DIGITAL TRANSFORMACIÓN LAB S.A.S. es una compañía Innovadora en Colombia que tiene como actividad principal ofrecer servicios de consultoría y fábrica de software ayudando a personas, empresas y sociedad a ser mejores en el logro de sus objetivos mediante el uso efectivo de métodos, mejores prácticas y tecnología impulsando la transformación digital de las empresas colombianas.
Digital Transformación Lab S.A.S, en adelante DTL360 S.A.A., en aras de dar cumplimiento estricto a la normatividad vigente de protección de Datos Personales, de acuerdo a lo establecido en la Ley 1581 del 2012 y los decretos reglamentarios 1377 d 2013 y 886 de 2014 – hoy contenidos en los capítulos 25 y 26 del Decreto único 1074 de 2015 y demás disposiciones que las modifiquen, adicionen o complementen presenta la siguiente POLÍTICA DE PROTECCIÓN Y TRATAMIENTO DE DATOS PERSONALES con el propósito de proteger la información personal brindada por los Titulares que tengan relación con DTL360 S.A.S. como lo son socios, proveedores, clientes, empleados, colaboradores y cualquier otra persona natural de la cual DTL360 S.A.S., obtenga, recolecte, procese o trate datos personales, sea que dicho tratamiento sea realizado por DTL360 S.A.S. o por terceras personas que lo hagan por encargo de ésta.
La Política de Tratamiento tiene como objeto proteger el derecho constitucional del Habeas Data que tienen todas las personas para conocer, actualizar, y rectificar la información que se haya recogido y almacenado en las distintas bases de datos de DTL360 S.A.S., y en virtud del cumplimiento de dicho derecho sólo recolecta y da Tratamiento a Datos Personales, cuando así haya sido autorizado previamente por su Titular, implementando medidas claras sobre confidencialidad y privacidad de los Datos Personales. Así mismo, define los lineamientos generales como empresa que se tienen en cuenta para proteger los Datos Personales de los Titulares, las finalidades de Tratamiento de la información, el área responsable de atender las quejas y reclamos, y los procedimientos que se deben agotar para conocer actualizar, rectificar y suprimir la información y los respectivos canales para que estos puedan ejercerlos.
Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.
Aviso de privacidad: Comunicación verbal o escrita dirigida a los Titulares de los datos personales que están siendo tratados por la empresa, en la cual se le informa acerca de la existencia de las políticas de tratamiento de datos personales que le serán aplicadas, la forma de acceder a la mismas, y las finalidades para las cuales serán usados sus datos personales.
Base de datos personales: Conjunto organizado de datos personales que son objeto de tratamiento por una persona natural o jurídica.
Custodio de las bases de datos: Persona natural, dentro de la empresa, que custodia las bases de datos personales.
Dato personal: Cualquier información concerniente o vinculada a personas naturales determinadas o determinables.
Dato sensible: Es aquel dato personal que afecta la intimidad del Titular y cuyo uso incorrecto podría generar discriminación. Son considerados datos sensibles entre otros, los datos de salud, los datos de orientación sexual, origen racial y étnico, opiniones políticas, convicciones religiosas, filosóficas o morales.
Dato privado: Es aquel dato personal que por su carácter íntimo o reservado es relevante para el Titular.
Dato semiprivado: Es aquel dato personal conocido y de interés tanto para el titular como para un determinado sector de personas o para la sociedad en general, por lo que no es de carácter íntimo, reservado o público.
Dato público: Es aquel dato personal calificado como tal según la Constitución y la ley, y que no se ha clasificado como dato personal privado o semiprivado.
Encargado del tratamiento: Persona natural o jurídica, de carácter público o privado que por sí misma o en asocio con otros, realiza el tratamiento de datos personales por cuenta del responsable.
Formas de recabar los datos personales: DTL360 S.A.S. podrá conocer, recolectar, almacenar, administrar la información del titular de la información de conformidad con la política de uso de datos contenida en el presente documento a través de los siguientes medios: (i) Inscripción; (ii) Inscripción y uso de la página web de DTL360 S.A.S.; (iii) suscripción de cualquier tipo de contrato, alianza y/o convenio con DTL360 S.A.S.; (iv) Inscripción como proveedor de DTL360 S.A.S.
Habeas data: Es el derecho que tiene el Titular de los datos personales de exigir de las administradoras de estos el acceso, inclusión, exclusión, corrección, adición, actualización y rectificación de los datos, así como la limitación en su divulgación, publicación o cesión.
Responsable del tratamiento: Persona natural o jurídica de carácter público o privado que por sí misma o en asocio con otro u otros decide sobre el tratamiento de datos personales.
Titular del dato personal: Persona natural cuyos datos son objeto de tratamiento. En el contexto de la presente política de tratamiento de datos personales los titulares podrán ser: (i) Clientes; (ii) Contratistas; (iii) Suscriptores; (iv) proveedores (v) todas aquellas personas no vinculadas a DTL360 S.A.S. de quien se haga tratamiento de los datos personales.
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
Transmisión: Tratamiento de Datos Personales que implica la comunicación a un tercero de estos, dentro o fuera del territorio de la República de Colombia, cuando dicha comunicación tenga por objeto la realización de un Tratamiento por el Encargado en nombre y por cuenta del responsable, para cumplir con las finalidades de este último.
Transferencia: La Transferencia de Datos Personales tiene lugar cuando el responsable y/o Encargado del Tratamiento de Datos Personales envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.
Violación de datos personales: Es el delito tipificado en el artículo 269 del Código Penal. El cual establece: “El que, sin estar facultado para ello, con provecho propio o de un tercero, obtenga, compile, sustraiga, ofrezca, venda, intercambie, envíe, compre, intercepte, divulgue, modifique o emplee códigos personales, datos personales contenidos en ficheros, archivos, bases de datos o medios semejantes, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1000 salarios mínimos legales mensuales vigentes.”
De acuerdo con lo establecido en el Título II de la Ley Estatutaria 1581 de 2012, la protección de datos personales se regirá por la aplicación armónica e integral de los siguientes principios:
Principio de legalidad en el tratamiento de datos personales: El tratamiento de datos personales a que se refiere la Ley Estatutaria 1581 de 2012 es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.
Principio de finalidad: El tratamiento de los datos personales debe obedecer a una finalidad legítima de acuerdo con la Constitución y la ley, la cual debe ser informada al Titular.
Principio de libertad: El tratamiento de los datos personales sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
Principio de veracidad o calidad: La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
Principio de transparencia: En el Tratamiento de los datos personales debe garantizarse el derecho del Titular a obtener del Responsable del tratamiento o del Encargado del tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
Principio de seguridad: La información sujeta a tratamiento por el Responsable del Tratamiento o Encargado del tratamiento a que se refiere la Ley Estatutaria 1581 de 2012, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Principio de confidencialidad: Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la Ley Estatutaria 1581 de 2012 y en los términos de la misma.
Principio de acceso y circulación restringida: El tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la Ley Estatutaria 1581 de 2012 y la Constitución. En este sentido, el tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la mencionada ley.
En cumplimiento de las garantías fundamentales consagradas en la Constitución y la ley, y sin perjuicio de lo dispuesto en las demás normas que regulen la materia, los Titulares de los datos personales podrán ejercer de forma gratuita e ilimitadamente los siguientes derechos:
La recolección de datos personales de posibles usuarios y usuarios de DTL360S.A.S., se realizará de las siguientes formas:
Mediante el almacenamiento automático de los datos de los usuarios que acceden a las plataformas de DTL360 S.A.S. por el uso de cookies. Algunos de los datos que se pueden almacenar automáticamente son las URL, el navegador utilizado, dirección IP entre otros.
Mediante el intercambio de correos electrónicos.
Forma de recolectar los datos de los Trabajadores o candidatos; La recolección de datos personales de empleados se realizará de las siguientes formas:
Forma de recolección de Proveedores; La recolección de datos personales de los proveedores se realizará de las siguientes formas:
Forma de recolección de Socios; La recolección de datos personales de los socios se realizará de las siguientes formas:
Los Datos Personales que recolecta DTL360 S.A.S., son incluidos en una Base de Datos con acceso restringido y autorizado únicamente al personal autorizado de DTL360 S.A.S. en ejercicio de sus funciones, advirtiendo que en ningún caso está autorizado el Tratamiento de la información para fines diferentes a los aquí descritos, y que le sean comunicados al Titular directamente a más tardar al momento de la recolección.
Finalidad de tratamiento de los datos personales de los Usuarios / Clientes
La recolección, almacenamiento, uso y/o circulación de los datos personales de usuarios de DTL360 S.A.S. tiene como finalidad la prestación de los servicios ofrecidos y/o contratados de forma adecuada y con una excelente calidad. Por lo anterior, las finalidades de recolección y tratamiento de los Datos Personales de los Usuarios y Clientes de DTL360 S.A.S. serán las siguientes:
De llegarse a presentar otro tipo de finalidad en el tratamiento de datos personales se solicitará la autorización previa, expresa e informada del Titular.
Finalidad de tratamiento de los datos de los trabajadores y candidatos
Antes de iniciar la relación laboral, DTL360 S.A.S. informará a los candidatos en los procesos de selección las finalidades del tratamiento que se les dará a los datos personales que suministren en dicho proceso, y se encargará de solicitar la correspondiente autorización para su tratamiento, que se limitará a:
La recolección y tratamiento de los datos personales de los empleados se hará con el fin de desarrollar las actividades pactadas entre DTL360 S.A.S. y sus trabajadores, así como para llevar a cabo las siguientes actividades:
Finalidad del tratamiento de los datos personales de Proveedores
La recolección y tratamiento de los datos personales de los proveedores se hará con el fin de contactar y contratar los productos o servicios que DTL360 S.A.S. requiera para el normal funcionamiento de su operación, de igual forma tendrá las siguientes finalidades:
Finalidad del tratamiento de los datos personales de Socios
La recolección y tratamiento de los datos personales de los socios de DTL360 S.A.S. tendrá carácter privado y se realizará con el fin de permitir el ejercicio de derechos y deberes relacionados con tal condición, así como para llevar a cabo las siguientes finalidades:
El consentimiento y autorización por parte del Titular de la información es un requisito constitucional y legal que deben cumplir las personas responsables del tratamiento de datos personales. El consentimiento debe cumplir con los siguientes presupuestos:
Previo: La autorización la debe dar el Titular de información de manera previa a cualquier tipo de Tratamiento de datos personales.
Expreso: La autorización debe otorgarse de forma inequívoca, clara y específica.
Informado: El Titular debe comprender claramente para qué serán tratados sus datos personales y las finalidades que pueden derivarse del Tratamiento de estos.
Los visitantes de la página web deben registrarse y autorizar el tratamiento de los datos personales para poder hacer uso de los servicios ofrecidos. Esta se encuentra una casilla que dice “Política de privacidad y Tratamiento de Datos Personales” la cual debe ser leída y aceptada para poder continuar con el uso de los servicios de DTL360 S.A.S.
Obtención de Datos Recolectados Antes de la Vigencia del Decreto 1377 de 2013
Para la obtención o recolección de Datos Personales de los Titulares obtenidos antes de la vigencia del Decreto 1377 de 2013, se buscará obtener la autorización a través de mecanismos eficientes de comunicación. Se entiende por mecanismos eficientes de comunicación aquellos que la Compañía usa en el curso ordinario de su interacción con los Titulares como correos electrónicos, llamadas telefónicas entre otros.
En desarrollo de la garantía constitucional de Habeas Data respecto de los derechos de acceso, actualización, rectificación y supresión por parte del Titular de los datos personales, sus causahabientes, representantes legales y/o apoderados, DTL360 S.A.S. habilitará canales de acceso para los Titulares.
Todas las comunicaciones, consultas, quejas y/o reclamos deberán ser dirigidas al Responsable de Datos Personales., por cualquiera de los siguientes medios:
Atención electrónica: El Titular del dato deberá realizar su requerimiento a través del correo electrónico info@dtl360.com
Las consultas, quejas o reclamos podrán ser presentados a través del formulario de consultas quejas y reclamos que podrán consultar en www.dtl360.co
Consultas
Tratándose del derecho de petición en calidad de información y/o consultas, DTL360 S.A.S. dará respuesta en un término máximo de diez (10) días hábiles contados a partir del día siguiente a la fecha de recepción de la petición o consulta.
Cuando no fuere posible atender la consulta dentro de dicho término se informará al interesado, indicando los motivos de la demora y señalando la fecha en que esta se atenderá, la cual en ningún caso podrá superar cinco (5) días hábiles siguientes al vencimiento del primer término.
El documento de consulta deberá contener lo siguiente:
Área de DTL360 S.A.S. a la cual va dirigida (Atención al Cliente)
El nombre y número de identificación del Titular.
Copia documento de identidad del titular
Descripción completa de la consulta.
Dirección y datos de contacto del consultante.
Quejas y/o reclamos
Cuando el Titular considere que su información debe ser objeto de corrección, actualización o supresión o cuando advierta un presunto incumplimiento de cualquiera de sus derechos, el término máximo para atender la queja o reclamo será de quince (10) días hábiles contados a partir del día siguiente a la fecha de recepción del documento.
Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que será atendido, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción de la queja y/o reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá desistida la queja o reclamo.
El documento de queja o reclamo deberá contener:
Área de DTL360 S.A.S. a la cual va dirigida (Atención al cliente)
El nombre y número de identificación del Titular.
Copia documento de identidad del titular
Descripción completa de la consulta.
Dirección y datos de contacto del consultante.
Documento que acredite la calidad en que obra.
Descripción de los hechos que dan lugar al reclamo y/o queja.
El objeto perseguido.
Dirección y datos de contacto del reclamante.
DTL360 S.A.S. no recolectará, almacenará o tratará datos sensibles, a menos que sea estrictamente necesario. De presentarse dicha situación, no realizará ningún tratamiento sin la debida autorización previa, informada y expresa del Titular de la información, salvo en los casos que por ley no sea requerido el otorgamiento de la misma y se presente alguna de las siguientes excepciones:
Las respuestas a las preguntas sobre datos sensibles son facultativas, por lo tanto, no serán obligatorias.
En todo caso, DTL360 S.A.S. observará estrictamente las limitaciones legales al Tratamiento de Datos Sensibles. DTL360 S.A.S., no condicionará, en ningún caso, ninguna actividad a la entrega de Datos Sensibles. Los Datos Sensibles serán tratados con la mayor diligencia posible y con los estándares de seguridad más altos. El acceso limitado a los Datos Sensibles será un principio rector para salvaguardar la privacidad de estos y, por ende, sólo el personal autorizado podrá tener acceso a ese tipo de información
El uso de la plataforma, servicios y productos solo es para mayores de edad. Sin embargo, en caso de que los menores de 18 años con capacidad jurídica quieran usar el servicio deberán contar la autorización expresa por parte de su representante legal.
De presentarse el tratamiento de datos de menores de edad, DTL360 S.A.S. garantizará, como Responsable del Tratamiento, que dichos datos personales serán tratados adecuadamente, aplicando los principios y obligaciones establecidos en la Ley 1581 de 2012 y demás disposiciones sobre protección de bases de datos personales vigentes.
El tratamiento de datos personales de niños, niñas y adolescentes tendrá un tratamiento especial y unas medidas rigurosas para su protección. Los datos que no sean de naturaleza pública cumplirán con los siguientes parámetros y requisitos.
Responderá y respetará el interés superior de los niños, niñas y adolescentes.
Se asegurará el respeto de los derechos fundamentales de los niños, niñas y adolescentes.
Se tendrá en cuenta la opinión del menor cuando éste cuente con la capacidad y autonomía debidas para entender el asunto.
En todo caso, corresponderá a los representantes legales de los niños, niñas y adolescentes otorgar la autorización para proceder con el Tratamiento de los datos personales de los menores, si no se cuenta con la autorización del representante no se hará tratamiento de estos y no se le podrá prestar el servicio al menor.
12. VIGENCIA
Los Datos Personales que sean almacenados, utilizados o transmitidos permanecerán en las bases de datos de DTL360 S.A.S. durante el tiempo que sea necesario para cumplir con las finalidades expuestas en este manual o para que la Empresa pueda cumplir con sus deberes legales. Sin embargo, la información será revisada cada año para verificar la veracidad del dato y finalidad de seguir con su tratamiento. De ser necesario DTL360 S.A.S. se reserva el derecho a modificar la presente Política de forma unilateral.
Política de Tratamiento de Datos Personales (Política de Privacidad)
Más Información