Inicio /

PRIVACIDAD

Política de privacidad de Nebula Pay

Esta política explica el tratamiento de datos personales relacionado con Nebula Pay, los canales de atención de EBS y la página informativa que presenta este documento.

1. Responsable y alcance

EBS SMART PROCESSING SAS, NIT 901542803-1, con domicilio en Av Carrera 30 # 65f - 25, Bogotá, Colombia, opera Nebula Pay y responde por el tratamiento de los datos personales que están bajo su control en la prestación del servicio.

El área encargada de atender consultas, reclamos y solicitudes sobre datos personales es Soporte y Servicio al Cliente. Correo: info@nebulabanking.io. Teléfono empresarial: +57 3330333687. El correo sirve para comunicaciones generales y, temporalmente, para privacidad y solicitudes de eliminación de cuentas.

Esta política cubre a las personas vinculadas a los comercios que utilizan Nebula Pay, a quienes solicitan atención y a los titulares cuya información interviene en las operaciones descritas. No reemplaza la información de privacidad que corresponda a un comercio, entidad financiera o proveedor por los tratamientos que decida de manera independiente. Para los tratamientos sometidos al régimen general colombiano se aplican la Ley 1581 de 2012 y su reglamentación, sin excluir las normas especiales que resulten aplicables.

2. Datos de esta página

La página que presenta esta política tiene una finalidad informativa. No permite iniciar sesión en Nebula Pay, realizar pagos ni enviar formularios. Sus enlaces de contacto abren la aplicación de correo o de llamadas que utilices; la página no envía la solicitud por ti.

Para entregar la página, el navegador comunica al servicio de alojamiento la dirección IP y datos técnicos de la solicitud, como la ruta solicitada y la información del navegador. Esta información se utiliza para servir el contenido y atender fallos o incidentes de seguridad. Esta página no incorpora formularios de captación, píxeles publicitarios, analítica propia ni almacenamiento propio en el navegador. Esta descripción se limita a esta página y no significa que la aplicación móvil carezca de diagnóstico o analítica.

3. Habilitación y acceso a Nebula Pay

Para habilitar y administrar el servicio se utilizan los datos de identificación y contacto del comercio y de sus representantes u operadores: nombre o razón social, representante, dirección, ciudad, país, correo y teléfono, así como los identificadores del comercio, punto de venta y terminal. La información procede del proceso de habilitación, de las personas autorizadas y de los sistemas que intervienen en la operación.

Nebula Pay utiliza el número de teléfono y el PIN de acceso para autenticar el ingreso y asociar la sesión con el comercio y terminal habilitados. La aplicación guarda información de sesión y credenciales en el dispositivo para mantener el acceso. Al cerrar sesión intenta retirar esos datos locales de acceso; esto no elimina la cuenta ni los registros que existen en los servicios de Nebula.

Los datos necesarios para identificar el comercio, autenticar a su operador y ejecutar la operación solicitada son necesarios para prestar esas funciones. La falta de esos datos puede impedir su habilitación o uso.

4. Datos de la operación

Nebula Pay trata identificadores de comercios, terminales, pagos y jornadas; importes, moneda, fechas, descripciones, estados y referencias; y datos de saldos, comisiones y solicitudes de retiro. Esta información permite iniciar y consultar operaciones, presentar ventas y movimientos, agrupar cobros por jornadas, conciliar resultados y atender incidencias.

La consulta de pagos puede incluir datos parciales de la tarjeta, como el BIN, los últimos cuatro dígitos y el tipo de tarjeta. Los componentes de aceptación de pagos intervienen en el tratamiento del instrumento utilizado para autorizar el cobro. Nebula intercambia con la integración de pago información de comercio y terminal, credenciales técnicas, importe, moneda, referencia y resultados necesarios para iniciar y consultar la operación.

La solicitud de retiro se gestiona con sus datos de importe, destino habilitado, fechas, estado y referencia. Cuando el cumplimiento requiere instrucciones bancarias, estas se verifican y gestionan por el canal operativo habilitado con el proveedor correspondiente; esta página no recoge cuentas bancarias. El cierre de una jornada, la aceptación de un pago y el abono de un retiro son procesos distintos.

5. Dispositivo, uso y diagnóstico

Nebula Pay comprueba la presencia y versión del componente Cloud Commerce y la versión de Nebula para verificar compatibilidad. Genera registros de eventos y errores que pueden incluir fecha, identificadores de operación, estados y detalles técnicos necesarios para investigar un problema. Una parte del diagnóstico se conserva localmente y puede compartirse con Soporte cuando solicitas ayuda.

La aplicación integra Firebase Crashlytics de Google para registrar y analizar fallos. Sus informes incluyen errores y trazas, eventos asociados al fallo, identificadores de instalación o sesión y características del dispositivo y del sistema operativo. Se utilizan para conocer la estabilidad de la aplicación e investigar incidencias.

También incluye Google Analytics para Firebase. Este componente puede procesar eventos de uso, identificadores de instancia o instalación, información de la aplicación y del dispositivo y ubicación aproximada derivada de la dirección IP. El acceso al identificador publicitario depende de los permisos y la configuración del dispositivo y del componente. La información se utiliza para estadísticas de uso y para relacionar eventos con fallos; no debe interpretarse la ausencia de analítica en esta página como ausencia de estos componentes en la app.

6. Consultas y soporte

Cuando escribes a info@nebulabanking.io, se tratan tu dirección de correo, los datos de contacto que facilites, el contenido del mensaje y los archivos que decidas adjuntar. Soporte y Servicio al Cliente utiliza la información necesaria para identificar, investigar y responder la consulta o coordinar su solución con el equipo o proveedor correspondiente.

Describe el problema y el estado que ves, evitando datos ajenos a la solicitud. No envíes contraseñas, PIN, códigos de acceso, números completos de tarjeta ni datos bancarios por correo o canales abiertos. No adjuntes un documento de identidad de forma preventiva: cualquier comprobación adicional debe ser necesaria y proporcional.

7. Proveedores y destinatarios

Intervienen Akua y los componentes Cloud Commerce en la integración de pagos, con los datos de comercio, terminal y operación necesarios para la aceptación y consulta. Las entidades financieras y los participantes del procesamiento reciben la información necesaria para sus funciones en la operación correspondiente.

Google presta los servicios Firebase de diagnóstico y analítica descritos y Google Workspace para el correo corporativo, donde se reciben las consultas y sus adjuntos. La infraestructura que ejecuta el backend de Nebula utiliza Amazon Web Services. El alojamiento de esta página interviene en la entrega de contenido y en el tratamiento técnico de la visita, no en la recepción de pagos desde esta página.

La comunicación de datos se limita a lo necesario para prestar el servicio, atender una solicitud o cumplir una obligación legal. Las autoridades competentes podrán recibir información cuando exista un requerimiento legal válido. Esta política no autoriza la venta de datos personales ni finalidades publicitarias distintas de las informadas y autorizadas cuando corresponda.

Los servicios tecnológicos pueden implicar tratamiento fuera de Colombia. Google informa que varios de sus servicios operan sobre infraestructura global, incluida la de Estados Unidos. No se ofrece una garantía de residencia exclusiva en Colombia. EBS debe sujetar las transferencias y transmisiones internacionales a las condiciones legales aplicables, según el rol y el servicio de cada destinatario. Puedes solicitar información sobre los destinatarios del tratamiento de tus datos mediante el canal de privacidad; la mera lectura de esta política no autoriza envíos indiscriminados.

8. Conservación y eliminación

La conservación se limita a la finalidad de cada categoría y a las obligaciones aplicables; no se establece un plazo indefinido ni un mismo número de días para toda la información. Los datos de cuenta y habilitación se mantienen mientras sean necesarios para prestar el servicio y tramitar su terminación. Después solo corresponde conservar los datos sujetos a una obligación o necesidad legítima concreta.

Los registros de pagos, jornadas, saldos y retiros pueden conservarse para conciliación, obligaciones contables o tributarias, gestión de controversias y prevención o investigación de fraude. La categoría, el fundamento y el plazo o criterio de cualquier retención que afecte una solicitud de eliminación se informarán al titular. La existencia de un registro financiero que deba conservarse no justifica retener todos los demás datos de la cuenta.

Los mensajes de soporte y diagnósticos se limitan al tiempo necesario para atender la incidencia, acreditar su gestión y resolver responsabilidades aplicables. El registro local de diagnóstico de Nebula conserva hasta 100 eventos y sustituye los más antiguos al agregar otros; ese límite no es un plazo en días. Google informa una conservación de 90 días para trazas e identificadores asociados de Crashlytics antes de iniciar su retirada de sistemas activos y copias. Este plazo del proveedor no se extiende a otros datos o servicios.

Cuando existan copias de seguridad, la supresión debe contemplar su ciclo técnico y evitar que la restauración reactive datos cuya eliminación ya procedía. Las excepciones de conservación no permiten usos nuevos incompatibles. Cerrar sesión, desinstalar la aplicación o deshabilitar un acceso no elimina por sí solo la cuenta ni los registros de la operación.

9. Derechos y solicitudes de eliminación de cuenta

Puedes conocer, acceder, actualizar y rectificar tus datos; pedir prueba de autorización cuando sea exigible; obtener información sobre su uso; y solicitar la supresión o revocar la autorización cuando proceda. El acceso se facilita gratuitamente en los términos legales. Puedes acudir a la Superintendencia de Industria y Comercio después de agotar el trámite de consulta o reclamo correspondiente ante EBS.

Para solicitar la eliminación de tu cuenta de Nebula Pay y de sus datos asociados, escribe a info@nebulabanking.io indicando esa petición. Puedes usar el asunto «Eliminación de cuenta Nebula Pay». Incluye tu nombre, el teléfono o identificador asociado a la cuenta y un medio de respuesta. No necesitas reinstalar la app ni explicar un motivo comercial para solicitarla. El asunto sugerido es una ayuda, no una condición para ejercer tus derechos.

Soporte y Servicio al Cliente tramitará la solicitud, comprobará la identidad o representación con información proporcional y coordinará la revisión y ejecución con los sistemas y proveedores implicados. Cuando proceda la eliminación, comprende la cuenta y los datos asociados que no estén sujetos a una excepción legítima de conservación; la simple suspensión no la sustituye. Se informará el resultado y, cuando corresponda, qué datos se conservan, por qué y durante qué plazo o criterio. El envío del correo no confirma por sí solo que el borrado se haya ejecutado.

Para las consultas del régimen general, el término es de 10 días hábiles desde la recepción, prorrogables hasta 5 días hábiles adicionales con información previa del motivo y de la nueva fecha. Para reclamos, incluidos los de supresión, el término es de 15 días hábiles desde el día siguiente a la recepción, con las reglas de subsanación aplicables; la prórroga motivada no excederá 8 días hábiles adicionales. Son términos de atención, no una promesa de borrado automático.

Si un reclamo está incompleto, se solicitará subsanarlo dentro de los cinco días siguientes a su recepción. Transcurridos dos meses desde el requerimiento sin respuesta, se aplicará la regla legal de desistimiento. Si EBS no es competente, trasladará el reclamo a quien corresponda dentro de dos días hábiles e informará al interesado. Una vez completo, se identificará en la base correspondiente el reclamo en trámite dentro de dos días hábiles y hasta su decisión.

10. Uso y protección de la información

La configuración Android de distribución bloquea el tráfico HTTP sin cifrar y utiliza conexiones HTTPS para el acceso a los servicios. El ingreso se autentica mediante las credenciales del terminal. El diagnóstico aplica filtros sobre determinadas claves de credenciales y datos de tarjeta. Estas medidas no equivalen a una garantía de seguridad absoluta ni a una certificación de cifrado de todo el almacenamiento local.

El acceso y uso de datos debe limitarse a las personas y proveedores que lo necesiten para sus funciones, con deberes de confidencialidad y medidas proporcionales al riesgo. Comunica una sospecha de acceso indebido al canal de Soporte y evita compartir el PIN o utilizar dispositivos sin protección de acceso.

Cuando el tratamiento requiera autorización, debe obtenerse de forma previa e informada para finalidades determinadas y conservarse su prueba. Leer esta política, guardar silencio o continuar navegando no constituye una autorización general. Los tratamientos de datos sensibles y de menores están sujetos a las condiciones reforzadas que establece la ley. Nebula Pay se orienta a comercios y a sus operadores autorizados; esta política no habilita nuevos tratamientos biométricos ni servicios destinados a menores.

11. Vigencia y actualizaciones

Esta es la versión 1.0.0, adoptada el 19 de septiembre de 2026. La vigencia de las bases y la conservación de la información se rigen por los criterios de la sección 8, no por una autorización de conservación indefinida.

Las modificaciones se identificarán con una nueva versión y fecha. Los cambios sustanciales se comunicarán por un medio adecuado, como el correo de contacto registrado o un aviso en el servicio, antes de su aplicación. Si cambia una finalidad y corresponde obtener una nueva autorización, esta deberá solicitarse. Puedes consultar la versión aplicable o formular preguntas mediante info@nebulabanking.io.

Contacto y solicitudes

Soporte y Servicio al Cliente

Los enlaces abren tu aplicación de correo o de llamadas. Debes enviar el mensaje para iniciar una solicitud; pulsar el enlace no confirma su recepción ni ejecuta un borrado.