POLÍTICA PARA EL TRATAMIENTO DE DATOS PERSONALES
EL SOCIO DIGITAL S.A.S

Por medio de la presente EL SOCIO DIGITAL S.A.S identificado con número de NIT 901.312.074-2 en adelante La Compañía, representada en este acto por PABLO ANDRÉS SÁNCHEZ CORTÉS identificado con Cédula de Ciudadanía No. 1.053.809.780, con domicilio principal en la Calle 105 a # 21 -85 de la ciudad de Bogotá y con número de teléfono de contacto (+57) 300 8130608 y correo electrónico “info@elsociodigital.com”, propietaria de la página web https://www.elsociodigital.com/, declara que cuenta con un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de los principios de protección de datos personales, el cual se establece a modo general i) el reconocimiento de la importancia de la seguridad, privacidad y confidencialidad de los datos personales de sus Trabajadores, Clientes, Usuarios Finales, Proveedores y, en general, de todos los agentes de interés respecto de los cuales funge como Responsable del tratamiento de datos personales y ii) el cumplimiento de lo previsto en el artículo 12 de la Declaración de Derechos Humanos de la ONU y de la normativa sobre protección de datos existente en los países donde tiene operaciones – mediante establecimiento de comercio o relaciones contractuales, por lo cual se diseñó la siguiente política a través de la cual se fijan los lineamientos sobre la materia.

En esta política se establecen los términos, condiciones y finalidades bajo las cuales La Compañía en referencia, funge como responsable de los datos personales obtenidos a través de sus distintos canales de atención o comunicación, trata la información de todas las personas que, en algún momento, por razones de la actividad que desarrolla, hayan suministrado sus datos personales.

Es preciso señalar que La Compañía se encarga directamente del tratamiento de los datos personales; sin embargo, se reserva el derecho a delegar en un tercero tal tratamiento. En tal caso, La Compañía exigirá al encargado la atención e implementación de los lineamientos y procedimientos idóneos para la protección de los datos personales y la estricta confidencialidad de los mismos.

MARCO NORMATIVO

  • Constitución Política de Colombia, Artículo 15. Ley 1266 de 2008
  • Ley 1581 de 2012
  • Ley 1712 de 2014
  • Declaración de Derechos Humanos de la ONU.
  • Decretos Reglamentarios 1727 de 2009 y 2952 de 2010
  • Decreto Reglamentario parcial No 1377 de 2013
  • Decreto 886 de 2014 Nivel Nacional
  • Decreto 1413 de 2017 Nivel Nacional
  • Sentencias de la Corte Constitucional C – 1011 de 2008 y C - 748 del 2011
  • Concepto 18039 de 2014 Superintendencia de Industria y Comercio Circular
  • Externa 002 de 2015 Superintendencia de Industria y Comercio Circular
  • Externa 001 de 2016 Superintendencia de Industria y Comercio Circular
  • Externa 005 de 2017 Superintendencia de Industria y Comercio Circular
  • Externa 008 de 2017 Superintendencia de Industria y Comercio Circular
  • Externa 001 de 2017 Superintendencia de Industria y Comercio Circular
  • Externa 003 de 2018 Superintendencia de Industria y Comercio Circular
  • Externa 001 de 2019 Superintendencia de Industria y Comercio Circular
  • Externa 005 de 2020 Superintendencia de Industria y Comercio

TITULO I – DEFINICIONES

En esta política los siguientes términos tendrán el significado que se asigna a continuación:

  1. Tratamiento: Cualquier operación, conjunto de operaciones o procedimientos técnicos sobre datos personales, tales como: i) recolección; ii) almacenamiento; iii) uso; iv) circulación; v) supresión; vi) conservación; vii) extracción; viii) consulta; ix) grabación; x) organización; xi) elaboración; xii) selección; xiii) confrontación; xiv) interconexión; xv) disociación; xvi) registro; xvii) estructuración; xviii) adaptación o modificación; xix) comunicación por transmisión; y xx) cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción.
  2. Base de datos o Banco de datos: Conjunto organizado de datos personales que sea objeto de tratamiento, automatizado o no, independientemente del soporte, sea este físico, magnético, digital, óptico u otros que se creen, cualquiera fuere la forma o modalidad de su creación, formación, almacenamiento, organización y acceso.
  3. Dato Personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales o jurídicas, determinadas o determinables. Se considera identificable toda persona natural cuya identidad pueda determinarse, directa o indirectamente.
  4. Dato personal informático: Son los datos personales tratados a través de medios electrónicos o automatizados.
  5. Dato sensible: De manera general, son aquellos datos personales que afectan a la esfera más íntima de su titular, o cuya utilización indebida pueda dar origen a discriminación o conlleve un riesgo grave para este.
    El tratamiento de datos sensibles se encuentra prohibido, salvo que exista consentimiento expreso y escrito del titular.
  6. Dato público: Son los datos que por su naturaleza no son semiprivados, privados o sensibles y que, por ende, pueden ser consultados por cualquier persona. El tratamiento de datos personales obtenidos a través de fuentes de acceso público respetará la expectativa razonable de privacidad1 y, en general, los principios de tratamiento de datos.
  7. Responsable: Persona natural o jurídica que por sí misma o en asocio con otros, decide sobre la base de datos y/o el tratamiento de los mismos.
  8. Encargado: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realiza el tratamiento de datos por cuenta del Responsable del tratamiento o por el titular del banco de datos.
  9. Titular: Persona cuyos datos personales son objeto de tratamiento.
  10. Tercero: Persona natural o jurídica, nacional o extranjera, distinta del titular, del Responsable o del Encargado del tratamiento de datos.
  11. Autorización o Consentimiento: Consentimiento o manifestación de voluntad previa, expresa e informada del titular para llevar a cabo el tratamiento de datos personales.
  12. Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas, la forma de acceder a las mismas, las finalidades y demás aspectos relacionados con el tratamiento de sus datos. A través de este el titular manifiesta su autorización.
  13. Transferencia: Tiene lugar cuando el Responsable y/o Encargado envía o comunica la información o los datos personales a un receptor, que a su vez es Responsable y se encuentra dentro o fuera del país.
  14. Transmisión: Tratamiento de datos que implica la comunicación de los mismos, a nivel nacional o internacional, cuando tenga por objeto la realización de un tratamiento por el Encargado, por cuenta del Responsable.
  15. Disociación: Procedimiento mediante el cual los datos personales no pueden asociarse al titular ni permitir, por su estructura, contenido o grado de desagregación, la identificación del mismo.
  16. Bloqueo: Es la identificación y conservación de datos personales una vez cumplida la finalidad para la cual fueron recabados, con el único propósito de determinar posibles responsabilidades en relación con su tratamiento, hasta el plazo de prescripción legal o contractual de estas.
  17. Elaboración de perfiles: Toda forma de tratamiento automatizado de datos personales consistente en utilizar datos personales para evaluar determinados aspectos personales de una persona natural, en particular para analizar o predecir aspectos relativos al rendimiento profesional, situación económica, salud, preferencias personales, intereses, fiabilidad, comportamiento, ubicación o movimientos de dicha persona natural.
  18. Seudonimización: El tratamiento de datos personales de manera tal que ya no puedan atribuirse a un interesado sin utilizar información adicional, siempre que dicha información adicional figure por separado y esté sujeta a medidas técnicas y organizativas destinadas a garantizar que los datos personales no se atribuyen a una persona física identificada o identificable.
  19. Fichero: Conjunto estructurado de datos personales, accesibles con arreglo a criterios determinados, ya sea centralizado, descentralizado o repartido de forma funcional o geográfica.
  20. Receptor o Destinatario: Persona, autoridad, servicio u otro organismo al que se comuniquen datos personales, se trate o no de un tercero.
  21. Violación de la seguridad de los datos personales: Toda violación de la seguridad que ocasiones la destrucción, pérdida o alteración accidental o ilícita de datos personales transmitidos, conservados o tratados de otra forma, o la comunicación o acceso no autorizados a dichos datos.
  22. Datos genéticos: Datos personales relativos a las características genéticas heredadas o adquiridas de una persona física que proporcionen una información única sobre la fisiología o la salud de esa persona, obtenidos en particular del análisis de una muestra biológica de tal persona;
  23. Datos biométricos: Datos personales obtenidos a partir de un tratamiento técnico específico, relativos a las características físicas, fisiológicas o conductuales de una persona física que permitan o confirmen la identificación única de dicha persona, como imágenes faciales o datos dactiloscópicos.
  24. Datos relativos a la salud: Datos personales relativos a la salud física o mental de una persona física, incluida la prestación de servicios de atención sanitaria, que revelen información sobre su estado de salud.
  25. Autoridad de control: La autoridad independiente establecida por cada Estado, quien se encarga del control, inspección y vigilancia del tratamiento de datos personales.
  26. Clientes: Personas naturales o jurídicas con las cuales La Compañía suscribe un contrato de prestación de servicio o con quienes tiene un interés comercial en tal sentido.
  27. Usuarios Finales: Quien hace uso directo de la plataforma de titularidad de La Compañía bajo un escenario de un contrato de prestación de servicios.
  28. Proveedores: Será proveedor de La Compañía quien suministre bienes y servicios para su operación.
  29. Trabajadores: Personas naturales quienes se encuentran vinculados con La Compañía bajo un contrato laboral y una relación de subordinación.
  30. Intermediario tecnológico o proveedor de servicios: Persona física o jurídica, pública o privada que brinde servicios de infraestructura, plataforma, software u otros servicios, sin realizar tratamiento de datos personales.
  31. Tratamiento de datos automatizado: Cualquier operación, conjunto de operaciones o procedimientos, aplicados a datos personales, efectuados mediante la utilización de hardware, software, redes, servicios, aplicaciones, en el sitio o en la nube, o cualquier otra tecnología de la información que permitan la recolección, el registro, la organización, la conservación, la modificación, la extracción, la consulta, la utilización, la comunicación por transmisión, difusión, distribución o cualquier otra forma que facilite el acceso a estos, el cotejo, o la interconexión, así como su bloqueo, supresión o destrucción, intercambio o digitalización de datos personales, entre otros.
  32. Propósito comercial: significa el uso de información personal para los fines operativos de la empresa o de un proveedor de servicios, u otros fines notificados, siempre que el uso de información personal sea razonablemente necesario y proporcionado para lograr la finalidad operativa para la que se recopiló o procesó la información personal o para otro fin operativo que sea compatible con el contexto en el que se recopiló la información personal.

TÍTULO II – PRINCIPIOS

El tratamiento de los datos personales sobre los que decida La Compañía en calidad de responsable, deberá observar estrictamente el cumplimiento de los siguientes principios:

  • Legalidad: Bajo este principio, todo tratamiento de los datos personales que realice La Compañía debe hacerse conforme a lo establecido en la legislación aplicable a la materia, según el país donde se efectúe el mismo. En cumplimiento de este principio: i) los datos deberán recabarse y tratarse de manera lícita y ii) y su obtención no debe hacerse a través de medios engañosos o fraudulentos.
  • Finalidad: Bajo este principio, todo tratamiento de datos que realice La Compañía debe tener una finalidad, la cual debe ser determinada, explícita, legítima e informada previamente al titular.
  • En cumplimiento de este principio: i) los datos personales sólo podrán ser tratados para el cumplimiento de la finalidad o finalidades establecidas en el aviso de privacidad; ii) la finalidad o finalidades establecidas en el aviso de privacidad deberán ser determinadas, lo cual se logra cuando con claridad, sin lugar a confusión y de manera objetiva se especifica para qué objeto serán tratados los datos personales; iii) si el Responsable pretende tratar los datos para un fin distinto que no resulte compatible o análogo a los fines establecidos en el aviso de privacidad, requerirá obtener nuevamente el consentimiento del titular; iv) cuando los datos de carácter personal hayan dejado de ser necesarios para el cumplimiento de las finalidades previstas por el aviso de privacidad y las disposiciones legales aplicables, deberán ser cancelados; y v) para datos personales sensibles, el Responsable deberá realizar esfuerzos razonables para limitar el periodo de tratamiento de los mismos a efecto de que sea el mínimo indispensable.
  • Principio de libertad o consentimiento: Bajo este principio, todo tratamiento de datos que realice La Compañía como Responsable, deberá contar con el consentimiento libre, previo, expreso, informado e inequívoco del titular. La solicitud del consentimiento deberá ir referida a una finalidad o finalidades determinadas previstas en el aviso de privacidad.
  • Principio de exactitud: Los datos serán exactos y, si fuera necesario, actualizados; se adoptarán todas las medidas razonables para que se supriman o rectifiquen sin dilación los datos personales que sean inexactos con respecto a los fines para los que se tratan.
  • Veracidad o calidad: Los datos sujetos a tratamiento por parte de La Compañía deben ser veraces, completos, actualizados, comprobables, comprensibles y – en la medida de lo posible - actualizados.
  • Bajo este principio, La Compañía, como Responsable, deberá adoptar los mecanismos necesarios para procurar que los datos que trate sean exactos, completos, pertinentes y correctos, a fin de que no se altere la veracidad de la información, ni que ello tenga como consecuencia que el titular se vea afectado por dicha situación. Se presume que los datos directamente facilitados por el titular de los mismos son exactos.
  • Transparencia: En virtud de este principio, La Compañía debe garantizar a los titulares el derecho de obtener en cualquier momento y sin restricciones, bien sea por el Encargado, bien sea por el Responsable, información acerca de la existencia de datos que le conciernen.
  • Principio de acceso y circulación restringida: En virtud de este principio el tratamiento de los datos solo podrá hacerse por personas autorizadas por el titular y sus dependientes. Los datos personales, salvo aquellos que por su naturaleza sean públicos, no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los titulares o terceros autorizados conforme a la ley.
  • Principio de seguridad: De conformidad con este principio, La Compañía debe realizar el tratamiento de datos con las medidas técnicas, humanas y administrativas que sean necesarias para: i) preservar la confidencialidad, integridad, disponibilidad, autenticidad y confiabilidad de la información; y ii) para otorgar y garantizar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Las medidas de seguridad deben ser apropiadas y acordes con el tratamiento que se vaya a efectuar y con la categoría de datos personales de que se trate.
  • Principio de confidencialidad: En virtud de este principio, La Compañía y todas las personas involucradas y que intervengan en el tratamiento de datos personales - que no tengan naturaleza de públicos - deben garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento.
  • Principio de información: En virtud de este principio La Compañía debe dar a conocer al titular la información relativa a la existencia y características principales del tratamiento a los que serán sometidos sus datos personales, a través del aviso de privacidad.
  • Principio de lealtad: Bajo este principio La Compañía deberá tratar los datos personales privilegiando la protección de los intereses del titular y la expectativa razonable de privacidad, siempre que dicho proceder esté acorde con la ley y el interés público.
  • Principio de proporcionalidad: Sólo podrán ser objeto de tratamiento los datos personales que resulten necesarios, adecuados, pertinentes, limitados y relevantes en relación con las finalidades para las que hayan sido obtenidos.
  • Principio de responsabilidad: La Compañía será Responsable por el tratamiento de los datos personales que se encuentren bajo su custodia o posesión, o por aquéllos que haya comunicado a un Encargado. En cumplimiento de este principio: i) las vulneraciones de seguridad ocurridas en cualquier fase del tratamiento que afecten de forma significativa los derechos patrimoniales o morales de los titulares, serán informadas de forma inmediata por el Responsable al titular, a fin de que este último pueda tomar las medidas correspondientes a la defensa de sus derechos; y ii) La Compañía deberá adoptar medidas para garantizar el debido tratamiento, privilegiando los intereses del titular y la expectativa razonable de privacidad.
  • Principio de protección adecuada: En virtud de este principio, si hay flujo transfronterizo de datos personales respecto de los cuales La Compañía actúe como Responsable, ésta deberá garantizar un nivel suficiente de protección para los datos personales que se vayan a tratar.
  • Limitación del plazo de conservación: Los datos deben ser mantenidos de forma que se permita la identificación de los interesados durante no más tiempo del necesario para los fines del tratamiento de los datos personales. En todo caso, este tiempo no podrá exceder de 10 años.

TÍTULO III – TRATAMIENTO

A continuación, se detallan los lineamientos para el tratamiento de datos de los que La Compañía funja como Responsable:

  • Tratamiento: Los datos que sean suministrados a La Compañía por el titular en forma presencial y/o virtual, podrán ser tratados para las operaciones de: ii) recolección; ii) almacenamiento; iii) uso; iv) circulación; v) supresión; vi) conservación; vii) extracción; viii) consulta; ix) grabación; x) organización; xi) elaboración; xii) selección; xiii) confrontación; xiv) interconexión; xv) disociación; xvi) registro; xvii) estructuración; xviii) adaptación o modificación; xix) comunicación por transmisión o transferencia; y xx) cualquier otra forma de habilitación de acceso, cotejo o interconexión, limitación, supresión o destrucción. Bajo ningún escenario La Compañía podrá recabar y tratar datos de manera ilícita o a través de medios engañosos o fraudulentos.
    • Deberá otorgarse el mandato y/o por un contrato por escrito, dejando especial constancia de las condiciones de la utilización de los datos.
    • La Compañía exigirá al Encargado la atención e implementación de los lineamientos y procedimientos idóneos para la protección de los datos personales y la estricta confidencialidad de los mismos
    • La entrega de datos personales del titular del banco de datos personales al Encargado no constituye transferencia de datos personales.
    • El Encargado del banco de datos personales no podrá transferir a terceros los datos personales objeto de la prestación de servicios de tratamiento, a menos que La Compañía lo autorice y el titular del dato personal haya brindado su consentimiento.
  • Finalidad: La Compañía realizará el tratamiento de datos únicamente con las siguientes finalidades:
    • Validar la información en cumplimiento de la exigencia legal de conocimiento del cliente aplicable a La Compañía.
    • Efectuar el tratamiento de los datos personales protegidos por el ordenamiento.
    • Realizar el tratamiento y protección de los datos de contacto (direcciones de correo físico, electrónico, redes sociales y teléfono).
    • Hacer la evaluación y aprobación de productos y/o servicios.
    • Desarrollar las relaciones contractuales correspondientes a un producto y/o servicio.
    • Enviar información de novedades o cambios en los productos y/o servicios.
    • Actualizar datos.
    • Hacer estudios estadísticos o de comportamiento sobre gustos y preferencias.
    • Mercadotecnia.
    • Enviar mensajes con contenidos institucionales, notificaciones y demás información relativa a los servicios de La Compañía, a través del correo electrónico y/o mensajes de texto al teléfono móvil.
    • Las demás que correspondan a las necesidades del caso según la ejecución del objeto social de La Compañía, siempre y cuando las mismas estén consignadas en el aviso de privacidad. Para poder hacer tratamiento de datos sobre estas, es necesario que las mismas sean libre, expresa y previamente consentidas por el titular.
    • La Compañía deberá consignar las finalidades dentro del aviso de privacidad y deberá tratar los datos únicamente para el cumplimiento de las mismas.
    • La Compañía comercializará los datos personales recaudados, entendiendo por comercializar toda actividad destinada a vender, transar, intercambiar o enajenar, con fines de lucro, una o más veces, aquellos datos personales que consten en las bases de datos. Lo anterior, solo en los países que esté expresamente permitido - según el criterio de territorialidad - y el titular preste su consentimiento en tal sentido.
    • En caso de que se comercialicen los datos o que se revelen con fines comerciales, deberá informarse al titular - ante su requerimiento -: i) las categorías de información personal que la empresa recopiló sobre el titular; ii) las categorías de información que La Compañía vendió o divulgó sobre el titular; iii) las categorías de información personal que La Compañía divulgó sobre el titular para un propósito comercial.
    • En ningún caso se comercializará la información personal de menores de 18 años.
    • Si La Compañía pretende tratar los datos para un fin distinto que no resulte compatible o análogo a los fines establecidos en el aviso de privacidad, requerirá obtener nuevamente el consentimiento del titular.
    • Tratamiento de datos sensibles:
    • La Compañía no podrá realizar el tratamiento de datos sensibles a menos que:
      • El titular haya dado su consentimiento expreso y escrito para el tratamiento, a través de su firma autógrafa, firma electrónica, o cualquier mecanismo de autenticación que al efecto se establezca.
      • Sea necesario para salvaguardar el interés vital del titular y este se encuentre física o jurídicamente incapacitado – en este evento los representantes legales deben dar la autorización.
      • Para la creación de bases que contengan datos sensibles, La Compañía deberá justificar la creación de las mismas para finalidades legítimas, concretas y acordes con las actividades o fines explícitos que persigue La Compañía.
      • Finalmente, cuando los datos de carácter personal hayan dejado de ser necesarios para el cumplimiento de las finalidades previstas por el aviso de privacidad y las disposiciones legales aplicables, deberán ser cancelados.
  • Tratamiento de datos de niños:
    • La Compañía no podrá realizar el tratamiento de datos personales de niños, salvo aquellos datos que sean de naturaleza pública o que esté expresamente autorizado en el país en el que tenga lugar el tratamiento, según el criterio de territorialidad.
    • En los casos en los que sea posible hace tratamiento de datos del menor, se deberá cumplir con los siguientes parámetros y requisitos:
      • Responder y respetar el interés superior de los niños, niñas y adolescentes.
      • Asegurar el respeto de sus derechos fundamentales.
        • Cumplidos, el Representante Legal deberá otorgar autorización previo ejercicio del menor de ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.
    • . En ningún caso se podrá recabar de un menor de edad datos que permitan obtener información sobre los demás miembros de su grupo familiar, como son los datos relativos a la actividad profesional de sus progenitores, información económica, datos sociológicos o cualquier otro.
    • En el caso de la Unión Europea, en ninguna forma se realizará el tratamiento de datos de menores de 16 años, bajo ninguna finalidad.
  • Autorización:
    • Todo tratamiento de datos que realice La Compañía como Responsable deberá contar con el consentimiento libre, previo, expreso, informado e inequívoco del titular, a través de formatos escritos denominados en lo sucesivo como avisos de privacidad.
    • El aviso de privacidad deberá contener como mínimo:
      • Nombre, razón social y datos de contacto del Responsable del tratamiento incluidos: identificación, dirección física o electrónica, el domicilio y el teléfono de La Compañía.
      • Tratamiento, acciones y finalidad – determinada o determinable
      • Derechos que le asisten al titular, así como los medios y procedimientos para ejercitar los mismos.
      • Mecanismos dispuestos por el Responsable para que el titular conozca la política de tratamiento y los cambios sustanciales que se produzcan en ella o en el aviso de privacidad. En todos los casos, debe informar al titular cómo acceder o consultar la política.
      • Si hay datos sensibles o de menores, el aviso deberá señalar expresamente el carácter facultativo de la respuesta.
      • Las opciones y medios que el Responsable ofrece a los titulares para limitar el uso o divulgación de datos.
      • Las transferencias y transmisiones de datos que se efectúen, si hay lugar a las mismas.
      • El procedimiento y medio por el cual el Responsable comunicará a los titulares de cambios el aviso de privacidad, de conformidad con lo previsto en esta Ley.
      • La indicación de si el titular acepta o no la transferencia de sus datos, siempre y cuando la misma se encuentre permitida.
      • . Los destinatarios o las categorías de destinatarios de los datos personales;
      • La eventual intención del Responsable de transferir datos personales a un tercer país u organización, siempre que la transferencia se encuentre permitida.
      • El plazo durante el cual se conservarán los datos personales o, cuando no sea posible, los criterios utilizados para determinar este plazo;
      • La existencia del derecho a solicitar al Responsable del tratamiento el acceso a los datos personales relativos al interesado, y su rectificación o supresión, o la limitación de su tratamiento, o a oponerse al tratamiento, así como el derecho a la portabilidad de los datos.
      • El carácter obligatorio o facultativo de sus respuestas a las preguntas que se le formulen durante la recolección de los datos.
      • Las consecuencias de la negativa a suministrar los datos.
      • Las consecuencias de la negativa a suministrar los datos.
      • El derecho a presentar una reclamación ante una autoridad de control.
      • Si la comunicación de datos personales es un requisito legal o contractual, o un requisito necesario para suscribir un contrato, y si el interesado está obligado a facilitar los datos personales y está informado de las posibles consecuencias de no facilitar tales datos.
      • . La existencia de decisiones automatizadas, incluida la elaboración de perfiles.
      • La posibilidad de retirar el consentimiento.
      • . Si La Compañía pretende tratar los datos para un fin distinto que no resulte compatible o análogo a los fines establecidos en el aviso de privacidad, requerirá obtener nuevamente el consentimiento del titular.
    • .Debe existir mínimo un otorgamiento del consentimiento por parte de cada titular de los datos personales.
    • . El aviso debe ser de fácil comprensión, gratuito y debidamente identificado.
    • . Del consentimiento otorgado sobre el contenido del aviso de privacidad debe dejarse plena prueba y debe constar por escrito o por cualquier medio equiparable, de forma tal que pueda ser objeto de consulta posterior y pueda ser entregado al titular en caso de que él mismo lo solicite. Se resalta que en cualquier momento el titular podrá revocar el consentimiento, el cual se hará sin efectos retroactivos.
    • En el hipotético evento que el consentimiento del titular se brinde en el contexto de una declaración escrita que refiera también a otros asuntos, la solicitud de consentimiento se presentará de tal forma que distinga claramente de los demás asuntos, de forma inteligible y de fácil acceso y utilizando un lenguaje claro y sencillo.
    • . Cuando resulte imposible dar a conocer el aviso de privacidad al titular o exija esfuerzos desproporcionados, en consideración al número de titulares, o a la antigüedad de los datos, previa autorización de la Autoridad de Control, la Compañía podrá instrumentar medidas compensatorias.
      • Las medidas compensatorias deben ser autorizadas por la autoridad encargada de ejercer vigilancia en cada uno de los países en los cuales La Compañía realiza el tratamiento de datos.
    • Finalmente, en el evento de que se hagan cambios sustanciales en el contenido de políticas que puedan afectar el contenido de la autorización, La Compañía deberá comunicar los mismos al titular antes de o más tardar al momento de implementar las nuevas políticas. Además, debe obtener del titular la nueva autorización cuando el cambio se refiera a la finalidad del tratamiento.
  • Excepciones al requisito de autorización:
    • Según el país en el cual La Compañía efectúe el tratamiento, no se requerirá autorización respecto de los siguientes datos:
      Los datos de naturaleza pública, de acceso general
      Los datos se sometan a un procedimiento previo de disociación
      La información sea requerida por una Entidad Pública o Administrativa en ejercicio de sus funciones legales o por orden judicial
      El tratamiento tenga fines históricos, estadísticos o científicos
      Los datos relacionados con el Registro Civil de la Personas
      El tratamiento tenga el propósito de cumplir obligaciones derivadas de una relación jurídica entre el titular y el Responsable
      Exista una situación de emergencia que potencialmente pueda dañar a un individuo en su persona o en sus bienes
      Existe una relación comercial previa
      Se trate de datos personales que deriven de una relación científica o profesional del titular y sean necesarios para su desarrollo o cumplimiento
      Cuando se trate de datos personales de carácter económico, financiero, bancario o comercial
      Se contengan en listados relativos a una categoría de personas que se limiten a indicar antecedentes
      Cuando el tratamiento sea efectuado por organismos sin fines de lucro cuya finalidad sea política, religiosa o sindical y se refiera a los datos personales recopilados de sus respectivos miembros
      Cuando medie norma para la promoción de la competencia en los mercados regulados emitida en ejercicio de la función normativa por los organismos reguladores
      Los datos deban ser entregados por disposición legal o constitucional
      Cuando el tratamiento de los datos personales sea necesario para salvaguardar intereses legítimos del titular de datos personales por parte del titular de datos personales o por el Encargado de datos personales
    • En los demás países que no se mencionan expresamente en el cuadro anterior y en los cuales aplica la presente política, siempre debe mediar consentimiento del titular.
  • Seguridad:
    • La Compañía está comprometida en efectuar un correcto uso y tratamiento de los datos personales contenidos en sus bases de datos, evitando el acceso no autorizado a terceros que puedan conocer o vulnerar, modificar, divulgar y/o destruir la información que allí reposa. Para este fin, cuenta con protocolos de seguridad y acceso a los sistemas de información, almacenamiento, Seudonimización, cifrado de datos personales, capacidad para garantizar la confidencialidad e integralidad, capacidad de restaurar la disponibilidad y acceso a los datos de forma rápida en caso de incidente físico o técnico y procesamiento incluidas medidas físicas de control de riesgos de seguridad.
    • Se ha implementado un sistema perimetral de seguridad “Firewall” y detección de intrusos proactivos de primer nivel para mantener salvaguardada la información de nuestros clientes. Permanentemente se realiza monitoreo al sistema a través de análisis de vulnerabilidades.
    • El acceso a las diferentes bases de datos se encuentra restringido incluso para los empleados y colaboradores. Todos los funcionarios se encuentran comprometidos con la confidencialidad y manipulación adecuada de las bases de datos atendiendo a los lineamientos sobre tratamiento de la información establecida en la Ley.
    • La información personal suministrada por los usuarios o clientes mediante medios digitales en caso de aplicar, estarán asegurados por una clave de acceso a la cual sólo el Usuario puede acceder y que sólo él conoce; el Usuario es el único Responsable del manejo de dicha clave. La Compañía no tiene acceso ni conoce la referida clave, todas las claves de usuarios se encuentran encriptadas.
    • Para mayor seguridad, La Compañía recomienda a los usuarios de la aplicación el cambio periódico de su contraseña de ingreso. Como es del conocimiento público, ninguna transmisión por Internet es absolutamente segura ni puede garantizarse dicho extremo, el Usuario asume el hipotético riesgo que ello implica, el cual acepta y conoce. Es responsabilidad del usuario tener todos los controles de seguridad en sus equipos o redes privadas para su navegación hacia la aplicación de La Compañía.
    • La Compañía puede utilizar cookies para identificar la navegación del usuario por la aplicación. Estas cookies no proporcionan ni permiten identificar los datos personales de cada usuario. Los usuarios pueden configurar su navegador para la notificación y rechazo de las mismas sin que esto interfiera en el acceso del usuario a los portales.
    • La Compañía ha implementado todos los mecanismos de seguridad vigentes en el mercado acordes con sus productos. Además, ha desplegado una serie de documentos y actividades a nivel interno para garantizar el correcto funcionamiento de los esquemas de seguridad técnica; no obstante, a pesar de la debida diligencia adoptada, La Compañía no se responsabiliza por cualquier consecuencia derivada del ingreso indebido o fraudulento por parte de terceros a la base de datos y/o por alguna falla técnica en el funcionamiento.
    • Los presentes lineamientos son de cumplimento obligatorio para la aplicación de La Compañía, y de aquellas otras aplicaciones o herramientas que a futuro se adquieran o se desarrollen.
    • Si hay flujo transfronterizo de datos personales respecto de los cuales La Compañía actúe como Responsable, y siempre que el mismo este permitido, este deberá garantizar un nivel suficiente de protección para los datos personales que se vayan a tratar.
    • Depurar para identificar y reparar errores que perjudiquen la funcionalidad prevista existente.

TÍTULO VI -PROCEDIMIENTOS Y MECANISMOS PARA QUE EL TITULAR HAGA EFECTIVOS SUS DERECHOS

  • Para ejercer los derechos previstos en los numerales 1.1 a 1.12 del título IV, el titular debe tener en cuenta la siguiente información:
    • El titular puede realizar el requerimiento por escrito y de manera presencial - en las Oficinas de La Compañía - o virtual – en el correo: “info@elsociodigital.com”.
    • El requerimiento debe ser a través de comunicación dirigida a nombre de La Compañía, con el nombre completo e identificación del titular, la descripción de lo solicitado y/o consultado, los hechos, la petición concreta, la descripción de los datos respecto de los cuales busca ejercer sus derechos, la dirección de residencia, el teléfono de contacto y los documentos que quiere hacer valer.
      • Dentro de los dos días siguientes al recibo del reclamo, se incluirá en la base de datos la leyenda que diga “reclamo en trámite”, la cual se mantendrá hasta que el reclamo sea resuelto.
      • Del recibido se entregará una copia al interesado, a su expensa.
    • .Independientemente del mecanismo utilizado para la radicación de requerimiento, los mismos serán atendidos en un término máximo de ocho (15) días hábiles, contados a partir de la fecha de su recibo. Para dar una respuesta afirmativa, será necesario que el titular de los datos sea el requirente.
      • Cuando no fuere posible atender la consulta dentro de dicho término, se informará al titular antes del vencimiento de los diez (15) días, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.
    • .Si el reclamo resulta incompleto, se requerirá al interesado para que, en el término de los 5 días siguientes a la recepción, subsane fallas. Cuando pasan 2 meses desde la fecha del requerimiento sin que se atienda el requerimiento, se considera que ha operado un desistimiento tácito.
  • Oposición de La Compañía
    • La Compañía podrá negarse al acceso, rectificación, oposición o cancelación únicamente en los siguientes casos:
      • Cuando el solicitante no sea el titular de los datos personales, o el representante legal no esté debidamente acreditado para ello.
      • Cuando en su base de datos, no se encuentren los datos personales del solicitante.
      • Cuando se lesionen los derechos de un tercero.
      • Cuando exista un impedimento legal, o la resolución de una autoridad competente, que restrinja el acceso a los datos personales, o no permita la rectificación, cancelación u oposición de los mismos.
      • Cuando la rectificación, cancelación u oposición haya sido previamente realizada.
    • .La negativa a que se refiere este artículo podrá ser parcial en cuyo caso La Compañía efectuará el acceso, rectificación, cancelación u oposición requerida por el titular. En todos los casos anteriores, el Responsable deberá informar el motivo de su decisión y comunicar al titular, o en su caso, al representante legal, en los plazos establecidos para tal efecto, por el mismo medio por el que se llevó a cabo la solicitud, acompañando, en su caso, las pruebas que resulten pertinentes.

TÍTULO VII - ATENCIÓN DE SOLICITUDES, CONSULTAS Y RECLAMOS

La Compañía dispone del área de Administración para atender y resolver las solicitudes, consultas y reclamos de titulares de datos personales o personas legitimadas para ello. Los titulares podrán presentar sus consultas y reclamos en los siguientes canales:

  • Correo electrónico “info@elsociodigital.com”
  • Dirección Física: Calle 105 # 21 -85
  • Teléfono: (+57) 300 8130608
  • Finalmente, la presente política y sus eventuales modificaciones estarán disponibles en la página web principal de La Compañía.

TÍTULO VIII – LA TRANSFERENCIA DE DATOS

La transferencia de datos operará en los términos en los cuales se encuentre regulado en el país donde se efectúa el tratamiento de datos personales y bajo los estándares de seguridad de La Compañía. En el evento de que el mismo se encuentre permitido, deberá existir siempre consentimiento previo, expreso y escrito del titular en tal sentido.

TÍTULO VIII – TRANSMISIÓN

La transmisión de datos operará en los términos en los cuales se encuentre regulado en el país donde se efectúa el tratamiento de datos personales y bajo los estándares de calidad de La Compañía. En el evento de que el mismo se encuentre permitido, deberá existir siempre consentimiento previo, expreso y escrito del titular en tal sentido.

Ahora bien, por regla general, las transmisiones entre Responsable y Encargado para permitir que este último realice el tratamiento por cuenta del Responsable, no requerirán ser informadas al titular ni contar con su consentimiento cuando exista un contrato de transmisión de datos.

TÍTULO IX – SUMINISTRO DE INFORMACIÓN

La Compañía, siempre y cuando el titular lo autorice, podrá: i) suministrar la información a las entidades vinculadas y afiliadas y a las entidades judiciales o administrativas y demás entes del Estado que, en ejercicio de sus funciones, soliciten esta información; ii) ser objeto de procesos de auditoría interna o de auditoría externa por parte de empresas encargadas de este tipo de control. Lo anterior, sujeto a la confidencialidad de la información.

TÍTULO X – MODIFICACIONES A LA POLÍTICA

La Compañía se reserva el derecho de modificar la política de privacidad de la información de carácter personal en cualquier momento. Para el efecto realizará la publicación de un aviso en la página de internet o en el mecanismo habilitado por La Compañía con 15 días hábiles de antelación a su implementación y durante la vigencia de la política. En caso de no estar de acuerdo con las nuevas políticas de manejo de la información personal, los titulares de la información o sus representantes podrán solicitar el retiro de su información a través del medio indicado anteriormente. Sin embargo, no se podrá solicitar el retiro de los datos mientras se mantenga un vínculo de cualquier orden con la entidad.

El uso continuo de los servicios o no desvinculación de los mismos por el titular del dato después de la notificación de los nuevos lineamientos constituye la aceptación de la misma

TÍTULO XI – VIGENCIA

La presente política estará vigente desde a partir de su publicación.

El titular del dato registra o entrega su información de manera libre y voluntaria, y reconoce que ha leído y acepta expresamente la misma.

Contáctanos por WhatsApp
El Socio Digital