R5 EKI ← Volver al inicio

Legal · Privacidad

Política de tratamiento de datos personales

TITE S.A.S. — Eki Movilidad  ·  Versión 3.1  ·  Vigente desde el 26 de abril de 2026
Conforme a la Ley 1581 de 2012, el Decreto 1377 de 2013 y la Circular Externa 002 de 2024 de la SIC
Aplicable a clientes que acceden al servicio a través del canal R5 + Eki.

TITE S.A.S. — EKI MOVILIDAD

Conforme a la Ley 1581 de 2012, el Decreto 1377 de 2013 y la Circular Externa 002 de 2024 de la Superintendencia de Industria y Comercio.

Alineada con buenas prácticas internacionales (Reglamento (UE) 2016/679 — GDPR, ISO/IEC 27001, ISO/IEC 27701, NIST Privacy Framework).

Versión 3.1 — Vigente desde el 26 de abril de 2026


Preámbulo y compromiso institucional

TITE S.A.S., sociedad comercial constituida bajo las leyes de la República de Colombia, (en adelante, "EKI"), reconoce que los datos personales constituyen un activo crítico de los Titulares y un eje del derecho fundamental al hábeas data consagrado en el artículo 15 de la Constitución Política de Colombia. EKI declara su compromiso de tratar los datos personales bajo los más altos estándares de licitud, transparencia, seguridad, calidad y responsabilidad demostrada, en condiciones que iguale o superen las exigidas por la legislación colombiana y por los marcos internacionales de referencia.

La presente Política de Tratamiento de Datos Personales (en adelante, la "Política") es vinculante para todos los administradores, empleados, contratistas, encargados y aliados comerciales de EKI, así como para los Titulares cuyos datos se recolecten o traten en el marco de los servicios de gestión del Certificado UPME y demás actividades complementarias.


1. Identificación del Responsable del Tratamiento

CampoValor
Razón socialTITE S.A.S.
NIT902.071.462-5
Domicilio principalBogotá D.C., Colombia
Dirección físicaNo se atiende público en dirección física. Notificaciones por correo electrónico.
Sitio webwww.ekimovilidad.com
Correo de contacto[email protected]
Canal de privacidad[email protected]
PQRS[email protected]
Oficial de Privacidad / DPOAndrés Ucros Maldonado

2. Marco normativo aplicable

Esta Política se rige por:

  • Constitución Política de Colombia, artículos 15 y 20.
  • Ley Estatutaria 1581 de 2012, "por la cual se dictan disposiciones generales para la protección de datos personales".
  • Decreto 1377 de 2013, compilado en el Decreto Único Reglamentario 1074 de 2015.
  • Ley 1266 de 2008 (datos financieros, crediticios, comerciales y de servicios y los provenientes de terceros países).
  • Ley 1273 de 2009 (delitos informáticos).
  • Ley 527 de 1999 (mensajes de datos y firma electrónica).
  • Circular Externa 002 de 2024 de la Superintendencia de Industria y Comercio (principio de responsabilidad demostrada).
  • Demás disposiciones que las modifiquen, adicionen, reglamenten o sustituyan.

Estándares internacionales de referencia: sin ser de aplicación obligatoria, EKI adopta voluntariamente principios y controles del Reglamento (UE) 2016/679 (GDPR), de la norma ISO/IEC 27001 e ISO/IEC 27701, y del marco NIST Privacy Framework, en lo que sea compatible con el régimen colombiano.


3. Definiciones

  • Autorización: consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de sus datos personales.
  • Aviso de Privacidad: comunicación generada por el Responsable, dirigida al Titular para informarle las políticas y finalidades del Tratamiento de sus datos.
  • Base de Datos: conjunto organizado de datos personales que sea objeto de Tratamiento.
  • Cesión: comunicación de datos personales por parte del Responsable a un tercero que, a partir de dicha comunicación, actúa como Responsable independiente del Tratamiento para sus propias finalidades, distinto del Encargado que trata por cuenta de EKI.
  • Credenciales UPME: usuario y contraseña creados en el portal de la UPME a nombre del Titular, en virtud del Mandato Digital otorgado a EKI para gestionar el Certificado.
  • Cookies: archivos de texto almacenados en el dispositivo del usuario cuando navega por la Plataforma, utilizados para fines técnicos, analíticos o de marketing.
  • Dato Personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • Dato Sensible: dato que afecta la intimidad del Titular o cuyo uso indebido puede generar discriminación (origen racial o étnico, orientación política, convicciones religiosas, salud, vida sexual, datos biométricos, entre otros.
  • Encargado del Tratamiento: persona natural o jurídica que realiza el Tratamiento de datos personales por cuenta del Responsable.
  • Mandato Digital: autorización otorgada por el Titular a EKI para actuar como mandataria en la creación, administración y uso de credenciales en las plataformas de la UPME, con el único propósito de gestionar el Certificado.
  • Plataforma: el conjunto de canales digitales de EKI, incluyendo el sitio web, el portal multitenant, los formularios estructurados, el canal oficial de WhatsApp Business y el canal oficial de Instagram.
  • Prospecto: persona natural o jurídica que ha suministrado datos de contacto en la landing page o funnels de conversión de EKI sin haber celebrado aún un contrato de servicios.
  • Responsable del Tratamiento: persona natural o jurídica que decide sobre la Base de Datos y el Tratamiento de los datos. Para efectos de esta Política, EKI.
  • Titular: persona natural cuyos datos personales son objeto de Tratamiento.
  • Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación, transmisión, transferencia o supresión.
  • Transferencia internacional: envío de datos personales desde Colombia a un Responsable ubicado fuera del territorio nacional.
  • Transmisión: comunicación de datos personales por parte del Responsable a un Encargado, con el fin de que éste realice el Tratamiento por cuenta del primero.

4. Principios rectores

EKI aplica de manera integral y armónica los siguientes principios al Tratamiento de datos personales:

  1. Legalidad: el Tratamiento es una actividad reglada que se sujeta a la ley vigente y a esta Política.
  2. Finalidad: el Tratamiento obedece a finalidades legítimas, explícitas y conocidas por el Titular.
  3. Libertad: el Tratamiento sólo se ejerce con consentimiento previo, expreso e informado del Titular, salvo mandato legal o judicial.
  4. Veracidad o calidad: la información debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
  5. Transparencia: se garantiza el derecho del Titular a obtener, en cualquier momento, información sobre la existencia y el Tratamiento de sus datos.
  6. Acceso y circulación restringida: los datos sólo pueden ser tratados por personas autorizadas y con propósitos compatibles con la Autorización.
  7. Seguridad: se adoptan medidas técnicas, humanas y administrativas para proteger los datos contra acceso no autorizado, pérdida, alteración o uso fraudulento.
  8. Confidencialidad: quienes accedan a los datos están obligadas a guardar reserva, incluso tras finalizar su relación con EKI.
  9. Responsabilidad demostrada (accountability): EKI implementa, documenta y revisa de manera continua su Programa Integral de Gestión de Datos Personales conforme a la Circular 002/2024 de la SIC.
  10. Privacidad por diseño y por defecto: los productos, procesos y servicios de EKI incorporan medidas de privacidad desde su concepción y operan con la configuración más protectora por defecto.
  11. Minimización: sólo se recolectan los datos estrictamente necesarios para las finalidades declaradas.

5. Categorías de datos personales tratados

EKI trata las siguientes categorías de datos, según corresponda al rol del Titular:

5.1. Datos de identificación y contacto

Nombres, apellidos, tipo y número de documento de identidad, fecha y lugar de nacimiento, nacionalidad, dirección física, dirección de correo electrónico, número de teléfono fijo y móvil, firma manuscrita y/o electrónica.

5.2. Datos de identificación tributaria y societaria

NIT, RUT, certificado de existencia y representación legal, composición accionaria, beneficiarios finales, identificación de representantes legales, autorizados y apoderados.

5.3. Datos socioeconómicos, financieros y comerciales

Información de facturación, datos bancarios para pagos, comprobantes de pago, historial de transacciones con EKI, vehículos de inversión utilizados, capacidad financiera autodeclarada cuando sea relevante para SAGRILAFT. EKI no almacena directamente números completos de tarjeta ni códigos de seguridad. El procesamiento de pagos se realiza a través de pasarelas certificadas bajo el estándar PCI-DSS, quienes actúan como Encargados del Tratamiento y remiten a EKI reportes de transacciones con la información necesaria para la conciliación de pagos, sin incluir el número completo de tarjeta ni el código de seguridad.

5.4. Datos del proyecto o activo objeto del Certificado UPME

Información técnica del proyecto de energías no convencionales o eficiencia energética, datos del vehículo eléctrico (placa, VIN, ficha técnica), facturas, contratos de compraventa, certificados de homologación, estudios técnicos y demás documentación requerida por la UPME.

5.5. Datos de navegación y tecnológicos

Direcciones IP, identificadores de dispositivo, sistema operativo, navegador, registros de acceso a la Plataforma, Cookies y tecnologías de seguimiento, conforme al numeral 19 de la presente Política.

5.6. Datos de imagen y voz

Cuando se realicen videollamadas o reuniones grabadas, EKI podrá tratar imagen y voz, previa notificación e información sobre la finalidad y la posibilidad de oponerse a la grabación.

5.7. Datos derivados de procesos KYC/SAGRILAFT

Validaciones en listas vinculantes y restrictivas (OFAC, ONU, listas Clinton, vinculados PEP), declaraciones de origen de fondos, información para conocimiento del cliente conforme al riesgo de lavado de activos y financiación del terrorismo.

5.8. Datos recolectados en la web pública y funnels de conversión (Prospectos)

EKI recolecta datos de contacto en su landing page, formularios de cotización, simuladores de ahorro tributario y demás puntos de captación digital previos a la contratación: nombre y apellido, correo electrónico, número de teléfono o celular, ciudad de residencia, tipo de vehículo de interés (eléctrico/híbrido) y rango de precio estimado, y canal de origen. Estos datos se utilizan exclusivamente para el envío de cotizaciones, simulaciones de ahorro y seguimiento comercial.


6. Datos sensibles

Regla general: EKI no recolecta ni trata datos sensibles, salvo cuando sean estrictamente necesarios para una finalidad legítima, contractual o regulatoria. En ese caso EKI:

  • Realizará una evaluación previa de necesidad y proporcionalidad.
  • Solicitará Autorización separada y específica con casilla independiente.
  • Aplicará controles reforzados de seguridad y acceso restringido.
  • Informará al Titular que ningún dato sensible es condición obligatoria para acceder al servicio cuando legalmente sea posible prescindir de él.

7. Datos de niños, niñas y adolescentes

Los servicios de EKI están dirigidos exclusivamente a personas mayores de edad. EKI no recolecta de manera intencional datos de niños, niñas o adolescentes. En caso de identificarse el registro involuntario de datos de un menor, se procederá a su supresión inmediata de las bases de datos.


8. Fuentes de obtención de los datos

EKI obtiene los datos personales de las siguientes fuentes:

  • Directamente del Titular, a través de formularios digitales, contratos, correos electrónicos, llamadas, videoconferencias, WhatsApp Business y demás canales habilitados, incluyendo cuando el Titular llega a la Plataforma referido por una campaña de mercadeo de un tercero, caso en el cual el dato es suministrado por el Titular directamente a EKI y no mediante transmisión o cesión de bases de datos por parte de dicho tercero.
  • De aliados comerciales, siempre que medie autorización del Titular y un contrato de transmisión de datos. En el caso específico de los aliados financieros de EKI, el dato es suministrado directamente por el Titular al registrarse en la Plataforma de EKI como resultado de campañas de mercadeo propias de dichos aliados; estos no transmiten ni ceden a EKI bases de datos de sus clientes.
  • De fuentes públicas y bases de acceso público (Cámara de Comercio, RUT, listas vinculantes y restrictivas).
  • De Encargados del Tratamiento contratados por EKI, en el marco de la prestación de los servicios.

EKI no consulta ni reporta información de los Titulares ante centrales de información financiera y crediticia, por cuanto su actividad se limita a la gestión del trámite de Certificado UPME.


9. Finalidades del Tratamiento

Los datos personales recolectados por EKI son tratados con las siguientes finalidades, todas ellas legítimas, explícitas y vinculadas a la operación de EKI:

9.1. Finalidades contractuales y operativas

  • Ejecución del contrato de prestación de servicios y cumplimiento de los Términos y Condiciones.
  • Gestión del Mandato Digital: creación, administración y uso de credenciales en el portal de la UPME a nombre del Titular.
  • Verificación de identidad y elegibilidad bajo el Marco Normativo de incentivos.
  • Estructuración, radicación y seguimiento de la solicitud del Certificado UPME ante la Autoridad Competente.
  • Atención de comunicaciones, requerimientos y trámites con la UPME y demás autoridades.
  • Facturación electrónica, cobro y gestión de cartera.
  • Atención de PQRS y soporte técnico y comercial.

9.2. Finalidades de cumplimiento

  • Cumplimiento de obligaciones legales, contables, tributarias y regulatorias.
  • Aplicación de procedimientos KYC, SAGRILAFT, prevención de lavado de activos y financiación del terrorismo, soborno trasnacional y demás riesgos asociados.
  • Atención de requerimientos de autoridades administrativas o judiciales.
  • Reporte al Registro Nacional de Bases de Datos (RNBD) de la SIC, cuando aplique.

9.3. Finalidades de seguridad y mejora del servicio

  • Análisis estadístico interno y métricas operativas (sobre datos disociados o agregados cuando sea posible).
  • Detección, prevención e investigación de actividades fraudulentas o contrarias a los Términos y Condiciones.
  • Mejoramiento de la Plataforma, los modelos de elegibilidad y la experiencia del usuario.

9.4. Finalidades de comunicación comercial (con autorización separada)

  • Envío de información sobre nuevos servicios, contenidos educativos, eventos y oportunidades regulatorias relevantes para el Titular.
  • Realización de encuestas de satisfacción y estudios de mercado.
  • Comunicación al Titular, realizada directamente por EKI y sin entrega de los datos del Titular al tercero, de ofertas, beneficios y servicios complementarios de aliados comerciales de EKI (por ejemplo, servicios tributarios, contables, financieros o de movilidad). Los datos del Titular únicamente serán compartidos con el aliado si el Titular decide, de manera libre y voluntaria, contratar o registrarse en los servicios de dicho aliado, caso en el cual este actuará como Responsable independiente de su propio tratamiento.

La Autorización para finalidades comerciales es independiente y revocable en cualquier momento, sin afectar la prestación del servicio principal.

9.5. Finalidades asociadas al canal de aliados comerciales (trazabilidad, conciliación y liquidación)

Cuando el Titular acceda a los Servicios EKI a través de un aliado comercial de EKI, identificado mediante un código de referido, enlace, campaña o canal co-brandeado (por ejemplo, códigos de descuento de concesionarios o marcas de vehículos, plataformas financieras o de movilidad, o creadores de contenido), EKI podrá comunicar a dicho aliado —y únicamente al aliado por cuyo canal ingresó el Titular— la siguiente información: identificador del caso, nombre del Titular, estado y etapa del trámite, fecha de ingreso y estado del pago. Esta comunicación tiene como finalidades exclusivas la trazabilidad del canal, la conciliación operativa, la liquidación de las participaciones económicas pactadas con el aliado y la auditoría de la relación comercial.

El uso del código o canal del aliado por parte del Titular, junto con la aceptación de la presente Política, constituye autorización suficiente para esta comunicación, la cual es necesaria para la ejecución del contrato y para hacer efectivo el descuento o beneficio asociado al canal del aliado. El acceso del aliado se realiza a través de mecanismos controlados —informes de liquidación o paneles de seguimiento con credenciales individuales de solo lectura—, en virtud de contratos que imponen al aliado deberes de confidencialidad, seguridad de la información y uso limitado a las finalidades aquí descritas. En ningún caso esta comunicación comprende datos sensibles, ni implica la cesión de las bases de datos de EKI, ni habilita al aliado para utilizar la información con fines propios distintos de los aquí señalados.


10. Autorización del Titular

EKI obtiene la Autorización del Titular por medios idóneos que permiten su consulta posterior, incluyendo: (i) aceptación electrónica mediante casillas en formularios; (ii) suscripción del mandato y de los Términos y Condiciones del Servicio; (iii) respuesta afirmativa documentada por canales oficiales; o (iv) cualquier conducta inequívoca que permita concluir razonablemente que el Titular consintió.

La Autorización para finalidades de marketing y comunicaciones comerciales se solicita mediante casilla independiente y diferenciada de la Autorización para el tratamiento necesario para la prestación del servicio. La Autorización para el Mandato Digital se solicita mediante aceptación expresa y diferenciada en el flujo de onboarding de la Plataforma, con explicación clara del alcance y las limitaciones del poder otorgado. EKI conserva la prueba de la Autorización en condiciones que aseguran su integridad y trazabilidad, incluyendo la fecha, hora, canal y versión de la Política vigente al momento de la recolección.


11. Derechos del Titular

Son derechos del Titular los siguientes:

  1. Conocer, actualizar y rectificar sus datos personales.
  2. Solicitar prueba de la Autorización otorgada.
  3. Ser informado, previa solicitud, sobre el uso que se ha dado a sus datos personales.
  4. Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la normativa.
  5. Revocar la Autorización y/o solicitar la supresión del dato, salvo que exista un deber legal de conservación.
  6. Acceder en forma gratuita a los datos personales que hayan sido objeto de Tratamiento.
  7. Oponerse al Tratamiento con fines de marketing directo y a decisiones automatizadas que produzcan efectos jurídicos significativos, en armonía con buenas prácticas internacionales.
  8. Solicitar la portabilidad de sus datos en formato estructurado, cuando sea técnicamente viable y proporcional.

12. Mecanismos para el ejercicio de derechos

12.1. Canales de atención

  • Correo electrónico: [email protected]
  • Sitio web: formulario disponible en www.ekimovilidad.com

12.2. Procedimiento de consultas

Las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado los motivos y la fecha en que se atenderá la consulta, la cual no podrá superar los cinco (5) días hábiles adicionales.

12.3. Procedimiento de reclamos

Los reclamos deberán contener: (i) identificación del Titular; (ii) descripción de los hechos; (iii) dirección y datos de contacto; y (iv) documentos de soporte. Si el reclamo resulta incompleto, EKI requerirá al interesado dentro de los cinco (5) días siguientes para que subsane las fallas. Transcurridos dos (2) meses desde el requerimiento sin respuesta, se entenderá desistido el reclamo.

Una vez recibido el reclamo completo, EKI incluirá en la Base de Datos una leyenda que diga "reclamo en trámite" dentro de los dos (2) días hábiles siguientes. El término máximo para atender el reclamo es de quince (15) días hábiles, prorrogables por ocho (8) días hábiles adicionales mediante notificación al interesado.

12.4. Procedimiento ante la SIC

El Titular sólo podrá elevar queja ante la SIC una vez haya agotado el trámite de consulta o reclamo ante EKI, conforme al artículo 16 de la Ley 1581 de 2012.


13. Encargados del Tratamiento

EKI puede compartir datos con Encargados del Tratamiento que actúan por su cuenta, bajo contratos de transmisión de datos personales, que incluyen como mínimo, las siguientes obligaciones del Encargado:

  • Tratar los datos exclusivamente conforme a las instrucciones documentadas de EKI.
  • Mantener la confidencialidad de los datos.
  • Aplicar medidas de seguridad equivalentes o superiores a las de EKI.
  • Devolver o suprimir los datos al término del encargo.
  • Permitir auditorías y atender requerimientos de los Titulares.

Cuando la normativa interna de un aliado financiero de EKI así lo exija, EKI permitirá auditorías razonables sobre sus prácticas de tratamiento de datos personales relacionadas con la relación comercial, previa notificación con antelación razonable y sujeto a los términos de confidencialidad aplicables.

Los aliados financieros de EKI no reciben ni tratan datos personales de los Titulares por cuenta de EKI, ni actúan como Encargados o Responsables cesionarios en el marco de esta Política. Su participación se limita a la referenciación de clientes a través de campañas de mercadeo propias, ejecutadas de forma independiente y bajo su propia responsabilidad como Responsables del Tratamiento de sus bases de datos.

Lo anterior se entiende sin perjuicio de la comunicación de información al aliado de origen prevista en el numeral 9.5 de la presente Política, la cual se realiza bajo contratos que incorporan deberes de confidencialidad, seguridad y limitación de uso, y no constituye cesión de las bases de datos de EKI ni faculta al aliado para tratar la información con fines propios.

Las categorías típicas de Encargados de EKI incluyen: proveedores de infraestructura cloud y bases de datos (incluyendo proveedores con presencia en Estados Unidos y la Unión Europea), proveedores de mensajería y comunicaciones (WhatsApp Business, correo transaccional), pasarelas de pago, firmas de auditoría externa, asesores legales y proveedores de KYC y listas vinculantes.

El Titular podrá solicitar en cualquier momento el listado actualizado de Encargados del Tratamiento vigentes, a través de los canales del numeral 12.1.


14. Transferencia y transmisión internacional de datos

EKI podrá transferir o transmitir datos personales a terceros ubicados fuera de Colombia cuando ello sea necesario para la prestación de los servicios. En todos los casos, EKI garantizará:

  • Que el destinatario otorgue niveles adecuados de protección, equivalentes o superiores a los previstos por la legislación colombiana.
  • Cuando el país de destino no haya sido declarado por la SIC como país con nivel adecuado de protección, EKI implementará Cláusulas Contractuales Tipo, Reglas Corporativas Vinculantes u otros mecanismos de salvaguarda reconocidos.
  • Que el Titular sea informado de la transferencia o transmisión y, cuando corresponda, otorgue Autorización específica.

15. Medidas de seguridad

EKI adopta un programa de seguridad de la información integral, basado en el principio de responsabilidad demostrada y orientado a las normas ISO/IEC 27001 e ISO/IEC 27701, que comprende:

15.1. Medidas técnicas

  • Cifrado en tránsito (TLS 1.2 o superior) y en reposo (AES-256) de las bases de datos que contienen datos personales.
  • Autenticación multifactor para accesos administrativos a la Plataforma y a los repositorios documentales.
  • Segregación de ambientes de desarrollo, pruebas y producción.
  • Monitoreo, registros de auditoría (logs) y alertas de seguridad.
  • Pruebas periódicas de vulnerabilidades y, cuando sea proporcional al riesgo, pruebas de penetración.
  • Copias de seguridad cifradas con políticas de retención y restauración probadas.

15.2. Medidas administrativas y organizativas

  • Política de control de accesos basada en el principio de mínimo privilegio y necesidad de conocer.
  • Capacitación periódica obligatoria a los colaboradores en protección de datos y ciberseguridad.
  • Gobernanza interna a cargo del Oficial de Privacidad / DPO, con reporte directo a la administración.
  • Acuerdos de confidencialidad con todo el personal y los terceros con acceso a datos.
  • Inventario y mapeo de Bases de Datos, registro de actividades de Tratamiento y registro nacional ante la SIC (RNBD), cuando aplique.
  • Evaluaciones de impacto en privacidad (PIA / DPIA) para nuevos productos, integraciones o cambios sustanciales.

15.3. Medidas físicas

  • Acceso restringido a las áreas donde se trate documentación física.
  • Custodia segura y supresión documentada de soportes físicos al final de su ciclo de vida.

16. Conservación y supresión de datos

EKI conserva los datos personales únicamente por el tiempo razonable y necesario para cumplir con las finalidades declaradas, las obligaciones legales aplicables y la atención de eventuales reclamaciones. A título indicativo:

CategoríaPlazo orientativo de conservación
Datos contractuales, mandato digital y credenciales UPME10 años desde la terminación del contrato o la supresión del trámite UPME.
Datos contables y tributariosMínimo 10 años (art. 28 Ley 962/2005, art. 632 E.T. y demás)
Documentación KYC/SAGRILAFTMínimo 10 años desde la terminación del vínculo
Datos de marketingHasta la revocatoria de la Autorización por el Titular
Logs y registros de seguridadMínimo 2 años, según mejores prácticas de ciberseguridad
Cookies y datos de navegaciónConforme al numeral 19 de la presente Política y a la política de cookies
Credenciales UPME post-MandatoSupresión dentro de los 5 días hábiles tras la terminación del Mandato

Vencidos los plazos, EKI procederá a la supresión, anonimización o disociación irreversible de los datos personales, salvo que medie una obligación legal de conservación más extensa o un interés legítimo demostrable.


17. Notificación de incidentes de seguridad

EKI cuenta con un protocolo formal de gestión de incidentes que incluye detección, contención, erradicación, recuperación y lecciones aprendidas. Frente a la materialización de un incidente de seguridad:

  • EKI notificará a la Superintendencia de Industria y Comercio (SIC) dentro de los quince (15) días hábiles siguientes a la detección del incidente, cuando este comprometa la administración de la información de los Titulares.
  • Cuando el incidente pueda generar riesgos significativos a los derechos de los Titulares, EKI los notificará dentro de las setenta y dos (72) horas siguientes a la confirmación del incidente, indicando naturaleza, información comprometida, medidas adoptadas y recomendaciones.
  • Cuando el incidente comprometa datos compartidos con aliados financieros, EKI notificará a dichos aliados dentro del mismo plazo de setenta y dos (72) horas.
  • EKI documentará el incidente y las acciones de respuesta en su registro interno.

18. Decisiones automatizadas y elaboración de perfiles

EKI podrá utilizar procesos automatizados para validar elegibilidad y priorizar trámites. Cuando una decisión automatizada produzca efectos jurídicos significativos sobre el Titular, éste tendrá derecho a obtener intervención humana, expresar su punto de vista, recibir una explicación razonable y, cuando proceda, impugnar la decisión. Las decisiones automatizadas no se basarán en datos sensibles, salvo en los supuestos expresamente autorizados por el Titular y permitidos por la ley.


19. Cookies y tecnologías similares

La Plataforma utiliza cookies propias y de terceros con finalidades técnicas, analíticas y, previa Autorización separada, de marketing. Al ingresar por primera vez, el Titular podrá aceptar, rechazar o configurar las cookies no esenciales mediante un banner de cookies. La política específica de cookies estará disponible en www.ekimovilidad.com y describirá las categorías, finalidades, plazos de retención y proveedores asociados.


20. Programa Integral de Gestión de Datos Personales (PIGDP)

Conforme a la Circular 002 de 2024 de la SIC, EKI mantiene un Programa Integral de Gestión de Datos Personales que incluye:

  • Designación formal del Oficial de Privacidad y asignación de responsabilidades.
  • Inventario y mapeo de Tratamientos, flujos de datos y Encargados.
  • Análisis de riesgos en privacidad y planes de mitigación.
  • Programa de formación y cultura de protección de datos.
  • Auditorías internas anuales y revisión por la administración.
  • Plan de continuidad y de respuesta a incidentes.
  • Mecanismos de mejora continua y métricas de cumplimiento.

21. Modificaciones de la Política

EKI podrá actualizar la presente Política para reflejar cambios normativos, organizacionales o tecnológicos. Las modificaciones sustanciales serán comunicadas a los Titulares por los canales oficiales con una antelación mínima de quince (15) días hábiles a su entrada en vigencia. La continuidad en el uso de los servicios después de la entrada en vigencia equivaldrá a aceptación de las modificaciones, sin perjuicio del derecho del Titular a revocar su Autorización conforme al numeral 11.


22. Vigencia

La presente Política entró en vigencia en su versión 1 el 24 de abril de 2026. La presente versión rige a partir de su publicación en los canales oficiales de EKI y se mantendrá vigente hasta que sea reemplazada por una nueva versión. Las Bases de Datos administradas por EKI tendrán vigencia mientras subsistan las finalidades del Tratamiento, salvo que normas especiales o el Titular dispongan lo contrario.


23. Contacto y consultas

Para cualquier inquietud relacionada con la presente Política o con el Tratamiento de sus datos personales, el Titular puede contactarnos en:

TITE S.A.S. (Eki Movilidad) — Área de Privacidad

  • Correo: [email protected]
  • PQRS: [email protected]
  • Sitio web: www.ekimovilidad.com
R5 + Eki

© 2026 R5  ·  Operado por TITE S.A.S. (Eki Movilidad)  ·  Bogotá, Colombia

Términos y condiciones Tratamiento de datos Inicio