Identificación del Responsable
Razón Social
Hackea tu Visión S.A.S.
NIT / Registro
901.482.930-1
Canal de Privacidad
[email protected]
Domicilio Principal
Bogotá D.C., Colombia
1.
Alcance y Objeto del Documento
La presente Política de Tratamiento de Datos Personales establece las directrices institucionales, técnicas y operativas bajo las cuales Hackea tu Visión recolecta, almacena, utiliza, circula y suprime datos personales en el marco de sus programas de entrenamiento, plataformas digitales y servicios de mentoría.
2.
Principios Rectores del Tratamiento
Garantizamos la aplicación rigurosa de los principios de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad exigidos por los estándares internacionales de privacidad.
3.
Categorías de Datos Recopilados
Recabamos información personal básica (nombres, identificación, dirección de correo, teléfono), datos académicos y profesionales, registros de facturación e interacciones dentro de las aulas virtuales.
4.
Finalidades Específicas del Tratamiento
Los datos son tratados para: (i) Otorgar acceso a los programas y recursos educativos; (ii) Gestionar la emisión de certificaciones; (iii) Procesar cobros y transacciones; (iv) Remitir comunicaciones académicas y actualizaciones metodológicas; (v) Evaluar la efectividad del aprendizaje.
5.
Tratamiento de Datos Sensibles y Menores
Hackea tu Visión limita de forma estricta la recopilación de datos sensibles a aquellos estrictamente indispensables para adaptaciones ergonómicas o requerimientos específicos de accesibilidad formativa.
Sección 5.6 • Protección Reforzada
Cláusula 5.6 - Datos Sensibles: Se informa expresamente al titular que el suministro de datos sensibles es de carácter facultativo. Ninguna actividad académica o comercial estará condicionada a la entrega de datos relativos a su salud, convicciones filosóficas, biométricos o de orientación personal, salvo autorización previa, explícita y documentada.
6.
Autorización Previa e Informada
Todo tratamiento requiere la manifestación de voluntad libre, previa, expresa e informada del titular, obtenida a través de medios electrónicos, formularios de registro o contratos de servicio.
7.
Medidas Técnicas y Administrativas de Seguridad
Implementamos cifrado TLS 1.3 en tránsito, encriptación AES-256 en reposo, segmentación de bases de datos, autenticación multifactor y controles estrictos de privilegio mínimo para todo el personal operativo.
8.
Transferencia y Transmisión Internacional
Cuando los servidores de alojamiento o plataformas de videoconferencia residan fuera del país de origen del titular, se suscribirán cláusulas contractuales tipo que garanticen un nivel de protección equivalente o superior.
9.
Tecnologías de Rastreo y Cookies
Utilizamos cookies esenciales para la sesión de usuario y analíticas anonimizadas para la mejora de interfaces. El usuario puede configurar su navegador para inhabilitar cookies no esenciales en cualquier momento.
10.
Políticas de Conservación y Depuración
Los datos se conservan durante el período de vigencia de la relación contractual y los términos legalmente exigidos para responsabilidades tributarias o contractuales, procediendo a su borrado seguro posterior.
11.
Deberes del Responsable del Tratamiento
Custodiar la información bajo condiciones de seguridad, rectificar oportunamente los datos incorrectos, atender consultas en los términos de ley y conservar prueba de las autorizaciones otorgadas.
12.
Encargados del Tratamiento y Proveedores
Los terceros proveedores de pasarelas de pago, servidores cloud y sistemas de mensajería actúan bajo acuerdos de confidencialidad y procesamiento exclusivo de datos en estricto cumplimiento legal.
13.
Protocolo de Notificación de Brechas
Ante incidentes de seguridad que comprometan la confidencialidad de la información, se informará a la autoridad competente y a los titulares afectados dentro de las 72 horas siguientes a su confirmación técnica.
14.
Derechos de los Titulares (Derechos ARCO)
Los titulares gozan del catálogo integral de prerrogativas constitucionales y normativas sobre sus datos personales:
Sección 14 • Ejercicio Inalienable de Derechos
Cláusula 14 - Prerrogativas del Titular: Usted tiene derecho irrenunciable a: (a) Conocer y acceder a sus datos de forma gratuita; (b) Actualizar y rectificar información parcial, inexacta o fraccionada; (c) Solicitar prueba de la autorización emitida; (d) Revocar la autorización o solicitar la supresión de datos cuando no medie deber legal o contractual de permanencia; (e) Presentar quejas ante la entidad de control de protección de datos.
15.
Procedimiento para la Atención de Consultas
Las consultas sobre el estado o contenido de sus datos personales serán resueltas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la solicitud por nuestros canales oficiales.
16.
Procedimiento para la Presentación de Reclamos
En casos de corrección, actualización o supresión, el reclamo debe incluir la identificación completa, descripción fáctica de los hechos y documentos de soporte. El término de respuesta será de quince (15) días hábiles.
17.
Supresión de Datos y Revocatoria de Autorización
La supresión no aplicará cuando el titular tenga un deber legal o contractual de permanecer en la base de datos, o cuando la conservación sea obligatoria para la defensa de reclamaciones jurídicas.
18.
Oficial de Protección de Datos Personales
Se designa al Oficial de Privacidad y Cumplimiento como el área encargada de velar por la implementación efectiva de estas políticas y canalizar todas las solicitudes de los usuarios.
19.
Validez y Modificaciones a la Política
Cualquier cambio sustancial en las finalidades del tratamiento será notificado previamente mediante correo electrónico o avisos destacados en el sitio web antes de su entrada en vigencia.
20.
Legislación Aplicable y Jurisdicción
La presente política se rige por las leyes de protección de datos personales de la República de Colombia y las directivas complementarias de privacidad aplicables en el ámbito internacional.
21.
Vigencia de las Bases de Datos
Las bases de datos automatizadas tendrán un período de vigencia equivalente al tiempo en que se mantengan las finalidades legítimas del tratamiento o subsista la relación formativa con el titular.