Política de Tratamiento de Datos Personales
Versión 1.0 · Vigente desde el 11 de septiembre de 2026 · Ley 1581 de 2012 (Habeas Data)
1. Identificación del Responsable del Tratamiento
En cumplimiento de la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normas concordantes de protección de datos personales de Colombia, se informa que el Responsable del Tratamiento de los datos personales recolectados a través de la plataforma Nexo es:
- Nombre: Jean Pierre Romero Loaiza
- Naturaleza: Persona natural comerciante bajo la marca “NRG Digital”
- Cédula de ciudadanía: 1.113.688.592
- Dirección: Calle 54 N° 31-57, Palmira, Valle del Cauca, Colombia
- Correo para asuntos de datos personales: legal@nrgdigital.co
- Teléfono / WhatsApp Business: +57 313 633 2848
2. Datos personales que recolectamos
En el marco del uso del Servicio, recolectamos las siguientes categorías de datos personales:
- De los usuarios titulares de cuenta: nombre completo, correo electrónico, contraseña (almacenada de forma cifrada e irreversible), número de teléfono cuando lo proporcionen, identificación del workspace y rol.
- De los contactos gestionados en el CRM por el Cliente: nombre, correo electrónico, teléfono, empresa, industria, ciudad, país, canal preferido de comunicación, historial de interacciones, órdenes de venta y datos suministrados por el propio Cliente al importar registros. En este caso, el Cliente actúa como Responsable del Tratamiento frente a sus propios contactos, y Nexo actúa como Encargado del Tratamiento (procesador).
- Datos técnicos: dirección IP, tipo de navegador, sistema operativo, timestamps de acceso y logs de auditoría de acciones realizadas dentro del Servicio.
- Datos de facturación: los pagos son procesados por Wompi S.A.S., que actúa como responsable independiente. Nexo no almacena números completos de tarjeta ni credenciales bancarias; únicamente almacena el identificador de la transacción, monto, método y estado.
3. Finalidades del tratamiento
Los datos personales serán tratados con las siguientes finalidades:
- Prestar, mantener y mejorar el Servicio contratado.
- Autenticar al usuario y proteger la seguridad de su cuenta.
- Gestionar suscripciones, cobros, facturación y recordatorios de renovación.
- Enviar notificaciones transaccionales (confirmaciones de pago, avisos de vencimiento, resúmenes semanales, alertas de eventos configurados por el Cliente).
- Prestar soporte técnico y responder consultas efectuadas por los canales habilitados.
- Cumplir obligaciones legales, contables y tributarias aplicables en Colombia.
- Analizar de forma agregada y anonimizada el uso del Servicio para mejorar funcionalidades y experiencia de usuario.
Los datos NO serán utilizados para fines comerciales distintos ni compartidos con terceros con finalidades publicitarias sin autorización previa del titular.
4. Encargados y proveedores de infraestructura
Para prestar el Servicio, Nexo utiliza los siguientes proveedores tecnológicos, que actúan como Encargados del Tratamiento y a los cuales se les exige el cumplimiento de estándares equivalentes de protección de datos:
- Supabase Inc. (Estados Unidos) — base de datos, autenticación y almacenamiento.
- Vercel Inc. (Estados Unidos) — infraestructura de hosting y CDN.
- Cloudflare Inc. (Estados Unidos) — DNS, seguridad de red y hosting de bots.
- Wompi S.A.S. (Colombia) — procesamiento de pagos, autorizada por la Superintendencia Financiera de Colombia.
- Resend Inc. (Estados Unidos) — envío de correos transaccionales.
- Anthropic PBC. (Estados Unidos) — servicios de inteligencia artificial, únicamente si el Cliente activa la integración con Claude o el bot Nexo Agente.
La eventual transferencia internacional de datos hacia estos proveedores está amparada en el consentimiento otorgado por el titular al aceptar esta política y en los mecanismos contractuales de garantía de nivel adecuado de protección exigidos por la Superintendencia de Industria y Comercio (SIC).
5. Derechos del titular (Derechos ARCO)
El titular de los datos personales tiene, entre otros, los siguientes derechos conforme al artículo 8 de la Ley 1581 de 2012:
- Acceso: conocer, actualizar y rectificar sus datos personales.
- Rectificación: solicitar la corrección de datos parciales, inexactos, incompletos, fraccionados o que induzcan a error.
- Cancelación: solicitar la supresión de sus datos cuando no se respeten los principios, derechos y garantías constitucionales y legales.
- Oposición: oponerse al tratamiento de sus datos cuando no exista un deber legal o contractual que lo obligue a permitirlo.
- Revocar la autorización otorgada para el tratamiento.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC), autoridad de protección de datos en Colombia.
6. Procedimiento para ejercer los derechos
El titular puede ejercer sus derechos enviando una solicitud escrita al correo electrónico legal@nrgdigital.co, indicando:
- Nombre completo y número de identificación.
- Descripción clara y precisa del derecho que desea ejercer.
- Correo electrónico o dirección física para recibir respuesta.
- Cuando corresponda, documentos que soporten la solicitud.
El Responsable dará respuesta en un plazo máximo de quince (15) días hábiles, prorrogables por ocho (8) días adicionales, informando los motivos cuando aplique. Las consultas serán respondidas en un plazo máximo de diez (10) días hábiles.
7. Conservación de datos
Los datos personales serán conservados durante el tiempo en que se mantenga la relación contractual con el Cliente y, posteriormente, por los términos legalmente exigidos para efectos contables, tributarios y de defensa de derechos.
Al terminar la suscripción, el Cliente dispone de un período de noventa (90) días para exportar sus datos desde el Servicio. Transcurrido este plazo, los datos serán eliminados de forma permanente, salvo obligación legal en contrario.
8. Medidas de seguridad
El Responsable implementa medidas técnicas, humanas y administrativas razonables para proteger los datos personales contra pérdida, acceso no autorizado, alteración o divulgación indebida, entre ellas:
- Cifrado de contraseñas mediante funciones hash irreversibles.
- Autenticación de dos factores (2FA) opcional para los usuarios.
- Aislamiento estricto de datos por workspace (multi-tenant) mediante políticas de seguridad a nivel de fila (Row Level Security).
- Registros de auditoría (audit log) de las acciones sensibles.
- Conexiones cifradas HTTPS/TLS 1.2 o superior en toda la plataforma.
- Copias de seguridad automáticas de la base de datos.
9. Cookies y tecnologías similares
El Servicio utiliza cookies estrictamente necesarias para el funcionamiento (sesión de usuario, workspace activo, preferencias de tema) y no utiliza cookies publicitarias ni de terceros con fines de rastreo. El usuario puede configurar su navegador para bloquear cookies, aunque esto puede afectar el funcionamiento del Servicio.
10. Vigencia y actualizaciones
Esta política entra en vigor a partir de su publicación y podrá ser modificada por el Responsable en cualquier momento. Las modificaciones sustanciales serán notificadas al correo del titular con al menos treinta (30) días de anticipación. El uso continuo del Servicio después de la notificación implica aceptación de la nueva versión.
11. Ley aplicable
Esta política se rige por la legislación colombiana, en especial por la Ley 1581 de 2012, el Decreto 1377 de 2013 y las circulares de la Superintendencia de Industria y Comercio (SIC).