INTRODUCCIÓN
El presente manual tiene como finalidad dar cumplimiento a lo dispuesto en el literal k) del artículo 17 de la Ley Estatutaria 1581 de 2012, en la cual se regula los deberes en cabeza de los responsables del tratamiento de datos personales de personas naturales, entre los que se encuentra el de la adopción de un manual interno de políticas y procedimientos mediante el cual se garantice el correcto cumplimiento de esta Ley y en particular, para la atención de las consultas y reclamos realizadas por los titulares de la información.
El Apropia Open Source S.A.S (“La Compañía” y/o “El Responsable”), dentro del desarrollo de su objeto social cumple con los establecido en la Ley Estatutaria 1581 de 2012 y el Decreto 1377 de 2013, para ser considerado como Responsable de Tratamiento, condición que es aplicable a toda persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre las bases de datos y/o el Tratamiento de los datos.
A través del presente manual, se instrumentalizan los procedimientos para la recolección y tratamiento de los datos personales en los términos establecidos en la Ley. Se integra al presente manual los anexos y modelos a través de los cuales Apropia Open Source S.A.S se obtiene la autorización por parte del Titular de la información.
Todo lo establecido en el presente manual esta alienado a los principios de seguridad, transparencia, solidez e innovación de la organización junto con la misión, visión y con los ejes estratégicos establecidos para el desarrollo de las actividades del Apropia Open Source S.A.S.
DESCRIPCIÓN GENERAL
Objeto
El presente manual tiene por objeto el cumplimiento de las disposiciones legales, constitucionales y jurisprudenciales concernientes al desarrollo del derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos relativos al artículo 15 de la Constitución Política, así como el derecho a la información consagrado en el artículo 20 de la misma. En resumen, el presente manual establece las políticas y los procedimientos a través de los cuales el titular de los datos personales puede hacer efectivos sus derechos relacionados con el tratamiento que el responsable de tratamiento, así como los mecanismos para instar el cumplimiento de los deberes en cabeza del responsable del tratamiento. Así mismo, se dan algunas definiciones relativas a términos necesarios para la correcta aplicación de las mencionadas políticas, junto con los principios sobre los que se fundamenta la recolección y tratamiento de los datos personales.
Alcance
El presente manual le es aplicable a los datos personales de personas naturales registrados en las bases de datos relativas a Empleados, Potenciales Empleados, Accionistas, Proveedores, Potenciales Proveedores y Clientes (en lo pertinente) de Apropia los cuales sean considerados legalmente como datos personales y susceptibles de tratamiento. Aplicará a los datos personales que sean objeto de recolección, manejo y cualquier forma de tratamiento por parte de Apropia Open Source S.A.S en territorio colombiano.
El presente manual no aplicará a:
a) A los datos de uso exclusivamente personal o doméstico.
b) A los datos que tengan por finalidad la seguridad y defensa nacional, así como la prevención, detección, monitoreo y control del lavado de activos y el financiamiento del terrorismo.
c) A los datos que contengan información de inteligencia y contrainteligencia del Estado.
d) A los datos de información periodística y otros contenidos editoriales.
e) A las bases de datos y archivos regulados por la Ley Estatutaria 1266 de 2008.
f) A las bases de datos y archivos regulados por la Ley 79 de 1993.
MARCO TEÓRICO
Definiciones
Para la aplicación de las reglas y procedimientos establecidos en el presente manual, y de acuerdo a lo establecido en el artículo 3 de la Ley Estatutaria 1581 de 2012, se entenderá por:
- Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.
- Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
- Aviso de privacidad: Documento físico, electrónico o en cualquier otro formato, generado por el responsable del Tratamiento que se pone a disposición del Titular para el Tratamiento de sus datos personales. A través de este, se comunica al Titular de la información la existencia de las políticas aplicables para el tratamiento de sus datos personales, junto con la forma como acceder a las mismas y las características del tratamiento de los datos personales.
- Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad de Titular o cuyo uso indebido puede generar su discriminación , tales como aquellos revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promuevan intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
- Dato público: Son considerados como tal, los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de servidores públicos o de comerciante y aquellos que se pueden obtener si n reserva alguna. Por su naturaleza, estos datos pueden estar contenidos en registros, documentos y boletines públicos, así como en gacetas, sentencias judiciales y actos administrativos.
- Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
- Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Principios
Los principios que a continuación se enuncian, constituyen los paramentos generales mediante los cuales se dará aplicación lo establecido en el presente manual referente a los datos personales de las personas a las que le es aplicable el tratamiento de sus datos en virtud de la cláusula 2.1 del presente Manual:
- Principio de finalidad: El Tratamiento de datos personales por parte del Apropia Open Source S.A.S debe obedecer a una finalidad legítima, la cual debe ser informada al Titular.
- Principio de libertad: El Tratamiento de datos personales sólo podrá ejercerse mediando con el consentimiento, previo, expreso e informado del Titular de la información. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
- Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
- Principio de legalidad: El tratamiento de los datos personales debe sujetarse a lo establecido en la ley y los demás reglamentos aplicables.
- Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Apropia Open Source S.A.S, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
- Principio de acceso y circulación restringida: Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados.
- Principio de seguridad: La información sujeta a Tratamiento por el Apropia Open Source S.A.S, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.
CONTENIDO
Autorización
La compilación, almacenamiento, consulta, uso, procesamiento, intercambio, transmisión, transferencia y cualquier otra forma de tratamiento de datos personales requiere el consentimiento libre, expreso e informado del Titular de la información, y se realizará exclusivamente para las finalidades descritas en la presente Política. Basado en lo anterior y a través de este manual, se implementa los mecanismos que permitan la consulta posterior por parte del titular de la información.
La autorización del titular para el tratamiento de sus datos no será necesaria cuando:
- La Información sea requerida por una entidad pública o administrativa en ejercicio de sus funciones.
- Los datos sean de naturaleza pública.
- El tratamiento de información sea autorizado por la ley para fines históricos, estadísticos o científicos.
- Cuando se trate de los datos del Registro Civil de las personas.
El uso de los datos personales que no requieran autorización previa, se hará de forma responsable y siempre bajo la garantía de los derechos a sus titulares en el marco de la Ley 1581 de 2012.
Mecanismos para otorgar Autorización
La autorización por parte del titular podrá constar en un documento físico, electrónico o cualquier otro formato idóneo que permita concluir de forma razonable que el Titular otorgó la autorización.
Para el efecto, la autorización podrá otorgarse mediante documento o formato, el cual deberá contar con la firma (manuscrita, digital o electrónica), del titular de la información.
A través de la autorización se pondrá en conocimiento del Titular de la información o de su representante en el caso de niños, niñas y adolescentes, que sus datos personales serán recolectados para las finalidades que se relacionan de forma expresa en la presente Política, y las formas de tratamiento y usos específicos que se dará a los mismos, incluyendo además lo siguiente:
- La persona quien recopila la información (especificando si es el Responsable o el Encargado del tratamiento).
- Los datos que serán recopilados, incluyendo si se recopilan Datos Sensibles. El titular podrá abstenerse de autorizar el tratamiento de aquellos datos catalogados como sensibles.
- Los mecanismos a través de los cuales pueden ejercer sus derechos como Titulares de la información (acceso, corrección, actualización o supresión de los datos).
Prueba de la Autorización
El Apropia Open Source S.A.S en su calidad de Responsable y de Encargado del Tratamiento dispondrá de los medios necesarios para mantener los registro técnicos y tecnológicos, que den constancia de cuándo y cómo se obtuvo la autorización por parte del Titular de la información para el tratamiento de los mismos.
Apropia Open Source S.A.S en su calidad de Responsable de tratamiento de los datos personales, realizará la recolección, almacenamiento, procesamiento, análisis, circulación, supresión, transmisión y transferencia de los datos autorizados para su tratamiento, con observancia de la legislación de protección de datos y hará uso de la información para las finalidades que a continuación se señalan:
Finalidades de Tratamiento
Apropia Open Source S.A.S en su calidad de Responsable de tratamiento de los datos personales, realizará la recolección, almacenamiento, procesamiento, análisis, circulación, supresión, transmisión y transferencia de los datos autorizados para su tratamiento, con observancia de la legislación de protección de datos y hará uso de la información para las finalidades que a continuación se señalan:
- Desarrollar los procesos que se requieran para el cumplimiento de las obligaciones con trabajadores, clientes, aliados y proveedores
- La prestación adecuada de los servicios y productos, incluyendo, pero sin limitarse a los servicios de gestión documental electrónica y automatización de procesos de negocio.
- Garantizar la plena prestación de los servicios y el cumplimiento del objeto social de Apropia Open Source S.AS.
- La prestación de servicios asociados con el almacenamiento, organización y gestión documental, así como el procesamiento de dicha información para que la misma permanezca organizada y a disposición del cliente del servicio.
- El almacenamiento de la información en sistemas de software, nubes, bases de datos y cualquier otro sistema de almacenamiento.
- Apoyar el cumplimiento de cualquier obligación establecida en la Resolución 8934 de 2014 (y sus reformas) de la Superintendencia de Industria y Comercio en materia de gestión documental.
- Implementación de estrategias de gestión documental y automatización de procesos corporativos.
- Garantizar la seguridad de las instalaciones de sus clientes, así como para documentar las actividades inherentes.
- Diseño, desarrollo y elaboración de software personalizados a la medida de las organizaciones, para la gestión documental, automatización de procesos y control empresarial del cumplimiento normativo.
- Diseño y elaboración de procesos personalizados y a la medida de las organizaciones y clientes.
- Almacenamiento de datos en sistemas de nube
- Modelar, estructurar y operar procesos, procedimientos, listas de chequeos, registros estructurados, entre otros.
- Sistematización de instructivos, listas de chequeos y tareas empresariales.
- Ordenar, catalogar, clasificar, dividir o separar la información suministrada.
- La realización de procesos de pagos por parte de los titulares y clientes, incluyendo tramites de facturación.
- Digitalización de procesos administrativos y comerciales de los clientes.
- Transferencia y transmisión de datos, para fines de replicación, archivo y back ups de la información suministrada por los Titulares.
- Transferir y transmitir los datos personales a cualquier país o servidor en otro país, siempre que estas proporciones niveles adecuados de protección de datos.
- Evaluar, mantener y mejorar la relación contractual, en sus distintas fases, incluyendo los actos relacionados con la etapa precontractual como el ofrecimiento de nuevos productos y/o servicios y/o información sobre eventos, novedades, promociones, publicidad, y programas de fidelidad, mediante el uso de correo electrónico, correo postal, teléfono fijo, celular, fax, SMS, MSN, redes sociales o medios similares.
- La evaluación de la satisfacción en la prestación de servicios y productos, y los puntos de mejora.
- Informar e invitar al cliente a participar en diferentes concursos, promociones y beneficios
- Informar sobre el cambio de políticas, términos y condiciones de uso de los productos y servicios.
- La atención de las peticiones, quejas y reclamos y enviar su respuesta a través de los datos de contacto de la persona.
- Realizar actividades de mercadeo, estadísticas, comerciales y financieras
- Realizar campañas y actividades de divulgación y ofertas de los servicios y/o
- Permitir el acceso a la información personal a auditores y/o terceros contratados por Apropia para llevar a cabo procesos de auditoría interna y externa.
- Permitir acceso a las aseguradoras y/o consultores externos contratados por Apropia para la ejecución de los servicios prestados.
- Comprobar y verificar la identidad e información general de cualquier persona con la que se tenga relacionamiento, para la consulta de antecedentes penales, disciplinarios, financieros y crediticios de los titulares de los datos.
- Reporte a entidades de control.
- Utilizarlos para fines administrativos internos o comerciales tales como: estudios de crédito, elaboración y presentación de cotizaciones, referencias comerciales de experiencia, investigación de mercados, análisis estadísticos, realización de encuestas sobre satisfacción, ofrecimiento o reconocimiento de beneficios propios de nuestro programa de lealtad y servicio postventa.
- Tratar datos personales sensibles necesarios para ejecución de los servicios existentes o que puedan existir, siempre bajo medidas de seguridad y circulación restringida.
Datos personales Sensibles
El Tratamiento de datos sensibles (entre estos, huellas digitales, fotografías, videos), se hará de acuerdo con la Ley 1581 de 2012, por lo que cualquier tratamiento deberá estar precedido de la autorización expresa de tratamiento para las finalidades dispuestas en el numeral 3.1.3 de esta política.
Aviso de privacidad.
El aviso de privacidad es un documento físico, electrónico o cualquier otro formato, mediante el cual se informa al titular de la información sobre la existencia de políticas que le serán aplicables, así como la forma en la que pueden acceder a las mismas y las características y finalidades del tratamiento que se le dará a los datos personales.
Contenido del aviso de privacidad
- Datos básicos de contacto de Apropia Open Source S.A.S, en su calidad de responsable y encargado del Tratamiento. El Tratamiento al cual serán sometidos los datos y la finalidad del mismo.
- Los mecanismos dispuestos por el Apropia Open Source S.A.S para que el Titular conozca la política de tratamiento de la información y los cambios sustanciales que se produzcan en ella o en el aviso de privacidad correspondiente. En todos los casos, el aviso de privacidad debe informar al Titular cómo acceder o consultar la política de tratamiento de información.
Se conservará el modelo del aviso de privacidad que se transmitió a los Titulares de la información mientras se lleve a cabo el tratamiento de los datos personales y perduren las obligaciones que de éste se deriven. Para el almacenamiento del modelo, se podrán emplear medios informáticos, electrónicos o cualquier otra tecnología a elección del Apropia Open Source S.A.S.
Según el grupo de personas cuyos datos personales se recaban, habrá un único modelo de aviso de privacidad, en el cual se especificará detalladamente los puntos antes descritos para cada uno de los mimos.
Derechos de los Titulares de la información
De conformidad con el artículo 8 de la Ley Estatutaria 1581 de 2012, el Titular de los datos personales tiene los siguientes derechos:
- Conocer, actualizar y rectificar sus datos personales Apropia Open Source S.A.S en su calidad de Responsable y Encargado del tratamiento.
- Solicitar prueba de la autorización otorgada al Apropia Open Source S.A.S.
- Ser informado por el Apropia Open Source S.A.S respecto del uso que le ha dado a sus datos personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley Estatutaria 1581 de 2012, habiéndose agotado el trámite de consulta o reclamo según lo indicado en la mencionada Ley.
- Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
Estos derechos podrán ser ejercidos por el titular, quien debe acreditar su identidad, sus herederos, quienes deberán acreditar tal calidad, por el representante legal o apoderado al cual el titular faculte previamente.
Deberes del Apropia Open Source S.A.S con relación al tratamiento de datos personales en su calidad de Responsables y Encargado del Tratamiento.
Se deja de presente que los datos personales objeto del tratamiento son de propiedad a las personas determinadas o determinables. . Por lo anterior, Apropia Open Source S.A.S, solo hará uso de los datos personales conforme a las finalidades establecidas en el presente Manual de Políticas, siempre respetando lo establecido en la Ley Estatutaria 1581 de 2012.
De conformidad con el artículo 17 de la Ley Estatutaria 1581 de 2012, se comprometen a cumplir los siguientes deberes:
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Solicitar y conservar copia de la respectiva autorización otorgada por el Titular.
- Realizar en los términos previstos en los artículos 14 y 15 de la Ley Estatutaria 1581 de 2012, la actualización, rectificación o supresión de los datos.
- Tramitar las consultas y reclamos formulados por los titulares en los términos señalados en el artículo 14 de la Ley Estatutaria 1581 de 2012.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Insertar en las bases de datos la leyenda “información en discusión judicial” una vez notificada por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad o detalles del dato personal.
- Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
- Tramitar las consultas y reclamos formulados por los titulares de la información.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
- Aplicar y cumplir las normas que reglamenten la Ley Estatutaria 1581 de 2012.
Deberes respecto del Tratamiento de datos de Infantes y Adolescentes.
El Apropia Open Source S.A.S, excepcionalmente podrá llevar a cabo tratamiento de datos personales de niños, niñas y adolescentes, siempre mediando autorización de sus representantes legales y bajo el cumplimiento reforzado de cada uno de los deberes consignados en la ley y en la presente política.
Procedimientos para acceso, consulta y reclamación.
Puntos aplicables para todos los Procedimientos:
- La presentación de peticiones ante Apropia Open Source S.A.S relacionadas con el manejo y tratamiento de datos personales se puede efectuar a través de los siguientes medios, los cuales permiten conservar prueba de la petición:
Dirección | Finca 11 Vereda San Bosco – Marinilla, Antioquia |
Correo | [email protected] |
Teléfono | 300 7810774 |
Página web | www.appropia.com |
- Para el ejercicio de los derechos indicados en este punto por parte de los causahabientes, y también para evitar acceso a la información por personas no autorizadas legalmente, se deberá verificar previamente y de acuerdo con la Ley, la documentación que permita concluir que la persona que solicita la información sí es un causahabiente o representante del Titular.
- En caso de existir alguna duda en cuanto a la aplicación de los procedimientos acá indicados, la misma será informada por el área responsable de la base de datos que es objeto de la aplicación del procedimiento y resuelta por la Vicepresidencia Jurídica, quien resolverá oportunamente a la inquietud, teniendo en cuenta las leyes, decretes y demás normas reglamentarias o instructivas aplicables
Acceso
Teniendo en cuenta que la facultad de disponer o de decidir sobre los datos personales está en cabeza del Titular de la información, esta facultad implica necesariamente el derecho del titular a acceder y conocer la información personal que está siendo objeto de tratamiento, incluyendo en este aspecto el alcance, condiciones y generalidades del tratamiento.
Teniendo en cuenta lo anterior, se garantiza este derecho en cabeza del Titular, el cual incluye.
- El conocimiento de la existencia del tratamiento de sus datos personales.
- El acceso a sus datos personales.
- Las circunstancias del tratamiento de los datos personales.
Toda solicitud de acceso podrá presentarse al correo: [email protected]
Consulta
De conformidad con el artículo 14 de la Ley Estatutaria 1581 de 2012, los Titulares o sus causahabientes podrán consultar la información personal del Titular que repose en cualquier base de datos. Basado en esto, se garantiza este derecho con el suministro de toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular, y que sea requerido por el Titular
Según la naturaleza de la base de datos personales, la consulta será gestionada por el área responsable de la atención a la misma al interior del Apropia Open Source S.A.S.
Las consultas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado dentro del primer término conferido, en donde se expresará los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
Toda solicitud de consulta podrá presentarse al correo: [email protected]
Reclamo
De conformidad con el artículo 15 de la Ley Estatutaria 1581 de 2012, el Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley Estatutaria 1581 de 2012 y/o los consignados en la presente Política, podrán presentar un reclamo el cual será tramitado bajo las siguientes reglas:
- El reclamo se formulará mediante comunicación realizada por el titular o sus causahabientes dirigida Apropia Open Source S.A.S responsable o el encargado del Tratamiento.
- El reclamo deberá contener como mínimo la siguiente información:
- Identificación del titular
- Los documentos que acrediten la identidad o la representación del Titular de los datos personales.
- Descripción de los hechos que dan lugar al reclamo
- Objeto de la solicitud (Corrección, actualización, supresión, reclamo)
- Dirección o medio para enviar la respuesta
- Documentos que quieran presentarse como soporte para hacer valer el reclamo
- Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.
- En todo caso si la comunicación es dirigida a Apropia Open Source S.A.S que no tenga la calidad para responder la comunicación, dicha entidad, sin necesidad de comunicarlo a la persona que realiza la reclamación, dará conocimiento de la misma Apropia que deba dar respuesta.
- En caso de que Apropia Open Source S.A.S reciba un reclamo que no sea competente para resolver, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.
- Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga «reclamo en trámite» y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
- El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
En cualquier tiempo y gratuitamente, la persona natural Titular de los datos personales o su representante podrá solicitar la rectificación, actualización o supresión de sus datos personales previa acreditación de su identidad.
La solicitud de rectificación, actualización o supresión de sus datos personales debe ser presentada a través de los medios proporcionados señalados en el aviso de privacidad y deberá contener como mínimo la siguiente información:
La supresión implica la eliminación total o parcial de la información personal de acuerdo por lo solicitado por el Titular, de los registros, archivos y bases de datos o tratamientos realizados por el Apropia Open Source S.A.S.
Según la naturaleza de la Base de datos personales, la reclamación será gestionada por el área responsable de la atención a la misma al interior de Apropia Open Source S.A.S.
El Titular o causahabiente sólo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante el Responsable del Tratamiento o Encargado del Tratamiento
Todo reclamo podrá presentarse al correo: [email protected]
Revocatoria de la autorización
De acuerdo con lo establecido con la Ley, en el supuesto en que en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales, los Titulares o sus representantes (como es el caso de padres que ejerzan la patria potestad de un infante o adolescente) podrán solicitar la revocatoria de la autorización otorgada para el Tratamiento de los mismos, salvo que por disposición legal o contractual se impida dicha revocatoria, indicando en dicho caso, las razones concretas con base en las cuales considera que se está dando la situación de no respecto a los mencionados alcances.
La sociedad Apropia Open Source S.A.S responsable o el encargado del Tratamiento, según el caso, deberá confirmar haber recibido la solicitud de revocatoria de autorización, incluyendo su fecha de recepción. Se podrá objetar la misma si a juicio de Apropia Open Source S.A.S no se presentan el supuesto indicado por el Titular o si tal revocatoria implica una afectación para la prestación de información, seguimiento o cumplimiento de derechos o de obligaciones por parte de la entidad y respecto del Titular, caso en el cual deberá informarlo al mismo por escrito para que éste tome las medidas ante las autoridades que considere pertinentes.
La solicitud de revocatoria de la autorización puede ser total o parcial. Será total cuando se solicite la revocatoria de la totalidad de las finalidades consentidas a través de la autorización; será parcial cuando se solicite la revocatoria de algunas finalidades dependiendo de la solicitud de revocatoria. Este calificativo deberá ser expresado de manera clara en la solicitud de revocatoria de la autorización.
Toda revocatoria de autorización podrá presentarse al correo: [email protected]
Seguridad de la información
Medidas de seguridad de la información
En desarrollo del principio de seguridad establecido en la Ley Estatutaria 1581 de 2012, Apropia Open Source S.A.S implementará las medidas técnicas, humanas y administrativas adicionales en caso de requerirse, que sean necesarias para otorgar seguridad a los registros, mediante los cuales se evitará su adulteración, perdida, consulta, uso o acceso no autorizado o fraudulento.
En todo caso, en Apropia Open Source S.A.S implementará un Manual de Políticas de Seguridad de la Información, en el cual se desarrolle requisitos básicos para establecer un control efectivo sobre los funcionarios que forman el Apropia Open Source S.A.S, así como con terceros con los cuales el Grupo establezca alguna relación contractual. Para tal efecto, este Manual será desarrollado por el Área de Tecnología del Grupo CorpBanca.
Transferencia de la Información a terceros países
Apropia Open Source S.A.S cuenta con sistemas de replicación y archivo de datos en otros países con el fin de permitir la prestación de sus servicios de manera ininterrumpida o tendiente a ello, y a permitir su recuperación en el caso que la misma sea objeto de ataques o de desastres naturales de cualquier tipo. A partir de lo anterior, Apropia Open Source S.A.S informará a través de las respectivas autorizaciones y del aviso de privacidad países en donde se encuentren los receptores de dicha información como “back ups” o respaldos de la información.
Transmisión
La transmisión de datos personales no requerirá ser informada al titular ni contar con su consentimiento cuando exista un contrato de transmisión de datos, de conformidad con el artículo 25 del Decreto 1377 de 2013.
Registro de las Bases
Una vez el tema sea reglamentado, el Apropia Open Source S.A.S en su calidad de Responsable y Encargado de Tratamiento deberán proceder al registro de las bases en los términos indicados por las normas colombianas.
Vigencia
El presente Manual rige a partir del 13 de mayo de 2023, y es una actualización del Manual aprobado el 14 de febrero de 2017.
La Compañía adelantará actividades internas para que todos los trabajadores, administradores y en general personas vinculadas con la Compañía conozcan y comprendan esta Política como las normas de protección de datos.