1. Objeto
Esta Política establece los términos en los que MTN Tech IA ("el Responsable") trata los datos personales de los usuarios de Raigo, de conformidad con la Ley 1581 de 2012, el Decreto 1377 de 2013 y el Decreto 1074 de 2015.
2. Datos objeto de tratamiento
Los descritos en la sección 2 de la Política de Privacidad: datos de identificación y cuenta, contenido financiero del negocio, documentos enviados, datos de uso y técnicos, y datos de suscripción. Raigo no solicita datos sensibles (salud, biometría, orientación, etc.); se recomienda al usuario no incluirlos en sus mensajes.
3. Finalidades y autorización
El tratamiento se realiza con la autorización previa, expresa e informada del titular, obtenida antes de usar el servicio (checkboxes independientes en el registro o aceptación expresa en la primera conversación de WhatsApp), para las finalidades descritas en la sección 3 de la Política de Privacidad.
El titular podrá otorgar o negar autorizaciones independientes para: (a) tratamiento esencial del servicio (requerido para usar Raigo); (b) mensajes del servicio automatizados por WhatsApp (resúmenes, alertas); y (c) comunicaciones comerciales (opcional).
4. Derechos del titular
Conforme al artículo 8 de la Ley 1581 de 2012, el titular tiene derecho a: conocer, actualizar y rectificar sus datos; solicitar prueba de la autorización; ser informado sobre el uso dado a sus datos; presentar quejas ante la SIC; revocar la autorización y solicitar la supresión cuando no exista deber legal o contractual de conservarlos; y acceder gratuitamente a sus datos.
5. Procedimiento para ejercer derechos
- Canales: WhatsApp a Raigo ("mis datos"), panel web, o correo [privacidad@raigo.ai], indicando nombre, número de cuenta y descripción de la solicitud.
- Consultas: se responden en máximo diez (10) días hábiles.
- Reclamos (corrección, actualización o supresión): se atienden en máximo quince (15) días hábiles, contados desde el día siguiente a la recepción; si el reclamo está incompleto, se requerirá al titular dentro de los cinco (5) días siguientes, y si no se completa en dos (2) meses se tendrá por desistido.
6. Transferencia y transmisión internacional
Los datos pueden ser transmitidos y/o transferidos a encargados ubicados fuera de Colombia (proveedores de nube, IA y mensajería), bajo contratos que garantizan niveles adecuados de protección, conforme a los artículos 25 y 26 de la Ley 1581 de 2012 y el Decreto 1377 de 2013. [Registrar las bases de datos ante la SIC cuando corresponda conforme al Decreto 090 de 2018 — RNBD.]
7. Medidas de seguridad
Las descritas en la Política de Seguridad: cifrado, control de accesos, autenticación, monitoreo, copias de seguridad y procedimiento de gestión de incidentes con notificación a la SIC cuando la ley lo exija.
8. Vigencia y eliminación
Los datos se conservan durante la vigencia de la relación con el usuario y los plazos posteriores descritos en la sección 7 de la Política de Privacidad ([90] días tras la cancelación para exportación, salvo supresión anticipada solicitada).
9. Revocatoria
El titular puede revocar su autorización en cualquier momento por los canales de la sección 5. La revocatoria del tratamiento esencial implica la imposibilidad de seguir prestando el servicio y conllevará la cancelación de la cuenta, con el plazo de exportación indicado.