MANUAL DE POLITICAS PARA EL TRATAMIENTO DE DATOS PERSONALES
Fecha: 25 de Julio de 2024
El presente manual tiene como finalidad dar cumplimiento a lo dispuesto en el literal k) del artículo 17 de la Ley Estatutaria 1581 de 2012, en la cual se regula los deberes en cabeza de los responsables del tratamiento de datos personales de personas naturales, entre los que se encuentra el de la adopción de un manual interno de políticas y procedimientos mediante el cual se garantice el correcto cumplimiento de esta Ley y en particular, para la atención de las consultas y reclamos realizadas por los titulares de la información.
Tecnova SAS., dentro del desarrollo de su objeto social cumple con los establecido en la Ley Estatutaria 1581 de 2012, para ser considerado como Responsable de Tratamiento, condición que es aplicable a toda persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre las bases de datos y/o el Tratamiento de los datos.
A través del presente manual, se instrumentalizan los procedimientos para la recolección y tratamiento de los datos personales en los términos establecidos en la Ley. Todo lo establecido en el presente manual esta alienado a los principios de seguridad,
transparencia, solidez e innovación de la organización junto con la misión, visión y con los
ejes estratégicos establecidos para el desarrollo de las actividades de Tecnova SAS.
1. OBJETIVO
El presente manual tiene por objeto el cumplimiento de las disposiciones legales, constitucionales y jurisprudenciales concernientes al desarrollo del derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos relativos al artículo 15 de la Constitución Política, así como el derecho a la información consagrado en el artículo 20 de
la misma.
En resumen, el presente manual establece las políticas y los procedimientos a través de los
cuales el titular de los datos personales puede hacer efectivos sus derechos relacionados con el tratamiento que el responsable de tratamiento, así como los mecanismos para instar el cumplimiento de los deberes en cabeza del responsable del tratamiento. Así mismo, se dan algunas definiciones relativas a términos necesarios para la correcta aplicación de las mencionadas políticas, junto con los principios sobre los que sefundamenta la recolección y tratamiento de los datos personales.
Establecer las políticas de control para garantizar la protección de datos personales transmitidos y recibidos de parte de los clientes, dando cumplimiento a lo establecido en el Artículo 17 de la Ley 1581 de 2012 la cual se dicta disposiciones generales para la protección de esta información, y el Decreto 1377 de 2013 que reglamenta parcialmente la Ley 1581 de 2012.
2. ALCANCE
Aplica a todos los titulares de datos personales, y a los encargados del tratamiento de la
información.
3. POLÍTICAS
El tratamiento de datos personales debe realizarse respetando las normas generales y especiales sobre la materia y para actividades permitidas en la Constitución Política de Colombia de acuerdo al artículo 15 que establece que todas las personas tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido en archivos de entidades públicas y privadas. Así mismo, señala que en la recolección, tratamiento y circulación de datos se respetarán la libertad y demás garantías consagradas en la Constitución, a su vez, en el artículo 20 de dicho estatuto establece que toda persona tiene
derecho a informar y recibir información veraz e imparcial.
Salvo norma legal en contrario, la recolección de los datos sólo puede ejercerse con la autorización previa, expresa e informada del Titular. Los datos personales no podrán ser obtenidos o divulgados sin el previo consentimiento del Titular, o en ausencia de mandato
legal o judicial que releve el consentimiento.
La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. Cada persona que posea un vínculo con nuestra empresa que implique manejo de información, deberá cumplir las medidas técnicas, humanas y administrativas que establezca la entidad para otorgar seguridad a los datos personales evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
En el tratamiento debe garantizarse el derecho del Titular a obtener en cualquier momento
y sin restricciones, información acerca de la existencia de datos que le conciernan.
Sólo se permitirá acceso a los datos personales a las siguientes personas:
– Al Titular del dato
– A las personas autorizadas por el Titular del dato
– A las personas que por mandato legal u orden judicial sean autorizadas para conocer la información del Titular del dato.
Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la Ley.
Las políticas de tratamiento de datos personales anteriormente descritas regirán a partir del 27 de junio de 2013. Las bases de datos sujetas a Tratamiento estarán vigentes por el término contractual que tenga el producto más el término que establezca la ley.
4. PRINCIPIOS
Los principios que a continuación se enuncian, constituyen los parámetros generales mediante los cuales se dará aplicación lo establecido en el presente manual referente a los datos personales de las personas a las que le es aplicable el tratamiento de sus datos en
virtud de la cláusula 2.1 del presente Manual:
a) Principio de finalidad: El Tratamiento de datos personales por parte de Tecnova SAS. debe obedecer a una finalidad legítima, la cual debe ser informada al Titular.
b) Principio de libertad: El Tratamiento de datos personales sólo podrá ejercerse mediando con el consentimiento, previo, expreso e informado del Titular de la información. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
c) Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el
Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
e) Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener de Tecnova SAS., en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
f) Principio de acceso y circulación restringida: Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros
autorizados.
g) Principio de seguridad: La información sujeta a Tratamiento por Tecnova SAS., se deberá manejar con las medidas técnicas, humanas y administrativas que sean
necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
h) Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.
5. CONTENIDO
5.1 Autorización.
La compilación, almacenamiento, consulta, uso, intercambio, transmisión, transferencia y tratamiento de datos personales requiere el consentimiento libre, expreso e informado del Titular de la información. Basado en lo anterior y a través de este manual, se implementa
los mecanismos que permitan la consulta posterior por parte del titular de la información.
5.1.1. Mecanismos para otorgar Autorización
La autorización por parte del titular podrá constar en un documento físico, electrónico o cualquier otro formato que permita concluir de forma razonable que el Titular otorgó la autorización.
Teniendo en cuenta lo anterior, Tecnova SAS. deja de presente que la autorización en todo caso será mediante documento físico, el cual deberá contar con la firma del Titular de la información, lo cual no obsta que más adelante se establezcan mecanismos diferentes para otorgar la autorización. A través de la autorización se pondrá en conocimiento del Titular de la información o de su representante en el caso de infantes (niños y niñas) y adolescentes, el hecho que la información será recolectada, incluyendo la finalidad, las modificaciones, almacenamiento y el uso específico que se dará a los mismos, y además:
a) La persona quien recopila la información (especificando si es el responsable o el
Encargado del tratamiento).
b) Los datos que serán recopilados, incluyendo si se recopilan Datos Sensibles.
c) La finalidad del tratamiento de los datos.
d) Los mecanismos a través de los cuales pueden ejercer sus derechos como Titulares
de la información (acceso, corrección, actualización o supresión de los datos).
5.1.2. Prueba de la Autorización
Tecnova SAS. en su calidad de Responsable y de Encargado del Tratamiento dispondrá de los medios necesarios para mantener los registro técnicos y tecnológicos de cuándo y como se obtuvo la autorización por parte del Titular de la información para el tratamiento de los
mismos.
5.2. Aviso de privacidad.
El aviso de privacidad es un documento físico, electrónico o cualquier otro formato, mediante el cual se informa al titular de la información sobre la existencia de políticas que le serán aplicables, así como la forma en la que pueden acceder a las mismas y las características
del tratamiento que se les dará a los datos personales.
5.2.1. Contenido del aviso de privacidad
a) La identidad, domicilio y datos de contacto del responsable o del Encargado del
Tratamiento.
b) El Tratamiento al cual serán sometidos los datos y la finalidad del mismo.
c) Los mecanismos dispuestos por Tecnova SAS. para que el Titular conozca la política de tratamiento de la información y los cambios sustanciales que se produzcan en ella o en el aviso de privacidad correspondiente. En todos los casos, debe informar al Titular cómo
acceder o consultar la política de tratamiento de información.
Se conservará el modelo del aviso de privacidad que se transmitió a los Titulares de la información mientras se lleve a cabo el tratamiento de los datos personales y perduren las obligaciones que de éste se deriven. Para el almacenamiento del modelo, se podrán
emplear medios informáticos, electrónicos o cualquier otra tecnología a elección de Tecnova
SAS.
Según el grupo de personas cuyos datos personales se recaban, habrá un único modelo de aviso de privacidad, en el cual se especificará detalladamente los puntos anteriormente descritos para cada uno de los mismos.
5.3. Derechos de los titulares de la información.
De conformidad con el artículo 8 de la Ley Estatutaria 1581 de 2012, el Titular de los datos personales tiene los siguientes derechos:
a) Conocer, actualizar y rectificar sus datos personales Tecnova SAS en su calidad de
responsable y Encargado del tratamiento.
b) Solicitar prueba de la autorización otorgada a Tecnova SAS.
c) Ser informado por Tecnova SAS. respecto del uso que les ha dado a sus datos
personales.
d) Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley Estatutaria 1581 de 2012, habiéndose agotado el trámite
de consulta o reclamo según lo indicado en la mencionada Ley.
e) Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
f) Acceder en forma gratuita a sus datos personales que hayan sido objeto de
Tratamiento.
5.4. Deberes del Tecnova SAS. con relación al tratamiento de datos personales en su calidad de Responsables y Encargado del Tratamiento.
Se deja de presente que los datos personales objeto del tratamiento son de propiedad a las personas a las que se refieren y ellas son las facultadas para disponer los mismos. Basado en lo anterior, solo hará uso de los datos personales conforme a las finalidades establecidas
en la Ley y respetando lo establecido en la Ley Estatutaria 1581 de 2012.
De conformidad con el artículo 17 de la Ley Estatutaria 1581 de 2012, se comprometen a cumplir los siguientes deberes:
a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de
hábeas data.
b) Solicitar y conservar copia de la respectiva autorización otorgada por el Titular.
c) Realizar en los términos previstos en los artículos 14 y 15 de la Ley Estatutaria 1581 de 2012, la actualización, rectificación o supresión de los datos.
d) Tramitar las consultas y reclamos formulados por los titulares en los términos señalados en el artículo 14 de la Ley Estatutaria 1581 de 2012.
e) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
f) Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la
información de los titulares.
g) Tramitar las consultas y reclamos formulados por los titulares de la información.
h) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de
Industria y Comercio.
i) Aplicar las normas que reglamenten la Ley Estatutaria 1581 de 2012.
5.4.1. Deberes respecto del Tratamiento de datos de Infantes y Adolescentes.
El Tecnova SAS, en su calidad de Responsable y Encargado de Tratamiento de los datos personales de los mencionados grupos deberán tener especial cuidado en asegurar el cumplimiento de la Ley respecto a estos grupos y el respeto de los derechos de los mismos, en especial respecto a datos personales que no encuadren en la categoría de datos de naturaleza pública (nombre, sexo, fecha de nacimiento, etc.).
5.5. Procedimientos para acceso, consulta y reclamación.
Puntos aplicables para todos los Procedimientos:
(i) Para el ejercicio de los derechos indicados en este punto por parte de los causahabientes, y también para evitar acceso a la información por personas no autorizadas legalmente, se deberá verificar previamente y de acuerdo con la Ley, la documentación que permita concluir que la persona que solicita la información sí es un causahabiente del Titular.
(ii) En caso de existir alguna duda en cuanto a la aplicación de los procedimientos acá indicados, la misma será informada por el área responsable de la base de datos que es objeto de la aplicación del procedimiento y resuelta por la Vicepresidencia Jurídica, quien resolverá el tema teniendo en cuenta la Ley, los Decretos y demás normas reglamentarias o instructivas, y las jurisprudencias que en la materia se emitan.
5.5.1. Acceso
Teniendo en cuenta que la facultad de disponer o de decidir sobre los datos personales está en cabeza del Titular de la información, esta facultad implica necesariamente el derecho del titular a acceder y conocer la información personal que está siendo objeto de tratamiento, incluyendo en este aspecto el alcance, condiciones y generalidades del tratamiento.
Teniendo en cuenta lo anterior, se garantiza este derecho en cabeza del Titular, el cual
incluye.
a) El conocimiento de la existencia del tratamiento de sus datos personales.
b) El acceso a sus datos personales.
c) Las circunstancias del tratamiento de los datos personales.
5.5.2. Consulta
De conformidad con el artículo 14 de la Ley Estatutaria 1581 de 2012, los Titulares o sus causahabientes podrán consultar la información personal del Titular que repose en cualquier base de datos. Basado en esto, se garantiza este derecho suministrando a estos toda la información contenida en el registro individual o que esté vinculada con la identificación del titular.
Según la naturaleza de la base de datos personales, la consulta será gestionada por el área responsable de la atención a la misma al interior de Tecnova SAS. Las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado dentro del primer término conferido, en donde
se expresará los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
5.5.3. Reclamo
De conformidad con el artículo 15 de la Ley Estatutaria 1581 de 2012, el Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley Estatutaria 1581 de 2012, podrán presentar un reclamo el cual será tramitado bajo las siguientes reglas:
1. El reclamo se formulará mediante comunicación realizada por el titular o sus causahabientes dirigida a la sociedad de Tecnova SAS. responsable o el encargado
del Tratamiento, la cual debe incluir la información señalada en el artículo 15 de la Ley Estatutaria 1581 de 2012. Si el reclamo resulta incompleto, se requerirá al
interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del
requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. En todo caso si la comunicación es dirigida a l Tecnova SAS. que no tenga la calidad para responder la comunicación, dicha entidad, sin necesidad de comunicarlo a la persona que realiza la reclamación, dará
conocimiento de la misma a la sociedad del Grupo que deba dar respuesta.
En caso de que el Tecnova SAS. reciba un reclamo que no sea competente para resolver, dará traslado a quien corresponda en un término máximo de dos (2) días
hábiles e informará de la situación al interesado.
2. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea
decidido.
3. El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término. En cualquier tiempo y gratuitamente, la persona natural Titular de los datos personales o su representante podrá solicitar la rectificación, actualización o supresión de sus datos personales previa acreditación de su identidad.
La solicitud de rectificación, actualización o supresión de sus datos personales debe ser presentada a través de los medios proporcionados señalados en el aviso de privacidad y deberá contener como mínimo la siguiente información:
1. El nombre y domicilio del Titular o representante o cualquier otro medio para recibir la respuesta a su solicitud.
2. Los documentos que acrediten la identidad o la representación del Titular de los datos personales.
3. La descripción clara y precisa de los datos personales y de los hechos que dan lugar al reclamo.
4. Los documentos que se desean hacer valer en la reclamación. La supresión implica la eliminación total o parcial de la información personal de acuerdo
por lo solicitado por el Titular, de los registros, archives y bases de datos o tratamientos
realizados por el Tecnova SAS. Según la naturaleza de la Base de datos personales, la reclamación será gestionada por el
área responsable de la atención a la misma al interior del Tecnova SAS.
5.6. Revocatoria de la autorización.
De acuerdo con lo establecido con la Ley, en el supuesto en que en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales, los Titulares o sus representantes (como es el caso de padres que ejerzan la patria potestad de un infante o adolescente) podrán solicitar la revocatoria de la autorización otorgada para el Tratamiento de los mismos, salvo que por disposición legal o contractual se impida dicha revocatoria, indicando en dicho caso, las razones concretas con base en las cuales considera que se está dando la situación de no respecto a los mencionados alcances. Tecnova SAS. responsable o el encargado del Tratamiento, según el caso, deberá confirmar haber recibido la solicitud de revocatoria de autorización, incluyendo su fecha de recepción. Se podrá objetar la misma si a juicio de Tecnova SAS. no se presentan el supuesto indicado por el Titular o si tal revocatoria implica una afectación para la prestación de información, seguimiento o cumplimiento de derechos o de obligaciones por parte de la entidad y respecto del Titular, caso en el cual deberá informarlo al mismo por escrito para que éste
tome las medidas ante las autoridades que considere pertinentes.
La solicitud de revocatoria de la autorización puede ser total o parcial. Será total cuando se solicite la revocatoria de la totalidad de las finalidades consentidas a través de la autorización; será parcial cuando se solicite la revocatoria de algunas finalidades dependiendo de la solicitud de revocatoria. Este calificativo deberá ser expresado de manera clara en la solicitud de revocatoria de la autorización.
5.7. Seguridad de la información.
5.7.1. Medidas de seguridad de la información
En desarrollo del principio de seguridad establecido en la Ley Estatutaria 1581 de 2012, Tecnova SAS. implementara las medidas técnicas, humanas y administrativas adicionales en caso de requerirse, que sean necesarias para otorgar seguridad a los registros, mediante
los cuales se evitara su adulteración, perdida, consulta, uso o acceso no autorizado o
fraudulento.
En todo caso, en Tecnova SAS. implementará un Manual de Políticas de Seguridad de la Información, en el cual se desarrolle requisitos básicos para establecer un control efectivo sobre los funcionarios que forman el Tecnova SAS., así como con terceros con los cuales
la empresa establezca alguna relación contractual.
5.8. Registro de las Bases.
Una vez el tema sea reglamentado, el Tecnova SAS en su calidad de Responsable y Encargado de Tratamiento deberán proceder al registro de las bases en los términos indicados por las normas colombianas.
5.9. Vigencia.
El presente Manual rige a partir de 25 de julio de 2.013.
6. RESPONSABILIDADES
Todos los funcionarios serán responsables de:
Cumplir con las políticas definidas en este manual, en cuanto a la protección de datos personales transmitidos y recibidos de parte de los empleados y proveedores de servicios.
Cumplir con los deberes establecidos en este documento en cuanto a la protección de datos
personales transmitidos y recibidos de parte de los empleados y proveedores de servicios.
Proteger y mantener a salvo la documentación entregada por los empleados y proveedores
de servicios.
7. GLOSARIO
∙ Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
∙ Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se
le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del
Tratamiento que se pretende dar a los datos personales.
∙ Dato personal sensible: Información que afecta la intimidad de la persona o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que
promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud,
a la vida sexual y los datos biométricos (huellas dactilares, entre otros).
∙ Dato personal público: Es el dato calificado como tal según los mandatos de la Ley o de la Constitución Política y todos aquellos que no sean semiprivados o privados.
∙ Dato personal privado. Es el dato que por su naturaleza íntima o reservada sólo es relevante para la persona Titular del dato. Ejemplos: libros de los comerciantes,
documentos privados, información extraída a partir de la inspección del domicilio.
∙ Titular del dato: Es la persona natural a que se refieren los datos.
∙ Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio
con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
∙ Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales
como, entre otros, la recolección, el almacenamiento, el uso, la circulación o
supresión de esa clase de información.
∙ Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
∙Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la
información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
∙ Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del
Responsable.