POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES
SITE SECURITY S.A.S.
1. Alcance
De conformidad con lo establecido en la Ley Estatutaria 1581 de 2012, sus decretos reglamentarios y demás normas que la modifiquen, adicionen o sustituyan, se informa que los datos personales recolectados por SITE SECURITY S.A.S., sociedad identificada con NIT No. 901.669.342-4, en adelante Site Security, serán objeto de recolección, almacenamiento, uso, circulación, actualización, transmisión, transferencia y, cuando corresponda, supresión, de acuerdo con las finalidades y condiciones establecidas en la presente Política de Tratamiento de Datos Personales.
Site Security actúa como responsable del tratamiento de los datos personales suministrados por sus empleados, contratistas, aspirantes, clientes actuales, antiguos y potenciales, proveedores, aliados comerciales, visitantes y demás personas naturales cuyos datos sean incorporados a las bases de datos de la compañía.
2. Objeto
La presente Política de Tratamiento de Datos Personales tiene como finalidad establecer los criterios, principios, procedimientos y medidas adoptadas por Site Security para garantizar la adecuada protección y tratamiento de los datos personales registrados en bases de datos físicas y/o digitales.
Esta política se adopta en cumplimiento de la Ley Estatutaria 1581 de 2012, sus normas reglamentarias y demás disposiciones aplicables en materia de protección de datos personales.
En el presente documento se establecen las finalidades del tratamiento, los derechos de los titulares, los deberes de Site Security, los procedimientos para realizar consultas y reclamos y los mecanismos disponibles para conocer, actualizar, rectificar o solicitar la supresión de los datos personales, así como para revocar la autorización otorgada para su tratamiento, cuando legalmente proceda.
La celebración de contratos laborales, comerciales o de prestación de servicios con Site Security, la participación en procesos de selección y la autorización expresa o inequívoca para el tratamiento de datos personales implican el conocimiento de la presente política y la autorización de los tratamientos correspondientes, dentro de los límites permitidos por la legislación vigente.
3. Declaración de la política
Site Security, con el propósito de garantizar el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar la información que sobre ellas repose en bases de datos o archivos, adopta la presente política como marco general para el adecuado tratamiento de la información personal.
El tratamiento de datos personales se realizará respetando los derechos de los titulares y aplicando medidas orientadas a evitar su pérdida, adulteración, consulta, uso, acceso o divulgación no autorizada o fraudulenta.
Esta política será aplicable a todas las bases de datos y archivos que contengan información de personas naturales respecto de los cuales Site Security actúe como responsable del tratamiento.
Cuando existan bases de datos sujetas a regímenes especiales, se aplicarán las disposiciones particulares que correspondan, sin perjuicio de los principios generales establecidos por la normativa colombiana de protección de datos personales.
3.1. Definiciones
Para efectos de esta política se adoptan las siguientes definiciones:
Autorización: consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de sus datos personales.
Base de datos: conjunto organizado de datos personales que sea objeto de tratamiento.
Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
Dato público: dato que no tiene naturaleza semiprivada, privada o sensible. Son considerados datos públicos, entre otros, aquellos relacionados con el estado civil de las personas, su profesión u oficio y su calidad de comerciante o servidor público, en los términos establecidos por la ley.
Dato semiprivado: información que no tiene naturaleza íntima, reservada ni pública y cuyo conocimiento o divulgación puede interesar no solamente a su titular, sino también a determinado sector o grupo de personas o a la sociedad en general.
Dato privado: información que, por su naturaleza íntima o reservada, solamente resulta relevante para su titular.
Dato sensible: información que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, como aquella relacionada con el origen racial o étnico, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos u organizaciones sociales, información relacionada con la salud, vida sexual o datos biométricos, entre otros contemplados por la legislación vigente.
Encargado del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asociación con otras personas realiza el tratamiento de datos personales por cuenta del responsable del tratamiento.
Responsable del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asociación con otras personas decide sobre la base de datos y/o el tratamiento de los datos personales.
Titular: persona natural cuyos datos personales sean objeto de tratamiento.
Tratamiento: cualquier operación o conjunto de operaciones realizadas sobre datos personales, tales como recolección, almacenamiento, uso, circulación, actualización, transmisión, transferencia o supresión.
Transferencia: tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales ubicado en Colombia envía información o datos personales a un receptor que, a su vez, actúa como responsable del tratamiento y se encuentra dentro o fuera del país.
Transmisión: tratamiento de datos personales que implica la comunicación de estos dentro o fuera del territorio colombiano con el propósito de que un encargado realice el tratamiento por cuenta del responsable.
3.2. Principios para el tratamiento de datos personales
Site Security velará por el cumplimiento de los siguientes principios:
Principio de legalidad: el tratamiento de datos personales es una actividad regulada que debe sujetarse a lo establecido en la legislación vigente y en las demás disposiciones que la desarrollen.
Principio de finalidad: el tratamiento deberá obedecer a una finalidad legítima de acuerdo con la Constitución y la ley, la cual deberá ser informada al titular.
Principio de libertad: el tratamiento solamente podrá ejercerse con el consentimiento previo, expreso e informado del titular, salvo las excepciones legales aplicables.
Principio de veracidad o calidad: la información objeto de tratamiento deberá ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se evitará el tratamiento de información parcial, incompleta, fraccionada o que pueda inducir a error.
Principio de transparencia: deberá garantizarse al titular el derecho a obtener información acerca de la existencia y tratamiento de datos personales que le conciernan.
Principio de acceso y circulación restringida: el tratamiento se sujetará a los límites derivados de la naturaleza de los datos personales y de las disposiciones constitucionales y legales. Los datos personales, salvo aquellos de naturaleza pública, no deberán estar disponibles libremente en Internet u otros medios de divulgación masiva, salvo que su acceso sea técnicamente controlado.
Principio de seguridad: la información será manejada aplicando medidas técnicas, humanas y administrativas razonables y apropiadas para prevenir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Principio de confidencialidad: las personas que intervengan en el tratamiento de datos personales que no tengan naturaleza pública deberán garantizar la reserva y confidencialidad de la información, incluso después de terminada su relación con las actividades relacionadas con el tratamiento.
4. Responsable del tratamiento
Para efectos de la presente política, SITE SECURITY S.A.S., con domicilio principal en la ciudad de Pereira, Risaralda, es responsable del tratamiento de datos personales.
Datos de contacto:
Razón social: SITE SECURITY S.A.S.
NIT: 901.669.342-4
Dirección: Calle 36 No. 13-58, piso 2, La Elvira, Pereira, Risaralda.
Página web: https://www.sitsec.com.co
Correo electrónico para asuntos de protección de datos: habeasdata@sitsec.com.co
5. Deberes de Site Security como responsable del tratamiento
Como responsable del tratamiento de datos personales, Site Security deberá:
Garantizar al titular el pleno y efectivo ejercicio del derecho de habeas data.
Solicitar y conservar, cuando corresponda, prueba de la autorización otorgada por el titular.
Informar al titular sobre las finalidades de la recolección de sus datos y los derechos que le asisten.
Conservar la información bajo condiciones de seguridad adecuadas.
Garantizar que la información suministrada a los encargados del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
Actualizar oportunamente la información y comunicar las novedades pertinentes a los encargados del tratamiento.
Rectificar la información cuando resulte incorrecta.
Suministrar únicamente datos cuyo tratamiento se encuentre autorizado o permitido por la legislación vigente.
Exigir a los encargados del tratamiento el cumplimiento de las condiciones de seguridad, privacidad y confidencialidad aplicables.
Tramitar las consultas y reclamos presentados por los titulares.
Adoptar procedimientos internos orientados al cumplimiento de la legislación en materia de protección de datos personales.
Informar al encargado cuando determinada información se encuentre en discusión por parte del titular.
Informar al titular, cuando este lo solicite, sobre el uso dado a sus datos personales.
Informar a las autoridades competentes cuando se presenten incidentes o violaciones de seguridad que deban ser reportados conforme a la legislación aplicable.
Cumplir las instrucciones y requerimientos impartidos por la Superintendencia de Industria y Comercio y demás autoridades competentes.
6. Datos personales objeto de tratamiento
Site Security podrá recolectar y tratar aquellos datos personales que resulten necesarios, pertinentes y adecuados para el cumplimiento de las finalidades descritas en esta política.
6.1. Empleados, aspirantes y contratistas
Podrán tratarse, entre otros:
Nombre y apellidos, nacionalidad, estado civil, número de identificación, información relacionada con libreta militar cuando corresponda, tarjeta profesional, fecha y lugar de nacimiento, dirección de correspondencia, teléfono, correo electrónico, información laboral, académica, profesional, financiera o patrimonial, referencias, antecedentes que legalmente puedan ser consultados, fotografías, imágenes provenientes de sistemas de videovigilancia, información relacionada con seguridad y salud en el trabajo y demás información necesaria para gestionar la relación laboral, contractual o los procesos de selección.
Cuando resulte estrictamente necesario y exista fundamento legal o autorización correspondiente, también podrán tratarse datos sensibles.
6.2. Clientes, proveedores, aliados comerciales y visitantes
Podrán tratarse, entre otros:
Nombre y apellidos, número de identificación, información de contacto, dirección, teléfono, correo electrónico, empresa, cargo, relaciones comerciales, necesidades e intereses, firma, fotografías, imágenes provenientes de sistemas de videovigilancia, fechas y horarios de acceso a las instalaciones y demás información necesaria para gestionar la relación contractual, comercial o de seguridad.
Los datos podrán ser suministrados directamente por los titulares o recolectados en el desarrollo de una relación laboral, contractual, comercial o institucional con Site Security.
7. Autorización para el tratamiento de datos personales
Cuando sea requerida por la legislación vigente, Site Security solicitará al titular autorización previa, expresa e informada para realizar el tratamiento de sus datos personales.
La autorización podrá obtenerse mediante mecanismos escritos, digitales, electrónicos, verbales o mediante conductas inequívocas que permitan concluir razonablemente que el titular otorgó su consentimiento, siempre dentro de los límites establecidos por la legislación aplicable.
La autorización podrá ser consultada posteriormente cuando resulte necesario acreditar su existencia.
Los titulares podrán autorizar el tratamiento de información mediante, entre otros:
Formularios de vinculación.
Formularios de contacto.
Formularios comerciales.
Formularios relacionados con procesos de selección.
Contratos y documentos laborales o comerciales.
Sitios web y plataformas digitales.
Avisos de privacidad.
Correos electrónicos.
Formularios para eventos o actividades empresariales.
Otros mecanismos que Site Security implemente en el futuro y que permitan acreditar adecuadamente la autorización.
8. Finalidades del tratamiento
8.1. Empleados, aspirantes y contratistas
Los datos personales podrán ser utilizados para:
Gestionar procesos de selección, contratación y vinculación.
Ejecutar y administrar relaciones laborales, civiles o contractuales.
Gestionar obligaciones laborales, administrativas, contables y legales.
Administrar información relacionada con seguridad y salud en el trabajo.
Mantener comunicación con empleados, aspirantes y contratistas.
Gestionar accesos y seguridad de las instalaciones.
Prevenir conflictos de interés, fraudes o irregularidades.
Cumplir obligaciones legales y regulatorias.
Realizar actividades administrativas y organizacionales.
Cumplir el objeto social de Site Security.
8.2. Clientes, proveedores y aliados comerciales
Los datos personales podrán ser utilizados para:
Administrar relaciones comerciales y contractuales.
Elaborar cotizaciones, propuestas y ofertas.
Gestionar productos y servicios.
Realizar facturación, pagos, recaudos y procesos administrativos.
Cumplir obligaciones legales, contables, tributarias, comerciales y regulatorias.
Gestionar solicitudes de servicio y atención al cliente.
Mantener comunicación relacionada con productos, servicios, eventos y actividades de Site Security.
Enviar información comercial y de mercadeo cuando exista autorización para ello.
Realizar análisis estadísticos, comerciales, estratégicos, técnicos y financieros.
Gestionar relaciones con proveedores y aliados.
Cumplir el objeto social de Site Security.
8.3. Visitantes
Los datos personales podrán tratarse para:
Gestionar el ingreso a las instalaciones.
Mantener condiciones de seguridad física.
Llevar registros de ingreso y salida.
Prevenir incidentes de seguridad.
Proteger a colaboradores, visitantes, instalaciones, activos e información de Site Security.
9. Tratamiento de datos sensibles
Site Security reconoce que el tratamiento de datos sensibles se encuentra sujeto a condiciones especiales.
Cuando resulte necesario tratar datos sensibles, se informará previamente al titular cuáles datos tienen esta naturaleza, las finalidades específicas de su tratamiento y el carácter facultativo de autorizar su tratamiento, salvo cuando exista una obligación legal que permita o exija dicho tratamiento.
Entre los datos sensibles que eventualmente podrían ser tratados por Site Security se encuentran:
Datos biométricos, como huellas, imágenes, voz o firma.
Información relacionada con condiciones de salud.
Datos relacionados con seguridad y salud en el trabajo.
Información derivada de sistemas de videovigilancia.
Datos de geolocalización, cuando sean requeridos para una finalidad previamente informada y autorizada.
El tratamiento de estos datos se limitará a las finalidades estrictamente necesarias y estará sujeto a medidas de seguridad reforzadas.
10. Tratamiento de datos personales de niños, niñas y adolescentes
El tratamiento de datos personales de niños, niñas y adolescentes deberá garantizar el respeto de sus derechos fundamentales y responder siempre a su interés superior.
Cuando resulte legalmente procedente, la autorización deberá ser otorgada por su representante legal, previa valoración del derecho del menor a ser escuchado, teniendo en consideración su grado de madurez, autonomía y capacidad para comprender el tratamiento de sus datos personales.
Site Security evitará recolectar datos personales de menores cuando no sean estrictamente necesarios para el desarrollo de sus actividades.
11. Derechos de los titulares
Los titulares de los datos personales tendrán derecho a:
Conocer, actualizar y rectificar sus datos personales.
Solicitar prueba de la autorización otorgada cuando esta sea requerida.
Ser informados, previa solicitud, respecto del uso dado a sus datos personales.
Presentar consultas y reclamos relacionados con el tratamiento de sus datos.
Presentar quejas ante la Superintendencia de Industria y Comercio cuando consideren que se ha incumplido la legislación vigente.
Revocar la autorización y/o solicitar la supresión de sus datos cuando resulte legalmente procedente.
Acceder gratuitamente a sus datos personales que hayan sido objeto de tratamiento.
Ejercer cualquier otro derecho establecido por la legislación vigente.
La revocación de la autorización o supresión de información no procederá cuando exista un deber legal, contractual, contable, tributario, administrativo o judicial que obligue a Site Security a conservar determinada información.
12. Seguridad y almacenamiento de la información
Site Security adoptará medidas técnicas, administrativas, organizacionales y humanas razonables y apropiadas orientadas a proteger los datos personales contra pérdida, adulteración, modificación, acceso, consulta, uso o divulgación no autorizada.
Estas medidas serán implementadas de acuerdo con la naturaleza de la información, los riesgos asociados a su tratamiento, los sistemas utilizados y las obligaciones aplicables a la organización.
El acceso a los datos personales estará limitado a aquellas personas que deban conocer la información para el cumplimiento de sus funciones y responsabilidades.
Los empleados, contratistas, proveedores o terceros que tengan acceso a información personal deberán respetar las obligaciones de confidencialidad, privacidad y seguridad correspondientes.
13. Transferencia y transmisión de datos personales
Site Security podrá transmitir datos personales a proveedores, contratistas, aliados tecnológicos u otros encargados cuando ello resulte necesario para desarrollar las finalidades establecidas en esta política.
En estos casos, se adoptarán las medidas contractuales, administrativas y técnicas que correspondan para garantizar un adecuado tratamiento de la información.
Cuando se realicen transferencias nacionales o internacionales de datos personales, Site Security procurará que estas se efectúen de conformidad con los requisitos establecidos por la legislación colombiana vigente.
14. Procedimiento para consultas y reclamos
El titular o las personas legalmente autorizadas podrán ejercer sus derechos mediante solicitud dirigida a Site Security a través de los canales establecidos en esta política.
14.1. Consultas
Los titulares podrán consultar la información personal que repose en las bases de datos de Site Security.
Las consultas serán atendidas dentro del término legal correspondiente. Cuando no resulte posible atender la solicitud dentro de dicho plazo, se informarán al titular los motivos de la demora y la fecha estimada de respuesta, respetando los términos máximos establecidos por la legislación vigente.
14.2. Reclamos
Cuando un titular considere que la información contenida en una base de datos debe ser corregida, actualizada o suprimida, o cuando considere que existe un posible incumplimiento de las normas aplicables, podrá presentar un reclamo.
El reclamo deberá contener, como mínimo:
Identificación del titular.
Datos de contacto.
Descripción de los hechos que originan el reclamo.
Descripción de la solicitud.
Documentos o soportes que considere pertinentes.
Cuando el reclamo se encuentre incompleto, Site Security podrá solicitar al interesado la información necesaria para completar su solicitud dentro de los términos establecidos por la legislación vigente.
Una vez recibido el reclamo completo, Site Security realizará el trámite correspondiente y dará respuesta dentro de los términos legales aplicables.
Cuando resulte técnicamente posible y jurídicamente procedente, podrá identificarse temporalmente la información objeto de controversia con una anotación que indique que existe un “reclamo en trámite”.
15. Canales para ejercer los derechos
Los titulares podrán presentar consultas, solicitudes o reclamos relacionados con sus datos personales a través de:
Razón social: SITE SECURITY S.A.S.
Dirección: Calle 36 No. 13-58, piso 2, La Elvira, Pereira, Risaralda.
Página web: https://www.sitsec.com.co
Correo electrónico: habeasdata@sitsec.com.co
La dependencia o persona designada por Site Security para la gestión de las solicitudes relacionadas con protección de datos personales será la encargada de recibir, tramitar y responder las peticiones de los titulares.
16. Modificaciones a la política
Site Security podrá modificar la presente Política de Tratamiento de Datos Personales cuando resulte necesario como consecuencia de cambios legales, regulatorios, administrativos, tecnológicos u organizacionales.
Cuando se realicen cambios sustanciales que afecten las finalidades del tratamiento o los derechos de los titulares, estos serán comunicados mediante los canales que Site Security considere adecuados, incluyendo su sitio web, correo electrónico u otros medios institucionales.
17. Vigencia y conservación de la información
La presente Política de Tratamiento de Datos Personales entra en vigencia a partir de su publicación.
Los datos personales tratados por Site Security serán conservados durante el tiempo que resulte necesario para cumplir las finalidades que justificaron su recolección y, posteriormente, durante los periodos requeridos para dar cumplimiento a obligaciones legales, contractuales, contables, fiscales, administrativas o judiciales.
Cuando los datos personales hayan dejado de ser necesarios para las finalidades que justificaron su tratamiento y no exista una obligación legal o contractual que requiera su conservación, podrán ser eliminados, anonimizados o sometidos a los procedimientos internos de disposición segura correspondientes.
18. Marco normativo
La presente política se encuentra orientada por la Constitución Política de Colombia y por las normas aplicables en materia de protección de datos personales, incluyendo, entre otras:
Ley Estatutaria 1581 de 2012.
Ley 1266 de 2008, cuando resulte aplicable.
Normas reglamentarias de la Ley 1581 de 2012.
Instrucciones y disposiciones emitidas por la Superintendencia de Industria y Comercio.
Demás normas que modifiquen, adicionen, reglamenten o sustituyan las disposiciones anteriormente señaladas.