Política de Tratamiento de Datos Personales

La presente política se expide en cumplimiento de la ley 1581 de 2012, decreto 1377 de 2013 y demás normas que modifiquen o adicionen el régimen de protección de datos personales y busca garantizar que INGENIERÍA Y GESTIÓN ADMINISTRATIVA S.A.S. en lo sucesivo IGGA en su condición de responsable de manejo de información personal, realice el tratamiento de la misma en estricto cumplimiento de la normatividad aplicable, garantizando los derechos que a los titulares de la información les asiste. Esta política de protección de datos personales se aplicara a todas las bases de datos y/o archivos que contengan datos personales y a su vez sean objeto de tratamiento por parte de IGGA.
 
  1. INFORMACIÓN DEL RESPONSABLE DEL TRATAMIENTO DE LA INFORMACIÓN PERSONAL.
La empresa responsable del tratamiento de los datos personales es:
  • Razón social: INGENIERÍA Y GESTIÓN ADMINISTRATIVA S.A.S.
  • Domicilio: Medellín - Colombia
  • Dirección: Carrera 50c N°10sur-120 OFI. 116
  • Email: Ingenieriasas@ingenieriasas.com.co
  • Teléfono: 3224005
 
  1. DEFINICIONES.
Para los efectos de la presente política y en concordancia con la normatividad vigente en materia de protección de datos personales, se tendrán en cuenta las siguientes definiciones[1]: Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales. Aviso de privacidad: Comunicación verbal o escrita generada por el responsable, dirigida al titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales. Base de datos: Conjunto organizado de datos personales que sea objeto de tratamiento. Causahabiente: Persona que ha sucedido a otra por causa de fallecimiento de ésta (heredero). Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva. Datos sensibles: Se entiende por datos sensibles aquellos que afecten la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promuevan intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos. Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento. Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos. Titular: Persona natural cuyos datos personales sean objeto de tratamiento. Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión. Transferencia: La transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país. Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la república de Colombia cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.
 
  1. PRINCIPIOS.
Para efectos de garantizar la protección de datos personales, IGGA aplicará de manera armónica e integral los siguientes principios, a la luz de los cuales se deberá realizar el tratamiento, transferencia y transmisión de datos personales[2]: Principio de legalidad en materia de tratamiento de datos: El tratamiento a que se refiere la presente ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen. Principio de finalidad: El tratamiento debe obedecer a una finalidad legítima de acuerdo con la constitución y la ley, la cual debe ser informada al titular. Principio de libertad: El tratamiento solo puede ejercerse con el consentimiento, previo, expreso o informado del titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento. Principio de veracidad o calidad: La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. Principio de transparencia: En el tratamiento debe garantizarse el derecho del titular a obtener del responsable del tratamiento o del encargado del tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan. Principio de acceso y circulación restringida: El tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la constitución. En este sentido, el tratamiento solo podrá hacerse por personas autorizadas por el titular y/o por las personas previstas en la presente ley. Los datos personales, salvo la información pública, no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los titulares o terceros autorizados conforme a la presente ley. Principio de seguridad: La información sujeta a tratamiento por el responsable del tratamiento o encargado del tratamiento a que se refiere la presente ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, perdida, consulta, uso o acceso no autorizado o fraudulento. Principio de confidencialidad: Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo solo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la misma.
 
  1. TRATAMIENTO AL CUAL SERÁN SOMETIDOS LOS DATOS PERSONALES Y SU FINALIDAD.
En ejercicio de su objeto social, IGGA realiza el tratamiento de datos personales de sus empleados, proveedores, clientes y demás grupos de interés. Así mismo en cumplimiento de la legislación aplicable IGGA puede requerir transmitir o transferir dichos datos a las plataformas indicadas y/o a los sistemas de seguridad implementados por este. En desarrollo de los principios de finalidad y libertad, la recolección de datos personales por parte de IGGA se limitará a aquellos datos personales que son pertinentes y adecuados para la finalidad para la cual son recolectados o requeridos conforme a la normatividad vigente. Salvo en los casos expresamente previstos en la ley, no se podrán recolectar datos personales sin autorización del titular. Los datos personales son recolectados, almacenados, organizados, usados, circulados, transmitidos, transferidos, actualizados, rectificados, suprimidos, eliminados y gestionados de acuerdo a la finalidad o finalidades que tenga cada tipo de tratamiento, según lo indicado en el numeral 5 de esta política.   4.1 Tratamientos de datos personales de niñas, niños y/o adolescentes. El tratamiento de datos personales de niños, niñas y/o adolescentes que sean de naturaleza pública cumplirá con los siguientes parámetros y requisitos:
  1. a) Que responda y respete el interés superior de los niños, niñas y adolescentes.
  2. b) Que se asegure el respeto de sus derechos fundamentales.
  3. c) Valoración de la opinión del menor cuando este cuente con la madurez, autonomía y capacidad para entender el asunto.
Cumplidos los anteriores requisitos, el representante legal del niño, niña o adolescente podrá otorgar la autorización para el tratamiento, previo ejercicio del derecho del menor de su derecho de ser escuchado, opinión que deberá valorar teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.   4.2 Tratamiento de datos sensibles: IGGA observará estrictamente las limitaciones legales al tratamiento de datos sensibles, por lo cual se asegurará que:
  1. a) El titular haya dado su autorización explícita a dicho tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.
  2. b) El tratamiento sea necesario para salvaguardar el interés vital del titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.
  3. c) El tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del titular.
  4. d) El tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
  5. e) El tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los titulares.
  4.3 Video vigilancia. IGGA utiliza diversos medios de video vigilancia instalados en diferentes lugares de sus instalaciones u oficinas. La información recolectada se utilizará para fines de seguridad de las personas, los bienes e instalaciones. Esta información puede ser empleada como prueba en cualquier tipo de proceso ante cualquier tipo de autoridad y organización.
 
  1. FINALIDADES DEL TRATAMIENTO.
Las finalidades del tratamiento de datos personales realizada por IGGA son las siguientes:  
  • Prestación de los servicios ofrecidos por
  • Ejecución de los contratos suscritos con
  • Servicio al cliente y mercadeo.
  • Envío de información relacionada con novedades y temas de interés para los clientes y/o proveedores de
  • Envío de información relacionada con la relación contractual.
  • Registro de información estadística de los empleados de
  • Registro de información de clientes y proveedores.
  • Estadísticas contractuales y de servicios ofrecidos o prestados.
  • Comunicación, consolidación, organización, actualización, control, aseguramiento, estadística, reporte, mantenimiento, interacción, y gestión de las actuaciones, informaciones y actividades en las cuales se relacionan o vinculan a los clientes y proveedores con
  • Ejecución del contrato de trabajo correspondiente.
  • Dar cumplimiento a las obligaciones que se deriven de la relación laboral, tales como, realizar todos los trámites necesarios, ante las autoridades, tales como, realizar los trámites correspondientes ante el sistema de seguridad social, ante la dirección de impuestos y aduanas nacionales–DIAN, o cualquier otra actividad derivada de la legislación aplicable.
  • Asuntos que sean requeridos por el área administrativa y de recursos humanos, dentro de los cuales es posible enunciar la identificación plena del trabajador, archivo, manejo de sus datos de contacto, manejo de la información profesional y académica, selección de talento, cultura corporativa, relaciones con los empleados, formación y desarrollo.
  • Para notificar a familiares, a la línea de atención 123 y cualquier servicio de atención prioritaria en caso de emergencias durante su estancia en las instalaciones de
  • Comunicación en general, registro, capacitaciones, autorizaciones y para la gestión de las actividades o actuaciones en las cuales se relacionan los empleados y sus familiares con
  • Adelantar procesos de selección de personal, de conformidad con las políticas de selección de
  • Comunicación, registro, archivo, organización, tramitación y gestión de las actuaciones, estrategias, y actividades en las que se vinculan a la organización y sus grupos de interés.
  • Acceder, consultar, comparar y evaluar toda la información sobre los titulares que se encuentre almacenada en las bases de datos de cualquier central de riesgo crediticio, financiero, de antecedentes judiciales, notarias, lista OFAC, de terrorismo o de seguridad legítimamente constituida, de naturaleza estatal o privada, nacional o extranjera.
  • Investigar, verificar y validar la información suministrada por los titulares, con cualquier información de la que IGGA legítimamente disponga.
  • Aspectos laborales, de seguridad social, cajas de compensación.
  • Suministrar la información necesaria al encargado del proceso de liquidación de nómina.
  • Dar cumplimiento a las obligaciones legales y contractuales derivadas del contrato de trabajo.
  • Informar los cambios que se puedan llegar a presentar en desarrollo del vínculo laboral.
  • Realizar análisis y estudios internos.
  • Manejo de embargos judiciales a través de nómina, administrar salarios y beneficios, coordinar el desarrollo profesional de los empleados.
  • Permitir el acceso de los empleados a los recursos informáticos de la empresa.
En caso de que IGGA no se encuentre en capacidad de realizar el tratamiento por sus propios medios, podrá transferir los datos recopilados para que sean tratados por un tercero, previa notificación a los titulares de los datos recopilados, el cual será el encargado del tratamiento y deberá garantizar condiciones idóneas de confidencialidad y seguridad de la información transferida para el tratamiento.
 
  1. DERECHOS QUE LE ASISTEN COMO TITULAR DE LOS DATOS.
De conformidad con lo establecido en el artículo 8 de la ley 1581 de 2012 y el decreto 1377 de 2013, el titular de los datos personales tiene los siguientes derechos:
  1. a) Conocer, actualizar y rectificar sus datos personales frente a IGGA, en su calidad de responsable del tratamiento. Este derecho podrá ejercerlo frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
  1. b) Solicitar prueba de la autorización otorgada a IGGA en su calidad de responsable del tratamiento, salvo cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo establecido en el artículo 10 de la ley 1581 de 2012 (o en las normas que la reglamenten, adicionen, complementen, modifiquen o deroguen), o cuando se haya presentado la continuidad del tratamiento según lo previsto en el numeral 4° del artículo 10 del decreto 1377 de 2013.
  1. c) Ser informado por IGGA, previa solicitud, respecto del uso que le ha dado a sus datos personales.
  2. d) Presentar ante la superintendencia de industria y comercio quejas por infracciones a lo dispuesto en la ley 1581 de 2012, una vez haya agotado el trámite de consulta o reclamo ante
  3. e) Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la superintendencia de industria y comercio haya determinado que en el tratamiento el responsable o encargado han incurrido en conductas contrarias a la ley y la constitución.
  4. f) Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
 
  1. DEBERES DE IGGA COMO RESPONSABLE Y ENCARGADO DEL TRATAMIENTO DE LOS DATOS PERSONALES.
IGGA reconoce la titularidad que de los datos personales ostentan las personas y en consecuencia ellas de manera exclusiva pueden decidir sobre los mismos. Por lo tanto, IGGA utilizará los datos personales para el cumplimiento de las finalidades autorizadas expresamente por el titular o por las normas vigentes. En el tratamiento y protección de datos personales, IGGA tendrá los siguientes deberes, sin perjuicio de otros previstos en las disposiciones que regulen o lleguen a regular esta materia:
  1. Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
  2. Solicitar y conservar, copia de la respectiva autorización otorgada por el titular para el tratamiento de datos personales.
  3. Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten en virtud de la autorización otorgada.
  4. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  5. Garantizar que la información sea veraz, completa, exacta, actualizada, comprobable y comprensible.
  6. Actualizar oportunamente la información, atendiendo de esta forma todas las novedades respecto de los datos del titular. Adicionalmente, se deberán implementar todas las medidas necesarias para que la información se mantenga actualizada.
  7. Rectificar la información cuando sea incorrecta y comunicar lo pertinente.
  8. Respetar las condiciones de seguridad y privacidad de la información del titular.
  9. Tramitar las consultas y reclamos formulados en los términos señalados por la ley.
  10. Identificar cuando determinada información se encuentra en discusión por parte del titular.
  11. Informar a solicitud del titular sobre el uso dado a sus datos.
  12. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
  13. Cumplir los requerimientos e instrucciones que imparta la superintendencia de industria y comercio sobre el tema en particular.
  14. Usar únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la ley 1581 de 2012, o velar por el uso adecuado de los datos personales de los niños, niñas y adolescentes, en aquellos casos en que se tenga autorizado el tratamiento de sus datos.
  15. Registrar en la base de datos las leyenda "reclamo en trámite" en la forma en que se regula en la ley.
  16. Insertar en la base de datos la leyenda "información en discusión judicial" una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.
  17. Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la superintendencia de industria y comercio.
  18. Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.
  19. Usar los datos personales del titular sólo para aquellas finalidades para las que se encuentre facultada debidamente y respetando en todo caso la normatividad vigente sobre protección de datos personales.
 
  1. ÁREA RESPONSABLE DE LA ATENCIÓN DE PETICIONES, CONSULTAS Y RECLAMOS.
El área de SISTEMAS de IGGA será la responsable de la atención de peticiones, consultas, reclamos, quejas o para el ejercicio de los derechos del titular de la información personal.
 
  1. PROCEDIMIENTO PARA EJERCER LOS DERECHOS DEL TITULAR DE LOS DATOS.
  9.1 Procedimiento para acceso y de consulta. El titular de los datos, o sus causahabientes, podrán consultar la información que repose en las bases de datos en posesión de IGGA, para lo cual deberán formular la correspondiente petición, por escrito, y radicarla ante el área de sistemas de IGGA de lunes a viernes en horario 7:30 am - 5:30 pm, en la carrera 50 c N° 10 sur-120 OFI. 116 de la ciudad de Medellín, o en el correo electrónico Ingenieriasas@ingenieriasas.com.co. Para evitar que terceros no autorizados accedan a la información personal del titular de los datos, será necesario previamente establecer la identificación del titular. Cuando la solicitud sea formulada por persona distinta del titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada. La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término. 9.2 Procedimiento para solicitar actualización, corrección, supresión, revocatoria de la autorización o para presentar reclamos. El titular, o sus causahabientes, que consideren que la información contenida en las base de datos de IGGA debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en esta ley, podrán presentar un reclamo ante IGGA, el cual será tramitado bajo las siguientes reglas, de conformidad con el artículo 15 de la ley 1581 de 2012:
  1. a) El reclamo se formulará mediante solicitud radicada ante el área administrativa de IGGA de lunes a viernes en horario 7:30 am – 5:30 pm, en la carrera 50 c N° 10 sur-120 OFI. 116 de la ciudad de Medellín.
  2. b) Para evitar que terceros no autorizados accedan a la información personal del titular de los datos, será necesario previamente establecer la identificación del titular. Cuando la solicitud sea formulada por persona distinta del titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada.
  1. c) La solicitud debe contener la siguiente información:
(i) La identificación del titular. (ii) Los datos de contacto (dirección física y/o electrónica y teléfonos de contacto). (iii) Los documentos que acrediten la identidad del titular, o la representación de su representante. (iv) La descripción clara y precisa de los datos personales respecto de los cuales el titular busca ejercer alguno de los derechos. (v) La descripción de los hechos que dan lugar al reclamo. (vi) Los documentos que se quiera hacer valer. (vii) Firma, número de identificación y huella. (viii) Radicación en original.
  1. d) Si el reclamo resulta incompleto, IGGA, requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
  2. e) Si el área que recibe el reclamo no es la competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
  3. f) Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
  4. g) El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
  9.3 Supresión de Datos. El titular tiene el derecho, en todo momento, a solicitar a IGGA, la supresión (eliminación) de sus datos personales cuando:
  1. a) Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la ley 1581 de 2012.
  2. b) Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recolectados.
  3. c) Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron recolectados.
  4. d) Esta supresión implica la eliminación total o parcial de la información personal de acuerdo con lo solicitado por el titular en los registros, archivos, bases de datos o tratamientos realizados por
  5. e) Es importante tener en cuenta que el derecho de cancelación no es absoluto y el responsable puede negar el ejercicio del mismo cuando:
(i) La solicitud de supresión de la información no procederá cuando el titular tenga un deber legal o contractual de permanecer en la base de datos. (ii) La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas. (iii) Los datos sean necesarios para proteger los intereses jurídicamente tutelados del titular, para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el titular.   9.4 Revocatoria de la autorización. El titular de los datos personales puede revocar el consentimiento al tratamiento de sus datos personales en cualquier momento, siempre y cuando no lo impida una disposición legal.
 
  1. SEGURIDAD DE LA INFORMACIÓN.
En desarrollo del principio de seguridad, IGGA ha adoptado medidas técnicas, administrativas y físicas razonables para proteger la información de los titulares e impedir adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. El acceso a los datos personales está restringido a sus titulares e IGGA, no permitirá el acceso a esta información por parte de terceros en condiciones diferentes a las anunciadas, a excepción de un pedido expreso del titular de los datos o personas legitimadas de conformidad con la normatividad nacional. No obstante lo anterior, IGGA, no será responsable por cualquier acción tendiente a infringir las medidas de seguridad establecidas para la protección de los datos personales.
 
  1. VIGENCIA DE LA POLÍTICA.
La política rige a partir del 12 de Mayo de 2017. Por regla general el término de las autorizaciones sobre el uso de los datos personales se entiende por el término de la relación comercial o de la vinculación al servicio y durante el ejercicio del objeto social de la compañía.

Diego León Vélez Velásquez

Representante Legal IGGA