Índice de Contenidos

Instructivo para el Tratamiento de Datos Personales de SIAR

Reglamentación de políticas y procedimientos para el tratamiento de datos personales

1

Objeto

Finalidad del instructivo

El presente documento tiene por objeto reglamentar las políticas y procedimientos para el tratamiento al cual serán sometidos los datos personales que componen las bases de datos respecto de las cuales SIAR SAS actúa como Responsable y/o Encargado, así como los derechos de los Titulares de los datos personales, los compromisos adquiridos por SIAR SAS con los Titulares de los datos, en su calidad de Responsable o Encargado del Tratamiento y el procedimiento adoptado para que los Titulares puedan ejercer adecuadamente sus derechos.

2

Alcance

Ámbito de aplicación del instructivo

Este documento se aplica al tratamiento de los datos personales que recopile SIAR SAS, en lo sucesivo, SIAR SAS dependiendo de su naturaleza y finalidad, podrá ostentar la calidad de Responsable del Tratamiento y/o Encargado del Tratamiento de los datos personales que compongan las respectivas Base de Datos.

SIAR SAS se encuentra domiciliada en: Calle 110 No 6Q – 522 Lote 19 Bodega A4, Centro Industrial Zona Express, Barranquilla, Colombia

Correo electrónico: info@siar.com.co

3

Condiciones Generales

Marco normativo aplicable

En cuanto a lo no regulado por el presente documento, se estará a lo dispuesto por las leyes 1581 de 2012 y 1266 de 2008 y los decretos reglamentarios 1377 de 2013 y 1727 de 2009 y el Decreto 1074 de 2015 y demás normas que les sean complementarias.

Definiciones

Términos clave para el tratamiento de datos personales

Aviso de Privacidad

Es un documento verbal o escrito exigido por la ley que informa a los titulares sobre la existencia de políticas de tratamiento de datos, formas de acceder a ellas y el propósito de la recolección y uso de sus datos personales.

Autorización

Es el consentimiento otorgado por una persona para que las empresas o entidades responsables del tratamiento de datos personales puedan utilizar dicha información.

Base de Datos

Es un conjunto organizado de datos personales que se somete a tratamiento.

Dato Personal

Cualquier información vinculada o asociable a una persona específica, como su nombre o número de identificación, o que permita identificarla, como sus características físicas.

Dato Sensible

Información que afecta la intimidad del titular o puede llevar a su discriminación, incluyendo datos sobre origen racial o étnico, orientación política, creencias religiosas o filosóficas, pertenencia a sindicatos o organizaciones sociales, así como información sobre salud, vida sexual y datos biométricos.

Encargado del Tratamiento

Persona natural o jurídica que procesa datos personales bajo la dirección y de acuerdo con las instrucciones del responsable del tratamiento.

Responsable del Tratamiento

Persona natural o jurídica, pública o privada, que decide sobre el propósito y el manejo de los datos personales en una base de datos.

Titular

Persona natural cuyos datos personales están sujetos a tratamiento.

Principios para el Tratamiento de Datos Personales

Fundamentos éticos y legales para el manejo de información personal

Principio de Legalidad

En todas las etapas y actividades de tratamiento de la información realizadas por SIAR SAS, se aplicarán no solo las disposiciones establecidas en la presente política, sino también las normas correspondientes y todas las que las reglamenten, modifiquen, adicionen o supriman.

Principio de Finalidad

El tratamiento de los datos personales recolectados por SIAR SAS tendrá una finalidad legítima, específica e informada, conforme a lo establecido en la Constitución Política y la Ley. Esta finalidad será claramente comunicada al titular de los datos.

Principio de Libertad

El tratamiento de datos personales solo se realizará con el consentimiento previo, expreso e informado del titular. SIAR SAS no recolectará ni divulgará datos personales sin la autorización previa del titular, a menos que exista un mandato legal o judicial que dispense el consentimiento.

Principio de Veracidad o Calidad

SIAR SAS se compromete a garantizar que los datos personales en sus bases de datos sean verídicos, completos, exactos, actualizados, comprobables y comprensibles. Se abstendrá de tratar datos que sean parciales, incompletos, fragmentados o que puedan inducir a error.

Principio de Transparencia

SIAR SAS asegura el derecho del titular a obtener, en cualquier momento y sin restricciones, información sobre la existencia de datos personales que le conciernen.

Principio de Acceso y Circulación Restringida

El acceso a la información contenida en la base de datos está restringido al personal especializado y debidamente capacitado para manejar dicha información. SIAR SAS no publica datos personales en Internet u otros medios de divulgación masiva.

Principio de Seguridad

SIAR SAS ha implementado medidas técnicas, humanas y administrativas adecuadas a la naturaleza de los datos tratados para garantizar la seguridad de los registros y evitar que sean adulterados, extraviados, consultados, utilizados o accedidos por personal no autorizado.

Principio de Confidencialidad

El acceso y uso de este sitio están sujetos a la legislación y reglamentación aplicables, así como a los términos y condiciones establecidos en este documento. Al acceder y utilizar el sitio web, usted acepta estos términos y condiciones sin limitación ni condicionamiento.

Tratamiento de Datos Personales

Recopilación, almacenamiento y uso de información personal

Base de Datos

SIAR SAS, en calidad de Responsable y/o Encargado del Tratamiento de Datos Personales, recopila, almacena, utiliza, circula y suprime datos personales de personas naturales con quienes mantiene o ha mantenido una relación. Esto incluye, pero no se limita a, trabajadores y sus familiares, proveedores y clientes, con el fin de desarrollar adecuadamente su objeto social y fortalecer sus relaciones con terceros.

Bases de Datos Específicas

Finalidades específicas para cada tipo de base de datos

Base de Datos de Empleados

Gestión de personal y recursos humanos

SIAR SAS recopila datos personales de candidatos, empleados y sus familiares, así como de candidatos y empleados de terceros cuando actúa como Encargado del Tratamiento de estos datos. La finalidad de esta recopilación incluye:

  • Establecer canales de comunicación con los titulares de los datos personales
  • Gestionar procesos de selección, contratación, promoción, bienestar laboral, nómina, desempeño, competencias, inducción, formación, seguridad y salud en el trabajo
  • Cumplir con las obligaciones derivadas de los contratos laborales vigentes, ya sea directamente o a través de terceros
  • Atender las obligaciones relacionadas con la ejecución del objeto social de SIAR SAS o del Responsable de la base de datos
  • Ejecutar programas de formación y capacitación para los empleados
  • Realizar evaluaciones de desempeño de los empleados
  • Implementar medidas de control y seguridad en las instalaciones
  • Garantizar la seguridad y realizar pruebas ante autoridades judiciales o administrativas
  • Cumplir con obligaciones tributarias, incluyendo el envío de información a autoridades fiscales
  • Transmitir o transferir total o parcialmente los datos a diferentes áreas de SIAR SAS, así como a contratistas, accionistas, filiales y asociadas

Base de Datos de Proveedores

Gestión de relaciones con proveedores

SIAR SAS recopila datos personales de proveedores, potenciales proveedores, empleados o personas de contacto de proveedores, con las siguientes finalidades:

  • Establecimiento de canales de comunicación con los titulares de los datos personales
  • Evaluación de la calidad de los productos y servicios
  • Cumplimiento de obligaciones relacionadas con la ejecución del objeto social de SIAR SAS
  • Adopción de medidas de control y seguridad en las instalaciones
  • Análisis para el establecimiento y/o mantenimiento de relaciones
  • Análisis para la evaluación de los riesgos derivados de relaciones contractuales
  • Análisis para hacer estudios de mercado o investigaciones comerciales o estadísticas
  • De seguridad y/o de prueba ante una autoridad judicial o administrativa
  • Fines tributarios, incluido el envío de información a autoridades
  • Transmisión o transferencia total o parcial a las diferentes áreas de SIAR SAS

Base de Datos de Clientes

Gestión de relaciones con clientes

SIAR SAS recopila datos personales de clientes actuales, anteriores y potenciales, así como de algunas personas de contacto de clientes, con las siguientes finalidades:

  • Establecimiento de canales de comunicación con los titulares de los datos personales
  • Evaluación de la calidad de los servicios
  • Cumplimiento de obligaciones relacionadas con la ejecución del objeto social de SIAR SAS
  • De seguridad y/o de prueba ante una autoridad judicial o administrativa
  • Fines tributarios, incluido el envío de información a autoridades tributarias
  • Transmisión o transferencia total o parcial a las diferentes áreas de SIAR SAS

Base de Datos de Corresponsales

Gestión de relaciones con corresponsales

SIAR SAS recopila datos personales de corresponsales actuales, anteriores y potenciales, tanto propios como de terceros cuando actúa como Encargado del Tratamiento de dichos datos, con las siguientes finalidades:

  • Establecimiento de canales de comunicación con los titulares de los datos
  • Evaluación de la calidad de los servicios
  • Cumplimiento de obligaciones relacionadas con la ejecución del objeto social de SIAR SAS
  • Invitación a participar en programas de formación y capacitación de corresponsales
  • De seguridad y/o de prueba ante una autoridad judicial o administrativa
  • Fines tributarios, incluido el envío de información a autoridades
  • Transmisión o transferencia total o parcial a las diferentes áreas de SIAR SAS

Autorización para el Tratamiento de Datos

Consentimiento previo, expreso e informado

Autorización

Las actividades de tratamiento de datos personales reguladas por esta política se llevarán a cabo únicamente sobre aquellos datos cuyos titulares hayan otorgado su autorización previa, expresa e informada.

No obstante, SIAR SAS se reserva el derecho de realizar actividades de tratamiento sobre información para la cual no se requiera autorización, de acuerdo con las disposiciones legales aplicables. En estos casos, SIAR SAS mantendrá los compromisos asumidos con los titulares de datos según lo establecido en esta política.

Para los fines pertinentes, SIAR SAS podrá obtener los datos a tratar mediante recolección directa, siempre con la autorización correspondiente, o a partir de bases de datos.

Forma y Mecanismos para Otorgar la Autorización

La autorización puede constar en formato físico, electrónico o en cualquier otro medio que asegure su posterior consulta. También puede obtenerse mediante un mecanismo técnico o tecnológico adecuado que permita concluir de manera inequívoca que, de no haber sido otorgada la autorización por parte del titular, los datos no habrían sido recolectados ni almacenados en la base de datos.

Información que debe proporcionarse al solicitar la autorización

Al solicitar la autorización del titular, SIAR SAS proporcionará la siguiente información de manera clara y expresa:

  • La naturaleza del tratamiento de los datos y su finalidad
  • Los datos que serán recolectados
  • Los derechos que le corresponden como titular
  • En caso de tratarse de datos sensibles, el derecho a decidir si proporciona o no la información solicitada
  • La identificación, dirección física y/o electrónica y teléfono del responsable del tratamiento

Derechos y Deberes

Obligaciones de SIAR SAS y derechos de los titulares

Derechos de los Titulares de los Datos

El Titular de los Datos Personales tiene derecho a:

  • Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento
  • Solicitar prueba de la autorización otorgada al Responsable del Tratamiento
  • Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales
  • Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a la Ley de Protección de Datos
  • Revocar la autorización y/o solicitar la supresión del dato cuando no se respeten los principios, derechos y garantías constitucionales y legales
  • Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento

Deberes de SIAR SAS cuando actúe como Responsable del Tratamiento

Cuando actúe como responsable del Tratamiento, SIAR SAS velará por el cumplimiento de:

  • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data
  • Solicitar la Autorización al Titular
  • Conservar copia de la Autorización otorgada por el Titular
  • Entregar copia de la Autorización cuando el Titular o quien esté autorizado, la solicite
  • Informar al Titular sobre la finalidad de la recolección y los derechos que le asisten
  • Conservar la información bajo las condiciones de seguridad necesarias
  • Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible
  • Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, las novedades respecto de los Datos
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento
  • Suministrar al Encargado del Tratamiento, únicamente Datos cuyo Tratamiento esté previamente autorizado
  • Exigir al Encargado del Tratamiento el respeto a las condiciones de seguridad y privacidad de la información del Titular
  • Tramitar las consultas y reclamos formulados
  • Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular
  • Informar a solicitud del Titular sobre el uso dado a sus datos
  • Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad
  • Cumplir las instrucciones y requerimientos de la Superintendencia de Industria y Comercio

Deberes de SIAR SAS cuando actúe como Encargado del Tratamiento

Cuando SIAR SAS actúe como Encargado del Tratamiento, velará por el cumplimiento de:

  • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de habeas data
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento
  • Realizar oportunamente la actualización, rectificación o supresión de los datos
  • Actualizar la información reportada por los Responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo
  • Tramitar las consultas y los reclamos formulados por los Titulares
  • Contar con un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento la Ley de Protección de Datos
  • Insertar en la base de datos la leyenda "información en discusión judicial" una vez sea notificada por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal
  • Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio
  • Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella
  • Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares
  • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio

Procedimientos

Atención de solicitudes, consultas y reclamos

Procedimiento para la Atención de Solicitudes y Consultas

Mediante este procedimiento el Titular o quien esté autorizado podrá formular solicitudes y consultas para:

  • Conocer la información personal del Titular que repose en SIAR SAS
  • Solicitar copia de la autorización otorgada por el Titular a SIAR SAS para tratar sus Datos Personales

Mecanismos para presentar consultas:

  • Requerimiento escrito en: Calle 110 No 6Q – 522 Lote 19 Bodega A4, Centro Industrial Zona Express, Barranquilla
  • Correo electrónico a la dirección: info@siar.com.co

Plazos de respuesta: La consulta será atendida en un término máximo de quince (15) días hábiles contados a partir de la fecha de recibo de la misma.

Procedimiento para la Atención de Reclamos

Mediante este procedimiento el Titular o quien esté autorizado podrá formular reclamaciones para:

  • Actualizar, modificar, rectificar o suprimir los datos del Titular
  • Revocar la Autorización del Titular para el Tratamiento de Datos Personales
  • Presentar un reclamo cuando considere que existe un presunto incumplimiento de los deberes de SIAR SAS

Requisitos del reclamo: El reclamo debe contener la identificación del Titular (nombres y apellidos, tipo y número de documento de identidad, dirección y teléfono de contacto y el e-mail), la descripción de los hechos que dan lugar al reclamo y los documentos que soporten su reclamación.

Plazos de respuesta: SIAR SAS atenderá el reclamo en un término máximo de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo en SIAR SAS.

Medidas de Seguridad

SIAR SAS adoptará las medidas técnicas, humanas y administrativas necesarias para garantizar la seguridad de los Datos Personales objeto de tratamiento, con el fin de evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o por medios fraudulentos.

Vigencia

La presente política rige a partir de la fecha de su publicación. Los cambios sustanciales en las políticas de Tratamiento que puedan afectar el contenido de la autorización serán comunicados oportunamente a los Titulares a través de la página web y por cualquier otro mecanismo idóneo y eficaz, antes de implementar las nuevas políticas.

La vigencia de la base de datos será el tiempo razonable y necesario para cumplir las finalidades del tratamiento teniendo en cuenta lo dispuesto en el artículo 11 del Decreto 1377 de 2013.