TRATAMIENTO DE DATOS
DESTINO TOLIMA SALUD
LA CAMARA DE COMERCIO DE IBAGUE, con NIT. 830.507.528-5 y domicilio principal en la Calle 10 # 3-76, , en la ciudad de Ibagué – Tolima – Colombia, correo electrónico: XXXXXXX website: XXXXXXXX En adelante denominada como LA ENTIDAD, reconoce la importancia de la seguridad, privacidad y confidencialidad de los datos personales de sus trabajadores, clientes, proveedores y demás agentes de interés, respecto de los cuales ejerce tratamiento de información personal. Por lo tanto, en cumplimiento a los mandatos constitucionales y legales, presenta el siguiente documento que contiene sus políticas para el tratamiento de datos personales.
1. DEFINICIONES.
Los conceptos que a continuación se presentan, son resultado de lo expuesto por la ley 1581 de 2012 y el decreto 1377 de 2013 por lo anterior, los mismos han de ser interpretados de manera integral y en asonancia con el derecho fundamental que desarrollan:
- Datos personales: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Datos personales privados: Aquellos cuyo conocimiento es restringido al público.
- Datos sensibles: Son aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales,
de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, la captura de imagen fija o en movimiento, huellas digitales, fotografías, iris, reconocimiento de voz, facial o de palma de mano, etc. - Datos públicos: Dato que no sea semiprivado, privado o sensible, que puede ser tratado por cualquier persona, sin necesidad de autorización para ello. Son públicos, entre otros, los datos contenidos en el registro civil de las personas (p.ej. Si es soltero o casado, hombre o mujer) y
aquellos contenidos en documentos públicos (p.ej. Contenidos en escrituras públicas), en registros públicos (p.ej. El registro de antecedentes disciplinarios de la procuraduría, contraloría, etc.), en gacetas y boletines oficiales y en sentencias judiciales ejecutoriadas que no estén sometidas a reserva. - Titular de la información: Persona natural cuyos datos personales sean objeto de tratamiento.
- Causahabiente: Persona que ha sucedido a otra por causa del fallecimiento de ésta (heredero o legatario).
- Base de datos: Conjunto organizado de datos personales que sea objeto de tratamiento (ej. Base de datos de clientes, entre otras).
- Tratamiento de datos: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
- Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
- Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales. El consentimiento puede otorgarse por escrito, de forma oral o mediante conductas inequívocas del titular que permitan concluir que otorgó la autorización.
- Aviso de privacidad: Comunicación verbal o escrita cuyo fin es informar al titular de los datos sobre la existencia de un manual de políticas de tratamiento que le será aplicable al procesamiento de su información.
- Transferencia: Envío de datos, dentro o fuera del territorio nacional, cuyo remitente y, a su vez, destinatario, es un responsable del tratamiento de datos.
- Transmisión: Comunicación de datos, dentro o fuera del territorio colombiano, cuyo remitente es el responsable y su receptor es el encargado del tratamiento de datos.
- Oficial de protección de datos: Responsable al interior de la compañía, encargado de vigilar, controlar y promover la aplicación de la política de protección de datos personales.
2. MARCO LEGAL APLICABLE AL TRATAMIENTO.
En virtud de la presente política, se aplicarán los siguientes referentes normativos y los procedimientos / lineamientos expedidos por LA ENTIDAD, para el tratamiento de los datos personales:
- Constitución Política de Colombia.
- Ley 1581 de 2012.
- Decreto 1377 de 2013
- Decreto Único 1074 de 2015.
- Decretos Reglamentarios.
- Jurisprudencia aplicable.
- La presente Política de Tratamiento de Datos Personales.
- Manual de procedimientos para el tratamiento de datos personales.
- Lineamientos para la supervisión del tratamiento de datos personales.
- Lineamientos para el relacionamiento con terceros.
3. PRINCIPIOS A LOS QUE ESTÁ SUJETO EL TRATAMIENTO.
En todo caso, el procesamiento de datos personales que se efectúe con ocasión de la presente Política de Tratamiento deberá regirse estrictamente bajo los siguientes principios:
- Legalidad: El Tratamiento debe sujetarse a lo establecido en la Ley.
- Finalidad: La finalidad del Tratamiento debe ser legítima, temporal e informada al titular.
- Límite razonable: Se limitará el almacenamiento y procesamiento de datos personales a lo que es esencialmente necesario para cumplir los propósitos previamente especificados de la relación de negocios, así como el cumplimiento de los fines autorizados por el Titular.
- Libertad: El dato puede ser tratado sólo con el consentimiento previo, expreso, informado y autodeterminado por el titular o por mandato legal o judicial.
- Veracidad o calidad: La información debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
- Transparencia: Debe garantizarse el derecho del titular a obtener información sobre sus datos en cualquier momento y sin restricciones.
- Acceso y circulación restringida: El Tratamiento sólo podrá hacerse por personas autorizadas por el Titular o por las personas previstas en la Ley.
- Seguridad: La información debe manejarse con las medidas necesarias para otorgar seguridad a los registros y evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Confidencialidad: Los datos personales que no tengan la naturaleza de públicos son reservados y sólo se pueden suministrar en los términos de la Ley. Toda persona que intervenga en el procesamiento de la información deberá garantizar su carácter reservado.
- Incorporación sistemática: Los principios de Protección de Datos Personal se implementarán en todos los procesos y procedimientos del negocio.
4. TRATAMIENTO DE LOS DATOS Y FINALIDADES DEL TRATAMIENTO.
En su calidad de responsable del tratamiento de los datos recolectados, la Compañía declara que los mismos serán tratados y procesados con ocasión de una(s) de la(s) siguiente(s) finalidad(es):
- Tratamiento: La compañía realizará el tratamiento de los datos personales de acuerdo con lo establecido en la Ley 1581 de 2012, sus decretos reglamentarios, lo previsto en la presente política, las autorizaciones de tratamiento y/o avisos de privacidad.
- Finalidades: Los datos personales recolectados serán utilizados únicamente con las finalidades establecidas en las respectivas autorizaciones de tratamiento de datos personales y/o avisos de privacidad que se pongan a disposición de los titulares, que tienen entre otras, como finalidad, el permitir el desarrollo del objeto social de la compañía, su gestión contable, fiscal, administrativa, técnica, operativa y comercial, tramitar solicitudes, quejas o reclamos, en el marco de las relaciones con sus empleados, proveedores, clientes, terceros y partes interesadas, así como las que deriven del cumplimiento de un deber u obligación legal.
4.1. Gestión humana y relaciones laborales:
- Gestionar las hojas de vida para los procesos de selección del personal LA ENTIDAD,, realizando un análisis del perfil laboral, con miras de suplir las vacantes existentes.
- Proyectar los contratos labores de los aspirantes seleccionados para suplir las vacantes existentes de LA ENTIDAD,, gestionando la información recolectada de los procesos de selección.
- Realizar seguimiento y control de las faltas disciplinarias graves en cabeza de los trabajadores de LA ENTIDAD, Soportar de manera física y digital las hojas de vida de los empleados de LA ENTIDAD,, para consulta interna del perfil laboral de cada uno de los empleados.
- Realizar las pruebas psicotécnicas a los aspirantes y a los trabajadores de LA ENTIDAD, identificando las competencias y el perfil profesional de cada uno de ellos. Realizar evaluaciones de desempeño a los trabajadores de LA ENTIDAD, para establecer la antigüedad y monitorear el grado de eficacia y eficiencia de los trabajadores en el desempeño de su cargo.
- Gestionar y acreditar los programas o cursos de capacitación y formación del personal, internos o externos, conforme los requerimientos del cargo y los lineamientos de LA ENTIDAD.
- Actualizar de manera continua la información de los trabajadores de LA ENTIDAD.
- Gestionar las hojas de vida de los empleados de la Compañía, para la consulta interna del perfil académico del empleado, dando respuesta a solicitudes de información realizadas por las diferentes áreas de LA ENTIDAD.
- Medio de consulta de contacto de emergencia del personal de las diferentes áreas de la Compañía.
- Realizar el control y seguimiento del proceso de retiro del personal de LA ENTIDAD.
- Promover el desarrollo de actividades de integración y bienestar de los empleados y su entorno familiar.
- Administrar el sistema de gestión de seguridad y salud en el trabajo, para la promoción de la salud de los trabajadores; realizando un seguimiento de las enfermedades de origen común y de origen laboral y llevando el seguimiento y control de capacitaciones en seguridad y salud en el trabajo.
- Administrar el sistema de gestión de seguridad y salud en el trabajo, aplicando los controles para la prevención de accidentes laborales, realizando el registro y seguimiento de los reportes de accidentes laborales.
- Registrar los ausentismos de los trabajadores, realizando un control y seguimiento de las incapacidades médicas y el estado de salud de cada uno de los trabajadores de LA ENTIDAD.
- Seguimiento de los procesos de investigación de novedades disciplinarias de los trabajadores de la Compañía.
- Seguimiento de los procesos de investigación de casos por abandono de puesto de trabajo del personal de LA ENTIDAD.
- Gestionar las hojas de vida del personal del área de seguridad, para realizar seguimiento del historial laboral de cada uno de ellos.
- Realizar los estudios integrales de seguridad a los aspirantes de los diferentes procesos de selección realizados por la Compañía, como requisito previo a la formalización del contrato laboral.
4.2. Gestión Administrativa y cumplimiento:
- Realizar reportes periódicos a la Dirección de Impuestos y Aduanas Nacionales (DIAN) de la información exógena de empleados como ingresos gravables, dando cumplimiento a las obligaciones legales de LA ENTIDAD.
- Control y seguimiento de los abogados internos y externos que asesoran y apoyan en los procesos judiciales de LA ENTIDAD.
- Gestionar, planificar y acreditar los procesos establecidos por la Auditoría Interna para cada uno de las áreas u operaciones de LA ENTIDAD.
- Gestionar, planificar y acreditar las auditorías externas realizadas por los entes certificadores a los diferentes procesos de LA ENTIDAD y realizar seguimiento de las capacitaciones generales y específicas de cada área de LA ENTIDAD.
4.4. Gestión Financiera y fiscal:
- Gestionar y controlar la radicación y cobro de facturas y recuperación de cartera con los clientes de LA ENTIDAD.
- Gestionar la vinculación de los clientes, proveedores y terceros, con el fin de permitir la realización de los diferentes procedimientos contables y financieros de LA ENTIDAD, así como el control y seguimiento de los mismos.
- Mantener de manera continua el contacto con las entidades bancarias, garantizando la continuidad del negocio de LA ENTIDAD.
- Registro de la información financiera de los clientes de LA ENTIDAD, proveedores (terceros) en el sistema informático de LA ENTIDAD, realizando un seguimiento de las transacciones realizadas por estos.
- Soportar el proceso de vinculación de los clientes y proveedores de la Compañía, dando respuesta a solicitudes de información externas y por las diferentes áreas de LA ENTIDAD.
- Manejo contable del plan corporativo de telefonía móvil de LA ENTIDAD.
4.5. Vigilancia y Seguridad:
- Ingresar la información de los trabajadores al sistema informático para la creación del carné de identificación del trabajador, con el fin de controlar la entrada y salida de los trabajadores a las instalaciones de LA ENTIDAD y a las zonas autorizadas.
- Controlar la entrada y salida de los visitantes a la zona administrativa de LA ENTIDAD, aplicando los procesos de seguridad establecidos para estos y, así mismo realizar seguimiento de los motivos de las visitas realizadas y del trabajador a cargo de esta.
- Controlar la entrada y salida de los aspirantes de los diferentes procesos de selección a la zona administrativa de LA ENTIDAD, aplicando los procesos de seguridad establecidos para estos.
- Controlar la entrada y salida de los equipos portátiles de los trabajadores autorizados de las instalaciones de LA ENTIDAD, aplicando el proceso de seguridad establecido con el propósito de mitigar el riesgo en el desarrollo de las diferentes operaciones de LA ENTIDAD.
- Controlar la entrada y salida de los equipos portátiles de los visitantes que ingresan a las instalaciones de LA ENTIDAD.
- Controlar el ingreso y salida de los trabajadores, visitantes y aspirantes a las instalaciones de LA ENTIDAD a través del circuito cerrado de video vigilancia.
- Analizar y custodiar las grabaciones de voz de los trabajadores de LA ENTIDAD, obtenidas a través de las llamadas telefónicas (entrantes y/o salientes), a efectos de evaluar la prestación del servicio brindado a los clientes, proveedores y terceros en el desempeño de sus labores.
5. DERECHOS QUE LE ASISTEN AL TITULAR DE LA INFORMACION.
- Conocer, actualizar y rectificar sus datos personales frente a los responsables del tratamiento o encargados del tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
- Solicitar prueba de la autorización otorgada al responsable del tratamiento salvo cuando expresamente se exceptúe como requisito para el tratamiento.
- Ser informado por el responsable del tratamiento o el encargado del tratamiento, previa solicitud, respecto del uso que les ha dado a sus datos personales.
- Presentar ante la superintendencia de industria y comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen.
- Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la superintendencia de industria y comercio haya determinado que en el tratamiento el responsable o encargado han incurrido en conductas contrarias a esta ley y a la constitución.
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
- Solicitar la supresión de sus datos personales, abstenerse de suministrar información personal de naturaleza sensible, solicitar y revocar la autorización otorgada, ser informado sobre el uso que se da a sus datos y consultar de forma gratuita los datos personales suministrados, atendiendo a lo dispuesto en la Ley 1581 de 2012 y sus decretos reglamentarios.
- Conocer íntegramente y de forma gratuita sus datos personales que están siendo objeto del tratamiento, así como a actualizarlos, complementarlos y rectificarlas frente a la compañía o los encargados del tratamiento.
- Conocer el uso que se le ha dado a sus datos personales, previa solicitud.
- Solicitar prueba de la autorización otorgada a la compañía, salvo cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con la ley.
- Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012.
- Ser informado acerca de la no obligatoriedad de las respuestas a las preguntas que le sean hechas, cuando éstas versen sobre datos sensibles.
- Conocer nuestra política de tratamiento, y los cambios sustanciales que se lleguen a producir en las políticas de tratamiento.
6. TRANSMISIÓN Y TRANSFERENCIA DE DATOS
6.1. Transferencia Internacional de Datos: Con ocasión de las actividades desarrolladas por LA
ENTIDAD podrá servirse de transferir información para que ésta sea tratada por terceros responsables dentro y fuera del territorio nacional. Esta transferencia de datos personales deberá llevarse a cabo con estricta sujeción a lo dispuesto por la presente política de tratamiento y a los estándares de seguridad implementados por LA ENTIDAD. Para la transferencia, LA ENTIDAD solicitará autorización del Titular de la información.
6.2. Transmisión Internacional de Datos: Con ocasión de las actividades desarrolladas por LA ENTIDAD, podrá servirse de transmitir información para que ésta sea tratada por terceros encargados dentro y fuera del territorio nacional. El tratamiento de datos deberá llevarse a cabo
con estricta sujeción a lo dispuesto por la presente política y a los estándares de seguridad implementados por LA ENTIDAD. Así mismo, deberá incluirse en la autorización otorgada por el Titular de la información, la debida habilitación para llevar a cabo la transmisión en cuestión.
7. DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES
LA ENTIDAD, no realiza de forma directa el tratamiento de datos personales de menores de Edad. Sin embargo, de forma particular la empresa recolecta y trata los datos personales de los hijos menores de edad de sus trabajadores, con la única finalidad de cumplir con las obligaciones que impone la ley a los empleadores en relación con las afiliaciones a sistema de seguridad social y parafiscales, y en particular para permitir el disfrute de los derechos fundamentales de los niños a la salud y a la recreación.
En todo caso, LA ENTIDAD recolectará cuando corresponda la respectiva autorización para su tratamiento, teniendo siempre de presente el interés superior del menor y el respeto de los derechos prevalentes de los niños, niñas y adolescentes.
8. AUTORIZACIÓN DEL TRATAMIENTO
LA ENTIDAD solicitará a los titulares de la información autorización previa e informada para su tratamiento. Esta podrá ser escrita, verbal o mediante conductas inequívocas. LA ENTIDAD conservará prueba de las autorizaciones obtenidas para el tratamiento de los datos. Para el caso, en donde el titular de la información decida solicitar suprimir su información, la autorización obtenida será preservada por el tiempo que LA ENTIDAD lo requiera.
La autorización del Titular no será necesaria cuando se trate de:
a) Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales
o por orden judicial;
b) Datos de naturaleza pública;
c) Casos de urgencia médica o sanitaria;
d) Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos;
e) Datos relacionados con el Registro Civil de las Personas.
9. ADMINISTRACIÓN BASES DE DATOS.
LA ENTIDAD hace un manejo de sus bases de datos con información personal, atendiendo a las finalidades antes señaladas y sus vigencias están estrictamente ligadas al cumplimiento de dichas finalidades.
Parágrafo: Conforme lo previsto en la Ley 1581 de 2012, el régimen de protección de datos personales no se aplica a las bases de datos y archivos que tengan por finalidad la seguridad y defensa nacional, así como la prevención, detección, monitoreo y control del lavado de activos y el financiamiento del terrorismo.
10. PROCEDIMIENTO PARA LA PRESENTACIÓN DE PETICIONES, CONSULTAS Y RECLAMOS Y MECANISMOS PARA EJERCER LOS DERECHOS DE LOS TITULARES
LA ENTIDAD dispondrá para las consultas y reclamos los canales y procesos establecidos en el manual de procedimientos para el tratamiento de datos personales que forma parte de esta política, y ejecutará para su atención y trámite las actividades establecidas en su procedimiento de atención de consultas y reclamos.
10.1. Consultas.
El titular de la información, sus causahabientes o cualquiera otra persona con interés legítimo, realizará las consultas a través de comunicación escrita o por medio de correo electrónico, en el que:
- Determine su identidad, incluyendo su nombre y número de identificación.
- Se especifique de manera clara y expresa el motivo de la consulta.
- Se acredite el interés legítimo con el que actúa, adjuntando en todo caso los debidos soportes.
- Se indique la dirección física o electrónica de correspondencia a la que se pueda remitir la respuesta de la solicitud.
De conformidad con el artículo 14 de la Ley 1581 de 2012: “La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se resolverá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.”
10.2. Reclamos
El titular, sus causahabientes o cualquiera otra persona con un interés legítimo que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización, supresión, o revocación de la autorización otorgada para el tratamiento, o cuando adviertan el presunto
incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012, podrán, por medio físico o electrónico, presentar oportuna reclamación al área responsable. De conformidad con el artículo 15 de la Ley 1581 de 2012, dicha reclamación será procedente una vez se verifique el umplimiento de los requisitos que a continuación se presentan:
- El reclamo deberá: i) incluir la identidad de quien reclama, aduciendo su nombre y número de identificación; ii) especificar de manera clara y expresa el motivo de la consulta; iii) acreditar el interés legítimo con el que actúa el reclamante, adjuntando en todo caso los debidos soportes y, iv)
indicar la dirección física o electrónica de correspondencia a la que deba remitirse la respuesta de la solicitud. De encontrarse que el reclamo se encuentra incompleto, “se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción de este para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.” - En caso de que la Compañía no sea competente para resolver el reclamo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
- “Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles, dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.”
- “El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderlo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se resolverá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.”
La solicitud de supresión de la información y la revocatoria de la autorización no procederáncuando el titular tenga un deber legal o contractual de permanecer en la base de datos.
Si vencido el término legal respectivo, el responsable y/o el encargado, según fuera el caso, no hubieran eliminado los datos personales, el titular tendrá derecho a solicitar a la Superintendencia de Industria y Comercio que ordene la revocatoria de la autorización y/o la supresión de los datos personales. Para estos efectos se aplicará el procedimiento descrito en el artículo 22 de la Ley 1581 de 2012.
La dependencia responsable de recibir, atender y resolver las consultas y reclamos de titulares de datos personales o personas legitimadas para ello es el proceso de GESTION DEL RIESGO ubicada en la XXXXXXXXXXXXX en la ciudad de Ibagué
– Tolima – Colombia, Teléfono +57 XXXXXXXX, correo electrónico: XXXXXXXXX
11. MODIFICACIONES A LA POLÍTICA.
LA ENTIDAD se reserva el derecho de modificar la política de privacidad de la información de carácter personal en cualquier momento. Para el efecto realizará la publicación de un aviso en la página de internet http://www.XXXXXXX, o en el mecanismo habilitado por LA ENTIDAD con cinco
(5) días hábiles de antelación a su implementación y durante la vigencia de la política. En caso de no estar de acuerdo con las nuevas políticas de manejo de la información personal, los titulares de la información o sus representantes podrán solicitar a la entidad el retiro de su información a través del medio indicado anteriormente. Sin embargo, no se podrá solicitar el retiro de los datos mientras se mantenga un vínculo de cualquier orden con la entidad.
12. VIGENCIA.
La presente política estará vigente desde XXXXXXXX
XXXXXXXX
Representante legal