Políticas de seguridad de la información del sitio web y protección de datos personales

Inicio » Transparencia » Mecanismos de Contacto » Políticas de seguridad de la información del sitio web y protección de datos personales

INSTRUCCIÓN ADMINISTRATIVA Nro. 47 de 2017

(29 de Agosto de 2017)

-Por la cual se adoptan la política y procedimientos de tratamiento de datos personales para la empresa VALOR + S.A.S.

EL GERENTE de la sociedad de economía mixta VALOR+ S.A.S. En ejercicio de la facultad prevista en los estatutos de la empresa, Código Sustantivo de Trabajo, Ley 1341 de 2009, Ley 1429 de 2010 y en uso de facultades legales, en concordancia con la ley y la Constitución Política de Colombia, implementa el reglamento interno de trabajo.

 

CONSIDERANDO

Que mediante documento privado suscrito el 03 de mayo de 2016, se creó la empresa de Economía Mixta, denominada VALOR+ S.A.S y se constituyó como por Acciones Simplificada, de carácter Comercial, con aporte de capital público superior al 90%.

Que Valor + S.A.S., es una entidad pública que hace parte de la Administración Pública, que integra la Rama Ejecutiva, específicamente el sector descentralizado por servicios.

la Constitución Política de Colombia establece en su artículo 20 el derecho fundamental de acceso a la información;· no obstante, a su vez consagra, en su artículo 15, derechos y garantías a quienes ostentan la titularidad de dicha información, tales como, la protección a la intimidad personal y familiar, al buen nombre, y a conocer, actualizar y rectificar la información que sobre ellas se haya recolectado, almacenamiento, o haya sido objeto de uso, circulación o supresión de las bases de datos y archivos de entidades públicas y privadas.

En virtud del referido artículo -Art. 15 CP- se expide la Ley Estatutaria 1581 del 17 de Octubre de 2012, la cual establece los principios y disposiciones aplicables al tratamiento de datos personales que se encuentren registrados en cualquier base de datos de entidades tanto de carácter público como privado.

El numeral k) del artículo 17 y el numeral f) del artículo 18 de la mencionada ley, establecen como deber de los responsables y encargados del tratamiento de los datos, el adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la ley, y en especial para la atención de consultas y reclamos por parte de los titulares

Que teniendo en cuenta las consideraciones anteriores, con el fin de dar cumplimiento a las obligaciones impuestas por la normatividad vigente y en aras de dar cumplimiento a los principios que rigen las actuaciones administrativas, se procede a adoptar la política y procedimientos de tratamiento de datos personales de la empresa Valor+ S.A.S.

Que, en mérito de lo expuesto,

Resuelve

ARTÍCULO 1º. Adoptar la política y procedimientos de tratamiento de datos personales para la empresa VALOR+ S.A.S, la cual quedara así:

1. OBJETIVO

El objetivo de la Ley es desarrollar el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos, y los demás derecho, libertades y garantías constitucionales a que se refiere el artículo 15 de la Constitución Política (derecho a la intimidad personal, familiar y al buen) así como el derecho a la información consagrado en el artículo 20 de la misma.

 

2. MARCO LEGAL Y/O NORMATIVO

Constitución Política de 1991 artículos 15 del Habeas Data, 20 y 74 sobre acceso a la información. Ley 1266 del 31 de diciembre de 2008 “Por la cual se dictan las disposiciones generales del Habeas Data y se regula el manejo de la información contenida en bases de datos personales, en especial la financiera, crediticia, comercial, de servicios y proveniente de terceros países y se dictan otras disposiciones”.

Decreto Reglamentario 1727 del 15 de Mayo de 2009 “Por el cual se determina la forma en la cual los operadores de los bancos de datos de información financiera, crediticia, comercial, de servicios y la proveniente de terceros países, deben
presentar la información de los titulares de la información.”

Ley 1581 del 17 de Octubre 2012 “Por el cual se dictan disposiciones generales para la protección de datos personales”. Decreto Reglamentario 1377 del 27 de Junio de 2013 “Por el cual se reglamenta parcialmente la Ley 1581 de 2012” Ley
1712 del 6 de Marzo de 2014 “Por medio de la cual se crea la ley de transparencia y del derecho de acceso a la información pública nacional y se dictan otras disposiciones”.

Decreto Reglamentario 103 de 2015 “Por el cual se reglamenta parcialmente la Ley 1712 de 2014 y se dictan otras disposiciones”.

Sentencias de la Corte Constitucional C-1011 de 2008 mediante la cual se estudia la exequibilidad de la Ley Estatutaria 1266 de 2008 y C-748 de 2011 mediante la cual se estudia la exequibilidad de la Ley Estatutaria 1581 de 2012.

 

3. ALCANCE

La política de tratamiento de datos personales debe ser acatada por todos los funcionarios y contratistas de VALOR+ en el ejercicio de sus funciones y actividades.

4. DEFINICIONES

a) Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. b) Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento. c) Tratamiento: Cualquier operación o conjunto de operaciones sobre – datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión d) Titular: Persona natural cuyos datos personales sean objeto de Tratamiento. e) Canales o medios para ejercer derechos. Son los medios de recepción y atención de peticiones, consultas y reclamos que el Responsable del Tratamiento y el Encargado del Tratamiento deben poner a disposición de los Titulares de la información. f) Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos. g) Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento. h) Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales. i) Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país. j) Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable

5. PRINCIPIOS

a) Principio de legalidad: El Tratamiento de los datos personales, se sujeta a las normas expedidas y vigentes sobre la materia.

b) Principio de finalidad: El Tratamiento de los datos personales recolectados, almacenados y manejados por VALOR + obedece a una finalidad legítima de acuerdo con la Constitución y la Ley y está informada al Titular mediante los
mecanismos autorizados para ello.

c) Principio de libertad: Los datos personales no podrán ser obtenidos o divulgados sin previa autorización y cuentan con autorización del Titular acordé con los mecanismos indicados por las normas vigentes o en ausencia de mandato legal o judicial que releve el consentimiento.

d) Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

e) Principio de transparencia: En el Tratamiento de los datos se garantiza el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

f) Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la Ley.

Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la ley.

g) Principio de seguridad: La información sujeta a Tratamiento por parte de VALOR + tiene las medidas técnicas, humanas y administrativas aceptadas, necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

h) Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.

6. USO Y FINALIDADES DE LOS DATOS PERSONALES EN VALOR +

VALOR +, El tratamiento de los datos personales de clientes, proveedores, empleados, ex empleados, pensionados, contratistas, o de cualquier persona con la cual VALOR + tuviere establecida o estableciera una relación, permanente u ocasional, obedecerá exclusivamente a los límites legítimos de la Constitución y el marco legal que regula la materia, y serán todos los necesarios para el cumplimiento de la misión de la organización y objeto social. En todo caso, los datos personales podrán ser recolectados y tratados para las siguientes finalidades:

1) Lo necesario para facilitar la prestación, comercialización y consultoría
de soluciones integrales para la administración y gestión de la información, de recursos y las comunicaciones.
2) Realizar encuestas relacionadas con los servicios o bienes.
3) Ofrecer y promocionar programas, actividades, noticias, servicios.
4) Desarrollar la misión del responsable conforme a sus estatutos. 5) Desarrollo de programas de fidelización .
6) Conocer las necesidades del cliente y preferencias del cliente, para proporcionar mejores servicios.
7) Análisis de mercado y del consumidor, para lo cual podrá entregar los datos a sus consultores o terceros con quienes haya contratado dicho estudio o consultoría y a quienes se extenderá la política de privacidad
de la información.
8) Uso para actividades promocionales y de investigación y creación de nuevos servicios para lo cual podrá entregar los datos a sus consultores o terceros con quienes haya contratado dicho estudio o consultoría.
9) Enviar boletines e información sobre servicios que presta VALOR + y cualquier eventualidad que se presente.
10) Realizar entrevistas, encuestas de satisfacción y estudios de mercado
para evaluar la competencia.
11) Contactar por teléfono, correo electrónico y correo físico a los clientes, proveedores, empleados, contratistas, etc.
12) Contacto a periodistas, medios de comunicación, radiales, televisivos o
cualquier otro medio para divulgar las actividades realizadas por la empresa y demás información relevante del sector.
13) Lanzamiento de campañas publicitarias de correo electrónico, Marketing Digital, Redes sociales, correo directo o telemercadeo propias de la empresa.
14) Utilizar los datos como base de información para uso de la compañía y/o para la transmisión en todo lo relacionado con programas contables, administrativos, informes a entidades de vigilancia y control y entidades
vinculadas a la compañía.
15) Cumplir todos sus compromisos contractuales.
16) Cumplir lo dispuesto por el ordenamiento jurídico colombiano en materia laboral, de seguridad social y administrativa entre otras, aplicables a ex empleados, empleados actuales, candidatos a futuro empleo, ~contratistas y demás tipos de empleaos o prestación de servicios que se suscriba, en el normal desarrollo de las actividades.
17) Cumplir las normas aplicables a proveedores y contratistas, incluyendo, pero sin limitarse a las tributarias y comerciales.
18) Creación y conservación de documentos legalmente exigidos por las normas contables.
19) Utilizar los datos como base de información para uso de la compaña y/o para la transmisión en todo lo relacionado con programas contables, administrativos, informes a entidades de vigilancia y control y entidades vinculadas a la compañía.
20) Contacto para contratar los bienes y servicios necesario para el cumplimiento del objeto social de la compañía.
21) Entregar información a las autoridades, conforme a la legislación aplicable.
22) Administrar el recurso humano, incluyendo, pero sin limitarse a la vinculación laboral, procesos de capacitación, realización de evaluación del desempeño y disciplinarios, adelantar programas de bienestar social y salud ocupacional, expedición de certificaciones laborales, suministro de referencias laborales en caso de ser solicitadas, conformar el mapa humano del personal y el pago de nómina.
23) Facturación y cobro de productos y servicios.
24) Llevar a cabo estudios de seguridad, para la prevención de fraudes, lavado de activos y financiación del terrorismo.
25) Adelantar campañas de actualización de datos.
26) El envío de las modificaciones a la Política, así como la solicitud nuevas autorizaciones para el Tratamiento.
27) Creación de comunidades de clientes o personas con fines comerciales o de mercadeo. Para este efecto, podrá entregar, compartir o enviar los datos personales de clientes o proveedores a terceros con quienes realice alianzas, convenios o contratos.
28) Creación y registro como cliente o como proveedor.
29) Tratamiento de los datos a nivel nacional e internacional por el
responsable y/o por el encargado.
30) Traslado, transmisión o entrega de información o documentación a sus áreas de trabajo.
31) Para que transfiera los datos a otros servidores ya sea que se encuentren ubicados dentro o fuera de Colombia, propios o ajenos. Y en general todo lo que sea necesario para el desarrollo del objeto social de la empresa, respetando siempre los límites de la Constitución y la ley.

7. UTILIZACIÓN Y TRANSFERENCIA INTERNACIONAL DE DATOS PERSONALES E INFORMACIÓN PERSONAL POR PARTE DE VALOR+

En cumplimiento del objeto social, y atendiendo a la naturaleza de las relaciones permanentes u ocasionales que cualquier persona titular de datos personales pueda tener para con VALOR+, ésta podrá realizar la transferencia y transmisión,
incluso internacional, de la totalidad de los datos personales, siempre y cuando se cumplan los requerimientos legales aplicables; y en consecuencia los titulares con la aceptación de la presente política, autorizan expresamente para transferir y
transmitir, incluso a nivel internacional, los datos personales.

Para la transferencia internacional de datos personales de los titulares, VALOR + tomará las medidas necesarias para que los terceros conozcan y se comprometan a observar la presente política, bajo el entendido que la información personal que
reciban, únicamente podrá ser utilizada para asuntos directamente relacionados con VALOR + y solamente mientras ésta dure y no podrá ser usada o destinada para propósito o fin diferente. Para la transferencia internacional de datos
personales se observará lo previsto en el artículo 26 de la Ley 1581 de 2012.

Las transmisiones internacionales de datos personales que efectúe, no requerirán ser informadas al titular ni contar con su consentimiento cuando medie un contrato de transmisión de datos personales de conformidad al artículo 25 del Decreto 1377 de 2013.

VALOR + también podrá intercambiar información personal con autoridades gubernamentales o públicas de otro tipo (incluidas, entre otras autoridades,judiciales o administrativas, autoridades fiscales y organismos de investigación penal, civil, administrativa, disciplinaria y f y terceros participantes en procedimientos legales civiles y sus contadores, auditores, abogados y otros asesores y representantes, porque es necesario o apropiado: (a) para cumplir con las leyes vigentes, incluidas las leyes distintas a las de su país de residencia; (b) para cumplir con procesos jurídicos; (c) para responder las solicitudes de las autoridades públicas y del gobierno, y para responder las solicitudes de las autoridades públicas y del gobierno distintas a las de su país de residencia; (d) para hacer cumplir nuestros términos y condiciones; (e) para proteger nuestras operaciones; (f) para proteger nuestros derechos, privacidad, seguridad o propiedad, los suyos o los de terceros; y (g) obtener las indemnizaciones aplicables o limitar los daños y perjuicios que nos puedan afectar.

8. CATEGORÍAS ESPECIALES DE DATOS

8.1 Datos Sensibles

Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos.

8.1.1 Tratamiento de Datos Sensibles

Se prohíbe el Tratamiento de datos sensibles, excepto cuando:

a) El Titular haya dado su autorización explícita a dicho Tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización;

b) El Tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización;

c) El Tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del Titular;

d) El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial;

e) El Tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares

8.2 Derechos de los niños, niñas y adolescentes

En el Tratamiento se asegurará el respeto a los derechos prevalentes de los niños, niñas y adolescentes.

Queda proscrito el Tratamiento de datos personales de niños, niñas y adolescentes, salvo aquellos datos que sean de naturaleza pública.

8.3 Carácter facultativo

El titular tiene la facultad de dar o no respuesta a las preguntas que verse sobre datos sensibles.

9. TIPO DE POLÍTICA: TRATAMIENTO, USO Y PROTECCIÓN.

1O. POLÍTICA

VALOR+ se compromete a incorporar en su gestión nuevas prácticas administrativas que permitan la optimización del uso y protección del tratamiento de los Datos Personales., en consecuencia, Valor+ establece las siguientes medidas a circunstancias reales, y que correspondan al cumplimiento de la misión institucional.

VALOR+ actuará como responsable del tratamiento de datos personales y hará uso de los mismos únicamente para las finalidades para las que se encuentra facultada, especialmente las señaladas en la presente política y sobre la base de
la ley y la normatividad vigente.

La Entidad recolecta información y datos personales en el momento en que son ingresados en el sistema de peticiones, quejas, reclamos, sugerencias, felicitaciones, consultas y denuncias por actos de corrupción, en las cuales el titular informa libremente sus datos personales, principalmente los relacionados con su nombre, tipo y número de documento de identidad, dirección de domicilio, dirección de correo electrónico, número telefónico de contacto, entre otros. Adicionalmente, podrá solicitar información adicional (sensible), la cual podrá ser suministrada por parte del titular de manera libre y voluntaria.

Previa autorización del titular de los datos personales, permitirá el siguiente tratamiento de sus datos:

a) Para los fines administrativos propios de la entidad.
b) Caracterizar ciudadanos y grupos de interés y adelantar estrategias de
mejoramiento en la prestación del servicio.
c) Dar tratamiento y respuesta a las peticiones, quejas, reclamos, denuncias,
sugerencias y/o felicitaciones presentados a la entidad.
d) Conocer y consultar la información del titular del dato que reposen en bases de
datos de entidades públicas o privadas.
f) Adelantar encuestas de satisfacción de usuarios.
g) Envío de información de interés general.

La información y datos personales suministrados por el titular de los mismos, podrán ser utilizados por VALOR+ como responsable del tratamiento de los dato, para el desarrollo de las funciones propias de la entidad.

Cualquier otro tipo de finalidad que se pretenda dar a los datos personales, deberá ser informado previamente, en el aviso de privacidad y en la respectiva autorización otorgada por el titular del dato, según sea el caso, y siempre teniendo en cuenta los principios rectores para el tratamiento de los datos personales, establecidos por la Ley, el presente documento y las demás normas que desarrollen la materia.

Los titulares, sus causahabientes o representantes podrán consultar la información personal del titular que repose en cualquier base de datos, por lo que VALOR MÁS como responsable del tratamiento, suministrará a éstos, toda la información contenida en el registro individual o que esté vinculada con la identificación del titular.

11. CAMBIOS DE LA POLÍTICA

VALOR + se reserva la facultad de revisar en cualquier momento esta Política y publicará en el sitio donde se encuentren disponibles cualquier cambio en esta Política. Cuando se realicen modificaciones sustanciales a esta Política, se comunicará este hecho a los titulares de la información mediante el envío de un aviso al correo electrónico que hayan registrado, antes de o a más tardar al momento de implementarlos, informándoles que podrán consultar la nueva política en el sitio donde se encuentren disponibles. En dicho aviso se indicará la fecha a partir de la cual regirá la nueva política. Cuando el cambio se refiera a las finalidades del tratamiento, se solicitará de los titulares una nueva autorización para aplicar las mismas

12. EXCEPCIONES DE ACCESO A LA INFORMACIÓN

13.1 Información exceptuada por daño de derechos a personas naturales o jurídicas
13.2 Información exceptuada por daño a los intereses públicos
13.3 Divulgación parcial

13. DEBERES DE VALOR + COMO RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES

Los Responsables del Tratamiento deberán cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la ley 1581 de 2012 y en otras que rijan su actividad:

a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data; b) Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular; c) Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada; d) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento; e) Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible; f) Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada; g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento; h) Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley; i) Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular; j) Tramitar las consultas y reclamos formulados en los términos señalados en la ley; k) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos; l) Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo; m) Informar a solicitud del Titular sobre el uso dado a sus datos; n) Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares. o) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de industria y Comercio

TITULO II

1. TRATAMIENTO DE DATOS PERSONALES

Los Encargados del Tratamiento deberán cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la ley y en otras que rijan su actividad:

a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del
derecho de hábeas data;
b) Conservar la información bajo las condiciones de seguridad necesarias
para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado
o fraudulento;
c) Realizar oportunamente la actualización, rectificación o supresión de los
datos en los términos de la ley;
d) Actualizar la información reportada por los Responsables del Tratamiento
dentro de los cinco (5) días hábiles contados a partir de su recibo;
e) Tramitar las consultas y los reclamos formulados por los Titulares en los
términos señalados en la ley;
f) Adoptar un manual interno de políticas y procedimientos para garantizar el
adecuado cumplimiento de la ley y, en especial, para la atención de consultas y reclamos por parte de los Titulares;
g) Registrar en la base de datos la leyenda “reclamo en trámite” en la forma en
que se regula en la ley;
h) Insertar en la base de datos la leyenda “información en discusión judicial” una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal;
i) Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio;
j) Permitir el acceso a la información únicamente a las personas que pueden
tener acceso a ella;
k) Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares;
l) Cumplir las instrucciones y requerimientos que imparta la Superintendencia
de Industria y Comercio.

PARÁGRAFO 1. En el evento en que concurran las calidades de Responsable del Tratamiento y Encargado del Tratamiento en la misma persona, le será exigible el cumplimiento de los deberes previstos para cada uno.

PARÁGRAFO 2. VALOR +S.A.S. velará porque los Encargados de Tratamiento de Datos Personales den cumplimiento a las obligaciones aquí establecidas.

2. DERECHOS QUE LE ASISTEN AL TITULAR DE La INFORMACIÓN

El Titular de los datos personales tendrá los siguientes derechos:

a) Conocer, actualizar y rectificar sus datos personales frente a VALOR + este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado;
b) Solicitar prueba de la autorización otorgada a VALOR +, salvo en los casos expresamente exceptuados en la Ley, a saber:

  1. Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial;
  2. Datos de naturaleza pública;
  3. Casos de urgencia médica o sanitaria;
  4. Tratamiento de información autorizado por la ley para fines históricos,estadísticos o científicos;
  5. Datos relacionados con el Registro Civil de las Personas.

c) Ser informado por VALOR+, previa solicitud, respecto del uso que les ha dado a sus datos personales.
d) Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen.
e) Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales; exceptuando los casos en que el titular tenga un deber legal o contractual de permanecer en la base de datos del Responsable o Encargado. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a esta ley y a la Constitución;
f) Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento. La información solicitada por el titular podrá ser suministrada por cualquier medio, incluyendo los electrónicos, según lo requiera el titular.

Para ejercer sus derechos podrán solicitarlo por cualquiera de los medios de comunicación tales como, correo electrónico presidencia@valormas.com, línea de atención en Medellín 4443747 o dirigiéndose personalmente a la carrera 53 A
Numero 42 161, Medellín- Antioquia.

3. AUTORIZACIÓN

La recolección, almacenamiento, uso, circulación y supresión de datos personales por parte de VALOR + requiere la autorización libre, previa, expresa e informada del Titular de la información. La autorización del Titular o de quien se encuentre legitimado puede darse por escrito, en forma oral o mediante conductas equivocadas del Titular que permitan concluir de forma razonable que otorgó la autorización, en todo caso el formato para la autorización será elaborado por
VALOR + a través de medios técnicos o tecnológico que faciliten al Titular su manifestación automatizada, o por el medio que considere idóneo siempre y cuando pueda ser objeto de consulta posterior, la autorización será puesta a disposición del Titular previo al tratamiento de sus datos personales.

Al solicitar la autorización del Titular se le informara los datos que serán recolectados, las finalidades específicas del Tratamiento, el carácter facultativo de las respuestas a las preguntas hechas, cuando estas versen sobre datos sensibles
o sobre los datos de niñas, niños y adolescentes y los derechos que le asisten como titular. Datos relacionados con el Registro Civil de las Personas.

3.1 Modo de otorgar la Autorización

La autorización del Titular puede darse por escrito, de forma oral o mediante conductas inequívocas de éste, que permitan concluir de forma razonable que otorgó la autorización. La autorización puede constar en un documento físico, electrónico (mensaje de datos, Internet, sitios web), o cualquier otro formato que permita garantizar su posterior consulta. Así mismo, podrá otorgarse mediante un mecanismo técnico o tecnológico idóneo, que permita manifestar su consentimiento de manera electrónica para concluir de manera inequívoca que, de no haberse surtido una conducta del titular, los datos nunca hubieren sido capturados y almacenados en la base de datos

3.2 Revocatoria de la autorización

Los titulares de los datos personales pueden en cualquier momento revocar el consentimiento al tratamiento de sus datos personales, siempre y cuando el Titular no tenga un deber legal o contractual de permanecer en la base
de datos. La presente revocatoria deberá ser solicitada por el titular a través del correo electrónico presidencia@valormas.com.

3.3 Eventos en los cuales no es necesaria la autorización del titular de los datos personales

a) Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial; b) Datos de naturaleza pública; c) Casos de urgencia médica o sanitaria; d) Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos; e) Datos relacionados con el Registro Civil de las Personas.

3.4 Prueba de autorización

VALOR + conservará la prueba de la autorización en repositorios o archivos que permitan demostrar la autorización del tratamiento de datos por parte del titular, además implementará y adoptará las acciones tendientes y necesarias para mantener registros o mecanismos cuándo y como se obtuvo la autorización por parte de los titulares.

4. DESIGNACIÓN

VALOR+ designa al Gerente General o a quien haga sus veces, para cumplir con la función de protección de datos personales. La Gerencia General o quien haga sus veces dará tramite a las solicitudes de los Titulares para el ejercicio de los
derechos de acceso, consulta, rectificación, actualización, supresión y revocatoria a que se refiere la Ley 1581 de 2012. Lo anterior, cuando lo considere, se hará con el apoyo de otras áreas de la empresa

5. PROCEDIMIENTO DE CONSULTAS, RECLAMOS Y QUEJAS

VALOR+ designará a una persona o área que asuma la función de protección de datos personales, que dará tramite a las solicitudes de los Titulares. Los procedimientos por medio de los cuales el Titular podrá ejercer los derechos de acceso actualización, supresión y rectificación de datos personales y de revocatoria de la autorización, son el de consulta, reclamo y queja.

Para efectos de que los Titulares de la información, puedan ejercer sus derechos a conocer, actualizar, rectificar, suprimir información y revocar la autorización concedida o solicitar prueba de la misma podrán realizar peticiones, consultas y
reclamos, por medio de la dirección de correo electrónico: presidencia@valormas.com, o dirigiéndose personalmente a la dirección en Medellín, CARRERA 53 Nro. 42 161 MEDELLIN -ANTIOQUIA – COLOMBIA.

PARAGRAFO 1º. Los derechos de rectificación, actualización o supresión se podrán ejercer por:

a) El Titular o sus causahabientes, previa acreditación de su identidad, o a través de instrumentos electrónicos que le permitan identificarse. b) Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento c) Por estipulación a favor de otro o para otro d) Los derechos de los niños, niñas o adolescentes se ejercerán por las personas que estén facultadas para representarlos.

Cuando la solicitud sea formulada por persona distinta del Titular y no se acredito que la misma actúa en representación de aquél, se tendrá por no presentada.

PARAGRAFO 2º. SUPRESIÓN DE DATOS. El Titular tiene el derecho en todo momento a solicitar a VALOR + la supresión de sus datos personales cuando:

a) Considere que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la Ley.

b) Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recabados.

Se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron recibidos.

5.1 Procedimiento de Consultas

Las consultas podrán ser solicitadas a través del correo ele,electrónico presidencia@valormas.com. En cualquier caso, las consultas serán atendidas en un término máximo de diez días (10) hábiles contados a partir de la fecha de recibo. Cuando no fuere posible atender la consulta dentro de dicho termino, se informará al interesado antes del vencimiento de los diez (10) días, expresando los motivos de la demora y señalando la fecha en que se atenderá la consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.

5.2 Procedimiento de Reclamos

El Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley, podrán presentar un reclamo ante el Responsable del Tratamiento o el Encargado del Tratamiento el cual será tramitado bajo las siguientes reglas:

1. El reclamo se formulará mediante solicitud dirigida al Responsable del Tratamiento o al Encargado del Tratamiento, previa acreditación de su identidad, la cual debe contener, como mínimo, nombre y domicilio del titular o cualquier otro medio para recibir respuesta, documentos que acrediten la identidad o la personalidad de su representante y la descripción clara y precisa de los datos personales respecto de los cuales el titular busca ejercer alguno de los derechos, la descripción de los hechos que dan lugar al reclamo, y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

2. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.

3. El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

El reclamo lo podrá presentar el Titular, teniendo en cuenta el procedimiento anterior, a través del correo electrónico presidencia@valormas.com.

5.3 Procedimiento de Quejas

El Titular o causahabiente sólo podrá elevar queja ante la Superintendencia de Industria y Comercio – Delegatura para la Protección de Datos personales, Carrera 13 No. 27 – 00, PBX (571) 587 0000, Contact center: (571) 592 04 00 – Bogotá- una vez haya agotado el trámite de consulta o reclamo ante el Responsable del Tratamiento o Encargado del Tratamiento conforme el artículo 16 de la ley 1581 de 2012.

6. RESPONSABILIDADES

Estos lineamientos son de carácter general y cumplimiento obligatorio para todos los funcionarios de VALOR+ y en cumplimiento de la cultura del autocontrol, cada gerente de dependencia es responsable del seguimiento a las medidas de
austeridad y eficiencia en el gasto, así como de promover las buenas prácticas administrativas y ambientales contempladas en esta política e incluir información sobre ellas en las sesiones de formación o sensibilización.

7. SEGURIDAD DE LA INFORMACIÓN

Con el fin de otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento y dando cumplimiento al principio de seguridad establecido en la normatividad vigente, VALOR + adoptará
las medidas técnicas, humanas y administrativas que sean necesarias tales como:

8. VIGENCIA

La presente directriz rige a partir del quinto (05) día de Enero de 2017.

ARTICULO 2º. A la presente política y procedimientos de tratamiento de datos personales quedan sometidos todos los empleados y colaboradores de VALOR+ S.A.S.

ARTÍCULO 3°. La presente resolución rige a partir de la fecha de su expedición.

Dada en Medellín, a los 29 días del mes de. agosto de 2017. Descargar Archivo)