Política de privacidad, tratamiento y protección de datos personales
CAPÍTULO PRIMERO
OBJETIVO
El presente documento tiene como finalidad establecer las pautas aplicables para el Tratamiento de Datos Personales de personas naturales, los cuales han sido recopilados o deben ser recopilados por GRUPO SIEM INGENIERÍA S.A.S. en el curso de sus actividades relacionadas con su objeto social, así como en el ámbito de las relaciones laborales, administrativas, comerciales y cualquier otro contexto que pueda surgir en virtud de las mismas.
Además, busca definir las directrices con respecto al derecho que poseen todas las personas para conocer, actualizar, corregir y eliminar la información que ha sido recopilada en bases de datos o archivos.
CAPÍTULO SEGUNDO
AMBITO DE APLICACIÓN
Las directrices establecidas en esta política serán válidas para el manejo de cualquier base de datos de naturaleza personal, recopilada, almacenada y que esté bajo la custodia de GRUPO SIEM INGENIERÍA S.A.S.
CAPÍTULO TERCERO
ALCANCE DE LA POLÍTICA
Esta política debe ser cumplida de manera obligatoria por parte de los empleados, los órganos de administración, los contratistas, los proveedores y el personal contratado por estos para llevar a cabo sus funciones. Además, se aplica de manera general a todos los procesos de la compañía que impliquen el Tratamiento de datos personales.
- RESPONSABLE DEL TRATAMIENTO
GRUPO SIEM INGENIERÍA S.A.S, persona jurídica, sociedad de naturaleza comercial, reglada por normas colombianas, con NIT número 901343196-5 y domiciliada en la ciudad de Bogotá D.C; con el presente documento emite, comunica y publica para todos los interesados la POLITICA DE PRIVACIDAD Y PROCEDIMIENTO EN MATERIA DE PROTECCION DE DATOS PERSONALES que se aloja en su página web https://gsiem.co/, con la cual se da garantía al compromiso con el tratamiento de los datos personales de sus trabajadores, clientes, proveedores y terceros, en su condición de responsable del tratamiento de los datos personales.
- MARCO NORMATIVO
- Artículo 15 de la Constitución Política de Colombia: Todas las personas tienen derecho a su intimidad personal y familiar y a su buen nombre, y el Estado debe respetarlos y hacerlos respetar.
De igual modo, tienen derecho a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas.
- Artículo 20 de la Constitución Política de Colombia: se garantiza a toda persona la libertad de expresar y difundir su pensamiento y opiniones, la de informar y recibir información veraz e imparcial, y la de fundar medios masivos de comunicación. Estos son libres y tienen responsabilidad social. Se garantiza el derecho a la rectificación en condiciones de equidad. No habrá censura.
- Ley 1581 de 2012: Por la cual se dictan disposiciones generales para la protección de datos personales.
- Decreto 1377 de 2013: por el cual se reglamenta parcialmente la ley 1581 de 2012.
- Decreto 886 de 2014: por el cual se reglamenta el artículo 25 de la Ley 1581 de 2012, relativo al Registro Nacional de Bases de Datos.
- Capítulo 26 del Decreto único 1074 de 2015: La información que debe contener el RNBD y los términos y condiciones bajo los cuales se deben inscribir en este las bases de datos sujetas a la aplicación de la Ley 1581 de 2012.
- DEFINICIONES.
- Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
- Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
- Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales, determinadas o determinables.
- Dato personal sensible: Cualquier información que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos. GRUPO SIEM INGENIERIAN S.A.S. no realizará tratamiento de datos sensibles.
- Dato personal público: Es el dato personal calificado como tal por la Constitución Política o la Ley, o que no constituye un dato personal, privado o sensible. Son datos personales públicos aquellos contenidos en registros, documentos, gacetas, boletines y bases de datos de acceso público, tales como los referentes al registro civil, al registro mercantil, al registro único de automotores, los antecedentes judiciales y disciplinarios, sentencias judiciales ejecutoriadas, y los datos contenidos en procesos judiciales y procedimientos judiciales sobre los que no exista ninguna reserva legal o sobre los que se predica la publicidad del dato personal.
- Dato privado: Es el dato que por su naturaleza íntima o reservada solo es relevante para El Titular.
- Dato semiprivado: Es el dato que no tiene naturaleza íntima, reservada, ni publica y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general, por lo cual, requieren autorización para su circulación.
- Derecho de los Niñas, Niños y Adolescentes: En el Tratamiento se asegurará el respeto a los derechos prevalentes de los niños, niñas y adolescentes. Sólo podrán tratarse aquellos datos que sean de naturaleza pública.
- Dato sensible: Es el dato que afecta la intimidad del titular o cuyo uso indebido puede generar su discriminación. Tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
- Encargado del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento. GRUPO SIEM INGENIERIA S.A.S. y sus empleados son encargados del tratamiento.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decide sobre la base de datos y/o el Tratamiento de los datos. GRUPO SIEM INGENERIA S.A.S., será el responsable del tratamiento, salvo que los realice para terceros.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- Transmisión: tratamiento de datos personales que implica una transmisión de los mismos dentro y fuera de Colombia.
- Transferencia: Envío de datos personales que realiza el Responsable o el Encargado aún tercero, quien asumirá la calidad de Responsable.
- Aviso de privacidad: Documento físico, electrónico o en cualquier otro formato generado por el Responsable que se pone a disposición del Titular para el Tratamiento de sus datos personales. En el Aviso de Privacidad se comunica al Titular la información relativa a la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las características del Tratamiento que se pretende dar a los datos personales.
- Información digital: Toda aquella información que es almacenada o transmitida por medios electrónicos y digitales como el correo electrónico u otros sistemas de información.
- SIC: Superintendencia de Industria y Comercio
- PRINCIPIOS RECTORES
Los principios que se establecen a continuación constituyen el fundamento de la política de protección de datos personales. En caso de duda sobre la interpretación de las disposiciones contenidas en la presente, se utilizarán los principios para hallar el sentido de la regla a aplicar. Estos son:
- Principio de legalidad: el Tratamiento es una actividad reglada que debe sujetarse a lo establecido en la Ley y en las demás disposiciones que la desarrollen.
- Principio de finalidad: el Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular. Por regla general, la finalidad del Tratamiento será el desarrollo del objeto social de GRUPO SIEM INGENIERIA S.A.S., No obstante, el tratamiento podrá tener otras finalidades, siempre y cuando aquellas sean indicadas al Titular de la información.
- Principio de necesidad: Los datos personales tratados deben ser los estrictamente necesarios para el cumplimiento de las finalidades perseguidas con la base de datos.
- Principio de libertad: el Tratamiento solo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
- Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
- Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
- Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones contenidas en la Ley y la Constitución. En este sentido, el Tratamiento solo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la Ley. el personal de GRUPO SIEM INGENIERIA S.A.S., o por terceros autorizados. Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los Titulares o terceros autorizados.
- Principio de seguridad: La información sujeta a Tratamiento por el Responsable o Encargado del mismo se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo solo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la misma.
- Principio de temporalidad: Los datos personales se conservarán únicamente por el tiempo razonable y necesario para cumplir las finalidades que justificaron el tratamiento, atendiendo a las disposiciones aplicables a la materia que se trate y los aspectos administrativos, contables, fiscales, jurídicos e históricos de la información.
- Principio de interpretación integral de los derechos constitucionales: Los derechos se interpretarán en armonía y en un plano de equilibrio con el derecho a la información previsto en el artículo 20 de la Constitución y con los derechos constitucionales aplicables.
CAPÍTULO CUARTO
FINALIDADES DEL TRATAMIENTO DE LA INFORMACIÓN SEGÚN LAS BASES DE DATOS
La información que en el desarrollo de las actividades de los distintos procesos que integran a GRUPO SIEM INGENIERIA S.A.S., que sea proporcionada o recaudada por el titular, será incorporada en las Bases de Datos correspondientes; los datos personales a los que la empresa realiza el tratamiento son los siguientes:
- Datos generales y específicos de identificación de la persona: nombres, apellidos, tipo de identificación, número de identificación, fecha y lugar de expedición, estado civil, sexo, nacionalidad, lugar y fecha de nacimiento, edad.
- Datos específicos de la identificación de la persona: firma, firma electrónica, otros documentos de identificación, datos de la familia.
- Datos de ubicación relacionados con actividad comercial o profesional de la persona: dirección, teléfono fijo, celular, dirección de correo electrónico.
- Datos financieros, crediticios y (o derechos de carácter económico de la persona y datos patrimoniales de la persona.
- Datos socioeconómicos como estrato, propiedad de la vivienda, bienes muebles e inmuebles, ingresos, egresos, inversiones, etc.
- Datos de información tributaria de la persona.
- Datos de la actividad económica de la persona.
- Datos de la historia laboral de la persona, experiencia laboral, cargo, fechas de ingreso y retiro, anotaciones, llamados de atención, etc.
- Datos del nivel educativo, capacitación y/o historial académico de la persona.
- Datos generales relacionados con la afiliación y aportes al sistema integral de seguridad social: EPS, IPS, ARL, AFP, etc.
- Datos de antecedentes judiciales y/o disciplinarios de la persona.
- Datos personales de acceso a sistemas de información: usuarios, IP, claves, perfiles, etc.
- Datos biométricos de la persona: huella, ADN, fotografía, vídeos, voz, etc.
- Datos de la descripción morfológica de la persona: color de piel, color de iris, color y tipo de cabello, señales particulares, estatura, peso, complexión, etc.
- Datos relacionados con la salud de la persona.
- Datos relacionados con el estado de salud de la persona que incluyan resultados de pruebas, laboratorios, estudios, diagnósticos médicos, psicológicos, psiquiátricos, medicamentos, tratamientos terapéuticos.
- Datos sobre población en condición vulnerable.
- Datos sobre personas en situación de discapacidad.
- Datos sobre la pertenencia a sindicatos, organizaciones sociales, derechos humanos, religiosas, políticas, convicciones religiosas, filosóficas o políticas.
4.1. FINALIDAD DEL TRATAMIENTO
GRUPO SIEM INGENIERIA S.A.S lleva a cabo la recolección, almacenamiento, uso, circulación, transmisión y transferencia de Datos Personales de clientes, proveedores, empleados, posibles clientes, accionistas, con diversos fines, tales como control, seguridad, establecimiento de relaciones comerciales o jurídicas, procesos judiciales, cumplimiento de requerimientos de autoridades administrativas y para futuras referencias, tanto dentro como fuera de Colombia.
Los datos personales recopilados por GRUPO SIEM INGENIERIA S.A.S se incorporan en una o más bases de datos y pueden ser transmitidos y/o transferidos entre GRUPO SIEM INGENIERIA S.A.S, sus subordinadas vinculadas, su matriz o controlante, las subordinadas de su matriz o controlante, denominadas Entidades Autorizadas, con el propósito de que, directamente o a través de terceros, se manejen los datos personales exclusivamente de acuerdo con los objetivos establecidos en el presente aviso. Además, las bases de datos de GRUPO SIEM INGENIERIA S.A.S pueden incluir e integrar datos transmitidos y/o transferidos por las Entidades Autorizadas y/o terceros.
Los Datos Personales son tratados con el fin de cumplir con las obligaciones legales y/o contractuales de las Entidades Autorizadas, gestionar aspectos relacionados con recursos humanos, administrar asuntos internos de GRUPO SIEM INGENIERIA S.A.S (contabilidad, reportes financieros, cálculo y pago de impuestos, auditorías internas o externas), realizar procesos de debida diligencia del Cliente o Proveedor, cumplir con obligaciones legales nacionales y leyes sobre lavado de activos, financiamiento del terrorismo, servicios financieros, servicios de cumplimiento tributario, y cumplir con las obligaciones contraídas con clientes, proveedores y empleados.
Además, se utilizan para lograr una comunicación eficiente con los Titulares de la información, ofrecer servicios, informar sobre cambios en servicios, cumplir con obligaciones contractuales, evaluar la calidad del servicio, proporcionar información, contenido y/o publicidad, elaborar informes estadísticos, encuestas de satisfacción, estudios de seguridad, análisis de riesgos, entre otros propósitos relacionados con el desarrollo de relaciones comerciales, legales y contractuales. También se realiza el tratamiento de datos con fines de seguridad, prevención, investigación y persecución del fraude, así como para velar por la seguridad y bienestar de los clientes. En consecuencia, el titular autoriza al responsable y encargado del tratamiento a acceder a sus datos personales según sea necesario para la prestación de servicios o por el vínculo desarrollado entre las partes.
GRUPO SIEM INGENIERIA S.A.S. tiene múltiples bases de datos personales, según las categorías que se presentan a continuación:
4.2. DE LA BASE DE DATOS DE CLIENTES Y POTENCIALES CLIENTES
GRUPO SIEM INGENIERIA S.A.S realiza el tratamiento de datos personales de sus clientes con el objetivo de ofrecer un servicio integral y eficiente en el ámbito del mantenimiento industrial y la automatización de procesos industriales. La recopilación y uso de información personal se lleva a cabo para gestionar de manera adecuada las relaciones comerciales, administrativas y contractuales con nuestros clientes.
La información personal de los clientes se utiliza para personalizar y adaptar nuestros servicios a sus necesidades específicas, garantizando así una experiencia satisfactoria y cumpliendo con los requisitos y expectativas individuales.
Es fundamental para GRUPO SIEM INGENIERIA S.A.S respetar y proteger la privacidad de sus clientes, cumpliendo con las leyes y regulaciones de protección de datos vigentes. La transparencia en el manejo de la información personal es esencial, y la empresa se compromete a utilizar los datos de manera ética y segura, garantizando la confidencialidad y la integridad de la información. En resumen, el tratamiento de datos personales es un elemento clave para la operación eficiente y personalizada de GRUPO SIEM INGENIERIA S.A.S en el ámbito de sus servicios integrales en mantenimiento industrial y automatización de procesos industriales.
4.3. DE LA BASE DE DATOS DE EMPLEADOS
GRUPO SIEM INGENIERIA S.A.S. recolecta información de los empleados, a través de los siguientes medios: entrevistas, hojas de vida con sus respectivos documentos soporte, bolsas de empleo, evaluaciones de desempeño, estudios de seguridad, instrumentos de seguridad y salud, formularios virtuales y físicos, video vigilancia, fotografía, vídeo y otros medios que GRUPO SIEM INGENIERIA S.A.S. considere pertinentes a la finalidad.
Las finalidades de la recolección de información de esta base de datos son: i). atracción, selección y formación; ii). Procesos de selección de personal, capacitación, procesos formativos; iii). estudios de seguridad para el candidato seleccionado; iv). contratación y gestión de nómina, gestión de incapacidades, afiliación, actividades de prevención y gestión de la salud; v). examen médico ocupacional; vi) entrevista de seguimiento, recomendaciones médicas de orden laboral, diagnósticos médicos, incapacidades por accidente de trabajo, enfermedad laboral, pérdida de capacidad laboral; vii). mediciones ambientales, ocupacionales, diagnósticos de salud, encuestas de morbilidad sentida; ix). Legalización de gastos de viaje.
4.4. DE LA BASE DE DATOS CONTRATISTAS
GRUPO SIEM INGENIERIA S.A.S. recolecta información de la base de datos de los contratistas, a través de los siguientes medios: formularios físicos y virtuales, hojas de vida con soportes profesionales y otros medios que la empresa considere pertinentes a la finalidad.
Las finalidades de la recolección de datos personales de esta base de datos son: i) gestión de contratación de personas naturales y/o jurídicas para prestación de servicios; ii). Gestión Administrativa, manejo de información financiera, contable, fiscal y legal; iii). Evaluación de habilidades de contratistas; iv). Gestión de cuentas de cobro para los respectivos pagos. v). Formalización de contratos; vi). Reporte de obligaciones tributarias y legales ante entidades administrativas y organismos de control; vii) creación y/o actualización de contratistas, así como viii). Comunicación para la verificación de la prestación del servicio; viii). Soporte en procesos de auditoría externa e interna; ix). Cualquier otra finalidad que resulte en el desarrollo del contrato en caso de llegarse a contratar.
La base de datos tendrá una duración igual a lo que se disponga en virtud de la relación contractual, sin perjuicio de revisión cada dos (2) años para evaluar la necesidad, proporcionalidad y/o existencia de un deber legal o contractual para la permanencia de la base de datos.
4.7. BASES DE DATOS ALMACENADA POR GRUPO SIEM INGENIERIA S.A.S.
Las políticas y procedimientos contenidos en el presente documento aplican a las bases de datos que maneja la compañía, y que serán registradas de conformidad con lo dispuesto en la Ley 1581 de 2012 y el Decreto 886 de 2014. Los datos de carácter personal que son objeto de recolección, uso y tratamiento por GRUPO SIEM INGENIERIA S.A.S. son obtenidos por medio de relaciones directas o indirectas que establezca en el desarrollo de su objeto social y de sus funciones corporativas; de tal manera que; conforme al tipo de relación se podrán obtener del titular la siguiente información: nombre, fecha de nacimiento, número de identificación, dirección de residencia o laboral, correo electrónico, número telefónico y demás; datos que tendrán el uso, tratamiento y disposición descritos en la presente Política de Tratamiento de datos personales. De igual forma, estos datos personales deberán ser suprimidos cuando se cumplan las finalidades del Tratamiento, salvo que deben ser conservados para el cumplimiento de una obligación contractual o legal.
4.8. TRATAMIENTO ESPECIAL DE CIERTOS DATOS PERSONALES
GRUPO SIEM INGENIERIA S.A.S. no será responsable o Encargado del Tratamiento de datos sobre información sensible y de menores de edad.
CAPÍTULO QUINTO
DERECHOS Y DEBERES QUE LE ASISTEN AL TITULAR DE LA INFORMACIÓN
5.1. DERECHOS
El titular de los datos personales tendrá los siguientes derechos:
- Conocer, actualizar y rectificar sus datos personales frente a GRUPO SIEM INGENIERIA S.A.S. en su condición de responsable del tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
- Consultar de forma gratuita sus datos personales al menos una vez cada mes calendario, y cada vez que existan modificaciones sustanciales de las Políticas de Tratamiento.
- Solicitar prueba de la autorización otorgada a GRUPO SIEM INGENIERIA S.A.S., en su condición de responsable del tratamiento, salvo cuando expresamente se exceptúe está como requisito para el tratamiento, según las excepciones de Ley.
- Ser informado del uso que les han dado a sus datos personales por GRUPO SIEM INGENIERIA S.A.S., previa solicitud.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.
- Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
- b) Legitimación para el ejercicio del derecho del titular.
- Los derechos de los titulares podrán ejercerse por las siguientes personas:
- Por el titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición de GRUPO SIEM INGENIERIA S.A.S.
- Por los causahabientes del titular (en los casos que este falte por muerte o incapacidad), quienes deberán acreditar tal calidad.
- Por el representante y/o apoderado del titular, previa acreditación de la representación o poder correspondiente.
- Por estipulación a favor de otro o para otro.
5.2. DEBERES DE LOS TITULARES DE LA INFORMACIÓN
El Titular de los Datos Personales tendrá el deber de mantener actualizada su información y garantizar, en todo momento, la veracidad de ésta. GRUPO SIEM INGENIERIA S.A.S. no se hará responsable, en ningún caso, por cualquier tipo de responsabilidad derivada por la inexactitud de la información.
CAPÍTULO SEXTO
DEBERES DE GRUPO SIEM INGENIERIA S.A.S. COMO RESPONSABLE DEL TRATAMIENTO DE LOS DATOS PERSONALES
GRUPO SIEM INGENIERIA S.A.S. reconocerá en todo momento que los Datos Personales pertenecen a las personas a las que hacen referencia, y que únicamente estas tienen la autoridad para tomar decisiones sobre los mismos. En consecuencia, utilizará dichos datos exclusivamente para los propósitos para los cuales está debidamente facultado, respetando en todo momento la Ley 1581 de 2012, el Decreto 1377 de 2013 y otras normativas aplicables sobre la protección de Datos Personales. De acuerdo con lo estipulado en el artículo 17 de la Ley 1581 de 2012 y los artículos 21 y 22 del Decreto 1377 de 2013, PORTAL ACTUALÍCESE.COM S.A.S se compromete a cumplir de manera continua con los siguientes deberes relacionados con el Tratamiento de Datos Personales:
- Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Solicitar y conservar, copia de la respectiva autorización otorgada por el titular.
- Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten en virtud de la autorización otorgada.
- Respetar las condiciones de seguridad y privacidad de la información del titular.
- Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, perdida, consulta, uso o acceso no autorizado o fraudulento.
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
- Garantizar que la información sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Informar a solicitud del titular sobre el uso dado a sus datos.
- Actualizar la información, atendiendo de esta forma todas las novedades respecto de los datos del titular, dentro de los 5 días hábiles siguientes al recibo de la novedad. Adicionalmente, se deberán implementar todas las medidas necesarias para que la información se mantenga actualizada.
- Tramitar las consultas y reclamos formulados por los titulares.
- Registrar en la base de datos la leyenda «reclamo en trámite» dentro de los dos días hábiles siguientes a la recepción del reclamo completo.
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente.
- Cumplir los requerimientos e instrucciones que imparta la Superintendencia de Industria y Comercio sobre el tema en particular.
- Identificar cuando determinada información se encuentra en discusión por parte del titular.
- Insertar en la base de datos la leyenda «información en discusión judicial» una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.
- Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
- Usar únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en las leyes.
- Las demás establecidas por la Ley.
CAPÍTULO SÉPTIMO
AUTORIZACIÓN Y PROCEDIMIENTOS
Todo Tratamiento de datos personales en el que GRUPO SIEM INGENIERIA S.A.S. actúe en calidad de Encargado o Responsable requiere del consentimiento libre, previo, expreso e informado del Titular de los mismos. GRUPO SIEM INGENIERIA S.A.S. en su condición de Responsable del Tratamiento de Datos Personales, ha dispuesto de los mecanismos necesarios para obtener la autorización de los Titulares, garantizando en todo caso que sea posible verificar el otorgamiento de dicha autorización. Los datos personales de los Titulares se mantendrán en las Bases de Datos de GRUPO SIEM INGENIERÍA S.A.S., durante el tiempo que los mismos sean utilizados para los fines autorizados, a menos que el Titular solicite su eliminación
En caso de que GRUPO SIEM INGENIERIA S.A.S., como Encargado del Tratamiento de datos, haya acordado contractualmente ejecutar el Tratamiento con base en la política de la contraparte, aquella deberá garantizar los principios contenidos en este manual.
7.1. CONTENIDO Y FORMA PARA OTORGAR LA AUTORIZACIÓN
La autorización puede constar en un documento físico, electrónico o en cualquier otro formato que permita concluir, de manera inequívoca, que el Titular ha brindado su consentimiento expresamente. La autorización deberá poder ser consultada posteriormente por el Titular y deberá contener:
- Razón social de GRUPO SIEM INGENIERIA S.A.S. y sus datos de contacto.
- El Tratamiento al cual serán sometidos los datos y la finalidad de este.
- Los derechos que le asisten al titular.
- Los mecanismos dispuestos por GRUPO SIEM INGENIERIA S.A.S. para que el titular conozca la política de tratamiento de la información recolectada.
- El carácter facultativo de la respuesta a las preguntas que sean hechas, cuando estas versen sobre datos sensibles.
7.2. FORMA Y MECANISMOS PARA OTORGAR LA AUTORIZACIÓN
La autorización se solicitará a más tardar al momento de recolección de los datos personales, esta autorización podrá constar en un documento físico, electrónico o en cualquier otro formato, que permita garantizar su posterior consulta. La autorización puede ser otorgada por el titular (i) por escrito, (ii) de forma oral o (iii) mediante conductas inequívocas del titular que permitan concluir de forma razonable que otorgó la autorización. En ningún caso el silencio podrá asimilarse a una conducta inequívoca.
La formatos y textos de autorización serán emitidos por GRUPO SIEM INGENIERIA S.A.S. y serán puestos a disposición del titular, previo al tratamiento de sus datos personales, de conformidad con lo que establece la Ley 1581 de 2102 y sus decretos reglamentarios.
Con el fin de que el titular tome decisiones informadas con relación a sus datos personales y controle el uso de su información personal. Los formatos y textos de autorización es una declaración que informa al titular de los datos personales:
- Identificación, dirección física o electrónica y teléfono del responsable del tratamiento.
- La mención de la presente política de tratamiento de datos personales y su ubicación en la web institucional.
- Discriminación de datos personales que se recopilan.
- Finalidad de los datos personales que recopila.
- Cómo ejercer derechos de acceso, corrección, actualización o supresión de los datos personales suministrados
- En caso de que se recopilen datos sensibles la indicación del carácter facultativo de suministrar estos datos.
Con dicho procedimiento de autorización consentida se garantiza que se ha puesto en conocimiento del titular de los datos personales, el hecho que su información personal será recogida y utilizada para fines determinados y conocidos, como también que tiene la opción de conocer cualquier alteración de estos y el uso específico que de ellos se ha dado.
7.3. PRUEBA DE LA AUTORIZACIÓN
Las autorizaciones deberán ser conservadas en un archivo o base de datos física o digital por el término que determine la Ley. Si hay un cambio en la finalidad del Tratamiento, GRUPO SIEM INGENIERÍA S.A.S. deberá obtener una nueva autorización por parte del Titular.
CAPÍTULO OCTAVO
AVISO DE PRIVACIDAD
El Aviso de Privacidad, ya sea en forma física, electrónica u otro formato, se pone a disposición del Titular con la finalidad de proporcionarle información sobre el tratamiento que GRUPO SIEM INGENIERIA S.A.S. llevará a cabo con respecto a sus Datos Personales. Este aviso se proporciona antes de obtener la autorización para la recolección de dichos datos. A través de este documento, se notifica al Titular acerca de la existencia de las Políticas de Tratamiento de la información que serán aplicables, cómo acceder a ellas y las características del Tratamiento previsto para los Datos Personales.
8.1. CONTENIDO DEL AVISO DE PRIVACIDAD
La autorización de GRUPO SIEM INGENIERA S.A.S. deberá contener el siguiente aviso:
El Tratamiento de datos personales se realizará únicamente para los fines autorizados por el Titular. Los mecanismos que GRUPO SIEM INGENIERIA S.A.S. utiliza para realizar el Tratamiento de Datos Personales son seguros y confidenciales, pues contamos con los medios tecnológicos idóneos para asegurar que sean almacenados de manera tal que se impida el acceso indeseado por parte de terceras personas, y en ese mismo orden, aseguramos la confidencialidad de los mismos con base en la Política de Tratamiento de Datos Personales de GRUPO SIEM INGENIERIA S.A.S la cual podrá ser consultada en la página web. En caso de dudas, solicitudes, consultas, reclamos y similares podrá comunicarse con GRUPO SIEM INGENIERIA S.A.S. a través del correo ventas@gsiem.co.
La autorización, además de lo anterior, contendrá la razón social GRUPO SIEM INGENIERIA S.A.S el nombre comercial GRUPO SIEM INGENIERIA S.A.S, el tratamiento al cual serán sometidos los datos y la finalidad del mismo, los derechos del Titular y los mecanismos para conocer las políticas, así como sus actualizaciones. En la página web se deberá mostrar el aviso de privacidad junto con la información mencionada en este párrafo, conforme a lo determinado en el artículo 15 del Decreto 1377 de 2013.
CAPÍTULO NOVENO
MEDIOS DE RESOLUCIÓN DE CONSULTAS, RECLAMOS Y REVOCATORIAS
GRUPO SIEM INGENIERA S.A.S a través de su página web, pondrá a disposición la presente Política de Protección de Datos Personales; el aviso de privacidad, los formularios para consultas, reclamos y revocatorias; y las instrucciones para diligenciarlos. Además, GRUPO SIEM INGENIERIA S.A.S habilitará el correo electrónico ventas@gsiem.co como canal de comunicaciones entre los titulares de datos y la sociedad, así como un formulario de contacto que dirigirá las solicitudes diligenciadas en la página web al correo ventas@gsiem.co.
En caso de dudas al respecto, el Titular podrá escribir al correo electrónico ventas@gsiem.co para recibir mayor información.
CAPÍTULO DÉCIMO
CONSULTAS
El Titular o sus causahabientes podrán consultar de manera gratuita los datos personales del Titular cuando GRUPO SIEM INGENIERIA S.A.S. obre como Responsable o Encargado del Tratamiento. Para esto, el Titular o sus causahabientes deberán enviar un mensaje al correo electrónico ventas@gsiem.co, en el que solicitará su información personal. El mensaje deberá contener como adjuntos:
- Copia de la cédula de ciudadanía del Titular; en caso de ser el causahabiente, es decir sus herederos, copia del registro civil en la que se pruebe el parentesco o el vínculo.
- La consulta será respondida al correo electrónico que envió la consulta en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Se podrá consultar casos:
- Actualización de datos.
- Recuperación de claves en caso de contar con usuario.
CAPÍTULO DÉCIMO PRIMERO
RECLAMOS Y ACTUALIZACIÓN DE DATOS
El Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización, rectificación o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012, podrán presentar un reclamo ante el Responsable del Tratamiento, el cual será tramitado bajo las siguientes reglas:
El Titular enviará un mensaje al correo electrónico ventas@gsiem.co, en el que presentará su solicitud de actualización o reclamo. El mensaje deberá contener como adjuntos:
- Copia de la cédula de ciudadanía del Titular; En caso de ser el causahabiente, copia del registro civil en la que se pruebe el parentesco o el vínculo.
- Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
- En caso de que GRUPOS SIEM INGENIERIA S.A.S reciba el reclamo sin ser competente para resolverlo, dará traslado a quien corresponda en un término máximo de cinco (5) días hábiles e informará de la situación al interesado, siempre y cuando tenga la información para contactar a quien se dirige. En caso de no tener la información deberá informar al Titular que de aquella situación
- Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
- El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
CAPÍTULO DÉCIMO SEGUNDO
REVOCATORIA DE LA AUTORIZACIÓN
Los Titulares de los datos personales pueden revocar total o parcialmente el consentimiento al Tratamiento de sus datos personales en cualquier momento, siempre y cuando no lo impida una disposición legal o contractual. Para esto, el Titular o sus causahabientes deberán enviar un mensaje al correo electrónico ventas@gsiem.co, en el que solicitará la revocatoria de la autorización. El mensaje deberá contener como adjuntos:
- Copia de la cédula de ciudadanía del Titular
- La solicitud de revocatoria de la autorización será respondida al correo electrónico en los mismos términos de respuesta que las consultas.
CAPÍTULO DÉCIMO TERCERO
SEGURIDAD DE LA INFORMACIÓN
13.1. MEDIDAS DE SEGURIDAD
En desarrollo del principio de seguridad establecido en la Ley 1581 de 2012, GRUPO SIEM INGENIERIA S.A.S. adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, o acceso no autorizado o fraudulento.
El administrador de la Base de Datos velará por la seguridad de las Bases de Datos y vigilará la debida aplicación de la política de privacidad.
13.2. IMPLEMENTACIÓN DE LAS MEDIDAS DE SEGURIDAD.
GRUPO SIEM INGENIEIRA S.A.S. mantendrá protocolos de seguridad de obligatorio cumplimiento para el personal con acceso a los datos de carácter personal y a los sistemas de información. El procedimiento debe considerar como mínimo los siguientes aspectos:
- Capacitación del responsable del tratamiento de bases de datos para el manejo idóneo de la información sea física o automatizada la cual repose en la compañía, siguiendo los parámetros establecidos por la Ley, tanto como la protección y seguridad de los datos.
- Ámbito de aplicación del procedimiento con especificación detallada de los datos protegidos.
- Medidas, normas, procedimientos, reglas y estándares encaminados a garantizar el nivel de seguridad exigido en la Ley 1581 de 2012 y el Decreto 1377 de 2013.
- Funciones y obligaciones del personal.
- Procedimientos de realización de copias de respaldo y de recuperación (back up) de los datos
- Controles periódicos que se deban realizar para verificar el cumplimiento de lo dispuesto en el procedimiento de seguridad que se implemente.
- Los datos personales sobre los que GRUPO SIEM INGENIERIA S.A.S realiza el Tratamiento o es responsable reposan en el aplicativo, en la base de datos de la página web contenida en el servidor de propiedad de GRUPO SIEM INGENIERIA S.A.S y en los discos duros autorizados por la compañía para almacenar datos personales.
- GRUPO SIEM INGENIERIA S.A.S adoptará las técnicas de seguridad que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Dichas medidas responderán a los requerimientos mínimos hechos por la legislación vigente y periódicamente se evaluará su efectividad. Sin embargo, GRUPO SIEM INGENIERIA S.A.S no responderá en caso de presentarse una violación a sus sistemas de seguridad cuando medie fuerza mayor o caso fortuito.
CAPÍTULO DÉCIMO CUARTO
DECLARACIÓN DE PRIVACIDAD
En cumplimiento a lo estipulado en la Ley 1581 de 2012 y a lo previsto en el numeral 3 y el parágrafo del artículo 10 del Decreto 1377 de 2013, con el objeto de informar a todas las personas cuyos datos personales se encuentran en nuestras bases de datos, GRUPO SIEM INGENIERÍA S.A.S., informa que hace uso del mecanismo alternativo establecido en el citado numeral y manifiesta que los datos personales incluidos en sus bases de datos se han recopilado para el desarrollo de diversos procedimientos y finalidades relacionadas directamente con su objeto social.
El uso, manejo y finalidad de los mismos, se efectúa de acuerdo a lo estipulado en la Política de Tratamiento de datos personales de GRUPO SIEM INGENIERÍA S.A.S, bajo estrictos estándares de responsabilidad, dentro de los cuales está el respeto al debido proceso y a la protección de la información y demás reglas y principios establecidos en la Constitución y la Ley. Los datos registrados en nuestras bases de datos serán entre otros: (nombre, número de identificación, dirección, teléfonos, correos electrónicos, fecha de nacimiento, y demás.) En todo caso en cualquier momento el titular de la información podrá revocar su consentimiento y ejercer su derecho a la supresión de datos personales consagrado en la Ley 1581 de 2012.
CAPÍTULO DÉCIMO QUINTO
PROCEDIMIENTO DE SUPRESIÓN DE DATOS PERSONALES
En caso de resultar procedente la Supresión de los datos personales del titular de base de datos conforme a la reclamación presentada, GRUPO SIEM INGENIERIA S.A.S., deberá realizar operativamente la supresión de tal manera que la eliminación no permita la recuperación de la información, sin embargo, el titular deberá tener en cuenta que en algunos casos cierta información deberá permanecer en registros históricos por cumplimiento de deberes legales de la organización por lo que su supresión versará frente al tratamiento activo de los mismos y de acuerdo a la solicitud del titular.
CAPÍTULO DÉCIMO SEXTO
TRÁMITE DE ADMINISTRACIÓN Y GESTIÓN DE INCIDENTES CON DATOS PERSONALES
- Se refiere a la violación de los códigos de seguridad o a la pérdida, robo y/o acceso no autorizado de información de una base de datos administrada por el responsable del Tratamiento o por su Encargado.
- En caso de conocer alguna incidencia ocurrida, el colaborador debe comunicarla al área de talento humano que adoptará las medidas oportunas frente al incidente reportado.
- El área de talento humano realizará el reporte del incidente de seguridad ocurrido, ante la Superintendencia de Industria y Comercio, dentro de los quince (15) días hábiles siguientes al momento en que se detecten y sean puestos en conocimiento del área de talento humano.
Prevención: Se realizará periódicamente entrenamiento al equipo humano de la empresa para actuar frente al incidente de seguridad.
CAPÍTULO DÉCIMO SÉPTIMO
ADULTERACIÓN Y ACCESOS FRAUDULENTOS
El ingreso a las aplicaciones solo puede hacerse por funcionarios activos que se validan a través de las políticas de directorio activo, es decir, con manejo de usuario, contraseñas y acceso a segmentos de red definido.
CAPÍTULO DÉCIMO OCTAVO
PROCESOS DE REVISIÓN Y AUDITORIAS DE CONTROL
- GRUPO SIEM INGENIERIA S.A.S. realizará procesos de revisión o auditorías en materia de protección de datos personales verificando de manera directa mediante El área de talento humano, que las políticas y procedimientos se han implementado adecuadamente en la Empresa.
- Con base a los resultados obtenidos, se diseñarán e implementarán los planes de mejoramiento (preventivos, correctivos y de mejora) necesarios.
- Por regla general El área de talento humano realizará estos procesos de revisión con una periodicidad mínima de un año o de forma extraordinaria ante incidentes graves que afecten a la integridad de las bases de datos personales.
- Los resultados de la revisión junto con los eventuales planes de mejoramiento serán presentados por El área de talento humano a la Gerencia General para su valoración y aprobación.
CAPÍTULO DÉCIMO NOVENO
DISPOSICIONES FINALES
16.1. COMPETENCIA. El área de servicio al cliente será la responsable de:
La adopción e implementación de la política de protección de datos personales; resolver las solicitudes realizadas por los titulares de datos personales; velar por el cumplimiento de las medidas de seguridad.
CAPÍTULO VIGÉSIMO
DATOS DE CONTACTO
Los titulares de datos personales podrán contactar a GRUPO SIEM INGENIERIA S.A.S cuando actúe como Responsable en:
- Correo: ventas@gsiem.co
- Página web: https://gsiem.co/
VIGENCIA
El presente manual rige a partir del 4 de Junio de 2024