Politica de Privacidad

POLÍTICA DE PRIVACIDAD DE EBANX

ÚLTIMA FECHA DE ACTUALIZACIÓN: 16 de Agosto de 2021.


Esta Política de Privacidad (“Política“) se aplica a la provisión de los servicios ofrecidos por EBANX COLOMBIA LOCAL PAYMENTS S.A.S., localizada en la siguiente dirección: CARRERA 13 # 93 – 67 Of. 204, diagonal al Parque de la 93, de la ciudad de Bogotá, identificada con el número de identificación tributaria 901.489.080-7 , y con dirección electrónica de notificación judicial Info@zocalo.com.co (“EBANX”).

Esta Política de Privacidad (“Política“) indica cómo se tratan sus datos personales como resultado del uso de los Servicios de procesamiento de pagos relacionados con las compras realizadas por usted, en su calidad de titular de la información personal, en los sitios web de nuestros clientes. Este documento es una parte integral de los Términos y Condiciones de EBANX, que contienen una descripción general de los Servicios. 

Hemos dividido esta Política respondiendo las siguientes preguntas:

  1. ¿Quién es EBANX?
  1. ¿Qué tipos de datos personales procesa EBANX?
  1. ¿Cómo EBANX recopila datos personales?
  1. ¿Por qué EBANX recopila y procesa datos personales?
  1. ¿Con quién puede EBANX compartir datos personales?
  1. ¿EBANX puede transferir datos personales internacionalmente?
  1. ¿Durante cuánto tiempo se almacenarán los datos personales?
  1. ¿Cuáles son los deberes aplicables en calidad de responsable?
  1. ¿Cuáles son los deberes aplicables en calidad de encargado?
  1. ¿Cuáles son los estándares de seguridad de datos personales adoptados por EBANX?
  1. ¿Cuáles son sus derechos como titular de los datos?
  1. ¿Cómo entablar contacto con EBANX?
  1. ¿Qué sucede si se cambia esta Política?

Estas Políticas incorporan los mandatos contenidos en los artículos 15 y 20 de la Constitución Política de Colombia, la Ley 1581 de 2012, el Decreto 1377 de 2013 y el Decreto 1074 de 2015. Asimismo, contiene las directrices y lineamientos que EBANX, o quien éste designe, atenderá cuando sea responsable y/o encargado en los términos de la ley aplicable.

1. ¿QUIÉN ES EBANX?

EBANX es una empresa de procesamiento de pagos que proporciona métodos de pago locales en sitios internacionales (“Comerciantes”).

Para las compras realizadas por usted en Comerciantes que procesan pagos con EBANX, actuamos como el encargado de sus datos personales: somos quienes procesamos los pagos por compras de servicios o productos realizados por usted desde sitios que le ofrecen nuestros métodos de pago en Comerciantes.

Para proporcionar nuestros Servicios, tratamos sus datos personales de acuerdo con las instrucciones legítimas del sitio donde realizó la compra de servicios o productos utilizando métodos de pago de EBANX, de acuerdo con esta Política o con la legislación de protección de datos aplicable.

Esta Política aplica al tratamiento de datos con ocasión de la prestación de los Servicios proporcionados por EBANX. Los productos y servicios que compra de nuestros clientes o Comercio están sujetos a sus propios términos de uso y políticas de privacidad según lo determinen. Además, los métodos de pago que utilice también pueden estar sujetos a los términos de uso y las políticas de privacidad establecidos por las instituciones financieras y los emisores de tarjetas correspondientes.

EBANX actúa en calidad de encargado del tratamiento de los datos que los Comercios le transmiten para la prestación de los servicios de procesamiento de pago.

2. ¿QUÉ TIPOS DE DATOS PERSONALES PROCESA EBANX?

Algunos datos que utilizamos para poder proporcionarle nuestros Servicios pueden considerarse datos personales, es decir, información relacionada con usted que, individualmente o en combinación, con otros puede identificarlo. Podemos utilizar los siguientes datos para que disfrute de nuestros Servicios y para mejorarlos:

  • Datos de Identidad: incluyen informaciones sobre su identidad, como nombre completo, identificación fiscal, fecha de nacimiento, dirección, correo electrónico, nombre de la madre y número de teléfono.
  • Datos Financieros: incluyen informaciones sobre los detalles de pago, información bancaria e información sobre los métodos de pago que utiliza para comprar a nuestros clientes de comercio electrónico. 
  • Datos Técnicos: incluyen informaciones sobre su IP, hora y fecha de acceso, geolocalización, datos sobre su dispositivo de acceso y cookies.
  • Datos de Uso: incluyen informaciones sobre cómo utiliza nuestro Servicio, como el perfil y el comportamiento de compra y el volumen de transacciones.
  • Datos Biométricos: incluyen informaciones como fotos de sus documentos y fotos personales. 

También podemos procesar Datos Agregados, como datos estadísticos o demográficos. Ellos pueden derivarse de sus datos personales, pero no se consideran datos personales en la ley porque no revelan su identidad directa o indirectamente.

Los Datos Biométricos son los únicos datos sensibles de usted que podemos procesar con el único fin de brindarle seguridad a usted y a nuestros Servicios.  No se preocupe, se le notificará cuando necesitemos este tipo de datos.

3. ¿CÓMO EBANX RECOPILA DATOS PERSONALES?

Los datos personales que EBANX utiliza para la prestación de los servicios de procesamiento de pago son proporcionados por los Comerciantes en donde usted realiza compras para la adquisición de productos. El consentimiento previo, expresa e informado para el tratamiento de esta información es dado por usted directamente a los Comerciantes, quienes son los responsables de esta obligación. EBANX trata los datos personales por usted suministrados a los Comerciantes por virtud de la autorización por usted dada a aquellos y a la transmisión de datos que estos realizan con destino a EBANX, quien los recibe en su calidad de encargado del tratamiento. 

Los Comerciantes le transmitirán a EBANX sus Datos de Identidad, Financieros, Técnicos y de Uso, los cuales serán utilizados para el procesamiento de pagos, conforme la autorización por usted dada a los Comerciantes. 

También podrán ser comunicados Datos Biométricos con el único propósito de prevención de fraude y amenazas de seguridad y para confirmar su identidad

Para efectos del tratamiento de datos personales sensibles, usted es informado respecto de las finalidades particulares que se tienen para el uso de dicha información y que no está obligado a su entrega en los términos de la legislación vigente.

Al interactuar con nuestros Servicios, podrán recopilarse Datos Técnicos y Datos de Uso, a través de cookies, registros en servicios, aplicaciones, software y tecnologías similares.

Además, para su seguridad y para mejorar nuestros Servicios, podemos recibir datos personales sobre usted almacenados en fuentes públicas, como las administradas por agencias estatales y proveedores de servicios, incluidas las agencias de prevención de fraude. 

4. ¿POR QUÉ EBANX RECOPILA Y PROCESA DATOS PERSONALES?

Sus datos personales se utilizan de acuerdo con los fines presentados a continuación, con sus respectivas bases legales, que habilitan su procesamiento:

PropósitosDatos Personales
Para proporcionar nuestros Servicios, incluido el procesamiento de pagos, contracargos y reembolsos, envío de notificaciones de transacciones, verificación de identidad, identificación y prevención de fraude y amenazas de seguridad, análisis de datos, mantenimiento del sistema, alojamiento de datos y cumplimiento de nuestras obligaciones legales y regulatoriasDatos de Identidad, Datos Financieros, Datos Técnicos y Datos de Uso
Para analizar las transacciones y el perfil de consumo, para el análisis del comportamiento y la prevención de fraudes y amenazas de seguridad, para rastrear y mejorar nuestro desempeño y mejorar nuestros ServiciosDatos de Identidad, Datos Financieros, Datos Técnicos y Datos de Uso
Para administrar nuestra relación con usted, incluido el servicio al cliente a través de nuestros canales de comunicación y servicio al cliente, que pueden incluir procedimientos para verificar su identidad y prevenir fraudes Datos de Identidad, Datos Financieros, Datos Técnicos y Datos de Uso y Datos Biométricos
Para enviarle comunicaciones de marketing directo por correo electrónico o mensaje de textoDatos de Identidad

La habilitación para el tratamiento de los datos mencionados conforme los propósitos descritos, encuentra sustento, principalmente, en el consentimiento por usted brindado de forma previa, expresa e informada en ese sentido a los Comerciantes o a EBANX, y para efectos de llevar a cabo el cumplimiento de obligaciones legales y contractuales. La información por usted proporcionada, también podrá ser usada desarrollar y mejorar nuestros Servicios, y para la prevención y seguridad al procesar pagos. 

Por lo general, nos basamos en el consentimiento como base legal para el tratamiento de sus datos personales. No obstante lo anterior, usted tiene derecho a revocar su consentimiento para el tratamiento de sus datos personales lo cual podrá llevar a cabo a través de los mecanismos ofrecidos en comunicaciones recibidas o poniéndose en contacto con nosotros.

Usaremos sus datos personales para los fines para los que nos fueron entregadso, así como para motivos que sean compatibles con su propósito original. Además, si necesitamos tratar sus datos personales para un nuevo propósito no relacionado originalmente, le solicitaremos su autorización previa, expresa e informado para ello.

Podemos tratar sus datos personales sin intervención humana para analizar transacciones y su perfil de consumo, para fines de análisis de comportamiento y para prevenir fraudes y amenazas de seguridad. También podemos hacer esto para decidir qué comunicaciones de marketing son adecuadas para usted, analizar estadísticas y evaluar riesgos. 

5. ¿CON QUIÉN PUEDE EBANX COMPARTIR DATOS PERSONALES?

Debido a que ofrecemos un Servicio que involucra transacciones de pago y transacciones financieras, podemos trabajar con otras compañías para proporcionarlas adecuadamente, lo que puede implicar compartir sus datos personales vía transmisión, dentro o fuera del territorio nacional. Se pueden compartir con empresas como: empresas del mismo grupo económico; procesadores de pago; agentes de prevención de fraudes; agencias de número de identificación fiscal; plataforma de remitentes de correo electrónico masivo; proveedores de arreglos de pago con tarjeta. Solo compartimos sus datos con empresas que nos garantizan el cumplimiento de los estándares de seguridad de la industria y en atención a las finalidades autorizadas para el tratamiento de la información.

Sus datos personales pueden compartirse con agencias estatales y agencias reguladoras para cumplir con las obligaciones legales y regulatorias a las que nos sometemos en todos los territorios donde brindamos nuestros Servicios.

Además, podemos compartir sus datos personales para proteger nuestros derechos, ya sea de clientes o de terceros, para proteger sus intereses o de terceros, para hacer cumplir nuestros términos de uso u otros acuerdos, y para perseguir o ejercer defensa en reclamos legales.

Para la transmisión de datos personales, así como como para cualquier transmisión que se realice para el cumplimiento de las finalidades del tratamiento o para delegar el tratamiento en un tercero que se convierta en encargado, EBANX tomará todas las medidas que sean necesarias para garantizar el cumplimiento de las presentes políticas, así como para garantizará al titular el ejercicio de sus derechos. 

No otorgamos licencia, vendemos ni transferimos sus datos personales a nadie en ninguna circunstancia para obtener beneficios de una manera contraria a la contenida en esta Política. 

6. ¿EBANX PUEDE TRANSMITIR DATOS PERSONALES INTERNACIONALMENTE?

Aunque sus datos sean recopilados por EBANX en Colombia, la información podrá ser transmitida internacionalmente a otros países, lo cual se realiza para que podamos prestar nuestros Servicios, en atención a las finalidades autorizadas por el titular.

Antes de transmitir sus datos personales internacionalmente, nos aseguraremos de que dicha transferencia se realice de acuerdo con el grado de protección requerido en esta Política y la legislación aplicable. Para hacerlo, sus datos personales solo se transmitirán a terceros ubicados en países u organizaciones internacionales que legalmente tengan un grado adecuado de protección de datos o que cumplan con las cláusulas contractuales estándar requeridas por nosotros.

En el evento en que se transmitan datos personales a un tercero, dentro o fuera del país, caso en el cual dicho tercero se convertirá en el encargado del tratamiento, EBANX tomará las medidas necesarias para preservar los derechos de los Titulares durante la transmisión.

7. ¿DURANTE CUÁNTO TIEMPO SE ALMACENARÁN LOS DATOS PERSONALES?

Conservamos sus datos personales solo durante el tiempo que sea necesario para cumplir con los fines para los que los recopilamos, incluso para cumplir con cualquier requerimiento legal, contractual, de la rendición de cuentas o la solicitud de las autoridades competentes. 


Al determinar el período de retención apropiado para los datos personales, tomamos en consideración la cantidad, naturaleza y la sensibilidad de los datos personales, el riesgo potencial de daños derivados del uso no autorizado o la divulgación de sus datos personales, el propósito de procesar sus datos personales y si podemos lograr tales propósitos a través de otros medios. Si determinados datos ya no son necesarios para la consecución de un fin determinado, quedarán excluidos o sujetos a anonimización. 


Si usted solicita la eliminación de sus datos personales, los eliminaremos tan pronto como haya transcurrido el período de mantenimiento legal mencionado anteriormente, a menos que su mantenimiento se determine sobre la base de obligaciones legales o a solicitud de una autoridad competente.

8. ¿CUÁLES SON LOS DEBERES APLICABLES EN CALIDAD DE RESPONSABLE?

EBANX, en los supuestos en los que actúe en calidad de responsable del tratamiento de los datos personales que reposen en sus bases de datos personales, cumplirá con las siguientes obligaciones:

  • Garantizar al titular, en todo momento, el pleno y efectivo ejercicio del derecho de hábeas data.
  • Solicitar y conservar, en las condiciones previstas en la normativa aplicable, copia de la respectiva autorización otorgada por el titular.
  • Informar debidamente al titular sobre la finalidad de la recolección de los datos personales y los derechos que le asisten por virtud de la autorización otorgada.
  • Conservar y almacenar los datos personales suministrados bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Garantizar que la información que se suministre al encargado del tratamiento, según sea el caso, sea veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Actualizar la información, comunicando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos personales que previamente le hayan sido suministrados y adoptar las medidas necesarias para que la información suministrada a éste se mantenga actualizada.
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento.
  • Suministrar al encargado del tratamiento, según el caso, únicamente datos personales cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la normativa aplicable.
  • Exigir al encargado del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de los datos personales del titular.
  • Tramitar las consultas y reclamos formulados por los titulares en los términos señalados en estas políticas y en la ley.
  • Informar al encargado del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del titular.
  • Tramitar las consultas y reclamos formulados en los términos señalados en los artículos 14 y 15 de la Ley 1581 de 2012 y los consagrados en la Política.
  • Informar al encargado del tratamiento cuando determinada información se encuentre en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
  • Informar, a solicitud del titular, sobre el tratamiento que se le está dando a sus datos personales.
  • Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de los datos personales de los titulares.
  • Cumplir las instrucciones y requerimientos que le imparta la autoridad competente en materia de protección de datos personales.

9. ¿CUÁLES SON LOS DEBERES APLICABLES EN CALIDAD DE ENCARGADO?

EBANX, en los supuestos en los que actúe en calidad de encargado de los datos personales que reposen en sus bases de datos, cumplirá con las siguientes obligaciones:

  • Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Realizar oportunamente la actualización, rectificación o supresión de los datos personales en los términos de la ley.
  • Actualizar la información reportada por el responsable del tratamiento dentro de los quince (15) días hábiles siguientes contados a partir de su recibo.
  • Tramitar las consultas y los reclamos formulados por los titulares en los términos señalados en la Políticas y en la ley.
  • Registrar en la base de datos personales la leyenda “reclamo en trámite” en la forma como lo regula la ley, respecto de aquellas consultas, quejas o reclamaciones no resueltas, que hayan sido presentadas por los titulares de los datos personales.
  • Anotar en la base de datos personales la leyenda “información en discusión judicial” una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.
  • Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la autoridad competente.
  • Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.
  • Informar a la autoridad competente cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
  • Cumplir las instrucciones y requerimientos que imparta la autoridad competente.

10. ¿CUÁLES SON LOS ESTÁNDARES DE SEGURIDAD DE DATOS PERSONALES ADOPTADOS POR EBANX?

Hemos establecido las medidas de seguridad administrativas y técnicas adecuadas para evitar que sus datos personales se pierdan, utilicen o accedan accidentalmente de una manera no autorizada, alterada o divulgada. Además, autorizamos el acceso a sus datos personales a empleados, agentes, contratistas y otros terceros solo en la medida necesaria para realizar sus actividades. Solo procesarán sus datos personales de acuerdo con nuestras instrucciones y estarán sujetos a un deber de confidencialidad.

Hemos establecido procedimientos para hacer frente a cualquier sospecha de violación de datos personales y le notificaremos a usted y a la autoridad competente cualquier violación por incidente de seguridad.

Estamos certificados por PCI-DSS, lo que significa que nuestros Servicios se adhieren a las normas de seguridad de alto estándar, utilizando cifrado, control de acceso, monitoreo avanzado, actualizaciones de seguridad, pruebas de infracción y otros procedimientos requeridos por la normativa y por nuestros socios de procesamiento de pagos.

Si bien cumplimos con estrictos estándares de seguridad, la comunicación de información en Internet no es completamente segura, y si bien hacemos todo lo posible para proteger sus datos personales, no podemos garantizar la seguridad de sus datos en línea, dado que nuestras actividades están ceñidas, en materia de seguridad, al estado del arte en la materia.

11. ¿CUÁLES SON SUS DERECHOS COMO TITULAR DE LOS DATOS?

A continuación, resumimos todos sus derechos como titular de datos que puede ejercer contactándonos:

  • Derecho de acceso. Puede solicitar y recibir una copia de sus datos personales que tenemos. Además, puede solicitar una aclaración sobre cómo obtenemos sus datos personales, qué criterios usamos, cuál es nuestro propósito de procesamiento y con quién compartimos sus datos personales.
  • Derecho de rectificación. Puede solicitar la rectificación de los datos personales que estén incompletos, inexactos u obsoletos al verificar la validez de los datos que nos proporciona.
  • Derecho de eliminación. Puede solicitar la eliminación de datos personales que cree que se están tratando de manera contraria a esta Política o en violación de la legislación de protección de datos personales aplicable.
  • Derecho de oposición. Puede oponerse al procesamiento de sus datos personales que no se realiza en base a su consentimiento si comprende que dicho procesamiento viola sus derechos. En tales casos, podemos demostrar que tenemos razones legítimas para tratar sus datos personales de acuerdo con esta Política y para proporcionar nuestros Servicios adecuadamente.
  • Derecho de exclusión. Usted puede solicitar la eliminación de sus datos personales almacenados por EBANX, procesados con su consentimiento, que ya no son necesarios o relevantes para la prestación de los Servicios, siempre que no tengamos otra razón para mantenerlos, como para el cumplimiento de la obligación legal o reglamentaria de conservar los datos o de salvaguardar los derechos de EBANX.
  • Derecho a no dar su consentimiento. En su calidad de titular de la información, le asiste el derecho de no otorgar su consentimiento para el tratamiento de sus datos personales.
  • Derecho a presentar quejas y reclamaciones o a ejercer acciones en torno al Tratamiento de sus Datos Personales. En su calidad de titular puede presentar ante la autoridad competente quejas y reclamos, así como las acciones que resultaren pertinentes para la protección de sus datos personales. 

Para enviar sus consultas y reclamos debe enviar una solicitud expresa a las direcciones de contacto de EBANX que se describen en esta Política. El ejercicio de este derecho no tendrá costo para usted. 

Para ejercer estos derechos, es posible que necesitemos verificar su identidad y la validez de sus datos personales. Esta es una medida de seguridad para garantizar que los datos personales no se divulguen a ninguna persona que no tenga derecho a recibirlos. EBANX también puede contactarlo para obtener más información sobre su solicitud.

Para el ejercicio de consultas, el Titular o sus causahabientes podrán realizar consultas sobre sus datos personales que reposen en las bases de datos de EBANX, ya sea por escrito o personalmente a través de los medios descritos en la Política. En consecuencia, EBANX, o a quien éste designe, garantizará el derecho de consulta, suministrando al titular o sus causahabientes toda la información que esté contenida con la identificación del titular.

La consulta será atendida en un término máximo de quince (15) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se le informará al titular, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual, en ningún caso, podrá superar los cinco (5) días hábiles siguientes al vencimiento del término inicial.

Para el ejercicio de reclamos, el titular o sus causahabientes que consideren que la información contenida en las bases de datos de EBANX debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la normativa de protección de datos personales o esta Política, podrán presentar un reclamo ante el EBANX, el cual deberá incluir: (i) la identificación del titular; (ii) la descripción de los hechos que dan lugar al reclamo; (iii) la dirección física o electrónica donde desea recibir notificaciones; y (iv) los documentos que fundamenten los hechos del reclamo. 

El reclamo se formulará por escrito dirigido a EBANX, o a quien éste designe, y se deberá enviar a través de los medios dispuestos en esta Política.

Si el reclamo se presenta de forma incompleta, se requerirá al titular o sus causahabientes dentro de los cinco (5) días siguientes a la recepción de la reclamación para que complemente el reclamo.

Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que el reclamante ha desistido de su pretensión.

Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que señale “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea cedido.

El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

12. ¿CÓMO ENTABLAR CONTACTO CON EBANX?

Si desea ejercer cualquiera de los derechos bajo esta Política o la legislación pertinente, o si tiene preguntas, comentarios o sugerencias con respecto a esta Política, puede comunicarse con nosotros a las siguientes direcciones de contacto:

Correo electrónico: encarregadodedados@ebanx.com  

Sitio web: https://www.ebanx.com/co/ayuda/

13. ¿QUÉ SUCEDE SI SE CAMBIA ESTA POLÍTICA?

Cualquier cambio que hagamos a esta Política se publicará en esta página y, cuando corresponda en los casos en los que se lleve a cabo un cambio material sobre la misma, se le notificará dicho suceso por correo electrónico. Vuelva a consultar con frecuencia para ver las actualizaciones o cambios.