POLÍTICA DE TRATAMIENTO Y PROTECCIÓN DE DATOS PERSONALES
La Ley Estatutaria 1581 de 2012, por la cual se dictan disposiciones generales para la protección de datos personales, tiene por objeto desarrollar el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos, y los demás derechos, libertades y garantías constitucionales a que se refiere el artículo 6 – 15 de la Constitución Política; así como el derecho a la información consagrado en el artículo 20 de la misma.
Los principios y disposiciones contenidas en la mencionada ley son aplicables a los datos personales registrados en cualquier base de datos que los haga susceptibles de tratamiento por parte de One Soluciones S.A.S. siendo estos de naturaleza pública o privada. Por lo tanto, el tratamiento de datos realizado por One Soluciones S.A.S. se debe regir por el régimen de protección de datos personales establecido por esta ley, sus decretos reglamentarios y demás normatividad que la complemente, modifique o derogue.
Para este fin y de acuerdo con lo establecido en el artículo 18 literal f de la referida Ley, One Soluciones S.A.S. adopta este manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la Ley 1581 de 2012 y, en especial, para la atención de consultas y reclamos por parte de los titulares de los datos personales.
OBJETO. Se aplicará a todos los archivos, bases de datos que contengan información personal y que sean objeto de tratamiento por One Soluciones S.A.S., considerado como responsable y/o encargado del tratamiento de los datos personales.
En la presente política, One Soluciones S.A.S., describe los mecanismos por medio de los cuales garantiza un manejo adecuado de los datos personales recolectados en sus bases de datos, con el fin de permitir a los titulares el ejercicio del derecho de Hábeas Data.
CAPÍTULO 1
RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES.
One Soluciones S.A.S., persona jurídica legalmente constituida e identificada con NIT. 901.367.648-6, cuyos datos de contacto son:
Dirección: Carrera 13 No. 60 – 91, oficina 405, Bogotá, D.C.
Teléfono: 9341534 – 3154012473
Correo electrónico: protecciondedatos@onesoluciones.co
DEFINICIONES:
• Autorización:
Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
• Aviso de Privacidad:
Comunicación verbal o escrita generada por el responsable, dirigida al Titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las Políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
• Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
• Dato Personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
• Dato Sensible: Información que afectan la intimidad de las personas o cuyo uso indebido puede generar discriminación (Origen racial o étnico, orientación política, convicciones filosóficas o religiosas, pertinencia a sindicatos u organizaciones sociales o derechos humanos, datos de salud, vida sexual y biométricos).
• Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del Tratamiento. En los eventos en que el responsable no ejerza como encargado de la base de datos, se identificará expresamente quién será el encargado.
• Principio de legalidad: El Tratamiento de datos personales es una actividad reglada que debe sujetarse a lo establecido en la ley y en las demás disposiciones que la desarrollen.
• Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular.
• Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
• Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
• Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
• Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley. Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la ley.
• Principio de seguridad: La información sujeta a Tratamiento por el responsable o encargado del Tratamiento se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
• Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de la misma.
• Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
• Titular: Persona natural cuyos datos personales sean objeto de tratamiento.
• Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
CONTENIDO DE LA BASE DE DATOS. En las bases de datos de One Soluciones S.A.S., se almacena información general como nombre completo número y tipo de identificación, género y datos de contacto (correo electrónico, dirección física, teléfono fijo y móvil). En adición a estos, y dependiendo de la naturaleza de la base de datos, One Soluciones S.A.S., puede tener datos específicos requeridos para el tratamiento al que serán sometidos los datos. En las bases de datos de empleados y contratistas se incluye, adicionalmente información sobre la historia laboral y académica, datos sensibles requeridos por la naturaleza de la relación laboral (fotografía, conformación del grupo familiar, datos biométricos). En las bases de datos se podrá almacenar información sensible con previa autoriza
CAPÍTULO 2
DESARROLLO TRATAMIENTO Y FINALIDADES.
El tratamiento que One Soluciones S.A.S. realizará será el de recolectar, almacenar, procesar, usar y transmitir o transferir (según corresponda) los datos personales, atendiendo de forma estricta los deberes de seguridad y confidencialidad ordenados por la Ley 1581 de 2012 y el Decreto 1377 de 2013, con las siguientes finalidades:
- Registrar la información de datos personales en las bases de datos del One Soluciones S.A.S., con la finalidad de analizar, evaluar y generar datos para el desarrollo y ejecución de sus actividades.
- Facilitar la implementación de programas en cumplimiento de requisitos legales.
- Soportar procesos de auditoría externa e interna.
- Soportar los procesos de contratación y licitación, por lo cual se suministrará los datos personales a terceros a quienes se les le provean servicios o con quien tenga algún tipo de relación de cooperación empresarial.
- Manejar y administrar bases de datos.
- Dar respuestas a peticiones, quejas y recursos.
- Dar respuestas a organismos de control.
ÁREA RESPONSABLE DE LA ATENCIÓN DE PETICIONES, CONSULTAS Y RECLAMOS SOBRE DATOS PERSONALES.
One Soluciones S.A.S. tiene a su cargo la implementación, desarrollo y divulgación de la presente política, el área de gestión humana será la designada para atender las peticiones, consultas, quejas y reclamos ante la cual el titular de los datos personales podrá ejercer sus derechos a conocer, actualizar y ratificar los datos.
Por lo anterior, todas las áreas están obligados a trasladar todas las peticiones, quejas o reclamos que reciban por parte de los titulares de datos personales.
AUTORIZACIÓN.
La autorización se realizará de manera previa, expresa e informada a los titulares de los datos personales a los que se requiera realizar el tratamiento.
Por lo anterior significa que el consentimiento será otorgado por el titular en el momento de la recolección de los datos personales de manera escrita, en donde se le explicará de manera clara los datos que serán colectados, finalidades y uso de los datos.
NOTA: El Tratamiento de los Datos Personales de naturaleza sensible está prohibido por la ley, salvo que se cuente con autorización expresa, previa e informada del Titular, entre otras excepciones consagradas en el Artículo 6º de la Ley 1581 de 2012. En este caso, además de cumplir con los requisitos establecidos para la autorización, One Soluciones S.A.S. deberá:
- Informar al Titular que por tratarse de datos sensibles no está obligado a autorizar su Tratamiento.
- Informar al Titular cuáles de los datos que serán objeto de Tratamiento son sensibles y la finalidad del Tratamiento.
PROCEDIMIENTO PARA LA ATENCIÓN Y RESPUESTA A PETICIONES, CONSULTAS, QUEJAS Y RECLAMOS DE LOS TITULARES DE DATOS PERSONALES.
Los Titulares de los Datos Personales que estén siendo recolectados, almacenados, utilizados, puestos en circulación por One Soluciones S.A.S., podrán ejercer en cualquier momento sus derechos a conocer, actualizar, rectificar y suprimir información y revocar la autorización. Para el efecto, se seguirá de la siguiente manera, de conformidad con la Ley de Protección de Datos Personales:
- Medios habilitados para la presentación de peticiones, consultas, quejas y reclamos.
Se disponen los siguientes medios para la recepción y atención de peticiones, consultas, quejas y reclamos:
- Comunicación dirigida a One Soluciones S.A.S., Carrera 13 No. 60 – 91, oficina 405, Bogotá, D.C.
- Solicitud presentada a protecciondedatos@onesoluciones.co
Las personas que ejerzan alguno de los mecanismos señalados en el punto anterior, deberá suministrar la siguiente información:
- Nombres y apellidos,
- Datos de contacto (Dirección, física y/o electrónica y teléfonos de contacto),
- Medios para recibir respuesta a su solicitud,
- Motivo(s)/hecho(s) que dan lugar al reclamo,
- Descripción del Derecho que desea ejercer ante One Soluciones S.A.S
- Documentos anexos que soporten la solicitud.
Lo anterior con el fin ya sea de solicitar información, corrección, actualización, supresión de sus datos personales.
- ATENCIÓN Y RESPUESTA POR PARTE DE One Soluciones S.A.S.
Si la queja o reclamo se presentan incompletos, One Soluciones S.A.S.deberá requerir al interesado dentro de los cinco (5) días siguientes a la recepción de la queja o reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido de la queja o reclamo. En caso de que quien reciba la queja o reclamo no sea competente para resolverlo, dará traslado al área idónea en un término máximo de dos (2) días hábiles e informará de la situación al interesado. Una vez recibida la queja o reclamo completo se dará inicio al trámite el cual tendrá un término máximo para atender la queja o el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender la queja o el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su la queja o reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
- SEGURIDAD DE LOS DATOS PERSONALES.
One Soluciones S.A.S., en estricta aplicación del Principio de Seguridad en el Tratamiento de Datos Personales, proporcionará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. La obligación y responsabilidad de One Soluciones S.A.S. se limita a disponer de los medios adecuados para este fin. One Soluciones S.A.S. no garantiza la seguridad total de su información ni se responsabiliza por cualquier consecuencia derivada de fallas técnicas o del ingreso indebido por parte de terceros a la Base de Datos o Archivo en los que reposan los Datos Personales objeto de Tratamiento por parte de One Soluciones S.A.S. y sus Encargados. One Soluciones S.A.S. exigirá a los proveedores de servicios que contrata, la adopción y cumplimiento de las medidas técnicas, humanas y administrativas adecuadas para la protección de los Datos Personales en relación con los cuales dichos proveedores actúen como encargados.
Anexo: la presente política cuenta con documento para firma del trabajador, cliente o ciudadano que tiene como fin ser carta informativa del tratamiento de datos personales y autorización de uso de los mismos.
CAPÍTULO 3
VIGENCIA.
Las Políticas de Tratamiento de Información Personal de One Soluciones S.A.S., estarán vigentes a partir del día primero (1º) de junio de 2024. One Soluciones S.A.S., se reserva el derecho a modificarlas, en los términos y con las limitaciones previstas en la ley.
Las bases de datos administradas por One Soluciones S.A.S., se mantendrán indefinidamente, mientras desarrolle su objeto, y mientras sea necesario para asegurar el cumplimiento de obligaciones de carácter legal, particularmente laboral y contable, pero los datos podrán ser eliminados en cualquier momento a solicitud de su titular, en tanto esta solicitud no contraríe una obligación legal de One Soluciones S.A.S., o una obligación contenida en un contrato entre One Soluciones S.A.S. y Titular.