Atendiendo al derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos, y los demás derechos, libertades y garantías constitucionales a que se refieren los artículos 15 y 20 de la Constitución Política, se han desarrollado la Ley 1581 de 2012 y su Decreto Reglamentario 1377 de 2013, consagrando mecanismos que permiten el pleno ejercicio del derecho constitucional mencionado.
La Ley Orgánica de Protección de Datos de Carácter Personal (LOPD) contiene una serie de obligaciones a todas las personas físicas y jurídicas que contengan ficheros con datos personales. Dicha ley, tiene como objetivo garantizar y proteger el tratamiento de los datos personales, las libertades públicas y los derechos fundamentales de las personas físicas, y especialmente en lo que concierne a su honor e intimidad personal y familiar.
El presente Documento, ha sido redactado para dar cumplimiento de lo dispuesto en las normas atrás citadas y recoge las medidas de índole técnica y organizativa posibles y necesarias para garantizar la protección, confidencialidad, integridad y disponibilidad de los datos de carácter personal no sensibles de clientes, usuarios, colaboradores, empelados, proveedores, aliados estratégicos, terceros y otros interesados que están bajo la responsabilidad de Cipelog.
Para dar cumplimiento a las reglas del presente Manual y de conformidad con lo dispuesto en la Ley 1581 de 2012 y Decreto Reglamentario 1377 de 2013, se entiende por:
El presente documento será de aplicación a las bases de datos que contienen datos de carácter personal que se hallan bajo la responsabilidad de Cipelog incluyendo los sistemas de información, soportes y equipos empleados para el tratamiento de datos de carácter personal, que deban ser protegidos de acuerdo a lo dispuesto en la normativa vigente en protección de datos personales.
Las políticas y procedimientos contenidos en el presente Manual, aplican a las bases de datos que maneja Cipelog que serán registradas conforme a lo dispuesto en la Ley 1581 de 2012 y en el Decreto 1377 de 2013, cuyo periodo de vigencia se contará desde la fecha de la autorización y hasta un término de 10 años.
Por medio del presente Manual se da cumplimiento a lo dispuesto en el literal k) del artículo 17 de la Ley 1581 de 2012, que regula los deberes que le asisten a los responsables del tratamiento de datos personales, dentro de los cuales se encuentra el de adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la Ley y en especial para la atención de consultas y reclamos de los titulares de la información. Así mismo tiene la finalidad de regular los procedimientos de recolección, manejo y tratamiento de los datos de carácter personal que realiza Cipelog S.A.S. a fin de garantizar y proteger el derecho fundamental de habeas data en el marco establecido por la ley.
Los principios que se establecen a continuación, constituyen los parámetros generales que serán respetados por Cipelog en los procesos de acopio, uso y tratamiento de los datos personales:
La recolección, almacenamiento, uso, circulación o supresión de datos personales por parte de Cipelog requiere del consentimiento libre, previo e informado y expreso del Titular de los mismos. Cipelog en su condición de Responsable-Encargado del tratamiento de datos personales, ha dispuesto los mecanismos necesarios para obtener la autorización de los titulares garantizando en todo caso que es posible verificar el otorgamiento de dicha autorización.
La autorización puede constar en un documento físico o electrónico o en cualquier otro formato que permita garantizar su posterior consulta, o mediante un mecanismo técnico o tecnológico idóneo mediante el cual se pueda concluir de manera inequívoca, que de no haberse surtido una conducta del Titular, los datos nunca hubieren sido capturados y almacenados por Cipelog.
La autorización del Titular es un requisito fundamental para que Cipelog, inicie cualquier clase de actividad comercial con el Titular. Por lo anterior, previo al uso de datos personales de los Titulares, Cipelog, debe contar con las autorizaciones respectivas de los mismos. Parágrafo: Cipelog, establecerá los formatos y procedimientos para aplicar los lineamientos de la Ley 1581 de 2012.
La Autorización del Titular es una declaración de que éste permite a Cipelog el uso de sus datos personales o sensibles y que además deberá contener:
Los procedimientos y formatos que deberán emplearse en las operaciones ordinarias de Cipelog, serán de conocimiento de los funcionarios de la compañía, a través de la Intranet de la misma.
Cipelog adoptará las medidas necesarias para mantener registros o mecanismos técnicos idóneos de cuándo y cómo obtuvieron la autorización del Titular para el Tratamiento de los Datos.
El Aviso de Privacidad es el documento físico, electrónico o en cualquier otro formato que es puesto a disposición del Titular para el Tratamiento de sus datos personales. A través de este documento se informa al Titular de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las características del Tratamiento que se pretende dar a sus datos personales.
Cipelog dará Aviso de Privacidad a todos los Titulares de Información que mantengan datos personales en las Bases de Datos de la Compañía de acuerdo con lo establecido en la Ley 1581 de 2012 y el Decreto 1377 de 2013.
El aviso de privacidad, como mínimo, deberá contener la siguiente información:
Cipelog conservará el modelo del aviso de privacidad que se transmitió a los Titulares mientras se lleve a cabo Tratamiento de datos personales y perduren las obligaciones que de éste se deriven.
De conformidad con lo establecido en el artículo 8 de la Ley 1581 de 2012 el Titular de los datos personales tiene los siguientes derechos:
Cipelog, tendrá presente en todo momento, que los datos personales son propiedad de los Titulares de la información y que solo ellos pueden decidir sobre los mismos. En este sentido, harán uso de estos solo para aquellas finalidades para las cuales se encuentran debidamente autorizadas, y respetando, en todo caso la Ley 1581 de 2012 sobre protección de datos personales.
Cipelog se compromete a cumplir en forma permanente con los siguientes deberes en lo relacionado con el Tratamiento de datos personales:
El poder de disposición o decisión que tiene el Titular sobre la información que le concierne conlleva necesariamente el derecho de acceder y conocer si su información personal está siendo objeto de tratamiento por parte de Cipelog, así como el alcance, condiciones y generalidades de dicho Tratamiento. De esta manera Cipelog, debe garantizar al Titular el derecho de acceso a través de:
Petición escrita en forma de derecho de petición el cual deberá dirigirse a Servicio al Cliente de Cipelog. Para la atención de solicitudes de consulta, las mismas serán atendidas en un término máximo de quince (15) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento de los quince (15) días, expresando los motivos de la demora y señalando la fecha en que se atenderá la consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.
De conformidad con lo establecido en el artículo 15 de la Ley 1581 de 2012, el Titular o sus causahabientes que consideren que la información contenida en una Base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes establecidos por la Ley 1581 de 2012, podrán presentar un reclamo ante Cipelog mediante el canal señalado en el apartado anterior, el cual será tramitado siempre que la reclamación reúna los siguientes requisitos:
Esta supresión implica la eliminación total o parcial de la información personal de acuerdo con lo solicitado por el Titular en los registros, archivos, bases de datos o Tratamiento realizados por Cipelog.
En desarrollo del principio de seguridad establecido en la Ley 1581 de 2012, Cipelog, adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, perdida, consulta, uso o acceso no autorizado o fraudulento.
Cipelog mantendrá protocolos de seguridad de obligatorio cumplimiento para el personal con acceso a los datos de carácter personal y a los sistemas de información. El procedimiento deberá considerar como mínimo los siguientes aspectos:
Cipelog designa al área de Tecnología para cumplir con la función de protección de datos personales.
Cipelog designa al área de Servicio al Cliente para cumplir el trámite de solicitudes, consultas, rectificaciones, actualizaciones y supresión de datos por parte de los Titulares.
Cipelog designa al área de Servicio al Cliente como responsable de la adopción e implementación de las obligaciones previstas en la Ley 1581 de 2012.
Este Manual Interno de Políticas y Procedimientos para la Protección de Datos Personales de la Información, fue informado a nuestro equipo de trabajo en sus aspectos sustanciales y el cumplimiento obligatorio de todos y cada uno de los aspectos que componen el mismo, en consonancia con lo anterior, el presente manual empezará a regir dentro del marco establecido por la ley.