⚠ Versión basada en revisión jurídica profesional. Operada por Next Human Lab S.A.S. Antes del lanzamiento público con dinero real deben completarse los datos societarios (NIT, dirección, correos de contacto) y validarse la versión final con el abogado.
Última actualización: 15 de julio de 2026
Next Human Lab S.A.S., sociedad constituida conforme a las leyes de la República de Colombia, con domicilio principal en Bogotá D.C. (NIT y dirección física [por completar antes del lanzamiento]), es responsable del tratamiento de los datos personales recolectados directamente por medio de ¡UPA!, salvo cuando actúe exclusivamente como encargado de otra organización. En esta Política podrá denominarse "UPA", "¡UPA!", "nosotros", "la Plataforma" o "el Responsable". Los canales de privacidad, habeas data, PQR y notificaciones judiciales [por completar antes del lanzamiento].
Esta Política explica cómo UPA recolecta, almacena, consulta, usa, analiza, circula, transmite, transfiere, actualiza, conserva, anonimiza y elimina datos personales; los datos que podemos tratar; las finalidades; los derechos de los titulares y los canales para ejercerlos; las reglas sobre datos sensibles y biométricos; el uso de IA y perfilamiento; las condiciones para compartir datos; los períodos de conservación; y las medidas de protección.
Se aplica al tratamiento realizado mediante el sitio web, la aplicación móvil, los paneles administrativos, los formularios de registro y verificación, las integraciones con redes sociales, los procesos de campañas, los sistemas de pagos y verificación, los canales de soporte y PQR, las comunicaciones (correo, SMS, push o WhatsApp), las bases de datos administradas por UPA y los sistemas de IA. Puede aplicar a Creadores, representantes y contactos de Empresas, visitantes, personas que aparezcan en contenido, proveedores, solicitantes de soporte y personas involucradas en una disputa o verificación.
La información relativa exclusivamente a una persona jurídica no constituye por sí misma un dato personal; sí lo son los datos de sus representantes, beneficiarios finales, empleados, administradores y contactos.
UPA tratará los datos conforme a la Constitución Política, la Ley 1581 de 2012, el Decreto 1074 de 2015, la Ley 1266 de 2008 (cuando aplique a información financiera o crediticia), la Ley 527 de 1999 (evidencia electrónica), las circulares de la Superintendencia de Industria y Comercio (SIC) y las normas que las modifiquen o sustituyan.
UPA aplicará los principios de legalidad, finalidad, libertad (autorización previa, expresa e informada), veracidad y calidad, transparencia, acceso y circulación restringida, seguridad, confidencialidad, necesidad y proporcionalidad, y responsabilidad demostrada, reconocidos en el régimen colombiano de protección de datos.
UPA como responsable cuando determina finalidades y medios: registro y administración de cuentas, seguridad y autenticación, prevención de fraude, funcionamiento del marketplace, scores/Matchmaker, coordinación de campañas, soporte y disputas, Consent Ledger, comunicaciones de UPA, analítica propia y cumplimiento legal.
UPA como encargado cuando una Empresa cargue información bajo sus propias finalidades e instrucciones; ahí el tratamiento se rige por un acuerdo de tratamiento de datos.
Empresas y Creadores como responsables independientes respecto de los datos que reciben para ejecutar una Campaña. El acceso a datos a través de UPA no autoriza a ninguna parte a usarlos para spam, venta de bases, acoso, discriminación, vigilancia, perfilamiento ajeno a la Campaña o publicidad no autorizada.
UPA podrá obtener datos directamente del titular, de una Empresa o Creador autorizado, de dispositivos y navegadores, de integraciones activadas por el Usuario, de redes sociales mediante APIs oficiales, del Procesador de pagos, de proveedores de verificación, de sistemas de soporte, de registros públicos o fuentes legalmente accesibles, de autoridades competentes y mediante inferencias y modelos internos. Que un dato sea visible en internet no significa que pueda reutilizarse sin límites: UPA respetará la finalidad, la normativa, los términos de la plataforma y los derechos del titular.
Según el caso: identificación y registro (nombre, documento, fecha de nacimiento, ciudad, foto de perfil, firma electrónica, razón social y NIT de una Empresa); contacto (correo, teléfono, WhatsApp, dirección, preferencias); información profesional y comercial (portafolio, experiencia, categorías, tarifas, disponibilidad, características de audiencia); verificación de identidad (imagen del documento, selfie, prueba de vida, resultado y estado); datos financieros, tributarios y de pagos (cuenta o medio de retiro, RUT, responsabilidades fiscales, identificadores de transacciones, estado y monto de pagos, contracargos, datos tokenizados de métodos de pago); datos de campañas; contenido y datos audiovisuales; redes sociales (identificador, enlace, foto pública, métricas, tokens de acceso — UPA no solicita la contraseña de la cuenta); datos de uso y técnicos (IP, sesión, navegador, dispositivo, cookies, ubicación aproximada); soporte y comunicaciones; y datos derivados (Trust Score, fit del Matchmaker, nivel, indicadores de riesgo).
UPA procurará recibir del proveedor de verificación únicamente el resultado o token cuando no necesite conservar imágenes o plantillas biométricas. La arquitectura de UPA no deberá almacenar el número completo de una tarjeta ni su CVV; esos datos los recolecta directamente el Procesador.
Salvo que una función autorizada lo requiera, el Usuario no deberá proporcionar contraseñas de redes, códigos de autenticación, números completos de tarjeta, CVV, historias clínicas, datos de salud, orientación sexual, información religiosa, opiniones políticas, datos biométricos de terceros, información de menores, datos financieros de terceros, secretos empresariales ajenos ni documentos de identidad de terceros. UPA podrá eliminar, restringir o aislar información innecesaria o cargada en contravención de esta Política.
Crear y administrar cuentas; verificar correos, teléfonos e identidad; autenticar accesos; conectar Empresas y Creadores; mostrar perfiles y oportunidades relevantes; publicar, aceptar y administrar Campañas; gestionar entregables, revisiones y aprobaciones; generar Campaign Legal Packs; registrar autorizaciones en el Consent Ledger; coordinar cobros, pagos, reembolsos y contracargos; realizar validaciones tributarias; gestionar soporte y PQR; mediar disputas; hacer cumplir los Términos; enviar comunicaciones operativas; conservar evidencia contractual; y mantener la seguridad del servicio. La negativa a suministrar datos obligatorios puede impedir crear una Cuenta, ejecutar una Campaña o realizar un pago.
Detectar fraude, suplantación y abuso; verificar titularidad de cuentas y medios de pago; investigar contracargos; evitar cuentas duplicadas; proteger a Empresas, Creadores y terceros; prevenir lavado de activos cuando corresponda; cumplir requerimientos del Procesador y órdenes de autoridades; preservar evidencia; y defender derechos. UPA podrá aplicar bloqueos preventivos mientras revisa, limitándolos, siempre que sea posible, a la Cuenta, transacción o Campaña afectada.
Medir uso y rendimiento, identificar errores, mejorar la experiencia, desarrollar funciones, analizar patrones agregados, probar modelos, evaluar recomendaciones, prevenir sesgos, auditar resultados y generar estadísticas. UPA usará, siempre que sea posible, datos agregados, seudonimizados o anonimizados. La información anonimizada de forma razonablemente irreversible deja de considerarse dato personal.
Con autorización independiente: enviar promociones y novedades, campañas comerciales, mensajes promocionales por WhatsApp, publicidad personalizada, cookies analíticas o publicitarias no esenciales, estudios voluntarios, testimonios, uso de imagen en publicidad de UPA y entrenamiento de modelos con datos identificables (cuando llegue a implementarse). La negativa a estas finalidades no impide usar las funciones esenciales.
Salvo excepción legal, UPA obtendrá una autorización previa, expresa, informada e inequívoca. UPA no considerará autorización el silencio, la inactividad, una casilla premarcada, una autorización oculta ni la aceptación genérica de Términos cuando se requiera un consentimiento especial.
El Consent Ledger podrá registrar identificador del titular, tipo de consentimiento, documento y versión, fecha y hora, acción afirmativa, IP, sesión, texto mostrado, hash de integridad, cambios y revocatorias. Se mantendrán separados, cuando apliquen, los consentimientos de: tratamiento general; datos sensibles y biométricos; marketing; WhatsApp promocional; cookies no esenciales; uso publicitario de imagen; entrenamiento de modelos generales; cada Campaign Legal Pack; y autorizaciones de terceros que aparezcan en contenido.
El titular no está obligado a autorizar el tratamiento de datos sensibles. Antes de solicitarlos, UPA informará que son sensibles, que no está obligado a autorizarlos, la finalidad específica, las consecuencias de darlos o no, los mecanismos alternativos, el período de conservación y los terceros que intervienen. UPA no usará datos sensibles para publicidad, segmentación comercial ni entrenamiento general de IA sin una autorización adicional, explícita y específica.
UPA podrá usar una selfie, video, prueba de vida o plantilla facial exclusivamente para verificar identidad, comparar al Usuario con su documento, prevenir suplantación, proteger pagos, investigar fraude o cumplir requisitos legales. La autorización biométrica será separada, expresa y opcional. UPA no usará biometría para publicidad, reconocimiento de emociones, inferir salud/raza/orientación, seguimiento indiscriminado, entrenamiento de modelos generales, creación de avatares, clonación de identidad ni comparación con bases ajenas no autorizadas.
Alternativa no biométrica: UPA pondrá a disposición un mecanismo razonable (revisión manual del documento, videollamada, validación de datos, certificación bancaria o proveedor alternativo). La negativa a la biometría no impedirá por sí sola conservar una Cuenta básica, pero UPA podrá impedir una Campaña paga, retiro o transacción cuando no sea posible verificar razonablemente la identidad por ningún mecanismo legalmente suficiente. La SIC ha considerado que la biometría no debe imponerse como único mecanismo.
Conservación biométrica: UPA procurará no almacenar plantillas cuando pueda recibir del proveedor solo un resultado. Las copias de selfies, videos o plantillas controladas por UPA se eliminarán, como regla general, dentro de los 90 días siguientes a la verificación, salvo disputa de identidad, investigación de fraude, obligación legal u orden de autoridad.
La verificación podrá solicitarse antes de aceptar una Campaña paga, recibir o retirar recursos, modificar información bancaria, recuperar una Cuenta, resolver una disputa o cumplir controles del Procesador. UPA podrá pedir información adicional ante inconsistencias razonables. La aprobación de una verificación no garantiza de forma absoluta la identidad, reputación, solvencia o conducta futura del Usuario.
El Procesador de pagos podrá recolectar directamente información financiera, de identidad y prevención de fraude. Según el servicio y el contrato, el Procesador podrá actuar como encargado de UPA, como responsable independiente o bajo una combinación de roles. UPA compartirá únicamente los datos razonablemente necesarios para crear o identificar una operación, procesar un pago, transferir recursos, validar una cuenta, gestionar un reembolso, atender un contracargo, prevenir fraude o cumplir la ley. El Procesador aplicará su propia política de privacidad.
UPA no permite que menores de 18 años creen una Cuenta o contraten Campañas. Al detectar razonablemente una Cuenta de un menor, podrá suspenderla, solicitar verificación, eliminar información que no deba conservar o notificar al representante. Una Campaña podrá incluir contenido con un menor solo con autorización verificable de su representante legal, respetando su interés superior, dignidad, seguridad e intimidad, y las normas publicitarias aplicables. UPA no solicitará biometría de menores salvo situación excepcional legalmente permitida.
UPA podrá mostrar a otros Usuarios datos de perfil (nombre o nombre artístico, ciudad, foto, categorías, portafolio, redes vinculadas, métricas autorizadas, calificaciones, nivel, disponibilidad, estado de verificación), informando previamente qué campos serán visibles. No se mostrarán públicamente, salvo necesidad legal y aviso previo, el número completo de documento, la selfie de verificación, los datos bancarios, la información tributaria completa, la dirección residencial, contraseñas/tokens, señales internas de fraude ni datos biométricos.
Durante una Campaña, UPA podrá compartir con la contraparte identidad o nombre profesional, contacto necesario, perfil, brief, propuesta, entregables, licencias, estado de pago y datos de facturación necesarios. UPA no compartirá con una Empresa la selfie de verificación, la plantilla biométrica, datos financieros completos ni copia integral del documento del Creador, salvo obligación legal, necesidad legítima informada o autorización específica. Quien reciba datos deberá usarlos solo para la Campaña, protegerlos, no venderlos, no incorporarlos a marketing sin autorización y eliminarlos cuando ya no sean necesarios.
UPA usará APIs o mecanismos autorizados por las redes. Al conectar una red, el Usuario autoriza a UPA a acceder solo a los permisos mostrados en el flujo de conexión, y podrá desconectar la integración desde UPA o desde la red social. La desconexión detendrá nuevas sincronizaciones cuando sea técnicamente posible, pero no eliminará automáticamente registros históricos necesarios para Campañas, pagos, Consent Ledger, disputas o derechos de uso. UPA respetará los requisitos de eliminación y revocación de tokens de cada plataforma y no garantiza la continuidad de una integración.
UPA podrá elaborar puntajes internos usando cumplimiento de Campañas, entregas oportunas, cancelaciones, disputas, calificaciones, verificación, autenticidad de métricas, actividad, incumplimientos de políticas, señales de fraude y afinidad entre perfiles y briefs, para recomendar Campañas, ordenar resultados, identificar riesgos, asignar niveles, aplicar controles y personalizar la experiencia. Cuando un score afecte un rango promocional de Comisión, el porcentaje exacto se mostrará antes de aceptar la Campaña y no se modificará retroactivamente. UPA no venderá el Trust Score a terceros como producto independiente.
UPA no adoptará exclusivamente mediante un modelo automatizado una decisión final que cierre definitivamente una Cuenta, confisque un pago causado, resuelva definitivamente una disputa jurídica, declare a alguien responsable de fraude o imponga una obligación no informada. Podrá aplicar bloqueos o restricciones preventivas mientras una persona revisa. El titular podrá solicitar confirmación de que existe perfilamiento, una explicación razonable de los factores usados, corrección de datos incorrectos, revisión humana de una decisión material y presentar observaciones. UPA no estará obligado a revelar código fuente, ponderaciones exactas ni información que permita evadir controles de seguridad.
UPA podrá usar IA para matching, recomendaciones, análisis de briefs, clasificación de contenido, asistencia en textos, detección de fraude, moderación, análisis de calidad, predicción de cumplimiento y soporte. Los resultados pueden contener errores o sesgos y deben ser revisados por una persona antes de usarse en decisiones importantes. UPA minimizará los datos enviados a proveedores de IA, los seudonimizará cuando sea posible, contratará configuraciones que impidan el entrenamiento del proveedor con los datos de UPA y no enviará deliberadamente plantillas biométricas, documentos completos, datos de tarjetas, contraseñas ni información médica. UPA no usará datos personales identificables, mensajes privados o entregables no públicos para entrenar modelos generales externos sin autorización previa, expresa y separada o base legal documentada. La SIC ha expedido lineamientos sobre datos personales en sistemas de IA.
UPA podrá enviar comunicaciones necesarias sobre seguridad, verificación, campañas, pagos, entregables, disputas, cambios contractuales, PQR, obligaciones legales, incidentes y estado de la Cuenta. No se consideran publicidad y podrán continuar mientras exista una Cuenta, Campaña u obligación pendiente. El Usuario deberá mantener actualizados sus datos de contacto.
UPA solo enviará comunicaciones promocionales por los canales autorizados, diferenciando correo, SMS, WhatsApp, push y publicidad personalizada. El titular podrá revocar su autorización mediante el enlace de cancelación, los ajustes de la Cuenta, el comando de WhatsApp o el canal de privacidad. La revocatoria de marketing no impide comunicaciones contractuales, operativas o de seguridad. UPA conservará evidencia de la autorización y de la revocatoria.
UPA podrá usar cookies esenciales (autenticación, seguridad, sesión), funcionales (preferencias), analíticas (medición) y publicitarias (personalización y medición). Las no esenciales no se instalarán antes de la autorización cuando esta sea necesaria. El mecanismo de consentimiento evitará casillas premarcadas, permitirá aceptar o rechazar por categoría, permitirá cambiar la decisión, informará proveedor/finalidad/duración y conservará evidencia. El detalle está en la Política de Cookies y Tracking.
UPA podrá compartir datos, con criterios de necesidad y seguridad, con: Usuarios de UPA vinculados a una Campaña; proveedores tecnológicos (infraestructura en la nube, autenticación, almacenamiento, seguridad, soporte, analítica, mensajería, WhatsApp Business, verificación de identidad, IA, moderación, firma y evidencia electrónica); procesadores de pago, bancos y proveedores antifraude; asesores (abogados, contadores, auditores, aseguradores) bajo confidencialidad; autoridades ante requerimiento válido; y potenciales adquirentes o inversionistas bajo confidencialidad en una operación corporativa. UPA no vende ni alquila bases de datos personales como mercancía.
UPA mantendrá en un Registro de Proveedores [por completar antes del lanzamiento] información actualizada sobre sus proveedores materiales (nombre, servicio, rol, país de procesamiento, categorías de datos, mecanismo de transferencia o transmisión, enlace a su política). A la fecha de vigencia podrán participar, sujeto a contratación y configuración: Mercado Pago (pagos, KYC y prevención de fraude), Supabase (infraestructura, autenticación, almacenamiento), proveedores de IA, correo transaccional, WhatsApp Business, analítica y monitoreo. La inclusión de un proveedor en la lista no determina por sí sola si actúa como responsable o encargado; el rol depende del contrato y las decisiones efectivas.
Algunos proveedores podrán tratar datos fuera de Colombia. En una transmisión internacional a un encargado, UPA establecerá un contrato que regule alcance, actividades, finalidades, obligaciones del encargado, seguridad, confidencialidad, subencargados, eliminación o devolución, incidentes y restricciones de uso. En una transferencia a otro responsable, UPA verificará un nivel adecuado de protección, una excepción legal, una autorización válida, una declaración de conformidad u otro mecanismo reconocido por la SIC. La normativa colombiana diferencia ambas figuras.
El acceso a datos se limitará según función, necesidad, Campaña, nivel de autorización, finalidad y riesgo. Podrán acceder el titular, la contraparte de una Campaña respecto de datos necesarios, el personal autorizado de UPA, proveedores encargados, responsables independientes informados y autoridades competentes. UPA no otorgará acceso general e irrestricto a todos los empleados, Empresas o Creadores; los accesos privilegiados estarán sujetos a controles adicionales, registro y revisión.
UPA adoptará medidas técnicas, administrativas, contractuales y organizativas proporcionales al riesgo: acceso por roles y mínimo privilegio, aislamiento lógico entre Usuarios, restricciones a nivel de fila cuando sean aplicables, cifrado en tránsito, cifrado en reposo cuando corresponda, autenticación reforzada para accesos privilegiados, gestión segura de secretos, registros de auditoría, copias de seguridad, monitoreo, gestión de vulnerabilidades, desarrollo seguro, revisión de proveedores, capacitación, acuerdos de confidencialidad y un plan de respuesta a incidentes. Ningún sistema es absolutamente seguro; UPA no garantiza la imposibilidad total de incidentes, pero aplicará medidas razonables. El Usuario deberá proteger sus credenciales, no compartir su Cuenta y reportar accesos sospechosos.
Ante un posible incidente, UPA podrá contenerlo, preservar evidencia, investigar su alcance, corregir la vulnerabilidad, evaluar los datos y titulares afectados, coordinar con proveedores, reportar a autoridades y notificar a los titulares cuando corresponda. UPA reportará a la SIC las violaciones de seguridad por el canal y dentro del término legal aplicable (la SIC ha indicado un plazo de 15 días hábiles desde la detección y conocimiento por el área responsable). Notificará a los titulares afectados sin demora injustificada cuando la ley lo exija, una autoridad lo ordene o el incidente pueda generar un riesgo relevante. La notificación podrá retrasarse cuando una autoridad lo solicite o comprometa una investigación.
UPA conservará los datos solo durante el tiempo razonablemente necesario para las finalidades, el cumplimiento de obligaciones y la defensa de derechos. Períodos generales: datos de Cuenta y perfil, mientras la Cuenta esté activa y hasta 5 años después de su cierre; Campaign Legal Packs, licencias y evidencia contractual, durante la vigencia de los derechos y 5 años adicionales; Consent Ledger, hasta 10 años tras su finalización o revocatoria; pagos y soportes tributarios, durante el período legal aplicable (hasta 10 años); disputas y soporte material, hasta 5 años tras el cierre; registros de seguridad, hasta 24 meses salvo incidente; evidencia de marketing, hasta 5 años tras la revocatoria; selfies o plantillas biométricas controladas por UPA, como regla general hasta 90 días tras la verificación; resultado de verificación, hasta 5 años tras el cierre de la Cuenta; copias de seguridad, hasta 90 días tras la eliminación en sistemas activos; datos anonimizados, indefinidamente mientras no sea posible reidentificar. Los períodos podrán ampliarse por obligación legal, orden de autoridad, litigio, fraude, contracargo o licencia vigente.
Cuando proceda una supresión, UPA podrá eliminar el dato de sistemas activos, bloquearlo durante un período legal, anonimizarlo, revocar accesos, solicitar su eliminación a encargados, desconectar tokens o mantenerlo temporalmente en copias de seguridad protegidas. La eliminación de una Cuenta no implica la eliminación inmediata de campañas ya ejecutadas, pagos, facturas, autorizaciones, licencias, disputas, registros antifraude ni información requerida por autoridades. Los datos conservados quedarán restringidos a las finalidades que justifican su conservación.
El titular tiene derecho a conocer, acceder, actualizar y rectificar sus datos; solicitar prueba de la autorización; conocer el uso realizado; presentar consultas y reclamos; solicitar supresión cuando proceda; revocar la autorización cuando proceda; solicitar corrección de scores basados en información inexacta; solicitar revisión humana de decisiones materiales; acceder gratuitamente a sus datos en los casos legales; presentar queja ante la SIC tras agotar el procedimiento; y ser informado sobre incidentes cuando corresponda. Estos derechos están reconocidos por la Ley 1581 de 2012.
Podrán presentar solicitudes el titular, sus causahabientes, su representante o apoderado, una persona autorizada expresamente, el representante de un menor y las autoridades competentes. UPA podrá solicitar información razonable para verificar identidad y legitimación, sin exigir datos excesivos. La solicitud deberá incluir, cuando corresponda, nombre e identificación del titular, contacto, descripción clara, datos involucrados, soporte, acreditación de representación y canal de respuesta, y podrá enviarse al canal de privacidad [por completar antes del lanzamiento]. UPA asignará radicado y conservará evidencia de la gestión.
Las consultas se atenderán dentro de los 10 días hábiles siguientes a su recepción. Cuando no sea posible, UPA informará las razones y la fecha estimada; la prórroga no superará 5 días hábiles adicionales. El acceso será gratuito al menos una vez por mes calendario y cuando existan modificaciones sustanciales que lo justifiquen.
Si el reclamo está incompleto, UPA solicitará la información faltante dentro de los 5 días hábiles siguientes; si transcurren 2 meses sin completarse, se entenderá desistido. Si UPA no es competente, trasladará el reclamo dentro de 2 días hábiles cuando pueda identificar al competente. Recibido un reclamo completo, UPA incluirá en la base de datos la leyenda "reclamo en trámite" dentro de 2 días hábiles y responderá dentro de los 15 días hábiles siguientes; la prórroga no superará 8 días hábiles adicionales. Estos plazos corresponden al procedimiento de la Ley 1581 de 2012.
El titular podrá solicitar revocatoria o supresión cuando el tratamiento no respete los principios, haya desaparecido la finalidad, la información ya no sea necesaria o se trate de marketing revocable. No procederá total o inmediatamente cuando exista obligación legal o contractual, los datos sean necesarios para una Campaña vigente, existan pagos o disputas, deba conservarse evidencia, una autoridad ordene conservación o los datos hayan sido anonimizados de forma irreversible. Tras agotar el trámite ante UPA cuando la ley lo exija, el titular podrá presentar queja ante la SIC; UPA no impedirá ni sancionará el ejercicio de este derecho.
El Usuario que cargue información de terceros declara que está autorizado, que ha informado las finalidades, que cuenta con permisos de imagen y voz, que respeta las reglas sobre menores, que no introduce información ilícita y que no usará UPA para crear bases no autorizadas. Deberá conservar evidencia de las autorizaciones; UPA podrá solicitarla y retirar contenido ante una reclamación razonable. El uso de UPA no sustituye las obligaciones propias que tenga la Empresa o el Creador como responsable del tratamiento.
UPA procurará mantener inventario de bases de datos, matriz de finalidades, registro de proveedores, clasificación de roles, procedimientos de derechos, matriz de conservación, gestión de incidentes, controles de acceso, contratos de tratamiento, evaluaciones de riesgo, pruebas de seguridad, capacitación, registros del Consent Ledger y evaluaciones de impacto para biometría e IA de alto riesgo. UPA evaluará al menos anualmente si está obligada a inscribir sus bases en el Registro Nacional de Bases de Datos (RNBD) y, cuando exista obligación, realizará el registro y lo mantendrá actualizado. La SIC indica actualmente que, en el sector privado, la obligación alcanza a sociedades con activos superiores a 100.000 UVT.
UPA podrá actualizar esta Política por cambios legales, nuevas funciones, cambios de proveedores, nuevos tratamientos, medidas de seguridad, operaciones internacionales o requerimientos de autoridad. Los cambios materiales se comunicarán antes de su entrada en vigor. Cuando el cambio implique una nueva finalidad incompatible, un nuevo tratamiento sensible, un cambio material del responsable o una modificación para la cual la ley exija autorización, UPA solicitará una nueva autorización. El uso continuado no sustituirá una autorización expresa cuando sea legalmente necesaria. Las condiciones de una Campaña confirmada no se modificarán retroactivamente por un cambio de esta Política, salvo obligación legal o necesidad urgente de seguridad.
Para ejercer derechos o formular consultas: Next Human Lab S.A.S., Bogotá D.C., Colombia. NIT, dirección, correo de privacidad, formulario, teléfono, área responsable y horario: [por completar antes del lanzamiento].
Todas las políticas