Versión 2.4 — vigente desde el 5 de septiembre de 2026

Esta versión añade el numeral 4.2, sobre los datos de quien diligencia una lista de chequeo, que antes no estaban cubiertos. Versiones anteriores: 2.3 · 2.2.

🔒 Documento Legal · Parte II

Política de Privacidad
y Tratamiento de Datos

Tysk Technology S.A.S. · Versión 2.4 · 5 de septiembre de 2026 · Bello, Antioquia — Colombia
Conforme a la Ley 1581 de 2012 — República de Colombia
Contenido
  1. 1Identificación del Responsable
  2. 2Marco Legal
  3. 3Datos Personales Recolectados
  4. 4Finalidades del Tratamiento
  5. 5Transferencias Internacionales
  6. 6Derechos de los Titulares — Habeas Data
  7. 7Plazos de Retención
  8. 8Medidas de Seguridad
  9. 9Datos de Menores de Edad
  10. 10Vigencia y Modificaciones
Sección 1
Identificación del Responsable del Tratamiento
🏢
Razón Social
Tysk Technology S.A.S.
🔢
NIT
902.081.092
📍
Domicilio
Tv. 56 A # 49-104 · Bello, Antioquia — Colombia
✉️
Correo Datos Personales
👤
Representante Legal
Germán Adolfo Hernández Nieto
Sección 2
Marco Legal
Sección 3
Datos Personales Recolectados
CategoríaDatosFuente
IdentidadNombre, apellido, foto de perfil, correo electrónicoGoogle OAuth al registro
Uso de la plataformaProblemas ingresados, hojas de ruta consultadas, historial IAGenerados por el usuario
TransaccionalesConsultas, pagos retenidos en garantía, comisiones, historial de pagos, hitos y Saldo a FavorSistema interno / pasarela
Pago y reversiónMedio de pago utilizado, referencia de la transacción y solicitudes de reversión (no se almacenan datos completos de tarjeta)Pasarela de pago (Wompi / Stripe)
TécnicosDirección IP, tipo de dispositivo, versión de OS, logs de accesoAutomáticos al usar la app
ComunicacionesMensajes en soporte, disputas abiertas, calificacionesGenerados por el usuario
Cuenta de empresaEmpresa a la que está vinculado, número de consultas utilizadas en el mes, tope de consumo asignado y casos publicados desde la cuenta empresarialSistema interno (solo si usted pertenece a una cuenta de empresa)
Listas de chequeoNombre y correo de la persona que diligencia una lista, enlace de acceso emitido a su nombre, respuestas registradas, notas, fotografías tomadas, firma y fecha y hora de cada diligenciamientoSuministrados por la empresa contratante y por la propia persona al diligenciar
Contacto externoNombre, teléfono, correo y contenido de la conversación cuando usted nos escribe por fuera de la plataformaWhatsApp, Instagram, Facebook o correo electrónico
Sección 4
Finalidades del Tratamiento
4.1 Cuentas de Empresa — qué ve el administrador

Cuando usted usa Moviax como miembro de una cuenta de empresa, las consultas que consume se descuentan de un saldo que pertenece a esa empresa. Por esa razón, la persona que administra la cuenta puede ver, dentro del tablero de la empresa:

  • El número de consultas que cada miembro ha utilizado en el mes en curso.
  • El tope de consumo asignado a cada miembro, si el plan contratado lo permite.
  • Un resumen mensual con la cantidad de casos publicados, las áreas a las que corresponden y quién los publicó.
  • Los casos publicados desde la cuenta empresarial, que son visibles para los demás miembros de la misma empresa.
🏢

Lo que el administrador NO ve: el contenido de sus conversaciones privadas de chat con un Experto Validador, sus datos de pago personales, su Saldo a Favor individual ni la actividad que usted realice por fuera de la cuenta de empresa. Si prefiere que un asunto no quede asociado a su empresa, publíquelo desde una cuenta personal.

Esta finalidad se limita a la administración del plan contratado. El uso de esta información con fines de vigilancia laboral, sanción o evaluación de desempeño es responsabilidad exclusiva de la empresa contratante, en su calidad de empleador, y no de Tysk Technology S.A.S.

4.2 Listas de chequeo — quién responde por sus datos

Cuando usted diligencia una lista de chequeo a través de un enlace que le entregó una empresa, esos datos no son de Moviax. Son de esa empresa.

🏢

La empresa que le entregó el enlace es la Responsable del Tratamiento de todo lo que usted registre en sus listas: es quien decide qué se pregunta, para qué se usa y por cuánto tiempo se guarda. Tysk Technology S.A.S. actúa únicamente como Encargado del Tratamiento (Ley 1581 de 2012, artículo 3, literales e y d): guarda y organiza esa información por instrucción de la empresa, y no la usa para finalidades propias.

En la práctica, esto significa:

  • Tysk Technology S.A.S. no consulta, analiza ni comercializa el contenido de las listas de ninguna empresa, ni lo cruza con otra información.
  • Si usted quiere conocer, actualizar o suprimir lo que registró, o saber para qué se está usando, diríjase primero a la empresa que le entregó el enlace. Si nos escribe a nosotros, trasladaremos su solicitud a esa empresa y se lo informaremos.
  • La autorización para tratar sus datos con esta finalidad la obtiene la empresa contratante, no Moviax. Esa empresa declara contar con ella al entregarle el enlace.
  • Cuando una empresa deja de usar el servicio, sus listas y lo registrado en ellas se conservan o se eliminan según lo que esa empresa indique, con los límites de la Sección 7.
  • El uso de estos registros para vigilancia, sanción o evaluación de desempeño es decisión y responsabilidad de la empresa contratante en su calidad de empleador, y no de Tysk Technology S.A.S.

Los datos técnicos que se generan por el solo hecho de usar la plataforma —dirección IP, dispositivo, registros de acceso— sí son tratados por Tysk Technology S.A.S. como Responsable, con fines de seguridad, según la Sección 3.

Sección 5
Transferencias Internacionales de Datos
🌐

En cumplimiento del artículo 26 de la Ley 1581 de 2012, los datos personales son transferidos a los siguientes destinatarios fuera del territorio colombiano:

DestinatarioPaísFinalidadGarantía
Supabase Inc.Estados UnidosBase de datos, almacenamiento, autenticación RLSDPA, SOC 2 Type II
Google LLCEstados UnidosAutenticación OAuth 2.0, infraestructura cloudGoogle Cloud DPA
Anthropic PBCEstados UnidosProcesamiento de prompts de IA para diagnósticosAPI Privacy Policy — no entrenamiento
Stripe Inc.Estados UnidosProcesamiento de pagos internacionales (USD)PCI DSS Nivel 1, DPA
Meta Platforms, Inc.Estados UnidosAtención y contacto por WhatsApp, Instagram y Facebook Messenger; publicidad en sus plataformasCifrado de extremo a extremo en WhatsApp · Cláusulas contractuales de Meta
Resend, Inc.Estados UnidosEnvío de correos operativos y comerciales (verificación de cuenta, avisos del servicio)DPA, cifrado en tránsito
Vercel Inc.Estados UnidosAlojamiento de la aplicación y del sitio web; registros técnicos de accesoDPA, SOC 2 Type II
Microsoft Corporation (Clarity)Estados UnidosAnalítica de uso y grabación de sesiones para detectar fallas de navegaciónEnmascaramiento estricto activado — oculta el texto que usted escribe
Functional Software, Inc. (Sentry)Estados UnidosRegistro de errores técnicos para corregir fallas de la plataformaDPA · Grabación de sesión desactivada

Los pagos en pesos colombianos (COP) se procesan a través de Wompi, pasarela operada en Colombia; dicho tratamiento se realiza dentro del territorio nacional y no constituye una transferencia internacional. En ambos casos, Moviax no almacena los datos completos de las tarjetas: su procesamiento corresponde exclusivamente a las pasarelas, certificadas bajo el estándar PCI DSS.

Sobre WhatsApp y redes sociales. Si usted nos escribe por WhatsApp, Instagram o Facebook, el contenido de esa conversación se transmite y almacena en la infraestructura de Meta, sujeto a las políticas de esa compañía y no a las nuestras. Nosotros usamos esos canales únicamente para atenderlo, orientarlo en el registro y responder sus preguntas. Si prefiere no usarlos, puede escribirnos a hola@moviax.app o directamente desde la plataforma.

Sobre las grabaciones de sesión. Microsoft Clarity registra cómo se navega la aplicación (clics, desplazamientos, pantallas visitadas) para encontrar dónde se traba la gente. Está configurado en modo de enmascaramiento estricto: el texto que usted escribe en los formularios se oculta y no queda registrado. No se usa para publicidad ni se cruza con su identidad.

El usuario, al aceptar esta Política, otorga consentimiento expreso para las transferencias internacionales descritas.

Sección 6
Derechos de los Titulares — Habeas Data

Conforme a los artículos 8, 14 y 15 de la Ley 1581 de 2012, los titulares tienen derecho a:

📅

Plazos de atención — Ley 1581 Art. 14-15:
Consultas: 10 días hábiles + 5 adicionales si es necesario.
Reclamos: 15 días hábiles + 8 adicionales si es necesario.

📱
App Moviax
Sección "Ayuda y Soporte" → "Mis Datos Personales"
✉️
Correo Habeas Data
Sección 7
Plazos de Retención de Datos
Tipo de datoPlazoFundamento
Datos de identidad y cuentaDuración relación + 2 añosLey 1581 / estatuto de limitaciones
Datos transaccionales y pagos retenidos5 años desde la transacciónObligaciones DIAN — E.T. Art. 632
Logs técnicos y de acceso12 mesesSeguridad y auditoría operacional
Comunicaciones de soporte2 años desde cierre del casoDefensa ante reclamaciones
Datos de disputas5 años desde la resoluciónEvidencia ante autoridades
Listas de chequeo diligenciadasMientras la empresa mantenga la cuenta, y hasta 2 años después de cerrarlaInstrucción de la empresa Responsable
Datos anonimizadosIndefinidoNo aplica normativa
Sección 8
Medidas de Seguridad
Sección 9
Tratamiento de Datos de Menores de Edad
🚫

Prohibición absoluta: Moviax no recolecta ni trata datos personales de menores de dieciocho (18) años. Si se detecta un usuario menor de edad, se procederá a la eliminación inmediata de su cuenta y todos los datos asociados. Los representantes legales pueden reportarlo a privacidad@moviax.app.

Sección 10
Vigencia y Modificaciones

La presente Política entra en vigencia en mayo de 2026. Cualquier modificación será informada a los titulares con un mínimo de quince (15) días calendario de anticipación mediante aviso en la aplicación móvil o correo electrónico registrado.

Historial de versiones
  • Versión 2.3 — 16 de agosto de 2026: se declaró el tratamiento asociado a las cuentas de empresa: qué ve el administrador del plan sobre el consumo de cada miembro y qué no ve (numeral 4.1), y se agregó la categoría de datos correspondiente. El cambio informa sobre una función ya disponible en la plataforma.
  • Versión 2.2 — 30 de julio de 2026: se declararon los encargados que ya intervenían en el tratamiento y no estaban listados (Meta, por WhatsApp e Instagram; Resend, para el envío de correos; Vercel, para el alojamiento; Microsoft Clarity, para analítica de uso; y Sentry, para registro de errores), y se incorporó la categoría de datos recibidos por canales externos. No se ampliaron las finalidades ni se empezó a recolectar nada nuevo: se corrigió una omisión en la información que se le entregaba al titular.
  • Versión 2.1 — julio de 2026: incorporación del Saldo a Favor, los hitos y las reversiones al medio de pago.