Síguenos
Tu privacidad, nuestra obligación

Política de Privacidad

FUNDACION ACCION VIDA Y RESTAURACION (AVIR ONG), NIT 901.213.479-7, se compromete a proteger y respetar la privacidad de cada persona que interactúa con nuestros servicios. Este documento explica cómo recopilamos, usamos y protegemos tus datos personales.

Actualizada: Abril 2026 Ley 1581/2012 · RGPD · CCPA 15 secciones · Marco internacional
01
General

Introducción y Alcance

La presente Política de Privacidad (en adelante, "la Política") describe las prácticas de FUNDACION ACCION VIDA Y RESTAURACION — AVIR ONG en materia de recopilación, uso, conservación, protección y transferencia de datos personales de quienes acceden a su sitio web, formularios, plataformas digitales o servicios asociados (en adelante, "los Servicios").

Esta Política aplica a toda persona natural que interactúe con los Servicios en calidad de visitante, donante, voluntario, beneficiario o aliado, independientemente de su ubicación geográfica. Su alcance es de carácter internacional y está diseñada para cumplir con los estándares más exigentes de protección de datos a nivel global.

Nuestro compromiso

AVIR ONG no vende, alquila ni comercializa los datos personales de sus usuarios, donantes, voluntarios ni beneficiarios a ningún tercero bajo ninguna circunstancia.

Ley 1581/2012 — Colombia Decreto 1377/2013 RGPD / GDPR — UE CCPA — California LGPD — Brasil APEC Privacy Framework
02
Identidad

Responsable del Tratamiento de Datos

El Responsable del Tratamiento de los datos personales recopilados a través de los Servicios es:

Razón social FUNDACION ACCION VIDA Y RESTAURACION
Sigla AVIR ONG
NIT 901.213.479-7
Naturaleza Entidad sin ánimo de lucro — ESAL
Domicilio Calle 17 # 22 -10 Santa Marta, Magdalena, Colombia
Correo contacto@fundavir.org

En su calidad de responsable del tratamiento, la Fundación determina los fines y los medios del tratamiento de los datos personales, en cumplimiento de las obligaciones establecidas por la Ley 1581 de 2012 y, subsidiariamente, por el RGPD/GDPR para usuarios en el Espacio Económico Europeo.

03
Recopilación

Datos Personales que Recopilamos

Dependiendo de la interacción del Usuario con los Servicios, podemos recopilar las siguientes categorías de datos:

Datos de identificación
  • Nombre completo
  • Número de identificación (CC, CE, Pasaporte)
  • Fecha de nacimiento
  • Nacionalidad
Datos de contacto
  • Correo electrónico
  • Número de teléfono
  • Ciudad y país de residencia
  • Dirección postal (si aplica)
Datos financieros
  • Monto de la donación
  • Comprobante de transferencia
  • Entidad bancaria de origen
  • Tipo de donante
Datos de navegación
  • Dirección IP
  • Tipo de navegador y dispositivo
  • Páginas visitadas y duración
  • Cookies y datos de sesión
Datos de voluntariado
  • Habilidades y disponibilidad
  • Historial de participación
  • Información de emergencia
  • Referencias personales
Comunicaciones
  • Contenido de mensajes enviados
  • Consultas y solicitudes
  • Testimonios (con consentimiento)
  • Preferencias de comunicación
Datos sensibles

La Fundación no recopila datos sensibles (salud, religión, orientación sexual, afiliación política) salvo que sean estrictamente necesarios para un programa específico, con consentimiento explícito previo del titular.

04
Propósito

Finalidades del Tratamiento

Los datos personales recopilados son tratados exclusivamente para las siguientes finalidades:

Gestión de donaciones

Procesar, verificar y confirmar aportes económicos; emitir certificados fiscales ante la DIAN; cumplir con obligaciones contables y de SARLAFT.

Gestión de voluntariado

Registrar y coordinar la participación de voluntarios en actividades y programas institucionales.

Comunicación institucional

Responder consultas, enviar informes de impacto, boletines informativos y comunicaciones relacionadas exclusivamente con la labor de la Fundación (con el consentimiento previo del titular).

Análisis y mejora de servicios

Analizar el comportamiento de navegación de forma anonimizada para optimizar la experiencia del usuario en el Sitio Web y medir el alcance de nuestros programas.

Cumplimiento legal y obligaciones tributarias

Atender requerimientos de autoridades competentes (DIAN, SFC, UIAF, Superintendencia de Industria y Comercio) y cumplir con las obligaciones establecidas por la ley colombiana e internacional.

05
Marco legal

Bases Legales para el Tratamiento

El tratamiento de datos personales por parte de la Fundación se fundamenta en alguna de las siguientes bases legales, conforme a la Ley 1581 de 2012 y el RGPD:

A
Consentimiento del titular

Cuando el Usuario otorga su autorización libre, previa, expresa e informada para el tratamiento de sus datos para una finalidad específica (Art. 9 Ley 1581/2012; Art. 6.1.a RGPD).

B
Ejecución de una relación contractual o cuasi-contractual

Cuando el tratamiento es necesario para gestionar una donación, inscripción de voluntariado u otro servicio solicitado por el titular (Art. 6.1.b RGPD).

C
Obligación legal

Cuando el tratamiento es necesario para cumplir una obligación legal aplicable a la Fundación, tales como las normas tributarias, cambiarias o de prevención del lavado de activos (Art. 6.1.c RGPD).

D
Interés legítimo

Cuando el tratamiento es necesario para los fines del interés legítimo de la Fundación, siempre que no prevalezcan sobre los derechos y libertades fundamentales del titular (Art. 6.1.f RGPD).

06
Compartición

Destinatarios y Compartición de Datos

La Fundación no vende ni comercializa datos personales. Únicamente comparte datos en los siguientes casos y con las siguientes categorías de destinatarios, siempre bajo acuerdos de confidencialidad y protección de datos:

  • Proveedores de servicios tecnológicos: plataformas de hosting, correo electrónico institucional y análisis web, que actúan como encargados del tratamiento bajo instrucciones de la Fundación.
  • Entidades financieras: exclusivamente para verificar transferencias bancarias asociadas a donaciones y cumplir con obligaciones de SARLAFT.
  • Autoridades públicas: cuando sea legalmente obligatorio por requerimiento judicial, administrativo o de control (DIAN, UIAF, Fiscalía, SIC, entre otras).
  • Auditores externos: en el marco de auditorías financieras o de cumplimiento, bajo estrictos acuerdos de confidencialidad.
  • Organismos aliados: entidades sin ánimo de lucro o internacionales con las que la Fundación ejecute programas conjuntos, previo consentimiento del titular cuando corresponda.

En todos los casos, la Fundación se asegura de que los destinatarios ofrezcan garantías suficientes de protección de datos conforme a la normativa aplicable.

07
Internacional

Transferencias Internacionales de Datos

Cuando sea necesario transferir datos personales a países distintos de Colombia, la Fundación adoptará las salvaguardas adecuadas para garantizar un nivel de protección equivalente al exigido por la Ley 1581 de 2012 y el RGPD, incluyendo:

Decisión de adecuación

Transferencias a países reconocidos por la Superintendencia de Industria y Comercio (SIC) de Colombia o por la Comisión Europea como países con nivel adecuado de protección.

Cláusulas contractuales tipo

Acuerdos contractuales aprobados por la SIC o por la Comisión Europea que garantizan la protección de los datos transferidos.

Consentimiento explícito

En ausencia de adecuación o garantías, la Fundación solicitará el consentimiento informado y explícito del titular para la transferencia específica.

08
Retención

Plazo de Conservación de los Datos

Los datos personales serán conservados durante el tiempo necesario para cumplir las finalidades para las que fueron recopilados, conforme a los siguientes criterios:

Categoría de datos Plazo de conservación Fundamento
Donaciones y comprobantes 10 años Normas tributarias (E.T.) y contables
Datos de voluntarios 5 años Relación institucional activa + 2 años
Comunicaciones y consultas 2 años Gestión de reclamaciones
Datos de navegación (Cookies) 13 meses Recomendación CNIL / AEPD
Datos SARLAFT 10 años Ley 526/1999 y UIAF

Una vez vencidos los plazos anteriores, los datos serán eliminados o anonimizados de forma irreversible, salvo que exista obligación legal de conservarlos por un período adicional.

09
Protección

Medidas de Seguridad

La Fundación implementa medidas técnicas, organizativas y jurídicas apropiadas para proteger los datos personales contra accesos no autorizados, pérdida, alteración, divulgación o destrucción accidental, conforme al principio de seguridad establecido en el artículo 4(d) de la Ley 1581 de 2012 y el artículo 32 del RGPD.

Cifrado SSL/TLS

Todas las comunicaciones entre el navegador y el servidor están cifradas mediante protocolos SSL/TLS.

Control de acceso

Acceso a datos restringido según el principio de mínimo privilegio; autenticación multifactor para sistemas críticos.

Copias de seguridad

Respaldos periódicos automáticos con cifrado en reposo, almacenados en entornos geográficamente separados.

Plan de respuesta a incidentes

Protocolo de notificación de brechas de seguridad a la SIC y/o a la autoridad de control competente en un plazo máximo de 72 horas.

Formación del personal

Capacitación regular del equipo en protección de datos, confidencialidad y prevención de phishing o ingeniería social.

Evaluaciones de impacto (EIPD)

Evaluaciones periódicas de impacto en privacidad para tratamientos de alto riesgo, conforme al Art. 35 RGPD.

Ningún sistema de seguridad es infalible. En caso de brecha de seguridad que afecte datos personales, la Fundación notificará a los titulares afectados conforme a las obligaciones legales aplicables.

10
Rastreo

Cookies y Tecnologías de Rastreo

El Sitio Web utiliza cookies y tecnologías similares (localStorage, sessionStorage, píxeles de seguimiento) para mejorar la experiencia del Usuario, analizar el tráfico y garantizar el correcto funcionamiento de los Servicios.

El Usuario puede gestionar o rechazar las cookies no esenciales a través de la configuración de su navegador o del banner de consentimiento de cookies disponible en el Sitio. El rechazo de cookies no esenciales no afectará la funcionalidad principal del Sitio.

11
Tus derechos

Derechos ARCO/PD

Como titular de datos personales, usted tiene derecho a ejercer los siguientes derechos conforme a la Ley 1581 de 2012, el Decreto 1377 de 2013 y el RGPD:

A Acceso

Conocer qué datos personales suyos trata la Fundación, para qué finalidades y durante cuánto tiempo.

R Rectificación

Solicitar la corrección de datos inexactos, incompletos, fraccionados o que induzcan a error.

C Cancelación / Supresión

Solicitar la eliminación de sus datos cuando dejen de ser necesarios para la finalidad que justificó su recopilación o cuando retire su consentimiento.

O Oposición

Oponerse al tratamiento de sus datos por motivos relacionados con su situación particular, incluyendo el envío de comunicaciones comerciales.

P Portabilidad

Recibir sus datos personales en un formato estructurado, de uso común y lectura mecánica (para usuarios en la UE, conforme al Art. 20 RGPD).

L Limitación

Solicitar la suspensión temporal del tratamiento mientras se verifica la exactitud de los datos o se resuelve una impugnación al tratamiento.

¿Cómo ejercer sus derechos? Envíe una solicitud escrita a contacto@fundavir.org con:

  1. 1 Copia de su documento de identidad
  2. 2 Descripción clara del derecho que desea ejercer
  3. 3 Datos de contacto para la respuesta

Tiempo de respuesta: máximo 10 días hábiles para confirmar recepción y 15 días hábiles para resolución, prorrogables por el mismo período con justificación.

12
Protección especial

Menores de Edad

Los Servicios de la Fundación no están dirigidos a personas menores de 18 años de edad. La Fundación no recopila intencionalmente datos personales de menores sin el consentimiento verificable de sus padres o representantes legales.

En los programas sociales donde la Fundación trabaja directamente con menores beneficiarios, el tratamiento de sus datos se realiza con el consentimiento informado y por escrito de los padres o tutores, conforme al artículo 12 de la Ley 1581 de 2012, el artículo 8 del RGPD y el principio de interés superior del menor de la Convención de la ONU sobre los Derechos del Niño.

Si eres padre o tutor

Si tienes conocimiento de que un menor ha proporcionado datos personales a la Fundación sin tu consentimiento, contáctanos de inmediato en contacto@fundavir.org para proceder a su eliminación.

13
Actualizaciones

Cambios en la Política de Privacidad

La Fundación se reserva el derecho de modificar la presente Política en cualquier momento para adaptarla a cambios legislativos, jurisprudenciales, tecnológicos o de negocio. Las modificaciones serán publicadas en esta misma página con la indicación de la fecha de actualización.

Cuando los cambios sean de carácter sustancial y afecten los derechos de los titulares, la Fundación procurará comunicarlos mediante aviso destacado en el Sitio Web o, cuando sea posible, por correo electrónico. El uso continuado de los Servicios tras la publicación de cambios implicará la aceptación de la Política actualizada.

El historial de versiones anteriores de esta Política está disponible a solicitud, enviando un correo a contacto@fundavir.org.

14
DPO

Contacto del Delegado de Protección de Datos (DPO)

La Fundación ha designado un Responsable de Protección de Datos (DPO) encargado de velar por el cumplimiento de esta Política, atender las consultas de los titulares y ser el punto de contacto con las autoridades de supervisión. El DPO actúa con independencia funcional y reporta directamente a la dirección de la Fundación.

Delegado de Protección de Datos

FUNDACION ACCION VIDA Y RESTAURACION — AVIR ONG

contacto@fundavir.org +57 301 352 6553 Calle 17 # 22 -10 Santa Marta, Magdalena, Colombia

También puede presentar una queja ante la Superintendencia de Industria y Comercio (SIC), autoridad nacional de protección de datos de Colombia: www.sic.gov.co. Para usuarios en la UE, ante la autoridad de control de su Estado miembro.

15
Entrada en vigor

Vigencia

La presente Política de Privacidad entra en vigor a partir del 1 de abril de 2026 y sustituye cualquier versión anterior publicada por la Fundación. Permanecerá vigente indefinidamente hasta su sustitución por una versión actualizada, que se publicará en esta misma URL.

Versión2.0
PublicadaAbril 2026
JurisdicciónColombia + Internacional
MarcoLey 1581/2012 · RGPD