POLÍTICA PARA LA PROTECCIÓN DE DATOS PERSONALES FUNDACIÓN COLOMBO-ALEMANA DE BARRANQUILLA (FCAB)
LA FUNDACIÓN COLOMBO-ALEMANA DE BARRANQUILLA (en adelante “LA FUNDACIÓN”), entidad sin ánimo de lucro, existente y debidamente constituida conforme a las leyes de la República de Colombia, con personería jurídica reconocida mediante Resolución Número 944 del 29 de diciembre de 1995 e identificada con NIT: 802.010.203-0. En cumplimiento de lo dispuesto en la Ley Estatutaria 1581 de 2012 y su Decreto Reglamentario 1377 de 2013, la Fundación Colombo Alemana de Barranquilla (FCAB) adopta sus políticas para el tratamiento de datos personales, con el fin de garantizar la correcta gestión, protección y administración de la información recolectada y almacenada en nuestras bases de datos. Mediante esta sección, nos proponemos ofrecer una comunicación clara y accesible sobre las prácticas y procedimientos implementados para salvaguardar la privacidad y seguridad de los datos personales. Nuestras políticas se fundamentan en el marco legal vigente y tienen como objetivo la protección de la información que se nos confía. Recolectamos exclusivamente los datos proporcionados de forma voluntaria por trabajadores, proveedores, miembros de la Asamblea de la fundación, comunidad educativa y cultural, conferencistas, contratistas, colaboradores, y cualquier persona natural o jurídica que tenga, o pueda llegar a tener, algún tipo de vínculo con LA FUNDACIÓN. Dicha información puede ser obtenida mediante diversos canales, tales como: i) interacciones comerciales, contractuales o profesionales con clientes, proveedores u otras partes externas; ii) relaciones laborales con empleados actuales o antiguos; iii) registro en actividades formativas ofrecidas por La Fundación; iv) acceso a plataformas de aprendizaje; y v) envío de correos electrónicos solicitando información. Es fundamental resaltar que, al facilitar su información personal a LA FUNDACIÓN, el titular de los datos otorga su consentimiento explícito para que dicha información sea tratada de acuerdo con los lineamientos y principios establecidos en esta política. Este consentimiento implica la aceptación de los fines específicos para los cuales la información ha sido recolectada, así como el conocimiento de las medidas de seguridad implementadas por LA FUNDACIÓN para garantizar su protección. Asimismo, el titular reconoce que el uso de sus datos estará sujeto a las finalidades descritas, siempre en estricto cumplimiento de las normas vigentes sobre la protección de datos personales.
I. ALCANCE
El tratamiento de datos personales que comprende todas las bases de información administradas por LA FUNDACIÓN se rige por esta política y lo dispuesto en la Ley 1581 de 2012, así como por las normativas complementarias que regulan el principio de Habeas Data. En este contexto, LA FUNDACIÓN asume la plena responsabilidad y el deber de garantizar un manejo adecuado de los datos personales, comprometiéndose a resguardar la seguridad y la confidencialidad de la información que le ha sido confiada. Esta responsabilidad implica la adopción de medidas técnicas y administrativas rigurosas que protejan los datos contra el acceso no autorizado, la modificación, la pérdida o la divulgación indebida. Así, LA FUNDACIÓN se compromete a cumplir con los preceptos legales aplicables y a actuar con la máxima transparencia en la gestión de los datos personales de todos los interesados, reforzando su compromiso con la protección de la privacidad y los derechos fundamentales de los titulares de la información.
II. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
LA FUNDACIÓN es una entidad privada sin ánimo de lucro, identificada con NIT 802.010.203-0,con domicilio en la ciudad de Barranquilla (Atlántico), ubicada en la dirección Carrera 46 # 132 -27. Correo electrónico: proyectos@fundcolomboalemanabaq.org , teléfono: +57 323 2923199LA FUNDACIÓN, ha designado un Oficial de Protección de Datos Personales, quien velará por laimplementación y cumplimiento de esta política. Todos los asuntos relacionados con el
tratamiento de datos personales podrán ser dirigidos a la información de contacto previamentemencionada.
III. DEFINICIONES
a. Autorización: consentimiento previo, voluntario, excepcional, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales. b. Aviso de privacidad: comunicación verbal o escrita generada por el Responsable o Encargado, dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las Políticas de Tratamiento de datos personales que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales. c. Base de Datos: conjunto organizado de datos personales que sea objeto de Tratamiento. d. Confidencialidad: es la información pública clasificada o reservada sobre la cual se debe prevenir el acceso o la divulgación a personas o sistemas no autorizados. e. Dato personal privado o sensible: aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos. f. Dato personal público: es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Dato personal: cualquier información vinculada o que pueda asociarse a una o a varias personas naturales determinadas o determinables. Debe entonces entenderse el “dato personal” como una información relacionada con una persona natural (persona individualmente considerada). g. Dato semiprivado: es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general. h. Dato sensible: aquellos que afectan la intimidad del Titular o cuyo uso indebido que pueda generar su discriminación. i. Encargado del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento. j. Información: conjunto organizado de datos generados, obtenidos, adquiridos, transformados o controlados que constituyen un mensaje sin importar el medio que lo contenga (digital y no digital). k. Oficial de protección de datos: es la persona al interior de la entidad, encargada de velar por la implementación efectiva de las políticas y procedimientos en aplicación del Régimen de Protección de Datos Personales de Colombia. Así mismo, propende por la implementación de buenas prácticas de gestión de datos personales, bajo la orientación y lineamientos. l. Operadores o proveedor de redes y servicios de telecomunicaciones: persona jurídica responsable de la operación de las redes y/o de la provisión de servicios de comunicaciones. m. Responsable del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos. n. Seguridad de la Información: preservación de la confidencialidad, integridad, y disponibilidad de la información, además, otras propiedades tales como autenticidad, responsabilidad, no repudio y confiabilidad pueden estar involucradas. o. Titular de los datos: persona natural cuyos datos personales sean objeto de tratamiento. p. Transferencia: la transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país. q. Transmisión: tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable. r. Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
IV. PRINCIPIOS
Es un compromiso para LA FUNDACIÓN entender y desarrollar de manera armónica los principios establecidos en la Ley general de Protección de Datos Personales. A continuación, se relacionan los principios contenidos en la Ley 1581 de 2012 y al Decreto 1377 de 2013: a. Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la presente ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen. b. Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular. c. Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento. d. Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. e. Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan. f. Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la presente ley. Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la presente ley. g. Principio de seguridad: La información sujeta a Tratamiento por el responsable del Tratamiento o Encargado del Tratamiento a que se refiere la presente ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. h. Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la misma; i. Necesidad y proporcionalidad: Los datos personales registrados en una base de datos deben ser los estrictamente necesarios para el cumplimiento de las finalidades del Tratamiento, informadas al titular. En tal sentido, deben ser adecuados, pertinentes y acordes con las finalidades para los cuales fueron recolectados. j. Principio de Temporalidad o caducidad: El período de conservación de los datos personales será el necesario para alcanzar la finalidad para la cual se han recolectado. k. Principio de Responsabilidad Demostrada: LA FUNDACIÓN adopta un rol proactivo y responsable en el tratamiento de los datos personales que recolecta y administra. Para ello, se compromete a implementar un Programa Integral de Gestión de Datos Personales que incluye políticas internas, designación de roles, procedimientos para la gestión de incidentes de seguridad, auditorias y capacitaciones, asegurando así el cumplimiento de la normativa y la capacidad de demostrarlo ante las autoridades y los titulares. Así mismo, cuando actúe como responsable del Tratamiento, es decir, cuando esté entregue a un Titular que va a adquirir la calidad de beneficiario, participe o usuario, le informará a éste de manera clara, suficiente y previa acerca de la o las finalidades de la información a ser suministrada. En el evento en que la finalidad cambie o se modifique de tal manera que el Titular de manera razonable no lo espere, le informará a éste de manera previa, con el fin de obtener de nuevo su consentimiento. En desarrollo del principio de razonabilidad y proporcionalidad, recaudará los datos que sean estrictamente necesarios para llevar a cabo las finalidades perseguidas y los conservará por el tiempo necesario para cumplir con la finalidad con que se han registrado, observando en todo momento los términos especiales establecidos por la ley para datos médicos. Igualmente, respetará la libertad que tiene el Titular para autorizar o no el uso de sus datos personales. LA FUNDACIÓN diferenciará de manera clara acerca de aquellos datos que son indispensables para hacer parte de los programas, de aquellos que no lo son. Respecto de los primeros, se hará claridad que, si un potencial beneficiario no los quiere suministrar, se le informará acerca de la necesidad de aportarlos con el fin de participar en igualdad de condiciones con los demás aspirantes, y si no es su voluntad hacerlo, se entenderá que no mantiene su interés en la convocatoria y así se le hará saber. En el segundo caso, si un eventual partícipe no desea actualizar sus datos o volver a ser contactado, se le informará que en atención a su voluntad no se le podrán hacer llegar las comunicaciones periódicas sobre las actividades desarrolladas por LA FUNDACIÓN y se procederá a eliminar sus datos de la base de datos, con el fin de no volverlo a contactar con dichos fines.
V. OBJETO
