Únete a la comunidad

Política de privacidad

POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES

TIENDA VIRTUAL DMWS

Versión: 1.0
Fecha de entrada en vigencia: 20 de agosto de 2026
Responsable: De la Hoz Maestre WS S.A.S. – DMWSSAS
Domicilio: Bogotá D.C., Colombia
Sitio web: delahozmaestrews.online
Correo de contacto: gerencia@delahozmaestrews.online

1. OBJETO

La presente Política de Privacidad y Tratamiento de Datos Personales establece los términos bajo los cuales De la Hoz Maestre WS S.A.S. – DMWSSAS recolecta, almacena, utiliza, conserva, actualiza y, cuando corresponda, comparte información personal de los usuarios, clientes, proveedores y visitantes de la Tienda Virtual DMWS.

DMWSSAS reconoce la importancia de proteger la privacidad de los titulares de los datos y se compromete a realizar el tratamiento de la información de acuerdo con la legislación colombiana aplicable.

2. RESPONSABLE DEL TRATAMIENTO

El responsable del tratamiento de los datos personales es:

De la Hoz Maestre WS S.A.S. – DMWSSAS

Domicilio: Bogotá D.C., Colombia.

Correo electrónico para asuntos relacionados con protección de datos: gerencia@delahozmaestrews.online

La sociedad podrá actualizar sus datos de contacto cuando sea necesario, informándolo a través de sus canales oficiales.

3. DATOS PERSONALES QUE PODEMOS RECOLECTAR

Dependiendo de la relación que tenga el usuario con la Tienda Virtual DMWS, podremos solicitar o recibir información como:

- Nombre y apellidos.
- Número de identificación, cuando sea necesario para una operación.
- Dirección de entrega.
- Ciudad y departamento.
- Número telefónico.
- Correo electrónico.
- Información relacionada con pedidos y compras.
- Historial de productos o servicios adquiridos.
- Información necesaria para facturación.
- Información relacionada con solicitudes, peticiones, quejas o reclamos.
- Información suministrada voluntariamente mediante formularios, WhatsApp, correo electrónico u otros canales.
- Datos técnicos relacionados con la navegación, como dirección IP, dispositivo, navegador y actividad dentro del sitio, cuando corresponda.
- Información necesaria para prevenir fraudes, abusos o transacciones no autorizadas.

DMWSSAS no solicita deliberadamente datos personales sensibles que no sean necesarios para la prestación de sus servicios.

4. FINALIDADES DEL TRATAMIENTO

Los datos personales podrán ser utilizados para las siguientes finalidades:

1. Procesar y gestionar pedidos realizados a través de la Tienda Virtual DMWS.
2. Gestionar pagos y procesos de facturación.
3. Coordinar entregas, envíos y servicios de logística.
4. Contactar al cliente respecto de sus pedidos.
5. Atender solicitudes, peticiones, quejas, reclamos y consultas.
6. Prestar servicios de atención y soporte al cliente.
7. Mantener registros comerciales y administrativos.
8. Cumplir obligaciones legales, contables, tributarias y contractuales.
9. Prevenir, detectar y gestionar posibles fraudes o actividades no autorizadas.
10. Mejorar la experiencia de navegación y compra.
11. Realizar análisis estadísticos y comerciales.
12. Enviar información sobre productos, servicios, promociones, campañas y novedades de DMWSSAS, cuando el titular haya autorizado o cuando legalmente resulte procedente.
13. Realizar actividades de marketing digital y comunicación comercial conforme a la normativa aplicable.
14. Gestionar programas de beneficios, fidelización o membresías de DMWSSAS, cuando el usuario participe en ellos.
15. Cumplir requerimientos de autoridades administrativas o judiciales competentes.

5. AUTORIZACIÓN DEL TITULAR

Cuando la legislación aplicable así lo exija, DMWSSAS solicitará al titular la autorización previa, expresa e informada para el tratamiento de sus datos personales.

El usuario podrá manifestar su autorización mediante mecanismos físicos o electrónicos, incluyendo formularios de registro, casillas de aceptación, procesos de compra, comunicaciones electrónicas u otros mecanismos legalmente válidos.

La aceptación de esta Política no significa necesariamente autorización para recibir comunicaciones comerciales. Cuando corresponda, estas serán gestionadas mediante mecanismos de autorización y/o retiro de autorización independientes.

6. DATOS RELACIONADOS CON PAGOS

Los pagos realizados a través de plataformas o proveedores externos podrán estar sujetos a las políticas de privacidad y seguridad de dichos proveedores.

DMWSSAS no pretende almacenar directamente datos completos de tarjetas de crédito o débito cuando el procesamiento del pago sea realizado por una pasarela o proveedor especializado.

La información necesaria para procesar una transacción podrá ser transmitida al proveedor de pagos correspondiente, de acuerdo con las condiciones aplicables al servicio.

7. COOKIES Y TECNOLOGÍAS SIMILARES

La Tienda Virtual DMWS podrá utilizar cookies y tecnologías similares para:

- Mantener el funcionamiento del sitio.
- Recordar determinadas preferencias.
- Facilitar procesos de navegación y compra.
- Analizar el uso del sitio.
- Mejorar contenidos y servicios.
- Realizar mediciones y actividades de marketing digital, cuando corresponda.

El usuario podrá gestionar determinadas cookies mediante la configuración de su navegador o mediante las herramientas de consentimiento disponibles en el sitio.

La desactivación de determinadas cookies podría afectar algunas funcionalidades de la tienda.

8. COMPARTICIÓN DE INFORMACIÓN CON TERCEROS

DMWSSAS podrá compartir información personal estrictamente necesaria con terceros cuando resulte indispensable para cumplir las finalidades descritas en esta Política.

Entre estos terceros pueden encontrarse:

- Proveedores de plataformas tecnológicas.
- Proveedores de alojamiento web.
- Pasarelas y procesadores de pago.
- Empresas de mensajería y transporte.
- Proveedores de facturación electrónica.
- Proveedores de servicios de marketing y comunicación.
- Proveedores de soporte tecnológico.
- Contadores, asesores o profesionales que requieran información para cumplir funciones relacionadas con la operación.
- Autoridades administrativas, judiciales o entidades públicas cuando exista una obligación legal.

Los terceros que reciban información deberán utilizarla de acuerdo con la finalidad correspondiente y con las obligaciones legales aplicables.

9. SEGURIDAD DE LA INFORMACIÓN

DMWSSAS adoptará medidas administrativas, técnicas y organizacionales razonables destinadas a proteger los datos personales frente a pérdida, acceso no autorizado, alteración, uso indebido o divulgación no autorizada.

No obstante, ningún sistema tecnológico conectado a Internet puede garantizar seguridad absoluta. Por esta razón, el usuario reconoce los riesgos inherentes a la transmisión de información por medios electrónicos.

10. DERECHOS DE LOS TITULARES

De conformidad con la legislación colombiana aplicable, los titulares podrán ejercer, entre otros, los siguientes derechos:

- Conocer los datos personales que DMWSSAS tenga sobre ellos.
- Solicitar la actualización de sus datos.
- Solicitar la rectificación de información incorrecta o incompleta.
- Solicitar prueba de la autorización otorgada, cuando corresponda.
- Conocer el uso que se ha dado a sus datos.
- Presentar consultas y reclamos.
- Solicitar la supresión de sus datos cuando sea legalmente procedente.
- Revocar la autorización para el tratamiento cuando sea procedente.
- Acceder gratuitamente a sus datos personales en los términos establecidos por la legislación.

El ejercicio de estos derechos estará sujeto a las excepciones y limitaciones establecidas por la ley.


11. CONSULTAS Y RECLAMOS

El titular podrá presentar consultas o reclamos relacionados con sus datos personales mediante:

Correo electrónico: gerencia@delahozmaestrews.online

La solicitud deberá contener, como mínimo, la identificación del titular, una descripción clara de la solicitud y los datos necesarios para facilitar la respuesta.

DMWSSAS atenderá las consultas y reclamos dentro de los términos establecidos por la legislación colombiana aplicable.

Cuando corresponda, el titular podrá acudir ante la Superintendencia de Industria y Comercio (SIC) para ejercer los mecanismos de protección establecidos por la ley, una vez haya agotado el trámite correspondiente ante el responsable.

12. CONSERVACIÓN DE LOS DATOS

Los datos personales serán conservados durante el tiempo necesario para cumplir las finalidades para las cuales fueron recolectados y durante los períodos exigidos por obligaciones legales, contractuales, contables, tributarias, administrativas o judiciales.

Una vez finalizado el período correspondiente, DMWSSAS podrá proceder a su eliminación, anonimización o conservación cuando exista una obligación o justificación legal para ello.

13. MENORES DE EDAD

La Tienda Virtual DMWS está dirigida principalmente a consumidores y usuarios que tengan capacidad legal para contratar.

DMWSSAS no busca recopilar deliberadamente información personal de menores de edad sin la intervención y autorización correspondiente de sus representantes legales cuando ello sea requerido.

Si se identifica que se han recolectado datos de un menor de manera indebida, se podrán adoptar las medidas correspondientes para su eliminación o tratamiento conforme a la legislación aplicable.

14. TRANSFERENCIA O TRANSMISIÓN INTERNACIONAL

Algunos proveedores tecnológicos utilizados por DMWSSAS podrían prestar sus servicios desde otros países o almacenar información en servidores ubicados fuera de Colombia.

Cuando se realicen transferencias o transmisiones internacionales de datos personales, DMWSSAS procurará cumplir las condiciones y requisitos establecidos por la legislación colombiana aplicable.

15. ACTUALIZACIONES DE LA POLÍTICA

DMWSSAS podrá modificar esta Política de Privacidad cuando resulte necesario para adaptarla a cambios legales, regulatorios, tecnológicos, comerciales o administrativos.

La versión vigente estará disponible en los canales oficiales de la Tienda Virtual DMWS.

Cuando los cambios sean relevantes, DMWSSAS podrá utilizar mecanismos razonables para informar a los usuarios.

16. ACEPTACIÓN

Al utilizar determinados servicios de la Tienda Virtual DMWS, registrarse como usuario, realizar una compra o proporcionar voluntariamente sus datos personales, el usuario reconoce haber tenido acceso a la presente Política y, cuando corresponda, otorgar las autorizaciones necesarias para el tratamiento de sus datos personales.

La aceptación de esta Política no limita los derechos que la legislación colombiana reconoce a los titulares de datos personales.

17. MARCO NORMATIVO

Esta Política se desarrolla teniendo en consideración, entre otras disposiciones aplicables en Colombia, la normativa relacionada con protección de datos personales, especialmente la Ley 1581 de 2012, el Decreto 1074 de 2015 y las demás normas que las modifiquen, adicionen o sustituyan.

De la Hoz Maestre WS S.A.S. – DMWSSAS
Tienda Virtual DMWS
Bogotá D.C., Colombia

Correo: gerencia@delahozmaestrews.online
Sitio web: delahozmaestrews.online


POLÍTICA CORPORATIVA DE PREVENCIÓN Y GESTIÓN DEL RIESGO DE LAVADO DE ACTIVOS, FINANCIACIÓN DEL TERRORISMO Y FINANCIACIÓN DE LA PROLIFERACIÓN DE ARMAS DE DESTRUCCIÓN MASIVA

POLÍTICA LA/FT/FPADM – DMWSSAS

Código: DMW-LAFT-001
Versión: 1.0
Fecha de aprobación: 20 de agosto de 2026
Responsable: De la Hoz Maestre WS S.A.S. – DMWSSAS
Domicilio: Bogotá D.C., Colombia
Correo corporativo: gerencia@delahozmaestrews.online


1. DECLARACIÓN DE COMPROMISO

De la Hoz Maestre WS S.A.S. – DMWSSAS, en adelante “DMWSSAS”, adopta la presente Política Corporativa de Prevención y Gestión del Riesgo de Lavado de Activos, Financiación del Terrorismo y Financiación de la Proliferación de Armas de Destrucción Masiva, en adelante “Política LA/FT/FPADM”.

DMWSSAS declara su compromiso de desarrollar sus actividades comerciales de manera lícita, transparente, ética y responsable, rechazando cualquier utilización de la sociedad, sus productos, servicios, cuentas, canales tecnológicos, proveedores, clientes o aliados para ocultar, transformar, transferir, administrar, utilizar o dar apariencia de legalidad a recursos de origen ilícito.

La presente Política constituye un instrumento interno de prevención, control, identificación, evaluación, gestión y documentación de riesgos.


2. OBJETIVO

La Política tiene como objetivos:

1. Prevenir que DMWSSAS sea utilizada directa o indirectamente para actividades relacionadas con lavado de activos.
2. Prevenir la financiación del terrorismo y la financiación de la proliferación de armas de destrucción masiva.
3. Identificar oportunamente operaciones inusuales o potencialmente sospechosas.
4. Conocer razonablemente a clientes, proveedores, aliados, contratistas, beneficiarios finales y demás contrapartes.
5. Establecer procedimientos de debida diligencia.
6. Implementar controles sobre cobros, pagos, recaudos y dispersión de recursos.
7. Establecer mecanismos para gestionar señales de alerta.
8. Mantener evidencia documental de las operaciones.
9. Proteger a DMWSSAS frente a riesgos legales, financieros, operacionales y reputacionales.
10. Cumplir las obligaciones legales y regulatorias que resulten aplicables a cada actividad desarrollada por la sociedad.

3. ALCANCE

Esta Política será aplicable a:

- Accionistas y administradores.
- Representante legal.
- Empleados.
- Contratistas.
- Clientes.
- Proveedores.
- Aliados comerciales.
- Intermediarios.
- Agentes.
- Beneficiarios finales.
- Operadores tecnológicos.
- Terceros vinculados a operaciones de cobro, pago, recaudo o dispersión.
- Cualquier persona que actúe en nombre o representación de DMWSSAS.

La Política será aplicable a las operaciones realizadas en Colombia y, en cuanto resulte jurídicamente procedente, a operaciones internacionales.

4. ACTIVIDADES COMPRENDIDAS

La presente Política podrá aplicarse a las siguientes actividades de DMWSSAS, siempre que sean jurídicamente permitidas y no correspondan a actividades reservadas a entidades sometidas a autorización, vigilancia o régimen especial:

4.1 Cobros

Gestión administrativa y comercial de cuentas por cobrar, facturas, obligaciones comerciales, pagos de clientes y demás recursos derivados de relaciones comerciales legítimas.

4.2 Pagos

Gestión y ejecución de pagos propios de DMWSSAS o pagos realizados en desarrollo de contratos y servicios legalmente estructurados.

4.3 Recaudos

Recepción o gestión de recursos derivados de operaciones comerciales legítimas, siempre que el modelo utilizado sea legalmente permitido.

4.4 Dispersión

Distribución o transferencia de recursos a beneficiarios autorizados, proveedores, contratistas u otros destinatarios legítimos conforme a la naturaleza y documentación de cada operación.

4.5 Servicios empresariales

Gestión administrativa de pagos, conciliaciones, facturación, cuentas por cobrar, cuentas por pagar y otros servicios empresariales.

5. RESERVA DE ACTIVIDADES REGULADAS

La adopción de esta Política no constituye autorización, licencia ni habilitación para realizar actividades financieras, cambiarias, de intermediación financiera, captación masiva y habitual de recursos del público, servicios de pago, emisión de dinero electrónico, transferencia profesional de dinero u otras actividades sometidas a autorización o vigilancia especial.

Antes de lanzar un nuevo producto o servicio relacionado con dinero de terceros, DMWSSAS deberá realizar una evaluación jurídica y regulatoria.

Cuando corresponda, DMWSSAS deberá operar mediante entidades financieras, proveedores de servicios de pago, operadores autorizados u otros terceros debidamente habilitados.

Ningún empleado, contratista, administrador o aliado podrá implementar por cuenta propia un esquema de recaudo o dispersión que pueda constituir una actividad regulada sin aprobación jurídica y corporativa previa.

6. PRINCIPIO DE NO UTILIZACIÓN DE DMWSSAS PARA ACTIVIDADES ILÍCITAS

DMWSSAS no permitirá utilizar sus relaciones comerciales, cuentas, plataformas, sistemas tecnológicos, contratos, facturas, productos o servicios para:

- Ocultar el origen de recursos ilícitos.
- Transferir recursos de procedencia ilícita.
- Simular operaciones comerciales.
- Fraccionar operaciones para evadir controles.
- Utilizar terceros como intermediarios ficticios.
- Realizar operaciones sin justificación económica o comercial.
- Facilitar operaciones relacionadas con financiación del terrorismo.
- Facilitar operaciones relacionadas con financiación de la proliferación.
- Evadir sanciones, embargos, restricciones o controles legales.
- Utilizar identidades o documentos falsos.
- Realizar operaciones en nombre de terceros no identificados.

7. ENFOQUE BASADO EN RIESGO

DMWSSAS aplicará un enfoque basado en riesgo, considerando como mínimo:

- Tipo de cliente.
- Tipo de proveedor.
- Beneficiario final.
- Actividad económica.
- País o jurisdicción.
- Producto o servicio.
- Canal utilizado.
- Forma de pago.
- Volumen y frecuencia de operaciones.
- Valor de las operaciones.
- Complejidad de la estructura empresarial.
- Uso de intermediarios.
- Exposición internacional.
- Naturaleza de los recursos.
- Comportamiento transaccional.

La intensidad de los controles podrá aumentar cuando el nivel de riesgo sea mayor.

8. CONOCIMIENTO DEL CLIENTE – KYC

Antes de establecer determinadas relaciones comerciales, DMWSSAS podrá solicitar información suficiente para identificar y conocer razonablemente al cliente.

Personas naturales

Podrá solicitarse:

- Nombre completo.
- Documento de identificación.
- Nacionalidad.
- Domicilio.
- Teléfono.
- Correo electrónico.
- Actividad económica.
- Información sobre el propósito de la relación comercial.
- Información adicional cuando el nivel de riesgo lo justifique.

Personas jurídicas

Podrá solicitarse:

- Razón social.
- NIT o identificación equivalente.
- Certificado de existencia y representación legal o documento equivalente.
- Domicilio.
- Actividad económica.
- Representante legal.
- Accionistas o estructura de propiedad cuando sea necesario.
- Beneficiarios finales.
- Información sobre el propósito de la relación comercial.
- Información financiera o comercial cuando resulte razonablemente necesaria.

9. CONOCIMIENTO DEL BENEFICIARIO FINAL

DMWSSAS procurará identificar al beneficiario final de las estructuras jurídicas con las cuales mantenga relaciones comerciales, de acuerdo con la normativa colombiana aplicable.

Cuando no sea posible obtener información suficiente sobre el beneficiario final, la sociedad podrá:

1. Solicitar información adicional.
2. Suspender temporalmente la vinculación.
3. Rechazar la operación.
4. Escalar el caso al responsable de cumplimiento.
5. Realizar las actuaciones de reporte que legalmente correspondan.

10. DEBIDA DILIGENCIA

DMWSSAS podrá aplicar diferentes niveles de debida diligencia según el riesgo.

Debida diligencia ordinaria

Se aplicará a las relaciones consideradas de riesgo normal.

Debida diligencia intensificada

Podrá aplicarse cuando existan factores de mayor riesgo, tales como:

- Operaciones internacionales de mayor complejidad.
- Estructuras societarias complejas.
- Operaciones de alto valor.
- Jurisdicciones de mayor riesgo.
- Personas Expuestas Políticamente – PEP.
- Señales de alerta.
- Información inconsistente.
- Operaciones sin justificación económica razonable.
- Uso de intermediarios no explicados.
- Cambios inusuales en el comportamiento transaccional.

11. PERSONAS EXPUESTAS POLÍTICAMENTE – PEP

DMWSSAS establecerá controles especiales para identificar las relaciones que involucren Personas Expuestas Políticamente, nacionales o extranjeras, cuando corresponda conforme a la legislación aplicable.

La condición de PEP no implica por sí misma rechazo de la relación comercial, pero podrá generar medidas reforzadas de conocimiento, aprobación y monitoreo.

12. CONSULTA DE LISTAS Y FUENTES DE INFORMACIÓN

DMWSSAS podrá realizar consultas en:

- Listas vinculantes para Colombia.
- Listas de organismos internacionales.
- Listas de sanciones aplicables.
- Fuentes públicas oficiales.
- Registros empresariales.
- Información judicial o administrativa públicamente disponible, cuando legalmente proceda.
- Bases de datos de prevención de fraude y riesgo permitidas por la legislación.

La consulta deberá realizarse respetando las normas sobre protección de datos personales.

13. OPERACIONES INTERNACIONALES

Cuando DMWSSAS participe en operaciones internacionales, podrá solicitar información adicional relacionada con:

- País de origen.
- País de destino.
- Ordenante.
- Beneficiario.
- Banco o proveedor de pago.
- Concepto económico.
- Factura o contrato.
- Producto o servicio.
- Justificación comercial.
- Beneficiario final.

Las operaciones con jurisdicciones de mayor riesgo podrán estar sujetas a controles reforzados.

14. COBROS Y RECAUDOS

En los servicios de cobro y recaudo, DMWSSAS procurará mantener evidencia suficiente que permita establecer:

- Quién paga.
- Quién recibe.
- Por qué se realiza el pago.
- Valor.
- Fecha.
- Medio utilizado.
- Relación contractual o comercial.
- Factura, cuenta de cobro o documento equivalente.
- Beneficiario final cuando resulte necesario.

No se aceptarán operaciones que carezcan de justificación comercial razonable o que presenten inconsistencias significativas.

15. DISPERSIÓN DE RECURSOS

Toda dispersión deberá estar respaldada por documentación que permita establecer el beneficiario legítimo.

Antes de efectuar una dispersión podrán verificarse:

- Identidad del beneficiario.
- Cuenta o medio de destino.
- Relación contractual.
- Factura o soporte.
- Concepto del pago.
- Valor.
- Orden de pago.
- Autorización correspondiente.

DMWSSAS podrá rechazar o suspender una dispersión cuando existan señales razonables de riesgo LA/FT/FPADM o inconsistencias documentales.

16. PROHIBICIÓN DE PAGOS A TERCEROS NO AUTORIZADOS

Salvo que exista una justificación contractual y jurídica válida, DMWSSAS no efectuará pagos a personas diferentes del beneficiario inicialmente identificado.

Los cambios de beneficiario deberán quedar documentados y sujetos a validación.

17. EFECTIVO

DMWSSAS procurará privilegiar medios de pago trazables y verificables.

Las operaciones en efectivo estarán sujetas a límites internos, controles y documentación conforme a la naturaleza de la actividad y a las obligaciones legales aplicables.

Cuando una operación en efectivo resulte inusual o no tenga justificación razonable, podrá ser objeto de revisión reforzada.

18. SEÑALES DE ALERTA

Constituyen señales de alerta, entre otras:

- Operaciones incompatibles con la actividad económica.
- Incrementos injustificados de volumen.
- Operaciones fragmentadas.
- Múltiples pagos de terceros sin relación aparente.
- Solicitud de devolución de dinero a una persona diferente al pagador.
- Cambios frecuentes e injustificados de cuentas bancarias.
- Uso de cuentas de terceros.
- Información falsa o contradictoria.
- Negativa injustificada a suministrar información.
- Documentos aparentemente alterados.
- Operaciones internacionales sin justificación comercial.
- Pagos recibidos y posteriormente enviados rápidamente a terceros sin explicación económica.
- Solicitudes de operaciones urgentes que pretendan evitar controles.
- Estructuras societarias innecesariamente complejas.
- Operaciones relacionadas con jurisdicciones de alto riesgo.
- Coincidencias relevantes en listas restrictivas o de sanciones.
- Comportamientos transaccionales incompatibles con el perfil del cliente.

Una señal de alerta no significa automáticamente que exista una actividad ilícita. Debe ser analizada dentro del contexto de la operación.

19. OPERACIÓN INUSUAL

Se considerará potencialmente inusual una operación que se aparte significativamente del comportamiento esperado de la contraparte, de su actividad económica o de los parámetros normales del negocio.

La operación deberá ser analizada y, cuando corresponda, documentada.

20. OPERACIÓN SOSPECHOSA

Una operación podrá ser considerada sospechosa cuando, después del análisis correspondiente, existan elementos objetivos que indiquen que no puede ser razonablemente justificada y pueda estar relacionada con actividades ilícitas.

El concepto de operación sospechosa no exige que DMWSSAS tenga certeza de la comisión de un delito.

La UIAF explica que un ROS no equivale a una denuncia penal y que corresponde a un reporte reservado de información sospechosa.

21. REPORTE DE OPERACIONES SOSPECHOSAS

Cuando DMWSSAS esté legalmente obligada a reportar una operación sospechosa, realizará el procedimiento correspondiente ante la Unidad de Información y Análisis Financiero – UIAF, utilizando el mecanismo y los plazos aplicables.

Los reportes que correspondan serán manejados con carácter reservado.

La obligación concreta de reportar dependerá del régimen legal aplicable a DMWSSAS y a la actividad específica desarrollada.

22. AUSENCIA DE OPERACIONES SOSPECHOSAS

Cuando el régimen aplicable establezca la obligación de presentar reportes de ausencia de operaciones sospechosas, DMWSSAS realizará el reporte correspondiente dentro del período y mecanismo establecido por la autoridad competente.

23. CONSERVACIÓN DOCUMENTAL

DMWSSAS conservará los documentos relacionados con la debida diligencia, operaciones, análisis de señales de alerta, decisiones de aceptación o rechazo, controles y reportes durante el término exigido por la legislación aplicable.

La UIAF señala, para determinados regímenes de SAGRILAFT, la conservación de soportes de ROS por un mínimo de diez años.

Cuando exista una obligación legal específica de conservación por un plazo superior, se aplicará dicho plazo.

24. CONFIDENCIALIDAD

La información relacionada con investigaciones internas, análisis de operaciones sospechosas y reportes a las autoridades deberá mantenerse bajo estricta reserva.

No se deberá informar a la contraparte que una operación ha sido objeto de un ROS cuando dicha comunicación esté prohibida por la legislación aplicable.
25. PROTECCIÓN DE DATOS PERSONALES

El tratamiento de información obtenida mediante procesos de conocimiento del cliente, debida diligencia, monitoreo y prevención del riesgo deberá realizarse conforme a la normativa colombiana sobre protección de datos personales y a la Política de Privacidad de DMWSSAS.

La información deberá utilizarse únicamente para finalidades legítimas y autorizadas.

26. CONTRATOS CON CLIENTES Y ALIADOS

DMWSSAS procurará incorporar cláusulas contractuales que permitan:

- Solicitar información de conocimiento y debida diligencia.
- Actualizar información.
- Suspender operaciones cuando existan riesgos relevantes.
- Terminar relaciones comerciales en los casos legalmente procedentes.
- Exigir información sobre beneficiarios finales.
- Prohibir el uso de los servicios para actividades ilícitas.
- Exigir cumplimiento de normas aplicables de LA/FT/FPADM.
- Cooperar con autoridades competentes cuando exista obligación legal.

27. PROVEEDORES Y TERCEROS

Los proveedores y terceros que tengan acceso a recursos, información o sistemas relacionados con operaciones de DMWSSAS podrán estar sujetos a procesos de debida diligencia proporcionales al riesgo.

Los terceros no podrán utilizar los recursos o servicios de DMWSSAS para actividades contrarias a la ley.

28. MONITOREO

DMWSSAS podrá establecer mecanismos de monitoreo destinados a identificar:

- Operaciones inusuales.
- Cambios en el perfil transaccional.
- Operaciones repetitivas.
- Fraccionamiento.
- Operaciones internacionales atípicas.
- Movimientos hacia terceros no relacionados.
- Cambios frecuentes de beneficiarios.
- Patrones incompatibles con la actividad declarada.

El monitoreo podrá realizarse manualmente o mediante herramientas tecnológicas.

29. RESPONSABLE DE CUMPLIMIENTO

La administración de DMWSSAS deberá designar, cuando resulte obligatorio o conveniente de acuerdo con el régimen aplicable, un responsable de cumplimiento u Oficial de Cumplimiento con funciones claramente definidas.

La designación deberá atender los requisitos legales y regulatorios aplicables al régimen específico de la sociedad.

30. FUNCIONES DEL RESPONSABLE DE CUMPLIMIENTO

Cuando exista un responsable u Oficial de Cumplimiento, podrá tener, entre otras, las siguientes funciones:

1. Coordinar la implementación de esta Política.
2. Administrar la matriz de riesgos.
3. Proponer controles.
4. Analizar señales de alerta.
5. Coordinar procesos de debida diligencia.
6. Recomendar operaciones que deban ser rechazadas o suspendidas.
7. Mantener documentación.
8. Coordinar capacitaciones.
9. Preparar reportes internos.
10. Coordinar los reportes externos que legalmente correspondan.
11. Informar a la administración sobre riesgos relevantes.
12. Mantener independencia funcional dentro de las competencias asignadas.

31. COMITÉ O INSTANCIA DE CUMPLIMIENTO

DMWSSAS podrá crear un Comité de Cumplimiento cuando el volumen, complejidad o riesgo de sus operaciones lo justifique.

El Comité podrá participar en decisiones relacionadas con:

- Clientes de alto riesgo.
- Operaciones de alto valor.
- Operaciones internacionales.
- Señales de alerta relevantes.
- Suspensión de relaciones.
- Nuevos productos.
- Nuevos países.
- Nuevos canales de pago.
- Nuevos modelos de recaudo o dispersión.

32. APROBACIÓN DE NUEVOS PRODUCTOS

Antes de implementar un nuevo producto relacionado con cobros, pagos, recaudos o dispersión, DMWSSAS deberá analizar:

- Naturaleza jurídica.
- Riesgos regulatorios.
- Riesgo LA/FT/FPADM.
- Flujo de recursos.
- Origen y destino del dinero.
- Intervinientes.
- Jurisdicciones.
- Proveedores tecnológicos.
- Responsabilidades contractuales.
- Protección de datos.
- Requisitos tributarios.
- Necesidad de autorizaciones administrativas.

Ningún producto deberá lanzarse comercialmente cuando exista duda razonable sobre su legalidad sin obtener previamente concepto jurídico especializado.

33. PRINCIPIO DE TRAZABILIDAD

Toda operación gestionada por DMWSSAS deberá procurar mantener una trazabilidad suficiente que permita reconstruir:

Origen → Ordenante → Concepto → Monto → Canal → Cuenta o proveedor → Beneficiario → Soporte → Fecha → Resultado.

La trazabilidad será especialmente importante en operaciones de recaudo y dispersión.

34. PRINCIPIO DE SEPARACIÓN DE FUNCIONES

Cuando el tamaño de la operación lo permita, DMWSSAS procurará separar las funciones de:

- Vinculación.
- Autorización.
- Ejecución.
- Conciliación.
- Supervisión.
- Control.

El objetivo será reducir riesgos de fraude, conflicto de interés y manipulación de operaciones.

35. CONCILIACIÓN

Las operaciones de recaudo y dispersión deberán ser conciliadas periódicamente con los registros contables, bancarios y tecnológicos correspondientes.

Las diferencias deberán investigarse y documentarse.

36. DEVOLUCIONES

Las devoluciones deberán realizarse preferentemente al mismo ordenante o titular que efectuó el pago, salvo que exista una justificación jurídica y documental que permita otro mecanismo.

Las solicitudes de devolución a terceros deberán estar sujetas a controles reforzados.

37. RECHAZO O SUSPENSIÓN DE OPERACIONES

DMWSSAS podrá rechazar, suspender o aplazar una operación cuando:

- No pueda identificarse adecuadamente a la contraparte.
- Exista información falsa o inconsistente.
- No pueda establecerse el propósito económico.
- Existan coincidencias relevantes en listas aplicables.
- Existan señales de alerta no justificadas.
- Se incumplan requisitos internos.
- Exista riesgo jurídico o regulatorio.
- La operación pueda implicar una actividad no autorizada.

La decisión deberá documentarse de manera proporcional al riesgo.

38. NO DISCRIMINACIÓN

La aplicación de controles LA/FT/FPADM deberá realizarse bajo criterios objetivos y de riesgo.

Una persona no será rechazada únicamente por su nacionalidad, profesión, ubicación o condición personal, salvo que exista un factor de riesgo legalmente relevante.

39. CAPACITACIÓN

DMWSSAS promoverá capacitación periódica para las personas involucradas en procesos de:

- Cobros.
- Pagos.
- Recaudos.
- Dispersión.
- Contabilidad.
- Tesorería.
- Ventas.
- Vinculación de clientes.
- Vinculación de proveedores.
- Administración.
- Cumplimiento.

La capacitación deberá incluir señales de alerta, procedimientos internos y obligaciones de confidencialidad.

40. CANAL INTERNO DE ALERTAS

DMWSSAS podrá establecer un canal interno para comunicar de manera confidencial:

- Operaciones inusuales.
- Fraudes.
- Conflictos de interés.
- Uso indebido de recursos.
- Falsedad documental.
- Operaciones sospechosas.
- Incumplimientos de esta Política.

La persona que reporte de buena fe deberá recibir protección frente a represalias indebidas, sin perjuicio de las responsabilidades derivadas de reportes deliberadamente falsos.

41. PROHIBICIÓN DE REPRESALIAS

DMWSSAS no permitirá represalias contra empleados o colaboradores que, actuando de buena fe, informen una situación que razonablemente consideren irregular.

42. MATRIZ DE RIESGO

DMWSSAS podrá mantener una matriz que contemple como mínimo:

Factor| Riesgo bajo| Riesgo medio| Riesgo alto
Cliente| Información clara| Información adicional| Información insuficiente/inconsistente
Operación| Normal| Atípica| Sin justificación
Jurisdicción| Bajo riesgo| Riesgo medio| Alto riesgo
Canal| Trazable| Riesgo moderado| Difícil trazabilidad
Valor| Compatible| Elevado| Inusual
Beneficiario| Identificado| Requiere validación| No identificado
Internacional| Normal| Compleja| Jurisdicción de alto riesgo

La matriz podrá adaptarse a la actividad concreta de DMWSSAS.

43. RIESGO INTERNACIONAL

Para operaciones internacionales, DMWSSAS podrá considerar referencias y estándares internacionales de prevención LA/FT/FPADM, además de las normas colombianas aplicables.

La aplicación de controles internacionales no significa que DMWSSAS asuma automáticamente obligaciones regulatorias de todos los países involucrados. Las obligaciones dependerán de la naturaleza de la operación, jurisdicción y estructura contractual.

44. CUMPLIMIENTO DE SANCIONES Y LISTAS RESTRICTIVAS

DMWSSAS no deberá realizar deliberadamente operaciones prohibidas por normas colombianas aplicables o por sanciones legalmente vinculantes para la sociedad.

Cuando una contraparte aparezca en una lista o fuente de riesgo, se realizará un análisis antes de continuar la operación.

45. RELACIÓN CON PROVEEDORES DE PAGOS

Cuando DMWSSAS utilice bancos, pasarelas de pago, procesadores, operadores tecnológicos u otros proveedores especializados, procurará contratar proveedores legalmente habilitados para los servicios que prestan.

Cuando corresponda, la operación se estructurará de manera que la entidad regulada sea responsable de las funciones que legalmente le estén reservadas.

46. PRINCIPIO DE NO CAPTACIÓN

DMWSSAS no podrá utilizar esta Política como mecanismo para recibir recursos del público de manera indiscriminada.

Cualquier esquema de recepción de recursos de terceros deberá ser previamente analizado desde el punto de vista financiero, regulatorio, contractual y tributario.

47. PREVENCIÓN DEL FRAUDE

El programa de prevención podrá complementarse con controles contra:

- Suplantación.
- Documentos falsos.
- Cuentas bancarias fraudulentas.
- Manipulación de órdenes de pago.
- Cambio no autorizado de beneficiarios.
- Facturas falsas.
- Doble pago.
- Reembolsos fraudulentos.
- Acceso no autorizado a sistemas.

48. GESTIÓN DE INCIDENTES

Ante un incidente relacionado con LA/FT/FPADM o fraude, DMWSSAS podrá:

1. Bloquear preventivamente la operación cuando sea legalmente procedente.
2. Preservar evidencias.
3. Informar al responsable correspondiente.
4. Realizar análisis interno.
5. Solicitar información adicional.
6. Adoptar medidas contractuales.
7. Informar a las autoridades cuando exista obligación legal.
8. Implementar acciones correctivas.

49. AUDITORÍA Y REVISIÓN

La administración podrá realizar revisiones periódicas de esta Política y de los controles implementados.

La revisión podrá incluir:

- Cumplimiento de procedimientos.
- Calidad de la información.
- Expedientes de clientes.
- Operaciones inusuales.
- Reportes.
- Controles tecnológicos.
- Proveedores.
- Operaciones internacionales.

50. RESPONSABILIDAD DE LOS COLABORADORES

Cada colaborador deberá:

- Cumplir esta Política.
- Informar señales de alerta.
- Mantener confidencialidad.
- No alterar información.
- No ejecutar operaciones que no estén debidamente autorizadas.
- No facilitar información falsa.
- No evadir controles.

El incumplimiento podrá generar consecuencias laborales, contractuales, civiles o legales según corresponda.

51. RESPONSABILIDAD DE LOS ADMINISTRADORES

Los administradores deberán promover una cultura de cumplimiento y adoptar las medidas razonables necesarias para que las operaciones de la sociedad se desarrollen dentro del marco jurídico aplicable.

52. RESPONSABILIDAD DE LAS CONTRAPARTES

Clientes, proveedores y aliados deberán proporcionar información verdadera y actualizada cuando sea requerida para la relación comercial.

La falsedad o negativa injustificada podrá dar lugar a suspensión o terminación de la relación conforme al contrato y a la legislación aplicable.

53. DOCUMENTACIÓN DEL SISTEMA

DMWSSAS podrá mantener, entre otros:

- Formularios KYC.
- Expedientes de clientes.
- Expedientes de proveedores.
- Identificación de beneficiarios finales.
- Matriz de riesgo.
- Registro de operaciones.
- Registro de señales de alerta.
- Análisis de operaciones inusuales.
- Actas de aprobación.
- Capacitaciones.
- Auditorías.
- Reportes.
- Evidencia de controles.
- Soportes de operaciones.
- Registro de incidentes.

54. RELACIÓN CON EL SISTEMA DE CONTROL INTERNO

Esta Política hará parte del sistema general de control interno de DMWSSAS y podrá integrarse con:

- Política de fraude.
- Política anticorrupción.
- Código de ética.
- Política de conflictos de interés.
- Política de protección de datos.
- Política de seguridad de la información.
- Manual de tesorería.
- Manual de proveedores.
- Manual de contratación.
- Política de pagos y recaudos.

55. ACTUALIZACIÓN NORMATIVA

DMWSSAS revisará periódicamente la legislación y regulación aplicable a sus actividades.

La presente Política deberá actualizarse cuando se produzcan cambios relevantes en:

- Legislación colombiana.
- Regulación sectorial.
- Obligaciones ante la UIAF.
- Requisitos de supervisores.
- Operaciones internacionales.
- Modelo de negocio.
- Productos o servicios.

56. PREVALENCIA DE LA LEY

En caso de contradicción entre esta Política y una norma imperativa aplicable, prevalecerá la norma jurídica correspondiente.

Esta Política deberá interpretarse conjuntamente con los contratos, reglamentos, manuales y demás políticas corporativas de DMWSSAS.

57. NO GARANTÍA DE AUSENCIA DE RIESGO

La implementación de esta Política no garantiza que DMWSSAS quede completamente exenta de riesgos de LA/FT/FPADM, fraude o responsabilidad.

Su finalidad es establecer controles razonables, documentados y proporcionales al riesgo.

58. APROBACIÓN

La presente Política deberá ser aprobada por el órgano competente de DMWSSAS conforme a sus estatutos y a la normativa aplicable.

Aprobado por: Wilson S De hoz m

Cargo: Representante Legal

Fecha: 20 de agosto de 2026

Firma: _____________________________________


ANEXO 1 – DECLARACIÓN DE ORIGEN Y DESTINO LÍCITO DE RECURSOS

La contraparte declara que:

1. Los recursos utilizados en la operación tienen origen lícito.
2. No actúa en nombre de una persona no revelada cuando ello sea contrario a la ley.
3. La información suministrada a DMWSSAS es verdadera.
4. Los recursos no están destinados a actividades ilícitas.
5. Informará cualquier cambio relevante en la información suministrada.
6. Autoriza las verificaciones razonables necesarias para la gestión del riesgo, dentro del marco legal aplicable.

ANEXO 2 – DECLARACIÓN DEL BENEFICIARIO FINAL

La contraparte deberá identificar, cuando corresponda, las personas naturales que tengan la condición de beneficiarios finales de la relación jurídica o económica.

Nombre: ___________________________________

Identificación: ______________________________

Participación o condición: ____________________

Firma: _____________________________________


ANEXO 3 – DECLARACIÓN PARA OPERACIONES INTERNACIONALES

Para operaciones internacionales, la contraparte podrá ser requerida para suministrar:

- País de origen.
- País de destino.
- Ordenante.
- Beneficiario.
- Banco o proveedor de pago.
- Concepto.
- Factura.
- Contrato.
- Valor.
- Moneda.
- Beneficiario final.

La información deberá ser verdadera, verificable y suficiente para determinar la naturaleza económica de la operación.

ANEXO 4 – CLÁUSULA CONTRACTUAL LA/FT/FPADM

Las partes declaran que los recursos relacionados con el contrato tienen origen y destino lícito y que no utilizarán la relación contractual para realizar operaciones relacionadas con lavado de activos, financiación del terrorismo, financiación de la proliferación, fraude, corrupción u otras actividades ilícitas.

DMWSSAS podrá solicitar información adicional y adoptar medidas preventivas o contractuales cuando existan circunstancias objetivas que representen un riesgo relevante, respetando siempre la legislación aplicable y las garantías contractuales correspondientes.

ANEXO 5 – PRINCIPIO DE TRAZABILIDAD DE RECAUDOS Y DISPERSIONES

Para cada operación relevante deberá procurarse mantener:

ORDENANTE → ORIGEN → CONCEPTO → VALOR → CANAL → RECAUDO → CONCILIACIÓN → DISPERSIÓN → BENEFICIARIO → SOPORTE

Este principio constituye una herramienta fundamental para demostrar la legitimidad económica y documental de las operaciones.

ANEXO 6 – REGLA ESPECIAL PARA NUEVOS SERVICIOS DE COBRO, RECAUDO Y DISPERSIÓN

Antes de ofrecer públicamente un servicio que implique recibir, administrar, custodiar, transferir o dispersar recursos de terceros, DMWSSAS deberá determinar:

1. Naturaleza jurídica del servicio.
2. Si existe actividad financiera o regulada.
3. Si se requiere autorización estatal.
4. Quién mantiene los recursos.
5. Quién ejecuta el pago.
6. Quién es propietario de los recursos durante el proceso.
7. Qué entidad financiera o proveedor regulado participa.
8. Qué contratos respaldan la operación.
9. Qué controles LA/FT/FPADM aplican.
10. Qué obligaciones de reporte existen.

Ningún nuevo producto podrá comercializarse hasta que esta evaluación haya sido aprobada internamente y, cuando corresponda, revisada por asesoría jurídica especializada.

DISPOSICIÓN FINAL

Esta Política constituye el marco corporativo de DMWSSAS para la prevención y gestión de los riesgos asociados con LA/FT/FPADM y deberá desarrollarse mediante procedimientos, manuales, matrices, formularios, controles tecnológicos y cláusulas contractuales acordes con las actividades efectivamente realizadas por la sociedad.

De la Hoz Maestre WS S.A.S. – DMWSSAS

DMWS – Comercio, servicios y soluciones

Bogotá D.C., Colombia.

Documento de uso corporativo y sujeto a actualización normativa.