Política de Privacidad y de Tratamiento de Datos Personales
1. INTRODUCCIÓN
La presente Política de Privacidad y Tratamiento de Datos Personales tiene como objetivo fundamental garantizar el derecho fundamental al Habeas Data, reconocido en el artículo 15 de la Constitución Política de Colombia. Este derecho permite a toda persona conocer, actualizar, rectificar y/o suprimir la información y datos personales que de ella se hayan recolectado en bases de datos de dominio público y/o privado. Esta política se enmarca en la Ley Estatutaria 1581 de 2012, que establece el régimen general de protección de datos personales en Colombia y la Ley 1266 de 2008 sobre Habeas Data Financiero.
En cumplimiento de las anteriores disposiciones y demás normas que las modifiquen, sustituyan, adicionen o complementen, SEGUROS DEL ESTADO S.A y SEGUROS DE VIDA DEL ESTADO, sociedades colombianas identificadas con los NIT 860.009.578-6 y 860.009.174-4, respectivamente, actuando en calidad de Responsables y/o Encargados del tratamiento de datos personales, quienes en adelante se denominarán como LAS ASEGURADORAS o las Compañías, conscientes de la responsabilidad que les asiste en materia del debido tratamiento de datos personales de sus titulares, emite la presente Política de Privacidad y Tratamiento de Datos Personales, en línea con las garantías exigidas por la regulación vigente.
2. OBJETO
El propósito es informar a todos los grupos de interés sobre los procedimientos y la estructura organizacional definida por LAS ASEGURADORAS para el tratamiento de datos personales, los canales y procedimientos para el ejercicio de los derechos de los titulares, y los criterios para la recolección, almacenamiento, uso, circulación, modificación, trasmisión, transferencia y supresión de la información.
3. ALCANCE
Esta política aplica a todas las bases de datos y archivos que contengan datos personales, independientemente de su formato o medio de almacenamiento, ya sean físicos, digitales o gestionados mediante sistemas automatizados objetos de tratamiento por parte de LAS ASEGURADORAS, en calidad de responsable y/o encargado. Cubre los datos personales de cualquier cliente potencial, consumidor financiero/cliente, intermediario, beneficiario, proveedor, tercero reclamante, candidato, empleado, exempleado y cualquier otro tercero que actúe como titular y cuya naturaleza sea la de una persona natural, y para los cuales se realice el tratamiento de forma directa.
La política es de obligatorio cumplimiento en todas las actividades que involucren, total o parcialmente, la recolección, almacenamiento, uso, circulación, modificación, transmisión y/o transferencia de dicha información.
Los datos personales que recopila LAS ASEGURADORAS provienen de fuentes lícitas tales como:
a) Directamente del titular de los datos personales.
b) A través de los intermediarios de seguros a quienes el titular de los datos personales haya autorizado su tratamiento, trasmisión y/o transferencia hacia LAS ASEGURADORAS.
c) A través de contratos de transmisión y/o transferencia de datos personales, en donde el responsable del tratamiento se encuentre debidamente autorizado por parte del titular para realizar la transmisión y/o transferencia.
d) Bases de datos públicas.
4. DESCRIPCIÓN
4.1 PRINCIPIOS RECTORES
En el desarrollo, interpretación y aplicación de la Ley 1581 de 2012 como demás regulaciones, y normatividad vigente, se aplicarán, de manera armónica e integral, bajo los siguientes principios:
a) Principio de Legalidad en Materia de Tratamiento de Datos: LAS ASEGURADORAS reconocen que el tratamiento de datos es una actividad regulada por lo que todas sus operaciones de tratamiento están amparadas en la normatividad vigente.
b) Principio de Finalidad: El tratamiento de datos por parte de LAS ASEGURADORAS se realiza exclusivamente para las finalidades autorizadas y previstas en esta Política, o en las autorizaciones específicas otorgadas por el titular. Estas finalidades están detalladas y son específicas según el grupo de interés.
c) Principio de Libertad: LAS ASEGURADORAS exigen la autorización del titular, definida como el consentimiento previo, expreso e informado, para llevar a cabo el tratamiento de sus datos personales. Esta autorización puede ser obtenida por cualquier medio que pueda ser objeto de consulta posterior (escrito, oral o mediante conductas inequívocas).
d) Principio de Veracidad o Calidad: LAS ASEGURADORAS garantizan que la información contenida en las bases de datos bajo su custodia como aquella suministrada a sus encargados del tratamiento es veraz, completa, exacta, actualizada, comprobable y comprensible.
e) Principio de Transparencia: LAS ASEGURADORAS garantizan el derecho del titular a conocer la existencia de sus datos, por lo que cuenta con un área designada para dar trámite a las consultas y reclamos como con un procedimiento de consultas que permite al titular acceder a toda la información contenida en su registro individual, descrito en esta política.
f) Principio de Acceso y Circulación Restringida: LAS ASEGURADORAS cuentan con lineamientos de acceso y circulación restringida conforme al tratamiento y naturaleza de los datos personales contenidos en cada base de datos.
g) Principio de Seguridad: LAS ASEGURADORAS adoptan medidas técnicas, humanas y administrativas para conservan la información bajo las condiciones de seguridad necesarias que impiden su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
h) Principio de Confidencialidad: Todos los que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos, están obligados a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores ejecutadas para LAS ASEGURADORAS, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de esta. Cuando LAS ASEGURADORAS realizan transmisión de datos a un encargado, exige la firma de un contrato donde el encargado se obliga a guardar confidencialidad respecto del tratamiento.
4.2 DATOS SENSIBLES
LAS ASEGURADORAS informan al titular que, en el desarrollo de su actividad, recolectan y tratan datos sensibles. Se entienden por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, incluyendo, entre otros, los datos relativos a la salud, sexualidad, política y los datos biométricos. El tratamiento de estos datos está prohibido, salvo en casos excepcionales expresamente previstos por la ley, los cuales incluyen el consentimiento del titular, por lo que LAS ASEGURADORAS hacen tratamiento de datos sensibles cuando el titular ha otorgado su autorización explícita y de carácter facultativo.
Entre los tratamientos que hacen LAS ASEGURADORAS respecto a datos personales de naturaleza sensible se incluyen:
Datos de salud: Cuando se requiera por la naturaleza y tipo de producto ofrecido.
Análisis de perfiles y evaluación de riesgos: Los datos personales serán objeto de tratamiento para el análisis del perfil del cliente, análisis de tendencias del mercado, su actividad, su capacidad financiera, y en general para la determinación de primas y la evaluación de riesgos inherentes a la negociación y celebración de contratos de seguros, en la medida que involucren información de salud mental, comportamientos psicológicos y/o datos biométricos.
Pruebas psicotécnicas y estudios de seguridad: Los datos recolectados y tratados a través de pruebas psicotécnicas y estudios de seguridad son considerados sensibles y tienen por propósito corroborar la información suministrada frente a una vacante.
4.3 DATOS BIOMETRICOS
Los datos biométricos son considerados una categoría de datos sensibles al afectar la intimidad del Titular. Por lo tanto, el tratamiento de datos biométricos solo se llevará a cabo si el Titular otorga su autorización explícita, y en todo caso, LAS ASEGURADORAS informarán al Titular que no está obligado a autorizar dicho tratamiento.
Los datos biométricos tratados por LAS ASEGURADORAS tienen como finalidad principal la identificación de las personas, la seguridad, el cumplimiento de obligaciones legales y la adecuada prestación de los servicios. Estos datos se manejarán bajo las medidas técnicas, humanas y administrativas necesarias para garantizar su seguridad y confidencialidad.
4.4 DERECHOS DE LOS NIÑOS, NIÑAS Y ADOLESCENTES (NNA)
El tratamiento de datos personales de niños, niñas y adolescentes (NNA) está proscrito o prohibido por regla general y conforme al marco normativo solo será permitido en las siguientes circunstancias:
1. Cuando se trate de datos que sean de naturaleza pública.
2. Cuando el tratamiento sea necesario para dar cumplimiento a obligaciones legales.
3. Cuando el tratamiento responda y respete el interés superior de los NNA y se asegure el respeto de sus derechos fundamentales.
LAS ASEGURADORAS deben velar por el uso adecuado de los datos de los NNA y aplican los principios y obligaciones establecidos en la Ley 1581 de 2012, en cuyo caso y una vez cumplidos los requisitos legales, el representante legal del niño, niña o adolescente deberá otorgar la autorización para el tratamiento en caso de que esta sea requerida. Sin embargo, esta autorización se solicitará previo ejercicio del menor de su derecho a ser escuchado. La opinión del menor será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto. En todo caso, al solicitar la información, se deberá informar al Titular que la respuesta a preguntas que versen sobre los datos de los NNA tiene carácter facultativo.
4.5 TRATAMIENTO Y FINALIDADES
De acuerdo con lo establecido en la Ley 1581 de 2012 y de conformidad con las autorizaciones impartidas por los titulares de la información, LAS ASEGURADORAS realizarán operaciones o conjunto de operaciones que incluyen recolección de datos, su almacenamiento, uso, circulación, modificación, trasmisión, transferencia y/o supresión. Este tratamiento de datos se realizará exclusivamente para las finalidades autorizadas y previstas en la presente Política y en las autorizaciones específicas otorgadas por parte del titular.
Igualmente, y en ejecución del objeto social de LAS ASEGURADORAS, los datos personales serán tratados de acuerdo con el grupo de interés y en proporción a la finalidad o finalidades que tenga cada tratamiento que se describe a continuación:
Grupo
Finalidades
GENÉRICOS
Desarrollo del contrato de seguro.
Dar cumplimiento a lo establecido en el Sistema de Administración del Riesgo para el Lavado de Activos y Financiación del Terrorismo SARLAFT así como el control y la prevención del fraude.
Actividades de actualización de bases de datos conforme a la solicitud del titular, incluyendo aquellos casos en los que sea necesario transmitir o transferir la información a un tercero para fines de validación, depuración, enriquecimiento y homogenización de datos, garantizando el cumplimiento de las disposiciones legales aplicables
Manejo de la información por parte de proveedores para las gestiones de asistencias, indemnizaciones y demás actividades requeridas para la gestión integral del seguro.
Elaboración de estudios técnico-actuariales, estadísticas, encuestas, análisis de tendencias del mercado y, en general, estudios de técnica aseguradora.
Intercambio de información tributaria en virtud de tratados y acuerdos internacionales suscritos por Colombia.
Presentación de informes ante entidades externas, tales como la Superintendencia Financiera de Colombia, Fasecolda, INVERFAS y demás organismos reglamentarios, con el fin de dar cumplimiento a las exigencias legales, así como para facilitar el desarrollo de análisis estadísticos por parte de entidades especializadas y gremiales.
Envío de información financiera de sujetos de tributación en los Estados Unidos al Internal Revenue Service (IRS), en los términos del Foreign Account Tax Compliance Act (FATCA).
Gestionar toda la información necesaria para el cumplimiento de las obligaciones tributarias, y de registros comerciales, corporativos y contables de LAS ASEGURADORAS, lo que incluye facturación electrónica
Consultar, obtener, actualizar y divulgar a centrales de riesgo crediticio u operadores de bancos de datos de información financiera, crediticia, comercial, de servicios y la proveniente de terceros países o entidades similares, cualquier información sobre el nacimiento, la modificación, el cumplimiento o incumplimiento y/o la extinción de las obligaciones que llegue a contraer con LAS ASEGURADORAS con el fin que estas centrales u operadores y las entidades a ellas afiliadas consulten, analicen y utilicen esta información para sus propósitos legales o contractuales, incluyendo la generación de perfiles individuales y colectivos de comportamiento crediticio y de otra índole, la realización de estudios y actividades comerciales.
Envío de información relativa a la educación financiera, encuestas de satisfacción de clientes y ofertas comerciales de productos, así como de otros servicios inherentes a la actividad LAS ASEGURADORAS.
Transmisión de información a las entidades u organizaciones que por normatividad requieran dicha información, así como a encargados nacionales o internacionales con los que se tenga una relación operativa que provean los servicios necesarios para la debida operación de LAS ASEGURADORAS.
Análisis, revisiones y gestiones pertinentes dentro de proyectos que involucren datos de georreferenciación.
Para uso de cookies que permitan la mejora del usuario, análisis de patrones de navegación y optimización de los servicios ofrecidos.
Uso en sistemas de decisiones automatizadas, algoritmos y herramientas basadas en Inteligencia Artificial (IA) propias de LAS ASEGURADORAS o de sus encargados.
Ser usados en aplicativos móviles o plataformas tecnológicas propias de LAS ASEGURADORAS como aquellas administradas a través de terceros encargados.
Prestar los servicios de información a través de los diferentes medios de contacto (contact center, correo electrónico, correspondencia, SMS, otros).
Remitir las respuestas de las consultas, derechos de petición y/o cualquier trámite presentado ante LAS ASEGURADORAS.
Manejo de la información por parte de proveedores y/o compañías tratantes, para la gestión relacionada con trámites y servicios que surjan del desarrollo del contrato de seguro y el cumplimiento de los contratos que se suscriban con dichos proveedores y/o aliados comerciales.
Uso en esquemas de finanzas abiertas.
Grabación de imágenes o cualquier otro registro que se realiza al momento del ingreso a cualquiera de las instalaciones de LAS ASEGURADORAS.
Gestión y cobro de cartera.
Los datos personales de menores serán tratados con la finalidad de dar cumplimiento a las obligaciones legales.
Presentar información a los entes de control en ejercicio de sus funciones.
Las demás finalidades que se determinen en procesos de obtención de datos personales para su tratamiento, de acuerdo con la Ley 1581 y demás normativa reglamentaria.
CONSUMIDORES FINANCIEROS/CLIENTES POTENCIALES/CLIENTES
Vinculación como consumidor financiero, así como posteriores gestiones de adquisición, renovación y prestaciones de asistencias derivadas del contrato de seguro.
Campañas comerciales y distintas actividades de mercadeo, entre las cuales se incluye el recaudo de información de clientes potenciales recolectada en actividades de mercadeo (ferias, eventos, otros) y aquellas actividades realizadas con aliados estratégicos.
Análisis del perfil del cliente, su actividad, su capacidad financiera, y en general información para desarrollar el contrato de seguro celebrado por las Compañías.
El proceso de negociación de contratos con LAS ASEGURADORAS, incluyendo la determinación de primas y la evaluación de riesgos.
Para mejorar las iniciativas comerciales y promocionales, y para el envío de ofertas comerciales de productos y servicios (venta cruzada) inherentes a la actividad de LAS ASEGURADORAS, incluyendo ofertas de productos y servicios de compañías con las que LAS ASEGURADORAS tenga convenio o alianzas comerciales.
La ejecución y el cumplimiento de los contratos que celebren.
La liquidación y pago de siniestros.
La gestión integral del seguro contratado.
EMPLEADOS/ EXEMPLEADOS
/CANDIDATOSRealizar todas las actividades necesarias para dar cumplimiento a las obligaciones laborales legales en relación con los empleados y exempleados de LAS ASEGURADORAS.
Controlar el cumplimiento de requisitos relacionados con el Sistema de Seguridad Social Integral.
Publicar el directorio corporativo con la finalidad de contacto de los empleados.
En caso de datos biométricos capturados a través de sistemas de acceso, videovigilancia o grabación, su tratamiento tendrá como finalidad la identificación, seguridad y la prevención de fraude interno y externo.
Para el caso de los participantes en convocatorias de selección, los datos personales tratados, tendrán como finalidad adelantar las gestiones de los procesos de selección; las hojas de vida se manejan garantizando el principio de acceso restringido.
Para informar y comunicar las generalidades de los eventos desarrollados por LAS ASEGURADORAS por los medios y en las formas que consideren convenientes.
Para hacerles partícipes de actividades y convenios que promuevan LAS ASEGURADORAS, siendo posible solicitar datos de los menores de edad y de su grupo familiar.
BENEFICIARIOS AFECTADOS/TERCEROS RECLAMANTES
Atender todos los temas pertinentes al contrato de seguro, cuando para esto sea necesario la información de los beneficiarios afectados y/o tercero reclamante.
Análisis de la información para la definición del proceso de indemnizaciones
Realizar pago por concepto de indemnización.
Contactar por cualquier medio que resulte conveniente, para obtener información sobre la definición de indemnizaciones, así como cualquier otra generalidad de los eventos desarrollados por LAS ASEGURADORAS en cumplimiento del contrato de seguro.
PROVEEDORES
E INTERMEDIARIOS DE SEGUROS
Para todos los fines relacionados con el objeto de los procesos de selección, contractuales o relacionados con éstos.
Realizar todas las actividades necesarias para el cumplimiento de las diferentes etapas contractuales en las relaciones con proveedores, contratistas e intermediarios de seguros.
Para el registro de apertura y seguimiento al expediente de los proveedores e intermediarios de seguros.
Llevar a cabo todas las actividades de capacitación y formación dirigidas a los intermediarios de seguros, proveedores y a las personas naturales vinculadas a éstos en cumplimiento de los deberes normativos.
4.6 AUTORIZACIÓN DEL TITULAR
El Tratamiento de los datos personales que realizan LAS ASEGURADORAS, sin perjuicio de las excepciones previstas en la ley, se efectúan requiriendo la autorización previa, expresa e informada del titular o de quien se encuentre legitimado, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta posterior. Se entenderá que la autorización cumple con estos requisitos cuando se manifieste (i) por escrito, (ii) de forma oral o (iii) mediante conductas inequívocas del titular que permitan concluir de forma razonable que otorgó la autorización.
4.6.1 Casos en que NO es necesaria la autorización
La autorización del titular de los datos no será necesaria cuando se trate de:
a) Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
b) Datos de naturaleza pública.
c) Casos de urgencia médica o sanitaria.
d) Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
e) Datos relacionados con el Registro Civil de las Personas.
Al momento de solicitar la autorización LAS ASEGURADORAS informan de manera clara y expresa sobre los tratamientos y finalidades, los derechos que le asisten al titular, identificación del responsable y el carácter facultativo que versa sobre datos sensibles como por ejemplo datos de niños, niñas y adolescentes. LAS ASEGURADORAS conservan prueba de la respectiva autorización otorgada por el Titular en las condiciones previstas en la ley.
En ningún caso el silencio se asimilará a una conducta inequívoca de autorización.
Por regla general, el término de vigencia de las autorizaciones sobre el uso de los datos personales se entiende por el término de la relación comercial o de la vinculación a LAS ASEGURADORAS, durante el ejercicio del objeto social de las Compañías o hasta revocación por parte del titular y/o lo fijado a través de normas especiales que regulen la materia.
El titular por su propia voluntad podrá en cualquier momento solicitar la supresión de sus datos personales y/o revocar la autorización otorgada, no obstante, se informa que la misma no procederá cuando el titular tenga un deber legal o contractual de permanecer en la base de datos, circunstancia que será debidamente informada al titular, o que posteriormente el titular otorgue una nueva autorización a las ASEGURADORAS.
4.7 DERECHOS DE LOS TITULARES
En el tratamiento de datos personales por parte de LAS ASEGURADORAS se respetarán en todo momento los derechos de los titulares de datos personales, los cuales son:
a) Conocer, actualizar y rectificar los datos frente a LAS ASEGURADORAS o encargados del tratamiento de datos. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
b) Solicitar prueba de la autorización otorgada, o cualquier otra que suscriba el titular de los datos personales para el efecto, salvo cuando la ley indique que dicha autorización no es necesaria. Ser informado por LAS ASEGURADORAS o el encargado del tratamiento, previa solicitud, respecto del uso que les ha dado a los datos.
c) Presentar ante la autoridad competente quejas por infracciones a lo dispuesto en la ley y las demás normas que la modifiquen, adicionen o complementen
d) Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la autoridad competente haya determinado que, en el tratamiento LAS ASEGURADORAS o encargados del tratamiento de datos personales, han incurrido en conductas contrarias a la ley y a la constitución. La revocatoria procederá siempre y cuando no exista la obligación legal o contractual de conservar el dato personal.
e) Acceder en forma gratuita a los datos personales que hayan sido objeto de tratamiento.
4.7.1 Ejercicio de los derechos por cuenta del titular o de quien se encuentre legitimado:
Los derechos de los titulares podrán ejercerse por las siguientes personas:
-Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición el responsable.
-Por sus causahabientes, quienes deberán acreditar tal calidad.
-Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento.
-Por estipulación a favor de otro o para otro.
Los derechos de los niños, niñas y adolescentes se ejercerán por las personas que estén facultadas para representarlos.
4.7.2 Suministro de la Información y personas a quienes se les puede suministrar:
La información solicitada podrá ser suministrada por cualquier medio, incluyendo los electrónicos, según lo requiera el titular. La información suministrada por LAS ASEGURADORAS será de fácil lectura, sin barreras técnicas que impidan su acceso y deberá corresponder en un todo a aquella que repose en la base de datos.
La información que reúna las condiciones establecidas en la ley podrá suministrarse a las siguientes personas:
a) A los titulares, sus causahabientes o sus representantes legales.
b) A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.
c) A los terceros autorizados por el titular o por la ley.
4.8 TRANSFERENCIA Y TRANSMISIÓN DE DATOS PERSONALES
LAS ASEGURADORAS podrán transferir y transmitir los datos personales a terceros con quienes tenga relación operativa que le provean de servicios necesarios para su debida operación, o de conformidad con las funciones establecidas a su cargo en la legislación comercial y normas reglamentarias. En dichos supuestos, LAS ASEGURADORAS adoptarán las medidas necesarias para que las personas naturales o jurídicas que tengan acceso a los datos personales cumplan con la presente política y con los principios de protección de datos personales y obligaciones establecidas en la Ley.
En el evento en que LAS ASEGURADORAS transmitan datos personales a uno o varios encargados ubicados dentro o fuera del territorio de la República de Colombia, establecerán cláusulas contractuales o celebrarán contratos de transmisión de datos personales que contengan como mínimo lo siguiente
a) Dar tratamiento, a nombre del responsable, a los datos personales conforme a los principios que los tutelan.
b) Alcances del tratamiento,
c) Las actividades que el encargado realizará por cuenta del responsable para el tratamiento de los datos personales,
d) Las obligaciones del encargado para con el titular y el responsable
e) Salvaguardar la seguridad de las bases de datos en los que se contengan datos personales y,
f) Guardar confidencialidad respecto del tratamiento de los datos personales.
Mediante dicho contrato el encargado se comprometerá a dar aplicación a las obligaciones del responsable bajo la política de tratamiento de la información fijada por este, y a realizar el tratamiento de datos de acuerdo con la finalidad que los titulares hayan autorizado y bajo las leyes aplicables.
En caso de transferencia internacional de datos, se dará cumplimiento a las obligaciones y prohibiciones estipuladas en la Ley 1581 de 2012 y normas reglamentarias. En todo caso se garantizará la transferencia de datos personales a países que proporcionen niveles adecuados de protección de datos de acuerdo con los estándares fijados por la Superintendencia de Industria y Comercio.
Mediante dicho contrato el encargado se comprometerá a dar aplicación a las obligaciones del responsable bajo la política de tratamiento de la información fijada por este, y a realizar el tratamiento de datos de acuerdo con la finalidad que los titulares hayan autorizado y bajo las leyes aplicables.
En caso de transferencia internacional de datos, se dará cumplimiento a las obligaciones y prohibiciones estipuladas en la Ley 1581 de 2012 y normas reglamentarias. En todo caso se garantizará la transferencia de datos personales a países que proporcionen niveles adecuados de protección de datos de acuerdo con los estándares fijados por la Superintendencia de Industria y Comercio.
4.9 DEBERES DE LOS RESPONSABLES DEL TRATAMIENTO Y ENCARGADOS DEL TRATAMIENTO
4.9.1 Deberes de los responsables del tratamiento
Los responsables del tratamiento deberán cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la ley y en otras que rijan su actividad:
a) Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
b) Solicitar y conservar, en las condiciones previstas en la ley, copia de la respectiva autorización otorgada por el titular.
c) Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten en virtud de la autorización otorgada.
d) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
e) Garantizar que la información que se suministre al encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
f) Actualizar la información, comunicando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento.
h) Suministrar al encargado del tratamiento, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la ley.
i) Exigir al encargado del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del titular.
j) Tramitar las consultas y reclamos formulados en los términos señalados en la ley.
k) Adoptar un manual interno de políticas para garantizar el adecuado cumplimiento de la ley y en especial, para la atención de consultas y reclamos.
l) Informar al encargado del tratamiento cuando determinada información se encuentra en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
m) Informar a solicitud del titular sobre el uso de sus datos.
n) Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares, según los estándares que la SIC fije para el efecto.
o) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio en lo que les sea aplicable.
4.9.2 Deberes de los encargados del tratamiento
Los encargados del tratamiento, y en el evento en el cual LAS ASEGURADORAS actúen como encargadas, deberán cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la ley y en otras que rijan su actividad:
a) Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
b) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
c) Realizar oportunamente la actualización, rectificación, modificación o supresión de los datos en los términos de ley.
d) Actualizar la información reportada por los responsables del tratamiento.
e) Tramitar las consultas y los reclamos formulados por los titulares en los términos señalados en la ley, así como adoptar un manual interno de políticas y procedimientos mediante el cual se garantice la atención de consultas y reclamos por parte de los titulares.
f) Registrar en la base de datos la leyenda "reclamo en trámite" en la forma en que se regula en la ley.
g)Insertar en la base de datos la leyenda "información en discusión judicial" una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.
h) Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
i) Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.
j) Informar tanto al responsable como a la Superintendencia de Industria y Comercio cuando se presenten incidentes sobre los datos personales, violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
k) Cumplir las instrucciones y requerimientos que imparta el responsable y la Superintendencia de Industria y Comercio.
4.9.3 Intermediarios de Seguros y Proveedores
El cumplimiento de las obligaciones concernientes a la protección de la información de los titulares y debido tratamiento de datos personales será extensivo para cualquier intermediario de seguros y proveedor con el cual LAS ASEGURADORAS hayan suscrito un contrato o definido un vínculo comercial.
En la medida en que los intermediarios de seguros y/o proveedores sean identificados como responsables del Tratamiento, por ser ellos quienes de forma autónoma e independiente recaban los datos personales necesarios para cumplir con su actividad y deciden directamente sobre el tratamiento de la información y sus finalidades, tendrán a su cargo el verificar el cumplimiento del modelo normativo implementado para la protección de los datos de los titulares de información personal.
Los intermediarios de seguros autorizan expresamente a difundir sus nombres, datos personales e imágenes de los eventos desarrollados por LAS ASEGURADORAS por los medios y en las formas que consideren convenientes, para informar y comunicar las generalidades del evento desarrollado por las Compañías.
Así mismo, los intermediarios tienen conocimiento que los datos personales son remitidos a las entidades competentes para el cumplimiento de fines normativos y para la elaboración de estudios estadísticos propios del sector asegurador.
LAS ASEGURADORAS podrán compartir los datos personales (incluyendo dirección de correo electrónico e información patrimonial y/o financiera) con los proveedores de servicios o las empresas de "outsourcing" que contribuyan a mejorar o facilitar sus operaciones como (sin limitarse a) servicios de transporte, medios de pago, seguros o intermediarios en la gestión de pagos, call centers o programas de fidelidad, entidades públicas y/o privadas que brindan información crediticia, entre otros.
4.10 ÁREA RESPONSABLE
De acuerdo con el artículo 23 del decreto 1377 de 2013, todo responsable y encargado deberá designar a una persona o área que asuma la función de protección de datos personales, que dará trámite a las solicitudes de los titulares, para el ejercicio de los derechos a que se refiere la Ley 1581 de 2012 y el correspondiente decreto.
Para el caso de LAS ASEGURADORAS, se designó como responsable a la Dirección de Cumplimiento Normativo y Tratamiento de Datos.
Las peticiones, consultas y reclamos formulados por los titulares de datos personales bajo tratamiento de LAS ASEGURADORAS para ejercer sus derechos a conocer, actualizar, rectificar, modificar y suprimir datos, o revocar la autorización deberán ser dirigidas a:
Área: Dirección de Cumplimiento Normativo y Tratamiento de Datos
Dirección: Autopista Norte No. 103-60 Piso 5 Bogotá – Red de oficinas a nivel Nacional
Sitio web: https://www.segurosdelestado.com/ Contáctenos – Protección de Datos
PQR’s datos personales: https://www.segurosdelestado.com/pages/contactenos/2
El área antes mencionada será el contacto de los titulares de datos personales, para todos los efectos previstos en esta política, de conformidad con los lineamientos que se establecen.
4.11 PROCEDIMIENTO PARA ATENDER LOS DERECHOS DE LOS TITULARES
Los titulares de datos personales, sin importar el tipo de vinculación que tengan con LAS ASEGURADORAS, pueden ejercer sus derechos a conocer, actualizar, rectificar, modificar y suprimir información y/o revocar la autorización otorgada de acuerdo con los siguientes procedimientos:
4.11.1 Procedimiento de Consultas:
Mediante el presente procedimiento, LAS ASEGURADORAS y los encargados, garantizan a los titulares de datos personales contenidos en sus bases de datos o a sus causahabientes o personas autorizadas, el derecho de consultar toda la información contenida en su registro individual o toda aquella que esté vinculada con su identificación conforme se establece en las presentes políticas de tratamiento de datos personales.
Las consultas dirigidas a LAS ASEGURADORAS deberán contener como mínimo la siguiente información:
a) Nombres y apellidos del titular y/o su representante y/o causahabientes;
b) Copia del documento de identidad del titular y/o su representante y/o causahabientes;
c) Lo que se pretende consultar;
d) Dirección física, electrónica y teléfono de contacto del titular y/o sus causahabientes o representantes;
e) Haber sido presentada por los medios de consulta habilitados por LAS ASEGURADORAS
4.11.2 Procedimiento de Reclamos:
I. Derechos garantizados mediante el procedimiento de reclamos
a) Corrección o actualización: LAS ASEGURADORAS y los encargados, garantizan a los titulares de datos personales contenidos en sus bases de datos o a sus causahabientes, el derecho de corregir o actualizar los datos personales que reposen en sus bases de datos, mediante presentación de reclamación, cuando consideren que se cumplen los parámetros establecidos por la ley o los señalados en la presente política para que sea procedente la solicitud de corrección o actualización.
b) Revocatoria de la autorización o supresión de los datos personales: LAS ASEGURADORAS y los encargados, garantizan a los titulares de datos personales contenidos en sus bases de datos o a sus causahabientes, el derecho de solicitar la revocatoria de la autorización o solicitar la supresión de la información contenida en su registro individual o toda aquella que esté vinculada con su identificación cuando consideren que se cumplen los parámetros establecidos por la ley o los señalados en la presente política. Así mismo, se garantiza el derecho de presentar reclamos cuando adviertan el presunto incumplimiento de la Ley 1581 de 2012 o de la presente política.
Las reclamaciones presentadas deberán contener como mínimo la siguiente información:
1)Nombres y apellidos del titular y/o su representante y/o causahabientes;
2) Copia del documento de identidad del titular y/o su representante y/o causahabientes;
3) Descripción de los hechos que dan lugar al reclamo.
4) Dirección física, electrónica y teléfono de contacto del titular y/o sus causahabientes o representantes.
5)Documentos que se quieran hacer valer.6) Haber sido presentada por los medios de consulta habilitados por LAS ASEGURADORAS
II. Reclamaciones sin cumplimiento de requisitos legales
En caso de que la reclamación se presente sin el cumplimiento de los anteriores requisitos legales, se solicitará al reclamante dentro de los cinco (5) días siguientes a la recepción del reclamo, para que subsane las fallas y presente la información o documentos faltantes.
III. Desistimiento del reclamo
Transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
IV. Recepción de reclamos que no correspondan a las compañías
En caso de que LAS ASEGURADORAS reciban un reclamo dirigido a otra organización, darán traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al reclamante.
V. Inclusión de leyenda en la base de datos
Recibida la reclamación de forma completa, en un término máximo de dos (2) días hábiles contados desde la recepción, LAS ASEGURADORAS Incluirán en la base de datos donde se encuentren los datos personales del Titular, una leyenda que diga "reclamo en trámite" y el motivo de este. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
VI. Plazos de respuesta a los reclamos
El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo.
VII. Prórroga del plazo de respuesta
Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
Las solicitudes recibidas mediante los anteriores medios serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo.
4.11.3 Procedimiento de supresión de datos personales:
En caso de resultar procedente la supresión de los datos personales del titular de la base de datos conforme a la reclamación presentada, LAS ASEGURADORAS, deberán realizar operativamente la supresión de tal manera que la eliminación no permita la recuperación de la información, sin embargo, el titular deberá tener en cuenta que en algunos casos cierta información deberá permanecer en registros históricos por cumplimiento de deberes legales de la organización por lo que su supresión versará frente al tratamiento activo de los mismos y de acuerdo a la solicitud del titular.
4.12 CONTROL DE ACCESO Y VIDEO VIGILANCIA
4.12.1 Control Acceso
En las instalaciones de LAS ASEGURADORAS se solicitará información al ingreso, lo que incluye datos biométricos, para efectos de salvaguardar la seguridad de los visitantes y saber quién se encuentra dentro de ella en caso de que se presenten requerimientos o catástrofes naturales, cabe aclarar que los datos capturados serán utilizados única y exclusivamente para la finalidad mencionada.
4.12.2 Video Vigilancia
La finalidad del sistema de videovigilancia de LAS ASEGURADORAS es garantizar la seguridad de bienes o personas que se encuentran al interior de sus instalaciones. Las imágenes grabadas son consideradas datos sensibles, los cuales formarán parte de una base de datos de LAS ASEGURADORAS, con la única finalidad de mantener la seguridad y controlar el acceso a las instalaciones.
Las imágenes deberán ser conservadas hasta el término que resulte necesario. En caso de que la imagen respectiva sea objeto o soporte de una reclamación, queja, o cualquier proceso de tipo judicial, hasta el momento en que sea resuelto.
4.12.3 Período de Vigencia de las Bases de Datos
Las bases de datos de LAS ASEGURADORAS tendrán un período de vigencia que corresponda a la finalidad para la cual se autorizó su tratamiento y de las normas especiales que regulen la materia.
4.13 REGISTRO NACIONAL DE BASE DE DATOS
De acuerdo con el art. 25 de la Ley 1581 y sus decretos reglamentarios, LAS ASEGURADORAS declaran tener registradas sus bases de datos ante el Registro Nacional de Bases de Datos administrado por la Superintendencia de Industria y Comercio de conformidad con el procedimiento estipulado por la reglamentación emitida por parte de esta Superintendencia.
4.14 MEDIDAS DE SEGURIDAD Y GESTIÓN DE INCIDENTES
Con el propósito de garantizar el Principio de Seguridad y el Principio de Responsabilidad Demostrada, se declara que LAS ASEGURADORAS cuentan con mecanismos robustos de seguridad de la información y ciberseguridad definidos en la Política General de Seguridad de la Información y Ciberseguridad, que impiden la adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento de bases de datos personales de clientes, colaboradores, proveedores y terceros que se encuentren en custodia de LAS ASEGURADORAS como responsables.
Igualmente, LAS ASEGURADORAS también cuentan con una Política para Gestión de Incidentes de Seguridad de la Información y Ciberseguridad, con el propósito de atender cualquier amenaza de seguridad de la información o ciberamenaza que afecte o pudiera afectar las bases de datos o información contenida en las mismas.
Sí como resultado de la evaluación del evento, se declara como incidente y el mismo afecta información contenida en bases de datos inscritas por LAS ASEGURADORAS ante el Registro Nacional de Base de Datos (RNBD), se hará el respectivo reporte dentro de los quince (15) días hábiles siguientes al momento en que el incidente sea puesto en conocimiento del área encargada de atenderlo ante la SIC.
4.15 COOKIES
LAS ASEGURADORAS hacen uso en su página web de cookies de sesión y cookies de terceros, las cuales capturan información de las visitas de los usuarios. Entre la información capturada y almacenada, se pueden almacenar datos personales, los cuales serán debidamente resguardados, protegidos y tratados conforme a los lineamientos definidos en esta política.
4.16 LEY 2300 DE 2023
De conformidad con la Ley 2300 de 2023, la cual busca proteger el derecho a la intimidad de los consumidores, LAS ASEGURADORAS se comprometen a contactar a sus clientes únicamente a través de los canales que estos hayan autorizado expresamente. Dichas comunicaciones, ya sea para gestiones de cobranza, comerciales o de publicidad, se realizarán dentro de los horarios establecidos por la ley: de lunes a viernes entre las 7:00 a.m. y las 7:00 p.m., y los sábados de 8:00 a.m. a 3:00 p.m. No se realizará ningún tipo de contacto los domingos ni días festivos. Adicionalmente, se respetará la periodicidad de contacto, limitándose a una sola vez durante el mismo día y no se utilizarán varios canales dentro de una misma semana para contactar al cliente.
4.17 INTELIGENCIA ARTIFICIAL
LAS ASEGURADORAS han establecido una Política de Gobierno de Herramientas de Inteligencia Artificial (IA) con el objetivo de garantizar que el uso de herramientas de IA se realice de forma ética, transparente y, crucialmente, protegiendo la confidencialidad, integridad y disponibilidad de los datos de clientes y colaboradores, donde se exige que el tratamiento de datos personales en sistemas de IA garantice su uso exclusivo para los fines autorizados, verificando de manera constante su calidad y exactitud, y prohibiendo el uso de IA que infrinja principios éticos o que genere conductas discriminatorias. Además, se impone una restricción esencial al disponer que las decisiones de alto impacto para el cliente, tales como la negación de seguros, la evaluación de riesgo o la definición de siniestros, no pueden ser tomadas de forma autónoma por la IA, sino que requieren la intervención, validación y responsabilidad final de un humano competente. Estas directrices se enmarcan en la exigencia de la Superintendencia de Industria y Comercio de aplicar la normatividad colombiana de habeas data a todo tratamiento de datos personales, independientemente de la metodología o tecnología utilizada, garantizando el cumplimiento del Principio de Seguridad.
4.18 REDES SOCIALES
Con el propósito de garantizar la protección de la privacidad y los datos personales en redes sociales propias, LAS ASEGURADORAS declaran que toda la información gestionada a través de redes sociales se trata con la más estricta confidencialidad y de acuerdo con la legislación vigente, en especial, lo correspondiente a datos de menores de edad, por lo que se abstienen de publicar los datos personales, incluyendo imágenes o videos, sin el consentimiento explícito, previo e informado de sus padres o tutores legales. Cualquier fotografía o video publicado en los perfiles LAS ASEGURADORAS ha sido respetando en todo momento los derechos a la imagen, intimidad y buen nombre del titular.
4.19 VIGENCIA Y ACTUALIZACIÓN DE LAS POLÍTICAS
LAS ASEGURADORAS se reservan la facultad de revisar y/o modificar la presente política si así lo considera necesario. Si se realizan cambios en la política, favor considerar que puede tardar hasta 30 días hábiles antes de que se implementen las nuevas prácticas de privacidad.
LAS ASEGURADORAS publicará en su página de internet cualquier cambio en la presente política y en caso de realizarse cambios sustanciales en torno a las finalidades para el uso de su información y la manera de ejercer sus derechos frente a los datos tratados, los mismos también serán anunciados y publicados a través del sitio web.
La presente política rige a partir del treinta (31) de enero de 2019 y fue actualizada el x de noviembre de 2025.
GLOSARIO
AUTORIZACIÓN: Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
AVISO DE PRIVACIDAD: Es el documento físico, electrónico o en cualquier otro formato, generado por LAS ASEGURADORAS, dirigido al titular para informarle que le serán aplicables las presentes políticas de tratamiento de datos personales, cómo puede conocer su contenido, y que finalidad se dará a sus datos personales.
BASE DE DATOS PERSONALES: Consiste en un conjunto organizado de datos personales que sean objeto de tratamiento y que permiten identificar o hacer identificable a una persona, que incluye archivos físicos y electrónicos.
COOKIES: Las cookies son pequeños fragmentos de texto que los sitios web envían al navegador, permitiendo que recuerden información sobre la visita, haciendo que sea más fácil y útil recodar las preferencias del usuario en caso de consultas futuras.
COOKIES DE SESIÓN: Cuando se trata de cookies de sesión, la información registrada sólo se utiliza durante el tiempo que el usuario navega por la página web.
COOKIES DE TERCEROS: Son las generadas por servicios o proveedores externos a la web. Pueden ser variadas y recopilan datos estadísticos, de uso, recopilan gustos de los usuarios, etc.
DATO PERSONAL: Cualquier información vinculada o que pueda asociarse a una o a varias personas naturales determinadas o determinables. Debe entonces entenderse el “dato personal” como una información relacionada con una persona natural (persona individualmente considerada).
DATO PÚBLICO: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas, boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
DATO SEMIPRIVADO: Es aquella información que no es de naturaleza íntima, reservada ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general, como es el caso de los datos financieros, crediticios o actividades comerciales.
DATO PRIVADO: tienen como principal característica que pertenecen e interesan única y exclusivamente a la persona sobre la cual recae la información, razón por la cual solo puede ser obtenida con autorización del titular.
DATO SENSIBLE: Aquel dato que afecta la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
DERECHO DE LOS NIÑOS, NIÑAS Y ADOLESCENTES: En el tratamiento se asegurará el respeto a los derechos prevalentes de los niños, niñas y adolescentes. Sólo podrán tratarse aquellos datos que sean de naturaleza pública.
ENCARGADO DEL TRATAMIENTO: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento. LAS ASEGURADORAS, actúan como encargadas del tratamiento de datos personales en los casos, en los que por sí misma o en asocio con otros, realicen el tratamiento de datos personales por cuenta de un responsable del tratamiento.
RESPONSABLE DEL TRATAMIENTO: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre las bases de datos y/o el tratamiento de los datos. LAS ASEGURADORAS actúan como responsables del tratamiento de datos personales frente a todos los datos personales sobre los cuales decida directamente, en cumplimiento de las funciones y finalidades propias reconocidas legalmente.
TITULAR: Persona natural cuyos datos personales son objeto de tratamiento.
TRATAMIENTO: Es cualquier operación o conjunto de operaciones sobre datos personales que realicen LAS ASEGURADORAS, o los encargados del tratamiento por cuenta de las Compañías tales como la recolección, almacenamiento, uso, circulación o supresión.
TRANSFERENCIA: La transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
TRANSMISIÓN: Tratamiento de datos que implica la comunicación los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por encargado por cuenta del responsable.
FECHA
VERSIÓN
RAZÓN DE LA ACTUALIZACIÓN
26/Nov/2025
0
ACTA DE JUNTA DIRECTIVA 1027 - Seguros del Estado S.A.
ACTA DE JUNTA DIRECTIVA 783- Seguros de Vida del Estado S.A.