Política de privacidad

Política de Tratamiento y Protección de Datos Personales

Valio Asesores · Vertical “Retorna by Valio” — Responsable: Julián Uribe

Versión 1.0 · Fecha de expedición: 15 de junio de 2026 · Bogotá D.C., Colombia

Expedida en cumplimiento de la Ley Estatutaria 1581 de 2012, el Decreto Único Reglamentario 1074 de 2015 y demás normas concordantes.


1. Objeto y ámbito de aplicación

La presente Política de Tratamiento y Protección de Datos Personales (la “Política”) tiene por objeto establecer los lineamientos, principios, finalidades, procedimientos y mecanismos que JULIÁN URIBE (persona natural, en adelante el “Responsable”), quien presta servicios bajo la marca “Valio Asesores” y su vertical “Retorna by Valio”, aplica para la recolección, almacenamiento, uso, circulación, supresión y, en general, el Tratamiento de los datos personales de los cuales es Responsable.

Esta Política se expide en desarrollo del artículo 15 de la Constitución Política, de la Ley Estatutaria 1581 de 2012, del Decreto Único Reglamentario 1074 de 2015 (que compiló, entre otros, los Decretos 1377 de 2013 y 886 de 2014) y demás normas que las modifiquen, adicionen o reglamenten.

La Política aplica a todas las bases de datos y archivos que contengan datos personales tratados por el Responsable, incluyendo los de clientes y prospectos —en particular los de la vertical “Retorna by Valio” dedicada a la gestión de devolución de IVA por pago de lo no debido en vehículos eléctricos e híbridos—, proveedores, aliados, empleados, contratistas y demás personas naturales cuyos datos sean objeto de Tratamiento.

2. Identificación del Responsable del Tratamiento

Responsable JULIÁN URIBE (persona natural)
Documento de identidad 1126000589
Marca bajo la que opera Valio Asesores — vertical “Retorna by Valio”
Domicilio Bogotá D.C., Colombia
Dirección de notificaciones Calle 79b #5-81
Correo electrónico julian.uribe@valio.com.co / devoluciones@valio.com.co
Teléfono / WhatsApp 315 533 65 33
Sitio web www.valio.com.co

El área responsable de la atención de peticiones, consultas y reclamos relacionados con datos personales es la señalada en la Sección 13 de esta Política.

3. Marco normativo

La presente Política se fundamenta en las siguientes disposiciones vigentes en la República de Colombia:

  • Constitución Política, artículos 15 y 20 — derecho fundamental al habeas data, a la intimidad y a la información.

  • Ley Estatutaria 1581 de 2012 — régimen general de protección de datos personales.

  • Decreto Único Reglamentario 1074 de 2015 — que compiló el Decreto 1377 de 2013 (autorización, aviso de privacidad, políticas) y el Decreto 886 de 2014 (Registro Nacional de Bases de Datos).

  • Ley 1266 de 2008 — habeas data financiero, crediticio y comercial (aplicable de manera limitada, según la Sección 15).

  • Sentencia C-748 de 2011 de la Corte Constitucional — control previo de constitucionalidad de la Ley 1581 de 2012.

  • Circulares y directrices de la Superintendencia de Industria y Comercio (SIC) en su calidad de Autoridad Nacional de Protección de Datos.

Nota: A la fecha de expedición cursa en el Congreso el Proyecto de Ley Estatutaria que buscaría modernizar la Ley 1581 de 2012. Dicho proyecto no constituye norma vigente; esta Política se actualizará si llegare a convertirse en ley.

4. Definiciones

Para efectos de esta Política, y de conformidad con el artículo 3 de la Ley 1581 de 2012 y el Decreto 1074 de 2015, se adoptan las siguientes definiciones:

Autorización Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de sus datos personales.
Aviso de privacidad Comunicación verbal o escrita dirigida al Titular para informarle la existencia de esta Política, la forma de acceder a ella y las finalidades del Tratamiento.
Base de datos Conjunto organizado de datos personales objeto de Tratamiento.
Dato personal Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
Dato público Dato que no sea semiprivado, privado o sensible (p. ej., estado civil, profesión u oficio, o la calidad de comerciante o servidor público).
Dato privado Dato que por su naturaleza íntima o reservada solo es relevante para el Titular.
Dato sensible Dato que afecta la intimidad del Titular o cuyo uso indebido puede generar discriminación (origen racial/étnico, orientación política, convicciones religiosas, datos de salud, vida sexual, datos biométricos, entre otros).
Encargado del Tratamiento Persona natural o jurídica que realiza el Tratamiento de datos personales por cuenta del Responsable.
Responsable del Tratamiento Persona natural o jurídica que decide sobre la base de datos y/o el Tratamiento de los datos.
Titular Persona natural cuyos datos personales son objeto de Tratamiento.
Tratamiento Cualquier operación sobre datos personales: recolección, almacenamiento, uso, circulación o supresión.
Transferencia Envío de datos a un Responsable ubicado dentro o fuera del país.
Transmisión Comunicación de datos a un Encargado para que este los trate por cuenta del Responsable.

5. Principios rectores

Todo Tratamiento de datos personales por parte del Responsable se rige por los principios del artículo 4 de la Ley 1581 de 2012:

  • Legalidad: el Tratamiento es una actividad reglada que se sujeta a la ley.

  • Finalidad: obedece a una finalidad legítima, informada al Titular.

  • Libertad: solo se ejerce con el consentimiento previo, expreso e informado del Titular.

  • Veracidad o calidad: la información es veraz, completa, exacta, actualizada, comprobable y comprensible.

  • Transparencia: se garantiza el derecho del Titular a obtener información sobre sus datos.

  • Acceso y circulación restringida: el Tratamiento se sujeta a los límites de la naturaleza de los datos.

  • Seguridad: se adoptan medidas técnicas, humanas y administrativas para proteger los datos.

  • Confidencialidad: todas las personas que intervienen en el Tratamiento están obligadas a guardar reserva.

6. Categorías de datos personales tratados

6.1. Datos generales

El Responsable trata, entre otros, datos de identificación, de contacto, de facturación, tributarios, socioeconómicos y de ubicación de clientes, prospectos, proveedores, aliados y colaboradores.

6.2. Datos tratados en la vertical “Retorna by Valio”

En el marco del servicio de gestión de devolución de IVA por pago de lo no debido (Ley 1715 de 2014, Decreto 1625 de 2016 y artículos 850 y siguientes del Estatuto Tributario), el Responsable recolecta y trata del cliente, entre otros:

  • Datos de identificación: nombres y apellidos o razón social, tipo y número de documento (cédula o NIT), calidad de persona natural o jurídica.

  • Registro Único Tributario (RUT) y su estado.

  • Datos de contacto: correo electrónico y dirección registrados en el RUT, teléfono y datos de WhatsApp.

  • Datos bancarios: entidad y número de cuenta del cliente para efectos de la devolución (Formato 1668 / certificación bancaria).

  • Información tributaria y documental: facturas de compra del vehículo con IVA discriminado, relación de facturas, Formato 010, certificado UPME y demás soportes del expediente.

  • Información del vehículo objeto de la devolución.

  • Declaración juramentada del cliente (persona natural no obligada a llevar contabilidad) o certificación de contador o revisor fiscal (persona jurídica).

  • Datos derivados de la gestión del caso: poder especial, número de asunto MUISCA, radicaciones, estados y comunicaciones.

Advertencia: los datos anteriores incluyen información financiera (cuenta bancaria) y tributaria del Titular, que se tratan con estricta reserva y con las medidas de seguridad de la Sección 12.

7. Datos sensibles y datos de niños, niñas y adolescentes

7.1. Datos sensibles

Por regla general, la operación del Responsable no requiere ni recolecta datos sensibles (artículos 5 y 6 de la Ley 1581 de 2012). En caso de que, excepcionalmente, se llegare a requerir su Tratamiento, este se realizará únicamente cuando: (i) el Titular otorgue autorización explícita, salvo excepción legal; (ii) se informe que no está obligado a autorizar su Tratamiento; y (iii) se informe cuáles datos son sensibles y la finalidad respectiva.

7.2. Datos de niños, niñas y adolescentes

El Responsable no dirige sus servicios a menores de edad ni recolecta deliberadamente sus datos. Todo Tratamiento eventual de datos de menores respetará su interés superior y sus derechos fundamentales, conforme al artículo 7 de la Ley 1581 de 2012 y la Sentencia C-748 de 2011.

8. Finalidades del Tratamiento

8.1. Finalidades generales

  • Ejecutar la relación contractual y prestar los servicios de asesoría tributaria, legal y financiera contratados.

  • Gestionar la facturación, el recaudo y el cumplimiento de obligaciones tributarias y contables.

  • Atender requerimientos de autoridades administrativas y judiciales.

  • Enviar comunicaciones sobre el servicio, información institucional y, previa autorización, comunicaciones comerciales.

  • Cumplir obligaciones legales, contractuales y regulatorias a cargo del Responsable.

8.2. Finalidades específicas de la vertical “Retorna by Valio”

  • Evaluar la viabilidad del caso de devolución de IVA (prescripción, tipo de vehículo, IVA discriminado, tipo de cliente).

  • Elaborar y gestionar los documentos del expediente (declaración juramentada, relación de facturas, Formato 010, Formato 1668, contrato y poder especial).

  • Radicar, hacer seguimiento, re-radicar y cerrar la solicitud de devolución ante la Dirección de Impuestos y Aduanas Nacionales (DIAN).

  • Coordinar el otorgamiento del poder especial ante notaría y su eventual sustitución.

  • Facturar y cobrar los honorarios pactados y sus renovaciones.

  • Comunicarse con el cliente por correo electrónico y WhatsApp Business, de forma manual o automatizada, según el estado del caso.

  • Gestionar la captación de prospectos y las campañas de mercadeo por canales propios y digitales, previa autorización cuando corresponda.

9. Autorización del Titular

El Responsable obtiene la autorización previa, expresa e informada del Titular por cualquier medio que permita su posterior consulta (formularios físicos o electrónicos, aceptación en el contrato de servicios, casillas de verificación, WhatsApp, correo electrónico, entre otros). La autorización consta y se conserva como prueba del consentimiento, conforme al Decreto 1074 de 2015.

De conformidad con el artículo 10 de la Ley 1581 de 2012, no se requiere autorización cuando la información sea requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial; se trate de datos de naturaleza pública; se presenten casos de urgencia médica o sanitaria; el Tratamiento sea autorizado por la ley para fines históricos, estadísticos o científicos; o se trate de datos relacionados con el Registro Civil de las Personas.

10. Derechos de los Titulares

Conforme al artículo 8 de la Ley 1581 de 2012, el Titular tiene derecho a:

  1. Conocer, actualizar y rectificar sus datos personales frente al Responsable o Encargado.

  2. Solicitar prueba de la autorización otorgada, salvo cuando la ley la exceptúe.

  3. Ser informado, previa solicitud, sobre el uso que se ha dado a sus datos.

  4. Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.

  5. Revocar la autorización y/o solicitar la supresión del dato cuando no se respeten los principios, derechos y garantías legales, o cuando no exista deber legal o contractual de conservarlo.

  6. Acceder de forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.

11. Deberes del Responsable

11.1. Como Responsable del Tratamiento (art. 17, Ley 1581 de 2012)

  • Garantizar al Titular el pleno y efectivo ejercicio de sus derechos.

  • Solicitar y conservar copia de la autorización otorgada por el Titular.

  • Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten.

  • Conservar la información bajo condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

  • Actualizar la información, rectificar los datos y tramitar consultas y reclamos en los términos legales.

  • Informar a la SIC cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.

11.2. Como Encargado del Tratamiento (art. 18, Ley 1581 de 2012)

Cuando el Responsable actúe como Encargado por cuenta de un tercero Responsable, dará cumplimiento a los deberes correlativos del artículo 18 de la Ley 1581 de 2012, incluyendo el Tratamiento conforme a las instrucciones del Responsable y la garantía de seguridad y confidencialidad.

12. Medidas de seguridad y confidencialidad

El Responsable adopta medidas técnicas, humanas y administrativas razonables y proporcionales para proteger los datos personales, entre ellas: control de accesos por roles, autenticación de usuarios, cifrado y respaldo de la información, acuerdos de confidencialidad con colaboradores y Encargados, y protocolos internos de manejo documental. La obligación de confidencialidad subsiste aún después de terminada la relación con el Responsable.

13. Área responsable y canales de atención

El Titular podrá ejercer sus derechos y presentar consultas y reclamos a través de los siguientes canales:

Responsable de atención Julián Uribe
Correo electrónico julian.uribe@valio.com.co / devoluciones@valio.com.co
Teléfono / WhatsApp 315 533 65 33
Dirección física Calle 79b #5-81
Horario de atención Lunes a viernes, 10:00 a.m. a 3:00 p.m.

14. Procedimiento para consultas y reclamos

14.1. Consultas (art. 14, Ley 1581 de 2012)

El Titular o sus causahabientes podrán consultar la información personal que repose en las bases de datos del Responsable. La consulta se atenderá en un término máximo de diez (10) días hábiles contados a partir de su recibo. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.

14.2. Reclamos (art. 15, Ley 1581 de 2012)

El Titular que considere que su información debe ser corregida, actualizada o suprimida, o que advierta un presunto incumplimiento de los deberes de la ley, podrá presentar un reclamo que deberá contener: (i) identificación del Titular; (ii) descripción de los hechos; (iii) dirección; y (iv) documentos que se quieran hacer valer.

  1. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas. Transcurridos dos (2) meses sin que presente la información requerida, se entenderá que ha desistido del reclamo.

  2. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo, en un término no mayor a dos (2) días hábiles.

  3. El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a su recibo. Cuando no fuere posible atenderlo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá, la cual no podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

Requisito de procedibilidad: el Titular solo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante el Responsable (artículo 16 de la Ley 1581 de 2012).

15. Habeas data financiero (Ley 1266 de 2008)

El Responsable trata datos bancarios del cliente exclusivamente para gestionar la devolución del IVA. El Responsable no reporta a los operadores de información ni a las centrales de riesgo (Ley 1266 de 2008) el comportamiento crediticio de sus clientes, por lo que dicho régimen tiene aplicación limitada. En caso de que el Responsable llegare a realizar reportes de información financiera o crediticia, se ajustará íntegramente a la Ley 1266 de 2008.

16. Transmisión y transferencia de datos a terceros

Para la adecuada prestación de sus servicios, el Responsable puede transmitir datos a Encargados y transferirlos a terceros Responsables, siempre bajo las finalidades autorizadas y con las garantías legales. Entre los destinatarios se encuentran:

  • DIAN: como autoridad ante la cual se radica y tramita la devolución del IVA.

  • Notarías: para el otorgamiento del poder especial.

  • Aliados comerciales (p. ej. Eki): para la certificación UPME y la referenciación de clientes, bajo acuerdo que incluye cláusula de protección de datos (Ley 1581 de 2012) y confidencialidad.

  • Proveedores tecnológicos: plataforma de facturación electrónica (Siigo), sistema de gestión (CRM) y demás herramientas operativas que actúan como Encargados.

  • Apoderados sustitutos u operadores: terceros a quienes se sustituye el poder para atender diligencias ante la DIAN.

16.1. Transferencia internacional de datos

Algunos proveedores tecnológicos (por ejemplo, servicios de correo, mensajería —WhatsApp Business/Meta— o almacenamiento en la nube) pueden implicar transferencia o almacenamiento de datos fuera de Colombia. El Responsable procurará que dichas transferencias cumplan el artículo 26 de la Ley 1581 de 2012, sea porque el país receptor cuenta con niveles adecuados de protección según la SIC, porque medie autorización del Titular, o porque se configure alguna de las excepciones legales.

17. Vigencia de las bases de datos y conservación

Los datos personales se conservarán durante el tiempo que sea razonable y necesario para cumplir las finalidades del Tratamiento y las obligaciones legales, contables y tributarias del Responsable. En particular, la documentación tributaria y contable se conservará por los términos exigidos por el Estatuto Tributario y el Código de Comercio. Cumplidas las finalidades y vencidos dichos términos, los datos serán suprimidos o anonimizados de forma segura, salvo obligación legal de conservación.

18. Registro Nacional de Bases de Datos (RNBD)

El Registro Nacional de Bases de Datos (RNBD), creado por el artículo 25 de la Ley 1581 de 2012 y reglamentado en el Decreto 1074 de 2015, obliga a inscribir las bases de datos únicamente a las personas jurídicas de naturaleza privada (sociedades y entidades sin ánimo de lucro) y a las personas jurídicas de naturaleza pública. El universo de obligados y el umbral de activos totales superiores a 100.000 UVT han sido precisados por la Superintendencia de Industria y Comercio mediante circular, cuya vigencia debe verificarse.

En consecuencia, al ser el Responsable una persona natural, no está obligado a inscribir sus bases de datos en el RNBD. No obstante, permanece plenamente sujeto a los demás deberes de la Ley 1581 de 2012.

Advertencia: si en el futuro la operación se traslada a una persona jurídica (por ejemplo, Uribe Umaña Consulting S.A.S. o un vehículo societario nuevo), deberá reevaluarse la obligación de inscripción en el RNBD conforme al umbral de 100.000 UVT.

19. Vigencia y actualización de la Política

La presente Política rige a partir de su fecha de expedición 15 de junio de 2026 y deja sin efecto cualquier política anterior sobre la materia. El Responsable podrá modificarla en cualquier momento; los cambios sustanciales se informarán a los Titulares por los canales dispuestos. Se recomienda al Titular consultar periódicamente su versión vigente.

Fecha de última actualización: 15 de junio de 2026 · Versión 1.0