Objetivo de la Política de Tratamiento de Datos Personales de MULTIHIERROS SAS
Brindar lineamientos legales y corporativos bajo los cuales MULTIHIERROS SAS realizará el tratamiento de sus datos e información personal, las finalidades, sus derechos como titular, así como los procedimientos establecidos para el ejercicio de tales derechos ante MULTIHIERROS SAS.
MULTIHIERROS SAS entiende por protección de datos todas aquellas medidas necesarias que deben tomarse, tanto a nivel físico, técnico, como jurídico para:
Definiciones
Para efectos de la interpretación y aplicación de esta política deberán tenerse en cuenta las siguientes definiciones de los principales términos presentes en la Ley Estatutaria 1581 de 2012, su Decreto Reglamentario 1377 del año 2013, y/o en las presentes políticas, puntualizando de forma muy clara el significado de ellos:
Autorización: es el consentimiento previo, expreso e informado del titular para llevar a cabo el Tratamiento de datos personales. Para los efectos del presente documento se entiende como titular, a los proveedores externos de MULTIHIERROS SAS.
Aviso de privacidad: es la notificación realizada por el responsable en los casos en los que no sea posible poner a disposición del titular las políticas de tratamiento de la información, en la cual el responsable le informa al titular sobre el tratamiento de sus datos personales, comunicándole acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, el cómo podrá acceder a las mismas y la finalidad del tratamiento que pretenda dar a los datos personales.
Base de Datos:es el conjunto organizado de datos personales que sea objeto de tratamiento. Para los efectos del presente documento se entiende como Base de Datos aquella que contiene información del titular de MULTIHIERROS SAS.
Dato personal: cualquier información que directa o indirectamente se refiera a una persona natural y que permita identificarla. Son algunos ejemplos de datos personales los siguientes: nombre, número de identificación ciudadana, dirección postal, dirección de correo electrónico, número telefónico, estado civil, datos de salud, huella dactilar, salario, bienes, estados financieros, etc.
Dato público: es el dato que no sea semiprivado, privado o sensible. Entre otros:
Proveedor: es la persona natural o jurídica con la cual MULTIHIERROS SAS ha contratado o contrató la prestación de un bien o servicio.
Protección de datos: conjunto de estrategias adoptadas por la entidad en sus diferentes niveles de funcionamiento misional, administrativo o tecnológicos dirigidas a garantiza que la información de los usuarios de una compañía, entidad o de cualquier base de datos, esté segura de cualquier ataque o intento de acceder a ésta, por parte de personas no autorizadas.
Reclamo: solicitud del titular del dato o las personas autorizadas por éste o por la ley para corregir, actualizar o suprimir sus datos personales o para revocar la autorización en los casos establecidos en la ley.
Responsable del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
Titular del Dato: persona natural o jurídica cuyos datos personales sean objeto de tratamiento.
Tratamiento: es cualquier operación o conjunto de operaciones sobre datos personales como tales como la recolección, almacenamiento, uso, circulación o supresión de esa clase de información.
Transferencia: envío de datos personales que realiza el responsable o el encargado desde Colombia a un Responsable que se encuentra dentro (transferencia nacional) o fuera del país (transferencia Internacional).
Descripción
En cumplimiento de las disposiciones de la Ley Estatutaria 1581 de 2012 “por la cual se dictan disposiciones generales para la protección de datos personales” y del Decreto Reglamentario 1377 de 2013 “por el cual se reglamenta parcialmente la Ley 1581 de 2012”, MULTIHIERROS SAS, publica la presente política la cual contiene los lineamientos que aplicará, en cumplimiento de su deber legal y reglamentario, para hacer efectiva la garantía constitucional de protección de datos personales de los Titulares de la información de conformidad con lo preceptuado en el Art. 3 literal f) de la referida Ley.
Identificación del responsable del tratamiento de datos personales
Excepción al ámbito de aplicación de las Políticas de Tratamiento de Datos Personales
Se exceptúan del régimen de protección de Datos Personales establecido en la Ley Estatutaria 1581 de 2012 y su decreto Reglamentario, las bases de datos y archivos tratados por MULTIHIERROS SAS, con el fin de prevenir, detectar y monitorear el control de lavado de activos y financiamiento del terrorismo, así como las bases de datos y archivos regulados por la Ley 1266 de 2008.
Principios
Se consagran los siguientes principios rectores del tratamiento de los datos personales del titular MULTIHIERROS SAS.
Principio de legalidad en materia de Tratamiento de datos: es una actividad reglada que debe sujetarse a lo establecido en la Ley 1581 de 2012 y en las demás disposiciones que la desarrollen.
Principio de finalidad: el Tratamiento de nuestra política de tratamiento obedece a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al titular. La aplicación de este principio implica también: un ámbito temporal, es decir que el periodo de conservación de los datos personales no exceda del necesario para alcanzar la necesidad con que se han registrado y un ámbito material, que exige que los datos recaudados sean los estrictamente necesarios para las finalidades perseguidas.
Principio de libertad: el tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del titular. Los datos personales no podrán ser obtenidos o divulgados si previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento. No está permitido el consentimiento tácito del titular y sólo podrá prescindirse de él por expreso mandato legal o por orden de autoridad judicial. El consentimiento que brinde el titular deberá ser expresado de forma clara, de tal manera, que sea entendido como una manifestación específica, informada y libremente emitida, de su acuerdo con el procesamiento de sus datos personales. Por ello, el silencio del titular nunca podría inferirse como autorización del uso de su información.
Principio de veracidad o calidad: la información sujeta al tratamiento por parte de MULTIHIERROS SAS, será veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
Principio de transparencia: en el tratamiento debe garantizarse el derecho del titular a obtener de MULTIHIERROS SAS, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan. En virtud de este principio, MULTIHIERROS SAS deberá ofrecer, como mínimo la siguiente información a el titular:
Principio de interpretación integral de los derechos constitucionales: los derechos del(os) titular(es) se interpretarán en armonía y en un plano de equilibrio con el derecho a la información previsto en el artículo 20 de la Constitución y con los derechos constitucionales aplicables, como son el hábeas data, el derecho al buen nombre, el derecho a la honra, el derecho a la intimidad, entre otros.
Prohibición de discriminación por las informaciones recaudadas en las bases de datos: Se prohíbe a MULTIHIERROS SAS, hacer uso discriminatorio en contra del bienestar del(os) titular(es) a través de la difusión, transferencia y publicación de la información recopilada en las bases de datos.
Tratamiento y finalidades al cual serán sometidos los datos personales
El tratamiento que realizará MULTIHIERROS SAS, de los datos personales y datos sensibles proporcionados por los titulares de la información, tendrá como finalidad utilizar, transferir a terceros, recolectar, almacenar, procesar, usar su información personal con el objeto de entregar, ofrecer y/o vender productos, servicios, soluciones y cualquier otro requerido
para la prestación del servicio contratado, dentro de las cuales se encuentran:
Acceder y consultar sus datos personales (privados, semiprivados, sensibles o reservados) que reposen o estén contenidos en bases de datos o archivos de cualquier Entidad Pública o Privada ya sea nacional, internacional o extranjera.
Suministrar, compartir, enviar o entregar sus datos personales necesarios para efectos de la prevención y control de fraudes, selección de riesgos, realización de estudios y en general la administración de sistemas de información.
Ejecutar la relación contractual existente con sus proveedores, trabajadores, prestadores de servicios, personas naturales y jurídicas.
Afiliación, traslado e identificación.
Actualización de datos entregados por los trabajadores, proveedores, prestadores de servicios, personas naturales y jurídicas.
Autorización para el acceso a los servicios que ofrece la Entidad.
Dar respuesta a los requerimientos de entres de control.
Evaluación de indicadores de oportunidad y calidad de los servicios.
Evaluación de la calidad de los productos, trámites y servicios ofrecidos por MULTIHIERROS SAS, la cual podrá efectuarse por cualquiera de los medios de
contacto informados por el titular de la información en su proceso de contratación o afiliación.
Igualmente, MULTIHIERROS SAS suministrará los datos personales a proveedores de productos y servicios, a sociedades del mismo grupo empresarial al que pertenezca, y a terceros que provean servicios o con quien tenga algún tipo de relación, ya sea para:
22.Cualquier otra actividad de naturaleza similar a las descritas en los incisos
previamente citados.
Categorías Especiales de Datos
Datos Personales Sensibles
Son Aquellos datos que afectan la intimidad del titular o cuyo uso indebido puede genera su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos. Se podrá hacer uso y tratamiento de datos catalogados como sensibles cuando:
Datos personales de niños, niñas y adolescentes
Los menores de edad son titulares de sus datos personales y por lo tanto portadores de los derechos correspondientes. De acuerdo a lo establecido en la Constitución Política y en concordancia con el Código de la Infancia y Adolescencia, los derechos de los menores deben ser interpretados y aplicados de manera prevalente y por lo tanto, deberán ser observados con especial cuidado. De conformidad con lo señalado en la Sentencia C-748 de 2011, las opiniones de los menores deberán ser tenidas en cuenta al momento de realizar algún tratamiento de datos.
La información de datos personales de niños, niñas y adolescentes, podrá solicitarse siempre que se trate de datos de naturaleza pública, de conformidad con lo establecido en el art. 7o de la Ley 1581 de 2012 y cumpla con los siguientes parámetros y requisitos:
Deberes de MULTIHIERROS SAS cuando actúe como Encargado del Tratamiento
Los encargados de tratamiento, deberán cumplir los siguientes deberes, sin perjuicio de las disposiciones previstas en la presente Ley y en otras que rijan su actividad:
Personas facultadas para ejercer los derechos
Los derechos relacionados con conocer, actualizar, rectificar y suprimir información y revocar la autorización, podrán ejercerse por las siguientes personas:
Las transmisiones internacionales de datos personales que efectúe MULTIHIERROS SAS, no requerirán ser informadas al titular ni contar con su consentimiento cuando medie un contrato de transmisión de datos personales de conformidad al artículo 25 del Decreto 1377 de 2013.
Con la aceptación de la presente política, el titular autoriza expresamente para transferir y transmitir Información personal. La información será transferida y transmitida, para todas las relaciones que puedan establecerse con MULTIHIERROS SAS.
Autorización
Tal como se establece en las definiciones de este documento, la autorización será solicitada por MULTIHIERROS SAS cuando actúe como responsable del tratamiento, debiendo implementar los procedimientos adecuados, con el fin de informar sobre los datos personales que serán recolectados y las finalidades específicas del tratamiento para las cuales se solicita dicha autorización. La autorización es obtenida por parte del titular en la declaración por él efectuada ante MULTIHIERROS SAS, o a través de cualquier otro medio autorizado por la ley.
Modo de obtener la Autorización:
Con el fin de garantizar los derechos de los proveedores como titulares de la información, MULTIHIERROS SAS como responsable del tratamiento establecerá mecanismos para obtener la autorización de los éstos o de quien se encuentre legitimado de conformidad con lo establecido en el artículo 20 del Decreto Reglamentario 1377 de 2013. Se entenderá que la autorización cumple con los requisitos de ley cuando se manifieste:
De igual manera, los servidores de la página web detectan de manera automática la dirección IP y el nombre de la red utilizados por el usuario. Toda esta información es registrada temporalmente en un fichero de actividad del servidor que permite el posterior procesamiento de los datos con el fin de obtener mediciones estadísticas que permitan conocer el número de impresiones de páginas, y el número de visitas realizadas a la página web, entre otras mediciones.
MULTIHIERROS SAS utiliza herramientas digitales que al ingresar al portal de la empresa https://multihierros.co/ y navegar por las distintas secciones, se detectan datos de información, con el fin de analizar nuestro tráfico y ofrecer una mejor experiencia de usuario, se detecta automáticamente información que no corresponde a datos personales.
Vigencia de Bases De Datos
La vigencia de las bases de datos será el tiempo razonable y necesario para cumplir las finalidades del tratamiento teniendo en cuenta lo dispuesto en el artículo 11 del decreto reglamentario 1377 de 2013.
Marco Legal
Decreto reglamentario parcial 1074 de 2015. Fecha de entrada en vigencia de la Política de Tratamiento de Datos Personales La política de tratamiento de datos personales rige a partir del 27 de marzo de 2024 fecha en que se aprobó por la gerencia.
Constitución Política, artículo 15.
Ley 1266 de 2008.
Sentencia C-1011/08.
Ley 1581 Estatutaria de 2012.
Decretos Reglamentarios 1727 de 2009.
Decreto 2952 de 2010 que reglamentó los Arts. 12 y 13 de la Ley 1266 de 2008.
Decreto Reglamentario parcial 1377 de 2013.
Decreto 886 que reglamentó el Art. 25 de la Ley 1581 de 2012.
Decreto 4886 de 2011.
Decreto reglamentario parcial 1074 de 2015.
Fecha de entrada en vigencia de la Política de Tratamiento de Datos Personales
La política de tratamiento de datos personales rige a partir del 27 de marzo de 2024 fecha en que se aprobó por la gerencia.