Manual de la Política de Tratamiento de Datos Versión 5

  Descripción del procedimiento de tratamiento de datos personales de quienes efectúan actividades permanentes u ocasionales con El Fondo de Empleados Oficiales – FECEDA
 
Política de Tratamiento de Datos Personales - FECEDA

TÍTULO I GENERALIDADES

1. GENERALIDADES

La Constitución Política de Colombia establece en su artículo 20 el derecho fundamental de acceso a la información; no obstante, a su vez consagra, en su artículo 15, derechos y garantías a quienes ostentan la titularidad de dicha información, tales como, la protección a la intimidad personal y familiar, al buen nombre, y a conocer, actualizar y rectificar la información que sobre ellas se haya recolectado, almacenado, o haya sido objeto de uso, circulación o supresión de las bases de datos y archivos de entidades públicas y privadas.

En virtud del referido artículo –Art. 15 CP- se expide la Ley Estatutaria 1581 del 17 de octubre de 2012, la cual establece los principios y disposiciones aplicables al tratamiento de datos personales que se encuentren registrados en cualquier base de datos de entidades tanto de carácter público como privado.

El numeral k) del artículo 17 y el numeral f) del artículo 18 de la mencionada ley, establecen como deber de los responsables y encargados del tratamiento de los datos, el adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la ley, y en especial para la atención de consultas y reclamos por parte de los titulares.

Con el fin de facilitar la implementación de la ley y el manual de políticas para el tratamiento de datos, en el Título II, Capítulo 25 del Decreto 1074 del 26 de mayo de 2015 Decreto Único Reglamentario del Sector Comercio, Industria y Turismo; se reglamenta parcialmente la Ley 1581 de 2012, en la cual se establecen y adicionan requisitos para el adecuado tratamiento de datos personales registrados en bases de datos públicas y privadas.

De igual forma, se expide la Ley 1712 de 2014 sobre transparencia y regulación del derecho de acceso a la información pública nacional, adicionando nuevos principios, conceptos y procedimientos para el ejercicio y garantía del referido derecho; junto con lo dispuesto en la Parte VIII, Título III del Decreto 1080 del 26 de Mayo de 2015, el cual establece nuevas disposiciones y aclara temas relacionados con la gestión de la información pública en cuanto a su divulgación, publicación, recepción, clasificación y reserva, así como también,la elaboración de instrumentos de gestión de la información y de seguimiento.

Finalmente, la Ley 1755 del 30 de junio de 2015 a través de la cual se regula el Derecho de Petición, incorpora en su Artículo 24 información con carácter reservado, entre otras cosas, el referente a datos genéticos humanos (Datos sensibles).

FECEDA como responsable del tratamiento de datos, le asiste la responsabilidad sobre el tratamiento de los datos personales que en el ejercicio de su actividad deban ser recolectados, almacenados, o para uso, circulación y supresión, razón por la cual, en cumplimiento de la normativa vigente se expide el presente Manual de políticas para el tratamiento de datos personales.

2. MARCO LEGAL

La política de tratamiento de datos se crea con el propósito de dar cumplimiento y por lo tanto su estructura está dada según la siguiente normatividad.

  • Constitución Política de 1991 artículos 15 del Habeas Data, 20 y 74 sobre acceso a la información.
  • Ley 1266 del 31 de diciembre de 2008 “Por la cual se dictan las disposiciones generales del Habeas Data y se regula el manejo de la información contenida en bases de datos personales, en especial la financiera, crediticia, comercial, de servicios y proveniente de terceros países y se dictan otras disposiciones”.
  • Decreto Reglamentario 1727 del 15 de mayo de 2009 “Por el cual se determina la forma en la cual los operadores de los bancos de datos de información financiera, crediticia, comercial, de servicios y la proveniente de terceros países, deben presentar la información de los titulares de la información.”
  • Ley 1581 del 17 de 2012 “Por el cual se dictan disposiciones generales para la protección de datos personales”.
  • Decreto Reglamentario 1377 del 27 de junio de 2013 “Por el cual se reglamenta parcialmente la Ley 1581 de 2012”.
  • Ley 1712 del 6 de marzo de 2014 “Por medio de la cual se crea la ley de transparencia y del derecho de acceso a la información pública nacional y se dictan otras disposiciones”.
  • Decreto Reglamentario 103 de 2015 “Por el cual se reglamenta parcialmente la Ley 1712 de 2014 y se dictan otras disposiciones”.
  • Sentencias de la Corte Constitucional C-1011 de 2008 mediante la cual se estudia la asequibilidad de la Ley Estatutaria 1266 de 2008 y C-748 de 2011 mediante la cual se estudia la asequibilidad de la Ley Estatutaria 1581 de 2012.
  • Ley 2300 de 2023 “por medio de la cual se establecen medidas que protejan el derecho a la intimidad de los consumidores".

3. DEFINICIONES

De conformidad con la legislación vigente sobre la materia, se establecen las siguientes definiciones, las cuales serán aplicadas e implementadas acogiendo los criterios de interpretación que garanticen una aplicación sistemática e integral, y en consonancia con los avances tecnológicos, la neutralidad tecnológica; y los demás principios y postulados que rigen los derechos fundamentales que circundan, orbitan y rodean el derecho de habeas data y protección de datos personales.

a) AUTORIZACIÓN: Consentimiento previo, expreso e informado del titular para llevar a cabo el Tratamiento de datos personales.

b) BASE DE DATOS: Conjunto organizado de datos personales que sea objeto de Tratamiento.

c) DATO PERSONAL: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

d) ENCARGADO DEL TRATAMIENTO: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.

e) RESPONSABLE DEL TRATAMIENTO: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.

f) TITULAR: Persona natural cuyos datos personales sean objeto de tratamiento.

g) TRATAMIENTO: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

4. PRINCIPIOS GENERALES PARA EL TRATAMIENTO DE DATOS PERSONALES

FECEDA, aplicará los siguientes principios que se establecen a continuación, los cuales constituyen las reglas a seguir en la recolección, manejo, uso, tratamiento, almacenamiento e intercambio, de datos personales:

a) Principio de Legalidad: En el uso, captura, recolección y tratamiento de datos personales, se dará aplicación a las disposiciones vigentes y aplicables que rigen el tratamiento de datos personales y demás derechos fundamentales conexos.

b) Principio de libertad: El uso, captura, recolección y tratamiento de datos personales sólo puede llevarse a cabo con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal, estatutario, o judicial que releve el consentimiento.

c) Principio de finalidad: El uso, captura, recolección y tratamiento de los datos personales a los que tenga acceso y sean acopiados y recogidos por FECEDA, estarán subordinados y atenderán una finalidad legítima, la cual debe serle informada al respectivo titular de los datos personales.

d) Principio de veracidad o calidad: La información sujeta a uso, captura, recolección y tratamiento de datos personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

e) Principio de transparencia: En el uso, captura, recolección y tratamiento de datos personales debe garantizarse el derecho del Titular a obtener de FECEDA, en cualquier momento y sin restricciones, información acerca de la existencia de cualquier tipo de información o dato personal que sea de su interés o titularidad.

f) Principio de acceso y circulación restringida: Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados. Para estos propósitos la obligación de FECEDA, será de medio.

g) Principio de seguridad: Los datos personales e información usada, capturada, recolectada y sujeta a tratamiento por FECEDA, será objeto de protección en la medida en que los recursos técnicos y estándares mínimos así lo permitan, a través de la adopción de medidas tecnológicas de protección, protocolos, y todo tipo de medidas administrativas que sean necesarias para otorgar seguridad a los registros y repositorios electrónicos evitando su alteración, modificación, pérdida, consulta, y en general en contra de cualquier uso o acceso no autorizado.

h) Principio de confidencialidad: Todas y cada una de las personas que administran, manejen, actualicen o tengan acceso a informaciones de cualquier tipo que se encuentre en la Bases de Datos de FECEDA, se comprometen a conservar y mantener de manera estrictamente confidencial y no revelarla a terceros, todas las informaciones personales, comerciales, contables, técnicas o de cualquier otro tipo suministradas en la ejecución y ejercicio de sus funciones. Todas las personas que trabajen actualmente o sean vinculadas a futuro para tal efecto, en la administración y manejo de bases de datos, deberán suscribir un documento adicional u otros si a su contrato laboral o de prestación de servicios para efectos de asegurar tal compromiso. Esta obligación persiste y se mantiene inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.

5. CATEGORÍAS ESPECIALES DE DATOS

5.1 Datos sensibles

Se entiende por datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, la captura de imagen fija o en movimiento, huellas digitales, fotografías, iris, reconocimiento de voz, facial o de palma de mano, etc.

5.1.1 Tratamiento de datos sensibles

a) El Titular haya dado su autorización explícita a dicho tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.

b) El Tratamiento sea necesario para salvaguardar el interés vital del titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.

c) El Tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del titular.

d) El Tratamiento se refiere a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

e) El Tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares.

5.2 Derechos de los niños, niñas y adolescentes.

En el Tratamiento se asegurará el respeto a los derechos prevalentes de los menores. Queda proscrito el Tratamiento de datos personales de menores, salvo aquellos datos que sean de naturaleza pública.

6. PERSONAS A QUIENES SE LES PUEDE SUMINISTRAR INFORMACIÓN

La información y datos personales que reúnan las condiciones establecidas por la ley y las demás normas que la desarrollan, podrán suministrarse a las siguientes personas:

a) A los titulares o sus representantes legales.

b) A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.

c) A los terceros autorizados por el titular o por la ley.

7. EXCEPCIONES DE ACCESO A LA INFORMACIÓN

El acceso a datos personales corresponde a una excepción de acceso a la información pública nacional, enmarcadas en el título III de la Ley 1712 de 2014.

Información Exceptuada por Daño de Derechos a Personas Naturales o Jurídicas

hace alusión a toda aquella información pública clasificada, cuyo acceso podrá ser rechazado o denegado de manera motivada y por escrito, siempre que el acceso pudiere causar daño a derechos como la intimidad, la vida, la salud y la seguridad.

7.1 Divulgación parcial

En aquellas circunstancias en que la totalidad de la información contenida en un documento no esté protegida por una excepción legal, deberá hacerse una versión pública que mantenga reserva únicamente de la parte indispensable, a efectos de garantizar el acceso a la información y al mismo tiempo, proteger debidamente los datos personales del titular.

TÍTULO II DEBERES Y DERECHOS

8. DEBERES DE FECEDA, COMO RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES.

FECEDA, tendrá presente, en todo momento, que los datos personales son propiedad de las personas a las que se refieren y que sólo ellas pueden decidir sobre los mismos. En este sentido, hará uso de ellos sólo para aquellas finalidades para las que se encuentra facultado debidamente, respetando en todo caso la normatividad vigente sobre protección de datos personales.

FECEDA, cuando actúe como responsable del tratamiento de datos personales, cumplirá con los siguientes deberes:

a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.

b) Solicitar y conservar, copia de la respectiva autorización otorgada por el titular.

c) Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.

d) Conservar la información bajo las condiciones de seguridad necesarias para impedir su alteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

e) Garantizar que la información que se suministre al encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.

f) Actualizar la información, comunicando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.

g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento.

h) Suministrar al encargado del tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado.

i) Exigir al encargado del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.

j) Tramitar las consultas y reclamos formulados.

k) Informar al encargado del tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.

l) Informar a solicitud del Titular sobre el uso dado a sus datos.

m) Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.

n) Proteger el derecho a la intimidad de los consumidores para que puedan ser contactados durante la gestión de cobranza, de acuerdo a la Ley 2300 de 2023.

9. DEBERES DE LOS FUNCIONARIOS DESIGNADOS PARA EL TRATAMIENTO DE LA INFORMACIÓN

a) Garantizar al Titular, en todo tiempo. El pleno y efectivo ejercicio del derecho de hábeas data.

b) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

c) Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la ley.

d) Actualizar la información reportada por los responsables del tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo.

e) Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la ley.

f) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la ley y, en especial, para la atención de consultas y reclamos por parte de los Titulares.

g) Registrar en la base de datos la leyenda "reclamo en trámite" en la forma en que se regula en la ley.

h) Insertar en la base de datos la leyenda "información en discusión judicial" una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.

i) Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.

j) Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.

k) Informar a la Superintendencia de Industria y Comercio cuando se les presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.

l) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

10. DERECHOS DEL TITULAR DE LA INFORMACIÓN

En atención y en consonancia con lo dispuesto en la normatividad vigente y aplicable en materia de protección de datos personales, el titular de los datos personales tiene los siguientes derechos:

a) Acceder, conocer, rectificar y actualizar sus datos personales frente a FECEDA, en su condición de responsable del tratamiento.

b) Por cualquier medio valido, solicitar prueba de la autorización otorgada a FECEDA, en su condición de responsable del tratamiento.

c) A recibir información por parte de FECEDA, previa solicitud, respecto del uso que les ha dado a sus datos personales.

d) Acudir ante las autoridades legalmente constituidas, en especial ante la Superintendencia de Industria y Comercio, y presentar quejas por, infracciones a lo dispuesto en la normatividad vigente en las normas aplicables, previo trámite de consulta o requerimiento ante el responsable del tratamiento.

e) Modificar y revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales vigentes.

f) Tener conocimiento y acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.

TÍTULO III POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

11. POLÍTICAS DE TRATAMIENTO DE DATOS PERSONALES

FECEDA, actuará como responsable del tratamiento de datos personales y hará uso de los mismos únicamente para las finalidades para las que se encuentra facultado,especialmente las señaladas en el título “Modo en que se utiliza la información” de la presente política y sobre la base de la ley y la normatividad vigente.

FECEDA, como responsable de tratamiento de la información velará porque el encargado de cabal cumplimiento a las mismas, las políticas de tratamiento de la información deberán constar en medio físico o electrónico, en un lenguaje claro y sencillo y ser puestas en conocimiento de los titulares, dichas políticas deben incluir por lo menos la siguiente información:

a) Nombre, razón social, domicilio, dirección, correo electrónico y teléfono de FECEDA.

b) Tratamiento al cual serán sometidos los datos y finalidad del mismo cuando esta no se haya informado mediante aviso de privacidad.

c) Derechos que le asisten como titular.

d) Persona o área responsable de la atención de peticiones, consultas, y reclamos ante la cual el titular de la información puede ejercer sus derechos a conocer, actualizar, rectificar, y suprimir el dato y revocar la autorización.

e) Procedimiento para que los titulares de la información puedan ejercer los derechos a conocer, actualizar, rectificar, y suprimir el dato y revocar la autorización.

f) Fecha de entrada en vigencia de la política de tratamiento de la información y periodo de vigencia de la base de datos.

MODO EN QUE SE UTILIZARÁ LA INFORMACIÓN

FECEDA como responsable del tratamiento de los datos de los asociados, usará dicha información para los siguientes fines:

a) Administrativos, comerciales, sociales y/o legales propios de FECEDA.

b) Dar a conocer los servicios ofrecidos por FECEDA.

c) Invitar a eventos organizados por FECEDA.

d) Caracterizar asociados y grupos de interés.

e) Adelantar estrategias de mejoramiento en la prestación del servicio.

f) Dar tratamiento y respuesta a las peticiones, quejas, reclamos, sugerencias y/o reconocimientos presentados a FECEDA.

g) Adelantar encuestas de cualquier índole.

h) Enviar información de interés general.

Datos de identificación del responsable del tratamiento de datos:

a) Nombre: Fondo de Empleado Oficiales– FECEDA

b) Dirección principal: Carrera 13 Número 15 – 25 Barrio Centro, Granada - Meta

c) PBX: (608) 6580071 y (608) 6580073

d) Correo: tratamientodedatos@feceda.co

e) Portal Web: www.feceda.com

Canales de servicio:

a) Carrera 13 Número 15 – 25 Barrio Centro, Granada - Meta

b) Calle 10 # 17B 34 Barrio Las Ferias, Acacias – Meta

c) Carrera 31 # 40 34 Barrio Centro, Villavicencio - Meta

d) Correo: tratamientodedatos@feceda.co

e) Buzón de sugerencias: www.feceda.com

12.PERSONAS AUTORIZADAS PARA EL TRATAMIENTO DE DATOS PERSONALES Y NIVELES DE PROTECCIÓN

ITEM CARGO DATOS NIVEL
1RESPONSABLE DE SG-SSTPÚBLICOSBÁSICO
2SERVICIOS GENERALESPÚBLICOSBÁSICO
3ANALISTA DE RIESGOSSEMI PRIVADOSMEDIO
4AUXILIAR CONTABLESEMI PRIVADOSMEDIO
5AUXILIAR DE TESORERIASEMI PRIVADOSMEDIO
6CAJEROSEMI PRIVADOSMEDIO
7CONTADORSEMI PRIVADOSMEDIO
8COORDINADOR DE SISTEMAS DE GESTIÓNSEMI PRIVADOSMEDIO
9COORDINADOR DE TECNOLOGÍASEMI PRIVADOSMEDIO
10DIRECTOR FINANCIEROSEMI PRIVADOSMEDIO
11DIRECTOR COMERCIALSEMI PRIVADOSMEDIO
12GERENTESEMI PRIVADOSMEDIO
13SECRETARIASEMI PRIVADOSMEDIO
14SUBGERENTESEMI PRIVADOSMEDIO
15ANALISTA DE CRÉDITOSENSIBLEALTO
16ASESOR COMERCIALSENSIBLEALTO
17ASESOR DE CONVENIOSSENSIBLEALTO
18ASESOR DE SERVICIOSSENSIBLEALTO
19ASESOR CENTRO DECONTACTOSENSIBLEALTO
20AUXILIAR DE GESTIÓN DOCUMENTALSENSIBLEALTO
21AUXILIAR DE OFICINASENSIBLEALTO
22COORDINADOR DE COBRANZASENSIBLEALTO
23COORDINADOR DE GESTIÓN SOCIALSENSIBLEALTO
24COORDINADOR DE OFICINASENSIBLEALTO
25OFICIAL DE CUMPLIMIENTOSENSIBLEALTO
26RECEPCIONISTASENSIBLEALTO
27SUPERNUMERARIOSENSIBLEALTO

13. INFORMACIÓN QUE SE RECOPILA

FECEDA, recolecta información y datos personales en el momento en que se diligencia el formulario de solicitud de ingreso en el cual el titular informa libremente sus datos personales, principalmente los relacionados con su nombre, tipo y número de documento de identidad, dirección de domicilio, dirección de correo electrónico, número telefónico de contacto, entre otros.

Además, FECEDA, administra los datos registrados a través de la oficina virtual, por la inscripción, participación o asistencia a cualquier actividad que sea desarrollada y/o llevada a cabo por parte de FECEDA, con ocasión al desarrollo de su objeto social.

Por último, FECEDA podrá solicitar información adicional (sensible), la cual podrá ser suministrada por parte del titular de manera libre y voluntaria.

La información recolectada por FECEDA será almacenada según su medio de recolección bien sea físico o electrónico, garantizando la correcta conservación de la misma, así mismo dispondrá de la oficina digital para que los asociados puedan validar o actualizar sus datos.

14. AUTORIZACIÓN

14.1 RECOLECCIÓN

La recolección, almacenamiento, uso, circulación o supresión de datos personales por parte de FECEDA, requiere del consentimiento libre, previo, expreso e informado del titular de los mismos, dicha autorización puede constar en un documento físico, electrónico, mensaje de datos, Internet, Sitios Web, en cualquier otro formato que permita garantizar su posterior consulta, o mediante un mecanismo técnico o tecnológico idóneo, que permita manifestar u obtener el consentimiento vía clic o doble clic, mediante el cual se pueda concluir de manera inequívoca, que de no haberse surtido una conducta del titular, los datos nunca hubieren sido capturados y almacenados en la base de datos. La autorización será generada por FECEDA, y será puesto a disposición del titular con antelación y de manera previa al tratamiento de sus datos personales.

14.2 REVOCATORIA DE LA AUTORIZACIÓN

Los titulares de los datos personales pueden revocar el consentimiento al tratamiento de sus datos personales en cualquier momento, siempre y cuando no lo impida una disposición legal o contractual. Para ello, FECEDA, deberá establecer mecanismos sencillos y gratuitos que permitan al titular revocar su consentimiento, al menos por el mismo medio por el que lo otorgó.

Se deberá tener en cuenta que existen dos modalidades en las que la revocación del consentimiento puede darse. La primera, puede ser sobre la totalidad de las finalidades consentidas, esto es, que FECEDA, deba de dejar de tratar por completo los datos del titular; la segunda, puede ocurrir sobre tipos de tratamiento determinados, como por ejemplo para fines publicitarios o de estudios de mercado. Con la segunda modalidad, esto es, la revocación parcial del consentimiento, se mantienen a salvo otros fines del tratamiento que el responsable, de conformidad con la autorización otorgada puede llevar a cabo y con los que el titular está de acuerdo.

15. RECTIFICACIÓN Y ACTUALIZACIÓN DE DATOS.

FECEDA, tiene la obligación de rectificar y actualizar a solicitud del titular, la información de éste que resulte ser incompleta o inexacta, de conformidad con el procedimiento y los términos arriba señaladas. Al respecto se tendrá en cuenta lo siguiente:

a) En las solicitudes de rectificación y actualización de datos personales el titular debe indicar las correcciones a realizar y aportar la documentación que avale su petición.

b) FECEDA, tiene plena libertad de habilitar mecanismos que le faciliten el ejercicio de este derecho, siempre y cuando éstos beneficien al titular. En consecuencia, se podrán habilitar medios electrónicos u otros que considere pertinentes.

c) FECEDA, podrá establecer formularios, sistemas y otros métodos simplificados, mismos que deben ser informados en el aviso de privacidad y que se pondrán a disposición de los interesados en la página web.

16. CUSTODIA PERMANENTE Y RESTRINGIDA

FECEDA de acuerdo a los límites establecidos y derivados del presente marco normativo tiene establecido salvaguardar la información depositada en las bases de datos. No se podrá tener acceso a los datos contemplados desde portales WEB, ni por medios de consulta masiva. Únicamente podrán acceder a esta el titular de la información desde los canales dispuestos por la Entidad como lo son Sucursal Virtual, App FECEDA previo registro en las mismas, y en oficinas físicas posterior a verificación de la identidad por parte del personal autorizado.

17. SUPRESIÓN DE DATOS.

El titular tiene el derecho, en todo momento, a solicitar a FECEDA, la supresión (eliminación) de sus datos personales cuando:

a) Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la normatividad vigente.

b) Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recabados.

c) Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron recabados.

Esta supresión implica la eliminación total o parcial de la información personal de acuerdo con lo solicitado por el titular en los registros, archivos, bases de datos o tratamientos realizados por FECEDA. Es importante tener en cuenta que el derecho de cancelación no es absoluto y el responsable puede negar el ejercicio del mismo cuando:

a) El titular tenga un deber legal o contractual de permanecer en la base de datos.

b) La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.

c) Los datos sean necesarios para proteger los intereses jurídicamente tutelados del titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el titular.

18. CONSULTAS.

Los titulares, o sus causahabientes podrán consultar la información personal del Titular que repose en cualquier base de datos. En consecuencia, FECEDA, garantizará el derecho de consulta, suministrando a los titulares, toda la información contenida en el registro individual o que esté vinculada con la identificación del titular, siempre y cuando dicha solicitud sea legitima y de cumplimiento a la normatividad vigente.

Con respecto a la atención de solicitudes de consulta de datos personales FECEDA, garantiza:

a) Habilitar medios de comunicación electrónica u otros que considere pertinentes.

b) Establecer formularios, sistemas y otros métodos simplificados, mismos que deben ser informados en el aviso de privacidad.

En cualquier caso,independientemente del mecanismo implementado para la atención de solicitudes de consulta, las mismas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento de los 10 días, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.

19. PRUEBA DE LA AUTORIZACIÓN.

FECEDA, utilizará los mecanismos con que cuenta actualmente; e implementará y adoptará las acciones tendientes y necesarias para mantener registros o mecanismos técnicos o tecnológicos idóneos de cuándo y cómo obtuvo autorización por parte de los titulares de datos personales para el tratamiento de los mismos. Para dar cumplimiento a lo anterior, se podrán establecer archivos físicos o repositorios electrónicos realizados de manera directa o a través de terceros contratados para tal fin.

20. AVISO DE PRIVACIDAD:

El Aviso de Privacidad es el documento físico, electrónico o en cualquier otro formato conocido o por conocer, que es puesto a disposición del Titular para el tratamiento de sus datos personales. A través de este documento se informa al Titular la información relativa a la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las características del tratamiento que se pretende dar a los datos personales.

20.1 ALCANCE Y CONTENIDO DEL AVISO DE PRIVACIDAD

El Aviso de Privacidad, como mínimo, deberá contener la siguiente información:

a) La identidad, domicilio y datos de contacto del responsable del tratamiento.

b) El tipo de tratamiento al cual serán sometidos los datos y la finalidad del mismo.

c) Los mecanismos generales dispuestos por el responsable para que el titular conozca la política de tratamiento de la información y los cambios sustanciales que se produzcan en ella. En todos los casos, debe informar al titular cómo acceder o consultar la política de tratamiento de información.

21. RECLAMOS.

El Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley, podrán presentar un reclamo ante el responsable del tratamiento.

El reclamo lo podrá presentar el titular, teniendo en cuenta la información señalada en el artículo 15 de la Ley 1581 de 2012.

Para la presentación de reclamos, FECEDA tiene a disposición el buzón virtual ubicado en la página Web www.feceda.com, así como también los buzones físicos de sugerencias ubicados en las diferentes oficinas, y dispone además del correo electrónico tratamientodedatos@gmail.com.

22. IMPLEMENTACIÓN DE PROCEDIMIENTOS PARA GARANTIZAR EL DERECHO A PRESENTAR RECLAMOS.

En cualquier momento y de manera gratuita el titular o su representante podrán solicitar a personal de FECEDA, la rectificación, actualización o supresión de sus datos personales, previa acreditación de su identidad.

Los derechos de rectificación, actualización o supresión únicamente se podrán ejercer por:

a) El titular o sus causahabientes, previa acreditación de su identidad, o a través de instrumentos electrónicos que le permitan identificarse.

b) Su representante, previa acreditación de la representación.

c) Cuando la solicitud sea formulada por persona distinta del titular, deberá acreditarse en debida forma la personería o mandato para actuar; y en caso de no acreditar tal calidad, la solicitud se tendrá por no presentada.

La solicitud de rectificación, actualización o supresión debe ser presentada a través de los medios habilitados por FECEDA, señalados en el aviso de privacidad y contener, como mínimo, la siguiente información:

a) El nombre y domicilio del titular o cualquier otro medio para recibir la respuesta.

b) Los documentos que acrediten la identidad o la personalidad de su representante.

c) La descripción clara y precisa de los datos personales respecto de los cuales el titular busca ejercer alguno de los derechos.

d) En caso dado otros elementos o documentos que faciliten la localización de los datos personales.

Siempre que se presente un reclamo con respecto al tratamiento de los datos personales, se debe solicitar de manera precisa:

a) Revocar o suprimir total o parcialmente la información.

b) Corregir un dato.

c) Reclamar un incumplimiento.

23. TÉRMINOS DE RESPUESTA

Siempre que se presente un reclamo asociado a temas de tratamiento de datos personales, FECEDA deberá atender el mismo en un tiempo no mayor a 15 días calendario, contados a partir de la fecha de radicación del mismo.

24. SEGURIDAD DE LA INFORMACIÓN Y MEDIDAS DE SEGURIDAD.

En desarrollo del principio de seguridad establecido en la normatividad vigente, FECEDA, adoptará las medidas técnicas,humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su alteración, pérdida, consulta, uso o acceso no autorizado o fraudulento, sea cual sea el medio de recolección de los datos personales.

25. UTILIZACIÓN Y TRANSFERENCIA INTERNACIONAL DE DATOS PERSONALES E INFORMACIÓN PERSONAL POR PARTE DE FECEDA

Dependiendo de la naturaleza de las relaciones permanentes u ocasionales que cualquier persona titular de datos personales pueda tener para con FECEDA, la totalidad de su información puede ser transferida al exterior, sujeto a los requerimientos legales aplicables, con la aceptación de la presente política, autoriza expresamente para transferir Información Personal. La información será transferida, para todas las relaciones que puedan establecerse con FECEDA, Sin perjuicio de la obligación de observar y mantener la confidencialidad de la información, FECEDA, tomará las medidas necesarias para que esos terceros conozcan y se comprometan a observar esta Política, bajo el entendido de que la información personal que reciban, únicamente podrá ser utilizada para asuntos directamente relacionados con FECEDA, y solamente mientras ésta dure, y no podrá ser usada o destinada para propósito o fin diferente.

FECEDA, también puede intercambiar información personal con autoridades gubernamentales o públicas de otro tipo (incluidas, entre otras autoridades judiciales o administrativas, autoridades fiscales y organismos de investigación penal, civil, administrativa, disciplinaria y fiscal), y terceros participantes en procedimientos legales civiles y sus contadores, auditores, abogados y otros asesores y representantes, porque es necesario o apropiado:

a) Para cumplir con las leyes vigentes.

b) Para cumplir con procesos jurídicos.

c) Para responder las solicitudes de las autoridades públicas y del gobierno.

d) Para hacer cumplir nuestros términos y condiciones.

e) Para proteger nuestras operaciones.

f) Para proteger nuestros derechos, privacidad,seguridad o propiedad, los suyos o los de terceros.

g) Obtener las indemnizaciones aplicables o limitar los daños y perjuicios que nos puedan afectar.

26. FUNCIÓN DE PROTECCIÓN DE DATOS PERSONALES AL INTERIOR DE FECEDA

FECEDA, designa al Oficial de Cumplimiento, para cumplir con la función de protección de datos personales, la cual dará trámite a las solicitudes de los titulares, para el ejercicio de los derechos de acceso, consulta, rectificación, actualización, supresión y revocatoria a que se refiere la normatividad vigente sobre protección de datos personales.

Para todos los efectos relacionados con la normatividad vigente sobre datos personales y la presente política de uso de datos personales, FECEDA, designa a la Subgerencia, como responsable de la adopción e implementación las obligaciones previstas en la normatividad vigente sobre tratamiento de datos personales.

Aprobado por: La Junta Directiva

Ref. Acta: 01 del 26 de enero de 2024

Modificado por: Didier Lozano – Oficial de Cumplimiento