POLÍTICA DE PRIVACIDAD Y TRATAMIENTO DE DATOS PERSONALES

  1. OBJETIVO

Definir las condiciones para el tratamiento y privacidad de los datos personales, en virtud del cumplimiento de la legislación vigente en materia de protección de datos personales, de acuerdo con la Ley 1581 de 2012 (y demás normas que la modifiquen, adicionen, complementen o desarrollen) y a aquellos Decretos que la reglamente.

Proteger los datos personales y sensibles de los empleados, clientes y proveedores, brindando herramientas que garanticen la autenticidad, confiabilidad e integridad de la información.

  1. ALCANCE

Esta política aplica para cualquier dato o información que sean objeto de tratamiento (recolección, uso o transferencia), proveniente de toda persona natural o jurídica, en virtud de una relación comercial o jurídica (contractual), vinculada directamente con American Smart Systems & Networks LTDA. – AS•NET.

  1. DEFINICIONES

Para la interpretación de esta Política, se cuenta con las siguientes definiciones:

o Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales1.

o Aviso de privacidad o Autorización de Tratamiento de Datos Personales: Comunicación verbal o escrita generada por el responsable, dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.

o Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
o Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias

personas naturales determinadas o determinables.

o Dato público: Es el dato que no es semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.

o Datos sensibles: Aquellos datos que  afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación o intereses de cualquier partido político, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales o de derechos humanos, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos

1 Ley 1581 de 2012 Protección de Datos Personales. Artículo 3

o Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta de AS•NET como responsable de los datos.

o Política de Tratamiento: Se refiere al presente documento, como política de tratamiento de datos personales aplicada por AS•NET de conformidad con los lineamientos de la legislación vigente en la materia.

o Proveedor: Toda persona natural o jurídica que preste algún servicio a AS•NET en virtud de una relación contractual/obligacional.

o Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos, para efectos de esta política, ejercerá como responsable, en principio AS•NET. En conformidad con la Sentencia C-748 de 2011, es “el que define los fines y medios esenciales para el tratamiento del dato, incluidos quienes fungen como fuente y Usuario”. Pudiendo poner los datos en circulación o utilizarlos de cierta manera.

o Titular: Persona natural cuyos datos personales sean objeto de Tratamiento, sea cliente, proveedor, empleado, o cualquier tercero que, en razón de una relación comercial o jurídica, suministre datos personales a AS•NET.

o Trabajador/Empleado: Toda persona natural que preste un servicio a AS•NET en virtud de un contrato laboral.

o Transferencia: La transferencia de datos tiene lugar cuando AS•NET como responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor (persona natural/jurídica), que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.

o Trasmisión: Se refiere a la comunicación de datos personales por parte del responsable al Encargado, ubicado dentro o fuera del territorio nacional, para que el Encargado, por cuenta del responsable, trate datos personales.

o Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

Para el entendimiento de los términos que no se encuentran incluidos dentro del listado anterior, usted deberá remitirse a la legislación vigente, en especial a la Ley 1581 de 2012 y al Decreto 1377 de 2013, dando el sentido utilizado en dicha norma a los términos de cuya definición exista duda alguna.

  1. POLÍTICAS

Con el objetivo de dar cumplimiento a la legislación vigente en materia de protección de datos, en especial la Ley 1581 de 2012 (y demás normas que la modifiquen, adicionen, complementen o desarrollen) y al Decreto 1377 de 2013, a continuación, se tratarán los aspectos más relevantes con relación a la recolección, uso y transferencia de datos personales que realiza AS•NET, en virtud de la autorización otorgada por sus partes interesadas para adelantar el manejo y tratamiento.

En esta política de privacidad y tratamiento de datos personales encontrará los lineamientos corporativos y de ley bajo los cuales AS•NET realiza el tratamiento de los datos, la finalidad, sus derechos como titular, así como los procedimientos internos y externos para el ejercicio de tales derechos.

Conforme a lo previsto en el artículo 15 de la Constitución Política de Colombia y la legislación aplicable (Ley 1266 de 2008, Ley 1581 de 2012, Decreto 1377 de 2013 y todas aquellas normas que las reglamenten, adicionen, deroguen o modifiquen).

  1. Los Clientes, Empleados y/o Proveedores suministrarán voluntariamente los datos personales, mediante su consentimiento previo, expreso e informado, diligenciando el formato F- Autorización de Tratamiento de Datos Personales_SIF-04 o aquel que AS•NET, disponga para tal fin y según corresponda, autorizando a AS•NET para la recolección, almacenamiento, uso y transferencia de Datos Personales. Los datos personales de terceros que tengan una relación comercial o jurídica con AS•NET, no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal, estatutario, o judicial que releve el consentimiento.
  2. La información sujeta a Tratamiento de datos personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
  3. En el tratamiento de datos personales, AS•NET garantizará al Titular su derecho de obtener en cualquier momento y sin restricciones, información acerca de la existencia de cualquier tipo de información o dato personal que sea de su interés o titularidad.
  4. La información sujeta a tratamiento por AS•NET, se deberá manejar con las medidas técnicas y administrativas que sean necesarias, para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  5. Todos los empleados de AS•NET, que administren, manejen, actualicen o tengan acceso a informaciones de cualquier tipo que se encuentre en Bases de Datos, están obligados a garantizar la reserva de la información, por lo que se comprometen a conservar y mantener de manera estrictamente confidencial y no revelar a terceros, toda la información que llegaren a conocer en la ejecución y ejercicio de sus funciones; salvo cuando se trate de actividades autorizadas expresamente por la ley de protección de datos. Esta obligación persiste y se mantendrá inclusive después de finalizada su relación laboral en AS•NET.
  6. AS•NET por medio del G-Aviso de Privacidad_SIG-02 y mediante el formato F-Autorización de Tratamiento de Datos Personales_SIF-04 informara al titular de los datos personales sobre la existencia de tales políticas y la forma de acceder a las mismas de manera oportuna, así como la finalidad de la recolección de sus datos personales.

4.1. TIPO DE INFORMACIÓN SUJETA A TRATAMIENTO

AS•NET reconoce que sus empleados, accionistas y miembros de Junta Directiva tienen derecho a contar con una expectativa razonable de su privacidad, teniendo en todo caso para ello en cuenta sus responsabilidades, derechos y obligaciones con AS•NET.

En virtud de la relación que se establezca entre usted y AS•NET, ésta recolecta, almacena, usa y transfiere datos personales, a compañías localizadas dentro y fuera de Colombia. Dichos datos personales e información incluyen entre otros:

  1. 1)  De los Candidatos:
    1. Nombre, identificación, dirección, teléfono, fecha de nacimiento, información de estudios.
    2. Hoja de vida, educación, experiencia, vínculos con entidades, vínculos con empresas.
  2. 2)  De los Clientes:
    1. Nombre del Cliente o razón social, número de identificación o NIT con dígito de verificación, lugar de domicilio, dirección, teléfonos, fax, correo electrónico;
    2. Nombre del gerente general o representante legal y dirección, teléfonos, fax, correo electrónico;
    3. Nombre del asignado para el recaudo de cartera, correo electrónico;
    4. Información tributaria;
    5. Información bancaria que incluye nombre del titular de la cuenta bancaria, número de la

cuenta bancaria y nombre o código del banco.

  1. 3)  De los Proveedores:
    1. Nombre del Proveedor o razón social, número de identificación o NIT con dígito de verificación, lugar de domicilio, dirección, teléfonos, fax, correo electrónico;
    2. Nombre del gerente general o representante legal y dirección, teléfonos, fax, correo electrónico;
    3. Nombre del gerente o encargado de ventas, dirección, teléfonos, fax, correo electrónico;
    4. Nombre del asignado para el recaudo de cartera, correo electrónico;
    5. Información tributaria;
    6. Información bancaria que incluye nombre del titular de la cuenta bancaria, número de la

cuenta bancaria y nombre o código del banco.

4) De los Empleados:

  1. Trabajador y Grupo Familiar: nombre, identificación, dirección, teléfono, nombre e identificación del cónyuge, nombre e identificación de hijos, afiliaciones a la seguridad social, póliza médica, edad, fecha de nacimiento, información de estudios, estado de salud, autorizaciones médicas, participación en actividades de recreación y deporte;
  2. Hoja de vida, educación, experiencia, vínculos con entidades, vínculos con empresas;
  1. Salario y otros pagos;
  1. Saldo de deudas contraídas para con AS•NET o libranza;
  2. Afiliaciones con descuento de nómina;
  3. Aportes pensionales;
  4. Constitución y aportes a fondos de pensiones voluntarias, bonos de alimentos, etc.
  5. Procesos judiciales, embargo;
  6. Autorizaciones de descuentos;
  7. Prestaciones durante toda su vida laboral;
  8. Contrato laboral;
  9. Cambios en el contrato de trabajo;
  10. Vinculación con empleadores anteriores;
  11. Historia laboral del trabajador;
  12. Pago de auxilio y beneficios;
  13. Beneficiarios del trabajador para efecto del pago de auxilios y beneficios;
  14. Afiliación EPS, fondo de pensiones, ARL, Caja de compensación;
  15. Capacitaciones recibidas;
  16. Informe de evaluación psicológica;
  17. Detalle de la caracterización;
  18. Informe demográfico de los trabajadores;
  19. Historia clínica ocupacional del trabajador;
  20. Accidentes laborales;
  21. Horas extras;
  22. Ingreso y salida de las instalaciones de AS•NET;
  23. Registro fotográfico;
  24. Evaluación anual de competencia;

AS•NET garantizará la conservación y custodia de archivos físicos de los registros médicos ocupacionales (ingreso, periódico y de egreso), hojas de vida y soportes, por un período mínimo de veinte (20) años, contados a partir del momento en que cese la relación laboral del trabajador con la empresa. Una vez se cumpla este periodo todos los documentos confidenciales se destruirán, mediante una trituradora de papel de corte transversal.

5) Datos sensibles

Los datos sensibles son aquellos datos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos. AS•NET restringirá el tratamiento de datos personales sensibles a lo estrictamente indispensable y solicitará consentimiento previo y expreso sobre la finalidad de su tratamiento.

4.2. USO Y FINALIDAD DEL TRATAMIENTO

Los datos personales podrán ser utilizados para:

  1. Ejecución del contrato suscrito con AS•NET, como cliente, proveedor y/o colaborador.
  2. Pago de obligaciones contractuales.
  3. Envío de información a entidades gubernamentales o judiciales por solicitud expresa de la misma.
  4. Soporte en procesos de auditoria externa/interna.
  5. Envío/Recepción de mensajes con fines comerciales, publicitarios y/o de atención al cliente.
  6. Registro de la información de los candidatos, clientes, empleados y/o proveedores en las bases de datos de la Compañía.
  7. Contacto con candidatos, clientes, empleados o proveedores para el envío de información relacionado con la relación contractual, comercial u obligacional que tenga lugar.
  8. Cumplimiento de los deberes que como responsable de la información y datos personales, le corresponde a AS•NET.
  9. Con propósitos de seguridad o prevención de fraude.
  10. Para proporcionarle un efectivo servicio al cliente.
  11. Cualquier otra finalidad que resulte en el desarrollo del contrato o la relación entre el titular de los datos y AS•NET.

Si usted nos proporciona Datos Personales, ésta información será utilizada sólo para los propósitos aquí señalados, y no procederemos a vender, licenciar, transmitir o divulgar la misma fuera de AS•NET salvo que (i) usted nos autorice expresamente a hacerlo, (ii) sea necesario para permitir a nuestros contratistas prestar los servicios que les hemos encomendado, (iii) con el fin de proporcionarle nuestros productos o servicios, (iv) sea divulgada a las entidades que prestan servicios de marketing en nuestro nombre o a otras entidades con las cuales tenemos acuerdos de mercadeo conjunto, (v) tenga relación con una fusión, consolidación, adquisición, desinversión u otro proceso de restructuración, o (vi) según sea requerido o permitido por la ley.

A fin de poner en práctica los propósitos descritos anteriormente, los datos personales podrán ser divulgados con los fines dispuestos anteriormente al área de Gestión Humana, al Chief Administrative Officer (CAO), consultores, asesores y a otras personas y oficinas según corresponda.

AS•NET podrá subcontratar a terceros para el procesamiento de determinadas funciones o información. Cuando efectivamente se subcontrate con terceros, el procesamiento de su información personal o se proporcione su información personal a terceros prestadores de servicios, advertimos a dichos terceros sobre la necesidad de proteger dicha información personal con medidas de seguridad apropiadas, les prohibimos el uso de su información personal para fines propios y les impedimos que divulguen su información personal a otros.

De igual forma AS•NET podrá transferir o transmitir (según corresponda) sus datos personales a otras compañías en el extranjero por razones de seguridad, eficiencia administrativa y mejor servicio, de conformidad con las autorizaciones de cada una de estas personas, ha adoptado las medidas del caso para que esas compañías implementen en su jurisdicción y de acuerdo a las leyes a ellas aplicables, estándares de seguridad y protección de datos personales siquiera similares a los previstos en este documento y en general en la política de AS•NET sobre la materia. En el caso de transmisión de datos personales, se suscribirá el contrato de transmisión a que haya lugar en los términos del Decreto 1377/13.

Adicionalmente, una vez cese la necesidad de tratamiento de los datos, los mismos podrán ser eliminados de las bases de datos de AS•NET o archivados en términos seguros a efectos de que solamente sean divulgados cuando a ello hubiere lugar de acuerdo con la ley. Dichos datos no serán eliminados a pesar de la solicitud del titular, cuando la conservación de los mismos sea necesaria para el cumplimiento de una obligación o contrato.

4.2.1. TRATAMIENTO DE DATOS PERSONALES SENSIBLES

Se podrá hacer uso y tratamiento de los datos catalogados como sensibles cuando:

  • El Titular haya dado su autorización explícita a dicho tratamiento, salvo en los casos en que, por ley, no sea requerido el otorgamiento de dicha autorización.
  • El tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.
  • El tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
  • El tratamiento tenga una finalidad histórica, estadística o científica, o dentro del marco de procesos de mejoramiento, siempre y cuando se adopten las medidas conducentes a la supresión de identidad de los titulares.

4.2.2. DATOS PERSONALES DE NIÑOS, NIÑAS O ADOLESCENTES

Los menores de edad son Titulares de sus datos personales y por lo tanto portadores de los derechos correspondientes. De acuerdo con lo establecido en la Constitución Política y en concordancia con el Código de la Infancia y la Adolescencia, los derechos de los menores deben ser interpretados y aplicados de manera prevalente, por lo tanto, deben ser observados con especial cuidado. Conforme lo señalado en la Sentencia C-748 de 2011, las opiniones de los menores deben ser tenidas en cuenta al momento de realizar algún tratamiento de sus datos.

AS•NET se compromete entonces, en el tratamiento de los datos personales, a respetar los derechos prevalentes de los menores. Queda proscrito el tratamiento de datos personales de menores, salvo aquellos datos que sean de naturaleza pública.

4.3. DERECHOS DEL TITULAR

De conformidad con el artículo 8 de la Ley 1581 de 2012, los derechos que como titular le asisten en relación con sus datos personales son:

  1. Conocer, actualizar y rectificar los datos personales frente al responsable del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;
  2. Solicitar prueba de la autorización otorgada a AS•NET como responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento;
  1. Ser informado por AS•NET, como responsable del Tratamiento o por el Encargado del Tratamiento, previa solicitud, respecto del uso que se ha dado a sus datos personales;
  1. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen;
  2. Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales;
  3. Acceder en forma gratuita a los datos personales que hayan sido objeto de Tratamiento.

4.4. ASIGNACIÓN DE RESPONSABILIDADES Y AUTORIZACIONES EN EL TRATAMIENTO DE INFORMACIÓN PERSONAL

4.4.1. DEBERES EN CALIDAD DE RESPONSABLE DEL TRATAMIENTO

  1. AS•NET conservará las autorizaciones otorgadas por los Titulares en las siguientes áreas:

o GestiónHumana:ARCHIVO–CARPETADECADACOLABORADOR.

o Ventas/Comercial:ARCHIVO–CARPETADECADACLIENTE.

o Compras:ARCHIVO–CARPETADECADAPROVEEDOR.

  1. AS•NET informará acerca de la finalidad de la recolección, en el texto que se utilice para obtener la autorización, El Titular siempre conocerá el tipo de Tratamiento que se le dará a sus datos, si éstos van a circular o a ser compartidos con las entidades vinculadas, o con aliados comerciales, con qué finalidad o finalidades y la manera de poder manifestar su voluntad en relación con ese alcance del Tratamiento.
  2. AS•NET informará que el uso que hace de los datos es el correspondiente al desarrollo de sus relaciones contractuales establecidas con los clientes y usuarios, así como indicará que podrá utilizar los datos personales suministrados para el desarrollo de herramientas estadísticas y de prevención de fraude.
  3. Las áreas encargadas del tratamiento de información de empleados, clientes y proveedores deben garantizar que la información que se suministre sea veraz, completa, exacta, actualizada y comprensible. Además, es su deber verificar que se cumplan los términos de entrega de la información y establecer mecanismos eficientes de validación de datos, con el fin de procurar que se cuente en todo momento con el uso actualizado de la información. Es importante anotar en este punto que la colaboración efectiva de los Titulares respecto de la actualización de su información, en los datos que sean conocidos en primera instancia por ellos, será fundamental para el cumplimiento óptimo de este deber de informar al Encargado acerca de todas las novedades respecto de los datos que le hayan sido suministrados. Para tal fin se cuenta con los siguientes formatos:

o GestiónHumana: F-FormatoActualizacióndedatos_GHF-33

o Ventas/Comercial: Bases de datos de clientes y contratos.

o Compras:F-InscripcióndeProveedores_CF-04

  1. AS•NET debe restringir el acceso a los datos personales de colaboradores, clientes y proveedores, contenidos en bases de datos (Excel, SQL, tipo bases de datos, entre otros) mediante la protección de archivos protegidos con clave. A continuación, se definen los cargos responsables de proteger estos archivos:

Director Gestión Humana: Base de datos colaboradores.

Líder de Servicio al Cliente–Analista Administración Ventas Facturación/Contratos: Base de datos de Clientes.

Chief Administrative Officer (CAO): Base de datos proveedores.

4.4.2. DEBERES EN CALIDAD DE ENCARGADO DEL TRATAMIENTO

Existirán canales eficientes que permitan que las actualizaciones de la información realizadas por el responsable se reciban y tramiten en el término de cinco (5) días hábiles previsto en la Ley. Estos estarán referidos a un correo electrónico y al contacto telefónico generado desde el Área competente.

Se permitirá el acceso a la información únicamente a las personas autorizadas por la Ley para ello. Para estos efectos se establecerá de manera clara los requisitos que deben cumplir las Autoridades Judiciales y Administrativas que soliciten este tipo de información, los cuales estarán referidos a la identificación clara de las funciones en virtud de las cuales se efectúa el requerimiento; así como los que deben cumplir los Titulares, apoderados o causahabientes, en particular la manera de acreditar su calidad y los soportes que se requieran.

Se ha establecido que, en los contratos celebrados con los encargados, se incluyan cláusulas que establezcan de manera clara el deber de éstos de garantizar la seguridad y privacidad de la información del Titular.
AS•NET debe restringir el acceso a los datos personales de colaboradores, clientes y proveedores, contenidos en bases de datos (Excel, SQL, tipo bases de datos, entre otros) mediante la protección de archivos protegidos con clave. A continuación, se definen los cargos responsables de proteger estos archivos:

o Director Gestión Humana: Base de datos colaboradores.
o Líder de Servicio al Cliente – Líder de Tesorería y Facturación y Analista de Contratos: Base de datos de Clientes.
o Chief Administrative Officer (CAO): Base de datos proveedores.

4.5. PROCEDIMIENTO PARA EL EJERCICIO DE SUS DERECHOS COMO TITULAR

AS•NET garantiza el ejercicio de todos los derechos como titular de los datos personales. Si tiene preguntas acerca de esta Política, o cualquier inquietud o reclamo, o en caso de ejercicio de queja, rectificación, actualización, consulta, o solicitud de acceso o de sustracción de datos, o con respecto

a la administración de la Política, comuníquese a través de cualquiera de los siguientes medios, junto con el formato F-Solicitud de Ejercicio de los Derechos del Titular de Datos Personales_SIF-48:

  • Contacto: Ayda Castro Suárez – Oficial de datos personales de AS•NET.
  • Teléfono: (57-1) 5801800 Ext.1059
  • Correo Electrónico: sgsi@asnet-multisite.local
  • Dirección: Carrera 49a No. 91-31 La Castellana. Bogotá, D.C. Colombia.

Una vez usted ponga en conocimiento al área responsable al interior de AS•NET, dependiendo de a cuál de ellas vaya dirigida su petición, se dará trámite a la consulta, actualización, revocación o supresión teniendo en cuenta lo establecido en el procedimiento P-Ejercicio de los derechos del titular de datos personales_SIP-17

4.6. MODIFICACIÓN DE ESTA POLÍTICA

  • La presente Política entra en vigencia a partir de su aprobación por parte del CEO de AS•NET y su actualización dependerá de las instrucciones del Comité de Seguridad de la Información, en concordancia con los lineamientos del mismo comité y del CEO.
  • La versión aprobada de esta Política se publicará en la Intranet y en la página web de AS•NET.
  • Es un deber de todas las partes interesadas, conocer esta Política y realizar todos los actos conducentes para su cumplimiento, implementación y mantenimiento.
  • La presente política será objeto de actualización al menos una vez por año o cuando los cambios de SGSI sean significativos y le impacten, o ante la ocurrencia de incidentes de Seguridad de la Información que ameriten la actualización de la misma o que afecten a los datos personales.
  1. DOCUMENTOS DE REFERENCIA
  • Constitución Política de Colombia
  • Ley Estatutaria 1581 de 2012 – Protección de datos personales
  • Ley Estatutaria 1266 de 2008 – Disposiciones generales del hábeas data que regula el manejo de la información contenida en bases de datos personales, en especial la financiera, crediticia, comercial, de servicios y la proveniente de países terceros y se dictan otras disposiciones.
  • Decreto 1074 del 26 de mayo de 2015 – Decreto Único Reglamentario del Sector Comercio, Industria y Turismo
  • Decreto 1377 de 2013 – Reglamenta parcialmente la Ley 1581 de 2012 Formatos

F-Formato Actualización de datos_GHF-33
F-Inscripción de Proveedores_CF-04
F-Autorización de Tratamiento de Datos Personales_SIF-04

error: Contenido Protegido

Síguenos