De Lage Landen, S.A. de C.V., SOFOM, E.N.R. (en lo sucesivo “la Empresa”), es una entidad financiera legalmente constituida y registrada en México, dedicada a ofrecer a sus usuarios servicios de préstamo responsables, seguros y accesibles.
Nuestra aplicación “Lana Crédito” es una plataforma de servicios de préstamos personales dirigida exclusivamente a residentes de México. Tiene como objetivo simplificar el proceso de solicitud, agilizar la aprobación y permitir que los usuarios obtengan de forma segura y rápida préstamos de corto plazo para atender necesidades financieras temporales.
“Lana Crédito” es desarrollada y operada de forma independiente por la Empresa. Todos los servicios relacionados con los préstamos, incluyendo evaluación de datos, aprobación, desembolso, cobro y atención al cliente, son proporcionados directamente por la Empresa.
Con el fin de respetar y proteger plenamente la seguridad de la información personal de los usuarios, y en cumplimiento con la Ley Federal de Protección de Datos Personales en Posesión de los Particulares (LFPDPPP), su Reglamento y las disposiciones emitidas por el Instituto Nacional de Transparencia, Acceso a la Información y Protección de Datos Personales (INAI) (en adelante, la “Ley”), emitimos el presente Aviso de Privacidad para informar de manera clara nuestras responsabilidades y compromisos respecto a la recolección, uso, almacenamiento, transferencia y protección de datos personales.
I. Tipos de datos personales que recabamos
Durante el uso de la aplicación “Lana Crédito”, De Lage Landen, S.A. de C.V., SOFOM, E.N.R. podrá recabar de manera directa o indirecta los siguientes tipos de datos personales:
- Datos de identificación: nombre, sexo, fecha de nacimiento, documentos oficiales de identidad (como INE o pasaporte) y su fotografía.
- Datos de contacto: número de teléfono móvil, correo electrónico, domicilio, dirección de correspondencia y datos de contacto de personas de referencia (nombre, relación y medio de contacto).
- Datos financieros y crediticios: información de cuentas bancarias, estados de cuenta, fuente de ingresos, situación de deudas, reportes de sociedades de información crediticia, historial crediticio, entre otros.
- Datos laborales y de ingresos: nombre del empleador actual o reciente, puesto, fecha de ingreso, nivel salarial, comprobantes laborales, registros fiscales, número de seguridad social y otros datos que reflejen su capacidad de pago.
- Datos técnicos y del dispositivo: modelo, marca y versión del sistema operativo, registros de uso de la aplicación, datos de sesión, identificador único del dispositivo, dirección IP, idioma configurado, entre otros.
- Datos de ubicación: recabados únicamente con su autorización expresa, para fines de verificación de riesgos, prevención de fraude y mejora de la experiencia. El usuario podrá activar o desactivar esta función en la configuración del dispositivo.
- Datos de permisos sensibles (previa autorización):
- Acceso a la cámara: para tomar fotografías de documentos y del usuario.
- Acceso al calendario (cuando aplique): para generar recordatorios de pago.
La recolección de estos datos sensibles siempre requerirá su autorización expresa y se utilizará exclusivamente para funciones esenciales del servicio, como verificación de identidad, evaluación crediticia y control de riesgos.
II. Finalidades del tratamiento de datos personales
1. Finalidades primarias (necesarias para la relación contractual y cumplimiento legal):
Estas finalidades están directamente relacionadas con su solicitud, obtención y uso de los servicios de préstamo, e incluyen:
- Verificar la identidad del solicitante y crear su expediente como cliente.
- Evaluar el riesgo crediticio de la solicitud, incluyendo la construcción de modelos de scoring y análisis de riesgo.
- Formalizar y gestionar el contrato de préstamo y demás contratos relacionados.
- Realizar el desembolso y administrar el cobro (incluyendo cargos automáticos y gestiones de cobranza).
- Cumplir con obligaciones fiscales, auditorías y disposiciones en materia de prevención de lavado de dinero.
- Brindar atención al cliente y servicio postventa.
- Prevenir fraudes, suplantación de identidad y otras conductas ilícitas.
- Optimizar la operación de la plataforma y la experiencia del usuario.
2. Finalidades secundarias (requieren su consentimiento):
Con su autorización expresa, podremos utilizar sus datos para:
- Enviar información sobre actualizaciones de productos y promociones.
- Realizar encuestas de mercado y estudios de satisfacción.
- Analizar el comportamiento de uso para optimizar la interfaz y funciones de la plataforma.
- Ofrecer servicios personalizados y recomendaciones.
En caso de no consentir el uso de sus datos para finalidades secundarias, podrá manifestarlo según lo indicado en la Sección V. Su negativa no afectará las funciones esenciales para la solicitud y uso del préstamo.
III. Ejercicio de Derechos ARCO
Conforme a la LFPDPPP, usted tiene derecho a Acceder, Rectificar, Cancelar y Oponerse (Derechos ARCO) al tratamiento de sus datos personales. Para ejercerlos, deberá enviar un correo electrónico a: support@dllsofom.com
Su solicitud deberá contener:
- Nombre completo del titular de los datos.
- Copia de identificación oficial vigente o medio que acredite ser el titular.
- Indicación clara del derecho que desea ejercer (acceso, rectificación, cancelación u oposición).
- En caso de rectificación, señalar los datos a modificar y adjuntar documentos de respaldo.
- Datos de contacto para recibir respuesta.
- Fecha de la solicitud y firma.
Plazos de atención:
- Responderemos en un plazo máximo de 20 días hábiles contados a partir de la recepción completa de la solicitud.
- En caso de ser procedente, la acción solicitada se realizará dentro de los 15 días hábiles posteriores a la respuesta.
- Si la solicitud está incompleta, lo notificaremos dentro de los 5 días hábiles siguientes; contará con 10 días hábiles para subsanar la información, de lo contrario, se tendrá por no presentada.
Si considera que no hemos dado una respuesta adecuada a su solicitud, podrá presentar una queja ante el INAI.
IV. Transferencia y compartición de datos personales
1. Compartición de datos (con obligación de protección equivalente):
Podremos compartir sus datos con terceros proveedores de servicios para:
- Sociedades de Información Crediticia: verificación de historial y evaluación de capacidad de pago.
- Proveedores de verificación e identificación: validación de identidad, reconocimiento facial y validación de dispositivos.
- Entidades bancarias y procesadores de pago: desembolsos, cobros y conciliación de fondos.
- Proveedores de servicios en la nube y hospedaje: almacenamiento y procesamiento de datos, soporte técnico.
- Despachos jurídicos y empresas de cobranza: gestiones de recuperación de adeudos y procedimientos judiciales.
2. Transferencia de datos (incluyendo internacional):
En caso de transferencia fuera del territorio nacional, se garantizará el cumplimiento de la Ley y que el receptor asuma las mismas obligaciones de protección.
V. Revocación del consentimiento
Usted podrá revocar en cualquier momento el consentimiento otorgado para el tratamiento de sus datos personales, sin efectos retroactivos, enviando un correo a support@dllsofom.com con el asunto “Revocación de consentimiento”.
La revocación se procesará, previa validación de identidad, dentro de un plazo máximo de 15 días hábiles. La revocación podría limitar o impedir la prestación de nuestros servicios.
VI. Actualizaciones del Aviso de Privacidad
Este Aviso podrá ser modificado para cumplir con cambios legales o por mejoras en nuestros servicios. La fecha de última actualización se mostrará al final del documento.
Cuando los cambios impliquen modificaciones sustanciales en el uso de sus datos, se le notificará a través de un aviso emergente en la aplicación o por correo electrónico, y cuando sea necesario, solicitaremos nuevamente su consentimiento.
VII. Medidas de seguridad
Para proteger la integridad y confidencialidad de su información personal, implementamos medidas como:
- Cifrado de datos con estándares internacionales (SSL/TLS).
- Acceso restringido únicamente a personal autorizado mediante autenticación y control de permisos.
- Copias de seguridad y planes de recuperación ante desastres.
- Firewalls físicos y lógicos contra accesos no autorizados.
- Auditorías externas y pruebas de penetración periódicas.
En caso de una vulneración de seguridad que comprometa sus datos, se le notificará conforme a la Ley y se informará a las autoridades competentes.