Información legal
Política de Tratamiento de Datos Personales y Privacidad de ReviEx
ReviEx es una solución operada por NETSTAT S.A.S..
Esta política describe, en lenguaje claro, cómo se tratan los datos personales en el servicio ReviEx, operado por NETSTAT S.A.S. en Colombia. Se rige por la Ley 1581 de 2012, el Decreto 1074 de 2015 (que incorpora el Decreto 1377 de 2013) y las políticas aplicables de Meta y WhatsApp Business Platform cuando se usa ese canal.
Cuando usamos términos como Responsable (quien decide para qué se usan los datos), Encargado (quien los trata por cuenta de otro), Titular (la persona a quien pertenecen los datos), Tratamiento (cualquier uso de los datos) o Transmisión (comunicación de datos a un encargado para que los trate por cuenta del responsable), lo hacemos con ese sentido.
1. Identificación
- Marca / producto: ReviEx
- Operador / razón social: NETSTAT S.A.S.
- NIT: 901452688
- Dirección física: Diagonal 55 # 42 - 124
- Domicilio: Bello, Antioquia, Colombia
- Teléfono de contacto: +57 312 664 7739
- Correo de privacidad: privacidad@reviex.co
- Área responsable de peticiones, consultas y reclamos: Área de Privacidad y Protección de Datos de NETSTAT S.A.S.
Sitio corporativo del operador: netstat.com.co.
2. Alcance
Esta política aplica al tratamiento de datos personales relacionado con:
- el sitio público de ReviEx;
- las fichas públicas de Centros de Diagnóstico Automotor (CDA);
- el servicio de recordatorios de revisión técnico-mecánica (RTM);
- comunicaciones y respuestas mediante WhatsApp Business Platform;
- herramientas de CRM y seguimiento usadas por los CDA en ReviEx;
- soporte relacionado con ReviEx;
- onboarding técnico de empresas usuarias;
- datos técnicos y de seguridad necesarios para operar el servicio.
No es una política genérica de todos los productos futuros de NETSTAT S.A.S.. Cuando una funcionalidad nueva implique finalidades sustancialmente diferentes, esta política será actualizada y, cuando corresponda, se solicitará una nueva autorización.
3. Roles de tratamiento
3.1 Datos suministrados por un CDA
Cuando un Centro de Diagnóstico Automotor incorpora a NETSTAT/ReviEx información de sus clientes para contactarlos (por ejemplo, recordatorios de RTM):
- el CDA determina la finalidad del contacto y actúa como Responsable del Tratamiento;
- NETSTAT S.A.S., por medio de ReviEx, trata la información por cuenta del CDA y actúa como Encargado del Tratamiento, de acuerdo con sus instrucciones.
En ese caso, NETSTAT S.A.S. no afirma haber obtenido directamente la autorización del destinatario cuando la base de datos fue entregada por el CDA. El CDA es responsable de:
- contar con una base jurídica o autorización válida;
- mantener prueba de la autorización cuando corresponda;
- informar las finalidades al Titular;
- garantizar que el destinatario espera el mensaje;
- respetar solicitudes de exclusión;
- mantener actualizados sus datos.
NETSTAT puede cooperar con las solicitudes del Titular y con las instrucciones legítimas del CDA.
3.2 Datos recolectados directamente por NETSTAT
NETSTAT S.A.S. puede actuar como Responsable respecto de datos recolectados directamente para:
- atención de solicitudes y soporte;
- contacto comercial B2B;
- administración de usuarios autorizados;
- seguridad del sitio y de la plataforma;
- cumplimiento legal.
4. Datos tratados para recordatorios RTM
4.1 Datos principales
- número de teléfono celular;
- placa del vehículo;
- fecha de vencimiento de la RTM.
4.2 Nombre de contacto (opcional)
El nombre de contacto puede aparecer en la pantalla de clientes o en herramientas internas del CDA. No es necesario para el envío del recordatorio. Las plantillas actuales no utilizan el nombre para personalizar el mensaje y emplean un saludo genérico como "Estimad@". El nombre no necesariamente corresponde al propietario actual del vehículo.
4.3 Datos de interacción
También pueden tratarse, porque forman parte de la operación real:
- fecha y hora del mensaje;
- estado enviado, entregado o leído;
- respuesta del destinatario;
- selección de respuestas rápidas;
- solicitud de hablar con un asesor;
- confirmación de que realizó la RTM;
- intención de asistir durante la semana;
- identificadores técnicos de conversación;
- evidencia operativa necesaria para evitar envíos duplicados.
El contenido de una conversación no se utiliza para publicidad comportamental ni para perfilamiento comercial ajeno a la operación del recordatorio y del seguimiento del CDA.
4.4 Datos que no se solicitan a destinatarios de recordatorios
Para enviar recordatorios de RTM, ReviEx no solicita ni necesita la cédula, el NIT, datos bancarios, números de tarjetas, contraseñas, datos biométricos ni información sensible del destinatario. Esta afirmación se limita a destinatarios de recordatorios y a la finalidad de mensajería RTM. En relaciones comerciales B2B, NETSTAT S.A.S. sí puede tratar datos corporativos del CDA (por ejemplo, datos de la empresa usuaria).
Solicitamos no enviar documentos de identidad por WhatsApp.
5. Calidad y actualización del dato
Los datos utilizados para los recordatorios provienen principalmente de la información suministrada por el CDA y corresponden al último contacto conocido. La asociación entre un número de teléfono y una placa puede quedar desactualizada cuando cambia el propietario, poseedor o usuario del vehículo.
ReviEx no consulta actualmente el RUNT, organismos de tránsito ni otras bases oficiales para verificar en tiempo real la propiedad del vehículo. La placa y la fecha de vencimiento no constituyen por sí mismas una certificación de propiedad. El destinatario puede solicitar corrección, desvinculación o supresión.
6. Origen de los datos
Los datos pueden provenir de:
- información entregada por el CDA;
- registros de clientes y vehículos del CDA;
- interacción directa del usuario por WhatsApp;
- formularios o canales de soporte de ReviEx;
- eventos técnicos suministrados por WhatsApp Business Platform.
Actualmente ReviEx no obtiene datos de RUNT, secretarías de tránsito, bases públicas de propietarios, compra de bases de datos ni data brokers.
7. Finalidades autorizadas
7.1 Recordatorios y comunicación
- enviar recordatorios de vencimiento de RTM;
- identificar el vehículo mediante su placa;
- informar la fecha registrada de vencimiento;
- procesar respuestas del destinatario;
- facilitar el contacto con un asesor del CDA;
- registrar solicitudes de no recibir más mensajes.
7.2 Operación del CDA
- organizar clientes y vehículos;
- hacer seguimiento a recordatorios;
- evitar envíos duplicados;
- registrar estados de entrega y lectura;
- generar indicadores operativos;
- atender soporte e incidentes.
7.3 Seguridad y cumplimiento
- proteger la plataforma;
- prevenir abuso;
- mantener trazabilidad técnica;
- atender solicitudes de titulares;
- cumplir obligaciones legales o contractuales.
ReviEx no realiza venta de bases de datos, publicidad comportamental, perfilamiento crediticio, decisiones automatizadas con efectos jurídicos ni comercialización de información personal de destinatarios.
8. WhatsApp y consentimiento
ReviEx utiliza WhatsApp Business Platform, servicio proporcionado por Meta Platforms, para el envío y recepción de mensajes relacionados con recordatorios RTM y el seguimiento operativo del CDA.
Los CDA deben:
- tener el número de teléfono del destinatario;
- contar con autorización o consentimiento válido;
- haber informado la categoría de mensajes;
- garantizar que la persona espera el recordatorio;
- conservar prueba de la autorización cuando corresponda.
Una relación pasada con el CDA no equivale automáticamente a un consentimiento permanente. El silencio no constituye autorización. Los mensajes deben limitarse a la finalidad informada.
9. Cómo dejar de recibir mensajes
Puedes solicitar la exclusión mediante:
- respuesta directa al mensaje de WhatsApp;
- contacto con el CDA que envió el recordatorio;
- correo a privacidad@reviex.co.
Al recibir una solicitud identificable, tramitaremos la recepción y gestionaremos la suspensión de futuras comunicaciones cuando no exista una obligación legal o contractual que lo impida. No prometemos eliminación automática e instantánea de todos los registros.
Dejar de recibir mensajes es distinto de eliminar todos los registros: la exclusión busca detener comunicaciones futuras; la supresión de registros se evalúa según la normativa, las instrucciones del CDA y las obligaciones aplicables. Detalles en Solicitud de eliminación de datos.
10. Derechos de los titulares
Como Titular, puedes:
- conocer tus datos;
- acceder a ellos;
- solicitar actualización;
- solicitar rectificación;
- solicitar supresión cuando proceda;
- revocar la autorización cuando proceda;
- solicitar prueba de la autorización;
- conocer el uso dado a tus datos;
- presentar quejas ante la Superintendencia de Industria y Comercio (SIC).
La queja ante la SIC procede después de agotar el trámite interno correspondiente ante el Responsable o, cuando aplique, el canal de privacidad aquí indicado.
11. Procedimiento de consultas y reclamos
Canal: privacidad@reviex.co
Área responsable: Área de Privacidad y Protección de Datos de NETSTAT S.A.S.
No afirmamos la existencia de un "Delegado de Protección de Datos" formal distinto de esta área, salvo que se designe e informe públicamente en el futuro.
Tu solicitud puede incluir:
- nombre del solicitante, cuando sea necesario;
- número de teléfono involucrado;
- placa relacionada, cuando aplique;
- CDA desde el cual recibiste el mensaje;
- descripción de la solicitud;
- medio para recibir la respuesta;
- documentos de representación, solo cuando actúe un tercero.
No pedimos copia de la cédula por defecto. Puede solicitarse una verificación razonable de identidad o legitimación, proporcional al riesgo.
Plazos
- Consultas: máximo 10 días hábiles, con prórroga máxima de 5 días hábiles adicionales, informando previamente la razón.
- Reclamos: máximo 15 días hábiles, con prórroga máxima de 8 días hábiles adicionales, informando previamente la razón.
Una solicitud incompleta podrá requerir subsanación según la normativa aplicable.
12. Eliminación de datos
Para solicitar eliminación, desvinculación del número, revocación de autorización o eliminación relacionada con autorizaciones de Meta, consulta la página pública Solicitud de eliminación de datos (/eliminacion-de-datos), pensada también como Data Deletion Instructions URL para la configuración de la App de Meta.
13. Proveedores y terceros
Pueden intervenir, en la medida necesaria:
- el CDA que origina el recordatorio;
- NETSTAT S.A.S. como operador de ReviEx;
- Meta y WhatsApp Business Platform como canal de mensajería;
- proveedores de infraestructura en la nube;
- proveedores técnicos estrictamente necesarios;
- autoridades cuando exista obligación legal.
No vendemos ni alquilamos bases de datos. Solo transmitimos o permitimos acceso a la información cuando sea necesario para prestar el servicio, seguir instrucciones del CDA, cumplir la ley o proteger la plataforma.
14. Datos técnicos de empresas y Meta
En la relación con CDA y Meta, ReviEx puede tratar identificadores del negocio en Meta, identificador de la cuenta de WhatsApp Business, identificador del número de teléfono, estado de registro y conexión, estado de suscripción de la App, metadatos de autorización y datos de administradores autorizados.
ReviEx no solicita las contraseñas personales de Facebook o WhatsApp. Cuando un usuario autoriza mediante interfaces de Meta, la autenticación ocurre en los canales proporcionados por Meta.
15. Transmisiones y tratamiento internacional
Algunos proveedores tecnológicos pueden procesar información fuera de Colombia. Cuando sea necesario transmitir datos a proveedores ubicados fuera de Colombia para prestar el servicio, NETSTAT y los CDA aplicarán las medidas contractuales, de seguridad y de confidencialidad exigidas por la normativa colombiana. Según el caso, puede tratarse de una transmisión a un Encargado o de otras figuras previstas en la ley.
16. Conservación
Los datos se conservan durante el tiempo razonable y necesario para la finalidad autorizada, la relación contractual con el CDA, la atención de solicitudes, la seguridad de la plataforma y las obligaciones legales aplicables. Después se suprimen, se anonimizan o se restringe su tratamiento cuando ya no sean necesarios, salvo deber legal o contractual. La vigencia de las bases de datos se vincula a la duración de las finalidades y obligaciones aplicables.
17. Seguridad
Aplicamos medidas razonables, administrativas, técnicas y organizativas, entre ellas controles de acceso, segregación por organizaciones, registro de eventos operativos, gestión de credenciales, protección de infraestructura, copias o mecanismos de recuperación cuando apliquen, confidencialidad y monitoreo. Ninguna medida garantiza seguridad absoluta ni la imposibilidad de incidentes.
18. Menores y datos sensibles
ReviEx no está dirigido a niños, niñas o adolescentes. El servicio de recordatorios RTM no requiere datos sensibles ni busca recolectarlos. Solicitamos no enviar información sensible, documentos de identidad, datos financieros o información que no sea necesaria para atender el recordatorio. Si alguien incluye datos sensibles en una respuesta libre de WhatsApp, se tratará de forma limitada y conforme a la normativa aplicable.
19. Cookies y analítica
Tras revisar el código del sitio público de ReviEx, el sitio no utiliza actualmente cookies de publicidad comportamental, ni Google Analytics, ni Meta Pixel u otros trackers de marketing. Pueden existir mecanismos técnicos propios del navegador o de la infraestructura de entrega (por ejemplo, registros de acceso del servidor) necesarios para seguridad y operación. Puedes controlar cookies desde la configuración de tu navegador.
20. Cambios en la política
Esta política entra en vigencia el 19 de julio de 2026. La última actualización es el 19 de julio de 2026. Los cambios sustanciales se comunicarán mediante publicación en esta página y, cuando corresponda, por otros canales razonables o nueva autorización.
Esta política se publica para revisión de cumplimiento y transparencia. No afirma que Meta la haya aprobado ni garantiza por sí sola la aprobación como Tech Provider.