POLITICAS DE TRATAMIENTO DE DATOS PERSONALES
POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES ASOCIACIÓN DE INSTRUMENTADORES DE ANTIOQUIA “AIDA” NIT: 890.981.689-1.
CONSIDERACIONES PRELIMINARES
La Asociación de Instrumentadores de Antioquia “AIDA”, en su calidad de Responsable del Tratamiento de datos personales, adopta la presente Política de Tratamiento de Datos Personales en estricto cumplimiento de la Ley Estatutaria 1581 de 2012, el Decreto Único Reglamentario 1074 de 2015 (artículos 2.2.2.25.1.1 y subsiguientes) y las directrices de la Superintendencia de Industria y Comercio.
Esta política constituye el documento maestro que establece las reglas, principios, procedimientos y mecanismos bajo los cuales AIDA realiza el tratamiento de datos personales, garantizando el derecho fundamental al Habeas Data de todos los titulares cuyos datos sean recolectados, almacenados, usados, circulados o suprimidos en el desarrollo de sus actividades asociativas, administrativas y comerciales.
La presente política se complementa con el Manual Interno de Políticas y Procedimientos y el Programa Integral de Gestión de Datos Personales, instrumentos que materializan el principio de Responsabilidad Demostrada, exigido por el artículo 2.2.2.25.6.1 del Decreto 1074 de 2015.
CAPÍTULO I. DISPOSICIONES GENERALES.
Artículo 1. Marco Normativo
La presente política se fundamenta en:
* Constitución Política de Colombia, artículo 15
* Ley Estatutaria 1581 de 2012
* Decreto Único Reglamentario 1074 de 2015 (Título 25, Capítulo 2.2.2.25)
* Ley 1266 de 2008 (Habeas Data financiero, en lo aplicable)
* Ley 1273 de 2009 (Delitos informáticos)
* Circulares y guías de la Superintendencia de Industria y Comercio
* Ley 2439 de 2024 (modificaciones al régimen de comercio electrónico y protección de datos, en lo pertinente)
Artículo 2. Ámbito de Aplicación.
2.1. Alcance material. Esta política aplica a todo dato personal que se encuentre en bases de datos físicas o digitales bajo control de AIDA, incluyendo:
* Datos de asociados, empleados, contratistas, proveedores, clientes y terceros
* Datos recolectados a través de medios presenciales, telefónicos, electrónicos o cualquier otro canal
* Datos obtenidos de fuentes de acceso público legítimas
2.2. Exclusiones. Quedan excluidos del ámbito de esta política:
* Datos de personas jurídicas
* Bases de datos de uso exclusivamente personal o doméstico
*Datos cuyo tratamiento esté amparado por las excepciones del artículo 10 de la Ley 1581 de 2012 (información requerida por entidad pública en ejercicio de funciones legales, datos de naturaleza pública, urgencia médica o sanitaria, fines históricos, estadísticos o científicos, y datos del Registro Civil)
Artículo 3. Definiciones Técnicas
Para efectos de esta política, se adoptan las siguientes definiciones, en concordancia con la normativa vigente:
Accountability (Responsabilidad Demostrada): Obligación del Responsable de demostrar ante la Superintendencia de Industria y Comercio que ha implementado medidas apropiadas y efectivas para cumplir con la Ley 1581 de 2012 y su decreto reglamentario.
Autorización: Consentimiento previo, expreso e informado del Titular para el tratamiento de sus datos personales.
Aviso de Privacidad: Documento mediante el cual se informa al Titular sobre la existencia de la Política de Tratamiento y la forma de acceder a ella.
Base de Datos: Conjunto organizado de datos personales objeto de tratamiento.
Dato Personal: Información vinculada o asociable a una o varias personas naturales determinadas o determinables.
Dato Sensible: Aquel que afecta la intimidad del Titular o cuyo uso indebido puede generar discriminación (origen racial o étnico, orientación política, convicciones religiosas, salud, vida sexual, datos biométricos, entre otros).
Encargado del Tratamiento: Persona natural o jurídica que realiza el tratamiento de datos por cuenta del Responsable.
Oficial de Protección de Datos: Persona designada por AIDA para asumir la función de protección de datos personales, dar trámite a las solicitudes de los titulares y velar por la implementación efectiva de las políticas y procedimientos .
Programa Integral de Gestión de Datos Personales: Conjunto de políticas, procedimientos, controles y mecanismos implementados para garantizar el cumplimiento normativo y la protección efectiva de los datos personales.
Responsable del Tratamiento: Persona natural o jurídica que decide sobre la base de datos y el tratamiento (AIDA).
Titular: Persona natural cuyos datos personales son objeto de tratamiento.
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales (recolección, almacenamiento, uso, circulación, supresión, etc.).
Transferencia: Envío de datos personales a un responsable ubicado dentro o fuera del país.
Transmisión: Comunicación de datos personales a un Encargado dentro o fuera del país.
CAPÍTULO II. PRINCIPIOS RECTORES DEL TRATAMIENTO.
Artículo 4. Principios
El tratamiento de datos personales por parte de AIDA se regirá por los siguientes principios:
4.1. Principio de Legalidad. El tratamiento se sujetará a lo establecido en la ley y demás
disposiciones aplicables.
4.2. Principio de Finalidad. El tratamiento obedecerá a una finalidad legítima, informada al Titular, y los datos no podrán ser tratados para fines distintos sin nueva autorización.
4.3. Principio de Libertad. El tratamiento solo se ejercerá con el consentimiento previo, expreso e informado del Titular, salvo las excepciones legales.
4.4. Principio de Veracidad o Calidad. La información debe ser veraz, completa, exacta,
actualizada, comprobable y comprensible.
4.5. Principio de Transparencia. Se garantizará al Titular el acceso sin restricciones a la
información sobre sus datos personales.
4.6. Principio de Acceso y Circulación Restringida. Los datos personales no estarán disponibles en Internet u otros medios de divulgación masiva, salvo que el acceso sea técnicamente controlable.
El acceso se limitará a los Titulares y a terceros autorizados .
4.7. Principio de Seguridad. Se implementarán las medidas técnicas, humanas y administrativas necesarias para garantizar la seguridad de los datos, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento .
4.8. Principio de Confidencialidad. Todas las personas que intervengan en el tratamiento están obligadas a garantizar la reserva de la información, incluso después de finalizada su relación con AIDA.
4.9. Principio de Necesidad y Proporcionalidad. El tratamiento se limitará a los datos que sean estrictamente necesarios para la finalidad perseguida.
4.10. Principio de Responsabilidad Demostrada. AIDA estará en capacidad de demostrar, a solicitud de la Superintendencia de Industria y Comercio, la implementación efectiva de medidas apropiadas para el cumplimiento normativo .
CAPÍTULO III. IDENTIFICACIÓN DEL RESPONSABLE.
Artículo 5. Datos del Responsable.
Nombre: ASOCIACIÓN DE INSTRUMENTADORES DE ANTIOQUIA “AIDA” .
NIT: 890.981.689-1.
Domicilio: Medellín, Antioquia, Colombia.
Dirección: Carrera 46 # 54-14, Edificio Comedal Of. 1707, Av. Oriental
Correo: administrativa@aida.com.co.
Teléfonos: 604-408-93-06 / Cel: 300-807-14-55
Área responsable de protección de datos: Dirección Administrativa
Artículo 6. Oficial de Protección de Datos.
La ASOCIACIÓN DE INSTRUMENTADORES DE ANTIOQUIA “AIDA” .designa al área de Dirección Administrativa como responsable de asumir las funciones de protección de datos personales, cuyas funciones incluyen :
- Estructurar, diseñar y administrar el Programa Integral de Gestión de Datos Personales
- Establecer controles, evaluaciones y revisiones permanentes del programa.
- Dar trámite a las solicitudes, consultas y reclamos de los Titulares
- Velar por la implementación efectiva de las políticas y procedimientos adoptados
- Coordinar la gestión de riesgos asociados al tratamiento de datos personales
- Mantener actualizada la presente política y sus documentos asociados
CAPÍTULO IV. TRATAMIENTO Y FINALIDADES.
Artículo 7. Tipos de Datos Personales Recolectados
AIDA recolecta las siguientes categorías de datos personales:
7.1. Datos de Identificación y Contacto:
* Nombre completo, tipo y número de documento de identidad
* Fecha y lugar de nacimiento
* Dirección, teléfonos, correo electrónico
* Firma y datos de contacto de emergencia
7.2. Datos Laborales y Profesionales:
* Formación académica, títulos obtenidos, certificaciones profesionales
* Experiencia laboral, cargos desempeñados, referencias laborales
* Información de afiliación a seguridad social
* Datos de contratos y vinculaciones
7.3. Datos Financieros y Comerciales:
* Información bancaria para pagos y transferencias
* Datos de facturación y obligaciones económicas
* Información de pagos de afiliaciones, cuotas y servicios
7.4. Datos Sensibles (con autorización expresa):
* Estado de salud, cuando sea necesario para procesos de afiliación, seguridad social o emergencias
* Datos biométricos, si llegaren a implementarse sistemas de control de acceso
7.5. Datos de Menores de Edad (solo con autorización legal):
* Información estrictamente necesaria para programas de formación o capacitación, con autorización del representante legal
Artículo 8. Finalidades del Tratamiento:
Los datos personales serán tratados conforme a las siguientes finalidades:
8.1. Gestión Asociativa:
* Procesos de afiliación, actualización de datos, certificaciones y expedición de documentos
* Convocatorias a asambleas, eventos y actividades gremiales
* Gestión de pagos de cuotas, servicios y obligaciones económicas
8.2. Gestión Administrativa y Contable:
* Facturación, cobranza y gestión de cartera
* Contabilidad, auditoría y cumplimiento tributario
* Cumplimiento de obligaciones legales ante entidades de control
8.3. Gestión de Talento Humano:
* Vinculación laboral, nómina, prestaciones sociales
* Evaluación de desempeño, capacitación y desarrollo profesional
* Afiliaciones a seguridad social y riesgos laborales
8.4. Comunicaciones Institucionales:
* Envío de información sobre eventos, capacitaciones, beneficios y servicios de AIDA
* Comunicaciones relacionadas con la actividad gremial
8.5. Marketing y Promoción (con autorización):
* Divulgación de servicios, alianzas y actividades de interés para los asociados
* Envío de boletines informativos y promociones
8.6. Seguridad y Control:
* Videovigilancia en instalaciones de AIDA
* Control de acceso a sedes y sistemas de información
8.7. Atención de PQRS:
* Gestión de peticiones, quejas, reclamos y sugerencias
* Seguimiento y respuesta a solicitudes de los titulares
8.8. Procesos de Selección:
* Reclutamiento y evaluación de candidatos para vacantes
8.9. Cumplimiento Legal:
* Atención de requerimientos de autoridades judiciales o administrativas
* Cumplimiento de obligaciones legales en materia de protección de datos
Artículo 9. Tratamiento de Datos Sensibles El tratamiento de datos sensibles se realizará únicamente cuando:
- El Titular haya otorgado su autorización expresa, previa e informada
- El tratamiento sea necesario para salvaguardar el interés vital del Titular
- El tratamiento sea realizado en ejercicio de derechos y obligaciones legales
En todos los casos, AIDA informará al Titular que no está obligado a autorizar el tratamiento de datos sensibles .
Artículo 10. Tratamiento de Datos de Menores.
El tratamiento de datos de menores de edad se realizará en cumplimiento de los requisitos del artículo 7 de la Ley 1581 de 2012, garantizando el respeto de sus derechos prevalentes. Cuando se requiera autorización, esta será otorgada por el representante legal, con el alcance que el mismo determine.
CAPÍTULO V. AUTORIZACIÓN Y CONSENTIMIENTO
Artículo 11. Obtención de la Autorización.
11.1. Momento. AIDA obtendrá la autorización del Titular de manera previa a la recolección y tratamiento de sus datos personales.
11.2. Forma. La autorización podrá manifestarse por escrito, de forma oral o mediante conductas inequívocas del Titular que permitan concluir de forma razonable que otorgó el consentimiento .
11.3. Contenido mínimo. La autorización deberá informar al Titular:
- A) La identidad del responsable
- B) Las finalidades del tratamiento
- Los derechos que le asisten
- C) Los canales para ejercer sus derechos
- D) El carácter facultativo de responder preguntas sobre datos sensibles
11.4. Casos en que no se requiere autorización. Conforme al artículo 10 de la Ley 1581 de 2012, no se requerirá autorización cuando se trate de :
* Información requerida por entidad pública o administrativa en ejercicio de funciones legales o por orden judicial
* Datos de naturaleza pública
* Casos de urgencia médica o sanitaria
* Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
* Datos relacionados con el Registro Civil de las Personas
Artículo 12. Prueba de la Autorización.
AIDA conservará prueba de las autorizaciones otorgadas por los Titulares, mediante archivos físicos o electrónicos, cumpliendo con las garantías de seguridad y confidencialidad .
CAPÍTULO VI. DERECHOS DEL TITULAR.
Artículo 13. Derechos.
De conformidad con el artículo 8 de la Ley 1581 de 2012, el Titular tiene los siguientes derechos:
- Conocer, actualizar y rectificar sus datos personales frente a AIDA.
- Solicitar prueba de la autorización otorgada, salvo las excepciones legales.
- Ser informado sobre el uso que se ha dado a sus datos personales.
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión del dato, cuando no exista un deber
legal o contractual que lo impida.
- Acceder en forma gratuita a sus datos personales objeto de tratamiento.
- Rectificar o actualizar datos incorrectos, incompletos o desactualizados
- Ser informado sobre cambios sustanciales en la presente política
Artículo 14. Canales para el Ejercicio de Derechos.
El Titular podrá ejercer sus derechos a través de los siguientes canales de Información
PQRS- En la página web: www.aida.com.co.
Correo electrónico administrativa@aida.com.co.
Dirección física Carrera 46 # 54-14, Edificio Comedal Of. 1707, Medellín.
Teléfonos de Contactos: 604-408-93-06 y Cel: 300-807-14-55.
Persona responsable: Dirección Administrativa y/o Representante Legal.
CAPÍTULO VII. PROCEDIMIENTOS PARA EL EJERCICIO DE DERECHOS
Artículo 15. Consultas.
15.1. Definición. Solicitud del Titular para conocer la información que sobre él reposa en bases de datos de AIDA.
15.2. Procedimiento. El Titular podrá presentar consulta por los canales establecidos en el artículo anterioro (14.)
15.3. Término. AIDA responderá en un término máximo de quince (15) días hábiles contados a partir de la fecha de recibo. Cuando no sea posible atender la consulta en dicho término, se informará al Titular, señalando los motivos y la fecha de respuesta, la cual no podrá superar cinco (5) días hábiles adicionales.
Artículo 16. Reclamos:
16.1. Definición. Solicitud del Titular para corregir, actualizar, suprimir datos o revocar la
autorización.
16.2. Procedimiento. El Titular deberá presentar reclamo por los canales establecidos, en artículo 14 de este documento incluyendo:
* Identificación del Titular
* Descripción de los hechos
* Dirección de notificación
* Documentos de soporte (si aplica).
16.3. Término. Si el reclamo está incompleto, AIDA requerirá al Titular dentro de los cinco (5) días siguientes a su recepción para que subsane. Una vez completo, AIDA responderá en un término máximo de quince (15) días hábiles contados a partir del día siguiente a la recepción. Si no es posible atender en dicho término, se informará al Titular y se responderá en un máximo de ocho (8) días hábiles adicionales.
Artículo 17. Revocatoria de Autorización y Supresión de Datos.
17.1. El Titular podrá revocar su autorización y solicitar la supresión de sus datos cuando:
* No exista un deber legal o contractual que obligue a AIDA a conservar los datos
* Los datos hayan dejado de ser necesarios para la finalidad autorizada
* El tratamiento no respete los principios y garantías legales
17.2. La revocatoria puede ser total o parcial, según lo solicite el Titular.
17.3. AIDA procederá a la supresión de los datos dentro de los términos legales, salvo que exista una obligación legal de conservarlos.
CAPÍTULO VIII. MEDIDAS DE SEGURIDAD
Artículo 18. Medidas Técnicas, Administrativas y Humanas:
AIDA implementará las siguientes medidas de seguridad para garantizar la protección de los datos personales:
18.1. Medidas Técnicas:
* Sistemas de autenticación y control de acceso a bases de datos.
* Cifrado de datos sensibles y de transmisión.
* Copias de seguridad periódicas y planes de recuperación.
* Registros de auditoría (logs) de acceso y modificaciones.
* Firewalls y sistemas de detección de intrusiones
* Actualización permanente de sistemas y parches de seguridad
18.2. Medidas Administrativas:
* Estructura organizacional con responsable definido de protección de datos
* Procedimientos documentados para el tratamiento de datos
* Sistemas de trazabilidad y no repudio de la información
* Políticas de escritorio limpio y pantalla limpia
* Acuerdos de confidencialidad con empleados y contratistas
* Auditorías internas periódicas
18.3. Medidas Humanas:
* Programas de capacitación y sensibilización en protección de datos
* Formación específica según funciones del personal que maneja datos
* Cultura organizacional de privacidad y protección de datos
* Procedimientos disciplinarios por incumplimiento
Artículo 19. Gestión de Incidentes de Seguridad
19.1. AIDA implementará un protocolo para la identificación, evaluación, mitigación y notificación de incidentes de seguridad que afecten datos personales.
19.2. Ante un incidente, AIDA:
* Mitigará los efectos de la vulneración en la mayor medida posible
* Evitará la reiteración de incidentes similares
* Notificará a los Titulares afectados y a los entes de control cuando corresponda
Artículo 20. Confidencialidad.
Todas las personas que intervengan en el tratamiento de datos personales están obligadas a
garantizar la reserva de la información, incluso después de finalizada su relación con AIDA. Esta obligación subsiste indefinidamente.
CAPÍTULO IX. TRANSFERENCIA Y TRANSMISIÓN DE DATOS.
Artículo 21. Transferencia y Transmisión.
21.1. AIDA podrá transferir o transmitir datos personales a terceros dentro o fuera de Colombia cuando:
* Exista autorización previa, expresa e informada del Titular
* Sea necesario para el cumplimiento de obligaciones legales o contractuales
* Sea requerido por autoridad judicial o administrativa competente
21.2. En todos los casos, AIDA garantizará que el receptor de los datos cumpla con niveles de
protecciones equivalentes a los establecidos en la presente política y en la normativa colombiana.
21.3. Los contratos con Encargados del Tratamiento incluirán cláusulas de protección de datos personales y confidencialidad.
CAPÍTULO X. RESPONSABILIDAD DEMOSTRADA.
Artículo 22. Programa Integral de Gestión de Datos Personales.
AIDA implementará un Programa Integral de Gestión de Datos Personales que incluirá, como
mínimo:
- Estructura administrativa proporcional al tamaño y estructura de AIDA para la adopción e
implementación de políticas de tratamiento de datos.
- Mecanismos internos para poner en práctica las políticas, incluyendo herramientas de
implementación, entrenamiento y educación.
- Procesos para atención y respuesta a consultas, peticiones y reclamos de los Titulares
- Sistema de administración de riesgos asociados al tratamiento de datos personales
- Controles de seguridad técnicos, administrativos y humanos.
- Documentación de evidencias de cumplimiento.
Artículo 23. Sistema de Administración de Riesgos.
AIDA identificará, medirá, controlará y monitoreará los riesgos asociados al tratamiento de datos personales, considerando :
- La naturaleza de los datos personales tratados
- La cantidad de bases de datos y tipos de datos
- Los riesgos potenciales sobre los derechos de los Titulares
- Los procedimientos de recolección y las finalidades del tratamiento
- La relevancia de los datos en cada caso
Artículo 24. Evidencia de Cumplimiento.
AIDA conservará y mantendrá actualizada la documentación que demuestre la implementación efectiva de las medidas de protección de datos, incluyendo:
- Política de Tratamiento de Datos Personales vigente y versiones anteriores
- Formatos de autorización y avisos de privacidad utilizados
- Registros de capacitaciones realizadas
- Procedimientos documentados
- Resultados de auditorías y evaluaciones de impacto
- Registros de incidentes de seguridad y acciones tomadas
- Contratos con Encargados del Tratamiento
CAPÍTULO XI. VIGENCIA Y ACTUALIZACIÓN.
Artículo 25. Vigencia.
La presente Política de Tratamiento de Datos Personales entra en vigencia a partir de su publicación y tendrá una vigencia indefinida, sin perjuicio de las actualizaciones que se realicen.
Las bases de datos administradas por AIDA tendrán una vigencia indefinida, mientras subsistan las finalidades que justificaron su recolección y no exista obligación legal de supresión.
Artículo 26. Actualización de la Política.
26.1. Cualquier cambio sustancial en la presente política será comunicado oportunamente a los Titulares de manera eficiente, antes de su implementación.
26.2. Los cambios sustanciales incluyen modificaciones en:
* La identidad del responsable
* Las finalidades del tratamiento
* Los canales de atención
* Los procedimientos para el ejercicio de derechos
26.3. AIDA conservará las versiones anteriores de la política para efectos de trazabilidad y
auditoría.
Artículo 27. Publicación
La presente política será publicada el día 17 de septiembre 2026 y puesta a disposición de los Titulares a través de :
- Sitio web de AIDA aida.com.co.
* Medios físicos en las instalaciones
* Comunicaciones directas a asociados y empleados
* Cualquier otro canal que AIDA determine.
CAPÍTULO XII. AVISO DE PRIVACIDAD.
Artículo 28. Contenido del Aviso de Privacidad.
En los casos en que no sea posible poner a disposición del Titular la presente política al momento de la recolección, AIDA informará mediante Aviso de Privacidad que contendrá como mínimo:
- Nombre o razón social y datos de contacto del responsable
- El tratamiento al cual serán sometidos los datos y la finalidad del mismo
- Los derechos que le asisten al Titular
- Los mecanismos para conocer la Política de Tratamiento y sus cambios sustanciales
Cuando se recolecten datos sensibles, el aviso señalará expresamente el carácter facultativo de la respuesta a las preguntas que versen sobre este tipo de datos.
Artículo 29. Conservación del Aviso de Privacidad.
AIDA conservará el modelo de Aviso de Privacidad utilizado, mientras se traten los datos conforme al mismo y perduren las obligaciones derivadas.
DISPOSICIONES FINALES.
Primera. La presente política se interpretará de conformidad con la Ley 1581 de 2012, el Decreto 1074 de 2015 y las directrices de la Superintendencia de Industria y Comercio.
Segunda. En caso de conflicto entre la presente política y la normativa aplicable, prevalecerá la normativa legal.
Tercera. Cualquier aspecto no previsto en esta política será resuelto por la Dirección
Administrativa, en coordinación con la asesoría jurídica de AIDA.
Cuarta. El incumplimiento de esta política por parte de Asociados, empleados, contratistas o terceros vinculados a AIDA dará lugar a las sanciones disciplinarias, contractuales y legales que correspondan.
Dada en Medellín, Antioquia. A los 21 días del mes de septiembre 2026.
