317 668 3427
Protección de datos

Política de Tratamiento de Datos Personales

Cooperativa de Ahorro y Crédito Financiafondos — Financiafondos O.C. · NIT 900.087.473-9

Versión: Marzo 2025 · Código: PL-02 · Actualización: 19-03-2025

1. Base legal y ámbito de aplicación

1.1. Ámbito de aplicación

La presente política aplica sobre los datos personales tratados en la Cooperativa de Ahorro y Crédito Financiafondos, en adelante Financiafondos O.C., legalmente constituida e identificada con NIT No. 900.087.473-9, en cumplimiento de la Ley 1581 de 2012 y demás normatividad vigente en materia de protección de datos personales. Esta política es de obligatorio conocimiento y cumplimiento para nuestros colaboradores, contratistas y proveedores, así como para cualquier otra parte que realice tratamiento de datos personales bajo nuestra responsabilidad. Se exceptúan los casos establecidos por el artículo 2 de la Ley 1581 de 2012 y las normas que lo modifiquen, deroguen o subroguen.

1.2. Objeto

Brindar la información necesaria a los Titulares de los datos y terceros interesados sobre las condiciones del tratamiento de los datos personales suministrados a la Cooperativa, así como establecer las directrices aplicadas en la recolección, almacenamiento, uso, circulación y supresión de datos personales para garantizar su protección y los derechos de sus Titulares.

1.3. Normatividad aplicable

  • Constitución Política de Colombia.
  • Ley Estatutaria 1581 de 2012.
  • Decreto 1074 de 2015, Capítulos 25 y 26 (compilatorio de los Decretos 1377 de 2013 y 886 de 2014).
  • Actos administrativos expedidos por la Superintendencia de Industria y Comercio.

2. Responsable del tratamiento

La Cooperativa Financiafondos O.C., identificada con NIT No. 900.087.473-9, actúa como Responsable del Tratamiento. Datos de contacto:

  • Dirección: Carrera 15 # 98-42, Oficina 503, Bogotá D.C.
  • Correo electrónico: financiafondos@financiafondos.org.co
  • Teléfono: 601 234 2000

3. Definiciones

  1. Anonimización: proceso mediante el cual se eliminan o modifican los datos personales de tal manera que no puedan asociarse a una persona natural identificable.
  2. Autorización: manifestación de voluntad previa, voluntaria y expresa del Titular mediante la cual acepta el tratamiento de sus datos para una o varias finalidades específicas.
  3. Aviso de privacidad: comunicación dirigida al Titular que le informa sobre la existencia de las políticas de tratamiento aplicables, la forma de acceder a ellas y las finalidades del tratamiento.
  4. Base de datos: conjunto organizado de datos personales objeto de tratamiento.
  5. Dato personal: cualquier información vinculada o que pueda asociarse a una persona natural identificada o identificable.
  6. Dato personal sensible: aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar discriminación (origen racial o étnico, orientación política, convicciones religiosas o filosóficas, salud, vida sexual, datos biométricos, entre otros).
  7. Dato personal público: el que no es semiprivado, privado ni sensible (estado civil, profesión u oficio, calidad de comerciante o servidor público).
  8. Dato semiprivado: el que no tiene naturaleza íntima, reservada ni pública y cuyo conocimiento puede interesar al titular y a cierto grupo de personas o a la sociedad.
  9. Encargado del tratamiento: persona natural o jurídica que realiza el tratamiento por cuenta del Responsable.
  10. Oficial de protección de datos: persona designada para la implementación efectiva de las políticas y procedimientos del Régimen de Protección de Datos Personales de Colombia.
  11. Responsable del tratamiento: persona natural o jurídica que decide sobre la base de datos y/o el tratamiento de los datos.
  12. Titular de los datos: persona natural cuyos datos personales son objeto de tratamiento.
  13. Transferencia de datos: envío de datos personales a un receptor ubicado en un territorio distinto, que a su vez es Responsable del Tratamiento.
  14. Transmisión: comunicación de datos dentro o fuera del territorio nacional para la realización de un tratamiento por el Encargado por cuenta del Responsable.

4. Principios de la protección de datos

Conforme al artículo 4º de la Ley 1581 de 2012, el tratamiento se rige por los siguientes principios:

  • Legalidad: el tratamiento cumple la normativa legal vigente y respeta los derechos del Titular.
  • Finalidad: el tratamiento obedece a una finalidad legítima expresamente aprobada por el Titular.
  • Libertad: el tratamiento se ejerce con el consentimiento previo, expreso e informado del Titular.
  • Veracidad o calidad: los datos se conservan de forma veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Transparencia: el Titular es informado de manera clara y completa sobre el tratamiento de sus datos.
  • Acceso y circulación restringida: el acceso queda restringido a personas autorizadas, garantizando confidencialidad y privacidad.
  • Seguridad: se aplican medidas técnicas, humanas y administrativas para evitar adulteración, pérdida, uso o acceso no autorizado.
  • Confidencialidad: quienes intervienen en el tratamiento garantizan la reserva de la información, incluso finalizada su relación con la Cooperativa.

5. Autorización del uso de datos personales

La autorización del Titular será requerida con antelación y/o al momento de realizar cualquier tratamiento, según el artículo 9 de la Ley 1581 de 2012. Se obtendrá de manera expresa a través de medios digitales, electrónicos, escritos u orales, o cualquier otro medio que garantice su autenticidad y permita conservar prueba. No será necesaria la autorización cuando se trate de:

  • Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
  • Datos de naturaleza pública.
  • Casos de urgencia médica o sanitaria.
  • Tratamiento autorizado por la ley para fines históricos, estadísticos o científicos.
  • Datos relacionados con el Registro Civil de las personas.

5.1. Solicitud de autorización al titular

La autorización se gestiona por medios que garanticen su consulta posterior: por escrito, de forma oral, mediante canales automatizados o mediante conductas inequívocas del Titular. Al recolectar el dato, Financiafondos O.C. informará: el tratamiento y su finalidad; el carácter facultativo de responder cuando se trate de datos sensibles o de menores; los derechos que le asisten como Titular; y la identificación y datos de contacto de la Cooperativa.

5.2. Datos sensibles

En general se prohíbe el tratamiento de datos sensibles, salvo que: el Titular haya dado autorización explícita; sea necesario para salvaguardar su interés vital estando incapacitado; sea necesario para el ejercicio o defensa de un derecho en un proceso judicial; o tenga finalidad histórica, estadística o científica (con supresión de identidad).

5.3. Datos biométricos

La recolección de datos biométricos (huellas, imágenes, voz) se realiza solo cuando sea estrictamente necesario y con la debida justificación, informando al Titular el tipo de dato, el propósito, el plazo de conservación y sus derechos.

5.4. Datos de menores de edad

El tratamiento de datos de niños, niñas y adolescentes responde a su interés superior y respeta sus derechos fundamentales. La autorización se solicita al representante legal, previo ejercicio del derecho del menor a ser escuchado.

6. Tratamiento y finalidades de las bases de datos

Financiafondos O.C. realiza la recolección, almacenamiento, uso, circulación y eliminación de datos por medios físicos o digitales, únicamente para fines específicos, legítimos y previamente informados al Titular. Las finalidades y bases de datos se detallan en el Anexo 1 (Bases de Datos y Finalidades).

6.1. Registro Nacional de Bases de Datos (RNBD)

La Cooperativa cuenta con un inventario de bases de datos y, una vez cumpla la condición legal, registrará sus bases junto con esta política en el RNBD administrado por la Superintendencia de Industria y Comercio, conforme al artículo 25 de la Ley 1581 de 2012.

7. Sistemas de videovigilancia

La Cooperativa realiza monitoreo de sus instalaciones mediante cámaras de seguridad. Por tratarse de datos sensibles, se informa a los Titulares mediante anuncios en las áreas vigiladas sobre el Responsable, las finalidades, sus derechos y dónde consultar esta política. Las imágenes se conservan por un máximo de 60 días, salvo que sean soporte de una reclamación o proceso judicial.

8. Derechos de los titulares

  • Acceso o consulta: ser informado sobre el origen, uso y finalidad de sus datos.
  • Corrección: actualizar, rectificar o modificar datos parciales, inexactos o cuyo tratamiento no haya sido autorizado.
  • Supresión: que se supriman los datos inadecuados, excesivos o que no respeten los principios y garantías legales.
  • Revocación: dejar sin efecto la autorización otorgada.
  • Infracción: solicitar que se subsane el incumplimiento de la normativa.
  • Prueba de la autorización otorgada al Responsable, salvo las excepciones legales.
  • Presentar quejas ante la Superintendencia de Industria y Comercio.

Estos derechos pueden ser ejercidos por el Titular (acreditando su identidad), sus causahabientes, su representante o apoderado, o por estipulación a favor de otro. Los derechos de menores se ejercen por quienes los representan.

9. Procedimiento de atención a titulares

Financiafondos O.C. designó un responsable de la gestión y atención de peticiones, consultas y reclamos. Canales de contacto:

  • Correo electrónico: financiafondos@financiafondos.org.co
  • Dirección: Carrera 15 # 98-42, Oficina 503, Bogotá D.C.

Las consultas y reclamos deben contener: nombre y apellidos del titular; fotocopia de la cédula (y del representante legal si aplica); petición detallada; dirección de notificación, fecha y firma; y documentos de soporte si corresponde.

9.1. Plazos

  • Consultas: se resuelven en máximo diez (10) días hábiles, prorrogables por cinco (5) días hábiles adicionales.
  • Reclamos: se resuelven en máximo quince (15) días hábiles, prorrogables por ocho (8) días hábiles adicionales. Si el reclamo está incompleto, se requiere al interesado dentro de los cinco (5) días hábiles siguientes.

10. Deberes del responsable y del encargado

Financiafondos O.C., como Responsable (art. 17 de la Ley 1581 de 2012) y, cuando corresponda, como Encargado, garantiza el ejercicio del hábeas data, conserva la autorización, informa las finalidades, conserva la información con medidas de seguridad, mantiene los datos veraces y actualizados, tramita consultas y reclamos, registra las leyendas de “reclamo en trámite” e “información en discusión judicial” cuando aplique, e informa a la autoridad ante violaciones de seguridad.

11. Medidas de seguridad

Se implementan medidas organizativas, humanas y técnicas para garantizar la confidencialidad, integridad y disponibilidad de la información, evitando acceso no autorizado, pérdida o divulgación indebida, conforme al principio de seguridad de la Ley 1581 de 2012 y a la Política Interna de Seguridad de la Información de la Cooperativa.

12. Política de cookies

El sitio web de Financiafondos O.C. utiliza cookies y tecnologías similares para mejorar la experiencia de usuario y garantizar su funcionamiento. Al utilizar el sitio, usted acepta el uso de cookies conforme a esta política; si no está de acuerdo, puede ajustar la configuración de su navegador o abstenerse de usar el sitio. Utilizamos los siguientes tipos de cookies:

  • Necesarias: esenciales para el funcionamiento del sitio y la navegación.
  • De rendimiento: recogen información anónima sobre el uso del sitio para mejorarlo.
  • De funcionalidad: recuerdan las elecciones del usuario (idioma, región) para personalizar la experiencia.
  • De publicidad y marketing: ofrecen anuncios más relevantes y miden la efectividad de campañas.
  • De terceros: por ejemplo Google Analytics, redes sociales o servicios de publicidad.

Puede gestionar o desactivar las cookies desde la configuración de privacidad de su navegador. Si las desactiva, algunas funciones del sitio podrían no operar correctamente.

13. Gestión y reporte de incidentes de seguridad

La Cooperativa cuenta con un procedimiento interno para gestionar y reportar incidentes de seguridad (ciberataques, accesos no autorizados, pérdida de datos, filtraciones o errores humanos). El procedimiento contempla: identificación y evaluación del incidente; contención y mitigación; notificación interna; análisis de impacto y reporte a la SIC (dentro de los 15 días calendario cuando afecte los derechos de los titulares); comunicación a los titulares afectados; investigación y resolución; y seguimiento con mejora continua.

14. Administración de riesgos

Se implementan mecanismos para la identificación, evaluación y mitigación de los riesgos asociados al tratamiento de datos personales, asegurando el cumplimiento normativo y los principios de confidencialidad, integridad y disponibilidad.

15. Entrega de datos a las autoridades

Los datos podrán entregarse a autoridades competentes en los casos previstos por la ley, de manera legal, transparente y proporcionada, previa verificación de la solicitud, con entrega segura y limitada a lo estrictamente necesario, y con registro y documentación del proceso.

16. Transferencia y transmisión internacional

En caso de transferencia o transmisión internacional de datos, Financiafondos O.C. evaluará el nivel de protección del país receptor, obtendrá el consentimiento del Titular cuando corresponda, aplicará normas corporativas vinculantes de ser necesario, documentará la transferencia y supervisará su cumplimiento mediante auditorías periódicas.

17. Período de vigencia de las bases de datos

Las bases de datos serán objeto de tratamiento durante el tiempo razonable y necesario para la finalidad para la cual fueron recabadas, de acuerdo con la autorización otorgada y las normas que regulen la materia.

18. Vigencia

Esta política rige a partir de su aprobación y se mantendrá vigente hasta su actualización o modificación conforme a la legislación aplicable. Cualquier cambio sustancial se comunicará oportunamente a los titulares a través de los medios habituales de contacto y/o del sitio web.

19. Anexos

Anexo 1. Bases de Datos y Finalidades.

20. Histórico de aprobaciones

Aprobada por el Consejo de Administración en reunión no presencial del 19 de marzo de 2025 (Acta 245). Versión 3.0 — 19 de marzo de 2025. Adriana Peña Salgado (Presidente) y Liliana Tabares Morales (Secretario).

Para ejercer sus derechos o realizar consultas y reclamos, escríbanos a financiafondos@financiafondos.org.co.