Política de Privacidad LFPDPPP

Ley Federal de Protección de Datos Personales en Posesión de Particulares (LFPDPPP) Declaración de privacidad de Credolab para consumidores en los Estados Unidos Mexicanos.

Política de Privacidad LFPDPPP de CredoLab Julio 21, 2025

Información general y datos de contacto

CredoLab Pte. Ltd. ("CredoLab", "nosotros", "nos" o "nuestro") toma muy en serio la protección y seguridad de tus datos personales. Este aviso de privacidad establece los datos que recopilamos y procesamos sobre ti a través de nuestros productos y servicios, los propósitos del procesamiento de datos y cómo puedes ejercer tus derechos de privacidad bajo la LFPDPPP.

Quizás estás leyendo este aviso porque un enlace te fue proporcionado por una organización con la que estás interactuando (nuestro cliente), o simplemente quieres más información sobre el procesamiento de datos en relación con nuestros productos y servicios.

Nuestro cliente y proveedor de datos (con quien has interactuado) tendrá una razón legal para recolectar y procesar tus datos y puede tener una relación separada contigo. Se requiere que te proporcionen información (por ejemplo, a través de su propio aviso de privacidad) sobre cómo recolectan y procesan tus datos.
Tenemos oficinas en varias ubicaciones y nuestra dirección registrada es:

CredoLab Pte. Ltd,
#12-01 Capital Tower,
168 Robinson Road,
Singapur 068912

Nuestro número de registro empresarial es: 201601190K

Si tienes alguna pregunta sobre cómo usamos tus datos, por favor contacta a nuestro Oficial de Protección de Datos vía email en privacypolicy@credolab.com.


Revisamos este aviso de privacidad anualmente, o antes si hay cambios regulatorios que lo requieran o si cambiamos la manera en que procesamos datos personales.


Este aviso de privacidad fue actualizado por última vez el julio 21, 2025.

Por favor lee este aviso si y cuando una organización de tu elección (nuestro cliente) nos ha asignado tu consentimiento para acceder a tus datos personales como parte de los Servicios Anti-Fraude basados en un acuerdo separado con nosotros.

¿Qué hacemos?

CredoLab ofrece productos y servicios para ayudar a organizaciones financieras y otras a tomar decisiones crediticias en tiempo real. Usamos metadatos de dispositivos móviles y web y/o información personal que nos proporcionas para generar el score crediticio alternativo a través de nuestra tecnología propietaria.

Esto incluye algoritmos sofisticados y análisis predictivo aplicados a metadatos obtenidos a través de nuestra aplicación móvil (CredoApply), un SDK móvil (CredoSDK) y un JavaScript web (Web SDK). Proveemos este score crediticio alternativo solo en relación con el servicio para el que estás aplicando en la organización que elijas (nuestro cliente). No compartimos tu score crediticio alternativo con nadie más.

Para entenderlo mejor, aquí un ejemplo:

  • Vas a recibir un crédito u otro servicio financiero de una organización financiera que tú elijas (nuestro cliente).
  • Para otorgarte el servicio, esa organización necesita evaluar tu capacidad crediticia.
  • A solicitud de nuestro cliente, CredoLab recopila información personal y/o metadatos específicos de tus dispositivos móvil/web (a través de nuestros productos y servicios) (los “Datos del Usuario”) y procesa esos datos con nuestra tecnología propietaria.
  • Tus Datos de Usuario pueden recopilarse de tres formas:
    1. Cuando descargas nuestra aplicación (CredoApply); o
    2. Cuando usas la aplicación móvil de la organización que elegiste que ha integrado la tecnología móvil de CredoLab (CredoSDK); o
    3. Cuando usas la página web de la organización que elegiste que ha integrado la tecnología web de CredoLab (CredoWeb).
  • Nosotros entregamos tu score crediticio alternativo (pero en ningún caso tus datos personales) a la organización que elegiste (nuestro cliente).
  • La organización financiera que elegiste decide cómo responderte, por ejemplo, otorgarte un préstamo, tarjeta de crédito, o rechazar tu solicitud.
  • CredoLab no tiene visibilidad ni puede influir en la decisión o respuesta de la organización financiera.

A continuación se incluyen más ejemplos que describen por qué recopilamos tus datos personales.

¿Qué datos recopilamos y por qué?

Es simple. Nuestra aplicación (CredoApply) accederá y procesará tus datos de usuario, que pueden ser usados eficazmente para evaluar tu solvencia y/o tu interés en obtener servicios financieros. Al recopilar tus datos para calcular tu score crediticio alternativo, usamos metadatos para proporcionar un perfil de riesgo segmentado, generar información estadística agregada y mejorar y administrar nuestros productos actuales, además de crear nuevos productos. Tus datos de usuario se almacenarán directamente en los servidores de la organización financiera que elijas, y solo los metadatos anónimos serán procesados por CredoLab en sus servidores seguros. Las técnicas mencionadas ayudan a mantener los datos que enviamos a nuestros servidores anónimos y seguros, y te permiten conservar tu información en bruto en tu dispositivo.

La tecnología de CredoLab puede acceder a algunos o todos los siguientes datos (o similares) en tu dispositivo móvil y/o web (tu huella digital):

  • Datos de usuario enviados a los servidores de CredoLab:
  1. En el teléfono móvil: historial de mensajes SMS, contactos, calendarios, lista y almacenamiento de aplicaciones, y cuentas registradas que pueden incluir cuentas sociales y aplicaciones instaladas; en algunos casos para la provisión de Servicios Anti-Fraud como revendedor de iovation, incluyendo la detección de aplicaciones tipo TOR y VPN. El propósito principal de detectar este tipo de aplicaciones es el funcionamiento de transacciones financieras (por ejemplo, banca dedicada, billetera digital dedicada) y obtener una mayor visibilidad sobre las aplicaciones instaladas, exclusivamente para propósitos de seguridad.
  2. En el dispositivo web: tipo de hardware, sistema operativo, idioma, patrones de pulsaciones y otra información similar.

  • Datos de usuario enviados a la organización financiera que elijas:
  1. Datos del formulario de solicitud recopilados en el dispositivo móvil o web que usa la tecnología de CredoLab, incluyendo tu nombre, género, número móvil, correo electrónico y otra información personal.

Aunque no podemos enumerar cada tipo de dato que recopilamos, nuestra tecnología web recopila (y sube a nuestros servidores seguros) solo cierta información limitada.

Aquí algunos ejemplos para que entiendas mejor:

  • Nuestra tecnología móvil puede contar la cantidad de eventos de calendario programados y sus marcas de tiempo. Solo esta información se envía a nuestros servidores, NO los datos subyacentes.
  • Aunque nuestra tecnología móvil puede escanear y procesar tus contactos en el teléfono, los nombres y detalles de contacto NO se envían a nuestros servidores.
  • Nuestra tecnología móvil puede escanear la lista de aplicaciones instaladas y recopilar datos relacionados con la frecuencia de uso, pero NO las actividades que realizas en ellas.
  • Puede contar la cantidad de cuentas registradas, incluidas tus cuentas sociales, pero NO accedemos a perfiles sociales ni analizamos la información en esas aplicaciones.
  • Nuestra tecnología web puede contar el tiempo total que pasas completando una solicitud, cuánto tiempo permaneces en la misma posición, la velocidad con la que navegas, etc. No leemos el contenido que escribes en el formulario.

Llamamos metadatos de biometría conductual a los datos relacionados con la velocidad y cadencia de escritura, interacciones con la interfaz, gestos con mouse o dedo y cada interacción que haces mientras completas la solicitud de un préstamo en la app. Los detalles incluyen:

Un ejemplo de estos datos se puede ver en este enlace de la demo.

NO recopilamos huellas dactilares reales, grabaciones de voz ni imágenes. En cuanto a imágenes (como con cualquier dato que procesamos), solo procesamos los metadatos, no las imágenes reales. Además, procesamos la fecha en que se tomó una foto, la resolución, etiquetas (si están habilitadas). Más detalles sobre los metadatos de imágenes están aquí. Reiteramos, no recopilamos ni almacenamos la imagen real.

La huella digital en tu dispositivo solo se accede una vez, al solicitar un servicio financiero específico (préstamo, tarjeta de crédito, etc.), y NO de forma persistente, NO en segundo plano, NO en primer plano. La información que recopilamos es similar a la que capturan las herramientas comunes de análisis web.

Por qué creemos tener derecho a recopilar datos

De acuerdo con la LFPDPPP, debe existir una base legal para procesar datos personales, como el consentimiento del titular de los datos.

Recopilamos tus datos solo después de haber obtenido tu consentimiento, ya sea directamente a nosotros (a través de CredoApply) o a través de la organización financiera con la que interactúas (CredoSDK, CredoWeb). No extraeremos ni podemos extraer tus datos sin tu consentimiento.

No solicitamos tus datos a nuestros clientes (organizaciones con las que has interactuado) sin tu consentimiento y no recopilamos ni procesamos tus datos sin tu consentimiento. Nosotros o la organización con la que has interactuado también te pediremos que hagas clic en un botón que diga “proceder con análisis crediticio” o similar, antes de iniciar una evaluación crediticia en tu dispositivo móvil o web.

Puedes estar seguro de que protegemos la información que recopilamos. Al usar nuestros productos o servicios, aceptas la recopilación, uso y compartición de tus datos conforme a este aviso de privacidad. Puedes cambiar o revocar tus permisos de “acceso a datos” en cualquier momento usando la configuración de tu teléfono o dispositivo.

¿Cómo usamos y protegemos tus datos?

Usamos tus datos para evaluar tu capacidad crediticia para un servicio que elijas (préstamo, tarjeta de crédito, etc.) con la organización que elijas (nuestro cliente). La organización que elijas puede usar la evaluación de CredoLab como parte de su proceso para decidir si te otorgan un préstamo u otro servicio financiero.

También usamos tus datos para:

  • Obtener una evaluación de tu capacidad crediticia, incluyendo pero no limitado a una evaluación de la probabilidad de incumplimiento de tus obligaciones dentro del marco de contratos para la provisión de servicios financieros.
  • Evaluar tu interés en recibir servicios financieros a través de algoritmos y modelado matemático.

Manejamos todos los datos personales y sensibles de forma segura, incluyendo su transmisión mediante criptografía moderna (por ejemplo, a través de HTTPS). Aunque nuestro SDK móvil puede usar algunos datos sensibles, esos datos solo se usan para evaluar la solicitud de un préstamo o tarjeta de crédito con la organización que elijas y no para fines publicitarios.

¿Con quién compartimos tus datos?

Como se explicó antes en “¿Qué hacemos?”, los datos del usuario recopilados por nuestra tecnología no se divulgan a terceros, excepto a la organización financiera a la que has solicitado un servicio financiero (nuestro cliente). No usamos los metadatos anónimos con fines publicitarios, ni vendemos tus datos personales y/o sensibles. Sin embargo, podemos proporcionar los resultados del procesamiento de dichos metadatos a la organización que elijas, que recibe cierta información pseudonimizada limitada sobre ti, incluyendo el resultado de tu evaluación de crédito.

Es decir, compartimos el resultado de tu evaluación crediticia con la organización a la que solicitas un servicio financiero. El resultado que compartimos depende únicamente de tu disposición para divulgar tu información para obtener los servicios que has solicitado a la organización que elijas. También compartimos tu disposición para comunicarte directamente con la organización que elijas, si esta lo solicita. No compartimos los datos en bruto recopilados de ti con ninguna persona, incluida la organización.

También podemos compartir tus datos en las siguientes circunstancias: cuando una autoridad competente lo requiera o sea necesario cumplir con un proceso legal válido; para proteger y defender los derechos o propiedad de CredoLab, incluyendo la seguridad de nuestros productos y servicios; para proteger la seguridad personal, propiedad u otros derechos del público, CredoLab o sus clientes o empleados; o en conexión con la venta total o parcial de nuestro negocio. Si participamos en una fusión, adquisición o venta de activos, cumpliremos con este aviso de privacidad y cualquier usuario afectado será informado si transferimos datos personales a un tercero o si los datos personales quedan sujetos a un aviso de privacidad diferente como resultado.

Transferencias fuera de México

Tus datos pueden ser transferidos y procesados en países distintos al país donde resides. Estos países pueden tener leyes de protección de datos diferentes a las de tu país.

Nuestras compañías del grupo, proveedores de datos, clientes y terceros proveedores de servicios operan en todo el mundo. Esto significa que cuando recopilamos tus datos, podemos procesarlos en cualquiera de estos países.

Sin embargo, hemos tomado las medidas adecuadas para garantizar que tus datos permanezcan protegidos conforme a este aviso de privacidad.

Esto incluye la implementación de las regulaciones del INAI (Instituto Nacional de Transparencia) para transferencias de datos entre nuestras compañías del grupo, que requieren que todas las compañías protejan los datos que procesan, incluyendo el cumplimiento con la LFPDPPP.

Nuestras Cláusulas Contractuales Estándar pueden ser proporcionadas bajo solicitud. Hemos implementado salvaguardas similares con nuestros proveedores de datos, clientes y terceros proveedores de servicios y socios, y se pueden proporcionar más detalles bajo petición.

¿Cuánto tiempo conservamos tus datos en nuestros Productos y Servicios?

Conservamos los datos que recopilamos de ti durante el tiempo necesario para cumplir con el propósito o los propósitos específicos para los cuales fueron recolectados (por ejemplo, para proveer a nuestros clientes el servicio que has solicitado o para que nuestros clientes cumplan con requisitos legales aplicables, como la prevención de lavado de dinero). También podemos conservarlos para cumplir con nuestras obligaciones legales, resolver disputas y hacer valer nuestros derechos.

Una vez que el propósito respectivo deje de aplicarse, eliminaremos o anonimizarremos los datos personales o, si esto no es posible (por ejemplo, porque tus datos personales están almacenados en archivos de respaldo), los almacenaremos de forma segura y los aislarremos de cualquier procesamiento adicional hasta que sea posible su eliminación.

Para implementar y mejorar la funcionalidad de la tecnología de CredoLab y actualizar las scorecards de crédito desarrolladas para nuestros clientes, conservaremos tus datos hasta por 3 (tres) años, a menos que tú o la organización que elijas (nuestro cliente) nos solicite eliminar tus datos antes.

Si tienes preguntas o necesitas más información sobre cuánto tiempo conservamos tus datos, por favor contáctanos usando los datos de contacto que aparecen más abajo.

Tus derechos bajo la LFPDPPP

Debido a cómo CredoLab procesa los datos, tus datos personales están pseudonimizados, por lo que no podemos cumplir tus derechos directamente, ya que no es posible para CredoLab identificarte como individuo.

Para ejercer cualquiera de los derechos descritos a continuación, por favor consulta con la organización con la que has interactuado. Ellos podrán proporcionar a CredoLab la información necesaria para ayudarte a ejercer tus derechos.

Como individuo, de acuerdo con la LFPDPPP, tienes los siguientes derechos respecto al uso de tus datos:

  • Derecho de acceso a tus datos: tienes derecho a saber qué datos posee CredoLab sobre ti y con qué propósito procesamos tus datos.
  • Derecho a retirar el consentimiento: puedes retirar tu consentimiento en cualquier momento.
  • Derecho a limitar el procesamiento u oponerte al procesamiento: puedes solicitar que CredoLab procese tus datos solo para fines específicos o puedes oponerte al procesamiento.
  • Derecho a la rectificación: tienes derecho a pedirnos corregir cualquier información que consideres incorrecta. También puedes solicitar que completemos información que consideres incompleta.
  • Derecho a la eliminación: puedes solicitar que CredoLab elimine tus datos de nuestros sistemas.

No se requiere ningún pago para ejercer tus derechos. Tenemos un mes calendario para responderte. Si CredoLab no puede cumplir con tu solicitud, te proporcionaremos una explicación.

Cómo contactarnos si no estás satisfecho

Entendemos que en CredoLab no siempre acertamos y lamentamos cuando recibimos una queja. Tomamos todas las quejas con seriedad y te aseguramos que haremos todo lo posible para ofrecer un resultado satisfactorio. Si deseas presentar una queja sobre el uso de tus datos personales por parte de CredoLab, por favor escríbenos a: privacypolicy@credolab.com.

También puedes contactarnos por correo postal en:
CredoLab Pte. Ltd,
#12-01 Capital Tower,
168 Robinson Road,
Singapur 068912.

CredoLab investigará tu queja y procurará responderte en un plazo de 10 días hábiles. Esto nos permite investigar tu caso a fondo.

Tu derecho a presentar una queja ante la Autoridad Supervisora

Si consideras que CredoLab no ha asumido con seriedad sus responsabilidades respecto a tus datos, tienes el derecho de presentar una queja ante la Autoridad de Protección de Datos o regulador competente que rige la LFPDPPP. Haz clic aquí para más información.

Este aviso de privacidad también aplica a los servicios de Anti-Fraud Checks, proporcionados por nosotros como revendedor de iovation Inc., una corporación de Delaware (“iovation”), con domicilio en 555 SW Oak Street, Piso 3, Portland, Oregon 97204 (los “Servicios Anti-Fraud”), basado en el Acuerdo OEM (Original Equipment Manufacturer) del 19 de agosto de 2019 (el “Acuerdo OEM”). Bajo el Acuerdo OEM, CredoLab actúa como revendedor oficial de los Servicios Anti-Fraud proporcionados por iovation.

"Anti-Fraud Checks” se refiere a la solución de detección y prevención de fraude ofrecida por iovation Inc. para ayudar a detener el fraude online y móvil en tiempo real, usando un enfoque único de inteligencia de dispositivos que aprovecha el reconocimiento preciso, asociaciones multi-dispositivo, historial y evidencias detalladas de fraude.

GDPR Privacy Policy

GDPR Credolab privacy statement for consumers in the European Union.

CCPA Privacy Policy

Credolab supplemental privacy statement for Californian consumers.

LGPD Privacy Policy

LGPD Credolab privacy statement for consumers in Brazil.

PDPA Privacy notice

Credolab privacy statement for residents of Singapore.

TruValidate Anti-fraud Privacy Policy

Credolab supplemental privacy statement for clients using the Anti-Fraud solution of TransUnion TruValidate.

Online Demo User Agreement

User agreement for the use of the Online Demo

CredoLab Website Cookie Policy

Credolab privacy statements for visitors of this website.