Política de Privacidad

Política de Privacidad - SumUp Colombia

Su privacidad es muy importante para nosotros.

Nosotros, SumUp Medios de Pagos Colombia SAS, identificada con NIT 901290632-6, nos comprometemos a recoger solamente la información sobre usted que sea fundamental para ofrecerle y mejorar nuestros productos y servicios, y cumplir con todas las obligaciones legales.

Esta Política de Privacidad aplica para la información que recopilamos de usted cuando se inscribe en SumUp, cuando accede o utiliza cualquiera de nuestros sitios web, aplicaciones móviles y productos, cuando habla con nuestro personal, o cuando de cualquier manera interactúa con nosotros (en conjunto, los “Servicios”). Esta política también aplica a la información que recopilamos, aunque no se haya inscrito en los Servicios, cuando realiza transacciones de pago mediante nuestros Servicios. Podemos cambiar esta Política de Privacidad periódicamente publicando la versión actualizada en nuestro sitio web. Le aconsejamos que revise periódicamente esta página para mantenerse informado y asegurarse de que está de acuerdo con los cambios.

Si hacemos cambios significativos a esta Política de Privacidad, le notificaremos por correo electrónico o mediante la publicación de un aviso cuando inicie sesión en nuestro sitio o abra nuestra aplicación móvil. Para que pueda utilizar nuestros Servicios, debe aceptar todos los términos de esta Política de Privacidad, incluidas sus modificaciones y/o actualizaciones.

1. Recopilación de su información

1.1 Cuando se registra para obtener una Cuenta SumUp (la “Cuenta”), recolectamos información personal sobre usted que incluye su nombre completo, dirección, fecha de nacimiento, dirección de correo electrónico y número de teléfono. También recopilamos información sobre su empresa, lo que incluye la razón social, tipo de constitución, tipo de negocio, naturaleza y propósito, dirección comercial, teléfono comercial y los directores y beneficiarios efectivos finales.

1.2 Para hacerle depósitos con base en las transacciones que realiza, recopilamos la información de su cuenta bancaria.

1.3 Para encuestas y mercadeo, de vez en cuando podemos recopilar otra información, incluidas sus preferencias e intereses.

1.4 Para comprobar su identidad de acuerdo con lo exigido por las leyes correspondientes contra el lavado de activos y prevención de fraudes, podemos recopilar, mediante agencias externas, información sobre usted, lo que incluye, sin limitación, su calificación crediticia, historial financiero, pasado judicial, capital accionario, número de responsable de IVA, número de identificación tributaria, fecha de constitución y junta directiva.

1.5 Cuando utiliza nuestros Servicios, podemos recopilar información relacionada con sus transacciones, incluida la hora, lugar, monto, forma de pago y detalles del titular de la tarjeta.

1.6 Cuando accede a nuestro sitio web o utiliza cualquiera de nuestras aplicaciones móviles, podemos recopilar automáticamente información que incluye, sin limitación, su dirección IP, sistema operativo, tipo de navegador, identificadores de su computadora o dispositivo móvil, fecha y hora de su visita y su comportamiento de visita.

1.7 Cuando accede a nuestro sitio web, utilizamos cookies y otras tecnologías de seguimiento para reunir información sobre su visita.

2. Procesamiento de su información

2.1 Utilizamos la información que recopilamos sobre usted para prestarle nuestros Servicios y proporcionarle toda la información correspondiente, incluidos los recibos de transacciones, informes de pagos, alertas de seguridad y mensajes de soporte.

2.2 También utilizamos la información que recopilamos sobre usted para mejorar y personalizar nuestros Servicios. Por ejemplo, podemos activar características en nuestra aplicación móvil que son específicas para su negocio.

2.3 Podemos usar la información recopilada sobre usted para comunicarle noticias y actualizaciones de nuestros Servicios e informarle de promociones, incentivos y recompensas que ofrecemos, nosotros o nuestros aliados, y nuestros socios de SumUp Group, a menos que decida cancelar su suscripción a dichas comunicaciones. Puede elegir dejar de recibir dichas comunicaciones mediante el panel de control o escribiendo su solicitud de revocar dicho consentimiento al correo electrónico [email protected]. Podemos continuar ofreciéndole el servicio de SumUp sin este servicio adicional.

2.4 También podemos usar la información recopilada sobre usted mediante cookies y balizas web (consulte la sección 7 para obtener más información) para hacer seguimiento y analizar el comportamiento de uso y cualquier otra acción relevante para promociones, incentivos y recompensas relacionadas con nuestros Servicios.

2.5 Podemos usar la información recopilada sobre usted para proteger nuestros derechos e investigar y prevenir el fraude y otras actividades ilegales, o para cualquier otro fin que se le comunique en relación con nuestros Servicios.

3. Uso de su información personal

3.1 Podemos compartir la información recopilada sobre usted con cualquier miembro de nuestro grupo de empresas, incluidas sus filiales, y nuestra empresa de holding matriz y sus filiales. Estos datos serán transferidos para que podamos prestar un servicio integral, ya que los componentes de la oferta completa del servicio son prestadas por otras empresas de nuestro grupo. Estos servicios incluyen servicio al cliente, prevención del lavado de dinero, conciliaciones y auditoría interna.

3.2 Podemos transmitir información a terceros que realizan funciones en nuestro nombre para procesar sus transacciones de pago, lo que incluye proveedores de servicios de prevención y verificación de fraude, instituciones financieras, procesadores, asociaciones de pagos con tarjeta y otras entidades que son parte del proceso de pago y cobro.

3.3 También podemos compartir la información recopilada sobre usted con terceros con quienes hacemos alianzas para campañas publicitarias, concursos, ofertas especiales y otros eventos o actividades relacionadas con nuestros Servicios, a menos que decida cancelar su suscripción a dichas comunicaciones.

3.4 Podemos divulgar la información recopilada sobre usted con terceros cuando ocurra una fusión, venta de los activos o acciones de la empresa, financiación, adquisición, enajenación o disolución de toda o una parte de nuestra empresa.

3.5 También podemos divulgar la información recopilada sobre usted si (i) dicha divulgación es necesaria para cumplir con cualquier ley o regulación aplicable; (ii) para hacer cumplir los términos, condiciones o políticas aplicables; (iii) para proteger la seguridad o integridad de nuestros Servicios; y (iv) para proteger nuestros derechos.

3.6 En cualquier caso, siempre nos aseguraremos de que su información solo sea procesada en relación con los Servicios y de acuerdo con esta Política de Privacidad y la legislación de protección de datos aplicable.

4. Transferencia internacional de información

4.1 Podemos transmitir la información recopilada sobre usted a los miembros de nuestro grupo de empresas y terceros (como aliados bancarios, proveedores de logística, etc.) que actúan en nuestro nombre, que pueden estar ubicados terceros países que la Superintendencia de Industria y Comercio haya considerado que tienen un nivel adecuado de protección. Igualmente podremos transferir datos a terceros países no reconocidos por la SIC como que ofrecen un nivel adecuado de protección, siempre y cuando medie previa y expresa autorización del Titular de los Datos Personales, o exista (i) una permisión legal para el caso de Transferencias o una Declaración de Conformidad expedida por la SIC, o (ii) un contrato de Transmisión de Datos Personales, que cumpla con los requisitos establecidos en el Decreto 1074 de 2015.

5. Seguridad de los datos

5.1 Estamos comprometidos con garantizar que la información recopilada sobre usted permanezca segura. Tomamos las medidas razonables, incluidos los procedimientos administrativos, técnicos y físicos para proteger su información ante pérdida, robo, uso indebido, acceso no autorizado, divulgación, alteración y destrucción. Cuando inicia sesión en su cuenta, todas las comunicaciones a través de Internet se aseguran mediante la tecnología de Secure Socket Layer (“SSL”) con cifrado de 128 bits de alta seguridad.

5.2 Este nivel de seguridad alto solo puede ser efectivo si usted sigue ciertas prácticas, incluido nunca comunicar la información de su Cuenta o credenciales de inicio de sesión a otra persona. Si cree que cualquiera de los detalles de sus credenciales de inicio de sesión en la Cuenta ha sido expuestos, en cualquier momento puede cambiar la contraseña en el sitio web o aplicación móvil, pero siempre debe comunicarse inmediatamente con servicio al cliente.

5.3 La transmisión de información por la Internet no es completamente segura. Por lo tanto, no podemos garantizar la seguridad de la transmisión de su información a nosotros. Todas las transmisiones son bajo su propio riesgo. Una vez que recibimos la información, usamos estrictos procedimientos y estructuras de seguridad para prevenir el acceso no autorizado.

6. Seguridad del titular de la tarjeta

6.1 SumUp es responsable por la seguridad de los datos del titular de la tarjeta que son procesados, transmitidos y almacenados en nuestros sistemas. Para este fin, SumUp cuenta con certificación de cumplimiento del Estándar de Seguridad de Datos para la Industria de Tarjeta de Pago (PCI-DSS). SumUp hace uso de las mejores prácticas del sector para salvaguardar los datos sensibles y garantizar que opera de conformidad con estos requisitos, y para este fin, SumUp realiza auditorías anuales para asegurar que continuamos cumpliendo este alto estándar.

6.2 SumUp tiene la obligación de conservar todos los Datos Transaccionales, para fines de lucha contra el lavado de activos, durante un periodo mínimo de 8 años luego de la realización de la transacción. Conservamos la información de sus clientes titulares de tarjeta, que en algunos casos incluye el nombre, correo electrónico o número de teléfono, y que se utiliza para fines de emisión de recibos, de acuerdo con este requisito legal.

7. Retención

7.1 Los datos personales que recopilemos de usted se conservarán únicamente por el tiempo razonable y necesario para cumplir la finalidad del tratamiento y las exigencias legales o instrucciones de las autoridades de vigilancia y control u otras autoridades competentes. Los datos serán conservados cuando ello sea necesario para el cumplimiento de una obligación legal o contractual.

7.2 En caso contrario, nos reservamos el derecho a eliminar y destruir toda la información que hemos recopilado sobre usted al momento de cancelar su Cuenta, a menos que usted solicite lo contrario. Si se acuerda esto, continuaremos almacenando su información, por ejemplo, su historial de transacciones, que puede necesitar para fines contables.

7.3 No obstante lo anterior, tiene derecho a solicitar que eliminemos sus datos. Dependiendo de los servicios que SumUp haya realizado para permitir que la relación continúe, para fines legales puede que debamos conservar ciertos datos durante cinco años a partir de la fecha de la solicitud de eliminación de los datos. No podemos continuar prestándole el servicio de SumUp si solicita la eliminación de sus datos.

7.4 Puede solicitar la eliminación de sus datos mediante el panel de control o enviando su solicitud por correo electrónico a [email protected].

8. Cookies y balizas Web

8.1 Utilizamos una serie de cookies y balizas web en nuestro sitio web y aplicaciones. Las cookies son pequeños archivos de texto que se almacenan en su computadora, dispositivo móvil o cualquier otro dispositivo cuando navega nuestro sitio web o utiliza cualquiera de nuestras aplicaciones o software basado en la web. Las balizas web son pequeñas imágenes gráficas u otros códigos de programación web que pueden estar incluidos en el sitio web o cualquiera de nuestros mensajes de correo electrónico.

8.2 Podemos usar cookies y balizas web para los siguientes fines: (i) para personalizar y ajustar nuestros Servicios específicamente para usted basándonos en las preferencias que puede elegir; (ii) para facilitar el funcionamiento efectivo de nuestros sitios web y aplicaciones; (iii) para hacer seguimiento al tráfico del sitio web o la aplicación, para fines estadísticos y para monitorear cuáles páginas o características encuentran o no útiles los usuarios; (iv) para identificarlo cuando inicie sesión en la Cuenta y para ayudarle cuando esté restableciendo su contraseña; (v) para permitir que cumplamos nuestras obligaciones reglamentarias, como la lucha contra el lavado de dinero y el fraude, y para prevenir que su Cuenta sea secuestrada; o (iv) para permitirnos hacer vínculo con los sitios web de las empresas de nuestro grupo.

8.3 Algunas de las cookies pueden no estar relacionadas con SumUp. Cuando visita una página de nuestro sitio web que tiene contenido embebido, por ejemplo, de YouTube o Facebook, esos sitios web pueden almacenar cookies en su computadora. Nosotros no controlamos la diseminación de dichas cookies de terceros, y para obtener más información sobre esas cookies y las políticas de privacidad debe consultar los sitios web de dichos terceros.

8.4 Las cookies o balizas web no nos permiten tener acceso a información sobre usted que esté en su computadora, dispositivo móvil o cualquier otro dispositivo, diferente de la información que usted decide compartir con nosotros.

8.5 La mayoría de los navegadores web aceptan las cookies automáticamente, pero puede modificar los ajustes de su navegador para rechazar las cookies. Rechazar las cookies que utiliza nuestro sitio web, aplicación móvil o software basado en web, puede evitar que los aproveche completamente y puede ocasionar que no funcionen correctamente cuando los use.

8.6 Si no otorga su consentimiento para el uso que hacemos de las cookies, debe desactivar las cookies eliminándolas o cambiando los ajustes de cookies de su computadora, dispositivo móvil u otro dispositivo, o debe dejar de utilizar los Servicios. En www.aboutcookies.org encuentra información sobre cómo eliminar o controlar las cookies.

9. Enlaces a otros sitios web

Si en nuestro sitio web accede a enlaces de sitios web de terceros que no son propiedad de SumUp, tenga presente que dichos sitios web tienen sus propias políticas de privacidad. Nosotros no aceptamos responsabilidad alguna por dichas políticas de privacidad. Debe comprobar y revisar esas políticas de privacidad antes de enviar su información a dichos sitios web.

10. Su derecho al acceso a los datos y opciones de privacidad

De conformidad con el artículo 8 de la Ley 1581 de 2012, el Titular de los Datos Personales tendrá los siguientes derechos:

10.1 Conocer, actualizar y rectificar sus Datos Personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;

10.2 Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la ley 1581 de 2012;

10.3 Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus Datos Personales;

10.4 Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen;

10.5 Revocar la autorización y/o solicitar la supresión del dato, siempre que no exista una obligación legal o contractual que imponga al Titular el deber de permanecer en la base de datos;

10.6 Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento, al menos una vez cada mes calendario y cada vez que existan modificaciones sustanciales a las políticas de tratamiento. De conformidad con el artículo 2.2.2.25.4.1 del Decreto 1074 de 2015, los Derechos antes mencionados podrán ser ejercidos por:

10.6.1 El Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición el responsable.

10.6.2 Sus causahabientes, quienes deberán acreditar tal calidad.

10.6.3 El representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento.

Para ejercer los derechos los Titulares lo podrán hacer a través del área Privacidad, por correo electrónico [email protected] o a través de los canales de contacto anunciados más adelante.

11. Procedimientos

11.1 El Titular de los Datos Personales, sus causahabientes, sus representantes y/o apoderados podrán realizar consultas sobre los Datos Personales de acuerdo con las siguientes reglas:

11.1.1 La solicitud será analizada para verificar la identificación del Titular. Si la solicitud es formulada por persona distinta del Titular y no se acredite que la misma actúa en representación de aquél de conformidad con las leyes vigentes, la solicitud será rechazada.

11.1.2 Todas las Consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

11.1.3 Procedimiento para la presentación de reclamos para la actualización, corrección, supresión, revocatoria de la autorización. El Titular, o sus causahabientes, que consideren que la información contenida en las Bases de Datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes, podrán presentar un reclamo de acuerdo con las siguientes reglas:

11.1.3.1 La solicitud será analizada para verificar la identificación del Titular. Si la solicitud es formulada por persona distinta del Titular y no se acredite que la misma actúa en representación de aquél de conformidad con las leyes vigentes, la solicitud será rechazada.

11.1.3.2 El reclamo debe contener la siguiente información: (i) La identificación del Titular; (ii) Los datos de contacto (dirección física y/o electrónica y teléfonos de contacto); (iii) Los documentos que acrediten la identidad del Titular, o la representación; (iv) La descripción clara y precisa de los Datos Personales respecto de los cuales el Titular busca ejercer alguno de los derechos; (v) La descripción de los hechos que dan lugar al reclamo; (vi) Los documentos que se quiera hacer valer; (vii) Firma y número de identificación.

11.1.3.3 Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

11.1.3.4 Si el área o la persona que recibe el reclamo no es competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

11.1.3.5 Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.

11.1.3.6 El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

11.2 El Titular o heredero sólo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante SumUp.

11.3 No se atenderán temas diferentes a consultas y reclamos, en el correo electrónico descrito ni se entenderá que este es un correo oficial dispuesto por SumUp para ser notificado de otros asuntos que no estén relacionados única y exclusivamente con la acá dispuesto.

11.4 El Titular tiene derecho, en todo momento, a solicitar la supresión de sus Datos Personales. La supresión implica la eliminación total o parcial de los Datos Personales de las Bases de Datos, de acuerdo con lo solicitado por el Titular. El derecho de supresión no es absoluto y SumUp podrá negar su ejercicio en los siguientes eventos: (i) El Titular tenga un deber legal o contractual de permanecer en la Base de Datos o el Responsable tenga una obligación legal o contractual que le exija mantener el Dato Personal; (ii) La eliminación de los Datos Personales obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas; (iii) Los Datos Personales sean necesarios para proteger los intereses jurídicamente tutelados del Titular, para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el Titular o el Responsable.

SumUp cooperará plenamente con cualquier investigación de este tipo y se esforzará por satisfacer todas las preguntas lo más ampliamente posible.

12. Revocar el consentimiento

Si decide revocar su consentimiento a que continuemos tratando sus datos como se describe en esta Política de privacidad, tenga en cuenta que ya no podremos continuar prestándole los servicios que ha solicitado y por lo tanto, se pueden dar por terminados los acuerdos correspondientes que tenemos con usted. Además, puede que tengamos la obligación de continuar conservando sus datos personales para cumplir con obligaciones legales y reglamentarias.

13. Jurisdicción

13.1 Esta Política de Privacidad será regida e interpretada de conformidad con la ley colombiana.

13.2 La versión en español de esta Política de Privacidad será vinculante. La traducción al inglés o cualquier otro idioma de esta Política de Privacidad se proporcionará únicamente por comodidad. En caso de conflicto entre la versión en español y cualquier traducción u otra versión de esta Política de Privacidad, prevalecerá la versión en español.

13.3 Esta Política de Privacidad (incluidos, si corresponde, nuestros Términos y Condiciones) especifican el acuerdo entero entre usted y nosotros y reemplazan todos los anteriores acuerdos, términos, garantías o declaraciones, hasta el máximo alcance permitido por la ley.

14. Información de contacto

Agradecemos los comentarios o preguntas relacionadas con esta Política de Privacidad, que puede enviar a:

  • Correo electrónico: [email protected]

  • Dirección postal: SumUp Medios de Pagos Colombia S.A.S., Carrera 7 No. 71-52, Torre A, Piso 5, Bogotá D.C