Política de Tratamiento de Datos Personales
OBJETIVO
El objetivo de esta política de tratamiento de datos personales de la empresa SIMA LTDA, garantiza el cumplimiento de la ley aplicable en materia de protección de datos personales, respecto a la información de los titulares sobre la cual las empresas realizan algún tipo de manejo de datos. Así mismo, esta Política busca asegurar los derechos de los titulares, en cualquier fase del tratamiento. Esta Política también busca prevenir y/o controlar los riesgos asociados al tratamiento de los datos personales, para garantizar la privacidad y seguridad de la información personal, tales como:
- Acceso no autorizado.
- Pérdida de información.
- Modificación no autorizada.
- Divulgación no autorizada.
- Uso no consentido.
- Incumplimiento legal.
ALCANCE
Esta Política debe ser cumplida de manera obligatoria y estricta por SIMA LTDA, así como sus representantes, colaboradores y cualquier otro tercero que las represente o actúe en su nombre, o tenga algún tipo de vínculo legal o comercial que realice el tratamiento de datos personales en nombre y por cuenta de la empresa. A su vez, los colaboradores de la empresa que en ejercicio de sus funciones ejecuten operaciones relacionadas con el tratamiento de datos personales deben conocer, respetar y hacer cumplir las directrices del presente documento y están obligados a guardar reserva de los datos personales con los que tengan contacto en virtud de sus funciones, inclusive después de finalizada su relación laboral o contractual con la empresa.
AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS PERSONALES Y AVISOS DE PRIVACIDAD
SIMA LTDA realiza el tratamiento de los datos personales bajo los parámetros normativos aplicables, de conformidad con la cual, como regla general y salvo excepción legal aplicable, obtienen de los Titulares autorización antes de la realización de cualquier tipo de Tratamiento. La autorización tiene en cuenta los siguientes parámetros fundamentales:
a) Autorización: El tratamiento de datos personales por parte de la empresa del consentimiento libre, previo, expreso e informado del Titular.
b) Forma y mecanismos para otorgar la autorización: Puede constar en cualquier mecanismo que permita obtener prueba y garantizar su posterior consulta, lo cual puede darse:
1. por escrito, 2) de forma oral, o 3) mediante conductas inequívocas del titular que permitan concluir de forma razonable que se otorgó la autorización. En ningún caso el silencio podrá asimilarse a una conducta inequívoca.
c) Prueba de la Autorización: SIMA LTDA mantendrá registros o mecanismos necesarios para demostrar cuándo y cómo se obtuvo la autorización por parte de los titulares de datos personales para el Tratamiento de los mismos.
d) Casos en los que no es necesaria la Autorización: Los siguientes son eventos en que de conformidad con la ley aplicable no es necesaria la autorización del titular, esto es, cuando se trate de:
- Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
- Datos de naturaleza pública.
- Casos de urgencia médica o sanitaria.
- Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
- Datos relacionados con el registro civil de las personas.
e) Revocación de la Autorización y/o supresión del dato: Los titulares podrán en todo momento solicitar a la empresa la supresión de sus datos personales y/o revocar la autorización otorgada para el Tratamiento, mediante la presentación de un reclamo, de acuerdo con lo establecido en el artículo 15 de la Ley 1581 de 2012, proceso que se describe en el título 8 de esta Política.
f) Autorización para el Tratamiento de datos sensibles: Cuando se trate del Tratamiento de datos personales sensibles, la empresa darán cumplimiento a los requisitos especiales que ha establecido la ley aplicable, tales como informarle al titular que no está obligado a autorizar su Tratamiento, e informar de manera explícita y previa los datos que tienen carácter de sensibles y la finalidad específica de su tratamiento.g) Aviso de privacidad: El aviso de privacidad es el documento físico, electrónico o en cualquier formato que es puesto en conocimiento del titular, antes o en el momento de la recolección de sus datos personales, y es el medio por el cual le es informado todo lo relativo con las políticas de tratamiento de información que le serán aplicables, las formas para conocerlas y, en general, las finalidades para las cuales sus datos personales han sido obtenidos y el tratamiento que SIMA LTDA le dará a los mismos. SIMA LTDA dispondrán los avisos de privacidad que encuentren pertinentes para el Tratamiento que realicen, siempre en cumplimiento de la ley aplicable.
DERECHOS DE LOS TITULARES
De conformidad con lo establecido en artículo 8 de la Ley 1581 de 2012, el Titular de los datos personales tiene derecho a:
a) Conocer, actualizar y rectificar sus datos personales frente a las Compañías. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
b) Solicitar prueba de la Autorización otorgada a las Compañías cuando actúen como Responsables del Tratamiento, salvo cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012.
c) Ser informado por las Compañías, previa solicitud, respecto del uso que les han dado a sus datos personales.
d) Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.
e) Revocar la Autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá en los términos del artículo 9 del Decreto 1377 de 2013. Lo anterior no será aplicable en los casos en los que el Titular tenga deber legal o contractual de permanecer en la base de datos, de acuerdo con el artículo 2.2.25.2.6 del Decreto 1074 de 2015.
f) Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
PROCEDIMIENTO PARA EJERCER LOS DERECHOS DE LOS TITULARES
a) Canales de atención Los Titulares podrán ejercer los derechos que les otorgan la ley aplicable y esta Política frente a la empresa, a través de las vías que se han implementado con tal propósito presentando una solicitud dirigida a algunos de los siguientes canales de atención:
SIMA LTDA
NIT: 860.091.575-2
Dirección: Calle 128 # 54 32, Bogotá D.C., Colombia.
Teléfono: (601) 7025087 en Bogotá
Correo Electrónico: simaltda@simaambiental.com
b) Legitimación para el ejercicio de los derechos de los titulares Los derechos de los Titulares establecidos en la ley aplicable e indicada anteriormente, podrán ejercerse por las siguientes personas:
- Por el Titular, quien deberá acreditar su identidad en forma suficiente.
- Por sus causahabientes, quienes deberán acreditar tal calidad.
- Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento.
- Por estipulación a favor de otro o para otro.
Los derechos de los niños, niñas o adolescentes se ejercerán por las personas que estén facultadas para representarlos.
c) Tipos de solicitudes Los siguientes son los tipos de solicitudes que se podrán presentar en relación con el Tratamiento de datos personales que realicen la empresa, de conformidad con la ley aplicable:
(i) Consulta:
De conformidad con lo establecido en el artículo 14 de la Ley 1581 de 2012, el Titular o su representante podrá consultar de forma gratuita los datos personales del Titular que reposen en las bases de datos de la empresa. La empresa suministrarán a las personas legitimadas toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular. Para tal fin, el Titular, su causahabiente o su representante deberá elevar una consulta indicando la información que desea conocer, dirigida a cualquiera de los canales de atención antes señalados. La consulta será atendida por la empresa en un término máximo de quince (15) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, este hecho se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
(ii) Reclamos :
De conformidad con lo establecido en el artículo 15 de la Ley 1581 de 2012, cuando el Titular, su causahabiente o su representante consideren que la información tratada por la empresa deba ser objeto de corrección, actualización o supresión, o adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la ley aplicable, podrán presentar un reclamo ante la empresa, el cual será tramitado bajo las siguientes reglas:
1. El reclamo debe ser presentado a través de los canales de atención habilitados por la empresa e indicados en el presente documento.
2. El reclamo debe contener, como mínimo, la siguiente información:
a. La identidad del Titular, así como los documentos que acrediten la identidad del solicitante y la calidad en la que actúa, esto último en caso de que no sea el mismo Titular.
b. La dirección o medio de comunicación escrito mediante el cual el solicitante espera recibir respuesta.
c. La descripción clara y precisa de los hechos que dan lugar al reclamo, así como de los datos personales respecto de los cuales se busca ejercer alguno de los derechos y la solicitud concreta.
3. El término máximo que tendrán la empresa para atender un reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderlo dentro de dicho término, se informará al interesado sobre los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
4. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días hábiles siguientes a la recepción del mismo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
5. En caso de que quien reciba el reclamo al interior de la Compañía no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
6. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
7. Rectificación y actualización. Cuando los reclamos tengan por objeto la rectificación o actualización de la información, el solicitante deberá indicar las correcciones a realizar y aportar la documentación que avale su solicitud.
8. Supresión y revocatoria de la autorización. La supresión de datos personales se realiza mediante la eliminación total o parcial de la información personal según lo solicitado por el titular; no obstante, la solicitud de supresión o la revocatoria de la Autorización no procederán cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos, de conformidad con el artículo 9 del Decreto 1377 de 2013.
d) Requisito de procedibilidad De acuerdo con lo establecido en el artículo 16 de la Ley 1581 de 2012, el Titular, causahabiente y sus representantes, sólo podrán elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante la empresa.
e) Persona y área responsable de la atención de solicitudes de los titulares El área responsable al interior de la empresa de atender las solicitudes de los titulares es:
- Área: Vicepresidencia Jurídica y de Asuntos Corporativos.
- Los Titulares podrán presentar sus solicitudes a través de los canales de atención indicados en el literal a) del título 8 de esta Política.
f) Oficial de Protección de Datos Personales El Oficial de Protección de Datos Personales de la empresa tendrá como funciones principales velar por la implementación efectiva de las políticas y procedimientos adoptados por la empresa para dar cumplimiento al Régimen General de Protección de Datos Personales, y hacerse cargo de la estructuración, diseño y administración del programa integral de gestión de datos personales.
1 Recabar información para determinar las actividades de Tratamiento.
2 Analizar y comprobar la conformidad con la normativa de las actividades de Tratamiento.
3 Informar, asesorar y emitir recomendaciones a la empresa.
4 Promover la elaboración e implementación de un sistema que permita administrar los riesgos del Tratamiento de datos personales.
5 Coordinar la definición e implementación de los controles del programa integral de gestión de datos personales.
6 Servir de enlace y coordinador con las demás áreas de la empresa para asegurar una implementación transversal del programa integral de gestión de datos personales.
7 Impulsar una cultura de protección de datos personales en poder de la empresa y su debida clasificación según su naturaleza.
8 Registrar las Bases de Datos de la empresa en el Registro Nacional de Bases de Datos y actualizar el reporte atendiendo a las instrucciones que sobre el particular emita la Superintendencia de Industria y Comercio.
9 Obtener las declaraciones de conformidad de la Superintendencia de Industria y Comercio cuando sea requerido.
10 Obtener, siempre que sea aplicable, la certificación de las Normas Corporativas Vinculantes por parte de la Superintendencia de Industria y Comercio cuando sea requerido.
11 Revisar los contenidos de los contratos de Transferencias internacionales de datos personales que se suscriban con otros Responsables del Tratamiento, ubicados o no en territorio colombiano.
12 Revisar los contenidos de los contratos de Transmisión internacional de datos personales que se suscriban con Encargados del Tratamiento, ubicados o no en territorio colombiano.
13 Analizar la responsabilidad de cada cargo de la empresa, para diseñar un programa de entrenamiento en protección de datos personales específico para cada uno de ellos.
14 Realizar los entrenamientos que se requieran en materia de protección de datos personales para todos los empleados de la empresa de tiempo en tiempo, y mantenerlos actualizados al respecto.
15 Realizar el entrenamiento necesario a los nuevos empleados, que tengan acceso por las condiciones de su empleo, a datos personales gestionados por la empresa.
16 Realizar el entrenamiento necesario a los nuevos colaboradores, que tengan acceso por las condiciones de sus contratos, a datos personales gestionados por la empresa.
17 Integrar las políticas de protección de datos dentro de las actividades de las demás áreas de la empresa (talento humano, seguridad, call centers, gestión de proveedores, etc.).
18 Medir la participación, y calificar el desempeño, en los entrenamientos de protección de datos personales.
19 Requerir que, dentro de los análisis de desempeño de los empleados, se encuentre haber completado satisfactoriamente cualquier entrenamiento sobre Datos personales que tenga lugar en el respectivo año en el que tiene lugar el análisis de desempeño.
20 Velar por la implementación de planes de auditoría interna para verificar el cumplimiento de sus políticas de Tratamiento de información personal.
21 Acompañar y asistir a la empresa en la atención de las visitas y los requerimientos que realice la Superintendencia de Industria y Comercio.
22 Realizar seguimiento al programa integral de gestión de datos personales.
Misión
Desarrollar obras y consultorías ambientales y civiles con el fin de proteger el medio ambiente, brindando servicios innovadores y vanguardistas.
Visión
Nuestra empresa, se consolidará como una organización reconocida por su experiencia y calidad en el desarrollo de obras ambientales y de protección ambiental, aportando nuevas metodologías y técnicas que permitan integrar los proyectos de infraestructura con los aspectos ambientales, bajo los principios de DESARROLLO SOSTENIBLE.