Política de tratamiento de datos personales
C.I.A ASPECOR S.A.S dando cumplimiento a lo dispuesto en la Ley estatutaria 1581 de 2012 y a su Decreto Reglamentario 1377 de 2013, ASPECOR adopta la presente política para el tratamiento de datos personales como responsable del tratamiento, la cual será informada a todos los titulares de los datos recolectados o que en el futuro se obtengan en el ejercicio de las actividades de la organización, contractuales y publicitarias.
C.I.A ASPECOR S.A.S garantiza la protección de derechos como el Habeas Data, la privacidad, la intimidad, el buen nombre, la imagen y la autonomía, con tal propósito todas las actuaciones se regirán por principios de buena fe, legalidad, autodeterminación informática, libertad y transparencia.
Todas las personas que en desarrollo de diferentes actividades contractuales, comerciales, laborales, entre otras, sean permanentes u ocasionales, llegaran a suministrar a C.I.A ASPECOR S.A.S cualquier tipo de información o dato personal, podrá ejercer el derecho a habeas data.
Esta política le permite conocer a cada uno de los miembros internos y externos de C.I.A ASPECOR S.A.S los derechos y obligaciones garantizados y establecidos en la Ley 1581 de 2012 y las normas complementarias que han desarrollado.
- Nombre o razón social: ASPECOR
- NIT: 900393464
- Domicilio y Dirección: Calle 9 # 8 – 39 Barrio Centro
- Correo electrónico: administrador@aspecor.com.co
- Teléfono del Responsable: 3162839592
- Ley 1266 de 2008 “Por la cual se dictan las disposiciones generales del Habeas Data y se regula el manejo de la información contenida en bases de datos personales, en especial la financiera, crediticia, comercial, de servicios y provenientes de terceros países y se dictas otras disposiciones”
- Ley 1581 de 2012 “Por la cual se dictas disposiciones generales para la protección de datos personales”
- Decreto Reglamentario parcial 1377 de 2013 “Por el cual se reglamenta parcialmente la ley 1581 del 2012”
La presente política será aplicable a los datos personales recolectados, registrados y almacenados en cualquier base de datos de C.I.A ASPECOR S.A.S ya sea física o digital y cuyo titular sea una persona natural.
- Dato Personal Público: Son aquellos datos personales que las normas y la Constitución han determinado expresamente como públicos y, para cuya recolección y tratamiento, no es necesaria la autorización del titular de la información. (Ej. Dirección, teléfono, datos contenidos en sentencias judiciales ejecutoriadas, datos sobre el estado civil de las personas, entre otros.)
- Dato Personal Semiprivado: Son datos que no tienen una naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no solo a su titular, sino a un grupo de personas o a la sociedad en general. Para su tratamiento se requiere la autorización expresa del titular de la información. (Ej. Dato financiero y crediticio).
- Dato Personal Privado: Es un dato personal que por su naturaleza íntima o reservada solo interesa a su titular y para su tratamiento requiere de su autorización ex (Ej. Nivel de escolaridad)
- Dato Personal Sensible: Es aquel dato personal de especial protección, por cuanto afecta la intimidad del titular y su tratamiento puede generar discriminación. NO puede ser objeto de tratamiento a menos que sea requerido para salvaguardar un interés vital del titular o este se encuentre incapacitado y su obtención haya sido autorizada expresamente. (Ej. Origen racial o étnico, orientación política, convicciones religiosas, datos biométricos, relativos a la salud, entre otros.)
- Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personal
- Base de Datos: Conjunto organizado de datos personales que sea objeto de
- Tratamient
- Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinable
- Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento, es necesario tener en cuenta que el encargo del tratamiento es externo al responsable del tratamiento de los datos
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los dat
- Titular: Persona natural cuyos datos personales sean objeto de Tratamient
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- Seguridad de la información: garantizar la confidencialidad, integridad y disponibilidad de la información
- Oficial de protección de datos: La función del oficial de protección de datos o el área encargada de protección de datos de la organización es la de velar por la implementación efectiva de las políticas y procedimientos adoptados por ésta para cumplir las normas, así como la implementación de buenas prácticas de gestión de datos personales dentro de la organización
- Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la presente ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen;
- Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular;
- Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento;
- Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensibl Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error;
- Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan;
- Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la presente ley; los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la presente ley;
- Principio de seguridad: La información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la presente ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
- Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la mism
Según la normatividad vigente en materia de protección de datos personales, todo titular de la información tiene los siguientes derechos establecidos.
- Acceder, Conocer, actualizar y rectificar sus datos personales frente a I.A ASPECOR S.A.S en su condición de Responsable del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;
- Solicitar prueba de la autorización otorgada a I.A ASPECOR S.A.S para el tratamiento de datos personales mediante cualquier medio valido salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la presente ley;
- Ser informado por I.A ASPECOR S.A.S previa solicitud, respecto del uso que le ha dado a sus datos personales;
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen;
- Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legal La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a esta ley y a la Constitución;
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento al menos una vez al mes calendario, y cada vez que existan modificaciones sustanciales de la presente política que motiven nuevas consult
6.1 ESTOS DERECHOS PODRÁN SER EJERCIDOS POR:
El titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que ponga a disposición C.I.A ASPECOR S.A.S
- Los causahabientes del titular, quienes deberán acreditar tal calida
- El representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento.
- Otro a favor o para el cual el titular hubiere estipulado.
C.I.A ASPECOR S.A.S reconoce la titularidad que de los datos personales se tienen de las personas y que solo ellas pueden decidir sobre los mismos. Por lo tanto, C.I.A ASPECOR S.A.S utilizará los datos personales para el cumplimiento de las finalidades autorizadas expresamente por el titular o por las normas vigentes.
C.I.A ASPECOR S.A.S como responsable o encargada del tratamiento de datos personales, cumple con los deberes y obligaciones previstas en la ley 1581 de 2012, y normas que reglamente o modifiquen.
- Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas dat
- Solicitar y conservar, copia de la respectiva autorización otorgada por el titular para el tratamiento de datos personal
- Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten en virtud de la autorización otorgada.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Garantizar que la información sea veraz, completa, exacta, actualizada, comprobable y comprensibl
- Actualizar oportunamente la información, atendiendo de esta forma todas las novedades respecto de los datos del titul Adicionalmente, se deberán implementar todas las medidas necesarias para que la información se mantenga actualizada.
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamient
- Suministrar al encargado del tratamiento, según el caso, únicamente datos cuyo tratamiento este previamente autorizado de conformidad con lo previsto en la ley.
- Respetar las condiciones de seguridad y privacidad de la información del titul
- Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos;
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
- Tramitar las consultas y reclamos formulados en los términos señalados por la ley.
- Identificar cuando determinada información se encuentra en discusión por parte del titular e informar al encargado del tratamiento
- Informar a solicitud del titular sobre el uso dado a sus dato
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
- Cumplir los requerimientos e instrucciones que imparta la Superintendencia de Industria y Comercio sobre el tema en particular.
- Usar únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la ley 1581 de 2012.
- Registrar en la base de datos las leyenda «reclamo en trámite» en la forma en que se regula en la ley.
- Insertar en la base de datos la leyenda «información en discusión judicial» una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.
- Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio
- Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ell
- Usar los datos personales del titular sólo para aquellas finalidades para las que se encuentre facultada debidamente y respetando en todo caso la normatividad vigente sobre protección de datos personales.
7.1 DEBER DE SECRETO Y CONFIDENCIALIDAD
C.I.A ASPECOR S.A.S garantiza y exige a toda persona que intervenga en cualquier fase del tratamiento de datos personales de carácter personal privado, sensibles o de menores, el secreto profesional respecto de los mismos y al deber de guardarlos. Estas obligaciones subsistirán aun después de finalizado cualquier vínculo contractual con C.I.A ASPECOR S.A.S
El incumplimiento de este deber será sancionado de conformidad con lo previsto en las políticas laborales de la organización y la legislación vigente.
C.I.A ASPECOR S.A.S requiere del consentimiento libre, previo, expreso e informado del titular de los datos personales para el tratamiento de los mismos, exceptos en los casos expresamente autorizados en la ley.
- Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
- Datos de naturaleza públi
- Casos de urgencia médica o sanitaria.
- Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científi
- Datos relacionados con el Registro Civil de las Personas
8.1 MEDIOS PARA OTORGAR LA AUTORIZACIÓN.
C.I.A ASPECOR S.A.S obtendrá la autorización mediante diferentes medios, entre ellos el documento físico, electrónico, mensaje de datos, Internet, Sitios Web, o en cualquier otro formato que en todo caso permita la obtención del consentimiento mediante conductas inequívocas. La autorización será solicitada por C.I.A ASPECOR S.A.S de manera previa al tratamiento de los datos personales.
8.2 PRUEBA DE LA AUTORIZACIÓN.
C.I.A ASPECOR S.A.S conservará en condiciones de seguridad la prueba de la autorización otorgada por los titulares de los datos personales para su tratamiento, para lo cual utilizará los mecanismos disponibles a su alcance en la actualidad. En consecuencia C.I.A ASPECOR S.A.S podrá establecer archivos físicos o repositorios electrónicos realizados de manera directa o a través de terceros contratados para tal fin y garantizando la seguridad respectiva.
8.3 REVOCATORIA DE LA AUTORIZACIÓN.
Los titulares de los datos personales pueden en cualquier momento revocar la autorización otorgada a C.I.A ASPECOR S.A.S para el tratamiento de sus datos personales o solicitar la supresión de los mismos, siempre y cuando no lo impida una disposición legal o contractual. C.I.A ASPECOR S.A.S establecerá mecanismos sencillos y gratuitos que permitan al titular revocar su autorización o solicitar la supresión sus datos personales.
Para lo anterior, deberá tenerse en cuenta que la revocatoria del consentimiento puede expresarse, por una parte, de manera total en relación con las finalidades autorizadas, y por lo tanto C.I.A ASPECOR S.A.S deberá cesar cualquier actividad de tratamiento de los datos; y por la otra de manera parcial en relación con ciertos tipos de tratamiento, en cuyo caso serán estos sobre los que cesarán las actividades de tratamiento, como para fines publicitarios, entre otros. En este último caso, C.I.A ASPECOR S.A.S podrá continuar tratando los datos personales para aquellos fines en relación con los cuales el titular no hubiera revocado su consentimiento.
C.I.A ASPECOR S.A.S solicitará previamente la autorización para el tratamiento de datos personales por cualquier medio que permita ser utilizado como prueba. Según el caso, dicha autorización puede ser parte de un documento más amplio como por ejemplo, de un contrato, o de un documento específico (formato, formulario, otrosí, etc.).
El tratamiento de los datos personales de clientes, empleados, proveedores, contratistas, o de cualquier persona con la cual C.I.A ASPECOR S.A.S tuviere establecida o estableciera una relación, permanente u ocasional, lo realizará en el marco legal que regula la materia, y serán todos los necesarios para el cumplimiento de la labor de C.I.A ASPECOR S.A.S
9.1 REGLAS GENERALES APLICABLES
C.I.A ASPECOR S.A.S ha establecido las siguientes reglas generales para la protección de datos personales, sensibles y de menores, como es el cuidado de bases de datos, ficheros electrónicos e información personal:
- I.A ASPECOR S.A.S garantiza seguridad de la información que tenga bajo su responsabilidad.
- En los casos en que la infraestructura dependa de un tercero, se cerciorará que tanto la disponibilidad de la información como el cuidado de los datos personales, sensibles y de menores sea un objetivo fundament
- I.A ASPECOR S.A.S realizará auditorías y controles de manera periódica para garantizar la correcta implementación de la Ley 1581 de 2012 y sus decretos reglamentarios.
- Es responsabilidad del encargado de protección de datos personales de I.A ASPECOR S.A.S reportar inmediatamente ante la Superintendencia de Industria y Comercio cualquier incidente de fuga de información, daño informático, violación de datos personales, comercialización de datos, uso de datos personales de niños, niñas o adolescentes, suplantación de identidad, incidentes de seguridad, violación de códigos de seguridad o cualquier tipo de conductas que puedan vulnerar la intimidad de una persona o llegue a generar cualquier tipo de discriminación.
- La formación y capacitación de los colaboradores, será un deber y complemento fundamental de este Ma
- El Oficial de Protección de Datos debe identificar e impulsar las autorizaciones de los titulares, avisos de privacidad, avisos en el sitio web, campañas de sensibilización, leyendas de reclamo y demás procedimientos para dar cumplimiento a la Ley 1581 de 2012 y el Decreto 1377 de
9.2 FINALIDAD DEL TRATAMIENTO DE LA INFORMACIÓN
- Realizar comunicación a través de medios telefónicos, electrónicos (SMS, chat, correo electrónico y demás medios considerados electrónicos), físicos y/o personales para fines precontractuales, contractuales, pos contractuales, comerciales, de atención al cliente y mercadeo, procesamiento, investigación, consolidación, organización, actualización, reporte, estadística, atención y tramitación; así como aquella información adicional a la cual llegare a tener acceso en desarrollo de la actividad I.A ASPECOR S.A.
- Tener registro de los clientes que presentan el curso pedagógico.
- Cumplir las normas aplicables a proveedores y contratistas, incluyendo pero sin limitarse a las tributarias y comerciales
- Cumplir lo dispuesto por el ordenamiento jurídico colombiano en materia laboral y de seguridad social, entre otras, aplicables a ex empleados, empleados actuales y candidatos a futuro empleo.
- Cumplir todos sus compromisos contractual
Para el tratamiento de datos C.I.A ASPECOR S.A.S podrá hacer uso y tratamiento de ellos cuando:
- El titular haya dado su autorización explícita, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.
- El tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitad En estos eventos, los representantes legales deberán otorgar su autorización.
- El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
- El Tratamiento tenga una finalidad histórica, estadística o científi En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los titulares.
Sin perjuicio de las excepciones previstas en la ley, en el tratamiento de datos sensibles se requiere la autorización previa, expresa e informada del titular, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta y verificación posterior.
Para garantizar el derecho de acceso del titular de los datos, C.I.A ASPECOR S.A.S pondrá a disposición de éste, previa acreditación de su identidad, legitimidad, o personalidad de su representante, sin costo alguno, los respectivos datos personales a través de todo tipo de medio, incluyendo los medios electrónicos que permitan el acceso directo del titular a ellos. Dicho acceso deberá ofrecerse sin límite alguno.
Los titulares de los datos personales podrán consultar la información de carácter personal que repose en cualquier base de datos de C.I.A ASPECOR S.A.S. En consecuencia, C.I.A ASPECOR S.A.S garantiza el derecho de consulta conforme a lo dispuesto en la Ley 1581 de 2012 exclusivamente sobre los datos personales privados, sensibles y de menores correspondientes a personas naturales, suministrando a los Titulares de estos datos personales la información contenida en cada una de las bases de datos correspondientes y que estén bajo el control de C.I.A ASPECOR S.A
C.I.A ASPECOR S.A.S garantizara:
- Habilitar medios de comunicación electrónica u otros que considere pertinentes y seguros;
- Utilizar los servicios de atención al cliente o de reclamaciones que se encuentren en operación.
- Independientemente del mecanismo implementado para la atención de solicitudes de consulta, éstas serán tramitadas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. En el evento en el que una solicitud de consulta no pueda ser atendida dentro del término antes señalado, se informará al interesado antes del vencimiento del plazo las razones por las cuales no se ha dado respuesta a su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
El Titular de datos personales privados que correspondan a una persona natural y considere que la información contenida o almacenada en una base de datos puede ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes y principios contenidos en la normatividad sobre Protección de Datos Personales. En tal sentido, podrán presentar reclamación ante el Responsable o Encargado del tratamiento de C.I.A ASPECOR S.A.S
C.I.A ASPECOR S.A.S cuenta con las medidas de autenticación necesarias que permiten identificar de manera segura al titular de los datos personales que realiza el reclamo.
El reclamo lo podrá presentar el titular, teniendo en cuenta la información señalada en el artículo 15 de la Ley 1581 de 2012.
Si el reclamo estuviese incompleto, el titular lo podrá completar dentro de los cinco (5) días hábiles siguientes a la recepción del reclamo, para que subsane las fallas o errores.
Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información solicitada, se entenderá que ha desistido del reclamo.
En caso de recibido reclamo que no sea competencia de C.I.A ASPECOR S.A.S, se dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
Una vez C.I.A ASPECOR S.A.S haya recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda se mantendrá hasta que el reclamo sea decidido. El término máximo para resolver la reclamación es de quince (15) días hábiles, contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, C.I.A ASPECOR S.A.S informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
10.3 DERECHO A LA RECTIFICACIÓN Y ACTUALIZACIÓN DE DATOS
C.I.A ASPECOR S.A.S se obliga a rectificar y actualizar a solicitud del Titular, la información de carácter personal que corresponda a personas naturales, que resulte incompleta o inexacta, de conformidad con el procedimiento y los términos antes señalados.
Lo anterior.
Al respecto, C.I.A ASPECOR S.A.S tendrá en cuenta lo siguiente:
En las solicitudes de rectificación y actualización de datos personales, el Titular debe indicar las correcciones a realizar y aportar la documentación que avale su petición.
10.4 DERECHO A LA SUPRECIÓN DE DATOS
El Titular de datos personales, tiene el derecho en todo momento, a solicitar a C.I.A ASPECOR S.A.S supresión (eliminación) de sus datos personales, siempre y cuando, no se trate de datos contenidos para operaciones propias de la operación de la organización.
10.5 DERECHO A REVOCAR LA AUTORIZACION
Todo titular de datos personales que correspondan a personas naturales, puede revocar en cualquier momento, el consentimiento al tratamiento de éstos, siempre y cuando, no lo impida una disposición legal o contractual.
En los casos que sea posible la revocatoria de la autorización, se atenderá bajo las siguientes dos modalidades:
Total: Sobre la totalidad de finalidades consentidas, esto es, que C.I.A ASPECOR S.A.S debe dejar de tratar por completo los datos del Titular de datos personales.
Parcial: Sobre ciertas finalidades consentidas como por ejemplo para fines publicitarios o de estudios de mercado.
El derecho de revocatoria no es un derecho absoluto y C.I.A ASPECOR S.A.S como responsable del tratamiento de datos personales, puede negar o limitar el ejercicio del mismo cuando:
- El titular de los datos tenga el deber legal o contractual de permanecer en la base de dat
- La revocatoria de la autorización del tratamiento obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones, la investigación y persecución de delitos o la actualización de sanciones administrativ
- Los datos sean necesarios para proteger los intereses jurídicamente tutelados del titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el titular.
- PROCEDIMIENTOS PARA LA ATENCIÓN DE CONSULTAS, RECLAMOS, PETICIONES DE RECTIFICACIÓN, ACTUALIZACIÓN Y ELIMINACION DE DATOS
Los titulares o sus causahabientes podrán consultar la información personal del titular que repose en C.I.A ASPECOR S.A.S, quien suministrará toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular por medio del siguiente procedimiento
No |
ETAPA |
RESPONSABLE |
OBSERVACIONES |
1 |
Solicitud de información o reclamo |
Titular |
El titular debe acreditar su identidad, enviando al correo electrónico administrador@aspecor.com.co la siguiente información: 1. Documento de identidad escaneado 2. Nombre completo 3. Dirección física 4. Dirección electrónica 5. Teléfono de contacto 6. Fecha de nacimiento 7. Información personal que requiere o consulta |
|
Obligación de ASPECOR |
Oficial de Seguridad de Protección de Datos |
El Titular podrá consultar de forma gratuita sus datos personales: (i) al menos una vez cada mes calendario, y (ii) cada vez que existan modificaciones sustanciales de las Políticas de Tratamiento de la información que motiven nuevas consultas, (donde se pide a quien se entrega titulares, causahabientes o representantes legales, A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial, A los terceros autorizados por el Titular o por la ley.) – |
3 |
Tiempo de respuesta a la consulta |
Oficial de Seguridad de Protección de Datos |
1. Se responderá vía correo electrónico en un tiempo de 10 días hábiles si la información suministrada esta completa y clara 2. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término. |
4 |
Reclamos ante la superintendencia de Industria y Comercio |
Titular |
El titular o Causahabiente solo podrá elevar la queja ante la superintendencia de industria y comercio una vez haya agotado el trámite de consulta o reclamo ante el responsable del tratamiento o encargado del tratamiento. |
El Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley, podrán presentar un reclamo ante C.I.A ASPECOR S.A.S, el cual será tramitado bajo el siguiente procedimiento.
No |
ETAPA |
RESPONSABLE |
OBSERVACIONES |
||||
1 |
Solicitud de información o reclamo |
Titular |
El titular debe acreditar su identidad, enviando al correo electrónico administrador@aspecor.com.co la siguiente información: 1. Documento de identidad escaneado 2. Nombre completo 3. Dirección física 4. Dirección electrónica 5. Teléfono de contacto 6. Fecha de nacimiento 7. Descripción de los hechos que dan lugar al reclamo 8. Documentos que se quiera hacer valer |
||||
2 |
Verificación de información |
Oficial de Seguridad de Protección de Datos |
Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. |
||||
3 |
Análisis del reclamos |
Oficial de Seguridad de Protección de Datos |
En caso de quien reciba el reclamos no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de 2 días hábiles e informara la situación al interesado. |
||||
4 |
Respuesta al reclamo |
Oficial de Seguridad de Protección de Datos |
1. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a dos (2) días hábiles. 2. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido. 3. El término máximo para atender el reclamo será de 15 días hábiles contados a partir del día siguiente a la fecha de su recibo. 4. Cundo no fuera posible atender el reclamo dentro de dicho termino, se informara al interesado los motivos de la demora y la fecha en la que se atenderá su reclamo, la cual en ningún caso podrá superar los 8 días hábiles a siguientes al vencimiento del primer término. |
||||
5 |
Reclamos ante la superintendencia de Industria y Comercio |
Titular |
El titular o Causahabiente solo podrá elevar la queja ante la superintendencia de industria y comercio una vez haya agotado el trámite de consulta o reclamo ante el responsable del tratamiento o encargado del tratamiento. |
||||
C.I.A ASPECOR S.A.S, se reserva, en los eventos contemplados en la ley y en sus estatutos y reglamentos internos, la facultad de mantener y catalogar determinada información que repose en sus bases o bancos de datos, como confidencial de acuerdo con las normas vigentes y reglamentos.
C.I.A ASPECOR S.A.S, procederá de acuerdo con la normatividad vigente y la reglamentación que para tal fin expida el Gobierno Nacional Colombiano, a realizar el registro de sus bases de datos, ante El Registro Nacional de Bases de Datos (RNBD) que será administrado por la Superintendencia de Industria y Comercio. El RNBD., es el directorio público de las bases de datos sujetas a Tratamiento que operan en el país; y que será de libre consulta para los ciudadanos, de acuerdo con la normatividad que para tal efecto expida el Gobierno Nacional.
Dando cumplimiento al principio de seguridad establecido en la normatividad vigente, C.I.A ASPECOR S.A.S adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad de la información a los datos personales reduciendo el riesgo en su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
C.I.A ASPECOR S.A.S implementará políticas generales de seguridad de la información y realizara las capacitaciones pertinentes a todo el personal de la organización en materia de protección de datos y seguridad de la información.
- UTILIZACIÓN Y TRANSFERENCIA INTERNACIONAL DE DATOS PERSONALES E INFORMACIÓN PERSONAL POR PARTE DE ASPECOR
En los casos en que C.I.A ASPECOR S.A.S en desarrollo de alguna de sus funciones que implique la transferencia de datos de carácter personal a terceros países, se regirá por las siguientes condiciones:
Para la transferencia internacional de datos personales de los titulares, C.I.A ASPECOR S.A.S tomará las medidas necesarias para que los terceros conozcan y se comprometan a observar la presente política, bajo el entendido que la información personal que reciban, únicamente podrá ser utilizada para asuntos directamente relacionados con C.I.A ASPECOR S.A.S y solamente mientras ésta dure y no podrá ser usada o destinada para propósito o fin diferente. Para la transferencia internacional de datos personales se observará lo previsto en el artículo 26 de la Ley 1581 Y solamente se realizará cuando exista autorización correspondiente del titular
C.I.A ASPECOR S.A.S, también podrá intercambiar información personal con autoridades gubernamentales o públicas de otro tipo (incluidas, entre otras autoridades judiciales o administrativas, autoridades fiscales y organismos de investigación penal, civil, administrativa, disciplinaria y fiscal), y terceros participantes en procedimientos legales civiles y sus contadores, auditores, abogados y otros asesores y representantes, porque es necesario o apropiado: (a) para cumplir con las leyes vigentes, incluidas las leyes distintas a las de su país de residencia; (b) para cumplir con procesos jurídicos; (c) para responder las solicitudes de las autoridades públicas y del gobierno, y para responder las solicitudes de las autoridades públicas y del gobierno distintas a las de su país de residencia; (d) para hacer cumplir nuestros términos y condiciones; (e) para proteger nuestras operaciones; (f) para proteger nuestros derechos, privacidad, seguridad o propiedad, los suyos o los de terceros; y (g) obtener las indemnizaciones aplicables o limitar los daños y perjuicios que nos puedan afectar.
C.I.A ASPECOR S.A.S en el desarrollo de su objeto social realizara la administración o actúa como proveedor de servicios de terceros personas naturales y jurídicas pertenecientes a otros sectores. En estos casos C.I.A ASPECOR S.A.S desarrolla el papel de encargado del tratamiento de la información, de tal manera que su actuación siempre estará basada en el convencimiento que esos terceros cuentan con las autorizaciones necesarias por parte de los titulares de la información, por existir un vínculo contractual y/o crediticio, para la actividad de cobro o promoción y venta para la cual es entregada a C.I.A ASPECOR S.A.S En caso de que la solicitud que se realice por el titular de los datos o sus causahabientes recaiga sobre las autorizaciones existentes para el tratamiento de los datos que son recopilados por esos terceros, C.I.A ASPECOR S.A.S hará el traslado de la solicitud a los responsables correspondientes y para que se brinde una respuesta adecuada a las necesidades del peticionario, sin embargo, en tales casos C.I.A ASPECOR S.A.S, no se hará responsable por el alcance de las autorizaciones otorgados ni por el contenido de las respuestas que se otorguen a las solicitudes.
Se entiende que quien realiza entrega de la información a C.I.A ASPECOR S.A.S cuenta con todas las autorizaciones pertinentes a las que hace referencia la ley 1581 de 2012 y que las finalidades para las que la entrega han sido plenamente conocidas y aceptadas por el titular y en ese sentido libera a C.I.A ASPECOR S.A.S de cualquier responsabilidad por el uso que le dé a los datos cumpliendo con las finalidades para las cuales se le hace entrega de la información. Lo anterior, bajo el entendido que C.I.A ASPECOR S.A.S en desarrollo de sus políticas internas o por orden de autoridad competente podrá requerir las pruebas de tales autorizaciones.
De otra parte, C.I.A ASPECOR S.A.S está comprometida para efectuar un adecuado uso y tratamiento de los datos personales de los titulares, con el fin de evitar al máximo el acceso no autorizado a terceros que permita conocer o vulnerar, modificar, divulgar y/o destruir la información que reposa en las bases de datos. Para lo cual, cuenta con protocolos de seguridad y acceso a nuestros sistemas de información, almacenamiento y procesamiento incluidos controles técnicos y administrativos reduciendo el riesgo a las violaciones de seguridad. Todas establecidas en la política de seguridad de la información. En el caso que el titular suministre algún tipo de información a través del portal o internet, el mismo es consciente que conoce y acepta que ninguna transmisión por internet es absolutamente segura, ni puede garantizarse dicho extremo, por lo tanto, asume y conoce que eventualmente podrá generarse un riesgo de vulnerabilidad. Por su parte, es entendido que el titular manifiesta que ha implementado los controles de seguridad necesarios, en sus equipos y redes privadas para su navegación hacia los sistemas de información, portales o envió a correos electrónicos de C.I.A ASPECOR S.A.S Así mismo, C.I.A ASPECOR S.A.S cuenta con los mecanismos de seguridad acorde con los servicios que ofrece, no obstante lo anterior, C.I.A ASPECOR S.A.S no se responsabiliza por cualquier consecuencia derivada del ingreso fraudulento por parte de terceros a la base de datos y por alguna falla técnica en el funcionamiento que sobrepasen las actividades desarrolladas con la diligencia debida
Como prevé el artículo 23 del decreto 1377 de 2013, todo responsable y encargado debe designar a una persona o área que “asuma la función de protección de datos personales” y que “dará tramite a las solicitudes de los titulares, para el ejercicio de los derechos a que se refiera la ley 1581 de 2012 y el presente decreto”, para el caso de C.I.A ASPECOR S.A.S quien desarrollara esta función será el Oficial de Seguridad de Protección de Datos.
La función del oficial de protección de datos o el área encargada de protección de datos de la organización es la de velar por la implementación efectiva de las políticas y procedimientos adoptados por ésta para cumplir las normas, así como la implementación de buenas prácticas de gestión de datos personales dentro de la organización. El oficial de privacidad tendrá la labor de estructurar, diseñar y administrar el programa que permita a la organización cumplir las normas sobre protección de datos personales, así como establecer los controles de ese programa, su evaluación y revisión permanente.
16.1 ACTIVIDADES DEL OFICIAL DE SEGURIDAD DE LA INFORMACIÓN
- Establecer e implementar políticas relacionadas con la seguridad de la información.
- Supervisar el cumplimiento normativ
- Garantizar la privacidad de los dato
- Administrar al Equipo de Respuesta ante Incidentes de Seguridad Informática de la organización.
- Supervisar la administración de identidades y acce
- Establecer y supervisar la arquitectura de seguridad de la organización.
- Trabajar con otros ejecutivos de alto nivel para establecer los planes de recuperación de desastres (DR) y continuidad del negoci
- Promover la elaboración e implementación de un sistema que permita administrar los riesgos del tratamiento de datos personal
- Coordinar la definición e implementación de los controles del programa integral de gestión de datos personal
- Servir de enlace y coordinador con las demás áreas de la organización para asegurar una implementación transversal del programa integral de datos personale
- Impulsar una cultura de protección de datos dentro de la organización.
- Mantener un inventario de la base de datos personales en poder de la organización y clasificarlas según su tipo.
- Registrar la base de datos de la organización en el registro nacional e base de datos y actualizar el reporte atendiendo las instrucciones que sobre el particular emita la SIC.
- Obtener las declaraciones de conformidad de la SIC cuando sea requerido.
- Analizar las responsabilidades de cada cargo de la organización para diseñar un plan de entrenamiento en protección de datos personales específico para cada uno de ell
- Realizar un entrenamiento general en protección de datos personales para todos los empleados de la organización.
- Realizar entrenamiento necesario a los nuevos empleados que tengan acceso por las condiciones de su empleo a datos personales gestionados por la organización.
- Integrar políticas de protección de datos dentro de las actividades de las demás áreas de la organización.
- Medir la participación, y calificar el desempeño en los entrenamientos de protección de dat
- Velar por la implementación de planes de auditoria interna para verificar el cumplimiento de sus políticas de tratamiento de la información personal.
- Acompañar y asistir a la organización en la atención de las visitas y los requerimientos que realice la SIC.
- Realizar seguimiento al programa integral de gestión de datos personales.
C.I.A ASPECOR S.A.S ha clasificado las bases de datos de la siguiente manera:
- Bases de datos de clientes: Son las bases de datos manuales o automatizadas que contienen datos de las personas naturales cuya finalidad es el control de client
- Bases de datos proveedores: Son las bases de datos manuales o automatizados que contienen datos de las personas naturales que mantiene un vínculo comercial o contractual cuyo tratamiento tiene como finalidad cumplir con las disposiciones contractuales estipuladas por I.A ASPECOR S.A.S, para la adquisiciones de servicios y bienes demandados para su normal funcionamiento o el cumplimiento de algunas de sus funciones.
- Bases de datos empleados: Son las bases de datos manuales o automatizados que contienen datos de las personas naturales que se vinculan laboralmente con I.A ASPECOR S.A.S, cuyo tratamiento tiene como finalidad cumplir con las disposiciones legales y reglamentarias. El tratamiento de los datos para los fines diferentes a las obligaciones derivadas de la relación laborar requerirá autorización previa del titular o su representante legal, según sea el caso.
- Bases de datos hojas de vida C.I.A ASPECOR S.A.S : Son las bases de datos manuales o automatizados que contienen datos de las personas naturales que se vinculan laboralmente con C.I.A ASPECOR S.A, cuyo tratamiento tiene como finalidad cumplir con las disposiciones legales y reglamentarias. El tratamiento de los datos para los fines diferentes a las obligaciones derivadas de la relación laborar requerirá autorización previa del titular o su representante legal, según sea el caso.
- Base de datos certificado de asistencia curso pedagógico: son las bases de datos manuales o automatizados que contiene datos de los clientes que asistente al curso pedagógico para la certificación del mismo.
- Base de datos para lista de asistencia: son las bases de datos manuales que contiene datos de los clientes que asisten al curso pedagógico.
- Base de datos encuesta de satisfacción: son las bases de datos manuales que contienen la calificación del servicio y el curso pedagógico.
- Quejas o sugerencias: Son las bases de datos manuales o automatizados que contienen datos de las personas naturales que tiene como finalidad recolectar información para realizar el respectivo trámite de la queja o sugerencia.
La presente política rige a partir del 2 de noviembre de 2016