AXIS ARENACentro Legal
Solo lectura3 documentos
Política de Tratamiento de Datos PersonalesAviso de PrivacidadAutorización General para el Tratamiento de Datos Personales
En revisión·v1.0

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES DE AXIS ARENA

Control documentalInformación
CódigoAXIS-LEGAL-PDP-001
Versión1.0
EstadoPara aprobación corporativa y revisión final por abogado colombiano
Fecha de elaboración4 de agosto de 2026
Vigencia[●]
Responsable del Tratamiento[● RAZÓN SOCIAL] — “AXIS ARENA”
NIT[●]
Domicilio[●], Colombia
Correo de protección de datos[●]
Sitio web[●]
Canal adicional de atención[●]

Índice

  1. Identificación y disposiciones generales
  2. Marco jurídico
  3. Definiciones
  4. Principios del Tratamiento
  5. Categorías de Titulares
  6. Categorías de Datos Personales
  7. Fuentes de obtención
  8. Finalidades
  9. Habilitaciones jurídicas
  10. Autorización
  11. Datos sensibles
  12. Niños, niñas y adolescentes
  13. Derechos de los Titulares
  14. Deberes de AXIS ARENA
  15. Deberes de los Titulares
  16. Encargados y proveedores
  17. Transmisión y transferencia
  18. Operaciones internacionales
  19. Plataformas externas y publishers
  20. Ranking, AXP y datos competitivos
  21. Evidencias y disputas
  22. Trazabilidad y auditoría
  23. Inteligencia artificial
  24. Decisiones automatizadas
  25. Comunicaciones y marketing
  26. Cookies y tecnologías similares
  27. Seguridad de la información
  28. Incidentes de seguridad
  29. Conservación y eliminación
  30. Consultas
  31. Reclamos
  32. Revocatoria y supresión
  33. Área de protección de datos
  34. Registro Nacional de Bases de Datos
  35. Auditoría y cumplimiento
  36. Modificaciones y versionado
  37. Vigencia
  38. Anexos y pendientes

CAPÍTULO I. IDENTIFICACIÓN Y DISPOSICIONES GENERALES

Artículo 1. Identificación del Responsable del Tratamiento

El Responsable del Tratamiento es [● RAZÓN SOCIAL], identificado con NIT [●], con domicilio en [●], Colombia, titular u operador autorizado de la denominación AXIS ARENA. Sus canales para asuntos de Datos Personales son el correo [●], el sitio web [●] y el canal [●]. Ningún perfil social, chat de torneo o canal informal reemplaza estos medios salvo anuncio expreso y trazable.

Artículo 2. Objeto

Esta Política establece las reglas aplicables a la recolección, almacenamiento, uso, circulación, actualización, análisis, transmisión, transferencia, conservación, anonimización y supresión de Datos Personales por AXIS ARENA; garantiza los derechos de los Titulares y materializa medidas de responsabilidad demostrada.

Artículo 3. Naturaleza y realidad operativa

AXIS ARENA es actualmente una plataforma tecnológica colombiana para organizar y gestionar torneos online y eventualmente híbridos de videojuegos y deportes electrónicos. Puede actuar como administrador de plataforma, organizador directo, proveedor tecnológico o facilitador de terceros. No se presenta como federación, liga, club, entidad pública, organismo oficial del Sistema Nacional del Deporte, publisher ni propietario de videojuegos. No cuenta actualmente con sede física propia. Los tratamientos asociados a arena física, pagos, premios, patrocinios, biometría, video, streaming o inteligencia artificial solo iniciarán cuando la función exista y se adopten los controles y avisos pertinentes.

Artículo 4. Alcance personal, material y territorial

Aplica a todo Tratamiento decidido por AXIS ARENA respecto de visitantes, usuarios, participantes, Menores de Edad, Representantes Legales, integrantes de organizaciones, aliados, proveedores y demás Titulares. Se aplica a operaciones realizadas en Colombia y a operaciones en el exterior cuando la legislación colombiana resulte aplicable por el establecimiento del Responsable, la ubicación del Tratamiento o una norma o tratado. La nacionalidad o residencia extranjera del Titular no reduce los derechos reconocidos por la ley aplicable.

Artículo 5. Carácter vinculante e interpretación

Esta Política obliga a AXIS ARENA, su personal autorizado y los Encargados sujetos a sus instrucciones. Se interpretará a favor de la efectividad del hábeas data, sin crear renuncias a derechos ni exoneraciones contrarias a normas imperativas. En conflicto con una norma superior prevalecerá esta última; en conflicto con otro documento de AXIS ARENA se aplicará la regla más específica que sea válida y protectora, y se corregirá la inconsistencia.

Artículo 6. Documentos relacionados

Son complementarios: Términos y Condiciones Generales; Reglamento General de Competencia; Política de Menores de Edad; Autorización Parental; Aviso de Privacidad AXIS-LEGAL-AV-001; Autorización General para el Tratamiento de Datos AXIS-LEGAL-AGD-001; Política de Cookies AXIS-LEGAL-COOKIES-001 y su Inventario AXIS-LEGAL-COOKIES-A01; Autorización Especial Federada; Autorización de Imagen y Voz; Política de Conducta y Comunidad; Política Antifraude y Procedimiento de Disputas AXIS-LEGAL-AF-001; Política de Imagen, Voz y Streaming; Procedimiento de Gestión de Incidentes AXIS-LEGAL-INC-001; y los anexos indicados en el Capítulo XXXVIII. La mera referencia no significa que un documento pendiente ya esté aprobado.

CAPÍTULO II. MARCO JURÍDICO

Artículo 7. Normas principales

Esta Política se fundamenta, según corresponda, en los artículos 15, 20, 44 y 52 de la Constitución; Leyes 1581 de 2012, 1098 de 2006, 1480 de 2011, 527 de 1999, 2507 de 2025, 2489 de 2025 y 2564 de 2026; Sentencia C-748 de 2011; Decretos 1377 de 2013, 886 de 2014, 1074 de 2015, 90 de 2018 y 255 de 2022; normas sobre firma electrónica; Circular Única e instrucciones vigentes de la Superintendencia de Industria y Comercio —SIC—. Las guías de la SIC son criterios orientadores relevantes para responsabilidad demostrada, no leyes por sí mismas.

Artículo 8. Actualización y jerarquía

AXIS ARENA mantendrá vigilancia normativa. Leyes y decretos prevalecen sobre documentos internos; circulares obligatorias se aplican dentro de la competencia de la autoridad; guías, estándares y derecho comparado se adoptan como buena práctica cuando sean compatibles. El Reglamento General de Protección de Datos de la Unión Europea no se declara directamente aplicable salvo verificación de su ámbito territorial.

Artículo 9. Deportes electrónicos y rutas diferenciadas

La Ley 2507 de 2025 reconoce los deportes electrónicos dentro del marco deportivo colombiano, pero ello no convierte automáticamente cada torneo privado ni a AXIS ARENA en organismo deportivo oficial. Se distinguen:

a. Ruta Competitiva Recreativa AXIS: torneos privados, ranking AXIS, AXP, historial interno, organizaciones privadas y actividades no federadas. Sus clasificaciones no son rankings oficiales ni afiliaciones deportivas. b. Ruta Deportiva Federada: procesos voluntarios con clubes, ligas, asociaciones, federaciones u organismos competentes realmente constituidos o reconocidos. Exige finalidad, roles, autorización o habilitación, seguridad y trazabilidad adicionales.

A la fecha de elaboración se verificó una consulta pública del Ministerio del Deporte sobre un proyecto reglamentario de la Ley 2507; no se localizó decreto definitivo expedido. Sus reglas —incluido el umbral proyectado de nueve años para práctica organizada— no se presentan como vigentes. AXIS ARENA podrá adoptarlas preventivamente si son razonables y compatibles con la ley, sin confundir la ruta recreativa con la federada.

Artículo 10. Autoridad y reclamaciones

La SIC es autoridad de protección de Datos Personales en el ámbito de sus competencias. Los Titulares pueden acudir a ella una vez agotado el trámite de consulta o reclamo ante AXIS ARENA cuando la ley lo exija, sin perjuicio de acciones constitucionales, judiciales o de otras autoridades.

CAPÍTULO III. DEFINICIONES

Artículo 11. Definiciones legales básicas

Para esta Política:

  • Autorización: consentimiento previo, expreso e informado del Titular, obtenible por cualquier medio consultable posteriormente.
  • Aviso de Privacidad: comunicación que informa la existencia de la Política y cómo consultarla cuando no sea posible ponerla de inmediato a disposición.
  • Base de Datos: conjunto organizado de Datos Personales objeto de Tratamiento.
  • Dato Personal: información vinculada o asociable a una persona natural determinada o determinable.
  • Dato público, semiprivado y privado: categorías definidas por la legislación colombiana según naturaleza, acceso y grado de intimidad.
  • Dato sensible: dato que afecta la intimidad o cuyo uso indebido puede generar discriminación, incluidos salud, vida sexual, origen étnico, convicciones y biometría.
  • Responsable del Tratamiento: quien decide sobre la Base de Datos o el Tratamiento.
  • Encargado del Tratamiento: quien trata Datos Personales por cuenta del Responsable.
  • Titular: persona natural a quien pertenecen los datos.
  • Tratamiento: cualquier operación sobre Datos Personales.
  • Transferencia: envío a otro Responsable, dentro o fuera de Colombia.
  • Transmisión: comunicación a un Encargado para tratar por cuenta del Responsable.
  • Tercero: persona distinta del Titular, AXIS ARENA y el Encargado autorizado.

Artículo 12. Definiciones técnicas y competitivas

  • Cookie: archivo o identificador almacenado o leído en un dispositivo; comprende tecnologías equivalentes cuando corresponda.
  • Dato de autenticación: credencial, token, factor o señal usada para verificar identidad o sesión.
  • Dato técnico o de navegación: IP, dispositivo, navegador, sistema operativo, fecha, hora, interacción, evento o log.
  • Dato competitivo: inscripción, seed, bracket, BYE, match, resultado, historial, estadística, sanción, ranking, AXP o progresión.
  • Perfil competitivo: representación del usuario y su actividad en AXIS ARENA.
  • Match Center: módulo para operar partidas, resultados, evidencias y disputas.
  • Evidencia: material aportado o generado para acreditar hechos competitivos o de seguridad.
  • Disputa: controversia formal sobre una partida, conducta, resultado o decisión.
  • Ranking: ordenamiento calculado con reglas AXIS o, cuando se indique expresamente, por un tercero oficial.
  • AXP: puntos internos de progresión AXIS; no son dinero ni certificación oficial.
  • Organización: unidad privada que gestiona torneos o integrantes mediante AXIS ARENA.
  • Manager, Operador y Referee: roles organizacionales diferenciados; no son roles globales de AXIS ARENA.
  • Log o registro de auditoría: evento técnico destinado a seguridad, trazabilidad, prueba o control.

Artículo 13. Definiciones especiales

  • Dato biométrico: dato resultante de técnicas sobre características físicas, fisiológicas o conductuales que permita o apoye identificación; es sensible.
  • Dato financiero: información sobre pagos, facturación o transacciones; no implica que AXIS ARENA opere hoy pagos.
  • Anonimización: transformación razonablemente irreversible que impide identificar al Titular.
  • Seudonimización: sustitución de identificadores que reduce vinculación directa, sin volver anónimo el dato.
  • Inteligencia artificial: sistema que genera predicciones, clasificaciones, contenidos o decisiones mediante modelos computacionales.
  • Decisión automatizada: resultado producido total o parcialmente por reglas o sistemas sin intervención humana en una etapa relevante.
  • Incidente de seguridad: acceso, pérdida, alteración, divulgación, destrucción o indisponibilidad no autorizada que comprometa Datos Personales.
  • Publisher: titular o licenciante de derechos sobre un videojuego; no se presume aliado de AXIS ARENA.
  • Plataforma externa: servicio de un tercero sujeto a términos y políticas propios.
  • Proceso federado: actividad realmente articulada con organismos competentes de la Ruta Deportiva Federada.
  • Proceso recreativo AXIS: actividad privada y no oficial de la Ruta Competitiva Recreativa.

CAPÍTULO IV. PRINCIPIOS DEL TRATAMIENTO

Artículo 14. Principios legales

AXIS ARENA aplicará los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad del artículo 4 de la Ley 1581 de 2012. Por tanto, tratará datos conforme a la ley, para propósitos informados, con autorización cuando corresponda, procurando exactitud, acceso del Titular, circulación limitada y controles durante y después de las relaciones pertinentes.

Artículo 15. Buenas prácticas adoptadas

Como desarrollo de responsabilidad demostrada, AXIS ARENA adopta necesidad, proporcionalidad, temporalidad, minimización, privacidad desde el diseño y por defecto. Estos no se presentan todos como principios textuales de la Ley 1581. Cada producto deberá justificar datos y accesos; limitar visibilidad; separar ambientes y roles; evaluar riesgos antes de funciones nuevas; y eliminar, bloquear o anonimizar cuando cese la necesidad.

Artículo 16. Protección reforzada de Menores de Edad

Todo Tratamiento de Menores de Edad se evaluará caso por caso conforme a su interés superior, derechos prevalentes, finalidad legítima, necesidad, madurez y autonomía progresiva. Se evitarán exposición pública, contacto no autorizado, perfiles invasivos, publicidad comportamental y decisiones relevantes sin revisión.

CAPÍTULO V. CATEGORÍAS DE TITULARES

Artículo 17. Titulares comprendidos

Podrán ser Titulares: visitantes; usuarios registrados; participantes; Menores de Edad; Representantes Legales; managers; operadores; referees; staff y representantes de organizaciones; miembros o representantes de clubes, ligas o federaciones; patrocinadores y aliados; proveedores, contratistas y postulantes; potenciales clientes; usuarios de soporte; ganadores de premios; extranjeros y personas que aparezcan lícitamente en evidencias.

Artículo 18. Personas jurídicas

La Ley 1581 protege datos de personas naturales. La información de una organización estará cubierta en cuanto identifique o haga identificable a una persona natural, como su representante, contacto o integrante.

CAPÍTULO VI. CATEGORÍAS DE DATOS RECOLECTADOS

Artículo 19. Datos actuales o razonablemente asociados a funciones actuales

Según el servicio usado, AXIS ARENA puede tratar:

a. identificación y contacto: nombre, nickname, correo, teléfono, edad o fecha de nacimiento y país/ciudad cuando se soliciten; b. cuenta y autenticación: UID, proveedor de acceso, credenciales protegidas, sesiones y verificaciones; c. perfil: avatar, biografía, preferencias y afiliación; d. datos competitivos: juego, plataforma, organización/equipo, inscripción, check-in, seeds, brackets, BYE, partidas, resultados, AXP, divisiones, temporadas, ranking, historial y disciplina; e. roles y permisos: manager, operador, referee, staff, asignaciones y acciones; f. Match Center: reportes, capturas, chats aportados, disputas, decisiones y metadatos; g. comunicaciones: mensajes de soporte, preferencias, notificaciones y comunicaciones privadas de torneo; h. técnicos y seguridad: IP, fecha, hora, dispositivo, navegador, sistema operativo, sesión, logs, fallos y alertas; i. menores y Representantes Legales: condición etaria, nombre, documento y correo del adulto, autorizaciones, notificaciones y versiones; j. organización y reportes: membresía, expediente, actividad, descargas y exportaciones; k. encuestas y analítica de uso: respuestas voluntarias, interacción y métricas.

Artículo 20. Datos condicionados a funciones futuras

Solo se recolectarán tras habilitación y aviso aplicable: pagos, facturación y premios; patrocinios y publicidad; voz, video, clips y streaming; biometría; información de salud o discapacidad; verificación documental avanzada; datos federados; señales producidas por herramientas de IA; regiones de alojamiento o SDK adicionales; y datos de operación física. La mención en esta Política no autoriza ni prueba su implementación.

Artículo 21. Inferencias y antifraude

AXIS ARENA puede generar señales proporcionales de riesgo o inferencias competitivas a partir de actividad autorizada para detectar multicuentas, suplantación, smurfing, farming, manipulación de resultados, abuso o acceso anómalo. Las señales no se tratarán como hechos concluyentes sin validación proporcional y oportunidad de contradicción cuando afecten al Titular.

CAPÍTULO VII. FUENTES DE OBTENCIÓN

Artículo 22. Fuentes

Los datos podrán obtenerse del Titular; su Representante Legal; una organización, manager o equipo autorizado; un club, liga o federación en una relación verificada; proveedores de identidad; videojuegos, publishers, APIs o plataformas externas autorizadas; pasarelas de pago futuras; soporte y comunicaciones; registros técnicos; fuentes públicas pertinentes; aliados con base jurídica; y sistemas de seguridad o antifraude. Quien suministre datos de otro deberá estar autorizado o contar con habilitación legal y no deberá cargar información excesiva.

Artículo 23. Calidad y procedencia

AXIS ARENA documentará la fuente cuando sea relevante, evitará recolectar datos dudosos y permitirá actualización. Los datos obtenidos de fuentes públicas no quedan libres de finalidad, seguridad ni demás principios.

CAPÍTULO VIII. FINALIDADES

Artículo 24. Cuenta, autenticación y prestación principal

Finalidades necesarias y delimitadas: registrar y administrar cuenta; autenticar, recuperar acceso y prevenir suplantación; crear y mostrar perfil según configuración; gestionar organizaciones, equipos, roles y permisos; tramitar inscripción, check-in, brackets, sesiones, partidas, Match Center, resultados, ranking, AXP, divisiones, temporadas e historial; operar soporte y comunicaciones necesarias; y mantener continuidad del servicio.

Artículo 25. Integridad competitiva y comunidad

AXIS ARENA tratará datos para validar resultados; aplicar reglas de BYE y propagación; recibir y resolver disputas; conservar evidencia; prevenir trampas, farming, multicuentas, smurfing, no-show y manipulación; moderar toxicidad, acoso, discriminación y amenazas; imponer o revisar medidas conforme al Reglamento; proteger a participantes; y defender la integridad de torneos. Cada medida deberá ser trazable y proporcional.

Artículo 26. Seguridad, cumplimiento y prueba

Finalidades: controlar accesos y privilegios; detectar incidentes y anomalías; investigar fraude; generar logs; acreditar aceptaciones, cambios, reportes, decisiones, exportaciones y comunicaciones; cumplir obligaciones legales o requerimientos válidos; atender derechos; ejercer o defender reclamaciones; realizar auditoría; y conservar prueba por el tiempo necesario.

Artículo 27. Organizaciones, reportes y exportaciones

AXIS ARENA podrá administrar membresías de organizadores, límites de roles, expedientes y reportes; producir resúmenes competitivos y ejecutivos; permitir exportaciones autorizadas; y auditar acciones sensibles. El acceso se limitará por rol y organización. Managers no tendrán autoridad global; participantes no deberán actuar como juez y parte cuando exista conflicto.

Artículo 28. Menores de Edad

Finalidades reforzadas: verificar la condición de menor y el adulto autorizante; obtener y conservar autorizaciones separadas; comunicar inscripción, reglas o alertas pertinentes al Representante Legal; configurar privacidad; impedir contacto o exposición indebidos; moderar y atender reportes de grooming, explotación, ciberacoso o violencia; respetar clasificación etaria del videojuego; y escalar a autoridades cuando exista deber o riesgo grave. No se utilizarán datos de menores para perfilado comercial invasivo.

Artículo 29. Ruta federada

Cuando exista articulación real, AXIS ARENA podrá verificar elegibilidad; tramitar inscripción o afiliación solicitada; transmitir o transferir datos estrictamente necesarios a organismos identificados; gestionar autorizaciones especiales; y mantener trazabilidad. No compartirá información con una federación inexistente, no reconocida o no vinculada al proceso.

Artículo 30. Funciones económicas futuras

Cuando se implementen, los datos podrán tratarse para procesar pagos y reembolsos mediante proveedores; facturar; validar ganadores y entregar premios; cumplir obligaciones contables, tributarias o contra fraude; gestionar membresías premium, patrocinios o beneficios. Antes se informarán responsables, Encargados, condiciones y finalidades específicas.

Artículo 31. Imagen, voz, streaming y contenido

Con autorización separada cuando corresponda, podrán captarse, almacenar, editar y publicar imagen, voz, clips o transmisiones para cobertura identificada, evidencia o promoción determinada. La autorización promocional no será condición de un servicio cuando no sea necesaria. Para Menores de Edad se requerirá instrumento especializado, participación del menor según madurez y controles de exposición.

Artículo 32. Comunicaciones, analítica y mejora

AXIS ARENA podrá enviar comunicaciones operativas, legales, contractuales y de seguridad; medir uso, rendimiento y errores; realizar investigación interna; elaborar estadísticas agregadas; mejorar experiencia y prevenir abandono o abuso. Marketing y comunicaciones de patrocinadores se regirán por el Capítulo XXV. No se utilizará la fórmula “cualquier otra finalidad”.

Artículo 33. Inteligencia artificial futura

Solo tras evaluación de impacto y controles, podrán usarse sistemas de IA para soporte, moderación, fraude, detección de anomalías, recomendaciones, clasificación o contenidos administrativos. No se autoriza el entrenamiento indiscriminado con Datos Personales ni la inferencia sensible injustificada.

CAPÍTULO IX. HABILITACIONES JURÍDICAS

Artículo 34. Regla general

En el régimen colombiano la Autorización previa, expresa e informada es la regla general, salvo excepción legal. AXIS ARENA no importará mecánicamente las bases del RGPD ni invocará un “interés legítimo” genérico para reemplazar consentimiento.

Artículo 35. Relación contractual y obligaciones legales

La aceptación contractual permite ejecutar prestaciones solicitadas, pero no sustituye la Autorización de Tratamiento cuando esta sea exigible. AXIS ARENA podrá tratar datos para cumplir obligaciones legales, órdenes de autoridad competente, protección de derechos y defensa de reclamaciones dentro de límites legales. Las excepciones del artículo 10 de la Ley 1581 se aplicarán restrictivamente, incluyendo información requerida por autoridad en ejercicio de funciones, datos públicos, urgencia médica o sanitaria y los demás supuestos allí previstos.

Artículo 36. Seguridad y fraude

Las medidas necesarias para proteger cuentas, prevenir fraude y preservar prueba se apoyarán en finalidades informadas, relación de servicio, deberes de seguridad y habilitaciones legales aplicables. No justifican vigilancia ilimitada, recolección desproporcionada ni sanción automática sin debido proceso interno.

CAPÍTULO X. AUTORIZACIÓN

Artículo 37. Requisitos y momento

La Autorización se obtendrá antes o al momento de recolectar, indicando identidad y contacto del Responsable, Tratamiento, finalidades, derechos, carácter facultativo de datos sensibles o de menores y medios para consultar la Política. Debe ser comprensible, libre de casillas premarcadas y consultable después. El silencio o la inactividad no constituyen Autorización.

Artículo 38. Medios electrónicos y prueba

Podrán utilizarse checkbox no premarcado, click-wrap, firma electrónica, mensaje de datos u otro mecanismo válido conforme a las Leyes 527 de 1999 y 1581 de 2012 y reglas aplicables. Se conservarán, como mínimo cuando resulte proporcional: usuario, texto o hash verificable, versión, finalidades, fecha, hora, IP o señal equivalente, canal y resultado. La prueba debe permitir reconstruir qué aceptó el Titular.

Artículo 39. Separación y granularidad

Se separarán: aceptación contractual; Autorización general de Datos Personales; marketing; datos sensibles; imagen y voz; streaming; autorización parental; y autorización federada. No se condicionará injustificadamente el servicio a una finalidad facultativa. La interfaz actual deberá corregirse si exige imagen de un Menor de Edad sin que sea necesaria para participar.

Artículo 40. Retiro y cambios

El Titular podrá revocar la Autorización en los casos procedentes. Cambios sustanciales en identidad del Responsable o finalidades que afecten el consentimiento se comunicarán antes o a más tardar al implementarse, y se obtendrá nueva Autorización cuando corresponda. Se conservará evidencia de versiones anteriores por razones probatorias.

CAPÍTULO XI. DATOS SENSIBLES

Artículo 41. Regla especial

El suministro de datos sensibles es facultativo salvo excepción legal estricta. AXIS ARENA informará su carácter sensible, finalidad y derecho a no responder; obtendrá Autorización explícita; limitará acceso; y no condicionará injustificadamente el servicio. Solo tratará salud, discapacidad, biometría o inferencias sensibles cuando sean necesarios y exista habilitación.

Artículo 42. Imagen y biometría

La imagen no será denominada siempre biométrica; será dato biométrico sensible cuando se someta a técnicas destinadas a identificar o autenticar por rasgos. También podrá revelar datos sensibles según contexto. Cualquier biometría futura requerirá evaluación específica, alternativa razonable cuando proceda y medidas reforzadas.

CAPÍTULO XII. DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES

Artículo 43. Condiciones de legalidad

Solo se tratarán datos de Menores de Edad cuando la finalidad responda a su interés superior y se respeten sus derechos prevalentes, conforme a la Ley 1581, Sentencia C-748 de 2011, Decreto 1074, Ley 1098, Ley 2489 y Ley 2564. Se obtendrá Autorización del Representante Legal y se escuchará al menor según edad, madurez y autonomía progresiva.

Artículo 44. Controles de participación

AXIS ARENA verificará edad y clasificación del videojuego; aplicará privacidad por defecto; limitará nombre real, documentos, contacto, ubicación, chats y visibilidad; evitará tablas públicas identificables cuando el riesgo supere el beneficio; y establecerá moderación, denuncia y respuesta. No publicará documentos del menor o del Representante Legal. La verificación del adulto será proporcional y su método queda pendiente [●].

Artículo 45. Seguridad y bienestar digital

Se adoptarán medidas contra grooming, ciberacoso, explotación, trata, violencia, contacto adulto-menor inapropiado y exposición excesiva. Se ofrecerán canales de reporte, preservación segura de evidencia, restricciones de contacto y escalamiento a ICBF, Policía, Fiscalía u otra autoridad cuando exista obligación o riesgo grave. La Ley 2564 orienta medidas de salud mental y violencia digital; AXIS ARENA no presta servicios clínicos.

Artículo 46. Edad y rutas

AXIS ARENA diferenciará la ruta recreativa de la federada. Mientras no exista norma definitiva que imponga el umbral del proyecto de decreto de esports, la referencia a nueve años será una medida preventiva sujeta a evaluación corporativa [●], no una obligación legal afirmada. Siempre prevalecerán clasificación etaria del videojuego, reglas del publisher, interés superior y requisitos del organizador lícito.

Artículo 47. Autorizaciones especializadas

La Autorización Parental General no sustituye la autorización de imagen y voz ni la Autorización Especial Federada. Cada una indicará finalidad, destinatarios, vigencia, revocatoria y exposición. Los documentos se conservarán solo mientras sean necesarios; se restringirá el acceso a identidad del Representante Legal.

CAPÍTULO XIII. DERECHOS DE LOS TITULARES

Artículo 48. Derechos

El Titular puede conocer, acceder, actualizar y rectificar datos; solicitar prueba de Autorización salvo excepción; ser informado del uso; presentar consultas y reclamos; solicitar revocatoria o supresión cuando proceda; acceder gratuitamente en los términos legales; presentar quejas ante la SIC una vez agotado el trámite aplicable; oponerse a tratamientos facultativos; retirar marketing; y solicitar explicación, corrección o revisión humana de decisiones automatizadas que lo afecten significativamente.

Artículo 49. Legitimación

Los derechos podrán ejercerlos el Titular, sus causahabientes, representante o apoderado acreditado, y el Representante Legal del Menor de Edad. AXIS ARENA verificará identidad sin recolectar más información de la necesaria y tendrá en cuenta la opinión del menor.

CAPÍTULO XIV. DEBERES DE AXIS ARENA COMO RESPONSABLE

Artículo 50. Deberes legales y organizacionales

AXIS ARENA garantizará el hábeas data; solicitará y conservará Autorización; informará finalidades y derechos; mantendrá información veraz y segura; rectificará; tramitará consultas y reclamos; informará novedades al Encargado; exigirá condiciones de seguridad y confidencialidad; aplicará la leyenda “reclamo en trámite” cuando corresponda; informará a la SIC incidentes o violaciones en los casos exigidos; adoptará manuales; controlará proveedores; protegerá menores; mantendrá inventarios y evidencias; y demostrará medidas apropiadas al tamaño, naturaleza y riesgo.

CAPÍTULO XV. DEBERES DE LOS TITULARES

Artículo 51. Colaboración responsable

El Titular debe suministrar información veraz y actualizada; proteger credenciales; no suplantar; no registrar a terceros sin autorización; no cargar datos o evidencia excesivos; reportar incidentes; cumplir reglas competitivas; y usar canales oficiales. Estos deberes no eliminan ni reducen las obligaciones legales de AXIS ARENA.

CAPÍTULO XVI. ENCARGADOS Y PROVEEDORES

Artículo 52. Categorías y selección

AXIS ARENA podrá utilizar proveedores de hosting, nube, CDN, autenticación, correo, analítica, pagos, soporte, seguridad, almacenamiento, IA o streaming cuando estén confirmados. Antes de contratarlos realizará debida diligencia proporcional sobre rol, ubicación, seguridad, subencargados, historial, eliminación, continuidad e incidentes. Esta Política no afirma contratación con un proveedor concreto.

Artículo 53. Contratos e instrucciones

Los Encargados estarán sujetos a contrato o instrumento con objeto, alcance, finalidades, categorías, instrucciones, confidencialidad, seguridad, subcontratación, asistencia en derechos, incidentes, auditoría, devolución o eliminación, transferencias y terminación. No decidirán finalidades propias salvo que actúen como Responsables independientes y lo informen válidamente.

Artículo 54. Finalización y control

Al terminar el servicio, el proveedor devolverá, eliminará o bloqueará datos según instrucciones y obligaciones, acreditándolo cuando sea razonable. AXIS ARENA mantendrá inventario de Encargados [●], revisiones y plan de salida.

CAPÍTULO XVII. TRANSMISIÓN Y TRANSFERENCIA

Artículo 55. Distinción

Hay transmisión cuando un Encargado trata por cuenta de AXIS ARENA; hay transferencia cuando otro Responsable recibe y decide sobre datos. La denominación contractual no prevalece sobre la realidad. Toda operación identificará roles, finalidad, datos, titulares, territorio y controles.

Artículo 56. Requisitos

La transmisión se sujetará a contrato con las obligaciones del Decreto 1074. La transferencia requerirá Autorización o excepción legal y respeto del artículo 26 de la Ley 1581. Cuando el país no tenga nivel adecuado y no aplique excepción, se solicitará declaración de conformidad de la SIC o se implementará un mecanismo legal procedente. Las normas corporativas vinculantes solo aplican en sus supuestos y requieren aprobación de la SIC.

CAPÍTULO XVIII. TRANSFERENCIAS Y TRANSMISIONES INTERNACIONALES

Artículo 57. Servicios globales

El uso futuro o confirmado de nube, soporte, seguridad, analítica, correo, pagos o IA puede implicar acceso o alojamiento internacional. AXIS ARENA informará categorías de proveedores, regiones conocidas [●], subprocesadores y mecanismos; verificará nivel de protección, contrato, finalidad, minimización y respuesta a autoridades; y no prometerá residencia local no confirmada.

Artículo 58. Evaluación de riesgo

Antes de una operación internacional relevante se documentarán país, receptor, rol, datos, menores o sensibles, accesos remotos, cifrado, retención, subencargados, incidentes y mecanismo jurídico. Se observarán la Circular Única y la Circular Externa 002 de 2025 sobre transferencias de tecnología cuando resulten aplicables.

CAPÍTULO XIX. PLATAFORMAS EXTERNAS Y PUBLISHERS

Artículo 59. Interacción independiente

El Titular puede interactuar con Steam, PlayStation, Xbox, Nintendo, Epic, Riot, Activision, EA, Ubisoft, Discord, Twitch, YouTube, TikTok, redes sociales o servicios equivalentes. Cada tercero puede actuar como Responsable independiente bajo sus políticas. Su mención no prueba alianza ni intercambio de datos.

Artículo 60. Integraciones

AXIS ARENA solo accederá, importará o compartirá datos mediante integraciones autorizadas, finalidades informadas y permisos mínimos. El Titular deberá revisar las políticas externas. AXIS ARENA no responde por tratamientos independientes del tercero, sin excluir responsabilidad por su propia selección, configuración, instrucción o divulgación ilícita.

CAPÍTULO XX. RANKINGS, AXP Y DATOS COMPETITIVOS

Artículo 61. Generación y publicación

AXIS ARENA podrá calcular ranking, AXP, nivel, división y temporada mediante reglas documentadas. BYE, no-show, repetición de rival, fuerza de oponentes, sanciones y controles antifarming podrán afectar el cálculo conforme al reglamento vigente. La publicación se limitará a nickname, avatar y métricas necesarias, con privacidad reforzada para menores.

Artículo 62. Corrección y recálculo

Los resultados pueden corregirse o recalcularse por error, fraude, disputa, cambio de regla prospectivo o reconciliación de datos. Se conservará trazabilidad razonable y el Titular podrá impugnar. Los datos históricos podrán agregarse o anonimizarse cuando ya no sea necesaria su identificación.

Artículo 63. Naturaleza del ranking

Ranking y AXP de la Ruta Competitiva Recreativa son internos, meritocráticos y no equivalen a título, puntuación ministerial o clasificación federada. Cualquier ranking oficial deberá identificarse con su organismo, fuente y reglas, sin mezclarlo visual o jurídicamente con AXIS.

CAPÍTULO XXI. EVIDENCIAS, DISPUTAS Y DATOS PROBATORIOS

Artículo 64. Recolección y acceso

Capturas, videos futuros, chats, logs, resultados y reportes se recibirán para resolver partidas, conducta, fraude o reclamaciones. El usuario deberá ocultar datos de terceros no pertinentes. El acceso corresponderá solo a personal o roles asignados, evitando que un jugador decida su propia controversia.

Artículo 65. Conservación y uso

Las evidencias se conservarán por el tiempo necesario para disputa, apelación, seguridad o defensa jurídica, conforme al Anexo de Retención. No se reutilizarán para promoción sin autorización independiente. Una obligación de preservar prueba suspenderá su eliminación solo en el alcance necesario.

CAPÍTULO XXII. TRAZABILIDAD Y AUDITORÍA

Artículo 66. Eventos trazables

AXIS ARENA podrá registrar IP, fecha, hora, dispositivo, navegador, sistema operativo, sesión, inicio de sesión, aceptación, versión, cambios de perfil o rol, accesos, partidas, resultados, sanciones, decisiones, exportaciones, descargas y acciones administrativas. La granularidad será proporcional al riesgo.

Artículo 67. Valor y límites

Los logs apoyan seguridad y prueba digital, pero no se consideran infalibles. Se protegerán contra alteración y acceso indebido, se correlacionarán con otras evidencias y estarán sujetos a retención, derechos y controles de integridad.

CAPÍTULO XXIII. INTELIGENCIA ARTIFICIAL

Artículo 68. Condiciones previas

Antes de usar IA con Datos Personales, AXIS ARENA definirá propósito, proveedor, datos, roles, transferencias, sesgos, explicabilidad, seguridad, retención y supervisión; aplicará la Ley 1581 y la Circular Externa 002 de 2024 de la SIC; y realizará evaluación de impacto cuando el riesgo lo aconseje.

Artículo 69. Prohibiciones y límites

No se permitirá: entrenar indiscriminadamente modelos con datos personales; inferir datos sensibles sin necesidad y habilitación; discriminar; usar datos de menores sin controles reforzados; introducir secretos o evidencias en herramientas no autorizadas; ni adoptar decisiones relevantes irreversibles exclusivamente automatizadas sin revisión adecuada.

CAPÍTULO XXIV. DECISIONES AUTOMATIZADAS

Artículo 70. Usos y garantías

Reglas automatizadas podrán apoyar ranking, AXP, alertas de fraude, moderación, soporte y recomendaciones. AXIS ARENA informará de forma proporcional la lógica o factores relevantes sin revelar controles cuya divulgación facilite fraude; permitirá corregir datos, presentar contexto, impugnar y obtener revisión humana cuando el resultado afecte significativamente participación, sanción, premio o acceso.

CAPÍTULO XXV. COMUNICACIONES Y MARKETING

Artículo 71. Clases de comunicación

Comunicaciones operativas, legales, contractuales y de seguridad son necesarias para cuenta o servicio y no se confunden con publicidad. Las promocionales, de patrocinadores o marketing por email, SMS, WhatsApp, push u otro canal requerirán Autorización cuando proceda, identificación del remitente y mecanismo sencillo de exclusión.

Artículo 72. Preferencias y menores

AXIS ARENA respetará preferencias, retiro y frecuencia razonable; conservará la exclusión para no recontactar. No realizará marketing comportamental dirigido a menores ni les enviará promociones de productos restringidos. Compartir datos con patrocinadores requerirá finalidad y habilitación separadas; no basta aceptar el torneo.

CAPÍTULO XXVI. COOKIES Y TECNOLOGÍAS SIMILARES

Artículo 73. Regla general

AXIS ARENA podrá usar cookies necesarias, preferencias, analítica y, solo tras habilitación y consentimiento aplicable, publicidad; además de píxeles, local storage, session storage, IndexedDB, SDK y logs. La Política AXIS-LEGAL-COOKIES-001 y su Inventario AXIS-LEGAL-COOKIES-A01 identificarán proveedor, finalidad, duración, categoría, terceros y gate. Las tecnologías no esenciales permanecerán bloqueadas hasta una elección válida; las necesarias se limitarán al funcionamiento y seguridad.

CAPÍTULO XXVII. SEGURIDAD DE LA INFORMACIÓN

Artículo 74. Programa de seguridad

AXIS ARENA implementará medidas administrativas, humanas y técnicas proporcionales: inventario; control de acceso y mínimos privilegios; autenticación; protección de credenciales; cifrado apropiado en tránsito y almacenamiento según riesgo; copias y recuperación; monitoreo; gestión de vulnerabilidades; segregación; desarrollo seguro; revisión de proveedores; capacitación; continuidad; y eliminación segura. No garantiza seguridad absoluta.

Artículo 75. Roles y accesos

Se separarán roles globales SUPERADMIN, STAFF SUPERVISOR y STAFF OPERATIVO de roles organizacionales MANAGER, OPERADOR y REFEREE. Los accesos se otorgarán por necesidad, expirarán o revisarán al cambiar la función y generarán auditoría en acciones sensibles.

CAPÍTULO XXVIII. INCIDENTES DE SEGURIDAD

Artículo 76. Gestión

Ante un incidente, AXIS ARENA activará detección, contención, análisis, erradicación, recuperación, documentación, preservación de evidencia y aprendizaje. Evaluará datos, titulares —especialmente menores—, impacto, responsables y medidas mitigadoras.

Artículo 77. Comunicaciones y reporte

AXIS ARENA reportará a la SIC las violaciones de códigos de seguridad y riesgos en la administración de información cuando corresponda, por los medios y términos vigentes; comunicará a Titulares cuando sea legalmente exigible o necesario para que se protejan; coordinará con Encargados y autoridades; y evitará mensajes engañosos. AXIS-LEGAL-INC-001 define clasificación, responsables, tiempos internos, evidencia, riesgo, reporte y comunicación; sus campos [●], controles y simulacro deben cerrarse antes de declararlo operativo.

CAPÍTULO XXIX. CONSERVACIÓN, RETENCIÓN Y ELIMINACIÓN

Artículo 78. Criterios

Los datos se conservarán mientras exista finalidad, relación, obligación legal o necesidad probatoria proporcional. Se considerarán plazos contractuales, contables, tributarios, de consumidor, fraude, disputas, premios, prescripción, menores y seguridad. No se fijan aquí plazos sin inventario y fundamento; se definirán en el Anexo de Tiempos de Retención [●].

Artículo 79. Cierre del ciclo

Al vencer el plazo se eliminarán de forma segura, anonimizarán o bloquearán cuando una obligación impida su supresión inmediata. Backups se depurarán en ciclos documentados. La eliminación de una cuenta no implica borrado instantáneo de evidencia o datos legalmente necesarios; AXIS ARENA informará la razón y alcance.

CAPÍTULO XXX. CONSULTAS

Artículo 80. Presentación

El Titular o legitimado puede consultar sus Datos Personales y solicitar información de uso por los canales del artículo 1. La solicitud debe permitir verificar identidad y precisar información o cuenta; AXIS ARENA podrá requerir acreditación proporcional. El acceso será gratuito en los términos legales.

Artículo 81. Término

La consulta será atendida en máximo diez (10) días hábiles desde su recibo. Si no es posible, antes de vencer se informarán motivos y nueva fecha, que no excederá cinco (5) días hábiles siguientes al vencimiento inicial. La respuesta será completa, comprensible y enviada por medio seguro.

CAPÍTULO XXXI. RECLAMOS

Artículo 82. Contenido y subsanación

Quien considere que la información debe corregirse, actualizarse o suprimirse, o advierta incumplimiento, presentará reclamo con identificación, descripción de hechos, dirección de respuesta y documentos pertinentes. Si está incompleto, se requerirá subsanar dentro de cinco (5) días siguientes a la recepción. Transcurridos dos (2) meses desde el requerimiento sin subsanar se entenderá desistido. Si AXIS ARENA no es competente, trasladará a quien corresponda en máximo dos (2) días hábiles e informará al interesado.

Artículo 83. Reclamo en trámite y término

Recibido el reclamo completo, se incluirá en la Base de Datos la leyenda “reclamo en trámite” y el motivo en máximo dos (2) días hábiles, manteniéndola hasta decisión. Se responderá en máximo quince (15) días hábiles contados desde el día siguiente al recibo. Si no es posible, se informarán antes del vencimiento los motivos y la fecha de respuesta, que no excederá ocho (8) días hábiles siguientes.

Artículo 84. Menores y agotamiento

En reclamos de Menores de Edad se verificará al Representante Legal, se escuchará al menor según madurez y se evitará exponerlo. Antes de acudir a la SIC por corrección, actualización, supresión o incumplimiento deberá agotarse el trámite ante AXIS ARENA o el Encargado, conforme al artículo 16 de la Ley 1581.

CAPÍTULO XXXII. REVOCATORIA Y SUPRESIÓN

Artículo 85. Procedencia

La revocatoria o supresión procede cuando no se respeten principios, derechos o garantías, cuando cese una finalidad facultativa o en los demás casos legales. Puede ser total o parcial. AXIS ARENA verificará identidad, alcance y datos afectados y comunicará el resultado.

Artículo 86. Límites

No procederá de inmediato cuando exista deber legal o contractual vigente, necesidad de defensa, fraude, disputa, obligación de conservar o derecho prevalente. En tal caso se limitará el Tratamiento, bloqueará o anonimizará cuando sea posible, informando fundamento y plazo o criterio de revisión. El retiro de marketing no afecta comunicaciones necesarias.

CAPÍTULO XXXIII. OFICIAL O ÁREA DE PROTECCIÓN DE DATOS

Artículo 87. Área responsable

La persona o área [●] dará trámite a derechos y coordinará el programa. Tendrá acceso razonable a dirección, independencia funcional acorde con el tamaño de AXIS ARENA y recursos proporcionales.

Artículo 88. Funciones

Le corresponde mantener inventario, políticas y evidencias; asesorar privacidad desde el diseño; revisar proveedores y transferencias; coordinar incidentes; capacitar; atender Titulares; evaluar riesgos; auditar; reportar hallazgos; controlar versiones; y promover planes de mejora. La función puede acumularse con otro cargo si se gestionan conflictos.

CAPÍTULO XXXIV. REGISTRO NACIONAL DE BASES DE DATOS

Artículo 89. Evaluación RNBD

AXIS ARENA evaluará anualmente y ante cambios corporativos si debe inscribir bases en el RNBD. Conforme al Decreto 90 de 2018, están obligadas las sociedades y entidades sin ánimo de lucro con activos totales superiores a 100.000 UVT y las personas jurídicas públicas, sin perjuicio de cambios normativos. No estar obligado al RNBD no elimina los demás deberes de protección de datos. La información financiera y valor UVT aplicable quedan pendientes [●].

CAPÍTULO XXXV. AUDITORÍA Y CUMPLIMIENTO

Artículo 90. Programa de responsabilidad demostrada

AXIS ARENA implementará, según riesgo y recursos: inventario de bases y actividades; matriz de finalidades y habilitaciones; evaluación de impacto; políticas y procedimientos; formación; contratos; control de proveedores; pruebas de derechos e incidentes; revisión de permisos y retención; indicadores; auditorías; correcciones y evidencia de decisiones.

Artículo 91. Revisión periódica

La revisión será al menos anual [●] y antes de cambios relevantes en menores, biometría, IA, pagos, federación, streaming, marketing o internacionalización. Los hallazgos tendrán responsable, prioridad, plazo y evidencia de cierre.

CAPÍTULO XXXVI. MODIFICACIONES Y VERSIONADO

Artículo 92. Cambios

AXIS ARENA podrá modificar esta Política por cambios normativos, corporativos, técnicos o de producto. Publicará versión, fecha y síntesis; conservará historial; informará cambios sustanciales y recabará nueva Autorización cuando afecten el consentimiento. Los cambios no legitiman Tratamientos anteriores incompatibles.

Artículo 93. Usuarios existentes

La continuidad del uso no se tratará automáticamente como aceptación de finalidades nuevas. Cuando el cambio sea esencial al servicio se informará claramente; cuando sea facultativo se ofrecerá elección. Las versiones anteriores se preservarán como prueba con acceso restringido.

CAPÍTULO XXXVII. VIGENCIA

Artículo 94. Entrada en vigor y duración

Esta Política entra en vigor el [●] una vez aprobada por [●] y permanecerá vigente hasta que una versión posterior la sustituya. Su publicación sin completar identidad, canales y fecha no debe utilizarse como mecanismo de Autorización.

CAPÍTULO XXXVIII. ANEXOS

Artículo 95. Anexos integrantes y documentos relacionados

Formarán parte del sistema documental, sin confundirse con esta Política:

  1. Anexo de Inventario de Datos.
  2. Anexo de Tiempos de Retención.
  3. Procedimiento de Gestión de Incidentes AXIS-LEGAL-INC-001.
  4. Política de Cookies AXIS-LEGAL-COOKIES-001 e Inventario AXIS-LEGAL-COOKIES-A01.
  5. Matriz de Bases Jurídicas y Finalidades.
  6. Registro de Actividades de Tratamiento.
  7. Aviso de Privacidad AXIS-LEGAL-AV-001 y Autorización General AXIS-LEGAL-AGD-001.
  8. Autorización Parental General.
  9. Autorización Especial para Procesos Federados.
  10. Autorización de Imagen y Voz.

Artículo 96. Control de aprobación

ElaboróRevisó jurídicoRevisó seguridadAprobóFecha
[●][●][●][●][●]

DOCUMENTOS COMPLEMENTARIOS PENDIENTES DE CONSTRUCCIÓN

Son obligatoriamente pendientes antes de una implementación madura:

  1. Anexo de Inventario de Datos.
  2. Anexo de Tiempos de Retención.
  3. Aprobación, implementación y simulacro del Procedimiento AXIS-LEGAL-INC-001, ya redactado para revisión.
  4. Aprobación, publicación y gate técnico de la Política de Cookies AXIS-LEGAL-COOKIES-001 y su Inventario AXIS-LEGAL-COOKIES-A01, ya redactados para revisión.
  5. Matriz de Bases Jurídicas y Finalidades.
  6. Registro de Actividades de Tratamiento.

El repositorio contiene los Términos y Condiciones Generales AXIS-LEGAL-TCG-001 v1.0 y su Anexo AXIS-LEGAL-TCG-A01 como documentos completos para revisión, todavía no aprobados ni vigentes. Contiene versiones completas para revisión del Reglamento General de Competencia y sus anexos, de la Política de Protección y Participación de Menores AXIS-LEGAL-MIN-001, de la Autorización Parental AXIS-LEGAL-AP-001, de la Matriz AXIS-LEGAL-MIN-A01 y del Protocolo AXIS-LEGAL-MIN-A02. También contiene para revisión el Aviso AXIS-LEGAL-AV-001, la Autorización General AXIS-LEGAL-AGD-001, la Política de Cookies AXIS-LEGAL-COOKIES-001 y su Inventario AXIS-LEGAL-COOKIES-A01, el Procedimiento de Incidentes AXIS-LEGAL-INC-001 y la Política Antifraude/Disputas AXIS-LEGAL-AF-001. No contiene aún versiones aprobadas ni las autorizaciones Especial Federada o de Imagen y Voz. Los identificadores existentes en código (axis-conduct-v1, axis-wellbeing-v1, AXIS-MINORS-1.0, axis-tournament-consent-v1) son snapshots técnicos y no sustituyen textos jurídicos aprobados.

DATOS CORPORATIVOS Y DECISIONES PENDIENTES

Dato o decisiónEstadoAcción exigida
Razón social[●]Confirmar certificado de existencia y representación.
NIT[●]Confirmar RUT.
Domicilio y dirección[●]Definir dirección de notificación.
Correo de protección de datos[●]Crear, probar y asignar responsable.
Responsable interno[●]Designar persona o área y suplencia.
Sitio web y canal adicional[●]Confirmar URL y formulario trazable.
Hosting y nube[●]Inventariar contrato, rol y subencargados.
Proveedores activos[●]Crear registro y acuerdos de Tratamiento.
Región de almacenamiento[●]Confirmar Firebase, backups y servicios auxiliares.
Pasarela de pagoNo implementada/[●]Evaluar antes de pagos.
Analítica[●]Inventariar cookies, SDK y retención.
Correo transaccionalSMTP en código; proveedor [●]Confirmar Encargado, país y contrato.
Soporte[●]Definir canal, acceso y retención.
Inteligencia artificialFutura/[●]Evaluación de impacto y proveedor antes de uso.
Verificación parental[●]Diseñar método proporcional; no almacenar documento completo sin necesidad.
Retención por categoría[●]Aprobar Anexo de Tiempos de Retención.
Umbral RNBD[●]Verificar activos en UVT cada año.
Ruta federadaNo acreditada/[●]No activar hasta identificar organismos y decreto definitivo.
Edad mínima preventiva[●]Decidir política recreativa; no presentar proyecto como ley.
Fecha de vigencia[●]Completar después de aprobación.
Código AXIS-LEGAL-PDP-001 · Integridad da7a070422c6717e… · Sin archivo público descargable
En revisión·v1.0

AVISO DE PRIVACIDAD AXIS ARENA

Control documentalInformación
CódigoAXIS-LEGAL-AV-001
Versión1.0
EstadoPara aprobación corporativa y revisión final por abogado colombiano
Fecha de elaboración4 de agosto de 2026
Responsable del Tratamiento[● RAZÓN SOCIAL] — AXIS ARENA
NIT y domicilio[●] — [●], Colombia
Canal de datos personales[● CORREO / FORMULARIO / DIRECCIÓN]
Política integralAXIS-LEGAL-PDP-001 v1.0

1. Quién trata sus datos

[● RAZÓN SOCIAL], identificada con NIT [●], domiciliada en [●], Colombia, operadora de AXIS ARENA, actúa como Responsable del Tratamiento respecto de las finalidades que decide. Puede usar Encargados tecnológicos sujetos a instrucciones y puede interactuar con terceros que actúen como Responsables independientes, lo cual se informará cuando corresponda.

Canales oficiales: [● CORREO DE DATOS], [● FORMULARIO WEB], dirección [●] y teléfono [●]. Los chats de torneo, perfiles sociales y mensajes a personal no sustituyen estos canales salvo habilitación expresa y trazable.

2. Qué significa este Aviso

Este documento comunica, en lenguaje resumido, la existencia de la Política de Tratamiento de Datos Personales AXIS-LEGAL-PDP-001, las categorías y finalidades principales, los derechos y la forma de acceder a la información completa. Se entrega como aviso maestro y debe complementarse con un aviso de punto de captura cuando una pantalla, formulario, torneo o función tenga finalidades particulares.

La Política integral estará disponible en /legal/privacidad-y-datos y mediante [● CANAL ALTERNATIVO ACCESIBLE]. AXIS conservará el modelo exacto de Aviso mostrado, su versión y las condiciones de puesta a disposición mientras se traten datos bajo este marco y subsistan obligaciones.

3. Datos que pueden recolectarse

Según la función utilizada, AXIS podrá tratar:

  1. Identificación y cuenta: nombre, nickname, correo, teléfono, país, fecha o señal de edad, identificadores internos y autenticación.
  2. Perfil competitivo: organización, juego, plataforma, identificador de juego, historial, ranking, AXP, nivel, resultados y estadísticas.
  3. Torneos y operación: inscripción, elegibilidad, horarios, asistencia, partidas, configuraciones, replays, evidencias, disputas, sanciones y comunicaciones.
  4. Organizaciones y roles: entidad, membresía, cargo, permisos, declaraciones, expedientes, reportes y acciones auditables.
  5. Soporte y seguridad: solicitudes, reclamos, denuncias, registros de acceso, IP o señal equivalente, dispositivo, eventos técnicos, antifraude e incidentes.
  6. Menores y representación: banda de edad, autorizaciones, identidad minimizada del representante, vínculo, contacto, asentimiento y medidas de protección.
  7. Reservas, comercio y premios: datos de reserva, factura, pago tokenizado, reembolso, premio e impuestos, únicamente cuando la función real esté habilitada.
  8. Contenido y medios: mensajes, archivos, imagen, voz, video o streaming solo bajo la información y autorización específica aplicable.
  9. Tecnologías del dispositivo: cookie de idioma, almacenamiento local o de sesión, preferencias y analítica autorizada, conforme a AXIS-LEGAL-COOKIES-001.

La mención de una categoría futura no significa que AXIS ya la recolecte. El inventario técnico y el estado de cada función deben concordar con el producto.

4. Finalidades principales

AXIS podrá usar los datos para:

  • crear, autenticar, proteger y recuperar cuentas;
  • prestar funciones solicitadas y personalizar idioma o configuración;
  • verificar elegibilidad, operar torneos, Match Center, reservas y organizaciones;
  • calcular y corregir ranking, AXP, resultados e historial competitivo;
  • comunicar horarios, cambios, seguridad, soporte y asuntos contractuales;
  • prevenir fraude, suplantación, abuso, grooming, acoso e incidentes;
  • recibir evidencia, resolver disputas, imponer decisiones con debido proceso y conservar prueba;
  • proteger menores y verificar al representante mediante el flujo aplicable;
  • atender derechos, PQR, autoridades y obligaciones legales;
  • asegurar, depurar, auditar y mejorar el servicio mediante datos necesarios o, para analítica opcional, con la elección correspondiente;
  • gestionar pagos, premios, patrocinios, imagen, streaming, federación o IA solo después de activar documentos y controles específicos.

AXIS no utilizará expresiones abiertas como “cualquier otra finalidad”. Un propósito nuevo incompatible exige información previa y, cuando corresponda, nueva autorización.

5. Finalidades necesarias y facultativas

Los datos marcados como necesarios permiten prestar la función solicitada, acreditar reglas, mantener seguridad o cumplir una obligación. Si el Titular decide no suministrarlos, AXIS explicará qué función concreta no podrá ejecutar.

Son facultativos, salvo habilitación legal específica: marketing; publicidad comportamental; analítica no necesaria; imagen o voz promocional; biometría; salud o discapacidad no indispensable; geolocalización; ruta federada; y datos que revelen información sensible. La negativa no impedirá servicios no relacionados.

6. Datos sensibles

No está obligado a responder preguntas sobre datos sensibles. Si una función futura necesita salud, discapacidad, biometría u otra categoría sensible, AXIS identificará el carácter del dato, explicará la finalidad, ofrecerá alternativa cuando corresponda y solicitará autorización explícita y separada, salvo excepción legal estricta.

La imagen no se tratará automáticamente como biometría; será sensible cuando se use una técnica de identificación o cuando el contexto revele información protegida.

7. Niñas, niños y adolescentes

Los datos de menores se rigen por AXIS-LEGAL-MIN-001 y AXIS-LEGAL-AP-001. AXIS aplicará interés superior, privacidad alta, minimización y autonomía progresiva. El representante debe autorizar desde un canal independiente y verificable; el menor no puede aceptar en su nombre. Un estado pendiente mantiene bloqueadas las funciones de riesgo.

Imagen, streaming, marketing, compras, premios especiales y ruta federada no quedan autorizados por la autorización parental general.

8. Destinatarios y operaciones internacionales

AXIS podrá comunicar datos a personal autorizado, organizaciones del torneo, proveedores de nube, autenticación, correo, seguridad, soporte, pagos o analítica, y autoridades con competencia, únicamente según finalidad, rol y necesidad. No se publicarán datos privados en internet salvo acceso técnicamente controlado o autorización válida para una finalidad compatible.

Algunos Encargados pueden alojar o permitir acceso desde otros países. AXIS identificará proveedor, rol, región y mecanismo jurídico antes de activarlo y observará las reglas colombianas sobre transmisión y transferencia. No se promete residencia local mientras no esté verificada.

9. Conservación

Los datos se conservarán durante el tiempo necesario para la finalidad, relación, obligación legal, seguridad, defensa, disputa o auditoría, y luego se eliminarán, anonimizarán o bloquearán. AXIS publicará una tabla de retención aprobada. El almacenamiento local MVP y las tecnologías del dispositivo no podrán conservar datos personales indefinidamente por defecto.

10. Derechos del Titular

Puede:

  1. conocer, acceder, actualizar y rectificar sus datos;
  2. solicitar prueba de la autorización, salvo excepción legal;
  3. ser informado sobre el uso;
  4. presentar consultas y reclamos;
  5. solicitar revocatoria o supresión cuando proceda;
  6. retirar marketing y permisos opcionales;
  7. acceder gratuitamente en los términos legales;
  8. presentar queja ante la SIC una vez agotado el trámite cuando la ley lo exija;
  9. solicitar revisión humana de decisiones automatizadas relevantes;
  10. ejercer derechos adicionales de una jurisdicción extranjera cuando esta sea aplicable.

Para ejercerlos: [● CANAL]. AXIS verificará identidad de forma proporcional. Las consultas y reclamos seguirán los plazos de la Ley 1581 de 2012 descritos en AXIS-LEGAL-PDP-001.

11. Seguridad e incidentes

AXIS aplicará medidas técnicas, humanas y administrativas proporcionales, incluidos mínimo privilegio, registros, protección de credenciales, separación de expedientes, gestión de proveedores y respuesta a incidentes. Ninguna medida elimina todo riesgo. Los incidentes se atenderán conforme a AXIS-LEGAL-INC-001, actualmente para revisión y simulacro, y al protocolo especializado de menores cuando aplique; el fraude y las disputas se coordinarán con AXIS-LEGAL-AF-001.

12. Alcance internacional condicionado

La ley colombiana constituye la base general. Si AXIS ofrece servicios o monitoriza personas en otra jurisdicción de forma que active sus normas, realizará evaluación y habilitará el módulo correspondiente antes de recolectar:

  • Unión Europea/EEE: información de artículos 13/14 GDPR, base jurídica por finalidad, derechos, transferencias, autoridad de control, representante y DPO cuando procedan.
  • Reino Unido: UK GDPR y PECR, incluida autorización previa para tecnologías no esenciales salvo excepción válida.
  • Brasil: LGPD, agente/encargado, bases legales, derechos y transferencias.
  • California: evaluación CCPA/CPRA, aviso en recolección, derechos y “Do Not Sell or Share”/Global Privacy Control si AXIS llega a vender o compartir bajo esas normas. AXIS no declara hacerlo actualmente.

La disponibilidad internacional de una web no significa por sí sola que todos esos regímenes sean aplicables ni que AXIS esté listo para ofrecer allí cada servicio.

13. Avisos por punto de captura

Antes de recolectar, la interfaz mostrará como mínimo Responsable, categorías, finalidad, necesidad, permiso opcional, documento aplicable y enlace a la Política. Se usarán estas capas:

13.1 Registro de cuenta

“Usaremos identificación, contacto y señales de autenticación para crear y proteger su cuenta, prestar el servicio y enviar comunicaciones operativas. Consulte AXIS-LEGAL-PDP-001. Las opciones de marketing y analítica son independientes.”

13.2 Perfil y ranking

“Usaremos nickname, juego, organización y resultados para operar el perfil y calcular ranking/AXP. La visibilidad pública se controla por separado. Para menores se aplican privacidad alta y AXIS-LEGAL-MIN-001.”

13.3 Torneo o Match Center

“Usaremos inscripción, elegibilidad, partida, asistencia, evidencia y disputa para operar la competencia, acreditar resultados y proteger integridad conforme al Reglamento.”

13.4 Organización y roles

“Usaremos identidad profesional, organización, cargo, permisos y acciones para administrar acceso, expediente y reportes. Las acciones sensibles quedan auditadas.”

13.5 Soporte, PQR o denuncia

“Usaremos contacto, solicitud y evidencia para responder, proteger derechos y conservar prueba. No adjunte datos sensibles o de terceros que no sean necesarios.”

13.6 Reserva, pago o premio

“La función permanece simulada o condicionada hasta que AXIS identifique proveedor, precio, datos, retención y términos aplicables. No suministre datos financieros reales en prototipos.”

13.7 Cookies y tecnologías similares

“Usamos tecnologías necesarias y, solo con su elección cuando corresponda, preferencias, analítica o marketing. Puede rechazar las no necesarias con la misma facilidad que aceptarlas. Consulte AXIS-LEGAL-COOKIES-001.”

14. Cambios y prueba

AXIS conservará código, versión, hash, fecha de uso, canal y modelo de cada Aviso. Los cambios sustanciales se comunicarán oportunamente antes de implementarse o, a más tardar, al momento exigido. Un Aviso actualizado no autoriza por sí solo una finalidad nueva.

15. Condición de activación

Este Aviso solo podrá marcarse Vigente al completar campos [●], aprobarse junto con AXIS-LEGAL-PDP-001 y AXIS-LEGAL-AGD-001, conectar cada punto de captura, probar accesibilidad y trazabilidad, y cerrar los pendientes P0. Hasta entonces no debe usarse para recolectar autorizaciones.


Fin de AXIS-LEGAL-AV-001 v1.0 — Documento para revisión, no vigente.

Código AXIS-LEGAL-AV-001 · Integridad 56d396d507e409ff… · Sin archivo público descargable
En revisión·v1.0

AUTORIZACIÓN GENERAL PARA EL TRATAMIENTO DE DATOS PERSONALES AXIS ARENA

Control documentalInformación
CódigoAXIS-LEGAL-AGD-001
Versión1.0
EstadoPara aprobación corporativa y revisión final por abogado colombiano
Fecha de elaboración4 de agosto de 2026
Responsable[● RAZÓN SOCIAL], NIT [●]
Canal de derechos y revocatoria[●]
Política y Aviso relacionadosAXIS-LEGAL-PDP-001 / AXIS-LEGAL-AV-001

1. Identificación del Titular y del acto

CampoRegistro
ID de autorización[GENERADO POR AXIS]
Titular / UID[●]
Correo o contacto verificado[●]
Canal y función solicitada[●]
Fecha, hora y zona[●]
Aviso/Política, versión y hash[●]

2. Información previa

Declaro que, antes de decidir, AXIS me informó de manera clara:

  1. la identidad y contacto de [● RAZÓN SOCIAL] como Responsable;
  2. los datos que solicita y cuáles son obligatorios o facultativos;
  3. las finalidades específicas de cada grupo;
  4. mis derechos a conocer, actualizar, rectificar, solicitar prueba, ser informado, revocar o suprimir cuando proceda y acudir a la SIC después del trámite aplicable;
  5. el canal [●] y la Política AXIS-LEGAL-PDP-001;
  6. los destinatarios, operaciones internacionales conocidas y criterios de retención;
  7. que puedo retirar permisos opcionales sin perder funciones no relacionadas;
  8. que el silencio, la navegación, una casilla premarcada o aceptar términos contractuales no constituyen esta Autorización.

3. Autorizaciones necesarias según el servicio solicitado

La interfaz solo mostrará como necesaria una finalidad sin la cual no pueda prestar la función concreta. Si no autorizo, AXIS explicará la consecuencia antes de finalizar.

3.1 Cuenta, autenticación y soporte

  • [ ] AUTORIZO recolectar, almacenar, consultar, usar, actualizar y eliminar identificación, nickname, contacto, UID, credenciales tokenizadas, señales de acceso y solicitudes para crear, autenticar, proteger, recuperar y atender mi cuenta.
  • [ ] NO AUTORIZO. Entiendo que AXIS no podrá crear o mantener una cuenta que dependa de esos datos.

3.2 Participación y operación competitiva

  • [ ] AUTORIZO tratar perfil de juego, plataforma, inscripción, elegibilidad, asistencia, partida, resultados, ranking, AXP, comunicaciones operativas y evidencia necesaria para prestar las competencias que solicite.
  • [ ] NO AUTORIZO. Entiendo que no podré participar en funciones que requieran esos datos.

Esta elección no autoriza imagen promocional, transmisión pública, marketing, apuestas, ruta federada o datos sensibles.

3.3 Integridad, seguridad y disputas

  • [ ] AUTORIZO tratar registros técnicos proporcionales, historial de acciones, reportes, evidencia y señales antifraude para proteger cuentas, prevenir abuso, resolver disputas y acreditar decisiones.
  • [ ] NO AUTORIZO, sin perjuicio de tratamientos que AXIS deba realizar por obligación legal, seguridad indispensable, defensa de derechos o excepción válida debidamente informada.

AXIS no realizará vigilancia ilimitada ni decisiones sancionatorias exclusivamente automatizadas sin revisión proporcional.

3.4 Organizaciones y roles

  • [ ] AUTORIZO, cuando solicite pertenecer u operar una organización, tratar entidad, cargo, permisos, declaraciones, membresía, expediente, reportes y acciones auditadas para administrar dicha relación.
  • [ ] NO AUTORIZO. No se habilitarán roles organizacionales dependientes.

4. Opciones facultativas separadas

4.1 Perfil competitivo visible

  • [ ] SÍ AUTORIZO mostrar públicamente nickname, avatar autorizado, organización, resultados, ranking, nivel y estadísticas seleccionadas.
  • [ ] NO AUTORIZO exposición pública; solicito configuración privada o seudonimizada donde sea compatible con la competencia.

Nunca se publicarán correo, teléfono, documento, fecha de nacimiento, IP, ubicación ni condición de menor mediante esta opción.

4.2 Analítica no necesaria

  • [ ] SÍ AUTORIZO métricas opcionales de uso y rendimiento mediante las categorías y tecnologías identificadas en AXIS-LEGAL-COOKIES-001, para mejorar producto y medir patrocinios sin almacenar identificadores directos cuando sea viable.
  • [ ] NO AUTORIZO analítica no necesaria.

No se instalará o leerá almacenamiento opcional antes de mi elección. Podré cambiarla con igual facilidad.

4.3 Comunicaciones comerciales propias

  • [ ] SÍ AUTORIZO recibir novedades, invitaciones y ofertas propias de AXIS por los canales y frecuencia mostrados [●].
  • [ ] NO AUTORIZO marketing. Seguiré recibiendo comunicaciones necesarias de cuenta, seguridad, torneo o contrato.

Marketing de terceros o patrocinadores requiere identificación y permiso adicional; no se presume.

4.4 Personalización funcional

  • [ ] SÍ AUTORIZO recordar idioma, interfaz y preferencias no esenciales en mi dispositivo.
  • [ ] NO AUTORIZO persistencia funcional no necesaria; se usará la configuración predeterminada cuando sea posible.

5. Exclusiones expresas

Esta Autorización General no comprende:

  • datos de niñas, niños o adolescentes ni firma del representante;
  • datos sensibles, salud, discapacidad o biometría;
  • imagen, voz, clips, streaming o publicidad;
  • geolocalización precisa;
  • compras reales, datos financieros completos o premios con obligaciones específicas;
  • ruta federada, transferencia a federaciones o ranking oficial;
  • entrenamiento de IA con datos personales o decisiones significativas exclusivamente automatizadas;
  • venta o compartición para publicidad comportamental intercontextual;
  • acceso a contactos, micrófono, cámara o archivos del dispositivo;
  • una finalidad nueva incompatible o un tercero no informado.

Cada supuesto requiere documento, aviso y control separado; algunos permanecerán prohibidos o bloqueados.

6. Datos sensibles

No estoy obligado a autorizar datos sensibles. Si AXIS los solicita, deberá indicar qué dato, por qué es necesario, el carácter facultativo de responder, quién accede, cuánto se conserva y qué alternativa existe. Solo una autorización explícita separada o una excepción legal válida podrá habilitar ese tratamiento.

7. Menores y representación

Si soy menor de edad, este formulario no es suficiente. Se aplican AXIS-LEGAL-MIN-001, AXIS-LEGAL-AP-001, información por edades y verificación independiente del representante. Si el sistema detecta edad desconocida o menor, debe fallar cerrado y redirigir al flujo protegido.

8. Encargados, terceros y transferencias

Autorizo, dentro de las finalidades marcadas, la transmisión a Encargados contratados por AXIS con instrucciones, confidencialidad y seguridad. Una transferencia a otro Responsable, especialmente internacional, requerirá información y autorización o excepción legal conforme a la Ley 1581 de 2012 y AXIS-LEGAL-PDP-001.

La lista de categorías, proveedores confirmados, regiones y mecanismos deberá estar disponible en [●]. Esta cláusula no autoriza destinatarios indeterminados ni uso propio del Encargado.

9. Conservación y prueba

AXIS conservará los datos por el plazo necesario según finalidad, obligación, seguridad, disputa o defensa, y luego eliminará, anonimizará o bloqueará. La prueba de esta Autorización podrá conservarse mientras subsistan el tratamiento y las obligaciones derivadas, sin reactivar finalidades revocadas.

El registro probatorio incluirá:

EvidenciaValor
Titular autenticado y método[●]
Código/versión/hash de cada texto[●]
Decisión por finalidad[●]
Fecha, hora, zona y canal[●]
IP o señal proporcional[●]
Aviso puesto a disposición[●]
Acción afirmativa[●]
EstadoOTORGADA / PARCIAL / NEGADA / REVOCADA / VENCIDA

10. Revocatoria y gestión de preferencias

Puedo retirar total o parcialmente permisos facultativos por [● CANAL] o el centro de privacidad. La revocatoria será tan sencilla como otorgar la autorización y surtirá efecto hacia futuro. AXIS detendrá la finalidad y propagará el cambio a tecnologías, proveedores y canales, salvo conservación jurídicamente necesaria.

Si existe deber legal/contractual, investigación, fraude, disputa o defensa que impida supresión inmediata, AXIS explicará el fundamento y limitará el tratamiento. Retirar marketing nunca suspende comunicaciones indispensables.

11. Derechos y reclamaciones

Puedo ejercer los derechos descritos en AXIS-LEGAL-PDP-001 ante [●]. AXIS verificará identidad sin barreras desproporcionadas y aplicará los términos de consulta y reclamo de la Ley 1581 de 2012. Podré acudir a la SIC después de agotar el trámite cuando corresponda.

Si una norma extranjera resulta aplicable, AXIS habilitará los derechos adicionales y no reducirá los reconocidos por Colombia.

12. Declaración y aceptación

Declaro haber tenido acceso al Aviso y a la Política, comprender las finalidades y decidir libremente cada grupo. Las casillas no seleccionadas se registrarán como NO AUTORIZADAS y no se inferirán por mi uso del servicio.

Elemento de cierreRegistro
Nombre o identificador del Titular[●]
Firma electrónica / click-wrap[●]
Fecha y hora[●]
Constancia durable enviada o disponible[●]

13. Condición de activación

El formulario solo podrá usarse al completar [●], aprobar AXIS-LEGAL-PDP-001, AXIS-LEGAL-AV-001 y esta versión, implementar registros por finalidad, centro de preferencias, revocatoria y enlaces previos, y retirar del onboarding cualquier texto “contenido se conecta después”.


Fin de AXIS-LEGAL-AGD-001 v1.0 — Modelo para revisión, no vigente.

Código AXIS-LEGAL-AGD-001 · Integridad 9a8fe02e0b526bb6… · Sin archivo público descargable