Saltar al contenido

Protección de datos personales y privacidad

Última actualización: [pendiente de diligenciar]

La presente Política de Tratamiento de Datos Personales desarrolla el derecho fundamental de Habeas Data y se rige por la Ley 1581 de 2012 y sus decretos reglamentarios.

Disposiciones generales

1. Objeto

La presente Política de Tratamiento de Datos Personales tiene por objeto establecer los principios, lineamientos, procedimientos y reglas aplicables al tratamiento de los datos personales recolectados, almacenados, utilizados, circulados, transmitidos, transferidos y, en general, tratados por Comprueba, en desarrollo de sus actividades como plataforma tecnológica especializada en la gestión y comercialización de cursos técnicos, programas de formación, capacitación empresarial y demás servicios asociados.

Esta política busca garantizar el derecho constitucional de todas las personas a conocer, actualizar, rectificar y controlar la información personal que haya sido recolectada sobre ellas, asegurando que el tratamiento de los datos se realice de manera responsable, transparente, segura y conforme a la legislación colombiana vigente.

2. Alcance

La presente política aplica a todos los datos personales tratados por Comprueba, independientemente del medio mediante el cual hayan sido obtenidos o almacenados. Comprende el tratamiento realizado sobre la información de:

  • Usuarios registrados.
  • Estudiantes.
  • Empresas clientes.
  • Instructores.
  • Conferencistas.
  • Evaluadores.
  • Aspirantes a cargos.
  • Proveedores.
  • Contratistas.
  • Aliados estratégicos.
  • Visitantes del sitio web.
  • Personas que participen en eventos organizados por Comprueba.
  • Titulares cuyos datos sean tratados en desarrollo de la actividad empresarial.

Aplica igualmente al tratamiento efectuado mediante:

  • Plataforma web.
  • Aplicaciones móviles.
  • Formularios electrónicos.
  • Formularios físicos.
  • Correos electrónicos.
  • Videoconferencias.
  • Sistemas de soporte.
  • Plataformas de pago.
  • Herramientas de analítica.
  • Sistemas de gestión académica.
  • Integraciones con terceros autorizados.

3. Finalidad de la política

La presente política tiene como finalidad:

  • Garantizar el cumplimiento de la legislación colombiana sobre protección de datos personales.
  • Informar a los titulares sobre la forma en que Comprueba realiza el tratamiento de sus datos.
  • Establecer los derechos de los titulares.
  • Definir las obligaciones del responsable y de los encargados del tratamiento.
  • Implementar mecanismos para proteger la privacidad de la información.
  • Promover una cultura institucional de protección de datos personales.
  • Establecer procedimientos para consultas, reclamos y solicitudes.
  • Fortalecer la confianza de los usuarios en los servicios ofrecidos por Comprueba.

4. Marco normativo

La presente política se fundamenta, entre otras, en las siguientes disposiciones:

  • Constitución Política de Colombia, artículo 15.
  • Ley 1581 de 2012.
  • Decreto 1377 de 2013.
  • Decreto Único Reglamentario 1074 de 2015.
  • Ley 1266 de 2008, cuando resulte aplicable.
  • Ley 527 de 1999.
  • Ley 1480 de 2011, cuando corresponda.
  • Circular Única de la Superintendencia de Industria y Comercio.
  • Guías y lineamientos emitidos por la Superintendencia de Industria y Comercio.
  • Demás normas que modifiquen, adicionen o sustituyan las anteriores.

5. Ámbito de aplicación

La presente política será aplicable a todo tratamiento de datos personales realizado por Comprueba dentro del territorio colombiano y, cuando corresponda, respecto de tratamientos efectuados desde el exterior que se encuentren sometidos a la legislación colombiana.

También será aplicable a terceros que actúen como encargados del tratamiento por cuenta de Comprueba, en virtud de contratos, convenios o acuerdos de prestación de servicios.

Definiciones

6. Definiciones generales

Para efectos de la presente política se adoptan las siguientes definiciones:

  • Autorización: Consentimiento previo, expreso e informado otorgado por el titular para el tratamiento de sus datos personales.
  • Aviso de Privacidad: Comunicación mediante la cual se informa al titular la existencia de la Política de Tratamiento de Datos Personales y las principales características del tratamiento.
  • Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
  • Dato Personal: Cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.
  • Dato Público: Información que puede ser conocida por cualquier persona sin restricción legal.
  • Dato Semiprivado: Información cuyo conocimiento interesa a un grupo determinado de personas y cuyo acceso se encuentra sujeto a ciertas condiciones legales.
  • Dato Privado: Información que por su naturaleza íntima o reservada únicamente interesa al titular.
  • Dato Sensible: Información que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, incluyendo datos relacionados con salud, origen racial o étnico, orientación política, convicciones religiosas o filosóficas, afiliación sindical, datos biométricos y otros definidos por la ley.
  • Encargado del Tratamiento: Persona natural o jurídica que realiza el tratamiento de datos personales por cuenta del responsable.
  • Responsable del Tratamiento: Persona natural o jurídica que decide sobre la base de datos y las finalidades del tratamiento.
  • Titular: Persona natural cuyos datos personales son objeto de tratamiento.
  • Tratamiento: Cualquier operación realizada sobre datos personales, tales como recolección, almacenamiento, uso, circulación, transmisión, transferencia, actualización, rectificación, conservación, bloqueo, supresión o eliminación.
  • Transferencia: Envío de datos personales a otro responsable del tratamiento ubicado dentro o fuera del territorio nacional.
  • Transmisión: Comunicación de datos personales a un encargado para que realice el tratamiento por cuenta del responsable.
  • Anonimización: Procedimiento mediante el cual un dato pierde la posibilidad de asociarse a un titular identificado o identificable.
  • Incidente de Seguridad: Evento que compromete la confidencialidad, integridad, disponibilidad o autenticidad de la información.
  • Violación de Datos Personales: Incidente que genera destrucción, pérdida, alteración, acceso, divulgación o utilización no autorizada de datos personales.

7. Interpretación

Los términos definidos en la presente política deberán interpretarse conforme a la legislación colombiana sobre protección de datos personales y, en ausencia de definición legal, de acuerdo con su significado técnico generalmente aceptado y las directrices emitidas por la Superintendencia de Industria y Comercio.

Principios rectores del tratamiento de datos personales

8. Principios generales

Comprueba realizará el tratamiento de los datos personales conforme a los principios establecidos en la Constitución Política de Colombia, la Ley 1581 de 2012, el Decreto 1074 de 2015 y las demás normas aplicables.

Todos los colaboradores, contratistas, proveedores, aliados estratégicos y encargados del tratamiento deberán respetar estos principios durante todas las etapas del ciclo de vida de la información.

9. Principio de legalidad

El tratamiento de los datos personales constituye una actividad regulada y deberá sujetarse estrictamente a las disposiciones legales vigentes.

Comprueba únicamente realizará tratamientos permitidos por la legislación colombiana y dentro de las finalidades previamente informadas al titular.

10. Principio de finalidad

Todo tratamiento de datos personales responderá a una finalidad legítima, específica, explícita e informada al titular.

Los datos no podrán ser utilizados para propósitos distintos a aquellos autorizados por el titular o permitidos por la ley, salvo que exista una nueva autorización o una obligación legal que justifique un tratamiento adicional.

11. Principio de libertad

El tratamiento de datos personales solo podrá efectuarse con el consentimiento previo, expreso e informado del titular, salvo las excepciones previstas por la legislación colombiana.

Comprueba no obtendrá autorizaciones mediante mecanismos engañosos, ambiguos o que puedan inducir al error.

La negativa del titular a suministrar datos facultativos no podrá dar lugar a un trato discriminatorio, salvo cuando dichos datos sean indispensables para la prestación del servicio solicitado.

12. Principio de veracidad o calidad

Comprueba procurará que los datos personales objeto de tratamiento sean:

  • Exactos.
  • Completos.
  • Actualizados.
  • Comprobables.
  • Comprensibles.

Cuando se identifique información inexacta, incompleta o desactualizada, se adoptarán las medidas razonables para corregirla o actualizarla, previa verificación y conforme a la solicitud del titular cuando corresponda.

13. Principio de transparencia

Comprueba garantizará a los titulares el derecho a obtener información clara, suficiente y accesible sobre el tratamiento de sus datos personales. Los titulares podrán conocer, en cualquier momento y sin restricciones indebidas:

  • La existencia de sus datos personales.
  • Las finalidades del tratamiento.
  • Las categorías de datos tratadas.
  • Los terceros con quienes se compartan los datos, cuando sea aplicable.
  • Los procedimientos para ejercer sus derechos.

14. Principio de acceso y circulación restringida

El tratamiento de los datos personales estará sujeto a los límites establecidos por la ley.

Comprueba implementará mecanismos para garantizar que el acceso a los datos personales sea restringido únicamente a:

  • El titular.
  • Personas autorizadas por el titular.
  • Personal interno que requiera la información para el cumplimiento de sus funciones.
  • Encargados del tratamiento debidamente autorizados.
  • Autoridades competentes en ejercicio de sus funciones legales.

Los datos personales no estarán disponibles para consulta pública, salvo cuando tengan el carácter de datos públicos o exista una obligación legal que autorice su divulgación.

15. Principio de seguridad

Comprueba implementará medidas técnicas, administrativas, físicas y organizacionales razonables para proteger los datos personales contra:

  • Acceso no autorizado.
  • Alteración.
  • Pérdida.
  • Destrucción.
  • Uso indebido.
  • Divulgación no autorizada.
  • Ataques informáticos.
  • Cualquier otro riesgo que pueda comprometer la confidencialidad, integridad o disponibilidad de la información.

Las medidas de seguridad serán revisadas periódicamente de acuerdo con la evolución tecnológica y los riesgos identificados.

16. Principio de confidencialidad

Todas las personas que intervengan en el tratamiento de datos personales estarán obligadas a garantizar la confidencialidad de la información, incluso después de finalizada su relación laboral, contractual o comercial con Comprueba.

Esta obligación subsistirá mientras la información conserve el carácter de confidencial conforme a la legislación aplicable.

17. Principio de responsabilidad demostrada (accountability)

Comprueba adoptará medidas apropiadas para demostrar el cumplimiento de la normativa sobre protección de datos personales. Para ello podrá implementar, entre otras acciones:

  • Políticas internas de protección de datos.
  • Programas de capacitación.
  • Controles de acceso a la información.
  • Evaluaciones periódicas de riesgos.
  • Auditorías internas.
  • Registros de actividades de tratamiento.
  • Procedimientos para la atención de incidentes de seguridad.
  • Mecanismos de mejora continua.

18. Principio de privacidad desde el diseño

Siempre que resulte técnica y operativamente posible, Comprueba procurará incorporar medidas de protección de datos personales desde las etapas de diseño, desarrollo, adquisición e implementación de nuevos procesos, tecnologías, aplicaciones y servicios.

Lo anterior implica considerar la protección de la privacidad como un elemento transversal en el desarrollo y operación de la plataforma.

19. Principio de minimización de datos

Comprueba procurará recolectar únicamente los datos personales estrictamente necesarios para cumplir las finalidades informadas al titular.

No se solicitará información excesiva, irrelevante o desproporcionada respecto de la finalidad perseguida.

20. Principio de limitación de la conservación

Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir las finalidades del tratamiento y las obligaciones legales, contractuales, fiscales, contables, académicas o administrativas que resulten aplicables.

Una vez cumplidas dichas finalidades, la información podrá ser eliminada, anonimizada o archivada de conformidad con la legislación vigente y las políticas internas de gestión documental.

21. Principio de responsabilidad compartida

Los titulares de los datos personales también deberán contribuir a la protección de su información suministrando datos veraces, completos y actualizados, así como utilizando de manera responsable las credenciales de acceso a la plataforma.

La omisión en la actualización de la información o el uso indebido de las credenciales podrá afectar la correcta prestación de los servicios, sin perjuicio de los derechos que la ley reconoce a los titulares.

22. Principio de mejora continua

Comprueba revisará periódicamente sus procedimientos de tratamiento de datos personales con el fin de fortalecer la protección de la información, adaptarse a cambios normativos, tecnológicos y organizacionales, y promover una cultura permanente de respeto por la privacidad y la seguridad de la información.

Responsable del tratamiento, encargados y gobernanza de datos personales

23. Responsable del tratamiento

Comprueba, como plataforma tecnológica dedicada a la prestación de servicios de formación, capacitación y gestión de cursos técnicos especializados, actuará como Responsable del Tratamiento respecto de los datos personales que recolecte y trate en desarrollo de sus actividades.

Como Responsable del Tratamiento, Comprueba determinará las finalidades, los medios y las condiciones bajo las cuales se realizará el tratamiento de los datos personales, garantizando el cumplimiento de la legislación vigente y la protección de los derechos de los titulares.

Una vez la empresa se encuentre legalmente constituida, esta política será actualizada para incorporar como mínimo la siguiente información del Responsable del Tratamiento:

  • Razón social: [pendiente de diligenciar]
  • NIT: [pendiente de diligenciar]
  • Domicilio principal: [pendiente de diligenciar]
  • Dirección física: [pendiente de diligenciar]
  • Correo electrónico oficial para protección de datos: [pendiente de diligenciar]
  • Teléfono de contacto: [pendiente de diligenciar]
  • Página web oficial: [pendiente de diligenciar]

24. Responsabilidades del Responsable del Tratamiento

Sin perjuicio de las demás obligaciones previstas en la legislación colombiana, Comprueba asumirá, entre otras, las siguientes responsabilidades:

  • Garantizar el cumplimiento de la presente política.
  • Obtener la autorización del titular cuando sea requerida.
  • Informar claramente las finalidades del tratamiento.
  • Garantizar el ejercicio de los derechos de los titulares.
  • Implementar medidas razonables de seguridad.
  • Conservar evidencia de las autorizaciones obtenidas.
  • Mantener actualizada la información cuando corresponda.
  • Atender consultas y reclamos.
  • Reportar incidentes cuando la legislación así lo exija.
  • Supervisar a los encargados del tratamiento.
  • Mantener registros de las actividades relacionadas con el tratamiento de datos personales.

25. Encargados del tratamiento

Comprueba podrá contratar personas naturales o jurídicas para que realicen actividades de tratamiento de datos personales por cuenta de la plataforma.

Los encargados únicamente podrán tratar los datos conforme a las instrucciones impartidas por Comprueba y a las obligaciones establecidas en la ley y en los contratos suscritos. Entre otros, podrán actuar como encargados del tratamiento:

  • Proveedores de infraestructura en la nube.
  • Empresas de alojamiento web.
  • Proveedores de plataformas LMS.
  • Pasarelas de pago.
  • Empresas de facturación electrónica.
  • Plataformas de videoconferencia.
  • Servicios de correo electrónico.
  • Proveedores de almacenamiento de archivos.
  • Empresas de soporte tecnológico.
  • Proveedores de autenticación.
  • Empresas de respaldo y recuperación de información.
  • Proveedores de servicios de inteligencia artificial.
  • Empresas de analítica y monitoreo, cuando resulte aplicable.

26. Obligaciones de los encargados del tratamiento

Todo encargado deberá, como mínimo:

  • Tratar los datos únicamente conforme a las instrucciones de Comprueba.
  • Garantizar la confidencialidad de la información.
  • Implementar medidas de seguridad adecuadas.
  • Abstenerse de utilizar los datos para finalidades propias.
  • Permitir las verificaciones que Comprueba considere necesarias.
  • Informar oportunamente incidentes de seguridad.
  • Garantizar que el personal autorizado conozca las obligaciones relacionadas con la protección de datos personales.
  • Eliminar o devolver la información cuando finalice la relación contractual, salvo que exista obligación legal de conservarla.

27. Subencargados del tratamiento

Cuando un encargado requiera contratar a un tercero para desarrollar parte de las actividades de tratamiento, deberá contar con la autorización previa de Comprueba, salvo que el contrato principal disponga expresamente lo contrario.

El encargado garantizará que el subencargado asuma obligaciones equivalentes en materia de protección de datos personales, seguridad de la información y confidencialidad.

28. Oficial o Responsable de Protección de Datos Personales

Comprueba podrá designar un Oficial de Protección de Datos Personales o un responsable interno encargado de coordinar el Programa Integral de Gestión de Datos Personales.

Esta designación podrá recaer en un colaborador interno, un asesor externo o un comité especializado, según el tamaño, estructura y necesidades de la organización.

29. Funciones del responsable de protección de datos

Entre sus funciones podrán encontrarse:

  • Velar por el cumplimiento de la legislación sobre protección de datos.
  • Coordinar la implementación de esta política.
  • Asesorar a la dirección sobre riesgos relacionados con la privacidad.
  • Atender consultas especializadas en materia de protección de datos.
  • Coordinar la atención de incidentes relacionados con datos personales.
  • Supervisar el cumplimiento por parte de los encargados del tratamiento.
  • Promover programas de capacitación.
  • Coordinar auditorías internas relacionadas con protección de datos.
  • Proponer mejoras al sistema de gestión de privacidad.
  • Mantener actualizada la documentación del programa de protección de datos.

30. Comité de Protección de Datos Personales

Cuando la estructura organizacional de Comprueba lo requiera, podrá conformarse un Comité de Protección de Datos Personales con funciones consultivas y de seguimiento. Este comité podrá estar integrado por representantes de áreas como:

  • Dirección General.
  • Jurídica.
  • Tecnología.
  • Seguridad de la Información.
  • Calidad.
  • Servicio al Cliente.
  • Talento Humano.
  • Operaciones.

El comité podrá reunirse de forma ordinaria o extraordinaria para analizar riesgos, incidentes, cambios normativos y oportunidades de mejora.

31. Deber de confidencialidad del personal

Todo colaborador, contratista, instructor, consultor o tercero que tenga acceso a datos personales deberá mantener absoluta reserva sobre la información conocida en ejercicio de sus funciones.

Esta obligación continuará vigente aun después de finalizar la relación contractual, laboral o comercial con Comprueba.

El incumplimiento de este deber podrá dar lugar a las acciones disciplinarias, contractuales, civiles o penales que correspondan.

32. Gestión de terceros

Antes de contratar a un proveedor que tenga acceso a datos personales, Comprueba podrá evaluar aspectos como:

  • Su capacidad técnica para proteger la información.
  • La existencia de políticas de privacidad.
  • Las medidas de seguridad implementadas.
  • El cumplimiento de la legislación aplicable.
  • La ubicación de los servidores cuando resulte relevante.
  • Los mecanismos de gestión de incidentes.

Cuando corresponda, se suscribirán acuerdos de confidencialidad y cláusulas contractuales relacionadas con la protección de datos personales.

33. Responsabilidad de los usuarios

Los usuarios de la plataforma también contribuirán a la protección de sus datos personales mediante:

  • El uso responsable de sus credenciales de acceso.
  • La actualización de su información cuando sea necesario.
  • La protección de sus dispositivos.
  • La utilización de contraseñas seguras.
  • La notificación oportuna de accesos no autorizados o incidentes de seguridad.

Comprueba podrá proporcionar recomendaciones y buenas prácticas para fortalecer la seguridad de las cuentas de usuario.

Categorías de datos personales y finalidades del tratamiento

34. Categorías de titulares

Comprueba podrá realizar el tratamiento de datos personales correspondientes, entre otros, a los siguientes titulares:

  • Aspirantes a cursos.
  • Estudiantes.
  • Egresados.
  • Usuarios registrados en la plataforma.
  • Representantes legales de empresas.
  • Colaboradores de empresas clientes.
  • Instructores.
  • Docentes.
  • Conferencistas.
  • Evaluadores.
  • Proveedores.
  • Contratistas.
  • Aliados estratégicos.
  • Aspirantes a procesos de selección.
  • Colaboradores.
  • Visitantes del sitio web.
  • Personas que contacten a Comprueba mediante cualquiera de sus canales de atención.

35. Categorías de datos personales

Dependiendo del servicio contratado y de la relación existente con el titular, Comprueba podrá tratar las siguientes categorías de información.

35.1 Datos de identificación

  • Nombres y apellidos.
  • Tipo y número de documento de identidad.
  • Nacionalidad.
  • Fecha de nacimiento.
  • Fotografía cuando sea necesaria para la identificación.
  • Firma electrónica o digital, cuando aplique.

35.2 Datos de contacto

  • Correo electrónico.
  • Número telefónico fijo o móvil.
  • Dirección de residencia o correspondencia.
  • Municipio, departamento y país.
  • Canales preferidos de comunicación.

35.3 Datos académicos

  • Formación académica.
  • Profesión u ocupación.
  • Experiencia laboral cuando sea relevante para un curso.
  • Cursos inscritos.
  • Historial académico.
  • Calificaciones.
  • Evaluaciones.
  • Certificados expedidos.
  • Avance en programas de formación.
  • Evidencias académicas y trabajos entregados.

35.4 Datos laborales y empresariales

  • Cargo.
  • Empresa.
  • Área de trabajo.
  • NIT de la empresa.
  • Razón social.
  • Información necesaria para procesos de capacitación empresarial.

35.5 Datos financieros y de facturación

Cuando sea necesario para la prestación de los servicios, Comprueba podrá tratar información relacionada con:

  • Facturación.
  • Historial de pagos.
  • Comprobantes de pago.
  • Información tributaria requerida por la ley.
  • Datos del pagador.
  • Estado de las obligaciones económicas.

Comprueba no almacenará información de tarjetas de crédito, débito u otros medios de pago cuando dichas operaciones sean procesadas directamente por una pasarela de pagos certificada.

35.6 Datos tecnológicos

Durante la utilización de la plataforma podrán registrarse:

  • Dirección IP.
  • Identificador del dispositivo.
  • Sistema operativo.
  • Navegador utilizado.
  • Fecha y hora de acceso.
  • Historial de autenticación.
  • Registros de actividad.
  • Cookies y tecnologías similares.
  • Información de rendimiento y disponibilidad.

35.7 Datos de soporte

Cuando un usuario solicite asistencia técnica podrán tratarse:

  • Conversaciones de soporte.
  • Registros de incidentes.
  • Evidencias enviadas por el usuario.
  • Capturas de pantalla.
  • Archivos adjuntos necesarios para resolver la solicitud.

36. Datos personales sensibles

Comprueba evitará solicitar datos sensibles salvo cuando sean estrictamente necesarios para una finalidad legítima y exista autorización expresa del titular o una habilitación legal. Podrán tratarse datos sensibles únicamente en situaciones específicas, por ejemplo:

  • Ajustes razonables para garantizar la accesibilidad de personas con discapacidad.
  • Validación biométrica para procesos de autenticación, cuando sea implementada.
  • Información de salud indispensable para atender emergencias durante eventos presenciales organizados por Comprueba.

En todos los casos, el tratamiento se realizará con las medidas de seguridad reforzadas que correspondan.

37. Datos de niños, niñas y adolescentes

Como regla general, los servicios de Comprueba estarán dirigidos a personas mayores de edad.

Cuando excepcionalmente se ofrezcan programas destinados a menores de edad o estos participen en actividades académicas, el tratamiento de sus datos personales se realizará únicamente cuando:

  • Sea necesario para el desarrollo de la actividad.
  • Se respete el interés superior del menor.
  • Se garantice el respeto de sus derechos fundamentales.
  • Se cuente con la autorización previa del padre, madre o representante legal, cuando la legislación así lo exija.

Comprueba adoptará medidas adicionales para proteger la privacidad de los menores de edad.

38. Finalidades generales del tratamiento

Los datos personales podrán ser tratados para una o varias de las siguientes finalidades:

  • Crear cuentas de usuario.
  • Gestionar el registro en la plataforma.
  • Validar la identidad de los usuarios.
  • Administrar cursos y programas de formación.
  • Gestionar matrículas e inscripciones.
  • Realizar seguimiento al avance académico.
  • Aplicar evaluaciones.
  • Emitir certificados.
  • Administrar pagos y facturación.
  • Atender solicitudes de soporte.
  • Dar respuesta a consultas, peticiones, quejas y reclamos.
  • Enviar comunicaciones relacionadas con los servicios contratados.
  • Cumplir obligaciones legales, contractuales y regulatorias.
  • Mejorar la experiencia del usuario.
  • Implementar medidas de seguridad informática.
  • Prevenir fraudes y accesos no autorizados.
  • Elaborar estadísticas e indicadores de gestión.
  • Realizar auditorías internas.
  • Gestionar procesos administrativos y contables.

39. Finalidades específicas según el tipo de titular

39.1 Estudiantes y usuarios

Los datos personales podrán utilizarse para:

  • Gestionar la inscripción en cursos.
  • Registrar asistencia.
  • Evaluar el desempeño académico.
  • Emitir certificados.
  • Gestionar renovaciones.
  • Informar novedades académicas.
  • Brindar soporte técnico.
  • Personalizar la experiencia de aprendizaje.

39.2 Empresas clientes

La información podrá tratarse para:

  • Gestionar contratos.
  • Administrar capacitaciones empresariales.
  • Generar informes de avance.
  • Emitir facturas.
  • Coordinar procesos administrativos.
  • Atender requerimientos del cliente.

39.3 Instructores y conferencistas

Los datos podrán utilizarse para:

  • Gestionar procesos de vinculación.
  • Programar actividades académicas.
  • Administrar honorarios.
  • Publicar perfiles profesionales.
  • Emitir certificaciones de participación.
  • Coordinar clases presenciales o virtuales.

39.4 Proveedores y contratistas

La información podrá tratarse para:

  • Evaluación y selección.
  • Celebración y ejecución de contratos.
  • Gestión de pagos.
  • Cumplimiento de obligaciones tributarias.
  • Seguimiento contractual.
  • Auditorías y controles internos.

40. Finalidades de seguridad

Comprueba podrá tratar información para:

  • Detectar accesos irregulares.
  • Monitorear eventos de seguridad.
  • Investigar incidentes.
  • Prevenir fraudes.
  • Garantizar la continuidad del servicio.
  • Proteger la infraestructura tecnológica.
  • Mantener registros de auditoría.
  • Cumplir requerimientos de autoridades competentes.

41. Finalidades estadísticas y de mejora continua

Comprueba podrá utilizar información agregada o anonimizada para:

  • Analizar el uso de la plataforma.
  • Medir indicadores de desempeño.
  • Identificar oportunidades de mejora.
  • Optimizar contenidos académicos.
  • Desarrollar nuevos servicios.
  • Elaborar reportes gerenciales.

Siempre que sea posible, estas actividades se realizarán utilizando información anonimizada o agregada, de forma que no permita identificar a los titulares.

42. Finalidades de mercadeo

Con la autorización previa, expresa e informada del titular, cuando sea requerida por la ley, Comprueba podrá utilizar datos personales para:

  • Enviar información sobre nuevos cursos.
  • Compartir promociones y descuentos.
  • Invitar a eventos, seminarios y webinars.
  • Remitir boletines informativos.
  • Realizar campañas de fidelización.
  • Efectuar estudios de satisfacción.
  • Informar sobre nuevos servicios y funcionalidades.

El titular podrá revocar esta autorización en cualquier momento a través de los canales habilitados por Comprueba, sin que ello afecte la prestación de los servicios contratados.

43. Limitación de las finalidades

Comprueba no utilizará los datos personales para finalidades incompatibles con aquellas informadas al titular, salvo que exista una nueva autorización, una obligación legal o una habilitación expresa prevista en la legislación colombiana.

Toda nueva finalidad será comunicada de manera clara y oportuna antes de iniciar el tratamiento correspondiente.

Autorización para el tratamiento de datos personales

44. Autorización del titular

Comprueba realizará el tratamiento de datos personales únicamente cuando cuente con la autorización previa, expresa e informada del titular, salvo en los casos en que la legislación colombiana permita el tratamiento sin dicha autorización.

La autorización permitirá a Comprueba tratar los datos personales conforme a las finalidades informadas al titular y descritas en la presente Política de Tratamiento de Datos Personales.

45. Características de la autorización

La autorización otorgada por el titular deberá reunir las siguientes características:

  • Ser previa al tratamiento de los datos, salvo las excepciones legales.
  • Ser expresa e inequívoca.
  • Ser libre y voluntaria.
  • Estar basada en información suficiente sobre las finalidades del tratamiento.
  • Poder ser consultada posteriormente por el titular cuando resulte procedente.

Comprueba no condicionará la prestación de un servicio al suministro de datos personales que no sean necesarios para su ejecución, salvo que exista una obligación legal o contractual que lo justifique.

46. Medios para obtener la autorización

La autorización podrá obtenerse mediante uno o varios de los siguientes mecanismos:

  • Aceptación electrónica mediante casillas de verificación (checkbox).
  • Formularios electrónicos.
  • Formularios físicos.
  • Firma manuscrita.
  • Firma electrónica.
  • Firma digital.
  • Grabaciones de voz.
  • Correos electrónicos.
  • Contratos.
  • Plataformas tecnológicas.
  • Aplicaciones móviles.
  • Otros mecanismos que permitan demostrar de manera razonable la manifestación de voluntad del titular.

Comprueba conservará evidencia de la autorización cuando ello sea exigido por la legislación aplicable.

47. Prueba de la autorización

Comprueba implementará mecanismos que permitan acreditar la obtención de la autorización otorgada por el titular. Como evidencia podrán conservarse, entre otros:

  • Registros electrónicos.
  • Trazabilidad de aceptación en la plataforma.
  • Formularios firmados.
  • Grabaciones autorizadas.
  • Registros de auditoría.
  • Bitácoras de acceso.
  • Confirmaciones enviadas por correo electrónico.
  • Documentos contractuales.

Estas evidencias podrán conservarse durante el tiempo necesario para atender obligaciones legales, contractuales o administrativas.

48. Eventos en los que no se requiere autorización

De conformidad con la Ley 1581 de 2012, Comprueba podrá tratar datos personales sin autorización previa del titular cuando exista una habilitación legal, entre otros casos:

  • Información requerida por una entidad pública o autoridad administrativa o judicial en ejercicio de sus funciones legales.
  • Datos de naturaleza pública.
  • Casos de urgencia médica o sanitaria cuando resulte aplicable.
  • Tratamiento autorizado expresamente por la ley.
  • Datos relacionados con el Registro Civil de las Personas.
  • Los demás eventos previstos por la legislación colombiana.

En estos casos, Comprueba limitará el tratamiento a la finalidad que justifique la excepción.

49. Autorización para comunicaciones comerciales

Cuando la legislación lo requiera, Comprueba solicitará una autorización específica para el envío de:

  • Información comercial.
  • Promociones.
  • Descuentos.
  • Boletines informativos.
  • Invitaciones a eventos.
  • Novedades sobre cursos y programas.
  • Campañas publicitarias.
  • Encuestas de satisfacción con fines de mercadeo.

La negativa del titular a otorgar esta autorización no afectará el acceso a los servicios contratados.

50. Autorización para datos sensibles

Cuando resulte estrictamente necesario tratar datos sensibles, Comprueba informará previamente al titular:

  • Que el suministro de dichos datos es facultativo, salvo disposición legal en contrario.
  • La finalidad específica del tratamiento.
  • Los derechos que le asisten como titular.
  • Las medidas generales de protección adoptadas por Comprueba.

La autorización para el tratamiento de datos sensibles deberá ser expresa y diferenciada cuando así lo exija la legislación.

51. Autorización para datos de niños, niñas y adolescentes

En los casos en que Comprueba trate datos personales de menores de edad, se requerirá la autorización del padre, madre o representante legal, cuando sea exigida por la normativa vigente. Además, Comprueba procurará:

  • Respetar el interés superior del menor.
  • Garantizar el ejercicio de sus derechos fundamentales.
  • Limitar el tratamiento a las finalidades estrictamente necesarias.
  • Adoptar medidas reforzadas de protección.

52. Revocatoria de la autorización

El titular podrá revocar, total o parcialmente, la autorización otorgada para el tratamiento de sus datos personales cuando no exista un deber legal o contractual que obligue a Comprueba a continuar con dicho tratamiento.

La solicitud de revocatoria podrá presentarse a través de los canales oficiales definidos por Comprueba y será atendida conforme a los procedimientos establecidos en la presente política.

La revocatoria no tendrá efectos retroactivos sobre los tratamientos realizados legítimamente con anterioridad.

53. Modificación de las finalidades del tratamiento

Cuando Comprueba pretenda utilizar los datos personales para una finalidad diferente o adicional a las inicialmente informadas, evaluará si dicha finalidad requiere una nueva autorización conforme a la legislación aplicable.

Cuando corresponda, el titular será informado de manera clara y oportuna antes de iniciar el nuevo tratamiento.

54. Conservación de la autorización

Comprueba conservará los soportes que acrediten la autorización del titular durante el tiempo necesario para:

  • Demostrar el cumplimiento de la legislación.
  • Atender consultas y reclamos.
  • Defender sus derechos en actuaciones administrativas o judiciales.
  • Cumplir obligaciones legales y contractuales.

Los soportes serán protegidos mediante medidas de seguridad acordes con su naturaleza y sensibilidad.

55. Retiro del consentimiento para comunicaciones de mercadeo

El titular podrá retirar en cualquier momento su consentimiento para recibir comunicaciones comerciales o promocionales mediante los mecanismos habilitados por Comprueba, tales como:

  • Enlaces de cancelación de suscripción.
  • Configuración de preferencias en la plataforma.
  • Solicitud enviada al correo electrónico oficial para protección de datos.
  • Demás canales oficiales de atención.

La cancelación de estas comunicaciones no afectará el envío de mensajes necesarios para la prestación de los servicios contratados, tales como notificaciones académicas, facturación, soporte técnico, seguridad o cumplimiento de obligaciones legales.

Derechos de los titulares y deberes del responsable y de los encargados del tratamiento

56. Derechos de los titulares

De conformidad con la Constitución Política de Colombia, la Ley 1581 de 2012 y demás normas concordantes, los titulares de los datos personales tratados por Comprueba tendrán, entre otros, los siguientes derechos:

  1. Conocer, actualizar y rectificar sus datos personales.
  2. Solicitar prueba de la autorización otorgada para el tratamiento, salvo cuando la ley establezca que dicha autorización no sea necesaria.
  3. Ser informado, previa solicitud, respecto del uso que Comprueba haya dado a sus datos personales.
  4. Presentar consultas, peticiones, quejas y reclamos relacionados con el tratamiento de sus datos personales.
  5. Solicitar la actualización, corrección o supresión de sus datos cuando proceda conforme a la legislación vigente.
  6. Revocar la autorización otorgada para el tratamiento de sus datos personales cuando no exista un deber legal o contractual que impida su eliminación.
  7. Acceder gratuitamente a sus datos personales cuando así lo permita la legislación vigente.
  8. Presentar quejas ante la Superintendencia de Industria y Comercio cuando considere vulnerados sus derechos, una vez agotado el trámite de consulta o reclamo ante Comprueba, cuando sea procedente.
  9. Conocer las medidas de seguridad implementadas para proteger su información cuando resulte pertinente.
  10. Solicitar información sobre las finalidades del tratamiento y los terceros con quienes se compartan sus datos, cuando ello sea aplicable.

57. Ejercicio de los derechos

Los derechos de los titulares podrán ejercerse directamente por:

  • El titular de la información.
  • Su representante legal.
  • Su apoderado debidamente acreditado.
  • Los causahabientes, cuando corresponda.
  • Las personas autorizadas por disposición legal.

Comprueba podrá solicitar la documentación necesaria para verificar la identidad del solicitante antes de suministrar información o realizar modificaciones en las bases de datos.

58. Gratuidad del ejercicio de los derechos

El ejercicio de los derechos previstos en la presente política será gratuito para el titular, sin perjuicio de los costos derivados de la reproducción física de documentos cuando ello resulte aplicable y permitido por la legislación.

Comprueba no cobrará por la atención de consultas, reclamos o solicitudes relacionadas con el tratamiento de datos personales.

59. Deberes del Responsable del Tratamiento

Como Responsable del Tratamiento, Comprueba se compromete a:

  1. Garantizar al titular el pleno ejercicio de sus derechos.
  2. Solicitar y conservar la autorización cuando sea requerida.
  3. Informar de manera clara las finalidades del tratamiento.
  4. Conservar la información bajo condiciones razonables de seguridad.
  5. Adoptar medidas para mantener la información exacta, completa y actualizada.
  6. Rectificar la información cuando sea incorrecta.
  7. Actualizar oportunamente las bases de datos.
  8. Tramitar las consultas y reclamos presentados por los titulares.
  9. Implementar procedimientos internos para la protección de datos personales.
  10. Capacitar periódicamente a su personal sobre protección de datos y privacidad.
  11. Informar a la autoridad competente sobre incidentes de seguridad cuando exista obligación legal.
  12. Supervisar el cumplimiento de las obligaciones por parte de los encargados del tratamiento.
  13. Mantener un programa de mejora continua en materia de protección de datos personales.

60. Deberes de los encargados del tratamiento

Toda persona natural o jurídica que actúe como Encargado del Tratamiento deberá:

  1. Garantizar la confidencialidad de la información.
  2. Tratar los datos únicamente conforme a las instrucciones impartidas por Comprueba.
  3. Implementar medidas técnicas y organizacionales apropiadas para proteger la información.
  4. No divulgar datos personales a terceros no autorizados.
  5. Informar oportunamente cualquier incidente de seguridad.
  6. Permitir las auditorías o verificaciones que Comprueba considere necesarias.
  7. Eliminar o devolver la información cuando finalice la prestación del servicio, salvo obligación legal de conservación.
  8. Mantener actualizada la información cuando sea responsable de dicha actividad.

61. Deber de confidencialidad

Toda persona que intervenga en el tratamiento de datos personales por cuenta de Comprueba estará obligada a guardar absoluta reserva sobre la información conocida en ejercicio de sus funciones.

La obligación de confidencialidad permanecerá vigente aun cuando finalice la relación laboral, contractual, académica o comercial con Comprueba.

El incumplimiento de esta obligación podrá dar lugar a las acciones disciplinarias, civiles, administrativas o penales que correspondan.

Política de tratamiento de datos personales — Comprueba Learning — Comprueba Learning