POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES Y PRIVACIDAD
DRITTO
Última actualización: 9 de mayo de 2026
1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
DRITTO, con domicilio en la ciudad de Bogotá D.C., República de Colombia, correo electrónico dritto@dritto.com.co, es responsable del tratamiento de los datos personales recolectados a través del sitio web dritto.com.co y de los canales asociados a la marca DRITTO SAS.
2. MARCO LEGAL APLICABLE
DRITTO da cumplimiento estricto a la normatividad colombiana sobre protección de datos personales, en particular:
- Constitución Política de Colombia, artículos 15 y 20.
- Ley 1581 de 2012, por la cual se dictan disposiciones generales para la protección de datos personales.
- Decreto 1377 de 2013, reglamentario de la Ley 1581.
- Decreto 1074 de 2015, Único Reglamentario del Sector Comercio.
- Ley 1480 de 2011, Estatuto del Consumidor.
- Ley 527 de 1999, sobre comercio electrónico y firma digital.
- Circular Externa 002 de 2015 de la Superintendencia de Industria y Comercio.
- Ley 1266 de 2008, sobre habeas data financiero, cuando aplique.
- Demás normas concordantes y complementarias.
3. DEFINICIONES
Para los efectos de la presente política, se entenderá por:
- Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
- Base de Datos: conjunto organizado de datos personales objeto de tratamiento.
- Dato Personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Dato Sensible: aquellos que afectan la intimidad del titular o cuyo uso indebido pueda generar discriminación.
- Encargado del Tratamiento: persona natural o jurídica que realice el tratamiento de datos personales por cuenta del responsable.
- Responsable del Tratamiento: DRITTO.
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Tratamiento: cualquier operación sobre datos personales, tales como recolección, almacenamiento, uso, circulación o supresión.
4. PRINCIPIOS RECTORES
DRITTO aplica los siguientes principios al tratamiento de datos personales, conforme a la Ley 1581 de 2012:
- Principio de legalidad: el tratamiento se sujeta a lo previsto en la ley y demás disposiciones aplicables.
- Principio de finalidad: el tratamiento obedece a una finalidad legítima, informada al titular.
- Principio de libertad: el tratamiento solo se ejerce con el consentimiento previo, expreso e informado del titular.
- Principio de veracidad o calidad: la información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
- Principio de transparencia: el titular tiene derecho a obtener información sobre la existencia de datos que le conciernan.
- Principio de acceso y circulación restringida: el tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos.
- Principio de seguridad: DRITTO implementa medidas técnicas, humanas y administrativas para proteger los datos personales.
- Principio de confidencialidad: todas las personas que intervienen en el tratamiento están obligadas a garantizar la reserva de la información.
5. DATOS PERSONALES QUE RECOLECTAMOS
DRITTO recolecta los siguientes datos personales, según la naturaleza de la interacción del titular con la marca:
5.1. Datos de identificación y contacto:
- Nombres y apellidos
- Tipo y número de documento de identidad
- Dirección de correo electrónico
- Número de teléfono móvil o fijo
- Dirección física de envío y facturación
- Ciudad y país de residencia
- Fecha de nacimiento (cuando aplique para validación de mayoría de edad)
5.2. Datos comerciales y transaccionales:
- Historial de compras y productos adquiridos
- Métodos de pago utilizados (sin almacenar números completos de tarjetas, cuya custodia recae en la pasarela de pago)
- Direcciones de envío y facturación
- Preferencias de producto
5.3. Datos de navegación y comportamiento digital:
- Dirección IP
- Tipo de navegador y sistema operativo
- Páginas visitadas dentro del sitio
- Tiempo de permanencia
- Origen de tráfico (referrer)
- Cookies y tecnologías similares
5.4. Datos de comunicación:
- Mensajes enviados a través de formularios de contacto
- Conversaciones a través de redes sociales o WhatsApp Business
- Comentarios y reseñas
DRITTO no recolecta intencionalmente datos sensibles. En caso de que el titular los suministre voluntariamente, DRITTO solicitará autorización expresa adicional o eliminará los datos cuando no sean necesarios.
6. FINALIDADES DEL TRATAMIENTO
Los datos personales recolectados serán tratados para las siguientes finalidades:
6.1. Finalidades comerciales y transaccionales:
- Procesar la compra de productos a través del sitio web.
- Coordinar el envío y la entrega de productos.
- Emitir factura electrónica conforme a la normatividad tributaria colombiana.
- Gestionar devoluciones, garantías y reclamaciones.
- Atender el servicio postventa.
6.2. Finalidades de comunicación:
- Responder consultas, solicitudes y peticiones.
- Enviar información sobre el estado de los pedidos.
- Notificar cambios en términos, condiciones o políticas.
6.3. Finalidades de marketing (sujetas a autorización expresa):
- Enviar boletines, novedades de producto y ofertas comerciales.
- Realizar campañas de remarketing en plataformas digitales.
- Invitar a participar en eventos, encuestas o concursos.
- Personalizar contenido y recomendaciones.
6.4. Finalidades analíticas y de mejora:
- Analizar el comportamiento de navegación para mejorar la experiencia del usuario.
- Generar estadísticas agregadas y anónimas.
- Detectar y prevenir fraudes o usos indebidos del sitio.
6.5. Finalidades legales:
- Cumplir obligaciones legales, contractuales, contables y tributarias.
- Atender requerimientos de autoridades judiciales o administrativas competentes.
- Conservar registros conforme a los plazos legales aplicables.
7. AUTORIZACIÓN DEL TITULAR
DRITTO obtendrá la autorización previa, expresa e informada del titular antes de realizar el tratamiento de sus datos personales. La autorización podrá manifestarse por:
- Aceptación expresa mediante casilla de verificación al momento de registrarse, comprar o suscribirse.
- Aceptación a través de medios electrónicos verificables.
- Conductas inequívocas que permitan concluir razonablemente que otorgó la autorización.
El titular podrá revocar la autorización en cualquier momento siguiendo el procedimiento descrito en la sección 11 de esta política.
8. TRATAMIENTO DE DATOS DE MENORES DE EDAD
DRITTO no dirige sus productos ni servicios a menores de 18 años. No se solicita ni se recolecta intencionalmente información de menores. En caso de que un menor suministre datos personales, el padre, madre o representante legal podrá solicitar la eliminación inmediata escribiendo a dritto@dritto.com.co.
Cuando excepcionalmente se traten datos de menores, se respetará el interés superior del menor y se obtendrá autorización del representante legal, conforme al artículo 7 de la Ley 1581 de 2012 y la Sentencia C-748 de 2011 de la Corte Constitucional.
9. TRANSFERENCIA Y TRANSMISIÓN DE DATOS A TERCEROS
DRITTO podrá compartir datos personales con los siguientes terceros, exclusivamente para el cumplimiento de las finalidades autorizadas:
- Pasarelas de pago (Wompi de Bancolombia u otras): para procesar transacciones electrónicas.
- Operadores logísticos y empresas de mensajería: para coordinar envíos.
- Proveedores de servicios tecnológicos (hosting, correo, analítica): bajo acuerdos de confidencialidad y tratamiento.
- Plataformas de marketing digital (Meta, Google, TikTok): cuando el titular haya autorizado finalidades de marketing.
- Asesores contables, tributarios y legales: para el cumplimiento de obligaciones legales.
- Autoridades competentes: cuando exista requerimiento judicial o administrativo válido.
Cuando los datos sean transferidos a países que no proporcionen niveles adecuados de protección según la Superintendencia de Industria y Comercio, DRITTO obtendrá la autorización expresa del titular o implementará las garantías exigidas por la ley.
10. DERECHOS DEL TITULAR
Conforme al artículo 8 de la Ley 1581 de 2012, el titular tiene los siguientes derechos:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso que se ha dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones.
- Revocar la autorización y/o solicitar la supresión de datos cuando no se respeten los principios, derechos y garantías legales.
- Acceder gratuitamente a sus datos personales.
11. PROCEDIMIENTO PARA EJERCER DERECHOS
Para ejercer cualquiera de los derechos mencionados, el titular podrá presentar consulta o reclamo a través del siguiente canal:
- Correo electrónico: dritto@dritto.com.co
La solicitud deberá contener:
- Nombre completo del titular
- Número de documento de identidad
- Datos de contacto para respuesta
- Descripción clara de los hechos y la solicitud
- Documentos que se quieran hacer valer
Plazos de respuesta conforme al artículo 14 de la Ley 1581 de 2012:
- Consultas: máximo diez (10) días hábiles. Cuando no fuere posible atenderla en ese plazo, se informará al interesado los motivos y la fecha en que se atenderá, que en ningún caso superará los cinco (5) días hábiles siguientes al vencimiento del primer plazo.
- Reclamos: máximo quince (15) días hábiles contados a partir del día siguiente a la recepción del reclamo. Cuando no fuere posible atenderlo en ese plazo, se informará al interesado los motivos de la demora y la fecha en que se atenderá, que en ningún caso superará los ocho (8) días hábiles siguientes al vencimiento del primer plazo.
12. SEGURIDAD DE LA INFORMACIÓN
DRITTO implementa medidas técnicas, humanas y administrativas razonables para proteger los datos personales contra pérdida, acceso no autorizado, alteración o divulgación. Entre estas medidas se incluyen:
- Cifrado de información sensible mediante protocolos SSL/TLS.
- Almacenamiento en servidores seguros con controles de acceso.
- Acuerdos de confidencialidad con empleados y proveedores.
- Procesos internos de gestión y respuesta a incidentes de seguridad.
- Auditorías periódicas a los sistemas de tratamiento.
A pesar de estas medidas, DRITTO no puede garantizar seguridad absoluta. En caso de incidente que afecte datos personales, DRITTO informará al titular y a la Superintendencia de Industria y Comercio dentro de los plazos de ley.
13. POLÍTICA DE COOKIES
El sitio web dritto.com.co utiliza cookies y tecnologías similares para mejorar la experiencia del usuario, analizar el tráfico y personalizar contenido. Tipos de cookies utilizadas:
- Cookies estrictamente necesarias: indispensables para el funcionamiento del sitio.
- Cookies de rendimiento: analizan cómo los usuarios interactúan con el sitio.
- Cookies de funcionalidad: recuerdan preferencias del usuario.
- Cookies de publicidad: para fines de marketing y remarketing.
El usuario podrá configurar su navegador para aceptar, rechazar o eliminar cookies. La desactivación de cookies puede afectar la funcionalidad del sitio.
14. CONSERVACIÓN DE DATOS
Los datos personales se conservarán durante el tiempo necesario para cumplir las finalidades del tratamiento y los plazos legales aplicables. Como referencia general:
- Información transaccional y contable: hasta diez (10) años, conforme al artículo 28 de la Ley 962 de 2005 y el Código de Comercio.
- Información de marketing: hasta que el titular revoque la autorización.
- Información de garantía: durante la vigencia de la garantía y dos años adicionales.
Vencidos los plazos, los datos serán eliminados o anonimizados de forma segura.
15. MODIFICACIONES A LA POLÍTICA
DRITTO se reserva el derecho de modificar la presente política. Las modificaciones serán comunicadas a través del sitio web con al menos diez (10) días hábiles de anticipación a su entrada en vigencia. El uso continuado del sitio o de los servicios después de las modificaciones implicará la aceptación de la nueva versión.
16. AUTORIDAD DE CONTROL
El titular podrá presentar quejas o reclamos ante la Superintendencia de Industria y Comercio (SIC), entidad encargada de vigilar el cumplimiento de la Ley 1581 de 2012:
- Sitio web: www.sic.gov.co
- Dirección: Carrera 13 No. 27-00, pisos 3, 4, 5, 6, 7 y 10, Bogotá D.C.
- Teléfono: (601) 587 0000
- Correo: contactenos@sic.gov.co
Es requisito previo presentar la consulta o reclamo directamente a DRITTO antes de acudir a la SIC.
17. ACEPTACIÓN
Al utilizar el sitio web dritto.com.co, registrarse, suscribirse o realizar una compra, el usuario manifiesta haber leído, comprendido y aceptado los términos de la presente Política de Tratamiento de Datos Personales y Privacidad.
18. CONTACTO
Para cualquier consulta relacionada con esta política o el tratamiento de datos personales:
DRITTO
Correo: dritto@dritto.com.co
Sitio web: dritto.com.co
Documento aprobado y publicado el 9 de mayo de 2026.