Transparencia

Política de protección de datos personales

Fundación Incondicionales con Risaralda — NIT 902.099.433-3

1. Identificación del responsable

La FUNDACIÓN INCONDICIONALES CON RISARALDA, NIT 902.099.433-3, con domicilio en Pereira, Risaralda, es responsable del tratamiento de los datos personales que recolecta y utiliza. Dirección: Calle 1 No. 1-15 Av. Circunvalar, Pereira, Risaralda. Correo para protección de datos: contacto@fundacionincondicionales.org.

2. Objeto, alcance y marco aplicable

Esta política establece las reglas para recolectar, usar, almacenar, circular, transmitir, transferir, actualizar, conservar y suprimir datos personales. Aplica a la Junta Directiva, comités, Dirección Ejecutiva, trabajadores, contratistas, voluntarios, proveedores tecnológicos y demás personas que traten información por cuenta de la Fundación.

Se adopta conforme a los artículos 15 y 20 de la Constitución Política, la Ley 1581 de 2012, el Decreto 1074 de 2015, las instrucciones incorporadas en la Circular Única de la Superintendencia de Industria y Comercio y las normas que los modifiquen o complementen.

3. Principios y responsabilidad demostrada

4. Categorías de titulares y finalidades

Grupo de interésFinalidades principales
Beneficiarios y postulantes Validar identidad y requisitos; caracterizar necesidades; seleccionar, entregar y hacer seguimiento a ayudas; evitar duplicidades; medir resultados; rendir cuentas y cumplir obligaciones.
Donantes, aliados y voluntarios Gestionar aportes y campañas; identificar y conciliar pagos; aplicar debida diligencia proporcional; administrar destinaciones y condiciones; emitir certificados cuando proceda; informar resultados y cumplir obligaciones contables, tributarias y de transparencia. Las comunicaciones promocionales requerirán una opción separada.
Proveedores y contratistas Evaluar, seleccionar, contratar y pagar; verificar experiencia, cumplimiento, conflictos y riesgos; supervisar, auditar y conservar soportes.
Junta, comités y talento humano Gestionar nombramientos, actas, relación laboral o contractual, nómina, seguridad social, bienestar, formación, seguridad y salud, desempeño, accesos y desvinculación.
Visitantes y contactos Controlar acceso y seguridad; atender solicitudes; gestionar eventos, comunicaciones institucionales, página web, redes y autorizaciones de imagen.
Terceros relacionados Cumplir deberes legales, contables, tributarios, contractuales y de supervisión; formular, ejercer o defender reclamaciones y derechos.

No se utilizarán datos para finalidades incompatibles. Las comunicaciones promocionales o de convocatoria permitirán al titular solicitar su exclusión de manera sencilla.

5. Tratamiento de datos de donantes

La Fundación recolectará de las personas naturales donantes únicamente los datos necesarios para identificar y conciliar el aporte, aplicar la debida diligencia proporcional, administrar su destinación, atender solicitudes y expedir certificados cuando proceda. Para donantes personas jurídicas podrá tratar los datos de sus representantes, contactos y beneficiarios finales únicamente en la medida necesaria para esas finalidades y según el nivel de riesgo.

Los formularios, códigos QR, plataformas y campañas incluirán un aviso de privacidad visible y conservarán evidencia de la autorización cuando sea exigible. La autorización para recibir boletines, campañas futuras o comunicaciones promocionales será opcional y separable: negarla no impedirá realizar la donación ni recibir información indispensable sobre su aplicación.

Las donaciones de bajo valor podrán tramitarse con datos mínimos cuando se utilicen canales autorizados y no existan alertas. Si el donante solicita un certificado individual, deberán obtenerse los datos y soportes exigibles. Los comprobantes, autorizaciones y datos se conservarán durante los términos legales, contables, tributarios, contractuales o probatorios aplicables; vencidos estos, se suprimirán, anonimizarán o bloquearán de forma segura.

6. Datos sensibles, salud, imágenes y menores de edad

Los datos sobre salud, discapacidad, origen racial o étnico, biometría y demás datos sensibles tendrán acceso limitado y protección reforzada. El titular será informado de su carácter facultativo y no estará obligado a autorizar su tratamiento, salvo una excepción legal. La Fundación no condicionará un beneficio a información sensible que no resulte necesaria.

El tratamiento de datos de niños, niñas y adolescentes deberá respetar su interés superior y derechos fundamentales. Se solicitará autorización a su representante legal, después de escuchar al menor cuando sea posible según su madurez, y se recolectará únicamente la información indispensable para el programa, la seguridad, la atención y la rendición de cuentas.

La captación y publicación de fotografías, videos o testimonios requerirá una autorización específica que identifique medios y finalidades. La negativa no afectará el acceso a programas. Cuando exista videovigilancia, se instalarán avisos visibles, se limitará su uso a seguridad y control de acceso y se definirán acceso y conservación restringidos.

7. Autorización y aviso de privacidad

Antes de recolectar datos, la Fundación informará quién es el responsable, las finalidades, los derechos del titular, los canales de atención y el carácter facultativo de las respuestas sobre datos sensibles o de menores. La autorización podrá constar por escrito, de forma oral o mediante una conducta inequívoca y deberá conservarse para consulta posterior.

No se exigirá autorización en los casos previstos por la ley, entre ellos: requerimiento de autoridad competente en ejercicio de sus funciones u orden judicial; datos de naturaleza pública; urgencia médica o sanitaria; tratamiento legal con fines históricos, estadísticos o científicos; y datos relacionados con el registro civil. La excepción deberá quedar documentada.

Cuando no sea posible poner a disposición la política al momento de la recolección, se utilizará un aviso de privacidad que indique cómo consultarla. Los cambios sustanciales sobre identidad del responsable o finalidades serán informados antes de implementarse y requerirán nueva autorización cuando corresponda.

8. Derechos de los titulares

9. Atención de consultas y reclamos

La Dirección Ejecutiva designará por escrito a una persona responsable de protección de datos, sin necesidad de crear un cargo exclusivo. El titular, causahabiente, representante o persona autorizada podrá escribir al correo indicado en el numeral 1, acreditando su identidad y legitimación.

TrámiteContenido y término
Consulta Identificará al titular y la información solicitada. Se atenderá dentro de los diez (10) días hábiles siguientes. Si no es posible, se informará la causa y la nueva fecha, que no excederá cinco (5) días hábiles adicionales.
Reclamo Incluirá identificación, hechos, pretensión, dirección de respuesta y soportes. Si está incompleto, se requerirá subsanar dentro de los cinco (5) días siguientes. Transcurridos dos (2) meses sin respuesta, se entenderá desistido.
Gestión del reclamo Si la Fundación no es competente, trasladará el reclamo a quien corresponda dentro de dos (2) días hábiles. Recibido completo, incorporará la leyenda "reclamo en trámite" dentro de dos (2) días hábiles.
Decisión El reclamo se resolverá dentro de los quince (15) días hábiles siguientes al día de su recibo. Si no es posible, se informará la causa y la nueva fecha, que no excederá ocho (8) días hábiles adicionales.

La supresión o revocatoria no procederá cuando exista un deber legal o contractual de conservar el dato. Las respuestas deberán ser claras, completas, verificables y conservarse como evidencia.

10. Circulación, encargados y servicios tecnológicos

El acceso se limitará a quienes necesiten la información para sus funciones. Antes de entregar datos a un proveedor, la Fundación verificará la necesidad, seguridad y alcance. El contrato con el encargado definirá objeto, duración, instrucciones, confidencialidad, medidas de seguridad, subencargados, atención de derechos, reporte de incidentes, devolución o eliminación y prohibición de usar los datos para fines propios.

Las transmisiones internacionales se documentará mediante contrato que asegure el tratamiento conforme a esta política. Las transferencias internacionales se realizarán a países con nivel adecuado de protección o bajo una excepción, autorización o mecanismo admitido por la regulación colombiana. La adopción de herramientas en la nube o inteligencia artificial deberá evaluar ubicación, accesos, reutilización de datos, seguridad, conservación y eliminación antes de cargar información personal.

11. Seguridad e incidentes

Toda pérdida, envío equivocado, acceso indebido, malware o divulgación deberá reportarse inmediatamente al responsable interno. La Fundación contendrá el incidente, preservará evidencia, evaluará alcance y riesgo, informará a los afectados cuando sea necesario y efectuará los reportes exigibles. Cuando aplique el reporte ante la SIC mediante el RNBD, se realizará dentro de los quince (15) días hábiles siguientes a su detección y conocimiento por la persona o área encargada.

12. Conservación y eliminación

Cada base de datos tendrá un período asociado a su finalidad y a las obligaciones legales, contables, tributarias, contractuales o probatorias. Cumplido este término, los datos se suprimirán, anonimizarán o bloquearán mientras finaliza la retención exigible. La Fundación revisará anualmente datos duplicados, desactualizados o innecesarios y documentará su eliminación segura.

13. Registro Nacional de Bases de Datos

La Fundación verificará anualmente si está obligada a inscribir sus bases en el Registro Nacional de Bases de Datos, particularmente según su naturaleza y nivel de activos. Si resulta obligada, realizará la inscripción, actualizaciones y reportes dentro de los términos vigentes. La eventual no obligación de registro no la exonera del cumplimiento de la Ley 1581 de 2012 ni de esta política.

14. Gobierno, control e incumplimiento

La Junta Directiva aprueba la política y conoce los asuntos críticos. La Dirección Ejecutiva asegura su implementación y designa al responsable interno. El Comité de Auditoría y Riesgos supervisa incidentes relevantes y planes de mejora. Cada líder controla los datos a su cargo y ningún trabajador, contratista o voluntario podrá crear bases, formularios o herramientas sin autorización.

El incumplimiento dará lugar a medidas laborales, contractuales o legales. La Fundación atenderá los requerimientos de la SIC y demostrará sus controles mediante políticas, inventarios, autorizaciones, avisos, contratos, registros de atención, incidentes, capacitaciones y revisiones.

15. Vigencia y modificaciones

Esta política rige desde su aprobación y mientras subsistan las finalidades y obligaciones que justifican las bases de datos. Los cambios sustanciales se comunicarán oportunamente por el sitio web, correo u otro medio eficaz.

La Dirección podrá aprobar formatos y procedimientos operativos que no reduzcan los derechos ni controles aquí establecidos.

Requerimientos de protección de datos

Si usted presenta dudas, consultas, quejas y/o reclamos en relación con sus datos personales, lo invitamos a diligenciar el siguiente formulario de solicitud de protección de datos.