| Categoría | Datos | Fuente |
|---|---|---|
| Identidad | Nombre, apellido, foto de perfil, correo electrónico | Google OAuth al registro |
| Uso de la plataforma | Problemas ingresados, hojas de ruta consultadas, historial IA | Generados por el usuario |
| Transaccionales | Créditos, transacciones Escrow, comisiones, historial de pagos, hitos y Saldo a Favor | Sistema interno / pasarela |
| Pago y reversión | Medio de pago utilizado, referencia de la transacción y solicitudes de reversión (no se almacenan datos completos de tarjeta) | Pasarela de pago (Wompi / Stripe) |
| Técnicos | Dirección IP, tipo de dispositivo, versión de OS, logs de acceso | Automáticos al usar la app |
| Comunicaciones | Mensajes en soporte, disputas abiertas, calificaciones | Generados por el usuario |
| Contacto externo | Nombre, teléfono, correo y contenido de la conversación cuando usted nos escribe por fuera de la plataforma | WhatsApp, Instagram, Facebook o correo electrónico |
En cumplimiento del artículo 26 de la Ley 1581 de 2012, los datos personales son transferidos a los siguientes destinatarios fuera del territorio colombiano:
| Destinatario | País | Finalidad | Garantía |
|---|---|---|---|
| Supabase Inc. | Estados Unidos | Base de datos, almacenamiento, autenticación RLS | DPA, SOC 2 Type II |
| Google LLC | Estados Unidos | Autenticación OAuth 2.0, infraestructura cloud | Google Cloud DPA |
| Anthropic PBC | Estados Unidos | Procesamiento de prompts de IA para diagnósticos | API Privacy Policy — no entrenamiento |
| Stripe Inc. | Estados Unidos | Procesamiento de pagos internacionales (USD) | PCI DSS Nivel 1, DPA |
| Meta Platforms, Inc. | Estados Unidos | Atención y contacto por WhatsApp, Instagram y Facebook Messenger; publicidad en sus plataformas | Cifrado de extremo a extremo en WhatsApp · Cláusulas contractuales de Meta |
| Resend, Inc. | Estados Unidos | Envío de correos operativos y comerciales (verificación de cuenta, avisos del servicio) | DPA, cifrado en tránsito |
| Vercel Inc. | Estados Unidos | Alojamiento de la aplicación y del sitio web; registros técnicos de acceso | DPA, SOC 2 Type II |
| Microsoft Corporation (Clarity) | Estados Unidos | Analítica de uso y grabación de sesiones para detectar fallas de navegación | Enmascaramiento estricto activado — oculta el texto que usted escribe |
| Functional Software, Inc. (Sentry) | Estados Unidos | Registro de errores técnicos para corregir fallas de la plataforma | DPA · Grabación de sesión desactivada |
Los pagos en pesos colombianos (COP) se procesan a través de Wompi, pasarela operada en Colombia; dicho tratamiento se realiza dentro del territorio nacional y no constituye una transferencia internacional. En ambos casos, Moviax no almacena los datos completos de las tarjetas: su procesamiento corresponde exclusivamente a las pasarelas, certificadas bajo el estándar PCI DSS.
Sobre WhatsApp y redes sociales. Si usted nos escribe por WhatsApp, Instagram o Facebook, el contenido de esa conversación se transmite y almacena en la infraestructura de Meta, sujeto a las políticas de esa compañía y no a las nuestras. Nosotros usamos esos canales únicamente para atenderlo, orientarlo en el registro y responder sus preguntas. Si prefiere no usarlos, puede escribirnos a hola@moviax.app o directamente desde la plataforma.
Sobre las grabaciones de sesión. Microsoft Clarity registra cómo se navega la aplicación (clics, desplazamientos, pantallas visitadas) para encontrar dónde se traba la gente. Está configurado en modo de enmascaramiento estricto: el texto que usted escribe en los formularios se oculta y no queda registrado. No se usa para publicidad ni se cruza con su identidad.
El usuario, al aceptar esta Política, otorga consentimiento expreso para las transferencias internacionales descritas.
Conforme a los artículos 8, 14 y 15 de la Ley 1581 de 2012, los titulares tienen derecho a:
Plazos de atención — Ley 1581 Art. 14-15:
Consultas: 10 días hábiles + 5 adicionales si es necesario.
Reclamos: 15 días hábiles + 8 adicionales si es necesario.
| Tipo de dato | Plazo | Fundamento |
|---|---|---|
| Datos de identidad y cuenta | Duración relación + 2 años | Ley 1581 / estatuto de limitaciones |
| Datos transaccionales y Escrow | 5 años desde la transacción | Obligaciones DIAN — E.T. Art. 632 |
| Logs técnicos y de acceso | 12 meses | Seguridad y auditoría operacional |
| Comunicaciones de soporte | 2 años desde cierre del caso | Defensa ante reclamaciones |
| Datos de disputas | 5 años desde la resolución | Evidencia ante autoridades |
| Datos anonimizados | Indefinido | No aplica normativa |
Prohibición absoluta: Moviax no recolecta ni trata datos personales de menores de dieciocho (18) años. Si se detecta un usuario menor de edad, se procederá a la eliminación inmediata de su cuenta y todos los datos asociados. Los representantes legales pueden reportarlo a privacidad@moviax.app.
La presente Política entra en vigencia en mayo de 2026. Cualquier modificación será informada a los titulares con un mínimo de quince (15) días calendario de anticipación mediante aviso en la aplicación móvil o correo electrónico registrado.