POLÍTICA DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES
PAOLA ANDREA SÁNCHEZ VÉLEZ, mayor y vecina de Medellín Antioquia, identificada como aparece al pie de mi firma, en calidad de profesional independiente y creadora de la página web www.finaplanner.com en cumplimiento de lo dispuesto en la Constitución Política de Colombia, la Ley 1581 de 2012, el Decreto 1074 de 2015, la Circular Externa 003 de 2018, adopta la presente POLÍTICA DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES, con el propósito de garantizar el derecho fundamental al habeas data y la protección integral de los datos personales que administra en virtud de relaciones comerciales, laborales o de cualquier naturaleza que celebren con PAOLA ANDREA SÁNCHEZ VÉLEZ o le sean suministrados a esta para el tratamiento de los datos personales, para tales efectos se establece:
DEFINICIONES
Para los efectos de este documento, se entiende por:
- a) Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
- b) Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
- c) Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- d) Dato público: Es el dato calificado como tal según los mandatos de la ley o de la Constitución Política y aquel que no sea semiprivado, privado o sensible. Son públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público y aquellos que puedan obtenerse sin reserva alguna. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales.
- e) Dato privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular.
- f) Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos. Estos datos sensibles, hacen parte de una categoría especial de datos de carácter personal especialmente protegidos, por tratarse de aquellos concernientes al haber íntimo de la persona y pueden ser recolectados únicamente con el consentimiento expreso e informado de su titular y en los casos previstos en la ley.
- g) Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
- h) Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos
- i) Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
- j) Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- k) Aviso De Privacidad: Comunicación verbal o escrita generada por el responsable, dirigida al titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
- l) Base de datos personales: Es todo conjunto organizado de datos de carácter personal, cualquiera que fuere la forma o modalidad de su creación, almacenamiento, organización y acceso.
- m) Base de datos automatizada: Es el conjunto organizado de datos de carácter personal que son creados, tratados o almacenados a través de programas de ordenador.
- n) Cesión de datos: Tratamiento de datos que supone su revelación a una persona diferente al titular del dato o distinta de quien está habilitado como cesionario.
- ñ) Transferencia: La transferencia de datos tiene lugar cuando el responsable o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
DISPOSICIONES GENERALES ESTABLECIDAS EN LA POLITICA DE TRATAMIENTO DE DATOS PERSONALES
1. OBJETO
La presente política establece los lineamientos para la recolección, almacenamiento, uso, circulación, transmisión, transferencia, supresión y demás operaciones sobre datos personales tratados por PAOLA ANDREA SÁNCHEZ VÉLEZ, en desarrollo de sus actividades relacionadas con presupuestos y análisis financieros personalizados, con base en la información registrada por el usuario, para generar recomendaciones, reportes, proyecciones y alertas relacionadas con su situación económica.
2. MARCO NORMATIVO
- Constitución Política de Colombia (artículo 15).
- Ley 1581 de 2012.
- Decreto 1074 de 2015 (Capítulo 25 del Título 2).
- Circular Externa 003 de 2018 – Superintendencia de Industria y Comercio.
- Ley 1266 de 2008 y Ley 1273 de 2009.
- Resolución 1321 de 2022 (Gestión de incidentes de seguridad de la información)
- Normas internacionales de buenas prácticas, incluyendo el Reglamento General de Protección de Datos (GDPR) de la Unión Europea.
3. PRINCIPIOS APLICABLES
PAOLA ANDREA SÁNCHEZ VÉLEZ realizará el tratamiento de datos personales conforme a los principios de legalidad, pertinencia, finalidad, libertad, veracidad, transparencia, acceso y circulación restringida, seguridad, confidencialidad, minimización y responsabilidad proactiva (accountability).
4. DERECHOS DE LOS TITULARES
Los titulares de los datos personales tienen derecho a:
- Conocer, actualizar, rectificar y suprimir sus datos personales. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
- Solicitar prueba de la autorización otorgada a PAOLA ANDREA SÁNCHEZ VÉLEZ salvo cuando expresamente se exceptúe como requisito para el tratamiento.
- Ser informado por PAOLA ANDREA SÁNCHEZ VÉLEZ, previa solicitud, respecto del uso que le ha dado a sus datos personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.
- Solicitar prueba de la autorización otorgada.
- Ser informados sobre el uso de sus datos.
- Acceder gratuitamente a la información tratada.
- Oponerse o limitar el tratamiento cuando no exista justificación legítima.
- Ejercer el derecho a la portabilidad de los datos personales.
- Revocar la autorización otorgada para el tratamiento.
5. DEBERES DEL RESPONSABLE Y ENCARGADOS
PAOLA ANDREA SÁNCHEZ VÉLEZ y sus encargados deberán garantizar el cumplimiento de la ley, adoptar medidas de seguridad adecuadas, mantener actualizadas las bases de datos, informar incidentes de seguridad y permitir el ejercicio efectivo de los derechos de los titulares.
6. AUTORIZACIÓN Y FINALIDAD DEL TRATAMIENTO
El tratamiento de los datos personales se realizará previa autorización del titular, con las siguientes finalidades principales:
- Proveer los servicios ofrecidos por la página web "FINAPLANNER", incluyendo el acceso a herramientas de análisis financiero, cálculo de presupuestos, seguimiento de metas y gestión personalizada de finanzas.
- Crear y administrar el perfil del usuario, permitiendo la autenticación, actualización de datos y gestión de preferencias dentro del sitio web.
- Realizar análisis financieros personalizados, con base en la información registrada por el usuario, para generar recomendaciones, reportes, proyecciones y alertas relacionadas con su situación económica.
- Mejorar la experiencia y funcionamiento de la plataforma, mediante el análisis de datos de uso, elaboración de estadísticas internas, desarrollo de nuevas funcionalidades y optimización de procesos.
- Enviar comunicaciones informativas, tales como actualizaciones del servicio, cambios en los Términos y Condiciones, recordatorios financieros, reportes automáticos y contenido educativo relacionado con la gestión financiera personal.
- Cumplir obligaciones legales y regulatorias, así como atender requerimientos de autoridades competentes cuando sea necesario.
- Prevenir fraudes y garantizar la seguridad del usuario, mediante la verificación de identidad, monitoreo de actividades sospechosas y protección de información sensible
- Enviar información sobre contenidos educativos, materiales, certificaciones y actividades relacionadas con los programas ofrecidos.
- Promocionar productos, servicios, eventos y contenidos de interés mediante medios físicos, electrónicos o digitales (correo electrónico, mensajería instantánea, redes sociales, llamadas telefónicas, etc.).
- Cumplir obligaciones contractuales, legales y tributarias derivadas de las relaciones con clientes, empleados y proveedores.
- Gestionar bases de datos con fines comerciales, de mercadeo, fidelización y alianzas.
- Para consultar en fuentes públicas de información, nacionales e internacionales relacionadas con el riesgo reputacional y legal.
- Para la gestión comercial y el relacionamiento con sus grupos de interés.
- Para consultar y reportar en centrales de riesgo su comportamiento crediticio y adicionalmente informar del mismo, a los usuarios del sistema que lo soliciten.
- Para realizar eventualmente transferencia o transmisión nacional o internacional de la información personal almacenada en las bases de datos y en desarrollo de las finalidades descritas en el presente documento
- Para captar, registrar, almacenar, reproducir, publicar y/o utilizar mi imagen, voz y/o retrato, en fotografías, videos o cualquier otro medio análogo o digital, exclusivamente para fines institucionales, comerciales y/o publicitarios, sin que ello implique remuneración alguna. Esta autorización se concede por tiempo indefinido y podrá ser revocada en cualquier momento conforme a la Ley 1581 de 2012.
- Con el fin de sea enviada información comercial, publicitaria, promocional y/o relacionada con productos, servicios, actividades o contenidos de la organización, a través de cualquier medio físico, electrónico o digital.
7. GESTIÓN DE INCIDENTES DE SEGURIDAD
PAOLA ANDREA SÁNCHEZ VÉLEZ adoptará medidas técnicas, humanas y administrativas para garantizar la seguridad de la información y reportará cualquier incidente de seguridad a la Superintendencia de Industria y Comercio dentro de los quince (15) días hábiles siguientes a su detección, conforme a la Resolución 1321 de 2022.
8. TRANSFERENCIA Y TRANSMISIÓN INTERNACIONAL DE DATOS
PAOLA ANDREA SÁNCHEZ VÉLEZ podrá realizar transferencia o transmisión de datos personales a terceros, dentro o fuera del país, siempre que el país receptor ofrezca niveles adecuados de protección o mediante la suscripción de cláusulas contractuales que garanticen el cumplimiento de la ley colombiana y estándares internacionales (países seguros o equivalentes según la SIC).
9. COOKIES Y TECNOLOGÍAS DIGITALES
En caso de uso de portales web o plataformas digitales, PAOLA ANDREA SÁNCHEZ VÉLEZ informará a los titulares sobre el uso de cookies o tecnologías similares, su finalidad y obtendrá el consentimiento previo, expreso e informado, conforme a las buenas prácticas internacionales.
10. CONSERVACIÓN Y SUPRESIÓN DE DATOS
Los datos personales serán conservados durante el tiempo necesario para cumplir las finalidades autorizadas y las obligaciones legales aplicables. Una vez agotada la finalidad, se procederá a su supresión o anonimización de forma segura.
11. RESPONSABLE DEL CUMPLIMIENTO
PAOLA ANDREA SÁNCHEZ VÉLEZ será responsable del cumplimiento de esta política y de la atención a los titulares, quien actuará como enlace ante la Superintendencia de Industria y Comercio.
12. CANALES DE ATENCIÓN
Los titulares podrán ejercer sus derechos mediante comunicación escrita dirigida a: - Dirección: _______________________________________________________________, Colombia. - Correo electrónico: __________________________________________- Página web: www.finaplanner.com
13. VIGENCIA Y ACTUALIZACIONES
La presente Política entra en vigencia a partir del ___ de __________ de 2025 y será revisada y actualizada de manera periódica o cuando la normatividad lo requiera.