TERMINOS Y CONDICIONES DE USO DE LA PLATAFORMA FINFA

Ultima actualizacion: 13 de mayo de 2026

KONTINUA GROUP S.A.S. (en adelante "KONTINUA", "nosotros" o "la Empresa"), sociedad comercial constituida conforme a las leyes de la Republica de Colombia, identificada con NIT 901.691.766, con domicilio en la ciudad de Medellin, es titular de todos los derechos de propiedad intelectual e industrial sobre la plataforma de analisis forense digital denominada FINFA.

El presente documento constituye un contrato vinculante entre usted y KONTINUA, que regula el acceso y uso de la Plataforma, incluyendo el software de recoleccion de evidencia (el "Agente"), los servicios de analisis forense, la generacion de informes periciales y toda funcionalidad asociada.

AL ACCEDER, DESCARGAR, INSTALAR O UTILIZAR CUALQUIER COMPONENTE DE FINFA, USTED DECLARA QUE HA LEIDO, COMPRENDIDO Y ACEPTADO INTEGRAMENTE ESTOS TERMINOS. SI NO ESTA DE ACUERDO CON ALGUNA DISPOSICION, NO UTILICE LA PLATAFORMA.

CAPITULO I — DEFINICIONES

(a) Plataforma FINFA: Conjunto integrado de software, servicios en la nube, interfaces de programacion (API), bases de datos y herramientas de inteligencia artificial desarrollado por KONTINUA para la investigacion forense digital de fraudes financieros.

(b) Agente: Aplicacion ejecutable multiplataforma (Windows, Linux, macOS) que recolecta metadatos forenses del equipo del Sujeto de Recoleccion y los transmite de forma cifrada a la Plataforma.

(c) Entidad Contratante: Persona juridica (entidad financiera, banco, compania de seguros u organizacion) que suscribe un contrato de servicios con KONTINUA para el uso de FINFA.

(d) Usuario de Plataforma: Persona natural designada por la Entidad Contratante para acceder a FINFA con credenciales propias.

(e) Sujeto de Recoleccion: Persona natural que recibe un enlace de recoleccion, descarga el Agente en su equipo y autoriza la recoleccion de evidencia forense.

(f) Evidencia Digital: Informacion electronica recolectada por el Agente o cargada manualmente, almacenada y procesada con trazabilidad de cadena de custodia.

(g) Informe Pericial: Documento tecnico generado por la Plataforma con asistencia de inteligencia artificial.

CAPITULO II — ALCANCE DEL SERVICIO

FINFA es una plataforma de analisis forense digital disenada exclusivamente para asistir en la investigacion de fraudes financieros, incidentes de ciberseguridad y actividades ilicitas relacionadas. Los informes generados no constituyen dictamenes periciales judiciales salvo que sean ratificados por un perito debidamente acreditado ante la autoridad judicial competente.

Queda estrictamente prohibido utilizar FINFA para vigilancia no autorizada, recoleccion sin consentimiento, actividades que violen la Ley 1273 de 2009, la Ley 1581 de 2012, o cualquier otra normativa aplicable.

CAPITULO III — RECOLECCION DE EVIDENCIA

El Agente recopila: metadatos del sistema, historial de navegacion (URLs y marcas de tiempo), conexiones de red, metadatos de credenciales almacenadas, artefactos de persistencia, indicadores de compromiso y registros del sistema.

NO se recolectan: contrasenas, tokens de sesion, contenido de archivos personales, mensajes de comunicaciones, datos biometricos ni contenido de conversaciones.

La evidencia se transmite cifrada (HTTPS/TLS), con hash SHA-256 para integridad. El Agente se autodestruye despues de la transmision (sobreescritura de tres pasadas).

CAPITULO IV — INTELIGENCIA ARTIFICIAL

La Plataforma utiliza modelos de IA (Anthropic Claude) para asistir en el analisis. Solo se envian resumenes agregados y estadisticas al modelo. Nunca se envian: evidencia en bruto, archivos del Sujeto de Recoleccion, datos personales identificables ni credenciales. Los resultados son probabilisticos y requieren validacion profesional.

CAPITULO V — PROTECCION DE DATOS PERSONALES

KONTINUA cumple con la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013, la Ley 1266 de 2008 (habeas data financiero) y demas normas concordantes. La Entidad Contratante actua como Responsable del Tratamiento y KONTINUA como Encargado. Los datos de cada Entidad se almacenan en bases de datos logica y fisicamente separadas.

Informacion financiera (Ley 1266/2008): KONTINUA no reporta informacion a centrales de riesgo. Los datos financieros detectados se usan exclusivamente para la investigacion forense autorizada.

Conservacion: evidencia conservada durante la vigencia del contrato + 5 anos post-terminacion (obligacion legal). Eliminacion segura e irreversible al vencer el plazo.

Registro RNBD: KONTINUA inscribe sus bases de datos en el Registro Nacional de Bases de Datos (SIC), conforme al Decreto 338 de 2022.

Oficial de Proteccion de Datos: privacidad@kontinuagroup.com. Quejas ante la SIC — Delegatura para Proteccion de Datos Personales (www.sic.gov.co).

Politica de Tratamiento de Datos Personales completa disponible en la Plataforma.

CAPITULO VI — SEGURIDAD

Cifrado en transito (TLS 1.2+), autenticacion multifactor, control de acceso basado en roles, cadena de custodia digital (SHA-256), registro de auditoria inmutable, aislamiento multi-tenant, limitacion de tasa y headers de seguridad HTTP. Ningún sistema es invulnerable; KONTINUA no garantiza inmunidad absoluta.

CAPITULO VII — PROPIEDAD INTELECTUAL

Todos los derechos sobre la Plataforma, el Agente, algoritmos, marcas ("FINFA", "KONTINUA") y elementos distintivos son de propiedad exclusiva de KONTINUA GROUP S.A.S. Se otorga licencia limitada, no exclusiva, intransferible y revocable. Queda prohibido copiar, modificar, descompilar, distribuir o realizar ingenieria inversa.

CAPITULO VIII — LIMITACION DE RESPONSABILIDAD

LA PLATAFORMA SE PROPORCIONA "TAL CUAL" Y "SEGUN DISPONIBILIDAD". KONTINUA NO SERA RESPONSABLE POR DANOS INDIRECTOS, LUCRO CESANTE, PERDIDA DE DATOS, DECISIONES TOMADAS CON BASE EN LOS INFORMES, NI ERRORES DEL ANALISIS DE IA. LA RESPONSABILIDAD TOTAL NO EXCEDERA EL MONTO PAGADO POR LA ENTIDAD CONTRATANTE EN LOS 12 MESES ANTERIORES.

CAPITULO IX — INDEMNIZACION

El Usuario y la Entidad Contratante se obligan a indemnizar y mantener indemne a KONTINUA frente a reclamaciones derivadas de uso en violacion de estos Terminos, recoleccion sin autorizacion legal, uso de informes en procedimientos judiciales, o incumplimiento de la normativa de proteccion de datos.

CAPITULO X — VIGENCIA Y TERMINACION

KONTINUA podra suspender o terminar el acceso por incumplimiento, uso ilegal, orden judicial, terminacion del contrato o falta de pago. Tras la terminacion, la Entidad tiene 30 dias para exportar datos. Las disposiciones de propiedad intelectual, limitacion de responsabilidad e indemnizacion sobreviven a la terminacion.

CAPITULO XI — LEY APLICABLE

Ley colombiana. Resolucion: negociacion directa (30 dias), mediacion ante Camara de Comercio de Medellin para Antioquia, y arbitraje en derecho (un arbitro). Cumplimiento normativo: Ley 527/1999 (documentos electronicos), Ley 906/2004 (cadena de custodia), Ley 1273/2009 (delitos informaticos), Circular Basica Juridica Superfinanciera.

KONTINUA GROUP S.A.S. — NIT 901.691.766 — Medellin, Colombia

Contacto legal: hola@kontinuagroup.com

Version: 2026-05-13