I. Introducción y justificación
Khauta es una plataforma tecnológica desarrollada y administrada por Intellygence S.A.S., cuyo propósito es ofrecer soluciones integrales de trazabilidad, cumplimiento normativo y debida diligencia en el sector minero y en otros sectores económicos donde la transparencia y la gestión de riesgos resulten esenciales. En el marco de sus operaciones, la plataforma requiere recolectar, almacenar, procesar, transmitir, transferir, actualizar y eventualmente eliminar datos personales de diferentes actores, entre los que se encuentran proveedores, clientes, empleados, contratistas, aliados comerciales, mineros formalizados e informales en proceso de formalización, así como terceros que se relacionan con los usuarios responsables que utilizan el sistema para cumplir con exigencias regulatorias en materia de prevención de lavado de activos y financiación del terrorismo (LA/FT), financiamiento de la proliferación de armas de destrucción masiva (FPADM) y riesgos asociados.
La presente Política de Tratamiento de Datos Personales se expide en cumplimiento de lo establecido en la Constitución Política de Colombia, en la Ley 1581 de 2012, en el Decreto 1377 de 2013, en el Decreto 1074 de 2015, así como en las circulares, guías e instrucciones impartidas por la Superintendencia de Industria y Comercio. Se inspira también en estándares internacionales, tales como el Reglamento General de Protección de Datos de la Unión Europea (GDPR) y las recomendaciones de la OCDE en materia de privacidad y flujos transfronterizos de datos.
Esta política tiene como finalidad garantizar el derecho constitucional al hábeas data y busca informar de manera clara y transparente a todos los titulares sobre las condiciones bajo las cuales Khauta – Intellygence S.A.S. realiza tratamiento de datos, los fines que persigue, las medidas de seguridad adoptadas y los mecanismos disponibles para el ejercicio de sus derechos.
II. Ámbito de aplicación
La presente política aplica a todo tratamiento de datos personales que realice Khauta – Intellygence S.A.S. en calidad de responsable o encargado, sin importar el medio en el cual se efectúe dicho tratamiento. Cubre tanto la información recolectada de manera directa a través de formularios físicos o electrónicos, como la obtenida mediante integraciones tecnológicas con terceros autorizados, APIs, servicios de nube o fuentes oficiales de acceso público permitido.
La política es obligatoria para todos los colaboradores de Khauta – Intellygence S.A.S., incluidos empleados, contratistas, consultores, directivos y proveedores que intervienen en el tratamiento de datos en nombre de la compañía. También es vinculante para los clientes que utilizan la plataforma, quienes deben garantizar que los datos que registren hayan sido recolectados de forma lícita y con el consentimiento expreso de sus titulares cuando este sea necesario.
III. Principios que rigen el tratamiento
El tratamiento de datos en Khauta se enmarca en los principios definidos por la Ley 1581 de 2012: legalidad (ninguna operación puede realizarse sin fundamento legal), finalidad (los datos solo se tratan con propósitos específicos y legítimos), libertad (los datos no se recolectan sin autorización, salvo mandato legal o judicial), veracidad (la información debe ser completa, exacta y actualizada), transparencia (los titulares pueden obtener información sobre sus datos en cualquier momento), acceso y circulación restringida (la divulgación se limita a personas autorizadas), seguridad (se implementan medidas técnicas y organizativas proporcionales al riesgo), confidencialidad (obligación de reserva para quienes accedan a la información) y responsabilidad demostrada (Khauta debe acreditar ante titulares y autoridades el cumplimiento efectivo de la normativa).
IV. Datos objeto de tratamiento
Khauta recolecta y trata distintos tipos de datos personales: datos de identificación (nombres, apellidos, tipo y número de documento, fecha y lugar de nacimiento, género, estado civil, nacionalidad), datos de contacto (direcciones, teléfonos, correos electrónicos, ubicación de residencia) y datos familiares y socioeconómicos (número de hijos, personas a cargo, tipo de vivienda).
En procesos de verificación reforzada y trazabilidad, Khauta puede procesar datos sensibles de carácter biométrico como fotografías, firmas digitales y huellas dactilares. El tratamiento de estos datos está sujeto a consentimiento expreso e informado del titular y se limita exclusivamente a fines de autenticación, prevención de fraudes y cumplimiento normativo.
Khauta no consolida bases de datos privadas de antecedentes judiciales, disciplinarios o policivos. Las verificaciones de listas se realizan a través de consultas en tiempo real a fuentes externas autorizadas.
V. Finalidades del tratamiento
Las finalidades principales son: ejecutar procesos de vinculación y debida diligencia, garantizar la trazabilidad en la cadena de suministro minero, validar identidades y realizar consultas en listas restrictivas nacionales e internacionales con fines de prevención de LA/FT/FPADM.
Cuando actúa como responsable, Khauta trata los datos para crear y administrar cuentas, gestionar facturación y cobro, brindar soporte, mejorar la experiencia de usuario y cumplir obligaciones legales y contractuales. Cuando actúa como encargado, el tratamiento se limita a ejecutar las instrucciones lícitas de los responsables, sin utilizar la información para fines propios ni cederla a terceros.
En ningún caso la información recolectada se destina a actividades de mercadeo, prospección comercial o elaboración de perfiles de consumo.
VI. Fuentes de información y terceros encargados
Los datos provienen de registros ingresados directamente por los titulares, de información suministrada por los clientes responsables y de consultas a fuentes públicas y oficiales permitidas por la ley. Khauta también se integra con APIs y servicios de terceros especializados que actúan como encargados de tratamiento bajo contratos con cláusulas de confidencialidad, seguridad y supresión de datos al finalizar la relación.
VII. Almacenamiento y transferencia internacional
Khauta utiliza servicios de infraestructura en la nube de Amazon Web Services (AWS), certificados con ISO 27001. Los datos pueden ser almacenados en servidores ubicados fuera de Colombia, lo que constituye una transferencia internacional de datos personales. Para estos casos, Khauta implementa medidas contractuales y técnicas que garantizan niveles de protección equivalentes a los exigidos por la legislación colombiana, incluyendo cifrado en tránsito y en reposo, segmentación lógica, gestión segura de credenciales y monitoreo continuo.
VIII. Conservación y eliminación de datos
Los datos personales se conservan únicamente por el tiempo necesario para cumplir con las finalidades del tratamiento. Los registros de validaciones y consultas se conservan por un término de cinco años, salvo disposición legal diferente. Transcurrido este tiempo, los datos se suprimen de forma segura o se anonimizan de manera irreversible. Los datos biométricos y sensibles se eliminan una vez cumplida su finalidad.
IX. Medidas de seguridad
Khauta implementa medidas técnicas (cifrado de datos, firewalls, segmentación de redes, monitoreo permanente y registros de auditoría), medidas organizativas (controles de acceso basados en roles, principio de mínimo privilegio y segregación de funciones) y medidas humanas (capacitaciones periódicas y compromisos contractuales de confidencialidad). Khauta dispone además de un plan de continuidad de negocio y recuperación ante desastres. En caso de incidentes de seguridad, se notificará a los responsables, titulares y autoridades conforme a la normativa colombiana.
X. Derechos de los titulares
Los titulares tienen derecho a conocer, actualizar, rectificar, suprimir y revocar la autorización sobre sus datos personales cuando sea procedente. También tienen derecho a ser informados sobre el uso de sus datos y a presentar quejas ante la Superintendencia de Industria y Comercio cuando consideren que se ha vulnerado su derecho al hábeas data.
XI. Procedimientos y canales de atención
Para el ejercicio de sus derechos, los titulares pueden comunicarse a través de:
Correo electrónico: soporte@intellygence.co Línea telefónica: 300-119-5925
Las consultas serán atendidas en un término máximo de 10 días hábiles y los reclamos en un término máximo de 15 días hábiles, conforme lo establece la ley.
XII. Consentimiento y deber de información
El consentimiento se obtiene mediante mecanismos electrónicos que informan al titular sobre la finalidad del tratamiento, sus derechos y la política vigente. Khauta conserva evidencia técnica del consentimiento mediante registros de aceptación, fecha, hora, usuario autenticado y dirección IP. Para datos sensibles se requiere consentimiento adicional y expreso.
XIII. Programa Integral de Protección de Datos
Khauta ha diseñado un Programa Integral de Protección de Datos Personales que contempla la designación de un Oficial de Protección de Datos, auditorías periódicas, capacitación permanente a colaboradores, adopción de políticas de privacidad desde el diseño y evaluación de impacto en proyectos que involucren tratamiento intensivo de datos.
XIV. Protección de datos de terceros y responsabilidad de los usuarios
Al aceptar esta política y hacer uso de la plataforma, cada usuario certifica que cuenta con todas las autorizaciones y consentimientos necesarios para el tratamiento de los datos de terceros que suministre o consulte a través de Khauta. Khauta no asume responsabilidad alguna por el incumplimiento de deberes legales en que incurra un cliente o usuario en relación con los datos ingresados a la plataforma.
La información consultada a través del Validador LAFT y demás módulos de Khauta proviene de fuentes públicas, oficiales o de acceso permitido, y se utiliza únicamente para fines profesionales de debida diligencia y prevención de actividades ilícitas. El Validador LAFT no emite juicios de valor ni recomendaciones sobre la conveniencia de iniciar o mantener relaciones comerciales.
XV. Actualización y divulgación
La presente política estará disponible en los canales oficiales de Khauta y se actualizará cada vez que se presenten cambios normativos, tecnológicos u organizacionales. Cualquier modificación sustancial será comunicada oportunamente a los titulares y clientes.
Versión 001 — 26 de agosto de 2025 | Código: PLT-JR-001
