Saltar al contenido principal

Política de Tratamiento de Datos Personales

Política de Tratamiento de Datos Personales

Versión 1.0 — Octubre de 2026

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

Carolina Henao Andrade Versión 1.0 — Octubre de 2026

1. OBJETO

La presente Política de Tratamiento de Datos Personales establece los criterios y condiciones aplicables a la recolección, almacenamiento, uso, circulación, transmisión, actualización, conservación y supresión de datos personales realizada por Carolina Henao Andrade a través de su sitio web, portal privado, aula virtual, formularios, recursos digitales, actividades académicas y demás servicios digitales asociados.

La Política tiene como propósito garantizar el derecho constitucional de las personas a conocer, actualizar y rectificar la información que se haya recogido sobre ellas, así como los demás derechos reconocidos por la legislación colombiana sobre protección de datos personales.

2. RESPONSABLE DEL TRATAMIENTO

El Responsable del Tratamiento de los datos personales es:

Responsable: Carolina Henao Andrade Ubicación: Urabá, Antioquia, Colombia Correo electrónico para protección de datos: carolina.henaomp@gmail.com Sitio web: carolinahenao.co

Las consultas, solicitudes, reclamos, solicitudes de actualización, rectificación, supresión o revocación de autorización relacionadas con datos personales podrán presentarse a través del correo electrónico indicado.

3. MARCO NORMATIVO

Esta Política se adopta de conformidad con el artículo 15 de la Constitución Política de Colombia, la Ley Estatutaria 1581 de 2012, el Decreto 1074 de 2015 y las demás normas que modifiquen, complementen, reglamenten o sustituyan el régimen colombiano de protección de datos personales.

4. PRINCIPIOS APLICABLES

El tratamiento de datos personales se realizará observando los principios establecidos en la legislación colombiana, particularmente:

Legalidad: el tratamiento se realizará conforme al ordenamiento jurídico aplicable.

Finalidad: los datos serán tratados para finalidades legítimas, determinadas e informadas al Titular.

Libertad: el tratamiento se realizará con autorización previa, expresa e informada del Titular cuando esta sea requerida legalmente.

Veracidad o calidad: la información sometida a tratamiento deberá procurar ser veraz, completa, exacta, actualizada, comprobable y comprensible.

Transparencia: el Titular podrá obtener información sobre la existencia y tratamiento de sus datos personales.

Acceso y circulación restringida: los datos personales no estarán disponibles públicamente, salvo cuando su naturaleza o la legislación aplicable lo permita.

Seguridad: se adoptarán medidas razonables de carácter técnico, humano y administrativo orientadas a proteger los datos personales contra adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

Confidencialidad: quienes intervengan en el tratamiento deberán conservar la reserva de la información en los términos establecidos por la legislación aplicable.

5. CATEGORÍAS DE DATOS TRATADOS

Dependiendo de la interacción del Titular con los servicios, podrán tratarse las siguientes categorías de información:

5.1. Datos de identificación y contacto

Podrán incluir:

  • nombre y apellidos;
  • correo electrónico;
  • datos necesarios para identificar al usuario dentro de los servicios;
  • información suministrada voluntariamente mediante formularios o comunicaciones.

5.2. Datos relacionados con solicitudes de contacto

Cuando una persona utilice el formulario de contacto podrán tratarse:

  • nombre;
  • correo electrónico;
  • asunto de la comunicación;
  • contenido del mensaje;
  • fecha y datos técnicos necesarios para gestionar el envío.

5.3. Datos relacionados con recursos digitales

Cuando un recurso requiera registro previo podrán tratarse:

  • nombre completo;
  • correo electrónico;
  • recurso solicitado;
  • fecha de la solicitud;
  • aceptación del tratamiento de datos;
  • autorización o no autorización para recibir comunicaciones.

La autorización para recibir comunicaciones promocionales o informativas será independiente de la autorización necesaria para gestionar la solicitud y entregar el recurso.

5.4. Datos relacionados con comunicaciones y suscripciones

Cuando el Titular autorice expresamente recibir comunicaciones podrán tratarse:

  • nombre, cuando esté disponible;
  • correo electrónico;
  • fecha de otorgamiento del consentimiento;
  • estado de la suscripción;
  • fecha de revocación o retiro de la autorización;
  • información técnica necesaria para gestionar la suscripción y su sincronización con el proveedor de comunicaciones.

5.5. Datos de usuarios del portal privado

Para usuarios autorizados del portal privado podrán tratarse:

  • información de identificación de la cuenta;
  • correo electrónico;
  • nombre asociado al perfil;
  • rol y estado de la cuenta;
  • organización o entidades asociadas al usuario, cuando corresponda;
  • territorio asociado, cuando corresponda;
  • permisos sobre recursos, contenidos o tableros de información;
  • fecha y versión de aceptación del aviso o política aplicable;
  • registros de acceso, intentos de acceso y eventos relacionados con seguridad.

5.6. Datos relacionados con actividades de formación

Cuando el Titular participe en cursos u otras actividades mediante el aula virtual podrán tratarse los datos necesarios para:

  • crear y administrar la cuenta;
  • gestionar matrículas e inscripciones;
  • permitir el acceso a cursos y contenidos;
  • registrar participación y progreso;
  • gestionar actividades, entregas y evaluaciones cuando correspondan;
  • prestar soporte;
  • mantener registros necesarios para la prestación y acreditación de la actividad formativa.

5.7. Información técnica

Los servicios tecnológicos utilizados para operar el sitio y sus plataformas asociadas podrán generar registros técnicos necesarios para su funcionamiento, seguridad y diagnóstico, tales como fecha y hora de acceso, eventos de autenticación, información básica de sesión y registros de seguridad.

El alcance de esta información dependerá de los servicios tecnológicos efectivamente utilizados.

6. FINALIDADES DEL TRATAMIENTO

Los datos personales podrán ser tratados, según corresponda, para las siguientes finalidades:

A. Contacto y atención de solicitudes

  • recibir y responder mensajes enviados a través del sitio;
  • gestionar consultas y solicitudes;
  • mantener las comunicaciones necesarias para atender la solicitud del Titular.

Los datos suministrados exclusivamente para contacto no serán incorporados automáticamente a listas de comunicaciones promocionales.

B. Recursos digitales

  • identificar al solicitante;
  • gestionar la solicitud;
  • habilitar o entregar el recurso solicitado;
  • verificar y documentar la autorización correspondiente;
  • mantener registros necesarios para administrar el servicio.

C. Comunicaciones autorizadas

Cuando exista autorización específica:

  • enviar artículos y publicaciones;
  • informar sobre nuevos recursos;
  • comunicar cursos, eventos y actividades;
  • compartir novedades relacionadas con educación, desarrollo territorial, innovación, análisis de datos, inteligencia artificial y demás áreas vinculadas con los contenidos y servicios ofrecidos.

El Titular podrá retirar esta autorización en cualquier momento mediante los mecanismos disponibles en las comunicaciones o mediante solicitud al Responsable.

D. Portal privado

  • crear, identificar y administrar cuentas;
  • autenticar usuarios;
  • administrar el estado de las cuentas;
  • aplicar permisos de acceso;
  • asignar accesos de acuerdo con perfiles, organizaciones o territorios;
  • controlar el acceso a tableros y otros contenidos privados;
  • registrar accesos permitidos o denegados;
  • prevenir, investigar y gestionar incidentes de seguridad;
  • brindar soporte relacionado con la cuenta.

La autorización para utilizar el portal privado no constituye autorización para recibir comunicaciones comerciales.

E. Formación y aula virtual

  • administrar usuarios y matrículas;
  • prestar servicios educativos o de formación;
  • permitir el acceso a materiales y actividades;
  • realizar seguimiento académico cuando corresponda;
  • gestionar comunicaciones relacionadas directamente con el curso o actividad;
  • emitir o soportar constancias cuando corresponda;
  • garantizar la operación, soporte y seguridad de la plataforma.

F. Seguridad y administración tecnológica

  • proteger la integridad, disponibilidad y confidencialidad de los servicios;
  • prevenir accesos no autorizados;
  • investigar incidentes;
  • mantener registros de auditoría;
  • diagnosticar errores;
  • gestionar infraestructura tecnológica;
  • cumplir obligaciones legales o requerimientos de autoridades competentes.

7. AUTORIZACIÓN DEL TITULAR

Cuando la legislación exija autorización, esta será solicitada de manera previa e informada y mediante mecanismos que permitan acreditar posteriormente su otorgamiento.

Las autorizaciones podrán obtenerse mediante medios electrónicos, formularios, casillas de aceptación u otros mecanismos que permitan conservar evidencia de la decisión del Titular.

Cuando existan finalidades diferentes que razonablemente requieran decisiones independientes, se procurará solicitar autorizaciones separadas.

En particular, el consentimiento para recibir comunicaciones informativas o promocionales será opcional y no será requisito para acceder a un recurso cuando la comunicación promocional no sea necesaria para prestar dicho servicio.

8. DATOS SENSIBLES

Los servicios descritos en esta Política no están diseñados para solicitar datos sensibles como requisito ordinario.

Se solicita a los usuarios abstenerse de incluir innecesariamente datos sensibles en campos de texto libre, formularios de contacto o comunicaciones.

Cuando excepcionalmente resulte necesario tratar datos sensibles, se observarán las condiciones especiales establecidas en la legislación colombiana, incluida la información al Titular sobre el carácter facultativo de suministrarlos cuando corresponda.

9. DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES

Los servicios generales del sitio no están dirigidos específicamente a recolectar datos personales de niños, niñas y adolescentes.

Cuando una actividad educativa u otro servicio requiera tratar información de menores de edad, dicho tratamiento deberá respetar sus derechos prevalentes y observar los requisitos especiales establecidos por la legislación colombiana, incluyendo la intervención de sus representantes legales cuando resulte necesaria.

No se utilizarán datos de niños, niñas o adolescentes para finalidades comerciales incompatibles con sus derechos.

10. ENCARGADOS Y PROVEEDORES TECNOLÓGICOS

Para operar los servicios digitales podrán utilizarse proveedores tecnológicos que realicen determinadas operaciones sobre datos personales por cuenta del Responsable.

Actualmente, dependiendo del servicio utilizado, pueden intervenir proveedores asociados con:

  • infraestructura y alojamiento de la aplicación web;
  • bases de datos y autenticación;
  • procesamiento de formularios;
  • envío y administración de comunicaciones electrónicas;
  • infraestructura del aula virtual;
  • almacenamiento, seguridad y operación tecnológica.

Entre las soluciones tecnológicas actualmente integradas o previstas en la arquitectura de los servicios se encuentran Vercel, Supabase, Formspree, Brevo y Moodle, según la funcionalidad correspondiente.

La participación de un proveedor tecnológico no lo autoriza para utilizar los datos para finalidades diferentes de las necesarias para prestar el servicio correspondiente, sin perjuicio de las condiciones legales y contractuales aplicables a cada proveedor.

El Responsable procurará que los Encargados ofrezcan garantías apropiadas de confidencialidad, seguridad y tratamiento de la información.

11. TRANSMISIÓN Y TRANSFERENCIA DE DATOS PERSONALES

La utilización de servicios tecnológicos puede implicar tratamiento, almacenamiento o procesamiento de información mediante infraestructura ubicada fuera de Colombia.

Cuando exista transmisión nacional o internacional de datos personales a un Encargado que actúe por cuenta del Responsable, se adoptarán las medidas jurídicas, contractuales, organizacionales y de seguridad que resulten aplicables.

Cuando una operación constituya transferencia de datos personales a otro Responsable, se observarán los requisitos establecidos por la legislación colombiana para dicha operación.

La selección y gestión de proveedores deberá considerar las condiciones aplicables a la circulación nacional o transfronteriza de datos personales.

12. CONSERVACIÓN Y SUPRESIÓN DE LA INFORMACIÓN

Los datos personales serán conservados únicamente durante el tiempo necesario y razonable para cumplir las finalidades que justificaron su tratamiento.

Posteriormente podrán conservarse durante el período necesario para:

  • cumplir obligaciones legales o contractuales;
  • atender consultas, reclamaciones o requerimientos de autoridades;
  • acreditar autorizaciones otorgadas o revocadas;
  • atender obligaciones de seguridad, auditoría o responsabilidad;
  • formular, ejercer o defender reclamaciones.

Una vez desaparezcan las finalidades que justifican el tratamiento y no exista una obligación legal, contractual o necesidad legítima que requiera su conservación, los datos serán eliminados, anonimizados o sometidos a medidas que impidan su utilización para finalidades no autorizadas.

La revocación de una autorización para comunicaciones no implica necesariamente la eliminación inmediata de toda evidencia de dicha autorización o de su revocación cuando su conservación sea necesaria para acreditar el cumplimiento de obligaciones legales.

13. DERECHOS DEL TITULAR

El Titular podrá ejercer los derechos reconocidos por la legislación colombiana, entre ellos:

  1. conocer, actualizar y rectificar sus datos personales;
  2. solicitar prueba de la autorización otorgada cuando esta sea exigible;
  3. ser informado sobre el uso dado a sus datos;
  4. presentar consultas y reclamos relacionados con el tratamiento;
  5. solicitar la revocación de la autorización cuando resulte procedente;
  6. solicitar la supresión de los datos cuando resulte procedente;
  7. acceder gratuitamente a sus datos personales en los términos establecidos por la legislación;
  8. presentar quejas ante la Superintendencia de Industria y Comercio una vez cumplidos los requisitos legales de procedibilidad.

La revocación o supresión podrá no resultar procedente cuando exista un deber legal o contractual que requiera conservar la información.

14. PROCEDIMIENTO PARA CONSULTAS

El Titular, sus causahabientes o las personas legitimadas podrán consultar la información personal que repose en las bases de datos administradas por el Responsable.

La solicitud podrá presentarse al correo:

carolina.henaomp@gmail.com

La consulta será atendida dentro del término máximo establecido por la legislación vigente, actualmente diez (10) días hábiles contados desde su recepción.

Cuando no sea posible atenderla dentro de dicho término, se informarán al interesado los motivos de la demora y la fecha en que se dará respuesta, sin superar el término adicional permitido legalmente.

15. PROCEDIMIENTO PARA RECLAMOS

Cuando el Titular considere que la información debe ser corregida, actualizada o suprimida, desee revocar una autorización, o considere que existe un incumplimiento del régimen de protección de datos, podrá presentar un reclamo al correo:

carolina.henaomp@gmail.com

La solicitud deberá permitir identificar al solicitante y describir claramente los hechos y la petición. Cuando resulte necesario podrán solicitarse documentos que permitan acreditar la identidad o legitimación del solicitante.

Si el reclamo estuviera incompleto, se aplicará el procedimiento y los términos establecidos por la legislación vigente.

Los reclamos completos serán atendidos dentro del término legal correspondiente, actualmente quince (15) días hábiles contados desde el día siguiente a su recepción. Cuando no sea posible resolverlos dentro de dicho plazo, se informará al interesado el motivo y la fecha en que se atenderá, dentro del término adicional permitido legalmente.

16. SEGURIDAD DE LA INFORMACIÓN

Se adoptarán medidas técnicas, administrativas y organizacionales razonables y proporcionales a la naturaleza de la información y a los riesgos asociados al tratamiento.

Estas medidas podrán incluir, entre otras:

  • mecanismos de autenticación;
  • gestión de roles y permisos;
  • restricciones de acceso;
  • registros de auditoría;
  • separación entre información pública y privada;
  • gestión de credenciales;
  • copias de seguridad cuando corresponda;
  • actualización y mantenimiento de los componentes tecnológicos;
  • mecanismos para gestionar incidentes de seguridad.

Ningún sistema puede garantizar seguridad absoluta. En caso de presentarse un incidente relacionado con datos personales, se aplicarán las medidas de gestión, mitigación, documentación y reporte que resulten exigibles conforme a la legislación aplicable.

17. RESPONSABILIDAD DEMOSTRADA

El Responsable procurará implementar medidas apropiadas y efectivas que permitan demostrar el cumplimiento de las obligaciones relacionadas con protección de datos personales, teniendo en consideración la naturaleza de los datos tratados, las finalidades, las tecnologías utilizadas y los riesgos para los derechos de los Titulares.

Para este propósito podrán mantenerse registros de autorizaciones, revocaciones, accesos, medidas de seguridad, proveedores, incidentes y demás evidencias necesarias para demostrar el cumplimiento.

18. CAMBIOS EN LAS FINALIDADES O EN LA POLÍTICA

Los datos personales no serán utilizados para finalidades materialmente incompatibles con aquellas informadas al Titular sin cumplir previamente los requisitos legales correspondientes.

La presente Política podrá ser modificada cuando cambien los servicios, tecnologías, tratamientos de información o requisitos normativos.

Cuando las modificaciones impliquen cambios sustanciales en las finalidades del tratamiento que requieran una nueva autorización, esta será solicitada cuando corresponda.

La versión y fecha de actualización de la Política estarán disponibles en el sitio web.

19. VIGENCIA

La presente Política entra en vigencia a partir de su publicación.

Versión: 1.0 Fecha de aprobación: octubre de 2026 Fecha de entrada en vigencia: octubre de 2026