Saltar al contenido
DAKSO

Política de tratamiento de datos personales

Borrador 1.0 · Última actualización: 30 de julio de 2026

Esta política describe cómo DAKSO recolecta, usa, almacena, transmite y protege los datos personales de quienes usan la Plataforma, y cómo pueden ejercerse los derechos de habeas data.

Documento en revisión legal

Esta es una versión preliminar en proceso de revisión por nuestro equipo jurídico. Su contenido puede cambiar y no sustituye asesoría legal. Si necesitas la versión definitiva antes de comprar, escríbenos y con gusto te la hacemos llegar.

1. Responsable del tratamiento

[Razón social — pendiente], identificada con NIT [NIT — pendiente], con domicilio en [Dirección de notificaciones — pendiente], es responsable del tratamiento de los datos personales recolectados a través de https://app.dakso.co.

Canal de atención para el ejercicio de derechos: [Correo de contacto — pendiente].

2. Marco legal

Esta política se expide conforme a la Ley 1581 de 2012, el Decreto 1074 de 2015 (que compiló el Decreto 1377 de 2013) y demás normas concordantes sobre protección de datos personales en Colombia, así como al artículo 15 de la Constitución Política (habeas data).

3. Datos personales que recolectamos

  • Datos de identificación y contacto: nombres, apellidos, correo electrónico, teléfono.
  • Datos de entrega: direcciones de envío, ciudad, departamento y notas de entrega.
  • Datos de la cuenta: credenciales de acceso (la contraseña se almacena cifrada, nunca en texto claro), estado de verificación del correo y registro de sesiones.
  • Datos transaccionales: historial de pedidos, productos adquiridos y estado de los pagos.
  • Datos de Vendedores: razón social, NIT, documentos de verificación (RUT y documento de identidad) e información bancaria para el pago de sus ventas.
  • Datos técnicos: dirección IP, tipo de dispositivo y navegador, con fines de seguridad y prevención del fraude.

No recolectamos ni almacenamos los datos completos de tarjetas de crédito o débito: esa información es tratada directamente por la pasarela de pagos.

4. Datos sensibles y de menores de edad

DAKSO no solicita datos sensibles para la prestación del servicio. En caso de requerirlos, se informará su carácter facultativo y se solicitará autorización expresa.

La Plataforma está dirigida a mayores de edad. No recolectamos conscientemente datos de menores; si se detecta un registro de esta naturaleza, la cuenta será suprimida.

5. Finalidades del tratamiento

  • Crear y administrar la cuenta del usuario y verificar su identidad y su correo electrónico.
  • Procesar, gestionar y entregar los pedidos, incluida la comunicación con Vendedores y transportadores.
  • Procesar pagos y prevenir el fraude.
  • Verificar y aprobar Vendedores, y liquidar y pagar sus ventas.
  • Enviar comunicaciones transaccionales: confirmación de compra, cambios de estado del pedido, verificación de correo y recuperación de contraseña.
  • Atender peticiones, quejas, reclamos y solicitudes de garantía.
  • Cumplir obligaciones legales, contables y tributarias, y atender requerimientos de autoridades competentes.
  • Mejorar la Plataforma mediante análisis estadísticos y de uso, en lo posible con datos agregados o anonimizados.
  • Enviar información comercial o promocional, únicamente cuando el titular lo haya autorizado, con opción de retiro en cualquier momento.

6. Autorización del titular

La autorización se obtiene al momento del registro o al enviar los datos a través de los formularios de la Plataforma, mediante una manifestación inequívoca del titular.

No se requiere autorización cuando el tratamiento obedezca a una obligación legal, a un requerimiento de autoridad judicial o administrativa, o a los demás casos previstos en el artículo 10 de la Ley 1581 de 2012.

7. Derechos del titular

Conforme al artículo 8 de la Ley 1581 de 2012, el titular tiene derecho a:

  • Conocer, actualizar y rectificar sus datos personales.
  • Solicitar prueba de la autorización otorgada, salvo cuando la ley no la exija.
  • Ser informado sobre el uso que se ha dado a sus datos personales.
  • Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.
  • Revocar la autorización y solicitar la supresión de los datos, cuando no exista un deber legal o contractual que lo impida.
  • Acceder de forma gratuita a sus datos personales que hayan sido objeto de tratamiento.

Algunos datos deben conservarse aun después de una solicitud de supresión, por obligaciones contables, tributarias o de defensa jurídica (por ejemplo, la información de facturación de una compra ya realizada).

8. Procedimiento para consultas y reclamos

Las consultas y reclamos pueden presentarse al correo [Correo de contacto — pendiente], indicando el nombre del titular, la descripción de los hechos, la dirección de notificación y los documentos que se quieran hacer valer.

Las consultas se atienden en un término máximo de diez (10) días hábiles, prorrogable por cinco (5) días hábiles más.

Los reclamos se atienden en un término máximo de quince (15) días hábiles, prorrogable por ocho (8) días hábiles más. Si el reclamo resulta incompleto, se solicitará al interesado que lo subsane dentro de los cinco (5) días siguientes al requerimiento.

Antes de acudir a la Superintendencia de Industria y Comercio, el titular debe agotar el trámite de consulta o reclamo ante el responsable.

9. Encargados y terceros con acceso a los datos

Para operar la Plataforma utilizamos proveedores que actúan como encargados del tratamiento y solo pueden usar los datos conforme a nuestras instrucciones:

  • Pasarela de pagos (Wompi): procesamiento de pagos y prevención de fraude.
  • Proveedor de correo transaccional (SendGrid): envío de correos de verificación, confirmación y estado de pedidos.
  • Proveedor de infraestructura en la nube (Amazon Web Services): alojamiento de la Plataforma y de la base de datos.
  • Vendedores y transportadores: reciben los datos estrictamente necesarios para preparar y entregar el pedido.

Algunos proveedores pueden alojar información en servidores ubicados fuera de Colombia. En esos casos, la transferencia se realiza con las garantías exigidas por la Ley 1581 de 2012 y la normativa de la Superintendencia de Industria y Comercio.

10. Medidas de seguridad

  • Cifrado de las contraseñas mediante funciones de hash de un solo sentido.
  • Transmisión de la información a través de canales cifrados (HTTPS).
  • Control de acceso por roles: cada usuario accede únicamente a la información que le corresponde.
  • Sesiones revocables: el cierre de sesión y la desactivación de una cuenta invalidan el acceso de forma inmediata.
  • Registro de eventos relevantes de seguridad y respaldo periódico de la información.

11. Cookies y tecnologías similares

La Plataforma utiliza almacenamiento local y cookies técnicas necesarias para mantener la sesión iniciada y conservar el contenido del carrito de compras.

El usuario puede eliminarlas desde la configuración de su navegador, teniendo en cuenta que deshabilitarlas puede afectar el funcionamiento del servicio.

12. Vigencia de la política y de los datos

Esta política rige desde su publicación y permanecerá vigente mientras DAKSO desarrolle su objeto social.

Los datos personales se conservarán durante el tiempo necesario para cumplir las finalidades informadas y los términos legales de conservación aplicables; cumplidos estos, serán suprimidos o anonimizados.

Cualquier cambio sustancial en las finalidades del tratamiento será comunicado a los titulares antes de su implementación.