From 4ee93aee1f21ea52c8e6b094493276fc732642be Mon Sep 17 00:00:00 2001 From: Makelangel00 Date: Fri, 25 Sep 2026 16:56:20 -0500 Subject: [PATCH] feat(wallet): publish the personal data policy in legal Replaces the privacy coming soon placeholder with Pagos Cube's personal data treatment policy v1.2, rendered like the terms page. --- e2e/legal-privacy.spec.ts | 25 +++ src/i18n/locales/en.json | 4 - src/i18n/locales/es.json | 4 - src/routes/_authed/legal/-content/privacy.ts | 173 +++++++++++++++++++ src/routes/_authed/legal/privacy/index.tsx | 18 +- 5 files changed, 206 insertions(+), 18 deletions(-) create mode 100644 e2e/legal-privacy.spec.ts create mode 100644 src/routes/_authed/legal/-content/privacy.ts diff --git a/e2e/legal-privacy.spec.ts b/e2e/legal-privacy.spec.ts new file mode 100644 index 0000000..530f4a1 --- /dev/null +++ b/e2e/legal-privacy.spec.ts @@ -0,0 +1,25 @@ +import { expect, test } from '@playwright/test'; +import { installMockApi } from './fixtures/mock-api'; + +test('profile opens the privacy policy and back returns to profile', async ({ + page, +}) => { + await installMockApi(page); + await page.goto('/profile'); + await page.getByText('Política de privacidad').click(); + + await expect(page).toHaveURL(/\/legal\/privacy/); + await expect( + page.getByRole('heading', { + name: '1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO', + }), + ).toBeVisible(); + await expect( + page.getByRole('heading', { name: '25. VIGENCIA' }), + ).toBeVisible(); + await expect(page.getByText('Próximamente')).toHaveCount(0); + await expect(page.getByText('Kontigo')).toHaveCount(0); + + await page.getByRole('button', { name: 'Volver' }).click(); + await expect(page).toHaveURL(/\/profile$/); +}); diff --git a/src/i18n/locales/en.json b/src/i18n/locales/en.json index 1e1ab03..5556c9d 100644 --- a/src/i18n/locales/en.json +++ b/src/i18n/locales/en.json @@ -758,10 +758,6 @@ "version": "Wallet Bloque v{{version}}" }, "legal": { - "privacy": { - "comingSoonTitle": "Coming soon", - "comingSoonDescription": "We're preparing this policy. You'll be able to read it here soon." - }, "fees": { "description": "These are the current costs for each operation in your wallet. The final cost is always confirmed before you send or top up.", "generalSection": "General", diff --git a/src/i18n/locales/es.json b/src/i18n/locales/es.json index fc25f79..abd64f7 100644 --- a/src/i18n/locales/es.json +++ b/src/i18n/locales/es.json @@ -758,10 +758,6 @@ "version": "Wallet Bloque v{{version}}" }, "legal": { - "privacy": { - "comingSoonTitle": "Próximamente", - "comingSoonDescription": "Estamos preparando esta política. Muy pronto vas a poder consultarla aquí." - }, "fees": { "description": "Estos son los costos vigentes por cada operación en tu wallet. El costo final se confirma siempre antes de enviar o recargar.", "generalSection": "General", diff --git a/src/routes/_authed/legal/-content/privacy.ts b/src/routes/_authed/legal/-content/privacy.ts new file mode 100644 index 0000000..bf881a0 --- /dev/null +++ b/src/routes/_authed/legal/-content/privacy.ts @@ -0,0 +1,173 @@ +export const PRIVACY_CONTENT_ES = `# **POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES** + +**PAGOS CUBE S.A.S.** + +NIT 901.500.141-4 · Bogotá D.C., Colombia + +Versión 1.2 | Fecha de entrada en vigencia: 22 de julio de 2026 + +PAGOS CUBE S.A.S. ("**Pagos Cube**" o el "**Responsable**"), en cumplimiento de la Ley 1581 de 2012, del Decreto 1377 de 2013 (compilado en el Decreto Único Reglamentario 1074 de 2015) y de las demás normas que los modifiquen o complementen, adopta la presente Política de Tratamiento de Datos Personales (la "**Política**"), aplicable al tratamiento de los datos personales de los usuarios de los servicios descritos en los Términos y Condiciones de los Servicios Pagos Cube (los "**Servicios**" y los "**Términos**"), de sus proveedores, aliados, empleados, candidatos y demás titulares cuyos datos trate Pagos Cube. + +## **1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO** + +Razón social: PAGOS CUBE S.A.S. NIT: 901.500.141-4. Domicilio: Tunja, Boyacá, Colombia. Dirección física: Av. 1 # 33 – 40, Tunja, Colombia. Correo electrónico para asuntos de protección de datos: **Colombia@joinbloque.com**. Teléfono: (+57) 315 937 2893. Sitio y canales: la interfaz de la aplicación operada por el tercero desarrollador que integra los Servicios (el "Desarrollador"), a través de la cual los usuarios finales acceden a los Servicios. + +## **2. OBJETO, ALCANCE Y ÁMBITO DE APLICACIÓN** + +2.1. Esta Política establece los lineamientos conforme a los cuales Pagos Cube realiza el tratamiento de datos personales, las finalidades de dicho tratamiento, los derechos de los titulares, los procedimientos para ejercerlos, y las medidas de seguridad y de responsabilidad demostrada adoptadas por la compañía. + +2.2. Aplica a todo dato personal registrado en las bases de datos de Pagos Cube cuyo tratamiento se realice en Colombia o le sea aplicable la ley colombiana, sea que los datos se hayan recolectado directamente, a través de la aplicación del Desarrollador, o por transmisión de terceros. + +2.3. Esta Política se aplica de manera complementaria a la Política de Tratamiento de Datos Personales del Desarrollador. Respecto de los datos recolectados por el Desarrollador en la vinculación del usuario (incluyendo el proceso KYC), se remite a la política de tratamiento de datos del Desarrollador, la cual se encuentra disponible para consulta permanente en la aplicación del Desarrollador, junto con la presente Política. En lo relativo al tratamiento que realiza Pagos Cube para sus propias finalidades, prevalece la presente Política. + +## **3. DEFINICIONES** + +Para los efectos de esta Política se adoptan las definiciones de la Ley 1581 de 2012 y sus decretos reglamentarios: **Autorización**: consentimiento previo, expreso e informado del titular para el tratamiento de sus datos. **Base de datos**: conjunto organizado de datos personales objeto de tratamiento. **Dato personal**: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. **Dato público**: dato calificado como tal por la ley o la Constitución, no semiprivado, privado o sensible. **Dato sensible**: aquel que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, incluyendo los datos biométricos. **Encargado del tratamiento**: quien realiza el tratamiento por cuenta del responsable. **Responsable del tratamiento**: quien decide sobre la base de datos y/o el tratamiento. **Titular**: persona natural cuyos datos son objeto de tratamiento. **Tratamiento**: cualquier operación sobre datos personales, como recolección, almacenamiento, uso, circulación o supresión. **Transmisión**: comunicación de datos a un encargado, dentro o fuera de Colombia, para su tratamiento por cuenta del responsable. **Transferencia**: envío de datos a un receptor que actúa como responsable, dentro o fuera del país. **Aviso de privacidad**: comunicación dirigida al titular para informarle sobre la existencia de esta Política, la forma de acceder a ella y las finalidades del tratamiento. + +## **4. PRINCIPIOS RECTORES** + +Pagos Cube aplica en todo tratamiento los principios del artículo 4 de la Ley 1581 de 2012: **legalidad** (el tratamiento se sujeta a la ley); **finalidad** (obedece a finalidades legítimas, informadas al titular); **libertad** (solo se ejerce con la autorización previa, expresa e informada del titular, salvo mandato legal o judicial); **veracidad o calidad** (la información debe ser veraz, completa, exacta, actualizada, comprobable y comprensible); **transparencia** (el titular puede obtener información sobre sus datos en cualquier momento y sin restricciones); **acceso y circulación restringida** (el tratamiento solo por personas autorizadas; los datos no estarán disponibles en medios masivos salvo que sean públicos o exista autorización); **seguridad** (medidas técnicas, humanas y administrativas para evitar adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento); y **confidencialidad** (reserva de la información aun finalizada la relación, salvo las comunicaciones legalmente permitidas). + +## **5. CATEGORÍAS DE DATOS PERSONALES TRATADOS** + +5.1. **Datos de identificación y contacto**: nombres y apellidos, tipo y número de documento, fecha y lugar de nacimiento, nacionalidad, dirección, correo electrónico, número de celular. + +5.2. **Datos de conocimiento del cliente (KYC)**: imágenes de documentos de identidad, fotografías y autorretratos de verificación, resultados de validación documental y de prueba de vida, condición de Persona Expuesta Políticamente (PEP), información de origen de fondos y de actividad económica, y resultados de consultas en listas restrictivas y vinculantes. + +5.3. **Datos biométricos (sensibles)**: plantillas o vectores derivados del rostro para verificación de identidad y prueba de vida, tratados conforme a la sección 6. + +5.4. **Datos financieros y transaccionales**: datos de la tarjeta Visa virtual emitida (PAN, fecha de vencimiento, estado), tokens de pago, registros de operaciones con la tarjeta, recargas PSE, operaciones Bre-B (incluyendo llaves de destino), recargas con tarjetas de crédito o débito (número enmascarado, BIN, emisor, nombre del tarjetahabiente), operaciones de conversión, montos, fechas y estados. + +5.5. **Datos de billetera y blockchain**: direcciones públicas de la billetera autocustodiada, identificadores de transacciones on-chain, redes utilizadas y resultados de analítica de blockchain para prevención del riesgo. + +5.6. **Datos técnicos y de dispositivo**: dirección IP, identificadores de dispositivo, sistema operativo, user agent, registros de acceso, y datos de geolocalización asociados a la aceptación de los Términos y a la prevención del fraude. + +5.7. **Datos de PQRS y soporte**: comunicaciones, reclamaciones, soportes y grabaciones de las interacciones por los canales de atención. + +5.8. Pagos Cube recolecta únicamente los datos pertinentes y adecuados para las finalidades informadas, absteniéndose de recolectar datos innecesarios (minimización). + +## **6. TRATAMIENTO DE DATOS SENSIBLES** + +6.1. Los datos biométricos tratados en el marco del proceso KYC son datos sensibles. Su tratamiento se realiza únicamente con la autorización explícita del titular y para las finalidades de verificación de identidad, prueba de vida, prevención de suplantación y cumplimiento de las obligaciones de debida diligencia. + +6.2. Conforme al artículo 6 de la Ley 1581 de 2012: (a) el titular no está obligado a autorizar el tratamiento de datos sensibles; (b) ninguna actividad se condiciona al suministro de datos sensibles, salvo aquellos estrictamente necesarios para la prestación de los Servicios, dado que la verificación de identidad es requisito legal de la debida diligencia aplicable; y (c) en la autorización se informa expresamente al titular cuáles de los datos solicitados son sensibles y la facultad de no autorizarlos, con la advertencia de que sin la verificación de identidad los Servicios no pueden ser prestados por mandato normativo. + +6.3. El acceso a los datos sensibles está limitado al personal y encargados estrictamente necesarios, bajo controles reforzados de seguridad y confidencialidad. + +## **7. DATOS DE MENORES DE EDAD** + +Los Servicios están dirigidos exclusivamente a personas mayores de dieciocho (18) años. Pagos Cube no recolecta ni trata deliberadamente datos personales de niños, niñas y adolescentes. Si se identifica el tratamiento de datos de un menor, la información será suprimida y los Servicios asociados cancelados, sin perjuicio de los deberes legales de conservación. + +## **8. FINALIDADES DEL TRATAMIENTO** + +8.1. **Prestación de los Servicios**: (a) emisión, activación, administración, bloqueo y cancelación de la tarjeta Visa virtual y de sus tokens en billeteras digitales (Apple Pay, Google Pay); (b) procesamiento de recargas mediante PSE; (c) procesamiento de recargas y dispersiones mediante Bre-B, incluyendo la gestión de llaves y destinos; (d) procesamiento de recargas con tarjetas de crédito y débito, incluyendo la validación de identidad entre el tarjetahabiente y el titular de la cuenta; (e) ejecución de operaciones de on-ramp y off-ramp de criptoactivos y de las conversiones asociadas; y (f) atención de la relación contractual, notificaciones operativas y soporte. + +8.2. **Verificación de identidad y elegibilidad**: recepción y validación de la información KYC transmitida por el Desarrollador, verificación continua, consulta y actualización en listas restrictivas y vinculantes, y determinación de la condición PEP. + +8.3. **Cumplimiento normativo**: implementación del régimen SAGRILAFT (Capítulo X de la Circular Básica Jurídica de la Superintendencia de Sociedades), monitoreo transaccional, analítica de blockchain, gestión de señales de alerta, reportes a la Unidad de Información y Análisis Financiero (UIAF), incluyendo los reportes aplicables a prestadores de servicios de activos virtuales, atención de requerimientos de autoridades competentes y cumplimiento de deberes tributarios, contables y comerciales. + +8.4. **Prevención del fraude y seguridad**: detección y prevención de fraude, suplantación, uso no autorizado y abuso de los Servicios; gestión de controversias, contracargos y solicitudes de reversión; conservación de la evidencia de aceptación de los Términos (identificación, versión, fecha, hora, IP, dispositivo y geolocalización disponible) con valor probatorio conforme a la Ley 527 de 1999. + +8.5. **Gestión administrativa**: atención de PQRS, gestión contable y de auditoría, defensa judicial y extrajudicial de los intereses de Pagos Cube, y análisis estadísticos con datos agregados o anonimizados. + +8.6. **Comunicaciones**: envío de información operativa, regulatoria y de seguridad relativa a los Servicios. El envío de comunicaciones comerciales o promocionales solo se realizará con autorización específica del titular, quien podrá revocarla en cualquier momento sin afectar la prestación de los Servicios. + +8.7. Los datos no serán utilizados para finalidades distintas de las aquí informadas sin nueva autorización del titular, salvo mandato legal. + +## **9. AUTORIZACIÓN DEL TITULAR** + +9.1. El tratamiento requiere la autorización previa, expresa e informada del titular, la cual se obtiene por medios electrónicos susceptibles de consulta posterior, incluyendo la aceptación registrada de los Términos y de los avisos de privacidad dispuestos en la aplicación del Desarrollador, de conformidad con la Ley 527 de 1999. + +9.2. Al momento de solicitar la autorización se informa al titular: las finalidades del tratamiento; el carácter facultativo de responder preguntas sobre datos sensibles; los derechos que le asisten; y la identificación y canales del Responsable. + +9.3. Pagos Cube conserva prueba de la autorización (fecha, hora, versión, identificador del titular, IP y demás metadatos disponibles) durante toda la relación y los plazos legales posteriores. + +9.4. La autorización no es necesaria en los casos del artículo 10 de la Ley 1581 de 2012: información requerida por autoridad en ejercicio de sus funciones, datos públicos, urgencia médica o sanitaria, tratamientos autorizados por la ley para fines históricos, estadísticos o científicos, y datos relacionados con el Registro Civil. + +## **10. ORIGEN DE LOS DATOS Y MODELO DE PRESTACIÓN (DESARROLLADOR Y USUARIOS FINALES)** + +10.1. Los Servicios se prestan bajo un modelo de integración en el cual el Desarrollador recolecta los datos del usuario final en su vinculación (incluyendo el proceso KYC) y los transmite a Pagos Cube para la prestación de los Servicios, conforme a la política de tratamiento de datos del Desarrollador y a los acuerdos de transmisión celebrados entre las partes. + +10.2. Respecto de las finalidades descritas en la sección 8, Pagos Cube actúa como responsable del tratamiento. En aquellas actividades en las que trate datos por cuenta y bajo las instrucciones del Desarrollador, Pagos Cube actuará como encargado, dando aplicación a los contratos de transmisión correspondientes conforme al artículo 2.2.2.25.5.2 del Decreto 1074 de 2015. + +10.3. Pagos Cube podrá confiar razonablemente en la información y verificaciones transmitidas por el Desarrollador, sin perjuicio de sus propios deberes de verificación y de la facultad de requerir información adicional directamente al titular. + +## **11. TRANSMISIONES Y TRANSFERENCIAS NACIONALES E INTERNACIONALES** + +11.1. Para las finalidades de la sección 8, el titular autoriza la transmisión y transferencia de sus datos, dentro y fuera de Colombia, a las siguientes categorías de destinatarios: (a) el Desarrollador; (b) los aliados de procesamiento del programa (pasarelas de pago vinculadas a PSE, participantes del sistema Bre-B, adquirentes y procesadores de tarjetas, proveedores de liquidez y prestadores de servicios de activos virtuales); (c) Visa y sus proveedores de tokenización; (d) ACH Colombia y los operadores de las redes de pago utilizadas; (e) proveedores de verificación de identidad, prevención del fraude y analítica de blockchain; (f) proveedores de infraestructura tecnológica, alojamiento en la nube y soporte; (g) las sociedades vinculadas de Pagos Cube, incluyendo Pagos Cube LLC (Wyoming, Estados Unidos), para la administración operativa del programa; (h) asesores profesionales, auditores y aseguradores, bajo deberes de confidencialidad; y (i) autoridades competentes, cuando exista requerimiento legal o judicial. + +11.2. Algunos destinatarios pueden estar ubicados en países que no ofrecen niveles adecuados de protección de datos conforme a los estándares de la Superintendencia de Industria y Comercio (SIC). En dichos casos, la transferencia se realiza al amparo de la autorización expresa e inequívoca del titular otorgada mediante la aceptación de los Términos y de esta Política, o de otra de las excepciones del artículo 26 de la Ley 1581 de 2012, y se acompaña de salvaguardas contractuales que exigen al receptor estándares de protección equivalentes a los de la ley colombiana. + +11.3. Las transmisiones a encargados se rigen por contratos de transmisión que establecen el alcance del tratamiento, las actividades delegadas, los deberes de seguridad y confidencialidad del encargado y la obligación de tratar los datos únicamente conforme a las instrucciones del Responsable. + +## **12. PARTICULARIDADES DE LOS DATOS EN REDES BLOCKCHAIN** + +12.1. Las operaciones con criptoactivos se registran en redes blockchain públicas, descentralizadas e inmutables, que no son operadas ni controladas por Pagos Cube. Las direcciones de billetera y los identificadores de transacción son registros seudónimos de carácter público inherentes al funcionamiento de dichas redes. + +12.2. El titular reconoce que los registros asentados en una red blockchain no pueden ser modificados ni eliminados por Pagos Cube ni por tercero alguno, por lo que los derechos de rectificación y supresión se ejercerán respecto de las bases de datos bajo control de Pagos Cube (registros off-chain y asociaciones entre la identidad del titular y sus direcciones), sin extenderse a la información on-chain, cuya inmutabilidad es una característica técnica de la red informada al titular desde la vinculación. + +## **13. DERECHOS DE LOS TITULARES** + +De conformidad con el artículo 8 de la Ley 1581 de 2012, el titular tiene derecho a: (a) conocer, actualizar y rectificar sus datos personales frente a Pagos Cube, en particular los datos parciales, inexactos, incompletos, fraccionados, que induzcan a error o cuyo tratamiento esté prohibido o no autorizado; (b) solicitar prueba de la autorización otorgada, salvo las excepciones legales; (c) ser informado, previa solicitud, respecto del uso dado a sus datos; (d) presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley, una vez agotado el trámite de consulta o reclamo ante el Responsable; (e) revocar la autorización y/o solicitar la supresión de los datos cuando no se respeten los principios, derechos y garantías legales, y siempre que no exista un deber legal o contractual que imponga su conservación; y (f) acceder en forma gratuita a sus datos personales objeto de tratamiento. + +## **14. PROCEDIMIENTO PARA CONSULTAS** + +14.1. El titular, sus causahabientes, su representante o apoderado, podrán consultar los datos personales del titular dirigiendo su solicitud al correo **Colombia@joinbloque.com** o a los canales habilitados en la aplicación, acreditando la identidad o la calidad en que actúan. + +14.2. La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de su recibo. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá, la cual en ningún caso superará los cinco (5) días hábiles siguientes al vencimiento del primer término. + +## **15. PROCEDIMIENTO PARA RECLAMOS** + +15.1. El titular que considere que su información debe ser corregida, actualizada o suprimida, o que advierta un presunto incumplimiento de la ley, podrá presentar reclamo al correo **Colombia@joinbloque.com**, con: (a) identificación del titular; (b) descripción de los hechos que dan lugar al reclamo; (c) dirección o medio de notificación; y (d) los documentos que soporten la solicitud. + +15.2. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas. Transcurridos dos (2) meses desde el requerimiento sin que el solicitante presente la información requerida, se entenderá desistido el reclamo. + +15.3. Recibido el reclamo completo, se incluirá en la base de datos la leyenda "reclamo en trámite" y su motivo, en un término no mayor a dos (2) días hábiles, la cual se mantendrá hasta su decisión. El reclamo será atendido en un término máximo de quince (15) días hábiles contados a partir del día siguiente a su recibo; si no fuere posible, se informarán los motivos de la demora y la fecha de atención, que no superará los ocho (8) días hábiles siguientes al vencimiento del primer término. + +15.4. El titular solo podrá elevar queja ante la SIC una vez agotado el trámite de consulta o reclamo ante Pagos Cube, conforme al artículo 16 de la Ley 1581 de 2012. + +## **16. REVOCATORIA DE LA AUTORIZACIÓN Y SUPRESIÓN DE DATOS** + +16.1. El titular podrá revocar la autorización y solicitar la supresión de sus datos mediante el procedimiento de reclamos de la sección 15, salvo que exista un deber legal o contractual que imponga su conservación. + +16.2. El titular es informado de que la revocatoria o supresión no procederá mientras subsistan deberes de conservación derivados, entre otros, del régimen SAGRILAFT y de los reportes a la UIAF, de las normas comerciales, contables y tributarias, de la gestión de controversias, contracargos y reclamaciones en curso, y de la defensa de los intereses de Pagos Cube en actuaciones administrativas o judiciales. Cumplidos dichos plazos, los datos serán suprimidos o anonimizados de manera segura. La supresión no alcanza los registros on-chain descritos en la sección 12. + +## **17. ÁREA RESPONSABLE DE LA ATENCIÓN DE TITULARES** + +El área legal y de cumplimiento de Pagos Cube es la responsable de la atención de las peticiones, consultas y reclamos de los titulares y del ejercicio de sus derechos, a través del correo **Colombia@joinbloque.com** y de los canales habilitados en la aplicación del Desarrollador. + +## **18. MEDIDAS DE SEGURIDAD** + +18.1. Pagos Cube adopta medidas técnicas, humanas y administrativas razonables y proporcionales para garantizar la seguridad, integridad, disponibilidad y confidencialidad de los datos, incluyendo: cifrado de la información en tránsito y en reposo; controles de acceso basados en roles y principio de mínimo privilegio; autenticación reforzada para el personal; segregación de ambientes; registros de auditoría; tokenización de datos de tarjetas conforme a los estándares de la industria de medios de pago; acuerdos de confidencialidad con empleados y encargados; procedimientos de borrado seguro; y evaluaciones periódicas de vulnerabilidades. + +18.2. **Gestión de incidentes**: Pagos Cube cuenta con procedimientos de detección, contención, evaluación y remediación de incidentes de seguridad. Las violaciones a los códigos de seguridad o los riesgos en la administración de la información de los titulares serán reportados a la Superintendencia de Industria y Comercio conforme a la normativa vigente y, cuando exista un riesgo significativo para los titulares, estos serán informados junto con las medidas de mitigación recomendadas. + +## **19. DEBERES DEL RESPONSABLE Y DE LOS ENCARGADOS** + +19.1. Pagos Cube cumple los deberes del artículo 17 de la Ley 1581 de 2012, incluyendo: garantizar al titular el ejercicio pleno y efectivo del derecho de hábeas data; solicitar y conservar la prueba de la autorización; informar la finalidad del tratamiento y los derechos del titular; conservar la información en condiciones de seguridad; actualizar y rectificar la información; tramitar oportunamente consultas y reclamos; exigir a los encargados el respeto de las condiciones de seguridad y privacidad; e informar a la SIC las eventualidades relevantes. + +19.2. Los encargados del tratamiento contratados por Pagos Cube asumen contractualmente los deberes del artículo 18 de la Ley 1581 de 2012 y tratan los datos exclusivamente conforme a las instrucciones del Responsable y a las finalidades autorizadas. + +## **20. CONSERVACIÓN DE LOS DATOS** + +Los datos personales se conservan durante el tiempo necesario para cumplir las finalidades del tratamiento y, en todo caso, durante la vigencia de la relación con el titular y los plazos exigidos por la ley, incluyendo: diez (10) años para los documentos y soportes del comerciante conforme a la legislación mercantil; los plazos aplicables a los soportes de debida diligencia y reportes del régimen SAGRILAFT y de la UIAF; y los términos de prescripción de las acciones legales asociadas. Los registros de aceptación de los Términos y de las autorizaciones se conservan como evidencia con valor probatorio durante los mismos plazos. Vencidos los plazos, los datos serán suprimidos o anonimizados de forma segura. + +## **21. RESPONSABILIDAD DEMOSTRADA** + +En cumplimiento de los artículos 2.2.2.25.6.1 y 2.2.2.25.6.2 del Decreto 1074 de 2015, Pagos Cube implementa un programa integral de gestión de datos personales proporcional a su naturaleza y actividades, que comprende: la designación del área responsable de la función de protección de datos; políticas y procedimientos internos; inventario y clasificación de las bases de datos; gestión de riesgos de privacidad; capacitación periódica del personal; mecanismos de atención de titulares; supervisión de encargados; gestión de incidentes; y revisiones periódicas de esta Política. Pagos Cube estará en capacidad de demostrar ante la SIC, a su requerimiento, la implementación de dichas medidas. + +## **22. REGISTRO NACIONAL DE BASES DE DATOS (RNBD)** + +A la fecha de entrada en vigencia de esta Política, Pagos Cube no supera los umbrales previstos en el Decreto 090 de 2018 (sociedades con activos totales superiores a 100.000 UVT y demás sujetos allí definidos), por lo que no se encuentra obligada a la inscripción de sus bases de datos en el Registro Nacional de Bases de Datos administrado por la SIC. Pagos Cube verifica periódicamente dicha condición y, de llegar a superar los umbrales o quedar de otro modo obligada, procederá a la inscripción y actualización de sus bases de datos y al reporte de novedades, reclamos e incidentes de seguridad en los términos de la Circular Única de la SIC. + +## **23. AVISO DE PRIVACIDAD** + +Cuando la Política no pueda ponerse a disposición del titular al momento de la recolección, Pagos Cube informará mediante aviso de privacidad, como mínimo: su identidad y canales de contacto, el tratamiento y sus finalidades, los derechos del titular y los mecanismos para conocer la Política. El texto de esta Política estará disponible de forma permanente en la aplicación del Desarrollador y será remitido a los titulares que lo soliciten por los canales de atención. + +## **24. MODIFICACIONES A LA POLÍTICA** + +Pagos Cube podrá modificar esta Política en cualquier momento. Los cambios sustanciales relativos a la identificación del Responsable o a las finalidades del tratamiento serán comunicados a los titulares antes de su implementación mediante la aplicación del Desarrollador o los canales de contacto registrados y, cuando la ley lo exija, se obtendrá nueva autorización. Cada versión indicará su fecha de entrada en vigencia. + +## **25. VIGENCIA** + +La presente Política rige a partir del 22 de julio de 2026 y permanecerá vigente mientras Pagos Cube realice tratamiento de datos personales. Las bases de datos tendrán una vigencia igual al período en que se mantengan las finalidades del tratamiento y los plazos de conservación descritos en la sección 20.`; diff --git a/src/routes/_authed/legal/privacy/index.tsx b/src/routes/_authed/legal/privacy/index.tsx index 7f66255..02f82da 100644 --- a/src/routes/_authed/legal/privacy/index.tsx +++ b/src/routes/_authed/legal/privacy/index.tsx @@ -1,12 +1,18 @@ import { createFileRoute, useNavigate } from '@tanstack/react-router'; -import { Clock } from 'lucide-react'; import { useTranslation } from 'react-i18next'; import { BackButton } from '~/components/back-button'; +import { LegalMarkdown } from '~/routes/_authed/legal/-components/legal-markdown'; +import { PRIVACY_CONTENT_ES } from '~/routes/_authed/legal/-content/privacy'; export const Route = createFileRoute('/_authed/legal/privacy/')({ component: RouteComponent, }); +// Body without the document's leading title. +const PRIVACY_BODY = PRIVACY_CONTENT_ES.slice( + PRIVACY_CONTENT_ES.indexOf('\n\n') + 2, +); + function RouteComponent() { const { t } = useTranslation(); const navigate = useNavigate(); @@ -21,15 +27,7 @@ function RouteComponent() { {t('profile.rows.privacyPolicy')} -
- -

- {t('legal.privacy.comingSoonTitle')} -

-

- {t('legal.privacy.comingSoonDescription')} -

-
+ ); }