Saltar al contenido principal

Habeas Data · Ley 1581/2012

Política de Tratamiento de Datos Personales

FIDEIA Protect — CNC Ibagué LTDA · NIT 900.062.804-5

Versión 1.1 · Vigente desde 23 de julio de 2026 · sujeta a actualización según evolución normativa.

1. Responsable del tratamiento

CNC Ibagué LTDA (que opera comercialmente bajo la marca FIDEIA Protect), sociedad colombiana con NIT 900.062.804-5, domiciliada en Colombia, es la responsable del tratamiento de los datos personales recolectados a través de la marca comercial Tu Salud Segura y de sus canales digitales.

Contacto para asuntos de habeas data: [email protected].

2. Datos personales que recolectamos

  • Nombre completo, fecha de nacimiento y ciudad de residencia.
  • Número de WhatsApp y correo electrónico.
  • Para cotizaciones familiares: edades y, si corresponde, relación de los beneficiarios.
  • Datos sensibles de salud (preexistencias, condiciones médicas) cuando el usuario los entrega voluntariamente dentro del proceso de cotización — su tratamiento requiere autorización expresa y reforzada conforme al art. 6 de la Ley 1581/2012.
  • Datos de navegación y de comportamiento en la plataforma (cookies técnicas y analíticas).

3. Finalidades del tratamiento

  • Cotizar planes de salud privada y elaborar recomendaciones personalizadas.
  • Intermediar la emisión de la póliza con la aseguradora respaldante (Seguros de Vida Suramericana S.A.).
  • Contactar al titular por correo, WhatsApp o llamada para seguimiento comercial, agendamiento de citas, gestiones de autorización, reembolso y soporte de uso de la póliza.
  • Atender peticiones, quejas, reclamos (PQR) por el canal SAC.
  • Cumplir obligaciones legales y regulatorias frente a la Superintendencia Financiera de Colombia (SFC).

4. Destinatarios y transferencias

  • Seguros de Vida Suramericana S.A. (NIT 890.903.407-9) — aseguradora respaldante para emisión de cotización y póliza de planes SURA. La transferencia de datos a SURA es necesaria para la ejecución del contrato de seguro cuando el titular decide avanzar en la afiliación (declaración de asegurabilidad, emisión, autorizaciones, siniestros). A partir de la recepción de los datos para emisión de póliza, Seguros de Vida Suramericana S.A. actúa como responsable independiente del tratamiento bajo su propia política de habeas data, disponible en sura.com.
  • Anthropic, PBC (Estados Unidos) — proveedor del modelo de inteligencia artificial que opera el asistente ALMA. El uso de ALMA implica una transferencia internacional de datos a EE.UU. Aceptas explícitamente esta transferencia al usar el asistente.
  • Meta Platforms Ireland Ltd. (Irlanda / Estados Unidos) — operador de WhatsApp Business Platform. Cuando el titular autoriza expresamente el canal WhatsApp para el seguimiento de su cotización (checkbox de opt-in en el formulario), Meta actúa como encargado del tratamiento y puede procesar los datos en servidores ubicados fuera de Colombia, principalmente en Estados Unidos e Irlanda. La transferencia se realiza con garantías equivalentes a las exigidas por la legislación colombiana en los términos de la Circular Externa 003 de 2018 de la Superintendencia de Industria y Comercio. Los datos compartidos son: número de teléfono, nombre, contenido de la conversación y metadatos técnicos (timestamps, estado de entrega). Este canal no se usa para solicitar activamente información de salud. El titular puede revocar la autorización de canal WhatsApp en cualquier momento escribiendo a [email protected], sin que ello afecte su cotización, que puede continuar por correo electrónico o teléfono.
  • Proveedores tecnológicos de infraestructura, hosting, mensajería transaccional y analítica, bajo contratos con cláusulas de protección conformes a la normativa colombiana.

5. Grabación de llamadas comerciales

Las llamadas telefónicas realizadas por asesores autorizados de FIDEIA Protect pueden ser grabadas con fines de calidad, auditoría interna y soporte contractual, conforme a la Circular Básica Jurídica SFC 029/2014 (Título III, Capítulo IV) y a la Ley 1581 de 2012 (art. 9).

Al inicio de la llamada, el asesor informa al titular que la conversación será grabada y solicita su autorización expresa verbal. La conversación solo continúa si el titular manifiesta consentimiento verbal, el cual queda registrado como parte de la grabación. Si el titular no autoriza la grabación, el asesor continúa la llamada sin grabar y toma notas manuales para el soporte del servicio.

Si durante la llamada el titular declara información de salud (preexistencias, condiciones médicas, medicación), estos datos reciben tratamiento reforzado conforme al art. 6 de la Ley 1581/2012 y solo se usan para las finalidades declaradas en la Sección 3. El titular puede negarse a suministrarlos y la llamada continuará sin registro de esa información.

Las grabaciones se conservan por cinco (5) años, en concordancia con el término de prescripción del contrato de seguro (art. 1081 del Código de Comercio). Cuando la grabación contenga datos sensibles de salud, se aplican controles de acceso reforzados y solo se accede por personal debidamente autorizado bajo pista de auditoría, o por requerimiento de autoridad competente.

Las grabaciones pueden ser transcritas por medios automatizados con el mismo estándar de confidencialidad y retención descrito en esta sección. Las transcripciones no se utilizan para entrenar modelos de inteligencia artificial de terceros sin autorización expresa adicional del titular.

6. Herramientas internas de apoyo al asesor

FIDEIA Protect utiliza herramientas internas de apoyo comercial (“copiloto”) que registran metadata operativa de la interacción — fecha, hora, tipo de consulta, producto sugerido, disclaimers desplegados — y pueden incluir un identificador interno de sesión que permite trazabilidad.

Finalidades: mejora del servicio, auditoría interna y defensa ante reclamos regulatorios o del consumidor financiero. La base legítima del tratamiento es el interés legítimo del responsable y la ejecución del contrato (art. 10 de la Ley 1581/2012).

Estos logs se acceden únicamente por personal autorizado de FIDEIA Protect bajo control de auditoría, se conservan por dos (2) años y no se comparten con terceros salvo requerimiento de autoridad competente. La información personal declarada por el titular se conserva en la base de datos principal de FIDEIA Protect, con las medidas de seguridad descritas en la sección correspondiente.

7. Derechos del titular

Como titular de los datos puedes ejercer en cualquier momento los siguientes derechos (art. 8 Ley 1581/2012):

  • Acceder a tus datos personales y conocer su uso.
  • Rectificar datos inexactos o incompletos.
  • Actualizar los datos que ya nos diste.
  • Solicitar prueba de la autorización otorgada.
  • Solicitar la supresión cuando aplique (excepto cuando exista obligación legal de conservación).
  • Revocar la autorización en cualquier momento.
  • Presentar quejas ante la Superintendencia de Industria y Comercio (SIC).

Para ejercer cualquier derecho escribe a [email protected] indicando el derecho que quieres ejercer, tu identificación y tu solicitud específica. Atendemos en un plazo máximo de 15 días hábiles (Ley 1328/2009 art. 5).

8. Datos de menores de edad

Cuando un titular registra como beneficiario a un menor de edad, declara ser su representante legal y autoriza el tratamiento de los datos del menor en cumplimiento del art. 7 de la Ley 1581/2012 y de la Sentencia C-748/2011 de la Corte Constitucional. El tratamiento se realiza considerando el interés superior del menor y se limita a la finalidad de cotización e intermediación del plan de salud.

9. Seguridad y conservación de tu información

FIDEIA Protect aplica controles técnicos y administrativos para proteger tus datos personales, incluyendo cifrado en tránsito y en reposo, control de acceso por roles, registros de auditoría y separación de ambientes productivos.

Periodos de conservación:

Conservamos tu información únicamente por el tiempo necesario para cumplir la finalidad informada y las obligaciones legales aplicables:

  • Registros técnicos operativos del canal WhatsApp (identificadores anonimizados, códigos de estado, tiempos de entrega): 12 meses desde la generación del registro. Fundamento: principio de necesidad (Ley 1581 de 2012, art. 4 lit. e).
  • Evidencia de tu autorización de tratamiento de datos (fecha y hora del consentimiento, versión de la política aceptada, canal de origen, dirección IP): 5 años desde el otorgamiento. Fundamento: deber de prueba del responsable (Ley 1581 de 2012, art. 28) y plazos de prescripción de acciones civiles y administrativas aplicables.
  • Registro de revocaciones (fecha y motivo de tu solicitud de dejar de recibir comunicaciones): conservación indefinida, exclusivamente para acreditar que respetamos tu decisión.

Supresión y actualización:

Vencidos los plazos anteriores, tus datos son suprimidos de forma segura o anonimizados irreversiblemente. Puedes ejercer en cualquier momento tus derechos de acceso, corrección, actualización, supresión y revocación de la autorización escribiendo a [email protected]. Atendemos tu solicitud dentro de los 15 días hábiles siguientes (Ley 1328 de 2009, art. 5; Ley 1581 de 2012, art. 14).

Transferencia internacional:

Para operar el canal WhatsApp Business API, algunos datos son procesados por Meta Platforms Ireland Ltd. (Estados Unidos e Irlanda) en calidad de encargado del tratamiento, bajo Cláusulas Contractuales Tipo que garantizan un nivel adecuado de protección conforme a la Circular Externa 003 de 2018 de la Superintendencia de Industria y Comercio.

10. Canal de atención (SAC)

FIDEIA Protect cuenta con un Sistema de Atención al Consumidor Financiero (SAC) conforme a la Circular SFC 029/2014 y la Ley 1328/2009. Para PQR, escribe a [email protected]. SLA de respuesta: 15 días hábiles.

11. Canales de comunicación y frecuencia

Nos comunicamos contigo por los canales que autorizaste expresamente en el formulario. Tú eliges el canal (correo, teléfono o WhatsApp), y puedes cambiar tu preferencia o revocar cualquier canal en cualquier momento escribiendo a [email protected] sin que afecte el trámite de tu cotización, que puede continuar por otro canal autorizado.

Reglas de uso por canal:

  • Correo electrónico.Enviamos la confirmación de tu solicitud, la cotización oficial de la aseguradora, y avisos operativos (nunca publicidad de terceros). Puedes darte de baja respondiendo "BAJA" o escribiendo al buzón de arriba.
  • Teléfono. Un asesor humano puede llamarte para revisar tu cotización o resolver dudas. Las llamadas se rigen por la Sección 5 (grabación con autorización expresa verbal).
  • WhatsApp. Enviamos mensajes transaccionales (recordatorios de citas agendadas por ti, códigos de verificación, entrega de tu cotización) y seguimiento comercial sobre esa cotización. Meta Platforms Ireland Ltd. actúa como encargado del tratamiento (Sección 4). Aplican las reglas de frecuencia y horarios del siguiente párrafo.
  • Chat con el asistente ALMA. Regido por la autorización específica que aceptas al abrir el chat (transferencia de datos a Anthropic PBC · Sección 4).

Frecuencia y horarios (WhatsApp):

  • Máximo 4 mensajes en 7 días naturales por cliente, sin contar los códigos de verificación que tú mismo solicites.
  • No enviamos mensajes entre las 21:00 y las 07:00 hora Colombia, salvo códigos de verificación que solicites y respuestas directas a mensajes tuyos.
  • Un solo mensaje de seguimiento a las 48 horas si no supimos de ti después de recibir tu cotización. Sin segundo intento.

Cómo dar de baja el canal WhatsApp:

  • Respondiendo la palabra "STOP" a cualquier mensaje que te enviemos por WhatsApp.
  • Escribiendo a [email protected] con el asunto "Revocación WhatsApp".
  • Desde el formulario público de derechos ARCO (próximamente en /derechos).

La revocación se aplica de inmediato a nuestra lista de exclusión (registro auditable · Ley 1581/2012 art. 9), y en todo caso dentro del SLA legal de 15 días hábiles (Ley 1328/2009 art. 5). Cualquier mensaje que llegara después de esa marca es un error operativo y debe reportarse a [email protected].

12. Cambios a esta política

Esta política puede actualizarse para reflejar cambios normativos o de operación. La versión vigente está siempre disponible en /politica-datos.

Cuando los cambios modifiquen la finalidad del tratamiento, incluyan nuevos destinatarios o transferencias internacionales, o cambien los plazos de retención, notificaremos a los titulares con al menos diez (10) días hábiles de antelación a la entrada en vigor, mediante correo electrónico al último dato de contacto registrado y aviso destacado en tusaludsegura.co. El titular podrá revocar la autorización antes de la entrada en vigor de los cambios.

Documento vigente. Esta es la versión 1.0, vigente desde el 9 de junio de 2026. Para ejercer cualquier derecho sobre tus datos personales, escribe a [email protected].