POLÍTICA PARA EL TRATAMIENTO DE DATOS PERSONALES PUEDO SALIR
PUEDO SALIR, establecimiento de comercio identificado con la matrícula mercantil No. 03346388, con domicilio principal en la dirección Carrera 67 A 95 63 – Apto 303 de la ciudad de Bogotá D.C. (Colombia), teléfono 3147786026 y dirección electrónica gerencia@faroconsultoresyasesores.co, perteneciente a la sociedad comercial INGENEST SAS ZOMAC, identificada con el NIT. No. 901.241.585-9, reconoce la importancia de la seguridad, privacidad y confidencialidad de los datos personales de sus clientes, usuarios, colaboradores, proveedores, accionistas, aliados y en general de todos sus grupos de interés respecto de los cuales ejerce tratamiento de información personal, por lo que en cumplimiento de las disposiciones constitucionales y legales, adopta la presente POLÍTICA PARA EL TRATAMIENTO DE DATOS PERSONALES.
En adelante, PUEDO SALIR se denominará LA EMPRESA.
I. MARCO NORMATIVO
LA EMPRESA cumplirá con el siguiente compendio normativo vigente en Colombia:
- Artículos 15 y 20 de la Constitución Política de Colombia
- Ley 1266 de 2008
- Ley 1273 de 2009
- Decreto 1727 de 2009
- Decreto 2952 de 2010
- Ley 1581 de 2012
- Decreto 1377 de 2013
- Decreto 886 de 2014
- Decreto 1074 de 2015
- Circular Externa 008 de 2017 de la Superintendencia de Industria y Comercio
- Cualquier otra disposición que modifique, reglamente, sustituya o derogue las normas anteriormente mencionadas.
II. ALCANCE
LA EMPRESA, responsable desde su actuar y guiado por sus valores corporativos, ha creado la presente Política para el Tratamiento de Datos Personales, de conformidad con el artículo 15 de la Constitución Política de Colombia y las disposiciones adoptadas en las Leyes 1266 de 2008 y 1581 de 2012, reglamentada por el decreto 1377 de 2013 y las demás disposiciones que la modifiquen, adicionen o complementen.
Así mismo LA EMPRESA, en desarrollo de su actividad comercial y con el fin de brindar colaboración entre las empresas del grupo, durante la ejecución de sus actividades podrá tratar los datos personales que recolecte de forma conjunta con las entidades que pertenezcan o llegaren a pertenecer al GRUPO EMPRESARIAL o a quien represente sus derechos u ostente en el futuro la calidad de acreedor, cesionario, o cualquier calidad frente a los titulares de la información.
El tratamiento que se realice por parte de LA EMPRESA se basará en la autorización otorgada por el titular y tomará en cuenta las finalidades expresamente informadas.
Se entenderán que son parte del GRUPO EMPRESARIAL, PUEDO SALIR y las entidades que pertenezcan o puedan llegar a pertenecer al Grupo de acuerdo con la ley, sus filiales y/o subsidiarias, o las entidades en las cuales estas, directa o indirectamente, tengan participación accionaria o sean asociados, domiciliadas en Colombia y/o en el exterior.
III. FINALIDAD DE DATOS SOMETIDOS A TRATAMIENTO
Las siguientes son las principales finalidades con las que LA EMPRESA realiza el tratamiento de la información personal:
Clientes y/o usuarios
- Conocer su comportamiento financiero, comercial y crediticio y el cumplimiento de sus obligaciones legales.
- Realizar todas las gestiones necesarias tendientes a confirmar y actualizar la información del cliente.
- Validar y verificar la identidad del cliente para el ofrecimiento y administración de productos y servicios, así mismo para compartir la información con diversos actores del mercado.
- Establecer una relación contractual, así como mantener y terminar una relación contractual.
- Ofrecer y prestar productos o servicios a través de cualquier medio o canal de acuerdo con el perfil del cliente y los avances tecnológicos.
- Recibir información por parte del GRUPO EMPRESARIAL respecto a campañas comerciales actuales y futuras, promoción de productos y servicios tanto propios como de terceros, y demás comunicaciones necesarias para mantener comunicado y enterado al cliente mediante: llamada telefónica, mensaje de texto, correo electrónico, Facebook, Twitter, Instagram o cualquier red social de integración o mensajería instantánea, entre otros.
- Recibir mensajes relacionados con la gestión de cobro y recuperación de cartera, ya sea directamente o mediante un tercero contratado para tal función.
- Realizar una adecuada prestación y administración de los servicios financieros, incluyendo la gestión de cobranza.
- Suministrar información comercial, legal, de productos, de seguridad, de servicio o de cualquier otra índole.
- Siempre que no se trate de información sensible, el titular del dato cede a la empresa los datos suministrados. Estos datos podrán ser transferidos por la empresa, a cualquier título, a un tercero ubicado en Colombia.
- Conocer la ubicación y datos de contacto del cliente para efectos de notificaciones con fines de seguridad y ofrecimiento de beneficios y ofertas comerciales.
- Efectuar análisis e investigaciones comerciales, estadísticas, de riesgos, de mercado, interbancaria y financiera incluyendo contactar al cliente para estos fines.
- Conocer el estado de las operaciones (activas, pasivas o de cualquier naturaleza) o las que en el futuro llegue a celebrar el cliente con cualquier entidad del GRUPO EMPRESARIAL, con otras entidades financieras o comerciales, con cualquier agente o sujeto del mercado financiero, operador de información, administrador de bases de datos o cualquier otra entidad similar que en un futuro se establezca y que tenga por objeto cualquiera de las anteriores actividades.
- Prevenir el lavado de activos, la financiación del terrorismo, así como detectar el fraude, corrupción, y otras actividades ilegales.
- Realizar, validar, autorizar o verificar transacciones, incluyendo, cuando sea requerido, la consulta y reproducción de datos sensibles tales como la huella digital, imagen o voz, entre otros.
- Realizar encuestas de satisfacción concerniente a los servicios prestados por el GRUPO EMPRESARIAL.
- Consultar multas y sanciones ante las diferentes autoridades administrativas y judiciales o bases de datos públicas que tengan como función la administración de datos de esta naturaleza.
Proveedores y aliados
- La información solicitada al proveedor o aliado podrá incluir información de la persona natural o jurídica según corresponda. Así mismo, es posible que se solicite información de los empleados del proveedor o aliado que se encuentren dedicados a cumplir alguna función o relación con LA EMPRESA que por la labor desempeñada requieran acceso a las instalaciones, a los aplicativos y/o sistemas u otros de la organización.
- Realizar el proceso de vinculación del proveedor o aliado con la Organización, generando el desarrollo de los procedimientos internos, los cuales son de relacionamiento, contables, financieros, comerciales, logísticos, entre otros.
- Administrar y verificar antecedentes comerciales, reputacionales y los riesgos de lavado de activos y financiación del terrorismo, así como para detectar y/o prevenir el fraude, corrupción y otras actividades ilegales, por parte del proveedor o sus empleados en relación con la operación de LA EMPRESA.
- Gestionar y fortalecer las relaciones contractuales con el proveedor o aliado, permitiendo un mayor control en las obligaciones asumidas por las partes.
- Revisar y evaluar los resultados del proveedor o aliado, con el fin de fortalecer los procesos de contratación dentro de LA EMPRESA
- Ofrecer y prestar productos o servicios a través de cualquier medio o canal de acuerdo con el perfil del proveedor o aliado, y de acuerdo con los avances tecnológicos.
- Efectuar análisis e investigaciones comerciales, estadísticas, de riesgos, de mercado, interbancaria y financiera a partir de los resultados del proveedor o aliado.
Aspirantes y colaboradores
La información que LA EMPRESA recolecta de aspirantes o candidatos a cargos dentro de la organización es tratada con la finalidad de realizar la evaluación de ingreso y el proceso de vinculación del aspirante.
El tratamiento de la información personal de nuestros colaboradores tiene como finalidad la gestión de las relaciones laborales existentes con éstos, así como el desarrollo de las diferentes actividades establecidas por la organización. Entre las cuales resaltamos las siguientes:
- Dar cumplimiento a las obligaciones y derechos derivados de su actividad como empleador, y a las actividades propias de su objeto social principal y conexo, las cuales pueden ser realizadas directamente o con el apoyo de terceros con los que se compartirá su información para los fines relacionados con el objeto del contrato.
- Compartir sus datos personales con las autoridades (judiciales o administrativas) nacionales o extranjeras cuando la solicitud se base en razones legales, procesales, y/o tributarias.
- Acceso y autorización de los beneficios establecidos por el empleador, según los requisitos definidos en cada caso.
- Consulta de sus datos en las listas internas de control, en cumplimiento de las normas nacionales y políticas internas asociadas al Sistema de Administración del Riesgo de Lavado de Activos y Financiación del Terrorismo – SARLAFT, así como el cumplimiento con estándares de ética e integridad establecidos por LA EMPRESA
- Para entregar su información a los fondos de empleados y fondos mutuos de inversión a los cuales ha autorizado para conocer la misma.
Tratándose de excolaboradores, LA EMPRESA almacenará, aun después de finalizado el contrato de trabajo, la información necesaria para cumplir con las obligaciones que puedan derivarse en virtud de la relación laboral que existió conforme a la legislación colombiana, o en virtud de los servicios que en virtud de la relación puedan llegar a prestarse, al igual que, proporcionar las certificaciones laborales que sean solicitadas por el excolaborador o por terceros frente a quienes aquel adelante un proceso de selección.
Accionistas
La información y los datos personales de los accionistas, incluida información personal, de contacto, así como la información y documentación suministrada a través de canales virtuales, canal telefónico, correo electrónico y actualizaciones de información serán recolectados, consultados, actualizados, modificados y procesados directamente por LA EMPRESA y/o por los terceros designados por éste, para los siguientes fines:
- Dar cumplimiento a las obligaciones y derechos derivados de su calidad de Emisor y Depositante respectivamente.
- Realizar las actividades de administración integral del libro de registro de accionistas.
- Brindar la información relacionada con trámites, quejas y solicitudes de los accionistas.
- Dar acceso a la información a las autoridades judiciales o administrativas que soliciten dichos datos en ejercicio de sus funciones.
- Administrar el riesgo de Lavado de Activos y Financiación del Terrorismo y de corrupción.
- El cumplimiento de las actividades y fines necesarios de la relación emisor – accionistas.
Acceso a edificios, vigilancia y seguridad de las instalaciones
- Contar con información de cada uno de los empleados, del personal Outsourcing que labora al servicio del GRUPO EMPRESARIAL y de los visitantes que ingresen a los edificios de Dirección General o demás instalaciones de la organización.
- Controlar e identificar el acceso a las sedes administrativas de Dirección General.
- Mantener la seguridad y control de accesos a los edificios, sucursales y otras instalaciones.
LA EMPRESA les informa a todos los titulares que los datos recolectados directamente en los puntos de seguridad de las sedes administrativas, edificios, sucursales y otras instalaciones, que sean suministrados en documentos del personal de seguridad, y los datos obtenidos de las videograbaciones que se realizan dentro o fuera de las instalaciones de LA EMPRESA, se utilizan con fines de seguridad de las personas, los bienes e instalaciones.
IV. DESTINATARIOS
La presente política, está dirigida a nuestros clientes, usuarios, colaboradores, proveedores, aliados y en general nuestros grupos de interés sobre los cuales LA EMPRESA realiza tratamiento de información personal.
V. DEFINICIONES
Para efectos de la presente Política, las siguientes palabras tendrán los significados que se mencionan a continuación:
- Autorización: es el consentimiento previo, expreso e informado del titular de la información para llevar a cabo el tratamiento de datos personales.
- Aviso de privacidad: es la comunicación verbal o escrita que tiene como fin el informar al titular de los datos sobre la política de protección de datos de LA EMPRESA Comunicación verbal o escrita generada por el responsable, dirigida al titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
- Base de Datos: conjunto organizado de datos personales objeto de tratamiento.
- Causahabiente: es la persona que ha sucedido a otra, en razón a su fallecimiento (también se pueden entender como herederos o legatarios).
- Dato Personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Dato Público: es el dato que la ley o la Constitución Política determina como tal, así como todos aquellos que no sean semiprivados o privados.
- Dato Privado: es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular de la información.
- Dato Semiprivado: es el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general.
- Dato Sensible: es el dato que afecta la intimidad del titular o cuyo uso indebido puede generar su discriminación.
- Encargado del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realiza el tratamiento de datos personales por cuenta del responsable del tratamiento.
- Responsable del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
- Titular: persona natural cuyos datos personales son objeto de tratamiento.
- Transferencia de datos: tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
- Transmisión de Datos: tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia, cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.
- Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
VI. PRINCIPIOS RECTORES DEL TRATAMIENTO DE DATOS PERSONALES
De conformidad con lo previsto en el artículo 4 de la Ley Estatutaria 1581 de 2012, LA EMPRESA se compromete con los titulares de la información a tratar sus datos personales, de conformidad con los siguientes principios:
- Principio de legalidad en materia de tratamiento de datos: LA EMPRESA es consciente de que el tratamiento al que se refiere la Ley 1581 de 2012 es una actividad reglada, que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.
- Principio de finalidad: LA EMPRESA tratará los datos con una finalidad legítima, de acuerdo con la Constitución y la ley, la cual será informada al titular.
- Principio de libertad: LA EMPRESA tratará los datos sólo con el consentimiento, previo, expreso e informado del titular. Los datos personales no podrán ser obtenidos o divulgados sin autorización previa o en ausencia de mandato legal o judicial.
- Principio de veracidad o calidad: la información que sea objeto de tratamiento debe ser veraz, completa, actualizada, comprobable y comprensible. En LA EMPRESA está prohibido el tratamiento de datos parciales, fraccionados o que induzcan a error.
- Principio de transparencia: LA EMPRESA conoce que los titulares de la información tienen derecho a obtener en cualquier momento y sin restricciones, información acerca de la existencia de los datos que le conciernan.
- Principio de acceso y circulación restringida: el tratamiento está sujeto a los límites derivados de la naturaleza de los datos personales, de acuerdo con lo dispuesto en la Ley 1581 de 2012 y la Constitución. En este sentido, el tratamiento sólo podrá hacerse por personas autorizadas por el titular y/o por las personas previstas en la ley. Con excepción de la información pública, LA EMPRESA no pondrá a disposición los datos personales en Internet u otros medios de divulgación o comunicación masiva, salvo si el acceso es técnicamente controlable para brindar un conocimiento restringido sólo a los titulares o terceros autorizados conforme a la Ley 1581 de 2012.
- Principio de seguridad: LA EMPRESA manejará la información sujeta a tratamiento a que se refiere la Ley 1581 de 2012 con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de confidencialidad: todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la Ley 1581 de 2012 y en los términos de la misma.
VII. AUTORIZACIONES
LA EMPRESA, previa información sobre la finalidad con la que se recauda el dato personal, el tratamiento que se le dará al mismo y los derechos con los que cuenta el titular y los medios a través de los cuales podrá ejercerlos, solicitará la autorización al titular de la información de manera que éste otorgue su consentimiento previo, expreso e informado para el tratamiento de sus datos personales.
La autorización también podrá obtenerse a partir de conductas inequívocas del titular del dato, las cuales permitan concluir de manera razonable que éste otorgó su consentimiento para el tratamiento de su información. Dichas conductas deben exteriorizar de manera clara la voluntad de autorizar el tratamiento.
El consentimiento del titular se podrá obtener por cualquier medio que pueda ser objeto de consulta posterior, tales como, comunicación escrita, verbal, virtual o por conductas inequívocas.
En virtud de su naturaleza y objeto social, LA EMPRESA recibe, recolecta, registra, conserva, almacena, modifica, reporta, consulta, entrega, transmite, transfiere, comparte y elimina información personal, para lo cual obtiene la previa autorización del titular.
La autorización que le otorgan los titulares de la información a LA EMRESA permite entre otras cosas, la realización de las siguientes finalidades: ofrecer y suministrar información de los productos y servicios, así como consultar, reportar y actualizar sus datos ante los operadores de información y riesgo; actualizar las relaciones contractuales vigentes y dar cumplimiento a las obligaciones pactadas, entre otras.
LA EMPRESA conservará prueba de dichas autorizaciones de manera adecuada, velando y respetando los principios de privacidad y confidencialidad de la información.
Así mismo, cuando se trate de información que se relacione con los siguientes tipos de datos, LA EMPRESA tendrá las siguientes consideraciones especiales con el titular de los datos:
A. Datos sensibles
Para efectos de la presente política se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
Para el tratamiento de datos sensibles, LA EMPRESA informará al titular de los datos lo siguiente:
- Para el tratamiento de este tipo de información el titular no está obligado a dar su autorización o consentimiento.
- Se informará de forma explícita y previa qué tipo de datos sensibles serán solicitados.
- Se comunicará el tratamiento y la finalidad que se le dará a los datos sensibles.
- La autorización de los datos sensibles será previa, expresa y clara.
B. Datos de niños, niñas y adolescentes.
LA EMPRESA se asegurará que el tratamiento de este tipo de datos se realice de conformidad con los derechos de los niños, niñas y adolescentes. En este sentido, se protegerá su carácter especial y velará por el respeto de sus derechos fundamentales, de acuerdo con lo dispuesto en los artículos 5, 6 y 7 de la Ley 1581 de 2012, y en los artículos 6 y 12 del Decreto 1377 de 2013, y demás normas que los modifiquen o adicionen.
Para efectos de cumplir lo anterior, LA EMPRESA actuará de conformidad con lo siguiente:
- Se solicitará autorización del representante legal del niño, niña o adolescente previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto, a efectos de realizar el tratamiento de sus datos personales.
- Se informará el carácter facultativo de responder preguntas acerca de los datos de los niños, niñas o adolescentes.
- Se informará de forma explícita y previa cuáles son los datos objeto de tratamiento y la finalidad de este.
C. Casos en que no es necesaria la autorización del titular
No se solicitará autorización al titular del dato cuando se trate de:
- Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
- Datos de naturaleza pública.
- Casos de urgencia médica o sanitaria.
- Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
- Datos relacionados con el Registro Civil de las Personas.
VIII. DURACIÓN DEL TRATAMIENTO DE LOS DATOS
Los datos personales cuyo tratamiento sea entregado a LA EMPRESA, estarán sujetos a la duración del termino contractual en el que el titular de la información tenga un producto, servicio, contrato o relación con LA EMPRESA y/o una de las empresas del GRUPO EMPRESARIAL, más el término que establezca la ley.
IX. DERECHOS DEL TITULAR DEL DATO
Se entenderá por titular del dato la Persona natural cuyos datos personales sean objeto de Tratamiento.
Los titulares de la información que es objeto de tratamiento por LA EMPRESA podrán:
- Conocer, actualizar y rectificar los datos personales que hubiere transferido a LA EMPRESA.
- Solicitar prueba de la autorización otorgada a LA EMPRESA salvo cuando expresamente se configure y/o presente una causal en donde no sea necesaria su autorización.
- Ser informado por LA EMPRESA respecto del uso que se le dará a sus datos personales.
- Presentar solicitudes y/o reclamos relacionados con el tratamiento de sus datos personales.
- Solicitar revocatoria de la autorización y/o supresión de un dato personal en el caso de determinarse que LA EMPRESA presenta una conducta contraria a la regulación vigente. La solicitud de supresión o revocatoria no procederá cuando los titulares tengan el deber legal o contractual de permanecer en la base de datos de LA EMPRESA.
- Acceder en forma gratuita a los datos personales que hayan sido objeto de Tratamiento. Este derecho de información se encuentra supeditado a las normas que regulen el derecho fundamental de petición.
Del mismo modo, en concordancia con el art. 20 del Decreto 1377 de 2013, el ejercicio de los derechos anteriormente mencionados también podrá ejercerse por las siguientes personas:
- Por el titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición LA EMPRESA.
- Por sus causahabientes, quienes deberán acreditar fehacientemente la calidad aducida.
- Por el representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento.
- Por estipulación a favor de otro o para otro.
- Los derechos de los niños, niñas o adolescentes se ejercerán por las personas que estén facultadas para representarlos, previa la correspondiente acreditación de la calidad aducida.
X. DEBERES DE LA EMPRESA
LA EMPRESA como responsable de los datos personales almacenados en sus bases de datos, se compromete a:
- Garantizar al titular el pleno y efectivo ejercicio del derecho de hábeas data.
- Solicitar y conservar copia de la autorización otorgada por el titular o prueba de ésta.
- Informar al titular sobre las finalidades de la recolección, los usos de sus datos personales y sus derechos en razón a la autorización otorgada.
- Conservar la información en condiciones de seguridad para prevenir su adulteración, pérdida, consulta, uso o acceso no autorizado.
- Garantizar que la información suministrada a terceros o encargados del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Actualizar la información que tenga algún tercero o encargado, respecto de todas las novedades en relación con los datos suministrados y adoptar las medidas necesarias para que la información esté actualizada.
- Rectificar la información cuando tome conocimiento de que es incorrecta.
- Velar por que los terceros y/o encargados del tratamiento de la información personal de la cual es responsable LA EMPRESA, cuenten con medidas y políticas efectivas para garantizar el adecuado tratamiento de dicha información. Asimismo, les exigirá el compromiso de acogerse y dar aplicación a lo previsto en la presente Política de Tratamiento Datos Personales y demás lineamientos establecidos por LA EMPRESA o certificar que sus políticas internas recogen cuando menos las disposiciones aquí previstas. En caso de no ser posible la emisión de la certificación, LA EMPRESA deberá corroborar que las políticas internas de los terceros y/o encargados recogen criterios de seguridad y/o privacidad equivalentes o superiores a los aquí previstos. En este sentido, los terceros y/o encargados deberán adoptar las medidas y condiciones de seguridad y privacidad para los datos personales, que sean compartidos con estos, cuando menos al mismo nivel de protección adoptado por LA EMPRESA
- Darle trámite a las consultas y reclamos formulados de conformidad con lo previsto en la presente Política y en la ley.
- Informar a la autoridad de protección de datos cuando se presenten violaciones de seguridad y existan riesgos en la administración de la información de los titulares.
XI. ATENCIÓN DE CONSULTAS, QUEJAS Y RECLAMOS
Los titulares de la información cuando requieran realizar alguna consulta, queja o reclamo podrán hacer uso de:
A. Consultas
Las personas de que trata el artículo 13 de la Ley 1581 de 2012, podrán solicitar que se les informe sobre los datos personales del titular que se encuentren almacenados en cualquier base de datos de LA EMPRESA. De acuerdo con lo anterior, LA EMPRESA garantizará el derecho de consulta, dándole a conocer la información personal vinculada al titular.
Las consultas que versen sobre temas de acceso a la información, constancias de la autorización otorgada por el titular, usos y finalidades de la información personal, o cualquier otra consulta relacionada con la información personal entregada por parte del titular, deberán presentarse por medio de los canales habilitados por LA EMPRESA.
Siempre que el peticionario acredite fehacientemente la legitimidad en la causa con la que realiza la consulta, LA EMPRESA atenderá de fondo la petición en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no sea posible atender la consulta dentro del término previsto, LA EMPRESA lo informará al interesado por el canal que se considere pertinente y señalará los motivos de la demora y la fecha en que se atenderá la consulta, la cual no superará los cinco (5) días hábiles siguientes al vencimiento del primer término, de conformidad con lo establecido en el artículo 14 de la Ley 1581 de 2012.
B. Reclamos
Solicitudes de corrección, actualización, supresión y revocatoria
Las personas de que trata el artículo 13 de la Ley 1581 de 2012, previa acreditación de dicha calidad, podrán solicitar que la información contenida en alguna de las bases de datos de LA EMPRESA se corrija, actualice o suprima. El mecanismo para realizar la reclamación será el siguiente:
- El reclamo se formulará mediante solicitud dirigida al Responsable del Tratamiento o al Encargado del Tratamiento, con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
- Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
- El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
- Si para el momento en que se realice el reclamo Colombia se encuentra en estado de emergencia económica y social, el término previsto para responder la solicitud del peticionario será la establecida en el artículo 5 del Decreto 491 de 2020.
C. Requisitos para presentar un reclamo:
- Identificación del titular o de quien está presentando la reclamación, señalando su nombre y número de identificación.
- Describir el motivo del reclamo de forma clara y expresa, donde se establezcan los hechos que originaron el mismo, presentando los documentos que pretenda hacer valer.
- Acreditar el interés legítimo con el que actúa quien presenta el reclamo y adjuntar, anexando los soportes correspondientes.
- Señalar el teléfono, la dirección física o electrónica a la que se deba notificar y remitirse la respuesta de la solicitud.
- En todo caso, si el reclamo está incompleto se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del mismo para que subsane las fallas. Si transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, LA EMPRESA entenderá que ha desistido del reclamo.
- Cuando LA EMPRESA no sea la entidad competente para resolver el reclamo presentado, se dará traslado a quien corresponda en un término máximo de dos (2) días hábiles, y se informará de dicha situación al interesado.
- En el caso que el reclamo sea recibido completo, se incluirá en la base de datos una leyenda que diga «en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Esta leyenda permanecerá hasta que el reclamo sea resuelto y se ajustará de acuerdo con los procedimientos internos.
- Ahora bien, el término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderlo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se resolverá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
- Los titulares, sus causahabientes o cualquier otra persona con un interés legítimo, podrán presentar queja ante la Superintendencia de Industria y Comercio, pero sólo una vez hayan agotado el trámite de consulta o reclamo ante LA EMPRESA, como responsable y/o cualquier encargado, de conformidad con lo previsto en el artículo 16 de la Ley 1581 de 2012.
D. Supresión y/o revocatoria de la información
En caso de solicitar la supresión de toda o parte de su información personal o se revoque el consentimiento para el tratamiento de la información, el titular de los datos deberá tener en cuenta que LA EMPRESA analizará el requerimiento realizado. Sin embargo, no procederá la supresión de la información y/o revocatoria del consentimiento para el tratamiento de los datos personales si el titular tiene algún deber legal o contractual de permanecer en la base de datos que administra LA EMPRESA.
XII. CANALES DE ATENCIÓN DE CONSULTAS, QUEJAS Y RECLAMOS
Las consultas que realicen los titulares de los datos personales serán atendidas a través del correo electrónico atencionalcliente@puedosalir.net.
XIII. TRANSFERENCIA Y TRANSMISIÓN DE DATOS PERSONALES
Eventualmente LA EMPRESA, como responsable de la información personal almacenada en sus bases de datos y en desarrollo de las finalidades descritas en el presente documento, podrá realizar transferencia o transmisión nacional o internacional de datos, a cualquier título.
LA EMPRESA está comprometido con verificar el nivel de los estándares de protección y seguridad del país receptor de la información personal, realizar la declaración de conformidad (cuando aplique) y suscribir contrato de transferencia u otro instrumento jurídico que garantice la protección de los datos personales objeto de transferencia, todo de conformidad con lo dispuesto en el
En virtud de esta relación de intercambio, LA EMPRESA ha adoptado diversos lineamientos para la relación con terceros, con el fin de proteger la información objeto de esta actividad.
En aras de proteger la información, LA EMPRESA verificará si la Superintendencia de Industria y Comercio ha incluido al país respectivo en la lista de países que ofrecen un nivel adecuado de protección de datos o revisará la normativa vigente en el país receptor de la información, para determinar si se cuenta con las condiciones idóneas para garantizar niveles adecuados de seguridad para la información objeto de transmisión o transferencia.
XIV. RELACIONAMIENTO CON TERCEROS Y/O ENCARGADOS
En desarrollo de esta Política y las disposiciones internas para el manejo adecuado de datos personales, LA EMPRESA velará porque los terceros con que se vincule o con los que establezca relaciones comerciales, laborales o alianzas, adecuen sus conductas al régimen de protección de datos personales en Colombia.
En atención a lo anterior, LA EMPRESA, sin perjuicio de toda la documentación, modelos y medios previstos para la solicitud de la autorización para el tratamiento, los avisos de privacidad, registros y coberturas contractuales y/o legales, podrá solicitar a terceros y/o encargados información idónea y pertinente para verificar y observar el cumplimiento de las disposiciones contenidas en la presente política y en el régimen de protección de datos personales en Colombia.
En este sentido, LA EMPRESA podrá solicitar a terceros y/o encargados que acrediten de manera previa, durante o de forma posterior a la relación que los vincule, el cumplimiento de los requisitos del régimen de protección de datos personales. De tal forma que se podrá solicitar una revisión y supervisión de forma eventual o periódica, del cumplimiento de los requisitos legales y/o contractuales, mediante evidencias o soportes de la gestión realizada, realizar visitas a las instalaciones del tercero, entre otras actividades que podrán coordinarse para validar el cumplimiento.
XV. COOKIES
LA EMPRESA en aras de mejorar su servicio en el sitio web y los aplicativos digitales, utiliza cookies propias y de terceros con el fin de optimizar la experiencia de nuestros clientes y usuarios, monitorear información estadística, presentar contenidos y publicidad relacionados con las preferencias de los usuarios cuando naveguen por nuestro sitio web, plataformas y/o aplicativos tecnológicos y/o digitales.
La información que se recopila mediante las cookies se encuentra cifrada y no será utilizada para identificar y/o revelar la información del usuario. De igual forma no se recopilan datos de los usuarios, tales como: número de tarjetas débito o crédito, u otra información de carácter financiero o crediticio.
XVI. POLÍTICAS Y LINEAMIENTOS COMPLEMENTARIOS Y MODIFICACIONES DE LA PRESENTE POLÍTICA
En virtud, de la presente política, LA EMPRESA podrá desarrollar políticas sobre aspectos específicos (por ejemplo, política de cookies), así como lineamientos, directrices y circulares orientados a su implementación, siempre que sean consistentes con el marco normativo y esta política.
Esta política puede ser modificada en cualquier momento con el objeto de adaptarla a nuevas prácticas que se desarrollen o a novedades legislativas o jurisprudenciales en la materia. Cualquier actualización se pondrá a disposición de los titulares de la información personal en la página web www.puedosalir.net, o en cualquier otro medio que se considere pertinente, indicando la fecha de entrada en vigencia de la correspondiente modificación o actualización, según sea el caso.
XVII. VIGENCIA
La presente Política de Tratamiento de Datos Personales empieza a regir a partir de la fecha de su aprobación. Con miras a mantener la vigencia de la política, LA EMPRESA puede ajustarla y modificarla, indicando la fecha de la actualización en la página web o mediante el empleo de otros medios.
Vigencia: 01 feb 2021