POLITICA GENERAL DE TRATAMIENTO DE DATOS PERSONALES TECNOCĂCUTA JPRRÂ S.A.S
Actualizado en BogotĂĄ D. C., mayo 21, 2024Â
CapĂtulo I.
IntroducciĂłn
ConstituciĂłn PolĂtica de Colombia, consagra en su Art. 15 Derechos y GarantĂas, Derecho Fundamental que tienen todas las personas a âsu intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetarâ por lo anterior las personas tienen derecho a conocer, actualizar y rectificar la informaciĂłn que exista sobre ellas en bases de datos o archivos de entidades pĂșblicas o privadas.Â
A lo largo del proceso de compra en TECNOCUCUTAJPRRSAS.COM solicitaremos algunos datos personales a nuestros clientes. Dando cumplimiento con la ConstituciĂłn PolĂtica de Colombia, Ley 1581 de 2012 âLey de protecciĂłn de datos personalesâ y el Decreto 1377 de 2013, TECNOCĂCUTA JPRR S.A.S informa que es responsable de la administraciĂłn de dichos datos. SegĂșn nuestras polĂticas de tratamiento de datos personales, los mecanismos a travĂ©s de los cuales hacemos uso de Ă©stos son seguros y confidenciales, pues contamos con los medios tecnolĂłgicos idĂłneos para asegurar que sean almacenados para evitar el acceso indeseado por parte de terceras personas, y en ese mismo orden aseguramos la confidencialidad de estos.Â
La sociedad TECNOCĂCUTA JPRR SAS. (en adelante âLa Empresaâ) estĂĄ comprometida con el cumplimiento de la regulaciĂłn en materia de ProtecciĂłn de Datos Personales, asĂ como con el respeto de los derechos de los Titulares de la informaciĂłn. Por esta razĂłn, se adopta la presente PolĂtica General de Tratamiento de Datos Personales (en adelante, âLa PolĂticaâ) la cual es de obligatoria aplicaciĂłn en todas las actividades que involucren Tratamiento de Datos Personales y de obligatorio cumplimiento por parte de La Empresa, sus Administradores, Empleados, Colaboradores y los terceros con quien Ă©sta se relacione de manera contractual o comercial; todo lo anterior bajo el marco legal regulatorio.
CapĂtulo II.
Objetivo
El objetivo de la presente PolĂtica es, junto con las medidas tĂ©cnicas, humanas y administrativas implementadas, garantizar el adecuado cumplimiento de la Ley de ProtecciĂłn de Datos Personales aplicable, asĂ como la definiciĂłn de los lineamientos para la atenciĂłn de consultas y reclamos de los Titulares de los Datos Personales sobre los que La Empresa realiza algĂșn tipo de Tratamiento.
CapĂtulo III.
Alcance
Esta PolĂtica es de obligatorio y estricto cumplimiento por parte de La Empresa, sus directores, administradores, colaboradores y los demĂĄs terceros quienes la representan o actĂșan por ella, o con los que La Empresa tiene algĂșn tipo de vĂnculo, sea legal, comercial o convencional.
Todos los Colaboradores de La Empresa, deben observar, respetar, cumplir y hacer cumplir esta PolĂtica en el desarrollo de sus funciones.
CapĂtulo IV.
Definiciones
Las palabras y tĂ©rminos que se definen seguidamente, cuando ellos se escriban con mayĂșscula inicial segĂșn se hace en sus respectivas definiciones que siguen mĂĄs adelante, fuere o no necesario conforme a las reglas ortogrĂĄficas del uso de las mayĂșsculas, e independientemente del lugar de la PolĂtica de Tratamiento de Datos Personales en que se utilicen, o si se emplean en una persona, nĂșmero, modo, tiempo o variable gramatical, segĂșn sea necesario para el adecuado entendimiento de la misma, tendrĂĄn los significados que a cada una de dichas palabras o tĂ©rminos se les adscribe a continuaciĂłn:
- AutorizaciĂłn: significa el consentimiento previo, expreso e informado del Titular del dato para llevar a cabo el Tratamiento. Esta puede ser i) escrita; ii) verbal o; iii) conductas inequĂvocas que permitan concluir de forma razonable que el Titular aceptĂł el Tratamiento de sus datos.
- Autorizado:Â Â Significa todas las personas que, bajo responsabilidad de La Empresa, sus Encargados o aliados comerciales pueden realizar Tratamiento de Datos Personales en virtud de la AutorizaciĂłn otorgada por el Titular.
- Base de Datos:Â Significa el conjunto organizado de Datos Personales que sean objeto de Tratamiento, electrĂłnico o no, cualquiera que fuere la modalidad de su formaciĂłn, almacenamiento, organizaciĂłn y acceso.
- Consulta: Significa la solicitud del Titular del Dato Personal, de las personas autorizadas por éste, o las autorizadas por ley, para conocer la información que reposa sobre él en las Bases de Datos de La Empresa.
- Dato Personal: Significa cualquier información vinculada o que pueda asociarse a una o varias personas naturales, determinadas o determinables. Los Datos Personales incluyen, pero no se limitan a, datos de identificación, información de contacto y de localización (incluida la geolocalización), datos catalogados como sensibles, información financiera, preferencias y comportamientos de consumo, datos inferidos a partir de información observada o entregada directamente por el titular o por terceros e información demogråfica y transaccional.
- Dato Personal Privado:Â Significa el dato que por su naturaleza Ăntima o reservada sĂłlo es relevante para el Titular.
- Dato Personal PĂșblico: Significa el dato calificado como tal segĂșn los mandatos de la ley o de la ConstituciĂłn PolĂtica y todos aquellos que no sean semiprivados, privados o sensibles. Por ejemplo: los datos contenidos en documentos pĂșblicos, registros pĂșblicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estĂ©n sometidos a reserva, los relativos al estado civil de las personas, a su profesiĂłn u oficio y a su calidad de comerciante o de servidor pĂșblico. Son pĂșblicos los Datos Personales existentes en el registro mercantil de las CĂĄmaras de Comercio (ArtĂculo 26 del C.Co.).
Asimismo, son datos pĂșblicos, los que, en virtud de una decisiĂłn del Titular o de un mandato legal, se encuentren en archivos de libre acceso y consulta. Estos datos pueden ser obtenidos y ofrecidos sin reserva alguna y sin importar si hacen alusiĂłn a informaciĂłn general, privada o personal.
- Dato personal semiprivado:Â Significa el dato que no tiene naturaleza Ăntima, reservada, ni pĂșblica y cuyo conocimiento o divulgaciĂłn puede interesar no sĂłlo a su Titular sino a cierto sector o grupo de personas, o a la sociedad en general. Por ejemplo: el dato referente al cumplimiento e incumplimiento de las obligaciones financieras o los datos relativos a las relaciones con las entidades de la seguridad social.
- Dato personal sensible: Significa el dato que afecta la intimidad de la persona o cuyo uso indebido puede generar su discriminaciĂłn. Por ejemplo: aquellos que revelen el origen racial o Ă©tnico, la orientaciĂłn polĂtica, las convicciones religiosas o filosĂłficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido polĂtico o que garanticen los derechos y garantĂas de partidos polĂticos de oposiciĂłn, datos relativos a la salud, a la vida sexual y los datos biomĂ©tricos (huellas dactilares, fotografĂas, grabaciones en cĂĄmaras de seguridad), entre otros.
- Encargado:Â Significa la persona natural o jurĂdica que realiza el Tratamiento de datos por cuenta del responsable del Tratamiento.
- Entidades Vinculadas: Son las personas jurĂdicas con las cuales La Empresa tiene a) relaciones contractuales estratĂ©gicas o comerciales y b) aquellas en las que existe participaciĂłn accionaria directa o indirecta de TECNOCĂCUTA JPRR SAS (Sociedad Colombiana) o alguna de sus filiales, las cuales podrĂĄn ser consultadas en la pĂĄgina web de La Empresa en la secciĂłn PolĂtica de Tratamiento de Datos Personales.
- Reclamo: Significa la solicitud del Titular del dato o las personas autorizadas por Ă©ste o por la ley para corregir, actualizar o suprimir sus Datos Personales o cuando adviertan que existe un presunto incumplimiento del rĂ©gimen de protecciĂłn de datos, segĂșn el artĂculo 15 de la Ley 1581 de 2012.
- Responsable:Â Persona natural o jurĂdica, pĂșblica o privada, que por sĂ misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
- Titular del dato:Â Significa la persona natural cuyos datos personales sean objeto de Tratamiento.
- Tratamiento:Â Significa cualquier operaciĂłn o conjunto de operaciones sobre Datos Personales como, la recolecciĂłn, el almacenamiento, el uso, la circulaciĂłn, transferencia, transmisiĂłn, actualizaciĂłn o supresiĂłn de los Datos Personales, entre otros.
El Tratamiento puede ser nacional (dentro de Colombia) o internacional (fuera de Colombia).
- TransmisiĂłn:Â Significa el Tratamiento de datos personales que implica la comunicaciĂłn de los mismos dentro o fuera del territorio de la RepĂșblica de Colombia cuando tenga por objeto la realizaciĂłn de un Tratamiento por el Encargado por cuenta del Responsable.
- Transferencia:Â Significa el Tratamiento de Datos Personales que tiene lugar cuando el Responsable y/o Encargado del Tratamiento de Datos Personales, envĂa los Datos Personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del paĂs.
- Requisito de procedibilidad:Â Paso previo que debe surtir el Titular antes de interponer una queja ante la Superintendencia de Industria y Comercio. Este consiste en una reclamaciĂłn directa al Encargado o Responsable de sus Datos Personales.
CapĂtulo V.
Principios para el Tratamiento de Datos Personales
En el desarrollo, interpretaciĂłn y aplicaciĂłn de la presente PolĂtica, se aplicarĂĄn de manera armĂłnica e integral los siguientes principios:
- Relacionados con la RecolecciĂłn de Datos Personales.
- Â Principio de Libertad:Â Salvo norma legal en contrario, la recolecciĂłn de los datos sĂłlo puede ejercerse con la autorizaciĂłn previa, expresa e informada del Titular. Los Datos Personales no podrĂĄn ser obtenidos o divulgados sin el previo consentimiento del Titular, o en ausencia de mandato legal o judicial que releve el consentimiento.
Se deberĂĄ informar al Titular del dato de manera clara, suficiente y previa acerca de la finalidad de la informaciĂłn suministrada y, por tanto, no podrĂĄn recopilarse datos sin la clara especificaciĂłn acerca de la finalidad de los mismos.
- Principio de LimitaciĂłn de la RecolecciĂłn: SĂłlo deben recolectarse los Datos Personales que sean estrictamente necesarios para el cumplimiento de las finalidades del Tratamiento, de tal forma que se encuentra prohibido el registro y divulgaciĂłn de datos que no guarden estrecha relaciĂłn con el objetivo del Tratamiento. En consecuencia, debe hacerse todo lo razonablemente posible para limitar el procesamiento de Datos Personales al mĂnimo necesario. Es decir, los datos deberĂĄn ser: (i) adecuados, (ii) pertinentes y (iii) acordes con las finalidades para las cuales fueron previstos.
- Â Relacionados con el Uso de Datos Personales.
- Principio de finalidad:Â El Tratamiento debe obedecer a una finalidad legĂtima de acuerdo con la ConstituciĂłn y la Ley, la cual debe ser informada al Titular de forma previa, clara y suficiente. No podrĂĄn recopilarse datos sin una finalidad especĂfica.
- Principio de Temporalidad: Los Datos Personales se conservarĂĄn Ășnicamente por el tiempo razonable y necesario para cumplir la finalidad del Tratamiento y las exigencias legales o instrucciones de las autoridades de vigilancia y control u otras autoridades competentes. Los datos serĂĄn conservados cuando ello sea necesario para el cumplimiento de una obligaciĂłn legal o contractual. Para determinar el tĂ©rmino del Tratamiento se considerarĂĄn las normas aplicables a cada finalidad y los aspectos administrativos, contables, fiscales, jurĂdicos e histĂłricos de la informaciĂłn.
- Relacionados con la Calidad de la InformaciĂłn.
- Â Principio de Veracidad o Calidad:Â La informaciĂłn sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohĂbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. Se deberĂĄn adoptar medidas razonables para asegurar que los datos sean precisos y suficientes y, cuando asĂ lo solicite el Titular o cuando La Empresa lo determine, sean actualizados, rectificados o suprimidos en caso de ser procedente.
- Â Relacionados con la ProtecciĂłn, el Acceso y CirculaciĂłn de Datos Personales.
- Principio de Seguridad: Cada persona vinculada con La Empresa deberå cumplir las medidas técnicas, humanas y administrativas que establezca la misma para otorgar seguridad a los Datos Personales evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de Transparencia:Â En el Tratamiento debe garantizarse el derecho del Titular a obtener en cualquier momento y sin restricciones, informaciĂłn acerca de la existencia de datos que le conciernan.
- Principio de Acceso y CirculaciĂłn Restringida:Â SĂłlo se permitirĂĄ acceso a los Datos Personales a las siguientes personas:
- Al Titular de los datos.
- A las personas autorizadas por el Titular del dato.
- A las personas que por mandato legal u orden judicial sean autorizadas para conocer la informaciĂłn del Titular del dato.
Los Datos Personales pueden ser Tratados por aquel personal de La Empresa que cuente con autorizaciĂłn para ello, o quienes dentro de sus funciones tengan a cargo la realizaciĂłn de tales actividades. AdemĂĄs de los consultores, asesores, terceros encargados, aliados comerciales y/o Entidades Vinculadas a las que se les podrĂĄ transferir la informaciĂłn, las cuales podrĂĄn ser consultadas en la pĂĄgina web de La Empresa en la secciĂłn PolĂtica de Tratamiento de Datos Personales.
- Principio de Confidencialidad: Todas las personas que intervengan en el Tratamiento de Datos Personales que no tengan la naturaleza de pĂșblicos estĂĄn obligadas a garantizar la reserva de la informaciĂłn, inclusive despuĂ©s de finalizada su relaciĂłn con alguna de las labores que comprende el Tratamiento, pudiendo sĂłlo realizar suministro o comunicaciĂłn de Datos Personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley.
CapĂtulo VI.
Tratamiento al cual serĂĄn sometidos los Datos Personales y la finalidad del mismo
La Empresa realizarĂĄ el Tratamiento de los Datos Personales de acuerdo con las condiciones establecidas por el Titular, la ley o las entidades pĂșblicas para el cumplimiento de las actividades propias de su objeto social como pueden ser la contrataciĂłn, ejecuciĂłn y comercializaciĂłn de los bienes y servicios que Ă©sta o sus Entidades Vinculadas ofrecen.
El Tratamiento de los Datos Personales se podrĂĄ realizar a travĂ©s de medios fĂsicos, automatizados o digitales de acuerdo con el tipo y forma de recolecciĂłn de la informaciĂłn.
La Empresa también podrå tratar los Datos Personales, entre otros, para los siguientes fines:
-  Ejercer su derecho de conocer de manera suficiente al Titular con quien se propone entablar relaciones, prestar servicios, y valorar el riesgo presente o futuro de las mismas relaciones y servicios. Efectuar las gestiones pertinentes para el desarrollo de la etapa precontractual, contractual y post contractual con La Empresa, respecto de cualquiera de los productos o servicios ofrecidos por ésta, que haya o no adquirido o respecto de cualquier relación negocial subyacente que tenga con ella, asà como dar cumplimiento a la ley colombiana o extranjera y a las órdenes de autoridades judiciales o administrativas;
- Desarrollar actividades comerciales y de mercadeo, tales como anĂĄlisis de consumo, perfilamiento de clientes, trazabilidad de marca, envĂo de beneficios, publicidad, promociones, ofertas, novedades, descuentos, programas de fidelizaciĂłn de clientes, investigaciĂłn de mercado, generaciĂłn de campañas y eventos de marcas propias, aliados comerciales o de Entidades Vinculadas a TECNOCĂCUTA JPRR SAS plenamente identificadas en la secciĂłn PolĂtica de Tratamiento de datos Personales de la pĂĄgina web y/o en este documento.
- Â Implementar estrategias de relacionamiento con clientes, proveedores, accionistas y otros terceros con los cuales la Empresa tenga relaciones contractuales o legales;
- Gestionar consultas, solicitudes, peticiones, quejas y reclamos relacionados con los servicios y productos ofrecidos por o adquiridos en La Empresa y/o sus Entidades Vinculadas.
- Realizar Encuestas de satisfacciĂłn.
- Dar a conocer, transferir y/o trasmitir Datos Personales dentro y fuera del paĂs a las compañĂas matrices, filiales o subsidiarias de TECNOCĂCUTA JPRR SAS o a terceros como consecuencia de un contrato, ley o vĂnculo lĂcito que asĂ lo requiera o para implementar servicios de computaciĂłn en la nube.
- Notificar a el titular sobre pedidos, despachos o eventos conexos a la compra de mercaderĂa o a la prestaciĂłn de servicios.
- Llevar a cabo anĂĄlisis estadĂsticos, facturaciĂłn, ofrecimiento y/o reconocimiento de beneficios, telemercadeo, cobranzas relacionadas con TECNOCĂCUTA JPRRÂ SAS o con Entidades Vinculadas.
- Verificar la identidad del titular, realizar estudios de seguridad y/o aplicar los protocolos de seguridad a fin de prevenir y mitigar el riesgo de fraude, lavado de activos y/o financiaciĂłn del terrorismo.
- El ofrecimiento de medios de financiaciĂłn de Entidades Vinculadas, el anĂĄlisis de solicitudes de crĂ©dito y para esto ordenar, catalogar, clasificar, dividir o separar la informaciĂłn suministrada por los Titulares de datos. Verificar, corroborar, comprobar, validar, investigar o comparar la informaciĂłn suministrada por los Titulares de datos, con cualquier informaciĂłn de que disponga legĂtimamente, como relaciones comerciales. Acceder, consultar, comparar y evaluar toda la informaciĂłn que sobre el Titular se encuentre almacenada en las bases de datos de cualquier central de riesgo crediticio, financiero, de antecedentes judiciales o de seguridad, de naturaleza estatal o privada, nacional o extranjera, o cualquier base de datos comercial o de servicios, que permita establecer de manera integral e histĂłrica completa, el comportamiento que como deudor, usuario, cliente, garante, endosante, afiliado, beneficiario, suscriptor, contribuyente y/o como Titular de servicios financieros, comerciales o de cualquier otra Ăndole.
- Gestionar el cumplimiento de las polĂticas internas de TECNOCĂCUTA JPRRÂ SAS, incluida la PolĂtica.
- Implementar programas de inteligencia artificial o cualquier otro que la tecnologĂa y la ley permitan.
- Para fines de seguridad, mejoramiento de nuestro servicio y la experiencia en las instalaciones de La Empresa, los Datos Personales podrån ser utilizados, entre otros, como prueba en cualquier tipo de proceso, respecto de los datos (i)recolectados directamente en los puntos de seguridad, (ii) tomados de los documentos que suministran las personas al personal de seguridad y (iii) obtenidos de las videograbaciones que se realizan dentro o fuera de las instalaciones de La Empresa.
- Conocer, almacenar y procesar toda la informaciĂłn suministrada por los Titulares de datos en una o varias bases de datos, en el formato que estime mĂĄs conveniente.
- Realizar todas las gestiones de orden tributario, contable, fiscal y de facturaciĂłn.
- Los datos que se recolecten o almacenen sobre los empleados de TECNOCĂCUTA JPRRÂ SAS., mediante el diligenciamiento de formatos, vĂa telefĂłnica, o con la entrega de documentos (hojas de vida, anexos) serĂĄn tratados para todo lo relacionado con cuestiones laborales de orden legal o contractual. En virtud de lo anterior, La Empresa utilizarĂĄ los Datos Personales para los siguientes fines: (1) Dar cumplimiento a las leyes como, entre otras, de derecho laboral, seguridad social, pensiones, riesgos profesionales, cajas de compensaciĂłn familiar (Sistema Integral de Seguridad Social) e impuestos; (2) Cumplir las instrucciones de las autoridades judiciales y administrativas competentes; (3) Implementar las polĂticas y estrategias laborales y organizacionales.
Al aceptar el tratamiento de los datos personales a La Empresa, ademĂĄs, el titular autoriza al responsable a transferir los datos personales a las Entidades Vinculadas para que estas empresas puedan tratar los datos, en su beneficio, para las mismas finalidades indicadas.
La vigencia de la base de datos serĂĄ el tiempo razonable y necesario para cumplir las finalidades del Tratamiento en cada caso, teniendo en cuenta lo dispuesto en el ArtĂculo 11 del Decreto 1377 de 2013.
CapĂtulo VII.
Derechos de los Titulares de los datos
Los Titulares de los Datos personales, tienen derecho a:
- Conocer, actualizar y rectificar sus Datos Personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrå ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado. Para el efecto es necesario establecer previamente la identificación de la persona para evitar que terceros no autorizados accedan a los datos del Titular.
- Solicitar prueba de la autorizaciĂłn otorgada a La Empresa, salvo que se trate de uno de los casos en los que no es necesaria la autorizaciĂłn, de conformidad con lo previsto en el artĂculo 10 de la ley 1581 de 2012.
- Ser informado por La Empresa, previa solicitud, respecto del uso que le ha dado a sus Datos Personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la ley y las demĂĄs normas que la modifiquen, adicionen o complementen.
- Revocar la autorizaciĂłn y/o solicitar la supresiĂłn del dato cuando en el Tratamiento no se respeten los principios, derechos y garantĂas constitucionales y legales. La revocatoria y/o supresiĂłn procederĂĄ cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado ha incurrido en conductas contrarias a esta ley y a la ConstituciĂłn.
- La solicitud de supresiĂłn de la informaciĂłn y la revocatoria de la autorizaciĂłn no procederĂĄ cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos del Responsable o Encargado.
- Acceder en forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento.
CapĂtulo VIII.
Deberes de La Empresa cuando obra como Responsable.
La Empresa estĂĄ obligada a cumplir las obligaciones frente al tratamiento de datos impuestas por la ley colombiana. Por ende, debe obrar de tal forma que cumpla con los siguientes deberes:
- Respecto del Titular del dato.
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio de los derechos mencionados en el acĂĄpite VII de la presente PolĂtica.
- Solicitar y conservar, en las condiciones previstas en esta PolĂtica, copia de la AutorizaciĂłn otorgada por el Titular.
- Informar de manera clara y suficiente al Titular sobre la finalidad del Tratamiento y los derechos que le asisten por virtud de la AutorizaciĂłn otorgada.
- Informar, a solicitud del Titular, sobre el uso dado a sus Datos Personales.
- Respecto de la calidad, seguridad y confidencialidad de los Datos Personales.
- Observar los principios de veracidad, calidad, seguridad y confidencialidad en los tĂ©rminos establecidos en esta PolĂtica.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Actualizar la informaciĂłn cuando sea necesario.
- Rectificar los Datos Personales cuando ello sea procedente.
- Respecto del Tratamiento a través de un Encargado.
- Suministrar al Encargado del Tratamiento Ășnicamente los Datos Personales cuyo tratamiento estĂ© previamente autorizado.
- Garantizar que la informaciĂłn que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Comunicar de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demĂĄs medidas necesarias para que la informaciĂłn suministrada a este se mantenga actualizada.
- Informar de manera oportuna al Encargado del Tratamiento las rectificaciones realizadas sobre los Datos Personales para que éste proceda a realizar los ajustes pertinentes.
- Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la informaciĂłn del Titular.
- Informar al Encargado del Tratamiento cuando determinada informaciĂłn se encuentra en discusiĂłn por parte del Titular, una vez se haya presentado la reclamaciĂłn y no haya finalizado el trĂĄmite respectivo.
- Respecto de la Superintendencia de Industria y Comercio.
- Informarle cuando se presenten violaciones a los cĂłdigos de seguridad y existan riesgos en la administraciĂłn de la informaciĂłn de los Titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
CapĂtulo IX.
Deberes de La Empresa cuando obra como Encargado.
En caso de Tratamiento de datos en nombre de otra entidad u organizaciĂłn que sea la responsable del Tratamiento, La Empresa deberĂĄ cumplir los siguientes deberes:
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hĂĄbeas data.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Realizar oportunamente la actualizaciĂłn, rectificaciĂłn o supresiĂłn de los datos.
- Actualizar la informaciĂłn reportada por los responsables del Tratamiento dentro de los cinco (5) dĂas hĂĄbiles siguientes contados a partir de su recibo.
- Tramitar las consultas y los reclamos formulados por los Titulares en los tĂ©rminos señalados en la presente PolĂtica.
- Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
- Permitir el acceso a la informaciĂłn Ășnicamente a las personas autorizadas por el Titular o facultadas por la ley para dicho efecto.
- Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los cĂłdigos de seguridad y existan riesgos en la administraciĂłn de la informaciĂłn de los Titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
CapĂtulo X.
De la autorizaciĂłn
- AutorizaciĂłn para el Tratamiento de Datos.
Los obligados a cumplir esta polĂtica deberĂĄn obtener de parte del Titular su autorizaciĂłn previa, expresa e informada para recolectar y tratar sus Datos Personales. Esta obligaciĂłn no es necesaria cuando se trate de datos de naturaleza pĂșblica.
Para obtener la autorizaciĂłn, es necesario informarle al Titular de los Datos Personales de forma clara y expresa lo siguiente:
- El Tratamiento al cual serĂĄn sometidos sus Datos Personales y la finalidad del mismo;
- El caråcter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes;
- Los derechos que le asisten como Titular previstos en el ArtĂculo 8 de la Ley 1581 de 2012;
- La identificaciĂłn, direcciĂłn fĂsica o electrĂłnica de La Empresa.
La Autorización del Titular debe obtenerse a través de cualquier medio que pueda ser objeto de consulta posterior, tal como la pågina web, facturas o cupones seriados, formularios, formatos, actividades, concursos, presenciales o en redes sociales, formato de PQR, mensajes de datos o Apps.
En todos los casos, se debe dejar prueba del cumplimiento de los puntos anteriores.
La autorizaciĂłn tambiĂ©n podrĂĄ obtenerse a partir de conductas inequĂvocas del Titular del Dato que permitan concluir de manera razonable que Ă©ste otorgĂł su consentimiento para el Tratamiento. Dicha (s) conducta (s) debe (n) ser muy clara (s) de manera que no admita (n) duda o equivocaciĂłn sobre la voluntad de autorizar el Tratamiento.
- AutorizaciĂłn para Tratamiento de datos sensibles.
Cuando se trate de la recolecciĂłn de datos sensibles se deben cumplir los siguientes requisitos:
- La autorizaciĂłn debe ser explĂcita;
- Se debe informar al Titular que no estĂĄ obligado a autorizar el Tratamiento de dicha informaciĂłn;
- Se debe informar de forma explĂcita y previa al Titular cuĂĄles de los datos que serĂĄn objeto de Tratamiento son sensibles y la finalidad del mismo.
CapĂtulo XI.
Transferencias nacionales o internacionales de Datos Personales
La Empresa podrå realizar transferencias de datos a otros Responsables del Tratamiento cuando asà esté autorizado por el Titular de la información, por la ley o por un mandato administrativo o judicial.
CapĂtulo XII.
Transmisiones nacionales o internacionales de Datos Personales
La Empresa PodrĂĄ enviar o transmitir datos a uno o varios Encargados ubicados dentro o fuera del territorio de la RepĂșblica de Colombia en los siguientes casos:
- Cuando cuente con autorizaciĂłn de Titular.
- Cuando sin contar con la autorizaciĂłn exista entre el Responsable y el Encargado un contrato de transmisiĂłn de datos o el documento que haga sus veces.
CapĂtulo XIII.
Procedimiento para que los Titulares puedan ejercer sus derechos
Para el ejercicio pleno y efectivo de los derechos que le asisten a los Titulares de los Datos Personales, o a las personas legitimadas por ley para tal efecto, La Empresa dispone del correo electrónico ventas@tecnocucutajprrsas.com a través del cual podrån presentar todas las consultas, quejas y/o reclamos asociados al derecho de Habeas Data.
Todas las solicitudes que realicen las personas legitimadas para conocer los Datos Personales que reposan en La Empresa se podrån realizar a través del mencionado correo electrónico en el cual constarå la fecha de recibo de la consulta y la identidad del solicitante.
El reclamo debe dirigirse a TECNOCĂCUTA JPRRÂ SASÂ y contener como mĂnimo la siguiente informaciĂłn:
- Nombre e identificaciĂłn del Titular del dato o la persona legitimada.
- DescripciĂłn precisa y completa de los hechos que dan lugar al reclamo.
- DirecciĂłn fĂsica o electrĂłnica para remitir la respuesta e informar sobre el estado del trĂĄmite.
- Documentos y demĂĄs pruebas pertinentes que quiera hacer valer.
Una vez recibida la solicitud se procederĂĄ con la verificaciĂłn de la identidad del peticionario o de la legitimaciĂłn de Ă©ste para tal fin. La respuesta a la consulta deberĂĄ comunicarse al solicitante en un tĂ©rmino mĂĄximo de diez (10) dĂas hĂĄbiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho tĂ©rmino, se deberĂĄ informar al interesado los motivos de la demora y la fecha en que se atenderĂĄ su consulta, la cual en ningĂșn caso podrĂĄ superar los cinco (5) dĂas hĂĄbiles siguientes al vencimiento del primer tĂ©rmino.
Si la solicitud o el reclamo resulta incompleto, se requerirĂĄ al interesado dentro de los cinco (5) dĂas siguientes a su recepciĂłn para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la informaciĂłn requerida, se entenderĂĄ que ha desistido del reclamo.
El tĂ©rmino mĂĄximo para atender el reclamo serĂĄ de quince (15) dĂas hĂĄbiles contados a partir del dĂa siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho tĂ©rmino, se informarĂĄ al interesado los motivos de la demora y la fecha en que se atenderĂĄ su reclamo, la cual en ningĂșn caso podrĂĄ superar los ocho (8) dĂas hĂĄbiles siguientes al vencimiento del primer tĂ©rmino.
CapĂtulo XIV.
Persona o ĂĄrea responsable de la protecciĂłn de los Datos Personales
El Oficial de Protección de Datos Personales es la persona encargada de la función de protección de datos, la cual se puede contactar a través del email ventas@tecnocucutajprrsas.com
CapĂtulo XV.
Video vigilancia
La Empresa utiliza diversos medios de video vigilancia instalados en diferentes sitios internos y externos de sus instalaciones u oficinas. En razĂłn a ello, informa al pĂșblico en general sobre la existencia de estos mecanismos mediante la difusiĂłn en sitios visibles de anuncios de video vigilancia.
La información recolectada a través de este mecanismo se utiliza para fines de seguridad, mejoramiento de nuestro servicio y la experiencia en las instalaciones de La Empresa, asà mismo, como prueba en cualquier tipo de proceso ante cualquier tipo de autoridad u organización.
La Empresa no hace entrega de videograbaciones obtenidas a ningĂșn tercero, salvo que medie orden judicial o de autoridad competente o que la ley lo permita.
CapĂtulo XVI.
Datos del Responsable del Tratamiento
RazĂłn social: TECNOCĂCUTA JPRRÂ SAS
DirecciĂłn: Carrera 124 # 129-03 oficina 301 BogotĂĄ, Cundinamarca, Colombia
Correo ElectrĂłnico: ventas@tecnocucutajprrsas.com
Teléfono: +57 3028338234
PĂĄgina web:Â www.tecnocucutajprrsas.com
CapĂtulo XVII.
PolĂticas de seguridad de la informaciĂłn
La Empresa adoptarå las medidas técnicas, administrativas y humanas necesarias para procurar la seguridad de los Datos Personales a los que les da Tratamiento, protegiendo la confidencialidad, integridad, uso, acceso no autorizado y/o fraudulento a éstos. Para tal fin, ha implementado protocolos de seguridad de obligatorio cumplimiento para todo el Personal que tenga acceso a estos datos y/o a los sistemas de información.
Las polĂticas internas de seguridad bajo las cuales se conserva la informaciĂłn del Titular para impedir su adulteraciĂłn, pĂ©rdida, consulta, uso o acceso no autorizado o fraudulento son incluidas en el Programa Integral de GestiĂłn de Datos Personales de La Empresa.
El Tratamiento de los Datos Personales serĂĄ desde el inicio del Evento hasta el dĂa en que TECNOCĂCUTA JPRRÂ SASÂ se disuelva y se liquide o hasta que se termine la finalidad para la cual fueron recolectados los Datos Personales.
CapĂtulo XVIII.
Ajustes a la polĂtica de Tratamiento de Datos Personales
Con miras a mantener la vigencia de la polĂtica, La Empresa puede ajustarla y modificarla, indicando la fecha de la actualizaciĂłn en la pĂĄgina web o mediante el empleo de otros medios, como mensajes de datos, materiales fĂsicos en los puntos de venta, etc.
Lo que Debes Saber Como Usuario
A pesar de la privacidad de su informaciĂłn existen algunos casos en donde TECNOCĂCUTA JPRRÂ SASÂ podrĂĄ compartir la informaciĂłn cuando:Â Â
Sea requerida por una entidad pĂșblica o administrativa
Cuando un sea requerida por orden de un juezÂ
Cuando se traten de Datos de naturaleza PĂșblica
Cuando la Ley lo autorice para fines histĂłricos, estadĂsticos o cientĂficos.Â
Cualquier cambio sustancial en las polĂticas de Tratamiento, se comunicarĂĄ de forma oportuna a los Titulares a travĂ©s de los medios habituales de contacto y/o a travĂ©s de su pĂĄgina de internet.