POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

La presente Política de Tratamiento de Datos Personales (la “Política”) regula la recolección, almacenamiento, uso, circulación, transmisión, transferencia, actualización, rectificación, supresión y, en general, el tratamiento de datos personales realizado por José Francisco Acuña Vizcaya, persona natural, quien ejerce profesionalmente bajo el nombre comercial Bufete Acuña Vizcaya (en adelante, el “Responsable”), de conformidad con la Ley Estatutaria 1581 de 2012, el Decreto 1074 de 2015 y las demás normas que los modifiquen, adicionen, sustituyan o complementen.

  1. IDENTIFICACIÓN DEL RESPONSABLE

Responsable: José Francisco Acuña Vizcaya
Nombre comercial: Bufete Acuña Vizcaya
Domicilio: Bogotá D.C., Colombia
Dirección: Av. Calle 19 No. 3A - 37, Oficina 902, Torre B
Correo electrónico: [por definir]
Teléfono: [por definir]

  1. OBJETO Y ALCANCE

La presente Política tiene por objeto informar a los titulares de los datos personales los lineamientos aplicables al tratamiento de la información recolectada por el Responsable a través de cualquier canal físico o digital, incluyendo, entre otros, el sitio web, formularios, correo electrónico, llamadas telefónicas, mensajería instantánea, reuniones presenciales o virtuales, documentos físicos o digitales, relaciones contractuales, precontractuales, laborales, profesionales o institucionales.

Esta Política aplica a todas las bases de datos, tanto físicas como digitales, que contengan datos personales y que sean objeto de tratamiento por parte del Responsable, en calidad de responsable del tratamiento y, cuando corresponda, en calidad de encargado del tratamiento.

La presente Política está dirigida a clientes, potenciales clientes, proveedores, contratistas, candidatos, empleados, ex empleados, aliados, periodistas, contactos académicos o institucionales, visitantes del sitio web y, en general, a cualquier titular de datos personales respecto del cual el Responsable realice tratamiento.

  1. DEFINICIONES

Para efectos de la presente Política, se entenderá por:

Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de sus datos personales.

Base de datos: conjunto organizado de datos personales que sea objeto de tratamiento.

Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

Dato público: dato calificado como tal según la ley o la Constitución y aquel que no sea semiprivado, privado o sensible.

Dato sensible: aquel que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación.

Encargado del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros realice el tratamiento de datos personales por cuenta del responsable.

Responsable del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros decida sobre la base de datos y/o el tratamiento de los datos.

Titular: persona natural cuyos datos personales sean objeto de tratamiento.

Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación, transmisión, transferencia, actualización, rectificación o supresión.

Transmisión: tratamiento de datos personales que implica la comunicación de estos dentro o fuera del territorio de Colombia cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.

Transferencia: envío de datos personales a un receptor que, a su vez, actúa como responsable del tratamiento.

  1. PRINCIPIOS APLICABLES AL TRATAMIENTO

El tratamiento de datos personales por parte del Responsable se regirá por los siguientes principios:

Legalidad: el tratamiento es una actividad reglada que debe sujetarse a lo establecido en la normatividad vigente.

Finalidad: el tratamiento debe obedecer a una finalidad legítima, la cual será informada al titular.

Libertad: el tratamiento solo puede ejercerse con el consentimiento previo, expreso e informado del titular, salvo las excepciones legales.

Veracidad o calidad: la información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.

Transparencia: el titular podrá obtener en cualquier momento información acerca de la existencia de datos que le conciernan.

Acceso y circulación restringida: el tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones legales y constitucionales.

Seguridad: la información sujeta a tratamiento se deberá manejar con medidas técnicas, humanas, administrativas y organizacionales razonables para evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

Confidencialidad: todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información.

Temporalidad: los datos personales se conservarán únicamente durante el tiempo razonable y necesario para cumplir las finalidades que justificaron su tratamiento y por el tiempo adicional exigido por obligaciones legales, contractuales, contables, fiscales, probatorias o judiciales.

Necesidad y proporcionalidad: los datos personales tratados deberán ser los estrictamente necesarios para el cumplimiento de las finalidades perseguidas.

  1. FUENTES Y CANALES DE RECOLECCIÓN

El Responsable podrá recolectar datos personales a través de:

  • formularios físicos o digitales;
  • formularios de contacto en el sitio web;
  • correos electrónicos enviados a cuentas oficiales del Responsable o de Bufete Acuña Vizcaya;
  • llamadas telefónicas;
  • reuniones presenciales o virtuales;
  • mensajes enviados por WhatsApp u otros canales de mensajería habilitados por el Responsable;
  • documentos físicos o digitales remitidos por el titular o por terceros autorizados;
  • hojas de vida recibidas por correo electrónico, remisiones o referencias;
  • contratos, cotizaciones, propuestas, facturas, cuentas de cobro y demás documentos comerciales o profesionales;
  • fuentes de acceso público o información pública legalmente disponible.

Cuando el titular remita voluntariamente información personal por cualquiera de estos medios, el Responsable podrá tratarla para atender la solicitud, dar seguimiento al asunto correspondiente, gestionar la relación profesional o contractual y cumplir las finalidades previstas en esta Política.

  1. AUTORIZACIÓN DEL TITULAR

Sin perjuicio de las excepciones previstas en la ley, el tratamiento de datos personales requiere la autorización previa, expresa e informada del titular.

La autorización podrá obtenerse por cualquier medio que permita su consulta posterior, incluyendo, entre otros:

  • documentos físicos firmados;
  • formularios digitales;
  • casillas de aceptación en sitios web;
  • correos electrónicos;
  • mensajes de datos;
  • grabaciones de llamadas;
  • contratos;
  • conductas inequívocas del titular que permitan concluir razonablemente que otorgó su autorización.

Se entenderá que la autorización podrá manifestarse, entre otros casos, cuando el titular remita una consulta por correo electrónico, diligencie un formulario, envíe una hoja de vida, solicite contacto, remita información para estudio de un asunto o ingrese a instalaciones con videovigilancia debidamente informada.

El Responsable conservará prueba de la autorización otorgada por el titular cuando esta sea exigible.

  1. CASOS EN LOS QUE NO ES NECESARIA LA AUTORIZACIÓN

La autorización del titular no será necesaria cuando se trate de:

  • información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial;
  • datos de naturaleza pública;
  • casos de urgencia médica o sanitaria;
  • tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos;
  • datos relacionados con el registro civil de las personas;
  • demás casos previstos en la normativa aplicable.

En todo caso, aun cuando no sea necesaria la autorización, el tratamiento deberá sujetarse a los principios y reglas previstas en la normatividad vigente.

  1. DEBER DE INFORMAR AL TITULAR

Al momento de solicitar la autorización, o a más tardar al momento de recolectar los datos cuando proceda, el Responsable informará al titular de manera clara y expresa:

  • el tratamiento al cual serán sometidos sus datos personales y la finalidad del mismo;
  • el carácter facultativo de la respuesta a las preguntas que versen sobre datos sensibles o sobre datos de niños, niñas y adolescentes;
  • los derechos que le asisten como titular;
  • la identificación y datos de contacto del Responsable.
  1. FINALIDADES DEL TRATAMIENTO

Los datos personales recolectados por el Responsable podrán ser tratados para las siguientes finalidades, según corresponda a la categoría del titular:

9.1. Clientes y potenciales clientes

  • Atender consultas, solicitudes, requerimientos y reuniones.
  • Analizar preliminarmente asuntos jurídicos sometidos a consideración del Responsable.
  • Contactar a personas interesadas en los servicios legales ofrecidos por Bufete Acuña Vizcaya.
  • Gestionar relaciones precontractuales, contractuales y profesionales.
  • Prestar servicios de asesoría, consultoría, defensa, representación o acompañamiento jurídico.
  • Elaborar propuestas, hojas de encargo, contratos, cotizaciones, facturas, cuentas de cobro y demás documentos relacionados con la prestación de servicios.
  • Gestionar pagos, cartera, facturación, cumplimiento tributario, contable y administrativo.
  • Hacer seguimiento a asuntos, procesos, consultas, reuniones, comunicaciones y compromisos adquiridos.
  • Mantener registros internos de contacto y relacionamiento profesional.
  • Evaluar la calidad del servicio y realizar análisis estadísticos, administrativos y de mejora.
  • Remitir información institucional, jurídica, académica, boletines, publicaciones, invitaciones, eventos, conferencias o actividades del Responsable, cuando exista autorización o base jurídica aplicable.

9.2. Atención por correo electrónico, teléfono y WhatsApp

  • Recibir, tramitar y responder solicitudes enviadas a los canales oficiales del Responsable.
  • Coordinar agendamiento de reuniones, llamadas, consultas o atención personalizada.
  • Dar continuidad a la atención inicial y, cuando corresponda, remitir la información a canales de seguimiento o atención directa, incluyendo WhatsApp, para una gestión más ágil y personalizada.
  • Conservar trazabilidad de las comunicaciones para fines de servicio, seguimiento, cumplimiento y prueba.

9.3. Candidatos

  • Recibir y analizar hojas de vida y perfiles profesionales remitidos por correo electrónico u otros medios.
  • Contactar candidatos para entrevistas, validaciones o etapas de selección.
  • Verificar información suministrada, referencias, experiencia y formación, cuando legalmente proceda.
  • Conservar hojas de vida para futuros procesos, cuando exista autorización o base jurídica aplicable.

9.4. Empleados y ex empleados

  • Dar cumplimiento a las obligaciones derivadas de la relación laboral.
  • Gestionar afiliaciones, pagos, certificaciones, seguridad social, obligaciones tributarias y demás deberes legales.
  • Implementar procedimientos internos, de seguridad y salud en el trabajo, evaluación de desempeño y administración del vínculo laboral.
  • Atender emergencias y contactar a personas designadas por el trabajador.
  • Conservar soportes documentales, físicos y digitales, con fines legales, probatorios y administrativos.

9.5. Proveedores y contratistas

  • Gestionar su vinculación, validación, contratación, seguimiento y pago.
  • Verificar información financiera, tributaria, bancaria, societaria o de cumplimiento.
  • Ejecutar procesos de debida diligencia y validación en listas restrictivas o de prevención de riesgos, cuando proceda.
  • Mantener registros y soportes de la relación comercial o contractual.

9.6. Periodistas, aliados y contactos académicos o institucionales

  • Compartir información institucional, jurídica o académica sobre actividades, publicaciones, eventos, reconocimientos o participaciones del Responsable.
  • Enviar invitaciones a eventos, encuentros académicos o actividades institucionales.
  • Gestionar relaciones de comunicación institucional y profesional.

9.7. Visitantes del sitio web

  • Atender formularios o solicitudes remitidas a través del sitio web.
  • Gestionar el contacto derivado de la interacción con el sitio.
  • Implementar medidas de seguridad, prevención de fraude, monitoreo y continuidad operacional.
  1. TRATAMIENTO DE DATOS SENSIBLES

El Responsable podrá tratar datos sensibles únicamente en los casos permitidos por la ley y cuando dicho tratamiento resulte necesario, pertinente y proporcional a la finalidad informada al titular.

En todos los casos en que se recolecten datos sensibles, el Responsable:

  • informará al titular que no está obligado a autorizar su tratamiento;
  • informará de forma previa, explícita y clara cuáles son los datos sensibles objeto de tratamiento y la finalidad específica del mismo;
  • obtendrá autorización expresa del titular, cuando sea legalmente exigible;
  • limitará el tratamiento a lo estrictamente necesario.

El Responsable podrá tratar datos sensibles, entre otros, en los siguientes eventos:

  • información de salud en contexto laboral o en situaciones de emergencia;
  • fotografías, grabaciones o biometría para control de acceso y seguridad;
  • información necesaria para la atención, estructuración, defensa o representación de asuntos jurídicos, judiciales, disciplinarios, administrativos o arbitrales, cuando exista autorización o habilitación legal.
  1. TRATAMIENTO DE DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES

El tratamiento de datos personales de niños, niñas y adolescentes se realizará únicamente en los casos legalmente permitidos, respetando su interés superior y asegurando el respeto de sus derechos fundamentales.

Cuando resulte necesario tratar esta información, se solicitará la autorización del representante legal y se tendrá en cuenta, cuando sea posible, la opinión del menor conforme a su grado de madurez.

  1. VIDEOVIGILANCIA

El Responsable cuenta o podrá contar con sistemas de videovigilancia en sus instalaciones u oficinas.

Las imágenes recolectadas tendrán como finalidades:

  • proteger la seguridad de las personas, bienes, documentos e instalaciones;
  • controlar el acceso a las instalaciones;
  • apoyar investigaciones internas;
  • servir como soporte probatorio ante autoridades competentes, cuando sea procedente.

Las imágenes serán conservadas por un término máximo de noventa (90) días calendario, salvo que deban ser conservadas por más tiempo por constituir soporte de una reclamación, investigación o proceso judicial, administrativo o disciplinario.

Cuando exista control de acceso o servicio de vigilancia privada, los terceros que intervengan en estas actividades deberán observar la presente Política y las instrucciones impartidas por el Responsable, sin perjuicio de las obligaciones legales propias del Responsable y del encargado del tratamiento.

  1. TRANSFERENCIAS, TRANSMISIONES Y SUMINISTRO DE INFORMACIÓN

El Responsable podrá transmitir o transferir datos personales dentro o fuera de Colombia cuando ello sea necesario para:

  • almacenamiento en la nube;
  • alojamiento del sitio web;
  • correo electrónico corporativo;
  • herramientas de mensajería y atención digital, incluyendo WhatsApp u otras equivalentes;
  • gestión documental;
  • seguridad informática;
  • soporte administrativo, tecnológico, contable o contractual;
  • alianzas o apoyos profesionales legítimos;
  • cumplimiento de obligaciones legales o requerimientos de autoridad competente.

Cuando terceros actúen por cuenta del Responsable como encargados del tratamiento, el Responsable adoptará las medidas contractuales, técnicas y administrativas razonables para que estos traten los datos conforme a esta Política y a la ley.

La información podrá ser suministrada a:

  • los titulares, sus causahabientes o representantes debidamente acreditados;
  • las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial;
  • los terceros autorizados por el titular o por la ley;
  • los encargados del tratamiento debidamente vinculados por el Responsable.
  1. DERECHOS DE LOS TITULARES

El titular de los datos personales tiene derecho a:

  • conocer, actualizar y rectificar sus datos personales;
  • solicitar prueba de la autorización otorgada, cuando sea procedente;
  • ser informado, previa solicitud, respecto del uso que se ha dado a sus datos personales;
  • presentar ante la autoridad competente quejas por infracciones a la normativa aplicable, una vez haya agotado el trámite de consulta o reclamo ante el Responsable, cuando ello aplique;
  • revocar la autorización y/o solicitar la supresión del dato cuando ello proceda legalmente;
  • acceder en forma gratuita a sus datos personales objeto de tratamiento.
  1. DEBERES DEL RESPONSABLE

El Responsable cumplirá, entre otros, los siguientes deberes:

  • garantizar al titular el pleno y efectivo ejercicio del derecho de hábeas data;
  • solicitar y conservar copia de la autorización cuando sea exigible;
  • informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten;
  • conservar la información bajo condiciones de seguridad razonables;
  • garantizar que la información suministrada sea veraz, completa, exacta, actualizada, comprobable y comprensible;
  • rectificar la información cuando sea incorrecta;
  • tramitar consultas y reclamos en los términos legales;
  • adoptar procedimientos internos para garantizar el adecuado cumplimiento de la ley;
  • informar a solicitud del titular sobre el uso dado a sus datos;
  • informar a la autoridad competente cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información, cuando ello resulte exigible;
  • exigir a los encargados del tratamiento el respeto por las condiciones de seguridad y privacidad de la información.
  1. DEBERES DE LOS ENCARGADOS DEL TRATAMIENTO

Los encargados del tratamiento, y el Responsable cuando actúe como encargado, deberán cumplir, entre otros, los siguientes deberes:

  • garantizar al titular el pleno y efectivo ejercicio del derecho de hábeas data;
  • conservar la información bajo las condiciones de seguridad necesarias;
  • realizar oportunamente la actualización, rectificación o supresión de los datos;
  • tramitar consultas y reclamos formulados por los titulares;
  • permitir el acceso a la información únicamente a las personas autorizadas;
  • informar a la autoridad competente cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información, cuando ello resulte exigible;
  • verificar que el responsable del tratamiento cuente con la autorización correspondiente, cuando esta sea exigible.
  1. PERSONA O CANAL RESPONSABLE DE LA ATENCIÓN DE PETICIONES, CONSULTAS Y RECLAMOS

El Responsable, directamente o a través de la persona que designe, atenderá las peticiones, consultas, reclamos y solicitudes relacionadas con la protección de datos personales a través de los siguientes canales:

Correo electrónico: [por definir]
Teléfono: [por definir]
Dirección física: Av. Calle 19 No. 3A - 37, Oficina 902, Torre B, Bogotá D.C., Colombia

  1. PROCEDIMIENTO PARA CONSULTAS

El titular, sus causahabientes, representante o apoderado debidamente acreditado podrán consultar la información personal del titular que repose en las bases de datos del Responsable.

La consulta deberá contener, como mínimo:

  • nombre e identificación del titular y, cuando aplique, de su representante o causahabiente;
  • descripción de lo que se pretende consultar;
  • datos de contacto para recibir la respuesta;
  • documentos o medios que permitan acreditar identidad o representación, cuando sea necesario.

La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado antes de su vencimiento, expresando los motivos de la demora e indicando la fecha en que se atenderá, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

  1. PROCEDIMIENTO PARA RECLAMOS

El titular, sus causahabientes, representante o apoderado debidamente acreditado que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley, podrán presentar un reclamo ante el Responsable.

El reclamo deberá contener, como mínimo:

  • identificación del titular;
  • datos de contacto;
  • descripción clara de los hechos que motivan el reclamo;
  • documentos que se quieran hacer valer, si aplica;
  • solicitud concreta.

Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días hábiles siguientes a su recepción para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles, la cual deberá mantenerse hasta que el reclamo sea decidido.

El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderlo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

  1. REVOCATORIA DE LA AUTORIZACIÓN Y SUPRESIÓN DE DATOS

El titular podrá revocar la autorización otorgada y/o solicitar la supresión de sus datos personales cuando ello resulte legalmente procedente.

La supresión no procederá, entre otros casos, cuando:

  • el titular tenga un deber legal o contractual de permanecer en la base de datos;
  • la eliminación de los datos obstaculice actuaciones judiciales o administrativas;
  • los datos sean necesarios para cumplir obligaciones legales, contractuales, contables, fiscales, probatorias o de defensa judicial;
  • los datos sean necesarios para proteger intereses jurídicamente tutelados del titular o del Responsable.
  1. PROCEDIMIENTO DE GESTIÓN DE INCIDENTES CON DATOS PERSONALES

Se entiende por incidente cualquier anomalía, evento o circunstancia que afecte o pueda afectar la seguridad de las bases de datos o de la información contenida en ellas.

Toda persona que conozca un incidente relacionado con datos personales deberá reportarlo de manera inmediata al Responsable o a la persona designada para tal efecto, con el fin de que se adopten las medidas necesarias para contener, analizar, mitigar y documentar el incidente.

Cuando la afectación genere riesgos en la administración de la información de los titulares o suponga una vulneración relevante de la seguridad, el Responsable adoptará las medidas pertinentes y, cuando resulte exigible, informará a la autoridad competente.

Salvo requerimiento legal o judicial, no se divulgará información técnica, operativa o de seguridad relacionada con incidentes de datos personales más allá de lo estrictamente necesario para su gestión, mitigación o cumplimiento normativo.

  1. SEGURIDAD DE LA INFORMACIÓN Y CONFIDENCIALIDAD

El Responsable adopta medidas técnicas, humanas, administrativas y organizacionales razonables para proteger los datos personales y evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

Las personas que intervengan en el tratamiento de datos personales no públicos estarán obligadas a garantizar la reserva de la información, incluso después de finalizada su relación con el Responsable, salvo que exista deber legal de revelarla.

  1. VIGENCIA Y CONSERVACIÓN DE LA INFORMACIÓN

La presente Política rige a partir de su publicación.

Los datos personales serán conservados durante el tiempo necesario para cumplir las finalidades informadas, mientras subsista la relación con el titular y por el término adicional que resulte necesario para atender obligaciones legales, contractuales, contables, fiscales, archivísticas, probatorias o de defensa judicial.

Cualquier cambio sustancial de esta Política será informado a los titulares a través del sitio web del Responsable o por otros medios idóneos.

Fecha de entrada en vigencia: 16/8/2026
Última actualización: 16/8/2026

Copyright © Acuña Vizcaya 2026