Nexo Finanzas

Política de tratamiento de datos personales de Nexo Finanzas

Vigente desde el 28 de septiembre de 2026.

Esta política explica qué datos personales trata Jean Pierre Romero Loaiza, que opera con el nombre comercial NRG Digital ("NRG"), a través de Nexo Finanzas, para qué los usa, con quién los comparte y cómo puede cada titular ejercer sus derechos. Se expide en cumplimiento de la Ley 1581 de 2012 y del Decreto 1377 de 2013, compilado en el Decreto 1074 de 2015.

1.Responsable del tratamiento

Responsable
Jean Pierre Romero Loaiza, persona natural
Nombre comercial
NRG Digital
NIT
1113688592-2
Domicilio
Palmira, Valle del Cauca, Colombia
Dirección
Calle 54 # 31-57
Correo
legal@nrgdigital.co
Teléfono
317 380 4231
Sitio web
nexofinanzas.nrgdigital.co

2.Alcance

Esta política aplica a los datos personales que NRG trata cuando una persona crea una cuenta en Nexo Finanzas, usa el servicio, paga una suscripción, es invitada a un negocio o escribe a soporte.

3.Definiciones

Autorización: consentimiento previo, expreso e informado del titular para el tratamiento de sus datos personales.

Titular: persona natural cuyos datos personales son objeto de tratamiento.

Tratamiento: cualquier operación sobre datos personales, como recolectarlos, almacenarlos, usarlos, circularlos o suprimirlos.

Responsable: quien decide sobre la base de datos y el tratamiento.

Encargado: quien trata datos personales por cuenta del responsable.

Dato sensible: el que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, como los datos de salud o los biométricos.

Transferencia: envío de datos personales a un receptor que es a su vez responsable del tratamiento, dentro o fuera de Colombia.

Transmisión: comunicación de datos personales a un encargado, dentro o fuera de Colombia, para que los trate por cuenta del responsable.

4.Principios

NRG aplica los principios de la Ley 1581 de 2012: legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad.

5.Qué datos tratamos y para qué

5.1Datos de los que NRG es responsable.

DatosPara qué
Cuenta: nombre, correo electrónico, contraseña (guardada cifrada) y factor de verificación en dos pasosCrear y proteger la cuenta, verificar la identidad al iniciar sesión y recuperar el acceso
Negocio: nombre y tipo de negocio, y el rol de cada usuarioConfigurar el negocio y sus categorías y controlar quién ve qué
Invitaciones: correo de la persona invitada y quién la invitóEnviar la invitación y darle acceso
Pagos: plan, periodo, valor, referencia y estado del pago, y correoActivar y renovar la suscripción y llevar el historial de pagos
Facturación: nombre o razón social, cédula o NIT, dirección y correo de facturaciónEmitir la factura o el documento que corresponda y cumplir obligaciones tributarias
Aceptación: versión de los términos y de esta política que aceptó el usuario, con fecha y horaTener prueba de la autorización
Uso técnico: dirección IP, navegador, fechas de acceso y registros de seguridadProteger el servicio, prevenir fraudes e investigar fallas
Soporte: mensajes y datos que envía el titularResponder y resolver sus solicitudes

NRG también usa estos datos para:

  1. enviar correos del servicio: confirmación de la cuenta, recuperación de la contraseña, invitaciones, avisos de pago y de vencimiento, y cambios en los términos o en esta política;
  2. elaborar estadísticas agregadas y anónimas para mejorar el producto;
  3. cumplir obligaciones legales, contables y tributarias y atender requerimientos de autoridades;
  4. enviar novedades y ofertas de Nexo Finanzas, solo si el titular lo autorizó por separado. Puede retirar esa autorización en cualquier momento con el enlace que trae cada correo o escribiendo a legal@nrgdigital.co.

5.2Datos que NRG trata como encargado. La información que los usuarios registran en un negocio (movimientos, comprobantes, comercios, descripciones y presupuestos) pertenece al cliente. Si incluye datos personales de terceros, el cliente es el responsable y NRG los trata como encargado, solo para prestar el servicio y según los términos y condiciones. Las solicitudes de esos titulares se remiten al cliente.

5.3Datos sensibles. NRG no pide datos sensibles, y el titular no está obligado a suministrarlos ni a autorizar su tratamiento. Si un usuario decide registrar alguno, por ejemplo en el comprobante de un gasto médico, NRG lo trata solo para guardarlo y mostrarlo en el negocio del cliente, con acceso restringido.

5.4Niñas, niños y adolescentes. Nexo Finanzas es para mayores de 18 años. NRG no recoge de forma consciente datos de menores de edad como usuarios.

6.Lectura de comprobantes con inteligencia artificial

Cuando el usuario sube un comprobante para que se lea, NRG envía la imagen o el PDF a Anthropic solo para obtener la lectura. El comprobante queda guardado en el negocio del cliente.

7.Con quién compartimos los datos

7.1NRG no vende datos personales. Los comparte solo con los proveedores que ayudan a prestar el servicio, con autoridades cuando la ley lo exige y, si el titular lo pide, con quien él indique.

7.2Proveedores:

ProveedorQué hacePaís
SupabaseBase de datos, inicio de sesión y almacenamiento de comprobantesEstados Unidos
VercelAlojamiento de la aplicación webEstados Unidos
AnthropicLectura de comprobantes con inteligencia artificialEstados Unidos
ResendEnvío de correosEstados Unidos
WompiProcesamiento de pagosColombia

7.3Wompi recibe directamente los datos de pago (tarjeta, cuenta bancaria o Nequi) y los trata como responsable, según su propia política. NRG no los recibe.

7.4Dentro de un negocio, el dueño y las personas invitadas ven la información de las billeteras del negocio. La billetera personal solo la ve su titular.

8.Transmisión internacional de datos

Los proveedores ubicados en Estados Unidos tratan los datos como encargados, por cuenta de NRG, bajo acuerdos de tratamiento de datos que los obligan a protegerlos y a usarlos solo para prestar el servicio, conforme a los artículos 24 y 25 del Decreto 1377 de 2013. Además, al aceptar esta política, el titular autoriza de forma expresa esa transmisión.

9.Derechos del titular

Según el artículo 8 de la Ley 1581 de 2012, el titular puede:

  1. conocer, actualizar y rectificar sus datos personales;
  2. pedir prueba de la autorización que dio, salvo cuando la ley no la exige;
  3. ser informado, si lo pide, sobre el uso que se ha dado a sus datos;
  4. presentar quejas ante la Superintendencia de Industria y Comercio, después de agotar el trámite de consulta o reclamo ante NRG;
  5. revocar la autorización o pedir que se supriman sus datos, cuando no exista un deber legal o contractual de conservarlos;
  6. acceder gratis a sus datos personales.

10.Cómo ejercer los derechos

10.1Canal. Por correo a legal@nrgdigital.co. Las atiende Jean Pierre Romero Loaiza, titular de NRG Digital.

10.2Quién puede pedir. El titular, sus causahabientes, su representante o apoderado, o quien se haya estipulado a favor de otro. Hay que acreditar la identidad o la calidad en que se actúa.

10.3Consultas. Se responden en máximo 10 días hábiles desde que se reciben. Si no es posible, se informa el motivo y la nueva fecha, que no superará 5 días hábiles más.

10.4Reclamos. Para corregir, actualizar o suprimir datos, o para revocar la autorización. Deben incluir la identificación del titular, la descripción de los hechos, la dirección para responder y los documentos que quiera hacer valer. Si el reclamo está incompleto, se pide completarlo dentro de los 5 días siguientes; si pasan 2 meses sin que se complete, se entiende desistido. Con el reclamo completo, en máximo 2 días hábiles se marca como "reclamo en trámite", y se responde en máximo 15 días hábiles, prorrogables hasta 8 días hábiles más informando el motivo.

10.5Traslado. Si NRG no es competente para resolver un reclamo, por ejemplo porque los datos los registró un cliente como responsable, lo traslada a quien corresponda en máximo 2 días hábiles e informa al titular.

10.6Descarga. El dueño de un negocio puede descargar su información en Excel desde la aplicación.

11.Seguridad

NRG protege los datos con medidas como:

  1. conexión cifrada (HTTPS) en toda la aplicación;
  2. cifrado de la base de datos y de los archivos por parte del proveedor de almacenamiento;
  3. contraseñas guardadas cifradas, nunca en texto legible;
  4. verificación en dos pasos obligatoria para todos los usuarios;
  5. reglas en la base de datos para que cada negocio vea solo su información y la billetera personal solo la vea su titular;
  6. llaves de acceso a los proveedores guardadas solo en el servidor;
  7. copias de respaldo diarias de la base de datos.

Si ocurre un incidente de seguridad que afecte datos personales, NRG lo informará a la Superintendencia de Industria y Comercio dentro de los 15 días hábiles siguientes a su detección y avisará a los titulares afectados.

12.Conservación

NRG conserva los datos mientras la cuenta esté activa y durante el tiempo necesario para las finalidades de esta política. Si un negocio se inactiva, su información se conserva 90 días y luego se borra, con aviso previo al dueño. La información de pagos, facturas y aceptaciones se conserva durante el tiempo que exigen las normas contables, tributarias y de protección de datos. Los registros técnicos se conservan hasta 30 días.

13.Cookies

Nexo Finanzas usa solo las cookies necesarias para funcionar: las de la sesión y la que recuerda qué negocio tiene abierto el usuario. No usa cookies de publicidad ni de analítica. Si eso cambia, se actualizará esta política y se pedirá el consentimiento cuando haga falta.

14.Vigencia y cambios

Esta política rige desde el 28 de septiembre de 2026. Las bases de datos se mantienen mientras NRG preste el servicio y durante los plazos de conservación de la cláusula 12. Los cambios importantes se avisan por correo o en la aplicación antes de aplicarlos y, si cambia la finalidad del tratamiento, se pedirá una nueva autorización.