POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN PERSONAL
PRINCIPIOS GENERALES Y POSTULADOS
COCOCRIB, es respetuoso del ordenamiento jurídico y de los derechos individuales, razón por la cual adopta la presente Política de Tratamiento de la Información, que tiene como fin establecer los lineamientos para garantizar el derecho al Habeas Data de todas aquellas personas naturales que sean recolectados por COCOCRIB, en cualquier momento como consecuencia del cumplimiento de su objeto social.
La información será tratada de acuerdo con los principios de libertad, legalidad, finalidad, veracidad, transparencia, acceso y circulación restringida, seguridad, confidencialidad, proporcionalidad, temporalidad y buena fe; disponiendo así de mecanismos adecuados para eliminar la información personal cuando el titular de la misma lo solicite.
NORMATIVA APLICABLE
Las presentes políticas fueron elaboradas con base en las disposiciones normativas consignadas en el artículo 15 de la Constitución Política de Colombia, la Ley 1581 de 2012 y el Decreto Reglamentario 1377 de 2013.
ÁMBITO DE APLICACIÓN
La presente política se aplica a los datos personales recolectados en virtud de la operación de la compañía COCOCRIB, que incluye la prestación la distribución de productos propios .
DEFINICIONES
Las siguientes definiciones se realizan con el fin de aclarar el alcance de la presente política y de la normativa regulatoria.
- Autorización: Consentimiento previo, expreso e informado que da el titular para llevar a cabo el Tratamiento de datos personales.
- Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable y dirigida al titular para el tratamiento de sus datos personales. Se informa en este sobre la existencia de las políticas de tratamiento de información que le serán aplicables a su información y la forma en que podrá acceder a ellos.
- c) Base de Datos: Conjunto organizado de datos personales que es objeto de Tratamiento.
- d) Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- e) Dato público: Es el dato calificado como tal según los mandatos de la ley o de la Constitución Política y aquel que no sea semiprivado, privado o sensible. Son públicos aquellos que pueden obtenerse sin reserva alguna.
- f) Dato privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular.
- g) Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
- h) Tratamiento: Cualquier acción sobre datos personales como recolección, almacenamiento o uso.
- i) Encargado del Tratamiento: Persona natural o jurídica, pública o privada que por cuenta propia o en asocio con otros lleva a cabo el tratamiento de datos personales
- j) Responsable del Tratamiento Persona natural o jurídica, pública o privada que por cuenta propia o en asocio con otros, tome decisiones respecto a las bases de datos personales
- k) Titular: Persona natural cuyos datos personales sean objeto de tratamiento.
TRATAMIENTO AL QUE SERÁN SOMETIDOS LOS DATOS PERSONALES
Dentro del desarrollo de su objeto social, COCOCRIB, dará un tratamiento responsable de los datos personales que lleguen a ser recolectados por la sociedad. Dicho tratamiento dependerá de las finalidades para la cual hayan sido suministrados los diferentes datos personales, las cuales dependerán del carácter de la relación en virtud de la cual el titular se haya vinculado con la sociedad COCOCRIB, (Comercial, Laboral u otro). Con base en lo anterior, los datos personales de los titulares serán recolectados, almacenados, utilizados y/o suprimidos, atendiendo a cualquiera de las siguientes finalidades:
- Gestión de estadísticas internas
- Gestión de sanciones, amonestaciones, llamados de atención, exclusiones
- Concesión y gestión de permisos, licencias y autorizaciones
- Análisis de perfiles
- Control de horario
- Formación de personal
- Gestión de nómina
- Gestión de personal
- Asuntos relacionados con el Sistema de Seguridad Social Integral
- Prevención de riesgos laborales
- Promoción y gestión del empleo
- Promoción y gestión de personal
- Video vigilancia
- Aquellas tendientes a mantener un flujo de comunicación adecuado con el titular
- Fidelización de clientes
- Fines estadísticos
- Gestiones administrativas, de clientes, de cobros y pagos, de facturación, de proveedores, económicas, contables y fiscales.
- Realizar históricos de relaciones comerciales
- Marketing
- Encuestas de opinión, prospección comercial
- Publicidad propia
- Venta a distancia
- Registro de entrada y salida de documentos
En adición a lo anterior, COCOCRIB, podrá tratar los datos personales de las anteriores bases de datos para cualquier otra finalidad conexa a ellas y necesaria para el correcto desarrollo del objeto de la sociedad, así como el cumplimiento de sus obligaciones legales y contractuales.
Las anteriores finalidades serán susceptibles de modificación conforme a las dinámicas empresariales que presente COCOCRIB, en el desarrollo de su objeto social.
En todo caso, las finalidades del tratamiento de datos personales serán el límite material para el mismo, por lo que COCOCRIB, no hará uso de los datos personales del titular para finalidades distintas de las enunciadas, salvo que el titular expresamente lo autorice.
Igualmente, COCOCRIB, se compromete a informar al titular, con la mayor brevedad posible, cualquier modificación respecto del tratamiento al que se encuentran sometidos sus datos personales. Lo anterior, con el fin de que el mismo pueda ejercer los derechos que le han sido reconocidos desde el plano legal y dentro de la presente política.
En todo caso se debe tener en cuenta que el tratamiento de los datos personales se hará únicamente durante el tiempo que sea estrictamente necesario para el cumplimiento de la finalidad para la cual se otorgó la información. COCOCRIB, eliminará los datos personales cuyo ciclo vital ya se haya cumplido, sin necesidad de precisar para esto la autorización del titular. La empresa COCOCRIB cuando no lo haya advertido con anterioridad, notificará al titular de los datos que vayan a ser suprimidos, el cese de su calidad de responsable del tratamiento respecto de los mismos, indicando la causa de ello.
Autorización para el tratamiento de datos personales
Tanto la recolección, circulación y uso de los datos personales que, en virtud de su operación, que lleva a cabo COCOCRIB, necesita del consentimiento libre, previo, e informado de su titular. COCOCRIB, como responsable del tratamiento de dichos datos, dispone de los mecanismos necesarios para obtener la autorización de sus titulares, la cual es completamente verificable.
Otorgamiento de la autorización
Acorde con el tenor de la Ley 1581 de 2012, la autorización se realizará previamente a la recolección y tratamiento de los datos personales, se informarán también los procedimientos a los que serán sometidos sus datos y las finalidades de uso de los mismos.
La herramienta principal que es utilizada por COCOCRIB para la obtención de las respectivas autorizaciones por parte de los titulares de los datos personales se constituye por una comunicación escrita, la cual podrá ser remitida tanto por medios electrónicos como físicos, velando en todo caso porque exista constancia de que el titular ha consentido en brindar dicha autorización.
En todo caso, la existencia del mencionado formato no excluye la posibilidad de que, atendiendo a las particularidades del caso, COCOCRIB, haga uso de los demás medios previstos por el Decreto 1377 de 2013 para obtener las mencionadas autorizaciones, siendo estos “de forma oral o mediante conductas inequívocas del titular que permitan concluir de forma razonable que otorgó la autorización.” (Artículo 7).
En el mismo orden de ideas, amparado por las disposiciones del artículo 20 del Decreto 1377 de 2013, se encuentran legitimados para el ejercicio de los derechos del titular, y por lo tanto para brindar las correspondientes autorizaciones para el tratamiento de datos personales:
- El titular
- Sus causahabientes
- El representante o apoderado del titular
- Un tercero ajeno al titular, por medio de la figura de “estipulación en favor de otro”, de acuerdo con la regulación contendida dentro del artículo 1506 del Código Civil.
En todos los casos, las autorizaciones, sin importar su medio de adquisición, estarán conformadas de acuerdo con los requisitos mínimos exigidos por el artículo 5 del Decreto 1377 de 2013, es decir, la exposición de las finalidades para las cuales se están recolectando y serán tratados los datos personales.
Verificación y prueba de la autorización
Los titulares de los datos personales podrán, mientras COCOCRIB, tenga la calidad de responsable del tratamiento de los mismos, solicitar constancia de la autorización que han brindado.
Para ello, atendiendo a las normas relativas a la gestión documental, COCOCRIB, digitalizará todas aquellas autorizaciones que hayan sido otorgadas mediante el formato físico que ha sido adoptado por la sociedad. Los titulares que deseen una copia de la misma, deberán realizar la correspondiente solicitud con base en lo establecido en el apartado relativo al procedimiento para el ejercicio de los derechos contenido dentro de la presente política. Tal será el procedimiento aplicable a aquellos en los que las autorizaciones hayan sido otorgadas por medios no escritos.
Casos en los que no se requiere la autorización
Con arreglo de la normatividad sobre la materia, COCOCRIB, no solicitará autorización para el tratamiento de datos personales bajo los siguientes supuestos:
- Cuando los datos tratados sean de naturaleza pública, incluidos aquellos datos relacionados con el Registro Civil de las personas.
- En casos de urgencia médica o sanitaria.
- El tratamiento de información haya sido autorizado por la ley para fines históricos, estadísticos o científicos.
En el tratamiento que las anteriores sociedades lleguen a hacer de los datos personales que les sean transferidos se regirán por la Política de Tratamiento de la Información que cada una de ellas haya adoptado, siempre y cuando la misma no contraríe la presente. Ante el eventual conflicto entre las diferentes políticas de tratamiento de la información, deberá atenderse principalmente la presente Política de Tratamiento de la Información o, en su defecto, deberán utilizarse los criterios existentes dentro de la Ley 1581 de 2012, y aquellas normas que desarrollen esta última, la complementen o modifiquen.
DERECHOS DE LOS TITULARES
TECNOMEDICA MD S.A.S., en su calidad de responsable del tratamiento de datos personales, reconoce los siguientes derechos a todos los titulares cuya información esté siendo objeto de tratamiento por parte de la sociedad:
- Conocer, actualizar y rectificar sus datos personales frente a COCOCRIB.
- Solicitar prueba de la autorización otorgada a COCOCRIB.
- Ser informado por COCOCRIB, previa solicitud, respecto del uso que se les ha dado a sus datos personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012, una vez haya agotado el trámite de consulta o reclamo ante COCOCRIB, según el contenido del apartado “Procedimiento para el Ejercicio de los Derechos de los Titulares” de la presente política.
- Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
ÁREA RESPONSABLE DEL EJERCICIO DE LOS DERECHOS DE LOS TITULARES
COCOCRIB, ha designado como responsable de la atención a solicitudes relacionadas con el ejercicio de los derechos reconocidos a los titulares cuya información está siendo tratada por la compañía a la persona que se encuentre ocupando el cargo de GERENTE. Lo anterior, mediante el correo electrónico gerencia@tecnomedica.com.co.
Para ello, el responsable se ceñirá estrictamente al procedimiento adoptado dentro de la presente política para que los titulares puedan ejercer sus derechos a conocer, actualizar, rectificar y suprimir el dato y revocar la autorización; mediante la interposición de peticiones, consultas y reclamos.
PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DE LOS TITULARES
Todos los Encargados de tratamiento de datos personales de TECNOMEDICA MD S.A.S., deberán seguir estrictamente el siguiente procedimiento cuando algún titular, cuyos datos personales se encuentren registrados dentro de cualquier base de datos de la sociedad.
Canales de contacto
COCOCRIB, ha dispuesto como canales de contacto para que los titulares puedan ejercer sus derechos por los siguientes:
- Página web: www.coccrib.com.co
- Correo electrónico: hola@cococrib.com.co
CReclamos
El Titular o sus Causahabientes que consideren que la información contenida en una base de datos administrada por COCOCRIB, debe ser sujeta de corrección, actualización o supresión, o si advierten un incumplimiento por parte de ésta o de alguno de sus Encargados, podrán presentar un reclamo ante COCOCRIB, o el Encargado.
El reclamo se formulará ante COCOCRIB, exclusivamente por medio de un correo electrónico enviado a contacto@tecnomedica.com.co, acompañado del documento que identifique al Titular, la descripción clara de los hechos que dan lugar al reclamo, la dirección donde desea recibir notificaciones, pudiendo ser esta física o electrónica, y adjuntando los documentos que pretenda hacer valer.
La calidad de causahabiente y apoderado se deberá demostrar conforme fue explicado en el punto anterior.
Si el reclamo resulta incompleto se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas.
Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
En el caso en que COCOCRIB, o el encargado a quien se dirija no sea el competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
COCOCRIB, utilizará un correo electrónico único para estos efectos de tal manera que se pueda identificar en qué momento se da traslado y la respuesta o confirmación de recibido correspondiente. Si COCOCRIB, no conoce la persona a quien deba trasladarlo, informará de inmediato al Titular con copia a la Superintendencia de Industria y Comercio.
Una vez recibido el reclamo completo, se debe incluir en la base de datos correspondiente en el campo observación, de las tablas, EMPLEADOS, CLIENTES, PROVEEDORES o SISTEMAS, la leyenda “reclamo en trámite”, esto debe ocurrir en un término máximo de dos (2) días hábiles.
El término máximo para responder el reclamo es de quince (15) días hábiles, si no es posible hacerlo en este término se informará al interesado los motivos de la demora y la fecha en que éste se atenderá, la cual no podrá exceder de ocho (8) días hábiles siguientes al vencimiento del primer término.
Quejas ante la Superintendencia de Industria y Comercio
El Titular, Causahabiente o apoderado deberá agotar en primer lugar este trámite de consulta o reclamo, con el responsable de la información, antes de dirigirse a la Superintendencia de Industria y Comercio a formular una queja.
Disposiciones especiales
Supresión de datos: La supresión de datos no procederá cuando:
- i) El titular tenga un deber legal o contractual de permanecer en la base de datos.
- ii) La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.
iii) Los datos sean necesarios para proteger los intereses jurídicamente tutelados del titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el titular.
Revocatoria de la autorización: Los titulares de los datos personales pueden revocar total o parcialmente la autorización de tratamiento de sus datos personales en cualquier momento, siempre y cuando no lo impida una disposición legal o contractual.
Para ello, el titular en la solicitud deberá indicar el motivo por el cual solicita la revocatoria y el tipo de retiro si es total o parcial, respecto de alguna finalidad determinada. En los casos en que por disposición contractual entre el titular de los datos y COCOCRIB, no se permita la revocatoria, se deberá realizar en primera instancia la finalización de la obligación que dio origen a la autorización.
TRATAMIENTO DE DATOS SENSIBLES Y DE NIÑOS, NIÑAS Y ADOLESCENTES
En principio, COCOCRIB, no realizará tratamiento de la información personal que, con arreglo de las definiciones incorporadas dentro de la presente política, tengan el carácter de DATOS SENSIBLES. Sin embargo, cuando eventualmente alguno de los datos que pueden ser catalogados dentro de estas categorías llegue a ser objeto de tratamiento, COCOCRIB, los utilizará exclusivamente para alguna de las siguientes finalidades:
- i) El tratamiento sea necesario para salvaguardar el interés vital del titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales de los últimos deberán otorgar su autorización.
- ii) El tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
iii) El tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares
En todo caso, de cara a la recolección de los datos personales de carácter sensible de los titulares, COCOCRIB, informará a estos últimos la voluntariedad respecto de la entrega de dichos datos y su tratamiento estará mediado por la expresa autorización del titular para tales fines.
Igualmente, el tratamiento de los datos personales de los niños, niñas y adolescentes siempre se encontrará mediado por la autorización expresa de su representante legal. Previo al tratamiento y otorgación de la autorización por parte de este último, COCOCRIB, permitirá que el niño, niña o adolescente cuyos datos serán tratados manifiesten su conformidad para con el tratamiento, atendiendo a las finalidades del mismo. Esta actividad no será de recibo cuando, conforme al artículo 10 de la Ley 1581 de 2012, la información del niño, niña y adolescente
- a) Sea requerida una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial;
- b) Corresponda a datos de naturaleza pública;
- c) Se obtenga en casos de urgencia médica o sanitaria;
- d) Esté relacionada con su Registro Civil.
MEDIDAS DE SEGURIDAD Y CONFIDENCIALIDAD DE LA INFORMACIÓN
Con base en el principio de seguridad de la ley 1581 de 2012 y para dar cumplimiento a sus disposiciones, COCOCRIB, ha implementado un conjunto de prácticas automatizadas y administrativas para evitar el acceso no autorizado, adulteración o pérdida de los datos personales que se recolecten.
Estas consisten en el acceso restringido a los archivos físicos existentes en las instalaciones de la sociedad, a los cuales se encuentran custodiados por un dispositivo mecánico de seguridad. Dicho rol limita los posibles accesos dentro del sistema y las funciones (administración, configuración, consulta, eliminación, etc.) que tendrá cada usuario.
Incidentes en la Seguridad de la Información
Se considera que ha ocurrido un incidente en la seguridad de la información o de los datos personales, cuando accidental o intencionalmente el/los dato(s) no han tenido un tratamiento adecuado o se han violado las medidas de seguridad de los mismos, conforme al presente documento.
COCOCRIB, como responsable del tratamiento de datos personales deberá reportar el/ los incidente(s) en la plataforma que la Superintendencia de Industria y Comercio ha dispuesto para ello. Adicionalmente, COCOCRIB, evaluará el impacto y la relevancia del incidente causado, y con los encargados de cada una de las bases de datos determinarán el manejo que le darán a la situación, para evitar incidentes futuros.
DISPOSICIONES FINALES
COCOCRIB, podrá realizar cambios o actualizaciones en las políticas, las cuales estarán vigentes mientras así lo determinen las directivas o por disposición legal o administrativa; informando en todo caso a los titulares de los datos personales sobre las modificaciones.
LEGISLACIÓN NACIONAL VIGENTE
Es importante reiterar que las actividades relacionadas con el tratamiento de datos personales que desarrolla COCOCRIB, son reguladas por la Superintendencia de Industria y Comercio. Asimismo, en esta misma materia se aplicará la Ley 1581 de 2012, el Decreto 1377 de 2013 y en lo que corresponda a la Ley 1266 de 2008 referida a los datos de carácter financiero y crediticios y consulta y reporte a centrales de riesgo. Y los demás que la reglamenten, adicionen o modifiquen.