- Ceiba software
- |
- Política de tratamiento de datos personales
I. Identificación del responsable del tratamiento
CEIBA SOFTWARE HOUSE S.A.S, que en adelante se denominará LA EMPRESA, sociedad comercial identificada con NIT. 900022972-3 y creada por escritura pública 1238 el día 11 de mayo del año 2005, registrada en la Cámara de Comercio el 12 de mayo del año 2005.
Domicilio y dirección
LA EMPRESA tiene su domicilio en la ciudad de Medellín, y su sede principal se encuentra ubicada en la Calle 8 B 65 191
Correo electrónico
Teléfono
444 51 11
II. Principios en el tratamiento de datos
En todo tratamiento de datos personales que realice LA EMPRESA se aplicarán, los principios consagrados en el Régimen General de Protección de Datos Personales Colombiano, en especial los siguientes:
a. Principio de legalidad del tratamiento de datos
Para el tratamiento de datos personales realizado por LA EMPRESA, se aplican las normas del ordenamiento jurídico colombiano relativas al Régimen General de Tratamiento de Datos Personales y las contenidas en la presente política.
b. Principio de finalidad
El tratamiento dado por LA EMPRESA a los datos personales que trata, obedecen a las finalidades establecidas en la presente política, las cuales están en armonía con el ordenamiento jurídico colombiano. En lo no regulado en la presente política se aplicarán las nomas de carácter superior que la reglamenten, adicionen, modifiquen o deroguen.
c. Principio de libertad
El tratamiento que realice LA EMPRESA a los datos personales, lo hace de acuerdo a la autorización previa, expresa y consentida del titular de los datos personales.
d. Principio de seguridad
LA EMPRESA implementará todas las medidas técnicas, humanas y administrativas necesarias para proteger los datos personales tratados en sus bases de datos evitando el uso, la adulteración, la perdida y la consulta no autorizada o no deseada.
e. Principio de confidencialidad
El tratamiento dado a los datos personales de bases de datos de LA EMPRESA se realizará con estricta confidencialidad y reserva, de acuerdo a las finalidades descritas en la presente política.
f. Para ampliación de estos principios, puede consultarse la Ley 1581 de 2012 y el Decreto 1377 de 2013,
así, como las demás disposiciones normativas que los modifiquen, aclaren, complementen o deroguen.
g. Principio de veracidad o calidad
La información sujeta a tratamiento por parte de LA EMPRESA ser veraz, completa, actualizada, comprobable y comprensible.
h. Principio de transparencia
LA EMPRESA garantiza que el titular de los datos personales puede obtener información sobre sus datos en cualquier momento y sin restricciones de acuerdo a los procedimientos descritos en la presente política.
i. Principio de acceso y circulación restringida
LA EMPRESA garantiza que el tratamiento de datos personales dado a las bases de datos de las que es responsable, se realiza por personas autorizadas por el titular y/o las demás personas permitidas por la ley.
III. Tratamiento al cual serán sometidos los datos y finalidad del mismo
El tratamiento de los datos personales de la persona con la cual LA EMPRESA tuviere establecida o estableciera una relación, permanente u ocasional, lo realizará en el marco legal que regula la materia. En todo caso, los datos personales podrán ser recolectados y tratados para:
a.
Desarrollar el objeto social de LA EMPRESA conforme a sus estatutos legales.
b.
Cumplir las normas aplicables tributaria y comercial.
c.
Uso de información, medios audiovisuales informáticos y técnicos para la realización de actividades de publicidad o marketing de la empresa.
d.
Actividades de videovigilancia y seguridad de la empresa y de las personas que accedan a sus instalaciones.
e.
Cumplir lo dispuesto por el ordenamiento jurídico colombiano en materia laboral y de seguridad social, entre otras, aplicables a ex empleados, empleados actuales y candidatos a futuro empleo.
f.
Cumplir con la normatividad del sector salud y los requerimientos exigidos por las entidades que controlan y vigilan la prestación de servicios en seguridad social y salud en Colombia, tales como el Ministerio de la Salud, la Superintendencia de Salud, Secretarías municipales y departamentales de salud, EPS, IPS, entre otras.
g.
Realizar encuestas relacionadas con los servicios o bienes de LA EMPRESA.
h.
Remitir información comercial de LA EMPRESA.
i.
Desarrollar programas conforme a sus estatutos
j.
Cumplir todos sus compromisos contractuales, legales y reglamentarios de la empresa.
IV. Tratamiento de datos sensibles
Se considera que los datos biométricos relativos a la salud e identificación de las personas son de carácter sensible y por tanto son protegidos con mayor rigurosidad por parte de las personas que acceden a los mismos en su carácter de ENCARGADOS de manejo de la información.
El tratamiento de datos personales sensibles será exclusivo para uso en relación a la prevención del esparcimiento de enfermedades contagiosas, tales como el COVID-19, controles sanitarios y cooperación con entidades y disposiciones estatales, casos como presentación de indicadores a entidades de control, análisis poblacionales de salud y análisis de riesgos en los exámenes realizados. En ningún momento; sin autorización previa, se utilizarían dichos datos sensibles con fines de mercadeo, venta de bases de datos y/o otros fines ajenos a los expresados en esta Política.
V. Derechos del titular de la información
De acuerdo con lo prescrito por la normatividad vigente aplicable en materia de protección de datos, los titulares de los datos personales tienen derecho a:
a.
Acceder, conocer, actualizar y rectificar sus datos personales frente a la EMPRESA en su condición de responsable del tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
b.
Solicitar prueba de la autorización otorgada a la EMPRESA para el tratamiento de datos, mediante cualquier medio válido, salvo en los casos en que no sea necesaria la autorización.
c.
Ser informado por LA EMPRESA, previa solicitud, respecto del uso que le ha dado a sus datos personales.
d.
Presentar ante la Superintendencia de Industria y Comercio, quejas por infracciones a lo dispuesto en la ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen, previo trámite de consulta o requerimiento ante LA EMPRESA.
e.
Revocar la autorización y/o solicitar la supresión del dato.
f.
Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento, al menos una vez cada mes calendario, y cada vez que existan modificaciones sustanciales de la presente política que motiven nuevas consultas.
Estos derechos podrán ser ejercidos por:
- El titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición LA EMPRESA.
- Los causahabientes del titular, quienes deberán acreditar tal calidad.
- El representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento.
- Otro a favor o para el cual el titular hubiere estipulado.
VI. Responsable y encargado del tratamiento de datos personales
LA EMPRESA será la responsable del tratamiento de los datos personales. El departamento Administrativo será el encargado del tratamiento de los datos personales.
Cualquier comunicación sobre el asunto deberá efectuarse a través del correo electrónico [email protected]
VII. Procedimiento para la atención de consultas, reclamos, peticiones de rectificación, actualización y supresión de datos
Los titulares o sus causahabientes podrán consultar la información personal del titular que repose en LA EMPRESA, quien suministrará toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular. Igualmente, se proporciona por parte de LA EMPRESA el mecanismo a través del cual el titular puede elevar reclamos para efectos de actualizar, rectificar, suprimir el dato o revocar la autorización de forma definitiva.
En cualquier caso, independientemente del mecanismo implementado para la atención de solicitudes de consulta, las mismas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento de los 10 días, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.
Las consultas podrán formularse al correo electrónico [email protected]
VIII. Medidas de seguridad de la información
Dando cumplimiento al principio de seguridad establecido en la normatividad vigente, LA EMPRESA adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
La sociedad está comprometida a dar un correcto uso y tratamiento de los datos personales de sus clientes y usuarios, evitando el acceso no autorizado a terceros que permita conocer o vulnerar, modificar, divulgar y/o destruir la información que reposa en las bases de datos de la compañía. Por tal motivo, la sociedad cuenta con protocolos de seguridad y acceso a sus sistemas de información, almacenamiento y procesamiento incluidas medidas físicas de control de riesgos de seguridad.
Por tanto, deberá adoptar las medidas que le permitan dar cumplimiento a lo dispuesto por las Leyes 1581 de 2012, y cualquier otra ley o norma que las modifique o sustituya. Consecuencia de esta obligación legal, entre otras, deberá adoptar las medidas de seguridad de tipo lógico, administrativo y físico, acorde a la criticidad de la información personal a la que accede, para garantizar que este tipo de información no será usada, comercializada, cedida, transferida y/o no será sometida a cualquier otro tratamiento contrario a la finalidad comprendida en lo dispuesto en el objeto del presente contrato. Se informará cualquier sospecha de perdida, fuga o ataque contra la información personal que repose en las bases de datos de LA EMPRESA, aviso que deberá dar una vez tenga conocimiento de tales eventualidades a través de los mecanismos más pertinentes o eficaces, tales como, publicación en la página web o redes de la empresa, comunicación directa al correo electrónico reportado del afectado o al medio establecido por éste para tales efectos o de cualquier manera que garantice el derecho a la información del titular. La pérdida, fuga ataque contra la información personal implica así mismo la obligación gestionar el incidente de seguridad conforme los lineamientos legales en la materia.
IX. Vigencia
La presente política rige a partir del 12 de agosto del año 2016.
Representante legal
Stibenzon Cañas Sánchez