Política de privacidad

Versión 1.0 — 21 de julio de 2026

1. Responsable del tratamiento

Cripvia, en calidad de responsable del tratamiento de datos personales, con domicilio en Bogotá D.C., Colombia, contacto: soporte@cripvia.com. Esta Política se emite en cumplimiento de la Ley 1581 de 2012 y el Decreto 1377 de 2013.

2. Datos que tratamos

Tratamos las siguientes categorías de datos:

  • Datos de identificación: nombre, apellido, número de documento de identidad, fecha de nacimiento.
  • Datos de contacto: correo electrónico, número de teléfono.
  • Datos biométricos: selfie y comparación con documento (para KYC).
  • Datos financieros: número de cuenta bancaria, entidad bancaria, historial de operaciones.
  • Datos blockchain: direcciones de wallet USDT, hashes de transacciones.
  • Datos técnicos: dirección IP, user agent, registro de actividad en la plataforma.

3. Finalidad del tratamiento

Tus datos se utilizan para:

  • Verificar tu identidad y prevenir fraude (KYC/AML).
  • Ejecutar las operaciones de compra y venta de USDT que solicites.
  • Cumplir obligaciones legales (reportes a UIAF, SAT, requerimientos judiciales).
  • Prevenir lavado de activos y financiamiento del terrorismo (LA/FT).
  • Ofrecer soporte al cliente y resolver disputas.
  • Enviar notificaciones operacionales (confirmaciones, alertas de seguridad).
  • Mejorar la seguridad y prevenir uso indebido de la plataforma.

4. Base legal

El tratamiento de tus datos se basa en: (i) tu consentimiento expreso al registrarte y completar el KYC, (ii) la ejecución de un contrato (compra/venta de USDT), y (iii) el cumplimiento de obligaciones legales (SARLAFT, reportes UIAF, control cambiario del Banco de la República).

5. Compartición de datos

Tus datos pueden ser compartidos con: (i) entidades bancarias para procesar transferencias, (ii) proveedores de servicios de verificación de identidad, (iii) autoridades competentes cuando sea legalmente requerido, y (iv) proveedores de infraestructura (cloud, blockchain RPCs) bajo estrictos acuerdos de confidencialidad.

La Empresa NO vende ni arrienda tus datos personales a terceros con fines comerciales.

6. Transferencias internacionales

Tus datos pueden ser transferidos a proveedores ubicados en otros países (ej. servicios cloud en EE.UU. o Europa). Estas transferencias se realizan bajo cláusulas contractuales tipo y en cumplimiento del artículo 26 de la Ley 1581.

7. Derechos del titular

Como titular de los datos tienes derecho a:

  • Conocer, actualizar y rectificar tus datos personales.
  • Solicitar prueba de la autorización otorgada.
  • Revocar la autorización y/o solicitar la supresión del dato.
  • Acceder de forma gratuita a tus datos y conocer la política de tratamiento.
  • Presentar quejas ante la Superintendencia de Industria y Comercio.

Para ejercer estos derechos, envía tu solicitud a soporte@cripvia.com con asunto "Derechos ARCO". Responderemos en un máximo de 15 días hábiles.

8. Seguridad de la información

La Empresa implementa medidas técnicas y administrativas para proteger tus datos: cifrado en tránsito (TLS 1.3) y en reposo (AES-256), acceso restringido por roles, auditoría de accesos, y cold storage para fondos digitales. Ver nuestra página de Seguridad para más detalle.

9. Conservación de datos

Conservamos tus datos durante la vigencia de la relación contractual y por los plazos legales aplicables (mínimo 5 años para registros de operaciones financieras y KYC conforme al SARLAFT). Vencido este plazo, los datos se eliminan o anonimizan.

10. Modificaciones

La Empresa puede modificar esta Política en cualquier momento. Los cambios se publicarán en esta página con la fecha de actualización. El uso continuado de la plataforma después de los cambios implica aceptación de la Política modificada.

Documentos relacionados: Términos y condiciones · Política KYC/AML · Seguridad