7. Uso de Datos de las API de Google
Vigente desde el 14 de septiembre de 2026.
Este apartado aplica al CRM de Credion, el sistema interno de gestión con el que el personal autorizado administra las solicitudes de crédito y la cobranza, y que en la pantalla de permisos de Google aparece con el nombre «Credion CRM». Describe cómo el CRM accede a los datos de usuario de Google, para qué los usa, dónde los almacena, con quién los comparte y cuánto tiempo los conserva. La conexión con Google es opcional: el CRM opera igual sin ella.
La conexión se hace una sola vez. Una persona autorizada de Credion, desde una cuenta corporativa de Credion, concede el permiso en la pantalla de consentimiento de Google. El CRM pide un solo permiso —ver y modificar calendarios y sus eventos (https://www.googleapis.com/auth/calendar)— y no pide ningún otro. No es una conexión por usuario: una sola cuenta autoriza y el resto del equipo recibe el calendario compartido. El acceso concedido no caduca por sí solo; permanece hasta que se retire, en los términos que se explican más adelante. El permiso que concede Google alcanza los calendarios de esa cuenta; el CRM lo usa solo para las operaciones que se enumeran enseguida, y la única escritura ocurre dentro del calendario de cobranza.
Datos de Google a los que accede el CRM:
- Dirección de correo de la cuenta que autoriza: se obtiene al momento de conectar, se guarda en el CRM y se muestra a los administradores para que sepan con qué cuenta quedó hecha la conexión.
- Lista de calendarios de esa cuenta: nombre, identificador y nivel de acceso de cada calendario, incluidos los que la persona tenga ocultos. Se consulta con un solo fin: reconocer el calendario de cobranza y no crear otro igual. No se leen los eventos de esos calendarios.
- El calendario de cobranza y los eventos que el propio CRM escribió en él: cada evento creado por el CRM queda con una marca interna, y la limpieza solo consulta y borra los eventos que la llevan. Un evento que alguien anote a mano en ese calendario no se toca.
- Lista de correos con los que está compartido ese calendario: para no repetir invitaciones y para mostrar en el CRM quién lo tiene.
Aparte de la dirección de correo de la cuenta que autoriza, no se accede a los contactos, a los archivos, a los mensajes, a la ubicación ni a ningún otro servicio de esa cuenta de Google, ni a los eventos de los demás calendarios.
Estos datos se usan exclusivamente para llevar la agenda de cobranza a Google Calendar, que es una función visible del CRM. Con el permiso concedido, el CRM utiliza dentro de la cuenta que autorizó un calendario dedicado, llamado «Cobranza Credion», con zona horaria de Bogotá, que crea la primera vez y reutiliza en adelante; escribe, actualiza y borra allí los compromisos de pago, los vencimientos de cuota, los seguimientos de cobro y los recordatorios que el equipo crea en el calendario del CRM; y comparte ese calendario, en modo de solo lectura, con los administradores activos del CRM. La escritura ocurre de dos maneras: una sincronización que corre de forma automática una vez al día y que también puede lanzar un administrador desde el panel, y una actualización inmediata cuando se guarda o se modifica un compromiso de pago. El CRM nunca escribe en el calendario personal de quien autorizó ni en ningún otro calendario de la cuenta: si el calendario de cobranza no está disponible, no escribe nada. Tampoco elimina calendarios. Estos datos no se usan para publicidad, perfilamiento comercial, medición de audiencias, ni para ninguna finalidad distinta de prestar y mejorar esta función.
Los eventos que el CRM crea en el calendario «Cobranza Credion» contienen datos personales de los clientes de Credion. Se declaran expresamente cuáles:
- Nombre completo del cliente, o el número del crédito cuando no haya nombre registrado.
- Número del crédito.
- Número de la cuota que vence.
- Valor del compromiso de pago o de la cuota, en pesos.
- Estado de la obligación o de la gestión: pendiente, cumplido, incumplido o parcial, en los compromisos de pago; contactado, no contesta, número errado, promesa de pago, renuente, no ubicado, pago realizado u otro, en los seguimientos de cobro; pendiente, notificado o completado, en los recordatorios.
- La indicación «VENCIDO», cuando la fecha ya pasó y la obligación sigue pendiente.
- La fecha del compromiso, del vencimiento de la cuota, de la gestión de cobro o del recordatorio, que es el día en que queda escrito el evento.
No se envían a Google el número de documento de identidad, el teléfono, la dirección, el correo electrónico, la placa del vehículo, ni las anotaciones de la gestión de cobro.
Los eventos se crean sin invitados y ninguno ocupa la disponibilidad de la agenda. Los compromisos de pago, los vencimientos de cuota y los recordatorios se crean con hora: a las 10:00 de Bogotá, con una alerta a esa misma hora, y con una segunda anotación a las 9:00 de la mañana siguiente cuando la obligación sigue abierta. Las próximas acciones de la gestión se crean como eventos de día completo y sin alerta. Estas alertas son personales de la cuenta que concedió el permiso y solo le suenan a ella. Google no envía ninguna invitación, correo ni notificación a los clientes, porque no figuran como invitados en ningún evento.
El almacenamiento de estos datos en Google Calendar constituye una transmisión internacional de datos personales a un encargado del tratamiento ubicado en Estados Unidos, país reconocido por la Superintendencia de Industria y Comercio como de nivel adecuado de protección. Se realiza al amparo de las condiciones contractuales de tratamiento de datos de Google, con fundamento en la ejecución de la relación contractual y en la gestión de cobro, y en la autorización otorgada por el Titular conforme al apartado 4 de esta Política. Se limita a la información enumerada arriba.
La información obtenida de las API de Google y la información escrita en el calendario se comparten únicamente con:
- Google: los datos viajan a los servidores de Google y el calendario queda alojado en su plataforma, sujeto a las condiciones y a la política de privacidad de Google.
- Los administradores activos del CRM de Credion: el calendario se comparte con el correo individual de cada uno, en modo de solo lectura, y Google les envía una invitación que cada persona acepta. Lo recibe todo administrador activo del CRM, no solamente el personal de cobranza, y con él puede consultar la agenda completa, con nombres y valores. A quien deja de estar activo no se le vuelve a compartir el calendario, y el acceso que ya tuviera aceptado se le retira desde la cuenta que autorizó.
No se transfiere, ni se vende, ni se revela esta información a ninguna otra persona o entidad. No se entrega a redes de publicidad, a intermediarios o revendedores de datos, ni a herramientas de analítica. El calendario no se publica ni se comparte con dominios completos. Las únicas excepciones admitidas son: (i) con el consentimiento previo y expreso del Titular, para habilitar una función que él mismo solicite; (ii) por razones de seguridad, para investigar una falla o un posible abuso; (iii) cuando lo exija una autoridad competente o una norma aplicable; y (iv) en caso de fusión, adquisición o venta de activos, previo aviso y consentimiento expreso.
Ninguna persona de Credion accede al contenido de la cuenta de Google de quien autorizó: ni a su correo, ni a sus contactos, ni a los eventos de sus demás calendarios. Del estado de la conexión, los administradores del CRM ven la dirección de correo de la cuenta que autorizó, la fecha de la autorización, el identificador del calendario de cobranza y la lista de correos con los que está compartido; la dirección de correo se muestra con el conocimiento y el acuerdo de quien concedió el permiso, al momento de concederlo. Fuera de eso, el equipo técnico de Credion únicamente accede a los datos obtenidos de las API de Google con el acuerdo previo y expreso de quien concedió el permiso, cuando sea necesario por seguridad para investigar una falla o un abuso, cuando lo exija la ley, o sobre datos agregados y anonimizados para operaciones internas. El personal del CRM solo consulta el calendario «Cobranza Credion», cuyo contenido es el descrito arriba.
De la conexión con Google, el CRM almacena la llave de acceso que Google entrega —la credencial que le permite seguir escribiendo en el calendario sin volver a pedir el permiso—, la dirección de correo de la cuenta que autorizó, la fecha de la autorización, el identificador que Google asigna al calendario de cobranza y, en algunos registros antiguos, el identificador del evento creado en Google. Se aplican estas medidas:
- Cifrado en tránsito: toda la comunicación con Google viaja por canales cifrados (HTTPS/TLS).
- Almacenamiento reservado: la llave de acceso se guarda en la base de datos propia del CRM, en un registro cerrado a toda consulta y modificación desde la interfaz del sistema y oculto en el panel de administración. La base de datos no está publicada en internet: solo se alcanza desde el propio servidor. Únicamente el programa del servidor usa la llave, para renovar el acceso; su valor no se muestra en pantalla, no se incluye en ninguna respuesta del sistema y no queda en los registros de actividad.
- Control de acceso: autorizar, consultar, conectar y retirar la integración exige sesión iniciada de administrador del CRM. La sincronización diaria se ejecuta mediante una tarea programada del servidor, autenticada con una clave de servicio, y también puede lanzarla un administrador desde el panel.
- Autorización protegida: el proceso de conexión usa una clave de un solo uso, válida por 15 minutos, para impedir que un tercero registre una cuenta distinta.
- Reparto en solo lectura: quien recibe el calendario compartido no puede modificar ni eliminar los eventos.
- Límite al borrado: si una sincronización fuera a eliminar más del 40 % de los eventos del calendario, no se borra nada y queda la advertencia registrada.
- Registros del sistema: guardan el correo de la cuenta conectada, los correos de los administradores con los que se comparte el calendario, el identificador del calendario y el resultado de cada sincronización; no guardan la llave de acceso ni los nombres de los clientes.
Adicionalmente aplican las medidas generales descritas en el apartado 8 (Seguridad).
Sobre la conservación y la eliminación de estos datos:
- Mientras la conexión esté activa, el CRM mantiene al día una ventana de 60 días hacia atrás y 365 hacia adelante: escribe los eventos que corresponden y elimina de esa ventana los que ya no. Los eventos que quedan fuera de esa ventana permanecen en el calendario de Google hasta que se borren.
- Ante una solicitud válida de supresión, o ante la revocatoria de la autorización, Credion elimina del calendario los eventos que correspondan al Titular, dentro de los términos legales.
- Cada administrador puede quitar el calendario de su propio Google Calendar desde el CRM. Esa acción solo retira el calendario compartido de su cuenta: no interrumpe la integración ni borra nada más en Google.
- Retirar la autorización dentro del CRM elimina de la base de datos de Credion la llave de acceso, la dirección de correo de la cuenta conectada y la fecha de la autorización, y el CRM deja de escribir en Google de inmediato. Esta acción no borra el calendario, ni los eventos ya escritos, ni retira el acceso de quienes ya lo aceptaron.
- El permiso también puede retirarse desde la propia cuenta de Google, en la sección de aplicaciones con acceso a la cuenta (myaccount.google.com). El CRM reconoce el retiro y deja de escribir de inmediato; ese retiro, sin embargo, no borra por sí solo lo que el CRM guardó: para eliminar la llave de acceso, el correo y la fecha de la autorización hay que retirar además la autorización dentro del CRM.
- El calendario «Cobranza Credion» y sus eventos pertenecen a la cuenta de Google que autorizó y permanecen allí hasta que esa cuenta los elimine. Credion no borra calendarios, y de los eventos solo borra los que el propio CRM creó.
- Los datos de los clientes que dan origen a esos eventos se conservan en el CRM conforme al apartado 9 (Retención) de esta Política.
El uso que Credion hace de la información recibida de las API de Google se ajusta a la Política de Datos de Usuario de los Servicios de API de Google, incluidos los requisitos de Uso Limitado («Credion's use of information received from Google APIs will adhere to the Google API Services User Data Policy, including the Limited Use requirements»). El uso de la información recibida de las API de Google Workspace se ajusta igualmente a los requisitos de Uso Limitado de Google («The use of information received from Google Workspace APIs will adhere to Google's Limited Use requirements»). Las dos políticas pueden consultarse en https://developers.google.com/terms/api-services-user-data-policy y en https://developers.google.com/workspace/workspace-api-user-data-developer-policy.
Credion afirma de manera expresa que la información obtenida de las API de Google y de las API de Google Workspace no se usa para desarrollar, mejorar ni entrenar modelos de inteligencia artificial o de aprendizaje automático no personalizados, ni propios ni de terceros.
El uso real de estos datos se limita a lo divulgado en este apartado. Si cambia, este texto se actualizará y se indicará la fecha, conforme al apartado 13 (Cambios en esta Política).
La agenda de cobranza también puede consultarse por el enlace privado descrito en el apartado 6, que no utiliza las API de Google; si ese enlace se suscribe en una aplicación de calendario de Google, allí quedan los mismos datos enumerados arriba.
Las inquietudes sobre este apartado, así como las solicitudes de revocatoria o supresión, pueden dirigirse por los canales indicados en el apartado 14 (Contacto).