POLITICA PARA LA PROTECCIÓN DE BASES DE DATOS

En cumplimiento a lo dispuesto en la Ley estatutaria 1581 de 2012 y a su Decreto Reglamentario 1377 de 2013, POSTCARGO S.A.S, informa la política aplicable a la entidad para el tratamiento de protección de datos personales.

 

 

1.  OBJETIVO

 

El presente Manual tiene por objeto adoptar las políticas del tratamiento de datos personales, para proteger el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos de propiedad de POSTCARGO S.A.S., o cuyo tratamiento ha sido encargado a POSTCARGO S.A.S., y los demás derechos, libertades y garantías constitucionales, de conformidad con la Ley 1581 de 2012 y su Decreto reglamentario 1377 de 2013.

 

2.  ALCANCE

 

Los presentes términos y condiciones aplican para cualquier registro de datos personales, realizado en forma presencial, no presencial y/o virtual para la vinculación a cualquier producto, servicio o beneficio de POSTCARGO S.A.S.

 

POSTCARGO S.A.S. se encarga directamente del tratamiento de los datos Personales; sin embargo, se reserva el derecho a delegar en un tercero para tal tratamiento. POSTCARGO S.A.S. exige al encargado, la atención e implementación de los lineamientos y procedimientos idóneos para la protección de los datos personales y la estricta confidencialidad de estos.

 

3.  RESPONSABLE

 

El cumplimiento de lo establecido en el presente procedimiento es responsabilidad todo el personal que labora para POSTCARGO S.A.S. o responsables del manejo de datos de Trabajadores, contratistas, proveedores, clientes y partes interesadas.

El responsable del seguimiento y cumplimiento de lo estipulado en el presente procedimiento es el Gerente General y la Directora de Aseguramiento de Calidad.

 

4.  DEFINICIONES

 

  • Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
  • Aviso de privacidad: comunicación verbal o escrita generada por el responsable, dirigida al titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
  • Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
  • Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • Dato semiprivado: Es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento y divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas, o a la sociedad en general, como el dato financiero y crediticio.
  • Dato privado: Es el dato que por su naturaleza intima o reservada solo es relevante para el titular.
  • Datos sensibles: Aquellos datos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.
  • Tratamiento: Se refiere a cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
  • Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del responsable del Tratamiento.
  • Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de
  • Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
  • Información: Se refiere a un conjunto organizado de datos contenido en cualquier documento que los responsables y/o encargados del tratamiento generen, obtengan, adquieran, transformen o controlen.
  • Información pública: Es toda información que el responsable y/o encargado del tratamiento, genere, obtenga, adquiera, o controle en su calidad de tal.
  • Información pública clasificada: Es aquella información que estando en poder de un sujeto responsable en su calidad de tal, pertenece al ámbito propio, particular y privado o semiprivado de una persona natural o jurídica, por lo que su acceso podrá ser negado o exceptuado, siempre que se trate de las circunstancias legítimas y necesarias y los derechos particulares o privados consagrados en la ley.
  • Información pública reservada: Es aquella información que estando en poder de un sujeto responsable en su calidad de tal, es exceptuada de acceso a la ciudadanía por daño a intereses públicos.
  • Documento de Archivo: Es el registro de información producida o recibida por una entidad pública o privada debido a sus actividades o funciones.
  • Datos abiertos: Son todos aquello datos primarios o sin procesar, que se encuentran en formatos estándar e interoperables que facilitan su acceso y reutilización, los cuales están bajo la custodia de las entidades públicas o privadas que cumplen con funciones públicas y que son puestos a disposición de cualquier ciudadano, de forma libre y sin restricciones, con el fin de que terceros puedan reutilizarlos y crear servicios derivados de los mismos.

 

5.  CONSIDERACIONES GENERALES

 

POSTCARGO S.A.S. en todas sus actuaciones, a través de sus unidades de negocios y por todos los medios en los cuáles se solicita información, físico, electrónico, virtual, acceso telefónico, vía web, etc., está comprometida con el respeto de los derechos de sus clientes, empleados y terceros en general. Por eso, adopta el presente manual de políticas de obligatoria aplicación en todas las actividades que involucre el tratamiento de datos personales. Estas políticas son de obligatorio y estricto cumplimiento por parte de todos los empleados de POSTCARGO S.A.S. en el cumplimiento de sus funciones, los contratistas y terceros que obran en nombre de POSTCARGO S.A.S.

 

6.  FINALIDAD DEL TRATAMIENTO DE LOS DATOS PERSONALES.

 

6.1. La autorización para el tratamiento de los datos personales permite a POSTCARGO S.A.S., recolectar, transferir, almacenar, usar, circular, suprimir, compartir, actualizar y transmitir, para efectos de cumplir con los objetivos establecidas por la ley de acuerdo con la naturaleza de POSTCARGO S.A.S.

6.2. En todo caso, el Titular del dato siempre tendrá la opción de revocar la autorización y/o solicitar la supresión del dato.

6.3. El Titular del dato autoriza de manera previa, expresa e informada la inclusión de su información en las bases de datos administradas por POSTCARGO S.A.S, páginas web y de los demás canales que disponga para tal fin, así como el tratamiento y la utilización de las mismas por parte de POSTCARGO S.A.S, sus entidades vinculadas, controladas o afiliadas o por otra entidad con la que tenga una relación comercial, en cumplimiento de los fines previstos por la Ley.

6.4 Por razones de eficiencia, seguridad y de estar a la vanguardia en tecnología, los servidores de POSTCARGO S.A.S. en donde está alojado nuestro sistema y base de datos podrán estar ubicados fuera de Colombia. Por lo anterior, el Titular del dato autoriza a POSTCARGO S.A.S. para que en caso de que sea necesario o pertinente, envíe sus datos personales a los servidores de POSTCARGO S.A.S. en cualquier país que considere conveniente para los fines del tratamiento autorizado o para propósitos de almacenamiento y/o eventuales servicios de hosting o cloud computing (computación en la nube) que POSTCARGO S.A.S. contrate o requiera.

 

7.       AUTORIZACION DEL TITULAR.

 

7.1. POSTCARGO S.A.S. ha implementado mecanismos a través de medios técnicos que facilitan al Titular de los datos su manifestación automatizada; la autorización puede constar en un documento físico, electrónico, mensaje de datos, Vía telefónica, Internet, Sitios Web, o en cualquier otro formato que permita garantizar su posterior consulta.

7.2. Los obligados a cumplir esta política deberán obtener de parte del Titular su autorización previa, expresa e informada para recolectar y tratar sus datos personales. Esta obligación no es necesaria cuando se trate de información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial, datos de naturaleza pública, casos de urgencia médica o sanitaria, tratamiento de Información autorizado por ley para fines históricos, estadísticos o científicos y datos relacionados con el Registro Civil de las Personas.

7.3. POSTCARGO S.A.S., deberá conservar prueba del cumplimiento de lo aquí previsto, y entregar copia de esta, a solicitud del Titular.

7.4 El Titular del dato, con la aceptación de esta política de tratamiento de datos personales, declara conocer que POSTCARGO S.A.S., puede suministrar esta información a las entidades vinculadas o aliadas y a las entidades judiciales o administrativas y demás entes del Estado que, en ejercicio de sus funciones, soliciten esta información; Igualmente, acepta que pueden ser objeto de procesos de auditoría interna o de auditoría externa por parte de empresas encargadas de este tipo de control. Lo anterior, sujeto a la confidencialidad de la información.

 

8.  AUTORIZACIÓN DE TRATAMIENTO DE DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES (NNA)

 

8.1. En el Tratamiento de datos de (NNA) se asegurará el respeto a los derechos prevalentes de los niños, niñas y adolescentes. Queda proscrito el Tratamiento de datos personales de niños, niñas y adolescentes, salvo aquellos datos que sean de naturaleza pública. Es tarea del Estado y las entidades educativas de todo tipo proveer información y capacitar a los representantes legales y tutores sobre los eventuales riesgos a los que se enfrentan los niños, niñas y adolescentes respecto del Tratamiento indebido de sus datos personales, y proveer de conocimiento acerca del uso responsable y seguro por parte de niños, niñas y adolescentes de sus datos personales, su derecho a la privacidad y protección de su información personal y la de los demás.

8.2. En los casos en los que POSTCARGO S.A.S. actúa como Encargado de las bases de datos, el responsable será el garante de solicitar la correspondiente autorización al Representante Legal de los niños, niñas y adolescentes y de garantizar a POSTCARGO S.A.S., que los datos son veraces, completos, exactos, actualizados, comprobables y comprensibles, en los términos de la Ley 1581 de 2012 y su decreto reglamentario.

 

9.          DATOS SENSIBLES.

 

9.1. Para los efectos del manejo de los Datos Sensibles, POSTCARGO S.A.S. obtendrá la correspondiente autorización de los Titulares, de manera previa, siempre que se trate de nuevos datos.

9.2. Para el tratamiento de los datos sensibles POSTCARGO S.A.S. cumplirá con las siguientes obligaciones:

9.2.1. Informar al Titular que, por tratarse de Datos Sensibles, no está obligado a autorizar su tratamiento.

9.2.2. Informar al Titular cuáles de los datos son Sensibles y la finalidad del tratamiento.

9.2.3. POSTCARGO S.A.S. no condiciona ninguna actividad a que el Titular suministre Datos Sensibles.

 

10.             DERECHOS DEL TITULAR DE LOS DATOS PERSONALES.

 

10.1. Se informa al Titular del dato, los derechos que las leyes sobre protección de datos personales le ofrecen, que a continuación se enlistan y que POSTCARGO S.A.S., los garantiza a través del cumplimiento de los procedimientos definidos:

 

10.1.1. Conocer, actualizar y rectificar sus datos personales.

10.1.2. Solicitar prueba de la autorización otorgada a la Entidad.

10.1.3. Ser informado por la Entidad, previa solicitud, respecto del uso que le ha dado a sus datos personales.

10.1.4. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y demás normas que la modifiquen, adicionen o complementen.

10.1.5. Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que, en el Tratamiento, la Entidad ha incurrido en conductas contrarias a la ley y a la Constitución.

10.1.6. Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento, al menos una vez cada mes calendario, y cada vez que existan modificaciones sustanciales de las Políticas establecidas en este Manual que motiven nuevas consultas.

10.1.7. Para consultas cuya periodicidad sea mayor a una por cada mes calendario, POSTCARGO S.A.S. podrá cobrar al Titular los gastos de envío, reproducción y, en su caso, certificación de documentos.

 

10.2. Los derechos de los Titulares podrán ejercerse por las siguientes personas:

 

10.2.1. Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que disponga POSTCARGO S.A.S.

10.2.2. Por sus causahabientes, quienes deberán acreditar tal calidad.

10.2.3. Por el    representante    y/o    apoderado    del    Titular,    previa    acreditación   de    la representación o apoderamiento.

10.2.4. Por las Entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.

10.2.5. Por la estipulación a favor de otro o para otro.

 

11. DEBERES DE LOS RESPONSABLES DEL TRATAMIENTO DE LA INFORMACION.

 

11.1.1. POSTCARGO S.A.S. cumplirá los siguientes deberes en calidad de responsable del Tratamiento de la información:

11.1.2. Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.

11.1.3. Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular.

11.1.4. Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.

11.1.5. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

11.1.6. Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.

11.1.7. Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.

11.1.8. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.

11.1.9. Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la ley.

11.1.10. Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.

11.1.11. Tramitar las consultas y reclamos formulados en los términos señalados en el presente manual.

11.1.12. Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.

11.1.13. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.

11.1.14. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

 

12. DEBERES DE LOS ENCARGADOS DEL TRATAMIENTO DE LA INFORMACION.

 

12.1. Si POSTCARGO S.A.S. realiza el tratamiento de datos en nombre de otra entidad u organización (responsable del Tratamiento) deberá cumplir los siguientes deberes:

12.1.1. Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.

12.1.2. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o

12.1.3. Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de Ley.

12.1.4. Actualizar la información reportada por los responsables del Tratamiento.

12.1.5. Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la Ley.

12.1.6. Registrar en la base de datos las leyendas “reclamo en trámite” en la forma en que se regula en el presente Manual o la Ley.

12.1.7. Insertar en la base de datos la leyenda “información en discusión judicial” una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.

12.1.8. Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.

12.1.9. Permitir el acceso a la información únicamente a las personas autorizadas por el Titular o facultadas por la Ley para dicho efecto.

12.1.10.Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.

12.1.11. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

 

13. SEGURIDAD DE LA INFORMACIÓN.

 

13.1. POSTCARGO S.A.S. cuenta con las medidas de seguridad, que buscan proteger los datos de los Titulares e impedir su adulteración, pérdida, usos y accesos no autorizados.

13.2. POSTCARGO S.A.S. cuenta con procedimientos de Seguridad de la Información, en el Proceso certificado de Gestión de Infraestructura Tecnológica, dicho documento especifica el cumplimiento de la ley y la protección de datos de todas las partes interesadas, y de los requisitos exigidos en materia de seguridad de la información.

 

14. ATENCIÓN DE CONSULTAS Y RECLAMOS.

 

14.1 POSTCARGO S.A.S. informa al titular, que podrá consultar los presentes términos y condiciones en nuestro sitio WEB: postcargo.co. Así mismo puede elevar cualquier solicitud, petición, queja o reclamo a través del correo electrónico, pqr@postcargo.co, o personalmente por escrito en cualquiera en las oficinas de POSTCARGO S.A.S. ubicadas en la Calle 25 F # 85 C – 57 Oficina 101 Bogotá.

14.2.

14.3. Los Titulares, podrán consultar la información personal que repose de ellos en las Bases de Datos cuyo tratamiento este a cargo de POSTCARGO S.A.S. y no este considera como exceptuada por la La Entidad suministrara a estos toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular.

14.4. La consulta será atendida en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de esta. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.

14.5. Se podrán consultar de forma gratuita los datos personales al menos una vez cada mes calendario, y cada vez que existan modificaciones sustanciales de las Políticas establecidas en este Manual que motiven nuevas consultas.

Para consultas cuya periodicidad sea mayor a una por cada mes calendario, POSTCARGO S.A.S. podrá cobrar al Titular los gastos de envío, reproducción y, en su caso, certificación de documentos.

14.6.     Reclamos.

El Titular que considere que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la legislación aplicable, podrán presentar un reclamo ante POSTCARGO S.A.S., de acuerdo con el siguiente procedimiento:

14.6.1. El reclamo se formulará mediante solicitud escrita o electrónica, con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, teléfono y lugar de contacto y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

14.6.2. En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

14.6.3. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.

14.6.4. El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado, los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

14.6.5. El Titular sólo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante el responsable del Tratamiento o Encargado del Tratamiento.

 

15. MODIFICACIONES A LAS POLITICAS DE TRATAMIENTO DE DATOS PERSONALES.

 

15.1. POSTCARGO S.A.S. se reserva el derecho de modificar, en cualquier momento, de manera unilateral, sus políticas y procedimientos de tratamiento de datos personales. Cualquier cambio será publicado y anunciado. Además, se conservarán las versiones anteriores de la presente políticas de tratamiento de datos personales.

15.2. El uso continuo de los servicios o no desvinculación de estos por el Titular del dato después de la notificación de los nuevos lineamientos constituye la aceptación de la misma.

 

16. DEPENDENCIA O PERSONA ENCARGADA DE ATENDER PETICIONES, CONSULTAS Y RECLAMOS.

 

16.1. La dependencia encargada de recibir y canalizar las consultas, quejas, reclamos y peticiones relacionados con el tratamiento y protección de los datos personales de trabajadores, clientes, proveedores, y demás Titulares de los datos personales que maneja POSTCARGO S.A.S. en sus bases de datos, será el área de servicio al cliente de POSTCARGO S.A.S., correo electrónico: pqr@postcargo.co.

16.2. La persona encargada de tramitar t resolver las consultas, quejas, reclamos y peticiones relacionados con el tratamiento y protección de los datos personales de trabajadores, clientes, proveedores, y demás Titulares de los datos personales que maneja POSTCARGO S.A.S. en sus bases de datos, será la Directora de Talento Humano y Aseguramiento de la Calidad.

 

 

17. DOCUMENTOS RELACIONADOS

  •  Procedimiento de Garantías, quejas y reclamos
  • Procedimiento de Backup de información

 

18. REGISTROS RELACIONADOS

  • Formato de Autorización para el tratamiento de datos personales Trabajadores
  • Formato de Autorización para el tratamiento de datos personales clientes – proveedores