Política de Tratamiento de Datos Personales
GONZÁLEZ CAMACHO ASOCIADOS S.A.S., (en adelante la “Firma”), expide su Política de Tratamiento de Datos Personales (en adelante la “Política de Tratamiento”) en desarrollo del derecho de Habeas Data, y en cumplimiento de los dispuesto por el Artículo 15 de la Constitución Política de Colombia, la Ley 1581 de 2012, el Decreto 1377 de 2013, el Decreto 886 de 2014, y demás normas complementarias relacionadas con protección de datos personales.
GONZÁLEZ CAMACHO ASOCIADOS S.A.S., sociedad comercial identificada con el NIT. 900.504.063-2, correo electrónico de contacto admin@gonzalezcamacho.com; teléfono +57 (601) 781 0357, es la Responsable del Tratamiento de los Datos Personales.
I. Propósito
El alcance y la finalidad de la Política de Tratamiento es delimitar cualquier operación sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión de información vinculada o que pueda vincularse a una o varias personas naturales determinadas o determinables (en adelante “Información Personal”) que la Firma deberá ejecutar en sus operaciones diarias, así como los procedimientos y mecanismos a través de los cuales cualquier sujeto de datos puede hacer cumplir sus derechos sobre los datos personales respecto de los cuales ha autorizado su manejo.
II. Definiciones
-
Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de Datos Personales.
-
Base de Datos: Conjunto organizado de Datos Personales que sea objeto de Tratamiento.
-
Dato Personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
-
Dato Privado: Es el dato que por su naturaleza intima o reservada solo es relevante para el titular.
-
Dato Público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
-
Datos Personales Sensibles: Se entiende por Datos Personales Sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
-
Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí mismao en asocio con otros, realice el Tratamiento de Datos Personales por cuenta delResponsable del Tratamiento.
-
Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la Base de Datos y/o el Tratamiento de los Datos.
-
Titular: Persona natural cuyos Datos Personales sean objeto de Tratamiento.
-
Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de Datos Personales, ubicado en Colombia, envía la información o los Datos Personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
-
Transmisión: Tratamiento de Datos Personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.
-
Tratamiento: Cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Para el entendimiento de los términos que no se encuentran incluidos dentro del listado anterior, deberá remitirse a la legislación vigente, en especial a la Ley 1581 de 2012, los decretos que la reglamentan y a la Política de Tratamiento. Así mismo, los términos en plural comprenderán el singular, los singulares a los plurales, los masculinos a los femeninos y viceversa.
III. Principios
El manejo de los datos personales por parte de la Firma se rige por los principios de Legalidad, Finalidad, Libertad, Veracidad o Calidad, Transparencia, Acceso y Circulación Restringidas, Seguridad y Confidencialidad, tal como lo ha establecido la legislación vigente.
-
Legalidad: El Tratamiento que se le dé a los Datos Personales derivado de la Política de Tratamiento es una actividad reglada y se circunscribe a las disposiciones de la Ley 1581 de 2012 y las normas que la desarrollen, modifiquen o reemplacen.
-
Finalidad: El Tratamiento de los Datos Personales y Datos Personales Sensibles recolectados por la Firma debe obedecer a una finalidad legítima de acuerdo con la Constitución Política y las Leyes de Colombia, la cual debe ser informada al Titular.
-
Libertad: El Tratamiento solo puede llevarse a cabo con el consentimiento previo, expreso e informado del Titular. Los Datos Personales y Datos Personales Sensibles no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
-
Veracidad o Calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. El Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error se encuentra prohibido.
-
Transparencia: En el Tratamiento se debe garantizar el derecho del Titular a obtener de la Firma en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
-
Veracidad o Calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. El Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error se encuentra prohibido.
-
Transparencia: En el Tratamiento se debe garantizar el derecho del Titular a obtener de la Firma en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
-
Acceso y Circulación Restringida: Los Datos Personales y Datos Personales Sensibles,
salvo la información pública, no podrán estar disponibles en internet u otros medios de
divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los Titulares o terceros autorizados. -
Seguridad: La información sujeta a Tratamiento por parte de la Firma, se deberá proteger mediante el uso de las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
-
Confidencialidad: Todas las personas que intervengan en el Tratamiento de Datos Personales están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.
IV. Recolección de la Información Personal y Finalidad del Tratamiento
La Firma podrá recolectar la Información Personal de empleados, proveedores o clientes personas naturales o su representante persona natural, que incluya pero no se limite al nombre (incluido cualquier nombre anterior); información de contacto (dirección, número telefónico y correo electrónico); número de cédula de ciudadanía; registro único tributario; número de identificación tributaria; planilla de aportes a seguridad social; número de cuenta bancaria y demás datos bancarios y financieros; antecedentes judiciales; y referencias comerciales y laborales.
La Firma podrá recolectar, almacenar, usar circular, transmitir y transferir los datos personales de sus empleados, proveedores, o clientes personas naturales o su representante persona natural con fines de control, seguridad establecimiento de relaciones comerciales o jurídicas, procesos judiciales, y requerimientos de autoridades administrativas y para futuras referencias.
La Firma podrá utilizar los Datos Personales antes señalados para las siguientes finalidades (en adelante “Finalidad del Tratamiento”):
-
Ejecutar el objeto social de la Firma.
-
Cumplir con las obligaciones legales de la Firma, en razón del desarrollo de su actividad comercial.
-
Contactar en situaciones de emergencia o relacionadas con la ejecución del contrato laboral o el proceso de selección de personal, obtener referencias y verificar las mismas, indicadas en hojas de vida, formularios o documentos presentados durante el proceso de selección y/o durante la ejecución del contrato laboral.
-
Administrar los asuntos internos de la Firma, incluyendo pero sin limitarse a la contabilidad, reportes financieros y de gestión, cálculo, presentación y pago de impuestos, obligaciones tributarias, registros comerciales, societarios, y reportes de cumplimiento.
-
Prestar los servicios a los clientes, incluyendo pero sin limitarse el contacto para actividades relacionadas con la facturación de los servicios profesionales ofrecidos o realizados por la Firma, verificación de documentos y afiliaciones, entre otros.
-
Mercadear dentro de la red existente de clientes y los candidatos, incluyendo la invitación a eventos, remisión de promociones, y ofrecimiento de productos, envío de comunicaciones, entre otros.
-
Gestionar las relaciones con terceros con los que se tengan relaciones comerciales, incluyendo los subcontratistas que realicen servicios a los clientes.
-
Procesar, gestionar y enviar la información necesaria para el procesamiento de la nómina, pagos, ingresos, registros, novedades y demás requerimientos del sistema de seguridad social de acuerdo con la legislación colombiana.
-
Pagar las obligaciones contractuales y extracontractuales.
-
Enviar información a entidades gubernamentales o judiciales, por solicitud expresa de éstas, de conformidad con las disposiciones legales.
-
Registrar la información de los proveedores en la base de datos de la compañía.
-
Validar, verificar y contratar la información recolectada que guarde relación con referencias académicas, laborales, bancarias, comerciales y profesionales.
-
Contactar con clientes, empleados, candidatos y/o proveedores para el envío de información relacionada con las relaciones contractuales, comerciales y legales a que haya lugar.
-
Dar cumplimiento a procedimientos, programas y sistemas internos o externos de precaución relacionados con seguridad, cuidado, prevención y protección de la salud y bioseguridad del trabajador.
-
Identificar y controlar las personas que tienen acceso a las instalaciones propias, arrendadas, compartidas, en propiedad horizontal de la Firma.
-
Realizar el proceso de "Conozca a su cliente" o “Debida diligencia del Cliente” que consisten en el conjunto de procedimientos para la identificación y aceptación de clientes.
-
Realizar análisis de seguridad, prevención, investigación y persecución del fraude, lavado de activos y financiación del terrorismo, revisando listas OFAC, CFSP, BOE, entre otras, así como toda la información necesaria para dar cumplimiento en materia de SARLAFT, SAGRILAFT y otros sistemas de administración de riesgo según corresponda.
-
Validar, verificar y contrastar la información recolectada con bases de datos de
antecedentes penales, bases de datos públicos, bases de datos financieros, comerciales,
crediticios, de centrales de riesgo entre otros. -
Verificar, solicitar y/o consultar la Información Personal de los Titulares en listas de riesgo, restrictivas y no restrictivas, y vinculantes y no vinculantes para Colombia, a través de cualquier motor de búsqueda tales como, pero sin limitarse a, las plataformas de los entes
Administradores del Sistema de Seguridad Social Integral, las Autoridades Judiciales y de Policía Nacional, la Procuraduría General de la República, la Contraloría General de la Nación o cualquier otra fuente de información legalmente constituida y/o a través de otros motores de búsqueda diseñados para verificar su situación laboral actual, sus aptitudes académicas y demás información pertinente para establecer si los empleados, socios, familiares o personas cercanas califican como Personas Expuestas Políticamente (en adelante "PEP"). La Firma podrá realizar estas gestiones directamente, o a través de sus aliados estratégicos con quienes acuerde realizar estas actividades.
Adicionalmente, de conformidad con la ley, se le informa al Titular de que en caso de que algún familiar o persona cercana ostente la calidad de PEP o llegue a adquirirla, el Titular deberá comunicar tal situación a la Firma, indicando los datos de identificación de dicho familiar o persona cercana, incluyendo su nombre completo y el parentesco que tiene y el cargo que desempeña o desempeñó dentro de los dos (2) años anteriores. En los casos en los que la Firma deba llevar a cabo el tratamiento de Datos Personales de terceros proporcionados por el Titular, este deberá contar con la autorización de esas personas para que su Información Personal sea entregada a la Firma y tratada de conformidad con la Política de Tratamiento.
-
Almacenar, archivar y actualizar los datos que por cualquier medio y con la debida autorización haya recolectado la Firma en Bases de Datos propias o de terceros.
-
Cualquier otra finalidad que resulte en el desarrollo de la Firma, negociación y/o ejecución del contrato o cualquier tipo de relación, entre el Titular y la Firma.
-
Las demás finalidades que se especifiquen en las respectivas autorizaciones otorgadas por cada uno de los Titulares.
V. Autorización
Todas las gestiones relacionadas con los Datos Personales tales como recolección, circulación y supresión de éstos, contarán con el consentimiento previo, libre, expreso e informado de los Titulares. La Firma guardará registro de todas las autorizaciones otorgadas hasta que los datos sean removidos de su base de datos. La autorización se podrá otorgar a través de documentos físicos, correos electrónicos, llamadas telefónicas grabadas y en general, por cualquier medioidóneo y verificable. El documento pondrá de presente el fin establecido en la Política de Tratamiento, así como los mecanismos que le asisten al Titular para acceder, consultar, solicitar la corrección, rectificación o supresión de sus Datos Personales. La recolección de Datos Sensibles o de menores de edad, requerirá que el aviso de privacidad señale expresamente el carácter facultativo de la respuesta a las preguntas que versen sobre este tipo de datos.
VI. Seguridad y Almacenamiento
La Firma como Responsable del Tratamiento de los Datos Personales almacenará la información en archivos físicos o digitales privados. Adicionalmente, la Firma adoptará las medidas técnicas, humanas y administrativas que sean necesarias y razonables para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. La Firma asegurará el debido tratamiento de la información de los titulares, cumpliendo con las debidas medidas de seguridad y custodia de la información como se describe a continuación:
-
Cumplir e implementar las normas de protección de datos personales y la Política de Tratamiento.
-
Informar al cliente que desde el inicio de la relación comercial se recolectará y tratará información susceptible de protección.
-
Solicitar de forma previa y expresa la autorización de tratamiento de la información a toda persona que por alguna relación contractual o extracontractual deba suministrar datos sensibles.
-
Dar a conocer a los empleados, clientes y/o proveedores la Política de Tratamiento y capacitar al personal que ingrese a la Firma acerca de la Política de Tratamiento y los mecanismos y protocolos de seguridad para el Tratamiento de Datos Personales.
-
Adoptar medidas, normas, procedimientos, reglas y estándares encaminados a garantizar el nivel de seguridad exigido por la Ley 1581 de 2012 y el Decreto 1377 de 2013.
VII. Derechos de los Titulares
De conformidad con el artículo 8 de la Ley 1581 de 2012, los derechos de los Titulares de Datos Personales y Datos Personales Sensibles son:
-
Conocer, actualizar y rectificar los Datos Personales y Datos Personales Sensibles frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
-
Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento.
-
Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a los Datos Personales y Datos Personales Sensibles.
-
Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley frente al Tratamiento de la información.
-
Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a la Ley y a la Constitución.
-
Acceder en forma gratuita a los Datos Personales y Datos Personales Sensibles que hayan sido objeto de Tratamiento.
VIII. Procedimiento para Ejercer los Derechos
La Firma procesará cualquier consulta o reclamo en relación con la Información Personal recolectada y procesada de conformidad con la Ley. Para ello, los Titulares deberán enviar una descripción escrita de su consulta o reclamo a: admin@gonzalezcamacho.com, teniendo en cuenta los siguientes procedimientos:
i. Consultas
De conformidad con las disposiciones del artículo 14 de la Ley 1581 de 2012, los Titulares pueden consultar su información personal que se encuentra en cualquier base de datos de la Firma. Por lo tanto, la Firma garantizará el derecho de consulta, proporcionándole al Titular o a sus sucesores, toda la información contenida en el registro individual o que está vinculada a la identificación del Titular como sujeto de Datos Personales.
Cuando se trate de consultas, la Firma garantizará que éstas sean atendidas dentro de un plazo máximo de diez (10) días hábiles contados a partir del día siguiente de la fecha de recepción. Cuando no sea posible responder la consulta dentro de dicho plazo, se informará al interesado antes de la expiración de los diez (10) días hábiles, indicando los motivos de la demora e indicando la fecha en que se atenderá la consulta, que en ningún caso podrá exceder cinco (5) días hábiles después de la expiración del primer término.
ii. Reclamos
De conformidad con lo dispuesto en el artículo 15 de la Ley 1581 de 2012, los Titulares, cuando consideren que la información contenida en una base de datos debe estar sujeta a corrección, actualización o eliminación, o cuando evidencien el supuesto incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012, pueden presentar un reclamo ante la Firma.
El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderlo dentro de dicho término se le informará antes del vencimiento del referido plazo los motivos de la demora y la fecha en que se atenderá el reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
ii. Vigencia
The Processing Policy constitutes the comprehensive document of instructions for handling personal data and binds all employees of the Firm.
The Processing Policy will take effect as of September 1, 2022 and will be in force as long as the Firm collects and processes Personal Information.