Aviso Legal y Política de Privacidad
1. Aceptación del aviso legal
El acceso al sitio web, portales transaccionales y aplicaciones móviles de OPA Cloud (en adelante, las "Plataformas") se concede al usuario bajo la condición estricta de que acepte de manera integral y sin reservas todos los términos, condiciones, advertencias y avisos legales debidamente publicados en este portal. Al ingresar y utilizar estas Plataformas, desarrolladas y operadas por la compañía OPA SAS, el usuario se compromete a cumplir rigurosamente con todas las disposiciones establecidas. El uso continuado del portal implica la aceptación de dichos términos, por lo que se recomienda llevar a cabo revisiones periódicas para estar informado sobre cualquier actualización o modificación que pueda ser efectuada.
En las Plataformas de OPA Cloud se establece que no se otorga ninguna garantía, ya sea de forma directa o indirecta, respecto a la exactitud absoluta, fiabilidad o actualidad en tiempo real de la información y los materiales presentados de forma general en la interfaz externa, ajenos a las consultas directas de los sistemas core. En consecuencia, cualquier decisión operacional o financiera que los usuarios adopten basándose exclusivamente en la información informativa general disponible en dicho portal será asumida bajo su propio riesgo y responsabilidad. Resulta fundamental que los visitantes e instituciones tomen en consideración esta limitación y actúen con prudencia al interpretar y utilizar los datos proporcionados. La responsabilidad última sobre las decisiones tomadas recae exclusivamente en el usuario.
Para garantizar una toma de decisiones informada y efectiva, OPA SAS sugiere encarecidamente que los usuarios busquen la asesoría técnica, legal o financiera externa que consideren necesaria en cada situación particular. Contar con la orientación de expertos puede proporcionar una perspectiva valiosa y contribuir a un análisis más profundo de las opciones disponibles, lo cual es fundamental para alcanzar resultados óptimos en sus decisiones.
2. Cumplimiento normativo (Ley 1581 de 2012)
En estricto cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas concordantes sobre la protección de datos personales en la República de Colombia, OPA SAS actúa como Encargado y/o Responsable del tratamiento de la información. Es fundamental destacar que las Plataformas utilizan herramientas tecnológicas de análisis, telemetría y seguridad, incluyendo identificadores técnicos de sesión, etiquetas en páginas y cookies anónimas con el propósito de analizar la actividad operativa, mitigar riesgos técnicos y garantizar un entorno transaccional seguro.
3. Datos de usuario recolectados
Nuestras aplicaciones móviles y portales web recolectan, transmiten y procesan de forma automatizada los siguientes datos del usuario para el correcto funcionamiento del ecosistema financiero OPA Cloud. Esta sección declara explícitamente qué categorías de datos se recopilan y con qué propósito, en cumplimiento de los requisitos de transparencia para tiendas de aplicaciones y reguladores.
| Categoría | Qué se recolecta | Propósito | Compartido con terceros |
|---|---|---|---|
| Identificadores del dispositivo | UUID del dispositivo, tokens de notificación push, x-device-id. |
Autenticar el dispositivo, registrar el fingerprint tecnológico e impedir suplantaciones de identidad. | No |
| Datos de ubicación | Dirección IP y geolocalización aproximada al iniciar sesión y procesar transacciones. | Validación geográfica y controles de seguridad perimetral Zero Trust — bloqueo de accesos anómalos fuera del perímetro autorizado. | No |
| Información de contacto y autenticación | Correo electrónico, número de documento y número telefónico. | Envío de códigos de verificación temporal (OTP) y notificaciones de transacciones en tiempo real. | No |
| Datos financieros y de transacciones | Registros de operaciones realizadas dentro de la cooperativa a la que pertenece el usuario. | Prestación del servicio financiero cooperativo contratado por la entidad titular. | No — permanecen dentro del perímetro de la cooperativa titular. |
3.1 Cifrado y protección de la transmisión
Todos los datos anteriores viajan cifrados en tránsito entre el dispositivo del usuario y los servidores de OPA Cloud mediante protocolos TLS 1.2 y TLS 1.3 de extremo a extremo, y quedan almacenados con cifrado en reposo según se detalla en la sección de Procedimientos de seguridad.
4. Uso de los datos — no comercialización
Los datos personales del usuario se utilizan exclusivamente para la prestación del servicio contratado por la cooperativa titular, la ejecución de operaciones financieras autorizadas por el usuario, la seguridad de la sesión y el cumplimiento de obligaciones legales y regulatorias. OPA SAS no vende, alquila ni intercambia datos personales con terceros con fines de marketing.
5. Procedimientos seguros de tratamiento
OPA SAS implementa estrictos protocolos y estándares técnicos de seguridad para salvaguardar la información sensible frente a accesos no autorizados, alteraciones o fugas:
- Cifrado en tránsito: Toda comunicación e intercambio de datos entre los dispositivos de los usuarios, la API SaaS central y los componentes de enlace local de las entidades (Entity API) se realiza de forma obligatoria mediante canales seguros cifrados bajo protocolos TLS 1.2 y TLS 1.3 de extremo a extremo.
- Cifrado en reposo: Las credenciales de acceso, contraseñas y secretos operacionales son resguardados mediante funciones de derivación criptográfica unidireccional de alta densidad (algoritmo Bcrypt con 10 rondas). Las bases de datos operacionales y registros de auditoría emplean esquemas de cifrado simétrico AES-256-CBC.
-
Auditoría inalterable: Se mantienen bitácoras de auditoría de tipo
append-only (solo adición) protegidas contra borrado, asociando cada petición a un
identificador único de rastreo (
x-request-id), timestamp sincronizado por NTP e IP de origen para fines de análisis forense y cumplimiento regulatorio.
6. Derechos del titular (Habeas Data)
De conformidad con el régimen general de protección de datos, los titulares de la información tienen el derecho constitucional a conocer, actualizar, rectificar y suprimir sus datos personales recopilados en las bases de datos, así como a revocar en cualquier momento la autorización otorgada para su tratamiento, salvo cuando exista un deber legal o contractual de permanecer en la base de datos (por ejemplo, registros de transacciones financieras vigentes).
Para radicar cualquier solicitud, consulta, queja o para ejercer sus derechos de Habeas Data, OPA SAS dispone del canal oficial de atención a través del correo electrónico: soporte@opacloud.com.co. Las solicitudes se atienden en los plazos establecidos por la normativa vigente.
8. Contacto y ejercicio de derechos
Para cualquier consulta relacionada con esta política, con el tratamiento de sus datos o para ejercer los derechos descritos en la sección 6:
Al continuar utilizando nuestras Plataformas, portales y aplicaciones móviles, el usuario manifiesta de manera expresa su consentimiento, entendimiento y aceptación de la totalidad de las condiciones estipuladas en esta Política de Privacidad y Aviso Legal.