Manual de Políticas y Procedimientos para la Protección de Datos Personales

GOMA PROYECTOS S.A.S.

INTRODUCCION

El presente manual tiene como finalidad dar cumplimiento a lo dispuesto en el literal k) del artículo 17 de la Ley Estatutaria 1581 de 2012, en la cual se regula los deberes en cabeza de los responsables del tratamiento de datos personales de personas naturales, entre los que se encuentra el de la adopción de un manual interno de políticas y procedimientos mediante el cual se garantice el correcto cumplimiento de esta Ley y en particular, para la atención de las consultas y reclamos realizadas por los Titulares de la información. GOMA PROYECTOS S.A.S, dentro del desarrollo de su objeto social cumple con los establecido en la Ley Estatutaria 1581 de 2012 para ser considerado como responsable de Tratamiento, condición que es aplicable a toda persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre las bases de datos y/o el Tratamiento de los datos.

A través del presente manual, se instrumentalizan los procedimientos para la recolección y tratamiento de los datos personales en los términos establecidos en la Ley. Se integra al presente manual los anexos y modelos a través de los cuales se obtiene la autorización por parte del Titular de la información, la cual se ajusta a las necesidades propias de GOMA PROYECTOS S.A.S.

Todo lo establecido en el presente manual este alienado a los principios de seguridad, transparencia, solidez e innovación de la entidad junto con la misión, visión y con los ejes estratégicos establecidos para el desarrollo de las actividades de GOMA PROYECTOS S.A.S.

  1. DESCRIPCION GENERAL
  • Objetivo
  • El presente manual tiene por objeto el cumplimiento de las disposiciones legales, constitucionales y jurisprudenciales concernientes al desarrollo del derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos.
  • Establecer los criterios sobre la recolección, recaudo, almacenamiento, uso, circulación, supresión, procesamiento, compilación, intercambio, tratamiento o actualización; y para compartir y disponer de los datos que han sido suministrados y que se han incorporado en distintas bases o bancos de datos, o en repositorios electrónicos de todo tipo con que cuente GOMA PROYECTOS S.A.S en razón a las actividades legales que le están autorizadas.
  • Establecer las responsabilidades de GOMA PROYECTOS S.A.S y sus encargados respecto al tratamiento de datos personales.
  • Comunicar para qué finalidades se realiza el tratamiento de la información, así como los derechos que le asisten a los titulares de la información y los procedimientos para ejercerlos.
  • Alcance

Este documento es aplicable a los datos personales contenidos en las bases de datos administradas por GOMA PROYECTOS S.A.S, en las cuales ésta tiene la calidad de Responsable de la Información, en los términos del artículo 3° de la Ley 1581 de 2012. La base de datos tiene como finalidad:

  1. Recolectar, almacenar, depurar, usar, analizar, circular, actualizar y cruzar información propia, con el fin de informar a los prospectos comerciales y/o clientes sobre los servicios que presta, para fines administrativos, comerciales, de publicidad y contacto frente a los titulares de los mismos.
  1. Recolectar, almacenar, depurar, usar, analizar, circular, actualizar y cruzar información propia, con el fin de facilitar la compra de bienes y prestación de servicios por parte de proveedores, contratistas y empleados, con el fin de ejercer las gestiones de cobro y reportar a centrales de riesgo cuando corresponda.

El presente manual no aplicará a:

  • Los datos que tengan por finalidad la seguridad y defensa nacional, así como la prevención, detección, monitoreo y control del lavado de activos y el financiamiento del terrorismo.
  • Los datos que contengan información de inteligencia y contrainteligencia del Estado.
  • Los datos de información periodística y otros contenidos editoriales.

  1. MARCO TEORICO
  • Definiciones

Para la aplicación de las reglas y procedimientos establecidos en el presente manual, y de acuerdo a lo establecido en el artículo 3 de la Ley Estatutaria 1581 de 2012, se entenderá por:

  • Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
  • Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
  • Aviso de privacidad: Documento físico, electrónico o en cualquier otro formato, generado por el responsable del Tratamiento que se pone a disposición del Titular para el Tratamiento de sus datos personales. A través de este, se comunica al Titular de la información la existencia de las políticas aplicables para el tratamiento de sus datos personales, junto con la forma como acceder a las mismas y las características del tratamiento de los datos personales.
  • Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad de Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promuevan intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
  • Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
  • Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
  • Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
  • Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
  • Principios

GOMA PROYECTOS S.A.S aplicará los siguientes principios para el tratamiento de las bases de datos personales.

  • PRINCIPIOS RELATIVOS AL TRATAMIENTO DE LA INFORMACIÓN:
  1. Principio de legalidad en materia de tratamiento de datos: el tratamiento de la información se regirá por lo dispuesto en la Ley 1581 de 2012, el Decreto 1377 de 2013 y las normas que los desarrollen, adicionen o modifiquen.
  1. Principio de finalidad: el tratamiento de los datos sujetos a la presente política obedece a una finalidad legítima de acuerdo con la Constitución y la Ley.
  1. Principio de libertad: el tratamiento sólo se ejercerá con el consentimiento, previo, expreso e informado del Titular.
  1. Principio de transparencia: en el tratamiento debe garantizarse el derecho del Titular a obtener de GOMA PROYECTOS S.A.S, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
  1. Principio de acceso y circulación restringida: los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados por éstos.

2.2.2. PRINCIPIOS RELACIONADOS CON LA INFORMACIÓN SUJETA A TRATAMIENTO:

  1. Principio de veracidad o calidad: La información sujeta a tratamiento será considerada veraz, completa, exacta, actualizada, comprobable y comprensible. GOMA PROYECTOS S.A.S se abstendrá de realizar tratamiento sobre datos parciales, incompletos, fraccionados o que induzcan al error.
  1. Principio de confidencialidad: Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos, se comprometen a conservarlos y mantenerlos de manera estrictamente confidencial y no revelarlos a terceros, y sólo realizar suministro o comunicación de datos personales cuando ello corresponda. Las personas que intervienen en el tratamiento de datos personales mantendrán la reserva inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento.
  1. CONTENIDO

 

  • Autorización.

 

La compilación, almacenamiento, consulta, uso, intercambio, transmisión, transferencia y tratamiento de datos personales requiere el consentimiento libre, expreso e informado del Titular de la información. Basado en lo anterior y a través de este manual, se implementan los mecanismos que permitan la consulta posterior por parte del Titular de la información.

GOMA PROYECTOS S.A.S sólo usará, procesará y circulará los datos personales para las finalidades descritas y para los tratamientos autorizados en esta Política de Privacidad o en las leyes vigentes. En adición a lo mencionado en otras cláusulas, cada TITULAR expresamente autoriza a GOMA PROYECTOS S.A.S para la recolección, uso y circulación de sus datos personales y otra información para los siguientes propósitos:

  • Establecer comunicación entre GOMA PROYECTOS S.A.S y el TITULAR para cualquier propósito relacionado con las finalidades que se establecen en la presente política, ya sea mediante llamadas, mensajes de texto o a través de sus cuentas en redes sociales, correos electrónicos y/o físicos.
  • Auditar, estudiar, analizar y utilizar la información de la Base de Datos para diseñar, implementar y desarrollar programas, proyectos y eventos.
  • Auditar, estudiar, analizar y utilizar la información de la Base de Datos para la socialización de políticas, proyectos, programas, resultados y cambios organizacionales.
  • Ofrecer productos y/o servicios.
  • Evaluar los hábitos de consumo de los titulares, hacer análisis y/o segmentación de mercado y/o estadísticos
  • Solicitar la opinión del Titular sobre productos y/o servicios.
  • Cuando la información deba ser revelada para cumplir con leyes, regulaciones o procesos legales, para asegurar el cumplimiento de los términos y condiciones, para detener o prevenir fraudes, ataques a la seguridad de GOMA PROYECTOS S.A.S o de otros, prevenir problemas técnicos o proteger los derechos de otros como lo requieran los términos y condiciones o la ley.
  • Los demás descritos en la presente política o en la Ley.

El TITULAR autoriza expresamente a GOMA PROYECTOS S.A.S para que este los almacene de la forma que considere más oportuna y cumpla con la seguridad requerida para la protección de los datos tanto físicos como tecnológicos.

  • Mecanismos para otorgar Autorización

La autorización por parte del Titular podrá constar en un documento físico, electrónico o cualquier otro formato que permita concluir de forma razonable que el Titular otorgó la autorización. Teniendo en cuenta lo anterior, GOMA PROYECTOS S.A.S deja de presente que la autorización en algunos casos será mediante documento físico, el cual deberá contar con la firma del Titular de la información, lo cual no obsta que más adelante se establezcan mecanismos diferentes para otorgar la autorización.

  • Prueba de la Autorización

GOMA PROYECTOS S.A.S en su calidad de Responsable dispondrá de los medios necesarios para mantener los registros físicos, técnicos y tecnológicos de cuándo y cómo se obtuvo la autorización por parte del Titular de la información para el tratamiento de los mismos.

  • Aviso de privacidad.

El aviso de privacidad es un documento físico, electrónico o cualquier otro formato, mediante el cual se informa al Titular de la información sobre la existencia de políticas que le serán aplicables, así como la forma en la que pueden acceder a las mismas y las características del tratamiento que se les dará a los datos personales.

 

  • Contenido del aviso de privacidad
  • La identidad, domicilio y datos de contacto del Responsable del Tratamiento.
  • El tratamiento al cual serán sometidos los datos y la finalidad del mismo. Los mecanismos dispuestos por GOMA PROYECTOS S.A.S para que el Titular conozca la política de tratamiento de la información y los cambios sustanciales que se produzcan en ella o en el aviso de privacidad correspondiente.

En todos los casos, debe informar al Titular cómo acceder o consultar la política de tratamiento de información. Se conservará el modelo del aviso de privacidad que se transmitió a los Titulares de la información mientras se lleve a cabo el tratamiento de los datos personales y perduren las obligaciones que de éste se deriven. Para el almacenamiento del modelo, se podrán emplear medios informáticos, electrónicos o cualquier otra tecnología a elección de GOMA PROYECTOS S.A.S. Según el grupo de personas cuyos datos personales se recaban, habrá un único modelo de aviso de privacidad, en el cual se especificará detalladamente los puntos anteriormente descritos para cada uno de los mismos.

  • Derechos de los Titulares de la información.

De conformidad con el artículo 8 de la Ley Estatutaria 1581 de 2012, el Titular de los datos personales tiene los siguientes derechos:

  • Conocer, actualizar y rectificar sus datos personales en GOMA PROYECTOS S.A.S en su calidad de Responsable del tratamiento.
  • Solicitar prueba de la autorización otorgada a GOMA PROYECTOS S.A.S.
  • Ser informado por GOMA PROYECTOS S.A.S respecto del uso que le ha dado a sus datos personales.
  • Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley Estatutaria 1581 de 2012, habiéndose agotado el trámite de consulta o reclamo según lo indicado en la mencionada Ley.
  • Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
  • Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.

3.4. Deberes de GOMA PROYECTOS S.A.S con relación al tratamiento de datos personales en su calidad de Responsables del Tratamiento.

Se deja de presente que los datos personales objeto del tratamiento son de propiedad a las personas a las que se refieren y ellas son las facultadas para disponer los mismos.

3.4.1 Deberes en relación con el titular

  • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data, es decir:
  • Conocer, actualizar o rectificar sus datos personales cuando ello sea procedente.
  • Solicitar y conservar copia de la respectiva autorización otorgada por el Titular.
  • Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
  • Tramitar las consultas y reclamos formulados por el Titular.
  • Informar, a solicitud del Titular, sobre el uso dado a sus datos.

3.4.2. Deberes en relación con la información

  • Conservar la información bajo las condiciones de seguridad necesaria y posible para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Actualizar la información cuando sea necesario.
  • Rectificar los datos personales cuando ello sea procedente.

3.5. Procedimientos para acceso, consulta y reclamación.

Puntos aplicables para todos los Procedimientos:

Para el ejercicio de los derechos indicados en este punto por parte de los causahabientes, y también para evitar acceso a la información por personas no autorizadas legalmente, se deberá verificar previamente y de acuerdo con la Ley, la documentación que permita concluir que la persona que solicita la información sí es un causahabiente del Titular.

En caso de existir alguna duda en cuanto a la aplicación de los procedimientos acá indicados, la misma será informada por el área responsable de la base de datos que es objeto de la aplicación del procedimiento y resuelta por la Vicepresidencia Jurídica, quien resolverá el tema teniendo en cuenta la Ley, los Decretos y demás normas reglamentarias o instructivas, y las jurisprudencias que en la materia se emitan.

 

3.5.1. Acceso

Teniendo en cuenta que la facultad de disponer o de decidir sobre los datos personales está en cabeza del Titular de la información, esta facultad implica necesariamente el derecho del Titular a acceder y conocer la información personal que está siendo objeto de tratamiento, incluyendo en este aspecto el alcance, condiciones y generalidades del tratamiento. Teniendo en cuenta lo anterior, se garantiza este derecho en cabeza del Titular, el cual incluye.

  • El conocimiento de la existencia del tratamiento de sus datos personales.
  • El acceso a sus datos personales.
  • Las circunstancias del tratamiento de los datos personales.

3.5.2. Consulta

De conformidad con el artículo 14 de la Ley Estatutaria 1581 de 2012, los Titulares o sus causahabientes podrán consultar la información personal del Titular que repose en cualquier base de datos. Basado en esto, se garantiza este derecho suministrando a estos toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular. Según la naturaleza de la base de datos personales, la consulta será gestionada por el área responsable de la atención a la misma al interior de GOMA PROYECTOS S.A.S. Las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado dentro del primer término conferido, en donde se expresara los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

3.5.3. Reclamo

De conformidad con el artículo 15 de la Ley Estatutaria 1581 de 2012, el Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley Estatutaria 1581 de 2012, podrán presentar un reclamo el cual será tramitado bajo las siguientes reglas:

  • El reclamo se formulará mediante comunicación realizada por el Titular o sus causahabientes dirigida a GOMA PROYECTOS S.A.S responsable del Tratamiento, la cual debe incluir la información señalada en el artículo 15 de la Ley Estatutaria 1581 de 2012. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. En caso de que GOMA PROYECTOS S.A.S reciba un reclamo que no sea competente para resolver, dará traslado a quien corresponda en un término máximo de cinco (5) días hábiles e informará de la situación al interesado.
  • Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a cinco (5) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
  • El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
  • En cualquier tiempo y gratuitamente, la persona natural Titular de los datos personales o su representante podrá solicitar la rectificación, actualización o supresión de sus datos personales previa acreditación de su identidad. La solicitud de rectificación, actualización o supresión de sus datos personales debe ser presentada a través de los medios proporcionados señalados en el aviso de privacidad y deberá contener como mínimo la siguiente información:
  • El nombre y domicilio del Titular o representante o cualquier otro medio para recibir la respuesta a su solicitud.
  • Los documentos que acrediten la identidad o la representación del Titular de los datos personales.
  • La descripción clara y precisa de los datos personales y de los hechos que dan lugar al reclamo.
  • Los documentos que se desean hacer valer en la reclamación. La supresión implica la eliminación total o parcial de la información personal de acuerdo por lo solicitado por el Titular, de los registros, archivos y bases de datos o tratamientos realizados por GOMA PROYECTOS S.A.S. Según la naturaleza de la Base de datos personales, la reclamación será gestionada por el área responsable de la atención a la misma al interior de GOMA PROYECTOS S.A.S.

3.6. Revocatoria de la autorización.

De acuerdo con lo establecido con la Ley, en el supuesto en que en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales, los Titulares o sus representantes (como es el caso de padres que ejerzan la patria potestad de un infante o adolescente) podrán solicitar la revocatoria de la autorización otorgada para el Tratamiento de los mismos, salvo que por disposición legal o contractual se impida dicha revocatoria, indicando en dicho caso, las razones concretas con base en las cuales considera que se está dando la situación de no respecto a los mencionados alcances. GOMA PROYECTOS S.A.S responsable del Tratamiento, según el caso, deberá confirmar haber recibido la solicitud de revocatoria de autorización, incluyendo su fecha de recepción. Se podrá objetar la misma si a juicio de GOMA PROYECTOS S.A.S no se presentan el supuesto indicado por el Titular o si tal revocatoria implica una afectación para la prestación de información, seguimiento o cumplimiento de derechos o de obligaciones por parte de la empresa y respecto del Titular, caso en el cual deberá informarlo al mismo por escrito para que éste tome las medidas ante las autoridades que considere pertinentes.

La solicitud de revocatoria de la autorización puede ser total o parcial. Será total cuando se solicite la revocatoria de la totalidad de las finalidades consentidas a través de la autorización; será parcial cuando se solicite la revocatoria de algunas finalidades dependiendo de la solicitud de revocatoria. Este calificativo deberá ser expresado de manera clara en la solicitud de revocatoria de la autorización.

3.7. Seguridad de la información.

3.7.1. Medidas de seguridad de la información

En desarrollo del principio de seguridad establecido en la Ley Estatutaria 1581 de 2012, GOMA PROYECTOS S.A.S implementará las medidas técnicas, humanas y administrativas adicionales en caso de requerirse, que sean necesarias para otorgar seguridad a los registros, mediante los cuales se evitara su adulteración, perdida, consulta, uso o acceso no autorizado o fraudulento.

3.8. Registro de las Bases.

Una vez el tema sea reglamentado, GOMA PROYECTOS S.A.S en su calidad de Responsable del Tratamiento deberán proceder al registro de las bases en los términos indicados por las normas colombianas.

3.9. Vigencia.

El presente Manual rige a partir del 01 de noviembre del año 2021.