POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES (POLÍTICA DE PRIVACIDAD)

1.     INTRODUCCIÓN

 DIGITAL TRANSFORMACIÓN LAB S.A.S. es una compañía Innovadora en Colombia que tiene como actividad principal ofrecer servicios de consultoría y fábrica de software ayudando a personas, empresas y sociedad a ser mejores en el logro de sus objetivos mediante el uso efectivo de métodos, mejores prácticas y tecnología impulsando la transformación digital de las empresas colombianas.

Digital Transformación Lab S.A.S, en adelante DTL360 S.A.A., en aras de dar cumplimiento estricto a la normatividad vigente de protección de Datos Personales, de acuerdo a lo establecido en la Ley 1581 del 2012 y los decretos reglamentarios 1377 d 2013 y 886 de 2014 – hoy contenidos en los capítulos 25 y 26 del Decreto único 1074 de 2015 y demás disposiciones que las modifiquen, adicionen o complementen presenta la siguiente POLÍTICA DE PROTECCIÓN Y TRATAMIENTO DE DATOS PERSONALES con el propósito de proteger la información personal brindada por los Titulares que tengan relación con DTL360 S.A.S. como lo son socios, proveedores, clientes, empleados, colaboradores y cualquier otra persona natural de la cual DTL360 S.A.S., obtenga, recolecte, procese o trate datos personales, sea que dicho tratamiento sea realizado por DTL360 S.A.S. o por terceras personas que lo hagan por encargo de ésta.

La Política de Tratamiento tiene como objeto proteger el derecho constitucional del Habeas Data que tienen todas las personas para conocer, actualizar, y rectificar la información que se haya recogido y almacenado en las distintas bases de datos de DTL360 S.A.S., y en virtud del cumplimiento de dicho derecho sólo recolecta y da Tratamiento a Datos Personales, cuando así haya sido autorizado previamente por su Titular, implementando medidas claras sobre confidencialidad y privacidad de los Datos Personales. Así mismo, define los lineamientos generales como empresa que se tienen en cuenta para proteger los Datos Personales de los Titulares, las finalidades de Tratamiento de la información, el área responsable de atender las quejas y reclamos, y los procedimientos que se deben agotar para conocer actualizar, rectificar y suprimir la información y los respectivos   canales para que estos puedan ejercerlos.

2.    DEFINICIONES

Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.

Aviso de privacidad: Comunicación verbal o escrita dirigida a los Titulares de los datos personales que están siendo tratados por la empresa, en la cual se le informa acerca de la existencia de las políticas de tratamiento de datos personales que le serán aplicadas, la forma de acceder a la mismas, y las finalidades para las cuales serán usados sus datos personales.

Base de datos personales: Conjunto organizado de datos personales que son objeto de tratamiento por una persona natural o jurídica.

Custodio de las bases de datos: Persona natural, dentro de la empresa, que custodia las bases de datos personales.

Dato personal: Cualquier información concerniente o vinculada a personas naturales determinadas o determinables.

Dato sensible: Es aquel dato personal que afecta la intimidad del Titular y cuyo uso incorrecto podría generar discriminación. Son considerados datos sensibles entre otros, los datos de salud, los datos de orientación sexual, origen racial y étnico, opiniones políticas, convicciones religiosas, filosóficas o morales.

Dato privado: Es aquel dato personal que por su carácter íntimo o reservado es relevante para el Titular.

Dato semiprivado: Es aquel dato personal conocido y de interés tanto para el titular como para un determinado sector de personas o para la sociedad en general, por lo que no es de carácter íntimo, reservado o público.

Dato público: Es aquel dato personal calificado como tal según la Constitución y la ley, y que no se ha clasificado como dato personal privado o semiprivado.

Encargado del tratamiento: Persona natural o jurídica, de carácter público o privado que por sí misma o en asocio con otros, realiza el tratamiento de datos personales por cuenta del responsable.

Formas de recabar los datos personales: DTL360 S.A.S. podrá conocer, recolectar, almacenar, administrar la información del titular de la información de conformidad con la política de uso de datos contenida en el presente documento a través de los siguientes medios: (i) Inscripción; (ii) Inscripción y uso de la página web de DTL360 S.A.S.; (iii) suscripción de cualquier tipo de contrato, alianza y/o convenio con DTL360 S.A.S.; (iv) Inscripción como proveedor de DTL360 S.A.S.

Habeas data: Es el derecho que tiene el Titular de los datos personales de exigir de las administradoras de estos el acceso, inclusión, exclusión, corrección, adición, actualización y rectificación de los datos, así como la limitación en su divulgación, publicación o cesión.

Responsable del tratamiento: Persona natural o jurídica de carácter público o privado que por sí misma o en asocio con otro u otros decide sobre el tratamiento de datos personales.

Titular del dato personal: Persona natural cuyos datos son objeto de tratamiento. En el contexto de la presente política de tratamiento de datos personales los titulares podrán ser: (i) Clientes; (ii) Contratistas; (iii) Suscriptores; (iv) proveedores (v) todas aquellas personas no vinculadas a DTL360 S.A.S. de quien se haga tratamiento de los datos personales.

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

Transmisión: Tratamiento de Datos Personales que implica la comunicación a un tercero de estos, dentro o fuera del territorio de la República de Colombia, cuando dicha comunicación tenga por objeto la realización de un Tratamiento por el Encargado en nombre y por cuenta del responsable, para cumplir con las finalidades de este último.

Transferencia: La Transferencia de Datos Personales tiene lugar cuando el responsable y/o Encargado del Tratamiento de Datos Personales envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.

Violación de datos personales: Es el delito tipificado en el artículo 269 del Código Penal. El cual establece: “El que, sin estar facultado para ello, con provecho propio o de un tercero, obtenga, compile, sustraiga, ofrezca, venda, intercambie, envíe, compre, intercepte, divulgue, modifique o emplee códigos personales, datos personales contenidos en ficheros, archivos, bases de datos o medios semejantes, incurrirá en pena de prisión de cuarenta y ocho (48) a noventa y seis (96) meses y en multa de 100 a 1000 salarios mínimos legales mensuales vigentes.”

 

3. PRINCIPIOS RECTORES PARA EL TRATAMIENTO DE DATOS PERSONALES

De acuerdo con lo establecido en el Título II de la Ley Estatutaria 1581 de 2012, la protección de datos personales se regirá por la aplicación armónica e integral de los siguientes principios:

Principio de legalidad en el tratamiento de datos personales: El tratamiento de datos personales a que se refiere la Ley Estatutaria 1581 de 2012 es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.

Principio de finalidad: El tratamiento de los datos personales debe obedecer a una finalidad legítima de acuerdo con la Constitución y la ley, la cual debe ser informada al Titular.

Principio de libertad: El tratamiento de los datos personales sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.

Principio de veracidad o calidad: La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.

Principio de transparencia: En el Tratamiento de los datos personales debe garantizarse el derecho del Titular a obtener del Responsable del tratamiento o del Encargado del tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

Principio de seguridad: La información sujeta a tratamiento por el Responsable del Tratamiento o Encargado del tratamiento a que se refiere la Ley Estatutaria 1581 de 2012, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

Principio de confidencialidad: Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la Ley Estatutaria 1581 de 2012 y en los términos de la misma.

Principio de acceso y circulación restringida: El tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la Ley Estatutaria 1581 de 2012 y la Constitución. En este sentido, el tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la mencionada ley.

4. DERECHOS DE LOS TITULARES

 

En cumplimiento de las garantías fundamentales consagradas en la Constitución y la ley, y sin perjuicio de lo dispuesto en las demás normas que regulen la materia, los Titulares de los datos personales podrán ejercer de forma gratuita e ilimitadamente los siguientes derechos:

  1. Derecho al acceso a su información personal objeto de tratamiento.
  2. Derecho a la actualización de los datos personales objeto de tratamiento.
  3. Derecho a la rectificación de los datos personales objeto de tratamiento.
  4. Derecho de oposición a que los datos personales sean objeto de tratamiento
  5. Derecho a solicitar la supresión de los datos personales cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
  6. Derecho a solicitar prueba de la autorización otorgada para el tratamiento.
  7. Derecho a revocar el consentimiento para el tratamiento de los datos personales.
  8. Derecho a presentar quejas y reclamos ante la Superintendencia de Industria y Comercio por infracciones a lo dispuesto en la Ley Estatutaria 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.
  9. Derecho a ser informado por parte del Responsable y/o Encargado del uso y tratamiento que se les dará a los datos personales, así como de las modificaciones y actualizaciones de las políticas de protección, medidas de seguridad y finalidades.

5.  MODO DE RECOLECTAR LOS DATOS

 Forma de recolección de los datos personales de los Usuarios/Clientes:

La recolección de datos personales de posibles usuarios y usuarios de DTL360S.A.S., se realizará de las siguientes formas:

Mediante el almacenamiento automático de los datos de los usuarios que acceden a las plataformas de DTL360 S.A.S. por el uso de cookies. Algunos de los datos que se pueden almacenar automáticamente son las URL, el navegador utilizado, dirección IP entre otros.

Mediante el intercambio de correos electrónicos.

  • A través del acceso a páginas Web de la empresa.
  • A través de llamadas telefónicas.
  • Mediante eventos realizados por DTL360 S.A.S.
  • Mediante las transmisión o transferencia por parte de Aliados estratégicos.

 

Forma de recolectar los datos de los Trabajadores o candidatos; La recolección de datos personales de empleados se realizará de las siguientes formas:

 

  • A través de las hojas de vida académicas de los candidatos.
  • A través del contrato de trabajo o de prestación de servicios.
  • A través de las hojas de vida académicas de los empleados.
  • A través del formato de ingreso a DTL360 S.A.S. 
  • En el desarrollo de entrevistas de trabajo.
  • Mediante formatos de afiliación a la EPS, ARLs.
  • Por medio de afiliación a las plataformas web ofrecidas por DTL360 S.A.S.

Forma de recolección de Proveedores; La recolección de datos personales de los proveedores se realizará de las siguientes formas:

  • A través de ofertas de servicios.
  • A través del intercambio de correos electrónicos.
  • A través del contrato.
  • A través del contrato de prestación de servicios.
  • A través portafolios de servicios.
  • A través de reuniones o comunicaciones telefónicas.

Forma de recolección de Socios; La recolección de datos personales de los socios se realizará de las siguientes formas:

  • A través de la suscripción de acciones.
  • Mediante reuniones o asambleas generales de accionistas y sus respectivas convocatorias.
  • A través del intercambio de correos electrónicos u otros medios de comunicación con los accionistas.

6. FINALIDADES DEL TRATAMIENTO DE LOS DATOS PERSONALES

 Los Datos Personales que recolecta DTL360 S.A.S., son incluidos en una Base de Datos con acceso restringido y autorizado únicamente al personal autorizado de DTL360 S.A.S. en ejercicio de sus funciones, advirtiendo que en ningún caso está autorizado el Tratamiento de la información para fines diferentes a los aquí descritos, y que le sean comunicados al Titular directamente a más tardar al momento de la recolección.

Finalidad de tratamiento de los datos personales de los Usuarios / Clientes

La recolección, almacenamiento, uso y/o circulación de los datos personales de usuarios de DTL360 S.A.S. tiene como finalidad la prestación de los servicios ofrecidos y/o contratados de forma adecuada y con una excelente calidad. Por lo anterior, las finalidades de recolección y tratamiento de los Datos Personales de los Usuarios y Clientes de DTL360 S.A.S. serán las siguientes:

  • Ordenar, catalogar, clasificar, dividir o separar y almacenar los datos personales dentro de los sistemas y archivos de DTL360 S.A.S
  • Creación y administración de cuentas de usuarios.
  • Tener información actualizada, consistente y suficiente acerca de las personas que tienen la calidad de proveedores o aspiren a serlo, en su relación contractual y en específico sobre su comportamiento como proveedor, aspectos administrativos, tributarios, financieros y logísticos en general.
  • Realizar procesos al interior de la empresa, con fines de desarrollo operativo y/o de administración de sistemas.
  • Prestar los servicios de la empresa y realizar el seguimiento de acuerdo con las necesidades particulares del usuario, con el fin de brindar los servicios y productos.
  • Realizar el envío de información de novedades, noticias, boletines, foros de educación, publicidad o marketing, ventas a distancia. Haciendo uso de medios tales como, correo electrónico, mensajes de texto (SMS), ofertas de productos y/o servicios encontrados en la página web y la aplicación.
  • Llevar un registro histórico de la información, con fines de análisis de datos a fin de prever intereses y necesidades; proponiendo de esta manera un mejor servicio.
  • Realizar estrategias de mercado mediante el estudio del comportamiento del usuario mejorar en su contenido, personalizando presentación y servicio.
  • Elaboración de prospecciones comerciales y segmentación de mercados.
  • Realizar encuestas de satisfacción y ofrecimiento o reconocimiento de beneficios propios de nuestro programa de lealtad y servicio postventa, para calificar el servicio y la atención por medio de los canales dispuestos para ello.
  • Adelantar las actividades necesarias para gestionar las solicitudes, quejas y reclamos de los usuarios y direccionarlos a las áreas responsables de emitir las respuestas correspondientes.
  • Presentar reportes ante las autoridades de inspección, vigilancia y control, y tramitar los requerimientos realizados por entidades administrativas o judiciales.
  • Usos administrativos, comerciales y de publicidad que se establezcan en los acuerdos suscritos con los clientes Titulares de la información.
  • Gestión contable, económica, fiscal y administrativa de clientes.
  • Conservación de la información por los términos establecidos en la Ley, especialmente el referente a la información de los libros y papeles del comerciante que deberá ser almacenada por un período de diez (10) años, según lo dispone el artículo 28 de la Ley 962 de 2005.
  • Transferencia o transmisión de Datos Personales nacional o internacionalmente a clientes o proveedores de DTL360 S.A.S.con quienes desarrolle actividades en cumplimiento de su objeto social y misional. Asimismo, se podrá hacer Transferencia a los aliados estratégicos de la empresa para que ejecuten actividades de marketing, publicidad y promociones asociadas con el objeto social y misional; todo de acuerdo con las disposiciones de la normativa colombiana.
  • Remitir información a los Encargados del Tratamiento para facilitar y mejorar la calidad del servicio de DTL360 S.A.S.
  • Reportes a centrales de riesgo por incumplimiento de las obligaciones financieras derivadas de la relación comercial.
  • Solicitar la autorización de cobro ante las entidades definidas y autorizadas para ello.

De llegarse a presentar otro tipo de finalidad en el tratamiento de datos personales se solicitará la autorización previa, expresa e informada del Titular.

Finalidad de tratamiento de los datos de los trabajadores y candidatos

Antes de iniciar la relación laboral, DTL360 S.A.S. informará a los candidatos en los procesos de selección las finalidades del tratamiento que se les dará a los datos personales que suministren en dicho proceso, y se encargará de solicitar la correspondiente autorización para su tratamiento, que se limitará a:

  • Clasificar, almacenar y archivar los datos personales de los candidatos de los procesos de selección.
  • Verificar y obtener referencias de personas naturales o jurídicas, antiguos empleadores suministradas por los candidatos en hojas de vida, formularios, entre otros.
  • Entregar o transmitir la información a terceros encargados de los procesos de selección.
  • Verificar, comparar y evaluar las competencias laborales y personales de los prospectos respecto de los criterios de selección.
  • Cumplir con los deberes legales a los que está obligada la empresa.
  • Envío ofertas de trabajo.

La recolección y tratamiento de los datos personales de los empleados se hará con el fin de desarrollar las actividades pactadas entre DTL360 S.A.S. y sus trabajadores, así como para llevar a cabo las siguientes actividades:

  • Realizar mantenimiento, desarrollo y/o control de la relación laboral entre el Titular del dato y DTL360 S.A.S.
  • Adelantar procesos al interior de la empresa, con fines de desarrollo operativo y/o de administración de sistemas.
  • Realizar registros de gestión económica, contable, fiscal y administrativa, para la gestión de cobros y pagos, de facturación y de cumplimiento de obligaciones financieras.
  • Realizar declaraciones tributarias o gestión de información tributaria y de recaudo.
  • Contacto de un acudiente en caso de emergencia.
  • Asegurar a los empleados al Sistema de Seguridad Social.
  • Realizar la gestión de recursos humanos en temas relacionados con la formación, trabajo temporal, prestaciones sociales, prevención de riesgos laborales, promoción y gestión del empleo, selección de personal, control de horario y, en general, asuntos relacionados con nómina.
  • Realizar la gestión relacionada con las prestaciones sociales laborales, pensiones, subsidios y otras prestaciones económicas
  • Solicitar información sobre cuentas de crédito, depósito, cumplimiento de obligaciones financieras y gestión de fondos pensionales para el acatamiento de las obligaciones a que haya lugar y el normal desarrollo de la relación laboral.
  • Tramitar la elaboración de certificaciones relativas a su condición de empleado tales como certificados de ingresos y retenciones, constancias laborales, etc.
  • Informar a los clientes sobre el equipo de trabajo.
  • Realizar los reportes ante las autoridades de inspección, vigilancia y control.
  • Tramitar las respuestas a los requerimientos de entidades administrativas o judiciales.
  • Todos los demás usos administrativos, comerciales y laborales que se establezcan en los contratos o que deriven de su actividad laboral.
  • Análisis y evaluación de la formación académica del empleado.
  • Conservación de la información por los términos establecidos en la Ley, especialmente el referente a la información de los libros y papeles del comerciante que deberá ser almacenada por un período de diez (10) años, según lo dispone el artículo 28 de la Ley 962 de 2005.
  • Transferencia o transmisión de datos nacional o internacionalmente de llegar a ser procedente, para los fines relacionados con la operación de DTL360 S.A.S.,de acuerdo con las disposiciones de ley y garantizando siempre el cumplimiento de los requisitos establecidos en la normativa colombiana.
  • De llegarse a presentar otro tipo de finalidades en el tratamiento de datos personales se solicitará la autorización previa, expresa e informada del Titular.

Finalidad del tratamiento de los datos personales de Proveedores

La recolección y tratamiento de los datos personales de los proveedores se hará con el fin de contactar y contratar los productos o servicios que DTL360 S.A.S. requiera para el normal funcionamiento de su operaciónde igual forma tendrá las siguientes finalidades:

  • Solicitar o realizar consultorías, auditorías, asesorías o servicios relacionados con los proveedores.
  • Cumplir con los procesos internos de la empresa en materia de administración de proveedores y contratistas.
  • Adelantar procesos al interior de la empresa, con fines de desarrollo operativo y/o de administración de sistemas.
  • Realizar declaraciones tributarias o gestión de información tributaria y de recaudo.
  • Mantener un registro de la información de proveedores.
  • Realizar reportes ante las autoridades de inspección, vigilancia y control y/o responder a los requerimientos de entidades administrativas.
  • Realizar gestiones de proveedores y de cobros y pagos.
  • Realizar el registro y control de entrada y salida de las instalaciones de DTL360 S.A.S.
  • Verificar la información aportada por los proveedores, para controlar y prevenir el fraude.
  • Gestionar procedimientos administrativos para desarrollar cualquier otra actividad en cumplimiento de la relación entre proveedores y DTL360 S.A.S.
  • Conservación de la información por los términos establecidos en la Ley, especialmente el referente a la información de los libros y papeles del comerciante que deberá ser almacenada por un período de diez (10) años, según lo dispone el artículo 28 de la Ley 962 de 2005.
  • Transferencia o transmisión de datos nacional o internacionalmente de llegar a ser procedente, para los fines relacionados con la operación de DTL360 S.A.S.,de acuerdo con las disposiciones de ley y garantizando siempre el cumplimiento de los requisitos establecidos en la normativa colombiana.
  • Todos los demás usos administrativos y comerciales que se establezcan en los contratos o que deriven de su actividad.
  • Para otras finalidades o tratamiento se pedirá autorización previa, expresa e informada al Titular.

Finalidad del tratamiento de los datos personales de Socios

La recolección y tratamiento de los datos personales de los socios de DTL360 S.A.S. tendrá carácter privado y se realizará con el fin de permitir el ejercicio de derechos y deberes relacionados con tal condición, así como para llevar a cabo las siguientes finalidades:

  • Realizar el registro de gestión económica, contable, fiscal, y administrativa.
  • Realizar la emisión de certificaciones relativas a la titularidad de las acciones, así como expedición de certificados de acciones y las demás necesarias para el desarrollo adecuado del objeto social, previa autorización de los mismos.
  • Realizar Procesos al interior de la Institución, con fines de desarrollo operativo y/o de administración de sistemas.
  • Realizar cualquier otra finalidad necesaria para el desarrollo de los derechos y deberes inherentes a su calidad de accionistas.
  • Conservación de la información por los términos establecidos en la Ley, especialmente el referente a la información de los libros y papeles del comerciante que deberá ser almacenada por un período de diez (10) años, según lo dispone el artículo 28 de la Ley 962 de 2005.
  • Transferencia o transmisión de datos nacional o internacionalmente de llegar a ser procedente, para los fines relacionados con la operación de DTL360 S.A.S.,de acuerdo con las disposiciones de ley y garantizando siempre el cumplimiento de los requisitos establecidos en la normativa colombiana.
  • Para otras finalidades o tratamiento se pedirá autorización previa, expresa e informada al Titular.

7. AUTORIZACIÓN Y CONSENTIMIENTO DEL TITULAR

El consentimiento y autorización por parte del Titular de la información es un requisito constitucional y legal que deben cumplir las personas responsables del tratamiento de datos personales. El consentimiento debe cumplir con los siguientes presupuestos:

Previo: La autorización la debe dar el Titular de información de manera previa a cualquier tipo de Tratamiento de datos personales.

Expreso: La autorización debe otorgarse de forma inequívoca, clara y específica.

Informado: El Titular debe comprender claramente para qué serán tratados sus datos personales y las finalidades que pueden derivarse del Tratamiento de estos.

Los visitantes de la página web deben registrarse y autorizar el tratamiento de los datos personales para poder hacer uso de los servicios ofrecidos. Esta se encuentra una casilla que dice “Política de privacidad y Tratamiento de Datos Personales” la cual debe ser leída y aceptada para poder continuar con el uso de los servicios de DTL360 S.A.S.

Obtención de Datos Recolectados Antes de la Vigencia del Decreto 1377 de 2013

Para la obtención o recolección de Datos Personales de los Titulares obtenidos antes de la vigencia del Decreto 1377 de 2013, se buscará obtener la autorización a través de mecanismos eficientes de comunicación. Se entiende por mecanismos eficientes de comunicación aquellos que la Compañía usa en el curso ordinario de su interacción con los Titulares como correos electrónicos, llamadas telefónicas entre otros.

8.  CANALES DE ACCESO Y MECANISMOS DISPUESTOS POR DTL360 S.A.S.

En desarrollo de la garantía constitucional de Habeas Data respecto de los derechos de acceso, actualización, rectificación y supresión por parte del Titular de los datos personales, sus causahabientes, representantes legales y/o apoderados, DTL360 S.A.S. habilitará canales de acceso para los Titulares.

Todas las comunicaciones, consultas, quejas y/o reclamos deberán ser dirigidas al Responsable de Datos Personales., por cualquiera de los siguientes medios:

Atención electrónica: El Titular del dato deberá realizar su requerimiento a través del correo electrónico info@dtl360.com

9. PROCEDIMIENTO PARA CONSULTAS QUEJAS Y RECLAMOS

Las consultas, quejas o reclamos podrán ser presentados a través del formulario de consultas quejas y reclamos que podrán consultar en www.dtl360.co

Consultas                                                                                                          

Tratándose del derecho de petición en calidad de información y/o consultas, DTL360 S.A.S. dará respuesta en un término máximo de diez (10) días hábiles contados a partir del día siguiente a la fecha de recepción de la petición o consulta.

Cuando no fuere posible atender la consulta dentro de dicho término se informará al interesado, indicando los motivos de la demora y señalando la fecha en que esta se atenderá, la cual en ningún caso podrá superar cinco (5) días hábiles siguientes al vencimiento del primer término.

El documento de consulta deberá contener lo siguiente:

Área de DTL360 S.A.S. a la cual va dirigida (Atención al Cliente)

El nombre y número de identificación del Titular.

Copia documento de identidad del titular

Descripción completa de la consulta.

Dirección y datos de contacto del consultante.

Quejas y/o reclamos

Cuando el Titular considere que su información debe ser objeto de corrección, actualización o supresión o cuando advierta un presunto incumplimiento de cualquiera de sus derechos, el término máximo para atender la queja o reclamo será de quince (10) días hábiles contados a partir del día siguiente a la fecha de recepción del documento.

Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que será atendido, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción de la queja y/o reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá desistida la queja o reclamo.

El documento de queja o reclamo deberá contener:

Área de DTL360 S.A.S. a la cual va dirigida (Atención al cliente)

El nombre y número de identificación del Titular.

Copia documento de identidad del titular

Descripción completa de la consulta.

Dirección y datos de contacto del consultante.

Documento que acredite la calidad en que obra.

Descripción de los hechos que dan lugar al reclamo y/o queja.

El objeto perseguido.

Dirección y datos de contacto del reclamante.

10. TRATAMIENTO DE DATOS PERSONALES SENSIBLES

DTL360 S.A.S. no recolectará, almacenará o tratará datos sensibles, a menos que sea estrictamente necesario. De presentarse dicha situación, no realizará ningún tratamiento sin la debida autorización previa, informada y expresa del Titular de la información, salvo en los casos que por ley no sea requerido el otorgamiento de la misma y se presente alguna de las siguientes excepciones:

  • Cuando el tratamiento sea necesario para salvaguardar el interés vital del Titular y este se encuentre física o jurídicamente incapacitado.
  • Cuando el tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad, en cuyos casos, los datos no se podrán suministrar a terceros sin la autorización del Titular.
  • Cuando el tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
  • Cuando el tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares.
  • Cuando se realice en cumplimiento de una orden pública o administrativa en ejercicio de sus funciones legales o por orden judicial.

Las respuestas a las preguntas sobre datos sensibles son facultativas, por lo tanto, no serán obligatorias.

En todo caso, DTL360 S.A.S. observará estrictamente las limitaciones legales al Tratamiento de Datos Sensibles. DTL360 S.A.S., no condicionará, en ningún caso, ninguna actividad a la entrega de Datos Sensibles. Los Datos Sensibles serán tratados con la mayor diligencia posible y con los estándares de seguridad más altos. El acceso limitado a los Datos Sensibles será un principio rector para salvaguardar la privacidad de estos y, por ende, sólo el personal autorizado podrá tener acceso a ese tipo de información

  • No podrá realizarse el tratamiento de datos sensibles para fines distintos de los autorizados expresamente por el Titular

11. TRATAMIENTO DE DATOS PERSONALES DE NIÑOS, NIÑAS Y/O ADOLESCENTES

El uso de la plataforma, servicios y productos solo es para mayores de edad. Sin embargo, en caso de que los menores de 18 años con capacidad jurídica quieran usar el servicio deberán contar la autorización expresa por parte de su representante legal.

De presentarse el tratamiento de datos de menores de edad, DTL360 S.A.S. garantizará, como Responsable del Tratamiento, que dichos datos personales serán tratados adecuadamente, aplicando los principios y obligaciones establecidos en la Ley 1581 de 2012 y demás disposiciones sobre protección de bases de datos personales vigentes.

El tratamiento de datos personales de niños, niñas y adolescentes tendrá un tratamiento especial y unas medidas rigurosas para su protección. Los datos que no sean de naturaleza pública cumplirán con los siguientes parámetros y requisitos.

Responderá y respetará el interés superior de los niños, niñas y adolescentes.

Se asegurará el respeto de los derechos fundamentales de los niños, niñas y adolescentes.

Se tendrá en cuenta la opinión del menor cuando éste cuente con la capacidad y autonomía debidas para entender el asunto.

En todo caso, corresponderá a los representantes legales de los niños, niñas y adolescentes otorgar la autorización para proceder con el Tratamiento de los datos personales de los menores, si no se cuenta con la autorización del representante no se hará tratamiento de estos y no se le podrá prestar el servicio al menor.

 12. VIGENCIA

Los Datos Personales que sean almacenados, utilizados o transmitidos permanecerán en las bases de datos de DTL360 S.A.S. durante el tiempo que sea necesario para cumplir con las finalidades expuestas en este manual o para que la Empresa pueda cumplir con sus deberes legales. Sin embargo, la información será revisada cada año para verificar la veracidad del dato y finalidad de seguir con su tratamiento.  De ser necesario DTL360 S.A.S. se reserva el derecho a modificar la presente Política de forma unilateral.

Política de Tratamiento de Datos Personales (Política de Privacidad)

Política de Cookies – Colombia

Autorización de Tratamiento de datos