← Volver a Vector

Política de Tratamiento de Datos Personales

Vector · Última actualización: 20 de julio de 2026

Plantilla base pendiente de revisión legal. Este documento describe el tratamiento de datos personales conforme a los lineamientos de la Ley 1581 de 2012 (Régimen General de Protección de Datos Personales de Colombia) y su decreto reglamentario. Debe ser revisado y formalizado por un abogado antes de considerarse el aviso de privacidad vigente de la entidad prestadora del servicio.

1. Responsable del tratamiento

El tratamiento de los datos personales de los usuarios de la plataforma Vector (nombre, correo electrónico y datos de sesión) es responsabilidad del proveedor del servicio. Adicionalmente, cada entidad cliente (tenant) es responsable del tratamiento de los datos personales de terceros (clientes, proveedores, funcionarios) que ingresa a su propia matriz de riesgos y monitoreo, en su calidad de responsable de dicho tratamiento frente a sus propios titulares.

2. Datos que se tratan

CategoríaEjemplosFinalidad
Datos de la cuentaCorreo, nombre, empresa, rolAutenticación y acceso a la plataforma
Datos de usoRegistros de sesión, auditoría de cambiosSeguridad, trazabilidad y soporte
Datos ingresados por el tenantVinculaciones (PN/PJ), transacciones, alertasGestión SARLAFT de la entidad cliente

3. Finalidad del tratamiento

Los datos se tratan exclusivamente para: (i) prestar el servicio de gestión de riesgo LA/FT/FPADM contratado, (ii) garantizar la seguridad y el aislamiento de la información entre empresas, (iii) atender requerimientos de soporte, y (iv) cumplir obligaciones legales aplicables al proveedor del servicio.

4. Aislamiento entre empresas (multi-tenant)

La plataforma está diseñada para que cada empresa cliente acceda exclusivamente a su propia información. El acceso a los datos de una entidad está restringido técnicamente a los usuarios autorizados de esa misma entidad.

5. Derechos de los titulares

Conforme a la Ley 1581 de 2012, los titulares de datos personales pueden ejercer sus derechos de conocer, actualizar, rectificar y suprimir sus datos, así como revocar la autorización otorgada, dirigiéndose al responsable del tratamiento que corresponda (el proveedor del servicio para datos de cuenta; la entidad cliente para datos ingresados en su matriz).

6. Uso de inteligencia artificial

Algunas funciones envían fragmentos de texto (no necesariamente datos personales completos) a proveedores externos de inteligencia artificial para generar sugerencias de redacción o análisis. Estos proveedores no almacenan la información para entrenar sus modelos según sus políticas comerciales vigentes al momento de esta redacción; se recomienda verificar dichas políticas periódicamente.

7. Seguridad

Se aplican medidas técnicas razonables: cifrado en tránsito, aislamiento de datos por empresa, control de acceso basado en roles y registro de auditoría de cambios. Ningún sistema es 100% infalible; el proveedor se compromete a notificar incidentes de seguridad relevantes conforme a la normativa aplicable.

8. Contacto

Para ejercer sus derechos o realizar consultas sobre el tratamiento de datos: comercial@evolabshub.com