OBJETIVO

Establecer las pautas y criterios generales para el manejo de datos personales de empleados, clientes , proveedores y otros usuarios de la Empresa DERPOLIESTER SAS y dar cumplimiento a lo dispuesto en Ley estatutaria 1581 del 2012 y a su decreto reglamentario 1377 de 2013

1- IDENTIFICACION

DERPOLIESTER SAS empresa privada dedicada a la fabricación de piezas de fibra de vidrio y resinas de poliéster.

Ubicada en la actualidad en la calle 12 nro. 27 – 50 Barrio Ricaurte de la ciudad de Bogotà, con una única sede . Tel. 2477511 – 2010442 – 2471254, correo electrónico gerencia@derpoliester.com, – pagina web : www.derpoliester.com

2- MARCO LEGAL

  • Ley 1266 de 2008

  • Ley 1581 del 2012

  • Decreto reglamentario parcial 1377 de 2013

  • Decreto 1074 de mayo de 2015 ( reglamentación parcial Ley 1581)

  • Decreto 886 de 2014 ( Reglamenta artículo 25 de la Ley 1581 sobre el Registro Nacional de Bases de Datos )

3- AMBITO DE APLICACION

Se aplica a aquellos datos personales registrados en cualquier base de datos que los haga susceptibles de tratamiento de datos por entidades de naturaleza pública o privada, efectuado en el territorio Colombiano o en países en donde sea aplicable la legislación Colombiana

4 – DEFINICIONES :

Autorización : consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales

Aviso De Privacidad : comunicación verbal o escrita generada por el responsable dirigida al titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.

Base De Datos: conjunto organizado de datos personales que sea objeto de tratamiento

Causahabiente: persona que ha sucedido a otra por causa del fallecimiento de esta ( heredero )

Dato Personal : cualquier información vinculada a una o varias personas determinadas o determinables o que puedan asociarse a una persona natural o jurídica

Dato Público: es el dato que no sea semi privado, privado o sensible. Son considerados datos públicos entre otros los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o servidor público. Por su naturaleza los datos públicos pueden estar contenidos entre otros,en registros públicos, documentos públicos, gacetas , boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.

Datos Sensibles : se entiende por datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar una discriminación tales como el origen racial o étnico, orientación política, convicción religiosa o filosófica, pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político, así como los datos relativos a la salud, vida y orientación sexual y los datos biométricos.

Datos Indispensables : se entiende como aquellos datos personales de los titulares imprescindibles para llevar a cabo las relaciones comerciales y laborales. Los datos personales deben ser suministrados por los titulares de los mismos o los legítimos para el ejercicio de este derecho

Responsable Del Tratamiento : Persona natural o jurídica, publica o privada que por si misma o en asocio con otros decida sobre la base de datos y/o el tratamiento de los mismos

Encargado Del Tratamiento: persona natural o jurídica, pública o privada que por sí misma o en asocio con otros realice el tratamiento de datos personales por cuenta del responsable de tratamiento

Ley De Protección De Datos: es la Ley 1581 del 2012 y sus decretos reglamentarios o las normas que lo modifiquen, complementen o sustituyan

Habeas Data : derecho de cualquier persona natural o jurídica a conocer, actualizar y rectificar la información que se haya recogido sobre ella en un banco de datos y en archivos de entidades publicas y privadas

Titular: persona natural o jurídica cuyos datos personales sean objeto de Tratamiento

Tratamiento : cualquier operación o conjunto de operaciones sobre datos personales tales como recolección, almacenamiento, uso, circulación, procesamiento, compilación intercambio , disposición o supresión

Transferencia:la transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos ubicado en Colombia envía información de datos a un receptor, que a su vez es responsable del tratamiento y se encuentra fuera o dentro del país

Transmisión : tratamiento de datos personales que implica la comunicación de los mismos dentro y fuera del territorio de Colombina cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.

Datos Sensibles: se considera datos sensibles aquellos que afectan la intimidad del Titular y cuyo uso indebido puede generar discriminación como son : origen racial o étnico, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos o partidos políticos, datos relativos a la salud, vida sexual , datos biométricos

5 – PRINCIPIOS

En el desarrollo, interpretación y aplicación de la ley 1581 del 2012 por la cual se dictan disposiciones generales para la protección de datos personales y las normas que la complementan, modifican o adicionan se aplicaran de forma armónica e integral los siguientes principios rectores:

  • Principio De Legalidad : el tratamiento de datos es una actividad reglada que debe sujetarse a lo establecido en la ley y las demás disposiciones que se desarrollen

  • Principio De Finalidad : el tratamiento de datos debe obedecer a la finalidad legitima de acuerdo con la Constitución y la ley y la cual debe ser informada al titular. En lo correspondiente a la recolección de datos personales DERPOLIESTER SAS se limitara a aquellos datos que sean pertinentes y adecuados para la finalidad con la cual fueron recolectados o requeridos

  • Principio De Libertad: el tratamiento solo puede ejercerse con el consentimiento previo, expreso e informado del titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización o en ausencia de mandato legal o judicial que revele el consentimiento

  • Principio De Veracidad : la información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos incompletos o que introduzcan al error

  • Principio De Transparencia : en el tratamiento debe garantizarse el derecho del titular a obtener del responsable del tratamiento o del encargado del tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernen

  • Principio De Acceso Y Circulación Restringida: los datos personales no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los Titulares o terceros y previamente autorizado por ellos

  • Principio De Seguridad : la información sujeta al tratamiento de datos se maneja con las debidas medidas técnicas, humanas y administrativas que se requieran para dar seguridad a los registros evitando así su adulteración, perdida, consulta o algún acceso no autorizado .

  • Principio De Confidencialidad. Todas las personas que intervengan en el tratamiento de datos estarán obligadas a garantizar la reserva de la información

6 – DERECHOS QUE LE ASISTEN AL TITULAR DE LA INFORMACION

El titular de los datos personales tendrá derecho a conocer, actualizar y rectificar sus datos frente a DERPOLIESTER SAS en su condición de responsable del tratamiento. A solicitar prueba de la autorización otorgada a DERPOLIESTER SAS salvo cuando expresamente se exceptué como requisito para el tratamiento ( cuando no es necesaria la autorización ) A ser informado previa solicitud respecto al uso que se le ha dado a sus datos personales . A revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento de datos no se respeten los principios, derechos y garantías constitucionales o legales y a acceder de forma gratuita e incondicional a sus datos personales que hayan sido objeto de tratamiento.

7- CATEGORIAS ESPECIALES DE DATOS :

Datos Sensibles :

Esta prohibido el tratamiento de datos sensibles excepto cuando el Titular haya dado su autorización explicita a dicho tratamiento salvo en los casos en que por ley no sea necesaria dicha autorización; cuando el tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física y jurídicamente incapacitado. En estos eventos se debe obtener una autorización de los Representantes Legales. Cuando el tratamiento de datos sea necesario para reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

El tratamiento de datos personales en niñas, niños y adolescentes esta prohibido excepto cuando se trate de datos de naturaleza publica y sus derechos se ejercerán por las personas que estén facultadas para representarlos

8 – DEBERES DE DERPOLIESTER S.A.S (RESPONSABLE DE TRATAMIENTO DE DATOS)

De acuerdo a la presente política de tratamiento y protección de datos personales se consideran deberes de DERPOLIESTER SAS :

  • garantizar al titular el derecho de habas data

  • solicitar y conservar copia de la respectiva autorización otorgada por el titular

  • informar al titular sobre la finalidad de la recolección de sus datos

  • conservar la información en forma segura para evitar adulteraciones, perdida o uso indebido de la misma

  • garantizar que la información sea veraz, comprobable y comprensible

  • usar únicamente datos cuyo tratamiento este previamente autorizado de conformidad con lo previsto en la Ley 1581 del 2012.

  • Tramitar las consultas y reclamos solicitados por el Titular

  • DERPOLIESTER SAS hará uso de datos personales del titular únicamente para aquella finalidad en la que se encuentra facultado debidamente y respetando la normatividad vigente sobre protección de datos personales.

9AUTORIZACIONES Y CONSENTIMIENTO DEL TITULAR

Sin perjuicio de las excepciones previstas por la ley en el tratamiento de datos personales del titular se requiere autorización previa e informada de éste, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta posterior.

En los términos dispuestos por la ley DERPOLIESTER SAS genero un aviso en el cual se comunica a los titulares que puedan ejercer el derecho al tratamiento de datos personales a través de la pagina WWW.DERPOLIESTER.COM y del correo electrónico gerencia@derpoliester.com.

La autorización podrá darse por medio de un documento físico, electrónico o cualquier otro formato que permita garantizar su posterior consulta y que además pueda demostrarse de manera inequívoca que el titular de los datos personales autorizo el tratamiento, conoce y acepta que la Empresa recogerá y utilizara la informador para los fines que le han sido informados

La autorización del titular no sera necesaria cuando la información sea requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial. Tampoco sera necesaria autorización cuando sean datos de naturaleza publica, en casos de urgencia médica o sanitaria o cuando el tratamiento de información sea autorizado por al ley para fines históricos, estadísticos o científico.

10 – FINALIDAD DE RECOLECCION DE DATOS Y TRATAMIENTO DE LOS MISMOS

Los datos serán utilizados en la Empresa DERPOLIESTER SAS para el desarrollo de su objeto social y la relación contractual que lo vincula con el Titular de los Datos a saber :

  • Desarrollar relaciones comerciales con terceros

  • informar sobre productos y servicios

  • realizar tratamientos estadísticos

  • Ejercer atención a clientes

  • Ejecutar contratos de trabajo

  • Desarrollar actividades de capacitación

  • dar cumplimiento a obligaciones contraídas con el titular

En el caso de datos sensibles se podrá hacer uso y tratamiento de ellos cuando el titular haya dado su autorización por escrito ( salvo en los casos que por ley no sea requerida dicha autorización ), que el tratamiento sea necesario sea necesario para salvaguardar el interés vital del titular y este se encuentre física y jurídicamente incapacitado, cuando el tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

En el tratamiento de datos personales para niños, niñas y adolescentes solo se se podrá hacer uso de dichos datos cuando se respondan y respeten el interés superiores de los niños niñas y adolescentes y cuando se asegure el respeto de sus derechos fundamentales y se velara por el uso adecuado de el tratamiento de datos personales..

11 – PERSONAL RESPONSABLE Y PROCEDIMIENTO PARA ATENCION DE CONSULTA, RECLAMOS Y PETICIONES

Será responsable de velar por el cumplimiento de esta política al interior de DERPOLIESTER SAS toda el área administrativa en cabeza de su Representante Legal quienes se consideran tienen injerencia en el manejo y recolección de Datos Personales ; los cuales serán responsables y están debidamente autorizados para resolver peticiones, consultas y reclamos por parte de los Titulares . Realizar actualizaciones, rectificación o suspensión de datos personales .

Bogotá, abril de 2017