Inicio |  Páginas principales |  POLÍTICA TRATAMIENTO DE DATOS

POLÍTICA DE TRATAMIENTO DE DATOS

OBJETO DE LA POLÍTICA

Mediante el presente documento SISFO.EXE soluciones informáticas con NIT 900140792-1 adopta políticas para el adecuado tratamiento de datos de carácter personal /privado, define disposiciones para proteger el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar la información que se ha recogido sobre ellas en bases de datos o archivos de propiedad de SISFO.EXE SOLUCIONES INFORMÁTICAS, o cuyo tratamiento ha sido encargado a SISFO.EXE SOLUCIONES INFORMÁTICAS, y los demás derechos, libertades y garantías constitucionales, de conformidad con la Ley 1581 de 2012 y su Decreto reglamentario 1377 de 2013. SISFO.EXE SOLUCIONES INFORMÁTICAS, en todas sus actuaciones, a través de sus unidades de negocios y por todos los medios en los cuáles se solicita información: de manera física, electrónica, virtual, acceso telefónico, vía web, entre otros, está comprometida con el respeto de los derechos de sus clientes, empleados y terceros en general. Por eso, adopta el presente manual de políticas de obligatoria aplicación en todas las actividades que involucre el tratamiento de datos personales. Estas políticas son de obligatorio y estricto cumplimiento por parte de todos los empleados de SISFO.EXE SOLUCIONES INFORMÁTICAS, de igual forma y en el cumplimiento de sus funciones, también aplica para clientes, contratistas y terceros que obran en nombre de SISFO.EXE SOLUCIONES INFORMÁTICAS.


1. DEFINICIONES:

De conformidad con la legislación vigente sobre la materia, se establecen las siguientes definiciones, las cuales serán aplicadas e implementadas acogiendo los criterios de interpretación que garanticen una aplicación sistemática e integral, y en consonancia con los avances tecnológicos, la neutralidad tecnológica; y los demás principios y postulados que rigen los derechos fundamentales que circundan, orbitan y rodean el derecho de habeas data y protección de datos personales:

  • Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el Tratamiento de datos personales.

  • Base de datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.

  • Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

  • Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.

  • Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.

  • Titular: Persona natural cuyos datos personales sean objeto de tratamiento.

  • Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

  • Datos sensibles: se entiende por datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, la captura de imagen fija o en movimiento, huellas digitales, fotografías, iris, reconocimiento de voz, facial o de palma de mano, etc.

2. ÁMBITO DE APLICACIÓN:

SISFO.EXE SOLUCIONES INFORMÁTICAS, se encarga directamente del tratamiento de los datos personales; sin embargo, se reserva el derecho a delegar en un tercero tal tratamiento. SISFO.EXE exige al encargado, la atención e implementación de los lineamientos y procedimientos idóneos para la protección de los datos personales y la estricta confidencialidad de los mismos.


3. INFORMACIÓN QUE SISFO.EXE ALMACENA

  1. a. Registro de contacto en página web: Cuando el usuario se registra para recibir información adicional en nuestra página web opción “Contáctenos”, opción “Registro a boletín”, opción “PQRS” y opción de “INGRESO” para consulta de manuales de usuario, se podrá solicitar información de contacto como nombre y apellidos, número de cédula o ID, dirección de correo electrónico, número telefónico y lugar de residencia.

  2. b. Comunicaciones: Si el contacto es directo, SISFO.EXE recibirá información adicional como el contenido del mensaje y toda la información que el usuario desee consignar allí.

  3. c. Información contractual: Se conserva información relativa a contratación interna, con clientes, proveedores y terceros.

    • Con respecto a información de personal que trabaja para SISFO.EXE bajo modalidad directa o indirecta, se conserva información de tipo confidencial necesaria para administrar temas de seguridad y salud en el trabajo, información relacionada con pagos, estadísticas de desempeño, entre otros.

    • Con respecto a información de clientes y proveedores de SISFO.EXE, se conservan datos como número de identificación tributaria (nit), número de cédula o ID, nombre o razón social, teléfono, dirección y otra información necesaria para llevar a cabo la contratación.

  4. d. Información adicional: en caso de que SISFO.EXE requiera información adicional, se enviará al usuario las razones por las cuales se solicita y cuál será el uso que se dará.

4. ¿CÓMO USA LA INFORMACIÓN SISFO.EXE?

En SISFO.EXE se usa la información recolectada para:

  • Entregar, gestionar y mantener nuestras operaciones.

  • Comunicarnos con todos nuestros aliados: para brindar soporte técnico, para informar sobre actualizaciones, noticias de interés y cualquier otro contenido relacionado con productos y servicios de SISFO.EXE, y para propósitos comerciales y de mercadeo.

  • Encontrar y prevenir el fraude.

  • Para propósitos de control y cumplimiento del sistema de gestión de calidad, incluyendo temas para reforzar políticas internas, requisitos legales y requerimientos judiciales o del Estado.


5. PRINCIPIOS ESPECÍFICOS

SISFO.EXE SOLUCIONES INFORMÁTICAS, aplicará los siguientes principios específicos que se establecen a continuación, los cuales constituyen las reglas a seguir en la recolección, manejo, uso, tratamiento, almacenamiento e intercambio, de datos personales (tomado de Ley 1581 de 2012):

  1. a. Principio de legalidad: En el uso, captura, recolección y tratamiento de datos personales, se dará aplicación a las disposiciones vigentes y aplicables que rigen el tratamiento de datos personales y demás derechos fundamentales conexos.

  2. b. Principio de libertad: el uso, captura, recolección y tratamiento de datos personales sólo puede llevarse a cabo con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal, estatutario, o judicial que releve el consentimiento.

  3. c. Principio de finalidad: El uso, captura, recolección y tratamiento de datos personales a los que tenga acceso y sean acopiados y recogidos SISFO.EXE SOLUCIONES INFORMÁTICAS, estarán subordinados y atenderán una finalidad legítima, la cual debe serle informada al respectivo titular de los datos personales. Todas las personas que trabajen actualmente o sean vinculadas a futuro en SISFO.EXE deben suscribir un documento adicional u otro sí a su contrato laboral o de prestación de servicios para dejar constancia de su autorización para el uso y almacenamiento de sus datos personales en las bases de datos internas de SISFO.EXE. Al finalizar el contrato se procederá a eliminar los accesos de los funcionarios a la información de la organización (cuentas de usuario, claves de acceso, bases de datos, entre otros). Esta actividad debe ser justificada a través de una comunicación oficial del director administrativo y financiero al director de proyectos y operaciones.

  4. d. Principio de veracidad o calidad: La información sujeta a uso, captura, recolección y tratamiento de datos personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

  5. e. Principio de transparencia: En el uso, captura, recolección y tratamiento de datos personales debe garantizarse el derecho del Titular a obtener de la empresa, en cualquier momento y sin restricciones, información acerca de la existencia de cualquier tipo de información o dato personal que sea de su interés o titularidad.

  6. f. Principio de acceso y circulación restringida: Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados. SISFO.EXE se encarga de esto.

  7. g. Principio de seguridad: Los datos personales e información usada, capturada, recolectada y sujeta a tratamiento por la empresa , será objeto de protección en la medida en que los recursos técnicos y estándares mínimos así lo permitan, a través de la adopción de medidas tecnológicas de protección, protocolos, y todo tipo de medidas administrativas que sean necesarias para otorgar seguridad a los registros y repositorios electrónicos evitando su adulteración, modificación, pérdida, consulta, y en general en contra de cualquier uso o acceso no autorizado.

  8. h. Principio de confidencialidad: Todas y cada una de las personas que administran, manejen, actualicen o tengan acceso a informaciones de cualquier tipo que se encuentre en Bases o Bancos de Datos, se comprometen a conservar y mantener de manera estrictamente confidencial y no revelarla a terceros, todas las informaciones personales, comerciales, contables, técnicas, comerciales o de cualquier otro tipo suministradas en la ejecución y ejercicio de sus funciones. Todas las personas que trabajen actualmente o sean vinculadas a futuro para tal efecto, en la administración y manejo de bases de datos, deberán ser informadas de que al firmar el contrato laboral aceptan la cláusula de confidencialidad especificada allí. Esta obligación persiste y se mantiene inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.

6. TRATAMIENTO DE DATOS SENSIBLES:

Se podrá hacer uso y tratamiento de los datos catalogados como sensibles cuando:

  1. a. El titular haya dado su autorización explícita a dicho tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.

  2. b. El tratamiento sea necesario para salvaguardar el interés vital del titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.

  3. c. El tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del titular.

  4. d. El tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

  5. e. El tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los titulares.

6.1. AUTORIZACIÓN DEL TITULAR:

Sin perjuicio de las excepciones previstas en la ley, en el tratamiento se requiere la autorización previa, expresa e informada del titular, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta y verificación posterior.

  1. a. AUTORIZACIONES Y CONSENTIMIENTO:

    La recolección, almacenamiento, uso, circulación o supresión de datos personales por parte de la SISFO.EXE, requiere del consentimiento libre, previo, expreso e informado del titular de los mismos.


  2. b. MEDIO Y MANIFESTACIONES PARA OTORGAR LA AUTORIZACIÓN:

    Para autorizar a SISFO.EXE el tratamiento de datos sensibles, el titular debe:

    • Autorizar mediante documento físico o electrónico que permita garantizar su posterior consulta.

    • Para el caso de proyectos de software: autorizar mediante un mecanismo técnico o tecnológico idóneo, que permita manifestar u obtener el consentimiento vía clic o doble clic, mediante el cual se pueda concluir de manera inequívoca, que de no haberse surtido una conducta del titular, los datos nunca hubieren sido capturados y almacenados en la base de datos.

    La autorización será generada por SISFO.EXE y será puesta a disposición del titular con antelación y de manera previa al tratamiento de sus datos personales.


6.2. CASOS EN QUE NO SE REQUIERE LA AUTORIZACIÓN:

La autorización del titular no será necesaria cuando se trate de:

  1. a. Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.

  2. b. Datos de naturaleza pública.

  3. c. Casos de urgencia médica o sanitaria.

  4. d. Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.

  5. e. Datos relacionados con el registro civil de las personas.

7. DERECHOS DEL TITULAR DE LOS DATOS PERSONALES:

Se informa al titular del dato, los derechos que las leyes sobre protección de datos personales le ofrecen, que a continuación se enlistan y que SISFO.EXE, los garantiza a través del cumplimiento de los procedimientos definidos:

  1. a. Conocer, actualizar y rectificar sus datos personales.

  2. b. Solicitar prueba de la autorización otorgada a SISFO.EXE.

  3. c. Ser informado por SISFO.EXE, previa solicitud, respecto del uso que le ha dado a sus datos personales.

  4. d. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y demás normas que la modifiquen, adicionen o complementen.

  5. e. Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el tratamiento, SISFO.EXE ha incurrido en conductas contrarias a la ley y a la Constitución.

  6. f. Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento, al menos una vez cada mes calendario, y cada vez que existan modificaciones sustanciales de las políticas establecidas en este manual que motiven nuevas consultas. Para consultas cuya periodicidad sea mayor a una por cada mes calendario, SISFO.EXE podrá cobrar al Titular los gastos de envío, reproducción y, en su caso, certificación de documentos.

7.1. LOS DERECHOS DE LOS TITULARES, PODRÁN EJERCERSE POR LAS SIGUIENTES PERSONAS:

  1. a. Por el titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que disponga la empresa.

  2. b. Por sus causahabientes, quienes deberán acreditar tal calidad.

  3. c. Por el representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento.

  4. d. Por las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.

  5. e. Por la estipulación a favor de otro o para otro.

8. DEBERES DE LOS RESPONSABLES DEL TRATAMIENTO DE LA INFORMACIÓN:

SISFO.EXE cumplirá los siguientes deberes en calidad de responsable del tratamiento de la información:

  1. a. Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;

  2. b. Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el titular;

  3. c. Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada;

  4. d. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;

  5. e. Garantizar que la información que se suministre al encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible;

  6. f. Actualizar la información, comunicando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada;

  7. g. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento;

  8. h. Suministrar al encargado del tratamiento, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la ley;

  9. i. Exigir al encargado del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del titular;

  10. j. Tramitar las consultas y reclamos formulados en los términos señalados en la presente política;

  11. k. Informar al encargado del tratamiento cuando determinada información se encuentra en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo;

  12. l. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.

  13. m. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

9. DERECHOS DE LOS NIÑOS, NIÑAS Y ADOLESCENTES

En el tratamiento de datos se asegurará el respeto a los derechos prevalentes de los menores. Queda proscrito el tratamiento de datos personales de menores, salvo aquellos datos que sean de naturaleza pública. Es tarea del Estado y las entidades educativas de todo tipo proveer información y capacitar a los representantes legales y tutores sobre los eventuales riesgos a los que se enfrentan los menores respecto del tratamiento indebido de sus datos personales, y proveer de conocimiento acerca del uso responsable y seguro por parte de niños, niñas y adolescentes de sus datos personales, su derecho a la privacidad y protección de su información personal y la de los demás. Si se observa irregularidad por parte de SISFO.EXE en este aspecto por favor escribir a info@sisfo.com o en el link de PQRS de la página web www.sisfo.com

10. SEGURIDAD DE LA INFORMACION

SISFO.EXE SOLUCIONES INFORMÁTICAS, cuenta con las medidas de seguridad, que buscan proteger los datos de los titulares e impedir su adulteración, pérdida, usos y accesos no autorizados.

11. ATENCIÓN DE CONSULTAS Y RECLAMOS

  1. a. El titular que considere que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la legislación aplicable, podrán presentar un reclamo ante SISFO.EXE, de acuerdo con el siguiente procedimiento:

    • Escribir al correo info@sisfo.com. Asunto: datos personales. Indicar en dónde desean que sus datos sean modificados o eliminados.

    • Comunicarse accediendo a la página web: www.sisfo.com.co en el link PQRS. Asunto: datos personales. Indicar en dónde desean que sus datos sean modificados o eliminados.

    • Línea de atención (+57) (6) 3362121 EXT 106.

    • En las comunicaciones enviadas pro SISFO se presenta la opción de eliminar la suscripción en la parte inferior.

  2. b. La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.

  3. c. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas (la empresa lo contactará en los números y correo descritos). Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

  4. d. Una vez recibido el reclamo completo, se enviará al personal responsable definido por SISFO.EXE para que se encargue de dicha gestión en un término no mayor a quince (15) días hábiles.

  5. e. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término. El titular sólo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante el responsable del tratamiento o encargado del tratamiento.

12. MODIFICACIONES A LAS POLITICAS DE TRATAMIENTO DE DATOS PERSONALES

SISFO.EXE SOLUCIONES INFORMÁTICAS, se reserva el derecho de modificar, en cualquier momento, de manera unilateral, sus políticas y procedimientos de tratamiento de datos personales. Cualquier cambio será publicado y anunciado. Además, se controlarán dichos cambios son las versiones pertinentes y en el registro de control de cambios en la documentación del sistema de gestión de calidad. El uso continuo de los servicios o no desvinculación de los mismos por el titular del dato después de la notificación de los nuevos lineamientos constituye la aceptación de la misma.

13. VIGENCIA.

La presente política rige a partir de: 22 de Julio de 2016

Descargar archivo PDF de POLÍTICA DE TRATAMIENTO DE DATOS

Compartir este artículo