POLITICA DE TRATAMIENTO DE DATOS PERSONALES

 

  1. OBJETIVO:

 

Establecer la política y lineamientos para la seguridad de la información, para el tratamiento

y confidencialidad de datos personales por parte de SISTEMAS Y ARCHIVOS SAS – SIAR SAS.

 

  1. GENERALIDADES:

La Constitución Política de Colombia en su artículo 15 establece que «Todas las personas tienen derecho a su intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetar. De igual modo, tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas».

 

El Gobierno nacional expidió la Ley 1581 de 2012, la cual regula la recolección y el tratamiento de datos personales efectuado por entidades públicas o privadas, dentro del país o cuando el responsable o encargado de la información no está establecido en el territorio nacional, le sea aplicable la legislación colombiana en virtud de normas y tratados

internacionales.

 

Mediante Sentencia C-748 del 6 de octubre de 2011, la Corte Constitucional declaró exequible el Proyecto de ley Estatutaria número 184 de 2010 Senado, 046 de 2010 Cámara.

 

En el Decreto 1074 de 2015, Único Reglamentario del Sector Comercio, Industria y Turismo, en su capítulo 25, mediante el cual se reglamenta la Ley 1589 de 2012, establece los objetivos y aspectos relacionados con la autorización del titular de la información, las políticas de tratamiento de los responsables y encargados, el ejercicio de los derechos de los titulares de la información, las transferencias de datos personales y la responsabilidad demostrada frente al tratamiento de datos personales.

 

Con el fin de facilitar la implementación y cumplimiento de la Ley 1581 de 2012 y del Decreto 1074 de 2015, se debe definir en SISTEMAS Y ARCHIVOS SAS – SIAR SAS. aspectos relacionados con la autorización del titular de información para el tratamiento de sus datos personales, las políticas de tratamiento de los responsables y encargados, el ejercicio de los derechos de los titulares de información, las transferencias de datos personales y la responsabilidad frente al tratamiento de estos.

 

Con base en lo anterior, se establece la política y lineamientos para la seguridad de la información y para el tratamiento y confidencialidad de datos personales que maneja el SISTEMAS Y ARCHIVOS SAS – SIAR SAS.

 

 

 

  1. AMBITO DE APLICACIÓN:

 

La siguiente política, es aplicable a toda la información contenida en las diferentes bases de datos que se obtienen a través de los sistemas de información con que cuenta el SISTEMAS Y ARCHIVOS SAS – SIAR SAS., específicamente los datos de la población vinculada al sistema educativo de preescolar, básica, media, educación para el trabajo y el desarrollo humano y educación superior en virtud de la función que, como garante del servicio público educativo, debe responder SISTEMAS Y ARCHIVOS SAS – SIAR SAS

Los principios y disposiciones contenidos en esta política de protección de datos personales se aplicarán a todas las bases de datos que se encuentren en el SISTEMAS Y ARCHIVOS SAS – SIAR SAS., ya sea como propietario, usuario, responsable o como encargado del tratamiento.

  1. IDENTIFICACIÓN:

 

Nombre: SISTEMAS Y ARCHIVOS SAS – SIAR SAS

Dirección: Av. Circunvalar Cll 110 No. 6Q – 522 Lote 19 Bodega A4 de la ciudad de Barranquilla, Colombia

Página Web: www.siar.com.co

Correo electrónico info@siar.com.co,

Teléfono: (+575) 3868768.

 

  1. DESTINATARIOS:

 

La presente política aplica y obliga a las siguientes personas en el SISTEMAS Y ARCHIVOS SAS – SIAR SAS:

  • Representante legal.
  • Personal de planta del SISTEMAS Y ARCHIVOS SAS – SIAR SAS que recolecte, almacene, guarde, trate y utilice bases de datos con información personal.
  • Contratistas y personas naturales o jurídicas que presten sus servicios al SISTEMAS Y ARCHIVOS SAS – SIAR SAS bajo cualquier modalidad contractual y

 

 

con base en esa relación efectué algún tratamiento a la información personal contenida en las bases de datos.

  • Otras personas naturales y jurídicas con las cuales exista una relación de orden legal o contractual, que por encargo del SISTEMAS Y ARCHIVOS SAS – SIAR SAS, administren o trate bases de datos con información personal.
  • Personas públicas y privadas en condición de titulares de los datos personales.
  • Las demás personas que defina la ley

 

  1. DEFINICIONES

 

Con base en lo contenido en la Ley 1581 de 2012 y en el Capítulo 25 del Decreto 1074 de

2015, para la política de tratamiento de datos personales en el SISTEMAS Y ARCHIVOS SAS – SIAR SAS se aplican las siguientes definiciones:

  • Autorización: Es el permiso o consentimiento que da el titular de los datos para el tratamiento específico de estos, acorde con las funciones de la entidad.
  • Aviso de Privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al Titular de los Datos, para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las Políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
  • Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
  • Base de datos personales: Conjunto organizado de datos de carácter personal, creados, almacenados, organizados, tratados y con acceso manual o a través de programas de ordenador o software.
  • Dato personal: Es la información que identifica a una persona o que pueda asociarse y la haga identificable; estos datos pueden ser numéricos, alfabéticos, gráficos, visuales, biométricos, o de cualquier otro tipo.
  • Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a vida sexual, y datos biométricos.
  • Dato personal semiprivado: Son datos que no tienen naturaleza íntima ni pública, cuyo conocimiento o divulgación puede interesar no solo a su titular, sino a un grupo de personas o a la sociedad en general. Para su tratamiento se requiere la autorización expresa del titular de la información. (Ej. Dato financiero y crediticio).
  • Dato personal público: Es la información personal que la Constitución y las normas han determinado como públicos y que para su recolección y tratamiento no requiere de autorización del titular de la información y los cuales pueden ser ofrecidos u obtenidos sin reserva alguna.
  • Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
  • Habeas Data. Derecho fundamental que le asiste a toda persona para conocer, actualizar, rectificar y/o cancelar la información y datos personales que de ella se hayan recolectado en bases de datos públicas o privadas, acorde con lo dispuesto en la ley y demás normas que le apliquen.
  • Propietario de la base de datos: SISTEMAS Y ARCHIVOS SAS – SIAR SAS es el propietario de la base de datos personales que por su misión ha organizado por medio de la información que recolecta a través de sus sistemas de información y tiene bajo su responsabilidad el tratamiento, gestión y resguardo de estas.
  • Responsable de la base de datos: Es la persona o funcionario que tiene bajo su resguardo las bases de datos personales al interior de SISTEMAS Y ARCHIVOS SAS – SIAR SAS.
  • Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
  • Titular: Persona natural o jurídica cuyos datos personales sean objeto de tratamiento.
  • Transferencia de datos: Se da cuando el responsable o encargado directo del tratamiento de datos personales, ubicado en Colombia, envía o entrega la información o los datos personales a otra persona o entidad pública o privada que a su vez es responsable del tratamiento de los datos el cual puede encontrarse dentro o fuera del país.
  • Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia, cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del responsable.
  • Tratamiento de datos: Se define como la manipulación o conjunto de operaciones y procedimientos técnicos de carácter manual o automatizado, que se realiza sobre datos personales, tales como: recolección, grabación, almacenamiento, conservación, uso, análisis, circulación, modificación, bloqueo, cancelación, y transferencia, entre otros.
  • Usuario: Es la persona natural o jurídica que tiene interés en el uso de la información de carácter personal

 

 

 

  1. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES

 

Con base es lo establecido en la Ley 1581 de 2012, en su artículo 4, se enuncian los principios o reglas fundamentales, de orden legal y/o jurisprudencial, que orientan el tratamiento de datos personales:

  • Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.
  • Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo en el SIG con la Constitución y la Ley, la cual debe ser informada al Titular.
  • Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
  • Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
  • Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le correspondan.
  • Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la ley y la Constitución. El Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley.

Los datos personales, a excepción de la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, a no ser que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la ley.

  • Principio de seguridad: La información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
  • Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de esta.
  •  
  1. TRATAMIENTO Y FINALIDADES DE LOS DATOS PERSONALES

 

SISTEMAS Y ARCHIVOS SAS – SIAR SAS en cumplimiento de sus funciones constitucionales y legales, actuando en calidad de Responsable del Tratamiento de Datos Personales, para el adecuado desarrollo de sus actividades comerciales, así como para el fortalecimiento de sus relaciones con terceros, recolecta, almacena, usa, circula y suprime Datos Personales correspondientes a personas naturales con quienes tiene o ha tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos, accionistas, consumidores, clientes, distribuidores, proveedores, acreedores y deudores.

Los Datos Personales son objeto de Tratamiento por parte de SISTEMAS Y ARCHIVOS SAS – SIAR SAS con las siguientes finalidades:

  • Para el envío de información a sus trabajadores y familiares
  • Para la prestación de los servicios de salud a los familiares de los trabajadores de LA EMPRESA beneficiarios del servicio de salud
  • Para el reconocimiento, protección y ejercicio de los derechos de los accionistas de LA EMPRESA
  • Para el fortalecimiento de las relaciones con sus consumidores y clientes, mediante el envío de información relevante, la toma de pedidos y la atención de Peticiones, Quejas y Reclamos (PQR’s) por parte del área de servicio al cliente, la evaluación de la calidad de su servicio al cliente y la invitación a eventos organizados o patrocinados por LA EMPRESA, entre otros
  • Para la verificación de saldos de sus acreedores
  • Para la determinación de obligaciones pendientes, la consulta de información financiera e historia crediticia y el reporte a centrales de información de obligaciones incumplidas, respecto de sus deudores
  • Para actividades de mercadeo, estadísticas, de investigación y demás propósitos comerciales que no contravengan la legislación vigente en Colombia
  • Para la atención de requerimientos judiciales o administrativos y el cumplimiento de mandatos judiciales o legales
  • Para eventualmente contactar, vía correo electrónico, o por cualquier otro medio, a personas naturales con quienes tiene o ha tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos, accionistas, consumidores, clientes, distribuidores, proveedores, acreedores y deudores, para las finalidades antes

 

 

 

 

 

  1. DERECHOS DE LOS TITULARES DE LOS DATOS PERSONALES

 

El titular de los datos personales tiene los siguientes derechos:

  • Acceder en forma gratuita a los datos personales proporcionados a SISTEMAS Y ARCHIVOS SAS – SIAR SAS, que hayan sido objeto de tratamiento.
  • Conocer, actualizar y rectificar sus datos personales ante SISTEMAS Y ARCHIVOS SAS – SIAR SAS en su condición de responsable del tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido.
  • Solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales, lo cual procederá cuando la autoridad haya determinado que SISTEMAS Y ARCHIVOS SAS – SIAR SAS en el tratamiento de la información ha incurrido en conductas contrarias a la Constitución y la normatividad vigente.
  • Conocer la política de tratamiento de datos de la entidad y a través de ella, el uso o finalidad que se le dará a sus datos personales.
  • Identificar al responsable en SISTEMAS Y ARCHIVOS SAS – SIAR SAS que dará trámite y respuesta a sus solicitudes.
  • Presentar queja ante la Superintendencia de Industria y Comercio por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen, una vez haya agotado el trámite de reclamo ante el responsable o encargado del tratamiento de datos personales.
  • Los demás señalados por el artículo 8 de la Ley 1581 de 2012.

 

  1. DEBERES DE LOS RESPONSABLES DEL TRATAMIENTO DE DATOS

 

Cuando SISTEMAS Y ARCHIVOS SAS – SIAR SAS o cualquiera de los destinatarios de esta política y lineamientos, asuma la calidad de encargado o responsable del tratamiento de datos personales, debe cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la ley y en otras que rijan su actividad:

  • Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de Hábeas Data.
  • Solicitar y guardar copia de la respectiva autorización otorgada por el titular, cuando haya lugar a su solicitud de autorización.
  • Informar oportunamente al titular de la información sobre la finalidad de la recolección y los derechos que le asisten, cuando haya lugar a su solicitud de autorización y dar respuesta a los requerimientos de información del titular sobre el tratamiento de sus datos.
  • Mantener con estrictas medidas seguridad la información y bases de datos personales, a fin de impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Garantizar que la información que se suministre al encargado del tratamiento de la información personal sea clara, veraz, completa, exacta, actualizada, y comprobable.
  • Actualizar la información, notificando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento.
  • Suministrar al encargado del tratamiento, según el caso, únicamente los datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la ley.
  • Exigir al encargado del tratamiento de los datos la seguridad y privacidad de la información del titular en todo momento.
  • Tramitar las consultas y reclamos formulados en los términos señalados en la ley y en las normas que lo reglamentan.
  • Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
  •  
  1. DISPOSICIONES ESPECIALES PARA EL TRATAMIENTO DE DATOS PERSONALES DE NATURALEZA SENSIBLE.

De acuerdo con la Ley de Protección de Datos Personales, se consideran como datos de naturaleza sensible aquellos que afectan la intimidad o cuyo uso indebido puede generar discriminación, tales como los relacionados con:

  • Origen racial o étnico.
  • Orientación política.
  • Convicciones religiosas / filosóficas.
  • Pertenencia a sindicatos, a organizaciones sociales, a organizaciones de derechos humanos o a partidos políticos.
  •  
  • Vida
  • Datos biométricos (como la huella dactilar, la firma y la foto).

 

El Tratamiento de los Datos Personales de naturaleza sensible está prohibido por la ley, salvo que se cuente con autorización expresa, previa e informada del Titular, entre otras excepciones consagradas en el Artículo 6º de la Ley 1581 de 2012.

 

En este caso, además de cumplir con los requisitos establecidos para la autorización, LA EMPRESA deberá:

  • Informar al Titular que por tratarse de datos sensibles no está obligado a autorizar su
  • Informar al Titular cuáles de los datos que serán objeto de Tratamiento son sensibles y la finalidad del Tratamiento.

 

IMPORTANTE: Ninguna actividad podrá condicionarse a que el Titular suministre Datos Personales sensibles.

 

  1. DISPOSICIONES ESPECIALES PARA EL TRATAMIENTO DE DATOS PERSONALES DE NIÑOS, NIÑAS Y ADOLESCENTES

Según lo dispuesto por el Artículo 7º de la Ley 1581 de 2012 y el artículo 12 del Decreto 1377 de 2013, LA EMPRESA sólo realizará el Tratamiento, esto es, la recolección, almacenamiento, uso, circulación y/o supresión de Datos Personales correspondientes a niños, niñas y adolescentes, siempre y cuando este Tratamiento responda y respete el interés superior de los niños, niñas y adolescentes y asegure el respeto de sus derechos fundamentales.

 

Cumplidos los anteriores requisitos, LA EMPRESA deberá obtener la Autorización del representante legal del niño, niña o adolescente, previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.

 

  1. ÁREA RESPONSABLE DE LA IMPLEMENTACIÓN Y OBSERVANCIA DE ESTA POLÍTICA

 

La Gerencia General de SIAR SAS tiene a su cargo la labor de desarrollo, implementación, capacitación y observancia de ésta Política. Para el efecto, todos los funcionarios que realizan el Tratamiento de Datos Personales en las diferentes áreas de LA EMPRESA, están obligados a reportar estas Bases de Datos a la División Jurídica y a dar traslado a ésta de manera inmediata, de todas las peticiones, quejas o reclamos que reciban por parte de los Titulares de Datos Personales.

La Gerencia General de SIAR SAS también ha sido designada por LA EMPRESA como área responsable de la atención de peticiones, consultas, quejas y reclamos ante la cual el Titular de la información podrá ejercer sus derechos a conocer, actualizar, rectificar y suprimir el dato y revocar la autorización.

 

  1. PROCEDIMIENTO PARA ATENCIÓN Y RESPUESTA A PETICIONES, CONSULTAS, QUEJAS Y RECLAMOS DE LOS TITULARES DE DATOS PERSONALES

Los Titulares de los Datos Personales que estén siendo recolectados, almacenados, utilizados, puestos en circulación por LA EMPRESA, podrán ejercer en cualquier momento sus derechos a conocer, actualizar, rectificar y suprimir información y revocar la autorización.

 

Para el efecto, se seguirá el siguiente procedimiento, de conformidad con la Ley de Protección de Datos Personales:

 

  • ATENCIÓN Y RESPUESTA A PETICIONES Y CONSULTAS:

¿En qué consiste el trámite?

El Titular o sus causahabientes, podrán solicitar a LA EMPRESA, a través de los medios indicados más adelante:

 

Información sobre los Datos Personales del Titular que son objeto de Tratamiento.

Solicitar prueba de la autorización otorgada a LA EMPRESA para el Tratamiento de sus Datos Personales.

Información respecto del uso que se le ha dado por LA EMPRESA a sus datos personales. Medios habilitados para la presentación de peticiones y consultas:

 

LA EMPRESA ha dispuesto los siguientes medios para la recepción y atención de peticiones y consultas, todos los cuales permiten conservar prueba de las mismas:

  • Presencial: Av. Circunvalar 110 No. 10 – 427 Interior 34, en la ciudad de Barranquilla, Colombia.
  • Correo electrónico: info@siar.com.co Atención y respuesta por parte de LA EMPRESA:

Las peticiones y consultas serán atendidas en un término máximo de diez (15) días hábiles contados a partir de la fecha de recibo de las mismas. Cuando no fuere posible atender la petición o consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su petición o consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

 

 

  • ATENCIÓN Y RESPUESTA A QUEJAS Y RECLAMOS:

 

¿En qué consiste el trámite?

El Titular o sus causahabientes, podrán solicitar a LA EMPRESA, a través de una queja o reclamo presentado mediante los canales indicados más adelante: La corrección o actualización de la información.

 

La supresión de sus Datos Personales o la revocatoria de la autorización otorgada para el Tratamiento de los mismos.

Que se subsane o corrija el presunto incumplimiento a cualquiera de los deberes contenidos en la Ley de Protección de Datos Personales.

 

La solicitud deberá contener la descripción de los hechos que dan lugar a la queja o reclamo, la dirección y datos de contacto del solicitante, y deberá acompañarse de los documentos que se quiera hacer valer.

Medios habilitados para la presentación de quejas y reclamos:

  • Presencial: Circunvalar Calle. 110 No. 10 – 427 Interior 34, en la ciudad de Barranquilla, Colombia.
  • Correo electrónico: info@siar.com.co Atención y respuesta por parte de LA EMPRESA:

 

Si la queja o reclamo se presentan incompletos, LA EMPRESA deberá requerir al interesado dentro de los cinco (5) días siguientes a la recepción de la queja o reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido de la queja o reclamo.

 

En caso de que quien reciba la queja o reclamo no sea competente para resolverlo, dará traslado a la División Jurídica de SISTEMAS Y ARCHIVOS SAS, en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

Una vez recibida la queja o reclamo completo, se incluirá en la Base de Datos una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que la queja o reclamo sea decidido.

 

 

El término máximo para atender la queja o el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender la queja o el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su la queja o reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

 

  1. INFORMACIÓN OBTENIDA EN FORMA PASIVA

 

Cuando se acceda o utilizan los servicios contenidos dentro de los sitios web de LA EMPRESA, ésta podrá recopilar información en forma pasiva a través de tecnologías para el manejo de la información, tales como “cookies”, a través de los cuales se recolecta información acerca del hardware y el software del equipo, dirección IP, tipo de explorador, sistema operativo, nombre de dominio, tiempo de acceso y las direcciones de los sitios web de procedencia; mediante el uso de éstas herramientas no se recolectan directamente Datos Personales de los usuarios. También se recopilará información acerca de las páginas que la persona visita con mayor frecuencia en estos sitios web a efectos de conocer sus hábitos de navegación. No obstante, el usuario de los sitios web de LA EMPRESA tiene la posibilidad de configurar el funcionamiento de las “cookies”, de acuerdo con las opciones de su navegador de internet.

 

  1. SEGURIDAD DE LOS DATOS PERSONALES

 

LA EMPRESA, en estricta aplicación del Principio de Seguridad en el Tratamiento de Datos Personales, proporcionará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. La obligación y responsabilidad de LA EMPRESA se limita a disponer de los medios adecuados para este fin. LA EMPRESA no garantiza la seguridad total de su información ni se responsabiliza por cualquier consecuencia derivada de fallas técnicas o del ingreso indebido

 

por parte de terceros a la Base de Datos o Archivo en los que reposan los Datos Personales objeto de Tratamiento por parte de LA EMPRESA y sus Encargados. LA EMPRESA exigirá a los proveedores de servicios que contrata, la adopción y cumplimiento de las medidas técnicas, humanas y administrativas adecuadas para la protección de los Datos Personales en relación con los cuales dichos proveedores actúen como Encargados.

 

  1. TRANSFERENCIA, TRANSMISIÓN Y REVELACIÓN DE DATOS PERSONALES

 

LA EMPRESA podrá revelar a sus compañías vinculadas a nivel mundial, los Datos Personales sobre los cuales realiza el Tratamiento, para su utilización y Tratamiento conforme a esta Política de Protección de Datos Personales.

Igualmente, LA EMPRESA podrá entregar los Datos Personales a terceros no vinculados a LA EMPRESA cuando: a. Se trate de contratistas en ejecución de contratos para el desarrollo de las actividades de LA EMPRESA; b. Por transferencia a cualquier título de cualquier línea de negocio con la que se relaciona la información.

En todo caso, en los contratos de transmisión de Datos Personales, que se suscriban entre LA EMPRESA y los Encargados para el Tratamiento de Datos Personales, se exigirá que la información sea tratada conforme a esta Política de Protección de Datos Personales y se incluirán las siguientes obligaciones en cabeza del respectivo Encargado:

 

  • Dar Tratamiento, a nombre de LA EMPRESA a los Datos Personales conforme los principios que los
  • Salvaguardar la seguridad de las bases de datos en los que se contengan Datos
  • Guardar confidencialidad respecto del Tratamiento de los Datos
  1. LEGISLACIÓN APLICABLE

 

Esta Política de Protección de Datos Personales, el Aviso de Privacidad y el Formato de Autorización que hace parte de esta Política como Anexo 1, se rigen por lo dispuesto en la legislación vigente sobre protección de los Datos Personales a los que se refieren el Artículo 15 de la Constitución Política de Colombia, la Ley 1266 de 2008, la Ley 1581 de 2012, el Decreto 1377 de 2013, el Decreto 1727 de 2009 y demás normas que las modifiquen, deroguen o sustituyan.

 

  1. VIGENCIA

 

Esta Política de Protección de Datos Personales está vigente desde el 17 de febrero de 2023.