top of page

POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN Y PROTECCIÓN DE DATOS PERSONALES

RESUMEN EJECUTIVO

LERO LERO CENTRO DE DESARROLLO INFANTIL S.A.S., en cumplimiento de lo dispuesto en el artículo 15 de la Constitución Política de Colombia, la Ley 1581 de 2012, el Decreto 1377 de 2013, la Ley 1266 de 2008 y las directrices impartidas por la Superintendencia de Industria y Comercio, adopta la presente Política de Tratamiento
de la Información y Protección de Datos Personales, con el fin de garantizar el derecho constitucional de hábeas data de los titulares de la información.
La presente política constituye un documento integral de cumplimiento normativo, de obligatorio acatamiento para la sociedad, sus administradores, empleados, contratistas y terceros que intervengan en el tratamiento de datos personales, y describe los principios, derechos, deberes, finalidades, procedimientos, medidas de seguridad y criterios de conservación aplicables.

I. RESPONSABLE DEL TRATAMIENTO:

El responsable del tratamiento de los datos personales es LERO LERO CENTRO DE DESARROLLO INFANTIL S.A.S., sociedad legalmente constituida, identificada con NIT 900.165.399-6, con domicilio principal en Calle 13 Sur # 2ª – 347 Cajicá, Cundinamarca, Colombia, quien decide de manera directa y autónoma sobre las bases de datos y el tratamiento de la información.
Canal de atención:

 

PARÁGRAFO: Las bases de datos administradas por LERO LERO CENTRO DE DESARROLLO INFANTIL S.A.S. se encuentran debidamente inscritas y actualizadas en el Registro Nacional de Bases de Datos (RNBD) ante la Superintendencia de Industria y Comercio, en cumplimiento de la normativa vigente en materia de protección de datos personales.

II. MARCO LEGAL

La presente política se rige, entre otras, por las siguientes disposiciones:

  • Constitución Política (Art. 15): Derecho fundamental al habeas data

  • Ley 1581 de 2012 (y sus decretos reglamentarios): Principios, derechos de los titulares, deberes de responsables/encargados, autorización, aviso de privacidad, entre otros

  • Decreto 1377 de 2013: Reglamenta la Ley 1581, especialmente autorizaciones, contenido de políticas y avisos, procedimientos de derechos y obligaciones

  • Ley 1266 de 2008 (Habeas Data financiero): Garantiza derechos de acceso y corrección en bases de datos financieros y crediticios

  • Jurisprudencia de la Corte Constitucional: Sentencia C-748/11 (hábeas data) y otras: establecen que el tratamiento de datos de menores solo es procedente si se respeta su interés superior y derechos, y el menor debe ser escuchado según su desarrollo.

  • Conceptos y circulares de la SIC: Especialmente el “concepto de tratamiento excepcional y autorización del representante legal” (2025), que enfatiza el estándar reforzado para datos de niños y adolescentes: interés superior, derechos prevalentes y necesidad de autorización previa del acudiente

  • Normatividad complementaria: Ley 1581 (Art. 44), Ley 1448 de 2011 (protección de población vulnerable), Ley 1589 de 2012 (cine y datos personales), Estatuto de Infancia y Adolescencia (Ley 1098 de 2006), Guías de la Alcaldía/MDE sobre convivencia escolar, entre otros que exijan confidencialidad en ámbitos educativos.

 

LERO LERO C.D.I. se compromete a cumplir estas normas, garantizando el debido tratamiento de los datos personales de todos los titulares, con especial énfasis en niños, niñas y adolescentes.

III. DEFINICIONES.

Para los efectos de la presente política se adoptan las definiciones establecidas en la Ley 1581 de 2012, incluyendo, entre otras, las de dato personal, dato sensible, titular, tratamiento, responsable del tratamiento, encargado del tratamiento, transferencia, transmisión y aviso de privacidad.

IV. PRINCIPIOS RECTORES DEL TRATAMIENTO.

El tratamiento de datos personales por parte de LERO LERO CENTRO DE DESARROLLO INFANTIL S.A.S. se realizará conforme a los siguientes principios:


Principio de Legalidad: El tratamiento se sujetará estrictamente a la normatividad vigente.

Principio de Finalidad: Los datos solo serán recolectados y usados para finalidades explícitas, legítimas y relacionadas con la misión del jardín (educación, cuidado y seguridad infantil).

Principio de Libertad: El tratamiento se hará con autorización previa, expresa e informada del titular (o representante legal), salvo excepciones legales.

Principio de veracidad o calidad: La información será veraz, completa, exacta y actualizada. Se verificará la calidad de los datos al recolectarlos (p.ej., solicitar documentos para comprobar identidad o condición médica).

Principio de Transparencia: Se garantizará el derecho de los titulares (y representantes) a obtener información sobre sus datos (procedimiento de consulta). Se informará claramente sobre las finalidades del tratamiento al recolectar los datos.

Principio de Acceso y Circulación Restringida: El acceso a los datos estará limitado según su naturaleza y necesidad de conocimiento. No todos los empleados o terceros podrán ver toda la información, sino solo la requerida para su función.

Principio de Seguridad: Se adoptarán medidas para evitar adulteración, pérdida o acceso no autorizado.

Principio de confidencialidad: La información será tratada con reserva incluso después de finalizada la relación.

Además, se agrega el principio de interés superior del niño: en cualquier decisión sobre el tratamiento de datos de menores, prima el bienestar y los derechos del menor.

V. ORIGEN DE LA INFORMACIÓN

Los datos personales que tratará LERO LERO provienen de distintas fuentes, según la relación con la institución:

  • Estudiantes (niños, niñas y adolescentes): Información recopilada en el proceso de admisión y matrícula (formulario de inscripción), registros académicos y pedagógicos (calificaciones, notas de campo, evaluaciones), datos de salud escolar proporcionados por los padres (alergias, incapacidades, autorizaciones médicas), registros de asistencia (ingreso/salida), actividades extracurriculares, encuestas internas, etc.

  • Padres, madres y acudientes: Datos personales y de contacto (nombres, documentos, teléfonos, correos) recogidos en la matrícula, en solicitudes de información o contratos. Información financiera para cobros y convenios (si aplica). Datos aportados voluntariamente en encuestas o comunicaciones(opiniones, sugerencias).

  • Empleados y docentes: Datos suministrados en contratos laborales(identificación, formación, datos bancarios), información de salud ocupacional(suministrada voluntariamente para bienestar laboral), registros de asistencia interna, etc.

  • Proveedores y contratistas: Datos aportados en procesos de contratación(representantes legales, documentos, contactos), información comercial de sus empresas.

  • Sistemas y cookies: Datos de navegación en el sitio web institucional (direcciónIP, cookies básicas para funcionalidad, siempre recabadas según la Ley 1581 y leyes TIC).


En todos los casos se procurará recolectar los datos directamente de la fuente y con autorización. Cuando se obtenga información de terceros o fuentes públicas (p.ej.consultas en bases de datos públicas), se respetarán los principios de la ley y se informará al titular según corresponda.

V.1. Categoría de Titulares


Se identifican cuatro grupos de titulares:

  • Menores de edad (niños, niñas y adolescentes) usuarios del servicio educativo: Titulares de sus propios datos personales. Sin embargo, ejercen sus derechos a través de sus representantes legales.

  • Representantes legales (padres, madres o acudientes): Titulares de sus datos personales y responsables del consentimiento sobre los datos de sus hijos.

  • Empleados y colaboradores: Titulares de los datos relativos a la relación laboral o contractual (personal administrativo, docentes, practicantes, voluntarios).

  • Proveedores y terceros contratados: Titulares de los datos personales que suministran en procesos de contratación o prestación de servicios.


Cada grupo tiene distintos tipos de datos y finalidades, como se detalla en la cláusula a continuación.

VI. CLASES DE DATOS TRATADOS

LERO LERO podrá tratar las siguientes categorías de datos personales:

  • Datos de identificación: Nombre completo, tipo y número de documento, fecha de nacimiento.

  • Datos de contacto: Dirección, teléfonos, correos electrónicos del niño (si aplica a adolescentes) y de los acudientes.

  • Datos académicos/pedagógicos: Grado escolar, historial académico, evaluaciones, informes de desarrollo, comportamiento y progreso.

  • Datos de salud (sensibles): Alergias, vacunas, incapacidades, historial médico relevante para la atención del niño en el colegio. (Estos son datos sensibles: se tratan solo con autorización y medidas de seguridad reforzadas.)

  • Datos de emergencia: Personas autorizadas para recoger al menor, sus contactos.

  • Datos de seguridad: Huellas digitales o registros biométricos de acceso (si se usan) para ingresar al centro, notas de audio o video en CCTV interno (solo para seguridad, nunca divulgados públicamente).

  • Datos financieros/contractuales: Detalles de facturación de la colegiatura, información bancaria de padres o del colegio, contratos firmados.

  • Datos electrónicos: Direcciones IP, identificadores de acceso a plataformas de aprendizaje o software educativo, cookies de navegación (solo de funcionalidades básicas en el sitio web).

  • Imágenes, fotos y videos (sensibles): Fotografías y grabaciones del menor en actividades escolares, videos de aula (por ejemplo, para evaluar trabajos), imágenes utilizadas en boletines internos o redes sociales institucionales. Este tipo de dato es especialmente sensible dado que involucra la imagen de niños, por lo que su uso solo se hará con autorización específica.

  • Otros datos voluntarios: Cualquier otra información que los titulares proporcionen explícitamente (p.ej. intereses especiales del niño, opiniones escritas por padres en encuestas, datos adicionales para eventos escolares).

 

Todos los datos se clasifican según su naturaleza: datos sensibles (salud, biométricos, imágenes) serán tratados bajo estándares aún más rigurosos, conforme a la ley

VII. FINALIDADES DEL TRATAMIENTO

LERO LERO tratará los datos personales para las siguientes finalidades:


 i) Gestionar procesos de admisión, matrícula y permanencia de los menores;
 ii) Desarrollar actividades pedagógicas, académicas y de seguimiento al desarrollo integral del niño;
 iii) Llevar registros de evolución, comportamiento y procesos formativos;
iv) Gestionar información de salud básica necesaria para la atención del menor en situaciones cotidianas o de emergencia;
 v) Coordinar la entrega y recogida de los menores, garantizando su seguridad;

vi) Mantener comunicación con padres o acudientes sobre el proceso educativo, eventos, novedades o situaciones relevantes;
vii) Cumplir obligaciones legales ante autoridades educativas, sanitarias o administrativas;
viii) Gestionar el talento humano, proveedores, contratistas y obligaciones contractuales del establecimiento;
ix) Registrar imágenes, fotografías o videos de actividades pedagógicas, exclusivamente con autorización previa y para fines informados.

En ningún caso los datos de los menores serán utilizados para fines comerciales, publicitarios o de perfilamiento sin autorización expresa, específica y diferenciada de sus representantes legales.

VIII. AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS

El tratamiento de datos personales requiere, en general, autorización previa, expresa e informada del titular o su representante legal. LERO LERO seguirá este procedimiento:

  • Matrícula y administración escolar: Los padres o acudientes autorizan, al momento de firmar el contrato de matrícula, el tratamiento de los datos personales de sus hijos (y propios) para las finalidades educativas y administrativas descritas (puntos I–IV anteriores). En la misma acta se informará detalladamente el alcance del tratamiento y los derechos de los titulares.

  • Datos sensibles del menor: Para el manejo de datos sensibles (p.ej., datos de salud del niño, huellas biométricas, antecedentes especiales), se obtendrá un consentimiento adicional y específico. Este consentimiento estará diferenciado, de forma que los padres puedan decidir libremente su otorgamiento sin afectar la matrícula o prestación del servicio general.

  • Uso de imágenes/videos: Se solicitará autorización independiente para tomar, almacenar o publicar imágenes o videos donde aparezcan menores. En los formatos respectivos se indicará claramente la finalidad (uso interno, boletines, redes sociales institucionales) y se otorgará la opción de aprobación o negación.

  • Comunicaciones comerciales: Cualquier envío de información comercial o publicitaria (por ejemplo, promocionar festivales, cursos extraescolares) requerirá autorización separada e independiente. El rechazo no afectará la relación educativa.

  • Renovación de autorizaciones: Cuando se realicen cambios sustanciales en el tratamiento (nuevas finalidades, transferencia internacional, etc.), se informará oportunamente a los titulares y se obtendrá nuevamente la autorización si es necesario


Todas las autorizaciones se documentarán, conservando prueba (fecha, hora, medio de obtención: firma física o digital, registro electrónico) para futuros requerimientos. El representante legal debe estar debidamente acreditado (entregar copia de cédula, tarjeta de identidad o documento que confirme la custodia). Si un alumno cambia de
acudiente legal (por orden judicial u otras razones), se actualizarán los registros y permisos correspondientes.

IX. TRATAMIENTO DE DATOS SENSIBLES

LERO LERO CENTRO DE DESARROLLO INFANTIL S.A.S. no solicitará ni exigirá datos sensibles innecesarios para su actividad educativa. Cuando se requieran datos sensibles, estos se manejarán con especial cuidado:

 

  • Solo se recolectarán datos sensibles de los menores cuando sea estrictamente necesario para el cuidado o desarrollo del menor en el entorno escolar. Ejemplos: información médica crítica (asthma, alergias graves, discapacidades físicas o cognitivas, tratamientos médicos continuos), datos psicológicos relevantes (diagnósticos de condiciones que requieran seguimiento escolar).

  • Se informará claramente al padre/madre el carácter voluntario de proporcionar estos datos, y que su negativa no impedirá el acceso a los servicios generales.

  • Se obtendrá autorización expresa adicional de los representantes legales para cualquier dato sensible del menor, conforme al artículo 5 de la Ley 1581

  • Esa autorización incluirá propósito específico (por ejemplo, atención médica escolar) y se guardará con igual rigor que otras autorizaciones.

  • Para datos sensibles del personal (salud ocupacional, antecedentes laborales) se seguirá normativa laboral, pero también con autorización expresa del empleado.

  • En todos los casos de datos sensibles, LERO LERO implementará medidas reforzadas de seguridad (p.ej. acceso solo a personal médico/administrativo autorizado, archivos encriptados, formularios en cajas de seguridad, etc.).

Se exceptúan del consentimiento los casos permitidos por ley (emergencia médica vital, disposición judicial, interés público superior), pero aun así se informará al representante legal lo antes posible.

X. TRATAMIENTO DE DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES

El tratamiento de datos personales de niños, niñas y adolescentes se efectuará únicamente cuando sea necesario, respetando el interés superior del menor y contando con la autorización del representante legal.
El tratamiento de datos personales de menores se regirá por principios adicionales: interés superior, derechos prevalentes y participación del menor.

  • X.1. Interés superior del menor: Todo tratamiento de datos del estudiante estará orientado a su bienestar educativo, social y de salud. Se evitará cualquier acto que pueda perjudicar su desarrollo integral.

  • X.2. Finalidad limitada: Solo se recopilarán datos de menores que sean necesarios para las finalidades educativas, de cuidado o legales (registro escolar, seguridad, salud). Se prohíbe utilizar datos de menores para propósitos comerciales o de perfilamiento sin autorización expresa y justificación legal.

  • X.3. Autorización del representante: Como se indicó, el padre o acudiente autoriza el tratamiento de los datos del niño al matricularlo. Si se necesita tratamiento adicional (p.ej. inclusión en terapias especiales, proyectos de investigación), se obtendrá autorización específica.

  • X.4. Derecho a ser escuchado: En caso de alumnos adolescentes (12–17 años), la institución procurará explicar al menor, según su madurez, el tratamiento que se hará de sus datos y escuchará su opinión. Aunque el consentimiento formal lo da el adulto, se valora la opinión del menor en los asuntos que lo afectan

  • X.5. Representante verificable: Se implementarán mecanismos para verificar que el firmante de autorizaciones es efectivamente el padre, madre o acudiente del menor (p.ej. pedir copia de documentos, registro en la entidad, cotejo de la cédula del menor y la del firmante).

  • X.6. Prohibición de publicidad no consentida: Bajo ningún concepto se difundirán datos (incluyendo imágenes) de los menores con fines publicitarios o en redes sociales sin autorización específica.

  • X.7. Educación y formación: El CDI informará a los padres y al personal sobre los riesgos del uso indebido de datos de niños, tal como recomiendan las autoridades. Se fomentará que los niños aprendan a proteger su propia información.

XI. DERECHOS DE LOS TITULARES

Los titulares de los datos (o sus representantes) podrán ejercer en cualquier momento sus derechos de protección de datos, conforme a la Ley 1581/2012 y Decreto 1377/2013. Dichos derechos comprenden: conocer, actualizar, rectificar, suprimir datos personales, revocar autorizaciones y presentar quejas ante la Superintendencia de Industria y Comercio. Los menores de edad ejercen estos derechos a través de sus representantes legales. Para ello, los titulares o sus causahabientes deberán presentar la solicitud correspondiente (consulta o reclamo) al responsable del tratamiento, utilizando el canal designado (correo electrónico institucional o formulario en línea).

XII. DEBERES DEL RESPONSABLE Y ENCARGADOS

LERO LERO CENTRO DE DESARROLLO INFANTIL S.A.S., en su calidad de responsable, y los terceros que actúen como encargados, deberán garantizar el cumplimiento de la normativa, la seguridad de la información, la confidencialidad de los datos y el ejercicio de los derechos de los titulares.
Entre dichos deberes:

 

  • Garantizar los derechos de hábeas data.

  • Solicitar y conservar autorizaciones.

  • Informar sobre las finalidades.

  • Seguridad de la información

  • Asegurarse de que la información entregada a los encargados sea veraz y actualizada.

  • Cumplir contratos con encargados:

  • Gestión de consultas y reclamos-

  • Insertar en la base de datos leyendas como “reclamo en trámite” cuando corresponda.

  • Informar a la SIC sobre cualquier violación de seguridad o incidente que ponga en riesgo los datos de los titulares.

  • No usar los datos para fines distintos a los consentidos. No suministrar datos personales a terceros sin autorización del titular, salvo excepciones legales (urgencia médica, orden judicial, interés público).


Además, tanto el responsable como los encargados internos (empleados del CDI) y externos (proveedores de servicios) deben cumplir los lineamientos de esta política y firmar acuerdos de confidencialidad cuando accedan a datos personales de la institución.

XIII. PROCEDIMIENTO PARA EL EJERCICIO DE DERECHOS

El titular o su causahabiente podrá presentar consultas, reclamos, solicitudes de actualización, rectificación, supresión o revocatoria de la autorización mediante correo electrónico al canal informado por la sociedad, indicando como mínimo: nombre completo, tipo y número de identificación, descripción clara de la solicitud, datos de contacto para respuesta y, cuando corresponda, soportes que acrediten la legitimación. Si la solicitud resulta incompleta, LERO LERO CENTRO DE DESARROLLO INFANTL S.A.S. requerirá al peticionario dentro de los cinco (5) días hábiles siguientes para quesubsane la información faltante. Las consultas serán atendidas dentro de los diez (10) días hábiles siguientes a su recepción completa y los reclamos dentro de los quince (15) días hábiles, prorrogables por ocho (8) días hábiles adicionales cuando sea necesario, previa comunicación al interesado. Agotado el trámite interno, el titular podrá acudir ante la Superintendencia de Industria y Comercio en ejercicio de sus derechos de hábeas data.

XIV. SUPRESIÓN, CONSERVACIÓN Y GESTIÓN DE INCIDENTES

Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir con las finalidades informadas al titular o durante el término exigido por las disposiciones legales aplicables 

En particular:

  • Registros académicos y administrativos del estudiante: Se conservarán durante el periodo que el niño permanezca matriculado y, posteriormente, por un mínimo de 5 años adicionales tras la graduación o retiro del colegio, a fin de atender consultas o trámites futuros (ej. certificados de estudio).

  • Contratos y documentos legales (muerte: Contratos de prestación de servicios (colegiatura) y documentos de consignaciones, mínimo 10 años contados desde la terminación del contrato, de acuerdo con normas comerciales.

  • Información financiera y contable: Registros contables, facturas y soporte tributario: 5 años (normativa tributaria).

  • Datos de salud del menor: Historias clínicas escolares (a efectos de continuar seguimiento educativo), 10 años después de la salida del estudiante, o conforme requieran protocolos de salud local.

  • Fotografías y videos: Imágenes del estudiante en actividades institucionales: se conservarán hasta 1 año después de tomadas, a menos que el representante revoque la autorización. Para material promocional (página web, folletos), las imágenes se suprimirán cuando caduque la autorización o finalice la relación con el menor.

  • Comunicaciones comerciales: Datos recogidos para envío de boletines o publicidad: tratados hasta que el titular revoque su autorización (retención activa mientras sea viable el servicio).

  • Datos de empleados: Se aplican los términos legales laborales: por ejemplo, archivos de nómina y nómina: 10 años; expedientes de personal: 5 años.

  • Datos de proveedores/contratistas: Documentos contractuales: 10 años; soportes de pago: 5 años.

  • Cookies y datos de navegación: Según la herramienta tecnológica, típicamente se retienen hasta 12 meses.


Transcurridos los plazos correspondientes, la información será suprimida o anonimizada mediante métodos seguros que impidan su reconstrucción. Se garantiza que tras la supresión ya no será posible identificar al titular. Sin embargo, siempre se cumplirá cualquier obligación de conservación legal adicional (p.ej. requerimientos judiciales o de fiscalía).

XIV.1. Gestión de Incidentes

En caso de violación de la seguridad (acceso no autorizado, pérdida de dispositivo, fuga de datos), se seguirá este protocolo:

  • Detección y contención: Identificar rápidamente el incidente e impedir su escalada (por ejemplo, desconectar el sistema afectado, cambiar claves).

  • Evaluación: Determinar alcance (qué datos se vieron comprometidos, cuántos titulares, sensibilidad de los datos).

  • Notificación interna: Informar de inmediato al responsable de seguridad de la información y a la alta dirección.

  • Notificación a la SIC: Si hay riesgo de vulneración de derechos de los titulares, se notificará a la Superintendencia de Industria y Comercio dentro de los plazos legales (según Decreto 1367 de 2020).

  • Comunicación a los afectados: Informar a los titulares (o representantes) afectados, detallando las medidas tomadas y recomendaciones para proteger su información personal.

  • Acciones correctivas: Corregir la falla de seguridad (software, procesos, capacitación) para evitar repetición. Documentar el incidente y las lecciones aprendidas.

XV. TRANSFERENCIA Y TRANSMISIÓN DE DATOS

Cuando LERO LERO CENTRO DE DESARROLLO INFANTIL S.A.S. transmita o transfiera datos personales a proveedores tecnológicos, aliados, contratistas, auditores, aseguradoras, entidades financieras, operadores logísticos o encargados ubicados dentro o fuera del territorio nacional, verificará previamente que existan acuerdos de tratamiento de datos, cláusulas de confidencialidad, obligaciones de seguridad y mecanismos que garanticen un nivel adecuado de protección. En caso de transferencia internacional, se observarán los requisitos legales aplicables y se informará al titular cuando la autorización o la naturaleza del tratamiento así lo exijan.

XVI. MEDIDAS DE SEGURIDAD

LERO LERO C.D.I. implementará medidas técnicas, administrativas y físicas proporcionadas al riesgo del tratamiento, siguiendo los lineamientos de la SIC. Entre ellas:

  • Controles de acceso: Restringir el acceso físico a expedientes escolares y el acceso lógico a sistemas a personal autorizado. Uso de contraseñas robustas y cambio periódico. Donde sea posible, usar autenticación multifactor en correos y plataformas con datos sensibles

  • Perfilación de usuarios: Asignar permisos en sistemas según el rol (por ejemplo, maestros solo pueden acceder a calificaciones de sus alumnos, personal administrativo a datos de matrícula, etc.).

  • Encriptación y respaldo: Mantener copias de seguridad periódicas de bases de datos importantes, almacenadas en ubicaciones seguras (idealmente cifradas). Si se usa la nube, elegir proveedores con certificaciones de seguridad.

  • Confidencialidad contractual: Hacer firmar acuerdos de confidencialidad a todo empleado, docente y proveedor que maneje datos personales.

  • Capacitación continua: Capacitar al personal docente y administrativo sobre la importancia del tratamiento seguro de datos, sensibilización con ejemplos de buenas prácticas y consecuencias de brechas. Educar a los padres sobre no compartir datos sensibles en redes sin permiso.

  • Registro de incidentes: Llevar un registro interno de incidentes de seguridad (p.ej. pérdida de dispositivos, accesos indebidos, filtraciones), analizar causas y remediar. En caso de brecha de datos personales, se seguirán los protocolos legales para notificar a la SIC y a los afectados si procede.

  • Destrucción segura: Eliminar la información fuera de uso (papeles viejos, soportes digitales obsoletos) mediante triturado, borrado definitivo o software especializado que impida recuperación.


Estas medidas se revisarán anualmente o cuando ocurra un incidente grave, ajustándose a la evolución tecnológica y normativa. La Superintendencia emitirá directrices adicionales que serán incorporadas oportunamente.

XVII. VIGENCIA

La presente política entra en vigor el 01 de agosto de 2026 y estará vigente indefinidamente hasta su modificación. LERO LERO C.D.I. se reserva el derecho de actualizar esta política cuando cambien leyes, tecnologías o necesidades institucionales. Cualquier cambio será informado oportunamente mediante la publicación de la versión revisada en el sitio web institucional.

bottom of page