POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES DE AXIS ARENA
| Control documental | Información |
|---|---|
| Código | AXIS-LEGAL-PDP-001 |
| Versión | 1.0 |
| Estado | Para aprobación corporativa y revisión final por abogado colombiano |
| Fecha de elaboración | 4 de agosto de 2026 |
| Vigencia | [●] |
| Responsable del Tratamiento | [● RAZÓN SOCIAL] — “AXIS ARENA” |
| NIT | [●] |
| Domicilio | [●], Colombia |
| Correo de protección de datos | [●] |
| Sitio web | [●] |
| Canal adicional de atención | [●] |
Índice
- Identificación y disposiciones generales
- Marco jurídico
- Definiciones
- Principios del Tratamiento
- Categorías de Titulares
- Categorías de Datos Personales
- Fuentes de obtención
- Finalidades
- Habilitaciones jurídicas
- Autorización
- Datos sensibles
- Niños, niñas y adolescentes
- Derechos de los Titulares
- Deberes de AXIS ARENA
- Deberes de los Titulares
- Encargados y proveedores
- Transmisión y transferencia
- Operaciones internacionales
- Plataformas externas y publishers
- Ranking, AXP y datos competitivos
- Evidencias y disputas
- Trazabilidad y auditoría
- Inteligencia artificial
- Decisiones automatizadas
- Comunicaciones y marketing
- Cookies y tecnologías similares
- Seguridad de la información
- Incidentes de seguridad
- Conservación y eliminación
- Consultas
- Reclamos
- Revocatoria y supresión
- Área de protección de datos
- Registro Nacional de Bases de Datos
- Auditoría y cumplimiento
- Modificaciones y versionado
- Vigencia
- Anexos y pendientes
CAPÍTULO I. IDENTIFICACIÓN Y DISPOSICIONES GENERALES
Artículo 1. Identificación del Responsable del Tratamiento
El Responsable del Tratamiento es [● RAZÓN SOCIAL], identificado con NIT [●], con domicilio en [●], Colombia, titular u operador autorizado de la denominación AXIS ARENA. Sus canales para asuntos de Datos Personales son el correo [●], el sitio web [●] y el canal [●]. Ningún perfil social, chat de torneo o canal informal reemplaza estos medios salvo anuncio expreso y trazable.
Artículo 2. Objeto
Esta Política establece las reglas aplicables a la recolección, almacenamiento, uso, circulación, actualización, análisis, transmisión, transferencia, conservación, anonimización y supresión de Datos Personales por AXIS ARENA; garantiza los derechos de los Titulares y materializa medidas de responsabilidad demostrada.
Artículo 3. Naturaleza y realidad operativa
AXIS ARENA es actualmente una plataforma tecnológica colombiana para organizar y gestionar torneos online y eventualmente híbridos de videojuegos y deportes electrónicos. Puede actuar como administrador de plataforma, organizador directo, proveedor tecnológico o facilitador de terceros. No se presenta como federación, liga, club, entidad pública, organismo oficial del Sistema Nacional del Deporte, publisher ni propietario de videojuegos. No cuenta actualmente con sede física propia. Los tratamientos asociados a arena física, pagos, premios, patrocinios, biometría, video, streaming o inteligencia artificial solo iniciarán cuando la función exista y se adopten los controles y avisos pertinentes.
Artículo 4. Alcance personal, material y territorial
Aplica a todo Tratamiento decidido por AXIS ARENA respecto de visitantes, usuarios, participantes, Menores de Edad, Representantes Legales, integrantes de organizaciones, aliados, proveedores y demás Titulares. Se aplica a operaciones realizadas en Colombia y a operaciones en el exterior cuando la legislación colombiana resulte aplicable por el establecimiento del Responsable, la ubicación del Tratamiento o una norma o tratado. La nacionalidad o residencia extranjera del Titular no reduce los derechos reconocidos por la ley aplicable.
Artículo 5. Carácter vinculante e interpretación
Esta Política obliga a AXIS ARENA, su personal autorizado y los Encargados sujetos a sus instrucciones. Se interpretará a favor de la efectividad del hábeas data, sin crear renuncias a derechos ni exoneraciones contrarias a normas imperativas. En conflicto con una norma superior prevalecerá esta última; en conflicto con otro documento de AXIS ARENA se aplicará la regla más específica que sea válida y protectora, y se corregirá la inconsistencia.
Artículo 6. Documentos relacionados
Son complementarios: Términos y Condiciones Generales; Reglamento General de Competencia; Política de Menores de Edad; Autorización Parental; Aviso de Privacidad AXIS-LEGAL-AV-001; Autorización General para el Tratamiento de Datos AXIS-LEGAL-AGD-001; Política de Cookies AXIS-LEGAL-COOKIES-001 y su Inventario AXIS-LEGAL-COOKIES-A01; Autorización Especial Federada; Autorización de Imagen y Voz; Política de Conducta y Comunidad; Política Antifraude y Procedimiento de Disputas AXIS-LEGAL-AF-001; Política de Imagen, Voz y Streaming; Procedimiento de Gestión de Incidentes AXIS-LEGAL-INC-001; y los anexos indicados en el Capítulo XXXVIII. La mera referencia no significa que un documento pendiente ya esté aprobado.
CAPÍTULO II. MARCO JURÍDICO
Artículo 7. Normas principales
Esta Política se fundamenta, según corresponda, en los artículos 15, 20, 44 y 52 de la Constitución; Leyes 1581 de 2012, 1098 de 2006, 1480 de 2011, 527 de 1999, 2507 de 2025, 2489 de 2025 y 2564 de 2026; Sentencia C-748 de 2011; Decretos 1377 de 2013, 886 de 2014, 1074 de 2015, 90 de 2018 y 255 de 2022; normas sobre firma electrónica; Circular Única e instrucciones vigentes de la Superintendencia de Industria y Comercio —SIC—. Las guías de la SIC son criterios orientadores relevantes para responsabilidad demostrada, no leyes por sí mismas.
Artículo 8. Actualización y jerarquía
AXIS ARENA mantendrá vigilancia normativa. Leyes y decretos prevalecen sobre documentos internos; circulares obligatorias se aplican dentro de la competencia de la autoridad; guías, estándares y derecho comparado se adoptan como buena práctica cuando sean compatibles. El Reglamento General de Protección de Datos de la Unión Europea no se declara directamente aplicable salvo verificación de su ámbito territorial.
Artículo 9. Deportes electrónicos y rutas diferenciadas
La Ley 2507 de 2025 reconoce los deportes electrónicos dentro del marco deportivo colombiano, pero ello no convierte automáticamente cada torneo privado ni a AXIS ARENA en organismo deportivo oficial. Se distinguen:
a. Ruta Competitiva Recreativa AXIS: torneos privados, ranking AXIS, AXP, historial interno, organizaciones privadas y actividades no federadas. Sus clasificaciones no son rankings oficiales ni afiliaciones deportivas. b. Ruta Deportiva Federada: procesos voluntarios con clubes, ligas, asociaciones, federaciones u organismos competentes realmente constituidos o reconocidos. Exige finalidad, roles, autorización o habilitación, seguridad y trazabilidad adicionales.
A la fecha de elaboración se verificó una consulta pública del Ministerio del Deporte sobre un proyecto reglamentario de la Ley 2507; no se localizó decreto definitivo expedido. Sus reglas —incluido el umbral proyectado de nueve años para práctica organizada— no se presentan como vigentes. AXIS ARENA podrá adoptarlas preventivamente si son razonables y compatibles con la ley, sin confundir la ruta recreativa con la federada.
Artículo 10. Autoridad y reclamaciones
La SIC es autoridad de protección de Datos Personales en el ámbito de sus competencias. Los Titulares pueden acudir a ella una vez agotado el trámite de consulta o reclamo ante AXIS ARENA cuando la ley lo exija, sin perjuicio de acciones constitucionales, judiciales o de otras autoridades.
CAPÍTULO III. DEFINICIONES
Artículo 11. Definiciones legales básicas
Para esta Política:
- Autorización: consentimiento previo, expreso e informado del Titular, obtenible por cualquier medio consultable posteriormente.
- Aviso de Privacidad: comunicación que informa la existencia de la Política y cómo consultarla cuando no sea posible ponerla de inmediato a disposición.
- Base de Datos: conjunto organizado de Datos Personales objeto de Tratamiento.
- Dato Personal: información vinculada o asociable a una persona natural determinada o determinable.
- Dato público, semiprivado y privado: categorías definidas por la legislación colombiana según naturaleza, acceso y grado de intimidad.
- Dato sensible: dato que afecta la intimidad o cuyo uso indebido puede generar discriminación, incluidos salud, vida sexual, origen étnico, convicciones y biometría.
- Responsable del Tratamiento: quien decide sobre la Base de Datos o el Tratamiento.
- Encargado del Tratamiento: quien trata Datos Personales por cuenta del Responsable.
- Titular: persona natural a quien pertenecen los datos.
- Tratamiento: cualquier operación sobre Datos Personales.
- Transferencia: envío a otro Responsable, dentro o fuera de Colombia.
- Transmisión: comunicación a un Encargado para tratar por cuenta del Responsable.
- Tercero: persona distinta del Titular, AXIS ARENA y el Encargado autorizado.
Artículo 12. Definiciones técnicas y competitivas
- Cookie: archivo o identificador almacenado o leído en un dispositivo; comprende tecnologías equivalentes cuando corresponda.
- Dato de autenticación: credencial, token, factor o señal usada para verificar identidad o sesión.
- Dato técnico o de navegación: IP, dispositivo, navegador, sistema operativo, fecha, hora, interacción, evento o log.
- Dato competitivo: inscripción, seed, bracket, BYE, match, resultado, historial, estadística, sanción, ranking, AXP o progresión.
- Perfil competitivo: representación del usuario y su actividad en AXIS ARENA.
- Match Center: módulo para operar partidas, resultados, evidencias y disputas.
- Evidencia: material aportado o generado para acreditar hechos competitivos o de seguridad.
- Disputa: controversia formal sobre una partida, conducta, resultado o decisión.
- Ranking: ordenamiento calculado con reglas AXIS o, cuando se indique expresamente, por un tercero oficial.
- AXP: puntos internos de progresión AXIS; no son dinero ni certificación oficial.
- Organización: unidad privada que gestiona torneos o integrantes mediante AXIS ARENA.
- Manager, Operador y Referee: roles organizacionales diferenciados; no son roles globales de AXIS ARENA.
- Log o registro de auditoría: evento técnico destinado a seguridad, trazabilidad, prueba o control.
Artículo 13. Definiciones especiales
- Dato biométrico: dato resultante de técnicas sobre características físicas, fisiológicas o conductuales que permita o apoye identificación; es sensible.
- Dato financiero: información sobre pagos, facturación o transacciones; no implica que AXIS ARENA opere hoy pagos.
- Anonimización: transformación razonablemente irreversible que impide identificar al Titular.
- Seudonimización: sustitución de identificadores que reduce vinculación directa, sin volver anónimo el dato.
- Inteligencia artificial: sistema que genera predicciones, clasificaciones, contenidos o decisiones mediante modelos computacionales.
- Decisión automatizada: resultado producido total o parcialmente por reglas o sistemas sin intervención humana en una etapa relevante.
- Incidente de seguridad: acceso, pérdida, alteración, divulgación, destrucción o indisponibilidad no autorizada que comprometa Datos Personales.
- Publisher: titular o licenciante de derechos sobre un videojuego; no se presume aliado de AXIS ARENA.
- Plataforma externa: servicio de un tercero sujeto a términos y políticas propios.
- Proceso federado: actividad realmente articulada con organismos competentes de la Ruta Deportiva Federada.
- Proceso recreativo AXIS: actividad privada y no oficial de la Ruta Competitiva Recreativa.
CAPÍTULO IV. PRINCIPIOS DEL TRATAMIENTO
Artículo 14. Principios legales
AXIS ARENA aplicará los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad del artículo 4 de la Ley 1581 de 2012. Por tanto, tratará datos conforme a la ley, para propósitos informados, con autorización cuando corresponda, procurando exactitud, acceso del Titular, circulación limitada y controles durante y después de las relaciones pertinentes.
Artículo 15. Buenas prácticas adoptadas
Como desarrollo de responsabilidad demostrada, AXIS ARENA adopta necesidad, proporcionalidad, temporalidad, minimización, privacidad desde el diseño y por defecto. Estos no se presentan todos como principios textuales de la Ley 1581. Cada producto deberá justificar datos y accesos; limitar visibilidad; separar ambientes y roles; evaluar riesgos antes de funciones nuevas; y eliminar, bloquear o anonimizar cuando cese la necesidad.
Artículo 16. Protección reforzada de Menores de Edad
Todo Tratamiento de Menores de Edad se evaluará caso por caso conforme a su interés superior, derechos prevalentes, finalidad legítima, necesidad, madurez y autonomía progresiva. Se evitarán exposición pública, contacto no autorizado, perfiles invasivos, publicidad comportamental y decisiones relevantes sin revisión.
CAPÍTULO V. CATEGORÍAS DE TITULARES
Artículo 17. Titulares comprendidos
Podrán ser Titulares: visitantes; usuarios registrados; participantes; Menores de Edad; Representantes Legales; managers; operadores; referees; staff y representantes de organizaciones; miembros o representantes de clubes, ligas o federaciones; patrocinadores y aliados; proveedores, contratistas y postulantes; potenciales clientes; usuarios de soporte; ganadores de premios; extranjeros y personas que aparezcan lícitamente en evidencias.
Artículo 18. Personas jurídicas
La Ley 1581 protege datos de personas naturales. La información de una organización estará cubierta en cuanto identifique o haga identificable a una persona natural, como su representante, contacto o integrante.
CAPÍTULO VI. CATEGORÍAS DE DATOS RECOLECTADOS
Artículo 19. Datos actuales o razonablemente asociados a funciones actuales
Según el servicio usado, AXIS ARENA puede tratar:
a. identificación y contacto: nombre, nickname, correo, teléfono, edad o fecha de nacimiento y país/ciudad cuando se soliciten; b. cuenta y autenticación: UID, proveedor de acceso, credenciales protegidas, sesiones y verificaciones; c. perfil: avatar, biografía, preferencias y afiliación; d. datos competitivos: juego, plataforma, organización/equipo, inscripción, check-in, seeds, brackets, BYE, partidas, resultados, AXP, divisiones, temporadas, ranking, historial y disciplina; e. roles y permisos: manager, operador, referee, staff, asignaciones y acciones; f. Match Center: reportes, capturas, chats aportados, disputas, decisiones y metadatos; g. comunicaciones: mensajes de soporte, preferencias, notificaciones y comunicaciones privadas de torneo; h. técnicos y seguridad: IP, fecha, hora, dispositivo, navegador, sistema operativo, sesión, logs, fallos y alertas; i. menores y Representantes Legales: condición etaria, nombre, documento y correo del adulto, autorizaciones, notificaciones y versiones; j. organización y reportes: membresía, expediente, actividad, descargas y exportaciones; k. encuestas y analítica de uso: respuestas voluntarias, interacción y métricas.
Artículo 20. Datos condicionados a funciones futuras
Solo se recolectarán tras habilitación y aviso aplicable: pagos, facturación y premios; patrocinios y publicidad; voz, video, clips y streaming; biometría; información de salud o discapacidad; verificación documental avanzada; datos federados; señales producidas por herramientas de IA; regiones de alojamiento o SDK adicionales; y datos de operación física. La mención en esta Política no autoriza ni prueba su implementación.
Artículo 21. Inferencias y antifraude
AXIS ARENA puede generar señales proporcionales de riesgo o inferencias competitivas a partir de actividad autorizada para detectar multicuentas, suplantación, smurfing, farming, manipulación de resultados, abuso o acceso anómalo. Las señales no se tratarán como hechos concluyentes sin validación proporcional y oportunidad de contradicción cuando afecten al Titular.
CAPÍTULO VII. FUENTES DE OBTENCIÓN
Artículo 22. Fuentes
Los datos podrán obtenerse del Titular; su Representante Legal; una organización, manager o equipo autorizado; un club, liga o federación en una relación verificada; proveedores de identidad; videojuegos, publishers, APIs o plataformas externas autorizadas; pasarelas de pago futuras; soporte y comunicaciones; registros técnicos; fuentes públicas pertinentes; aliados con base jurídica; y sistemas de seguridad o antifraude. Quien suministre datos de otro deberá estar autorizado o contar con habilitación legal y no deberá cargar información excesiva.
Artículo 23. Calidad y procedencia
AXIS ARENA documentará la fuente cuando sea relevante, evitará recolectar datos dudosos y permitirá actualización. Los datos obtenidos de fuentes públicas no quedan libres de finalidad, seguridad ni demás principios.
CAPÍTULO VIII. FINALIDADES
Artículo 24. Cuenta, autenticación y prestación principal
Finalidades necesarias y delimitadas: registrar y administrar cuenta; autenticar, recuperar acceso y prevenir suplantación; crear y mostrar perfil según configuración; gestionar organizaciones, equipos, roles y permisos; tramitar inscripción, check-in, brackets, sesiones, partidas, Match Center, resultados, ranking, AXP, divisiones, temporadas e historial; operar soporte y comunicaciones necesarias; y mantener continuidad del servicio.
Artículo 25. Integridad competitiva y comunidad
AXIS ARENA tratará datos para validar resultados; aplicar reglas de BYE y propagación; recibir y resolver disputas; conservar evidencia; prevenir trampas, farming, multicuentas, smurfing, no-show y manipulación; moderar toxicidad, acoso, discriminación y amenazas; imponer o revisar medidas conforme al Reglamento; proteger a participantes; y defender la integridad de torneos. Cada medida deberá ser trazable y proporcional.
Artículo 26. Seguridad, cumplimiento y prueba
Finalidades: controlar accesos y privilegios; detectar incidentes y anomalías; investigar fraude; generar logs; acreditar aceptaciones, cambios, reportes, decisiones, exportaciones y comunicaciones; cumplir obligaciones legales o requerimientos válidos; atender derechos; ejercer o defender reclamaciones; realizar auditoría; y conservar prueba por el tiempo necesario.
Artículo 27. Organizaciones, reportes y exportaciones
AXIS ARENA podrá administrar membresías de organizadores, límites de roles, expedientes y reportes; producir resúmenes competitivos y ejecutivos; permitir exportaciones autorizadas; y auditar acciones sensibles. El acceso se limitará por rol y organización. Managers no tendrán autoridad global; participantes no deberán actuar como juez y parte cuando exista conflicto.
Artículo 28. Menores de Edad
Finalidades reforzadas: verificar la condición de menor y el adulto autorizante; obtener y conservar autorizaciones separadas; comunicar inscripción, reglas o alertas pertinentes al Representante Legal; configurar privacidad; impedir contacto o exposición indebidos; moderar y atender reportes de grooming, explotación, ciberacoso o violencia; respetar clasificación etaria del videojuego; y escalar a autoridades cuando exista deber o riesgo grave. No se utilizarán datos de menores para perfilado comercial invasivo.
Artículo 29. Ruta federada
Cuando exista articulación real, AXIS ARENA podrá verificar elegibilidad; tramitar inscripción o afiliación solicitada; transmitir o transferir datos estrictamente necesarios a organismos identificados; gestionar autorizaciones especiales; y mantener trazabilidad. No compartirá información con una federación inexistente, no reconocida o no vinculada al proceso.
Artículo 30. Funciones económicas futuras
Cuando se implementen, los datos podrán tratarse para procesar pagos y reembolsos mediante proveedores; facturar; validar ganadores y entregar premios; cumplir obligaciones contables, tributarias o contra fraude; gestionar membresías premium, patrocinios o beneficios. Antes se informarán responsables, Encargados, condiciones y finalidades específicas.
Artículo 31. Imagen, voz, streaming y contenido
Con autorización separada cuando corresponda, podrán captarse, almacenar, editar y publicar imagen, voz, clips o transmisiones para cobertura identificada, evidencia o promoción determinada. La autorización promocional no será condición de un servicio cuando no sea necesaria. Para Menores de Edad se requerirá instrumento especializado, participación del menor según madurez y controles de exposición.
Artículo 32. Comunicaciones, analítica y mejora
AXIS ARENA podrá enviar comunicaciones operativas, legales, contractuales y de seguridad; medir uso, rendimiento y errores; realizar investigación interna; elaborar estadísticas agregadas; mejorar experiencia y prevenir abandono o abuso. Marketing y comunicaciones de patrocinadores se regirán por el Capítulo XXV. No se utilizará la fórmula “cualquier otra finalidad”.
Artículo 33. Inteligencia artificial futura
Solo tras evaluación de impacto y controles, podrán usarse sistemas de IA para soporte, moderación, fraude, detección de anomalías, recomendaciones, clasificación o contenidos administrativos. No se autoriza el entrenamiento indiscriminado con Datos Personales ni la inferencia sensible injustificada.
CAPÍTULO IX. HABILITACIONES JURÍDICAS
Artículo 34. Regla general
En el régimen colombiano la Autorización previa, expresa e informada es la regla general, salvo excepción legal. AXIS ARENA no importará mecánicamente las bases del RGPD ni invocará un “interés legítimo” genérico para reemplazar consentimiento.
Artículo 35. Relación contractual y obligaciones legales
La aceptación contractual permite ejecutar prestaciones solicitadas, pero no sustituye la Autorización de Tratamiento cuando esta sea exigible. AXIS ARENA podrá tratar datos para cumplir obligaciones legales, órdenes de autoridad competente, protección de derechos y defensa de reclamaciones dentro de límites legales. Las excepciones del artículo 10 de la Ley 1581 se aplicarán restrictivamente, incluyendo información requerida por autoridad en ejercicio de funciones, datos públicos, urgencia médica o sanitaria y los demás supuestos allí previstos.
Artículo 36. Seguridad y fraude
Las medidas necesarias para proteger cuentas, prevenir fraude y preservar prueba se apoyarán en finalidades informadas, relación de servicio, deberes de seguridad y habilitaciones legales aplicables. No justifican vigilancia ilimitada, recolección desproporcionada ni sanción automática sin debido proceso interno.
CAPÍTULO X. AUTORIZACIÓN
Artículo 37. Requisitos y momento
La Autorización se obtendrá antes o al momento de recolectar, indicando identidad y contacto del Responsable, Tratamiento, finalidades, derechos, carácter facultativo de datos sensibles o de menores y medios para consultar la Política. Debe ser comprensible, libre de casillas premarcadas y consultable después. El silencio o la inactividad no constituyen Autorización.
Artículo 38. Medios electrónicos y prueba
Podrán utilizarse checkbox no premarcado, click-wrap, firma electrónica, mensaje de datos u otro mecanismo válido conforme a las Leyes 527 de 1999 y 1581 de 2012 y reglas aplicables. Se conservarán, como mínimo cuando resulte proporcional: usuario, texto o hash verificable, versión, finalidades, fecha, hora, IP o señal equivalente, canal y resultado. La prueba debe permitir reconstruir qué aceptó el Titular.
Artículo 39. Separación y granularidad
Se separarán: aceptación contractual; Autorización general de Datos Personales; marketing; datos sensibles; imagen y voz; streaming; autorización parental; y autorización federada. No se condicionará injustificadamente el servicio a una finalidad facultativa. La interfaz actual deberá corregirse si exige imagen de un Menor de Edad sin que sea necesaria para participar.
Artículo 40. Retiro y cambios
El Titular podrá revocar la Autorización en los casos procedentes. Cambios sustanciales en identidad del Responsable o finalidades que afecten el consentimiento se comunicarán antes o a más tardar al implementarse, y se obtendrá nueva Autorización cuando corresponda. Se conservará evidencia de versiones anteriores por razones probatorias.
CAPÍTULO XI. DATOS SENSIBLES
Artículo 41. Regla especial
El suministro de datos sensibles es facultativo salvo excepción legal estricta. AXIS ARENA informará su carácter sensible, finalidad y derecho a no responder; obtendrá Autorización explícita; limitará acceso; y no condicionará injustificadamente el servicio. Solo tratará salud, discapacidad, biometría o inferencias sensibles cuando sean necesarios y exista habilitación.
Artículo 42. Imagen y biometría
La imagen no será denominada siempre biométrica; será dato biométrico sensible cuando se someta a técnicas destinadas a identificar o autenticar por rasgos. También podrá revelar datos sensibles según contexto. Cualquier biometría futura requerirá evaluación específica, alternativa razonable cuando proceda y medidas reforzadas.
CAPÍTULO XII. DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES
Artículo 43. Condiciones de legalidad
Solo se tratarán datos de Menores de Edad cuando la finalidad responda a su interés superior y se respeten sus derechos prevalentes, conforme a la Ley 1581, Sentencia C-748 de 2011, Decreto 1074, Ley 1098, Ley 2489 y Ley 2564. Se obtendrá Autorización del Representante Legal y se escuchará al menor según edad, madurez y autonomía progresiva.
Artículo 44. Controles de participación
AXIS ARENA verificará edad y clasificación del videojuego; aplicará privacidad por defecto; limitará nombre real, documentos, contacto, ubicación, chats y visibilidad; evitará tablas públicas identificables cuando el riesgo supere el beneficio; y establecerá moderación, denuncia y respuesta. No publicará documentos del menor o del Representante Legal. La verificación del adulto será proporcional y su método queda pendiente [●].
Artículo 45. Seguridad y bienestar digital
Se adoptarán medidas contra grooming, ciberacoso, explotación, trata, violencia, contacto adulto-menor inapropiado y exposición excesiva. Se ofrecerán canales de reporte, preservación segura de evidencia, restricciones de contacto y escalamiento a ICBF, Policía, Fiscalía u otra autoridad cuando exista obligación o riesgo grave. La Ley 2564 orienta medidas de salud mental y violencia digital; AXIS ARENA no presta servicios clínicos.
Artículo 46. Edad y rutas
AXIS ARENA diferenciará la ruta recreativa de la federada. Mientras no exista norma definitiva que imponga el umbral del proyecto de decreto de esports, la referencia a nueve años será una medida preventiva sujeta a evaluación corporativa [●], no una obligación legal afirmada. Siempre prevalecerán clasificación etaria del videojuego, reglas del publisher, interés superior y requisitos del organizador lícito.
Artículo 47. Autorizaciones especializadas
La Autorización Parental General no sustituye la autorización de imagen y voz ni la Autorización Especial Federada. Cada una indicará finalidad, destinatarios, vigencia, revocatoria y exposición. Los documentos se conservarán solo mientras sean necesarios; se restringirá el acceso a identidad del Representante Legal.
CAPÍTULO XIII. DERECHOS DE LOS TITULARES
Artículo 48. Derechos
El Titular puede conocer, acceder, actualizar y rectificar datos; solicitar prueba de Autorización salvo excepción; ser informado del uso; presentar consultas y reclamos; solicitar revocatoria o supresión cuando proceda; acceder gratuitamente en los términos legales; presentar quejas ante la SIC una vez agotado el trámite aplicable; oponerse a tratamientos facultativos; retirar marketing; y solicitar explicación, corrección o revisión humana de decisiones automatizadas que lo afecten significativamente.
Artículo 49. Legitimación
Los derechos podrán ejercerlos el Titular, sus causahabientes, representante o apoderado acreditado, y el Representante Legal del Menor de Edad. AXIS ARENA verificará identidad sin recolectar más información de la necesaria y tendrá en cuenta la opinión del menor.
CAPÍTULO XIV. DEBERES DE AXIS ARENA COMO RESPONSABLE
Artículo 50. Deberes legales y organizacionales
AXIS ARENA garantizará el hábeas data; solicitará y conservará Autorización; informará finalidades y derechos; mantendrá información veraz y segura; rectificará; tramitará consultas y reclamos; informará novedades al Encargado; exigirá condiciones de seguridad y confidencialidad; aplicará la leyenda “reclamo en trámite” cuando corresponda; informará a la SIC incidentes o violaciones en los casos exigidos; adoptará manuales; controlará proveedores; protegerá menores; mantendrá inventarios y evidencias; y demostrará medidas apropiadas al tamaño, naturaleza y riesgo.
CAPÍTULO XV. DEBERES DE LOS TITULARES
Artículo 51. Colaboración responsable
El Titular debe suministrar información veraz y actualizada; proteger credenciales; no suplantar; no registrar a terceros sin autorización; no cargar datos o evidencia excesivos; reportar incidentes; cumplir reglas competitivas; y usar canales oficiales. Estos deberes no eliminan ni reducen las obligaciones legales de AXIS ARENA.
CAPÍTULO XVI. ENCARGADOS Y PROVEEDORES
Artículo 52. Categorías y selección
AXIS ARENA podrá utilizar proveedores de hosting, nube, CDN, autenticación, correo, analítica, pagos, soporte, seguridad, almacenamiento, IA o streaming cuando estén confirmados. Antes de contratarlos realizará debida diligencia proporcional sobre rol, ubicación, seguridad, subencargados, historial, eliminación, continuidad e incidentes. Esta Política no afirma contratación con un proveedor concreto.
Artículo 53. Contratos e instrucciones
Los Encargados estarán sujetos a contrato o instrumento con objeto, alcance, finalidades, categorías, instrucciones, confidencialidad, seguridad, subcontratación, asistencia en derechos, incidentes, auditoría, devolución o eliminación, transferencias y terminación. No decidirán finalidades propias salvo que actúen como Responsables independientes y lo informen válidamente.
Artículo 54. Finalización y control
Al terminar el servicio, el proveedor devolverá, eliminará o bloqueará datos según instrucciones y obligaciones, acreditándolo cuando sea razonable. AXIS ARENA mantendrá inventario de Encargados [●], revisiones y plan de salida.
CAPÍTULO XVII. TRANSMISIÓN Y TRANSFERENCIA
Artículo 55. Distinción
Hay transmisión cuando un Encargado trata por cuenta de AXIS ARENA; hay transferencia cuando otro Responsable recibe y decide sobre datos. La denominación contractual no prevalece sobre la realidad. Toda operación identificará roles, finalidad, datos, titulares, territorio y controles.
Artículo 56. Requisitos
La transmisión se sujetará a contrato con las obligaciones del Decreto 1074. La transferencia requerirá Autorización o excepción legal y respeto del artículo 26 de la Ley 1581. Cuando el país no tenga nivel adecuado y no aplique excepción, se solicitará declaración de conformidad de la SIC o se implementará un mecanismo legal procedente. Las normas corporativas vinculantes solo aplican en sus supuestos y requieren aprobación de la SIC.
CAPÍTULO XVIII. TRANSFERENCIAS Y TRANSMISIONES INTERNACIONALES
Artículo 57. Servicios globales
El uso futuro o confirmado de nube, soporte, seguridad, analítica, correo, pagos o IA puede implicar acceso o alojamiento internacional. AXIS ARENA informará categorías de proveedores, regiones conocidas [●], subprocesadores y mecanismos; verificará nivel de protección, contrato, finalidad, minimización y respuesta a autoridades; y no prometerá residencia local no confirmada.
Artículo 58. Evaluación de riesgo
Antes de una operación internacional relevante se documentarán país, receptor, rol, datos, menores o sensibles, accesos remotos, cifrado, retención, subencargados, incidentes y mecanismo jurídico. Se observarán la Circular Única y la Circular Externa 002 de 2025 sobre transferencias de tecnología cuando resulten aplicables.
CAPÍTULO XIX. PLATAFORMAS EXTERNAS Y PUBLISHERS
Artículo 59. Interacción independiente
El Titular puede interactuar con Steam, PlayStation, Xbox, Nintendo, Epic, Riot, Activision, EA, Ubisoft, Discord, Twitch, YouTube, TikTok, redes sociales o servicios equivalentes. Cada tercero puede actuar como Responsable independiente bajo sus políticas. Su mención no prueba alianza ni intercambio de datos.
Artículo 60. Integraciones
AXIS ARENA solo accederá, importará o compartirá datos mediante integraciones autorizadas, finalidades informadas y permisos mínimos. El Titular deberá revisar las políticas externas. AXIS ARENA no responde por tratamientos independientes del tercero, sin excluir responsabilidad por su propia selección, configuración, instrucción o divulgación ilícita.
CAPÍTULO XX. RANKINGS, AXP Y DATOS COMPETITIVOS
Artículo 61. Generación y publicación
AXIS ARENA podrá calcular ranking, AXP, nivel, división y temporada mediante reglas documentadas. BYE, no-show, repetición de rival, fuerza de oponentes, sanciones y controles antifarming podrán afectar el cálculo conforme al reglamento vigente. La publicación se limitará a nickname, avatar y métricas necesarias, con privacidad reforzada para menores.
Artículo 62. Corrección y recálculo
Los resultados pueden corregirse o recalcularse por error, fraude, disputa, cambio de regla prospectivo o reconciliación de datos. Se conservará trazabilidad razonable y el Titular podrá impugnar. Los datos históricos podrán agregarse o anonimizarse cuando ya no sea necesaria su identificación.
Artículo 63. Naturaleza del ranking
Ranking y AXP de la Ruta Competitiva Recreativa son internos, meritocráticos y no equivalen a título, puntuación ministerial o clasificación federada. Cualquier ranking oficial deberá identificarse con su organismo, fuente y reglas, sin mezclarlo visual o jurídicamente con AXIS.
CAPÍTULO XXI. EVIDENCIAS, DISPUTAS Y DATOS PROBATORIOS
Artículo 64. Recolección y acceso
Capturas, videos futuros, chats, logs, resultados y reportes se recibirán para resolver partidas, conducta, fraude o reclamaciones. El usuario deberá ocultar datos de terceros no pertinentes. El acceso corresponderá solo a personal o roles asignados, evitando que un jugador decida su propia controversia.
Artículo 65. Conservación y uso
Las evidencias se conservarán por el tiempo necesario para disputa, apelación, seguridad o defensa jurídica, conforme al Anexo de Retención. No se reutilizarán para promoción sin autorización independiente. Una obligación de preservar prueba suspenderá su eliminación solo en el alcance necesario.
CAPÍTULO XXII. TRAZABILIDAD Y AUDITORÍA
Artículo 66. Eventos trazables
AXIS ARENA podrá registrar IP, fecha, hora, dispositivo, navegador, sistema operativo, sesión, inicio de sesión, aceptación, versión, cambios de perfil o rol, accesos, partidas, resultados, sanciones, decisiones, exportaciones, descargas y acciones administrativas. La granularidad será proporcional al riesgo.
Artículo 67. Valor y límites
Los logs apoyan seguridad y prueba digital, pero no se consideran infalibles. Se protegerán contra alteración y acceso indebido, se correlacionarán con otras evidencias y estarán sujetos a retención, derechos y controles de integridad.
CAPÍTULO XXIII. INTELIGENCIA ARTIFICIAL
Artículo 68. Condiciones previas
Antes de usar IA con Datos Personales, AXIS ARENA definirá propósito, proveedor, datos, roles, transferencias, sesgos, explicabilidad, seguridad, retención y supervisión; aplicará la Ley 1581 y la Circular Externa 002 de 2024 de la SIC; y realizará evaluación de impacto cuando el riesgo lo aconseje.
Artículo 69. Prohibiciones y límites
No se permitirá: entrenar indiscriminadamente modelos con datos personales; inferir datos sensibles sin necesidad y habilitación; discriminar; usar datos de menores sin controles reforzados; introducir secretos o evidencias en herramientas no autorizadas; ni adoptar decisiones relevantes irreversibles exclusivamente automatizadas sin revisión adecuada.
CAPÍTULO XXIV. DECISIONES AUTOMATIZADAS
Artículo 70. Usos y garantías
Reglas automatizadas podrán apoyar ranking, AXP, alertas de fraude, moderación, soporte y recomendaciones. AXIS ARENA informará de forma proporcional la lógica o factores relevantes sin revelar controles cuya divulgación facilite fraude; permitirá corregir datos, presentar contexto, impugnar y obtener revisión humana cuando el resultado afecte significativamente participación, sanción, premio o acceso.
CAPÍTULO XXV. COMUNICACIONES Y MARKETING
Artículo 71. Clases de comunicación
Comunicaciones operativas, legales, contractuales y de seguridad son necesarias para cuenta o servicio y no se confunden con publicidad. Las promocionales, de patrocinadores o marketing por email, SMS, WhatsApp, push u otro canal requerirán Autorización cuando proceda, identificación del remitente y mecanismo sencillo de exclusión.
Artículo 72. Preferencias y menores
AXIS ARENA respetará preferencias, retiro y frecuencia razonable; conservará la exclusión para no recontactar. No realizará marketing comportamental dirigido a menores ni les enviará promociones de productos restringidos. Compartir datos con patrocinadores requerirá finalidad y habilitación separadas; no basta aceptar el torneo.
CAPÍTULO XXVI. COOKIES Y TECNOLOGÍAS SIMILARES
Artículo 73. Regla general
AXIS ARENA podrá usar cookies necesarias, preferencias, analítica y, solo tras habilitación y consentimiento aplicable, publicidad; además de píxeles, local storage, session storage, IndexedDB, SDK y logs. La Política AXIS-LEGAL-COOKIES-001 y su Inventario AXIS-LEGAL-COOKIES-A01 identificarán proveedor, finalidad, duración, categoría, terceros y gate. Las tecnologías no esenciales permanecerán bloqueadas hasta una elección válida; las necesarias se limitarán al funcionamiento y seguridad.
CAPÍTULO XXVII. SEGURIDAD DE LA INFORMACIÓN
Artículo 74. Programa de seguridad
AXIS ARENA implementará medidas administrativas, humanas y técnicas proporcionales: inventario; control de acceso y mínimos privilegios; autenticación; protección de credenciales; cifrado apropiado en tránsito y almacenamiento según riesgo; copias y recuperación; monitoreo; gestión de vulnerabilidades; segregación; desarrollo seguro; revisión de proveedores; capacitación; continuidad; y eliminación segura. No garantiza seguridad absoluta.
Artículo 75. Roles y accesos
Se separarán roles globales SUPERADMIN, STAFF SUPERVISOR y STAFF OPERATIVO de roles organizacionales MANAGER, OPERADOR y REFEREE. Los accesos se otorgarán por necesidad, expirarán o revisarán al cambiar la función y generarán auditoría en acciones sensibles.
CAPÍTULO XXVIII. INCIDENTES DE SEGURIDAD
Artículo 76. Gestión
Ante un incidente, AXIS ARENA activará detección, contención, análisis, erradicación, recuperación, documentación, preservación de evidencia y aprendizaje. Evaluará datos, titulares —especialmente menores—, impacto, responsables y medidas mitigadoras.
Artículo 77. Comunicaciones y reporte
AXIS ARENA reportará a la SIC las violaciones de códigos de seguridad y riesgos en la administración de información cuando corresponda, por los medios y términos vigentes; comunicará a Titulares cuando sea legalmente exigible o necesario para que se protejan; coordinará con Encargados y autoridades; y evitará mensajes engañosos. AXIS-LEGAL-INC-001 define clasificación, responsables, tiempos internos, evidencia, riesgo, reporte y comunicación; sus campos [●], controles y simulacro deben cerrarse antes de declararlo operativo.
CAPÍTULO XXIX. CONSERVACIÓN, RETENCIÓN Y ELIMINACIÓN
Artículo 78. Criterios
Los datos se conservarán mientras exista finalidad, relación, obligación legal o necesidad probatoria proporcional. Se considerarán plazos contractuales, contables, tributarios, de consumidor, fraude, disputas, premios, prescripción, menores y seguridad. No se fijan aquí plazos sin inventario y fundamento; se definirán en el Anexo de Tiempos de Retención [●].
Artículo 79. Cierre del ciclo
Al vencer el plazo se eliminarán de forma segura, anonimizarán o bloquearán cuando una obligación impida su supresión inmediata. Backups se depurarán en ciclos documentados. La eliminación de una cuenta no implica borrado instantáneo de evidencia o datos legalmente necesarios; AXIS ARENA informará la razón y alcance.
CAPÍTULO XXX. CONSULTAS
Artículo 80. Presentación
El Titular o legitimado puede consultar sus Datos Personales y solicitar información de uso por los canales del artículo 1. La solicitud debe permitir verificar identidad y precisar información o cuenta; AXIS ARENA podrá requerir acreditación proporcional. El acceso será gratuito en los términos legales.
Artículo 81. Término
La consulta será atendida en máximo diez (10) días hábiles desde su recibo. Si no es posible, antes de vencer se informarán motivos y nueva fecha, que no excederá cinco (5) días hábiles siguientes al vencimiento inicial. La respuesta será completa, comprensible y enviada por medio seguro.
CAPÍTULO XXXI. RECLAMOS
Artículo 82. Contenido y subsanación
Quien considere que la información debe corregirse, actualizarse o suprimirse, o advierta incumplimiento, presentará reclamo con identificación, descripción de hechos, dirección de respuesta y documentos pertinentes. Si está incompleto, se requerirá subsanar dentro de cinco (5) días siguientes a la recepción. Transcurridos dos (2) meses desde el requerimiento sin subsanar se entenderá desistido. Si AXIS ARENA no es competente, trasladará a quien corresponda en máximo dos (2) días hábiles e informará al interesado.
Artículo 83. Reclamo en trámite y término
Recibido el reclamo completo, se incluirá en la Base de Datos la leyenda “reclamo en trámite” y el motivo en máximo dos (2) días hábiles, manteniéndola hasta decisión. Se responderá en máximo quince (15) días hábiles contados desde el día siguiente al recibo. Si no es posible, se informarán antes del vencimiento los motivos y la fecha de respuesta, que no excederá ocho (8) días hábiles siguientes.
Artículo 84. Menores y agotamiento
En reclamos de Menores de Edad se verificará al Representante Legal, se escuchará al menor según madurez y se evitará exponerlo. Antes de acudir a la SIC por corrección, actualización, supresión o incumplimiento deberá agotarse el trámite ante AXIS ARENA o el Encargado, conforme al artículo 16 de la Ley 1581.
CAPÍTULO XXXII. REVOCATORIA Y SUPRESIÓN
Artículo 85. Procedencia
La revocatoria o supresión procede cuando no se respeten principios, derechos o garantías, cuando cese una finalidad facultativa o en los demás casos legales. Puede ser total o parcial. AXIS ARENA verificará identidad, alcance y datos afectados y comunicará el resultado.
Artículo 86. Límites
No procederá de inmediato cuando exista deber legal o contractual vigente, necesidad de defensa, fraude, disputa, obligación de conservar o derecho prevalente. En tal caso se limitará el Tratamiento, bloqueará o anonimizará cuando sea posible, informando fundamento y plazo o criterio de revisión. El retiro de marketing no afecta comunicaciones necesarias.
CAPÍTULO XXXIII. OFICIAL O ÁREA DE PROTECCIÓN DE DATOS
Artículo 87. Área responsable
La persona o área [●] dará trámite a derechos y coordinará el programa. Tendrá acceso razonable a dirección, independencia funcional acorde con el tamaño de AXIS ARENA y recursos proporcionales.
Artículo 88. Funciones
Le corresponde mantener inventario, políticas y evidencias; asesorar privacidad desde el diseño; revisar proveedores y transferencias; coordinar incidentes; capacitar; atender Titulares; evaluar riesgos; auditar; reportar hallazgos; controlar versiones; y promover planes de mejora. La función puede acumularse con otro cargo si se gestionan conflictos.
CAPÍTULO XXXIV. REGISTRO NACIONAL DE BASES DE DATOS
Artículo 89. Evaluación RNBD
AXIS ARENA evaluará anualmente y ante cambios corporativos si debe inscribir bases en el RNBD. Conforme al Decreto 90 de 2018, están obligadas las sociedades y entidades sin ánimo de lucro con activos totales superiores a 100.000 UVT y las personas jurídicas públicas, sin perjuicio de cambios normativos. No estar obligado al RNBD no elimina los demás deberes de protección de datos. La información financiera y valor UVT aplicable quedan pendientes [●].
CAPÍTULO XXXV. AUDITORÍA Y CUMPLIMIENTO
Artículo 90. Programa de responsabilidad demostrada
AXIS ARENA implementará, según riesgo y recursos: inventario de bases y actividades; matriz de finalidades y habilitaciones; evaluación de impacto; políticas y procedimientos; formación; contratos; control de proveedores; pruebas de derechos e incidentes; revisión de permisos y retención; indicadores; auditorías; correcciones y evidencia de decisiones.
Artículo 91. Revisión periódica
La revisión será al menos anual [●] y antes de cambios relevantes en menores, biometría, IA, pagos, federación, streaming, marketing o internacionalización. Los hallazgos tendrán responsable, prioridad, plazo y evidencia de cierre.
CAPÍTULO XXXVI. MODIFICACIONES Y VERSIONADO
Artículo 92. Cambios
AXIS ARENA podrá modificar esta Política por cambios normativos, corporativos, técnicos o de producto. Publicará versión, fecha y síntesis; conservará historial; informará cambios sustanciales y recabará nueva Autorización cuando afecten el consentimiento. Los cambios no legitiman Tratamientos anteriores incompatibles.
Artículo 93. Usuarios existentes
La continuidad del uso no se tratará automáticamente como aceptación de finalidades nuevas. Cuando el cambio sea esencial al servicio se informará claramente; cuando sea facultativo se ofrecerá elección. Las versiones anteriores se preservarán como prueba con acceso restringido.
CAPÍTULO XXXVII. VIGENCIA
Artículo 94. Entrada en vigor y duración
Esta Política entra en vigor el [●] una vez aprobada por [●] y permanecerá vigente hasta que una versión posterior la sustituya. Su publicación sin completar identidad, canales y fecha no debe utilizarse como mecanismo de Autorización.
CAPÍTULO XXXVIII. ANEXOS
Artículo 95. Anexos integrantes y documentos relacionados
Formarán parte del sistema documental, sin confundirse con esta Política:
- Anexo de Inventario de Datos.
- Anexo de Tiempos de Retención.
- Procedimiento de Gestión de Incidentes AXIS-LEGAL-INC-001.
- Política de Cookies AXIS-LEGAL-COOKIES-001 e Inventario AXIS-LEGAL-COOKIES-A01.
- Matriz de Bases Jurídicas y Finalidades.
- Registro de Actividades de Tratamiento.
- Aviso de Privacidad AXIS-LEGAL-AV-001 y Autorización General AXIS-LEGAL-AGD-001.
- Autorización Parental General.
- Autorización Especial para Procesos Federados.
- Autorización de Imagen y Voz.
Artículo 96. Control de aprobación
| Elaboró | Revisó jurídico | Revisó seguridad | Aprobó | Fecha |
|---|---|---|---|---|
[●] | [●] | [●] | [●] | [●] |
DOCUMENTOS COMPLEMENTARIOS PENDIENTES DE CONSTRUCCIÓN
Son obligatoriamente pendientes antes de una implementación madura:
- Anexo de Inventario de Datos.
- Anexo de Tiempos de Retención.
- Aprobación, implementación y simulacro del Procedimiento AXIS-LEGAL-INC-001, ya redactado para revisión.
- Aprobación, publicación y gate técnico de la Política de Cookies AXIS-LEGAL-COOKIES-001 y su Inventario AXIS-LEGAL-COOKIES-A01, ya redactados para revisión.
- Matriz de Bases Jurídicas y Finalidades.
- Registro de Actividades de Tratamiento.
El repositorio contiene los Términos y Condiciones Generales AXIS-LEGAL-TCG-001 v1.0 y su Anexo AXIS-LEGAL-TCG-A01 como documentos completos para revisión, todavía no aprobados ni vigentes. Contiene versiones completas para revisión del Reglamento General de Competencia y sus anexos, de la Política de Protección y Participación de Menores AXIS-LEGAL-MIN-001, de la Autorización Parental AXIS-LEGAL-AP-001, de la Matriz AXIS-LEGAL-MIN-A01 y del Protocolo AXIS-LEGAL-MIN-A02. También contiene para revisión el Aviso AXIS-LEGAL-AV-001, la Autorización General AXIS-LEGAL-AGD-001, la Política de Cookies AXIS-LEGAL-COOKIES-001 y su Inventario AXIS-LEGAL-COOKIES-A01, el Procedimiento de Incidentes AXIS-LEGAL-INC-001 y la Política Antifraude/Disputas AXIS-LEGAL-AF-001. No contiene aún versiones aprobadas ni las autorizaciones Especial Federada o de Imagen y Voz. Los identificadores existentes en código (axis-conduct-v1, axis-wellbeing-v1, AXIS-MINORS-1.0, axis-tournament-consent-v1) son snapshots técnicos y no sustituyen textos jurídicos aprobados.
DATOS CORPORATIVOS Y DECISIONES PENDIENTES
| Dato o decisión | Estado | Acción exigida |
|---|---|---|
| Razón social | [●] | Confirmar certificado de existencia y representación. |
| NIT | [●] | Confirmar RUT. |
| Domicilio y dirección | [●] | Definir dirección de notificación. |
| Correo de protección de datos | [●] | Crear, probar y asignar responsable. |
| Responsable interno | [●] | Designar persona o área y suplencia. |
| Sitio web y canal adicional | [●] | Confirmar URL y formulario trazable. |
| Hosting y nube | [●] | Inventariar contrato, rol y subencargados. |
| Proveedores activos | [●] | Crear registro y acuerdos de Tratamiento. |
| Región de almacenamiento | [●] | Confirmar Firebase, backups y servicios auxiliares. |
| Pasarela de pago | No implementada/[●] | Evaluar antes de pagos. |
| Analítica | [●] | Inventariar cookies, SDK y retención. |
| Correo transaccional | SMTP en código; proveedor [●] | Confirmar Encargado, país y contrato. |
| Soporte | [●] | Definir canal, acceso y retención. |
| Inteligencia artificial | Futura/[●] | Evaluación de impacto y proveedor antes de uso. |
| Verificación parental | [●] | Diseñar método proporcional; no almacenar documento completo sin necesidad. |
| Retención por categoría | [●] | Aprobar Anexo de Tiempos de Retención. |
| Umbral RNBD | [●] | Verificar activos en UVT cada año. |
| Ruta federada | No acreditada/[●] | No activar hasta identificar organismos y decreto definitivo. |
| Edad mínima preventiva | [●] | Decidir política recreativa; no presentar proyecto como ley. |
| Fecha de vigencia | [●] | Completar después de aprobación. |