Centro Legal
Política de Tratamiento de Datos Personales
Política integral de tratamiento de datos personales de usuarios, participantes, deportistas apoyados y terceros conforme a la Ley 1581 de 2012, Decreto 1377 de 2013 y estándares de la Superintendencia de Industria y Comercio.
Marco normativo de referencia
- •Ley 1581 de 2012 — Protección de datos personales (habeas data)
- •Decreto 1377 de 2013 — Reglamentación parcial Ley 1581 (autorización, aviso de privacidad, políticas)
- •Decreto 1074 de 2015 — Compilación reglamentaria (protección de datos, comercio electrónico)
- •Ley 1266 de 2008 — Habeas data y manejo de información financiera y crediticia
- •Constitución Política de Colombia, artículos 15 (intimidad), 16 (libre desarrollo de la personalidad), 78 (monopolio rentístico de juegos de suerte y azar), 336 (destinación de rentas a salud)
- •Capítulo 25 del Decreto 1074 de 2015 — Protección de datos personales en sector comercio
- •Circular Externa 002 de 2024 de la SIC — Tratamiento de datos en sistemas de IA
1. Identificación del Responsable del Tratamiento
Corporación Ronin, NIT [NIT PENDIENTE], domicilio Medellín, Antioquia, Colombia, es Responsable del Tratamiento de datos personales recolectados a través de https://corporacionronin.com y canales asociados.
Oficial de Protección de Datos / canal de contacto: contacto@ronin.com.co. Registro ante SIC como Responsable: [NÚMERO DE REGISTRO RNBD PENDIENTE].
2. Marco normativo
Esta política se adopta conforme a Ley 1581 de 2012 — Protección de datos personales (habeas data), Decreto 1377 de 2013 — Reglamentación parcial Ley 1581 (autorización, aviso de privacidad, políticas), Decreto 1074 de 2015 — Compilación reglamentaria (protección de datos, comercio electrónico) (Capítulo 25), Constitución Política de Colombia, artículos 15 (intimidad), 16 (libre desarrollo de la personalidad), 78 (monopolio rentístico de juegos de suerte y azar), 336 (destinación de rentas a salud) y circulares de la SIC incluyendo Circular Externa 002 de 2024 de la SIC — Tratamiento de datos en sistemas de IA cuando aplique tratamiento con sistemas automatizados.
3. Definiciones
Se aplican las definiciones de la Ley 1581: dato personal, dato sensible, titular, responsable, encargado, tratamiento, autorización, aviso de privacidad, transferencia y transmisión.
- Dato biométrico: imagen facial para verificación KYC cuando se solicite.
- Dato financiero: información de transacciones procesadas por Wompi (Ronin no almacena PAN completo).
- Dato de navegación: IP, cookies, logs conforme a Política de Cookies.
4. Principios del tratamiento
Ronin aplica los principios de legalidad, finalidad, libertad, veracidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad del artículo 4 de la Ley 1581.
Los datos se tratan de manera proporcional a las finalidades informadas. No se realiza tratamiento discriminatorio ni incompatible con el contexto de recolección.
5. Categorías de titulares
Ronin trata datos de: usuarios registrados; compradores de stickers; ganadores de premios; deportistas y beneficiarios de campañas; proveedores y colaboradores; visitantes del sitio web.
6. Datos personales recolectados
Datos de identificación: nombres, apellidos, tipo y número de documento, fecha de nacimiento, fotografía/documento escaneado para KYC.
Datos de contacto: correo electrónico, teléfono, dirección de entrega de premios.
Datos transaccionales: historial de compras, referencias Wompi, números asignados, resultados de campañas.
Datos técnicos: dirección IP, dispositivo, navegador, cookies, logs de seguridad.
Datos sensibles: solo cuando sea estrictamente necesario y con autorización expresa (ej. biométricos para verificación antifraude).
7. Finalidades del tratamiento
Finalidades principales: gestión de registro y cuenta; procesamiento de compras de stickers; asignación de números; administración de actividades promocionales; entrega de premios; cumplimiento de obligaciones con Coljuegos; prevención de fraude y LA/FT; atención PQR; facturación; seguridad de la plataforma.
Finalidades secundarias (con autorización): marketing, newsletters, encuestas, uso de imagen en campañas de apoyo deportivo.
Finalidades legales: respuesta a autoridades, conservación probatoria, ejercicio de defensa judicial.
8. Autorización del titular
El tratamiento se basa en: autorización del titular; ejecución de contrato; obligación legal; interés legítimo en seguridad y fraude cuando no prevalezcan derechos del titular.
La autorización se obtiene mediante casillas separadas, formularios y aceptación documentada conforme al Decreto 1377 de 2013. Ver documento de Autorizaciones y Consentimiento.
El titular puede revocar autorización para finalidades opcionales sin afectar tratamientos necesarios para el servicio contratado.
9. Derechos de los titulares
Los titulares tienen derecho a conocer, actualizar, rectificar y suprimir datos; revocar autorización; y acceder gratuitamente a sus datos.
Solicitudes a contacto@ronin.com.co con identificación del titular. Respuesta máximo diez (10) días hábiles, prorrogables por cinco (5) según Ley 1581.
Reclamo ante SIC si no hay respuesta satisfactoria tras consulta previa al Responsable.
10. Procedimiento de consultas y reclamos
Consulta: solicitud de información sobre datos del titular. Reclamo: corrección de datos inexactos o queja por presunto incumplimiento de la ley.
Radicación por correo o formulario web. Acuse de recibo en 5 días hábiles. Respuesta de fondo en plazos legales.
Mientras subsista reclamo ante SIC sobre datos objeto del reclamo, Ronin no modificará ni suprimirá salvo autorización de la autoridad.
11. Encargados del tratamiento
Ronin contrata encargados para hosting, Wompi (pagos), email, SMS, verificación de identidad, analítica y soporte. Contratos incluyen obligaciones del artículo 18 de la Ley 1581.
Lista actualizada de categorías de encargados disponible en Política de Cesión a Terceros.
12. Transferencia y transmisión internacional
Transmisión nacional a encargados con contrato de tratamiento. Transferencia internacional solo con consentimiento o garantías adecuadas (cláusulas tipo, países con nivel adecuado) conforme a la SIC.
Proveedores cloud pueden operar infraestructura fuera de Colombia con salvaguardas contractuales.
13. Medidas de seguridad
Conforme a Política de Seguridad de la Información: cifrado TLS, control de acceso RBAC, MFA administrativo, backups, monitoreo, pruebas periódicas y plan de respuesta a incidentes.
Notificación a titulares y SIC de incidentes graves conforme a obligaciones legales y plazos aplicables.
14. Plazos de conservación
Datos de cuenta: mientras la cuenta esté activa más 5 años para obligaciones legales y probatorias.
Datos transaccionales y de actividades: mínimo 5 años conforme requerimientos Coljuegos y tributarios.
Logs de seguridad: 12-24 meses según criticidad.
Datos de marketing: hasta revocación de autorización o 2 años de inactividad.
Supresión segura al vencimiento del plazo salvo bloqueo legal.
15. Tratamiento de datos de menores
La Plataforma no está dirigida a menores de 18 años. Ronin no recolecta intencionalmente datos de menores. Si se detecta, se suprimirán y cerrará la cuenta.
16. Decisiones automatizadas y perfilamiento
Ronin puede usar sistemas automatizados para detección de fraude, scoring de riesgo y asignación de números. Decisiones que afecten significativamente al titular (bloqueo de cuenta, retención de premio) incluyen revisión humana a solicitud del titular.
Conforme a Circular Externa 002 de 2024 de la SIC — Tratamiento de datos en sistemas de IA, se informa sobre lógica general de estos sistemas en solicitud del titular.
17. Actualización de la política
Última actualización: 2026-07-07. Cambios sustanciales se comunicarán por correo o aviso en la Plataforma.
Versión histórica disponible bajo solicitud a contacto@ronin.com.co.