Mediante el presente documento, Promotora de Inversiones O&P S.A.S, en adelante la “Sociedad comercial”, dando cumplimiento a los lineamientos normativos señalados en la Ley 1581 de 2012, el Decreto Reglamentario 1377 de 2013 y las demás normas concordantes sobre la materia, se permite implementar su Política para el Tratamiento y Protección de Datos Personales (en adelante la “Política”).
Para estos efectos, es importante tener en cuenta que la sociedad, se caracteriza por ser una sociedad de carácter comercial domiciliada en el municipio de Medellín-Antioquia dedicada tal y como se dispone en su objeto social a: “OBJETO SOCIAL: La sociedad tendrá́ como objeto social la realización de cualquier acto licito de comercio, en especial, el desarrollo de las siguientes actividades:
1. Asesorar organizaciones nacionales y extranjeras en todas las áreas de ciencias administrativas, comerciales y de mercadeo.
2. Prestar el servicio a terceros o propios de administración y recaudo de carteras, estudio y análisis de créditos, préstamos de dinero a interés tanto a personas naturales como jurídicas, representar el cobro de cartera en toda la instancia administrativa, pre jurídica y jurídica.
3. Producir servicios de asesoría con insumos adquiridos en el país o en el extranjero; podrá́ realizar tales asesorías por contratos.
4. Realizar toda clase de negocios y contratos referidos a bienes muebles o inmuebles, pudiendo a la vez gravarlos, permutarlos, enajenarlos o transformarlos.
5. Podrá́ fundar, organizar o participar en el capital de otras sociedades con objeto social similar o diferente al objeto social expresado.
6. Podrá́ explotar y comercializar nombres, marcas y otros que de ellos se deriven o que la sociedad cree en materias de palabras, signos, logotipos, siglas y otras formas sociales y publicitarias.
7. La compra, venta, distribución, comercialización, importación y exportación de toda clase de artículos nacionales y extranjeros.
8. Negociar toda clase de títulos valores en los términos de la ley.
9. Otorgar préstamos de dinero a interés a personas naturales y/o jurídicas para a adquisición o compra a terceros de todo tipo de bienes y servicios.
La sociedad queda con capacidad legal para actuar en todo acto o contrato civil o comercial administrativo, sin limitaciones distintas a las prohibiciones legales de suerte que para lograr la adecuada ejecución de su giro social, la compañía podrá ejecutar cualquier acto licito de comercio, y especialmente:
a. Adquirir el pleno dominio o cualquier otro derecho real sobre bienes raíces con destino a sus oficinas, establecimientos de comercio o demás espacios necesarios para desarrollar su objeto social.
b. Adquirir el uso a cualquier título precario de la misma clase de bienes expresados en el literal anterior para los mismos fines de que trata ese literal.
c. Adquirir toda clase de elementos con destino a la realización del objeto social.
d. Amparar sus productos, bienes y servicios con marcas y enseñas reglamentadas por la ley comercial.
e. Gravar sus propios bienes con hipoteca o prenda industrial o de cualquier otra clase según fuere el caso.
f. Celebrar con los bancos y demás instituciones de crédito nacionales o extranjeros todos los actos y contratos contemplados en los estatutos de dichas instituciones y en la ley, para formalizar sus operaciones.
g. Celebrar con el personal que estime adecuado, todos los contratos que considere necesarios o útiles para obtener la prestación de los servicios de dicho personal, ya sea sometido a la ley laboral, a la comercial o a la civil.
h. Celebrar con personas naturales o jurídicas el contrato de sociedades, bajo cualquiera de sus formas y cuyo objeto sea el desarrollo de actividades contempladas en el objeto social o adecuados para la inversión de sus utilidades en todo tipo de bienes que puedan a su juicio ser convenientes para el logro de esa finalidad, o adquirir acciones o partes sociales en sociedades ya establecidas, con las mismas finalidades.
i. Participar en licitaciones públicas y privadas.
j. En general, celebrar todos los contratos y ejecutar todos los actos directamente relacionados con su objeto cuya finalidad sea ejercer los derechos o cumplir las obligaciones legal o convencionalmente derivadas de la existencia y actividad de la sociedad.
PARAGRAFO: La sociedad no podrá́ ser fiadora o garante mediante gravamen de sus bienes raíces o muebles de ninguna persona distinta de ella misma.
En razón de lo anterior, atendiendo a lo determinado por el objeto social de la Compañía y en desarrollo de sus facultades, es posible determinar que existen datos personales que componen Bases de Datos de propiedad de la Compañía, los cuales son tratados según los lineamientos consagrados en el marco legal vigente aplicable en Colombia.
Por todo lo anterior, la Política será aplicada tanto para proteger los datos personales y la información transaccional que actualmente trate la Compañía, como para proteger los que en un futuro se puedan llegar a tratar por parte de ésta, en medio del desarrollo de su actividad económica.
1. IDENTIFICACIÓN DEL RESPONSABLE
2. OBJETIVO
3. MARCO LEGAL
4. DEFINICIONES
5. PRINCIPIOS
6. VIGENCIA Y APLICACIÓN
DEBERES DEL RESPONSABLE Y/O ENCARGADO DEL TRATAMIENTO – DERECHOS DE LOS titularES DE LA INFORMACIÓN.
7. DEBERES DE LA COMPAÑÍA COMO RESPONSABLE DEL TRATAMIENTO.
8. ENCARGO DE DATOS PERSONALES DE LA COMPAÑÍA A UN TERCERO.
9. DERECHOS DE LOS titularES DE LOS DATOS PERSONALES.
TRATAMIENTO DE LA INFORMACIÓN.
10. CANALES DE CAPTACIÓN
11. MECANISMOS DE CAPTACIÓN DE DATOS PERSONALES.
12. CAMPOS DE CAPTURA DE LA INFORMACIÓN.
13. AUTORIZACIÓN PARA USO DE DATOS PERSONALES.
14. AUTORIZACIÓN PARA DATOS RECOLECTADOS ANTES DE LA VIGENCIA DE ESTA POLÍTICA.
15. REVOCATORIA DE LA AUTORIZACIÓN.
16. TRATAMIENTO AL CUAL SERÁN SOMETIDOS LOS DATOS Y FINALIDAD DEL MISMO.
17. TRATAMIENTO DE DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES.
18. TRATAMIENTO DE DATOS PERSONALES SENSIBLES MEDIDAS DE SEGURIDAD.
19. PROCEDIMIENTOS DE SEGURIDAD.
20. MEDIDAS DE PROTECCIÓN.
PROCEDIMIENTOS PARA LA ATENCIÓN DE CONSULTAS Y RECLAMOS.
21. CANALES DE ATENCIÓN.
22. PROCEDIMIENTO PARA RADICAR UNA CONSULTA.
23. PROCEDIMIENTO PARA RADICAR UN RECLAMO.
24. MEDIO DE RESPUESTA.
25. PERSONAS LEGITIMADAS PARA RADICAR CONSULTA O RECLAMO.
26. ACTUALIZACIÓN DE LAS BASES DE DATOS.
27. TRANSFERENCIAS DE DATOS PARA TRATAMIENTO POR TERCEROS, NACIONALES E INTERNACIONALES.
28. SEGURIDAD DE LA INFORMACIÓN.
29. PROCEDIMIENTO PARA MODIFICACIONES A ESTA POLÍTICA.
30. REGISTRO NACIONAL DE BASES DE DATOS.
31. VIGENCIA.
DISPOSICIONES GENERALES
1. IDENTIFICACIÓN DEL RESPONSABLE.
Promotora de Inversiones S.A.S., sociedad comercial identificada con Nit:900.514.497-8, con domicilio principal en la Calle 49 # 50 – 21 oficina 1801, Medellín-Antioquia, teléfono +57 (604) 604.24.24
defensor.cliente@oficredito.co |
admon.oficredito@oficredito.co |
gerencia@oficredito.co |
notificaciones@oficredito.co |
2. OBJETIVO
Para efectos de la política, la compañía actúa como responsable del tratamiento de datos personales en virtud de la recolección que realice directamente de los datos de los titulares, por tal motivo, la política tiene como objetivo principal la definición y posterior determinación de todos los temas relativos a los procedimientos, los principios y las políticas de seguridad según los cuales, la compañía garantizará el adecuado tratamiento de los datos personales que sean recolectados en desarrollo de su objeto social.
3. MARCO LEGAL
Para efectos de la política, la compañía actúa como responsable del tratamiento de datos personales en virtud de la recolección que realice directamente de los datos de los titulares, por tal motivo, la política tiene como objetivo principal la definición y posterior determinación de todos los temas relativos a los procedimientos, los principios y las políticas de seguridad según los cuales, la compañía garantizará el adecuado tratamiento de los datos personales que sean recolectados en desarrollo de su objeto social.
La política fue elaborada dando estricto cumplimiento a todo lo dispuesto por la normatividad vigente sobre la materia, de esta manera, el presente documento cumple lo dispuesto por los Artículos 15 y 20 de la Constitución Política de Colombia, en la Ley 1581 de 2012 por la cual “se dictan disposiciones generales para la protección de datos personales”, en el Decreto Reglamentario 1377 de 2013 y en las demás normas que en un futuro puedan llegar a modificar, regular o adicionar la normatividad aplicable en materia de Protección de Datos Personales.
4. DEFINICIONES
Tal y como lo disponen el Artículo 3° del Decreto 1337 de 2013 y el Artículo 3° de la Ley 1581 de 2012, se tendrán definidos a lo largo de la Política, los siguientes términos:
Archivo: Conjunto de datos grabados como una sola unidad de almacenamiento, que contenga datos personales.
Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales, el cual se obtienen al momento de la recolección del dato en la solicitud de créditos.
Aviso de privacidad: Comunicación verbal o escrita, o atreves de los medios de electrónicos correo electrónico y SMS, generada por el responsable, dirigida al titular, para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de la política de tratamiento de información que le será aplicable, la forma de acceder a la misma y las finalidades del tratamiento que se pretende dar a los datos personales.
Base de datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
Causahabiente: Persona que ha sucedido a otra por causa del fallecimiento de ésta última (heredero).
Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
Dato sensible: Se entiende por Dato Sensible aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación,tales como que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales,de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datosrelativos a la salud, a la vida sexual, y los datos biométricos.
Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos contenidos en ella.
titular: Persona natural cuyos datos personales sean objeto de tratamiento.
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Transferencia: La Transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales,ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el encargado, por cuenta del responsable.
Supresión: Se denomina así, a la acción que el titular de los datos personales solicita al responsable y/o encargado de los datos, en ejercicio del derecho que le asiste de libertad y finalidad frente a su información.
Se advierte que las definiciones incluidas en esta política fueron tomadas de la normatividad vigente a la fecha, en la cual se regula la debida protección de datos personales de las personas naturales frente a la circulación y tratamiento de los mismos.
5. PRINCIPIOS
En virtud de lo dispuesto por la normatividad vigente, la Compañía ha incorporado a la política, los principios generales relativos al tratamiento de datos personales. De esta manera, estos principios ostentan una aplicación general que abarca de manera transversal todo el contenido de la política. Dichos principios fundamentales son tomados del Artículo 4° de la Ley 1581 de 2012.
6. VIGENCIA Y APLICACIÓN
Las bases de datos y la política tendrán un período de vigencia indeterminado, de conformidad con la duración del objeto social de la compañía.
La política aplicará para el tratamiento de las bases de datos en las cuales la compañía tenga la calidad de responsable y/o encargado, a partir de la fecha de su publicación, dejando sin efectos las demás disposiciones institucionales que le sean contrarias.
Dado lo anterior, toda situación que no se encuentre prevista en la política, se reglamentará de acuerdo al Régimen General de Protección de Datos Personales vigente en Colombia y la demás normatividad aplicable sobre la materia.
DEBERES DEL RESPONSABLE Y/O ENCARGADO DEL TRATAMIENTO – DERECHOS DE LOS titularES DE LA INFORMACIÓN
7. DEBERES DE LA COMPAÑÍA COMO RESPONSABLE DEL TRATAMIENTO.
La compañía tendrá los siguientes deberes en su calidad de responsable del tratamiento, los cuales se desprenden de la legislación aplicable en la materia, sin perjuicio de todos los otros deberes previstos en las disposiciones que regulen o lleguen a regularla.
8. ENCARGO DE DATOS PERSONALES DE LA COMPAÑÍA A UN TERCERO.
Para el cumplimiento de su objeto social, la compañía, podrá encargar el tratamiento de los datos personales que posea a un tercero, con el fin que éste último realice las gestiones de comunicación, promoción, mercadeo, notificación, actualización de datos, planes de fidelización, programas y proyectos especiales que permitan, entre otras, el cumplimiento de las siguientes finalidades tanto por medios físicos como digitales:
Todo lo anterior, respetando siempre las finalidades que el titular de la información haya autorizado a la Compañía o autorizadas por ministerio de la Ley.
El Encargado del Tratamiento sobre cualquiera de las Bases de Datos entregada o compartida por la Compañía, deberá cumplir con los siguientes deberes:
9. DERECHOS DE LOS titularES DE LOS DATOS PERSONALES
Conforme la Ley aplicable a la protección de datos personales, los siguientes son los derechos de los titulares que hayan autorizado el tratamiento de sus datos a la Compañía:
La compañía reconoce que los datos personales que se encuentran en sus bases de datos pertenecen al titular que autorizó su tratamiento.
TRATAMIENTO DE LA INFORMACIÓN
10. CANALES DE CAPTACIÓN
El titular puede autorizar a la Compañía que ésta ejecute el Tratamiento de sus datos personales a través de diferentes medios, entre ellos se encuentran los siguientes:
La autorización será solicitada por la compañía de manera previa al tratamiento de los datos personales.
11. MECANISMOS DE CAPTACIÓN DE DATOS PERSONALES.
La Compañía realiza la recolección de Datos Personales por los mecanismos que se enuncian y definen a continuación:
Virtual: Mecanismo a través del cual, la Compañía, utilizando medios tecnológicos no presenciales habilitados previamente (pagina Web y cuentas oficiales en redes sociales), recolecta datos personales, de acuerdo con los formatos establecidos.
Escrito: Es el medio a través del cual, de manera física y presencial, la compañía en el desarrollo de su objeto social, realizará la recolección de datos personales, en contratos con proveedores, en contratos con empleados, en hojas de vida de candidatos y en formularios de captación en establecimientos propios u operados por terceros.
12. CAMPOS DE CAPTURA DE LA INFORMACIÓN.
En desarrollo de los principios de protección de habeas data, la recolección de datos personales se realizará limitándose a aquellos que son pertinentes y adecuados para el propósito para el cual son recolectados o requeridos por la Compañía.
13. AUTORIZACIÓN PARA USO DE DATOS PERSONALES
La Compañía actuando como Responsable del Tratamiento de datos personales y de Información Transaccional, obtiene de los titulares de los datos su Autorización clara, expresa, previa, informada y exenta de vicios, mediante formularios físicos y electrónicos, formatos de recolección de datos y/o a través de los demás medios que disponga o pueda disponer para tal efecto.
Para lo anterior, la Compañía solicitará a los titulares de los datos personales y la Información Transaccional, su Autorización, informando a éste la finalidad sobre la cual se proporcionará el Tratamiento de sus datos personales. Lo anterior, excepto en los casos expresamente autorizados determinados por Ley, los cuales se encuentran regulados en el artículo 10 de la Ley 1581 de 2012.
14. AUTORIZACIÓN PARA DATOS RECOLECTADOS ANTES DE LA VIGENCIA DE ESTA POLÍTICA.
Para los datos personales recolectados antes de la vigencia de esta Política, La Compañía solicitó la Autorización de los titulares para continuar con el Tratamiento de sus datos personales de conformidad con lo establecido por el Artículo 10° del decreto 1377 de 2013.
Este procedimiento se ejecutó en años anteriores a través del envío masivo de un correo electrónico en el cual se informó a los titulares que sus datos estaban siendo objeto de Tratamiento por parte de la compañía, dándoles a conocer a estos la política de tratamiento de la información y el modo de ejercer sus derechos.
A su vez, en cumplimiento de su deber legal, la Compañía les informó a los titulares de los datos personales que, si en un término máximo de treinta (30) días hábiles, contados a partir de la solicitud de Autorización para continuar con el Tratamiento del dato personal ya recolectado, el titular no contactaba a la Compañía para solicitar la Supresión de sus datos personales, la Compañía podría continuar realizando el Tratamiento de los datos contenidos en sus Bases de Datos para las finalidades indicadas en esta política.
15. REVOCATORIA DE LA AUTORIZACIÓN
Todos los titulares de los datos personales pueden en cualquier momento revocar su autorización otorgada a la compañía para el Tratamiento de sus datos personales e incluso solicitar a la compañía la supresión o eliminación de sus datos personales contenidos en sus bases de datos. Lo anterior, siempre y cuando dicha conducta no contravenga una disposición legal o contractual vigente.
La Compañía garantizará al titular el fácil acceso a estas solicitudes, estableciendo mecanismos sencillos y simples que permitan al titular revocar su autorización o solicitar la supresión de sus datos personales, al menos por el mismo medio por el cual él los otorgó inicialmente.
Para el anterior procedimiento, deberá tenerse en cuenta por parte del titular que la revocatoria del consentimiento puede expresarse de manera total o parcial en relación con las finalidades autorizadas. (i) Si se revoca totalmente, la Compañía deberá cesar cualquier actividad de Tratamiento de los datos suministrados por el titular; por el contrario (ii) si se revoca parcialmente únicamente frente a ciertos tipos de Tratamiento, la Compañía cesará el tratamiento sobre las finalidades que expresamente fueron revocadas por el titular. En este último caso, la compañía podrá continuar tratando los datos personales para aquellos fines que no fueran revocados.
16. TRATAMIENTO AL CUAL SERÁN SOMETIDOS LOS DATOS Y FINALIDAD DEL MISMO.
Todo tratamiento sobre los datos de los titulares con los cuales la compañía tuviere establecida una relación como responsable del tratamiento y de la información transaccional para la oferta de servicios de valor agregado, será realizado por la Compañía con base en las prescripciones de la Ley 1581 de 2012 y la Ley 1266 de 2008 en lo que le sea aplicable, y en general para el cumplimiento de su objeto social.
En todo caso, la Compañía recolectará y tratará los datos personales de los titulares, con el propósito de ejecutar ciertas finalidades, las cuales varían conforme la base de datos, según se describe a continuación:
17. TRATAMIENTO DE DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES
En el Tratamiento de datos personales, la compañía asegurará el respeto a los derechos prevalentes de los menores (niños, niñas, y adolescentes). Por este motivo, en caso de presentarse alguna recolección de datos personales correspondientes a este tipo de personas, se dará cumplimiento a lo señalado en el artículo 7 de la ley 1581 de 2012 y las demás disposiciones concordantes sobre la materia.
18. TRATAMIENTO DE DATOS PERSONALES SENSIBLES
La Compañía conoce que realiza Tratamiento sobre datos personales que revisten la calidad de sensibles, por lo que asegurará que al momento de la recolección de datos personales correspondientes a este tipo, dará cumplimiento a lo señalado en el Artículo 6° del Decreto 1377 de 2013 y las demás disposiciones concordantes sobre la materia.
MEDIDAS DE SEGURIDAD
La Compañía, en cumplimiento de su propósito de garantizar el cuidado de los datos personales de terceros, obtenidos a través de los canales autorizados por esta política, ha dispuesto un conjunto de medidas de seguridad las cuales serán usadas e implementadas buscando una adecuada protección de toda la información que sea objeto de tratamiento.
Con lo anterior, se considera razonablemente que la compañía cuenta con adecuados y suficientes modelos de gestión documental y protección de información para cumplir adecuadamente con sus obligaciones legales en relación con el cuidado y custodia de información suministrada por terceros.
19. PROCEDIMIENTOS DE SEGURIDAD
La Compañía, buscando lograr una adecuada protección de la información objeto de la Política, ha desplegado diversos mecanismos de seguridad para custodiar y evitar todo deterioro, pérdida o fuga que pueda presentarse en la información contenida en sus bases de datos.
Uno de ellos está relacionado con la ubicación de la base de Datos, la cual se encuentra en el centros de Cómputo propio de la Compañía, contando con los debidos controles de acceso físico entre los cuales se encuentran:
20. MEDIDAS DE PROTECCIÓN
Al interior de la Compañía, existen dos (2) tipos de medidas de protección dentro del Programa Integral de Gestión de Datos Personales adoptadas por cada uno de los Departamentos de la compañía.
La primera de las medidas tiene que ver con las barreras físicas que custodian el acceso a los medios que contienen las Bases de Datos. La compañía para esto cuenta con un espacio protegido bajo seguridad de una puerta y con control de llaves y un en cargado el cual está autorizado para la búsqueda y administración de documentos originados en el procesos que se requieran.
La segunda medida se encuentra descrita como las barreras digitales que son vigiladas y administradas con una compañía de soporte externa (Claver company sas), en la cual, el usuario se debe autenticar en la estación de trabajo y luego frente al aplicativo, el cual se protege a través de un Firewall, a su vez, el aplicativo realiza la consulta a la Base de Datos que también está protegida por un Firewall. Los servidores son administrados en la nube.
PROCEDIMIENTOS PARA LA ATENCIÓN DE CONSULTAS Y RECLAMOS.
21. CANALES DE ATENCIÓN
Para la atención de consultas y reclamos relativos al Tratamiento de Datos Personales, podrán formularse a través de los siguientes Canales Oficiales de atención.
Insertar correos y personas responsables de la atención - Correo:
defensor.cliente@oficredito.co |
admon.oficredito@oficredito.co |
gerencia@oficredito.co |
notificaciones@oficredito.co |
22. PROCEDIMIENTO PARA RADICAR UNA CONSULTA
Cuando el titular de los datos personales pretenda conocer, acceder a la información, o solicitar una copia de la Autorización, el área de administración oficredito resolverá su consulta dentro de los diez (10) días hábiles siguientes a la fecha de recibo de la misma.
Cuando no fuere posible atender la consulta dentro del término indicado en el inciso anterior, se informará al solicitante tal situación, los motivos de la demora y la fecha en la cual será resuelta la solicitud, fecha que en ningún caso superará los cinco (5) días hábiles siguientes al vencimiento del primer término.
23. PROCEDIMIENTO PARA RADICAR UN RECLAMO.
Cuando el Titular de los datos personales pretenda rectificar, actualizar, suprimir alguno de sus datos o revocar su Autorización, el área de administración oficredito resolverá su reclamo dentro de los quince (15) días hábiles siguientes a la fecha de recibo de la misma.
Cuando no fuere posible atender la consulta dentro del término indicado en el inciso anterior, se informará al solicitante tal situación, los motivos de la demora y la fecha en la cual será resuelta la solicitud, fecha que en ningún caso superará los cinco (5) días hábiles siguientes al vencimiento del primer término.
24. MEDIO DE RESPUESTA
La Compañía dará respuesta a las consultas y reclamos de los Titulares, dentro de los términos establecidos en los numerales 22 y 23 de esta política, de manera escrita a la dirección física o electrónica suministrada por el solicitante para tal efecto.
Cuando el solicitante suministre una dirección física y una electrónica, o más de una dirección de aquellas o de estas, será a discreción de la Compañía la decisión sobre a cual dirección enviar la respuesta.
25. PERSONAS LEGITIMADAS PARA RADICAR CONSULTA O RECLAMO.
De conformidad con las normas aplicables a la materia, se encuentran legitimados para radicar una consulta o un reclamo ante la compañía, las siguientes personas:
26. ACTUALIZACIÓN DE LAS BASES DE DATOS.
La Compañía actualizará sus Bases de Datos de manera permanente, de conformidad con lo señalado en la Ley 1581 de 2012.
27. TRANSFERENCIAS DE DATOS PARA TRATAMIENTO POR TERCEROS, NACIONALES E INTERNACIONALES.
La Compañía, puede transmitir o transferir de manera parcial o total los Datos Personales y la información transaccional a terceros en el país o en el exterior, en desarrollo de su objeto social, para lo cual solicita Autorización de su titular e implementa las acciones necesarias para el cumplimiento de los preceptos normativos consagrados en la legislación Nacional Colombiana, mediante la suscripción de acuerdos de transferencia y tratamiento de datos personales.
28. SEGURIDAD DE LA INFORMACIÓN.
La compañía cuenta con una política de seguridad de la información, la cual hace parte integral de esta política.
29. PROCEDIMIENTO PARA MODIFICACIONES A ESTA POLÍTICA.
Toda modificación a lo dispuesto en esta Política, pasará por un proceso de discusión y decisión conjunta en el que intervendrán los siguientes funcionarios de la compañía:
De cada decisión que determine la necesidad de efectuar alguna modificación a la presente Política se dejará constancia escrita suscrita por los integrantes y autorizada por el representante legal de la compañía.
Toda modificación que cumpla el procedimiento previamente determinado, entrará hacer parte de la presente Política y por lo tanto será de obligatorio e inmediato cumplimiento.
30. REGISTRO NACIONAL DE BASES DE DATOS.
Acorde con las disposiciones establecidas en el Decreto 1377 de 2013, así como las directrices impartidas por la autoridad competente en Colombia para la protección de los datos personales, la Compañía registrará las Bases de Datos sobre las cuales realice Tratamiento y procederá con su actualización anualmente.
Así mismo, notificará por medio del registro nacional de bases de datos, cualquier incidente, novedad o inconsistencia que se presente frente al tratamiento de los datos personales que conforman sus bases de datos.
31. VIGENCIA
La presente Política regirá a partir de la fecha de su publicación y dejará sin efectos las demás disposiciones institucionales que le sean contrarias. Todo elemento sobre la materia objeto de la presente Política que no se encuentre contenido en la misma, se reglamentará de acuerdo al régimen general de protección de datos personales vigente en la República de Colombia.