Halliwell
U
M
Regions
5
4
Back

Regions

Coordinated global services supported by experienced professionals across key markets.

Insights
5
4
Back

Insights

Expert analysis, industry perspectives, and technical guidance on emerging risks and complex loss trends.

About
5
4
Back

About

Learn about who we are: our culture, careers, community engagement, and global presence.

Halliwell Privacy Statement – Columbia

Summary

This privacy statement covers Halliwell.

We value the privacy of your personal information.

This Halliwell Privacy Statement outlines how we collect, hold, use and disclose your personal information.  Before processing your data, we have obtained your consent to so do. You may have consented to your insurer or to us during the claims process.

Definitions

The following defined terms must be considered when applying and interpreting this Policy:

  • Authorization: Prior, express, and informed consent from the Data Owner to process their Personal Data.
  • Privacy Notice: A supplementary document to this Policy, provided in physical, electronic, or other formats by Halliwell. It is made available to the Data Owner before their Personal Data is processed. This notice informs the Owner about the existence of data processing policies, how to access them, and the characteristics of the data processing when providing access to the full policy is not feasible.
  • Personal Database: An organized collection of personal data subject to processing.
  • Personal Data: Any information linked to or associated with one or more identifiable natural persons.
  • Sensitive Personal Data: Information affecting the privacy of the Data Subject or whose misuse could lead to discrimination. This includes data revealing racial or ethnic origin, political orientation, religious or philosophical beliefs, union membership, or affiliation with social or human rights organizations. It also encompasses data about health, sexual life, and biometric details.
  • Public Data: Information that does not affect the privacy of the Owner and is not classified as private or sensitive. Examples of Public Data include information related to an individual’s civil status, profession or occupation, and their status as a businessperson or public servant. By its nature, Public Data may be found in public records, official documents, gazettes, bulletins, or enforceable court decisions that are not classified as confidential.
  • Sensitive Data: Information affecting the privacy of the Data Subject or whose misuse could lead to discrimination. This includes data revealing racial or ethnic origin, political orientation, religious or philosophical beliefs, union membership, or affiliation with social or human rights organizations. It also encompasses data about health, sexual life, and biometric details.
  • In charge: Refers to the natural or legal person, whether public or private, who, independently or in association with others, processes personal data on behalf of the Data Controller.
  • Habeas Data: A fundamental right enabling individuals to know, update, rectify, and/or delete their personal information collected and processed, in accordance with applicable laws and regulations.
  • Principles for the Processing of Personal Data: These are the fundamental legal and jurisprudential rules that guide and inspire the processing of personal data. They establish the criteria and actions to resolve potential conflicts between the rights to privacy, habeas data, protection of personal data, and the right to information.
  • Claim: A request made by the Data Owner or an authorized person, as stipulated by law, to correct, update, delete their Personal Data, or revoke authorization in cases established by law.
  • Data Controller: A natural or legal person, public or private, that decides on the database and/or the processing of personal data.
  • SIC: Superintendence of Industry and Commerce.
  • Holder: The natural person whose personal data is subject to processing.
  • Treatment: Any operation or set of operations performed on personal data, including collection, storage, use, circulation, or deletion.
  • Transfer: The transfer of personal data occurs when the individual or entity responsible for or in charge of processing the data, located in Colombia, sends the information to a recipient who is responsible for its processing. The recipient may be located either within or outside the country.
  • Transmission: The processing of personal data involving its communication, either within or outside the territory of the Republic of Colombia, for the purpose of enabling the Processor to perform processing activities on behalf of the Controller.

PRINCIPLES APPLICABLE TO THE PROCESSING OF PERSONAL DATA

Halliwell adheres to the following principles, which establish the rules to be followed in the collection, management, use, processing, storage, and exchange of Personal Data:

  • Principle of Legality: Processing is a regulated activity that must comply with the applicable laws governing Personal Data and related fundamental rights.
  • Principle of Purpose: Processing must serve a legitimate purpose aligned with the Constitution and the Law, which must be clearly communicated to the Data Owner.
  • Principle of Liberty: Processing may only be conducted with the prior, express, and informed consent of the Data Owner. Personal Data cannot be disclosed without prior authorization unless required by legal, statutory, or judicial mandates.
  • Principle of Truth or Quality: Information subject to processing must be truthful, complete, accurate, up-to-date, verifiable, and understandable. The processing of partial, incomplete, fragmented, or misleading data is strictly prohibited.
  • Principle of Transparency: The Data Owner has the right to obtain information about the existence and processing of their personal data from Halliwell at any time and without restrictions.
  • Principle of Restricted Access and Circulation: Processing is limited by the nature of personal data, as well as the provisions of the Law and the Constitution. Personal Data may only be accessed or processed by individuals authorized by the Data Owner or those permitted by law.

Except for public data, Personal Data cannot be made available on the Internet or through mass communication channels unless access is technically restricted to ensure that only authorized persons or entities have knowledge of the information, as required by law.

  • Confidentiality Principle: All individuals involved in processing data within our databases must maintain strict confidentiality. They are prohibited from disclosing personal, commercial, accounting, technical, business, or any other type of information obtained during the execution of their duties.

The Purposes for which we Hold, Use and Disclose Personal Information:

We collect personal information to assist our clients in investigating, assessing and settling insurance and other claims (e.g., when we act for an insurer, this will involve us collecting personal information from insureds, claimants and other third parties involved in the claim, as well as checking the validity of such information).  

We hold limited personal data which we use to inform our clients employees about corporate events and services that we provide.  No such communication will be sent to those who withdraw their consent.

We also use the personal information that we hold, to contact you, to notify you about changes to our service, to verify your identity, and to provide customer support.

We provide the personal information we collect to our insurer clients, their agents and advisers such as lawyers. This is to assist the insurer or their agent to manage and administer their relationship with the insured, and to decide or advise on payment of a claim. We also provide personal information to other third parties who can confirm the information provided to us (e.g., repairers, witnesses to a claim or law enforcement agencies) to assist us in providing our insurance claims services (e.g., our investigators and other agents and contractors) or to assist with asset management assignments.

Where we disclose information to third parties, we limit the use and disclosure of personal information provided to us by them for the purposes for which we collected it (e.g., in relation to the handling or settlement of the relevant claim). Our insurer clients, their agents, advisers and other relevant third parties may have their own privacy policy that contains information about their privacy practices and how you can access any personal information they hold about you, seek correction of it or make a complaint about a breach of the DPL.

We may also hold and use your personal information, and disclose your personal information to relevant third parties for the following purposes:

  • To deal with enquiries – we may need to collect your personal information to answer an enquiry you make.
  • Dealing with a complaint – for example a complaint made by you in respect of service provision.
  • Maintaining and improving our service, auditing, quality assurance and training – for example, we may review your personal information to identify how our services can be improved.
  • Assisting with the claims process by providing your name address and phone numbers to contractors
  • Other purposes – for any other purpose communicated to you at the time we collect your personal information or as required or permitted by law.

Occasionally we may be required or authorised to collect personal information because of laws in Colombia or an order of a Court / Tribunal. If we are collecting personal information for this purpose, and we are permitted to do so, we will tell you.  We may also transfer your personal information outside Colombia where the relevant third party is located outside of Colombia (for example, to an insurer and reinsurers and their representatives who are located overseas) but only to countries where the level of data privacy law is the same or greater than that in Colombia.

Our contractual arrangements with these entities generally include an obligation for them to comply with Colombia ’s data protection laws.

The categories of personal data we process when handling claims are determined by the data controllers we are acting for and based on their instructions to us.

 

Personal Information We Collect and Hold

The personal information we collect and / or hold about you and other individuals (such as a co-insured or your spouse, partner or children) may include:

  • name, date of birth and gender of you, your colleagues/employees and/or family members,
  • contact details such as address, phone, fax and email of said persons
  • bank account details.
  • medical data.
  • county court judgements.
  • information relevant to providing a service such as:
  • your claims history.
  • information obtained as part of the management and processing of a claim (e.g., information on a police report).
  • details of insurance policies you hold or have held; and
  • sensitive information such as criminal records (e.g., where this information is relevant to processing a claim).

What Happens if You Don’t Give Us Your Personal Information?

If you don’t provide us with the required personal information, we and our clients may not be able to provide you with some or all services (e.g., we may not be able to access or assess your claim). Where we collect personal information from you, we expect you to tell us if you do not consent to us disclosing the personal information you provide to us to the types of third parties referred to above.

 

How We Collect and Hold Personal Information

How we collect:

We may collect personal information about you and other individuals in various ways including:

  • over the phone, including telephone recordings.
  • audio/visual recordings, including CCTV.
  • in person.
  • when we interview witnesses or other third parties.
  • when attending site meetings in the notes of those meetings.
  • in writing, including via email and hard copy forms
  • social media or other on-line sources where data is in the public domain

From whom we may collect:

We may collect such information directly from you or through a variety of third parties such as repairers, suppliers, consultants, and the police. We may also collect personal information from publicly available sources such as the phone book or public websites.

When we collect personal information from you about someone else:

We may seek to collect from you personal information about another person. This may happen if you have personal information about another person which is relevant to a claim. For example, you may have the details of a witness to an incident for which you are claiming under your insurance policy. If you provide us with information about another person, then you must:

  • have their consent to do so; and
  • tell them:
    – that you are disclosing their personal information to us; and
    – Refer them to this Privacy Statement.

Holding personal information:

We hold personal information electronically and on paper / in hard copy.

For the personal information we hold electronically we take reasonable security measures including firewalls, secure logon processes, encryption and intrusion monitoring technologies.

For the information we hold in hard copy / on paper we have in place reasonable confidentiality procedures, and we also take reasonable security measures. We also require third party providers to hold personal information securely.

 

Your Rights

Halliwell, as the Data Controller and/or Data Processor, guarantees the rights of Data Subjects at all times.

  • Data Subjects have the right to know, update, and rectify their personal data held by Halliwell. This right may be exercised in cases involving partial, inaccurate, incomplete, or fragmented data that could lead to errors, as well as data whose processing is explicitly prohibited or unauthorized.
  • Data Subjects may also request proof of the authorization granted for the processing of their data, except in cases where such authorization is not required by law, as established in Article 10 of Law 1581 of 2012 or any related regulations that modify, supplement, or replace it. This includes cases where the continuation of processing is permitted under Article 10, numeral 4 of Decree 1377 of 2013.
  • Data Subjects have the right to be informed by Halliwell, upon request, about the existence of their personal data and the purposes for which it has been used.
  • Similarly, Data Processors must provide, upon request, information regarding the use of the Data Subject’s personal data
  • Data Subjects may submit complaints to the Superintendency of Industry and Commerce for violations of the provisions of Law 1581 of 2012, Decree 1377 of 2013, or any other applicable regulations that modify, supplement, or complement these laws.
  • They also have the right to revoke authorization and/or request the deletion of their data if the processing does not adhere to constitutional and legal principles, rights, and guarantees. Revocation or deletion will proceed if the Superintendency of Industry and Commerce determines that the Data Controller or Processor has engaged in conduct contrary to the law or the Constitution.
  • Data Subjects are entitled to free access to their personal data that has been subject to processing.

In accordance with the law, the company has a maximum of ten (10) business days from the date of receipt to resolve these queries, responding via regular or electronic mail. If it is not possible to address the query within this timeframe, the applicant will be informed of the reasons for the delay and provided with a new resolution date. This extension may not exceed five (5) business days following the expiration of the original term.

 

Further Rights:

To rectification or restriction of the way in which we are processing your information; or to object to us processing it.

To erasure of your personal information provided it is no longer necessary for the purposes for which it was collected; or where there is no legal basis for us processing it.

Where we have collected information about you from sources other than yourself, information about those sources.

To ask us whether any decisions are being taken about you by automated means and if this is happening; information about the logic involved and any significant consequences on you.

To ask us about the appropriate safeguards we take if we transfer your information to a third country or international organisation.

To enable the Holders of personal information to make requests, queries, and claims; to know, update, rectify, or delete information; to revoke the authorization granted; or to request proof of authorization and exercise their rights in general, Halliwell has provided the following means of contact through the area responsible for privacy policies. The designated Data Protection Officer is:

Liz Tubb

  • email: compliance@halliwellglobal.com
  • Phone number: (+44 7841338326)
  • By writing to the following address in Colombia: Carrera 15 A No. 120 – 42 oficina 402, Edificio Santa Bárbara, Bogotá – Colombia – addressed to Liz Tubb – compliance@halliwellglobal.com who will send the communication to the Compliance area to continue with the respective procedure

The Holder must indicate his/her full name and identification number, as well as the physical address or email address where he/she will receive the response.

 

Submission route and procedure

  • Queries: The Holders or their successors may consult the personal information stored by Halliwell. In response, Halliwell is obligated to provide all the information contained in the individual record or any data linked to the Holder’s identification.
  • Claims: If the Holders of Personal Data processed by Halliwell, or their successors, believe that the information contained in Halliwell’s ‘ databases needs to be corrected, updated, or deleted, or if they identify a potential non-compliance with applicable regulations, they may file a claim under the following terms:
    1. The claim must be submitted as a formal request addressed to Halliwell. The request should include the Holder’s identification, a description of the facts giving rise to the claim, the claimant’s address, and any supporting documents.
    2. Once a complete claim is received, Halliwell will include a legend in its database stating “claim in process” and the reason for the claim within no more than two (2) business days. This legend will remain in place until the claim is resolved. This legend will remain in place until the claim is resolved.
    3. Halliwell will address the claim within the maximum time period allowed by law, starting from the day after the claim is fully received.
    4. Before processing any claim, Halliwell will verify the identity of the claimant, ensuring that they are the Holder, their successor, or their legal representative. If the claimant does not fall into one of these categories, the claim will not be processed.
    5. A complete claim must include the following:
      • Identification of the Data Holder and, if applicable, the claimant (if they are not the same person).
      • A description of the facts giving rise to the claim.
      • A physical or electronic address for notifications.
      • Supporting documents and attachments relevant to the claim.
      • The specific request or objective of the claim.
    6. When requesting the deletion of data, it cannot be carried out if:
      • There is a legal or contractual obligation to retain the data.
      • Retention of the data is essential to safeguard the interests of the Owner or the public interest.
    7. If requesting the revocation of authorization, the claimant must provide the reasons for the alleged non-compliance with the duties outlined in this Policy, or explain why the data in the database needs correction or updating. The revocation must specify whether it is total or partial: Partial revocation occurs when the claimant requests the cessation of data processing for specific purposes or particular data. Total revocation occurs when the claimant requests a complete cessation of all data processing for any authorized purposes and data.
  • Complaints to the SIC: In accordance with the provisions of Article 16 of Law 1581 of 2012, the Holder or their successor may file a complaint with the Superintendency of Industry and Commerce only after the consultation or claim procedure outlined in this Policy has been fully exhausted with Halliwell. Delegatura de Protección de Datos Personales, de la Superintendencia de Industria y Comercio, Carrera 13 No. 27-00, pisos 1 y 3 Bogotá, Colombia

In accordance with the law, the company has a maximum of ten (10) business days from the date of receipt to resolve these queries, responding via regular or electronic mail. If it is not possible to address the query within this timeframe, the applicant will be informed of the reasons for the delay and provided with a new resolution date. This extension may not exceed five (5) business days following the expiration of the original term.

Keeping your information accurate:

We take reasonable steps to ensure that the personal information we collect and store, use or disclose is accurate, up-to-date and complete. However, we rely on you to advise us of any changes to your information to help us do so. If you believe your personal information is not accurate, up-to-date or complete, then please let us know. If you’d like to request access to or seek correction of your personal information, please contact us. Our contact details can be found on our website.

Transfer of Information Overseas

We may transfer your personal information overseas if your insurer is not resident in Colombia. For example, we may transfer information via email to Insurers, their representatives or our representatives, which includes all companies within the Halliwell Group, who are located overseas. These insurers and Halliwell Group Companies are most commonly located in UK, Europe and USA. You should tell us if you object to any such transfer.

Date of Privacy Statement This Privacy Statement was written on 21st November 2022 and will be reviewed annually, latest update – 8th August 2025.

Resumen

La presente declaración de privacidad se aplica a Halliwell.

Valoramos la privacidad de sus datos personales.

La presente declaración de privacidad de Halliwell describe cómo recopilamos, conservamos, utilizamos y divulgamos sus datos personales. Antes de tratar sus datos personales, hemos obtenido su consentimiento para hacerlo. Es posible que haya dado su consentimiento a su compañía aseguradora o a nosotros durante el proceso de tramitación de la reclamación.

Definiciones

A la hora de aplicar e interpretar esta política, deben tenerse en cuenta los siguientes términos definidos:

  • Autorización de tratamiento: consentimiento previo, expreso e informado del titular de los datos para el tratamiento de sus datos personales.
  • Aviso de privacidad: documento complementario a la presente Política, facilitado en formato físico, electrónico o de otro tipo por Halliwell. Se pone a disposición del titular de los datos antes de que se traten sus datos personales. Este aviso informa al titular sobre la existencia de políticas de tratamiento de datos, cómo acceder a ellas y las características del tratamiento de datos cuando no es viable facilitar el acceso a la política completa.
  • Base de datos personales: una recopilación organizada de datos personales sujetos a tratamiento.
  • Datos personales: cualquier información vinculada o asociada a una o más personas físicas identificables.
  • Datos personales sensibles: información que afecta a la privacidad del interesado o cuyo uso indebido podría dar lugar a discriminación. Esto incluye datos que revelen el origen racial o étnico, la orientación política, las creencias religiosas o filosóficas, la afiliación sindical o la pertenencia a organizaciones sociales o de derechos humanos. También abarca datos sobre la salud, la vida sexual y los datos biométricos.
  • Datos públicos: información que no afecta a la privacidad del titular y que no está clasificada como privada o sensible. Entre los ejemplos de datos públicos se incluyen la información relacionada con el estado civil de una persona, su profesión u ocupación, y su condición de empresario o funcionario público. Por su naturaleza, los datos públicos pueden encontrarse en registros públicos, documentos oficiales, boletines oficiales, comunicados o resoluciones judiciales ejecutables que no estén clasificadas como confidenciales.
  • Datos sensibles: información que afecta a la privacidad del interesado o cuyo uso indebido podría dar lugar a discriminación. Esto incluye datos que revelen el origen racial o étnico, la orientación política, las creencias religiosas o filosóficas, la afiliación sindical o la pertenencia a organizaciones sociales o de derechos humanos. También abarca datos sobre la salud, la vida sexual y los datos biométricos.
  • Responsable del tratamiento: se refiere a la persona física o jurídica, ya sea pública o privada, que, de forma independiente o en asociación con otros, trata datos personales en nombre del titular del tratamiento.
  • Habeas data: un derecho fundamental que permite a las personas conocer, actualizar, rectificar y/o suprimir su información personal recopilada y tratada, de conformidad con las leyes y reglamentos aplicables.
  • Principios para el tratamiento de datos personales: son las normas jurídicas y jurisprudenciales fundamentales que guían e inspiran el tratamiento de datos personales. Establecen los criterios y las medidas para resolver posibles conflictos entre los derechos a la intimidad, al hábeas data, a la protección de datos personales y al derecho a la información.
  • Reclamación: solicitud realizada por el Titular de los datos o una persona autorizada, según lo estipulado por la ley, para corregir, actualizar o suprimir sus datos personales, o revocar la autorización en los casos establecidos por la ley.
  • Responsable del tratamiento: Persona física o jurídica, pública o privada, que decide sobre la base de datos y/o el tratamiento de datos personales.
  • SIC: Superintendencia de Industria y Comercio.
  • Titular: la persona física cuyos datos personales son objeto de tratamiento.
  • Tratamiento: cualquier operación o conjunto de operaciones realizadas sobre datos personales, incluso la recogida, el almacenamiento, el uso, la circulación o la supresión.
  • Transferencia de datos personales: la transferencia de datos personales se produce cuando la persona física o jurídica responsable o encargada del tratamiento de los datos, ubicada en Colombia, envía la información a un destinatario que es responsable de su tratamiento. El destinatario puede estar ubicado tanto dentro como fuera del país.
  • Transmisión de datos personales al responsable de tratamiento: el tratamiento de datos personales que implica su comunicación, ya sea dentro o fuera del territorio de la República de Colombia, con el fin de permitir que el responsable del tratamiento realice actividades de tratamiento en nombre del responsable del tratamiento.

 

PRINCIPIOS APLICABLES AL TRATAMIENTO DE DATOS PERSONALES

Halliwell se adhieren a los siguientes principios, que establecen las normas que deben seguirse en la recogida, gestión, uso, tratamiento, almacenamiento e intercambio de datos personales:

  • Principio de legalidad: El tratamiento es una actividad regulada que debe cumplir con las leyes aplicables que rigen los datos personales y los derechos fundamentales relacionados.
  • Principio de finalidad: El tratamiento debe tener una finalidad legítima acorde con la Constitución y la ley, que debe comunicarse claramente al titular de los datos.
  • Principio de libre consentimiento: El tratamiento solo podrá llevarse a cabo con el consentimiento previo, expreso e informado del titular de los datos. Los datos personales no podrán ser divulgados sin autorización previa, salvo que lo exijan mandatos legales, estatutarios o judiciales.
  • Principio de veracidad o calidad: La información sujeta a tratamiento debe ser veraz, completa, precisa, actualizada, verificable y comprensible. Queda estrictamente prohibido el tratamiento de datos parciales, incompletos, fragmentados o engañosos.
  • Principio de transparencia: El titular de los datos tiene derecho a obtener información sobre la existencia y el tratamiento de sus datos personales por parte de Halliwell en cualquier momento y sin restricciones.
  • Principio de acceso y circulación restringidos: El tratamiento está limitado por la naturaleza de los datos personales, así como por las disposiciones de la Ley y la Constitución. Solo podrán acceder a los datos personales o tratarlos las personas autorizadas por el titular de los datos o aquellas a las que lo permita la ley.

Salvo en el caso de los datos públicos, los datos personales no pueden ponerse a disposición en Internet ni a través de canales de comunicación de masas, a menos que el acceso esté técnicamente restringido para garantizar que solo las personas o entidades autorizadas tengan conocimiento de la información, tal y como exige la ley.

  • Principio de confidencialidad: Todas las personas que participen en el tratamiento de datos dentro de nuestras bases de datos deben mantener una estricta confidencialidad. Se les prohíbe divulgar información personal, comercial, contable, técnica, empresarial o de cualquier otro tipo obtenida durante el desempeño de sus funciones.

Los fines para los que conservamos, utilizamos y divulgamos información personal:

Recopilamos información personal para ayudar a nuestros clientes a investigar, evaluar y resolver reclamaciones de seguros y de otro tipo (por ejemplo, cuando actuamos en nombre de una compañía aseguradora, esto implica que recopilemos información personal de los asegurados, los reclamantes y otros terceros implicados en la reclamación, así como que verifiquemos la validez de dicha información).

Conservamos datos personales limitados que utilizamos para informar a los empleados de nuestros clientes sobre eventos corporativos y los servicios que prestamos. No se enviará ninguna comunicación de este tipo a quienes retiren su consentimiento.

También utilizamos la información personal que conservamos para ponernos en contacto con usted, notificarle cambios en nuestro servicio, verificar su identidad y prestarle asistencia al cliente.

Facilitamos la información personal que recopilamos a nuestros clientes compañías aseguradoras, a sus agentes y a sus asesores, como abogados. El objetivo es ayudar a la compañía aseguradora o a su agente a gestionar y administrar su relación con el asegurado, así como a decidir o asesorar sobre el pago de una reclamación. También facilitamos información personal a otros terceros que pueden confirmar la información que se nos ha proporcionado (por ejemplo, talleres de reparación, testigos de una reclamación o fuerzas del orden) para que nos ayuden a prestar nuestros servicios de gestión de reclamaciones de seguros, incluso, nuestros investigadores y otros agentes y contratistas o para que nos ayuden en tareas de gestión de activos.

Cuando revelamos información a terceros, limitamos el uso y la divulgación de la información personal que nos facilitan a los fines para los que la recopilamos (por ejemplo, en relación con la tramitación o la liquidación de la reclamación pertinente). Nuestros clientes compañías aseguradoras, sus agentes, asesores y otros terceros pertinentes pueden tener su propia política de privacidad que contenga información sobre sus prácticas de privacidad y sobre cómo usted puede acceder a cualquier información personal que tengan sobre usted, solicitar su corrección o presentar una reclamación por incumplimiento de la legislación de protección de datos personales.

También podemos conservar y utilizar su información personal, y revelarla a terceros pertinentes para los siguientes fines:

  • Para atender consultas: es posible que necesitemos recopilar su información personal para responder a una consulta que nos plantee.
  • Para gestionar una reclamación: por ejemplo, una reclamación presentada por usted en relación con la prestación de un servicio.
  • Para mantener y mejorar nuestro servicio, realizar auditorías, garantizar la calidad y ofrecer formación: por ejemplo, podemos revisar su información personal para identificar cómo se pueden mejorar nuestros servicios.
  • Colaborar en el proceso de reclamaciones facilitando su nombre, dirección y números de teléfono a los contratistas.
  • Otros fines: para cualquier otro fin que se le comunique en el momento en que recopilemos su información personal o según lo exija o permita la ley.

 

En ocasiones, es posible que se nos exija o autorice a recopilar información personal debido a la legislación colombiana o a una orden de un juzgado o tribunal. Si recopilamos información personal con este fin, y se nos permite hacerlo, se lo comunicaremos. También podemos transferir su información personal fuera de Colombia cuando el tercero en cuestión se encuentre fuera de Colombia (por ejemplo, a una aseguradora y reaseguradoras y sus representantes ubicados en el extranjero), pero solo a países donde el nivel de la legislación en materia de protección de datos sea igual o superior al de Colombia.

Nuestros acuerdos contractuales con estas entidades suelen incluir la obligación de que cumplan con la legislación colombiana en materia de protección de datos.

Las categorías de datos personales que tratamos al gestionar reclamaciones las determinan los responsables del tratamiento para los que actuamos y se basan en las instrucciones que nos dan.

 

Información personal que recopilamos y conservamos

La información personal que recopilamos y/o conservamos sobre usted y otras personas (como un coasegurado o su cónyuge, pareja o hijos) puede incluir:

  • su nombre, fecha de nacimiento y sexo, sus colegas/empleados y/o familiares;
  • datos de contacto, como dirección, teléfono, fax y correo electrónico de dichas personas;
  • datos bancarios.
  • datos médicos.
  • sentencias de tribunales de primera instancia.
  • información relevante para la prestación de un servicio, como:
  • su historial de reclamaciones.
  • información obtenida como parte de la gestión y tramitación de una reclamación (por ejemplo, información sobre un atestado policial).
  • detalles de las pólizas de seguro que tiene o ha tenido; y
  • información sensible, como antecedentes penales (por ejemplo, cuando esta información sea relevante para la tramitación de una reclamación).

¿Qué ocurre si no nos facilita su información personal?

Si no nos facilita la información personal requerida, es posible que ni nosotros ni nuestros clientes podamos prestarle algunos o todos los servicios (por ejemplo, es posible que no podamos acceder a su reclamación o evaluarla). Cuando recopilamos información personal sobre usted, esperamos que nos comunique si no da su consentimiento para que revelemos la información personal que nos facilita a los tipos de terceros mencionados anteriormente.

 

Cómo recopilamos y conservamos la información personal

Cómo recopilamos datos:

Podemos recopilar información personal sobre usted y otras personas de diversas formas, entre las que se incluyen:

  • por teléfono, incluidas las grabaciones telefónicas;
  • grabaciones audiovisuales, incluso supervisión remota por video;
  • en persona;
  • cuando entrevistamos a testigos u otros terceros;
  • cuando asistimos a reuniones in situ, en las notas de dichas reuniones;
  • por escrito, incluyendo por correo electrónico y formularios en papel;
  • redes sociales u otras fuentes en línea donde los datos son de dominio público.

De quién podemos recopilarla:

Podemos recopilar dicha información directamente de usted o a través de diversos terceros, como talleres de reparación, proveedores, consultores y la policía. También podemos recopilar información personal de fuentes de acceso público, como la guía telefónica o sitios web públicos.

Cuando recopilamos información personal de usted sobre otra persona:

Podemos solicitarle que nos facilite información personal sobre otra persona. Esto puede ocurrir si usted dispone de información personal sobre otra persona que sea relevante para una reclamación. Por ejemplo, puede que tenga los datos de un testigo de un incidente por el que está reclamando en virtud de su póliza de seguro. Si nos proporciona información sobre otra persona, debe:

  • contar con su consentimiento para hacerlo; e
  • informarle:
  • de que nos está revelando su información personal; y
  • remitirle a esta Declaración de privacidad.

Conservación de la información personal:

Conservamos la información personal en formato electrónico y en papel/ en copia impresa.

Para la información personal que conservamos en formato electrónico, tomamos medidas de seguridad razonables, incluyendo cortafuegos, procesos de inicio de sesión seguros, cifrado y tecnologías de monitorización de intrusiones.

Para la información que conservamos en papel, contamos con procedimientos de confidencialidad razonables y también tomamos medidas de seguridad razonables. Asimismo, exigimos a los proveedores externos que conserven la información personal de forma segura.

Sus derechos

Halliwell, en su calidad de responsable del tratamiento y/o encargado del tratamiento, garantiza los derechos de los interesados en todo momento.

  • Los interesados tienen derecho a conocer, actualizar y rectificar sus datos personales conservados por Halliwell. Este derecho puede ejercerse en casos de datos parciales, inexactos, incompletos o fragmentados que puedan dar lugar a errores, así como de datos cuyo tratamiento esté explícitamente prohibido o no autorizado.
  • Los interesados también pueden solicitar prueba de la autorización otorgada para el tratamiento de sus datos, salvo en los casos en que dicha autorización no sea exigida por la ley, según lo establecido en el artículo 10 de la Ley 1581 de 2012 o cualquier normativa relacionada que la modifique, complemente o sustituya. Esto incluye los casos en que se permita la continuación del tratamiento en virtud del artículo 10, numeral 4, del Decreto 1377 de 2013.
  • Los titulares de los datos tienen derecho a que Halliwell les informe, previa solicitud, sobre la existencia de sus datos personales y los fines para los que han sido utilizados.
  • Del mismo modo, los encargados del tratamiento deben proporcionar, previa solicitud, información relativa al uso de los datos personales del titular de los datos.
  • Los titulares de los datos pueden presentar reclamaciones ante la Superintendencia de Industria y Comercio por infracciones de las disposiciones de la Ley 1581 de 2012, el Decreto 1377 de 2013 o cualquier otra normativa aplicable que modifique, complemente o sustituya dichas leyes.
  • Asimismo, tienen derecho a revocar la autorización y/o solicitar la supresión de sus datos si el tratamiento no se ajusta a los principios, derechos y garantías constitucionales y legales. La revocación o supresión se llevará a cabo si la Superintendencia de Industria y Comercio determina que el responsable o el encargado del tratamiento ha incurrido en una conducta contraria a la ley o a la Constitución.
  • Los interesados tienen derecho al acceso gratuito a sus datos personales que hayan sido objeto de tratamiento.

 

De conformidad con la ley, la sociedad dispone de un plazo máximo de diez (10) días hábiles a partir de la fecha de recepción para resolver estas consultas, respondiendo por correo postal o electrónico. Si no es posible atender la consulta dentro de este plazo, se informará al solicitante de los motivos del retraso y se le comunicará una nueva fecha de resolución. Esta prórroga no podrá exceder de cinco (5) días hábiles tras la expiración del plazo original.

Otros derechos:

A la rectificación o restricción de la forma en que tratamos su información; o a oponerse a que la tratemos.

A la supresión de su información personal, siempre que ya no sea necesaria para los fines para los que fue recogida; o cuando no exista base legal para que la tratemos.

Cuando hayamos recogido información sobre usted de fuentes distintas a usted mismo, información sobre dichas fuentes.

A preguntarnos si se están tomando decisiones sobre usted por medios automatizados y, en caso afirmativo, a recibir información sobre la lógica utilizada y cualquier consecuencia significativa para usted.

A preguntarnos sobre las garantías adecuadas que adoptamos si transferimos su información a un tercer país u organización internacional.

Para que los titulares de la información personal puedan realizar solicitudes, consultas y reclamaciones; conocer, actualizar, rectificar o suprimir la información; revocar la autorización concedida; o solicitar prueba de la autorización y ejercer sus derechos en general, Halliwell ha facilitado los siguientes medios de contacto a través del área responsable de las políticas de privacidad. El responsable de protección de datos designado es:

Liz Tubb

  • correo electrónico: compliance@halliwellglobal.com
  • Número de teléfono: (+44 7841338326)
  • Por escrito a la siguiente dirección en Colombia: Carrera 15 A n.º 120 – 42, oficina 402, Edificio Santa Bárbara, Bogotá, Colombia a la atención de Liz Tubb, compliance@halliwellglobal.com, quien remitirá la comunicación al área de Cumplimiento para continuar con el procedimiento correspondiente

El Titular deberá indicar su nombre completo y número de identificación, así como la dirección física o el correo electrónico donde recibirá la respuesta.

Vía y procedimiento de presentación

  • Consultas: Los titulares o sus sucesores podrán consultar la información personal almacenada por Halliwell. En respuesta, Halliwell está obligada a proporcionar toda la información contenida en el registro individual o cualquier dato vinculado a la identificación del titular.
  • Reclamaciones: Si los titulares de los datos personales tratados por Halliwell, o sus sucesores, consideran que la información contenida en las bases de datos de Halliwell debe ser corregida, actualizada o eliminada, o si detectan un posible incumplimiento de la normativa aplicable, podrán presentar una reclamación en los siguientes términos:
  1. La reclamación debe presentarse como una solicitud formal dirigida a Halliwell. La solicitud debe incluir la identificación del titular, una descripción de los hechos que dan lugar a la reclamación, la dirección del reclamante y cualquier documento justificativo.
  2. Una vez recibida una reclamación completa, Halliwell incluirá una nota en su base de datos indicando “reclamación en trámite” y el motivo de la misma en un plazo máximo de dos (2) días hábiles. Esta nota permanecerá vigente hasta que se resuelva la reclamación. Esta nota permanecerá vigente hasta que se resuelva la reclamación.
  3. Halliwell atenderá la reclamación en el plazo máximo permitido por la ley, a partir del día siguiente a la recepción completa de la misma.
  4. Antes de tramitar cualquier reclamación, Halliwell verificará la identidad del reclamante, asegurándose de que sea el titular, su sucesor o su representante legal. Si el reclamante no entra en ninguna de estas categorías, la reclamación no se tramitará.
  5. Una reclamación completa debe incluir lo siguiente:
  • Identificación del titular de los datos y, en su caso, del reclamante (si no son la misma persona).
  • Una descripción de los hechos que dan lugar a la reclamación.
  • Una dirección física o electrónica para notificaciones.
  • Documentos justificativos y anexos relevantes para la reclamación.
  • La solicitud específica u objetivo de la reclamación.
  1. Cuando se solicite la supresión de datos, esta no podrá llevarse a cabo si:
  • existe una obligación legal o contractual de conservar los datos.
  • la conservación de los datos es esencial para salvaguardar los intereses del titular o el interés público.
  1. Si se solicita la revocación de la autorización, el solicitante deberá exponer los motivos del supuesto incumplimiento de las obligaciones descritas en la presente Política, o explicar por qué los datos de la base de datos deben ser corregidos o actualizados. La revocación deberá especificar si es total o parcial: La revocación parcial se produce cuando el solicitante pide el cese del tratamiento de datos para fines específicos o respecto a datos concretos. La revocación total se produce cuando el reclamante solicita el cese completo de todo el tratamiento de datos para cualquier finalidad y datos autorizados.
  • Reclamaciones ante la Superintendencia de Industria y Comercio: De conformidad con lo dispuesto en el artículo 16 de la Ley 1581 de 2012, el titular o su sucesor podrán presentar una reclamación ante la Superintendencia de Industria y Comercio solo después de que se haya agotado por completo el procedimiento de consulta o reclamación descrito en esta Política con Halliwell. Delegatura para la Protección de Datos Personales, de la Superintendencia de Industria y Comercio, Carrera 13 n.º 27-00, pisos 1 y 3, Bogotá, Colombia

De conformidad con la ley, la sociedad dispone de un plazo máximo de diez (10) días hábiles a partir de la fecha de recepción para resolver estas consultas, respondiendo por correo postal o electrónico. Si no es posible atender la consulta dentro de este plazo, se informará al solicitante de los motivos del retraso y se le comunicará una nueva fecha de resolución. Esta prórroga no podrá exceder los cinco (5) días hábiles siguientes a la expiración del plazo original.

Mantener la exactitud de su información:

Tomamos medidas razonables para garantizar que la información personal que recopilamos, almacenamos, utilizamos o divulgamos sea exacta, actualizada y completa. No obstante, dependemos de que usted nos comunique cualquier cambio en su información para ayudarnos a lograrlo. Si cree que su información personal no es precisa, no es actual o es incompleta, por favor, háganoslo saber. Si desea solicitar el acceso a su información personal o solicitar su corrección, póngase en contacto con nosotros. Nuestros datos de contacto figuran al final de esta Declaración de privacidad.

Transferencia de información al extranjero

Podemos transferir su información personal al extranjero si su compañía aseguradora no tiene su sede en Colombia. Por ejemplo, podemos transferir información por correo electrónico a las aseguradoras, a sus representantes o a nuestros representantes, lo que incluye a todas las empresas del Grupo Halliwell, que se encuentran en el extranjero. Estas compañías aseguradoras y las empresas del Grupo Halliwell se encuentran, en su mayoría, en el Reino Unido, Europa y EE. UU. Debe comunicarnos si se opone a dicha transferencia.

Fecha de la Declaración de privacidad: La presente declaración de privacidad se redactó el 21 de noviembre de 2022 y se revisará anualmente; última actualización: 8 de agosto de 2025.