Centro Legal
Política de Cesión y Transmisión de Datos a Terceros
Describe las categorías de terceros y encargados que reciben datos personales de Ronin, las finalidades de la cesión y las garantías contractuales conforme a la Ley 1581 de 2012.
Marco normativo de referencia
- •Ley 1581 de 2012 — Protección de datos personales (habeas data)
- •Decreto 1377 de 2013 — Reglamentación parcial Ley 1581 (autorización, aviso de privacidad, políticas)
- •Ley 527 de 1999 — Comercio electrónico y mensajes de datos
- •Código de Comercio — Obligaciones mercantiles y probidad
1. Objeto
Esta política informa a los titulares sobre la transmisión y transferencia de datos personales a terceros en el marco de la operación de Corporación Ronin, conforme al artículo 18 de la Ley 1581 de 2012.
Ronin no comercializa ni vende bases de datos de usuarios a terceros para sus propios fines de marketing.
2. Categorías de terceros
Los datos pueden transmitirse a las siguientes categorías de encargados y terceros:
- Pasarela de pagos Wompi (Bancolombia): procesamiento de transacciones, antifraude de pagos.
- Proveedores de hosting y cloud: almacenamiento de aplicación y bases de datos.
- Servicios de correo electrónico y SMS: notificaciones transaccionales y marketing autorizado.
- Proveedores de verificación de identidad (KYC): validación documental y biométrica.
- Herramientas de analítica web: métricas agregadas con consentimiento de cookies.
- Asesores legales, contables y auditoría: cumplimiento normativo bajo confidencialidad.
- Autoridades: Coljuegos, SIC, DIAN, UIAF, Fiscalía, cuando exista obligación legal.
- Deportistas y entidades beneficiarias: datos mínimos necesarios para entrega de apoyo o premios vinculados.
3. Datos transmitidos por categoría
Wompi recibe: nombre, documento, correo, teléfono, monto, referencia de orden. No recibe contraseña de cuenta Ronin.
Hosting recibe: todos los datos almacenados en la Plataforma bajo contrato de encargo.
Coljuegos y autoridades reciben: información exigida por normativa aplicable, reportes y trazabilidad.
4. Garantías contractuales
Todo encargado firma acuerdo de tratamiento con obligaciones de: usar datos solo para finalidades instruidas; implementar seguridad; confidencialidad; supresión o devolución al terminar; notificar incidentes; permitir auditoría razonable.
Ronin evalúa proveedores críticos mediante due diligence de seguridad y privacidad.
5. Transferencia internacional
Si infraestructura cloud está fuera de Colombia, Ronin implementa cláusulas contractuales tipo, evaluación de país destino y medidas suplementarias conforme a lineamientos SIC.
El titular será informado en el aviso de privacidad y puede solicitar detalle a contacto@ronin.com.co.
6. Subencargados
Encargados pueden usar subencargados (ej. data centers) con autorización de Ronin y obligaciones equivalentes de protección.
7. Derechos del titular
El titular puede consultar categorías de terceros, solicitar información sobre transferencias y oponerse a finalidades opcionales revocando autorización, sin afectar servicios esenciales contratados.
8. Vigencia y actualizaciones
Lista detallada de proveedores puede actualizarse sin previo aviso individual por cambio operativo, con publicación de categorías en esta política. Cambios sustanciales se notificarán. Actualizado: 2026-07-07.