Política de Privacidad
Este documento describe, sin exageraciones, qué datos personales trata Nodalix, con qué proveedores concretos, durante cuánto tiempo y cómo puedes ejercer tus derechos. Solo declara prácticas y proveedores que están efectivamente en uso hoy.
1. Responsable del Tratamiento y Ámbito
El responsable del tratamiento es Alejandro Bermúdez Bedoya, persona natural comerciante con domicilio en Medellín, Antioquia (Colombia), quien presta servicios de ingeniería de software bajo el nombre comercial Nodalix. Nodalix no es una sociedad constituida: es una operación profesional individual, y así se declara para evitar cualquier confusión sobre quién responde jurídicamente.
Correo: [email protected]
WhatsApp: +57 314 579 1996
Domicilio: Medellín, Antioquia (Colombia)
Ley 1581 de 2012, Decreto 1074 de 2015 (que compiló el Decreto 1377 de 2013) y las instrucciones de la Superintendencia de Industria y Comercio (SIC). Cuando un cliente esté sujeto a normas extranjeras (RGPD u otras), sus obligaciones específicas se pactan por escrito en el contrato correspondiente.
Al tratarse de una persona natural, Nodalix no está obligada a inscribir bases de datos en el Registro Nacional de Bases de Datos (RNBD), obligación reservada a personas jurídicas y entidades públicas. Tampoco existe un Oficial de Protección de Datos designado formalmente: las solicitudes las atiende directamente el responsable en los canales indicados arriba.
2. Cuándo somos Responsables y cuándo Encargados
Sobre los datos de quienes nos escriben: nombre, correo, empresa y el contenido del mensaje enviado por el formulario, el correo o WhatsApp, además de los datos necesarios para cotizar, contratar y facturar.
Sobre los datos que circulan por las automatizaciones, aplicaciones y agentes que construimos para un cliente. Ahí el cliente es el Responsable: define las finalidades, obtiene las autorizaciones de sus titulares y responde ante ellos. Nodalix solo trata esos datos siguiendo sus instrucciones documentadas.
Esta distinción es importante: si eres cliente final de una empresa que usa un sistema construido por Nodalix, tu relación de datos es con esa empresa, no con nosotros. Podemos ayudarte a canalizar la solicitud, pero quien decide es el responsable.
3. Datos que recolecta este sitio web
Recolecta nombre, correo electrónico, empresa (opcional), los servicios que marcas y el texto que escribes. Al enviarlo, el servidor compone un correo y lo entrega en el buzón de Nodalix usando el servidor SMTP de nuestro proveedor de correo (Gmail, de Google LLC). No se guarda en ninguna base de datos propia: el mensaje queda en la bandeja de entrada del responsable y en los registros de tránsito del proveedor de correo. La finalidad es una sola: responder tu solicitud y, si avanza, elaborar una propuesta.
El servidor VPS que aloja el sitio y la capa de Cloudflare registran automáticamente datos de conexión (dirección IP, agente de usuario, ruta y hora) para entregar el sitio y protegerlo de abuso. Estos registros se conservan en el servidor por un máximo de treinta (30) días y luego se rotan; Nodalix no los usa para perfilar visitantes ni los cruza con otras fuentes.
Si nos escribes por estos canales, tratamos los datos que decidas compartir en la conversación con la misma finalidad de atención comercial. WhatsApp es un servicio de Meta y se rige adicionalmente por sus propias políticas.
No solicitamos datos sensibles (salud, biometría, orientación política, religiosa o sexual), ni datos de menores de edad. Te pedimos no incluirlos en el formulario; si llegan, se eliminan.
5. Datos tratados dentro de proyectos de clientes
En un proyecto de automatización, aplicación a la medida o agente de IA, los datos de producción viven en la infraestructura del cliente: su servidor VPS, sus bases de datos y sus cuentas de API. Nodalix accede a ellos únicamente en la medida necesaria para construir, probar y mantener lo acordado. Reglas que aplicamos siempre:
- Minimización: pedimos los accesos mínimos y por el tiempo mínimo. Si un desarrollo puede hacerse con datos de prueba, se hace con datos de prueba.
- Sin copias locales innecesarias: no descargamos ni conservamos bases de datos de clientes fuera de lo requerido para una tarea puntual, y lo que se descarga se borra al terminarla.
- Sin uso propio: los datos del cliente no se usan para fines comerciales, estadísticos ni de entrenamiento de modelos propios de Nodalix.
- Demos sin datos reales: los entornos de prueba y las versiones demo (Vercel, Supabase) se alimentan con datos ficticios o anonimizados. Si por una necesidad puntual hiciera falta usar datos reales en una demo, se pide autorización escrita del cliente y el entorno se elimina al terminar.
- Modelos de IA: cuando un agente envía texto o documentos a las APIs de OpenAI o Anthropic, aplican las condiciones comerciales vigentes de esos proveedores, que hoy establecen que el contenido enviado por API no se utiliza para entrenar sus modelos y que puede retenerse un periodo limitado para control de abuso. Nodalix reproduce esa condición, no la garantiza en nombre del proveedor: el cliente debe revisarla y aceptarla antes de enviar información sensible.
- WhatsApp Business: el cliente es responsable de contar con la autorización previa del usuario final antes de iniciar comunicaciones salientes, conforme a las políticas de Meta y a la Ley 1581.
6. Proveedores y encargados que utilizamos
Esta es la lista completa de terceros con los que puede circular información. Los tres primeros sostienen la producción; Vercel y Supabase se usan únicamente en entornos de prueba y demostraciones, sin datos reales; los dos últimos solo intervienen en proyectos donde el cliente los contrata y autoriza expresamente.
Registro del dominio y servidor VPS donde se despliega la producción: este sitio, las aplicaciones fullstack y sus bases de datos. Genera los registros de acceso del servidor (IP, agente de usuario, ruta y hora).
Alcance: Producción
DNS, red de entrega de contenido, certificados TLS y filtrado de tráfico frente al servidor. Procesa metadatos de conexión para enrutar y proteger las peticiones.
Alcance: Producción
Servidor de correo saliente y buzón de destino del formulario de contacto. Transporta y almacena el mensaje que nos envías.
Alcance: Formulario de contacto
Entornos de vista previa y versiones demo durante el desarrollo. No aloja producción; no debe contener datos reales de clientes.
Alcance: Pruebas y demostraciones
Base de datos PostgreSQL gestionada para prototipos y demos. En producción la base de datos se opera dentro del VPS de Hostinger.
Alcance: Pruebas y demostraciones
Inferencia de modelos de lenguaje mediante API para agentes y procesamiento de documentos.
Alcance: Solo en proyectos de clientes que lo contratan
Envío y recepción de mensajes en integraciones de WhatsApp Business.
Alcance: Solo en proyectos de clientes que lo contratan
Las certificaciones que estos proveedores publiquen (ISO 27001, SOC 2 u otras) son suyas y acreditan su infraestructura, no a Nodalix. Nodalix no posee certificaciones propias de seguridad; lo detallamos en la página de Seguridad.
7. Transferencias internacionales
Los proveedores listados operan principalmente desde Estados Unidos y la Unión Europea, de modo que la información sale de Colombia. La Ley 1581 permite estas transferencias cuando el titular otorga su autorización expresa e inequívoca, entre otras causales del artículo 26.
Al enviar el formulario de contacto autorizas expresamente que tus datos sean transmitidos a Hostinger, Cloudflare y Google con la única finalidad de hacer llegar tu mensaje. En los proyectos de clientes, la autorización para transferir datos a proveedores extranjeros la obtiene el cliente de sus propios titulares, como responsable del tratamiento.
8. Conservación y eliminación de la información
Se conservan mientras exista interés comercial en la conversación y hasta un máximo de doce (12) meses desde el último intercambio, salvo que solicites su eliminación antes o que la conversación derive en un contrato.
Los datos de facturación y los soportes de la relación se conservan por los términos fiscales y comerciales exigidos por la ley colombiana, incluso después de terminado el proyecto.
Al finalizar un proyecto o su periodo de soporte, las credenciales y accesos entregados a Nodalix deben ser revocados por el cliente. Nodalix, por su parte, elimina las credenciales de su entorno de trabajo y cualquier copia de datos que hubiese sido necesaria durante el desarrollo. Recomendamos dejar constancia escrita de esa revocación.
9. Incidentes de seguridad y notificación
Si detectamos un incidente que comprometa datos personales bajo nuestra custodia o los de un cliente, el compromiso es concreto y realista:
- Informar al cliente afectado dentro de las 72 horas siguientes al momento en que tengamos conocimiento del hecho, con lo que se sepa hasta ese punto.
- Contener el incidente, rotar credenciales comprometidas y documentar qué ocurrió, qué datos se vieron involucrados y qué se hizo.
- Cuando Nodalix actúa como encargado, la notificación a los titulares y el reporte a la SIC corresponden al cliente como responsable. Nodalix aporta la información técnica que necesite para hacerlo.
No existe un centro de operaciones de seguridad monitoreando 24/7. La detección depende de las alertas de los proveedores de infraestructura y de la revisión periódica; decirlo con claridad es preferible a prometer una vigilancia que no está montada.
10. Derechos del titular y cómo ejercerlos
Como titular puedes conocer, actualizar y rectificar tus datos; solicitar prueba de la autorización; ser informado sobre el uso que se les ha dado; presentar quejas ante la SIC por infracciones; revocar la autorización y solicitar la supresión cuando no exista un deber legal o contractual que obligue a conservarlos, y acceder gratuitamente a tus datos.
Escribe a [email protected] indicando tu nombre, el dato o mensaje al que te refieres y la solicitud concreta. Las consultas se atienden en un máximo de diez (10) días hábiles, prorrogables por cinco (5) más. Los reclamos se atienden en un máximo de quince (15) días hábiles, prorrogables por ocho (8) más, conforme a los artículos 14 y 15 de la Ley 1581 de 2012.
Antes de acudir a la SIC, la ley exige haber presentado la consulta o el reclamo directamente ante el responsable. Esta política puede modificarse; cuando eso ocurra se actualizará la fecha de vigencia en el encabezado y, si el cambio es sustancial, se informará a los clientes activos por correo.
Versión vigente desde el 8 de septiembre de 2026. Documento redactado para reflejar la operación real de Nodalix a esa fecha. Si detectas una diferencia entre lo aquí declarado y lo que observas en la práctica, escríbenos: corregir el documento es parte del compromiso.