POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
INTRODUCCIÓN
CAÑÓN THOMPSON (en adelante, la “Compañía”) en cumplimiento del Régimen General de Protección de Datos Personales contemplado en la Ley 1581 de 2012, reglamentada por el Decreto Nacional 1377 de 2013, en especial del deber de adoptar una política que contenga el procedimiento para el manejo de Datos Personales como la atención de consultas y reclamos, adopta la siguiente Política de Tratamiento de Datos Personales (en adelante, la “Política”).
La presente Política concede al Titular de los Datos Personales (en adelante el ‘Titular”), la facultad de ejercer su derecho de Habeas Data, al suministrar las herramientas para conocer, actualizar y rectificar su información personal almacenada en nuestras bases de datos, garantizando al Titular el ejercicio pleno de sus libertades y garantías constitucionales.
La Compañía respetará los principios que fundamentan el Tratamiento de Datos Personales, tales como:
Principio de Legalidad. El Tratamiento es una actividad reglada por la ley, la cual debe sujetarse a lo establecido en ella y en las demás normas que lo reglamenten.
Principio de Finalidad. El Tratamiento debe obedecer a una finalidad legítima según la Constitución y la Ley, la cual será informada al Titular.
Principio de Libertad. El Tratamiento sólo puede ejercerse cuando haya un consentimiento previo informado y expreso del Titular. Los datos personales no serán publicados salvo autorización previa, o mandato legal o judicial.
Principio de Veracidad y Calidad. La información objeto de Tratamiento deberá ser clara, veraz, completa, exacta, comprobable y comprensible, estando prohibido el Tratamiento de datos parciales, incompletos, fraccionados o que posiblemente induzcan a error.
Principio de Transparencia. El Tratamiento garantiza que el Titular puede obtener en cualquier momento y sin restricción información acerca de la existencia de datos que le conciernen.
Principio de Acceso y Circulación Restringida. El Tratamiento se encuentra restringido por los límites que se derivan de la naturaleza de los datos, normas de la Constitución y la Ley. El Tratamiento sólo podrá realizarse por la persona autorizada. Los datos personales, salvo la información pública, no podrá revelarse por internet u otros medios de comunicación o divulgación. En todo caso, los datos personales podrán publicarse en medios masivos de comunicación cuando el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados de conformidad con la Ley.
Principio de Seguridad. La información objeto de Tratamiento deberá ser manejada con medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Principio de Confidencialidad. Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la misma.
ARTICULO 1: DEFINICIONES
Para efectos de esta Política, y su completo entendimiento, se definirá el significado de los siguientes términos:
Autorización. Consentimiento previo, expreso e informado del Titular permitiendo que se lleve a cabo el Tratamiento de Datos Personales.
Aviso de Privacidad. Comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de una Política de Tratamiento Datos Personales y la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.
Base De Datos. Conjunto organizado de datos personales que sea objeto de Tratamiento.
Compañía- Se aplica para CAÑÓN THOMPSON.
Dato Personal. Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
Dato Público. Se considera datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público y, en general, los demás datos que por su calificación no son datos personales, sensibles o semiprivados.
Dato Sensible. Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas , la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.
Encargado del Tratamiento de Datos Personales. Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
Habeas Data. El derecho constitucional que tienen las personas a conocer, actualizar y rectificar las informaciones de naturaleza personal (Artículo 15 de la Constitución), así como la facultad de solicitar al Responsable o Encargado del Tratamiento de incluir, adicionar o excluir sus datos personales de las bases de datos o centro de almacenamiento de información.
Responsable del Tratamiento de Datos Personales. Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
Titular. Persona natural cuyos datos personales sean objeto de Tratamiento.
Transferencia. La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
Transmisión. Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.
Tratamiento. Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
ARTICULO 2: DEBERES DE LOS RESPONSABLES
En el Tratamiento de los datos personales el Responsable deberá cumplir con los siguientes deberes:
ARTICULO 3: DERECHOS DE LOS TITULARES
El Titular de la información personal que reposa en la Base de Datos de la Compañía, ejercerá los siguientes derechos:
ARTICULO 4: LEGITIMADOS DEL TITULAR
Los derechos consagrados a favor de los Titulares de los Datos Personales podrán ser ejercidos por las siguientes personas, quienes deberán adjuntar a la consulta o reclamación los documentos que acreditan su condición:
ARTICULO 5: PROCEDIMIENTO PARA LA CONSULTA
Para la presentación de consultas, el Titular o quienes ejerzan su derecho, deberán adelantar el siguiente procedimiento:
ARTICULO 6: PROCEDIMIENTO PARA RECLAMOS
Para la presentación de reclamos , con el objeto de solicitar la corrección, actualización o supresión de información personal, e incluso para advertir un incumplimiento de los deberes contenidos en el artículo 2 de este manual, se deberá adelantar el siguiente procedimiento:
El Titular o sus causahabientes sólo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante la Compañía.
ARTICULO 7: ATENCIÓN DE CONSULTAS Y RECLAMOS
El área responsable para atender las consultas y/o reclamos presentados sobre la información almacenada en las Bases de Datos de la Compañía, o para rectificar y suprimir algún dato autorizado, o en su defecto revocar dicha autorización, se detalla a continuación:
ARTICULO 8: AUTORIZACIÓN
El Tratamiento de los Datos Personales por parte de la Compañía requerirá autorización previa y expresa del Titular. La Compañía como Responsable del Tratamiento de los Datos Personales ha dispuesto algunos mecanismos para obtener la autorización de los Titulares de la información personal, los cuales podrán ser consultados posteriormente.
No se requerirá solicitar autorización para el Tratamiento de los siguientes datos: a) Datos de naturaleza pública; b) Casos de urgencia médica o sanitaria; c) Tratamiento de información para fines históricos, estadísticos o científicos; d) Datos relacionados con el Registro Civil de las personas.
Para obtener la autorización del Tratamiento de los Datos Personales que se encuentran en nuestras Bases de Datos, se procederá de la siguiente manera:
Para tal efecto, la Compañía ha diseñado el modelo de Aviso de Privacidad, con el cual se cumplirá el deber de dar a conocer a los Titulares la existencia del Manual de Tratamiento de Datos Personales, mientras la información personal sea tratada por el Responsable.
Para el almacenamiento de las autorizaciones, el Responsable podrá emplear medios informáticos, electrónicos o cualquier otra tecnología que garantice el cumplimiento de lo dispuesto en la Ley 527 de 1999.
ARTICULO 9: BASE DE DATOS
Para efecto de la aplicación de la presente Política de Tratamiento de Datos Personales, el Responsable del Tratamiento será la Compañía. La información que se encuentra almacenada en nuestras Bases de Datos nos permite mantenerlo informado sobre los servicios que le podemos ofrecer para satisfacer sus necesidades empresariales.
Las finalidades para el uso de sus Datos Personales son las siguientes: (i) Ofrecer nuestros productos comerciales relacionados con la prestación de servicios profesionales de asesoría jurídica y contable; (ii) Enviar material informativo relacionado con noticias de actualidad jurídica en cualquier rama del Derecho; (iii) Enviar material publicitario para asistir a eventos relacionados con los servicios que presta la Compañía; (iv) En el caso de los Datos Personales de los empleados que laboran o laboraron para la Compañía, y de aquellos que están en procesos de selección, la información se utilizará como fuente de consulta de la Compañía para efectos laborales; (v) Para diligenciar las facturas, comprobantes de pago o demás documentos que surgen durante la formalización de las diferentes transacciones comerciales, y (vi) Para mantener información actualizada de las personas con quienes la Compañía tiene alguna relación comercial o contractual.
ARTICULO 10: MEDIDAS DE SEGURIDAD
Los datos personales almacenados en nuestras Bases de Datos cuentan con medidas de seguridad de la información, aceptadas por la industria, tales como firewalls, software de antivirus, procedimiento de control de acceso, mecanismos criptográficos y personas determinado que tiene acceso a la información personal, entre otros mecanismos. Lo anterior, con el fin de garantizar que los Datos Personales no sean objeto de uso por parte de terceros no autorizados.
ARTICULO 11: CAMBIOS EN LA POLITICA DE TRATAMIENTO
Cualquier cambio sustancial en la Política de Tratamiento de Datos Personales deberá ser comunicado de manera oportuna a todos los Titulares a través de una publicación en la página web de la Compañía.
La Compañía se reserva la faculta de solicitar la autorización expresa de los Titulares para el uso de sus datos personales para propósitos diferentes a los expresados en la presente Política, y para lo cual se remitirá una comunicación electrónica a esos Titulares.
ARTICULO 12: SISTEMA DE GESTIÓN DE TRATAMIENTO DE DATOS
El Sistema de Gestión de Tratamiento de Datos Personales estará integrado por los siguientes órganos, cuyas funciones estarán delimitadas tal como se ilustrará a continuación:
ARTICULO 13: ESTRUCTURA DEL SISTEMA DE GESTIÓN
Para efectos de la presente Política, los anteriores órganos estarán integrados de la siguiente manera:
ARTICULO 14: REPORTAR AL REGISTRO NACIONAL DE BASE DE DATOS
El Departamento de Tratamiento de Datos Personales será el responsable de reportar las novedades, esto es, una vez finalizada la inscripción de las Bases de Datos se reportará como novedades los reclamos presentados por los Titulares y los incidentes de seguridad que afecten las Bases de Datos, de acuerdo a las siguientes reglas:
ARTICULO 15: VIGENCIA
Esta Política entrará en vigencia el diecinueve (19) de abril de 2022.