El tratamiento de los datos personales de los usuarios de la plataforma Vector (nombre, correo electrónico y datos de sesión) es responsabilidad del proveedor del servicio. Adicionalmente, cada entidad cliente (tenant) es responsable del tratamiento de los datos personales de terceros (clientes, proveedores, funcionarios) que ingresa a su propia matriz de riesgos y monitoreo, en su calidad de responsable de dicho tratamiento frente a sus propios titulares.
| Categoría | Ejemplos | Finalidad |
|---|---|---|
| Datos de la cuenta | Correo, nombre, empresa, rol | Autenticación y acceso a la plataforma |
| Datos de uso | Registros de sesión, auditoría de cambios | Seguridad, trazabilidad y soporte |
| Datos ingresados por el tenant | Vinculaciones (PN/PJ), transacciones, alertas | Gestión SARLAFT de la entidad cliente |
Los datos se tratan exclusivamente para: (i) prestar el servicio de gestión de riesgo LA/FT/FPADM contratado, (ii) garantizar la seguridad y el aislamiento de la información entre empresas, (iii) atender requerimientos de soporte, y (iv) cumplir obligaciones legales aplicables al proveedor del servicio.
La plataforma está diseñada para que cada empresa cliente acceda exclusivamente a su propia información. El acceso a los datos de una entidad está restringido técnicamente a los usuarios autorizados de esa misma entidad.
Conforme a la Ley 1581 de 2012, los titulares de datos personales pueden ejercer sus derechos de conocer, actualizar, rectificar y suprimir sus datos, así como revocar la autorización otorgada, dirigiéndose al responsable del tratamiento que corresponda (el proveedor del servicio para datos de cuenta; la entidad cliente para datos ingresados en su matriz).
Algunas funciones envían fragmentos de texto (no necesariamente datos personales completos) a proveedores externos de inteligencia artificial para generar sugerencias de redacción o análisis. Estos proveedores no almacenan la información para entrenar sus modelos según sus políticas comerciales vigentes al momento de esta redacción; se recomienda verificar dichas políticas periódicamente.
Se aplican medidas técnicas razonables: cifrado en tránsito, aislamiento de datos por empresa, control de acceso basado en roles y registro de auditoría de cambios. Ningún sistema es 100% infalible; el proveedor se compromete a notificar incidentes de seguridad relevantes conforme a la normativa aplicable.
Para ejercer sus derechos o realizar consultas sobre el tratamiento de datos: comercial@evolabshub.com