ADN SURA

SURA es la marca que acompaña a los latinoamericanos con un portafolio de soluciones en Seguros, Pensiones, Ahorro e Inversión, con presencia en 10 países de la región.

SURA Asset Management Chile AFP Capital

Gestión y protección de datos

Última actualización : 13 Mayo 2020

GDPR: Reglamento General de Protección de Datos

El Derecho de Habeas Data en Colombia consiste en permitir a los ciudadanos, conocer, actualizar y rectificar toda la información que tengan las diferentes entidades y bases de datos del país. surgió como parte fundamental de los artículos 15 y 20 de la Constitución Política. Posteriormente, se creó como derecho autónomo e independiente, que gozan todos los Colombianos.

De acuerdo con la Corte Constitucional, el núcleo esencial del Habeas Data está integrado por el derecho a la autodeterminación informática.

Para conocer más ingresa aquí https://www.procuraduria.gov.co/relatoria/media/file/flas_juridico/1386_CE-Rad-2015-00506-01(AC).pdf

Habeas data

El Derecho de Habeas Data en Colombia consiste en permitir a los ciudadanos, conocer, actualizar y rectificar toda la información que tengan las diferentes entidades y bases de datos del país. surgió como parte fundamental de los artículos 15 y 20 de la Constitución Política. Posteriormente, se creó como derecho autónomo e independiente, que gozan todos los Colombianos.

De acuerdo con la Corte Constitucional, el núcleo esencial del Habeas Data está integrado por el derecho a la autodeterminación informática.

Para conocer más ingresa aquí https://www.procuraduria.gov.co/relatoria/media/file/flas_juridico/1386_CE-Rad-2015-00506-01(AC).pdf

Política de tratamiento de la información

La presente Política se adopta en cumplimiento de lo dispuesto por el artículo 13 del Decreto 1377 de 2011, y regula la recolección, el tratamiento, el uso, el procesamiento, el intercambio, la transferencia y la transmisión de datos personales, con el propósito de garantizar el derecho constitucional de las personas naturales a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas; de igual manera se determinarán los procedimientos y órganos designados por SURA A.M. para ello. Esta Política será dada a conocer a todos los titulares de datos personales tratados o que en el futuro se llegaren a tratar por SURA A.M. en el ejercicio de actividades contractuales, comerciales o laborales de la Sociedad, y cuyo titular sea una persona natural, Para tal efecto, SURA A.M. publicará esta política en su página de internet oficial www.sura-am.com. Adicionalmente, el titular de datos personales que desee contar con ella en físico podrá solicitarla siguiendo las indicaciones previstas en el aparte referente al PROCEDIMIENTO PARA QUE LOS TITULARES DE LA INFORMACIÓN PUEDAN EJERCER LOS DERECHOS A CONOCER, ACTUALIZAR, RECTIFICAR Y SUPRIMIR INFORMACIÓN Y REVOCAR LA AUTORIZACIÓN.

El área de Talento Humano de SURA A.M. deberá velar para que en cada incorporación de un nuevo colaborador se exija la firma y aceptación de los mecanismos previstos en la presente Política. La Vicepresidencia de Legal y Cumplimiento junto a las áreas de apoyo o soporte, realizará los ajustes de tipo contractual y legal para que en los contratos, acuerdos de confidencialidad y demás documentos se incorporen disposiciones encaminadas a garantizar el cumplimiento de las leyes y decretos que reglamentan la protección de datos personales.
Cada Área que cuente con bases de datos personales, garantizará el cumplimiento de las medidas de seguridad contenidas en la Política de Seguridad de la Sociedad y velará por que ningún colaborador o persona externa tenga acceso a tales bases de datos mientras no medie autorización debidamente justificada.

Identificación del responsable del tratamiento

Sura Asset Management S.A. identificada con NIT N° 900464054-3 con domicilio en Medellín, Edificio Corfinsura, Av. Poblado, carrera 43ª N° 3-101. Pisos 6,7,8,9 y 10. TELEFÓNO: (57-4) 3177800; Correo electrónico: Notificaciones.legales@suraam.com

Definiciones ?

Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.

Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable del tratamiento, dirigida al Titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.

Base de datos: Conjunto organizado de datos personales que sea objeto de tratamiento.

Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio ya su calidad de comerciante o de servidor
público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.

Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.

Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del Tratamiento.

Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.

Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

Transferencia: la transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.

Transmisión: tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.

Principios ?

SURA A.M garantiza los derechos a la privacidad, la intimidad, el buen nombre y el tratamiento de los datos personales, y para ello sus actuaciones se regirán por los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad.

Principio de legalidad: El Tratamiento de Datos Personales es una actividad reglada, la cual deberá estar sujeta a las disposiciones legales vigentes y aplicables que rigen el tema.

Principio de finalidad: la actividad del Tratamiento de Datos Personales que realice SURA A.M o a la cual tuviere acceso, obedecerán a una finalidad legítima en consonancia con la Constitución Política de Colombia, la cual
deberá ser informada al respectivo titular de los datos personales.

Principio de libertad: el Tratamiento de los Datos Personales sólo puede realizarse con el consentimiento, previo, expreso e informado del Titular. Los Datos Personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal, estatutario, o judicial que releve el consentimiento.

Principio de veracidad o calidad: la información sujeta a Tratamiento de Datos Personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

Principio de transparencia: En el Tratamiento de Datos personales, SURA A.M garantizará al Titular su derecho de obtener en cualquier momento y sin restricciones, información acerca de la existencia de cualquier tipo de información o Dato Personal que sea de su interés o titularidad. 

Principio de acceso y circulación restringida: El Tratamiento de Datos Personales se sujeta a los límites que se derivan de la naturaleza de éstos, de las disposiciones de la ley y la Constitución. En consecuencia, el Tratamiento sólo podrá hacerse por personas autorizadas por el titular y/o por las personas previstas en la ley. Los Datos Personales, salvo la información pública, no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los titulares o terceros autorizados conforme a la ley. Para estos propósitos la obligación de SURA A.M, será de medios.

Principio de seguridad: la información sujeta a Tratamiento por SURA A.M, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

Principio de confidencialidad: Todas las personas que en SURA A.M, administren, manejen, actualicen o tengan acceso a informaciones de cualquier tipo que se encuentre en Bases de Datos, están obligadas a garantizar la
reserva de la información, por lo que se comprometen a conservar y mantener de manera estrictamente confidencial y no revelar a terceros, toda la información que llegaren a conocer en la ejecución y ejercicio de sus funciones; salvo cuando se trate de actividades autorizadas expresamente por la ley de protección de datos. Esta obligación persiste y se mantendrá inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento. 

Derechos del titular de la información

De acuerdo con lo contemplado por la normatividad vigente aplicable en materia de protección de datos, los siguientes son los derechos de los titulares de los datos personales:

1. Acceder, conocer, actualizar y rectificar sus Datos Personales frente a SURA A.M en su condición de responsable del Tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos,
fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.

2. Solicitar prueba de la autorización otorgada a SURA A.M para el Tratamiento de Datos Personales, mediante cualquier medio válido, salvo en los casos en que no es necesaria la autorización.

3. Ser informado por SURA A.M, previa solicitud, respecto del uso que les ha dado a sus datos personales.

4. Presentar ante la Superintendencia de Industria y Comercio, o la entidad que hiciere sus veces, quejas por infracciones a lo dispuesto en la ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen, previo trámite de consulta o requerimiento ante SURA A.M.

5. Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.

6. Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.

Deberes de SURA A.M como responsable y encargada del tratamiento de los datos personales

En el Tratamiento y protección de Datos Personales, SURA A.M tendrá los siguientes deberes, sin perjuicio de otros previstos en las disposiciones que regulen o lleguen a regular esta materia:

• Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
• Solicitar y conservar, copia de la respectiva autorización otorgada por el titular para el tratamiento de datos personales.
• Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten en virtud de la autorización otorgada.
• Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
• Garantizar que la información sea veraz, completa, exacta, actualizada, comprobable y comprensible.
• Actualizar oportunamente la información, atendiendo de esta forma todas las novedades respecto de los datos del titular. Adicionalmente, se deberán implementar todas las medidas necesarias para que la información se
mantenga actualizada.
• Rectificar la información cuando sea incorrecta y comunicar lo pertinente.
• Respetar las condiciones de seguridad y privacidad de la información del titular.
• Tramitar las consultas y reclamos formulados en los términos señalados por la ley.
• Identificar cuando determinada información se encuentra en discusión por parte del titular.
• Informar a solicitud del titular sobre el uso dado a sus datos.
• Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
• Cumplir los requerimientos e instrucciones que imparta la Superintendencia de Industria y Comercio sobre el tema en particular.
• Usar únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la ley 1581 de 2012.
• Insertar en la base de datos la leyenda "información en discusión judicial" una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.
• Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
• Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.
• Usar los datos personales del titular sólo para aquellas finalidades para las que se encuentre facultada debidamente y respetando en todo caso la normatividad vigente sobre protección de datos personales. 

Área responsable de la atención de peticiones, consultas y reclamos

El titular de la información puede ejercer sus derechos a conocer, actualizar, rectificar y suprimir el dato y revocar la autorización.

Para el ejercicio de los anteriores derechos, el titular de la información puede comunicarse con el área de Legal y Cumplimiento al correo electrónico: Notificaciones.legales@sura-am.com, o enviar un documento escrito dirigido al área de Legal y Cumplimiento de SURA A.M., a la dirección carrera 43ª N° 3-101 Edificio Corfinsura Piso 7, o acercarse personalmente a la misma dirección.

Tratamiento al que serán sometidos los datos y finalidad

El tratamiento de los datos personales de aspirantes, colaboradores, ex colaboradores, proveedores, accionistas, miembros de junta directiva, o de cualquier persona con la cual SURA A.M tuviere establecida o estableciera una
relación, permanente u ocasional, lo realizará en el marco legal que regula la materia y en virtud de su condición de Sociedad, y serán todos los necesarios para el cumplimiento de su objeto social.
SURA A.M. solo recolectará los datos que sean necesarios, pertinentes y no excesivos para los fines autorizados e informados al titular y aquellos señalados en la presente política, siempre que el tratamiento obedezca a un fin legítimo y sea proporcional de acuerdo con la relación sostenida con el titular:

Bases de datos de recursos humanos:

Sura Asset Management S.A. almacena bases de datos para el tratamiento de datos personales antes, durante y después de la relación laboral. SURA A.M. recolectará datos personales en el marco de los procesos de selección con el fin de determinar la idoneidad, formación, experiencia y profesionalidad de los aspirantes a los cargos vacantes ofrecidos por la compañía.

La información personal obtenida en los procesos de selección se limita a la información relacionada con la participación del aspirante en los mismos. Los datos de aquellos aspirantes que no resultaren seleccionados serán conservados para procesos de selección futuros.

Los datos personales de las personas que tengan relación laboral vigente con SURA A.M. (colaboradores), serán almacenados en carpetas físicas y digitales identificadas con el nombre de cada uno de ellos las cuales estarán custodiadas y administradas por el Área de Talento Humano. El tratamiento de esta base de datos se hará exclusivamente con el propósito de:

1. Gestionar Aspectos Laborales y de Seguridad Social y aquellos relacionados con el (los) contrato(s) que celebre o pretenda celebrar con SURA A.M.

2. Entregar información a quien lo requiera y esté legalmente autorizado para ello.

3. Suministrar, compartir, enviar o entregar sus datos personales a empresas filiales, vinculadas, o subordinadas de SURA A.M S.A. ubicadas en Colombia o cualquier otro país en el evento que dichas compañías requieran la información para los fines aquí indicados.

4. Para cumplir estas finalidades SURA A.M. podrá encargar a terceros, garantizando siempre que estos cumplan con las obligaciones que le prescribe la Ley 1581 de 2012 y las normas que la desarrollen.

5. La solicitud, procesamiento, conservación, verificación, consulta, suministro, reporte o actualización de cualquier información relacionada con el comportamiento financiero, crediticio o comercial a los operadores de bancos de datos o centrales de información autorizados por la legislación, incluidos DATACRÉDITO y CIFIN, con fines estadísticos de verificación del riesgo crediticio o de reporte histórico de comportamiento comercial, en caso que SURA A.M. o sus filiales, vinculadas o subordinadas otorguen un crédito y por lo tanto el empleado adquiera la calidad de deudor de ésta.

6. Verificación en listas sensibles con el fin de cumplir la normatividad vigente en materia de prevención del fraude, así como de delitos relacionados con el lavado de activos, corrupción y financiación del terrorismo.

7. Para delegar en un tercero el tratamiento de la base de datos para los fines aquí establecidos. Además, SURA A.M. S.A. conservará los datos personales de antiguos colaboradores que ya no tengan relación laboral con la compañía, con el propósito de expedir una “certificación en que conste el tiempo de servicio, la índole laboral y el salario devengado” cuando el antiguo colaborador así lo solicite, adicionalmente, podrá conservar esta base de datos para adelantar las demás gestiones que se desprendan de la existencia de una relación laboral -por ejemplo, los aportes a la SS-

Bases de Datos de Proveedores y contactos comerciales:

SURA A.M. S.A dará tratamiento a bases de datos personales de los proveedores con los cuales establezca relaciones comerciales. Los datos personales de proveedores serán almacenados en carpetas físicas y digitales identificadas con el nombre de cada uno de ellos, las cuales estarán administradas por el Área de Compras y Sinergias El tratamiento de esta base de datos estará en función de los siguientes fines:

1. Negociar y ejecutar los contratos o cualquier otro negocio jurídico que surjan entre la compañía, o cualquiera de las empresas integrantes del grupo empresarial, y el proveedor.

2. Hacer estudios de seguridad relacionados con el proveedor persona natural.

3. Verificar los datos de los representantes legales de los proveedores persona jurídica.

4. Verificar la idoneidad moral y profesional de los proveedores personas naturales y de los empleados de los proveedores personas jurídicas en virtud de la ejecución del contrato.

5. Comunicarse con los contactos comerciales de las empresas con las cuales se tengan relaciones contractuales o comerciales.

6. Para la determinación de obligaciones pendientes, la consulta de información financiera e historia crediticia y el reporte a centrales de información de obligaciones incumplidas, respecto de sus deudores.

7. Verificación en listas sensibles con el fin de cumplir la normatividad vigente en materia de prevención del fraude, así como de delitos relacionados con el lavado de activos, corrupción y financiación del terrorismo.

8. Para delegar en un tercero el tratamiento de la base de datos para los fines aquí establecidos.

Bases de datos de contactos de Accionistas y miembros de Junta Directiva y Comités de Junta Directiva

SURA A.M. S.A dará tratamiento a bases de datos personales de los contactos de Accionistas y miembros de Junta Directiva con el fin de reconocer sus derechos y permitir el cumplimiento de las obligaciones que se derivan de los Estatutos y demás normas que regulen a estos Órganos de Gobierno.

Bases de datos de Periodistas:

SURA A.M. dará tratamiento a datos personales de periodistas externos con el fin de contactarlos para que estos contribuyan con la difusión de las principales noticias relacionadas con las actividades de la compañía.

Bases de datos de cualquier otra persona natural que tenga relación con SURA A.M.

Sin perjuicio de lo anterior, SURA A.M. podrá darles tratamiento a datos personales de otras personas naturales que no se encuadren en las anteriores clasificaciones con el fin de dar cumplimiento a sus obligaciones y ejercer sus derechos, y en general, desarrollar las actividades propias de su objeto social principal y conexo.

Procedimiento para que los titulares de la información puedan ejercer los derechos a conocer, actualizar, rectificar, suprimir información y revocar la autorización

La comunicación mediante la cual el titular ejerce sus derechos debe indicar la descripción de los hechos que dan lugar al mismo, la dirección, y los documentos que se requieran para sustentar el derecho que se quiera hacer valer. Aquella comunicación podrá ser puesta a disposición de SURA A.M. bien a través del correo electrónico: notificaciones.legales@sura-am.com o bien en físico en las oficinas de la Compañía ubicadas en Medellín, Edificio Corfinsura, Av. Poblado, carrera 43ª N° 3-101. Pisos 6,7,8,9 y 10. Teléfono: (57-4) 3177800.

En el caso de consultas, SURA A.M. dará respuesta en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

Cuando el titular considere que su información debe ser objeto de corrección, actualización o supresión, o cuando advierta el presunto incumplimiento de cualquiera de los deberes de SURA A.M., podrá presentar un reclamo. Una vez recibido el reclamo completo, se marcará en la base de datos con una leyenda que diga "reclamo en trámite" y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha marcación se mantendrá hasta que la solicitud, queja o reclamo sea resuelto.

Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo.

Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

Fecha de entrada en vigencia de la política de tratamiento de la información

La presente Política entra a regir a partir del 21 de octubre de 2016.

Período de vigencia de la base de datos

La información suministrada por los titulares, permanecerá almacenada por el término necesario para el cumplimiento de los fines para los cuales fue incorporada.

Modificaciones de la política de protección de datos personales

SURA A.M. se reserva el derecho de modificar la Política de Protección de Datos Personales con el fin de adaptarla a nuevos requerimientos de tipo legal, jurisprudencial, técnico, y en general, cuando sea necesario para prestar un mejor servicio. El área de Legal y Cumplimiento es la responsable de la actualización y divulgación de la Política de Protección de Datos Personales. Cualquier cambio que se haga a deberá ser aprobado por la Junta Directiva. Toda modificación se comunicará de forma oportuna a los titulares de los datos a través de los medios habituales de contacto y/o a través de su página web con diez (10) días hábiles de antelación a su entrada en vigencia. En el evento de que la modificación incluya o altere las finalidades del tratamiento de las bases de datos de la compañía, deberá obtenerse del titular una nueva autorización.

En caso de no estar de acuerdo por razones válidas y que se constituyan en una justa causa con las nuevas políticas de manejo de la información personal, los titulares de la información o sus representantes podrán solicitar a la entidad el retiro de su información a través de los mismos medios previstos para recepcionar y atender las consultas y reclamos, sin embargo, no se podrá solicitar la supresión de los datos de las bases de datos de la Compañía mientras se mantenga un vínculo de cualquier orden con la entidad o cuando exista una obligación legal que obligue a conservarlos.

Política de protección de datos personales

Fundación Suramericana, en adelante Fundación SURA, dando cumplimiento a lo establecido en la Ley Estatutaria 1581 de 2012 y en el Decreto Reglamentario 1377 de 2013, adopta la presente Política de Protección de Datos Personales, con el propósito de proteger la información personal obtenida de sus beneficiarios, proveedores, empleados, grupos de interés, y cualquier otra persona natural que tenga contacto con Fundación SURA, para garantizar el ejercicio de sus derechos.

El objetivo del presente documento es establecer los procedimientos necesarios para el manejo de los datos de carácter personal contenidos en las bases de datos de Fundación SURA, ya sean digitales o físicas, las cuales serán inscritas en el Registro Nacional de Bases de Datos.

Fundación SURA garantiza los derechos de la privacidad, la intimidad, la honra y el buen nombre, en el tratamiento de los datos personales que recolecte, y en consecuencia todas sus actuaciones se regirán por los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, y seguridad.

Toda la información que haya sido suministrada por personas naturales, en desarrollo de las diferentes actividades que adelanta Fundación SURA, o la información obtenida a través de otras entidades vinculadas que comparten datos personales, se regirá bajo estos principios, y sus titulares podrán conocerla, actualizarla y rectificarla, de acuerdo con lo establecido en la presente política.

La Política de Protección de Datos de Fundación SURA se divulgará a todos sus colaboradores y proveedores, se velará por la apropiación de la misma y se actualizará de acuerdo con cambios organizacionales, disposiciones legales u otros aspectos que puedan afectar lo aquí descrito. Así mismo, se publicará en todos los medios de contacto por los cuales Fundación SURA recolecta datos personales, garantizando que sus grupos de interés conozcan claramente los derechos que tienen con relación al tratamiento de su información.

Vía legislativa y jurisprudencial se han establecido una serie de normas tendientes a garantizar el mencionado derecho de rango constitucional. La presente política estará enmarcada dentro dicha normativa y, especialmente, la Ley Estatutaria de Protección de Datos Personales, 1581 de 2012, además de las definiciones y consideraciones realizadas jurisprudencialmente por la Corte Constitucional.

Principios rectores del tratamiento de datos personales

Dentro del compromiso legal y corporativo de Fundación SURA para garantizar la confidencialidad de la información personal obtenida de sus beneficiarios, proveedores, empleados, grupos de interés, y cualquier otra persona natural que tenga contacto con Fundación SURA, se establecen como principios generales para el tratamiento de la información, en desarrollo de los establecidos en la Ley 1581 de 2012 y el Decreto Reglamentario 1377 de 2013, los siguientes:

 

  • Principio de legalidad: No habrá tratamiento de información personal sin observar las reglas establecidas en la normatividad vigente.
  •  
  • Principio de finalidad: La incorporación de datos personales a las bases de datos físicas o digitales de Fundación SURA deberá obedecer a una finalidad legítima, la cual será oportunamente informada al titular en la cláusula de autorización para el tratamiento y en la presente política.
  •  
  • Principio de libertad: Fundación SURA únicamente realizará tratamiento de datos personales cuando cuente con la autorización para ello, en los términos del art. 3 literal a) de la Ley 1581 de 2012 y el Capítulo II del Decreto 1377 de 2013.
  •  
  • Principio de veracidad y calidad: Fundación SURA propenderá porque la información de las personas sea veraz y se encuentre actualizada, para lo cual dispondrá de medios eficientes para la actualización y rectificación de los datos personales. Igualmente, Fundación SURA se abstendrá de llevar a cabo el tratamiento de la información cuando existan dudas sobre la calidad o veracidad de la misma.
  •  
  • Principio de transparencia: Dentro de los mecanismos que se establezcan para el ejercicio de los derechos de los titulares de la información personal, se garantizará al titular y a sus causahabientes, así como a los terceros autorizados por este, el acceso a la información sobre datos personales que le conciernan.
  •  
  • Principio de acceso y circulación restringida: Fundación SURA se compromete a garantizar que la información personal únicamente podrá ser accedida por las personas autorizadas, así mismo, su circulación se limitará al ejercicio de las finalidades autorizadas por el titular.
  •  

Principio de seguridad: Fundación SURA adelantará todas las medidas técnicas, administrativas y humanas para garantizar que la información personal de los titulares, almacenada en bases de datos físicas o digitales, no sea tratada por personas no autorizadas.

Consentimiento para el tratamiento de datos personales

El consentimiento del titular de la información es un presupuesto para la legitimidad constitucional de los procesos de administración de datos personales, tratándose de un consentimiento calificado ya que debe ser previo, esto es, que la autorización debe ser suministrada en una etapa anterior al tratamiento; expreso, en la medida que debe ser inequívoco; e informado, toda vez que el titular no solo debe aceptar el tratamiento del dato, sino también tiene que estar plenamente consciente de los efectos de su autorización.

De acuerdo con lo señalado, para realizar el tratamiento de datos personales contenidos en bases de datos de Fundación SURA, se deberá contar con la autorización previa, expresa e informada del titular de la información.

Para garantizar lo anterior, cuando a través de cualquier operación se incorporen datos de personas naturales a las bases de datos de Fundación SURA, se pondrá a disposición del tercero, una cláusula de autorización para el tratamiento de datos personales, la cual deberá contener como mínimo lo siguiente:
 

  • El tratamiento al cual serán sometidos los datos personales y la finalidad del mismo.
  • La indicación que señale que la respuesta a las preguntas es facultativa cuando se trate de autorización para el tratamiento de datos sensibles o de niños y adolescentes.
  • La indicación del responsable del tratamiento de la información, así como su dirección física o electrónica.
  • Los derechos que le asisten al titular de los datos personales.
  •  

Cuando no se cuente con la autorización previa y expresa del titular de la información, Fundación SURA deberá abstenerse de realizar tratamiento a la misma, con excepción de los siguientes eventos en los cuales no será necesaria la autorización:
 

  • Llevar a cabo medidas necesarias para la ejecución de un contrato que se haya celebrado con el titular.
  • • Enviar información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
  • Realizar tratamiento de información autorizado por la Ley para fines históricos, estadísticos o científicos.
  • Realizar tratamiento de datos de naturaleza pública, o aquellos relacionados con el registro civil de las personas.

Ejercicio de los derechos sobre los datos personales

Los titulares de la información podrán, en cualquier momento, ejercer los derechos consagrados en la Ley 1581 de 2012 de conocer, actualizar y rectificar sus datos personales, solicitar prueba de la autorización otorgada para el tratamiento, informarse sobre el uso que se ha dado a los datos, revocar la autorización, solicitar la supresión de sus datos cuando sea procedente y acceder en forma gratuita a los mismos. Para el ejercicio de los derechos, el titular de la información puede comunicarse al correo electrónico fundacion@sura.com.co  o enviar un documento escrito dirigido a Fundación SURA, a la dirección Carrera 43A #5A – 113, Piso 13, Torre Norte, Edificio One Plaza, Medellín. 

En el caso de consultas, Fundación SURA dará respuesta en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

Cuando el titular considere que su información debe ser objeto de corrección, actualización o supresión, o cuando advierta el presunto incumplimiento de cualquiera de los deberes de Fundación SURA, podrá presentar un reclamo con la descripción de los hechos que dan lugar al mismo, la dirección, y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

Tratamiento de datos sensibles

Fundación SURA no recolectará, incorporará ni almacenará datos sensibles de las personas, a menos que exista una autorización previa del titular de la información.

Solo se solicitará la autorización mencionada cuando sea necesaria y proporcional para la ejecución de la relación con el titular, siempre y cuando la Ley exija o permita acceder a información sensible de este.

La autorización para el tratamiento de los datos sensibles se solicitará previa a la incorporación de los mismos, y en esta se señalará la finalidad para la cual se incorporan. Además, se precisará que la respuesta a las preguntas sobre datos sensibles es facultativa, y se indicarán los demás elementos descritos en la presente política para la obtención de la autorización para el tratamiento de la información.

No podrá realizarse tratamiento de datos sensibles para fines distintos de los autorizados por el titular.
El acceso, circulación y tratamiento de los datos sensibles será restringido y se limitará a lo expresamente autorizado por el titular y a lo estipulado en la Ley.