🔒 Documento Legal · Parte II

Política de Privacidad
y Tratamiento de Datos

Tysk Technology S.A.S. · Versión 2.2 · 30 de julio de 2026 · Bello, Antioquia — Colombia
Conforme a la Ley 1581 de 2012 — República de Colombia
Contenido
  1. 1Identificación del Responsable
  2. 2Marco Legal
  3. 3Datos Personales Recolectados
  4. 4Finalidades del Tratamiento
  5. 5Transferencias Internacionales
  6. 6Derechos de los Titulares — Habeas Data
  7. 7Plazos de Retención
  8. 8Medidas de Seguridad
  9. 9Datos de Menores de Edad
  10. 10Vigencia y Modificaciones
Sección 1
Identificación del Responsable del Tratamiento
🏢
Razón Social
Tysk Technology S.A.S.
🔢
NIT
902.081.092
📍
Domicilio
Tv. 56 A # 49-104 · Bello, Antioquia — Colombia
✉️
Correo Datos Personales
👤
Representante Legal
Germán Adolfo Hernández Nieto
Sección 2
Marco Legal
Sección 3
Datos Personales Recolectados
CategoríaDatosFuente
IdentidadNombre, apellido, foto de perfil, correo electrónicoGoogle OAuth al registro
Uso de la plataformaProblemas ingresados, hojas de ruta consultadas, historial IAGenerados por el usuario
TransaccionalesCréditos, transacciones Escrow, comisiones, historial de pagos, hitos y Saldo a FavorSistema interno / pasarela
Pago y reversiónMedio de pago utilizado, referencia de la transacción y solicitudes de reversión (no se almacenan datos completos de tarjeta)Pasarela de pago (Wompi / Stripe)
TécnicosDirección IP, tipo de dispositivo, versión de OS, logs de accesoAutomáticos al usar la app
ComunicacionesMensajes en soporte, disputas abiertas, calificacionesGenerados por el usuario
Contacto externoNombre, teléfono, correo y contenido de la conversación cuando usted nos escribe por fuera de la plataformaWhatsApp, Instagram, Facebook o correo electrónico
Sección 4
Finalidades del Tratamiento
Sección 5
Transferencias Internacionales de Datos
🌐

En cumplimiento del artículo 26 de la Ley 1581 de 2012, los datos personales son transferidos a los siguientes destinatarios fuera del territorio colombiano:

DestinatarioPaísFinalidadGarantía
Supabase Inc.Estados UnidosBase de datos, almacenamiento, autenticación RLSDPA, SOC 2 Type II
Google LLCEstados UnidosAutenticación OAuth 2.0, infraestructura cloudGoogle Cloud DPA
Anthropic PBCEstados UnidosProcesamiento de prompts de IA para diagnósticosAPI Privacy Policy — no entrenamiento
Stripe Inc.Estados UnidosProcesamiento de pagos internacionales (USD)PCI DSS Nivel 1, DPA
Meta Platforms, Inc.Estados UnidosAtención y contacto por WhatsApp, Instagram y Facebook Messenger; publicidad en sus plataformasCifrado de extremo a extremo en WhatsApp · Cláusulas contractuales de Meta
Resend, Inc.Estados UnidosEnvío de correos operativos y comerciales (verificación de cuenta, avisos del servicio)DPA, cifrado en tránsito
Vercel Inc.Estados UnidosAlojamiento de la aplicación y del sitio web; registros técnicos de accesoDPA, SOC 2 Type II
Microsoft Corporation (Clarity)Estados UnidosAnalítica de uso y grabación de sesiones para detectar fallas de navegaciónEnmascaramiento estricto activado — oculta el texto que usted escribe
Functional Software, Inc. (Sentry)Estados UnidosRegistro de errores técnicos para corregir fallas de la plataformaDPA · Grabación de sesión desactivada

Los pagos en pesos colombianos (COP) se procesan a través de Wompi, pasarela operada en Colombia; dicho tratamiento se realiza dentro del territorio nacional y no constituye una transferencia internacional. En ambos casos, Moviax no almacena los datos completos de las tarjetas: su procesamiento corresponde exclusivamente a las pasarelas, certificadas bajo el estándar PCI DSS.

Sobre WhatsApp y redes sociales. Si usted nos escribe por WhatsApp, Instagram o Facebook, el contenido de esa conversación se transmite y almacena en la infraestructura de Meta, sujeto a las políticas de esa compañía y no a las nuestras. Nosotros usamos esos canales únicamente para atenderlo, orientarlo en el registro y responder sus preguntas. Si prefiere no usarlos, puede escribirnos a hola@moviax.app o directamente desde la plataforma.

Sobre las grabaciones de sesión. Microsoft Clarity registra cómo se navega la aplicación (clics, desplazamientos, pantallas visitadas) para encontrar dónde se traba la gente. Está configurado en modo de enmascaramiento estricto: el texto que usted escribe en los formularios se oculta y no queda registrado. No se usa para publicidad ni se cruza con su identidad.

El usuario, al aceptar esta Política, otorga consentimiento expreso para las transferencias internacionales descritas.

Sección 6
Derechos de los Titulares — Habeas Data

Conforme a los artículos 8, 14 y 15 de la Ley 1581 de 2012, los titulares tienen derecho a:

📅

Plazos de atención — Ley 1581 Art. 14-15:
Consultas: 10 días hábiles + 5 adicionales si es necesario.
Reclamos: 15 días hábiles + 8 adicionales si es necesario.

📱
App Moviax
Sección "Ayuda y Soporte" → "Mis Datos Personales"
✉️
Correo Habeas Data
Sección 7
Plazos de Retención de Datos
Tipo de datoPlazoFundamento
Datos de identidad y cuentaDuración relación + 2 añosLey 1581 / estatuto de limitaciones
Datos transaccionales y Escrow5 años desde la transacciónObligaciones DIAN — E.T. Art. 632
Logs técnicos y de acceso12 mesesSeguridad y auditoría operacional
Comunicaciones de soporte2 años desde cierre del casoDefensa ante reclamaciones
Datos de disputas5 años desde la resoluciónEvidencia ante autoridades
Datos anonimizadosIndefinidoNo aplica normativa
Sección 8
Medidas de Seguridad
Sección 9
Tratamiento de Datos de Menores de Edad
🚫

Prohibición absoluta: Moviax no recolecta ni trata datos personales de menores de dieciocho (18) años. Si se detecta un usuario menor de edad, se procederá a la eliminación inmediata de su cuenta y todos los datos asociados. Los representantes legales pueden reportarlo a privacidad@moviax.app.

Sección 10
Vigencia y Modificaciones

La presente Política entra en vigencia en mayo de 2026. Cualquier modificación será informada a los titulares con un mínimo de quince (15) días calendario de anticipación mediante aviso en la aplicación móvil o correo electrónico registrado.

Historial de versiones
  • Versión 2.2 — 30 de julio de 2026: se declararon los encargados que ya intervenían en el tratamiento y no estaban listados (Meta, por WhatsApp e Instagram; Resend, para el envío de correos; Vercel, para el alojamiento; Microsoft Clarity, para analítica de uso; y Sentry, para registro de errores), y se incorporó la categoría de datos recibidos por canales externos. No se ampliaron las finalidades ni se empezó a recolectar nada nuevo: se corrigió una omisión en la información que se le entregaba al titular.
  • Versión 2.1 — julio de 2026: incorporación del Saldo a Favor, los hitos y las reversiones al medio de pago.