
Rafael Caro Villalobos, persona natural — La Polla Virtual
El presente documento describe de manera detallada el procedimiento que Rafael Caro Villalobos, persona natural (en adelante, "El Responsable") aplica para la recolección, almacenamiento, uso, circulación, actualización, supresión y, en general, el tratamiento de los datos personales de los usuarios de la plataforma La Polla Virtual, en cumplimiento de la Ley Estatutaria 1581 de 2012 y el Decreto 1377 de 2013 de la República de Colombia.
Este procedimiento aplica a todos los datos personales recolectados a través de la plataforma web lapollavirtual.com y sus subdominios, incluyendo:
| Nombre: | Rafael Caro Villalobos |
| Identificación: | C.C. 98.674.581 |
| Calidad: | Persona natural |
| Producto: | La Polla Virtual |
| País: | Colombia |
| Correo de Contacto: | lapollavirtual1@gmail.com |
| Sitio Web: | https://lapollavirtual.com |
| Categoría | Datos Específicos | Obligatorio |
|---|---|---|
| Identificación | Nombre completo, correo electrónico, foto de perfil (Google) | Sí |
| Contacto | Número de teléfono celular | No |
| Transaccional | Comprobantes de pago, registro de transacciones | Solo si paga |
| Juego | Pronósticos deportivos, puntuaciones, posición ranking | Sí (al participar) |
| Organizacional | Área/departamento (solo pollas empresariales) | No |
| Técnico | Dirección IP, navegador, datos de sesión | Automático |
Dato sensible: La Plataforma NO recolecta datos sensibles tales como origen racial, orientación sexual, convicciones políticas, religiosas o de salud.
Los datos son recolectados mediante los siguientes mecanismos:
| Componente | Proveedor | Ubicación Geográfica | Certificaciones |
|---|---|---|---|
| Base de Datos (PostgreSQL) | Railway (AWS) | US-East-1 (Virginia, EE.UU.) | SOC 2 Tipo II |
| API Backend (Node.js) | Railway (AWS) | US-East-1 (Virginia, EE.UU.) | SOC 2 Tipo II |
| Frontend Web | Vercel (AWS) | CDN Global (Edge Network) | SOC 2 Tipo II, ISO 27001 |
| Imágenes y Archivos | Cloudinary | Estados Unidos | SOC 2, ISO 27001 |
| Pagos | Mercado Pago | Latinoamérica | PCI DSS Nivel 1 |
| Rol | Acceso | Propósito |
|---|---|---|
| Super Admin (El Responsable) | Base de datos completa (máximo 2 personas) | Mantenimiento técnico, soporte, resolución de incidencias |
| Admin de Polla Empresarial | Nombre, email, pronósticos, ranking y estadísticas de los participantes de su polla | Gestión de la tabla de posiciones y entrega de reconocimientos |
| Participante | Sus propios datos, pronósticos y ranking público | Uso de la plataforma |
| Mercado Pago | Email, monto y referencia de pago | Procesamiento de la transacción financiera |
Cifrado en tránsito
HTTPS/TLS 1.3 en todas las comunicaciones
Autenticación JWT
Tokens con expiración controlada para sesiones
Hashing de contraseñas
Algoritmo bcrypt (hash unidireccional, salt aleatorio)
Base de datos protegida
Acceso restringido por IP, conexiones SSL cifradas
No almacenamos tarjetas
Mercado Pago maneja los datos financieros (PCI DSS)
Google OAuth 2.0
Autenticación delegada, nunca manejamos credenciales de Google
| Tipo de Dato | Retención | Acción al Vencer |
|---|---|---|
| Pronósticos, puntuaciones y rankings | Duración del torneo + 90 días | Anonimización o eliminación definitiva |
| Datos de cuenta (nombre, email) | Hasta solicitud de eliminación del usuario | Eliminación completa de todos los registros |
| Comprobantes de pago | Duración del torneo + 180 días | Eliminación definitiva del servidor de archivos |
| Logs técnicos y sesiones | 30 días | Purga automática |
| Caché de analítica | Duración del torneo + 90 días | Eliminación automática |
Una vez finalizado el torneo y transcurrido el período de retención establecido, El Responsable ejecutará el siguiente procedimiento:
Se emitirá un certificado de eliminación al administrador de la polla empresarial que lo solicite, como evidencia de cumplimiento.
Todo usuario de La Plataforma, en calidad de titular de sus datos personales, tiene los siguientes derechos:
Dado que los proveedores de infraestructura tecnológica utilizados por El Responsable tienen servidores ubicados fuera de Colombia (principalmente en Estados Unidos), los datos personales de los Usuarios pueden ser transferidos y almacenados en el exterior. Al aceptar la Política de Privacidad durante el registro, el Usuario autoriza expresamente dicha transferencia internacional conforme al artículo 26 de la Ley 1581 de 2012.
Correo: lapollavirtual1@gmail.com
WhatsApp: +57 304 541 4087
Horario: Lunes a viernes, 8:00 a.m. a 6:00 p.m. (hora Colombia, GMT-5)
Web: https://lapollavirtual.com
Documento elaborado por Rafael Caro Villalobos.
Vigente a partir de abril de 2026.
© 2026 La Polla Virtual. Todos los derechos reservados.