POLÍTICA DE SEGURIDAD DE LA INFORMACIÓN Y CIBERSEGURIDAD – GRECOLP
Como organización gremial que salvaguarda los intereses profesionales, los datos de afiliación y los recursos financieros de los profesionales de la psicología en Colombia, el Gremio Colombiano de Profesionales de la Psicología (GRECOLP) adopta la presente Política de Seguridad de la Información.
Este marco normativo y tecnológico está diseñado con los más altos estándares legales (Ley 1273 de 2009 sobre delitos informáticos, Ley 1581 de 2012 de protección de datos) para blindar nuestra plataforma web grecolp.com los registros de nuestra base social y la integridad de nuestra única cuenta de ahorros autorizada en el Banco Davivienda (No. 0077 0088 4575).
1. Objetivo y Alcance
Garantizar la confidencialidad, integridad, disponibilidad y trazabilidad de toda la información digital y física gestionada por GRECOLP. Esta política es de obligatorio cumplimiento para la Junta Directiva, comités operativos, personal administrativo, asesores jurídicos (incluyendo nuestra veeduría y revisoría fiscal) y todos los agremiados que interactúen con nuestros canales institucionales.
2. Principios Rectores de Seguridad
Confidencialidad: Los datos personales, soportes de pago de aportes (fundadores, adherentes, estudiantes e institucionales) y deliberaciones internas del gremio solo podrán ser accedidos por el personal autorizado.
Integridad: Protección absoluta contra modificaciones, alteraciones, supresiones o fraudes no autorizados en los registros contables y en el Libro de Registro de Asociados.
Disponibilidad: Garantía de acceso continuo y seguro a los servicios web y canales de comunicación oficiales de GRECOLP.
3. Seguridad en la Gestión Financiera y Canales de Pago
Dado que el recaudo de cuotas y aportes se centraliza exclusivamente en nuestra cuenta de ahorros oficial del Banco Davivienda:
Validación de Canales: Queda estrictamente prohibido el uso de pasarelas de pago no verificadas, cuentas de personas naturales o intermediarios externos.
Soportes Cifrados: Los comprobantes de consignación o transferencia enviados al correo oficial (comunicaciones@grecolp.com) se manejan bajo estrictos protocolos de almacenamiento seguro para evitar suplantaciones de identidad o fraudes financieros.
4. Seguridad Tecnológica y Protección de la Web
Infraestructura y Certificados: El dominio grecolp.com cuenta con protocolos de encriptación SSL/TLS vigentes que aseguran que la navegación y el envío de formularios de agremiación estén blindados contra interceptaciones maliciosas.
Control de Accesos: Las credenciales de administración del sitio web y de los sistemas de correo institucional están restringidas mediante autenticación de doble factor (2FA) y son administradas exclusivamente por la Secretaría y Tesorería del gremio.
5. Gestión de Incidentes y Marco Sancionatorio
Cualquier intento de vulneración informática, suplantación de la identidad corporativa de GRECOLP, uso fraudulento de nuestros canales de recaudo o fuga de información confidencial será tratado con el máximo rigor jurídico:
Acciones Legales: Activación inmediata de los mecanismos penales y civiles contemplados en la legislación colombiana ante la Fiscalía General de la Nación y la Superintendencia de Industria y Comercio (SIC).
Sanciones Estatutarias: Aplicación inmediata del régimen disciplinario y ético interno, derivando en la expulsión fulminante de cualquier miembro vinculado al gremio que atente contra la seguridad institucional.
