1. Descripción General
Como parte de nuestro compromiso en la protección de datos personales, la empresa ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., cumple rigurosamente con los lineamientos establecidos por la normatividad vigente en Colombia en materia de protección de datos personales, de acuerdo con el artículo 15 y 20 de la Constitución Política de Colombia, la Ley Estatutaria 1581 de 2012, su Decreto Reglamentario 1377 de 2013, así como el Decreto 1074 de 2015, 090 de 2018 y demás normas que las modifiquen o adicionen.
Nuestro compromiso es garantizar la seguridad y confidencialidad de la información personal que manejamos, obteniendo siempre el consentimiento explícito de los titulares de los datos para su tratamiento y cumpliendo con las obligaciones legales en cuanto a la recolección, uso, circulación, supresión y entrega de información personal.
2. Alcance
Esta política se aplicará a todas las bases de datos tanto físicas como digitales, que contengan datos personales y que sean objeto de Tratamiento por parte de ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., considerada como responsable. Igualmente, en aquellos casos en que operen como encargadas del tratamiento de datos personales.
La política está dirigida a que toda contraparte (proveedor, cliente, colaborador, socio y/o accionista) tenga a su disposición la información necesaria y suficiente sobre los diferentes tratamientos y fines sobre los que serán objeto sus datos, así como los derechos que ellos, como titulares de datos personales, pueden ejercer frente a ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A. cuando esta tenga el rol de responsable del tratamiento de sus datos personales.
3. Definiciones
3.1 Autorización
Consentimiento previo, expreso e informado del Titular del Dato para llevar a cabo el tratamiento de datos personales.
3.2 Aviso de privacidad
Comunicación verbal o escrita generada por el responsable, dirigida al Titular para el Tratamiento de sus Datos Personales, mediante la cual se le informa acerca de la existencia de la política de tratamiento de datos personales de ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.
3.3 Base de datos
Conjunto organizado de datos personales que sea objeto de tratamiento.
3.4 Datos biométricos
Son aquellos rasgos físicos, biológicos o de comportamiento de un individuo que lo identifican como único del resto de la población como huellas dactilares, geometría de mano o ADN.
3.5 Dato personal
Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
3.6 Dato público
Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
3.7 Dato personal semiprivado
Son datos que no tienen una naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no solo a su Titular, sino a un grupo de personas o a la sociedad en general. Para su tratamiento se requiere la autorización expresa del Titular de la información.
3.8 Dato personal privado
Es un dato personal que por su naturaleza íntima o reservada solo interesa a su Titular y para su tratamiento requiere de su autorización expresa.
3.9 Datos sensibles
Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.
3.10 Encargado del tratamiento
Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
3.11 Responsable del tratamiento
Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
3.12 Titular
Clientes y prospecto de clientes, proveedores, contratistas, accionistas, aliados, visitantes, empleados, aprendices, candidatos de procesos de selección y cualquier otra persona natural cuyos datos personales sean objeto de tratamiento por la empresa ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A.
3.13 Transferencia
La transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
3.14 Transmisión
Tratamiento de datos personales que implica la comunicación de estos, dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por un encargado o por cuenta del responsable.
3.15 Tratamiento
Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
3.16 Política de tratamiento
Se refiere al presente documento, como política de tratamiento de datos personales aplicada por ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A. de conformidad con los lineamientos de la legislación vigente en la materia.
3.17 Protección de datos
Son todas las medidas que se toman, tanto a nivel técnico como jurídico, para garantizar que la información de los usuarios de una compañía, entidad o de cualquier base de datos, esté segura de cualquier ataque o intento de acceder a esta, por parte de personas no autorizadas.
3.18 RNBD
El Registro Nacional de Bases de Datos es el directorio público de las bases de datos sujetas a tratamiento que operan en el país, el cual será administrado por la Superintendencia de Industria y Comercio y será de libre consulta para los ciudadanos.
3.19 SIC
Siglas alusivas a la Superintendencia de Industria y Comercio.
4. Desarrollo de la Política
Responsables del Tratamiento de los Datos Personales
La empresa Espumas Medellín S.A. y Espumados del Litoral S.A., actuará como responsables del tratamiento, por lo tanto, esta se encuentra identificada de la siguiente manera:
- Espumas Medellín S.A.
- NIT: 890.921.665-9
- Teléfono: (604) 4441423
- Correo electrónico: protecciondedatos@espumasmedellin.com.co
- Dirección: Cra 48 No. 98 sur – 05 Variante a Caldas Km3 – La Estrella Antioquia.
- Espumados del Litoral S.A.
- NIT: 800.177.119-1
- Teléfono: (605) 3197430
- Correo electrónico: protecciondedatos@espumadosdellitoral.com.co
- Dirección: Calle 110 No. 9G-520 Avenida Circunvalar KM7. – Barranquilla Atlántico
De otra parte, Espumas Medellín S.A. y Espumados del Litoral S.A., gestionaran las solicitudes realizadas por los Titulares de los datos, relacionadas con el ejercicio de sus derechos (consultar, reclamar, actualizar, rectificar, suprimir o revocar la autorización del tratamiento). Para tal efecto, el Titular del Dato, podrá radicar las solicitudes con el área de Tratamiento de Datos Personales denominada ante el oficial de cumplimiento mediante el correo electrónico: protecciondedatos@espumasmedellin.com.co y protecciondedatos@espumadosdellitoral.com.co
Nota: Si las personas no tienen acceso a dispositivos digitales, las solicitudes relacionadas con el ejercicio de los derechos derivados de la protección de sus datos se pueden ejercer directamente en nuestra Oficina principal ubicada en la dirección anteriormente mencionada, en el horario de 7:00 am a 5:00 pm de lunes a viernes.
4.1 Principios rectores aplicables al tratamiento de datos personales
Legalidad
ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., es consciente del tratamiento reglado al que se refiere la Ley Estatutaria 1581 de 2012, que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.
Finalidad
ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., tratará los datos con una finalidad legítima de acuerdo con la Constitución y la Ley, la cual será informada al Titular.
Consentimiento informado o principio de libertad
ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., ejercerá el tratamiento de datos personales únicamente con el previo consentimiento, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin autorización previa o en ausencia de mandato legal o judicial que releve el consentimiento.
Calidad o veracidad del dato
La información sujeta a tratamiento debe ser veraz, completa, actualizada, comprobable y comprensible. En ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., está prohibido el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
Transparencia
ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., garantiza el derecho al Titular del dato a obtener, en cualquier momento y sin restricciones, información acerca de la existencia de los datos personales que le conciernan.
Acceso y circulación restringida
El Tratamiento estará sujeto a los límites derivados de la naturaleza de los datos personales, de acuerdo con lo dispuesto en la Ley Estatutaria 1581 de 2012 y en la Constitución. En este sentido, el tratamiento solo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley con excepción de la información pública.
ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., no pondrá a disposición los datos personales en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la Ley Estatutaria 1581 de 2012.
Seguridad del dato personal
ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., manejará la información sujeta a Tratamiento con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Confidencialidad
Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de datos públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la Ley Estatutaria 1581 de 2012 y en los términos de esta.
5. Tratamiento de Datos de Niños, Niñas y Adolescentes
El tratamiento de datos personales de niños, niñas y adolescentes está prohibido, excepto cuando se trate de datos de naturaleza pública, de conformidad con lo establecido en el artículo 7° de la Ley Estatutaria 1581 de 2012 y cuando dicho tratamiento cumpla con los siguientes parámetros y requisitos:
- Que responda y respete el interés superior de los niños, niñas y adolescentes.
- Que se asegure el respeto de sus derechos fundamentales.
Cumplidos los anteriores requisitos, el representante legal del niño, niña o adolescente otorgará la autorización previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para atender el asunto.
Por lo anterior, en el caso que ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A. recolecte y de tratamiento de datos personales de niños, niñas y adolescentes, deberá velar por el uso adecuado de los mismos; para este fin deberán aplicarse los principios y obligaciones establecidas en la Ley Estatutaria 1581 de 2012 y en la presente política.
6. Funcionarios
- Realizar las actividades necesarias para dar cumplimiento a las obligaciones legales en relación con los funcionarios y exfuncionarios de la Entidad.
- Controlar el cumplimiento de requisitos relacionados con el Sistema General de Seguridad Social.
- Publicar el directorio corporativo con la finalidad de contacto de los empleados.
- En caso de datos biométricos capturados a través de sistemas de videovigilancia o grabación su tratamiento tendrá como finalidad la identificación, seguridad y la prevención de fraude interno y externo.
- Los datos personales de menores serán tratados con la finalidad de dar cumplimiento a las obligaciones legales.
- Para el caso de los participantes en convocatorias de selección, los datos personales tratados tendrán como finalidad adelantar las gestiones de los procesos de selección; las hojas de vida se gestionarán garantizando el principio de acceso restringido.
- Informar y comunicar las generalidades de los eventos desarrollados por la Entidad por los medios y en las formas que se consideren convenientes.
- Gestionar la cadena presupuestal de la Entidad: pagos de la Entidad, emisión de certificados de ingresos y retenciones (personas naturales y jurídicas) y relaciones de pagos.
- Gestionar el proceso Contable de la Entidad.
7. Tratamiento de la información y finalidad
La información que es incorporada en las bases de datos de las empresas ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A. será recolectada y tratada conforme a la normatividad vigente con las siguientes finalidades:
7.1 Clientes
- Validar y verificar la identidad de clientes y prospecto de clientes para el ofrecimiento de un bien, producto o servicio.
- Ejecutar relaciones contractuales con clientes de acuerdo con el desarrollo de su objeto social.
- Evaluar la calidad del servicio prestado a sus usuarios.
- Enviar información relativa a temas de comercialización, publicidad y/o promoción de bienes, servicios y/o productos a través de: correo electrónico, correo físico (certificado), mensajes de texto, llamada telefónica y redes sociales.
- Prevenir el lavado de activos, la financiación del terrorismo, financiación de la proliferación de armas de destrucción masiva, corrupción, soborno, fraude o actividades ilegales.
- Consultar multas y sanciones ante las diferentes autoridades administrativas y judiciales o datos públicos que tengan como función la administración de datos de esta naturaleza.
- Otorgar garantía sobre los productos y servicios adquiridos según la ley aplicable.
- Desarrollar e implementar programas de fidelización y/o mejora de los productos y servicios para los clientes.
- Realizar actividades de video vigilancia.
- Gestionar las consultas, quejas y reclamos presentados por los Titulares de datos personales, respecto de los servicios y productos ofrecidos por las Compañías.
- Gestionar transacciones electrónicas con pasarelas de pago.
7.2 Empleados y aspirantes
- Efectuar todo el proceso de evaluación, escogencia y vinculación laboral del recurso humano, además del registro en las bases de datos del personal vinculado.
- Realizar estudios a nivel organizacional sobre clima laboral, incremento salarial y demás políticas laborales a desarrollar.
- Soportar procesos de revisoría fiscal y en general cualquier auditoria a nivel corporativo.
- Para cualquier otro indicado en la autorización otorgada por el Titular para el manejo de datos o descritos en el aviso de privacidad a que haya lugar.
- Suministrar, entregar, compartir, enviar información para ejercer el derecho sobre cualquier acreencia que se halla pactado con anterioridad o en la actualidad con ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A.
- Realizar actividades requeridas por el área de Gestión Humana, incluyendo, pero sin limitarse a: la identificación plena del empleado o aprendiz, archivo y manejo de su información de contacto y de su información académica y profesional.
- La prevención de fraudes y lavado de activos, y el control de los mecanismos y protocolos de seguridad y videovigilancia de la infraestructura y de las instalaciones.
- Ofrecer programas de bienestar empresarial para los empleados y sus familiares, así como la comunicación de eventos y programas institucionales.
- Emitir certificaciones relativas a su condición de empleado.
- Compartir información con proveedores, consultores y contratistas con los que la Compañía desarrolle actividades en cumplimiento de su objeto social.
- Compartir los datos personales con las empresas ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A. para ofrecer productos.
7.3 Proveedores y contratistas
- Realizar el proceso de selección y vinculación del proveedor.
- Efectuar análisis e investigaciones comerciales, estadísticas, de riesgos, de mercado y financiera a partir de los resultados del proveedor o contratista.
- Realizar todas las gestiones necesarias tendientes a confirmar y actualizar la información del proveedor o contratista.
- Prevenir el lavado de activos, la financiación del terrorismo, financiación de la proliferación de armas de destrucción masiva, corrupción, soborno, fraude o actividades ilegales.
- Consultar multas y sanciones ante las diferentes autoridades administrativas y judiciales o datos públicos que tengan como función la administración de datos de esta naturaleza.
- Realizar actividades de video vigilancia.
- Gestionar las consultas, quejas y reclamos presentadas por los Titulares de datos personales.
8. Responsabilidades como Encargado del Tratamiento de los Datos Personales (a nombre de otra Entidad)
- Propender porque el responsable de la información este autorizado para suministrar los datos personales.
- Garantizar al Titular, en todo momento, el efectivo ejercicio del derecho de los Datos Personales.
- Conservar de manera idónea y bajo condiciones de seguridad la información.
- Realizar continuamente la actualización, rectificación o supresión de los datos.
- Actualizar la información reportada por los responsables dentro de los 5 días hábiles contados a partir de su recibo.
- Tramitar las consultas y reclamos formulados en los términos señalados en la presente política.
- Abstenerse de circular información que este siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
- Permitir el acceso a la información solamente a los entes y personas facultadas legalmente para ello.
- Cumplir con todos los lineamientos establecidos por la Superintendencia de Industria y Comercio, con base en la Ley Estatutaria 1581 de 2012.
9. Derechos y Condiciones de Legalidad para el Tratamiento de Datos
9.1 Derechos de los Titulares
En el Tratamiento de Datos Personales por parte de ESPUMAS MEDELLIN S.A. y ESPUMADOS DEL LITORAL S.A., se respetarán en todo momento los derechos de los titulares de Datos Personales que son:
- Conocer, actualizar y rectificar los Datos frente a él o los Encargados del Tratamiento de datos.
- Solicitar prueba de la autorización otorgada, o cualquier otra que suscriba el titular de los Datos Personales para el efecto, salvo cuando expresamente se exceptúe como requisito para el Tratamiento de datos de conformidad con la ley.
- Ser informado por la Entidad o el Encargado del Tratamiento, previa solicitud, respecto del uso que se le ha dado a los datos.
- Presentar ante la Autoridad Competente quejas por infracciones a lo dispuesto en la ley y las demás normas que la modifiquen, sustituyan o adicionen.
- Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Autoridad Competente haya determinado que, en el Tratamiento ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A. o Encargados del Tratamiento de Datos Personales, han incurrido en conductas contrarias a la ley y a la Constitución. La revocatoria procederá siempre y cuando no exista la obligación legal o contractual de conservar el dato personal.
- Acceder en forma gratuita a los Datos Personales que hayan sido objeto de Tratamiento.
9.2 Autorización del Titular
Con anterioridad y/o al momento de la recolección de los datos personales, Espumas Medellín S.A. y Espumados del Litoral S.A., solicitará al Titular de los datos su autorización para la recolección y tratamiento de estos, de manera previa y expresa, así mismo se debe informar al Titular:
- Finalidad para la cual se solicita la recolección del dato.
- Derechos que tienen los Titulares frente a Espumas Medellín S.A. y Espumados del Litoral S.A., en cuanto a responsabilidad del tratamiento y los medios para ejercerlos.
- La identificación de las empresas Espumas Medellín S.A. y Espumados del Litoral S.A.
- La ubicación de la política de tratamiento de datos personales de Espumas Medellín S.A. y Espumados del Litoral S.A.
- La autorización del Titular del dato se podrá obtener utilizando medios electrónicos idóneos, escritos u orales, que permitan conservar prueba de la autorización y/o de la conducta inequívoca descrita en el artículo 7 del Decreto 1377 de 2013.
Los datos recolectados por las compañías de Espumas Medellín S.A. y Espumados del Litoral S.A. serán almacenados de manera física y utilizando medios tecnológicos, con el propósito de salvaguardar la confidencialidad y seguridad de la información personal de los Titulares.
Espumas Medellín S.A y Espumados del Litoral S.A., se compromete a conservar la prueba de la autorización del tratamiento de manera adecuada, velando y respetando los principios de confidencialidad, seguridad y circulación restringida.
En caso de no contar con una autorización previa y expresa, las compañías del Espumas Medellín S.A. y Espumados del Litoral S.A., se abstendrán de recolectar y tratar los datos personales.
Espumas Medellín S.A. y Espumados del Litoral S.A., podrá recolectar y tratar los datos personales sin necesidad de autorización del Titular en los siguientes casos:
- Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
- Datos de naturaleza pública.
- Casos de urgencia médica o sanitaria.
- Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
Las autorizaciones para el tratamiento de los datos personales se podrán obtener por cualquier medio que garantice su consulta posterior en el caso de requerirse. Estos mecanismos podrán ser predeterminados a través de medios técnicos que faciliten al titular su manifestación automatizada.
Se entenderá que la autorización cumple con los requisitos exigidos cuando se manifieste por escrito, de forma oral o mediante conductas inequívocas del Titular del Dato que permitan concluir de forma razonable que otorgó la autorización. En ningún caso el silencio podrá asimilarse a una conducta inequívoca.
La Autorización de Datos Personales se Realiza por los Siguientes Medios
Los medios estipulados para la autorización de datos personales para los clientes se realizan a través de la página web www.espumasmedellin.com y www.espumadosdellitoral.com.co., factura electrónica y WhatsApp. Adicional se utilizan los formatos; CR.FO.01 Creación y Actualización Clientes, CU.FO.01 Formato De Identificación De Personas Expuestas Políticamente (PEPs) y CU.FO.04 Formato de declaración de origen de fondos.
Para la autorización de datos personales de los colaboradores, miembros de junta, socios y/o accionistas se utilizan los formatos; GH.FO.29 Autorización tratamiento de datos, GH.FO.28 Conocimiento del Empleado, CU.FO.01 Formato De Identificación De Personas Expuestas Políticamente (PEPs) y CU.FO.05 Formulario de conocimientos Accionista y miembros Junta Directiva.
Para la autorización de datos personales de los proveedores se utilizan los formatos; CO.FO.01 Registro y Actualización Proveedores y CU.FO.01 Formato De Identificación De Personas Expuestas Políticamente (PEPs).
9.3 Casos en que no es Necesaria la Autorización
La autorización del Titular no será necesaria cuando se trate de:
- Información requerida por la Entidad, en ejercicio de sus funciones legales o por orden judicial.
- Datos de naturaleza pública.
- Casos de urgencia médica o sanitaria.
- Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
- Datos relacionados con el Registro Civil de las Personas.
Quien acceda a los datos personales sin que medie autorización previa deberá en todo caso cumplir con las disposiciones contenidas en la Ley 1581 de 2012 y demás normas concordantes y vigentes.
9.4 Suministro de la Información
La información solicitada por los Titulares de información personal será suministrada principalmente por medios electrónicos, o por cualquier otro solo si así lo requiere el Titular. La información suministrada por ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A. será entregada sin barreras técnicas que impidan su acceso; su contenido será de fácil lectura, acceso y tendrá que corresponder en un todo a aquella que repose en la base de datos.
9.5 Deber de Informar al Titular
ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., al momento de solicitar al Titular la autorización, deberá informarle de manera clara y expresa lo siguiente:
- El Tratamiento al cual serán sometidos sus datos personales y la finalidad del mismo.
- El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes.
- Los derechos que le asisten como Titular.
- La identificación, dirección física o electrónica y teléfono del responsable del Tratamiento.
ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A. responsable del Tratamiento, deberá conservar prueba del cumplimiento de lo previsto en el presente numeral y, cuando el Titular lo solicite, entregarle copia de esta.
9.6 Personas a Quienes se les Puede Suministrar la Información
La información que reúna las condiciones establecidas en la ley podrá ser suministrada a las siguientes personas:
- A los Titulares, sus causahabientes o sus representantes legales.
- A las Entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.
- A los terceros autorizados por el Titular o por la ley.
10. Deberes de los Responsables del Tratamiento y Encargados del Tratamiento
10.1 Deberes de los Responsables del Tratamiento
ESPUMAS MEDELLIN S.A. y ESPUMADOS DEL LITORAL S.A. como responsable del Tratamiento, deberá cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la ley y en otras que rijan su actividad:
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Solicitar y conservar, en las condiciones previstas en la ley, copia de la respectiva autorización otorgada por el Titular.
- Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.
- Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la ley.
- Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
- Tramitar las consultas y reclamos formulados en los términos señalados en la ley.
- Adoptar procedimientos específicos para garantizar el adecuado cumplimiento de la ley y en especial, para la atención de consultas y reclamos.
- Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
- Informar a solicitud del Titular sobre el uso de sus datos.
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
11. Prohibiciones
En desarrollo de esta Política, se establecen las siguientes prohibiciones y sanciones como consecuencia de su incumplimiento.
- ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., prohíbe el acceso, uso, gestión, cesión, comunicación, almacenamiento y cualquier otro tratamiento de Datos Personales de carácter sensible sin autorización del Titular del Dato Personal.
- El incumplimiento de esta prohibición por parte de los colaboradores del ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., será considerado como falta grave, que podrá dar lugar a la terminación de la relación laboral. Lo anterior, sin perjuicio de las acciones legales adicionales a que haya lugar.
- En los contratos con los proveedores, donde el objeto contratado tenga relación con Datos Personales, se pactará una previsión en relación con los perjuicios que se pueden llegar a ocasionar a ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., como consecuencia de la imposición de multas, sanciones operativas, entre otras, por parte de las autoridades competentes y como consecuencia del obrar imprudente y negligentemente.
- ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., prohíbe la cesión, comunicación o circulación de Datos Personales, sin el consentimiento del Titular del Dato o sin autorización de las compañías que lo integran.
- ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., prohíbe circular información que este siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
- ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., prohíbe el Tratamiento de Datos Personales de niños y adolescentes menores de edad, salvo autorización expresa de sus representantes legales. Todo Tratamiento que se llegare a hacer respecto de los Datos de los menores, se deberán asegurar los derechos prevalentes que la Constitución Política reconoce a estos, en armonía con el Código de la Infancia y la Adolescencia.
12. Acciones Generales para la Protección de Datos Personales
A continuación, se establecen los lineamientos generales aplicados por ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A. con el fin de cumplir con sus obligaciones en cumplimiento de los principios para la administración de datos personales.
Estos lineamientos son complementarios a las políticas, procedimientos o instructivos generales actualmente existentes e implementados, entre las que se encuentran las políticas de gestión de datos e información y el procedimiento gestión de datos e información y en ningún momento pretenden remplazarlas o desconocerlas.
13. Tratamiento de la Información
Todos los miembros de la Entidad, al realizar las actividades propias de su cargo, asumirán las responsabilidades y las obligaciones que se tienen en el manejo adecuado de la información personal, desde su recolección, almacenamiento, uso, circulación y hasta su disposición final.
14. Uso de la Información
En caso de que algún área identifique nuevos usos diferentes a los descritos en la presente política de tratamiento de datos personales, deberá informar al Oficial de Protección de Datos Personales, quien evaluará y gestionará, cuando aplique, su inclusión en la presente política.
Igualmente, se deben tomar en consideración los siguientes supuestos:
- En caso de que un área diferente de la que recolectó inicialmente el dato personal requiera utilizar los datos personales que se han obtenido, ello se podrá hacer siempre que se trate de un uso previsible por el tipo de servicios que ofrece la Entidad y para una finalidad contemplada dentro de la presente Política de Tratamiento de Datos Personales.
- Cada área debe garantizar que en las prácticas de reciclaje de documentos físicos no se divulgue información confidencial ni datos personales. Por lo anterior, no se podrán reciclar hojas de vida, ni títulos académicos, ni certificaciones académicas o laborales, ni resultados de exámenes médicos ni ningún documento que contenga información que permita identificar a una persona.
- En caso de que un encargado haya facilitado datos personales o bases de datos a algún área para un fin determinado, el área que solicitó los datos personales no debe utilizar dicha información para una finalidad diferente de la relacionada en la Política de Tratamiento de Datos Personales; al finalizar la actividad, es deber del área que solicitó la información, eliminar la base de datos o los datos personales utilizados evitando el riesgo de desactualización de información o casos en los cuales durante ese tiempo un titular haya presentado algún reclamo.
- Los funcionarios no podrán tomar decisiones que tengan un impacto significativo en la información personal, o que tengan implicaciones legales, con base exclusivamente en la información que arroja el sistema de información, por lo que deberán validar la información a través de otros instrumentos físicos o de manera manual, y, si es necesario, de manera directa por parte del titular del dato, en los casos en que así sea necesario.
- Únicamente los funcionarios y contratistas autorizados pueden introducir, modificar o anular los datos contenidos en las bases de datos o documentos objeto de protección. Los permisos de acceso de los usuarios son concedidos por la Oficina de Tecnología e Informática, de acuerdo con los perfiles establecidos, los cuales serán previamente definidos por los líderes de los procesos donde se requiera el uso de información personal.
- Cualquier uso de la información diferente al establecido, será previamente consultado con el Oficial de Protección de Datos Personales.
15. Almacenamiento de Información
El almacenamiento de la información digital y física se realiza en medios o ambientes que cuentan con adecuados controles para la protección de los datos. Esto involucra controles de seguridad física e informática, tecnológicos y de tipo ambiental en áreas restringidas, en instalaciones propias y/o centros de cómputo o centros documentales gestionados por terceros.
15.1 Destrucción
La destrucción de medios físicos y electrónicos se realiza a través de mecanismos que no permiten su reconstrucción. Se realiza únicamente en los casos en que no constituya el desconocimiento de norma legal alguna, dejando siempre la respectiva trazabilidad de la acción. La destrucción comprende información contenida en poder de terceros como en instalaciones propias.
15.2 Procedimiento de Gestión de Incidentes con Datos Personales
Se entiende por incidencia cualquier anomalía que afecte o pudiera afectar la seguridad de las bases de datos o información contenida en las mismas.
En caso de conocer alguna incidencia ocurrida, el usuario debe comunicarla al Oficial de Protección de Datos que adoptará las medidas oportunas frente al incidente reportado.
El Oficial de Protección de Datos Personales informará de la incidencia a la Delegatura de Protección de Datos Personales de ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., en el módulo habilitado para tal efecto dentro de los 15 días a partir del conocimiento de esta.
16. Control de Acceso y Video Vigilancia
16.1 Control Acceso
Las áreas donde se ejecutan procesos relacionados con información confidencial o restringida deben contar con controles de acceso que sólo permitan el ingreso a los colaboradores autorizados y que permita guardar la trazabilidad de los ingresos y salidas.
16.2 Video Vigilancia
La compañía cuenta con cámaras de video vigilancia que tienen como finalidad dar cumplimiento a las políticas de seguridad física, cumpliendo con los parámetros establecidos en la Guía para la Protección de Datos Personales en Sistemas de Videovigilancia, expedidos por la SIC como autoridad de control.
Las imágenes deberán ser conservadas por un tiempo aproximado de 30 días. En caso de que la imagen respectiva sea objeto o soporte de una reclamación, queja, o cualquier proceso de tipo judicial, hasta el momento en que sea resuelto.
17. Proceso para Salir de las Bases de Datos
Recepción de la solicitud
La persona dueña de los datos (por ejemplo, el cliente) envía el formato de solicitud de supresión de datos personales al siguiente correo electrónico protecciondedatos@espumasmedellin.com.co y protecciondedatos@espumadosdellitoral.com.co, explicando que quiere que eliminen su información o que dejen de usarla para ciertos fines. Debe incluir: nombre completo, número de documento, datos de contacto, motivo de la solicitud y copia de su documento de identidad.
Verificación de identidad
La empresa confirma que quien hace la solicitud es realmente el dueño de los datos o alguien autorizado por él.
Registro de la solicitud
Se responde la solicitud indicando que su proceso se encuentra en trámite. Se guarda registro de la fecha de recepción para llevar control del tiempo de respuesta.
Revisión y respuesta
El área de cumplimiento quien es la encargada de velar por el cumplimiento legal para la protección de datos personales revisará la solicitud y confirma si es posible eliminar o limitar el uso de los datos conforme a lo dispuesto en la normatividad vigente, así mismo, la respuesta debe darse en un máximo de 15 días hábiles según la Ley 1581 de 2012.
Actualización de la base de datos
Si se aprueba, se eliminan o bloquean los datos en todos los sistemas para que no sean usados en publicidad o mensajes no necesarios.
Confirmación al solicitante
Se envía una respuesta formal al solicitante informando que sus datos ya fueron eliminados o limitados y que no recibirá más información no esencial.
Archivo del proceso
Se guarda un registro del trámite como soporte de que la compañía cumplió con la ley.
18. Entrega de Datos Personales a las Autoridades
Cuando las autoridades del Estado soliciten a las empresas ESPUMAS MEDELLÍN S.A. y ESPUMADOS DEL LITORAL S.A., el acceso y/o entrega de Datos de carácter Personal contenidos en cualquiera de sus bases de Datos, se verificará la legalidad de la petición, la pertinencia de los Datos solicitados en relación con la finalidad expresada por la autoridad, y se documentará la entrega de la información personal solicitada previendo que la misma cumpla con todos sus atributos (autenticidad, confiabilidad e integridad), y advirtiendo el deber de protección sobre estos Datos, tanto al funcionario que hace la solicitud, a quien la recibe, así como a la entidad para la cual estos laboran.
Se prevendrá a la autoridad que requiera la información personal, sobre las medidas de seguridad que aplican a los Datos Personales entregados y los riesgos que conllevan su indebido uso e inadecuado Tratamiento.
19. Transferencia Internacional de Datos
Está prohibida la transferencia de Datos Personales a países que no proporcionen niveles adecuados de protección de Datos. Se entienden países seguros aquellos que cumplan con los estándares fijados por la Superintendencia de Industria y Comercio.
De manera excepcional se podrán realizar transferencias internacionales de Datos a las empresas Espumas Medellín S.A. y Espumados del Litoral S.A., cuando:
- El Titular del Dato haya otorgado su autorización previa, expresa e inequívoca para realizar la transferencia.
- La transferencia sea necesaria para la ejecución de un contrato entre el Titular y Espumas Medellín S.A. y Espumados del Litoral S.A., como responsable y/o encargado del Tratamiento.
20. Entrada en Vigor
La presente Política de Tratamiento de Datos Personales entra vigencia a partir de la fecha de su publicación.