MANUAL DE POLÍTICAS Y PROCEDIMIENTOS PARA EL TRATAMIENTO DE DATOS
1. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES
C.S.M & TECNOLOGÍAS S.A.S., en adelante CSM TECNOLOGÍAS, es una sociedad comercial colombiana con NIT 900673296-5. Tiene su domicilio principal en la Calle 16 No. 41- 51 del municipio de Neiva en el departamento del Huila (República de Colombia). Su teléfono de contacto es 3157429163, su correo electrónico de contacto es csm.tecnologias@gmail.com y su sitio web es www.csmtecnologiasas.com
2. DEFINICIONES.De acuerdo a la normatividad legal colombiana vigente, se acogen las siguientes definiciones: Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales. Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable del Tratamiento dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales. Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento. Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. Dato público: Es el dato que no es semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva. Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos. Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento. Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos. Titular: Persona natural cuyos datos personales sean objeto de Tratamiento. Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país. Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable. Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
3. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES.De acuerdo a la ley 1581 de 2012 los siguientes son los principios que rigen el tratamiento de los datos personales y por tanto vinculantes y aplicables para CSM TECNOLOGÍAS: Principio de legalidad en materia de Tratamiento de datos: el Tratamiento de datos es una actividad reglada que debe sujetarse a lo establecido en la normatividad legal vigente. Principio de finalidad: el Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la ley, la cual debe ser informada al Titular. Principio de libertad: el Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento. Principio de veracidad o calidad: la información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. Principio de transparencia: en el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan. Principio de acceso y circulación restringida: el Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la Constitución Política de Colombia y demás normatividad vigente. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la normatividad legal vigente. Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la normatividad legal vigente. Principio de seguridad: la información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Principio de confidencialidad: todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de la misma.
4. TRATAMIENTO, VIGENCIA Y FINALIDADES DEL TRATAMIENTO DE LOS DATOS PERSONALES.CSM TECNOLOGÍAS podrá almacenar, clasificar, actualizar, transmitir, transferir, suprimir y en general usar los datos personales que recolecte, para el desarrollo y cumplimiento de su objeto social. La vigencia de las bases de datos y su tratamiento dependerá de las finalidades respectivas para las cuales se recolectaron los datos y de la normatividad legal aplicable en cada caso. Por regla general, se conservarán los datos personales mientras no se solicite su supresión por el interesado o CSM TECNOLOGÍAS considere que es necesario la conservación de los datos para el desarrollo y cumplimiento de su objeto social. El tratamiento de los datos personales se podrá desarrollar directamente por CSM TECNOLOGÍAS o por medio de terceros en Colombia o el exterior, caso en el cual se les deberá suministrar los datos respectivos. Además de los fines que se establezcan e informen al titular al momento de la recolección, y del desarrollo y cumplimiento del objeto social de CSM TECNOLOGÍAS, el tratamiento de los datos personales se podrá hacer más específicamente para los siguientes fines: i. El cumplimiento de las obligaciones derivadas de los contratos celebrados por CSM TECNOLOGÍAS con el titular de los datos personales o con una persona natural o jurídica a la que el Titular esté vinculado, por ejemplo por ser el Titular: empleado, contratista, cliente, estudiante, exalumno, entre otros, de esta persona. ii. Organizar, desarrollar y/o invitar a eventos y actividades comerciales, académicas, sociales, culturales o de otro tipo que CSM TECNOLOGÍAS considere relevantes para el titular del dato personal. iii. Desarrollar y enviar publicidad, mercadeo y promoción de CSM TECNOLOGÍAS, de sus proveedores, de sus clientes, de empresas con las que se tenga algún vínculo contractual, o de los productos, servicios o eventos de cualquiera de los anteriores. iv. Efectuar encuestas de satisfacción respecto de los bienes y servicios ofrecidos, preferencias de consumo, investigaciones o estudios de mercado, académicos o de otro tipo, tanto internos como externos, que sean de interés para CSM TECNOLOGÍAS. v. La celebración, gestión, desarrollo, control y terminación de las relaciones laborales o contractuales de todo tipo con CSM TECNOLOGÍAS. vi. El desarrollo de las actividades propias de gestión humana, tales como: selección de personal; verificación de antecedentes; afiliaciones y trámites con entidades del sistema general de seguridad social; actividades de bienestar y capacitación; pago de salarios u honorarios; cumplimiento de convenios con fondos de empleados; entre otras. vii. Para fines históricos y de archivo interno, así como el cumplimiento de obligaciones legales como la certificación de la vinculación contractual sostenida con CSM TECNOLOGÍAS por una persona. viii. Para contactar, enviar cotizaciones, devoluciones, entregas de materiales por garantía, intercambio de documentos comerciales, y en general para todas las actuaciones, actividades y procesos relacionados, vinculados o referidos con clientes, contratistas o proveedores de la empresa. ix. La gestión y el desarrollo de las actividades administrativas, contables, financieras de CSM TECNOLOGÍAS, incluida facturación, recaudo de cartera, verificación y reporte en centrales de riesgo, registros contables, entre otras. x. Para el cumplimiento de las obligaciones estatutarias y legales en relación con los socios de CSM TECNOLOGÍAS, tales como la citación a reuniones, el envío de información y la preservación de un registro de estas personas. xi. Mantener un registro de las personas que ingresan en las instalaciones con fines de seguridad. xii. Suministrar la información a terceros con los cuales CSM TECNOLOGÍAS tenga relación contractual y que sea necesario entregársela para el cumplimiento del objeto contratado. xiii. Proporcionar a las entidades estatales y organismos de control respectivos, los datos requeridos para el ejercicio de sus funciones legales.
5. DERECHOS DE LOS TITULARES DE DATOS PERSONALES.De acuerdo con la ley 1581 de 2012, son derechos de los titulares de datos personales: i. Conocer, actualizar y rectificar sus datos personales frente a CSM TECNOLOGÍAS o los Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado. ii. Solicitar prueba de la autorización otorgada a CSM TECNOLOGÍAS salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en la normatividad legal vigente. iii. Ser informado por CSM TECNOLOGÍAS o el Encargado del Tratamiento, previa solicitud, respecto del uso que se les ha dado a sus datos personales. iv. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la normatividad legal vigente. Para esto deberá agotar previamente el requisito de procedibilidad, es decir el trámite de consulta o reclamo ante CSM TECNOLOGÍAS. v. Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento CSM TECNOLOGÍAS o el Encargado han incurrido en conductas contrarias a la Constitución y la ley. vi. Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
6. DEBERES DE CSM TECNOLOGÍAS COMO RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES.Sin perjuicio de los demás deberes que establezcan o puedan establecer otras normas, son deberes de CSM TECNOLOGÍAS como Responsable en el Tratamiento de datos personales, de acuerdo a la ley 1581 de 2012, por lo menos los siguientes: i. Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data. ii. Solicitar y conservar, en las condiciones previstas en la normatividad vigente, copia de la respectiva autorización otorgada por el Titular. iii. Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada. iv. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. v. Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible. vi. Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada. vii. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento. viii. Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con la normatividad vigente. ix. Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular. x. Tramitar las consultas y reclamos formulados en los términos señalados en el presente documento. xi. Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la normatividad vigente en materia de datos personales y, en especial, para la atención de consultas y reclamos por parte de los Titulares. Este deber se cumple por parte de CSM TECNOLOGÍAS con la adopción del presente documento. xii. Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo. xiii. Informar a solicitud del Titular sobre el uso dado a sus datos. xiv. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares. xv. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
7. DEBERES DE LOS ENCARGADOS DEL TRATAMIENTO DE DATOS PERSONALES.Sin perjuicio de los demás que establezcan o puedan establecer otras normas, de acuerdo a la ley 1581 de 2012, CSM TECNOLOGÍAS en los casos pertinentes, o quien actúe como Encargado del Tratamiento de Datos Personales, deberá: i. Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data. ii. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. iii. Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la presente ley. iv. Actualizar la información reportada por los Responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo. v. Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en el presente documento y en la normatividad legal vigente. vi. Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la normatividad vigente en materia de datos personales y, en especial, para la atención de consultas y reclamos por parte de los Titulares. Este deber se cumple por parte de CSM TECNOLOGÍAS con la adopción del presente documento. vii. Registrar en la base de datos la leyenda "RECLAMO EN TRÁMITE" de acuerdo a lo establecido en la normatividad legal vigente. viii. Insertar en la base de datos la leyenda "INFORMACIÓN EN DISCUSIÓN JUDICIAL" una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal. ix. Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio. x. Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella. xi. Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares. xii. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
8. TRATAMIENTO DE DATOS PERSONALES DE NIÑOS, NIÑAS Y ADOLESCENTES.Los datos personales de los niños, niñas y adolescentes solo pueden ser objeto de tratamiento cuando el fin que se persiga con dicho tratamiento responda al interés superior de los niños, las niñas y adolescentes, por ejemplo para la prestación de servicios de educación, y se asegure sin excepción alguna el respeto de sus derechos prevalentes. Se deberá tener siempre en cuenta la opinión del niño, niña o adolescente de acuerdo a su grado de madurez. Quien sea Responsable del Tratamiento de los datos personales de niños, niñas y adolescentes deberá siempre obtener la respectiva autorización de sus padres o de sus respectivos representantes legales.
9. REVOCATORIA DE LA AUTORIZACIÓN Y/O SUPRESIÓN DEL DATO.Los Titulares podrán en todo momento solicitar a CSM TECNOLOGÍAS la supresión de sus datos personales y/o revocar la autorización otorgada para el Tratamiento de los mismos, mediante la presentación de un reclamo, de acuerdo con lo establecido en el punto 8 del presente documento. Lo anterior no será aplicable cuando haya una obligación legal o contractual que obligue a la permanencia del dato personal en la base de datos.
10. CONSULTAS.Los(as) Titulares o sus causahabientes o sus representantes o apoderados debidamente autorizados, podrán consultar los datos personales del Titular que repose en cualquier base de datos de CSM TECNOLOGÍAS. La consulta se podrá efectuar enviando un mensaje al correo electrónico csm.tecnologias@gmail.com suministrando como mínimo la siguiente información: -Nombre completo. -Datos de contacto (dirección física y/o electrónica y teléfonos de contacto). -Identificación del titular y de ser el caso, de su causahabiente, representante o apoderado. Para esto deberá aportar copia del documento de identidad. Si se trata de apoderado o representante, deberá además aportar copia de su documento y del respectivo poder o documento que acredite debidamente tal calidad. -Solicitud clara de los datos personales que desea consultar, bien sea ésta consulta de todos los datos o de algunos datos personales en particular. En caso de no cumplir con alguno de los anteriores requisitos, dentro de los cinco (5) días siguientes a la recepción de la consulta, CSM TECNOLOGÍAS requerirá al interesado para que corrija lo necesario. Si pasados dos (2) meses de hecho el requerimiento de subsanación este no se ha atendido debidamente, se entenderá desistida la consulta. De cumplir con los requisitos mínimos exigidos, la consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado expresando los motivos de la demora y señalando la fecha en que se atenderá, la cual en ningún caso será superior a los cinco (5) días hábiles siguientes al vencimiento del primer término.
11. RECLAMOS.Los(as) Titulares o sus causahabientes o sus representantes o apoderados debidamente autorizados que consideren que la información contenida en una base de datos de CSM TECNOLOGÍAS debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en este documento o en la ley, podrán presentar un reclamo enviando un mensaje al correo electrónico csm.tecnologias@gmail.com suministrando como mínimo la siguiente información: -Nombre completo. -Datos de contacto (dirección física y/o electrónica y teléfonos de contacto). -Identificación del titular y de ser el caso, de su causahabiente , representante o apoderado. Para esto deberá aportar copia del documento de identidad. Si se trata de apoderado o representante, deberá además aportar copia de su documento y del respectivo poder o documento que acredite debidamente tal calidad. -Motivo(s)/hecho(s) que dan lugar al reclamo con una breve descripción del derecho que desea ejercer (conocer, actualizar, rectificar, solicitar prueba de la autorización otorgada, revocarla, etc.) -Documentos que se quieren hacer valer con el reclamo. En caso de no cumplir con alguno de los anteriores requisitos, dentro de los cinco (5) días siguientes a la recepción del reclamo CSM TECNOLOGÍAS requerirá al interesado para que corrija lo necesario. Si pasados dos (2) meses de hecho el requerimiento de subsanación este no se ha atendido debidamente, se entenderá desistido el reclamo. En caso de que CSM TECNOLOGÍAS no sea competente para resolver el reclamo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado. Cumplidos con los requisitos mínimos exigidos para el reclamo, en un término no mayor a dos (2) días hábiles desde su recepción se incluirá en la base de datos una leyenda que diga "reclamo en trámite" y el motivo del mismo. Esta leyenda deberá mantenerse hasta que el reclamo sea decidido. Así mismo, cumplidos con los requisitos mínimos exigidos, el reclamo se atenderá en un término máximo de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
12. ATENCIÓN DE PETICIONES, CONSULTAS Y RECLAMOSEl representante legal de CSM TECNOLOGÍAS directamente tiene a cargo dar trámite a las solicitudes de los titulares para hacer efectivos sus derechos. El canal para efectuar cualquier solicitud es el correo electrónico: csm.tecnologias@gmail.com
13. REMISIÓN LEGAL.En lo no establecido en el presente documento se estará a lo dispuesto en la normatividad legal vigente.
14. VIGENCIAEl presente documento tiene vigencia desde el 27 de agosto de 2019.