Política de tratamiento de datos personales Nilo App

Introducción

NILO APP S.A.S., sociedad comercial colombiana identificada con NIT 900.886.693-0 y domicilio en Medellín, Antioquia (en adelante, «NILO APP», «LA EMPRESA» o «EL RESPONSABLE»), en su calidad de Responsable del Tratamiento de datos personales, adopta la presente Política de Tratamiento de Datos Personales (en adelante, la «Política») en cumplimiento de lo dispuesto en la Constitución Política de Colombia, la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 (compilado en el Decreto Único Reglamentario 1074 de 2015), la Ley 1266 de 2008, la Ley 1712 de 2014 y demás normas concordantes.

Esta Política describe las finalidades, medidas y procedimientos aplicables al Tratamiento de los datos personales que NILO APP recolecta, almacena, usa, circula, transmite o suprime, así como los derechos que asisten a los Titulares y los mecanismos para ejercerlos.

1. Marco Legal

La presente Política se fundamenta en:

  • Artículo 15 de la Constitución Política de Colombia, que consagra el derecho fundamental al habeas data.
  • Ley Estatutaria 1581 de 2012, «por la cual se dictan disposiciones generales para la protección de datos personales».
  • Decreto 1377 de 2013, reglamentario parcial de la Ley 1581 de 2012 (compilado en el Decreto Único Reglamentario 1074 de 2015).
  • Ley 1266 de 2008 (Habeas Data Financiero), para datos de carácter financiero, crediticio, comercial y de servicios, cuando aplique.
  • Ley 2300 de 2023 («Ley Dejen de Fregar»), sobre comunicaciones comerciales y de cobranza.
  • Circulares, instrucciones y lineamientos de la Superintendencia de Industria y Comercio (SIC) como autoridad de protección de datos.

2. Ámbito de Aplicación

Esta Política aplica a todos los datos personales registrados en bases de datos o archivos —físicos o electrónicos— cuyo Responsable sea NILO APP, incluyendo sin limitarse a los datos de usuarios, prospectos, visitantes del sitio web, aliados comerciales, empleados, contratistas y proveedores. Cuando NILO APP actúe como Encargado del Tratamiento por cuenta de un cliente (por ejemplo, respecto de los datos que este registre dentro de la plataforma sobre sus propios clientes, empleados o proveedores), también serán aplicables los principios y procedimientos aquí contenidos, sin perjuicio del contrato celebrado con el Responsable.

3. Definiciones

Para efectos de esta Política, y en concordancia con el artículo 3 de la Ley 1581 de 2012 y el artículo 3 del Decreto 1377 de 2013, se entenderá por:

Autorización: consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de sus datos personales.

Aviso de Privacidad: comunicación verbal o escrita dirigida al Titular para informarle acerca de la existencia de la presente Política, la forma de acceder a ella y las finalidades del Tratamiento.

Base de Datos: conjunto organizado de datos personales objeto de Tratamiento.

Dato Personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

Dato Sensible: aquel que afecta la intimidad del Titular o cuyo uso indebido puede generar discriminación, como origen racial o étnico, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos u organizaciones sociales, datos de salud, vida sexual y datos biométricos.

Encargado del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable.

Responsable del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.

Titular: persona natural cuyos datos personales son objeto de Tratamiento.

Transferencia: envío de datos personales por parte del Responsable a un receptor ubicado dentro o fuera del país.

Transmisión: tratamiento de datos personales que implica su comunicación dentro o fuera del territorio nacional cuando tenga por objeto la realización del Tratamiento por el Encargado por cuenta del Responsable.

Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como recolección, almacenamiento, uso, circulación o supresión.

4. Principios Rectores del Tratamiento

NILO APP aplica los siguientes principios en el Tratamiento de datos personales, conforme al artículo 4 de la Ley 1581 de 2012:

  • Legalidad: el Tratamiento es una actividad reglada sujeta a la ley.
  • Finalidad: el Tratamiento obedece a una finalidad legítima, informada al Titular.
  • Libertad: el Tratamiento solo se ejerce con el consentimiento previo, expreso e informado del Titular.
  • Veracidad o calidad: la información debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Transparencia: se garantiza al Titular obtener información sobre la existencia de datos que le conciernan.
  • Acceso y circulación restringida: el Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos y la ley.
  • Seguridad: se adoptan las medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a los registros.
  • Confidencialidad: todas las personas que intervienen en el Tratamiento están obligadas a garantizar la reserva de la información.

5. Rol de NILO APP como Responsable y como Encargado

NILO APP puede actuar en dos calidades distintas, con consecuencias diferentes sobre la responsabilidad legal:

5.1. Como Responsable del Tratamiento

NILO APP es Responsable respecto de los datos personales que recolecta directamente para el cumplimiento de sus fines comerciales, administrativos y contractuales, tales como los datos de los usuarios titulares de cuentas, prospectos comerciales, visitantes del sitio web, suscriptores a boletines, empleados, contratistas y proveedores.

5.2. Como Encargado del Tratamiento

NILO APP actúa como Encargado cuando trata datos personales por cuenta de un cliente que usa la plataforma. Por ejemplo, cuando el cliente (persona natural o jurídica que contrata Nilo App) registra en la plataforma los datos de sus empleados, clientes, proveedores o terceros relacionados con su operación. En estos casos, el cliente es el Responsable del Tratamiento frente a dichos titulares y NILO APP se limita a prestar el servicio de alojamiento y procesamiento conforme a las instrucciones del cliente. El cliente se obliga a contar con la autorización de los titulares antes de ingresar sus datos en la plataforma y a contar con su propia Política de Tratamiento.

6. Datos Personales que NILO APP Recolecta

6.1. Datos de usuarios, prospectos y visitantes

NILO APP recolecta, según el tipo de relación, los siguientes datos:

  • Datos de identificación: nombres y apellidos, tipo y número de documento de identidad, NIT cuando corresponda.
  • Datos de contacto: dirección, ciudad, departamento, país, correo electrónico, números telefónicos (fijo, celular, WhatsApp).
  • Datos comerciales y tributarios: razón social, régimen tributario, responsabilidades fiscales, sector económico, tamaño de la empresa.
  • Datos de navegación y uso: dirección IP, tipo de navegador, páginas visitadas, duración de la sesión, eventos de interacción con la plataforma.
  • Datos de facturación: información de tarjeta de crédito o cuenta bancaria (procesada a través de pasarelas de pago seguras y no almacenada directamente por NILO APP), historial de pagos.
  • Datos de soporte: contenido de las interacciones por chat, correo, WhatsApp o teléfono con el equipo de servicio.

6.2. Datos de terceros cargados por el cliente en la plataforma

Cuando el cliente utiliza la plataforma, puede registrar datos personales de terceros (empleados, clientes, proveedores, contactos). Sobre estos datos NILO APP actúa como Encargado y su Tratamiento se rige por las instrucciones del cliente, la legislación aplicable y la presente Política.

6.3. Datos sensibles

NILO APP no solicita al usuario titular datos sensibles para el funcionamiento normal de la plataforma. Excepcionalmente, dentro de los módulos de Nómina Electrónica, pueden tratarse datos relacionados con afiliaciones a seguridad social, incapacidades o condiciones laborales especiales de los empleados registrados por el cliente. En estos casos, NILO APP actúa como Encargado y el cliente —como empleador y Responsable— debe contar con la autorización específica del titular (empleado) y con las medidas reforzadas de protección que exige la normatividad.

6.4. Datos de niños, niñas y adolescentes

NILO APP no dirige sus servicios a niños, niñas o adolescentes y no recolecta conscientemente datos personales de menores de edad como usuarios de la plataforma. Si excepcionalmente un cliente registra en la plataforma datos de menores (por ejemplo, beneficiarios en nómina), el cliente se obliga a contar con la autorización de los representantes legales conforme al artículo 7 de la Ley 1581 de 2012 y al artículo 12 del Decreto 1377 de 2013, velando porque se respete el interés superior del menor.

7. Finalidades del Tratamiento

NILO APP tratará los datos personales para las siguientes finalidades:

7.1. Finalidades aplicables a usuarios y clientes

  • Ejecutar el contrato de Suscripción, prestar los servicios contratados y habilitar el acceso a la plataforma.
  • Facturar, cobrar y gestionar los pagos, así como efectuar devoluciones cuando aplique.
  • Enviar comunicaciones operativas, transaccionales, de soporte técnico y de seguridad.
  • Atender peticiones, consultas, quejas, reclamos y solicitudes.
  • Gestionar capacitaciones, acompañamientos y servicios profesionales adicionales.
  • Cumplir obligaciones legales, contables, tributarias y regulatorias.
  • Realizar análisis estadísticos, de uso y de mejora de la plataforma.
  • Validar la identidad del usuario y prevenir fraudes, lavado de activos y financiación del terrorismo.
  • Enviar comunicaciones comerciales y publicitarias sobre nuevos productos, funcionalidades, promociones y noticias relevantes, siempre con autorización previa y conforme a la Ley 2300 de 2023.

7.2. Finalidades aplicables a prospectos y visitantes

  • Dar respuesta a solicitudes de información, cotizaciones y demostraciones.
  • Remitir información comercial y publicitaria sobre los productos y servicios, con autorización previa del Titular.
  • Mejorar la experiencia de navegación y realizar analítica web.

7.3. Finalidades aplicables a datos de terceros registrados por el cliente

  • Ejecutar las instrucciones del cliente en su calidad de Responsable.
  • Almacenar, procesar y transmitir los datos para la generación de documentos electrónicos (facturación, nómina), reportes contables y operativos.
  • Transmitir la información a la DIAN, proveedores tecnológicos aliados y otras entidades cuando la operación del cliente así lo requiera.

7.4. Finalidades aplicables a empleados, contratistas y proveedores de NILO APP

  • Gestión laboral, contractual, de nómina, de seguridad social y tributaria.
  • Control de acceso a instalaciones y a sistemas de información.
  • Cumplimiento de obligaciones de ley.

8. Autorización del Titular

La autorización del Titular se obtendrá por cualquier medio que permita su posterior consulta, incluidos formularios web, aceptación electrónica de términos, firmas físicas o electrónicas, grabaciones y cualquier otro mecanismo idóneo.

La autorización no será necesaria cuando se trate de información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales, en casos de urgencia médica o sanitaria, en el Tratamiento de información autorizada por la ley con fines históricos, estadísticos o científicos, o tratándose de datos de naturaleza pública, conforme al artículo 10 de la Ley 1581 de 2012.

El Titular puede en cualquier momento revocar la autorización y solicitar la supresión de sus datos, siempre que no exista un deber legal o contractual que imponga permanecer en la base de datos.

9. Derechos de los Titulares

Conforme al artículo 8 de la Ley 1581 de 2012, el Titular tiene los siguientes derechos:

  • Conocer, actualizar y rectificar sus datos personales frente al Responsable o Encargado del Tratamiento.
  • Solicitar prueba de la autorización otorgada.
  • Ser informado, previa solicitud, del uso que se ha dado a sus datos personales.
  • Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la normativa vigente.
  • Revocar la autorización y/o solicitar la supresión de sus datos cuando no se respeten los principios, derechos y garantías constitucionales y legales.
  • Acceder de forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.

10. Deberes de NILO APP como Responsable del Tratamiento

Conforme al artículo 17 de la Ley 1581 de 2012, NILO APP se obliga a:

  • Garantizar al Titular el pleno y efectivo ejercicio de sus derechos.
  • Solicitar y conservar copia de la autorización otorgada.
  • Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten.
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado.
  • Garantizar que la información suministrada sea veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Actualizar la información y adoptar las medidas necesarias para que los datos se mantengan actualizados.
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente.
  • Tramitar las consultas y reclamos formulados en los términos señalados en la ley y en esta Política.
  • Identificar cuando determinada información se encuentre en discusión por parte del Titular.
  • Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información.
  • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

11. Procedimiento para el Ejercicio de Derechos

11.1. Canales habilitados

El Titular o su causahabiente podrá ejercer sus derechos utilizando cualquiera de los siguientes canales:

  • Correo electrónico: contacto@nilo.app
  • Sitio web: https://nilo.app, en la sección de contacto.
  • Oficina principal (solo con cita previa): Calle 67 # 52-20, piso 3, complejo Ruta N, Medellín, Antioquia.

11.2. Consultas

Las consultas sobre la existencia, contenido o Tratamiento de los datos personales serán atendidas por NILO APP dentro de los diez (10) días hábiles siguientes a la fecha de recepción. Cuando no fuere posible atender la consulta en dicho término, se informará al interesado antes del vencimiento, expresando los motivos de la demora y la nueva fecha de respuesta, que en ningún caso podrá superar cinco (5) días hábiles adicionales (artículo 14 de la Ley 1581 de 2012).

11.3. Reclamos

El Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan incumplimiento de los deberes legales, podrán presentar reclamo. El reclamo debe contener la identificación del Titular, descripción de los hechos, dirección y los documentos que se quieran hacer valer. Si el reclamo resulta incompleto, NILO APP requerirá al interesado dentro de los cinco (5) días siguientes para que subsane las fallas. Transcurridos dos (2) meses sin la subsanación, se entenderá desistido.

Una vez recibido el reclamo completo, se dará trámite y se resolverá dentro de los quince (15) días hábiles siguientes a su recepción. Cuando no fuere posible, se informará al interesado los motivos de la demora y la nueva fecha de respuesta, que no podrá superar los ocho (8) días hábiles adicionales (artículo 15 de la Ley 1581 de 2012).

11.4. Revocatoria de autorización y supresión

El Titular podrá en todo momento revocar la autorización y/o solicitar la supresión de sus datos. La solicitud no procederá cuando exista un deber legal o contractual de permanecer en la base de datos (por ejemplo, obligaciones contables, tributarias o de retención documental en cabeza de NILO APP).

11.5. Requisito previo

La SIC ha establecido que el Titular debe haber presentado previamente la solicitud ante el Responsable (NILO APP) antes de acudir a la autoridad de protección de datos, salvo las excepciones contempladas en la ley.

12. Transferencia y Transmisión de Datos

12.1. Dentro del territorio colombiano

NILO APP podrá transferir o transmitir datos personales a Encargados del Tratamiento y aliados comerciales dentro de Colombia, exclusivamente para las finalidades descritas en esta Política. Entre los Encargados habituales se encuentran: proveedores de infraestructura en la nube, pasarelas de pago, empresas de mensajería, aliados tecnológicos para la transmisión de documentos electrónicos a la DIAN (incluyendo Virtual Systems de Colombia S.A.S. – VSDC), proveedores de servicios de analítica web, plataformas de comunicación comercial y despachos de asesoría contable, jurídica o fiscal.

12.2. Transferencias internacionales

Algunos servicios de infraestructura utilizados por NILO APP pueden implicar el alojamiento o procesamiento de datos en servidores ubicados fuera de Colombia. En tales casos, NILO APP verificará que el país destino ofrezca niveles adecuados de protección de datos conforme a los estándares fijados por la Superintendencia de Industria y Comercio, o exigirá del receptor compromisos contractuales de protección equivalentes a los previstos en la Ley 1581 de 2012.

12.3. Transmisión a la DIAN y autoridades

Para la emisión y transmisión de documentos electrónicos, así como para el cumplimiento de obligaciones legales, NILO APP transmitirá a la DIAN y demás autoridades competentes la información requerida, conforme a la normatividad vigente.

13. Seguridad de la Información

NILO APP adopta medidas técnicas, humanas y administrativas para proteger los datos personales frente a adulteraciones, pérdidas, consultas, usos o accesos no autorizados, incluyendo:

  • Cifrado de comunicaciones en tránsito (HTTPS/TLS) y en reposo, según corresponda.
  • Control de accesos basado en roles y autenticación robusta para sus colaboradores.
  • Monitoreo permanente de la infraestructura y registro de eventos de seguridad.
  • Copias de respaldo periódicas y planes de continuidad del negocio.
  • Capacitación del personal en protección de datos y ciberseguridad.
  • Acuerdos de confidencialidad y cláusulas de tratamiento con Encargados y aliados.

Sin perjuicio de lo anterior, NILO APP no garantiza la seguridad absoluta frente a incidentes producto de fuerza mayor, caso fortuito, ataques informáticos sofisticados o acciones de terceros, y actuará con la diligencia debida en la detección, contención, investigación y notificación de cualquier evento de seguridad relevante.

14. Retención y Supresión de Datos

Los datos personales serán conservados mientras exista una finalidad legítima que lo justifique, entre ellas: la vigencia de la relación contractual, el cumplimiento de obligaciones legales (contables, tributarias, laborales, procesales) y la defensa ante eventuales reclamaciones judiciales o administrativas.

Cumplidas las finalidades y los plazos legales de retención, NILO APP procederá a la supresión de los datos personales, salvo que exista deber legal de conservarlos por un tiempo mayor. Los términos mínimos que se consideran incluyen, entre otros: diez (10) años para libros y papeles del comerciante (artículo 28 Ley 962 de 2005) y el término de firmeza de las declaraciones tributarias para los soportes respectivos (artículo 632 del Estatuto Tributario, modificado por el artículo 304 de la Ley 1819 de 2016).

15. Cookies y Herramientas de Analítica

El sitio web y la plataforma de NILO APP utilizan cookies propias y de terceros, así como herramientas de analítica como Google Analytics (incluyendo funciones publicitarias de remarketing), con el fin de recordar preferencias del usuario, analizar patrones de uso, mejorar la experiencia y ejecutar estrategias de comunicación. El Titular puede configurar su navegador para aceptar o rechazar cookies; la desactivación de ciertas cookies puede afectar la funcionalidad de algunas secciones del sitio.

16. Comunicaciones Comerciales (Ley 2300 de 2023)

NILO APP ajusta sus comunicaciones comerciales y de cobranza a lo dispuesto en la Ley 2300 de 2023, respetando los horarios legales (lunes a viernes 7:00 a.m. – 7:00 p.m.; sábados 8:00 a.m. – 3:00 p.m.; no se envían comunicaciones comerciales domingos ni festivos), la frecuencia autorizada y el derecho del Titular a solicitar en cualquier momento la suspensión de dichas comunicaciones mediante notificación a contacto@nilo.app o por los enlaces de cancelación incluidos en cada mensaje.

17. Persona o Área Responsable de la Atención de Derechos

Para efectos del artículo 13 del Decreto 1377 de 2013, el área responsable de la atención de peticiones, consultas y reclamos relacionados con el Tratamiento de datos personales es el equipo de Servicio al Cliente y Cumplimiento de NILO APP S.A.S., que podrá ser contactado a través de:

  • Correo electrónico: contacto@nilo.app
  • Dirección física: Calle 67 # 52-20, piso 3, complejo Ruta N, Medellín, Antioquia (solo con cita previa).

18. Autoridad de Control

La Superintendencia de Industria y Comercio, a través de la Delegatura para la Protección de Datos Personales, es la autoridad competente en Colombia para garantizar la protección del derecho al habeas data. Los Titulares podrán acudir a esta autoridad una vez hayan agotado el trámite de consulta o reclamo directamente ante NILO APP.

19. Modificaciones a la Política

NILO APP podrá modificar la presente Política en cualquier momento para ajustarla a cambios normativos, operativos, tecnológicos o de mejores prácticas. Las modificaciones se publicarán en https://nilo.app y, cuando los cambios sean sustanciales respecto a la identificación del Responsable o a la finalidad del Tratamiento, se comunicarán directamente a los Titulares.

20. Información de Contacto del Responsable

Razón social

NILO APP S.A.S.

NIT

900.886.693-0

Domicilio

Medellín, Antioquia, Colombia

Dirección

Calle 67 # 52-20, piso 3, complejo Ruta N

Sitio web

https://nilo.app

Correo de contacto

contacto@nilo.app

Atención presencial

Solo con cita previa

Atención remota

Lunes a viernes 8:00 a.m. – 5:00 p.m. | Sábados 8:00 a.m. – 12:00 m.

21. Vigencia

La presente Política entra en vigencia el 20 de abril de 2026 y rige hasta que sea sustituida por una nueva versión. Las bases de datos administradas por NILO APP tienen vigencia indefinida mientras exista la finalidad que justifica su Tratamiento y hasta que se agoten los términos legales de retención aplicables.