POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
OBJETIVO
La presente Política de Tratamiento de Datos Personales tiene por objeto establecer las directrices para el tratamiento de los datos personales de los clientes, trabajadores, proveedores u otras partes interesadas de LA SOCIEDAD, garantizando el cumplimiento de las normas y principios que regulan la materia tanto en sus etapas: desde la recolección, almacenamiento, circulación, publicación y transferencia de datos personales.
ALCANCE
Esta Política de Protección de Datos Personales se aplicará a todas las Bases de Datos y/o Archivos que contengan Datos Personales que sean objeto de Tratamiento por parte de la sociedad PARNITA S.A.S. considerada como responsable del tratamiento de Datos Personales, (en adelante, “LA SOCIEDAD”).
Identificación del responsable del tratamiento de Datos Personales
LA SOCIEDAD con domicilio en la Calle 116 # 19 – 66 de Bogotá – Cundinamarca, a través del área administrativa.
Correo electrónico infoarenamx@grupomx.co, Teléfono +57 (1) 7563330.
DEFINICIONES
Autorización: Consentimiento previo e informado del Titular para llevar a cabo el Tratamiento de Datos Personales.
Aviso de Privacidad: Comunicación escrita generada por el Responsable, dirigida al Titular para el Tratamiento de sus Datos Personales, mediante la cual se le informa acerca de la existencia de las Políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.
Base de Datos: Conjunto organizado de Datos Personales que sea objeto de Tratamiento.
Clientes: Persona natural o jurídica, pública o privada con los cuales LA SOCIEDAD tiene una relación comercial.
Proveedores y/o Contratistas: Persona natural o jurídica, pública o privada con los cuales LA SOCIEDAD tiene una relación comercial.
Empleados: Persona natural con la cual LA SOCIEDAD tiene una relación laboral.
Dato Personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. Pueden ser ejemplos de datos personales los siguientes: nombre, cédula de ciudadanía, dirección, correo electrónico, número telefónico, estado civil, datos de salud, huella dactilar, salario, bienes, estados financieros, etc.
Dato sensible: Información que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, huellas digitales, iris, reconocimiento de voz, facial o de palma de mano, etc.
Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento. En los eventos en que el Responsable no ejerza como Encargado de la Base de Datos, se identificará expresamente quién será el Encargado.
Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la Base de Datos y/o el Tratamiento de los datos.
Para efectos de esta Política de Protección de Datos Personales, se entenderá como Responsable del Tratamiento a LA SOCIEDAD.
Reclamo: Solicitud del Titular del dato o de las personas autorizadas por éste o por la Ley para corregir, actualizar o suprimir sus datos personales o para revocar la autorización en los casos establecidos en la Ley.
Titular: Persona natural cuyos Datos Personales sean objeto de Tratamiento.
Tratamiento: Cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
PRINCIPIOS
Para el Tratamiento de los Datos Personales, LA SOCIEDAD aplicará los principios que se mencionan a continuación, los cuales constituyen las reglas a seguir en la recolección, manejo, uso, tratamiento, almacenamiento e intercambio, de datos personales:
• Legalidad: El Tratamiento de datos personales se realizará conforme a las disposiciones legales aplicables (Ley Estatutaria 1581 de 2012 y sus decretos reglamentarios).
• Finalidad: Los datos personales recolectados serán utilizados para un propósito específico y explícito el cual debe ser informado al Titular o permitido por la Ley. El Titular será informado de manera clara, suficiente y previa acerca de la finalidad de la información suministrada.
• Libertad: La recolección de los Datos Personales solo podrá ejercerse con la autorización, previa, expresa e informada del Titular.
• Veracidad o Calidad: La información sujeta al Tratamiento de Datos Personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
• Transparencia: En el Tratamiento de Datos Personales se garantiza el derecho del Titular a obtener en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
• Seguridad: Los Datos Personales sujetos a Tratamiento se manejarán adoptando todas las medidas de seguridad que sean necesarias para evitar su pérdida, adulteración, consulta, uso o acceso no autorizado o fraudulento.
• De acceso y circulación restringida: Los Datos Personales recopilados tiene carácter temporal, por tal, no tienen vocación de perpetuidad y no podrá su almacenamiento ser superior de acuerdo con el tiempo autorizado por el titular.
• Confidencialidad: Todos los trabajadores que trabajen en LA SOCIEDAD están obligados a guardar reserva sobre la información personal a la que tengan acceso con ocasión de su trabajo.
POLÍTICA
LA SOCIEDAD, actuando en calidad de Responsable del Tratamiento, para el adecuado desarrollo de sus actividades comerciales, así como para el fortalecimiento de sus relaciones con terceros, recolecta, almacena, usa, circula y suprime Datos Personales, así como consulta y/o reporta ante centrales de riesgo los datos financieros regulados en la Ley 1266 de 2008, correspondientes a personas naturales y jurídicas con quienes tenga o haya tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos, accionistas, consumidores, clientes, distribuidores, proveedores, acreedores y deudores, para las siguientes finalidades y procesos:
5.1.Finalidades generales para el tratamiento de Datos Personales
Evaluar la calidad del servicio y análisis estadísticos para usos internos;
Controlar el acceso a las oficinas de LA SOCIEDAD y establecer medidas de seguridad;
Dar respuesta a consultas, peticiones, quejas y reclamos que sean realizadas por los Titulares y organismos de control y trasmitir y/o transferir los Datos Personales a las demás autoridades que en virtud de la ley aplicable deban recibir los Datos Personales;
Contactar, vía correo electrónico, o por cualquier otro medio, a personas naturales con quienes tenga o haya tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos (en este caso, el contacto se realizará únicamente para fines de emergencia médica u otorgamiento de beneficios del área de Recursos Humanos), accionistas, consumidores, clientes, distribuidores, proveedores, acreedores y deudores, para las finalidades antes mencionadas. La atención de requerimientos judiciales o administrativos y el cumplimiento de mandatos judiciales o legales;
Mantener la seguridad de sus activos, personal, clientes y/o contratistas mediante el uso de video vigilancia y/o a través de circuitos cerrados de televisión, así como controlar el acceso a las oficinas de LA SOCIEDAD y, en general, establecer medidas de seguridad;
Transferir y/o transmitir los Datos Personales a cualquier tercero ubicado dentro y/o fuera de Colombia para adelantar cualquiera de las finalidades aquí previstas;
Para la transferencia a cualquier título de cualquier línea de negocio de LA SOCIEDAD.
Transmitir los Datos Personales a Proveedores para adelantar cualquiera de las finalidades establecidas en esta Política de Protección de Datos Personales.
5.2. Respecto a los datos personales de nuestros Clientes:
Para cumplir las obligaciones contraídas por LA SOCIEDAD con sus Clientes al momento de adquirir nuestros servicios;
Enviar información sobre cambios en las condiciones de los servicios ofrecidos por LA SOCIEDAD;
Para el fortalecimiento de las relaciones con sus Clientes, mediante el envío de información comercial y/o publicitaria relevante, la toma de pedidos y evaluación de la calidad del servicio;
Para la determinación de obligaciones pendientes, la consulta de información financiera e historia crediticia y el reporte a centrales de información de obligaciones incumplidas, respecto de sus deudores;
Utilizar los distintos servicios a través de los sitios web de LA SOCIEDAD, incluyendo descargas de contenidos y formatos;
5.3. Respecto a los datos personales de nuestros trabajadores:
Administrar y operar, directamente o por conducto de terceros, los procesos de selección y vinculación de personal, incluyendo la evaluación y calificación de los participantes y la verificación de referencias laborales y personales, y la realización de estudios de seguridad;
Desarrollar las actividades propias de Gestión Humana dentro de LA SOCIEDAD, tales como nómina, afiliaciones a entidades del sistema general de seguridad social, actividades de bienestar y salud ocupacional, ejercicio de la potestad sancionatoria del empleador, entre otras;
Realizar los pagos necesarios derivados de la ejecución del contrato de trabajo y/o su terminación, y las demás prestaciones sociales a que haya lugar de conformidad con la ley aplicable;
Contratar beneficios laborales con terceros, tales como seguros de vida, gastos médicos, entre otros;
Notificar a contactos autorizados en caso de emergencias durante el horario de trabajo o con ocasión del desarrollo de este;
Coordinar el desarrollo profesional de los empleados, el acceso de los empleados a los recursos informáticos del empleador y dar soporte para su utilización;
Planificar actividades empresariales.
5.4. Respecto a los Datos de Proveedores y/o Contratistas:
Para invitarlos a participar en procesos de selección y a eventos organizados o patrocinados por LA SOCIEDAD;
Para la evaluación del cumplimiento de sus obligaciones;
Para hacer el registro en los sistemas de LA SOCIEDAD;
Para procesar sus pagos y verificar saldos pendientes;
Para la determinación de obligaciones pendientes, la consulta de información financiera e historia crediticia y el reporte a centrales de información de obligaciones incumplidas, respecto de sus deudores.
5.5. Respecto a los datos personales de nuestros accionistas:
Para el reconocimiento, protección y ejercicio de los derechos de los accionistas de LA SOCIEDAD;
Para el pago de dividendos;
Para eventualmente contactar, vía correo electrónico, o por cualquier otro medio, a los accionistas para las finalidades anteriormente mencionadas.
5.6. Derechos de los Titulares de los Datos Personales
Los Titulares tienen los siguientes derechos, los cuales pueden ejercer en cualquier momento:
5.6.1 Conocer los Datos Personales sobre los cuales LA SOCIEDAD está realizando el Tratamiento. De igual manera, el Titular puede solicitar en cualquier momento, que sus datos sean actualizados o rectificados, por ejemplo, si encuentra que sus datos son parciales, inexactos, incompletos, fraccionados, induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
5.6.2 Solicitar prueba de la autorización otorgada a LA SOCIEADAD para el Tratamiento de sus Datos Personales, en caso de que la misma sea requerida por ley.
5.6.3 Ser informado por LA SOCIEDAD, previa solicitud, respecto del uso que ésta le ha dado a sus Datos Personales.
5.6.4 Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley de Protección de Datos Personales, previo agotamiento del trámite de reclamación ante LA SOCIEDAD.
5.6.5 Solicitar a LA SOCIEDAD la supresión de sus Datos Personales y/o revocar la autorización otorgada para el Tratamiento de estos, mediante la presentación de un reclamo. No obstante, la solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el Titular de la información tenga un deber legal o contractual de permanecer en la Base de Datos y/o archivos, ni mientras se encuentre vigente la relación entre el Titular y LA SOCIEDAD, en virtud de la cual fueron recolectados sus datos.
5.6.6 Acceder de forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento.
Los derechos de los Titulares podrán ejercerse por las siguientes personas:
Por el Titular;
Por sus causahabientes, quienes deberán acreditar tal calidad;
Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento;
Por estipulación a favor de otro o para otro.
5.7. Deberes de LAS COMPAÑÍAS como Responsables del Tratamiento de Datos Personales
LA SOCIEDAD hará uso de los Datos Personales recolectados únicamente para las finalidades para las que se encuentra debidamente facultada y respetando, en todo caso, la normatividad vigente sobre la Protección de Datos Personales.
LA SOCIEDAD atenderá los deberes previstos para los Responsables del Tratamiento, contenidos en el artículo 17 de la Ley 1581 de 2012, en la Ley 1266 de 2008 y en las demás normas que las reglamenten, modifiquen o sustituyan.
5.8. Autorización
En caso en que así sea requerido por ley, LA SOCIEDAD solicitará autorización previa e informada a los Titulares de los Datos Personales sobre los que requiera realizar el Tratamiento. Esta manifestación de voluntad del Titular puede darse a través de diferentes mecanismos puestos a disposición por LA SOCIEDAD tales como:
Por escrito, diligenciando un formato de autorización para el Tratamiento de Datos Personales determinado por LA SOCIEDAD.
De forma oral, a través de una conversación telefónica o en videoconferencia.
Mediante conductas concluyentes.
En ningún caso LA SOCIEDAD asimilará el silencio del Titular a una conducta inequívoca autorizando el Tratamiento de Datos Personales.
5.9. Disposiciones Especiales para el Tratamiento de Datos Personales:
5.9.1 Tratamiento de Datos Personales de Naturaleza Sensible
El Tratamiento de los Datos Personales de naturaleza sensible está prohibido por la ley, salvo que se cuente con autorización expresa, previa e informada del Titular, entre otras excepciones consagradas en el Artículo 6º de la Ley 1581 de 2012.
En este caso, además de cumplir con los requisitos establecidos para la autorización, LA SOCIEDAD informará al Titular:
• Que por tratarse de datos sensibles no está obligado a autorizar su Tratamiento.
• Cuales datos serán objeto de Tratamiento son sensibles y la finalidad del Tratamiento.
Adicionalmente, LA SOCIEDAD tratará los datos sensibles recolectados bajo estándares de seguridad y confidencialidad correspondientes a su naturaleza. Para este fin, ha implementado medidas administrativas, técnicas y jurídicas contenidas en las Políticas y Procedimientos, de obligatorio cumplimiento para sus empleados y, en tanto sea aplicable, a sus proveedores, contratistas y aliados comerciales.
5.9.2 Tratamiento de Datos Personales de Niños, Niñas y Adolescentes
Según lo dispuesto por el Artículo 7º de la Ley 1581 de 2012 y el artículo 12 del Decreto 1377 de 2013, LA SOCIEDAD sólo realizará el Tratamiento, correspondientes a niños, niñas y adolescentes, siempre y cuando este Tratamiento responda y respete el interés superior de los niños, niñas y adolescentes y asegure el respeto de sus derechos fundamentales.
Cumplidos los anteriores requisitos y siempre y cuando sea requerido por ley, LA SOCIEDAD deberá obtener la Autorización del representante legal del niño, niña o adolescente, previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.
5.10. Procedimiento para Atención y Respuesta a Peticiones, Consultas, Quejas y Reclamos de los Titulares de Datos Personales
Los Titulares de Datos Personales tratados por LA SOCIEDAD tienen derecho a acceder a sus Datos Personales y a los detalles de dicho Tratamiento, así como a rectificarlos y actualizarlos en caso de ser inexactos o a solicitar su eliminación conforme lo previsto en la ley aplicable u oponerse al Tratamiento de estos para fines específicos.
Las vías que se han implementado para garantizar el ejercicio de dichos derechos a través de la presentación de la solicitud respectiva son:
• Comunicación dirigida a la ubicación: Calle 116 # 19 – 66 de Bogotá.
• Solicitud presentada al correo electrónico: infoarenamx@grupomx.co
• Solicitud presentada a través del teléfono +57 (1) 7563330.
Estos canales podrán ser utilizados por Titulares de datos personales, o terceros autorizados por ley para actuar en su nombre, con el objeto de ejercer los derechos mencionados en el numeral sexto de la presente Política de Tratamiento de Datos Personales, conforme a los siguientes procedimientos:
5.10.1 Procedimiento para la realización de peticiones y consultas
(i) El Titular podrá consultar sus datos personales en cualquier momento. Para tal fin, podrá elevar una solicitud indicando la información que desea conocer, a través de cualquiera de los mecanismos arriba señalados.
(ii) El Titular o sus causahabientes deberán acreditar su identidad, la de su representante, la representación o estipulación a favor de otro o para otro. Cuando la solicitud sea formulada por persona distinta del Titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada.
(iii) La consulta y/o petición debe contener como mínimo el nombre y dirección de contacto del Titular o cualquier otro medio para recibir la respuesta, así como una descripción clara y precisa de los datos personales respecto de los cuales el Titular busca ejercer el derecho de consulta y/o petición.
(iv) Si la consulta y/o petición realizada por el Titular del dato resulta incompleta, LA SOCIEDAD requerirá al interesado dentro de los cinco (5) días hábiles siguientes a la recepción de la consulta y/o petición para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido de su consulta.
(v) Las peticiones y/o consultas serán atendida por LA SOCIEDAD en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de esta.
Cuando no fuere posible atender la petición o consulta dentro de dicho término, este hecho se informará al solicitante, expresando los motivos de la demora y señalando la fecha en que se atenderá su petición consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
5.10.2 Procedimiento para la realización de quejas y reclamos
De conformidad con lo establecido en el Artículo 15 de la Ley 1581 de 2012, cuando el Titular o sus causahabientes consideren que la información tratada por LA SOCIEDAD deba ser objeto de corrección, actualización o supresión, o cuando deba ser revocada por advertirse el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley, podrán presentar una solicitud ante LA SOCIEDAD, la cual será tramitada bajo las siguientes reglas:
(i) El Titular o sus causahabientes deberán acreditar su identidad, la de su representante, la representación o estipulación a favor de otro o para otro. Cuando la solicitud sea formulada por persona distinta del Titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada.
(ii) La solicitud de rectificación, actualización, supresión o revocatoria debe ser presentada a través de los medios habilitados por LA SOCIEDAD indicados en el presente documento y contener, como mínimo, la siguiente información:
• El nombre y dirección de domicilio del Titular o cualquier otro medio para recibir la respuesta.
• Los documentos que acrediten la identidad del solicitante y en caso dado, la de su representante con la respectiva autorización.
• La descripción clara y precisa de los datos personales respecto de los cuales el Titular busca ejercer alguno de los derechos y la solicitud concreta.
(iii) Si la solicitud se presenta incompleta, la SOCIEDAD deberá requerir al interesado dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas.
Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido de su solicitud.
(iv) En caso de que quien reciba la solicitud no sea competente para resolverlo, se asesorara legalmente, y en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
(v) Una vez recibida la solicitud, se incluirá en la Base de Datos una leyenda que diga "reclamo en trámite" y el motivo de este, en un término no mayor a dos (2) días hábiles.
Dicha leyenda deberá mantenerse hasta que ésta sea decidida.
(vi) El término máximo para atender esta solicitud será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado sobre los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
5.11. Información Obtenida en forma pasiva
Cuando se utilizan los servicios contenidos dentro de los sitios web de LA SOCIEDAD, ésta podrá recopilar información en forma pasiva a través de tecnologías para el manejo de la información, tales como “cookies”, a través de los cuales se recolecta información acerca del hardware y el software del equipo, dirección IP, tipo de explorador, sistema operativo, nombre de dominio, tiempo de acceso y las direcciones de los sitios web de procedencia.
Mediante el uso de estas herramientas no se recolectan directamente Datos Personales de los usuarios y por lo tanto no permiten a LA SOCIEDAD la recolección de información a través de estas tecnologías. También se recopilará información acerca de las páginas que la persona visita con mayor frecuencia en estos sitios web a efectos de conocer sus hábitos de navegación. No obstante, el usuario de los sitios web de LA SOCIEDAD tiene la posibilidad de configurar el funcionamiento de las “cookies”, de acuerdo con las opciones de su navegador de internet.
5.12. Seguridad de los Datos Personales
LA SOCIEDAD, en estricta aplicación del Principio de Seguridad en el Tratamiento de Datos Personales, proporcionará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. LA SOCIEDAD exigirá a los proveedores de servicios que contrata, la adopción y cumplimiento de las medidas técnicas, humanas y administrativas adecuadas para la protección de los Datos Personales en relación con los cuales dichos proveedores actúen como Encargados que en todo caso no compartirán la información con terceros.
5.13. Transferencia, Transmisión y Revelación de Datos Personales
LA SOCIEDAD podrá transmitir y/o transferir los Datos Personales a terceros no vinculados a LA SOCIEDAD cuando esto sea previamente autorizado por el titular y/o LA SOCIEDAD celebre el correspondiente contrato con las formalidades legales requeridas para el efecto.
En todo caso, cuando LA SOCIEDAD desee enviar o transmitir datos a uno o varios Encargados ubicados dentro o fuera del territorio de la República de Colombia, establecerá cláusulas contractuales o celebrará un contrato de transmisión de datos personales en el que, entre otros, se pacte lo siguiente:
(i) Los alcances y finalidades del tratamiento.
(ii) Las actividades que el Encargado realizará en nombre de LA SOCIEDAD.
(iii) Las obligaciones que debe cumplir el Encargado respecto del Titular del dato y LA SOCIEDAD.
(iv) El deber del Encargado de tratar los datos de acuerdo con la finalidad autorizada para el mismo y observando los principios establecidos en la Ley colombiana y la presente política.
(v) La obligación del Encargado de proteger adecuadamente los datos personales y las bases de datos, así como de guardar confidencialidad respecto del tratamiento de los datos transmitidos.
(vi) Una descripción de las medidas de seguridad concretas que van a ser adoptadas tanto por SOCIEADAD como por el Encargado de los datos en su lugar de destino.
LA SOCIEDAD no solicitará la autorización cuando la transferencia internacional de datos se encuentre amparada en alguna de las excepciones previstas en la Ley y sus Decretos Reglamentarios.
5.14. Legislación Aplicable
Esta Política de Protección de Datos Personales, el Aviso de Privacidad, y el Anexo de Formato de Autorización que hace parte de esta Política, se rigen por lo dispuesto en la legislación vigente sobre protección de los Datos Personales a los que se refieren el Artículo 15 de la Constitución Política de Colombia, la Ley 1266 de 2008, la Ley 1581 de 2012, el Decreto 1377 de 2013, el Decreto 1727 de 2009, Decreto 090 del 18 de enero de 2018y demás normas que las modifiquen, deroguen o sustituyan.