- INTRODUCCIÓN
La DIÓCESIS DE SONSÓN – RIONEGRO, erigida mediante bula apostólica “in apostolici muneris” el 18 de marzo de 1957, identificada con NIT. 890.980.041-5, en cumplimiento de lo dispuesto en la Constitución Política de Colombia, la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 y demás normas complementarias, garantiza de forma integral la protección del derecho fundamental de hábeas data de todos los titulares cuyos datos personales sean tratados por la institución.
La presente política establece los principios, finalidades, derechos y procedimientos que rigen el tratamiento de datos personales por parte de la Diócesis, en calidad de responsable y/o encargada del tratamiento, según corresponda. Esta política es de obligatorio cumplimiento para todos los colaboradores, contratistas, proveedores, aliados y demás personas naturales o jurídicas que, en virtud de su relación con la Diócesis, accedan o traten datos personales.
- OBJETIVO
Establecer los lineamientos y disposiciones para el adecuado tratamiento y protección de los datos personales contenidos en las bases de datos y archivos físicos y electrónicos de la Diócesis de Sonsón–Rionegro, en desarrollo de sus actividades pastorales, administrativas y contractuales.
Así mismo, el presente objetivo busca garantizar la protección de los derechos fundamentales de los titulares de la información, en especial los derechos a la intimidad, el buen nombre, la honra y el habeas data, asegurando que el tratamiento de los datos personales se realice de manera responsable, transparente, segura y conforme a los principios de legalidad, finalidad, libertad, veracidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad.
La Diócesis de Sonsón–Rionegro adopta estos lineamientos en estricto cumplimiento de las disposiciones legales, con el fin de fortalecer la cultura institucional de protección de datos personales y garantizar un manejo ético y seguro de la información bajo su custodia.
- ALCANCE
La presente Política se aplica a todos los datos personales contenidos en las bases de datos y archivos físicos y electrónicos de la Diócesis de Sonsón–Rionegro, recolectados en el desarrollo de su misión pastoral.
Esta Política regula el tratamiento de la información personal, incluidos los datos públicos, privados y sensibles, de obligatorio cumplimiento para todas las personas que, en calidad de titulares, colaboradores, agentes pastorales, contratistas o terceros, tengan relación con la Diócesis en virtud de convenios, contratos o acuerdos.
La Diócesis velará porque el acceso y uso de los datos personales se realicen con respeto por la dignidad humana, la buena fe y el debido proceso, limitando su utilización a lo necesario para el cumplimiento de su misión, salvo orden de autoridad competente. En el caso de datos sensibles y de menores de edad, se aplicarán medidas especiales de protección.
Toda persona que tenga acceso a información personal bajo la custodia de la Diócesis deberá garantizar un tratamiento responsable y confidencial. La Diócesis dentro sus capacidades realizará el seguimiento necesario para asegurar el uso adecuado y ético de la información.
- DEFINICIONES
- Aviso de privacidad: Comunicación, verbal o escrita, emitida por el responsable de la información y dirigida al titular de los datos personales, mediante la cual se le informa sobre la existencia de la Política de Protección de Datos Personales, la forma de acceder a ella, las finalidades para las cuales se utilizará su información y los derechos que le asisten, en especial los de conocer, actualizar, rectificar, suprimir y revocar la autorización otorgada.
- Autorización: Consentimiento previo, expreso e informado otorgado por el titular para llevar a cabo el tratamiento de sus datos personales.
- Base de datos: Conjunto organizado de datos personales que sea objeto de tratamiento, cualquiera que fuere la modalidad de su formación, almacenamiento, organización y acceso.
- Dato personal: Cualquier información, dato o conjunto de datos que se refiera a una persona natural y que permita identificarla, reconocerla o hacerla identificable, directa o indirectamente, ya sea por sí sola o en combinación con otros datos.
- Dato público: Es aquel dato que, por su naturaleza, no es semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los relativos al estado civil de las personas, a su profesión u oficio, y a su calidad de comerciante o servidor público. Los datos contenidos en registros públicos, documentos públicos, gacetas, boletines oficiales o sentencias judiciales ejecutoriadas sin reserva, también tienen este carácter.
- Dato personal público: Toda información personal que puede ser conocida libremente por el público en general, sin necesidad de autorización previa del titular.
- Dato personal privado: Toda información personal que tiene acceso restringido y no está disponible al público en general. Requiere autorización del titular para su tratamiento.
- Dato sensible: Aquel dato que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, tales como los que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales o de derechos humanos, la salud, la vida sexual y los datos biométricos.
- Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable.
- Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, garantiza el debido manejo de la información recibida.
- Titular: Persona natural cuyos datos personales son objeto de tratamiento. Podrán ejercer los derechos sobre los datos personales los titulares, sus causahabientes, representantes legales o apoderados debidamente acreditados, así como quienes actúen por estipulación a favor de otro o para otro.
- Transferencia: La transferencia de datos personales tiene lugar cuando el responsable y/o encargado del tratamiento, ubicado en Colombia, envía la información a un receptor que, a su vez, actúa como responsable del tratamiento y se encuentra dentro o fuera del país.
- Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio nacional, cuando tenga por objeto la realización de un tratamiento por parte del encargado por cuenta del responsable.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación, transmisión, transferencia o supresión, realizadas por la DIÓCESIS DE SONSÓN – RIONEGRO en calidad de responsable o encargada. Aplica exclusivamente respecto de datos de personas naturales.
- Comité de Protección de Datos Personales: Órgano interdisciplinario interno encargado de definir, establecer y coordinar los lineamientos institucionales en materia de protección de datos personales, conforme al marco normativo vigente y a las directrices internas de la Diócesis.
- DATOS DEL RESPONSABLE DEL TRATAMIENTO
- Razón Social:DIÓCESIS DE SONSÓN – RIONEGRO
- NIT:980.041-5
- Domicilio:Rionegro, Antioquia
- Dirección:Calle 51 No. 47 – 31
- Correo electrónico:[email protected]
- Teléfono de contacto:+57 311 6093166
- Sitio web:diosonrio.org.co
La Diócesis de Sonsón–Rionegro, en su calidad de responsable del tratamiento, y atendiendo la naturaleza de sus bases de datos y finalidades, dispone de las siguientes dependencias para la administración y gestión de la información:
5.1 Área Pastoral
Encabezada por la Vicaría de Pastoral e integrada por el Área de Evangelización, el Área de Vocaciones y Ministerios, el Área de Pastoral Social y la oficina encargada de las comunicaciones.
Correo: [email protected]
5.2 Área de Recursos Humanos
Responsable de las bases de datos de empleados, contratistas, aspirantes, hojas de vida y seguridad social.
Correo: [email protected]
5.3 Cancillería Diocesana – Bases de Datos de Sacerdotes y Partidas
Responsable del tratamiento de datos de sacerdotes incardinados y de la administración de partidas sacramentales (bautismo, confirmación, matrimonio y defunción).
Correo: [email protected]
5.4 Vicaría de Administración – Tesorería
Responsable de datos de proveedores, contratistas, facturación, obligaciones y asuntos contables y financieros.
Correo: [email protected]
5.5 Tribunal Eclesiástico
Responsable de los datos derivados de procesos de nulidad matrimonial.
Correo: [email protected]
5.6 La Fundación Pastoral Social
Responsable del Tratamiento de los datos personales de los sacerdotes y de todas las personas que se vinculen, de manera contractual o extracontractual, para el desarrollo de su objeto social.
Correo: [email protected]
5.7 Asociación de Bienestar del Clero
La Asociación de Bienestar del Clero actúa como responsable del tratamiento de datos personales, en razón a que, en desarrollo de su objeto institucional, recibe, administra y conserva información necesaria para acompañar y promover el bienestar integral de los sacerdotes incardinados en la Diócesis de Sonsón-Rionegro.
En particular, trata datos personales para gestionar los procesos de afiliación y cotización al Sistema de Seguridad Social en Salud, en calidad de trabajadores independientes, atendiendo a la condición misional y pastoral de los sacerdotes. Este tratamiento puede involucrar datos de carácter sensible cuando resulte estrictamente necesario para el cumplimiento de obligaciones legales y asistenciales.
Asimismo, la Asociación trata información personal con el fin de brindar apoyo especial a los sacerdotes que, por razón de su edad, estado de salud u otras circunstancias particulares, puedan encontrarse en situación de vulnerabilidad, garantizando en todo momento la confidencialidad y seguridad de la información.
Correo: [email protected]
5.8 Oficina Cultura del Cuidado
La Oficina de la Cultura del Cuidado de la Diócesis de Sonsón – Rionegro es la responsable del tratamiento de los datos personales recolectados con ocasión de la recepción, trámite y gestión de denuncias.
En desarrollo de sus funciones podrá recolectar, usar, almacenar, actualizar, circular y suprimir datos personales, incluidos datos de niños, niñas y adolescentes y datos sensibles, los cuales serán tratados conforme a la normativa vigente en materia de protección de datos personales y bajo los principios de legalidad, finalidad, confidencialidad y seguridad, adoptando las medidas técnicas, humanas y administrativas necesarias para su adecuada protección.
Correo: [email protected]
6. TRATAMIENTO DE DATOS EN PARTIDAS SACRAMENTALES
Los datos contenidos en partidas sacramentales y libros parroquiales comprenden, entre otros: nombre, fecha y lugar de nacimiento, filiación, estado civil canónico, datos del sacramento y anotaciones marginales.
Tienen la naturaleza de datos semiprivados y, en determinados casos, de datos sensibles, razón por la cual su tratamiento se realiza bajo estricta confidencialidad. La responsabilidad inicial sobre la recolección y custodia de la información recae en cada parroquia, en cuanto son estas las que la recepcionan directamente. Posteriormente, cuando el trámite lo requiera, la información es incorporada al sistema institucional SIP, al cual tiene acceso la Cancillería Diocesana, dependencia que actuará de manera conjunta con la parroquia en el tratamiento adecuado, seguro y conforme a la normativa vigente de los datos personales.
Finalidades:
a) Administración y custodia de libros sacramentales.
b) Expedición de partidas a quien acredite interés legítimo.
c) Cumplimiento de obligaciones legales y canónicas.
d) Atención de requerimientos de autoridades competentes.
e) Actualización de anotaciones marginales.
f) Defensa de derechos e intereses de la Diócesis.
Los registros sacramentales se conservarán de manera indefinida por su valor histórico, jurídico y canónico.
El titular podrá ejercer derechos de acceso, actualización y rectificación conforme al artículo 8 de la Ley 1581 de 2012, sin que proceda la supresión total del registro sacramental.
- CONSERVACIÓN DE DATOS PERSONALES POR OBLIGACIÓN LEGAL Y FUNCIONAL
En cumplimiento de lo dispuesto en el artículo 10 de la Ley 1581 de 2012 y el artículo 9 del Decreto 1377 de 2013, la Diócesis informa que el derecho de supresión de datos personales no procederá cuando exista un deber legal o contractual que obligue a su conservación.
En virtud de lo anterior, la Diócesis deberá mantener actualizada, organizada y debidamente custodiada la información personal de los miembros del clero, colaboradores, proveedores, aliados estratégicos y demás personas naturales o jurídicas que mantengan vínculos voluntarios, pastorales, administrativos o contractuales con la institución, en cuanto:
- Es necesario llevar el control institucional y canónico de quienes pertenecen a la jurisdicción eclesiástica, así como de quienes desarrollan actividades pastorales, administrativas o de apoyo.
- Se requiere identificar plenamente a quienes ejercen funciones de representación legal o actúan en nombre de las personas jurídicas canónicas vinculadas a la Diócesis.
- Una de las instituciones diocesanas tiene a su cargo la gestión administrativa y el pago de aportes al Sistema de Seguridad Social, lo cual implica la conservación de datos personales, financieros y, cuando corresponda, datos sensibles estrictamente necesarios para la afiliación, cotización y cumplimiento de obligaciones legales.
- Existen vínculos contractuales o relaciones jurídicas que generan deberes de conservación documental conforme a la normativa laboral, civil, comercial, contable y tributaria vigente.
- La información puede resultar necesaria para la atención de requerimientos de autoridades civiles, administrativas o judiciales, así como para el ejercicio del derecho de defensa institucional.
El tratamiento y conservación de esta información se fundamenta en obligaciones legales vigentes en materia laboral, de seguridad social, contable, tributaria y administrativa, así como en la necesidad legítima de garantizar la adecuada organización interna, la transparencia institucional y el cumplimiento de deberes ante autoridades competentes.
En consecuencia, aun cuando el titular ejerza el derecho de supresión, la Diócesis podrá conservar aquellos datos cuya permanencia resulte necesaria para cumplir obligaciones legales, contractuales o institucionales, limitando su uso exclusivamente a las finalidades que justifican su conservación y aplicando las medidas de seguridad técnicas, humanas y administrativas correspondientes.
- HORARIO DE ATENCIÓN PARA EL EJERCICIO DE DERECHOS
Los titulares de datos personales podrán ejercer sus derechos de consulta, actualización, rectificación, supresión y revocatoria de la autorización ante la Diócesis de Sonsón – Rionegro en el siguiente horario:
Horario de atención:
De lunes a viernes, de 8:00 a.m. a 5:00 p.m., en días hábiles.
Las solicitudes podrán presentarse de manera presencial en las oficinas de la Curia Diocesana o a través de los canales oficiales dispuestos en el numeral 5 de la presente.
- DERECHOS DE LOS TITULARES
De acuerdo con la Ley 1581 de 2012, los datos personales de las personas naturales son tratados con respeto por su dignidad y derechos. En este sentido, los titulares pueden conocer el uso de su información, solicitar su actualización o corrección y, cuando sea procedente, pedir su supresión o revocar la autorización otorgada.
El ejercicio de estos derechos se realizará a través de los canales establecidos por la Diócesis de Sonsón–Rionegro, conforme a la ley y al espíritu de cuidado y responsabilidad que orienta su misión.
- TRATAMIENTO
En ningún caso los datos personales serán utilizados para fines distintos o incompatibles con el objeto de la Diócesis de Sonsón–Rionegro. En consecuencia, los datos personales serán recolectados, almacenados, utilizados y conservados únicamente para el desarrollo de la misión pastoral, de conformidad con la ley y respetando los derechos de los titulares.
El acceso a la información personal estará restringido a las personas debidamente autorizadas y su manejo se realizará bajo criterios de confidencialidad, necesidad y seguridad, adoptando las medidas administrativas, técnicas y humanas necesarias para prevenir su uso indebido, pérdida, alteración o acceso no autorizado.
- DEBERES DEL RESPONSABLE DEL TRATAMIENTO
La Diócesis de Sonsón–Rionegro, en su calidad de responsable de la información, garantiza en todo momento el pleno ejercicio del derecho de hábeas data de los titulares, solicitando y conservando las autorizaciones correspondientes, e informando de manera clara y oportuna sobre las finalidades del uso de los datos y los derechos que les asisten.
La información personal será administrada conforme al artículo 17 de la ley 1581 de 2012, garantizando la veracidad, integridad, actualización y seguridad, adoptando las medidas necesarias para prevenir su pérdida, alteración, uso indebido o acceso no autorizado. Así mismo, la Diócesis asegurará que los datos suministrados a terceros sean únicamente aquellos previamente autorizados y exigirá en todo momento el cumplimiento de condiciones adecuadas de confidencialidad y protección.
La Diócesis atenderá de forma diligente las consultas y reclamos de los titulares, mantendrá políticas y procedimientos internos para el adecuado manejo de la información, e informará tanto a los titulares como a la autoridad competente sobre el uso de los datos o sobre cualquier incidente que se pueda presentar.
Cuando el manejo de la información personal sea delegado a terceros, estos actuarán como encargados y estarán sujetos a los mismos deberes legales y a las disposiciones de la presente Política, respondiendo por el uso responsable y conforme a la ley de los datos personales bajo su custodia.
- PROCEDIMIENTOS PARA EJERCER LOS DERECHOS
De conformidad con lo establecido en el numeral 5 de la presente Política, la Diócesis de Sonsón–Rionegro, en su calidad de Responsable del Tratamiento, y atendiendo la naturaleza de sus bases de datos, finalidades y dependencias encargadas de la administración de la información, adopta el siguiente procedimiento para garantizar el ejercicio del derecho de hábeas data.
12.1. Canales de atención y responsables
Cada una de las dependencias enunciadas en el numeral 5 cuenta con su respectivo correo electrónico institucional, a través del cual recibirá las solicitudes relacionadas con el ejercicio de los derechos de los titulares y asumirá la responsabilidad directa de su trámite y respuesta.
En consecuencia, cada dependencia será responsable de:
- Recibir las consultas y reclamos presentados por los titulares.
- Darles el trámite correspondiente conforme a la normatividad vigente.
- Garantizar el cumplimiento de los términos legales de respuesta.
- Custodiar la información relacionada con la solicitud.
El titular podrá comunicarse a través de los siguientes canales:
- Atención presencial.
- Línea telefónica institucional.
- Página web institucional.
- Correo electrónico institucional de la dependencia competente.
A través de cualquiera de estos medios se activará el procedimiento interno para el ejercicio del derecho de hábeas data, conforme a lo dispuesto en la Ley 1581 de 2012.
12.2. Requisitos para la radicación de consultas y reclamos
Para la adecuada atención de consultas o reclamos, el titular deberá suministrar como mínimo la siguiente información:
- Nombre completo del titular o peticionario y número de identificación.
- Datos para notificaciones (dirección física y/o electrónica y número telefónico).
- De manera opcional, podrá indicar los datos de contacto de una persona autorizada para recibir la respuesta (dirección física y/o electrónica y número telefónico).
- Medio por el cual desea recibir la respuesta (correo electrónico o dirección física).
- Descripción clara y detallada de los hechos que dan lugar a la solicitud, indicando tiempo, modo y lugar.
- Indicación expresa del derecho que desea ejercer (radicación de información, consulta, actualización, rectificación, supresión, revocatoria de la autorización, solicitud de prueba de la autorización otorgada, acceso a la información, presentación de queja, entre otros).
- Firma del solicitante, cuando aplique.
- Manifestación de autorización para el tratamiento de datos personales conforme a la Política Institucional.
12.3. Términos de respuesta
La Diócesis dará respuesta dentro de los términos establecidos de los artículos 14 y 15 de la Ley Estatutaria 1581 de 2012 y demás normas que la reglamenten o complemente n.
Cuando no fuere posible atender la solicitud dentro de dicho término, se informará al interesado antes de su vencimiento los motivos de la demora y la nueva fecha en que se dará respuesta de fondo, sin que esta supere los plazos legales establecidos.
12.4. Autoridad de control
Una vez agotado el trámite interno y vencidos los términos señalados por la ley, el titular al que se le niegue total o parcialmente el ejercicio de sus derechos podrá acudir ante la Superintendencia de Industria y Comercio – Delegatura para la Protección de Datos Personales, o ante la autoridad competente, para hacer efectivos sus derechos.
12.5. Procedimiento para las consultas
El titular podrá formular consultas respecto de sus datos personales cuando desee conocer la información que repose en las bases de datos de la Diócesis o cuando considere necesario instaurar una solicitud de información relacionada con el tratamiento de sus datos.
Las consultas podrán presentarse mediante:
- Correo electrónico institucional correspondiente.
- Solicitud escrita dirigida a la Diócesis de Sonsón – Rionegro.
Las consultas serán atendidas en los términos establecidos para el derecho de petición conforme a la Ley 1755 de 2015 y demás normas aplicables.
13. RECOLECCIÓN Y ALMACENAMIENTO DE LOS DATOS PERSONALES
La Diócesis de Sonsón – Rionegro recolecta y almacena datos personales mediante mecanismos lícitos, transparentes y previamente informados al titular, garantizando en todo momento el cumplimiento de los principios de legalidad, finalidad, libertad, veracidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad.
La recolección de datos podrá realizarse a través de:
- Formularios físicos o digitales.
- Inscripciones a actividades pastorales, académicas o administrativas.
- Contratos laborales, civiles, comerciales o de prestación de servicios.
- Registros parroquiales y sacramentales.
- Comunicaciones escritas, telefónicas o electrónicas.
- Plataformas institucionales y correos electrónicos oficiales.
- Sistemas de videovigilancia, cuando aplique.
En los casos en que la ley lo exija, se solicitará la autorización previa, expresa e informada del titular, salvo las excepciones previstas en la normativa vigente.
Los datos personales recolectados serán almacenados en archivos físicos y/o bases de datos digitales bajo condiciones de seguridad física, técnica y administrativa adecuadas, con el fin de prevenir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
El acceso a la información estará restringido únicamente al personal autorizado que, en razón de sus funciones, deba tratarla. Cuando el almacenamiento se realice mediante terceros encargados del tratamiento, la Diócesis exigirá contractualmente el cumplimiento de las medidas de seguridad y confidencialidad previstas en la ley.
Los datos serán conservados durante el tiempo necesario para cumplir con las finalidades del tratamiento y las obligaciones legales, contractuales, pastorales y administrativas correspondientes.
- AVISO DE PRIVACIDAD
La DIÓCESIS DE SONSÓN – RIONEGRO dispondrá de un Aviso de Privacidad que informe de forma clara, expresa y suficiente a los titulares de los datos personales acerca de:
- La existencia de esta política de tratamiento.
- La identificación completa del responsable del tratamiento.
- La finalidad del tratamiento.
- Los derechos que le asisten como titular.
- Los canales para ejercer sus derechos.
El aviso de privacidad se encontrará disponible en el sitio web institucional y será entregado cuando no sea posible poner a disposición del titular esta política completa.
- REGISTRO DE BASES DE DATOS ANTE LA SIC
La DIÓCESIS DE SONSÓN – RIONEGRO dará cumplimiento a la obligación legal de registrar sus bases de datos personales ante el Registro Nacional de Bases de Datos (RNBD), administrado por la Superintendencia de Industria y Comercio, de conformidad con el Decreto 886 de 2014 y la Circular 002 de 2015, y mantendrá dicha información actualizada en los términos previstos por la normativa.
- ACTUALIZACIÓN NORMATIVA
La DIÓCESIS DE SONSÓN – RIONEGRO se compromete a revisar y actualizar periódicamente esta política, así como sus procedimientos internos, con ocasión de cambios legislativos, jurisprudenciales, técnicos o institucionales que afecten el régimen de protección de datos personales en Colombia o que impliquen la necesidad de fortalecer las garantías para los titulares.
- VIGENCIA, ACTUALIZACIÓN Y DIFUSIÓN DE LA POLÍTICA
La presente Política de Tratamiento de Datos Personales fue aprobada por la DIÓCESIS DE SONSÓN – RIONEGRO y entra en vigencia a partir del 1 de enero de 2026.
Esta política se encuentra vigente y actualizada conforme a lo dispuesto en la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013, el Decreto 886 de 2014, la Circular Externa 002 de 2015 de la Superintendencia de Industria y Comercio y demás normas concordantes o complementarias aplicables en materia de protección de datos personales en Colombia.
La DIÓCESIS DE SONSÓN – RIONEGRO podrá modificar la presente política cuando así lo requiera una actualización normativa, tecnológica, institucional o por decisión de la autoridad competente. Cualquier cambio sustancial será informado oportunamente a los titulares de la información, a través de los medios habituales de comunicación y el sitio web institucional (www.diosonrio.org.co).
Esta política estará disponible de forma permanente en los canales de atención al usuario y en el sitio web institucional, para conocimiento de todos los titulares.
Pbro. LUIS FERNEY LÓPEZ JIMÉNEZ
Vicario de Administración
DIÓCESIS DE SONSÓN–RIONEGRO
2026
— VIGENTE —