I. OBJETIVO
La presente Política establece los criterios bajo los cuales DITOCORP S.A.S. (en adelante, “DITOCORP”) recolecta, almacena, usa, consulta, organiza, circula, transmite, transfiere, actualiza, conserva, suprime y, en general, trata datos personales en desarrollo de su actividad como firma de servicios jurídicos. Su finalidad es garantizar el derecho fundamental al hábeas data, la privacidad, la confidencialidad y el secreto profesional, así como definir los mecanismos para que los titulares ejerzan sus derechos.
II. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
- Razón social: DITOCORP S.A.S.
- NIT: 900.589.969-4.
- Domicilio: Calle 74 No. 15-80 Interior 2, Oficina 421, Bogotá D.C., Colombia.
- Correo electrónico para protección de datos: info@ditocorp.co.
- Teléfono: +57 300 572 3093.
- Página web: www.ditocorp.co.
El Departamento Administrativo de DITOCORP es el área encargada de coordinar la implementación de esta Política y de tramitar las consultas y reclamos relacionados con protección de datos personales.
III. ÁMBITO DE APLICACIÓN
Esta Política se aplica a las bases de datos y archivos físicos o digitales administrados por DITOCORP que contengan datos personales de clientes, potenciales clientes, representantes, apoderados, contrapartes, terceros vinculados a asuntos jurídicos, proveedores, contratistas, empleados, candidatos, accionistas, aliados, visitantes de los canales digitales y demás personas naturales cuya información sea tratada por la Firma.
DITOCORP presta asesoría y representación jurídica en Colombia y atiende asuntos con elementos internacionales, incluyendo clientes colombianos residentes en el exterior y asuntos tributarios o contractuales transfronterizos. El tratamiento de datos asociado a dichos asuntos se regirá por esta Política y por las normas que resulten aplicables al caso concreto.
IV. MARCO NORMATIVO
- Artículo 15 de la Constitución Política de Colombia.
- Ley 1581 de 2012, por la cual se dictan disposiciones generales para la protección de datos personales.
- Decreto 1074 de 2015, Decreto Único Reglamentario del Sector Comercio, Industria y Turismo, en lo relativo a protección de datos personales y a los mecanismos de firma electrónica cuando resulten aplicables.
- Título V de la Circular Única de la Superintendencia de Industria y Comercio y las instrucciones vigentes de la Autoridad Nacional de Protección de Datos Personales.
- Circular Externa 002 del 7 de octubre de 2025 de la Superintendencia de Industria y Comercio, cuando DITOCORP intervenga en procesos de transferencia de tecnología que involucren datos personales o tecnologías destinadas al tratamiento de datos personales.
- Circular Externa 003 de 2025 de la Superintendencia de Industria y Comercio, en lo pertinente a transferencias y transmisiones internacionales de datos personales y cláusulas contractuales modelo.
- Ley 1123 de 2007, Código Disciplinario del Abogado, especialmente las obligaciones de secreto profesional, diligencia y lealtad profesional.
- Ley 527 de 1999 y las disposiciones reglamentarias vigentes sobre mensajes de datos, firma electrónica y firma digital, cuando DITOCORP utilice dichos mecanismos.
- Ley 2300 de 2023 y Circular Externa 001 del 26 de junio de 2024 de la Superintendencia de Industria y Comercio, en lo relacionado con comunicaciones comerciales o publicitarias, canales autorizados, horarios de contacto y Registro de Números Excluidos (RNE), cuando resulten aplicables.
- Circular Externa 002 del 21 de agosto de 2024 de la Superintendencia de Industria y Comercio, sobre lineamientos para el tratamiento de datos personales en sistemas de inteligencia artificial, cuando DITOCORP utilice este tipo de herramientas.
- Las demás normas, decisiones judiciales e instrucciones administrativas que modifiquen, adicionen o complementen las anteriores.
V. DEFINICIONES
- Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales, salvo las excepciones previstas en la ley.
- Aviso de privacidad: comunicación verbal, física o electrónica mediante la cual se informa al titular sobre la existencia de esta Política, las finalidades del tratamiento y la forma de consultarla.
- Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Dato sensible: aquel que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, incluidos, entre otros, datos de salud, biométricos, orientación política, convicciones religiosas o filosóficas, afiliación sindical y vida sexual.
- Encargado del tratamiento: persona natural o jurídica que realiza el tratamiento de datos personales por cuenta del responsable.
- Responsable del tratamiento: persona natural o jurídica que decide sobre la base de datos y/o el tratamiento de los datos.
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Transferencia: envío de datos personales a un receptor que actúa como responsable, dentro o fuera de Colombia.
- Transmisión: comunicación de datos personales a un encargado para que los trate por cuenta del responsable, dentro o fuera de Colombia.
- Tratamiento: cualquier operación sobre datos personales, como recolección, almacenamiento, uso, consulta, circulación, actualización, transmisión, transferencia o supresión.
- Inteligencia artificial: herramientas tecnológicas que pueden asistir, entre otras actividades, en investigación, organización, clasificación, síntesis, traducción, análisis o elaboración de borradores, sin sustituir el juicio profesional del abogado.
VI. PRINCIPIOS APLICABLES
- Legalidad: el tratamiento se realizará conforme a la Constitución y la ley.
- Finalidad: todo tratamiento responderá a una finalidad legítima, específica e informada.
- Libertad: el tratamiento requerirá autorización cuando legalmente corresponda y no se presumirá por silencio o inacción.
- Veracidad o calidad: la información deberá ser veraz, completa, exacta, actualizada, comprobable y comprensible.
- Transparencia: los titulares podrán conocer la existencia y características del tratamiento de sus datos.
- Acceso y circulación restringida: la información no será divulgada indiscriminadamente y el acceso se limitará a personas autorizadas.
- Seguridad: DITOCORP aplicará medidas razonables de carácter técnico, humano, organizacional y contractual para proteger los datos.
- Confidencialidad: quienes intervengan en el tratamiento deberán preservar la reserva de la información, incluso después de terminada su relación con DITOCORP.
- Necesidad y minimización: se procurará tratar únicamente la información adecuada, pertinente y necesaria para cada finalidad.
- Responsabilidad demostrada: DITOCORP adoptará medidas proporcionales a los riesgos, documentará controles relevantes y revisará periódicamente sus prácticas de tratamiento.
VII. CATEGORÍAS DE DATOS Y FUENTES DE INFORMACIÓN
Según la naturaleza de la relación y del asunto jurídico, DITOCORP podrá tratar las siguientes categorías de información:
- Datos de identificación y contacto: nombres, documento de identidad, dirección, teléfono, correo electrónico, firma y datos de representación.
- Datos laborales, académicos y profesionales.
- Datos financieros, patrimoniales, bancarios, contables, tributarios y económicos.
- Datos relacionados con procesos judiciales, administrativos, disciplinarios, contractuales, societarios, sucesorales, patrimoniales, tributarios y de contratación pública.
- Datos sensibles cuando sean relevantes para el asunto jurídico, tales como información de salud, biometría, antecedentes o información cuya divulgación pueda afectar la intimidad del titular.
- Datos de niños, niñas y adolescentes cuando un asunto jurídico involucre sus derechos o intereses.
- Datos de comunicaciones y documentos remitidos por correo electrónico, WhatsApp, formularios web, plataformas de firma electrónica o digital y otros canales autorizados.
- Datos técnicos de navegación y seguridad, cuando sean generados por el sitio web o por proveedores tecnológicos, tales como dirección IP, registros de acceso, fecha y hora, identificadores técnicos y cookies, cuando corresponda.
La información podrá ser obtenida directamente del titular, de sus representantes o apoderados, de clientes corporativos, de documentos aportados para la atención de un asunto, de expedientes y actuaciones judiciales o administrativas, de registros y fuentes públicas, de autoridades, de contrapartes, de proveedores tecnológicos o de otras fuentes legalmente habilitadas. DITOCORP no presume que toda información proveniente de terceros esté autorizada: evaluará la base jurídica aplicable y limitará su uso al propósito profesional o legal correspondiente.
VIII. FINALIDADES DEL TRATAMIENTO
8.1. Clientes y potenciales clientes
- Recibir, estudiar y dar respuesta a solicitudes de contacto, consultas y solicitudes de servicios jurídicos.
- Realizar análisis preliminares, verificación de identidad y, cuando corresponda, revisión de conflictos de interés antes de aceptar un asunto.
- Preparar propuestas, órdenes de servicio, contratos, poderes, autorizaciones y demás documentos necesarios para formalizar o ejecutar la relación profesional.
- Prestar asesoría, consultoría, representación judicial o administrativa y demás servicios jurídicos contratados.
- Gestionar expedientes, pruebas, documentos, comunicaciones, actuaciones, términos, audiencias y demás actividades relacionadas con el encargo profesional.
- Facturar, recaudar honorarios, efectuar controles contables y tributarios y atender obligaciones administrativas derivadas de la relación contractual.
- Mantener comunicación con el cliente sobre el estado del asunto, solicitudes de información, reuniones, actuaciones y entregables.
- Prevenir fraude, suplantación, conflictos de interés y otros riesgos jurídicos u operativos.
- Atender requerimientos de autoridades y ejercer la defensa de los derechos e intereses de DITOCORP o de sus clientes dentro de los límites legales y profesionales.
8.2. Terceros incluidos en expedientes o asuntos jurídicos
En la prestación de servicios jurídicos DITOCORP puede recibir información de contrapartes, testigos, funcionarios, familiares, herederos, socios, empleados, proveedores, deudores, acreedores y otros terceros. Esta información será tratada únicamente en la medida necesaria para el asunto profesional, con fundamento en la autorización cuando sea exigible, en información pública, en deberes u obligaciones legales, en órdenes de autoridad o en otra base jurídica permitida por el ordenamiento colombiano.
8.3. Empleados, candidatos, contratistas y colaboradores
- Gestionar procesos de selección, contratación, vinculación, desarrollo, capacitación, evaluación y terminación de relaciones laborales o contractuales.
- Cumplir obligaciones laborales, de seguridad social, tributarias, contables y de seguridad y salud en el trabajo.
- Gestionar pagos, beneficios, incapacidades, afiliaciones, autorizaciones, medidas de seguridad y archivo laboral.
- Atender requerimientos de autoridades y ejercer la defensa de derechos e intereses de DITOCORP.
8.4. Proveedores, contratistas y aliados
- Evaluar, seleccionar, vincular, administrar y finalizar relaciones contractuales.
- Verificar información jurídica, tributaria, bancaria y de cumplimiento.
- Gestionar pagos, facturación, obligaciones contractuales y comunicaciones relacionadas con la prestación del servicio.
- Controlar accesos y proteger la información y los activos de DITOCORP.
8.5. Usuarios del sitio web y canales digitales
- Operar, mantener, proteger y mejorar el sitio web y los formularios de contacto.
- Recibir y gestionar solicitudes de contacto o de servicios.
- Prevenir usos indebidos, incidentes de seguridad y fraude.
- Gestionar estadísticas técnicas y de funcionamiento del sitio cuando se utilicen herramientas legítimamente configuradas para ese propósito.
8.6. Información jurídica, novedades y comunicaciones institucionales
DITOCORP podrá enviar boletines, invitaciones, novedades jurídicas, contenidos informativos o comunicaciones institucionales únicamente cuando exista una autorización o base jurídica que lo permita. Cuando la finalidad sea opcional o de mercadeo, se procurará obtener una autorización diferenciada y ofrecer un mecanismo sencillo de retiro. DITOCORP no utilizará la imagen, identidad o información de un cliente para promocionar casos de éxito sin autorización cuando exista posibilidad razonable de identificarlo. Podrán difundirse contenidos completamente anonimizados que no permitan identificar directa o indirectamente a la persona involucrada.
IX. SECRETO PROFESIONAL, RESERVA Y CONFIDENCIALIDAD
DITOCORP reconoce que la información recibida en el marco de la prestación de servicios jurídicos puede estar protegida por secreto profesional, reserva legal, confidencialidad contractual o deberes especiales de custodia. El acceso a expedientes y documentos se limitará a las personas que deban conocerlos para cumplir sus funciones o el encargo profesional.
El secreto profesional se mantendrá incluso después de terminar la relación con el cliente. La información confidencial no será divulgada a terceros ajenos al asunto, salvo autorización del cliente cuando corresponda, deber u orden legal, ejercicio legítimo de la defensa o necesidad profesional debidamente justificada dentro de los límites permitidos por la ley y la ética profesional.
X. USO DE TECNOLOGÍA, SERVICIOS EN LA NUBE E INTELIGENCIA ARTIFICIAL
DITOCORP utiliza herramientas tecnológicas para la gestión de sus actividades, incluyendo almacenamiento en la nube, correo electrónico, mensajería, alojamiento web, firma electrónica o digital y herramientas de apoyo basadas en inteligencia artificial. Entre sus usos pueden encontrarse la organización documental, búsqueda, clasificación, síntesis, traducción, apoyo en investigación jurídica, análisis preliminar y elaboración de borradores.
- Las decisiones jurídicas, estrategias, conceptos y documentos finales estarán sujetos a revisión humana por personal competente de DITOCORP; la Firma no delegará exclusivamente en sistemas automatizados la decisión sobre un asunto jurídico de un cliente.
- Antes de incorporar o utilizar herramientas de inteligencia artificial u otras tecnologías emergentes que impliquen tratamiento de datos personales, DITOCORP evaluará y documentará, de acuerdo con el nivel de riesgo, la finalidad del tratamiento, su necesidad y proporcionalidad, las categorías de datos involucradas, las condiciones contractuales del proveedor, la ubicación del tratamiento, las medidas de seguridad y los posibles riesgos para los derechos de los titulares. DITOCORP aplicará criterios de privacidad desde el diseño y por defecto, minimización de datos y, cuando resulte procedente, anonimización o seudonimización.
La información protegida por secreto profesional, los datos sensibles y los documentos altamente reservados solo podrán incorporarse a herramientas tecnológicas cuando ello sea necesario para la finalidad profesional y se utilicen proveedores y configuraciones previamente aprobados por DITOCORP que contemplen medidas adecuadas de confidencialidad, seguridad y limitación de finalidad. DITOCORP evitará utilizar herramientas que permitan al proveedor reutilizar dicha información para fines propios incompatibles, incluido el entrenamiento o mejora general de modelos, salvo que exista fundamento jurídico suficiente y se hayan implementado las garantías correspondientes.
Los resultados generados mediante herramientas de inteligencia artificial que sean utilizados para la prestación de servicios jurídicos estarán sujetos a revisión humana antes de ser incorporados en conceptos, comunicaciones, actuaciones, contratos, escritos o documentos destinados a clientes, autoridades o terceros.
- El uso de proveedores tecnológicos no elimina el deber de confidencialidad ni la responsabilidad de DITOCORP respecto de los tratamientos que realice como responsable.
XI. TRANSMISIONES, TRANSFERENCIAS Y TERCEROS
DITOCORP no comparte información con terceros ajenos a sus actividades o sin una finalidad legítima. No obstante, podrá transmitir o transferir datos a proveedores que resulten necesarios para la prestación de sus servicios o el funcionamiento de la Firma, tales como servicios de almacenamiento en la nube, correo electrónico, mensajería, alojamiento web, seguridad, firma electrónica o digital, soporte tecnológico, contabilidad y herramientas de productividad o inteligencia artificial.
Cuando un proveedor trate datos personales por cuenta de DITOCORP en calidad de encargado, la relación se documentará mediante los contratos o cláusulas de transmisión que resulten exigibles, estableciendo el alcance y finalidad del tratamiento, las instrucciones de DITOCORP, las obligaciones de confidencialidad y seguridad, la atención de los derechos de los titulares y las reglas aplicables a la devolución, conservación o eliminación de la información.
En las transmisiones internacionales de datos personales a encargados ubicados fuera de Colombia, DITOCORP aplicará el régimen previsto en la Ley 1581 de 2012 y el Decreto 1074 de 2015. Cuando la comunicación constituya una transferencia internacional a otro responsable del tratamiento, DITOCORP verificará el cumplimiento del artículo 26 de la Ley 1581 de 2012, incluido el nivel adecuado de protección del país receptor, las excepciones legales, la declaración de conformidad u otros mecanismos permitidos por la autoridad de protección de datos. Cuando resulte pertinente podrán utilizarse las Cláusulas Contractuales Modelo adoptadas por la Superintendencia de Industria y Comercio mediante la Circular Externa 003 de 2025.
DITOCORP podrá suministrar información a autoridades judiciales o administrativas cuando exista un deber legal, orden válida o fundamento jurídico suficiente, procurando respetar el secreto profesional y las reservas que correspondan.
XII. AUTORIZACIÓN Y AVISO DE PRIVACIDAD
Cuando la ley exija autorización, DITOCORP la obtendrá de manera previa, expresa e informada mediante mecanismos físicos, electrónicos o digitales que permitan su posterior consulta. La autorización deberá identificar al responsable, informar las finalidades relevantes, los derechos del titular, el carácter facultativo de los datos sensibles y los canales para ejercer los derechos.
DITOCORP no entenderá el silencio o la inacción como autorización. En formularios web se utilizarán, cuando corresponda, casillas no premarcadas u otros mecanismos equivalentes que permitan acreditar la manifestación del titular. La aceptación de los Términos y Condiciones del sitio no sustituye la autorización para el tratamiento de datos personales.
XIII. DATOS SENSIBLES
DITOCORP podrá recibir y tratar datos sensibles cuando ello resulte necesario para la atención de asuntos jurídicos, laborales o administrativos y exista autorización explícita del titular o concurra alguna de las excepciones previstas en la ley. Cuando se requiera autorización, DITOCORP informará previamente al titular que, por tratarse de datos sensibles, no está obligado a autorizar su tratamiento ni a responder preguntas relacionadas con esta clase de información.
Cuando se solicite autorización para datos sensibles, DITOCORP identificará la naturaleza sensible del dato y la finalidad específica.
Los datos biométricos serán tratados como datos sensibles. Dentro de esta categoría pueden encontrarse características físicas, fisiológicas o comportamentales que permitan identificar a una persona, incluida la forma de firmar. La firma manuscrita incorporada a un documento será protegida atendiendo a su naturaleza y finalidad, y cuando DITOCORP recolecte o utilice información sobre la forma de firmar u otras características biométricas para identificar o autenticar a una persona, aplicará las reglas reforzadas correspondientes al tratamiento de datos sensibles.
XIV. DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES
DITOCORP podrá tratar datos de niños, niñas y adolescentes cuando un asunto jurídico, sucesoral, patrimonial, constitucional, familiar u otro legalmente procedente involucre sus derechos o intereses. El tratamiento deberá respetar su interés superior, sus derechos fundamentales y las reglas especiales de autorización y participación que resulten aplicables según su edad y capacidad de comprensión.
XV. DERECHOS DE LOS TITULARES
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada, salvo cuando legalmente no sea necesaria.
- Ser informado, previa solicitud, respecto del uso dado a sus datos.
- Presentar quejas ante la Superintendencia de Industria y Comercio una vez agotado, cuando corresponda, el trámite previo ante DITOCORP.
- Revocar la autorización y/o solicitar la supresión del dato cuando sea procedente.
- Acceder gratuitamente a sus datos personales objeto de tratamiento.
- Abstenerse de responder preguntas sobre datos sensibles o datos de niños, niñas y adolescentes, salvo los eventos permitidos por la ley.
XVI. PROCEDIMIENTO PARA CONSULTAS Y RECLAMOS
16.1. Consultas
Las consultas sobre la información personal serán atendidas en un término máximo de diez (10) días hábiles contados desde su recepción. Cuando no sea posible responder dentro de dicho término, DITOCORP informará al interesado los motivos de la demora y señalará la fecha de respuesta, que no podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
16.2. Reclamos
Los reclamos para corregir, actualizar, suprimir datos o alegar un incumplimiento deberán contener la identificación del titular, descripción de los hechos, dirección de contacto y los documentos que sustenten la solicitud cuando sean necesarios. Si el reclamo está incompleto, DITOCORP requerirá al interesado dentro de los cinco (5) días siguientes para que subsane. Si transcurren dos (2) meses sin que se atienda el requerimiento, se entenderá que ha desistido del reclamo.
Si quien recibe el reclamo no es competente para resolverlo, DITOCORP dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de ello al interesado.
Una vez recibido el reclamo completo, DITOCORP incluirá en la base de datos la leyenda “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Esta leyenda se mantendrá hasta que el reclamo sea decidido.
El reclamo completo será atendido en un término máximo de quince (15) días hábiles contados desde el día siguiente a su recepción. Cuando no sea posible responder en ese plazo, se informarán los motivos y la nueva fecha, que no podrá superar los ocho (8) días hábiles siguientes al vencimiento del término inicial.
Las solicitudes podrán enviarse a info@ditocorp.co o radicarse en la Calle 74 No. 15-80 Interior 2, Oficina 421, Bogotá D.C. DITOCORP podrá solicitar información razonable para verificar la identidad o representación del solicitante.
XVII. SEGURIDAD DE LA INFORMACIÓN E INCIDENTES
DITOCORP adoptará medidas razonables y proporcionales para reducir riesgos de pérdida, acceso no autorizado, alteración, divulgación, uso indebido o destrucción de la información. Entre otras medidas, podrá aplicar gestión de permisos, autenticación, copias de seguridad, restricciones de acceso a carpetas digitales, custodia física de expedientes, acuerdos de confidencialidad, revisión de proveedores y controles de seguridad en dispositivos y plataformas.
Cuando DITOCORP identifique una violación de los códigos de seguridad, pérdida, adulteración, consulta, uso, acceso no autorizado o fraudulento u otro incidente que comprometa datos personales, documentará el incidente y adoptará de inmediato las medidas de contención, corrección y mitigación correspondientes.
El incidente será reportado a la Superintendencia de Industria y Comercio dentro de los quince (15) días hábiles siguientes al momento en que sea detectado y puesto en conocimiento de la persona o área encargada de atenderlo. Cuando DITOCORP se encuentre obligado a registrar bases de datos en el RNBD, el reporte se efectuará por dicho sistema; en los demás casos se utilizará el mecanismo habilitado por la Superintendencia de Industria y Comercio. Las comunicaciones a los titulares u otras autoridades se realizarán cuando sean legalmente exigibles o cuando resulten necesarias atendiendo la naturaleza y riesgo del incidente.
XVIII. CONSERVACIÓN Y SUPRESIÓN
Los datos personales serán conservados durante el tiempo necesario para cumplir las finalidades informadas y, posteriormente, durante los periodos razonables o legalmente exigibles para atender obligaciones contractuales, tributarias, contables, documentales, éticas, profesionales, de defensa judicial o de archivo. Cuando cese la finalidad y no exista deber legal o contractual de conservación, DITOCORP podrá suprimir, bloquear, anonimizar o archivar la información según corresponda.
XIX. COOKIES Y TECNOLOGÍAS DE NAVEGACIÓN
El sitio web podrá utilizar cookies técnicas necesarias para su funcionamiento. Si DITOCORP implementa cookies analíticas, publicitarias o de terceros que no sean estrictamente necesarias, habilitará mecanismos de información y consentimiento cuando legalmente corresponda. La configuración del sitio deberá respetar los principios de transparencia, finalidad y minimización.
XX. COMUNICACIONES ELECTRÓNICAS Y FIRMAS
DITOCORP podrá utilizar correo electrónico, mensajería instantánea, formularios web, plataformas de firma electrónica o digital y otros mensajes de datos para gestionar relaciones contractuales, profesionales o administrativas. Cuando se utilicen firmas electrónicas o digitales, DITOCORP podrá conservar evidencias razonablemente necesarias para acreditar la identidad, aceptación, integridad, fecha, hora y trazabilidad del proceso de suscripción, de acuerdo con la Ley 527 de 1999 y la reglamentación vigente.
XXI. MODIFICACIONES Y VIGENCIA
DITOCORP podrá actualizar esta Política para reflejar cambios legales, regulatorios, tecnológicos u operativos. Los cambios sustanciales serán informados por medios razonables y, cuando impliquen nuevas finalidades que requieran autorización, se solicitará el consentimiento correspondiente antes de iniciar el nuevo tratamiento.
Esta Política corresponde a la Versión 2026, fue actualizada el 29 de septiembre de 2026 y entrará en vigencia a partir de su publicación en www.ditocorp.co. DITOCORP conservará trazabilidad interna de las versiones anteriores y sus periodos de vigencia.
PERÍODO DE VIGENCIA DE LAS BASES DE DATOS
Las bases de datos administradas por DITOCORP S.A.S. tendrán vigencia durante la existencia de la sociedad y hasta su liquidación y cierre definitivo, sin perjuicio de que los datos personales contenidos en ellas sean suprimidos, bloqueados, anonimizados o archivados con anterioridad cuando desaparezca la finalidad que justificó su tratamiento o cuando así lo exija la ley.
La conservación individual de los datos y documentos se sujetará a los plazos legales, contractuales, fiscales, contables, judiciales, profesionales y de defensa que resulten aplicables, así como a los criterios establecidos en el capítulo XVIII de esta Política.
