Objetivo de la Política de Tratamiento de Datos Personales

En ACOSTALLANTAS S.A buscamos soluciones que mejoren constantemente  la seguridad de la información personal de nuestros  clientes, proveedores, empleados, contratistas y público en general con el fin  de dar estricto cumplimiento a la normatividad vigente sobre la protección de Datos Personales, en especial por lo establecido  en el artículo 15 de la Constitución Política, en la Ley 1581 de 2012 y el Decreto 1377 de 2013 y demás disposiciones que las modifiquen, adicionen o complementen, se permite presentar la Política de Tratamiento en materia de Protección de Datos Personales de la empresa en relación con la recolección, uso y transferencia de los mismos, en virtud de la autorización que ha sido otorgada por los Titulares de la información.

En esta Política, se tienen en cuenta los parámetros generales que buscan proteger  los Datos Personales de los Titulares así como los procedimientos que se deben agotar para conocer, actualizar, rectificar y suprimir la información, poniendo a su disposición un área responsable de atender las quejas y reclamos.

 

Principios para el tratamiento de datos

Son las reglas fundamentales, de orden legal y/o jurisprudencial, que inspiran y orientan el tratamiento de datos personales, a partir de los cuales se determinan acciones y criterios para dar solución a la posible colisión entre el derecho a la intimidad, habeas data y protección de los datos personales, y el derecho a la información.

 

Definiciones para efectos de las Políticas de Tratamiento de Datos Personales

Para efectos de la presente Política, se tendrán en cuenta las definiciones señaladas en la Ley 1581 de 2012 tal como se transcriben a continuación:

Base de datos personales. Es todo conjunto organizado de datos de carácter personal, cualquiera que fuere la forma o modalidad de su creación, almacenamiento, organización y acceso. 

Base de datos automatizada. Es el conjunto organizado de datos de carácter personal que son creados, tratados y/o almacenados a través de programas de ordenador o software.

Base de datos no automatizada. Es el conjunto organizado de datos de carácter personal que son creados, tratados y/o almacenados de forma manual, con ausencia de programas de ordenador o software.

Cesión de datos. Tratamiento de datos que supone su revelación a una persona diferente al titular del dato o distinta de quien estaba habilitado como cesionario. Custodio de la base de datos. Es la persona física que tiene bajo su custodia la base de datos personales al interior de la compañía.

Dato personal. Es cualquier dato y/o información que identifique a una persona física o la haga identificable. Pueden ser datos numéricos, alfabéticos, gráficos, visuales, biométricos, auditivos, perfiles o de cualquier otro tipo.

Datos personal sensible. Es una categoría especial de datos de carácter personal especialmente protegido, por tratarse de aquellos concernientes a la salud, sexo, filiación política, raza u origen étnico, huellas biométricas, entre otros, que hacen parte del haber íntimo de la persona y pueden ser recolectados únicamente con el consentimiento expreso e informado de su titular y en los casos previstos en la ley. Encargado del Tratamiento. Es la persona física o jurídica, autoridad pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable.

Fuentes Accesibles al Público. Se refiere a aquellas bases contentivas de datos personales cuya consulta puede ser realizada, por cualquier persona, que puede incluir o no el pago de una contraprestación a cambio del servicio de acceso a tales datos. Tienen esta condición de fuentes accesibles al público las guías telefónicas, los directorios de la industria o sectoriales, entre otras, siempre y cuando la información se limite a datos personales de carácter general o que contenga generalidades de ley. Tendrán esta condición los medios de comunicación impresos, diario oficial y demás medios de comunicación.

Habeas Data. Derecho fundamental de toda persona para conocer, actualizar, rectificar y/o cancelar la información y datos personales que de ella se hayan recolectado y/o se traten en bases de datos públicas o privadas, conforme lo dispuesto en la ley y demás normatividad aplicable.

Procedimiento de análisis y creación de Información. Es la creación de información respecto de una persona, a partir del análisis y tratamiento de los datos personales recolectados y autorizados, para fines de analizar y extraer perfiles o hábitos de comportamiento, que generan un valor agregado sobre la información obtenida del titular de cada dato personal.

Procedimiento de Disociación. Hace referencia a todo tratamiento de datos personales de modo que la información que se obtenga no pueda asociarse a persona identificada o identificable.

Responsable del Tratamiento. Es la persona física o jurídica, de naturaleza pública o privada, que recolecta los datos personales y decide sobre la finalidad, contenido y uso de la base de datos para su tratamiento.

Titular del dato personal. Es la persona física cuyos datos sean objeto de tratamiento. Respecto de las personas jurídicas se predica el nombre como derecho fundamental protegido constitucionalmente.

Tratamiento de Datos. Cualquier operación o conjunto de operaciones y procedimientos técnicos de carácter automatizado o no que se realizan sobre datos personales, tales como la recolección, grabación, almacenamiento, conservación, uso, circulación, modificación, bloqueo, cancelación, entre otros.

Usuario. Es la persona natural o jurídica que tiene interés en el uso de la información de carácter personal.

Violación de datos personales. Es el delito creado por la ley 1273 de 2009, contenido en el artículo 269 F del Código Penal Colombiano, que hace relación a una conducta prohibida ej.: “El que, sin estar facultado para ello, con provecho propio o de un tercero, obtenga, compile, sustraiga, ofrezca, venda, intercambie, envíe, compre, intercepte, divulgue, modifique o emplee códigos personales, datos personales contenidos en base de datos, archivos, bases de datos o medios semejantes, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1000 salarios mínimos legales mensuales vigentes”. Violaciones de las Medidas de Seguridad de los Datos Personales.

 

Principios para el Tratamiento de los Datos Personales

De conformidad con el artículo 4 de la Ley 1581 de 2012, los principios que rigen el Tratamiento de los Datos Personales son:

Principio de legalidad en materia de Tratamiento de datos: El Tratamiento al que se refiere la Ley 1581 de 2012 es una actividad  que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.

Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular.

Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.

Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable o del Encargado, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la presente ley.

Principio de seguridad: La información sujeta a Tratamiento por el Responsable o Encargado del que se refiere la presente ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la misma.

 

Autorización para el Tratamiento de Datos Personales

Con el ánimo de compartir y socializar las normas sobre protección de datos personales a nuestros clientes, se remitirá un correo.

Teniendo presente la entrada en vigencia de la presente Política, al momento de la recolección de Datos Personales, solicitará una autorización a los Titulares, informado sobre las finalidades especificas del Tratamiento para los cuales se obtiene dicho consentimiento.

Acorde a las normas los Titulares, podrá manifestar su autorización  por: escrito, de forma oral o mediante conductas inequívocas que permitan concluir que fue otorgada la autorización de forma razonable.

La empresa, conservará la prueba de dichas autorizaciones de forma adecuada, respetando los principios de confidencialidad y privacidad de la información.

Se le otorgara a los clientes la información básica sobre el responsable del manejo de la información en caso de que tengan alguna duda al respecto para este caso la empresa dispone de un correo electrónico.

 

Finalidades del Tratamiento de Datos Personales

Los Tipos de datos Personales que son incluidos en la Base de Datos en desarrollo de su objeto social, son

Tipo de documento de identidad;

Número de documento de identidad;

Nombres y Apellidos;

Dirección 1;

Dirección oficina2;

Teléfono oficina;

Teléfono residencia;

Celular;

Dirección de correo electrónico;

Ciudad;

Departamento

País.

 

Los Datos Personales que recopilamos, son incluidos en una Base de Datos a la cual solo tiene acceso personal de la Compañía autorizado en ejercicio de sus funciones, no  hará uso de la información para fines diferentes a los aquí descritos:

Proveer servicios requeridos directamente o a través de terceros.

Brindar asesorías en temas relacionados con nuestro objeto social.

Informar novedades  que estén relacionadas o no con el contrato suscrito;

Verificación de datos a través de consulta a bases de datos públicas.

Enviar información sobre actividades desarrolladas por la empresa o envío de  información que se considere de interés a través de diferentes medios;

Dar cumplimiento a las obligaciones legales de información a los entes  administrativos, así como a las autoridades competentes que así lo requieran según la ley.

Brindar información sobre la programación de servicios, efectuar seguimiento a los mismos y evaluar la prestación de estos;

Llevar a cabo los trámites de atención de PQR’s presentadas ante la empresa.

La información suministrada por el Titular, solo será utilizada para los propósitos aquí señalados y una vez cese la necesidad del Tratamiento de los Datos Personales, los mismos podrán ser eliminados de las bases de datos de la empresa o archivados en términos seguros a efectos de solo ser divulgados cuando la ley así lo exija.

 

Procedimiento para el Tratamiento de los Datos Personales:

Los Datos Personales que son incluidos en nuestra base de datos provienen de la información recopilada en ejercicio de las actividades desarrolladas en razón de los vínculos comerciales, contractuales, laborales o de cualquier otra índole con sus usuarios, clientes, proveedores, contratistas, empleados y/o público en general.

los medios a través de los cuales la Compañía obtiene los Datos Personales corresponden en gran parte a la  atención al blico, las  líneas de atención telefónica, los contratos comerciales y laborales, entre otros,.

En aras de proteger y mantener la confidencialidad la empresa determina que el procedimiento para conocer, actualizar, rectificar, suprimir información o revocar la autorización para el Tratamiento de Datos Personales, implica el deber del Titular de contactarse con ACOSTALLANTAS S.A a través de los medios dispuestos ya sea:

1. Realizando la solicitud telefónicamente a través de las líneas de atención dispuestas para ello;

2. Remitiendo solicitud por escrito ya sea física o escaneada al correo electrónico dispuesto por la empresa, la cual deberá ser acompañada de una copia del documento de identidad del Titular 

3. los titulares de los datos personales, podrán en todo momento, solicitar a nuestra empresa la supresión de sus datos y/o revocar la autorización, mediante la presentación de un reclamo de acuerdo con lo establecido en el artículo 15 de la Ley 1581 de 2012.

Resulta indispensable advertir que la solicitud de supresión de la información y la revocatoria de la autorización, no procederá cuando Titular tenga un deber legal o contractual con ACOSTALLANTAS S.A.

 

DERECHOS DEL TITULAR

Conforme el  art. 8 de la Ley 1581 de 2012, el Titular de los Datos Personales tendrá los siguientes derechos:

Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;

Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la presente ley;

Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales;

Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen;

Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a esta ley y a la Constitución;

Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.

De conformidad con el art. 20 del Decreto 1377 de 2013, el ejercicio de los Derechos antes mencionados podrán ser ejercidos por:

Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición el responsable.

Por sus causahabientes, quienes deberán acreditar tal calidad.

Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento.

Por estipulación a favor de otro o para otro.

Los derechos de los niños, niñas o adolescentes se ejercerán por las personas que estén facultadas para representarlos.

 

DEBERES DEL RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES:

De conformidad con el art. 17 de la Ley 1581 de 2012, el Responsable del Tratamiento tendrá los siguientes deberes:

Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;

Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular;

Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada;

Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;

Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible;

Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada;

Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento;

Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley;

Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular;

Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley;

Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos;

Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo;

Informar a solicitud del Titular sobre el uso dado a sus datos;

Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares;

Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

 

Mecanismos e Información del responsable del Tratamiento de Datos Personales.


Razón social: ACOSTALLANTAS S.A

NIT: 811.016.261-8

Domicilio: Itagüí - Antioquia

Dirección: Carrera 42 No 54ª 71 Bod.118

Teléfonos: 444 69 58

Correo electrónico: servicioalclienteacostallanta9@gmail.com

 

Vigencia de la Política

La presente Política de Tratamiento de Datos Personales, rige a partir del xxxxxxxxx.

Los Datos Personales o bases datos sujetas a Tratamiento, estarán vigentes durante el período en el que subsista la finalidad para la cual fueron recopilados, más el término que establezca la ley

 

Otras disposiciones

ACOSTALLANTAS S.A Le informara al titular el tratamiento de los datos sensibles y cuáles son estos con el fin de que el titular quien no está en obligación de autorizar su uso decida el tratamiento.

Para efectos del Tratamiento de Datos Personales de niños, niñas y adolescentes, la Compañía responderá y respetará el interés superior de estos y además, asegurará el respeto de sus derechos fundamentales. En este aspecto se aclara que por política de la Compañía, se tendrá manejo de aquellos datos aportados por los responsables o tutores (datos hijos empleados, clientes o proveedores) mediante la autorización previa.

 

Fecha: MARZO 01 DE 2017

--------------------------------------------

Cra. 42 Nº 54ª- 71 Bodega 118 Espacio Sur / Centro de Servicios Cra. 42 Nº 29ª-25 Autopista sur

Itagüí – Colombia PBX 444 69 58 Fax. Ext. 110

www.acostallantas.com