Política de Privacidad y Protección de Datos Personales
LENIPSE S.A.S. (NIT 901.876.543-2), con domicilio en Medellín, Colombia, actúa en calidad de Encargado del Tratamiento respecto de los datos académicos gestionados por las Instituciones Educativas Clientes (quienes actúan como Responsables del Tratamiento), y como Responsable del Tratamiento respecto de los datos de contacto y facturación de directivos y usuarios de la plataforma.
Oficial de Protección de Datos (DPO): privacidad@lenipse.cloud
1. Objeto y Alcance
La presente Política tiene como propósito dar cumplimiento a lo establecido en la Ley Estatutaria 1581 de 2012, su Decreto Reglamentario 1377 de 2013 y las normas complementarias de la Superintendencia de Industria y Comercio (SIC) de Colombia, así como los estándares de privacidad de datos en Latinoamérica (LFPDPPP en México, Ley 29733 en Perú, Ley 19.628 en Chile y LGPD en Brasil).
2. Tratamiento Especial de Datos de Menores de Edad (NNA)
Conforme al Artículo 7 de la Ley 1581 de 2012 y la jurisprudencia de la Corte Constitucional (Sentencia C-748/11), el tratamiento de datos personales de Niños, Niñas y Adolescentes (NNA) en Lenipse cumple estrictamente los siguientes postulados:
- Interés Superior del Menor: Los datos de los estudiantes solo se recopilan y tratan con el fin exclusivo de registrar su historial académico, calificaciones, asistencia y bienestar escolar.
- Autorización de Padres / Tutores: Corresponde a la Institución Educativa recabar la autorización expresa previa de los padres de familia o acudientes legales durante el proceso de matrícula.
- Prohibición de Comercialización o Perfilamiento Comercial: Está rotundamente prohibido el uso de datos de menores para fines publicitarios, mercadeo o venta a terceros.
3. Finalidades del Tratamiento de Datos
Los datos personales recolectados a través de Lenipse son utilizados exclusivamente para:
- Administración del historial de calificaciones y emisión de boletines de notas oficiales.
- Gestión de admisiones, matrículas y llamado a lista diario.
- Envío de circulares, notificaciones académicas y alertas a padres de familia.
- Control de acceso vehicular (rutas GPS) y peatonal (molinetes QR).
- Recaudo electrónico de pensiones a través de la pasarela segura Wompi / Bancolombia.
- Soporte técnico, autenticación segura 2FA y auditoría inmutable de accesos.
4. Derechos de los Titulares (Habeas Data)
De conformidad con el Artículo 8 de la Ley 1581 de 2012, todo titular (o sus representantes legales en caso de menores) tiene derecho a:
- Conocer, actualizar y rectificar sus datos personales frente a la institución y a Lenipse.
- Solicitar prueba de la autorización otorgada.
- Ser informado sobre el uso que se le ha dado a sus datos personales.
- Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley.
- Revocar la autorización y/o solicitar la supresión del dato cuando no medie un deber legal o contractual de permanencia académica.
5. Canales de Atención de Consultas y Reclamos (PQR)
Para ejercer sus derechos de Habeas Data, el titular puede radicar su solicitud ante el Oficial de Protección de Datos de Lenipse al correo: privacidad@lenipse.cloud o ante la rectoría de su respectiva institución educativa.
Las consultas serán atendidas en un término máximo de diez (10) días hábiles y los reclamos en quince (15) días hábiles, conforme al procedimiento legal establecido en los Artículos 14 y 15 de la Ley 1581 de 2012.
6. Medidas de Seguridad de la Información
Lenipse implementa cifrado en tránsito (TLS 1.3 con certificados SSL On-Demand), hashing de credenciales con Argon2id, aislamiento lógico multi-tenant con esquemas de bases de datos blindadas, copias de respaldo automatizadas diarias y auditoría inmutable de eventos.