En la presente política, PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P. ha instituido las reglas y principios necesarios para brindarle protección a Usted, como titular de los datos personales que se tratan dentro de la organización, de cualquier riesgo de vulneración de sus derechos, con miras a garantizar su Dignidad Humana a partir de la implementación de las medidas necesarias y efectivas para cumplir las obligaciones establecidas en la Ley 1581 de 2012 y su Decreto reglamentario. En tal sentido, le informamos que este documento contiene las directrices generales que tendremos en cuenta para tratar sus datos personales cuándo sean recolectados, almacenados, usados, circulados o suprimidos por nosotros.
Esta política se ha establecido para otorgar protección a todas las personas naturales cuyos datos personales se encuentren en las bases de datos de PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P.
Para el normal desarrollo de la misión organizacional y el cumplimiento de las obligaciones adquiridas. PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P. realiza el tratamiento (recolección, almacenamiento, uso, circulación y supresión) de los datos personales de los titulares mencionados a continuación, para las finalidades que se referencian en la siguiente tabla:
Finalidades de tratamiento de bases de datos de los titulares.
Estos datos personales son tratados conforme a lo ordenado en la Ley 1581 de 2012 y según la clasificación establecida por el artículo 2.2.2.25.1.3 del Decreto 1074 de 2015.
Cuando fuere estrictamente necesario, para efectos del cabal cumplimiento de las operaciones propias de PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P., podremos compartir la información de las bases de datos con proveedores y contratistas en general, entre otros, para lo cual, quien nos autoriza el tratamiento de los datos, da por hecho conocer esta circunstancia y aceptarla libre, previa, expresa e inequívocamente, toda vez que su autorización ha sido recolectada conforme a lo dispuesto por la Ley 1581 de 2012 y su Decreto reglamentario, PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P. también podrá:
Esta política está desarrollada en el marco jurídico colombiano de protección de datos personales, constituido por las siguientes disposiciones:
El artículo 15 de la Constitución Política de Colombia protege los derechos a la intimidad, buen nombre y al Hábeas Data. De esta disposición constitucional, se desprenden las demás normas que reglamentan la protección de datos en Colombia.
La Ley Estatutaria 1581 del 17 de octubre de 2012 establece las condiciones mínimas para realizar tratamiento legítimo de los datos personales de los titulares de la información personal.
El Decreto 1074 del 2015 define aspectos puntuales frente a la recolección de datos personales, el contenido de la política de tratamiento de la información y el registro nacional de base de datos, entre otros de los puntos tratados.
La Circular Externa 02 del 4 de noviembre de 2015 de la Superintendencia de Industria y Comercio.
El Decreto 1759 de 2016 modifica el artículo 2.2.2.26.3.1 del Decreto 1074 de 2015, ampliando los plazos de inscripción de las bases de datos en el Registro Nacional de Bases de Datos.
Para efectos de la interpretación y aplicación de esta política deben tenerse en cuenta los siguientes conceptos:
Estas políticas son de obligatorio y estricto cumplimiento para todos y cada uno de los miembros de PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P., al igual que para todos los terceros que obran en nombre de la misma o que tratan o se relacionan con datos personales por disposición de la organización, como Encargados o Subencargados. Todos ellos deberán observar y respetar estas políticas en el cumplimiento de sus funciones, actividades y ejecuciones contractuales, aún después de terminados los vínculos legales, funcionales, comerciales, laborales o de cualquier índole que con la organización hubieren establecido. De igual manera, se comprometen a guardar estricta confidencialidad en relación con los datos en su momento tratados.
Es importante señalar que PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P. realiza tratamiento de datos personales de sus respectivos titulares, contando con un equipo de trabajo capacitado y actualizado en protección de datos personales y que cuenta con acuerdos de confidencialidad suscritos con sus trabajadores, proveedores y demás miembros de la organización, pensando siempre en preservar la privacidad de la información a la cual pudieren llegar a tener acceso en desarrollo de sus obligaciones y responsabilidades.
No obstante, agradecemos que cualquier incumplimiento de las obligaciones y en general, de las políticas contenidas en este documento, que se entiende como un incumplimiento gravísimo de las obligaciones contractuales de los obligados, sea reportado a cualquiera de los siguientes canales de atención, sin perjuicio de las acciones contractuales o legales que de ello se generen.
PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P. ha establecido para efectos del Sistema de Protección de Datos la siguiente estructura de gobierno:
En el desarrollo, interpretación y aplicación de la presente política, se aplicarán, de manera armónica e integral, los siguientes principios:
7.1 PRINCIPIOS RELACIONADOS CON LA RECOLECCIÓN DE DATOS PERSONALES
La recolección y tratamiento de datos personales debe realizarse para fines lícitos respetando las normas generales, especiales y la autorización dada por el Titular sobre los mismos.
Los datos de carácter personal sólo se podrán recoger para su tratamiento, así como someterlos a dicho tratamiento, cuando sean adecuados, pertinentes y no excesivos en relación con el ámbito y las finalidades determinadas, explícitas y legítimas para las que se hayan obtenido. Dichos datos serán tratados de forma leal y lícita.
Los datos de carácter personal objeto de tratamiento no podrán usarse para finalidades incompatibles con aquellas para las que los datos hubieran sido recogidos. No se considerará incompatible el tratamiento posterior de éstos con fines históricos, estadísticos o científicos.
Los datos de carácter personal serán exactos y puestos al día de forma que respondan con veracidad a la situación actual del afectado. Si los datos fueran recogidos directamente del afectado, se considerarán exactos los facilitados por éste.
Si los datos de carácter personal registrados resultaran ser inexactos, en todo o en parte, o incompletos, serán cancelados y sustituidos por los correspondientes datos rectificados o completados, siempre y cuando el titular de la información así lo solicite. Desde el momento en el que el titular pone en conocimiento esta situación a la Organización se dará aplicación al correspondiente protocolo.
Sólo deben recolectarse los datos personales que sean estrictamente necesarios para el cumplimiento de las finalidades del tratamiento, de tal forma que se encuentra prohibido el registro y divulgación de datos que no guarden estrecha relación con el objetivo del tratamiento. En consecuencia, debe hacerse todo lo razonablemente posible para limitar el procesamiento de datos personales al mínimo necesario. Es decir, los datos deberán ser: adecuados, pertinentes y acordes con las finalidades para las cuales fueron previstas.
Autorización para tratamiento de datos sensibles:
Para efectos de la recolección de datos sensibles se deben cumplir los siguientes requisitos:
Autorización de tratamiento de datos de niños, niñas y adolescentes (NNA):
Para efectos de la recolección y tratamiento de datos de niños, niñas y adolescentes se deben cumplir los siguientes requisitos:
De igual manera, en general para la recolección de datos, la organización tendrá presentes los siguientes principios:
PRINCIPIO DE DIGNIDAD: Toda acción u omisión asociada al tratamiento de datos personales debe ejecutarse siempre salvaguardando la dignidad del Titular y amparándolos demás derechos constitucionales, en especial el derecho al buen nombre, a la honra, a la intimidad y el derecho a la información.
PRINCIPIO DE LEGALIDAD: El Tratamiento de datos “es una actividad reglada, debiéndose por tanto estar sometida a todas las disposiciones que le regulan” y a los principios que lo enmarcan. (Ley 1581 de 2012).
PRINCIPIO DE LIBERTAD: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
PRINCIPIO DE INTEGRIDAD: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
7.2 PRINCIPIOS RELACIONADOS CON EL USO DE DATOS PERSONALES
PRINCIPIO DE FINALIDAD: Los datos personales deben ser procesados con un propósito específico y explícito, el cual debe ser autorizado por el Titular o permitido por la ley. Se deberá informar al Titular del dato de manera clara, suficiente y previa acerca de la finalidad de la información suministrada y, por tanto, no podrán recopilarse datos sin una finalidad específica.
PRINCIPIO DE TEMPORALIDAD: Los datos personales se conservarán únicamente por el tiempo razonable y necesario para cumplir la finalidad del tratamiento y las exigencias legales o instrucciones de las autoridades de vigilancia y control u otras autoridades competentes. Los datos serán conservados cuando ello sea necesario para el cumplimiento de una obligación legal o contractual. Para determinar el término del tratamiento se considerarán las normas aplicables a cada finalidad y los aspectos administrativos, contables, fiscales, jurídicos e históricos de la información.
PRINCIPIO DE NO DISCRIMINACIÓN: Queda prohibido realizar cualquier acto de discriminación por las informaciones recaudadas en las bases de datos o archivos.
7.3 PRINCIPIOS RELACIONADOS CON LA CALIDAD DE LA INFORMACIÓN
PRINCIPIO DE VERACIDAD O CALIDAD: La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. Se deberán adoptar medidas razonables para asegurar que los datos sean precisos y suficientes y, cuando así lo solicite el Titular o cuando la Organización así lo determine, sean actualizados, rectificados o suprimidos cuando sea procedente.
7.4 PRINCIPIOS RELACIONADOS CON LA PROTECCIÓN, EL ACCESO Y CIRCULACIÓN DE DATOS PERSONALES
PRINCIPIO DE SEGURIDAD: Cada miembro de la Organización deberá cumplir las medidas técnicas, humanas y administrativas que establezca la misma para otorgar seguridad a los datos personales evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
PRINCIPIO DE TRANSPARENCIA: En el tratamiento de datos personales debe garantizarse el derecho del Titular a obtener en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
PRINCIPIO DE ACCESO RESTRINGIDO: Sólo se permitirá acceso a los datos personales a las siguientes personas:
PRINCIPIO CIRCULACIÓN RESTRINGIDA: Sólo se puede enviar o suministrar los datos personales a las siguientes personas:
En este último caso, de conformidad con la Corte Constitucional, se procederá de la siguiente manera:
En primer lugar, la entidad pública o administrativa debe justificar su solicitud indicando el vínculo entre la necesidad de obtener el dato y el cumplimiento de sus funciones constitucionales o legales.
En segundo lugar, con la entrega de la información se le informará a la entidad pública o administrativa que debe cumplir los deberes y obligaciones que le impone la ley 1581 de 2012 como Responsable del tratamiento. La entidad administrativa receptora debe cumplir con las obligaciones de protección y garantía que se derivan de la citada ley, en especial la observancia’ de los principios de finalidad, uso legítimo, circulación restringida, confidencialidad y seguridad.
PRINCIPIO DE CONFIDENCIALIDAD: Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley o por el Titular del dato.
PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P. está comprometida en respetar y garantizar los siguientes derechos de los titulares de los datos:
Los derechos de los titulares, podrán ejercerse por las siguientes personas:
CANALES DE COMUNICACIÓN: Los titulares de datos personales, sus representantes legales, apoderados o herederos, todos estos debidamente acreditados, podrán ejercer los derechos a los que se refiere la Ley 1581 de 2012 y demás normas concordantes, y en general para la atención de P.Q.R. asociadas a datos personales, ÚNICAMENTE mediante los siguientes canales de comunicación a saber: contacto@piedecuestanaesp.gov.co, servicioalcliente@piedecuestana.gov.co, Carrera 8 No. 12 – 28, www.piedecuestanaesp.gov.co.
FUENTES DE PQR E INFORMES ADMINISTRATIVOS Y JUDICIALES: Según la circunstancia en que se genere la PQR tenga en cuenta lo siguiente:
Cuando la P.Q.R. se quiera formular a través del canal físico, en sede, de manera verbal, se deberá tener en cuenta los siguientes aspectos:
Cuando la P.Q.R. se quiera formular a través del canal virtual del correo electrónico, se deberá tener en cuenta los siguientes aspectos:
Cuando el asunto tenga como origen en una entidad administrativa o de control se deberá tener en cuenta los siguientes aspectos:
En el evento en que se desee elevar una queja ante la Superintendencia de Industria y Comercio referido a datos personales, recuerde que previamente debe haber agotado el trámite de consulta o reclamo ante PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P., de acuerdo a las indicaciones anteriormente referidas, advirtiendo nuestra total disposición a atender sus inquietudes.
A los titulares de datos y terceros interesados, les informamos que PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P., en desarrollo del tratamiento de los datos personales cumple y exige que se cumplan los deberes que impone la ley así:
11.1 DEBERES RESPECTO DEL TITULAR DEL DATO
11.2 DEBERES RESPECTO DE LA CALIDAD, SEGURIDAD Y CONFIDENCIALIDAD DE LOS DATOS PERSONALES
11.3 DEBERES CUANDO REALIZA EL TRATAMIENTO A TRAVÉS DE UN ENCARGADO O SUBENCARGADO
11.4 DEBERES RESPECTO DE LA SUPERINTENDENCIA DE INDUSTRIA Y COMERCIO
PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P. deberá cumplir con los siguientes deberes:
11.5 DEBERES CUANDO OBRA COMO ENCARGADO DEL TRATAMIENTO DE DATOS PERSONALES
Cuando PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P. realiza el tratamiento de datos en nombre de otra entidad u Organización Responsable del tratamiento, adquiere la calidad de Encargado y por tanto se obliga a cumplir los siguientes deberes:
PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P. cuenta con políticas y procedimientos de seguridad, donde el objetivo principal es asegurar la confidencialidad, integridad y disponibilidad de la información y bases de datos de nuestros miembros de la Organización y terceros, lo mismo que asegurar la estabilidad, disponibilidad de la infraestructura tecnológica y la operación.
Todas las medidas de seguridad que ha implementado y gestiona PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P., buscan la protección de la información y la garantía de la dignidad de los Titulares de los datos personales que trata. Tales medidas buscan el acceso de los usuarios autorizados de forma controlada e impedir que los no autorizados puedan llegar a acceder, bloquear, modificar, adulterar o suprimir la información y/o datos personales tratados por parte de PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P. como Responsable, Encargado o Subencargado de los mismos según el caso.
PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P. utiliza medios de videovigilancia instalados en diferentes sitios internos y externos de sus oficinas. Por ello se informa a los Titulares y terceros, la existencia de estos mecanismos mediante la difusión en sitios visibles de anuncios con alertas de videovigilancia. No obstante, ningún dispositivo de videovigilancia se sitúa en lugares que puedan afectar la intimidad de los Titulares.
La información recolectada por estos mecanismos se utilizará para fines dé seguridad de los bienes, instalaciones y personas que se encuentren en éstas, o como prueba en cualquier tipo de proceso interno, judicial o administrativo, siempre con sujeción y cumplimiento de las normas legales.
Las imágenes solo serán tratadas cuando sean adecuadas, pertinentes y no excesivas en relación con el ámbito y las finalidades determinadas, legítimas y explicitas y que hayan justificado la instalación de las cámaras o videocámaras.
Para todos los efectos legales, PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P. manifiesta haber cumplido con el Aviso de Privacidad de que trata el artículo 2.2.2.25.3.2 del Decreto 1074 de 2015. Los titulares de datos personales que deseen consultarlo, podrán hacerlo a través de los canales de atención presentados en el capítulo 9 de esta política.
PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P., cuando actúe como Responsable, conservará en su base de datos, los datos personales que hayan sido recolectados, mientras siga desarrollando las actividades que constituyen su objeto social.
Cuando PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P. actúe en la calidad de Encargado, la vigencia de los datos personales bajo su tratamiento estará determinada por las indicaciones que al efecto le señale el correspondiente Responsable. Lo expresado en los párrafos anteriores, se tendrá siempre en cuenta sin perjuicio del ejercicio de los derechos de supresión que le asisten al Titular o de orden legal, administrativa o judicial que ordene la supresión de los mismos.
En el evento de cualquier cambio sustancial en la Política de Tratamiento de la Información, se hará la comunicación de forma oportuna a los titulares de los datos, a través de los medios habituales de contacto y/o a través de:
Las comunicaciones se enviarán como mínimo diez (10) días antes de implementar las nuevas políticas y/o actualización sustancial de la misma. Cuando el cambio se refiera a la finalidad del tratamiento, se deberá solicitar del titular una nueva autorización.
Esta Política de Tratamiento de Información — PTI fue aprobada por ÓRGANO APROBADOR DE POLÍTICA de PIEDECUESTANA DE SERVICIOS PÚBLICOS E.S.P., el día 18 de Julio del año 2018. Reemplaza cualquier otro documento que con anterioridad se hubiere elaborado y se ha dado a conocer mediante aviso de privacidad elaborado conforme a la ley. La presente PTI inicia su vigencia pasados diez (10) días del correspondiente aviso de privacidad.
Para conocimiento de los titulares y terceros interesados puede ser consultada en www.piedecuestanaesp.gov.co.
Herramientas de accesibilidad