Política de processamento de dados pessoais da Akua

Proprietário da apólice: Diretora Jurídica - Lina Oviedo

Data de vigência: 12 de setembro de 2024

Descrição geral

Esta política establece los lineamientos generales que Akua aplicará al tratamiento de los datos personales de los que sea Responsable Akua y/o frente a aquellos en los que actúe como Encargada del tratamiento de datos personales. Como empresa especializada en el procesamiento de datos transaccionales para adquirentes, se compromete a cumplir con las normativas internacionales y locales en materia de protección de datos.

Âmbito de aplicação

Esta política aplica a todas las actividades de recolección, almacenamiento, uso, circulación y supresión de datos personales, en especial de los datos transaccionales, que realiza Akua, tanto dentro como fuera de Colombia. Akua actúa como encargado del tratamiento de datos personales proporcionados por adquirentes y agregadores y cumple con todas las obligaciones derivadas del GDPR y la normativa colombiana.

Definições

  • Dados pessoais: Informações vinculadas ou que podem ser associadas a uma ou mais pessoas físicas específicas ou determináveis.
  • Dados transacionais: Informações relacionadas a transações financeiras, como dados de pagamento, históricos de compras, números de contas bancárias, números BIN e quaisquer outros dados gerados durante o processo de aquisição de bens ou serviços.
  • Dados confidenciais: Informações que afetam a privacidade do proprietário ou cujo uso indevido pode levar à discriminação, como origem racial, orientação política, crenças religiosas, dados biométricos, entre outras.
  • Proprietário: Pessoa física cujos dados pessoais estão sendo processados.
  • Responsável pelo tratamento: Pessoa física ou jurídica que decide com base nos dados e no processamento de dados. Nesse caso, os compradores e agregadores são responsáveis pelo tratamento. A Akua atua exclusivamente como Controladora de Dados para os Dados Pessoais de seus funcionários, contratados, fornecedores e clientes.
  • Responsável pelo tratamento: Pessoa física ou jurídica que processa os dados em nome da pessoa responsável. Nesse caso, a Akua atua como processadora dos dados pessoais fornecidos pelos compradores e agregadores dos Dados Transacionais.

Princípios

En cumplimiento con el Reglamento General de Protección de Datos (GDPR), Akua se adhiere a los siguientes principios:

  • Legalidade, lealdade e transparência: A Akua garante que os dados pessoais sejam tratados de forma legal, justa e transparente em relação aos titulares dos dados.
  • Limitação da finalidade: Os dados serão coletados para fins específicos e legítimos e não serão tratados de forma incompatível com esses propósitos.
  • Minimização de dados: A Akua garante que os dados pessoais coletados sejam adequados, relevantes e limitados ao necessário em relação às finalidades para as quais são processados.
  • Precisão: Os dados pessoais serão precisos e atualizados quando necessário.
  • Limitação de armazenamento: Os dados pessoais serão mantidos em um formulário que permita a identificação dos proprietários apenas pelo tempo necessário para os fins do tratamento.
  • Integridade e confidencialidade: A Akua implementa medidas técnicas e organizacionais apropriadas para garantir a segurança dos dados pessoais, incluindo proteção contra processamento não autorizado ou ilegal e contra perda, destruição ou dano acidental.

Deveres

Akua asume las siguientes obligaciones específicas en materia de Tratamiento de Datos Personales:

  • Obtenha consentimento prévio e expresso: Antes de coletar ou processar dados pessoais, a Akua deve obter o consentimento prévio, expresso e informado dos proprietários, exceto nos casos autorizados por lei ou, nesse caso, atuei como Processador de Dados para o processamento de dados pessoais, sujeito aos acordados com o Responsável por tais Dados Pessoais.
  • Inscrição: A Akua cumprirá as leis e regras locais relativas à proteção de dados pessoais e registrará e registrará seus bancos de dados no Registro correspondente de acordo com a jurisdição e com a autoridade competente.
  • Direitos dos proprietários: A Akua garante que os proprietários possam exercer seus direitos de acessar, atualizar, retificar, excluir e revogar o consentimento com seus dados pessoais.
  • Retenção de dados: Os dados pessoais serão mantidos apenas pelo tempo necessário para cumprir as finalidades do tratamento, respeitando os prazos estabelecidos nos regulamentos colombianos.
  • Medidas de segurança: As medidas técnicas e organizacionais necessárias serão implementadas para garantir a segurança dos dados pessoais, de acordo com as disposições da Política de Segurança da Informação.
  • Transferência internacional de dados: A Akua pode transferir dados para outras jurisdições, incluindo os Estados Unidos da América, desde que as disposições locais sejam aplicáveis à jurisdição na qual esses dados pessoais são mantidos e garantam que os países destinatários forneçam níveis adequados de proteção de dados.

Objetivos do processamento de dados transacionais

Como Encargado del Tratamiento, Akua utilizará los datos transaccionales para las siguientes finalidades:

  • Processamento de transações: Processe dados gerados em transações de pagamento e outros serviços financeiros associados a compradores e agregadores.
  • Prevenção de fraudes: Implemente medidas de análise de risco para detectar e evitar atividades fraudulentas.
  • Conformidade regulatória: Cumpra as obrigações legais e regulatórias impostas pelas autoridades financeiras e de proteção de dados.
  • Melhoria do serviço: Analise os dados para otimizar e melhorar os serviços oferecidos aos compradores e agregadores, dentro da estrutura de finalidades autorizadas.

Medidas de segurança

Akua implementará las medidas de seguridad necesarias para proteger los Datos Transaccionales contra accesos no autorizados, pérdidas, alteraciones o divulgaciones indebidas. Estas medidas incluyen, pero no se limitan a lo siguiente y a lo establecido en la Política de Seguridad de la Información:

  • Tokenización de Datos:Tokenização de dados: Todos os dados transacionais serão tokenizados, o que significa que as informações confidenciais serão substituídas por um identificador exclusivo (token) que não tem valor fora do sistema de tokenização Akua.
  • Acceso Controlado:Acesso controlado: os dados tokenizados serão acessíveis somente por meio das chaves criptográficas e da autorização estabelecida nos procedimentos de segurança cibernética da Akua.
  • Cifrado de Datos:Criptografia de dados: além da tokenização, os dados serão criptografados durante o armazenamento e a transmissão, usando padrões robustos de criptografia.
  • Auditorías RegularesAuditorias regulares: auditorias regulares dos sistemas de segurança são realizadas para garantir a conformidade com os regulamentos e para identificar e mitigar quaisquer vulnerabilidades.

Transferência internacional de dados

En el desarrollo de sus actividades como Encargado del Tratamiento, Akua podrá transferir datos transaccionales a otras jurisdicciones, incluyendo los Estados Unidos de América. Esta transferencia se realizará en cumplimiento con la normativa aplicable en la materia, en la jurisdicción donde se encuentren los datos transaccionales. Akua garantizará que las transferencias internacionales se realicen bajo estándares de seguridad adecuados y con un nivel de protección equivalente al exigido en la normativa vigente.

Procedimento para o exercício dos direitos

Os proprietários podem exercer seus direitos por meio de uma solicitação por escrito dirigida à Akua por e-mail dataprivacy@akua.la que serão resolvidos pela Akua dentro dos prazos estabelecidos por lei.

Emendas à Política

Akua se reserva el derecho de modificar esta política en cualquier momento. Cualquier cambio será informado a los titulares a través de los medios de contacto registrados y/o mediante su publicación en el sitio web de la empresa.

Responsável pelo tratamento

  • Akua es el Encargado del tratamiento de los datos personales y transaccionales proporcionados por los adquirentes y agregadores.
  • Quaisquer dúvidas ou reclamações relacionadas ao processamento de dados podem ser endereçadas a dataprivacy@akua.la
  • Esta política entra em vigor a partir da data de publicação e estará disponível para os proprietários a qualquer momento por meio do site. www.akua.la
Case Study
Reproducir