OC

Política de Privacidad OPA Cloud

Tratamiento de datos personales

PDF

Aviso Legal y Política de Privacidad

OPA Cloud — Operada por OPA SAS · Última actualización:

1. Aceptación del aviso legal

El acceso al sitio web, portales transaccionales y aplicaciones móviles de OPA Cloud (en adelante, las "Plataformas") se concede al usuario bajo la condición estricta de que acepte de manera integral y sin reservas todos los términos, condiciones, advertencias y avisos legales debidamente publicados en este portal. Al ingresar y utilizar estas Plataformas, desarrolladas y operadas por la compañía OPA SAS, el usuario se compromete a cumplir rigurosamente con todas las disposiciones establecidas. El uso continuado del portal implica la aceptación de dichos términos, por lo que se recomienda llevar a cabo revisiones periódicas para estar informado sobre cualquier actualización o modificación que pueda ser efectuada.

En las Plataformas de OPA Cloud se establece que no se otorga ninguna garantía, ya sea de forma directa o indirecta, respecto a la exactitud absoluta, fiabilidad o actualidad en tiempo real de la información y los materiales presentados de forma general en la interfaz externa, ajenos a las consultas directas de los sistemas core. En consecuencia, cualquier decisión operacional o financiera que los usuarios adopten basándose exclusivamente en la información informativa general disponible en dicho portal será asumida bajo su propio riesgo y responsabilidad. Resulta fundamental que los visitantes e instituciones tomen en consideración esta limitación y actúen con prudencia al interpretar y utilizar los datos proporcionados. La responsabilidad última sobre las decisiones tomadas recae exclusivamente en el usuario.

Para garantizar una toma de decisiones informada y efectiva, OPA SAS sugiere encarecidamente que los usuarios busquen la asesoría técnica, legal o financiera externa que consideren necesaria en cada situación particular. Contar con la orientación de expertos puede proporcionar una perspectiva valiosa y contribuir a un análisis más profundo de las opciones disponibles, lo cual es fundamental para alcanzar resultados óptimos en sus decisiones.

2. Cumplimiento normativo (Ley 1581 de 2012)

En estricto cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas concordantes sobre la protección de datos personales en la República de Colombia, OPA SAS actúa como Encargado y/o Responsable del tratamiento de la información. Es fundamental destacar que las Plataformas utilizan herramientas tecnológicas de análisis, telemetría y seguridad, incluyendo identificadores técnicos de sesión, etiquetas en páginas y cookies anónimas con el propósito de analizar la actividad operativa, mitigar riesgos técnicos y garantizar un entorno transaccional seguro.

3. Datos de usuario recolectados

Nuestras aplicaciones móviles y portales web recolectan, transmiten y procesan de forma automatizada los siguientes datos del usuario para el correcto funcionamiento del ecosistema financiero OPA Cloud. Esta sección declara explícitamente qué categorías de datos se recopilan y con qué propósito, en cumplimiento de los requisitos de transparencia para tiendas de aplicaciones y reguladores.

Categoría Qué se recolecta Propósito Compartido con terceros
Identificadores del dispositivo UUID del dispositivo, tokens de notificación push, x-device-id. Autenticar el dispositivo, registrar el fingerprint tecnológico e impedir suplantaciones de identidad. No
Datos de ubicación Dirección IP y geolocalización aproximada al iniciar sesión y procesar transacciones. Validación geográfica y controles de seguridad perimetral Zero Trust — bloqueo de accesos anómalos fuera del perímetro autorizado. No
Información de contacto y autenticación Correo electrónico, número de documento y número telefónico. Envío de códigos de verificación temporal (OTP) y notificaciones de transacciones en tiempo real. No
Datos financieros y de transacciones Registros de operaciones realizadas dentro de la cooperativa a la que pertenece el usuario. Prestación del servicio financiero cooperativo contratado por la entidad titular. No — permanecen dentro del perímetro de la cooperativa titular.

3.1 Cifrado y protección de la transmisión

Todos los datos anteriores viajan cifrados en tránsito entre el dispositivo del usuario y los servidores de OPA Cloud mediante protocolos TLS 1.2 y TLS 1.3 de extremo a extremo, y quedan almacenados con cifrado en reposo según se detalla en la sección de Procedimientos de seguridad.

4. Uso de los datos — no comercialización

Nota de confidencialidad: Bajo ninguna circunstancia los datos de dispositivo, ubicación o información personal capturados por OPA Cloud son comercializados, transferidos o utilizados para fines de publicidad conductual o perfiles comerciales con terceros ajenos a la operación autorizada.

Los datos personales del usuario se utilizan exclusivamente para la prestación del servicio contratado por la cooperativa titular, la ejecución de operaciones financieras autorizadas por el usuario, la seguridad de la sesión y el cumplimiento de obligaciones legales y regulatorias. OPA SAS no vende, alquila ni intercambia datos personales con terceros con fines de marketing.

5. Procedimientos seguros de tratamiento

OPA SAS implementa estrictos protocolos y estándares técnicos de seguridad para salvaguardar la información sensible frente a accesos no autorizados, alteraciones o fugas:

  1. Cifrado en tránsito: Toda comunicación e intercambio de datos entre los dispositivos de los usuarios, la API SaaS central y los componentes de enlace local de las entidades (Entity API) se realiza de forma obligatoria mediante canales seguros cifrados bajo protocolos TLS 1.2 y TLS 1.3 de extremo a extremo.
  2. Cifrado en reposo: Las credenciales de acceso, contraseñas y secretos operacionales son resguardados mediante funciones de derivación criptográfica unidireccional de alta densidad (algoritmo Bcrypt con 10 rondas). Las bases de datos operacionales y registros de auditoría emplean esquemas de cifrado simétrico AES-256-CBC.
  3. Auditoría inalterable: Se mantienen bitácoras de auditoría de tipo append-only (solo adición) protegidas contra borrado, asociando cada petición a un identificador único de rastreo (x-request-id), timestamp sincronizado por NTP e IP de origen para fines de análisis forense y cumplimiento regulatorio.

6. Derechos del titular (Habeas Data)

De conformidad con el régimen general de protección de datos, los titulares de la información tienen el derecho constitucional a conocer, actualizar, rectificar y suprimir sus datos personales recopilados en las bases de datos, así como a revocar en cualquier momento la autorización otorgada para su tratamiento, salvo cuando exista un deber legal o contractual de permanecer en la base de datos (por ejemplo, registros de transacciones financieras vigentes).

Para radicar cualquier solicitud, consulta, queja o para ejercer sus derechos de Habeas Data, OPA SAS dispone del canal oficial de atención a través del correo electrónico: soporte@opacloud.com.co. Las solicitudes se atienden en los plazos establecidos por la normativa vigente.

7. Gestión de cookies

Para la gestión de cookies, el usuario tiene la plena opción de configurar su navegador o el sistema operativo de su dispositivo móvil de manera que se le notifique y se le permita rechazar la instalación de las cookies y tokens analíticos enviados por las Plataformas, sin que ello impida o restrinja de forma absoluta el acceso a las funciones básicas del sitio.

8. Contacto y ejercicio de derechos

Para cualquier consulta relacionada con esta política, con el tratamiento de sus datos o para ejercer los derechos descritos en la sección 6:

OPA SAS — Área de Protección de Datos
Correo oficial: soporte@opacloud.com.co

Al continuar utilizando nuestras Plataformas, portales y aplicaciones móviles, el usuario manifiesta de manera expresa su consentimiento, entendimiento y aceptación de la totalidad de las condiciones estipuladas en esta Política de Privacidad y Aviso Legal.