POLÍTICA DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S.
1. INTRODUCCIÓN
La Constitución Política de Colombia en su artículo 15 establece que «Todas las personas tienen derecho a su intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetar. De igual modo, tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas».
El Gobierno nacional expidió la Ley 1581 de 2012, la cual regula la recolección y eltratamiento de datos personales efectuado por entidades públicas o privadas, dentro del país o cuando el responsable o encargado de la información no está establecido en el territorio nacional, le sea aplicable la legislación colombiana en virtud de normas y tratados internacionales.
Ahora bien, mediante la Ley 1581 de 2012 se establece los objetivos y aspectos relacionados con la autorización del titular de la información, las políticas de tratamiento de los responsables y encargados, el ejercicio de los derechos de los titulares de la información, las transferencias de datos personales y la responsabilidad demostrada frente al tratamiento de datos personales.
Con el fin de facilitar la implementación y cumplimiento de la Ley 1581 de 2012 y del Decreto 1074 de 2015, se debe definir en ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S. aspectos relacionados con la autorización del titular de información para el tratamiento de sus datos personales, las políticas de tratamiento de los responsables y encargados, el ejercicio de los derechos de los titulares de información, las transferencias de datos personales y la responsabilidad frente al tratamiento de estos. Con base en lo anterior, se establece la política y lineamientos para la seguridad de la información y para el tratamiento y confidencialidad de datos personales que maneja ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S.
2. OBJETO
La presente política tiene como objeto dar la información necesaria y suficiente y establecer los lineamientos que garanticen la protección de los datos personales que son objeto de tratamiento de datos personales a través de los procedimientos de ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S. para así dar cumplimiento de ley, políticas y procedimientos de atención de derechos de los titulares, criterios de recolección, almacenamiento, uso, circulación y supresión que se dará a los datos personales.
3. ÁMBITO DE APLICACIÓN
La siguiente política, es aplicable a toda la información contenida en las diferentes bases de datos que se obtienen a través de los sistemas de información con que cuenta ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S. Los principios y disposiciones contenidos en esta política de protección de datos personales se aplicarán a todas las bases de datos que se encuentren en ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S, ya sea como
propietario, usuario, responsable o como encargado del tratamiento.
4. DESTINATARIOS
Esta política se aplicará a todas las bases de datos tanto físicas como digitales, que contengan datos personales y sean objeto de tratamiento por parte de ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S, considerada como responsable. Igualmente, en aquellos casos en que operen como encargadas del tratamiento de datos personales.
La política está dirigida a que la ciudadanía en general tenga a su disposición información necesaria y suficiente sobre los diferentes tratamientos y fines sobre los que serán objeto sus datos, así como los derechos que ellos, como titulares de datos personales, pueden ejercer frente a ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S, cuando este tenga el rol de responsable del tratamiento de sus datos personales.
Esta política es de obligatorio conocimiento y cumplimiento para todas las personas naturales o jurídicas responsables de la administración de bases de datos personales de ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S, en especial los administradores del manejo de base de datos y por aquellos empleados o contratistas que reciben, atienden y dan respuesta directa o indirectamente a las peticiones de información relacionadas con la Ley de protección de datos personales.
5. GLOSARIO
Con base en lo contenido en la Ley 1581 de 2012 y en el Capítulo 25 del Decreto 1074 de 2015, para la política de tratamiento de datos personales en ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S se aplican las siguientes definiciones:
Autorización: Es el permiso o consentimiento que da el titular de los datos para el tratamiento específico de estos, acorde con las funciones de la entidad.
Aviso de Privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al Titular de los Datos, para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las Políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
Base de datos personales: Conjunto organizado de datos de carácter personal, creados, almacenados, organizados, tratados y con acceso manual o a través de programas de ordenador o software.
Dato personal: Es la información que identifica a una persona o que pueda asociarse y la haga identificable; estos datos pueden ser numéricos, alfabéticos, gráficos, visuales, biométricos, o de cualquier otro tipo.
Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a vida sexual, y datos biométricos.
Dato personal semiprivado: Son datos que no tienen naturaleza íntima ni pública, cuyo conocimiento o divulgación puede interesar no sólo a su titular, sino a un grupo de personas o a la sociedad en general. Para su tratamiento se requiere la autorización expresa del titular de la información. (Ej. Dato financiero y crediticio).
Dato personal público: Es la información personal que la Constitución y las normas han determinado como públicos y que para su recolección y tratamiento no requiere de autorización del titular de la información y los cuales pueden ser ofrecidos u obtenidos sin reserva alguna.
Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
Habeas Data: Derecho fundamental que le asiste a toda persona para conocer, actualizar, rectificar y/o cancelar la información y datos personales que de ella se hayan recolectado en bases de datos públicas o privadas, acorde con lo dispuesto en la ley y demás normas que le apliquen.
Propietario de la base de datos: ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S. es el propietario de la base de datos personales que por su misión ha organizado por medio de la información que recolecta a través de sus sistemas de información y tiene bajo su responsabilidad el tratamiento, gestión y resguardo de estas.
Responsable de la base de datos: Es la persona o funcionario que tiene bajo su resguardo las bases de datos personales al interior de ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S.
Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
Titular: Persona natural o jurídica cuyos datos personales sean objeto de tratamiento.
Transferencia de datos: Se da cuando el responsable o encargado directo del tratamiento de datos personales, ubicado en Colombia, envía o entrega la información o los datos personales a otra persona o entidad pública o privada que a su vez es responsable del tratamiento de los datos el cual puede encontrarse dentro o fuera del país.
Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de Colombia, cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del responsable.
Tratamiento de datos: Se define como la manipulación o conjunto de operaciones y procedimientos técnicos de carácter manual o automatizado, que se realiza sobre datos personales, tales como: recolección, grabación, almacenamiento, conservación, uso, análisis, circulación, modificación, bloqueo, cancelación, y transferencia, entre otros.
Usuario: Es la persona natural o jurídica que tiene interés en el uso de la información de carácter personal.
6. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS
Con base es lo establecido en la Ley 1581 de 2012, en su artículo 4, se enuncian los principios o reglas fundamentales, de orden legal y/o jurisprudencial, que orientan el tratamiento de datos personales:
Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.
Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular.
Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le correspondan.
Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la ley y la Constitución. El Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley. Los datos personales, a excepción de la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, a no ser que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los titulares o terceros autorizados conforme a la ley.
Principio de seguridad: La información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de esta.
7. TRATAMIENTO Y FINALIDADES DE LOS DATOS PERSONALES
De acuerdo con lo establecido en la Ley 1581 de 2012 y de conformidad con las autorizaciones impartidas por los titulares de la información ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S. realizará operaciones o conjunto de operaciones que incluyen recolección de datos se realizará exclusivamente para las finalidades autorizadas y previstas en la presente política y en las autorizaciones específicas otorgadas por parte del titular. De la misma forma se realizará el tratamiento de datos personales cuando exista una obligación legal o contractual para ello, siempre bajo los lineamientos de las políticas de seguridad de la información.
Para la naturaleza jurídica de ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S, en todos los casos los datos personales podrán ser tratados con la finalidad de adelantar procesos de control, auditorías internas y externas que realicen los organismos de control.
8. DERECHOS DEL TITULAR DE LOS DATOS PERSONALES
El titular de los datos personales tiene los siguientes derechos:
1. Acceder en forma gratuita a los datos personales proporcionados a ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S, que hayan sido objeto de tratamiento.
2. Conocer, actualizar y rectificar sus datos personales ante ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S en su condición de responsable del tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido.
3. Solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales, lo cual procederá cuando la autoridad haya determinado que ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S en el tratamiento de la información ha incurrido en conductas contrarias a la Constitución y la normatividad vigente.
4. Conocer la política de tratamiento de datos de la entidad y a través de ella, el uso o finalidad que se le dará a sus datos personales.
5. Identificar al responsable en ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S que dará trámite y respuesta a sus solicitudes.
6. Presentar queja ante la Superintendencia de Industria y Comercio por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen, una vez haya agotado el trámite de reclamo ante el responsable o encargado del tratamiento de datos personales.
7. Los demás señalados por el artículo 8 de la Ley 1581 de 2012.
9. DEBERES DE LOS RESPONSABLES DEL TRATAMIENTO DE DATOS
Cuando ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S o cualquiera de los destinatarios de esta política y lineamientos, asuma la calidad de encargado o responsable del tratamiento de datos personales, debe cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la ley y en otras que rijan su actividad:
1. Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de Hábeas Data.
2. Solicitar y guardar copia de la respectiva autorización otorgada por el titular, cuando haya lugar a su solicitud de autorización.
3. Informar oportunamente al titular de la información sobre la finalidad de la recolección y los derechos que le asisten, cuando haya lugar a su solicitud de autorización y dar respuesta a los requerimientos de información del titular sobre el tratamiento de sus datos.
4. Mantener con estrictas medidas de seguridad la información y bases de datos personales, a fin de impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
5. Garantizar que la información que se suministre al encargado del tratamiento de la información personal sea clara, veraz, completa, exacta, actualizada, y comprobable.
6. Actualizar la información, notificando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
7. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento.
8. Suministrar al encargado del tratamiento, según el caso, únicamente los datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la ley.
9. Exigir al encargado del tratamiento de los datos la seguridad y privacidad de la información del titular en todo momento.
10. Tramitar las consultas y reclamos formulados en los términos señalados en la ley y en las normas que lo reglamentan.
11. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
10. ATENCIÓN DE PETICIONES, QUEJAS RECLAMOS Y DENUNCIAS SOBRE DATOS PERSONALES
La Unidad de Atención al Ciudadano es la dependencia de ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S. que ha sido designada como la responsable de la recepción y traslado al área o instancia competente de dar respuesta a las solicitudes ante las cuales el titular de los datos personales podrá ejercer sus derechos a conocer, actualizar, rectificar o suprimir el dato o solicitar información respecto del uso que se le ha dado por ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S a sus datos personales.
Para el efecto, todos los empleados que realizan el tratamiento de datos personales en las diferentes dependencias de ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S tienen la responsabilidad de dar respuesta a estas solicitudes que se reciban por parte de los titulares de datos personales en los tiempos establecidos por la ley.
Para el efecto, los medios habilitados por ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S para la presentación de peticiones, quejas, reclamos, sugerencias y denuncias son:
Correo electrónico:administracion@aeemsas.com
Presencial: CL 15 este 13 -110 CC Pereira Plaza Of. 232-4
Página web: www.aeemsas.com
11. VIGENCIA
Esta Política de Tratamiento y Protección de Datos Personales entra en vigencia a partir de su publicación en la página web de ASESORÍA ESTRATÉGICA EMPRESARIAL S.A.S.
Proyectado por: Julián Marín Correa - Jurídico AEEM S.A.S.