← VolverWin — Documentos Legales

Política de Privacidad

Última actualización: junio 2026

1. Responsable del Tratamiento

Win (en adelante "nosotros") es responsable del tratamiento de los datos personales conforme a la Ley 1581 de 2012 y el Decreto 1377 de 2013 de la República de Colombia. Para contactar a nuestro Oficial de Protección de Datos: privacidad@winappcom.com

2. Datos que Recopilamos

  • Identidad: nombre completo, número de documento, fecha de nacimiento.
  • Contacto: correo electrónico, número de teléfono / WhatsApp.
  • Financieros: historial de transacciones, saldos de cuentas en nuestra plataforma.
  • Técnicos: dirección IP, tipo de dispositivo, navegador (no se venden a terceros).
  • KYC/AML: documentos de identidad necesarios para cumplimiento regulatorio.

3. Finalidades del Tratamiento

  • Prestación del servicio de transferencias y pagos internacionales.
  • Cumplimiento de obligaciones legales (AML/LAFT, SARLAFT, reportes a UIAF).
  • Verificación de identidad (KYC) según normativa de la SFC.
  • Prevención de fraude y seguridad de la plataforma.
  • Notificaciones transaccionales (nunca marketing sin consentimiento previo).

4. Transferencia de Datos a Terceros

Compartimos datos estrictamente necesarios con:

  • Wise Payments Limited (Reino Unido): puente financiero para ejecutar transferencias internacionales — regulado por la FCA (ref. 900507).
  • MercadoPago Colombia Ltda.: procesamiento de recargas con tarjeta/PSE.
  • Amazon Web Services (AWS): verificación KYC automatizada con Rekognition y Textract — servidores en EE.UU.
  • Supabase Inc.: infraestructura de base de datos — servidores en São Paulo (Brasil), con cláusulas contractuales tipo UE.
  • Autoridades competentes: cuando sea requerido por ley (UIAF, Fiscalía, SFC).

No vendemos, alquilamos ni cedemos tus datos a terceros con fines comerciales.

5. Tus Derechos (ARCO)

Tienes derecho a Acceder, Rectificar, Cancelar y Oponerte al tratamiento de tus datos. Para ejercer estos derechos, escríbenos a privacidad@winappcom.com con tu solicitud. Respondemos en máximo 15 días hábiles.

6. Seguridad de los Datos

Implementamos cifrado AES-256 en reposo, TLS 1.3 en tránsito, autenticación multifactor (PIN + biometría + 2FA por email), y controles de acceso por roles. Los datos financieros nunca se almacenan en texto plano. La infraestructura de transferencias opera bajo las normas de seguridad de Wise (FCA, UK).

7. Retención de Datos

Conservamos los datos de transacciones por 10 años según la normativa AML/SARLAFT de la SFC. Los datos de usuario inactivo se eliminan tras 5 años de inactividad, excepto los registros financieros requeridos por ley.