales para la recolección, almacenamiento, uso, circulación, transmisión, transferencia y supresión de los datos personales tratados por Grupo Innova BCN S.A.S. (en adelante e identificada comercialmente como “Kuentta.”).
2. Alcance
Esta Política aplica para toda la información personal registrada en las bases de datos de Kuentta., quien actúa en calidad de Responsable del tratamiento de datos personales.
Asimismo, Kuentta. podrá actuar en calidad de Encargado del tratamiento cuando así lo requiera el giro ordinario de sus negocios o en virtud de alianzas comerciales con entidades de financiamiento e intermediación. Para tal efecto, tratará los datos personales bajo las finalidades estrictamente encargadas por el Responsable de la base de datos recibida y dará cumplimiento a las obligaciones que le correspondan conforme el marco normativo aplicable.
3. Responsable del Tratamiento
Grupo Innova BCN S.A.S., sociedad comercial legalmente constituida en Colombia, identificada con el NIT 901369869-6.
- Correo electrónico exclusivo de protección de datos: info@kuentta.com
- Portal oficial de la infraestructura: kuentta.com
4. Marco Legal
La presente Política fue de tal manera elaborada dando estricto cumplimiento a todo lo dispuesto por la normatividad vigente en la República de Colombia sobre la materia. De esta manera, el presente documento cumple lo dispuesto por los artículos 15 y 20 de la Constitución Política de Colombia, la Ley 1581 de 2012, el Decreto Reglamentario 1377 de 2013 y las demás normas que modifiquen, regulen, complementen o adicionen en materia de Protección de Datos Personales.
5. Principios
En virtud de lo dispuesto por la normatividad vigente, Kuentta. ha incorporado a esta Política los principios generales relativos al tratamiento de datos personales. Estos principios ostentan una aplicación general que abarca de manera transversal todo el contenido y operación de la empresa: principio de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad (conforme al artículo 4° de la Ley 1581 de 2012).
6. Compromisos Técnicos de Kuentta. en el Tratamiento de Datos
Como infraestructura Fintech/Startup, la seguridad de los repositorios de información es prioritaria. La empresa adopta los siguientes estándares:
- Clasificación y Cifrado: Los datos deben manejarse y protegerse de acuerdo con sus requisitos de clasificación y siguiendo estándares de cifrado aprobados de punta a punta.
- Segregación de Repositorios: Siempre que sea técnicamente posible, se almacenarán datos de la misma clasificación en un repositorio de datos determinado, evitando mezclar datos confidenciales y no confidenciales.
- Controles de Acceso Robustos: Los controles de seguridad incluyen procesos estrictos de autenticación, autorización jerárquica, cifrado de datos en reposo/tránsito y auditorías periódicas de sistemas.
- Restricción en Producción: Los empleados no tendrán acceso administrativo directo a los datos de producción durante las operaciones comerciales normales. Las excepciones se limitan estrictamente a operaciones de emergencia (como análisis forenses y planes de recuperación manual ante desastres).
- Optimización de Sistemas: Todos los sistemas de producción deben deshabilitar los servicios y puertos que no sean necesarios para lograr el propósito comercial o la función del sistema de intermediación.
- Trazabilidad Absoluta: Todo acceso, consulta o modificación en los sistemas de producción e infraestructura de datos debe registrarse de manera indeleble (Logs de auditoría).
- Monitoreo Activo: Todos los sistemas de producción deben tener habilitado el monitoreo de seguridad continuo, incluyendo el control de actividad, la integridad de archivos, el escaneo automático de vulnerabilidades y la detección/mitigación de malware.
7. Deberes de Kuentta. como Responsable del Tratamiento
La empresa cumplirá los siguientes deberes legales de forma estricta:
Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio de sus derechos en relación con sus datos personales (Hábeas Data).
Permitir el acceso a la información de los Titulares únicamente a las personas y aliados comerciales debidamente habilitados para ello.
Rectificar la información cuando sea incorrecta, incompleta o desactualizada y comunicar lo pertinente de forma oportuna.
Solicitar y conservar copia de la autorización digital otorgada por el Titular para el Tratamiento de sus datos.
Informar debidamente al Titular sobre la finalidad de la recolección y los derechos vinculados a este, procedentes desde la autorización otorgada.
Garantizar que la información tratada sea veraz, completa, exacta, actualizada, comprobable y comprensible.
Conservar la información bajo las condiciones de seguridad físicas y digitales que impidan su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento, en concordancia con la ley de delitos informáticos.
Implementar canales y procedimientos ágiles para la atención de consultas y reclamos que los Titulares formulen.
Identificar claramente cuando determinada información se encuentra en discusión o trámite de reclamación por parte del Titular.
Informar, a solicitud del Titular, sobre el uso detallado dado a sus datos personales.
Cumplir con los requerimientos, instrucciones y órdenes que imparta la Superintendencia de Industria y Comercio (SIC).
Informar a la autoridad de protección de datos (SIC) cuando se presenten incidentes o violaciones a los códigos de seguridad que generen riesgos en la administración de la información de los Titulares.
Velar por el uso adecuado y restrictivo de los datos personales de niños, niñas y adolescentes, absteniéndose de su tratamiento a menos que se cuente con autorización expresa de su representante legal y responda a su interés superior.
Usar únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la Ley 1581 de 2012, el Decreto 1377 de 2013 y las demás normas aplicables.
Abanderar la protección de la información, absteniéndose de circular datos que estén siendo controvertidos por el Titular y cuyo bloqueo haya sido ordenado por las autoridades.
8. Entrega de Bases de Datos a Encargados del Tratamiento (Aliados y Terceros)
Para el correcto cumplimiento de su objeto social y la operación de su HUB de soluciones financieras, Kuentta. podrá encargar el tratamiento de los datos personales a terceros aliados (incluyendo comercios originadores, entidades financieras aliadas, pasarelas de pago y proveedores tecnológicos). Esto con el fin de realizar gestiones de validación de identidad, biometría, prospección comercial, notificación, actualización de datos y cobranza, bajo las siguientes finalidades:
Celebración, suscripción, ejecución o mantenimiento de relaciones contractuales y comerciales con los Titulares o Comercios.
Otorgamiento de créditos, análisis de scoring, viabilidad financiera, desembolso de dinero y/o financiación a través de operaciones de crédito con las entidades aliadas de la Plataforma.
Tratamiento de información requerida en materia laboral, fiscal, contable y societaria de la Compañía.
Gestión de soporte técnico y optimización de los servicios de intermediación financiera a través de la nube.
Todo tercero que actúe en calidad de Encargado del Tratamiento sobre las bases de datos compartidas por Kuentta., deberá obligarse contractualmente a:
Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
Actualizar la información reportada por Kuentta. dentro de los cinco (5) días hábiles contados a partir de su recibo oficial.
Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos establecidos por la ley colombiana.
Conservar la información bajo las condiciones de seguridad técnicas necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
9. Tratamiento de Datos de Niños, Niñas y Adolescentes
En el Tratamiento de datos personales, Kuentta. asegurará el respeto a los derechos prevalentes de los menores (niños, niñas, y adolescentes). Por este motivo, en el evento excepcional de presentarse alguna recolección de datos personales correspondientes a este tipo de personas, se dará riguroso cumplimiento a lo señalado en el artículo 7 de la Ley 1581 de 2012 y las demás disposiciones concordantes sobre la materia.
10. Tratamiento de Datos Personales Sensibles
Kuentta. conoce que determinados flujos de validación (tales como la biometría facial o fotografías de identidad) revisten la calidad de datos sensibles. Por ello, asegurará que al momento de la recolección de datos personales de este tipo, se dará estricto cumplimiento a lo señalado en el Artículo 6° del Decreto 1377 de 2013 y las demás disposiciones concordantes, garantizando al usuario su derecho a abstenerse de responder preguntas sobre estos.
11. Derechos de los Titulares
El Titular de la información tiene derecho a:
Acceder de forma gratuita a los datos proporcionados que hayan sido objeto de tratamiento.
Conocer, actualizar y rectificar su información frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté prohibido o no haya sido autorizado.
Solicitar prueba de la autorización otorgada a la compañía.
Presentar ante la Superintendencia de Industria y Comercio (SIC) quejas por infracciones a lo dispuesto en la normatividad vigente de datos personales.
Revocar la autorización y/o solicitar la supresión del dato, siempre que no exista un deber legal o contractual vigente que impida eliminarlos de los registros.
Abstenerse de responder las preguntas sobre datos sensibles o sobre datos de niñas, niños y adolescentes, teniendo estas un carácter netamente facultativo.
12. Personas Legitimadas para Ejercer los Derechos
De conformidad con las normas aplicables a la materia, se encuentran legitimados para radicar una consulta o un reclamo ante la empresa:
Los Titulares de los datos personales (acreditando su identidad).
Los causahabientes de los Titulares (acreditando dicha calidad).
Los representantes legales o apoderados debidamente constituidos.
Las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.
Los terceros autorizados explícitamente por el Titular o por la ley.
13. Atención de Peticiones, Consultas y Reclamos
El área de operaciones y servicio al cliente de Kuentta. es la dependencia que tiene a su cargo dar trámite interno a las solicitudes de los titulares para hacer efectivos sus derechos.
Para la atención de peticiones, consultas y reclamos relativos al Tratamiento de Datos Personales, estos podrán formularse formalmente a través del canal unificado:
- Correo electrónico institucional: info@kuentta.com
14. Procedimiento para el Ejercicio del Derecho de Habeas Data
En cumplimiento de las normas sobre protección de datos personales, Kuentta. presenta el procedimiento y requisitos mínimos para el ejercicio de sus derechos. Para la radicación de su solicitud, requerimos suministrar la siguiente información básica:
Nombre completo y apellidos del Titular.
Número de identificación oficial.
Datos de contacto actualizados (Dirección de correo electrónico y números telefónicos).
Motivo(s) o hecho(s) que dan lugar al reclamo con una descripción clara del derecho que desea ejercer (conocer, actualizar, rectificar, solicitar prueba de la autorización, revocarla o suprimir datos).
Documentación de soporte que desee hacer valer (si aplica).
El término máximo previsto por la ley colombiana para resolver su reclamación es de quince (15) días hábiles, contados a partir del día hábil siguiente a la fecha de su recibo oficial. Cuando no fuere posible atender el reclamo dentro de dicho término, Kuentta. informará al interesado los motivos de la demora y la fecha en que se resolverá su requerimiento, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
Una vez cumplidos los términos señalados por la Ley 1581 de 2012, el Titular al que se deniegue, total o parcialmente, el ejercicio de sus derechos podrá poner su caso en conocimiento de la Superintendencia de Industria y Comercio –Delegatura para la Protección de Datos Personales–.
15. Actualización de las Bases de Datos
La empresa actualizará sus Bases de Datos de manera permanente, de conformidad con los hallazgos operativos y los reportes de novedades recibidos por parte de los titulares, acatando lo señalado en la Ley 1581 de 2012.
16. Transferencias y Transmisiones de Datos a Terceros (Nacionales e Internacionales)
Kuentta. puede transmitir o transferir de manera parcial o total los datos personales e información transaccional a terceros aliados en el país o en el exterior para el correcto desarrollo de su objeto social (por ejemplo, servidores en la nube u operadores financieros internacionales). Para lo anterior, solicita la autorización previa del titular e implementa las acciones contractuales y técnicas necesarias mediante la suscripción de Acuerdos de Transferencia y Tratamiento de Datos Personales para salvaguardar la información bajo los estándares colombianos.
17. Seguridad de la Información
La Compañía cuenta con una estricta Política de Seguridad de la Información física y lógica, la cual se despliega de forma automatizada sobre su infraestructura digital y hace parte integral del ecosistema operativo de la Plataforma.
18. Eliminación y Descarte Seguro de Datos Personales
Los datos confidenciales almacenados que ya no sean necesarios para las finalidades comerciales autorizadas o para el cumplimiento legal serán eliminados de manera adecuada de acuerdo con las políticas de retención de la empresa:
- Hardware y Medios Electrónicos: Los datos almacenados en servidores, discos duros o almacenamiento en la nube se destruirán o se volverán completamente irrecuperables mediante métodos de borrado seguro, desmagnetización o destrucción física del hardware, según corresponda.
- Materiales Impresos: En caso de existir documentación física con datos confidenciales, se destruirá mediante medios mecánicos seguros (trituración, incineración o despulpado) de modo que la información sea irreconstruible, manteniéndose en contenedores sellados antes de dicho proceso.
Se conservará un registro interno log de seguridad que verifique la correcta ejecución de dicha eliminación.
19. Vigencia de la Política
La presente Política de Protección de Datos Personales rige a partir de su publicación y actualización corporativa en septiembre de 2026.
Las bases de datos en las que se registrarán los datos personales tendrán una vigencia equivalente al tiempo en que se mantenga, ejecute y utilice la información para las finalidades comerciales y contractuales descritas. Una vez se cumplan dichas finalidades, y siempre que no exista un deber legal o contractual de conservar la información, los datos serán eliminados definitivamente de todos los sistemas de Kuentta.
