Política de Privacidad
Marco legal aplicable
Esta política se rige por la legislación colombiana de protección de datos personales:
- Constitución Política de Colombia — Artículos 15 (intimidad y habeas data) y 20 (libre expresión).
- Ley 1581 de 2012 — Régimen general de protección de datos personales.
- Decreto 1377 de 2013 — Reglamenta parcialmente la Ley 1581.
- Decreto 1074 de 2015 — Decreto Único Reglamentario del Sector Comercio.
- Ley 1273 de 2009 — Protección de la información y datos.
Responsable del tratamiento
El responsable del tratamiento de tus datos personales es Gabriel Andrés Torres Machuca, persona natural propietaria de la marca y dominio Loterías Colombia (loterias.com.co). Para cualquier solicitud relacionada con tus datos personales, escribe a info@loterias.com.co.
Datos que recolectamos
2.1 Datos que tú nos proporcionas voluntariamente
- Cuenta: nombre, correo electrónico, contraseña (cifrada con
bcrypt). - Perfil opcional: fecha de nacimiento, género, teléfono, ciudad, biografía. Son voluntarios y los puedes editar o borrar en cualquier momento desde tu perfil.
- Foro y comentarios: contenido que publicas voluntariamente.
2.2 Datos recolectados automáticamente
- Dirección IP y ubicación aproximada: al iniciar sesión derivamos tu ciudad y país aproximados a partir de tu IP usando el servicio ipapi.co. Solo se almacenan si los campos están vacíos en tu perfil.
- Cookies de sesión: esenciales para mantener tu sesión y proteger formularios (XSRF).
- Datos técnicos: navegador, sistema operativo, fecha y hora de cada acceso.
- Analítica anónima: Google Analytics con anonimización de IP. No identifica usuarios individuales.
2.3 Datos provenientes de terceros (Google OAuth)
- Si te registras con Google recibimos: nombre, apellido, correo, foto pública e idioma.
- No recibimos cumpleaños, dirección, teléfono, contactos ni ningún otro dato sensible.
- Puedes desconectar Google de tu cuenta en cualquier momento desde tu perfil.
Finalidades del tratamiento
Tratamos tus datos exclusivamente para:
- Crear y mantener tu cuenta, autenticarte y proteger tu sesión.
- Enviarte alertas de resultados de las loterías que sigues (si lo activas).
- Personalizar tu experiencia (idioma, ciudad, sugerencias).
- Detectar y prevenir fraude, abuso y bots — Google reCAPTCHA v3 y limitación de intentos.
- Mejorar la plataforma a través de analítica agregada y anónima.
- Enviar comunicaciones relevantes (solo si aceptas marketing en tu perfil).
- Cumplir obligaciones legales y atender requerimientos de autoridades competentes.
Servicios de terceros utilizados
Google OAuth
Inicio de sesión con cuenta Google. Recibe: nombre, email, foto.Google reCAPTCHA v3
Protección anti-bots invisible.ipapi.co
Detección de ciudad y país aproximados.Google Analytics 4
Estadísticas con IP anonimizada.Google Tag Manager
Centraliza tags de medición y conversiones.Google Search Console
Verificación de propiedad e indexación SEO.Meta (Facebook) Pixel
Mide conversiones de campañas Facebook/Instagram.TikTok Pixel
Audiencias y conversiones de TikTok Ads.Hotjar / Microsoft Clarity
Heatmaps y grabaciones anónimas para mejorar UX.Datos.gov.co
Fuente oficial de resultados públicos de loterías.Algunos de estos servicios pueden establecer cookies o recopilar identificadores anónimos (IP, dispositivo) con fines de medición y publicidad. Puedes gestionar el consentimiento desde tu navegador y consultar nuestra Política de Cookies.
Conservación y eliminación
- Los datos se conservan mientras tu cuenta esté activa.
- Puedes eliminar tu cuenta en cualquier momento desde "Eliminar mi cuenta" en tu perfil.
- Aplicamos borrado lógico durante 30 días (por si te arrepientes), tras los cuales se elimina definitivamente.
- Si vuelves a registrarte con la misma cuenta de Google, la cuenta anterior se elimina definitivamente.
- Los registros de auditoría y logs de seguridad pueden conservarse hasta 2 años por obligaciones de seguridad informática (Ley 1273 de 2009).
Tus derechos como titular (Habeas Data)
Conforme a la Ley 1581 de 2012, tienes derecho a:
- Conocer qué datos personales tenemos sobre ti.
- Actualizar y rectificar tus datos cuando sean inexactos o incompletos.
- Suprimir tus datos cuando sea procedente.
- Revocar la autorización al tratamiento.
- Solicitar prueba de la autorización otorgada.
- Acceder gratuitamente a tus datos al menos una vez al mes.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por incumplimientos.
Para ejercer cualquiera de estos derechos: info@loterias.com.co. Responderemos en máximo 10 días hábiles conforme al artículo 14 de la Ley 1581 de 2012.
Seguridad de la información
Aplicamos medidas técnicas y administrativas razonables conforme al artículo 4 (literal g) de la Ley 1581:
- Conexiones cifradas (HTTPS) en toda la plataforma.
- Contraseñas con bcrypt; nunca en texto plano.
- Verificación en dos pasos (2FA) opcional.
- Headers de seguridad: CSP, HSTS, X-Frame-Options, X-Content-Type-Options.
- Rate limiting y bloqueos automáticos ante intentos sospechosos.
- Auditoría de eventos sensibles (Ley 1273 de 2009).
Menores de edad
El servicio está dirigido a personas mayores de 18 años. Al registrarte declaras tener al menos esa edad. Conforme a la Ley 643 de 2001, los juegos de azar están restringidos a mayores de edad y aunque nosotros no operamos juegos de azar, mantenemos esta política por prudencia. Si detectamos cuentas de menores, las eliminaremos de inmediato.
Transferencia internacional de datos
Algunos de nuestros proveedores (Google) almacenan datos en servidores fuera de Colombia. Estos países cuentan con niveles adecuados de protección o aplican cláusulas contractuales que garantizan estándares similares a la Ley 1581 de 2012.
Cambios en esta política
Podemos actualizar esta política para reflejar cambios en nuestras prácticas o en la legislación. Te notificaremos por email los cambios significativos y la fecha de actualización siempre estará visible al inicio.
Información legal del responsable
Este documento se rige por la legislación colombiana. Conforme al artículo 14 de la Ley 527 de 1999, la aceptación electrónica registrada al momento del registro tiene plena validez probatoria. Cualquier modificación posterior a este documento generará una nueva versión que será notificada a los usuarios registrados.