Política de Privacidad y Tratamiento de Datos Personales
CROSSPAY SOLUTIONS S.A.S. | Actualizada: Julio 2026
En CROSSPAY SOLUTIONS S.A.S. protegemos tus datos personales conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013. Esta política explica qué datos tratamos, con qué finalidades, con quién los compartimos y cómo puedes ejercer tus derechos.
01. Responsable del Tratamiento
CROSSPAY SOLUTIONS S.A.S., identificada con NIT 900.648.294-5, con domicilio en Bogotá D.C., Colombia, será la responsable del tratamiento de los datos personales recolectados en el desarrollo de sus operaciones.
Correo de contacto: legal@crosspaysolutions.com. El área responsable de la protección de datos personales podrá ser contactada en este mismo correo para el ejercicio de derechos y consultas relacionadas con esta política.
02. Autorización del Titular
El titular de los datos personales autoriza de manera previa, expresa e informada a CROSSPAY SOLUTIONS S.A.S. para recolectar, almacenar, usar, circular, transferir y, en general, tratar sus datos personales conforme a las finalidades descritas en la presente política.
Dicha autorización podrá obtenerse por medios físicos, electrónicos o digitales, incluyendo formularios web, plataformas tecnológicas, correos electrónicos u otros mecanismos idóneos.
La autorización se solicita mediante una casilla específica dentro del formulario de vinculación, antes de la recolección de los datos. CROSSPAY SOLUTIONS S.A.S. conservará prueba de la autorización otorgada (incluyendo fecha, hora y versión de la política aceptada). El tratamiento de datos sensibles, incluidos los biométricos, requiere una autorización adicional, específica y separada, y es de carácter facultativo.
03. Finalidades del Tratamiento
Los datos personales serán utilizados para las siguientes finalidades:
- Ejecutar y gestionar la relación comercial y contractual con clientes, proveedores y aliados.
- Validar la identidad de los usuarios y dar cumplimiento a procedimientos de conocimiento del cliente (KYC/KYB), directamente o a través de terceros especializados.
- Verificar la identidad mediante biometría facial, validación de documentos y cotejo contra fuentes oficiales.
- Cumplir con obligaciones legales, regulatorias, contractuales y tributarias, incluyendo prevención de lavado de activos y financiación del terrorismo (LA/FT).
- Consultar y reportar en listas restrictivas, de sanciones y de personas expuestas políticamente (PEP), y realizar monitoreo continuo durante la relación.
- Evaluar riesgos, realizar análisis de comportamiento transaccional y prevenir actividades ilícitas, fraude o uso indebido de los servicios.
- Gestionar solicitudes, peticiones, quejas o reclamos.
- Ofrecer, promover y mejorar productos o servicios, y enviar información sobre actualizaciones o cambios.
- Realizar procesos de auditoría interna, control y cumplimiento.
04. Datos Recolectados
Dependiendo de la relación con el titular, CROSSPAY SOLUTIONS S.A.S. podrá recolectar:
- Información de identificación (nombre completo, documento de identidad, nacionalidad, entre otros).
- Datos de contacto (correo electrónico, número de teléfono, dirección).
- Información financiera, económica y tributaria.
- Documentación de verificación (documento de identidad, RUT, certificados de existencia y representación legal, composición accionaria, entre otros).
- Información transaccional y de comportamiento.
- Información de beneficiarios finales (UBO) y estructura societaria.
- Datos biométricos (imagen facial/selfie y características derivadas) utilizados para la verificación de identidad.
- Datos técnicos y de seguridad (dirección IP, identificadores de dispositivo, registros de acceso) para prevención de fraude y trazabilidad.
05. Datos Sensibles
En caso de que CROSSPAY SOLUTIONS S.A.S. trate datos sensibles, tales como aquellos que puedan afectar la intimidad del titular o generar algún tipo de discriminación, se garantizará que su tratamiento sea facultativo, se realizará bajo estándares reforzados de seguridad y confidencialidad, y únicamente para las finalidades estrictamente necesarias conforme a la ley.
De manera particular, los datos biométricos (imagen facial/selfie y características faciales) tienen la calidad de dato sensible. Su tratamiento es facultativo y requiere autorización previa, expresa, informada y separada. Se utilizarán exclusivamente para verificar la identidad del titular, prevenir la suplantación y el fraude, y cumplir obligaciones de conocimiento del cliente (KYC/AML). El titular no está obligado a autorizar su tratamiento; no obstante, se le informará que, sin dicha verificación, podría no ser posible completar el proceso de vinculación. Estos datos se protegen con medidas de seguridad reforzadas (entre ellas, cifrado) y se conservan por el tiempo indicado en la sección de Conservación.
06. Transferencia y Transmisión de Datos
Los datos personales podrán ser transferidos y/o transmitidos a: entidades financieras, aliados estratégicos y proveedores tecnológicos; terceros encargados del tratamiento que actúan en nombre de CROSSPAY SOLUTIONS S.A.S.; y autoridades administrativas, judiciales o regulatorias, cuando sea requerido.
Estos destinatarios incluyen, según corresponda: aliados regulados (entidades financieras, EMIs, PSPs, MSBs) que ejecutan las operaciones monetarias; proveedores especializados de verificación de identidad, biometría, análisis KYC/KYT y screening de listas; y autoridades competentes. Las validaciones de contraparte se realizan a través de dichos aliados y proveedores.
Dichas transferencias podrán realizarse a nivel nacional e internacional. Cuando impliquen el envío de datos a otros países (por ejemplo, donde operan los aliados o proveedores tecnológicos), CROSSPAY SOLUTIONS S.A.S. adoptará las garantías exigidas por la normativa aplicable, incluyendo cláusulas contractuales de confidencialidad y seguridad y la obligación del receptor de tratar los datos únicamente para las finalidades autorizadas, garantizando un nivel adecuado de protección.
07. Encargados del Tratamiento (Aliados y Proveedores)
Cuando un tercero trate datos personales por cuenta de CROSSPAY SOLUTIONS S.A.S. (por ejemplo, proveedores de verificación de identidad, biometría, KYC/KYT o infraestructura tecnológica), actuará como Encargado del Tratamiento. Estos encargados se obligan contractualmente a tratar los datos solo conforme a las instrucciones y finalidades autorizadas, a guardar confidencialidad, a aplicar medidas de seguridad adecuadas y a suprimir o devolver los datos al término del encargo. CROSSPAY SOLUTIONS S.A.S. realizará una debida diligencia razonable sobre dichos aliados y proveedores.
08. Seguridad de la Información
CROSSPAY SOLUTIONS S.A.S. adopta medidas técnicas, humanas y administrativas razonables para proteger los datos personales contra pérdida, uso indebido, acceso no autorizado, alteración o divulgación. Estas medidas incluyen, entre otras, cifrado de la información, controles de acceso por perfil y registros de auditoría, y se implementan conforme a estándares de seguridad de la información y buenas prácticas de la industria.
09. Decisiones Automatizadas y Verificación por IA
Parte del proceso de verificación (cotejo biométrico, validación documental y evaluación de riesgo o «scoring») puede realizarse mediante herramientas automatizadas, incluida inteligencia artificial. CROSSPAY SOLUTIONS S.A.S. no adoptará decisiones basadas únicamente en tratamientos automatizados que produzcan efectos jurídicos sobre el titular sin posibilidad de intervención humana. El titular podrá solicitar la revisión humana del resultado y presentar sus observaciones a través del canal indicado en la sección de Procedimiento para el Ejercicio de Derechos.
10. Conservación de la Información
Los datos personales serán conservados durante el tiempo necesario para cumplir con las finalidades del tratamiento, así como para dar cumplimiento a obligaciones legales, regulatorias y contractuales, especialmente aquellas relacionadas con prevención de lavado de activos, financiamiento del terrorismo y requerimientos de autoridades competentes.
En particular, los soportes y registros asociados a la vinculación y al cumplimiento LA/FT se conservarán por un periodo mínimo de cinco (5) años contados a partir de la terminación de la relación comercial o de la última operación, conforme a SARLAFT y a la normativa aplicable. Cumplidos los plazos y finalidades, los datos serán suprimidos o anonimizados de forma segura.
11. Derechos del Titular
De conformidad con la Ley 1581 de 2012 y el Decreto 1377 de 2013, el titular tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC).
- Revocar la autorización y/o solicitar la supresión de sus datos cuando no se respeten los principios legales.
12. Procedimiento para el Ejercicio de Derechos
El titular podrá ejercer sus derechos mediante solicitud enviada al correo legal@crosspaysolutions.com, indicando su nombre completo, identificación, la descripción clara del derecho que desea ejercer y los documentos soporte, si aplica.
CROSSPAY SOLUTIONS S.A.S. dará respuesta en los términos de ley: las consultas se atenderán en un término máximo de diez (10) días hábiles y los reclamos en un término máximo de quince (15) días hábiles, prorrogables conforme a la Ley 1581 de 2012.
13. Tratamiento de Datos de Menores de Edad
CROSSPAY SOLUTIONS S.A.S. no recolecta intencionalmente datos personales de menores de edad. En caso de que ello ocurra, se requerirá autorización previa del representante legal y se garantizará el respeto por sus derechos fundamentales.
14. Naturaleza del Servicio
CROSSPAY SOLUTIONS S.A.S. actúa como proveedor tecnológico de servicios y no custodia ni administra recursos de terceros. Las operaciones monetarias son ejecutadas por entidades financieras o aliados debidamente regulados.
15. Cookies y Tecnologías Similares
El sitio web puede utilizar cookies y tecnologías similares para su correcto funcionamiento, seguridad y mejora de la experiencia. El titular podrá gestionar las cookies no esenciales desde la configuración de su navegador o los mecanismos dispuestos en el sitio. El uso de cookies estrictamente necesarias es indispensable para la operación de la plataforma.
16. Modificaciones a la Política
CROSSPAY SOLUTIONS S.A.S. podrá modificar esta política en cualquier momento. Cualquier cambio será publicado en los canales oficiales.
17. Vigencia
La presente política entró en vigencia a partir del 22 de noviembre de 2024 y ha sido actualizada en la fecha indicada al inicio de este documento. Podrá ser modificada en cualquier momento; cualquier cambio será publicado.