Política de tratamiento de datos

En cumplimiento a lo dispuesto en la Ley Estatutaria de Protección de Datos Personales 1581 de 2012 y Decreto Reglamentario 1377 de 2013, EXACOM I.T. S.A.S desarrollo la Política de Tratamiento de la Información cuyo objetivo es proteger y regular la recolección, almacenamiento, uso, circulación, supresión, trasmisión y transferencia de datos personales en la EXACOM I.T. S.A.S.
La Política de tratamiento de la información dispuesta por EXACOM I.T. S.A.S cubre los aspectos administrativos, organizacionales y de control que deben ser cumplidos por todos empleados, contratistas y terceros que laboren o tengan relación directa con la organización.
La Política de tratamiento de la información se integrará con el Aviso de privacidad, Manual de medidas administrativas, tecnológicas y legales, inventario de bases de datos y clasificación de datos, y procesos operaciones.
EXACOM I.T. S.A.S acatara todos los principios y disposiciones contenidas en la Ley Estatutaria de Protección de Datos Personales 1581 de 2012 y Decreto Reglamentario 1377 de 2013, siendo aplicables a los datos personales registrados en cualquier base de datos que los haga susceptibles de tratamiento que actualmente administre la organización.
DEFINICIONES
Para efectos de comprensión del presente documento se presentan los siguientes términos y sus definiciones:
Aviso de Privacidad: Comunicación verbal o escrita generada por el Responsable del tratamiento de datos personales, dirigida al Titular de dichos datos, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de datos que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
Autorización: Consentimiento previo, expreso e informado del titular de los datos personales para llevar a cabo el tratamiento de dichos datos.
Bases de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
Dato Personal: Cualquier información vinculada o que pueda asociarse a una o a varias personas naturales determinadas o determinables. Debe entonces entenderse el “dato personal” como una información relacionada con una persona natural (persona individualmente considerada).
Dato Público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales, y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
Dato Sensible: Corresponde a aquel dato que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
HABEAS DATA: derecho de cualquier persona a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en el banco de datos y en archivos de entidades públicas y privadas.
Oficial de Protección de Datos: Es el rol dentro de EXACOM I.T. S.A.S, que tendrá como función “ velar por la implementación efectiva de las políticas y procedimientos adoptados por este documento, así, como la implementación de buenas prácticas de gestión de datos personales dentro de la organización
Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
Titular: Persona natural cuyos datos personales sean objeto de tratamiento.
Transferencia: La transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
1. INFORMACIÓN DEL RESPONSABLE TRATAMIENTO DE DATOS
Razón social : EXACOM I.T. S.A.S
Dirección : Sede Administrativa y académica: Cra. 10 # 97 A – 13 Torre B Oficina 202
PBX : +57 (1) 7 46 68 32
Correo Elec. : exacomco@exacomit.com
Sitio Web : https://www.exacomit.com
2. TRATAMIENTO Y FINALIDAD
Los datos personales recolectados o capturados podrán ser usados, procesados, almacenados, transmitidos y transferidos para las siguientes finalidades:
• Cumplir con el objeto de la organización y las obligaciones contraídas con clientes y terceros de la organización.
• Registro de clientes, empleados, proveedores y contratistas de la organización.
• Enviar información sobre cambios en las condiciones de los productos ofrecidos por la organización.
• Enviar información y avisos relacionados con los productos y servicios que ofrece la organización y sus organizaciones vinculadas.
• Envío de correos electrónicos y/o mensajes de texto informando el estado del trámite de solicitud de productos y servicios que ofrece la organización, el vencimiento de los productos y servicios adquiridos por clientes de la organización, desarrollar actividades de mercadeo, estadísticas, investigación y demás propósitos comerciales que no contravengan la legislación vigente en Colombia.
• Envío de información relativa a eventos organizados o patrocinados por la Compañía.
• Atención de requerimientos judiciales o administrativos y el cumplimiento de mandatos judiciales o legales.
• Mas finalidades, si es el caso

3. DERECHOS DE LOS TITULARES DE DATOS PERSONALES
Toda persona natural como titular de sus datos personales tiene los derechos previstos en La ley 1581 de 2012 y decreto 1377 de 2013. Particularmente tiene derecho a:
(i) Conocer, actualizar, rectificar, solicitar eliminar sus datos personales;
(ii) Solicitar prueba de la autorización para el tratamiento de sus datos personales;
(iii) Ser informado sobre el uso dado a sus datos personales;
(iv) Presentar quejas ante la Superintendencia de Industria y Comercio;
(v) Revocar la autorización otorgada para el tratamiento de datos personales;
(vi) Abstenerse de responder preguntas sobre datos sensibles. Tendrán carácter facultativo las respuestas que versen sobre niños, niñas y adolescentes y aquellas relacionadas con datos de salud;
(vii) Acceder en forma gratuita a sus datos personales objeto de tratamiento.

4. RESPONSABLE DE LA ATENCION DE PETICIONES, CONSULTAS Y RECLAMOS DE TITULARES

EXACOM I.T. S.A.S atenderá directamente la atención de peticiones, consultas y reclamos de titulares, quien además, actuará como Oficial de Protección de Datos Personales y supervisará el cumplimiento de la presente política al interior de la organización.
La persona o área designada estará atenta para resolver peticiones, consultas y reclamos por parte de los titulares y para realizar cualquier actualización, rectificación y supresión de datos personales, a través del correo electrónico jfvelez@exacomit.com y/o atención física al titular en Sede Administrativa y académica: Cra. 10 # 97 A – 13 Torre B Oficina 202 Bogotá, 57 (1) 7 46 68 32.
5. PROCEDIMIENTO DE CONSULTA Y RECLAMACIONES
5.1. CONSTULTA (DERECHO AL ACCESO).
EXACOM I.T. S.A.S garantizará el derecho de consulta, suministrando a los Titulares de datos personales o sus causahabientes, toda su información vinculada a la identificación del titular, contenida en las bases de datos. La consulta se ofrece sin costo o erogación alguna, sin límite alguno.
La consulta se formulará por el medio habilitado por el responsable o encargado del tratamiento, siempre y cuando se pueda mantener prueba de ésta.
La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Las consultas que se efectúen respecto a datos personales deberán ser remitidas mediante correo electrónico jfvelez@exacomit.com y/o atención física al titular en Sede Administrativa y académica: Cra. 10 # 97 A – 13 Torre B Oficina 202 Bogotá, 57 (1) 7 46 68 32.
5.2. RECLAMACIONES (DERECHO DE ACTUALIZACIÓN, RECTIFICACIÓN Y SUPRESIÓN).
El Titular o sus causahabientes que consideren que la información contenida en la base de datos debe ser objeto de rectificación, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en esta Ley de Protección de Datos Personales, podrán presentar la reclamación ante el responsable o el encargado del tratamiento el cual será tramitado bajo las siguientes reglas:
a. El reclamo se formulará mediante solicitud escrita dirigida al responsable o al encargado del tratamiento, con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
b. Una vez recibido el reclamo completo, se incluirá en la base de datos una Leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha Leyenda deberá mantenerse hasta que el reclamo sea decidido.
c. El término máximo para atender el reclamo será de diez (10) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
En cualquier momento y de manera gratuita el titular o su representante podrán solicitar a la EXACOM I.T. S.A.S, la rectificación, actualización o supresión de sus datos personales, previa acreditación de su identidad.
Los derechos de rectificación, actualización o supresión únicamente se podrán ejercer por:
a. El titular o sus causahabientes, previa acreditación de su identidad, o a través de instrumentos electrónicos que le permitan identificarse.
b. Su representante, previa acreditación de la representación.
Cuando la solicitud sea formulada por persona distinta del titular, deberá acreditarse en debida forma la personería o mandato para actuar; y en caso de no acreditar tal calidad, la solicitud se tendrá por no presentada.
La solicitud de rectificación, actualización o supresión debe ser presentada a través de los medios habilitados por la Entidad señalados en el aviso de privacidad y contener, como mínimo, la siguiente información:
a. El nombre y apellidos completos y domicilio del titular o cualquier otro medio para recibir la respuesta.
b. Los documentos que acrediten la identidad o la acreditación de su representante.
c. La descripción clara y precisa de los datos personales respecto de los cuales el titular busca ejercer alguno de los derechos.
d. En caso dado otros elementos o documentos que faciliten la localización de los datos personales.
Las reclamaciones se efectúen respecto a datos personales deberán ser remitidas mediante correo electrónico jfvelez@exacomit.com y/o atención física al titular en Sede Administrativa y académica: Cra. 10 # 97 A – 13 Torre B Oficina 202 Bogotá, 57 (1) 7 46 68 32.
SOBRE LA RECTIFICACIÓN Y/O ACTUALIZACIÓN DE DATOS.
EXACOM I.T. S.A.S tiene la obligación de rectificar y actualizar a solicitud del titular, la información de éste que resulte ser incompleta o inexacta, de conformidad con el procedimiento y los términos arriba señalados. Al respecto se tendrá en cuenta lo siguiente:
En las solicitudes de rectificación y actualización de datos personales el titular debe indicar las correcciones a realizar y aportar la documentación que avale su petición.
La Entidad tiene plena libertad de habilitar mecanismos que le faciliten el ejercicio de este derecho, siempre y cuando éstos beneficien al titular. En consecuencia, se podrán habilitar los medios electrónicos que considere pertinentes.
Para estos efectos, la Entidad podrá utilizar los mismos servicios de atención al ciudadano que tiene en operación, siempre y cuando los plazos de respuesta no sean mayores a los señalados por el artículo 15 de la Ley 1581 de 2012.
Cada vez que la Entidad ponga a disposición una herramienta nueva para facilitar el ejercicio de sus derechos por parte de los titulares de información o modifique las existentes, lo informara a través de su página web.
SOBRE LA SUPRESIÓN DE DATOS.
El titular tiene el derecho, en todo momento, a solicitar a la Entidad, la supresión (eliminación) de sus datos personales cuando:
a. Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la normatividad vigente.
b. Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recabados.
c. Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron recolectados.
Esta supresión implica la eliminación total o parcial de la información personal de acuerdo con lo solicitado por el titular en los registros, archivos, bases de datos o tratamientos realizados por la organización. Es importante tener en cuenta que el derecho de cancelación no es absoluto y el responsable puede negar el ejercicio del mismo cuando:
a. El titular tenga un deber legal o contractual de permanecer en la base de datos.
b. La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.
c. Los datos sean necesarios para proteger los intereses jurídicamente tutelados del titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el titular.
SOBRE LA REVOCATORIA DE LA AUTORIZACIÓN.
Los titulares de los datos personales pueden revocar el consentimiento al tratamiento de sus datos personales en cualquier momento, siempre y cuando no lo impida una disposición legal o contractual. Para ello, la organización deberá establecer mecanismos sencillos y gratuitos que permitan al titular revocar su consentimiento, al menos por el mismo medio por el que lo otorgó.
Se deberá tener en cuenta que existen dos modalidades en las que la revocación del consentimiento puede darse, – la primera, puede ser sobre la totalidad de las finalidades consentidas, esto es, que la Entidad deba dejar de tratar por completo los datos del titular, y – la segunda, puede ocurrir sobre tipos de tratamiento determinados, como por ejemplo para fines publicitarios o de estudios de mercado. En esta modalidad, la revocación parcial del consentimiento, se mantienen a salvo otros fines del tratamientos que el responsable, de conformidad con la autorización otorgada puede llevar a cabo y con los que el titular está de acuerdo.
Por lo anterior, será necesario que el titular al momento de elevar la solicitud de revocatoria, indique si la revocación que pretende realizar es total o parcial. En la segunda hipótesis se deberá indicar con cual tratamiento el titular no está conforme.
Habrá casos en que el consentimiento, por su carácter necesario en la relación entre titular y responsable por el cumplimiento de un contrato, por disposición legal no podrá ser revocado. Los mecanismos o procedimientos que la Entidad establezca para atender las solicitudes de revocatoria del consentimiento no podrán exceder los plazos previstos para atender las reclamaciones conforme se señala en el artículo 15 de la Ley 1581 de 2012.
SOBRE LOS PROCEDIMIENTOS DE CONSULTA Y RECLAMACION
Los procedimientos de acceso, actualización, supresión y rectificación de datos personales y de revocatoria de la autorización serán dados a conocer a los titulares en el sitio web de la organización http://www.exacom.co y/o atención física al titular en Sede Administrativa y académica: Cra. 10 # 97 A – 13 Torre B Oficina 202 Bogotá.
6. DEBERES DE LA ORGANIZACION COMO RESPONSABLE DEL TRATAMIENTO DE DATOS
Los responsables del tratamiento deberán cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la presente Ley y en otras que rijan su actividad:
a. Brindar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
b. Solicitar y conservar, en las condiciones previstas en la presente Ley, copia de la respectiva autorización otorgada por el Titular.
c. Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
d. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
e. Verificar que la información que se suministre al encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
f. Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a éste se mantenga actualizada.
g. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.
h. Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente Ley.
i. Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
j. Tramitar las consultas y reclamos formulados en los términos señalados en la presente Ley.
k. Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente Ley y en especial, para la atención de consultas y reclamos.
l. Informar al encargado del tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
m. Informar a solicitud del Titular sobre el uso dado a sus datos.
n. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
o. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
VIGENCIA
La versión actualizada y aprobada de esta Política se publicará en el sitio web https://www.exacomit.com/.
Es un deber de los empleados, contratistas y colaboradores de EXACOM I.T. S.A.S conocer la presente Política y realizar todos los actos conducentes para su cumplimiento, implementación y mantenimiento.
La presente Política de Tratamiento de Datos Personales entra en vigencia a partir del día 1 del mes 1 del año 2017.

 

Procedimiento Consultas y Reclamaciones datos personales

Procedimiento Revocatoria Autorizacion

Solicitud Derecho a consulta o acceso a Datos Personales

Solicitud Reclamaciones Datos Personales

Solicitud Revocatoria de autorización