POLÍTICA DE TRATAMIENTO DE DATOS

Gestión Ingeniería de Procesos y Mejora Continua

CONTENIDO

INTRODUCCIÓN

Para Asistencia mundial de abogados (AMA)., es de vital importancia el adecuado tratamiento de los datos personales de sus clientes, empleados y contratistas, información que ellos mismos nos han suministrado con diversos fines. Desde todos los procesos velamos por la confidencialidad de la información a nuestro cargo, gracias a que contamos con el apoyo de las herramientas idóneas para el almacenamiento y buen uso de ésta, en función de las actividades para las cuales esta información ha sido entregada.

De acuerdo con lo anterior, y como responsables del uso de la información de nuestros afiliados, empleados y contratistas, damos cumplimiento a la Ley 1581 de 2012 de Protección de Datos Personales, por esto ponemos a su disposición:

Generalidades

El presente documento establece las Políticas de Tratamiento de Datos Personales de Asistencia mundial de Abogados (AMA), en adelante LA EMPRESA, en cumplimiento de las disposiciones de la Ley 1581 de 2012 y el Decreto 1377 de 2013; en él se describen los mecanismos por medio de los cuales se garantiza un manejo adecuado de los datos personales recolectados en sus bases de datos, con el fin de permitir a los titulares el ejercicio del derecho de Hábeas Data.
LA EMPRESA es una sociedad comercial, domiciliada en Bogotá, constituida por Escritura Pública No. 03405633, con NIT 901.505.734-4, cuyos datos de contacto son los siguientes: Autopista Norte #108-27 Edificio Paralelo 108 Torre 2 Oficina 1206 Municipio: Bogotá D.C. Colombia Teléfono: 3136354633 Correo electrónico: info@asistenciamundialdeabogados.com

OBJETIVO

Establecer los lineamientos para el tratamiento de datos personales en cumplimiento con la normativa vigente, garantizando el respeto a los derechos de los titulares, la seguridad y confidencialidad de la información, y la transparencia en el manejo de los datos recopilados y gestionados por AMA. Esta política busca regular las actividades de recolección, almacenamiento, uso, procesamiento, transferencia y eliminación de datos personales, conforme a los principios de legalidad, finalidad, libertad, veracidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad, en concordancia con la Ley 1581 de 2012 y demás disposiciones reglamentarias aplicables en Colombia.

ALCANCE

Esta política aplica a todas las áreas, colaboradores, contratistas, proveedores y terceros que manejen o tengan acceso a datos personales en AMA. Incluye las actividades de recolección, almacenamiento, uso, procesamiento, transferencia, protección y eliminación de datos personales, tanto en medios físicos como digitales, relacionados con clientes, empleados, proveedores y cualquier otro titular de datos. La política se extiende a todas las operaciones realizadas en el territorio colombiano y aquellas que, en su ejecución, involucren la transferencia de datos personales a otras jurisdicciones, garantizando siempre el cumplimiento con las disposiciones de protección de datos vigentes en el marco de la Ley 1581 de 2012 y demás regulaciones aplicables.

RESPONSABLES

AMA como persona jurídica que desarrolla su objeto social a través de su estructura funcional es responsable en sí misma, de crear las condiciones y políticas que garanticen el tratamiento de los datos personales de sus clientes internos y externos en las actividades de recolección, almacenamiento, uso, procesamiento, transferencia, protección y eliminación de datos personales, tanto en medios físicos como digitales.
Los trabajadores o personal vinculado a la empresa cuyo rol esté relacionado con el uso y tratamiento de los datos personales de sus clientes externos e internos, en las actividades de recolección, almacenamiento, uso, procesamiento, transferencia, protección y eliminación de datos personales, tiene la responsabilidad de aplicar la presente política.

TÉRMINOS Y DEFINICIONES

Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales;

Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento;

Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables;

Encargado: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del responsable del Tratamiento;

Responsable: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos;

Titular: Persona natural cuyos datos personales sean objeto de Tratamiento;

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

Principio de legalidad: El Tratamiento de datos personales es una actividad reglada que debe sujetarse a lo establecido en la ley y en las demás disposiciones que la desarrollen;

Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular;

Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento;

Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error;

Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan;

Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley.

Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la ley;

Principio de seguridad: La información sujeta a Tratamiento por el responsable del Tratamiento o Encargado del Tratamiento se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;

Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y en los términos de la misma.

Contenido de las bases de datos: En las bases de datos de LA EMPRESA se almacena información general como nombre completo número y tipo de identificación, género y datos de contacto (correo electrónico, dirección física, teléfono fijo y móvil). En adición a estos, y dependiendo de la naturaleza de la base de datos, LA EMPRESA puede tener datos específicos requeridos para el tratamiento al que serán sometidos los datos. En las bases de datos de empleados y contratistas se incluye, adicionalmente información sobre la historia laboral y académica, datos sensibles requeridos por la naturaleza de la relación laboral (fotografía, conformación del grupo familiar, datos biométricos). En las bases de datos se podrá almacenar información sensible con previa autorización de su titular, en cumplimiento de lo establecido en los artículos 5 y 7 de la ley 1581 de 2012.

Tratamiento: La información que consta en las bases de datos de la entidad es sometida a distintas formas de tratamiento, como recolección, intercambio, actualización procesamiento, reproducción, compilación, almacenamiento, uso, sistematización y organización, todos ellos de forma parcial o total en cumplimiento de las finalidades aquí establecidas. La información podrá ser entregada, transmitida o transferida a entidades públicas, socios comerciales, contratistas, afiliados, únicamente con el fin de cumplir con las finalidades de la base de datos correspondiente. En todo caso, la entrega, transmisión o transferencia se hará previa suscripción de los compromisos que sean necesarios para salvaguardar la confidencialidad de la información. En cumplimiento de deberes legales, LA EMPRESA podrá suministrar la información personal a entidades judiciales o administrativas. LA EMPRESA velará por el correcto uso de datos personales de menores de edad, garantizando que se cumpla con las exigencias legales aplicables y que todo tratamiento esté previamente autorizado y se encuentre justificado en el interés superior de los menores.

Finalidad. La información recolectada por LA EMPRESA tiene como propósito permitir el adecuado desarrollo de su objeto social. Además, LA EMPRESA guarda la información necesaria para dar cumplimiento a deberes legales, principalmente en materia contable, societaria, y laboral. La información sobre clientes, proveedores, socios y empleados, actuales o pasados, se guarda con el fin de facilitar, promover, permitir o mantener relaciones de carácter laboral, civil y comercial. La información de los afiliados se almacena con el fin de dar cumplimiento a las actividades propias de su objeto social, particularmente para la prestación de servicios de asesoría y asistencia judicial, comprendidos en su portafolio.

Derechos de los titulares. De conformidad con lo previsto en el artículo 8 de la ley 1581 de 2012, los titulares podrán: – Conocer, actualizar y rectificar sus datos personales frente a LA EMPRESA, al responsable o Encargado. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado. – Solicitar prueba de la autorización otorgada a LA EMPRESA, salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la presente ley. – Ser informado por LA EMPRESA o el Encargado, previa solicitud, respecto del uso que se les haya dado a sus datos personales. – Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen. – Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que LA EMPRESA, el responsable o Encargado, ha incurrido en conductas contrarias a esta ley y a la Constitución. – Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento. Obligaciones de la entidad: LA EMPRESA deberá: ∙Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data. ∙ Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular. ∙ Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada. ∙ Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. ∙ Garantizar que la información que se suministre al responsable o Encargado, sea veraz, completa, exacta, actualizada, comprobable y comprensible. ∙ Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada. ∙ Rectificar la información cuando sea incorrecta y comunicar lo pertinente al responsable o Encargado. ∙ Suministrar al responsable o Encargado, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley. ∙ Exigir al responsable o Encargado en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular. ∙ Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley. ∙ Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos. ∙ Informar al responsable o Encargado cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo. ∙ Informar a solicitud del Titular sobre el uso dado a sus datos; ∙ Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares. ∙ Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

Persona o área responsable. Toda petición, queja o reclamo relacionada con el manejo de datos personales, en aplicación de lo previsto en la Ley 1581 de 2012 y el Decreto 1377 de 2013, deberá enviarse a: Autopista Norte #108-27 Edificio Paralelo 108 Torre 2 Oficina 1206 Municipio: Bogotá D.C.., Colombia Teléfono: 3136354633 Correo electrónico: info@asistenciamundialdeabogados.com

Procedimientos de presentación y respuesta a de consultas: Los titulares de datos personales que consten en las bases de datos de LA EMPRESA, o sus causahabientes, podrán consultar los datos que suministrará la información en los términos previstos en la legislación aplicable. Toda solicitud de consulta, corrección, actualización o supresión deberá presentarse por escrito o por correo electrónico, de acuerdo a la información contenida en este documento. Las consultas serán atendidas en un término de diez (10) días hábiles contados a partir de la fecha de recibo de la respectiva solicitud. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

Procedimientos de presentación y respuesta a de consultas quejas y reclamos: : Los reclamos deberán ser formulados por escrito o por correo electrónico, de acuerdo a la información contenida en este documento, y deberán contener, al menos, la siguiente información: ∙ identificación del Titular ∙ descripción de los hechos que dan lugar al reclamo ∙ dirección del titular ∙ documentación que se quiera presentar como prueba Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido. El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término. Vigencia de la base de datos Las Políticas de Tratamiento de Información Personal de LA EMPRESA estarán vigentes a partir del día 8 de noviembre de 2016. LA EMPRESA se reserva el derecho a modificarlas, en los términos y con las limitaciones previstas en la ley. Las bases de datos administradas por LA EMPRESA se mantendrán indefinidamente, mientras desarrolle su objeto, y mientras sea necesario para asegurar el cumplimiento de obligaciones de carácter legal, particularmente laboral y contable, pero los datos podrán ser eliminados en cualquier momento a solicitud de su titular, en tanto esta solicitud no contraríe una obligación legal de LA EMPRESA o una obligación contenida en un contrato entre LA EMPRESA y el Titular de los datos personales.

REGISTRO NACIONAL DE BASES DE DATOS

De acuerdo con lo establecido en el Decreto 886 de 2014, que reglamenta el artículo 25 de la Ley 1581 de 2012, LA EMPRESA inscribirá de manera independiente en el Registro Nacional de Base de Datos, cada una de las bases de datos que contengan datos personales cuyo tratamiento se realice (artículos 2 y 3 del Decreto 886 de 2014), identificando cada una de esas bases de datos de acuerdo con la finalidad para la cual fueron creadas (artículo 9 Decreto 886 de 2014).

En el registro que se efectúe de las bases de datos LA EMPRESA indicará su razón social, número de identificación tributaria, así como sus datos de ubicación y contacto.

LA EMPRESA indicará en el Registro Nacional de Base de Datos la razón social, número de identificación tributaria, ubicación y contacto del responsable o Encargado del tratamiento de sus bases de datos (artículo 7 del Decreto 886 de 2014).

Finalmente, LA EMPRESA deberá actualizar en el Registro Nacional de Base de Datos la información inscrita cuando se presenten cambios sustanciales a la misma.

VIGENCIA Y ACTUALIZACIÓN

La presente Política entra en vigencia a partir de su aprobación por parte del Gerente General y su actualización dependerá de las instrucciones del Gerente Administrativo y Financiero quien realizará revisiones periódicas de la correcta ejecución de la Política.

La versión aprobada de esta Política se publicará en la página web de LA EMPRESA.

Es un deber de los empleados y colaboradores de LA EMPRESA, conocer esta Política y realizar todos los actos conducentes para su cumplimiento, implementación y mantenimiento.

Esta política es de obligatorio cumplimiento y por lo tanto hará parte de las disposiciones Institucionales. Dado en Bogotá, el día 15 de noviembre de 2024.

MARCO NORMATIVO

Requisito Descripción del requisito
Ley Estatutaria 1581 de 2012 Esta ley establece las disposiciones generales para la protección de datos personales en Colombia. Define los derechos de los titulares de datos y las obligaciones de los responsables y encargados del tratamiento de datos, estableciendo los principios rectores del tratamiento de datos personales, como legalidad, libertad, veracidad, transparencia, seguridad y confidencialidad.
Decreto 1377 de 2013 Reglamenta parcialmente la Ley 1581 de 2012 y establece los procedimientos para el adecuado tratamiento de datos personales. Este decreto detalla los requisitos para la obtención de autorización por parte de los titulares de datos, los mecanismos para asegurar la protección de estos, y establece las pautas para la notificación sobre la política de tratamiento de datos personales.
Constitución Política de Colombia (Artículo 15) La Constitución garantiza el derecho a la intimidad personal y familiar, y establece que todas las personas tienen derecho a conocer, actualizar y rectificar la información que se haya recogido sobre ellas en bases de datos y archivos de entidades públicas o privadas. Este artículo fundamenta el derecho de protección de datos personales en el país.
Sentencias de la Corte Constitucional La Corte Constitucional de Colombia ha emitido múltiples sentencias en torno a la protección de datos personales, interpretando y desarrollando el alcance de la Ley 1581 de 2012 y el Decreto 1377 de 2013. Estas sentencias han establecido jurisprudencia clave sobre los derechos de los titulares y la aplicación práctica del marco normativo de protección de datos.
Ley 1266 de 2008 Aunque se enfoca en el tratamiento de datos financieros y crediticios, esta ley es relevante para la protección de datos personales en ciertos sectores, estableciendo requisitos para el manejo de información en bases de datos de riesgo crediticio. Define derechos de los titulares y pautas específicas para el uso de datos en el sector financiero y crediticio.