La Constitucion Política de Colombia estableció en el artículo 15 el derecho de protección de datos personales como el derecho de toda persona para conocer, actualizar, rectificar y/o cancelar la información y datos personales que de ella se hayan recolectado y/o se traten en bases de datos públicas o privadas.
La Ley 1581 de 2012, reglamentó el derecho al establecer las Disposiciones Generales para la Protección de Datos Personales en Colombia, norma reglamentada por los Decretos 1377 de 2013 y 886 de 2014 (hoy incorporados en el Decreto único 1074 de 2015), entre otros.
La presente política de tratamiento de datos personales (en adelante PTD) contiene la descripción de los aspectos fundamentales para el tratamiento, uso y conservación de los datos personales de asociados, clientes, trabajadores, proveedores, terceros y público en general, respetando las disposiciones normativas de protección de Datos en Colombia que deben ser aplicados en el FEISA.
Razón Social: Fondo de Empleados FEISA.
NIT: 860.035.559-6
Domicilio: Transversal inferior #10C-280
Conmutador: 3157790
Correo Electrónico: protecciondedatos@old.feisa.com.co
Página Web: www.old.feisa.com.co
Responsable: Oficial de tratamiento de datos
(quien tenga la facultad)
Razón Social Subordinada: FEISA Soluciones S.A.S.
NIT: 901.559.184-5
Domicilio: Transversal inferior #10C-280
Conmutador: 3336025695
Correo Electrónico: protecciondedatos@old.feisa.com.co
Página Web: www.old.feisa.com.co
Razón Social Subordinada: Agencia de Seguros FEISA Ltda.
NIT: 901.571.343-9
Domicilio: Transversal inferior #10C-280
Conmutador: 3336025695
Correo Electrónico: protecciondatos@old.feisa.com.co
Página Web: www.old.feisa.com.co
La presente PTD está dirigida a todas las personas que tengan o hayan tenido alguna relación con FEISA: asociados, ex asociados, empleados y exempleados, familiares y terceros inscritos, proveedores tanto activos como inactivos, terceros y/o cualquier grupo de interés cuyos Datos Personales se encuentran incluidos en las Bases de Datos de las empresas que hacen parte de FEISA.
Esta política se aplicará a todas las bases de datos tanto físicas como digitales, que contengan datos personales y que sean objeto de Tratamiento por parte de FEISA como responsable.
Esta política se aplicará a todas las bases de datos tanto físicas como digitales, que contengan datos personales y que sean objeto de Tratamiento por parte del FEISA como responsable.
En la PTD se encuentran los lineamientos corporativos y de ley bajo los cuales FEISA realiza el tratamiento de los datos personales, cumple las finalidades en el tratamiento, garantiza los derechos de los titulares, así como cumple los procedimientos internos y externos que existen para el ejercicio de tales derechos ante FEISA, de acuerdo con los requerimientos normativos en materia de tratamiento de datos personales.
En FEISA entendemos por protección de datos todas aquellas medidas que tomamos, tanto a nivel físico, técnico, como jurídico para garantizar que la información de los titulares de los datos personales (asociados, ex asociados, empleados, exempleados, proveedores, clientes, tercero y cualquier grupo de interés, etc.) registrada y almacenada en las bases de datos, esté segura de cualquier ataque o intento de acceder a ella por parte de personas no autorizadas.
El alcance que tiene la PTD del está orientado principalmente a:
FEISA como entidad respetuosa de la privacidad de las personas reconoce que los titulares de los datos personales tienen derecho a contar con elementos adecuados que garanticen la protección de los mismos, teniendo en cuenta sus responsabilidades, derechos y obligaciones FEISA. Este Tratamiento de datos se realizará exclusivamente para las finalidades autorizadas y previstas en la presente Política y en las autorizaciones específicas otorgadas por parte del titular. De la misma forma se realizará Tratamiento de Datos Personales cuando exista una obligación legal o contractual para ello, siempre bajo los lineamientos de las políticas de Seguridad de la Información
En virtud de la relación que se ha establecido o establezca entre el titular de los datos y FEISA, es importante que se conozca que FEISA recolecta, registra, almacena, usa y transfiere los datos personales, para su propio uso en sus procesos o para reportar a otras entidades de acuerdo con la legislación establecida para empresas de la economía solidaria, empresas del sector privado o por requerimientos de entidades públicas u autoridades.
En tal sentido información o datos personales son utilizados por FEISA para las siguientes finalidades:
En consecuencia y para el manejo interno de los datos en FEISA, éstos podrán ser divulgados con los fines dispuestos con anterioridad al personal de cualquiera de las empresas del FEISA que por sus funciones tenga relacionamiento con los datos de los asociados, clientes, beneficiarios, así como a las empresas que definen el vínculo de asociación con el Fondo,a proveedores de servicios y entidades y autoridades competentes según corresponda, de acuerdo con la relación entre las empresas del FEISA y estas, respetando las finalidades para las cuales fue autorizado el tratamiento de datos.
FEISA podrá subcontratar a terceros para el procesamiento de determinadas funciones o información. Cuando efectivamente subcontrate con terceros el procesamiento de la información personal o proporcione la información personal a terceros prestadores de servicios, se realizara mediante la suscripción de un acuerdo para compartir datos personales, con la advertencia a dichos terceros sobre la necesidad de proteger dicha información personal con medidas de seguridad apropiadas, prohibiéndose el uso de la información personal para fines diferentes a los autorizados y acordados, e impidiendo que se divulguen los datos personales sin el consentimiento de los titulares.
Igualmente, FEISA podrá transferir o transmitir (según corresponda), guardando las debidas medidas de encriptación, los datos personales a otras entidades en Colombia o en el extranjero para la prestación de un mejor servicio, de conformidad con las autorizaciones que hayan sido otorgadas por los Titulares de los datos personales. En caso de transferencia se dará cumplimiento a las obligaciones estipuladas en la Ley 1581 de 2012 y normas reglamentarias.
En el caso de transmisión de datos personales, el Fondo suscribirá el contrato de transmisión a que haya lugar en los términos del Decreto 1377 de 2013.Mediante dicho contrato el Encargado se comprometerá a dar aplicación a las obligaciones del responsable bajo la política de Tratamiento de la información fijada por este y a realizar el Tratamiento de datos de acuerdo con la finalidad que los Titulares hayan autorizado y con las leyes aplicables vigentes.
Una vez cese la necesidad de tratamiento de los datos personales, los mismos podrán ser eliminados de las bases de datos de FEISA o archivados en términos seguros a efectos de que solamente sean divulgados cuando a ello hubiere lugar de acuerdo con la ley.
De acuerdo con el artículo 9 de la Ley 1581 de 2012, para el tratamiento de datos personales se requiere la autorización del Titular, salvo en los casos expresamente señalados en las normas que reglamentan la protección de los datos personales. Con antelación y/o al momento de efectuar la recolección del dato personal, GRUPO FEISA solicitará al Titular del dato su autorización para efectuar su recolección y tratamiento, indicando la finalidad para la cual se solicita el dato, utilizando para esos efectos medios técnicos automatizados, escritos u orales, que permitan conservar prueba de la autorización y/o de la conducta inequívoca descrita en el artículo 2.2.2.25.2.2. sección 2 del capítulo 25 del Decreto 1074 de 2015.
No será necesaria la autorización del Titular cuando se trate de:
a. Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial
b. Datos de naturaleza pública
c. Casos de urgencia médica o sanitaria.
d. Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
e. Datos relacionados con el Registro Civil de las personas
SOLICITUD DE AUTORIZACIÓN AL TITULAR DEL DATO PERSONAL
La autorización para el uso y/o tratamiento de los datos será gestionada por GRUPO FEISA, a través de mecanismos que garanticen su consulta posterior y la manifestación de la voluntad del Titular a través de los siguientes medios:
a. Por escrito.
b. De forma oral.
c. Mediante canales automatizados.
d. Mediante conductas inequívocas del titular que permitan concluir de forma razonable que otorgó la autorización.
Conforme la normatividad legal, y con el fin de facilitar una mejor comprensión de la presente PTD, se indican los términos y expresiones utilizadas en el presente documento.
El marco legal aplicable que el FEISA tiene presente para el cumplimiento del tratamiento de datos en Colombia, es la contenida en las siguientes disposiciones legales:
Artículo 15 de la Constitución Política de Colombia que consagra los derechos a la intimidad, buen nombre y a la protección de Datos Personales o hábeas data.
Ley 1266 de 2008 por la cual se desarrollaron los artículos 15 y 20 de la Constitución Política relacionados con el conocimiento, actualización y rectificación de la información que se recolecta sobre las personas en bancos de datos y los demás derechos y libertades y garantías constitucionales relacionadas con la recolección y tratamiento y circulación de datos personales.
Ley 1581 de 2012 por la cual se dictan disposiciones generales para la protección de Datos Personales.
Decreto 1377 de 2013 mediante el cual se reglamenta parcialmente la Ley 1581 de 2012 en aspectos relacionados con la autorización del Titular de la Información, las transferencias de Datos Personales y la responsabilidad demostrada frente al tratamiento de Datos Personales, entre otros.
Decreto 886 de 2014 mediante el cual se reglamenta parcialmente la ley 1581 de 2012 en lo relacionado con el Registro Nacional de Bases de Datos.
Decreto 1074 de 2015, capitulo 25 por el cual se reglamenta parcialmente la Ley 1581 de 2012 y el capítulo 26 el Registro Nacional de Bases de Datos.
Circular 002 del 3 de noviembre de 2015 emitida por la Superintendencia de Industria y Comercio, con la cual se habilita el Registro Nacional de Bases de Datos.
Todas las disposiciones normativas internas y externas que modifiquen, reglamenten, sustituyan o deroguen las normas anteriormente mencionadas y que sean aplicables a FEISA.
La Ley 1581 de 2012, en su artículo 8, establece los siguientes derechos que le asisten al titular de los datos personales:
Según el artículo 20 del Decreto 1377 de 2013, la legitimación para el ejercicio de los derechos de los titulares establecidos en la Ley 1581 de 2012, podrá ser ejercido ante las empresas que conforman el FEISA por las siguientes personas:
Sin perjuicio de las excepciones previstas en la ley, en el Tratamiento se requiere la autorización previa e informada del Titular, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta posterior. Se entenderá que la autorización cumple con estos requisitos cuando se manifieste (i) por escrito, (ii) de forma oral o (iii) mediante conductas inequívocas del titular que permitan concluir de forma razonable que otorgó la autorización.
Tratamiento de datos sensibles: En FEISA se prohíbe el tratamiento de datos sensibles, excepto cuando:
a) El Titular haya dado su autorización explícita a dicho Tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.
b) El Tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.
c) El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
d) El Tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares.
e) En caso de tratamiento de datos relativos a la salud, GRUPO FEISA implementará las medidas necesarias para proteger la confidencialidad de la información.
f) Los datos sensibles biométricos tratados tienen como finalidad la identificación de las personas, la seguridad, el cumplimiento de obligaciones legales y la adecuada prestación de los productos.
– Que respondan y respeten el interés superior de los niños, niñas y adolescentes.
– Que se asegure el respeto de sus derechos fundamentales.
GRUPO FEISA solicitará al representante legal del niño, niña o adolescente la autorización. En calidad de Responsable y/o Encargado velará por el uso adecuado de los datos de niños, niñas y adolescentes aplicando los principios y obligaciones establecidos en la Ley 1581 de 2012 y normas reglamentarias. Asimismo, identificará los datos sensibles recolectados o almacenados con el fin de incrementar la seguridad y tratamiento de la información.
En GRUPO FEISA adoptamos medidas técnicas, administrativas y organizativas para garantizar la seguridad, confidencialidad, e integridad de los datos personales y sensibles que recolectamos. Estas medidas se alinean con estándares de seguridad y cumplen con la normatividad aplicable.
Los titulares podrán ejercer sus derechos a través de los canales que han sido habilitados por GRUPO FEISA para dicho efecto, los cuales se encuentran a su disposición de forma gratuita, así:
Domicilio: Transversal inferior #10C-280, en la ciudad de Medellín, o en cualquiera de sus oficinas en el país.
Conmutador: 3336025695
Horario de atención: lunes a viernes entre las 7:45 a.m. a 4:45 p.m.
Correo Electrónico: protecciondedatos@old.feisa.com.co para todas las empresas del GRUPO FEISA
Página Web: www.feisa.com.co, por medio del contáctenos.
Para tal propósito se ha definido los siguientes procedimientos, los cuales serán desarrollados dentro del manual denominado PROCEDIMIENTO PARA LA ATENCIÓN DE CONSULTAS Y RECLAMOS DE LOS TITULARES DE LOS DATOS PERSONALES:
Procedimiento peticiones y consultas:
Los titulares, o representantes o los causahabientes que consideren que la información que se encuentra contenida en las bases de datos de GRUPO FEISA debe ser objeto de rectificación, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley, podrán presentar un reclamo ante FEISA como responsable del tratamiento, el cual será tramitado bajo las siguientes reglas:
En todo caso, las peticiones, consultas o quejas deberán contener como mínimo:
Las peticiones, consultas y reclamos formulados por los titulares de Datos Personales bajo Tratamiento de GRUPO FEISA para ejercer sus derechos a conocer, actualizar, rectificar y suprimir datos, o revocar la autorización serán atendidas por el oficial de tratamiento de datos personales.
Recolección y Uso de Datos: En nuestra aplicación móvil y/o canal digital, recolectamos y tratamos datos personales proporcionados por los usuarios, así como aquellos generados durante el uso de la aplicación. Esto incluye, pero no se limita a:
CONSERVACIÓN DE DATOS
ELIMINACIÓN DE DATOS
Solicitudes de Eliminación: Los titulares tienen el derecho de solicitar la eliminación de sus datos personales en cualquier momento, salvo cuando exista una obligación legal o contractual que impida su eliminación.
Las solicitudes pueden realizarse a través de los canales de contacto establecidos en esta política.
Procedimientos de Eliminación: Los datos personales serán eliminados mediante procesos seguros que eviten su recuperación o acceso no autorizado, utilizando técnicas como el borrado seguro de bases de datos o la destrucción física de soportes.
En caso de datos almacenados en sistemas de respaldo, estos serán eliminados en el siguiente ciclo de actualización de copias de seguridad.
Excepciones a la Eliminación: Los datos no podrán ser eliminados en los siguientes casos:
– Cuando exista una obligación legal de conservarlos.
– Cuando sean necesarios para la resolución de disputas legales o cumplimiento de contratos.
REGISTRO NACIONAL DE BASE DE DATOS
De conformidad con el artículo 25 de la Ley 1581 y sus decretos reglamentarios, GRUPO FEISA registrará sus bases de datos junto con la presente política de tratamiento de Datos Personales, en el Registro Nacional de bases de datos administrado por la Superintendencia de Industria y Comercio, de conformidad con el procedimiento establecido para el efecto.
MODIFICACIÓN DE LA POLÍTICA DE TRATAMIENTO
De haber cambios sustanciales en el contenido de la PTD, GRUPO FEISA como responsable del tratamiento lo comunicará a los titulares de los datos estos cambios antes de o a más tardar al momento de la implementación de la nueva política.Para ello se dispone en el sitio web www.feisa.com.co como el canal a través del cual se informará sobre los cambios y se pondrá a su disposición la última versión la PTD.La presente política de tratamiento de datos personales fue aprobada por la Junta Directiva del FEISA, según acta No. 1207 del 16 de diciembre de 2024 y deroga las demás políticas internas que le sean contrarias o que sea anterior sobre el mismo tema. La vigencia de la presente PTD empezará a regir desde su fecha de aprobación.
We use cookies to improve your experience on this website. You may choose which types of cookies to allow and change your preferences at any time. Disabling cookies may impact your experience on this website. You can learn more by viewing our Cookie Policy.