Skip to main content

Política de tratamiento de datos personales

C.I.A ASPECOR S.A.S dando cumplimiento a lo dispuesto en la Ley estatutaria 1581 de 2012 y a su Decreto Reglamentario 1377 de 2013, ASPECOR adopta la presente política para el tratamiento de datos personales como responsable del tratamiento, la cual será informada a todos los titulares de los datos recolectados o que en el futuro  se  obtengan en  el ejercicio  de  las actividades de la organización, contractuales y publicitarias.

C.I.A ASPECOR S.A.S garantiza  la  protección  de  derechos  como  el  Habeas  Data,  la  privacidad,  la intimidad, el buen nombre, la imagen y la autonomía, con tal propósito todas las actuaciones se regirán por principios de buena fe, legalidad, autodeterminación informática, libertad y transparencia.

Todas las personas que en desarrollo de diferentes actividades contractuales, comerciales, laborales, entre otras, sean permanentes u ocasionales, llegaran a suministrar a C.I.A ASPECOR S.A.S cualquier tipo de información o dato personal, podrá ejercer el derecho a  habeas data.

Esta política le permite conocer a cada uno de los miembros internos y externos de C.I.A ASPECOR S.A.S los derechos y obligaciones garantizados y establecidos en la Ley 1581 de 2012 y las normas complementarias que han desarrollado.

  1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
  • Nombre o razón social: ASPECOR
  • NIT: 900393464
  • Domicilio y Dirección: Calle 9 # 8 – 39 Barrio Centro
  • Teléfono del Responsable: 3162839592
  1. MARCO LEGAL

 

  • Ley 1266 de 2008 “Por la cual se dictan las disposiciones generales del Habeas Data y se regula el manejo de la información contenida en bases de datos personales, en especial la financiera, crediticia, comercial, de servicios y provenientes de terceros países y se dictas otras disposiciones”
  • Ley 1581 de 2012 “Por la cual se dictas disposiciones generales para la protección de datos personales”
  • Decreto Reglamentario parcial 1377 de 2013 “Por el cual se reglamenta parcialmente la ley 1581 del 2012”
  1. ÁMBITO DE LA APLICACIÓN

La presente política será aplicable a los datos personales recolectados, registrados y almacenados en cualquier base de datos de C.I.A ASPECOR S.A.S ya sea física o digital y cuyo titular sea una persona natural.

  1. DEFINICIONES
  • Dato Personal Público: Son aquellos datos personales que las normas y la Constitución han determinado expresamente como públicos y, para cuya recolección y tratamiento, no es necesaria la autorización del titular de la información. (Ej. Dirección, teléfono, datos contenidos en sentencias judiciales ejecutoriadas, datos sobre el estado civil de las personas, entre otros.)
  • Dato Personal Semiprivado: Son datos que no tienen una naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no solo a su titular, sino a un grupo de personas o a la sociedad en general. Para su tratamiento se requiere la autorización expresa del titular de la información. (Ej. Dato financiero y crediticio).
  • Dato Personal Privado: Es un dato personal que por su naturaleza íntima o reservada solo interesa a su titular y para su tratamiento requiere de su autorización ex (Ej. Nivel de escolaridad)
  • Dato Personal Sensible: Es aquel dato personal de especial protección, por cuanto afecta la intimidad del titular y su tratamiento puede generar discriminación. NO puede ser objeto de tratamiento a menos que sea requerido para salvaguardar un interés vital del titular  o   este   se   encuentre   incapacitado   y   su   obtención   haya   sido   autorizada expresamente. (Ej. Origen racial o étnico, orientación política, convicciones religiosas, datos biométricos, relativos a la salud, entre otros.)
  • Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personal
  • Base de  Datos:  Conjunto  organizado  de  datos  personales  que  sea  objeto  de
  • Tratamient
  • Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinable
  • Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento, es necesario tener en cuenta que el encargo del tratamiento es externo al responsable del tratamiento de los datos
  • Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los dat
  • Titular: Persona natural cuyos datos personales sean objeto de Tratamient
  • Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
  • Seguridad de la información: garantizar la confidencialidad, integridad y disponibilidad de la información
  • Oficial de protección de datos: La función del oficial de protección de datos o el área encargada de  protección  de  datos  de  la  organización  es  la  de  velar  por  la implementación  efectiva  de  las  políticas  y procedimientos  adoptados  por  ésta  para cumplir las normas, así como la implementación de buenas prácticas de gestión de datos personales dentro de la organización
  1. PRINCIPIOS
  • Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la presente ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen;
  • Principio de  finalidad: El  Tratamiento  debe  obedecer  a  una  finalidad  legítima  de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular;
  • Principio de  libertad: El  Tratamiento  sólo  puede  ejercerse  con  el  consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento;
  • Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensibl Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error;
  • Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener  del  Responsable  del  Tratamiento  o  del  Encargado  del  Tratamiento,  en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan;
  • Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la presente ley; los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la presente ley;
  • Principio de seguridad: La información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la presente ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
  • Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos  personales  que  no  tengan  la  naturaleza  de  públicos  están  obligadas  a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la mism
  1. DERECHOS DEL TITULAR DE LA INFORMACIÓN

 

Según la normatividad vigente en materia de protección de datos personales, todo titular de la información tiene los siguientes derechos establecidos.

  1. Acceder, Conocer, actualizar y rectificar sus datos personales frente a I.A ASPECOR S.A.S en su condición de Responsable del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;
  1. Solicitar prueba  de  la autorización  otorgada  a  I.A ASPECOR S.A.S para  el  tratamiento  de  datos personales mediante cualquier medio valido salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la presente ley;
  2. Ser informado por I.A ASPECOR S.A.S previa solicitud, respecto del uso que le ha dado a sus datos personales;
  3. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen;
  4. Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legal La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a esta ley y a la Constitución;
  5. Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento al menos una vez al mes calendario, y cada vez que existan modificaciones sustanciales de la presente política que motiven nuevas consult

6.1 ESTOS DERECHOS PODRÁN SER EJERCIDOS POR:

El titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que ponga a disposición C.I.A ASPECOR S.A.S

  • Los causahabientes del titular, quienes deberán acreditar tal calida
  • El representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento.
  • Otro a favor o para el cual el titular hubiere estipulado.
  1. DEBERES DE ASPECOR COMO RESPONSABLE Y ENCARGADO DEL TRATAMIENTO

C.I.A ASPECOR S.A.S reconoce la titularidad que de los datos personales se tienen de las personas y que solo ellas pueden decidir sobre los mismos. Por lo tanto, C.I.A ASPECOR S.A.S utilizará los datos personales para el cumplimiento de las finalidades autorizadas expresamente por el titular  o por las normas vigentes.

C.I.A ASPECOR S.A.S como responsable o encargada del tratamiento de datos personales, cumple con los deberes y obligaciones previstas en la ley 1581 de 2012, y normas que reglamente o modifiquen.

  • Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas dat
  • Solicitar y conservar, copia de la respectiva autorización otorgada por el titular para el tratamiento de datos personal
  • Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten en virtud de la autorización otorgada.
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Garantizar que la información sea veraz, completa, exacta, actualizada, comprobable y comprensibl
  • Actualizar oportunamente la información, atendiendo de esta forma todas las novedades respecto de los datos del titul Adicionalmente, se deberán implementar todas las medidas necesarias para que la información se mantenga actualizada.
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamient
  • Suministrar al  encargado  del  tratamiento,  según  el  caso,  únicamente  datos  cuyo tratamiento este previamente autorizado de conformidad con lo previsto en la ley.
  • Respetar las condiciones de seguridad y privacidad de la información del titul
  • Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos;
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
  • Tramitar las consultas y reclamos formulados en los términos señalados por la ley.
  • Identificar cuando determinada información se encuentra en discusión por parte del titular e informar al encargado del tratamiento
  • Informar a solicitud del titular sobre el uso dado a sus dato
  • Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
  • Cumplir los requerimientos e instrucciones que imparta la Superintendencia de Industria y Comercio sobre el tema en particular.
  • Usar únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la ley 1581 de 2012.
  • Registrar en la base de datos las leyenda «reclamo en trámite» en la forma en que se regula en la ley.
  • Insertar en la base de datos la leyenda «información en discusión judicial» una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.
  • Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio
  • Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ell
  • Usar los datos personales del titular sólo para aquellas finalidades para las que se encuentre facultada debidamente y respetando en todo caso la normatividad vigente sobre protección de datos personales.

7.1    DEBER DE SECRETO Y CONFIDENCIALIDAD

C.I.A ASPECOR S.A.S garantiza  y  exige  a    toda  persona  que  intervenga  en  cualquier  fase  del tratamiento de datos personales de carácter personal privado, sensibles o de menores, el secreto profesional respecto de los mismos y al deber de guardarlos. Estas obligaciones subsistirán aun después de finalizado cualquier vínculo contractual con C.I.A ASPECOR S.A.S

El incumplimiento de este deber será sancionado de conformidad con lo previsto en las políticas laborales de la organización y la legislación vigente.

  1. AUTORIZACIÓN Y CONSENTIMIENTO DEL TITULAR

 

C.I.A ASPECOR S.A.S requiere del consentimiento libre, previo, expreso e informado del titular de los datos personales para el tratamiento de los mismos, exceptos en los casos expresamente autorizados en la ley.

  • Información requerida  por  una  entidad  pública  o  administrativa  en  ejercicio  de  sus funciones legales o por orden judicial.
  • Datos de naturaleza públi
  • Casos de urgencia médica o sanitaria.
  • Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científi
  • Datos relacionados con el Registro Civil de las Personas

8.1 MEDIOS  PARA OTORGAR LA AUTORIZACIÓN.

C.I.A ASPECOR S.A.S obtendrá la autorización mediante diferentes medios, entre ellos el documento físico, electrónico, mensaje de datos, Internet, Sitios Web, o en cualquier otro formato que en todo  caso  permita  la  obtención  del  consentimiento  mediante  conductas  inequívocas. La autorización será solicitada por C.I.A ASPECOR S.A.S de manera previa al tratamiento de los datos personales.

8.2 PRUEBA DE LA AUTORIZACIÓN.

C.I.A ASPECOR S.A.S conservará en condiciones de seguridad la prueba de la autorización otorgada por  los titulares de los datos personales para su  tratamiento,  para  lo  cual utilizará  los mecanismos disponibles a su alcance en la actualidad. En consecuencia C.I.A ASPECOR S.A.S podrá establecer archivos físicos o repositorios electrónicos realizados de manera directa o a través de terceros contratados para tal fin y garantizando la seguridad respectiva.

8.3 REVOCATORIA DE LA AUTORIZACIÓN.

 

Los titulares de los datos personales pueden en cualquier momento revocar la autorización otorgada a C.I.A ASPECOR S.A.S para el tratamiento de sus datos personales o solicitar la supresión de  los  mismos,  siempre  y  cuando  no  lo  impida  una  disposición  legal  o  contractual. C.I.A ASPECOR S.A.S establecerá mecanismos sencillos y gratuitos que permitan al titular revocar su autorización o solicitar la supresión sus datos personales.

Para lo anterior, deberá tenerse en cuenta que la revocatoria del consentimiento puede expresarse, por una parte, de manera total en relación con las finalidades autorizadas, y por lo tanto C.I.A ASPECOR S.A.S deberá cesar cualquier actividad de tratamiento de los datos; y  por la otra de manera parcial en relación con ciertos tipos de tratamiento, en cuyo caso serán estos sobre los que cesarán las actividades de tratamiento, como para fines publicitarios, entre otros. En este último caso, C.I.A ASPECOR S.A.S podrá continuar tratando los datos personales para aquellos fines en relación con los cuales el titular no hubiera revocado su consentimiento.

  1. TRATAMIENTO AL CUAL SERÁN SOMETIDOS LOS DATOS PERSONALES

 

C.I.A ASPECOR S.A.S solicitará previamente la autorización para el tratamiento de datos personales por cualquier medio que permita ser utilizado como prueba. Según el caso, dicha autorización puede ser parte de un documento más amplio como por ejemplo, de un contrato, o de un documento específico (formato, formulario, otrosí, etc.).

El tratamiento de los datos personales de clientes, empleados, proveedores, contratistas, o de cualquier persona con la cual C.I.A ASPECOR S.A.S tuviere establecida o estableciera una relación, permanente u ocasional, lo realizará en el marco legal que regula la materia, y serán todos los necesarios para el cumplimiento de la labor de C.I.A ASPECOR S.A.S

9.1    REGLAS GENERALES APLICABLES

 

C.I.A ASPECOR S.A.S ha establecido las siguientes reglas generales para la protección de datos personales, sensibles y de menores, como es el cuidado de bases de datos, ficheros electrónicos e información personal:

  • I.A ASPECOR S.A.S garantiza seguridad de la información que tenga bajo su responsabilidad.
  • En los casos en que la infraestructura dependa de un tercero, se cerciorará que tanto la disponibilidad de la información como el cuidado de los datos personales, sensibles y de menores sea un objetivo fundament
  • I.A ASPECOR S.A.S realizará  auditorías  y  controles  de  manera  periódica  para  garantizar  la correcta implementación de la Ley 1581 de 2012 y sus decretos reglamentarios.
  • Es responsabilidad del encargado de protección de datos personales  de I.A ASPECOR S.A.S reportar inmediatamente ante la Superintendencia de Industria y Comercio cualquier incidente de fuga de información, daño informático, violación de datos personales, comercialización de datos, uso de datos personales de niños, niñas o adolescentes, suplantación de identidad, incidentes de seguridad, violación de códigos de seguridad o cualquier tipo de conductas que puedan vulnerar la intimidad de una persona o llegue a generar cualquier tipo de discriminación.
  • La formación  y  capacitación  de  los  colaboradores,  será  un  deber  y  complemento fundamental de este Ma
  • El Oficial de Protección de Datos debe identificar e impulsar las autorizaciones de los titulares, avisos de privacidad, avisos en el sitio web, campañas de sensibilización, leyendas de reclamo y demás procedimientos para dar cumplimiento a la Ley 1581 de 2012 y el Decreto 1377 de

9.2    FINALIDAD DEL TRATAMIENTO DE LA INFORMACIÓN

 

  • Realizar comunicación a través de medios telefónicos, electrónicos (SMS, chat, correo electrónico y demás medios considerados electrónicos), físicos y/o personales para fines precontractuales, contractuales, pos contractuales, comerciales, de atención al cliente y mercadeo, procesamiento, investigación, consolidación, organización, actualización, reporte, estadística, atención y tramitación; así como aquella información adicional a la cual llegare a tener acceso en desarrollo de la actividad I.A ASPECOR S.A.
  • Tener registro de los clientes que presentan el curso pedagógico.
  • Cumplir las normas aplicables a proveedores y contratistas, incluyendo pero sin limitarse a las tributarias y comerciales
  • Cumplir lo dispuesto por el ordenamiento jurídico colombiano en materia laboral y de seguridad social, entre otras, aplicables a ex empleados, empleados actuales y candidatos a futuro empleo.
  • Cumplir todos sus compromisos contractual

9.3    DATOS SENSIBLES

 

Para el tratamiento de datos C.I.A ASPECOR S.A.S podrá hacer uso y tratamiento de ellos cuando:

  • El titular haya dado su autorización explícita, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.
  • El tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitad En estos eventos, los representantes legales deberán otorgar su autorización.
  • El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
  • El Tratamiento tenga una finalidad histórica, estadística o científi En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los titulares.

Sin perjuicio de las excepciones previstas en la ley, en el tratamiento de datos sensibles se requiere la autorización previa, expresa e informada del titular, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta y verificación posterior.

  1. GARANTÍAS DEL DERECHO DE ACCESO

Para  garantizar  el  derecho  de  acceso  del  titular  de  los  datos,  C.I.A ASPECOR S.A.S  pondrá  a disposición de éste, previa acreditación de su identidad, legitimidad, o personalidad de su representante, sin costo alguno, los respectivos datos personales a través de todo tipo de medio, incluyendo los medios electrónicos que permitan el acceso directo del titular a ellos. Dicho acceso deberá ofrecerse sin límite alguno.

10.1  DERECHO A LA CONSULTA

 

Los titulares de los datos personales podrán consultar la información de carácter personal que  repose  en  cualquier  base  de  datos  de  C.I.A ASPECOR S.A.S. En  consecuencia,  C.I.A ASPECOR S.A.S garantiza el derecho de consulta conforme a lo dispuesto en la Ley 1581 de 2012 exclusivamente sobre los datos personales privados, sensibles y de menores correspondientes a personas naturales, suministrando a los Titulares de estos datos personales la información contenida en cada una de las bases de datos correspondientes y que estén bajo el control de C.I.A ASPECOR S.A

C.I.A ASPECOR S.A.S garantizara:

  • Habilitar medios de comunicación electrónica u otros que considere pertinentes y seguros;
  • Utilizar los servicios de atención al cliente o de reclamaciones que se encuentren en operación.
  • Independientemente del mecanismo implementado para la atención de solicitudes de consulta, éstas serán tramitadas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. En el evento en el que una solicitud de consulta no pueda ser atendida dentro del término antes señalado, se informará al interesado antes del vencimiento del plazo las razones por las cuales no se ha dado respuesta a su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

10.2  DERECHO A RECLAMAR

El Titular de datos personales privados que correspondan a una persona natural y considere que la información contenida o almacenada en una base de datos puede ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes y principios contenidos en la normatividad sobre Protección de Datos Personales. En tal sentido, podrán presentar  reclamación ante el Responsable o Encargado del tratamiento de C.I.A ASPECOR S.A.S

C.I.A ASPECOR S.A.S cuenta con las medidas de autenticación necesarias que permiten identificar de manera segura al titular de los datos personales que realiza el reclamo.

El reclamo lo podrá presentar el titular, teniendo en cuenta la información señalada en el artículo 15 de la Ley 1581 de 2012.

Si el reclamo estuviese incompleto, el titular lo podrá completar dentro de los cinco (5) días hábiles siguientes a la recepción del reclamo, para que subsane las fallas o errores.

Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información solicitada, se entenderá que ha desistido del reclamo.

En caso de recibido reclamo que no sea competencia de C.I.A ASPECOR S.A.S, se dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

Una vez C.I.A ASPECOR S.A.S haya recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda se mantendrá hasta que el reclamo sea decidido. El término máximo para resolver la reclamación es de quince (15) días hábiles, contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, C.I.A ASPECOR S.A.S informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

10.3  DERECHO A LA RECTIFICACIÓN Y ACTUALIZACIÓN DE DATOS

C.I.A ASPECOR S.A.S se obliga a rectificar y actualizar a solicitud del Titular, la información de carácter personal que corresponda a personas naturales,  que  resulte  incompleta  o  inexacta,  de conformidad con el procedimiento y los términos antes señalados.

Lo anterior.

Al respecto, C.I.A ASPECOR S.A.S tendrá en cuenta lo siguiente:

En las solicitudes de rectificación y actualización de datos personales, el Titular debe indicar las correcciones a realizar y aportar la documentación que avale su petición.

10.4  DERECHO A LA SUPRECIÓN DE DATOS

 

El Titular de datos personales, tiene el derecho en todo momento, a solicitar a C.I.A ASPECOR S.A.S supresión (eliminación) de sus datos personales, siempre y cuando, no se trate de datos contenidos para operaciones propias de la operación de la organización.

 

10.5  DERECHO A REVOCAR LA AUTORIZACION

 

Todo titular de datos personales que correspondan a personas naturales, puede revocar en cualquier momento, el consentimiento al tratamiento de éstos, siempre y cuando, no lo impida una disposición legal o contractual.

En  los  casos  que  sea  posible  la  revocatoria  de  la  autorización,  se  atenderá  bajo  las siguientes dos modalidades:

Total: Sobre la totalidad de finalidades consentidas, esto es, que C.I.A ASPECOR S.A.S debe dejar de tratar por completo los datos del Titular de datos personales.

Parcial: Sobre ciertas finalidades consentidas como por ejemplo para fines publicitarios o de estudios de mercado.

El derecho de revocatoria no es un derecho absoluto y C.I.A ASPECOR S.A.S como responsable del tratamiento de datos personales, puede negar o limitar el ejercicio del mismo cuando:

  • El titular de los datos tenga el deber legal o contractual de permanecer en la base de dat
  • La revocatoria de la autorización del tratamiento obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones, la investigación y persecución de delitos o la actualización de sanciones administrativ
  • Los datos sean necesarios para proteger los intereses jurídicamente tutelados del titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el titular.
  1. PROCEDIMIENTOS PARA LA ATENCIÓN DE CONSULTAS, RECLAMOS, PETICIONES DE RECTIFICACIÓN, ACTUALIZACIÓN Y ELIMINACION DE DATOS

 

11.1  CONSULTAS

 

Los titulares o sus causahabientes podrán consultar la información personal del titular que repose en C.I.A ASPECOR S.A.S, quien suministrará toda la información contenida en el registro individual o que esté vinculada con la identificación  del Titular  por medio  del siguiente procedimiento

 

No

ETAPA

RESPONSABLE

OBSERVACIONES

1

Solicitud  de  información  o reclamo

Titular

El titular debe acreditar su identidad, enviando al correo electrónico administrador@aspecor.com.co

la siguiente información:

1.  Documento         de         identidad escaneado

2.  Nombre completo

3.  Dirección física

4.  Dirección electrónica

5.  Teléfono de contacto

6.  Fecha de nacimiento

7.  Información personal que requiere o consulta

 

Obligación de ASPECOR

Oficial de Seguridad de Protección de Datos

El   Titular   podrá   consultar   de   forma gratuita   sus   datos   personales:   (i)   al menos una vez cada mes calendario, y (ii) cada vez que existan modificaciones sustanciales de las Políticas de Tratamiento  de  la  información  que motiven  nuevas  consultas,  (donde  se pide a quien se entrega titulares, causahabientes o representantes legales, A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial, A los terceros autorizados por el Titular o por la ley.) –

3

Tiempo de respuesta a la consulta

Oficial de Seguridad de Protección de Datos

1. Se     responderá     vía     correo electrónico  en  un  tiempo  de  10

días hábiles si la información suministrada   esta   completa   y clara

2. Cuando no fuere posible atender la    consulta    dentro   de    dicho término,  se  informará  al interesado,       expresando      los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

4

Reclamos ante la superintendencia  de Industria y Comercio

Titular

El  titular  o  Causahabiente  solo  podrá elevar la queja ante la superintendencia de industria y comercio una vez haya agotado el trámite de consulta o reclamo ante el responsable del tratamiento o encargado del tratamiento.

11.2  RECLAMOS

El Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley, podrán presentar un reclamo ante C.I.A ASPECOR S.A.S, el cual será tramitado bajo el siguiente procedimiento.

No

ETAPA

RESPONSABLE

OBSERVACIONES

1

Solicitud  de  información  o reclamo

Titular

El titular debe acreditar su identidad, enviando al correo electrónico administrador@aspecor.com.co

la siguiente información:

1. Documento         de         identidad escaneado

2. Nombre completo

3. Dirección física

4. Dirección electrónica

5. Teléfono de contacto

6. Fecha de nacimiento

7. Descripción  de  los  hechos  que dan lugar al reclamo

8. Documentos que se quiera hacer

valer

2

Verificación de información

Oficial de Seguridad de Protección de Datos

Si el reclamo resulta incompleto, se requerirá  al  interesado  dentro  de  los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos  dos  (2)  meses  desde  la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

3

Análisis del reclamos

Oficial de Seguridad de Protección de Datos

En caso de quien reciba el reclamos no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de 2 días hábiles e informara la situación al interesado.

4

Respuesta al reclamo

Oficial de Seguridad de Protección de Datos

1.  Una   vez   recibido   el   reclamo completo, se incluirá en la base de datos una leyenda que diga «reclamo en trámite» y el motivo del  mismo,  en  un  término  no mayor a dos (2) días hábiles.

2.  Dicha leyenda deberá mantenerse hasta  que  el  reclamo  sea decidido.

3.  El término máximo para atender el reclamo será de 15 días hábiles contados a partir del día siguiente a la fecha de su recibo.

4.  Cundo no fuera posible atender el reclamo dentro de dicho termino, se   informara  al  interesado   los motivos de la demora y la fecha en la que se atenderá su reclamo, la cual en ningún caso podrá superar los 8 días hábiles a siguientes al vencimiento del primer término.

5

Reclamos ante la superintendencia  de Industria y Comercio

Titular

El titular o Causahabiente solo podrá elevar la queja ante la superintendencia de industria y comercio una vez haya agotado el trámite de consulta o reclamo ante  el  responsable  del  tratamiento  o encargado del tratamiento.

               
  1. REGISTRO NACIONAL DE BASES DE DATOS

 

C.I.A ASPECOR S.A.S, se reserva, en los eventos contemplados en la ley y en sus estatutos y reglamentos internos, la facultad de mantener y catalogar determinada información que repose en sus bases o bancos de datos, como confidencial de acuerdo con las normas vigentes y reglamentos.

C.I.A ASPECOR S.A.S, procederá de acuerdo con la normatividad vigente y la reglamentación que para tal fin expida el Gobierno Nacional Colombiano, a realizar el registro de sus bases de datos, ante El Registro Nacional de Bases de Datos (RNBD) que será administrado por la Superintendencia de Industria y Comercio. El RNBD., es el directorio público de las bases de datos sujetas a Tratamiento que operan en el país; y que será de libre consulta para los ciudadanos, de acuerdo con la normatividad que para tal efecto expida el Gobierno Nacional.

  1. SEGURIDAD DE LA INFORMACIÓN Y MEDIDAS DE SEGURIDAD

 

Dando cumplimiento al principio de seguridad establecido en la normatividad vigente, C.I.A ASPECOR S.A.S adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad de la información a los datos personales reduciendo el riesgo en su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

C.I.A ASPECOR S.A.S implementará políticas generales de seguridad de la información y realizara las capacitaciones pertinentes a todo el personal de la organización en materia de protección de datos y seguridad de la información.

  1. UTILIZACIÓN Y TRANSFERENCIA INTERNACIONAL DE DATOS PERSONALES E INFORMACIÓN PERSONAL POR PARTE DE ASPECOR

En los casos en que C.I.A ASPECOR S.A.S en desarrollo de alguna de sus funciones que implique la transferencia de datos de carácter personal a terceros países, se regirá por las siguientes condiciones:

Para la transferencia internacional de datos personales de los titulares, C.I.A ASPECOR S.A.S tomará las medidas necesarias para que los terceros conozcan y se comprometan a observar la presente política, bajo el entendido que la información personal que reciban, únicamente podrá ser utilizada para asuntos directamente relacionados con C.I.A ASPECOR S.A.S y solamente mientras ésta dure y no podrá ser usada o destinada para propósito o fin diferente. Para la transferencia internacional de datos personales se observará lo previsto en el artículo 26 de la Ley 1581 Y solamente se realizará cuando exista autorización correspondiente del titular

C.I.A ASPECOR S.A.S, también podrá intercambiar información personal con autoridades gubernamentales o públicas de otro tipo (incluidas,  entre  otras  autoridades  judiciales  o administrativas,   autoridades   fiscales   y   organismos   de   investigación   penal,   civil, administrativa, disciplinaria y fiscal), y terceros participantes en procedimientos legales civiles y sus contadores, auditores, abogados y otros asesores y representantes, porque es necesario o apropiado: (a) para cumplir con las leyes vigentes, incluidas las leyes distintas a las de su país de residencia; (b) para cumplir con procesos jurídicos; (c) para responder las solicitudes de las autoridades públicas y del gobierno, y para responder las solicitudes de las autoridades públicas y del gobierno distintas a las de su país de residencia; (d) para hacer cumplir nuestros términos y condiciones; (e) para proteger nuestras operaciones; (f) para proteger nuestros derechos, privacidad, seguridad o propiedad, los suyos o los de terceros; y (g) obtener las indemnizaciones aplicables o limitar los daños y perjuicios que nos puedan afectar.

  1. INFORMACIÓN SUMINISTRADA POR TERCEROS

 

C.I.A ASPECOR S.A.S en el desarrollo de su objeto social realizara la administración o actúa como proveedor de servicios de terceros personas naturales y jurídicas pertenecientes a otros sectores. En estos casos C.I.A ASPECOR S.A.S desarrolla el papel de encargado del tratamiento de la información, de tal manera que su actuación siempre estará basada en el convencimiento que esos terceros cuentan con las autorizaciones necesarias por parte de los titulares de la información, por existir un vínculo contractual y/o crediticio, para la actividad de cobro o promoción y venta para la cual es entregada a C.I.A ASPECOR S.A.S En caso de que la solicitud que se realice por el titular de los datos o sus causahabientes recaiga sobre las autorizaciones existentes para el tratamiento de los datos que son recopilados por esos terceros, C.I.A ASPECOR S.A.S hará el traslado de la solicitud a los responsables correspondientes y para que se brinde una respuesta  adecuada  a  las  necesidades  del  peticionario,  sin  embargo,  en  tales  casos C.I.A ASPECOR S.A.S, no se hará responsable por el alcance de las autorizaciones otorgados ni por el contenido de las respuestas que se otorguen a las solicitudes.

Se entiende que quien realiza entrega de la información a C.I.A ASPECOR S.A.S cuenta con todas las autorizaciones  pertinentes  a  las  que  hace  referencia  la  ley  1581  de  2012  y  que  las finalidades para las que la entrega han sido plenamente conocidas y aceptadas por el titular y en ese sentido libera a C.I.A ASPECOR S.A.S de cualquier responsabilidad por el uso que le dé a los datos cumpliendo con las finalidades para las cuales se le hace entrega de la información. Lo anterior, bajo el entendido que C.I.A ASPECOR S.A.S en desarrollo de sus políticas internas o por orden de autoridad competente podrá requerir las pruebas de tales autorizaciones.

De otra parte, C.I.A ASPECOR S.A.S está comprometida para efectuar un adecuado uso y tratamiento de  los  datos  personales  de  los  titulares,  con  el  fin  de  evitar  al  máximo  el  acceso  no autorizado a terceros que permita conocer o vulnerar, modificar, divulgar y/o destruir la información que reposa en las bases de datos. Para lo cual, cuenta con protocolos de seguridad y acceso a nuestros sistemas de información, almacenamiento y procesamiento incluidos controles técnicos y administrativos reduciendo el riesgo a las violaciones de seguridad. Todas establecidas en la política de seguridad de la información. En el caso que el titular suministre algún tipo de información a través del portal o internet, el mismo es consciente que conoce y acepta que ninguna transmisión por internet es absolutamente segura,  ni  puede  garantizarse  dicho  extremo,  por  lo  tanto,  asume  y  conoce  que eventualmente podrá generarse un riesgo de vulnerabilidad. Por su parte, es entendido que el titular manifiesta que ha implementado los controles de seguridad necesarios, en sus equipos y redes privadas para su navegación hacia los sistemas de información, portales o envió a correos electrónicos de C.I.A ASPECOR S.A.S Así mismo, C.I.A ASPECOR S.A.S cuenta con los mecanismos de seguridad acorde con los servicios que ofrece, no obstante lo anterior,  C.I.A ASPECOR S.A.S no se responsabiliza por cualquier consecuencia derivada del ingreso fraudulento por parte de terceros a la base de datos y por alguna falla técnica en el funcionamiento que sobrepasen las actividades desarrolladas con la diligencia debida

  1. OFICIAL DE SEGURIDAD DE LA INFORMACIÓN

 

Como prevé el artículo 23 del decreto 1377 de 2013, todo responsable y encargado debe designar a una persona o área que “asuma la función de protección de datos personales” y que “dará tramite a las solicitudes de los titulares, para el ejercicio de los derechos a que se refiera  la  ley 1581  de  2012  y el  presente  decreto”,  para  el  caso  de  C.I.A ASPECOR S.A.S  quien desarrollara esta función será el Oficial de Seguridad de Protección de Datos.

La función del oficial de protección de datos o el área encargada de protección de datos de la organización es la de velar por la implementación efectiva de las políticas y procedimientos adoptados  por  ésta  para  cumplir  las  normas,  así  como  la  implementación  de  buenas prácticas de gestión de datos personales dentro de la organización. El oficial de privacidad tendrá  la  labor  de  estructurar,  diseñar  y  administrar  el  programa  que  permita  a  la organización cumplir las normas sobre protección de datos personales, así como establecer los controles de ese programa, su evaluación y revisión permanente.

16.1  ACTIVIDADES DEL OFICIAL DE SEGURIDAD DE LA INFORMACIÓN

 

  • Establecer e implementar políticas relacionadas con la seguridad de la información.
  • Supervisar el cumplimiento normativ
  • Garantizar la privacidad de los dato
  • Administrar al Equipo de Respuesta ante Incidentes de Seguridad Informática de la organización.
  • Supervisar la administración de identidades y acce
  • Establecer y supervisar la arquitectura de seguridad de la organización.
  • Trabajar con otros ejecutivos de alto nivel para establecer los planes de recuperación de desastres (DR) y continuidad del negoci
  • Promover la elaboración e implementación de un sistema que permita administrar los riesgos del tratamiento de datos personal
  • Coordinar la definición e implementación de los  controles  del programa  integral de gestión de datos personal
  • Servir de enlace y coordinador con las demás áreas de la organización para asegurar una implementación transversal del programa integral de datos personale
  • Impulsar una cultura de protección de datos dentro de la organización.
  • Mantener un inventario de la base de datos personales en poder de la organización y clasificarlas según su tipo.
  • Registrar la base de datos de la organización en el registro nacional e base de datos y actualizar el reporte atendiendo las instrucciones que sobre el particular emita la SIC.
  • Obtener las declaraciones de conformidad de la SIC cuando sea requerido.
  • Analizar las responsabilidades de cada cargo de la organización para diseñar un plan de entrenamiento en protección de datos personales específico para cada uno de ell
  • Realizar un entrenamiento general en protección de datos personales para todos los empleados de la organización.
  • Realizar entrenamiento necesario a los nuevos empleados que tengan acceso por las condiciones de su empleo a datos personales gestionados por la organización.
  • Integrar políticas de protección de datos dentro de las actividades de las demás áreas de la organización.
  • Medir la participación, y calificar el desempeño en los entrenamientos de protección de dat
  • Velar por la implementación de planes de auditoria interna para verificar el cumplimiento de sus políticas de tratamiento de la información personal.
  • Acompañar y asistir a la organización en la atención de las visitas y los requerimientos que realice la SIC.
  • Realizar seguimiento al programa integral de gestión de datos personales.
  1. CLASIFICACIÓN DE LAS BASES DE DATOS

 

C.I.A ASPECOR S.A.S ha clasificado las bases de datos de la siguiente manera:

  1. Bases de datos de clientes: Son las bases de datos manuales o automatizadas que contienen datos de las personas naturales cuya finalidad es el control de client
  2. Bases de datos proveedores: Son las bases de datos manuales o automatizados que contienen datos de las personas naturales que mantiene un vínculo comercial o contractual cuyo tratamiento tiene como finalidad cumplir con las disposiciones contractuales estipuladas por I.A ASPECOR S.A.S, para la adquisiciones de servicios y bienes demandados para su normal funcionamiento o el cumplimiento de algunas de sus funciones.
  3. Bases de  datos  empleados:  Son  las  bases de  datos  manuales  o  automatizados  que contienen datos de las personas naturales que se vinculan laboralmente con I.A ASPECOR S.A.S, cuyo tratamiento tiene como finalidad cumplir con las disposiciones legales y reglamentarias. El tratamiento de los datos para los fines diferentes a las obligaciones derivadas de la relación laborar requerirá autorización previa del titular o su representante legal, según sea el caso.
  4. Bases de  datos  hojas de vida C.I.A ASPECOR S.A.S :  Son  las  bases de  datos  manuales  o  automatizados  que contienen datos de las personas naturales que se vinculan laboralmente con C.I.A ASPECOR S.A, cuyo tratamiento tiene como finalidad cumplir con las disposiciones legales y reglamentarias. El tratamiento de los datos para los fines diferentes a las obligaciones derivadas de la relación laborar requerirá autorización previa del titular o su representante legal, según sea el caso.
  5. Base de datos certificado de asistencia curso pedagógico: son las bases de datos manuales o automatizados que contiene datos de los clientes que asistente al curso pedagógico para la certificación del mismo.
  6. Base de datos para lista de asistencia: son las bases de datos manuales que contiene datos de los clientes que asisten al curso pedagógico.
  7. Base de datos encuesta de satisfacción: son las bases de datos manuales que contienen la calificación del servicio y el curso pedagógico.
  8. Quejas o sugerencias: Son las bases de datos manuales o automatizados que contienen datos de las personas naturales que tiene como finalidad recolectar información para realizar el respectivo trámite de la queja o sugerencia.
  1. VIGENCIA

La presente política rige a partir del 2 de noviembre de 2016

Abrir chat
Hola 👋
¿En qué podemos ayudarte?