El objetivo de la presente Política de Privacidad es dar cumplimiento a la Ley Estatutaria 1581 de 2012, su Decreto Reglamentario 1074 de 2015 (Capítulo 25) y demás normas que rigen la Protección de Datos Personales, o aquellas que las complementen, sustituyan, modifiquen o deroguen y en especial, garantizar el derecho de Hábeas Data de los Titulares de Datos Personales.
La presente Política de Privacidad es aplicable tanto a Arrubla Devis Asociados S.A.S. (en adelante “Arrubla Devis”) en calidad de Responsable del Tratamiento y a sus empleados, como a todas aquellas terceras personas naturales o jurídicas a quienes Transmita Datos Personales de los Titulares que comprenden los Grupos de Interés del Responsable del Tratamiento, cuando estos realicen algún Tratamiento sobre los mismos.
Razón Social: Arrubla Devis Asociados S.A.S.
Domicilio: Medellín, Antioquia
Dirección: Carrera 37 No. 2 sur - 34
Correo electrónico: info@arrubladevis.com[AD1]
Teléfono: (604) 3229884
Para los efectos de la presente Política de Privacidad, se entenderá por:
Adolescente: personas entre 12 y 18 años de edad.
Autorización: consentimiento previo, expreso e informado del Titular de Datos Personales para llevar a cabo el Tratamiento de sus datos personales, la cual puede ser recolectada de manera (i) escrita, (ii) oral o (iii) mediante conductas inequívocas, que permitan concluir de manera razonable que este otorgó la autorización.
Aviso de privacidad: documento físico, electrónico o en cualquier otro formato generado por el Responsable del Tratamiento, que se pone a disposición del Titular para el Tratamiento de sus datos personales. En el Aviso de Privacidad se comunica al Titular la información relativa a la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las características del tratamiento que se pretende dar a los Datos Personales.
Base de datos: conjunto organizado de Datos Personales que sea objeto de Tratamiento.
Datos personales: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. La naturaleza de los Datos Personales puede ser pública, semiprivada, privada o sensible.
Dato privado: es el dato que por su naturaleza íntima o reservada solo es relevante para el Titular.
Dato Público: es el dato calificado como tal según los mandatos de la Ley o de la Constitución Política y aquel que no sea semiprivado, privado o sensible. Son públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público y aquellos que puedan obtenerse sin reserva alguna. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales, que no estén sometidos a reserva.
Datos sensibles: son aquellos que afectan la intimidad del Titular de Datos Personales o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que velen por los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos (huella dactilar, el iris del ojo, voz, forma de caminar, palma de la mano o los rasgos del rostro, fotografías, videos, entre otros).
A los Datos Personales de Niños, Niñas y/o Adolescentes, se les aplicará las mismas normas y procedimientos que a los Datos Sensibles, y no se le dará Tratamiento alguno que pueda vulnerar o amenazar su desarrollo físico, mental y emocional.
Datos semiprivados: son aquellos que no tienen una naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no solo a su titular, sino a un grupo de personas o a la sociedad en general. Se entiende por dato semiprivado, entre otros, la información relacionada con seguridad social y con el comportamiento financiero y crediticio.
Derecho de habeas data: conforme con lo dispuesto por el artículo 15 de la Constitución Política de Colombia, las Leyes Estatutarias 1266 de 2008 y 1581 de 2012 y sus decretos reglamentarios, es el derecho que tienen todas las personas a conocer, actualizar y rectificar la información que se haya recogido sobre ellas en bancos de datos y en archivos de entidades públicas y privadas y a solicitar que se incluya o suprima su información o revocar la autorización para el Tratamiento de sus Datos Personales.
Encargado del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento.
Grupos de interés: conjunto de personas naturales respecto de las cuales el Responsable del Tratamiento y/o sus Encargados del Tratamiento, realizan algún Tratamiento sobre Datos Personales.
Ley 1266 de 2008: Ley Estatutaria por medio de la cual se regula el manejo de la información comercial, financiera, crediticia, de servicios y la proveniente de terceros países, contenida en Bases de Datos.
Ley 1581 de 2012: Ley Estatutaria por la cual se dictan disposiciones generales en materia de Protección de Datos personales, diferentes a los regulados mediante la Ley 1266 de 2008.
Niño o niña: persona entre los 0 y 12 años.
Oficial de protección de datos personales: persona o área responsable de velar porque se atiendan en debida forma las Consultas y Reclamos que se presenten en materia de Protección de Datos Personales, designada en la Política de Privacidad y de velar porque el Responsable del Tratamiento, sus Operativos y/o Encargados del Tratamiento, cumplan con las normas vigentes que regulan la Protección de Datos Personales, entre otras funciones.
PQR: peticiones, consultas y reclamos que presentan los Titulares y personas legitimadas, en materia de Protección de Datos Personales.
Protección de datos: son todas las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Responsable del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la Base de Datos y/o el Tratamiento de los datos. Para los efectos de la presente Política de Privacidad, se entiende por Responsable del Tratamiento a Arrubla Devis.
Titular: para los efectos de la Ley 1266 de 2008, es la persona natural o jurídica a quien se refiere la información que reposa en un banco de datos y sujeto del Derecho de Habeas Data y demás derechos y garantías consagrados en dicha Ley y las normas que la complementen, modifiquen, sustituyan o revoquen. Para los efectos de la Ley 1581 de 2012, es la persona natural cuyos Datos Personales sean objeto de Tratamiento.
Transferencia: la Transferencia de Datos Personales, tiene lugar cuando el Responsable del Tratamiento y/o su Encargado del Tratamiento, ubicado en Colombia, envía la información o los Datos Personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
Transmisión: tratamiento de Datos Personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia, cuando quiera que este sea realizado por el Encargado del Tratamiento por cuenta del Responsable del Tratamiento.
Tratamiento: cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, almacenamiento, actualización, uso, circulación, Transferencia, Transmisión o supresión.
Los siguientes, son los Principios Rectores en materia de Protección de Datos Personales, y aplicarán al Tratamiento que realicen el Responsable de Tratamiento, sus empleados y todas aquellas terceras personas naturales o jurídicas a quienes Transmita o Transfiera Datos Personales de los Titulares que comprenden sus Grupos de Interés, cuando estos realicen algún Tratamiento sobre los mismos:
Principio de legalidad: El Tratamiento a los Datos Personales se realizará de acuerdo con los requerimientos legales establecidos en la Ley Estatutaria 1581 de 2012 y sus decretos reglamentarios.
Principio de finalidad: El Tratamiento de los Datos Personales debe obedecer a una finalidad legítima de acuerdo con la constitución y la Ley, la cual debe ser informada al Titular.
Principio de libertad: El Tratamiento solo puede llevarse a cabo con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento. Quedan exceptuados de este principio los Datos Públicos, los cuales podrán ser objeto de Tratamiento sin que se requiera autorización del Titular, conforme a lo dispuesto por la Ley 1581 de 2012 y su Decreto Reglamentario 1074 de 2015.
Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
Principio de acceso y circulación restringida: Los datos personales, salvo la información pública, no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido solo a los Titulares o terceros autorizados.
Principio de seguridad: La información sujeta a Tratamiento, se deberá proteger mediante el uso de las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales, están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.
Principio de necesidad: Solo se recolectarán los datos que sean estrictamente necesarios para el cumplimiento de las finalidades establecidas en la presente Política de Privacidad y/o aquellas que sean informadas a los Titulares mediante Avisos de Privacidad.
Los datos personales que se encuentren en custodia de Arrubla Devis, en su condición de Responsable del Tratamiento y/o Encargado del Tratamiento según sea el caso, se tratarán dando cumplimiento a la legislación nacional existente y a las buenas prácticas relativas al régimen de protección de datos personales.
Para los efectos de la presente Política de Privacidad, el Responsable del Tratamiento directamente o a través de Encargados del Tratamiento, podrá recolectar, almacenar, usar, circular, actualizar, suprimir o realizar cualquier otro tipo de Tratamiento sobre los Datos Personales de sus Grupos de Interés, para las finalidades que se describen a continuación:
6.1. Finalidades generales para el tratamiento de datos personales aplicables a todos los grupos de interés
6.1.1. Transmisión y Transferencia nacional e internacional y almacenamiento y custodia de información y/o Datos Personales en archivos físicos o servidores propios y/o de terceros, ubicados dentro o fuera del país, en países considerados por la Superintendencia de Industria y Comercio como seguros o aquellos que no lo sean, siempre que se requiera para el desarrollo de las actividades propias de la empresa y las relaciones con los diferentes Grupos de Interés.
6.1.2. Registro y control de entrada y salida de documentos.
6.1.3. Convocatoria y ejecución de programas, reuniones, simulacros, capacitaciones y eventos, así como la conservación de registros documentales de los mismos, tales como listas de asistencia, fotografías, grabaciones de voz y/o videos, los cuales podrán ser utilizados para publicaciones internas y/o externas propias y/o de aliados estratégicos, incluyendo, pero sin limitarse a: carteleras, página web, redes sociales, informes, correos electrónicos.
6.1.4. Elaboración y materialización de encuestas y entrevistas.
6.1.5. Envío de comunicaciones relacionadas con las finalidades contenidas en la presente Política de Privacidad, las actividades propias del Responsable del Tratamiento o aliados estratégicos, publicidad, marketing, promociones, eventos, comercialización y promoción de productos y/o servicios, actualizaciones de contenido en el sitio web, alianzas y beneficios, a través de los datos de contacto profesionales, empresariales y/o personales de los Titulares, incluyendo, pero sin limitarse a teléfono fijo y/o móvil, correo físico y/o electrónico, mensajes de texto SMS y/o MMS, redes sociales, medios electrónicos y/o cualquier otro medio de comunicación.
6.1.6. Controles, estadísticas e históricos de las relaciones mantenidas con los Titulares de los diferentes Grupos de Interés.
6.1.7. Indicadores internos.
6.1.8. Base para toma de decisiones.
6.1.9. Registro y control de acceso e ingreso a las instalaciones del Responsable del Tratamiento.
6.1.10. Monitoreo mediante videovigilancia.
6.1.11. Seguridad de las instalaciones y personas que ingresan a las mismas.
6.1.12. Atención de emergencias.
6.1.13. Soporte en procesos de auditorías internas y/o externas, revisorías fiscales, consultorías e implementación de planes de mejora.
6.1.14. Implementación y cumplimiento del Sistema de Autocontrol y Gestión del Riesgo Integral de Lavado de Activos y Financiación del Terrorismo (SAGRILAFT) y demás normas vigentes para la prevención de lavado de activos, financiación del terrorismo, corrupción, proliferación de armas de destrucción masiva, entre otros delitos.
6.1.15. Reportes ante autoridades administrativas y judiciales competentes.
6.1.16. Atención de requerimientos realizados por autoridades administrativas y judiciales competentes.
6.1.17. Elaboración y presentación de demandas y denuncias ante las autoridades competentes, así como ejercer el derecho de defensa en cualquier proceso administrativo y/o judicial.
6.1.18. Cumplimiento a las obligaciones derivadas de los contratos suscritos entre el Responsable del Tratamiento y los Titulares, o con los contratantes o empleadores de estos.
6.1.19. Comunicaciones internas o externas.
6.1.20. Gestión financiera y contable, creación de terceros, y registro en las Bases de Datos del Responsable del Tratamiento.
6.1.21. Atención de PQR.
6.1.22. Expedición de pólizas de seguros y/o garantías bancarias.
6.1.23. Finalidades indicadas en la autorización otorgada por el Titular y/o en los Avisos de Privacidad y las demás que establezcan las normas vigentes aplicables.
6.2. Finalidades para el tratamiento de datos personales de accionistas
6.2.1. Convocatoria y desarrollo de asambleas de accionistas ordinarias y/o extraordinarias.
6.2.2. Levantamiento de actas.
6.2.3. Registro y conservación de los libros de actas y registro de accionistas.
6.2.4. Expedición y/o cancelación de títulos de acciones.
6.2.5. Publicación de la calidad de accionista, incluyendo, pero sin limitarse a formatos de vinculación con clientes, aseguradoras, entidades financieras y/o contratistas y/o proveedores, entre otros.
6.2.6. Decreto y pago de dividendos.
6.2.7. Uso de información para publicidad y medios.
6.3.Finalidades para el tratamiento de datos personales de aspirantes, empleados, practicantes y/o aprendices activos e inactivos y sus familias
6.3.1. Recolección de hojas de vida directamente del Titular o de terceras personas naturales o jurídicas que las remitan, bien sea de manera independiente, o por Encargo del Responsable del Tratamiento.
6.3.2. Desarrollo del proceso de selección, análisis y procesamiento de hojas de vida, validación de referencias laborales y/o personales, verificación de antecedentes judiciales y/o disciplinarios, entrevistas y pruebas ocupacionales de ingreso, psicotécnicas y/o de competencias que se requieran.
6.3.3. Conservación de hojas de vida y resultados de los procesos de selección para futuros procesos de vinculación de personal y/o por cumplimiento de norma legal vigente.
6.3.4. Vinculación laboral o de aprendizaje y suscripción de contratos.
6.3.5. Proceso de carnetización.
6.3.6. Control de renovación y/o terminación del contrato.
6.3.7. Programación de trabajo y asignación de funciones, roles y perfiles asociados al cargo desempeñado.
6.3.8. Registro de información de empleados activos e inactivos, pensionados y de sus familias y/o beneficiarios, para el desarrollo de las actividades de afiliación y pago de seguridad social y parafiscales, nómina, primas y bonificaciones, vacaciones, reconocimiento de derechos pensionales y liquidaciones según aplique.
6.3.9. Actividades de clima, cultura organizacional, gestión de riesgo psicosocial y bienestar de los empleados directos e indirectos y sus familias y/o beneficiarios.
6.3.10. Gestión de permisos, licencias y autorizaciones.
6.3.11. Desarrollo de procesos disciplinarios.
6.3.12. Gestión de sanciones, amonestaciones, llamadas de atención, descargos y despidos con o sin justa causa.
6.3.13. Registro del historial disciplinario.
6.3.14. Capacitación y formación.
6.3.15. Evaluaciones de competencias y desempeño.
6.3.16. Descuentos al salario permitidos en normas vigentes y práctica y registro de embargos por requerimiento de autoridad competente.
6.3.17. Expedición de certificados laborales y/o referencias.
6.3.18. Entrega de dotación y elementos de protección personal.
6.3.19. Contratación con terceros de servicios que beneficien a los empleados directos e indirectos y sus familias y/o beneficiarios.
6.3.20. Cumplimiento de las normas vigentes en temas de salud y seguridad en el trabajo SG-SST, incluyendo, pero sin limitarse a: recopilación y análisis de información de salud y perfil socio demográfico de los empleados directos e indirectos, activos e inactivos, investigación e indicadores de ausentismo, incidentalidad y accidentalidad, evaluaciones médicas laborales, seguridad vial, reporte e investigación de incidentes y accidentes de trabajo, inspecciones y estudios del puesto de trabajo, verificación del uso de elementos de protección, identificación de peligros y evaluación de conductas inseguras, procesos de observación de comportamientos seguros y seguimiento a compromisos, conformación y gestión del Comité de Convivencia Laboral, entre otros.
6.3.21. Activación de comunicación con la persona de contacto indicada por el Titular en caso de accidente, enfermedad y/o cualquier otra eventualidad.
6.3.22. Reservas hoteleras, tiquetes aéreos o terrestres, entrega de vales de gasolina y peajes, viáticos, auxilios de rodamiento y solicitud de vehículos, entre otros.
6.3.23. Suministro de información a clientes, contratistas, proveedores y/o aliados estratégicos, para la suscripción y ejecución de los contratos suscritos entre estos y el Responsable del Tratamiento.
6.3.24. Control de horarios y verificación de horas laboradas.
6.3.25. Creación y administración de usuarios y contraseñas para el ingreso a los diferentes aplicativos, software, equipos tecnológicos y de cómputo, cuentas de correo electrónico y páginas web que así lo requieran.
6.3.26. Creación y control de acceso y modificación de documentos almacenados en herramientas de trabajo.
6.3.27. Transferencia de comprobante de pago de aportes al sistema de seguridad social y parafiscales y constancia de capacitaciones realizadas a los colaboradores, remitida a los Contratantes del Responsable del Tratamiento, cuando se requiera para la suscripción de los contratos y el pago de bienes y/o servicios prestados por este último en calidad de contratista y/o proveedor.
6.4.Finalidades para el tratamiento de datos personales de clientes potenciales, actuales y antiguos y personas que hayan suministrado sus datos de contacto a través de la página web y/o redes sociales y sus colaboradores
6.4.1 Análisis de comportamiento y segmentación del mercado.
6.4.2. Ofrecimiento de bienes y/o servicios del Responsable del Tratamiento y/o de sus aliados estratégicos.
6.4.3. Consultas y reportes positivos y negativos de información comercial, financiera y crediticia a Operadores o Administradoras de Bases de Datos, Entidades Financieras y Crediticias, Agencias de Información Comercial y Centrales de Riesgo legalmente establecidas.
6.4.4. Envío de propuestas de prestación de servicios.
6.4.5. Desarrollo de las actividades de asesoría jurídica y representación judicial contratadas, en caso de aplicar.
6.4.6. Respuesta a comunicaciones allegadas.
6.4.7. Proceso de facturación.
6.4.8. Envío de publicidad, información comercial y de mercadeo, actualizaciones y boletines jurídicos, entre otro tipo de información de interés.
6.4.9. Gestión de recuperación de cartera mediante el cobro persuasivo, extrajudicial y/o judicial.
6.4.10. Identificación de deudores y codeudores.
6.4.11. Fidelización de clientes.
6.4.12. Transmisión y transferencia de datos de contacto a los encargados del tratamiento, contratistas y proveedores y/o aliados estratégicos, para que Traten los Datos Personales del Titular, para los fines indicados en la presente Política de Privacidad.
6.5.Finalidades para el tratamiento de datos personales de proveedores, contratistas y sus colaboradores
6.5.1. Solicitud, recolección y análisis de cotizaciones y/u ofertas.
6.5.2. Invitaciones a participar en procesos de contratación.
6.5.3. Desarrollo de procesos de contratación.
6.5..4. Solicitud de referencias y certificados de terceros.
6.5.5. Expedición de certificados de experiencia y relación contractual y emisión de referencias.
6.5.6. Suscripción de contratos y/o emisión de órdenes de compra y/o de servicios, para la adquisición de bienes y/o servicios.
6.5.7. Administración de contratos.
6.5.8. Cumplimiento de obligaciones legales y contractuales.
6.5.9. Gestión de pago.
6.5.10. Evaluación de contratistas y proveedores.
6.5.11. Contacto con los proveedores y contratistas o sus colaboradores, para el desarrollo de los contratos suscritos u órdenes de servicio y/o compra emitidas.
6.5.12. Verificación de cumplimiento de requisitos jurídicos, técnicos y/o financieros.
6.5.13. Verificación del pago de salarios y prestaciones sociales de los contratistas y proveedores y de sus colaboradores y afiliación a la ARL.
6.5.14. Verificación de cumplimiento de normas de salud y seguridad en el trabajo SG-SST y/o de aquellas que las complementen, modifiquen, sustituyan o deroguen.
6.5.15. Verificación de cumplimiento de las normas que rigen la Protección de Datos Personales, y/o de aquellas que las complementen, modifiquen, sustituyan o deroguen.
6.5.16. Programación de actividades técnicas y confirmación de ejecución de actividades.
6.5.17. Gestión de reclamaciones de calidad de los productos.
6.5.18. Reservas hoteleras, tiquetes aéreos o terrestres, entrega de vales de gasolina y peajes, viáticos y solicitud de vehículos, entre otros, en caso de traslado por parte de contratistas y proveedores y/o sus colaboradores, cuando se estipule esta obligación en los contratos a cargo del Responsable del Tratamiento.
6.5.19. Fidelización de contratistas y proveedores.
6.5.20. Transferencia de comprobante de pago de aportes al sistema de seguridad social y parafiscales y constancia de capacitaciones, remitida a los contratantes del Responsable del Tratamiento, cuando se requiera para la suscripción de un contrato y/o la gestión del pago de honorarios por los servicios prestados.
Gestionar la información necesaria para el correcto desarrollo del objeto social de Arrubla Devis y cumplir con sus obligaciones corporativas, tributarias, contables, entre otras.
Para lograr las finalidades antes descritas, Arrubla Devis podrá recolectar, conservar y almacenar, directamente o a través de un tercero, una o varias bases de datos, bien sean físicas o electrónicas. Con la autorización otorgada para el tratamiento de los datos personales se entiende que Arrubla Devis tendrá las facultades más amplias para llevar a cabo dicho tratamiento, conforme a la ley y lo establecido en esta política, sin perjuicio de los derechos de los titulares.
Son derechos de los Titulares de Datos Personales, los siguientes:
8.1. Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
8.2. Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012.
8.3. Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto al uso que le ha dado a sus datos personales.
8.4. Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.
8.5. Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado ha incurrido en conductas contrarias a la Ley 1581 de 2012 y a la constitución. Sin embargo, la solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el Titular tenga un deber legal o contractual de permanecer en la base de datos.
8.6. Acceder en forma gratuita a los datos personales que hayan sido objeto de Tratamiento: (i) al menos una vez cada mes calendario, y (ii) cada vez que existan modificaciones sustanciales de las Políticas de Tratamiento de la información que motiven nuevas consultas.
Cuando se requiera realizar consultas y reclamos deberá tenerse presente el siguiente procedimiento:
9.1. Consultas
Las consultas sobre datos personales deberán ser presentadas de forma escrita por los titulares o por personas legalmente autorizadas (demostrando un interés legítimo) en la dirección de correo electrónico o de correspondencia indicada en la parte final de esta Política. Estas serán resueltas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recepción.
No obstante, cuando no fuere posible responder la consulta dentro de dicho término, se informará al interesado antes del vencimiento de los diez (10) días, expresando los motivos de la demora y señalando la fecha en que se atenderá su solicitud, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.
9.2. Reclamos
Los titulares o personas legalmente autorizadas (demostrando un interés legítimo) que consideren que la información contenida en una base de datos de Arrubla Devis debe ser objeto de corrección, actualización o supresión, o que adviertan un presunto incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012 u otra norma que la sustituya o la reglamente, podrán presentar un reclamo escrito a través de cualquiera de los canales dispuestos para tal fin; éste deberá contener la siguiente información:
-
Nombre e identificación del titular.
-
La descripción precisa y completa de los hechos que dan lugar al reclamo.
-
La dirección física o electrónica para remitir la respuesta e informar sobre el estado del trámite.
-
Los documentos y demás pruebas que se pretenda hacer valer.
Si el reclamo resulta incompleto, Arrubla Devis requerirá al interesado dentro de los cinco (5) días hábiles siguientes a su recepción para que subsane los requisitos. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el peticionario presente la información solicitada, se entenderá que ha desistido de aquél. Una vez recibido el reclamo completo, Arrubla Devis incluirá en la respectiva base de datos una leyenda que acompañe el dato personal que indique “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda se mantendrá hasta que el reclamo sea decidido.
El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recepción, y si no fuere posible responder en dicho término, Arrubla Devis informará al interesado los motivos de la demora y la fecha en que aquél se atenderá, sin llegar a superar, en ningún caso, los ocho (8) días hábiles siguientes al vencimiento del primer término.
Para realizar peticiones, consultas y reclamos, o para el ejercicio de sus derechos, puede contactar a la gerencia administrativa de la sociedad a al correo electrónico info@arrubladevis.com o por medio de correo físico a nuestras oficinas ubicadas en la ciudad de Medellín en la carrera 37 No. 2 sur – 34 y en la ciudad de Bogotá en la calle 70 Bis No. 4 - 54. Los datos personales recolectados permanecerán en nuestras bases de datos por el tiempo que sea necesario para las finalidades aquí establecidas, sin perjuicio de los derechos que les asisten a los titulares.
-
Es deber del Responsable del Tratamiento:
10.1. Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del Derecho de Hábeas Data.
10.2. Solicitar y conservar por cualquier medio y en las condiciones previstas en la Ley 1581 de 2012, copia de la respectiva autorización otorgada por el Titular.
10.3. Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
10.4. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
10.5. Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
10.6. Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
10.7. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento.
10.8. Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la Ley 1581 de 2012.
10.9. Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
10.10. Tramitar las consultas y reclamos formulados en los términos señalados en la Ley 1581 de 2012.
10.11. Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la Ley 1581 de 2012 y en especial, para la atención de consultas y reclamos.
10.12. Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
10.13. Informar a solicitud del Titular sobre el uso dado a sus datos.
10.14. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
10.15.Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
Es deber del Encargado del Tratamiento:
11.1. Cumplir en el desarrollo de las actividades contratadas, con la Política de Privacidad, así como con todos aquellos procedimientos, guías y/o directrices que imparta el Responsable del Tratamiento en materia de Protección de Datos Personales.
11.2. Adoptar, según instrucciones del Responsable del Tratamiento, todas las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
11.3. Implementar una Política de Protección de Datos Personales que se ajuste a lo dispuesto por las normas que regulan la materia.
11.4. Dar Tratamiento a los Datos Personales conforme a las instrucciones que reciba expresamente del Responsable del tratamiento, absteniéndose de usarlos para fines distintos a los contratados.
11.5. Abstenerse de suministrar, ceder o comercializar los Datos Personales con terceras personas naturales o jurídicas, públicas o privadas, salvo que la misma sea de naturaleza pública sin sujeción a reserva, o sea requerida por una autoridad competente en el ejercicio de sus funciones legales.
11.6. Guardar estricta confidencialidad respecto de los datos de carácter personal a que tuvieran acceso en ejercicio de las actividades contratadas, así como a cumplir diligentemente el deber de guardia y custodia sobre los mismos durante todo el término vigencia del contrato y aún después de producida la terminación.
11.7. Acceder o consultar la información o Datos Personales que reposen en las Bases de Datos del Responsable del Tratamiento únicamente cuando sea estrictamente necesario para el ejercicio de las actividades contratadas.
11.8. Reportar al Responsable del Tratamiento de manera inmediata a su materialización o al momento en que llegaren a su conocimiento, por los conductos y medios establecidos por este, cualquier incidente o amenaza de incidente que afecte o pueda llegar a afectar directa o indirectamente la protección de datos personales.
11.9. Garantizar en todo tiempo, el pleno y efectivo ejercicio del el Derecho de Hábeas Data de los Titulares, así como el debido proceso en caso de presentarse PQR´s en materia de Protección de Datos Personales.
11.10. Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la Ley 1581 de 2012.
11.11. Actualizar la información reportada por el Responsable del Tratamiento, dentro de los cinco (5) días hábiles contados a partir de su recibo.
11.12. Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la Ley 1581 de 2012 y, en especial, para la atención de consultas y reclamos por parte de los Titulares.
11.13. Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
11.14. Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.
11.15. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
11.16. En caso de recolectar datos por cuenta del Responsable de Tratamiento, solicitar la autorización dada por los Titulares, en los casos en los que se requiera, conforme a lo dispuesto por la Ley 1581 de 2012, y demás normas que la complementen, sustituyan, modifiquen o deroguen.
Por medio de la presente Política de Privacidad, se designa como Oficial de Protección de Datos Personales a la persona que ejerza el cargo de Asociado Director.
La presente Política de Privacidad rige a partir del 31 de marzo de 2025.
Las Bases de Datos sujetas a Tratamiento por parte del Responsable del Tratamiento, estarán vigentes mientras subsistan las finalidades para las cuales se recolectaron los datos y/o el término que establezca la Ley.
El Responsable del Tratamiento se reserva el derecho de modificar en cualquier momento la presente Política de Privacidad. En caso de haber cambios sustanciales en el contenido de la misma, en relación con la identificación del Responsable del Tratamiento y/o las finalidades del Tratamiento de los Datos personales, los cuales puedan afectar el contenido de la Autorización, el Responsable del Tratamiento comunicará estos cambios al Titular antes de o a más tardar al momento de implementar las nuevas políticas y requerirá una nueva autorización cuando el cambio se refiera a la finalidad del Tratamiento.