CESTA MAESTRA

www.cestamaestra.com  |  contacto@cestamaestra.com

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

Y GESTIÓN DEL CONSENTIMIENTO

Versión 1.0  |  Última actualización: Abril 2026

 

⚖️  MARCO NORMATIVO APLICABLE

  Ley 1581 de 2012 — Régimen General de Protección de Datos Personales (Colombia)

  Decreto 1377 de 2013 — Reglamentación de la Ley 1581/2012

  Decreto 1074 de 2015 — Decreto Único Reglamentario del Sector Comercio

  Ley 1266 de 2008 — Habeas Data Financiero

  Ley 527 de 1999 — Comercio Electrónico

  Circular Externa 002 de 2015 — Superintendencia de Industria y Comercio (SIC)

 

 

PARTE I — POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO

 

🏢  Datos del Responsable

Razón social / Nombre comercial:  Cesta Maestra

Sitio web:                          www.cestamaestra.com

Correo electrónico de contacto:     contacto@cestamaestra.com

Canal de atención al titular:       contacto@cestamaestra.com

País:                               Colombia

Actividad:                          Comercio electrónico — Dropshipping

 

 

2. DEFINICIONES CLAVE

 

Para los efectos de la presente política se entenderá por:

Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

Dato sensible: Aquel que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación (origen racial, convicciones religiosas, estado de salud, vida sexual, datos biométricos, entre otros).

Titular: Persona natural cuyos datos personales son objeto de tratamiento.

Responsable del tratamiento: Persona natural o jurídica que decide sobre la finalidad, contenido y uso del tratamiento. En este caso: Cesta Maestra.

Encargado del tratamiento: Persona natural o jurídica que realiza el tratamiento de datos por cuenta del Responsable (ej.: plataformas de pago, proveedor MasterShop Colombia).

Tratamiento: Cualquier operación sobre datos personales: recolección, almacenamiento, uso, circulación, supresión, entre otras.

Aviso de privacidad: Comunicación verbal o escrita al titular sobre la existencia de la política de tratamiento y la finalidad del dato.

Consentimiento: Manifestación libre, específica, informada e inequívoca del titular mediante la cual acepta el tratamiento de sus datos personales.

Transferencia: Envío de datos personales a un receptor que asume la calidad de Responsable.

Transmisión: Envío de datos a un Encargado para que trate en nombre del Responsable.

Habeas Data: Derecho constitucional (Art. 15 de la Constitución Política de Colombia) a conocer, actualizar y rectificar los datos personales.

 

3. PRINCIPIOS RECTORES DEL TRATAMIENTO

 

Cesta Maestra aplica los principios establecidos en el Artículo 4 de la Ley 1581 de 2012:

Principio

Descripción

Legalidad

El tratamiento es una actividad reglada y se realiza conforme a la ley.

Finalidad

El tratamiento obedece a finalidades legítimas, informadas al titular.

Libertad

El tratamiento solo puede ejercerse con el consentimiento previo, expreso e informado del titular.

Veracidad

Los datos deben ser veraces, completos, exactos y actualizados.

Transparencia

El titular puede obtener información sobre sus datos en cualquier momento.

Acceso restringido

Solo pueden acceder a los datos quienes cuenten con autorización del titular o la ley.

Seguridad

Se aplican medidas técnicas y administrativas para evitar adulteración, pérdida o acceso no autorizado.

Confidencialidad

Quienes participen en el tratamiento están obligados a guardar reserva sobre los datos.

 

4. DATOS PERSONALES RECOLECTADOS

 

Según la fuente y el flujo del usuario en Cesta Maestra, se recolectan las siguientes categorías de datos:

Categoría

Datos incluidos

Datos de identificación

Nombre completo, número de documento de identidad (C.C., T.I., C.E.).

Datos de contacto

Correo electrónico, número de teléfono/celular, dirección de domicilio o entrega.

Datos de transacción

Historial de pedidos, productos adquiridos, valores pagados, método de pago (sin datos de tarjeta almacenados), número de guía.

Datos de navegación

Dirección IP, tipo de navegador, sistema operativo, páginas visitadas, tiempo de sesión, cookies.

Datos de comunicación

Contenido de mensajes enviados a servicio al cliente (correos, chats).

 

⚠️ Cesta Maestra NO recolecta datos sensibles (salud, religión, origen racial, orientación sexual, afiliación política, ni datos biométricos).

5. FINALIDADES DEL TRATAMIENTO

 

Los datos personales de los titulares son tratados para las siguientes finalidades:

Finalidad

Descripción

Base jurídica

Gestión de pedidos y entregas

Procesar, confirmar, preparar y entregar los pedidos realizados en la plataforma.

Ejecución del contrato

Facturación y pagos

Emisión de facturas, procesamiento seguro de pagos y reembolsos.

Obligación legal / contrato

Atención al cliente

Responder consultas, quejas, reclamos y solicitudes de garantía.

Interés legítimo / contrato

Seguimiento y logística

Informar el estado y ubicación de los pedidos a través de transportadoras aliadas.

Ejecución del contrato

Comunicaciones comerciales

Envío de ofertas, promociones, novedades y contenido de valor. SOLO con consentimiento expreso.

Consentimiento del titular

Cumplimiento normativo

Atender requerimientos de autoridades competentes y cumplir obligaciones tributarias.

Obligación legal

Mejora del servicio

Analizar patrones de navegación y compra de forma anonimizada para mejorar la experiencia.

Interés legítimo

Prevención del fraude

Verificar identidades y detectar actividades sospechosas para proteger al usuario y la plataforma.

Interés legítimo / seguridad

 

6. ENCARGADOS DEL TRATAMIENTO Y TRANSFERENCIA DE DATOS

 

Cesta Maestra puede compartir datos personales exclusivamente con los siguientes terceros, quienes actúan como Encargados del Tratamiento o Receptores autorizados, bajo estrictas obligaciones de confidencialidad:

·  Proveedor logístico: MasterShop Colombia: Proveedor dropshipping. Recibe nombre, dirección y teléfono del destinatario para gestionar el despacho del pedido.

·  Transporte: Transportadoras (Servientrega, Coordinadora, TCC, Interrapidísimo u otras): Datos mínimos de contacto para ejecutar la entrega.

·  Pagos: Pasarelas de pago (PayU, MercadoPago, Epayco u otras): Datos necesarios para autorizar y procesar el pago de forma segura.

·  Marketing: Plataformas de marketing por correo electrónico (con consentimiento previo): Nombre y correo para envío de comunicaciones comerciales.

·  Legal: Autoridades competentes: Cuando exista obligación legal, requerimiento judicial o administrativo.

 

Cesta Maestra NO vende, cede ni arrienda datos personales a terceros con fines comerciales. Ninguna transmisión se realiza fuera de Colombia sin garantías adecuadas conforme al Artículo 26 de la Ley 1581 de 2012.

7. DERECHOS DEL TITULAR DE LOS DATOS

 

Conforme al Artículo 8 de la Ley 1581 de 2012, el titular de los datos tiene los siguientes derechos:

▸ Acceso (Consulta):  Conocer qué datos suyos posee Cesta Maestra, para qué los usa y con quién los comparte.

▸ Actualización:  Solicitar la corrección de datos incompletos, inexactos o desactualizados.

▸ Rectificación:  Exigir que se corrijan errores en sus datos personales.

▸ Supresión (Olvido):  Pedir la eliminación de sus datos cuando no sean necesarios para las finalidades autorizadas o cuando retire el consentimiento, salvo obligación legal de conservarlos.

▸ Revocación del consentimiento:  Retirar la autorización para el tratamiento en cualquier momento, sin efectos retroactivos.

▸ Oposición:  Oponerse al tratamiento de sus datos para finalidades específicas, como el marketing directo.

▸ Portabilidad:  Recibir sus datos en formato estructurado y legible por máquina (cuando aplique).

▸ Queja ante la SIC:  Radicar reclamación ante la Superintendencia de Industria y Comercio (www.sic.gov.co) si considera vulnerados sus derechos.

 

8. PROCEDIMIENTO PARA EJERCER LOS DERECHOS

 

El titular puede ejercer sus derechos a través del siguiente canal:

📧  Canal oficial de derechos de datos personales

Correo electrónico:  contacto@cestamaestra.com

Asunto del correo:   HABEAS DATA – [Tipo de solicitud]: Consulta / Actualización / Supresión / Revocación / Queja

Información requerida:

      Nombre completo del titular

      Número de documento de identidad

      Descripción detallada de la solicitud

      Documentos de soporte (si aplica)

 

 

Tiempos de respuesta establecidos en la Ley 1581 de 2012:

Tipo de solicitud

Plazo de respuesta

Prórroga permitida

Consultas (acceso a datos)

10 días hábiles

5 días hábiles adicionales con justificación

Reclamos (actualización, supresión, revocación)

15 días hábiles

8 días hábiles adicionales con justificación

 

9. MEDIDAS DE SEGURIDAD DE LA INFORMACIÓN

 

Cesta Maestra implementa medidas técnicas, humanas y administrativas para garantizar la seguridad de los datos personales:

·  Técnicas: Cifrado SSL/TLS en todas las transmisiones de datos en el sitio web.

·  Control de acceso: Acceso restringido a los datos por roles y perfiles autorizados.

·  Pagos seguros: No almacenamiento de datos de tarjetas de crédito o débito en los servidores propios.

·  Integridad: Copias de respaldo periódicas de la información.

·  Contractual: Contratos de confidencialidad con todos los encargados del tratamiento.

·  Incidentes: Procedimiento de notificación de incidentes de seguridad a la SIC y a los titulares afectados.

 

En caso de incidente de seguridad que afecte datos personales, Cesta Maestra notificará a los titulares afectados y a la SIC en un plazo no mayor a 15 días hábiles contados desde el conocimiento del hecho.

10. PLAZO DE CONSERVACIÓN DE LOS DATOS

 

Los datos personales serán conservados durante el tiempo que sea necesario para cumplir con las finalidades del tratamiento y las obligaciones legales aplicables:

·  Datos de transacción y facturación: 5 años (obligación tributaria y contable colombiana).

·  Datos de contacto y pedidos: Mientras dure la relación comercial y hasta 2 años después de su terminación.

·  Datos de marketing (consentimiento): Hasta que el titular revoque su consentimiento.

·  Registros de consentimiento: 5 años para fines de auditoría y cumplimiento.

·  Comunicaciones de servicio al cliente: 2 años.

 

Transcurrido el plazo de conservación aplicable, los datos serán eliminados de forma segura o anonimizados irreversiblemente.

11. USO DE COOKIES Y TECNOLOGÍAS DE RASTREO

 

El sitio web www.cestamaestra.com utiliza cookies y tecnologías similares para mejorar la experiencia de navegación. Las cookies son pequeños archivos de texto almacenados en el dispositivo del usuario.

 

Tipo de Cookie

Categoría

Base

Finalidad

Cookies estrictamente necesarias

Técnicas

No requiere

Funcionamiento básico del sitio (carrito de compras, sesión de usuario).

Cookies de análisis / estadísticas

Analíticas

Consentimiento

Medir el tráfico y comportamiento de navegación (Google Analytics u otras).

Cookies de marketing

Publicidad

Consentimiento

Personalizar anuncios y hacer seguimiento de conversiones.

Cookies de funcionalidad

Preferencias

Consentimiento

Recordar idioma, moneda, zona geográfica u otras preferencias.

 

El usuario puede gestionar o deshabilitar las cookies desde la configuración de su navegador. Desactivar las cookies técnicas puede afectar el funcionamiento del sitio.

12. MENORES DE EDAD

 

🔒  Protección especial de datos de menores

Cesta Maestra NO recolecta intencionalmente datos personales de menores de 14 años.

Para titulares entre 14 y 18 años, el tratamiento requiere autorización expresa del

representante legal (padre, madre o tutor).

Si Cesta Maestra detecta que ha recolectado datos de un menor sin la debida autorización,

procederá a eliminarlos de inmediato.

 

 

13. ACTUALIZACIÓN DE LA POLÍTICA

 

La presente Política puede ser modificada en cualquier momento por Cesta Maestra. Toda actualización será publicada en www.cestamaestra.com con al menos 10 días hábiles de anticipación a su entrada en vigor, indicando la fecha de la nueva versión.

El uso continuado del sitio web después de la publicación de cambios constituye la aceptación de la política actualizada.

 

PARTE II — GESTIÓN DEL CONSENTIMIENTO

14. CONCEPTO Y FUNDAMENTO LEGAL DEL CONSENTIMIENTO

 

El consentimiento informado es la base jurídica principal para el tratamiento de datos personales en Cesta Maestra. Según los Artículos 6 y 9 de la Ley 1581 de 2012 y el Decreto 1377 de 2013, la autorización debe ser:

·  Previa: otorgada antes de iniciarse el tratamiento.

·  Expresa: manifestada de forma inequívoca (no se admite el consentimiento tácito o por omisión).

·  Informada: el titular debe conocer qué datos se recolectan, para qué y con quién se comparten.

·  Específica: referida a finalidades concretas.

·  Libre: sin condicionamiento que prive al titular de su libertad de decisión.

 

El simple hecho de proporcionar datos en un formulario de compra NO constituye por sí solo un consentimiento válido para finalidades adicionales como marketing. Por ello, Cesta Maestra gestiona el consentimiento de forma diferenciada por tipo de tratamiento.

15. TIPOS DE CONSENTIMIENTO EN CESTA MAESTRA

 

15.1 Consentimiento para el procesamiento del pedido (base: ejecución del contrato)

Al confirmar una compra en www.cestamaestra.com, el usuario autoriza el tratamiento de sus datos de identificación, contacto y transacción para las finalidades directamente relacionadas con la ejecución del contrato de compraventa. Este tratamiento no requiere un consentimiento adicional, ya que es necesario para cumplir el servicio contratado.

📋  Texto informativo mostrado en el checkout

"Al confirmar tu pedido, autorizas a Cesta Maestra para usar tus datos personales

 con el fin de procesar y entregar tu compra. Consulta nuestra Política de Tratamiento

 de Datos para más información: www.cestamaestra.com/privacidad"

 

 

15.2 Consentimiento para comunicaciones comerciales (base: consentimiento expreso)

El envío de correos electrónicos de marketing, promociones, novedades o newsletters requiere el consentimiento expreso e independiente del titular. Este consentimiento se obtiene a través de:

·  Una casilla de verificación DESMARCADA por defecto en el formulario de registro o checkout, con la leyenda:

  "Deseo recibir ofertas, promociones y novedades de Cesta Maestra por correo electrónico. Puedo cancelar mi suscripción en cualquier momento."

·  Un formulario de suscripción independiente en el sitio web.

·  Confirmación por doble opt-in (correo de verificación enviado al titular).

 

15.3 Consentimiento para cookies no esenciales (base: consentimiento)

Las cookies analíticas, de marketing y de funcionalidad requieren consentimiento previo, el cual se obtiene mediante el banner de cookies al ingresar al sitio por primera vez. El usuario puede:

·  Aceptar todas las cookies.

·  Rechazar todas las cookies no esenciales.

·  Personalizar su selección por categoría de cookie.

La configuración del consentimiento de cookies se almacena en el navegador del usuario y puede modificarse en cualquier momento desde el enlace 'Configurar cookies' disponible en el pie de página del sitio.

16. MECANISMOS DE RECOLECCIÓN Y REGISTRO DEL CONSENTIMIENTO

 

Cesta Maestra utiliza los siguientes mecanismos para recolectar y evidenciar el consentimiento:

Mecanismo

Descripción del flujo de consentimiento

Punto de contacto

Formulario de checkout (compra)

Enlace visible a la Política de Privacidad. Casilla opt-in independiente para marketing. Registro automático de fecha, hora y versión de política aceptada.

Pedido

Formulario de registro de cuenta

Casilla de aceptación de Términos y Política de Privacidad. Casilla opt-in independiente para comunicaciones.

Registro

Banner de cookies

Presentado al primer acceso al sitio. Permite aceptar, rechazar o personalizar. Registro del estado de consentimiento por categoría.

Navegación

Formulario de suscripción a newsletter

Doble opt-in: confirmación por correo electrónico. Registro de fecha y IP de confirmación.

Marketing

Comunicaciones por correo

Enlace de baja ('Cancelar suscripción') en cada correo comercial enviado. Proceso de baja en máximo 10 días hábiles.

Email

 

17. REGISTRO Y EVIDENCIA DEL CONSENTIMIENTO

 

Cesta Maestra mantiene un registro auditable de todos los consentimientos otorgados por los titulares. Este registro incluye:

·  Identificación del titular (nombre y/o correo electrónico).

·  Fecha y hora de otorgamiento del consentimiento.

·  Canal a través del cual se otorgó (checkout, registro, banner de cookies, newsletter).

·  Versión de la Política de Privacidad vigente al momento del consentimiento.

·  Finalidades específicas para las que se otorgó el consentimiento.

·  Estado actual del consentimiento (activo / revocado) y, de ser revocado, fecha y canal de revocación.

 

Los registros de consentimiento se conservan por un mínimo de 5 años y están disponibles para auditorías de la Superintendencia de Industria y Comercio (SIC).

18. REVOCACIÓN DEL CONSENTIMIENTO

 

El titular puede revocar su consentimiento en cualquier momento, de manera gratuita y sencilla, a través de los siguientes mecanismos:

·  Para todos los tratamientos: Correo electrónico a contacto@cestamaestra.com con asunto: REVOCACIÓN DE CONSENTIMIENTO – [Nombre y número de documento].

·  Para comunicaciones comerciales: Enlace 'Cancelar suscripción' incluido en todos los correos de marketing enviados.

·  Para cookies no esenciales: Panel de configuración de cookies en www.cestamaestra.com.

 

⚠️  Efectos de la revocación del consentimiento

  La revocación NO tiene efectos retroactivos — no afecta tratamientos realizados

   válidamente antes de la revocación.

  Cesta Maestra puede continuar tratando los datos si existe otra base jurídica que lo

   ampare (ej.: obligación legal de conservar facturas por 5 años).

  El plazo máximo para hacer efectiva la revocación es de 10 días hábiles.

  La revocación del consentimiento para comunicaciones NO impide el envío de mensajes

   transaccionales (confirmación de pedido, número de guía, etc.).

 

 

19. CONSENTIMIENTO EN EL CASO DE MENORES DE EDAD

 

El tratamiento de datos de menores de edad requiere procedimientos especiales:

·  Menores de 14 años: No está permitido el tratamiento de sus datos sin autorización expresa, escrita y verificable del representante legal.

·  Entre 14 y 18 años: Pueden otorgar consentimiento para el procesamiento de su pedido únicamente si el representante legal ha autorizado la transacción. Para finalidades adicionales (marketing), se requiere la autorización del representante legal.

·  Verificación: Cesta Maestra implementará controles razonables para verificar la edad al momento del registro o la compra.

 

20. AUTORIDAD DE CONTROL Y RECURSO ANTE LA SIC

 

La Superintendencia de Industria y Comercio (SIC) es la autoridad nacional de protección de datos personales en Colombia. El titular que considere vulnerados sus derechos puede:

1.     Presentar una queja directamente a Cesta Maestra a través de contacto@cestamaestra.com.

2.     Si la respuesta no es satisfactoria o no se recibe en los plazos legales, acudir directamente ante la SIC.

 

🏛️  Contacto Superintendencia de Industria y Comercio (SIC)

Sitio web:           www.sic.gov.co

Línea nacional:     (57) 601 587 0000

Correo electrónico:  contactenos@sic.gov.co

Dirección:           Carrera 13 Nº 27-00 piso 1, Bogotá D.C., Colombia

 

 

21. CONTACTO DEL RESPONSABLE DEL TRATAMIENTO

 

📬  Canal oficial para asuntos de Datos Personales y Consentimiento

Titular del área:  Cesta Maestra — Área de Datos y Privacidad

Correo:            contacto@cestamaestra.com

Asunto sugerido:   HABEAS DATA / CONSENTIMIENTO – [Tipo de solicitud]

Horario:           Lunes a viernes, 8:00 a.m. – 6:00 p.m. (hora Colombia)

Plazo de respuesta: Consultas: 10 días hábiles | Reclamos: 15 días hábiles

 

 

 

Documento aprobado por Cesta Maestra  |  Versión 1.0  |  Vigente desde Abril 2026