Acorde al organigrama del Fondo Nacional del Ahorro S.A. y con la finalidad de establecer las responsabilidades que permitan el cumplimiento de los objetivos propuestos en la presente política las dependencias y sus encargados deben cumplir con las siguientes responsabilidades:
Ver Organigrama del FNA aquí
Junta Directiva: Debe aprobar la política de protección de datos y asegurarse de que se implemente adecuadamente en toda la organización.
Tanto la junta directiva como la presidencia son responsables de garantizar que se asignen los recursos necesarios (humanos, técnicos y financieros) para cumplir con las obligaciones de protección de datos.
Presidencia: Por su parte, supervisa la ejecución de esta política, promoviendo una cultura organizacional que valore y respete la privacidad y la protección de los datos personales.
Secretaria General: Deberá garantizar que se cuenta con la autorización previa, expresa e informada de tratamiento de datos personales en los procesos de contratación de las personas naturales o jurídicas.
También se encuentra a cargo de recibir y tramitar las peticiones, quejas y reclamos que los ciudadanos formulen al Fondo Nacional del Ahorro S.A., siguiendo los principios, términos y procedimientos, establecidos en la Constitución Política y las normas que regulan la materia, así como aportar al Oficial de Protección de Datos la información necesaria para realizar el reporte semestral de las PQRS ante el RNBD.
También en los casos en que sea necesario iniciar de oficio o a petición de parte, las instrucciones de los procesos disciplinarios en primera instancia, por faltas en que incurran los servidores y exservidores públicos del Fondo Nacional del Ahorro S.A., de conformidad con el Código General Disciplinario y demás normas que lo reglamenten o complementen. Trasladar a la dependencia competente para presentar las denuncias administrativas o penales que se deriven de la etapa de instrucción de los procesos disciplinarios.
Dirección de Planeación: Proponer acciones que optimicen el cumplimiento de los objetivos estratégicos que puedan impactar en materia de protección y tratamiento de datos personales.
Control Interno: Realizar auditorías que permitan evaluar el cumplimiento en materia de protección de datos personales en los distintos procesos del Fondo Nacional del Ahorro S.A. e informar al Oficial de Protección de Datos sobre los resultados obtenidos.
Dirección de Transparencia y Cumplimiento: El Director de Transparencia y cumplimento quien por medio de la resolución 087 de 2022 por medio de la cual se designa como Oficial de Protección de Datos Personales dará cumplimiento a las funciones descritas en la resolución 087 de 2022. Adicionalmente, deberá liderar y promover el cumplimiento de la normatividad vigente aplicable.
Vicepresidencia Jurídica: Asesorar en los asuntos de orden jurídico y en la interpretación de las normas constitucionales y legales, realizar el acompañamiento desde el ámbito legal al Oficial de Protección de Datos Personales, en la revisión de políticas, programas, entre otros, que permitan la protección de los datos personales de los titulares de la información en el Fondo Nacional del Ahorro S.A.
Vicepresidencia Empresarial: Garantizar el cumplimiento de las políticas y procedimientos de Protección de Datos Personales, que aplican a los empleadores y afiliados. Informar oportunamente a la Dirección de Transparencia y Cumplimiento, de acuerdo con los procedimientos establecidos, situaciones que indiquen posibles actos que impliquen afectación a los datos personales.
Vicepresidencia de Operaciones: Realizar los reportes de créditos a las centrales de riesgo conforme a la normatividad vigente y emitir las certificaciones de autorizaciones de reporte a centrales de riego en cumplimiento de Ley Habeas Data.
Vicepresidencia de Redes: Acorde a lo establecido en sus funciones y procedimientos, garantizar la obtención de las autorizaciones de tratamiento de datos personales, autorización de consulta y reporte en centrales de riesgo, realizar obtención de la información en los procesos de vinculación y actualización de datos personales que permitan garantizar la idoneidad de la información contenida en los formularios de afiliación físicos o digitales. Incluir en los planes de capacitación de la fuerza comercial temas sobre las políticas y procedimientos de Protección de Datos Personales, al igual que realizar la aplicación de evaluaciones que permitan realizar la medición del entendimiento de las capacitaciones ejecutadas.
Vicepresidencia de Riesgos: Liderar y coordinar la implementación de la política de seguridad de la información y ciberseguridad de la Sociedad. Implementar y administrar estándares y procedimientos de apoyo para fortalecer la gestión de la seguridad de la información y la ciberseguridad de la Sociedad. Establecer los lineamientos para generar una cultura de seguridad digital en los colaboradores y los terceros vinculados a la Sociedad. Establecer una estrategia de comunicación para reportar oportunamente sobre los eventos de ciberseguridad a las autoridades competentes e informar a los clientes que vean afectada la confidencialidad o integridad de su información, así como para proponer las medidas necesarias para mitigar la situación. Identificar y gestionar los riesgos asociados con el tratamiento de datos personales, implementando medidas de seguridad adecuada.
Vicepresidencia de Tecnología y Transformación Digital: Evaluar continuamente los procesos de la organización y promover la innovación con el objetivo que la experiencia de los clientes sea más agradable, así como las acciones para la implementación de finanzas abiertas a nivel tecnológico.
También articular la estrategia y las iniciativas de transformación digital con los sistemas de innovación del Estado y de los sectores financiero y de vivienda, en el marco del Sistema Nacional de Ciencia, Tecnología e Innovación. Dar cumplimiento a las políticas de Gobierno de datos, seguridad de la información y de la presente política.
Vicepresidencia de Gestión Humana y Administrativa: Ejecutar las políticas internas en el manejo de la información que se obtiene mediante las cámaras de video vigilancia y toda aquella información biométrica de la cual se realice tratamiento de datos personales, incluyendo las indicaciones de la guía de protección de datos personales en sistemas de videovigilancia de la Superintendencia de Industria y Comercio y de las disposiciones legales.
Igualmente garantizar la custodia de la información contenida en documentos físicos que contengan información de datos personales. Con relación a la información personal de los funcionarios del Fondo Nacional del Ahorro S.A., dirigir el diseño y realizar la ejecución y evaluación de planes de reclutamiento, selección, promoción y desvinculación del talento humano de Empresa con base en las políticas institucionales y la normatividad vigente.
Todas las áreas de la Sociedad: Participar activamente en las actividades para el desarrollo del Programa Integral de Protección de Datos Personales. También deberán informar a la Dirección de Transparencia y Cumplimiento las vulneraciones o irregularidades en los que se puedan ver inmersos los datos personales de los titulares de la información.