El presente manual tiene como finalidad dar cumplimiento a la Ley Estatutaria 1581 de 2012, y su Decreto Reglamentario 1377 de 2013, la cual tiene por objeto desarrollar el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos, y los demás derechos, libertades y garantías constitucionales a que se refiere el artículo 15 de la Constitución Política; así como el derecho a la información, consagrado en el artículo 20 de la misma.
De esta forma, NET APPLICATIONS S.A.S, manifiesta que garantiza los derechos de la privacidad, intimidad y buen nombre en el tratamiento de los datos personales y, en consecuencia, todas sus actuaciones se regirán por los principios de legalidad, finalidad, libertad, veracidad, calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad.
Todas las personas que, en desarrollo de diferentes actividades contractuales, comerciales, laborales, entre otras, sean permanentes u ocasionales, llegarán a suministrar a NET APPLICATIONS S.A.S. cualquier tipo de información o dato personal, podrá conocerla, actualizarla y rectificarla.
Para este fin y de acuerdo con lo establecido en el artículo 18 literal f de Ley 1581 de 2012, NET APPLICATIONS S.A.S. adopta este manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la Ley 1581 de 2012 y, en especial, para la atención de consultas y reclamos por parte de los titulares de los datos personales.
El presente manual fue elaborado teniendo en cuenta las disposiciones contenidas en el artículo 15 de la Constitución Política, la Ley 1581 de 2012 “Por la cual se dictan disposiciones generales para la protección de datos personales” y el Decreto 1377 de 2013 “Por el cual se reglamenta parcialmente la Ley 1581 de 2012”. A estas Políticas le serán aplicables todas las demás normas que complementen o sustituyan las anteriores.
Debido a lo anterior, NET APPLICATIONS S.A.S, expide la presente Política de Privacidad y Tratamiento de los Datos Personales que reposan en sus bases de datos (en adelante la “Política”), los cuales pertenecen a las personas naturales, Titulares de la información, que han autorizado a NET APPLICATIONS S.A.S., para manejarlos de conformidad con los lineamientos corporativos y la presente Política.
De igual forma, hacen parte de la presente política las siguientes disposiciones: Ley 1266 de 2008, Decretos reglamentarios 1727 de 2009 y 2592 de 2010, y sentencias C-1011 de 2008 y C-748 de 2011 de la Corte Constitucional.
La presente política se aplicará y, por ende, obligará a las siguientes personas:
Administrador de la Base de Datos Personales: Área encargada o Encargado que tiene a cargo y realiza Tratamiento a una o más Bases de Datos que tiene información personal.
Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de Datos Personales.
Aviso de Privacidad: Comunicación verbal o escrita generada por el responsable, dirigida al Titular para el Tratamiento de sus Datos Personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los Datos Personales.
Base de Datos: Conjunto organizado de Datos Personales que sea objeto de Tratamiento.
Dato Personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
Datos Personales de los Niños, Niñas y Adolescentes: Datos personales de los menores de edad, sobre los que se encuentra prohibido su Tratamiento, excepto cuando el fin que persiga con dicho Tratamiento responda al interés de los niños, niñas y adolescentes y se asegure sin excepción alguna el respeto a sus derechos prevalentes.
Dato Público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
Dato Privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el Titular.
Dato Semiprivado: El dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su Titular sino a cierto sector o grupo de personas o a la sociedad en general, como el dato financiero y crediticio de actividad comercial o de servicios a que se refiere el Título IV de la Ley 1266 de 2008.
Datos Sensibles: Se entiende por Datos Sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del responsable del Tratamiento.
Entidades Autorizadas: NET APPLICATIONS S.A.S., las Sucursales y Agencias a nivel nacional subordinadas a ella o vinculadas.
Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la Base de Datos y/o el Tratamiento de los datos.
Titular: Persona natural o Jurídica cuyos Datos Personales sean objeto de Tratamiento.
Transferencia: La Transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de Datos Personales, ubicado en Colombia, envía la información o los Datos Personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
Transmisión: Tratamiento de Datos Personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia, cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.
Tratamiento: Cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, almacenamiento, uso, circulación o supresión de los mismos. Estas definiciones se mantendrán cuando se refiera en singular y plural, y se entenderán modificadas cuando la ley y/o reglamentación aplicable y/o las interpretaciones de las autoridades competentes, las modifiquen.
Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la presente ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.
Principio de finalidad: El Tratamiento de los Datos Personales recogidos por NET APPLICATIONS S.A.S., debe obedecer a una finalidad legítima de la cual debe ser informada al Titular.
Principio de libertad: El Tratamiento sólo puede llevarse a cabo con el consentimiento, previo, expreso e informado del Titular. Los Datos Personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener de NET APPLICATIONS S.A.S., en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
Principio de acceso y circulación restringida: El Tratamiento sólo podrá hacerse por las personas autorizadas por el Titular y/o por las personas previstas en la Ley. Los Datos Personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados.
Principio de seguridad: La información sujeta a Tratamiento por parte de NET APPLICATIONS S.A.S., se deberá proteger mediante el uso de las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de Datos Personales están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.
La información sujeta a Tratamiento por parte de NET APPLICATIONS S.A.S., se deberá proteger mediante el uso de las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
NET APPLICATIONS S.A.S., en su condición de Responsable del Tratamiento de Datos Personales, ha dispuesto los mecanismos necesarios para obtener la Autorización de los Titulares de los datos, con anterioridad a la recolección de sus datos, garantizando en todo caso que sea posible verificar y probar el otorgamiento de dicha Autorización. Los datos personales de los Titulares se mantendrán en las Bases de Datos de NET APPLICATIONS S.A.S., durante el tiempo que los mismos sean utilizados para los fines autorizados, a menos que el Titular solicite su eliminación.
6.1 Forma y mecanismos para otorgar la autorización
La Autorización puede constar en un documento físico, electrónico, mensaje de datos, Internet, sitio web o también de manera verbal o telefónica o en cualquier otro formato que permita garantizar su posterior consulta; o mediante una conducta inequívoca del Titular que permita concluir de forma razonable que otorgó la autorización; o a través de un mecanismo técnico o tecnológico idóneo mediante el cual se pueda concluir de manera inequívoca, que de no haber obtenido el consentimiento del Titular, los datos nunca hubieren sido recolectados y almacenados en la Base de Datos.
Con el procedimiento de autorización consentida se garantiza que se ha puesto en conocimiento del Titular de los Datos Personales, que su información personal será recogida y utilizada para fines determinados y conocidos de acuerdo con la presente Política y el correspondiente Aviso de Privacidad y el derecho que le asiste para solicitar el acceso, la actualización, rectificación y eliminación de sus Datos Personales en cualquier momento, a través de los mecanismos puestos a su disposición por NET APPLICATIONS S.A.S. Lo anterior con el fin de que el Titular tome decisiones informadas con relación a sus Datos Personales y controle el uso de su información personal.
La Autorización es una declaración que informa al Titular de los Datos Personales:
Esta declaración se realiza a través del Aviso de Privacidad, según se define más adelante.
6.2 Prueba de la autorización
NET APPLICATIONS S.A.S. adoptará las medidas necesarias para mantener registros o mecanismos técnicos o tecnológicos idóneos de cuándo y cómo obtuvo la Autorización por parte de los titulares de Datos Personales para el Tratamiento de estos.
El Aviso de Privacidad es el documento físico, electrónico o en cualquier otro formato, que es puesto a disposición del Titular para que éste se informe del Tratamiento que le va a dar NET APPLICATIONS S.A.S. a sus Datos Personales, con anterioridad al momento que se autorice la recolección de los Datos Personales. A través de este documento se informa al Titular la existencia de las Políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las características del Tratamiento que se pretende dar a los Datos Personales
7.1 Contenido mínimo del aviso de privacidad
El Aviso de Privacidad, como mínimo, deberá contener la siguiente información:
8.1 Derechos de los titulares de la información
De conformidad con lo establecido en el artículo 8 de la Ley 1581 de 2012 y los artículos 21 y 22 del Decreto 1377 de 2013 el Titular de los Datos Personales tiene los siguientes derechos:
8.2 Deberes de NET APPLICATIONS S.A.S. como responsable del tratamiento de los datos personales
NET APPLICATIONS S.A.S. tendrá presente, en todo momento, que los Datos Personales son propiedad de las personas a las que se refieren y que sólo ellas pueden decidir sobre los mismos. En este sentido, hará uso de ellos sólo para aquellas finalidades para las que se encuentra facultado debidamente y respetando en todo caso la Ley 1581 de 2012, el Decreto 1377 de 2013 y las demás normas aplicables sobre protección de Datos Personales de conformidad con lo establecido en el artículo 17 de la Ley 1581 de 2012 y los artículos 21 y 22 del Decreto 1377 de 2013, NET APPLICATIONS S.A.S., se compromete a cumplir en forma permanente con los siguientes deberes en lo relacionado con en el Tratamiento de Datos Personales:
NOTA: NET APPLICATIONS S.A.S. garantiza y exige a toda persona que intervenga en cualquier fase del tratamiento de los datos de carácter personal privado, sensible o de menores, la confidencialidad, respecto de estos.
8.3 Derecho de acceso
El poder de disposición o decisión que tiene el Titular sobre la información que le concierne, conlleva necesariamente el derecho de acceder y consultar si su información personal está siendo objeto de Tratamiento, así como el alcance, condiciones y generalidades de dicho Tratamiento. De esta manera, NET APPLICATIONS S.A.S. debe garantizar al Titular su derecho de acceso en tres vías:
PARÁGRAFO: NET APPLICATIONS S.A.S. garantizará el derecho de acceso cuando, previa acreditación de la identidad del Titular o calidad de su representante se ponga a disposición de éste, de manera gratuita, el detalle de los Datos Personales a través de los medios habilitados para el efecto.
8.4 Rectificación y actualización de datos
El Titular del dato tiene derecho a solicitar la actualización o rectificación de sus Datos Personales. NET APPLICATIONS S.A.S. tiene la obligación de rectificar y actualizar a solicitud del Titular, la información de éste que resulte ser incompleta o inexacta, de conformidad con el procedimiento señalado en la presente Política. En las solicitudes de rectificación y actualización de Datos Personales el Titular debe indicar las correcciones a realizar, para lo cual en algunos casos se solicitará la documentación que avale su petición.
NET APPLICATIONS S.A.S. tiene plena libertad de habilitar mecanismos que le faciliten el ejercicio de este derecho, siempre y cuando éstos beneficien al Titular. En consecuencia, se podrán habilitar medios electrónicos u otros que considere pertinentes.
NET APPLICATIONS S.A.S. podrá establecer formularios, sistemas y otros métodos simplificados, mismos que deben ser informados y que se pondrán a disposición de los interesados en la página web.
Cada vez que NET APPLICATIONS S.A.S., ponga a disposición una herramienta nueva para facilitar el ejercicio de sus derechos por parte de los Titulares de información o modifique las existentes, lo informará a través de su página web.
8.5 Supresión de datos
El Titular tiene el derecho, en todo momento, a solicitar a NET APPLICATIONS S.A.S. la supresión de sus Datos Personales cuando:
Es importante tener en cuenta que el derecho de cancelación no es absoluto y el Responsable puede negar el ejercicio del mismo cuando:
En caso de resultar procedente la cancelación de los Datos Personales, NET APPLICATIONS S.A.S. debe realizar operativamente la supresión de tal manera que la eliminación no permita la recuperación de la información.
8.6 Revocatoria de la autorización
Los Titulares de los Datos Personales pueden revocar el consentimiento al Tratamiento de sus Datos Personales en cualquier momento, siempre y cuando no lo impida una disposición legal o contractual. Para ello, NET APPLICATIONS S.A.S. deberá establecer mecanismos sencillos, de fácil acceso y gratuitos que permitan al Titular revocar su consentimiento, al menos por el mismo medio por el que lo otorgó y en los 12 términos estipulados en la ley 1581 de 2012, sus Decretos reglamentarios y normas modificatorias o complementarias.
Se deberá tener en cuenta que existen dos modalidades en las que la revocación del consentimiento puede darse:
La primera, puede ser sobre la totalidad de las finalidades consentidas, esto es, que NET APPLICATIONS S.A.S. deba dejar de tratar por completo los Datos del Titular; La segunda, puede ocurrir sobre tipos de Tratamiento determinados, como por ejemplo para fines publicitarios o de estudios de mercado. Con la segunda modalidad, esto es, la revocación parcial del consentimiento, se mantienen a salvo otros fines del Tratamiento que el Responsable, de conformidad con la Autorización otorgada, puede llevar a cabo y con los que el Titular está de acuerdo.
Por lo anterior, será necesario que el Titular al momento de elevar la solicitud de revocatoria, indique en ésta si la revocación que pretende realizar es total o parcial. En la segunda hipótesis se deberá indicar con cuál Tratamiento el Titular no está conforme.
Habrá casos en que el consentimiento, por su carácter necesario en la relación entre Titular y Responsable por el cumplimiento de un contrato, por disposición legal no podrá ser revocado.
Los mecanismos o procedimientos que NET APPLICATIONS S.A.S. establezca para atender las solicitudes de revocatoria del consentimiento otorgado no podrán exceder los plazos previstos para atender las reclamaciones conforme se señala en el artículo 15 de la Ley 1581 de 2012.
9.1 Consultas
De conformidad con lo establecido en el artículo 14 de la Ley 1581 de 2012 y el artículo 21 del Decreto 1377 de 2013, los Titulares podrán consultar su información personal que repose en cualquier Base de Datos. En consecuencia, NET APPLICATIONS S.A.S., garantizará el derecho de consulta, suministrando a los Titulares, toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular, bajo las siguientes reglas:
En cualquier caso, independientemente del mecanismo implementado para la atención de solicitudes de consulta, las mismas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento de los diez (10) días, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta.
9.2 Reclamos
De conformidad con lo establecido en el artículo 15 de la Ley 1581 de 2012, el Titular o sus causahabientes que consideren que la información contenida en una Base de Datos debe ser objeto de rectificación, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012, el Decreto 1377 de 2013 u cualquier otra norma aplicable, podrán presentar un reclamo ante el Responsable del Tratamiento, el cual será tramitado bajo las siguientes reglas:
10.1 Política
Para dar cumplimiento a la Ley Estatutaria 1581 del 17 de octubre de 2012 y demás normas que la modifiquen, adicionen o complementen, se tienen diferentes procesos y lineamientos para el manejo de información de Accionistas, Clientes, Proveedores, Colaboradores y demás grupos de interés, a los cuales se hace referencia en esta política, y dentro de la cual se concentran los siguientes aspectos.
En consecuencia, el acceso a tal información personal se realizará conforme las normas contenidas en el Código de Comercio que regula la materia.
NET APPLICATIONS S.A.S. solo usará los datos personales de los accionistas para las finalidades derivadas de la relación estatutaria existente.
La base de datos tendrá una duración igual a lo que se disponga en virtud de la relación contractual, sin perjuicio de revisión cada dos (2) años para evaluar la necesidad, proporcionalidad y/o existencia de un deber legal o contractual para la permanencia de la base de datos.
DATOS SENSIBLES: Para el caso de datos personales sensibles, NET APPLICATIONS S.A.S. podrá hacer uso y tratamiento de ellos cuando:
Sin perjuicio de las excepciones previstas en la ley, en el tratamiento de datos sensibles se requiere la autorización previa, expresa e informada del titular, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta y verificación posterior.
10.2 Finalidad del tratamiento
NET APPLICATIONS S.A.S., recolecta, almacena, usa, circula, Transmite y Transfiere Datos Personales de sus clientes, proveedores, empleados, posibles clientes, accionistas y con fines de control, seguridad, establecimiento de relaciones comerciales o jurídicas, procesos judiciales, requerimientos de autoridades administrativas y para futuras referencias, dentro y fuera de Colombia.
Los datos personales recolectados por NET APPLICATIONS S.A.S. serán incluidos en una o más bases de datos y podrán ser transmitidos y/o transferidos entre NET APPLICATIONS S.A.S., sus subordinadas vinculadas, su matriz o controlante, las subordinadas de su matriz o controlante, son las Entidades Autorizadas, para que directamente o a través de terceros, traten los datos personales únicamente de acuerdo con los fines establecidos en el presente aviso. De igual forma, las bases de datos de NET APPLICATIONS S.A.S., podrán incluir e integrar datos transmitidos y/o transferidos a ésta por las Entidades Autorizadas y/o por terceros.
Los Datos Personales serán tratados con el objeto de:
En consecuencia, el titular entiende y acepta que mediante la presente autorización concede al responsable y encargado del tratamiento, autorización para acceder a sus datos personales en la medida en que así lo requieran ya sea para la prestación de los servicios para los cuales fueron contratados o por el vínculo que se desarrolle entre las partes, esto es, el titular de la información y NET APPLICATIONS S.A.S.
11.1 Medidas de seguridad
En desarrollo del principio de seguridad establecido en la Ley 1581 de 2012, NET APPLICATIONS S.A.S., adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
El Administrador de la Base de Datos velará por la seguridad de las Bases de Datos y vigilará la debida aplicación de la Política de Privacidad.
11.2 Implementación de las medidas de seguridad
NET APPLICATIONS S.A.S. mantendrá protocolos de seguridad de obligatorio cumplimiento para el personal con acceso a los datos de carácter personal y a los sistemas de información.
El procedimiento deberá considerar, como mínimo, los siguientes aspectos:
En cumplimiento de los estatutos de la sociedad y atendiendo a la naturaleza de las relaciones permanentes u ocasionales que cualquier persona titular de datos personales pueda tener para con NET APPLICATIONS S.A.S., ésta podrá realizar la transferencia y transmisión, incluso internacional, de la totalidad de los datos personales, siempre y cuando se cumplan los requerimientos legales aplicables, y en consecuencia, los titulares con la aceptación de la presente política, autorizan expresamente para transferir y transmitir, incluso a nivel internacional, los datos personales. Los datos serán transferidos, para todas las relaciones que puedan establecerse con NET APPLICATIONS S.A.S.
Para la transferencia internacional de datos personales de los titulares, NET APPLICATIONS S.A.S. adoptará todas las medidas para que los terceros conozcan y se comprometan a observar la presente política, bajo el entendido que la información personal que reciban únicamente podrá ser utilizada para asuntos directamente relacionados con NET APPLICATIONS S.A.S. y solamente mientras ésta dure y no podrá ser usada o destinada para propósito o fin diferente. Para la transferencia internacional de datos personales se observará lo previsto en el artículo 26 de la Ley 1581 de 2012.
Las transmisiones internacionales de datos personales que efectúe NET APPLICATIONS S.A.S., no requerirán ser informadas al titular ni contar con su consentimiento cuando medie contrato de transmisión de datos personales de conformidad con el artículo 25 del decreto 1377 de 2013.
NET APPLICATIONS S.A.S., también podrá intercambiar información personal con autoridades gubernamentales o públicas de otro tipo (incluidas, entre otras autoridades judiciales o administrativas, autoridades fiscales y organismos de investigación penal, civil, administrativa, disciplinaria y fiscal), y terceros participantes en procedimientos legales civiles y sus contadores, auditores, abogados y otros asesores y representantes, porque es necesario o apropiado: (a) para cumplir con las leyes vigentes, incluidas las leyes distintas a las de su país de residencia; (b) para cumplir con procesos jurídicos; (c) para responder las solicitudes de las autoridades públicas y del gobierno distintas a las de su país de residencia; (d) para hacer cumplir nuestros términos y condiciones; (e) para proteger nuestras operaciones; (f) para proteger nuestros derechos, privacidad, seguridad o propiedad, los suyos o los de terceros; y (g) obtener las indemnizaciones aplicables o limitar los daños y perjuicios que nos puedan afectar.
NET APPLICATIONS S.A.S., a través del correo electrónico: info@netapplications.com.co será la responsable del tratamiento de los datos personales.
La presente política rige a partir del 26 de noviembre de 2018 y deja sin efectos las políticas de tratamiento de datos personales que se hubiesen podido ser adoptadas por NET APPLICATIONS S.A.S.
Para ver o descargar la Política de tratamiento de datos personales:
Ver política en PDFFecha de actualización: 26 de noviembre de 2018