MARCO JURIDICO
En el año 2012, el Gobierno Nacional expidió la Ley 1581 y su Decreto Reglamentario 1377 de 2012, conocida como la Ley de Protección de Datos, a través de la cual se desarrolló el mandato constitucional consagrado en el artículo 15 de la Constitución Política, estableciendo el marco legal que tiene toda persona a la protección, rectificación y actualización de la información que tanto entidades públicas como privadas tengan en Bases de Datos. Es por esto, que la ADGRAFER SAS, en cumplimiento del mandato legal consignado en los artículos 26 y 27 del Decreto 1377 de 2012, ha decidido implementar un Manual de Procedimientos para el Manejo de Datos, el cual establecerá los procedimientos internos, los mecanismos y medios que deben seguir y utilizar los empleados, con el fin de garantizar el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar la información que ADGRAFER SAS haya recogido sobre ellas o haya recibido con ocasión al giro ordinario de su objeto social, presenta y pone a disposición del público en general y de los titulares de los Datos Personales recolectados por ADGRAFER SAS, el presente Manual para la protección y manejo de Datos Personales, la cual reglamentará la recolección, el manejo, la actualización, la rectificación, la revocación y el tratamiento de los Datos Personales, en cumplimiento de la Ley 1581 de 2012, y su Decreto Reglamentarios 1377 de 2013.
DEFINICIONES
Para la correcta interpretación, aplicación y entendimiento del presente Manual de Procedimientos para el Manejo de Datos, se establecen las definiciones que más adelanten se enuncian, las cuales buscan dar un sentido natural a los términos en ellas contenidos, sin excluir la interpretación gramatical de los mismos. Las definiciones dadas no son taxativas, y en todo caso deberían interpretarse en un sentido lógico y natural conforme a la estructura gramatical donde se estén empleando.
Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de Datos personales.
Aviso de Privacidad: comunicación verbal o escrita generada por el responsable, dirigida al Titular para el Tratamiento de sus Datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los Datos personales.
Bases de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento. Dato Personal o Datos Personales: Cualquier información vinculada o que pueda asociarse a una ovarias personas naturales determinadas o determinables.
Calle 25D No 85C - 97 T. +57(1) 8053765-8053762 Cel. 3153056847 Bogotá – Colombia
www.adgrafer.com
Dato Público: Es el dato que no sea semiprivado, privado o sensible. Son considerados Datos públicos, entre otros, los Datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los Datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
Datos Sensibles: Se entiende por Datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los Datos relativos a la salud, a la vida sexual, y los Datos biométricos.
Encargado del Tratamiento: Es la empresa ADGRAFER SAS
Manual de Procedimientos para el Manejo de Datos Personales: Son las directrices y procedimientos adoptados por ADGRAFER SAS, para la recolección y tratamiento de Datos Personales Responsable del Tratamiento: Será la empresa ADGRAFER SAS
Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como larecolección, almacenamiento, uso, circulación o supresión de Datos Personales.
Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de Datos Personales, ubicado en Colombia, envía la información o los Datos Personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
Transmisión: Tratamiento de Datos Personales que implica la comunicación de los mismos dentro ofuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.
1.5. RESPONSABLE Y ENCARGADO DEL TRATAMIENTO El responsable y encargado para el Tratamiento de las Bases de Datos es: ADGRAFER SAS. Dirección: Calle 25D No. 85C – 97 de la ciudad de Bogotá D.C., Teléfono: 6018053765, Correo Electrónico: administracion@adgrafer.com, Página Web: www.adgrafer.com
CONDICIONES PARA EL TRATAMIENTO DE DATOS
RECOLECCIÓN: para el desarrollo del giro ordinario de sus negocios, recolectará a través de los mecanismos físicos o tecnológicos los datos personales que considere necesarios y pertinentes, los cuales no podrán ser utilizados para una finalidad distinta a la prevista en el presente Manual o en la Ley. ADGRAFER SAS se abstendrá de utilizar medios engañosos o fraudulentos para la recolección y el tratamiento de datos.
Calle 25D No 85C - 97 T. +57(1) 8053765-8053762 Cel. 3153056847 Bogotá – Colombia
www.adgrafer.com
AUTORIZACIÓN: adoptará los mecanismos físicos o tecnológicos necesarios que le permitan solicitar y obtener por parte del Titular del dato su autorización, para su recolección y tratamiento.
La autorización deberá ser expresa y clara, y deberá contener como mínimo: los datos objeto de recolección y la finalidad que ADGRAFER SAS, les dará a estos. ADGRAFER SAS podrá obtener la autorización del Titular del dato mediante la implementación de medios tecnológicos que permitan al Titular del dato dar su consentimiento de manera automatizada. En todo caso, ADGRAFER SAS, podrá obtener la autorización del Titular de dato de manera: i) verbal, ii) por escrito o iii) mediante conductas inequívocas del Titular del dato que permitan concluir de forma razonable que otorgó la autorización. ADGRAFER SAS se abstendrá de recolectar datos sin contar con la debida autorización previa por parte del Titular del mismo.
REVOCATORIA DE LA AUTORIZACIÓN Y/O SUPRESIÓN DEL DATO. El Titular del dato podrá en cualquier momento solicitar a ADGRAFER SAS la supresión de sus Datos Personales y/o revocar la autorización para el tratamiento de los datos, mediante la presentación de una petición escrita. La solicitud de retiro o revocatoria no procederá cuando el Titular del dato tenga un deber legal o contractual de permanecer en la base de datos.
TRATAMIENTO Y FINALIDAD AL CUAL SERÁN SOMETIDOS LOS DATOS. Los datos personales que ADGRAFER SAS, conozca dentro del giro ordinario de sus negocios, podrán ser objeto de recolección, almacenamiento, uso, circulación, supresión, transmisión o transferencia, con la finalidad de:
• Para el cumplimiento de las obligaciones y/o compromisos derivados de las relaciones, contractuales o no, existentes con sus grupos de interés.
• Para el cumplimiento de las obligaciones legales que involucren datos personales de sus grupos de interés.
• Para la gestión comercial y relacionamiento con sus grupos de interés.
• Para conocer de manera prospectiva las necesidades de sus grupos de interés con el fin deinnovar y satisfacer estas.
• Para utilizar como soporte en procesos de auditorías internas o externas programadas.
• Para comunicar a sus grupos de interés mediante mensaje de texto (SMS y/o MMS), correo físico, correo electrónico, celular o dispositivos móviles o a través de cualquier otro medio digital y/o análogo con información sobre sus bienes, servicios, publicaciones, eventos de capacitación, actividades empresariales y publicidad asociada a su actividad empresarial,
trátese de bienes y/o servicios.
• Para desplegar hacia sus grupos de interés actividades de responsabilidad social empresarial.
• Para desarrollar el proceso de selección, evaluación y vinculación laboral.
• Para compartirla entre ellas o terceros y suministrar datos, sobre el cumplimiento o incumplimiento de las obligaciones legales y contractuales de manera directa o por intermedio de las entidades públicas que ejercen funciones de vigilancia y control.
LOS RECURSOS HUMANOS Los Datos personales que ADGRAFER SAS conozca en la vinculación de empleados, tendrán por finalidad: i) adelantar el proceso de vinculación, ii) hacerle seguimiento al vínculo contractual, iii) medir el desempeño laboral, iv) terminar el vínculo laboral del Titular de la Calle 25D No 85C - 97 T. +57(1) 8053765-8053762 Cel. 3153056847 Bogotá – Colombia
www.adgrafer.com
información. Sí con ocasión a la vinculación laboral ADGRAFER SAS, conoce de algún dato sensible, éste deberá contar con la autorización del Titular del dato para su tratamiento. LOS CLIENTES Los Datos que ADGRAFER SAS conozca en la celebración de cualquier negocio jurídico que celebre dentro del giro ordinario de sus negocios, tendrán por finalidad el desarrollo de las
relaciones comerciales, contractuales, contables y jurídicas con el Titular del dato.
DERECHOS DE LOS TITULARES Son derechos de los Titulares de los datos los siguientes:
Conocer, actualizar y rectificar sus Datos Personales frente al responsable o encargado del tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
Solicitar prueba de la autorización otorgada al responsable del tratamiento salvo cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012 o las demás normas que la modifiquen, deroguen, adicionen o complementen.
Ser informado por el responsable o el encargado del tratamiento, previa solicitud, respecto del uso que le ha dado a sus Datos Personales.
Presentar ante la Superintendencia de Industria y Comercio las quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, deroguen, adicionen o complementen.
Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que, en el Tratamiento, el Responsable o Encargado ha incurrido en conductas contrarias a la Ley 1581 de 2012 y las demás normas que la modifiquen, deroguen, adicionen o complementen y/o a la Constitución.
Acceder en forma gratuita a los Datos Personales que hayan sido objeto de Tratamiento.
Conocer el carácter facultativo de las respuestas a las preguntas que le sean hechas, cuando versen sobre datos sensibles, entendidos éstos como aquellos que afecten la intimidad del Titular o cuyo uso indebido puede generar discriminación o, sobre los datos de los niños, niñas y adolescentes.
FORMA DE RECOLECCIÓN DE DATOS CORFERIAS
por conducto de sus empleados, contratistas o dependientes, podrá recolectar los Datos Personales que considere pertinentes en el giro ordinario de su objeto social, para lo cual podrá utilizar los medios físicos o tecnológicos que considere viables. El empleado, contratista o dependiente responsable de la recolección de los datos deberá informar de manera clara y expresa al Titular del dato, la finalidad para la cual se está recogiendo el mismo y el tratamiento que se le dará a esté, conforme a este Manual. ADGRAFER SAS, se abstendrán de recolectar Datos Personales sin el consentimiento claro y expreso del Titular de la información, los empleados o contratistas de ADGRAFER SAS utilizarán todos los medios dispuestos por ADGRAFER SAS para la obtención de la atención de la autorización y la evidencia de esta. En todo caso, el área Responsable de la recolección
del dato deberá garantizar que siempre quede prueba o constancia de la respectiva autorización que emita el Titular del Dato. La autorización de clientes o proveedores de ADGRAFER SAS se entenderá
Calle 25D No 85C - 97 T. +57(1) 8053765-8053762 Cel. 3153056847 Bogotá – Colombia
www.adgrafer.com
dada con la suscripción del respectivo contrato o el diligenciamiento del “Formato de creación o actualización de clientes / proveedores”. La autorización de los empleados y contratistas deADGRAFER SAS se entenderá por el diligenciamiento del “Acta de socialización de políticas”
LAS BASES DE DATOS
Dependiendo de la naturaleza de las funciones que desarrolle al interior de ADGRAFER SAS y la interacción que tenga con clientes, contratistas, proveedores o empleados se entenderá que un área al interior de ADGRAFER SAS es responsable por la recolección y tratamiento de Datos Personales, por lo que será la responsable de la elaboración, actualización, alimentación y modificación de la respectiva Base de Datos. ADGRAFER SAS, ha identificado de manera inicial las siguientes áreas como
posibles encargadas de la recolección de los Datos Personales: Contabilidad, Ventas, Servicio al cliente y la Direcciona Administrativa, las cuales, con el apoyo del área de sistemas, deberán establecer las medidas de seguridad que permitan la conservación y custodia de la información de las Bases de Datos que estas manejen. Estas áreas solo podrán utilizar las bases de datos para los propósitos que se encuentran definidos en la autorización otorgada por el Titular de los Datos aADGRAFER SAS.
OBLIGACIONES DE LAS ÁREAS RESPONSABLES
Son obligaciones de las áreas responsables de los Datos, las siguientes:
a) Garantizar que la información del Titular sujeta a tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
b) Abstenerse de realizar el tratamiento de Datos parciales, incompletos, fraccionados o que induzcan en error.
c) Realizar oportunamente la actualización, rectificación, o supresión de los Datos Personales.
d) Velar por la reserva de la información inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento.
e) Abstenerse de recolectar, tratar o transmitir Datos Personales de niños, niñas y adolescentes sin el consentimiento del titular
f) Abstenerse de recolectar, tramitar, o transmitir Datos Personales Sensibles, salvo las excepciones previstas por la Ley.
g) Abstenerse de circular cualquier información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
h) Abstenerse de transferir Datos Personales a países que no proporcionen niveles adecuados de protección de Datos, solo se podrá realizar esta operación cuando se cuente con la autorización del Titular de los Datos.
i) Avisar a la autoridad en protección de Datos Personales en caso de que se presenten violaciones de seguridad y existan riesgos en la administración de la información de los Titulares.
MEDIDAS DE SEGURIDAD
La Dirección Administrativa, velará que los Datos Personales, salvo la información pública (nombre, número de cédula de ciudadanía o datos del registro mercantil), no se encuentre disponible en internet u otros medios similares de comunicación, de acuerdo con el Principio de Acceso y Circulación Restringida establecido en la Ley 1581 de 2012
Calle 25D No 85C - 97 T. +57(1) 8053765-8053762 Cel. 3153056847 Bogotá – Colombia
www.adgrafer.com
El área de sistemas almacenara las bases de datos en el servidor y asignara una clave de acceso a cada empleado que requiera realizar consulta de la base de datos que corresponda a su área de trabajo, previa autorización de la Dirección Administrativa. El director administrativo será el único empleado encargado de modificar, incluir o retirar información de las bases de datos. El área de sistemas será el encargado de mantener la copia de seguridad del servidor en disco externo para prever daños o perdida de los archivos.
Esta prohibido para todos los empleados imprimir, almacenar, enviar las bases de datos vía correo electrónico, sacar copias en su computador de trabajo, en memorias usb o en cualquier otro medio de almacenamiento.
Todo lo anterior debe para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento a las bases de datos.
En todo caso, las áreas responsables del Tratamiento deben garantizar que la información contenidaen sus Bases de Datos, se encuentran bajo las condiciones mínimas de seguridad necesarias paraimpedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
PRESENTACIÓN DE CONSULTAS.
El Titular de la información podrá presentar ante ADGRAFER SAS consultas con el fin de conocer o certificar la información que ADGRAFER SAS tiene de él, consulta que deberá ser atendida porADGRAFER SAS a más tardar dentro de los diez (10) días hábiles siguientes a la fecha de recibo de la respectiva petición o consulta. En el enveto que ADGRAFER SAS, no pueda dar respuesta a la consulta presentada dentro del término anteriormente señalado, deberá informar de tal situación al Titular de la información manifestándole los motivos de la demora y señalándole la fecha de respuesta a su consulta, la cual no podrá exceder los cinco (5) días hábiles siguientes al vencimiento del primer término. La consulta podrá ser presentada por el Titular de la información a través de una comunicación escrita dirigida a ADGRAFER SAS, a la Calle 25D No. 85C – 97 de la ciudad de Bogotá
D.C., o través de los canales de comunicación establecidos por ADGRAFER SAS en el correo electrónico: administracion@adgrafer.com, la comunicación deberá contener como mínimo: el nombre, identificación, dirección, correo electrónico y teléfono de contacto del Titular a efectos de poder dar respuesta a la consulta.
PRESENTACIÓN DE RECLAMOS
Cuando el Titular de la información considere que la información que ADGRAFER SAS, tiene de él, debe ser objeto de corrección, actualización o supresión o advierta que la información no ha sido tratada conforme a la presente política o la Ley, podrá formular un reclamo a través del cual ponga en conocimiento de ADGRAFER SAS, los hechos motivo de su inconformidad, el cual podrá venir acompañado de las pruebas o documentos que quiera hacer valer. ADGRAFER SAS, podrá requerir al Titular de la información dentro de los cinco (5) días hábiles siguientes a la recepción del reclamo con el fin de que complete el contenido del mismo o allegue información adicional, si transcurridos dos (2) meses desde la fecha en que se hace el requerimiento el Titular de la información no presenta la información requerida se entenderá que ha desistido del reclamo. ADGRAFER SAS, deberá dar
respuesta a la reclamación presentada dentro de los quince (15) días hábiles siguientes a la
Calle 25D No 85C - 97 T. +57(1) 8053765-8053762 Cel. 3153056847 Bogotá – Colombia
www.adgrafer.com
recepción de la misma, en caso que no se pueda dar respuesta a la reclamación dentro del término anteriormente señalado, ADGRAFER SAS, deberá informar de tal situación al Titular de la información manifestándole los motivos de la demora y señalándole la fecha de respuesta en que atenderá su reclamo, la cual no podrá exceder de los ocho (8) días hábiles siguientes al vencimiento del primer término La reclamación podrá ser presentada por el Titular de la información a través de comunicación escrita dirigida ADGRAFER SAS a la Calle 25D No. 85C – 97 de la ciudad de Bogotá D.C., o través de los canales de comunicación establecidos por ADGRAFER SAS en el correo: administracion@adgrafer.com, la comunicación deberá contener como mínimo: el nombre, identificación, dirección, correo electrónico y teléfono de contacto del Titular a efectos de poder dar
respuesta a la consulta.
RESPONSABLE DE LA ATENCIÓN DE CONSULTAS Y RECLAMOS.
ADGRAFER SAS ha establecido como área responsable para la atención de las peticiones, consultas o reclamos a la Dirección Administrativa, la cual puede ser contactada a través del correo: administracion@adgrafer.com o mediante un escrito dirigido a la Dirección Administrativa, ubicada en las instalaciones de ADGRAFER SAS, en la Calle 25D No 85C – 97 de la ciudad de Bogotá D.C., o en el teléfono 6018053765
FORMA DE LA RESPUESTA
La Dirección Administrativa podrá remitir la respuesta de la consulta o reclamación al Titular de la información vía correo electrónico, correo fisico o informar del contenido de la misma mediante una llamada telefónica, la cual deberá ser registrada por el funcionario correspondiente. En este último caso, se deberá informar al Titular de la información que la llamada es informativa y que la misma se da dentro del plazo de respuesta legalmente establecido, y manifestar que la comunicación de
respuesta ya se encuentra remitida.
DISPOSICIONES FINALES
PUBLICACIÓN DEL MANUAL El presente Manual estará a disposición del público a través de la página Web de ADGRAFER SAS. El presente Manual podrá ser modificado por ADGRAFER SAS, dichas modificaciones serán publicadas en la página Web de ADGRAFER SAS.
VIGENCIA
El presente manual rige a partir de la fecha de su publicación.