Última actualización: agosto, 2026
En Credomatic de El Salvador, S.A. de C.V.(en adelante “la organización”), se reconoce la importancia de proteger la privacidad de cada individuo, y se mantiene un firme compromiso con el tratamiento transparente y adecuado de los datos personales, de conformidad con los principios y normativas aplicables.
Este compromiso con la privacidad lleva a la organización a informar a los usuarios, de manera clara y transparente, cómo se recopila, trata y protege los datos personales en el contexto del Producto Kash (en adelante el “servicio”).
La presente política de privacidad resulta aplicable al tratamiento de datos personales realizado por la organización en el marco de sus productos, servicios y actividades, a través de sus distintos canales físicos y digitales, en los países donde tiene presencia.
Disposiciones Generales
Normativa aplicable
La presente política de privacidad ha sido elaborada tomando como referencia la normativa vigente en materia de privacidad y protección de datos personales que aplica a la empresa de la organización que actúan como responsable del tratamiento.
¿Quién es el responsable del tratamiento de sus datos personales?
El responsable del tratamiento de los datos personales es la sociedad de la organización con las que usted interactúe en el contexto del servicio, y que se indican en la tabla de responsable del tratamiento que figura a continuación.
| País | Nombre de la sociedad Responsable | Domicilio |
El Salvador |
| 55 Avenida Sur entre Av. Alameda Roosevelt y Av. Olímpica, Centro Roosevelt, San Salvador |
¿Qué datos personales tratamos y con qué finalidad?
La organización trata los datos personales de los titulares de los datos para las siguientes finalidades:
1. Los datos personales obtenidos directamente del titular por el uso del servicio como (i) Datos de identificación, como Nombre, documento de identidad, estado civil, nacionalidad, género y otros datos personales necesarios para poder registrar su usuario, validar su identidad y conocerlo como cliente; (ii) Datos de contactacion como dirección, teléfono, correo electrónico para validación del dispositivo utilizado, conocerlo como cliente y poder comunicarnos e informarle nuevas funcionalidades del servicio; (iii) Datos de empleo como Información profesional, lugar donde trabaja, a que se dedica y su estado laboral como parte de nuestros procedimientos de conocimiento de cliente, incluyendo en esta finalidad los datos relacionados a sus ingresos; Otros datos como: 2. Datos transaccionales y financieros como cuenta, numero de tarjeta de débito, nombre del titular de la tarjeta entre otros para identificarlo como tarjetahabiente y hacer uso de del servicio 3. Datos personales sensibles como son los datos biométricos para exclusivamente (a) validar su identidad de usuario, (b) Fortalecer la seguridad en el acceso y los servicios prestados, (c) Prevenir fraudes; (vii) 4. Datos técnicos como la dirección IP e información del dispositivo utilizado para fines de prevención de fraude, control de sesiones, geolocalización, gestión de accesos y mejora de la experiencia del usuario. 5. Datos personales de terceros (beneficiarios): tales como nombre completo, parentesco y, de forma opcional, otros datos de contacto e identificación que permitan su adecuada identificación y gestión en caso de siniestro o ejecución del servicio contratado, los cuales son proporcionados por el titular del servicio.
La organización vela para que el tratamiento de sus datos personales sea realizado al amparo de bases legales válidas, de acuerdo con la normativa aplicable, ley para la protección de datos personales Articulo 5, como, por ejemplo, su consentimiento informado, nuestro interés legítimo o la existencia de un contrato con usted.
Tome en cuenta que el tratamiento de sus datos personales podría estar sujeto, además de esta Política, a las políticas y avisos específicos aplicables a los productos, servicios, funcionalidades o canales contratados, solicitados y/o utilizados por usted.
¿Cómo protege la organización sus datos personales?
En la organización, la seguridad de los datos personales constituye una prioridad. Por ello, la organización protege la confidencialidad, integridad y disponibilidad de los datos mediante la implementación de medidas de seguridad.
La organización adopta controles organizacionales, tecnologías innovadoras y buenas prácticas para prevenir accesos no autorizados, usos indebidos, modificaciones no permitidas y pérdidas de datos. De igual forma, realiza monitoreos, actualizaciones y revisiones constantes con el objetivo de anticipar posibles riesgos y fortalecer la seguridad de la información.
La organización es una organización debidamente supervisada, por lo que se adhiere a normativas y estándares de seguridad que promuevan una cultura de protección de datos a lo interno de la entidad.
La organización ejecuta programas de educación continua dirigida a sus colaboradores, enfocados en reforzar la importancia de la protección de los datos personales y en la aplicación de mejores prácticas para su adecuado resguardo.
Asimismo, la organización realiza de manera periódica auditorías y evaluaciones conforme los más altos estándares de cumplimiento de seguridad, los cuales establecen los principios y requisitos orientados a la mejora continua y el fortalecimiento de la madurez de sus procesos y servicios.
¿Con quién puede la organización compartir los datos personales?
El responsable del Tratamiento puede compartir los datos personales de los titulares con Encargados del tratamiento, tales como, proveedores, empresas de la organización y aliados que actúen en nombre y por cuenta de la organización. Esto incluye, por ejemplo, a aquellos proveedores necesarios para la ejecución de procesos y actividades que le han sido contratadas.
Asimismo, la organización que actúa como responsable del Tratamiento, podría compartir sus datos personales con autoridades regulatorias, judiciales o administrativas cuando exista una orden legal o cuando así lo exija la legislación aplicable.
En todos los casos, cuando la organización actúe como responsable del Tratamiento realizará estas comunicaciones de datos personales a terceros y/o encargados del tratamiento cumpliendo con la normativa aplicable en materia de protección de datos y privacidad.
¿Durante cuánto tiempo conserva la organización los datos personales?
La organización conserva los datos personales únicamente durante el tiempo necesario para cumplir con las finalidades descritas en la presente política de privacidad. La organización garantiza que el tratamiento de los datos sea adecuado, pertinente y limitado a lo estrictamente necesario para el cumplimiento de los fines que justifican dicho tratamiento.
¿Cuáles son los derechos de privacidad de los titulares de los datos?
Los titulares de los datos personales podrán ejercer sus derechos de acceso, rectificación, cancelación y oposición, así como solicitar la revocación de su consentimiento. Para tales efectos, deberán presentar su solicitud a través del siguiente canal:
Entidad | Contacto del DPO |
CREDOMATIC EL SALVADOR | Domicilio: Edificio BAC Los Proceres 1er nivel Boulevard los proceres no. 288. San Salvador Teléfono: +503 2206-4478 Correo: privacidadsal@baccredomatic.sv DPO: Francisco Castellón. |
El titular debe indicar su nombre, número de identificación, el derecho que desea ejercer, pruebas y evidencias de lo argumentado y toda la información razonablemente necesaria para responder a la solicitud. El escrito debe venir firmado, con firma manuscrita o digital.
Sin embargo, en determinados casos y conforme a la legislación aplicable, la organización puede no encontrarse en capacidad u obligación de garantizar de manera plena el ejercicio de determinados derechos.
Esto puede ocurrir, por ejemplo, cuando la solicitud resulte incompatible con obligaciones legales, contractuales, regulatorias o de cumplimiento; cuando la eliminación de los datos impida el ejercicio de derechos conferidos por la ley o por un contrato; cuando no sea posible verificar la identidad del solicitante; o cuando la solicitud implique un costo o esfuerzo desproporcionado. No obstante, la organización, dará respuesta a la solicitud correspondiente dentro de los plazos legalmente establecidos y brindará las explicaciones pertinentes.
Actualizaciones a la Política de Privacidad
La organización como responsable del tratamiento es una organización de carácter financiera debidamente supervisada por organismos de control regulatorio en cada país donde opera.
En consecuencia, la organización revisa de forma continua sus prácticas operativas y de control, con el objetivo de asegurar que se mantengan vigentes y en un cumplimiento adecuado con las regulaciones y las mejores prácticas.
Por esta razón, la presente política de privacidad puede ser modificada cuando resulte necesario para el cumplimiento de una obligación legal o bien una necesidad legítima, dichos cambios serán notificados por medio de la aplicación Kash y sitio web: www.kashlatam.com/sv/
© Namutek. Derechos De Autor 2026 | Todos Los Derechos Reservados
Transfiere a toda Centroamérica y recibe dinero desde Estados Unidos a un bajo costo y de manera inmediata.