Última actualización: 20 de mayo de 2026

1. IDENTIFICACIÓN Y CONTACTO DEL RESPONSABLE DEL TRATAMIENTO

Legado Visual (en adelante “la Empresa” o “Legado Visual”) es un emprendimiento operado por persona natural comerciante con domicilio en el municipio de Manizales, Departamento de Caldas, República de Colombia, y sitio web oficial https://legadovisual.com.co. Legado Visual actúa en calidad de Responsable del Tratamiento de los datos personales recolectados directamente a través de su plataforma web y aplicación móvil para la gestión de cuentas de usuario, facturación, soporte y operación del software.

Cuando las ópticas y profesionales de la salud visual utilizan la plataforma para gestionar datos de sus propios pacientes, clientes o empleados, Legado Visual actúa como Encargado del Tratamiento, siendo la óptica o profesional el Responsable del Tratamiento frente a sus titulares, conforme al artículo 3 literal e) de la Ley 1581 de 2012. En estos casos, la relación se rige adicionalmente por las cláusulas de transmisión de datos previstas en el contrato de prestación de servicios.

Persona responsable de la atención de peticiones, consultas y reclamos: El área de Privacidad y Protección de Datos de Legado Visual es la encargada de tramitar las solicitudes de los titulares relacionadas con el tratamiento de sus datos personales.

Canales oficiales para ejercicio de derechos y PQR:

  • Formulario de contacto: https://legadovisual.com.co/contact/
  • WhatsApp / Teléfono: +57 320 695 6530
  • Domicilio: Manizales, Caldas, Colombia
  • Tiempo de respuesta: máximo diez (10) días hábiles para consultas, prorrogables por cinco (5) días hábiles adicionales; y máximo quince (15) días hábiles para reclamos, prorrogables por ocho (8) días hábiles adicionales, conforme a los artículos 14 y 15 de la Ley 1581 de 2012.
  • Toda solicitud generará un número de radicado para su trazabilidad.

2. MARCO LEGAL APLICABLE

La presente política se rige de manera integral por la normativa colombiana vigente, incluyendo de manera enunciativa y no taxativa:

  • Constitución Política de Colombia — Artículos 15 y 20, derecho al habeas data y a la información.
  • Ley 1581 de 2012 — Régimen General de Protección de Datos Personales.
  • Decreto 1377 de 2013 — Reglamentación parcial de la Ley 1581, hoy compilado en el Decreto 1074 de 2015.
  • Decreto 1074 de 2015 — Decreto Único Reglamentario del Sector Comercio, Industria y Turismo (Libro 2, Parte 2, Título 2, Capítulo 25).
  • Decreto 090 de 2018 — Modificación del régimen de inscripción en el Registro Nacional de Bases de Datos.
  • Circular Externa 002 de 2022 (SIC) — Reporte de incidentes de seguridad y otras instrucciones sobre protección de datos.
  • Circular Única de la SIC — Instrucciones generales sobre protección de datos personales.
  • Resolución 1995 de 1999 (Ministerio de Salud) — Normas para el manejo de la historia clínica.
  • Resolución 839 de 2017 (Ministerio de Salud y Protección Social) — Modifica la Resolución 1995 de 1999 en materia de retención, conservación y disposición final de historias clínicas.
  • Ley 23 de 1981 y Decreto 3380 de 1981 — Ética médica y confidencialidad en datos de salud.
  • Ley 1712 de 2014 — Ley de Transparencia y del Derecho de Acceso a la Información Pública.
  • Ley 527 de 1999 — Comercio electrónico y firma digital.
  • Cualquier norma que las modifique, adicione, sustituya o derogue.

3. BASES DE DATOS Y REGISTRO ANTE LA SIC

Conforme al Decreto 090 de 2018 y a la Circular Externa 003 de 2018 de la Superintendencia de Industria y Comercio (SIC), las personas naturales comerciantes y las personas jurídicas cuyos activos totales sean inferiores a 100.000 UVT no se encuentran obligadas a inscribir sus bases de datos en el Registro Nacional de Bases de Datos (RNBD). Legado Visual se encuentra dentro de este umbral y, por tanto, no está actualmente obligado a dicha inscripción.

Esta exoneración no afecta el cumplimiento de las demás obligaciones derivadas de la Ley 1581 de 2012 y sus normas reglamentarias, las cuales Legado Visual observa íntegramente. En caso de que se superen los umbrales legales o cambien las disposiciones aplicables, Legado Visual procederá a la inscripción correspondiente.

4. DATOS PERSONALES QUE RECOLECTAMOS

Legado Visual recolecta únicamente los datos mínimos, pertinentes y no excesivos necesarios para las finalidades descritas en esta política (principios de finalidad y necesidad, artículo 4 de la Ley 1581 de 2012):

a) Datos de identificación y contacto:
Nombre completo, número de documento de identidad, correo electrónico, número de teléfono, dirección.

b) Datos de salud (datos sensibles):
Historias clínicas optométricas, visiometrías, agudeza visual, diagnósticos, prescripciones ópticas, antecedentes de salud visual y demás información clínica registrada en la plataforma por los profesionales o las ópticas. Su tratamiento requiere autorización expresa, previa e informada del titular, conforme a los artículos 6 y 9 de la Ley 1581 de 2012.

c) Datos tributarios y de facturación del negocio:
NIT, razón social, información de facturación electrónica del establecimiento de comercio, en cumplimiento de obligaciones ante la DIAN.

d) Datos de uso de la plataforma:
Información técnica sobre la interacción con la aplicación (registros de actividad, errores, preferencias de configuración), utilizada exclusivamente para mejorar la experiencia del usuario y la seguridad del sistema.

e) Datos de dispositivo y conexión:
Tipo de dispositivo, sistema operativo, dirección IP, identificadores técnicos. No se utilizan para identificación personal sino para soporte técnico y seguridad.

Tratamiento de datos de menores de edad: Dado que la salud visual es un servicio que naturalmente requiere atención a niños, niñas y adolescentes, en el contexto clínico podrán tratarse datos personales de menores de edad, incluidos datos sensibles de salud. En estos casos, la autorización deberá ser otorgada por el padre, madre o representante legal del menor, respetándose el interés superior del menor conforme al artículo 7 de la Ley 1581 de 2012, el Decreto 1377 de 2013 y la jurisprudencia constitucional aplicable. La responsabilidad de obtener dicha autorización recae sobre el establecimiento óptico o profesional de la salud visual que actúa como Responsable del Tratamiento frente a sus pacientes.

5. FINALIDADES DEL TRATAMIENTO

Los datos personales serán tratados de forma lícita, leal y transparente exclusivamente para las siguientes finalidades:

  1. Gestión de historias clínicas optométricas y prestación del servicio de salud visual.
  2. Facturación electrónica, control contable y cumplimiento de obligaciones tributarias ante la DIAN.
  3. Administración de inventario, ventas y operaciones del establecimiento óptico.
  4. Prestación del servicio de software y soporte técnico.
  5. Envío de comunicaciones operativas y notificaciones relacionadas con el servicio contratado.
  6. Cumplimiento de obligaciones legales, regulatorias y contractuales.
  7. Mejoramiento continuo del software mediante análisis agregados y anonimizados de uso.
  8. Atención de consultas, reclamos y ejercicio de derechos de los titulares.
  9. Gestión del cobro y relación comercial con los usuarios de la plataforma.
  10. Seguridad, prevención de fraudes y protección de la integridad del sistema.

Ningún dato será utilizado para finalidades distintas a las aquí descritas sin previa autorización del titular.

6. AUTORIZACIÓN DEL TITULAR

Conforme al artículo 9 de la Ley 1581 de 2012, el tratamiento de datos personales requiere autorización previa, expresa e informada del titular. Dicha autorización se obtiene mediante:

  • Aceptación explícita durante el proceso de registro en la plataforma o aplicación móvil.
  • Para datos sensibles de salud: mecanismo de confirmación específico con registro de fecha, hora y medio de aceptación.
  • La autorización podrá ser otorgada de forma escrita, oral o a través de conductas inequívocas, conforme lo permite la norma, quedando en todo caso evidencia del acto de autorización en los registros del sistema.

Legado Visual conservará evidencia de la autorización durante todo el tiempo en que se traten los datos y por el tiempo adicional necesario para acreditar el cumplimiento de la normativa de protección de datos y atender eventuales reclamaciones, conforme a los términos de prescripción y caducidad de las acciones civiles aplicables.

7. DATOS SENSIBLES — RÉGIMEN ESPECIAL

Los datos de salud visual recolectados constituyen datos sensibles conforme al artículo 5 de la Ley 1581 de 2012. En consecuencia:

  • Solo serán tratados con autorización expresa y específica del titular o su representante legal.
  • El titular no estará obligado a autorizar su tratamiento y deberá informársele que se trata de datos sensibles.
  • Su tratamiento está limitado estrictamente a las finalidades de atención en salud visual y a las demás compatibles previstas en la ley.
  • Se garantiza la confidencialidad de la historia clínica conforme a la Resolución 1995 de 1999 del Ministerio de Salud, la Resolución 839 de 2017 del Ministerio de Salud y Protección Social, y la Ley 23 de 1981.
  • Las historias clínicas serán retenidas y conservadas por un período mínimo de quince (15) años contados a partir de la fecha de la última atención, conforme al artículo 3 de la Resolución 839 de 2017 (cinco años en archivo de gestión y diez años en archivo central). Para historias clínicas de víctimas de violaciones de derechos humanos o infracciones graves al Derecho Internacional Humanitario, dichos términos se duplicarán.
  • El acceso a estos datos estará restringido al personal autorizado mediante control de acceso basado en roles y trazabilidad de auditoría.

8. DERECHOS DEL TITULAR Y PROCEDIMIENTO PARA EJERCERLOS

De conformidad con el artículo 8 de la Ley 1581 de 2012, el titular de los datos personales tiene derecho a:

  1. Conocer, actualizar y rectificar sus datos personales frente a Legado Visual, cuando sean inexactos, incompletos o desactualizados.
  2. Solicitar prueba de la autorización otorgada para el tratamiento, salvo cuando la ley la exima.
  3. Ser informado sobre el uso que se ha dado a sus datos personales.
  4. Presentar quejas ante la Superintendencia de Industria y Comercio (SIC) por infracciones a la ley, previo agotamiento del trámite directo ante Legado Visual conforme al artículo 16 de la Ley 1581 de 2012.
  5. Revocar la autorización y/o solicitar la supresión de los datos cuando no exista obligación legal o contractual que impida hacerlo.
  6. Acceder gratuitamente a sus datos personales al menos una vez al mes calendario.
  7. Oponerse al tratamiento cuando sea procedente conforme a la ley.

Procedimiento para ejercer los derechos:

  1. El titular o sus causahabientes deberán radicar la solicitud a través de los canales señalados en el numeral 1, identificándose plenamente (nombre completo, documento de identidad, correo y teléfono de contacto) y describiendo de manera clara los hechos y la pretensión.
  2. Si se trata de una consulta (acceso a la información), Legado Visual responderá en un término máximo de diez (10) días hábiles, prorrogables por cinco (5) días hábiles adicionales informando al titular los motivos de la demora.
  3. Si se trata de un reclamo (corrección, actualización, supresión o presunto incumplimiento), Legado Visual incluirá en sus registros una leyenda de “reclamo en trámite” dentro de los dos (2) días hábiles siguientes a su recibo, y atenderá el reclamo en un término máximo de quince (15) días hábiles, prorrogables por ocho (8) días hábiles adicionales.
  4. Si la solicitud estuviere incompleta, Legado Visual requerirá al interesado para que la subsane dentro de los cinco (5) días siguientes a la recepción. Transcurridos dos (2) meses sin subsanación, se entenderá desistida.
  5. El titular o causahabiente podrá acudir ante la Superintendencia de Industria y Comercio únicamente después de haber agotado el trámite ante Legado Visual, en virtud del requisito de procedibilidad del artículo 16 de la Ley 1581 de 2012.

9. TRANSFERENCIA Y TRANSMISIÓN INTERNACIONAL DE DATOS

Legado Visual no vende, alquila ni comercializa datos personales con terceros.

Los datos podrán ser compartidos únicamente con:

  • Encargados del Tratamiento contratados por Legado Visual: proveedores tecnológicos de infraestructura, alojamiento en la nube, herramientas de soporte, mensajería transaccional, pasarelas de pago y servicios análogos, quienes estarán obligados contractualmente mediante cláusulas de confidencialidad y protección de datos a tratar la información conforme a la Ley 1581 de 2012 y exclusivamente para las finalidades autorizadas.
  • Autoridades competentes, cuando sea requerido por mandato legal, administrativo o judicial.
  • Terceros vinculados a la operación contable y tributaria (contadores, revisores, proveedores de facturación electrónica), bajo deberes de reserva.

Cuando los proveedores tecnológicos contratados por Legado Visual operen infraestructura ubicada fuera de Colombia, Legado Visual garantizará que dichos países o entidades ofrezcan niveles adecuados de protección conforme a los estándares fijados por la Superintendencia de Industria y Comercio, o bien se celebrarán los contratos de transmisión de datos o instrumentos jurídicos necesarios para garantizar la protección de los datos transferidos, en los términos del artículo 2.2.2.25.5.2 del Decreto 1074 de 2015 (que compila el artículo 26 del Decreto 1377 de 2013).

10. SEGURIDAD DE LA INFORMACIÓN

Legado Visual implementa medidas de seguridad técnicas, administrativas y humanas proporcionales al riesgo asociado al tratamiento, incluyendo:

  • Cifrado de datos en tránsito (TLS/HTTPS) y en reposo.
  • Control de acceso basado en roles con autenticación.
  • Auditorías y registros de acceso a datos.
  • Planes de gestión y respuesta de incidentes de seguridad.
  • Copias de respaldo y procedimientos de continuidad.
  • Capacitación del personal en protección de datos.

Notificación de incidentes: En caso de una violación de seguridad que afecte o pueda afectar los derechos de los titulares, Legado Visual reportará el incidente a la Superintendencia de Industria y Comercio dentro de los términos establecidos en la Circular Externa 002 de 2022 de la SIC y, cuando corresponda, notificará a los titulares afectados de manera oportuna y por los medios disponibles.

Legado Visual atenderá cualquier incidente de seguridad conforme al régimen de responsabilidad aplicable. Los eventos de fuerza mayor, caso fortuito o ataques de terceros que ocurran a pesar de la adopción razonable de medidas de seguridad acordes con el estado de la técnica serán analizados conforme a dicho régimen, sin que ello exima a Legado Visual de sus deberes legales de mitigación, notificación y colaboración.

11. CONSERVACIÓN Y SUPRESIÓN DE DATOS

Los datos personales serán conservados por los siguientes períodos:

Tipo de datoPeríodo de conservación
Datos de identificación y contactoDuración de la relación contractual + 5 años
Historia clínica optométricaMínimo 15 años desde la última atención (Res. 839/2017)
Datos de facturación y tributarios10 años (obligación DIAN/Código de Comercio)
Datos de uso de la plataforma2 años desde su recolección
Registros de autorizaciónDuración del tratamiento + tiempo razonable para acreditación legal

Vencidos estos plazos, los datos serán eliminados de forma segura o anonimizados cuando tengan valor estadístico, científico, histórico o cultural y siempre que la anonimización impida razonablemente la reidentificación del titular.

12. COOKIES Y TECNOLOGÍAS DE SEGUIMIENTO

El sitio web y la aplicación móvil de Legado Visual pueden utilizar cookies y tecnologías similares (etiquetas, píxeles, almacenamiento local) para diversos propósitos. Las cookies se clasifican así:

  • Cookies técnicas o estrictamente necesarias: indispensables para el funcionamiento del sitio, autenticación, seguridad y prestación del servicio solicitado. No requieren consentimiento previo.
  • Cookies de preferencias: permiten recordar configuraciones del usuario (idioma, sesión, ajustes).
  • Cookies analíticas: permiten medir y analizar el uso del sitio de forma agregada para mejorar la experiencia. Pueden involucrar a proveedores de servicios de analítica web.
  • Cookies de terceros y de marketing: en caso de utilizarse, podrán ser instaladas por terceros con finalidades de personalización o publicidad.

Consentimiento y revocación: El uso de cookies no estrictamente necesarias requiere el consentimiento previo del usuario, que podrá manifestarse mediante el banner o panel de preferencias de cookies del sitio. El usuario puede revisar, modificar o revocar su consentimiento en cualquier momento desde dicho panel o a través de la configuración de su navegador. La desactivación de algunas cookies puede afectar la funcionalidad del sitio.

13. LIMITACIÓN DE RESPONSABILIDAD

Legado Visual actúa con dos roles diferenciados frente a los datos personales:

  • Como Responsable del Tratamiento respecto de los datos de los usuarios titulares de cuentas en la plataforma (datos de identificación, facturación, soporte y operación del software contratado con Legado Visual).
  • Como Encargado del Tratamiento respecto de los datos que los establecimientos ópticos y profesionales de la salud visual gestionan en la plataforma sobre sus propios pacientes, clientes o empleados. En este escenario, cada óptica o profesional es el Responsable del Tratamiento frente a sus titulares y, en consecuencia, es el único responsable de obtener las autorizaciones, atender los derechos y cumplir la normativa frente a ellos. Legado Visual atenderá únicamente las obligaciones propias de un Encargado.

Sin perjuicio del régimen legal aplicable, Legado Visual no asume responsabilidad por: (i) datos suministrados de forma inexacta, incompleta o no autorizada por el titular o por el Responsable cliente de la plataforma; (ii) accesos no autorizados resultantes de la negligencia del propio titular o usuario en la custodia de sus credenciales; (iii) eventos de fuerza mayor o caso fortuito debidamente acreditados.

14. MENORES DE EDAD

Dado que la atención en salud visual incluye de manera regular a niños, niñas y adolescentes, en el contexto clínico de las ópticas y profesionales que utilizan la plataforma podrán tratarse datos personales (incluidos datos sensibles de salud) de menores de edad. En estos casos:

  • La autorización deberá ser otorgada por el padre, madre o representante legal del menor, conforme al artículo 7 de la Ley 1581 de 2012, el artículo 12 del Decreto 1377 de 2013 y la jurisprudencia constitucional aplicable (Sentencia C-748 de 2011).
  • El tratamiento respetará en todo caso el interés superior del menor y sus derechos fundamentales.
  • El representante legal asume la responsabilidad por la veracidad, pertinencia y suficiencia de la autorización otorgada.
  • El establecimiento óptico o profesional de la salud visual que registra los datos del menor en la plataforma actúa como Responsable del Tratamiento y es quien debe obtener y conservar la autorización del representante legal.

Legado Visual, fuera del contexto clínico anterior, no recolecta de forma directa ni voluntaria datos personales de menores de 18 años para la creación de cuentas o suscripción a sus servicios.

15. VIGENCIA Y MODIFICACIONES

Esta política rige a partir de su publicación y deroga las versiones anteriores. Legado Visual podrá modificarla en cualquier momento para adaptarla a cambios normativos, tecnológicos o de negocio. Los cambios serán publicados en el sitio web con indicación de la fecha de actualización. Cuando los cambios sean sustanciales o así lo requiera la ley, se solicitará nuevamente el consentimiento de los titulares.

Legado Visual — Manizales, Caldas, Colombia | https://legadovisual.com.co
Fecha de vigencia: 20 de mayo de 2026