GESTIÓN DE RIESGOS
MANUAL DE TRATAMIENTO DE DATOS
Código:
Versión: V01
Vigencia: 2023-08-31
POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES MOVIMOTOS S.A.S
CAPÍTULO I: ASPECTOS GENERALES
1.1 Cumplimiento Legal
Esta política se adopta en cumplimiento de lo establecido en el literal k del artículo 17 de la Ley 1581 de 2012, que regula los deberes de los responsables del tratamiento de datos personales. Movimotos S.A.S adopta esta política para garantizar el adecuado cumplimiento de la mencionada ley, especialmente para la atención de consultas y reclamos.
1.2 Marco Jurídico
Este documento se redacta conforme a lo establecido en la Ley 1581 de 2012, el Decreto 1377 de 2013 y la Sentencia C-748 de 2011. Su interpretación debe basarse en estos elementos normativos y en criterios de autonomía y buena fe.
1.3 Aplicación de la Política de Protección de Datos Personales
Movimotos S.A.S, en calidad de responsable de la información recolectada de sus aspirantes, empleados, proveedores, contratistas, socios y clientes, cumplirá con la Ley 1581 de 2012, el Decreto 1377 de 2013 y la Política de Protección de Datos Personales de Movimotos S.A.S, disponible en la dirección CL 99 99-86, Medellín, Antioquia.
1.4 Objetivo
El objetivo de este documento es establecer las políticas de Movimotos S.A.S para el tratamiento de los datos personales de sus clientes activos y potenciales, usuarios, empleados, candidatos a empleados y proveedores, en el desarrollo de su objeto social y conforme a la ley y la Constitución Nacional.
1.5 Identificación del Responsable de Tratamiento de Datos Personales
- Dirección domicilio principal: CL 99 99-86, Medellín, Antioquia.
- Teléfono: 3001432845
- Correo electrónico: movimotos@motomovil.co
CAPÍTULO II: DEFINICIONES
- Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de datos personales.
- Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
- Dato Personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
- Titular: Persona natural cuyos datos personales sean objeto de tratamiento.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- Dato Personal Público: Datos personales que las normas y la Constitución han determinado expresamente como públicos, para cuya recolección y tratamiento no es necesaria la autorización del titular.
- Dato Personal Semiprivado: Datos que no tienen una naturaleza íntima, reservada ni pública y cuyo conocimiento o divulgación puede interesar no solo a su titular, sino a un grupo de personas o a la sociedad en general. Para su tratamiento se requiere la autorización expresa del titular.
- Dato Personal Privado: Datos personales que por su naturaleza íntima o reservada solo interesan a su titular y para su tratamiento requieren de su autorización expresa.
- Dato Personal Sensible: Datos personales de especial protección, por cuanto afectan la intimidad del titular y su tratamiento puede generar discriminación. No pueden ser objeto de tratamiento a menos que sea requerido para salvaguardar un interés vital del titular o este se encuentre incapacitado y su obtención haya sido autorizada expresamente.
- Transferencia: Operación que realiza el responsable del tratamiento cuando envía la información a otro receptor, que, a su vez, se convierte en responsable del tratamiento de esos datos.
CAPÍTULO III: VIGENCIA
Esta Política para el Tratamiento de Datos Personales rige a partir del 31 de julio de 2024. Las bases de datos en las que se registran los datos personales tendrán una vigencia igual al tiempo en que se mantenga y utilice la información para las finalidades descritas en esta política. Una vez se cumplan esas finalidades y siempre que no exista un deber legal o contractual de conservar la información, se suspenderá el uso de los datos.
CAPÍTULO IV: DISPOSICIONES ESPECIALES
4.1 Deberes del Responsable del Tratamiento de Datos Personales
Movimotos S.A.S, actuando como responsable del tratamiento de datos personales, cumplirá con los deberes establecidos en el artículo 17 de la Ley 1581 de 2012, incluyendo, entre otros:
- Garantizar el pleno y efectivo ejercicio del derecho de Hábeas Data.
- Conservar la información bajo condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado.
- Realizar oportunamente la actualización, rectificación o supresión de los datos.
- Tramitar las consultas y los reclamos formulados por los titulares en los términos señalados en la ley.
- Informar a la Superintendencia de Industria y Comercio sobre violaciones a los códigos de seguridad y riesgos en la administración de la información de los titulares.
4.2 Deberes de los Funcionarios Designados para el Tratamiento de la Información
Los empleados o funcionarios encargados del tratamiento de datos asumirán su responsabilidad como tales y tendrán como obligaciones principales:
- Bloquear su estación de trabajo cuando se ausenten y guardar en un lugar seguro cualquier medio magnético removible que contenga información sensible.
- Notificar al área administrativa sobre cualquier incidente de seguridad relacionado con el puesto de trabajo.
- No compartir contraseñas confidenciales ni alterarlas sin autorización.
- No ingerir alimentos y bebidas en los puestos de trabajo.
- Configurar un protector de pantalla que se active a los doce (12) minutos sin uso.
CAPÍTULO V: DERECHOS DE LOS TITULARES DE DATOS PERSONALES
5.1 Autorizaciones y Consentimiento
El procedimiento para obtener la autorización del titular de los datos personales incluye:
- Poner en conocimiento del titular las consideraciones respecto a la importancia de manifestar su autorización.
- Explicar las implicaciones de la aceptación o autorización de tratamiento de datos personales.
- Obtener la autorización mediante formatos físicos o digitales disponibles en Carrera 50 Nro. 65-66, Medellín.
5.2 Derechos de los Titulares de Datos Personales
Los titulares podrán presentar solicitudes ante Movimotos S.A.S para:
Acceder, conocer, rectificar y actualizar sus datos personales.
Solicitar prueba de la autorización otorgada.
Recibir información respecto al uso de sus datos personales.
Presentar quejas por infracciones a la normativa vigente.
Modificar y revocar la autorización y/o solicitar la supresión del dato personal.
Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.
5.3 Procedimientos para Hacer Efectivos los Derechos de los Titulares
Movimotos S.A.S garantizará que los titulares puedan hacer efectivos sus derechos a través de los siguientes mecanismos:
- Consultas: Los titulares podrán consultar la información personal que reposa en cualquier base de datos de Movimotos S.A.S. La consulta será atendida en un máximo de diez (10) días hábiles contados desde la fecha de recibo.
- Reclamos: Los titulares podrán presentar reclamos cuando consideren que la información contenida en la base de datos debe ser corregida, actualizada o suprimida. El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo.
CAPÍTULO VI: RECTIFICACIÓN, ACTUALIZACIÓN Y SUPRESIÓN DE DATOS
Se procederá conforme a las solicitudes de los titulares de los datos, siempre que presenten sus solicitudes de acuerdo con las normas mínimas sobre el tema. La solicitud deberá contener:
- El nombre y domicilio del titular.
- Los documentos que acrediten la identidad o la personalidad de su representante.
- La descripción clara y precisa de los datos personales.
- Otros elementos o documentos que faciliten la localización de los datos personales.
CAPÍTULO VII: SEGURIDAD DE LA INFORMACIÓN
7.1 Deberes de Seguridad
Los funcionarios deberán:
- Bloquear su estación de trabajo y guardar en un lugar seguro cualquier medio que contenga información sensible cuando se ausenten.
- Notificar sobre incidentes de seguridad.
- Proteger contraseñas confidenciales y no compartirlas.
- Configurar un protector de pantalla que se active a los doce (12) minutos sin uso.
- Destruir soportes de almacenamiento con información sensible antes de ceder o desechar equipos de cómputo.
CAPÍTULO VIII: VIGENCIA
La presente política rige a partir del 31 de julio de 2024. Las bases de datos tendrán una vigencia igual al tiempo en que se mantenga y utilice la información para las finalidades descritas en esta política. Una vez se cumplan esas finalidades, se suspenderá el uso de los datos personales.