POLÍTICA DE COOKIES Y TECNOLOGÍAS SIMILARES AXIS ARENA
| Control documental | Información |
|---|---|
| Código | AXIS-LEGAL-COOKIES-001 |
| Versión | 1.0 |
| Estado | Para aprobación corporativa y revisión final por abogado colombiano |
| Fecha de elaboración | 4 de agosto de 2026 |
| Responsable | [● RAZÓN SOCIAL], NIT [●] |
| Canal de privacidad | [●] |
| Inventario técnico | AXIS-LEGAL-COOKIES-A01 |
1. Objeto y alcance
Esta Política explica cómo AXIS ARENA almacena o accede a información en el navegador o dispositivo mediante cookies, localStorage, sessionStorage, IndexedDB, SDK, etiquetas, píxeles, identificadores de sesión y tecnologías similares. Se aplica al sitio, aplicación web y superficies que AXIS controle.
Las tecnologías de terceros abiertas mediante enlaces, videojuegos, publishers, redes o plataformas externas se rigen por sus propios responsables. AXIS debe informar las integraciones que active y responde por su selección, configuración o divulgación propia.
2. Relación con datos personales
Una tecnología puede contener o producir datos personales cuando identifica o hace identificable a una persona o dispositivo, se combina con una cuenta, permite seguimiento o registra comportamiento. En esos casos se aplican la Ley 1581 de 2012, el Decreto 1074 de 2015, AXIS-LEGAL-PDP-001 y los derechos del Titular.
Aunque un valor sea seudónimo, aleatorio o de corta duración, AXIS no lo tratará automáticamente como anónimo. La anonimización exige que la reidentificación no sea razonablemente posible.
3. Categorías
3.1 Estrictamente necesarias
Permiten una función solicitada, seguridad, autenticación, balanceo, prevención inmediata de fraude o conservación de la elección de privacidad. No pueden utilizarse para publicidad, perfiles o medición opcional. Se informan aunque no requieran consentimiento bajo una jurisdicción aplicable.
3.2 Preferencias y funcionalidad
Recuerdan idioma, interfaz u opciones. Cuando la persona elige expresamente la preferencia y la tecnología es indispensable para recordarla, podrá operar bajo la habilitación correspondiente; de otro modo permanecerá desactivada hasta elección. No se clasifica como “necesaria” solo porque sea conveniente para AXIS.
3.3 Analítica y rendimiento
Miden uso, rendimiento, errores, impresiones o clics no indispensables. Permanecen desactivadas hasta autorización cuando esta sea exigible o se adopte como estándar global AXIS. La analítica no debe condicionar navegación, inscripción ni seguridad.
3.4 Marketing y publicidad
Crean audiencias, atribuyen campañas, personalizan publicidad o comparten actividad entre contextos. Permanecen bloqueadas hasta evaluación jurídica, proveedor inventariado, autorización específica y mecanismos de opt-out aplicables. Para menores están desactivadas.
3.5 Tecnologías prohibidas o de alto riesgo
Fingerprinting, sincronización de identificadores, geolocalización precisa, grabación de sesión, acceso a micrófono/cámara, inferencia sensible, rastreo entre sitios o venta/compartición publicitaria no se activarán mediante una cláusula genérica. Requieren evaluación de impacto, finalidad, base, aviso, permiso y controles; algunas pueden quedar prohibidas.
4. Tecnologías verificadas en el repositorio
El detalle, estado y correcciones se encuentran en AXIS-LEGAL-COOKIES-A01. A la fecha se verificó:
- cookie propia
axis_locale, duración técnica de hasta un año, para recordar idioma; localStorageaxis.locale, duplicado de preferencia de idioma;localStorageaxisarena:loginEmail, correo recordado durante el flujo de acceso;localStorageaxisarena:reservationDraftyaxisarena:reservations, almacenamiento MVP con datos de reserva y potencial información personal;localStorageaxis_membership_v1yaxis_membership_v2, estado demo de membresías físicas actualmente pausadas;sessionStorageaxis:tournament-view-session, identificador efímero usado para vistas de torneo;sessionStoragediarioaxis:sponsorshipAnalytics:tab:<fecha>, solo cuando existe consentimiento de analítica y los feature flags están habilitados;- persistencia del SDK de Firebase Authentication, que puede usar almacenamiento del navegador según configuración y debe confirmarse mediante auditoría runtime.
No se detectaron en el código revisado Google Analytics, Google Tag Manager, Meta Pixel, Hotjar, Clarity, PostHog, Segment, Mixpanel o Amplitude. Esta constatación no sustituye un escaneo del sitio desplegado, CDN, hosting y etiquetas inyectadas.
5. Regla global de consentimiento
AXIS adopta como estándar general:
- tecnologías estrictamente necesarias: activas e informadas, sin reutilización;
- funcionales opcionales, analítica y marketing: desactivadas hasta elección afirmativa cuando corresponda;
- aceptar y rechazar con igual prominencia y número comparable de acciones;
- opciones separadas por categoría y, para alto riesgo, por proveedor/finalidad;
- ninguna casilla premarcada, silencio o simple navegación como consentimiento;
- retiro tan sencillo como otorgamiento;
- sin cookie wall para funciones que no dependen de tecnologías opcionales;
- nueva elección ante cambio material de finalidad, proveedor o categoría.
La regla más estricta válida entre Colombia y la jurisdicción aplicable prevalecerá para esa persona.
6. Banner y centro de preferencias
6.1 Primera capa
El banner mostrará: “AXIS usa tecnologías necesarias para seguridad y funciones solicitadas. Con su elección podemos recordar preferencias y activar analítica opcional. Marketing permanece desactivado. Puede Rechazar no necesarias, Aceptar seleccionadas o Configurar. Consulte la Política de Cookies.”
Los botones Rechazar no necesarias y Aceptar seleccionadas tendrán visibilidad equivalente. Cerrar el banner equivale a mantener solo necesarias, no a aceptar todas.
6.2 Segunda capa
Permitirá activar o desactivar categorías, conocer nombre, proveedor, finalidad, dato, duración y tercero, guardar y volver a la configuración en cualquier momento. Las necesarias aparecerán informadas y no podrán ampliar finalidad.
6.3 Registro de elección
Se conservará una preferencia técnica necesaria con: ID seudónimo o sesión, categorías, versión de Política/inventario, fecha, región/regla aplicada y origen. No contendrá más datos de los necesarios ni se usará para analítica.
7. Menores
Para usuarios conocidos o razonablemente detectados como menores:
- solo tecnologías necesarias por defecto;
- perfilado, publicidad comportamental y marketing desactivados;
- analítica opcional exige evaluación, autorización adulta cuando corresponda y lenguaje por edades;
- no se utilizarán preferencias para revelar edad o facilitar contacto;
- la revocatoria del representante se propagará a tecnologías y sesiones opcionales;
- prevalecen AXIS-LEGAL-MIN-001, AXIS-LEGAL-AP-001 y el Decreto 0769 de 2026 según su aplicabilidad.
8. Terceros
Antes de activar una tecnología de tercero, AXIS documentará:
- nombre y dominio;
- rol como Encargado o Responsable independiente;
- finalidad y categoría;
- datos y vinculación con cuenta;
- duración y accesos;
- país, subencargados y mecanismo internacional;
- capacidad de bloqueo previo y borrado;
- URL de privacidad/cookies;
- contrato, seguridad e incidentes;
- efecto sobre menores y opt-out.
No se cargará el script, iframe, píxel o SDK no necesario antes de la elección válida.
9. Duración y eliminación
Cada entrada tendrá duración exacta o criterio de sesión. AXIS utilizará el plazo mínimo funcional. “Persistente” o “indefinido” no son plazos aceptables sin fundamento y revisión.
Al retirar consentimiento, AXIS dejará de escribir y leer la tecnología opcional y eliminará valores propios cuando sea técnicamente posible. También activará mecanismos del tercero y explicará cómo limpiar el navegador. El bloqueo futuro no garantiza borrar información ya transmitida lícitamente; AXIS gestionará supresión conforme al rol y la ley.
10. Configuración del navegador
El usuario puede borrar o bloquear cookies y almacenamiento desde el navegador. Esto puede cerrar sesiones o restablecer idioma y preferencias. Las instrucciones del navegador complementan, pero no sustituyen, el centro de privacidad ni autorizan a AXIS a instalar tecnologías opcionales antes de la elección.
11. Señales globales y opt-out internacional
Si CCPA/CPRA u otra norma aplicable considera que AXIS vende o comparte información para publicidad intercontextual, AXIS habilitará “Do Not Sell or Share”, respetará Global Privacy Control cuando sea exigible y actualizará el Aviso. AXIS no declara actualmente venta o compartición publicitaria.
Para UE/EEE y Reino Unido se aplicarán ePrivacy/PECR y GDPR/UK GDPR cuando haya alcance: consentimiento previo para almacenamiento/acceso no exento, información clara, granularidad y prueba. Para Brasil se aplicará LGPD y la evaluación de base por categoría. Estas referencias no activan por sí solas la oferta internacional.
12. Seguridad
No se almacenarán contraseñas, tokens de pago completos, documentos, datos sensibles o secretos en localStorage/cookies accesibles a scripts. Los tokens de autenticación se gestionarán con el mecanismo seguro definido y protección contra XSS/CSRF según arquitectura. La preferencia de consentimiento no podrá ser manipulada para escalar privilegios.
AXIS aplicará atributos Secure, HttpOnly y SameSite cuando técnicamente correspondan. La cookie axis_locale actual usa SameSite=Lax, pero requiere decisión sobre Secure, duplicidad y momento de instalación.
13. Derechos
Cuando la tecnología trate datos personales, el Titular podrá conocer, acceder, actualizar, rectificar, solicitar prueba, revocar, suprimir y ser informado conforme a AXIS-LEGAL-PDP-001. El canal es [●]. La simple eliminación del navegador no sustituye una solicitud sobre datos ya almacenados en servidores.
14. Cambios y auditoría
El inventario se verificará en cada release relevante y al menos trimestralmente mediante revisión de código, navegador limpio, red, almacenamiento, headers, SDK, CDN y hosting. Toda nueva tecnología requiere pull request, propietario, finalidad, categoría, duración, revisión de menores y gate de consentimiento.
Los cambios materiales exigirán actualizar Política, inventario y gestor antes de activar la tecnología y, cuando corresponda, renovar la elección.
15. Condición de activación
Esta Política solo podrá marcarse Vigente después de completar [●], aprobar AXIS-LEGAL-PDP-001, AXIS-LEGAL-AV-001, AXIS-LEGAL-AGD-001 y AXIS-LEGAL-COOKIES-A01, realizar escaneo runtime de producción, retirar almacenamiento MVP riesgoso, implementar banner/centro, probar bloqueo previo/revocatoria y obtener revisión jurídica.
Fin de AXIS-LEGAL-COOKIES-001 v1.0 — Documento para revisión, no vigente.