Centro Legal
Política de Privacidad y Protección de Datos
Versión 1.0 · Publicado el 2026-08-20 · Vigente desde: 2026-09-06
Esta Política explica cómo VZLARemesas recopila, utiliza, protege, conserva y comparte los datos personales relacionados con sus servicios.
1. Responsable y alcance
INTERNATIONAL SMART SOLUTIONS S.A.C., RUC 20603273673, con domicilio en Lima, Perú, es responsable del tratamiento de los datos personales vinculados con VZLARemesas, sin perjuicio de las obligaciones adicionales que puedan resultar aplicables por ofrecer servicios a personas en Colombia o México.
| Necesidad | Canal |
|---|---|
| Privacidad, derechos ARCO y eliminación | contacto@vzlaremesas.com |
| Soporte | contacto@vzlaremesas.com |
| Asuntos legales | contacto@vzlaremesas.com |
Esta Política se aplica a visitantes, usuarios registrados, personas en verificación, ordenantes, beneficiarios, contactos de soporte y quienes interactúan con la web, la aplicación o las comunicaciones oficiales. El servicio y el registro están limitados a personas de 18 años o más.
2. Datos que tratamos
| Categoría | Ejemplos |
|---|---|
| Cuenta y contacto | Nombre, correo, teléfono, país de la cuenta, credenciales protegidas y preferencias. |
| Identidad y KYC | Tipo, número, emisor, vigencia e imágenes del documento; selfie o video; prueba de vida; comparación facial y resultados. |
| Operaciones | Montos, moneda, tasa, comprobantes, referencias, cuenta de origen, beneficiario, estado, devolución y constancia. |
| Beneficiarios | Nombre, documento, banco, cuenta, teléfono y relación declarada. |
| Riesgo y seguridad | Accesos, dispositivo, IP, intentos, alertas, auditoría y señales antifraude. |
| Atención | Mensajes, adjuntos, incidencias, reclamos y solicitudes de derechos. |
| Uso digital | Cookies, almacenamiento local, versión de la aplicación, sistema operativo, diagnósticos y eventos técnicos. |
| Marketing | Autorización, fecha y versión, canales habilitados, campañas, interacción, registro de baja y exclusiones legales o de preferencia. |
Fuentes de los datos: los recibimos directamente del titular; del usuario que registra a un beneficiario; de bancos y canales de pago; de Didit y otros proveedores tecnológicos; del dispositivo y la interacción con la plataforma; y, cuando sea lícito, de fuentes públicas o autoridades. Si los datos no se obtienen directamente de la persona, se informará su fuente cuando corresponda y no exista una excepción legal.
VZLARemesas utiliza las imágenes y los datos biométricos para verificar la identidad, prevenir suplantaciones y proteger el servicio; no los usa con fines publicitarios.
3. Para qué usamos los datos y por qué
| Para qué usamos tus datos | Motivo o base principal |
|---|---|
| Crear y administrar la cuenta | Adoptar medidas solicitadas antes de contratar, administrar la cuenta y ejecutar la relación de servicio. |
| Cotizar, ejecutar y devolver operaciones | Ejecutar la operación solicitada, conciliarla, devolver fondos cuando corresponda y cumplir obligaciones aplicables. |
| Verificar la identidad | Consentimiento expreso para datos biométricos cuando corresponda y bases aplicables para los demás datos de identidad y seguridad. |
| Prevenir fraude y proteger la plataforma | Proteger a usuarios y operaciones, prevenir abuso y cumplir obligaciones de seguridad y control. |
| Atender soporte, reclamos y derechos | Responder la solicitud y cumplir deberes de consumo, privacidad y defensa de derechos. |
| Enviar comunicaciones operativas | Ejecutar el servicio, informar estados y proteger la cuenta. |
| Enviar promociones, publicidad y novedades | Solo con la autorización o base legal exigible, respetando las preferencias, bajas y registros de exclusión aplicables. |
| Usar analítica no esencial | Con una elección clara cuando el consentimiento resulte exigible; no se activará por defecto. |
3.1 Comunicaciones comerciales y publicidad
Si la persona autoriza las comunicaciones comerciales, VZLARemesas podrá utilizar los datos de contacto y preferencias estrictamente necesarios para enviar promociones, publicidad, novedades, encuestas o campañas por los canales indicados en la autorización, como WhatsApp, SMS, correo electrónico, notificaciones push y mensajes directos en redes sociales.
Esta autorización no es necesaria para registrarse, verificar la identidad, cotizar ni realizar operaciones. La persona puede retirar o revocar la autorización en cualquier momento. La revocación se aplica a futuras comunicaciones comerciales y no impide recibir mensajes necesarios para operar o proteger la cuenta. VZLARemesas conservará únicamente la evidencia mínima necesaria del consentimiento, la preferencia y la baja.
4. Verificación de identidad y decisiones
VZLARemesas utiliza Didit Identity, Inc. para procesos de verificación de identidad, KYC y prevención de fraude. Didit establece contractualmente que los datos primarios procesados mediante sus servicios se alojan en el Espacio Económico Europeo (EEE). Determinados proveedores o subencargados pueden intervenir desde otras jurisdicciones conforme a las garantías contractuales y legales aplicables.
VZLARemesas decide por qué se requiere la verificación, qué comprobaciones se habilitan y cómo se utiliza el resultado. Para las comprobaciones configuradas, Didit actúa como encargado o proveedor de servicios y trata los datos por cuenta de VZLARemesas. Didit puede realizar tratamientos limitados como responsable independiente para seguridad, prevención de abusos, integridad del servicio, auditoría, cumplimiento legal y defensa de reclamaciones, conforme al contrato y a sus avisos vigentes.
El proceso puede incluir lectura OCR, revisión de autenticidad documental, prueba de vida, comparación facial y revisión manual. El consentimiento biométrico se solicita mediante un aviso independiente antes de iniciar la verificación.
Cuando un resultado automatizado produzca un efecto relevante, la persona podrá solicitar intervención humana, expresar su punto de vista y cuestionar el resultado.
5. Datos de beneficiarios
Cuando un usuario designa a otra persona para recibir fondos, VZLARemesas trata sus datos para identificarla, ejecutar la transferencia, prevenir errores y fraude, atender correcciones o reclamos y conservar evidencia de la operación. El usuario debe contar con una razón legítima para facilitar esos datos y comunicar al beneficiario esta Política cuando sea razonablemente posible.
Ser beneficiario no crea una cuenta ni autoriza comunicaciones promocionales. El beneficiario puede ejercer sus derechos mediante el canal de privacidad, sin perjuicio de los registros que deban conservarse por la operación.
6. Proveedores y transferencias internacionales
VZLARemesas podrá compartir datos personales únicamente cuando resulte necesario para prestar, proteger, administrar o acreditar el servicio.
Entre los destinatarios pueden encontrarse:
- Didit Identity, Inc., y sus subencargados autorizados, para procesos de verificación de identidad, KYC y prevención del fraude.
- IONOS SE, como proveedor de infraestructura tecnológica, hosting, almacenamiento, respaldo y servicios relacionados.
- LabsMobile / 001TECH SL, como proveedor de servicios de mensajería SMS y comunicaciones relacionadas.
- Bancos, entidades y canales de pago necesarios para ejecutar y conciliar operaciones.
- Proveedores de correo electrónico, notificaciones, seguridad, respaldo y atención al usuario.
- Proveedores de analítica o marketing, únicamente cuando corresponda y conforme al consentimiento o base legal aplicable.
- Asesores, auditores, proveedores profesionales y autoridades competentes cuando exista una obligación o base legal válida.
Los proveedores tecnológicos y de servicios utilizados por VZLARemesas pueden encontrarse fuera del Perú. Actualmente, determinados tratamientos de datos personales se realizan mediante proveedores e infraestructura ubicados en el extranjero, incluyendo Estados Unidos y países de la Unión Europea, por lo que pueden producirse transferencias internacionales de datos personales.
VZLARemesas adopta las medidas contractuales, técnicas y organizativas correspondientes para proteger los datos personales y cumplir con las obligaciones aplicables en materia de transferencias internacionales.
7. Cookies y tecnologías similares
La web y la aplicación utilizan cookies y tecnologías similares necesarias para mantener la sesión, proteger la cuenta, recordar determinadas preferencias y garantizar el correcto funcionamiento del servicio.
Cuando se utilicen tecnologías no esenciales, como herramientas de analítica, se habilitarán de acuerdo con la elección aplicable de la persona. El usuario podrá aceptar, rechazar o configurar estas tecnologías y modificar posteriormente su decisión mediante los mecanismos disponibles.
Las tecnologías necesarias para sesión y seguridad no se utilizan con fines publicitarios.
Tecnologías utilizadas
| Tecnología | Finalidad | Clasificación |
|---|---|---|
PHPSESSID | Mantener la sesión autenticada | Necesaria |
remember_me | Mantener el acceso cuando el usuario lo solicita | Funcional |
Google Analytics / _ga | Medición y analítica de uso | No esencial |
| Google reCAPTCHA | Seguridad y prevención de abuso | Seguridad |
| Almacenamiento local | Guardar determinadas preferencias de visualización | Funcional |
8. Conservación de datos
VZLARemesas conserva hasta diez (10) años las categorías cuya necesidad y base estén documentadas. Para los datos de verificación de identidad —incluidas imágenes del documento, selfies, videos, capturas de prueba de vida, plantillas y demás artefactos biométricos— el plazo máximo será de diez (10) años desde la decisión final o la última actividad de la sesión.
| Categoría | Criterio de conservación |
|---|---|
| Cuenta, contacto y beneficiarios | Hasta 10 años desde el cierre o la última relación, solo con necesidad documentada y sujeto a reglas locales de minimización. |
| Operaciones, constancias, comprobantes y devoluciones | 10 años desde la operación o el cierre del caso, sujeto a obligación, prescripción o defensa de derechos. |
| Resultado KYC, auditoría y consentimientos | Hasta 10 años desde la decisión o el cierre, conservando evidencia mínima. |
| Imágenes, selfie, video y datos biométricos | Máximo 10 años desde la decisión final o la última actividad; eliminar antes cuando una norma aplicable, minimización reforzada o solicitud válida lo exija. |
| Soporte, reclamos e incidentes | Hasta 10 años desde el cierre, si hace falta acreditar la atención o defender derechos. |
| Marketing | Hasta la revocación o fin de la finalidad; después, solo evidencia mínima de consentimiento, preferencia y baja. |
| Sesiones KYC no completadas | Plazo corto desde la última actividad; eliminar medios y artefactos sin relación u obligación. |
Al vencer el plazo, los datos se eliminarán, anonimizarán o bloquearán, salvo obligación, investigación, reclamo, litigio o defensa que justifique más tiempo. Si una norma local exige un plazo menor para datos sensibles o un criterio de conservación mínimo indispensable, prevalecerá esa exigencia.
9. Eliminación de cuenta
La solicitud de eliminación será recibida y evaluada. Cuando corresponda, se cerrará el acceso, se revocarán las sesiones, se cancelarán las comunicaciones promocionales y se eliminarán o anonimizarán los datos que ya no sean necesarios. Los registros vinculados con una obligación, operación pendiente, investigación, reclamo o defensa jurídica se bloquearán y conservarán únicamente durante el plazo justificado, que puede alcanzar el periodo general de diez años.
Si la cuenta no tiene operaciones, beneficiarios ni obligaciones pendientes, VZLARemesas eliminará o anonimizará los identificadores, correo, teléfono, tokens, sesiones y preferencias que ya no sean necesarios. La solicitud podrá iniciarse desde la web, la aplicación o contacto@vzlaremesas.com y se verificará por un medio proporcional.
10. Derechos sobre los datos y plazos por país
La persona puede solicitar acceso, rectificación, actualización, cancelación o supresión, oposición, revocación y los demás derechos que reconozca la ley aplicable, escribiendo a contacto@vzlaremesas.com. El ejercicio es gratuito, salvo costos permitidos por ley, y requiere una verificación proporcional de identidad.
El ejercicio de los derechos de cancelación o supresión no implica la eliminación automática de toda la información vinculada a la cuenta. VZLARemesas podrá conservar los datos que resulten necesarios para cumplir obligaciones legales, regulatorias, contractuales, de seguridad, prevención de fraude, atención de operaciones, devoluciones, reclamos, investigaciones o defensa de derechos.
Cuando corresponda, los datos que deban conservarse quedarán bloqueados o con acceso restringido y no serán utilizados para finalidades incompatibles con el motivo que justifica su conservación. El cierre de una cuenta no afectará los registros que deban mantenerse durante los plazos de conservación aplicables.
| País | Plazos y reglas principales |
|---|---|
| Perú | Información: hasta 8 días hábiles. Acceso: hasta 20 días hábiles. Rectificación, cancelación/supresión u oposición: hasta 10 días hábiles, con la ampliación legal aplicable cuando corresponda. |
| Colombia | Consultas: hasta 10 días hábiles; si no es posible, se informa la demora y la respuesta no puede superar 5 días hábiles adicionales. Reclamos de actualización, corrección, supresión o revocación: hasta 15 días hábiles; la prórroga no puede superar 8 días hábiles adicionales. |
| México | El responsable comunica su determinación sobre derechos ARCO en un máximo de 20 días desde la recepción; si procede, la hace efectiva dentro de los 15 días siguientes. Los plazos pueden ampliarse una sola vez por un periodo igual cuando las circunstancias lo justifiquen. |
Si la respuesta no resulta satisfactoria, la persona puede acudir a la autoridad de protección de datos que resulte competente: en Perú, la Autoridad Nacional de Protección de Datos Personales; en Colombia, la Superintendencia de Industria y Comercio; y en México, la Secretaría Anticorrupción y Buen Gobierno conforme al marco federal vigente para datos personales en posesión de particulares.
11. Seguridad, incidentes y uso limitado
VZLARemesas adopta y revisa medidas técnicas, organizativas y legales apropiadas al riesgo, como controles de acceso, cifrado, auditoría, separación de entornos, gestión de vulnerabilidades, copias de respaldo y respuesta a incidentes. Las notificaciones de incidentes se realizarán conforme a los umbrales, autoridades y plazos exigibles en cada país.
Los documentos, selfies, videos y resultados KYC se usan para identidad, seguridad y cumplimiento. VZLARemesas no los usa para publicidad ni para entrenar modelos de inteligencia artificial de propósito general. Los usos secundarios anonimizados o seudonimizados de Didit quedan limitados a lo informado, al contrato y a la opción de exclusión aplicable.
12. Reglas complementarias de privacidad por país
| País | Reglas complementarias |
|---|---|
| Perú | Se mantiene el régimen de protección de datos personales aplicable al responsable peruano y las formalidades de flujo transfronterizo exigibles. |
| Colombia | Cuando la Ley 1581 de 2012 resulte aplicable, se respetarán las reglas de autorización, información, consultas y reclamos, seguridad y transferencia/transmisión internacional. |
| México | Cuando la Ley Federal de Protección de Datos Personales en Posesión de los Particulares vigente desde 2025 resulte aplicable, el aviso identificará datos sensibles, finalidades, opciones de limitación, ARCO y cambios. Los datos sensibles requieren consentimiento expreso y por escrito mediante firma electrónica u otro mecanismo de autenticación permitido, salvo excepción legal. |
13. Cambios a esta Política
Las versiones anteriores permanecerán disponibles. Los cambios materiales se comunicarán de forma destacada y, si exigen consentimiento, se solicitará antes del nuevo tratamiento. Los cambios que afecten derechos o reglas territoriales se registrarán por versión y país.