Proceso: Gestión Legal

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

Documento No: PL-LGL-01
Versión: 06
Fecha: 14/12/2022
Redactado por: Grupo Gestión Legal
DOCUMENTO APROBADO POR
Reviso Aprobó
Nombre Adriana García Andres Quintero
Cargo Senior Counsel Chief Legal Officer
Fecha 01/12/2022 12/12/2022

1. ÍNDICE

2. HISTORIAL DE VERSIONES

Fecha Versión Autor Descripción
18/02/2016 01 Lina Marcela
Lozano Carvajal
Creación del Documento
11/12/2018 02 Riesgos & Procesos Se actualiza el documento debido al cambio de razón social de la compañía ajustando “Sophos Banking” por “Sophos Solutions”.
24/04/2019 03 Riesgos & Procesos Se incluye información de biométrico
23/10/2019 04 Riesgos & Procesos Se actualiza el documento debido al cambio del logo de imagen corporativa
18/12/2020 05 Área Legal Se actualiza el documento en relación con las finalidades para el tratamiento. La presente versión empezará a regir a partir del 20 de noviembre de 2020.
13/12/2022 06 Adriana García Se actualiza y complementa la política atendiendo tratamiento de datos en filiales, finalidades, responsables y responsabilidades, procedimientos.

3. POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

La Política de Tratamiento de Datos Personales de SOPHOS SOLUTIONS (“La Compañía” y/o “SOPHOS”), establece los lineamientos generales para el manejo adecuado de los datos personales recolectados por La Compañía, que puedan incorporarse o no en bases de datos, sobre las cuales Sophos tiene la calidad de responsable de la información.

De esta manera, SOPHOS ha definido los siguientes Objetivos:
Establecer los criterios sobre la recolección, almacenamiento, uso, circulación, supresión, procesamiento, compilación, intercambio, tratamiento, actualización y transferencia de los datos que han sido suministrados y que se han incorporado en distintas bases o bancos de datos, o en repositorios electrónicos de todo tipo con que cuenta SOPHOS en razón a sus actividades.

Establecer las responsabilidades de SOPHOS y sus encargados respecto al tratamiento de datos personales.
Comunicar para qué finalidades se realiza el tratamiento de la información, así como los derechos que le asisten a los titulares de la información y los procedimientos para ejercerlos.

Establecer medidas adecuadas que permitan garantizar el tratamiento de datos personales de forma segura, confidencial y sujeto a la finalidad determinada, cumplimiento de la normativa aplicable y en concordancia con lo establecido en la Ley 1581 de 2012 de la República de Colombia.
3.1 DEFINICIONES
  • Autorización: Consentimiento libre, inequívoco, previo, tácito o expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.
  • Aviso de privacidad: Comunicación verbal o escrita generada por el responsable, dirigida al Titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
  • Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
  • Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • Dato público: es el dato que no sea semiprivado, privado o sensible.
  • Datos sensibles: se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación. De manera enunciativa más no limitativa se pueden considerar datos personales sensibles los que puedan revelar aspectos como: el origen étnico o racial, creencias religiosas, opiniones políticas, orientación sexual, datos genéticos o biométricos, estado de salud.
  • Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratemiento.
  • Receptor de datos personales: Persona natural o jurídica, incluyendo las filiales, vinculadas o similares, clientes, así como entidades públicas que pudieran recibir datos en caso de transferencia o transmisión, ya sea como encargado o responsable de la base de datos.
  • Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.
  • Titular: Persona natural cuyos datos personales sean objeto de tratamiento.
  • Transferencia: La transferencia de datos tiene lugar cuando el responsable y/o Encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del tratamiento y se encuentra dentro o fuera del país, así mismo se entenderá incluido en este supuesto la remisión de información entre las sociedades pertenecientes al grupo SOPHOS.
  • Transmisión: tratamiento de datos personales que implica la comunicación de estos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el Encargado por cuenta del responsable, así mismo se entenderá incluido en este supuesto la remisión de información entre las sociedades pertenecientes al grupo SOPHOS.
  • Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
3.2 PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES

SOPHOS aplicará los siguientes principios para el tratamiento de datos personales:

  • Principio de legalidad en materia de tratamiento de datos: el tratamiento de la información se regirá por lo dispuesto en la normatividad que regula la materia.
  • Principio de finalidad: el tratamiento de los datos sujetos a la presente política obedece a una finalidad legítima y compatible con las finalidades para las que se solicitaron.
  • Principio de lealtad y libertad: el tratamiento sólo se ejercerá con el consentimiento previo, tácito, expreso o informado del Los datos se recabarán sin engaño, falsedad y sin utilizar medios fraudulentos, desleales o ilícitos.
  • Principio de transparencia: en el tratamiento debe garantizarse el derecho del titular a obtener de SOPHOS, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le Toda información o comunicación al titular será en lenguaje claro, se deberá mantener informado de todos los derechos que le amparan como titular.
  • Principio de acceso y circulación restringida: los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los titulares o terceros autorizados por éstos.
  • Principio de veracidad o calidad: la información sujeta a tratamiento será considerada veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Principio de seguridad: La información sujeta a tratamiento por La Compañía, será objeto de protección, en la medida que los recursos técnicos de SOPHOS así lo permitan, a través de la adopción de medidas tecnológicas de protección y todo tipo de medidas administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, y en general cualquier uso o acceso no autorizado.
  • Principio de confidencialidad: todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos, se comprometen a conservarlos y mantenerlos de manera estrictamente confidencial y no revelarlos a terceros, y sólo realizar suministro o comunicación de datos personales cuando ello corresponda. Las personas que intervienen en el tratamiento de datos personales mantendrán la reserva inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento.
3.3 RESPONSABLE
El responsable del tratamiento de las bases de datos es SOPHOS SOLUTIONS S.A.S., sociedad comercial debidamente constituida y domiciliada en Bogotá D.C., con NIT 900.074.316- 4, cuyos datos de contacto son los siguientes:

Oficina Principal: Cr 11 # 71 – 73 – Oficina 404, Bogotá D.C.
Teléfono +57 (601) 7433001
Correo electrónico: habeasdata@sophossolutions.com

Los datos recolectados por las sociedades vinculadas con el Grupo SOPHOS serán tratados de conformidad con esta política, atendiendo que es posible que la información sea almacenada en las Bases de Datos administradas, almacenadas o procesadas por Sophos Solutions S.A.S
3.4 CONTENIDO DE LAS BASES DE DATOS
En las bases de datos de SOPHOS, se podrá almacenar información general como nombre completo, número y tipo de identificación, género, imagen o cualquier otro rasgo físico que pueda quedar registrado en grabación de audio, fotografías y video, la huella, firma y datos de contacto (correo electrónico, dirección física, teléfono fijo y móvil). En adición a estos, La Compañía puede recolectar datos relacionados con información sobre la historia laboral, académica, y datos sensibles requeridos por la naturaleza de la relación laboral y/o por motivos de seguridad.
3.5 TRATAMIENTO
La información que consta en las bases de datos de SOPHOS es sometida a distintas formas de tratamiento, como recolección, intercambio, actualización, procesamiento, reproducción, compilación, almacenamiento, uso, sistematización y organización, todos ellos de forma parcial o total en cumplimiento de las finalidades aquí establecidas.

La información podrá ser entregada, transmitida o transferida a entidades públicas, socios comerciales, contratistas, afiliados, subsidiarias, únicamente con el fin de cumplir con las finalidades de la base de datos correspondiente. En todo caso, la entrega, transmisión o transferencia se hará previa suscripción de los compromisos que sean necesarios para salvaguardar la confidencialidad y seguridad de la información.
3.6 TRATAMIENTO DE DATOS SENSIBLES Y DE DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES
En el tratamiento de datos sensibles, SOPHOS observará estrictamente las limitaciones y obligaciones establecidas por la Ley y demás normas concordantes. Por lo tanto, en caso de realizar tratamiento de datos sensibles, SOPHOS se asegurará de:
  • Obtener el consentimiento expreso del titular.
  • Informar al titular que por tratarse de datos sensibles no está obligado a autorizar su tratamiento.
  • Informar al titular de forma explícita y previa, cuáles de los datos que serán objeto de tratamiento son sensibles y la finalidad del tratamiento.
Adicionalmente, en el tratamiento de datos personales de niños, niñas y/o adolescentes que realice SOPHOS, se observarán estrictamente las limitaciones y obligaciones establecidas en la Ley, sus decretos reglamentarios y/o demás nomas concordantes. Por lo tanto, en caso de realizar tratamiento de datos personales de niños, niñas y/o adolescentes, SOPHOS se asegurará de lo siguiente:
  • Que quien otorgue el consentimiento para tratar los datos personales del menor goce de la patria potestad o sea su tutor debidamente autorizado.
  • Que el tratamiento responda y respete el interés superior de los niños, niñas y adolescentes.
  • Que en el tratamiento se asegure el respeto de los derechos fundamentales de los niños, niñas y adolescentes.
  • Valorar la opinión del menor cuando este cuente con la madurez, autonomía y capacidad para entender el asunto.
3.7 FINALIDADES PARA EL TRATAMIENTO DE DATOS SENSIBLES Y DE DATOS DE NIÑOS, NIÑAS Y ADOLESCENTES
SOPHOS recolecta y realiza el tratamiento de imágenes, grabaciones de audio, fotografías y videos, la huella, la firma e información relacionada con la salud de los titulares, entre otros, para las siguientes finalidades:
  • Verificar si los titulares cumplen con los requisitos físicos necesarios para desempeñar el cargo y/o las obligaciones para las cuales están aplicando o fueron contratados.
  • Contar con la información necesaria para atender cualquier emergencia médica que se presente durante la prestación de servicios en las instalaciones de SOPHOS.
  • Cumplir con las normas de seguridad y salud en el trabajo e implementar el SG-SST, y cualquier otro programa, sistema y/o plan que busque proteger la salud del trabajador, titulares y las personas en el lugar de trabajo.
  • Hacer actividades de vigilancia epidemiológica enmarcadas en el programa de Salud Ocupacional.
  • Cumplimiento de las obligaciones legales que se deriven de la relación laboral y/o contractual, tales como, realizar todos los trámites necesarios para la inscripción de beneficiarios ante el Sistema de Seguridad Social, o cualquier otra actividad derivada de la legislación aplicable.
  • Proporcionar la seguridad respectiva en las capacitaciones y actividades que realiza SOPHOS.
  • Identificar al personal que acceda a las instalaciones de SOPHOS.
  Adicionalmente la Compañía tratará datos personales de los miembros del grupo familiar del recurso humano, incluida la información sensible de los beneficiarios que sean mayores de edad y de niños, niñas y adolescentes, con la finalidad de otorgar los beneficios ofrecidos por SOPHOS o para la inscripción de los miembros del grupo familiar en los eventos y actividades de bienestar organizados SOPHOS.
3.8 TRANSFERENCIA Y TRANSMISIÓN DE DATOS PERSONALES
SOPHOS podrá realizar la transferencia y transmisión, incluso a nivel internacional, de datos personales que tenga en sus bases de datos, principalmente a otras empresas del grupo SOPHOS, a entidades públicas cuando estos así lo requieran, a clientes que necesiten validar la información personal de los colaboradores de SOPHOS, entre otros terceros, siempre y cuando La Compañía cuente con la autorización expresa del titular y/o haya suscrito los contratos exigidos por la normativa colombiana de protección de datos personales.

Por lo tanto, SOPHOS implementará los mecanismos adecuados que permitan el cumplimiento de lo ordenado en la presente Política por parte de terceros, bajo el entendido que la información personal que reciban únicamente podrá ser utilizada para asuntos relacionados con SOPHOS y de acuerdo con los fines autorizados por el titular.
3.9 FINALIDADES DEL TRATAMIENTO

SOPHOS realizará el tratamiento de los datos personales de los titulares para las siguientes finalidades:

  • Datos de Clientes:
    • Desarrollar todas las actividades y gestiones comerciales administrativas propias de los servicios que presta SOPHOS o sus clientes.
    • Realizar encuestas y/o estudios de investigación que permitan evaluar el proceso de atención y la satisfacción del servicio prestado.
    • Enviar información (p.ej. a los correos electrónicos y números de contacto) de los clientes sobre los productos, servicios, eventos y/o promociones de SOPHOS.
    • Transferir y/o transmitir la información de contacto corporativo a otras entidades del grupo SOPHOS y a terceros, para las finalidades arriba descritas.
    • Transferir los datos personales de los clientes en el marco de la definición, estructuración y ejecución de transacciones estratégicas, tales como la venta de activos o acciones en caso de que La Compañía o partes de su negocio sean vendidas, fusionadas o adquiridas por terceros.
    • Control y prevención del fraude, soborno, corrupción y Lavado de Activos /Financiación del Terrorismo o proliferación de armas de destrucción masiva. Se incluye la posibilidad de reporte de datos sobre el incumplimiento de obligaciones, así como operaciones inusuales o sospechosas. Así como también investigación, verificación y validación de la información suministrada, con cualquier información de SOPHOS que legítimamente disponga, y listas internacionales sobre comisión de delitos y lavado de activos a efectos de iniciar, ejecutar, desarrollar y terminar la relación contractual.
    • Establecer una eficiente comunicación en cumplimiento de lo previsto en los vínculos contractuales y para lo concerniente a la gestión administrativa del mismo.
    • Gestión de PQR.
    • Almacenamiento de la información en bases de datos, así como, la custodia o mantenimiento de estas por sí mismo o a través de un tercero.
    • Comunicar sus datos personales a entidades autoridades judiciales y/o administrativas y/u otras entidades de control, cuando éstos sean requeridos.
    • Las demás finalidades previstas en los formatos de autorización de tratamiento de datos y/o los avisos de privacidad.
  • Datos de Candidatos:
    • Solicitar los soportes e información relacionada en la hoja de vida.
    • Enviar y recibir por correo electrónico comunicaciones y solicitudes relacionadas al proceso de selección.
    • Verificar y consultar con terceros la información que obra en la hoja de vida (autenticidad de documentos, certificaciones laborales y académicas, visita domiciliaria) lo cual realizará de manera directa o por intermedio de un tercero especializado, de igual manera SOPHOS podrá requerir que verifiquen y/o consulten en las centrales de riesgo del sector financiero o comercial.
    • Registrar en la base de datos de SOPHOS el proceso de selección con el fin de tener un soporte ante autoridades internas y externas.
    • Comunicarse a los teléfonos de contacto y direcciones electrónicas y físicas con el fin de programar las entrevistas y pruebas requeridas para que trabajadores de SOPHOS o terceros realicen las validaciones de la información señalada en su hoja de vida y evaluaciones de todas las pruebas adelantadas en el proceso de selección.
    • Conservar los datos personales para eventuales procesos de selección.
    • Evaluar la idoneidad del candidato, atendiendo las características de la vacante que se requiera contratar.
    • Realizar las verificaciones y consultas necesarias en diferentes listas restrictivas.
    • Consultar y acceder en cualquier tiempo a las bases de datos de centrales de riesgo, crediticio, financiero, de antecedentes judiciales o de seguridad legítimamente constituidas, de naturaleza estatal o privada, nacional o extranjera.
    • Efectuar las gestiones pertinentes para el desarrollo de la etapa precontractual, contractual y post-contractual.
    • Contactarlos en cumplimiento de lo previsto en el contrato y para lo concerniente a la gestión administrativa del mismo.
    • Garantizar la seguridad en las instalaciones cuando corresponda.
    • Ser invitados a capacitaciones, entrenamientos, refuerzos, o al desarrollo de actividades institucionales.
    • Realizar encuestas o sondeos.
    • Transferir los datos personales de los candidatos en el marco de la definición, estructuración y ejecución de transacciones estratégicas, tales como la venta de activos o acciones en caso de que La Compañía o partes de su negocio sean vendidas, fusionadas o adquiridas por terceros.
    • Control y prevención del fraude, soborno, corrupción y Lavado de Activos /Financiación del Terrorismo o proliferación de armas de destrucción masiva. Se incluye la posibilidad de reporte de datos sobre el incumplimiento de obligaciones, así como operaciones inusuales o sospechosas. Así como también investigación, verificación y validación de la información suministrada, con cualquier información de SOPHOS que legítimamente disponga, y listas internacionales sobre comisión de delitos y lavado de activos a efectos de iniciar, ejecutar, desarrollar y terminar la relación contractual.
    • Almacenamiento de la información en bases de datos, así como, la custodia o mantenimiento de estas por sí mismo o a través de un tercero.
    • Transferir los datos personales de los candidatos en el marco del relacionamiento comercial de SOPHOS con sus clientes o proveedores.
    • Las demás finalidades previstas en los formatos de autorización de tratamiento de datos y/o los avisos de privacidad.
  • Colaboradores:
    • Identificar al personal como colaboradores de SOPHOS.
    • Comunicar al personal y hacer de su conocimiento información relevante de acuerdo con la calidad de colaborador de SOPHOS.
    • Verificar el cumplimiento de las obligaciones laborales y/o contractuales del colaborador.
    • Revisión de los antecedentes penales, contractuales y fiscales de los titulares ante las autoridades pertinentes.
    • Identificación plena de los titulares, mediante archivo y manejo de sus datos de contacto, información profesional y académica, entre otros.
    • Celebrar el contrato de trabajo, de aprendizaje, de prestación de servicios o cualquiera que aplique.
    • Dar cumplimiento a las obligaciones de SOPHOS, tales como: afiliación al sistema de seguridad social, pago de aportes, afiliación a la caja de compensación, vacaciones, entrega de bonos, pagos a entidades fiscales, emitir certificados de ingresos y retenciones y certificados laborales solicitados por los titulares, y/o cualquier entidad o autoridad nacional que requiera datos personales, conforme con las normas vigentes.
    • Dar cumplimiento a cualquier otra prestación que se derive de la relación contractual entre los colaboradores y SOPHOS.
    • Informar instrucciones con ocasión del contrato con los colaboradores, de ser aplicable.
    • Evaluar el desempeño de los colaboradores.
    • Gestionar la nómina, el pago del apoyo económico, entre otros, por parte de La Compañía o un tercero; administrar y realizar los pagos necesarios en la cuenta bancaria que señalen los colaboradores.
    • Contratación de seguros de vida y de gastos médicos con SOPHOS o un tercero.
    • Notificar a familiares de los colaboradores en casos de emergencia durante el horario de trabajo o con ocasión del desarrollo del contrato.
    • La comunicación, reproducción y publicación de fotografías de los colaboradores por parte de SOPHOS para fines de mercadeo, publicitarios, internos de SOPHOS u otros.
    • Mantener la seguridad y salud de los colaboradores en el lugar de trabajo directamente por La Compañía o por parte de un tercero, de conformidad con las normas aplicables al Sistema de Gestión de la Seguridad y Salud en el Trabajo (en adelante “SG-SST”).
    • Recolectar información y evidencia con el fin de realizar procesos disciplinarios, de ser el caso.
    • Hacer actividades de vigilancia epidemiológica enmarcadas en el programa de Salud Ocupacional.
    • Realizar el control de registros de entrada o salida, así como otras eventualidades que pueden presentarse por cuestiones de seguridad en las instalaciones físicas y virtuales de Sophos.
    • Como evidencia ante procedimientos administrativos que deba adelantar SOPHOS en virtud de la aplicación del Contrato Laboral, el reglamento interno del trabajo, Código de Ética, entre otras políticas internas que defina la compañía. Así mismo podrá utilizarse ante el trámite que se llegue a surtir en relación con las normas vigentes sobre acoso laboral, procedimientos disciplinarios o terminaciones de contrato.
    • Almacenar los datos personales de los colaboradores en el archivo físico e informático interno de SOPHOS, bases de datos constituidas y/o administradas por la compañía, las demás compañías del grupo y/o terceros encargados del almacenamiento.
    • Transferir y/o transmitir la información de los colaboradores a otras entidades del grupo SOPHOS, a entidades públicas, clientes, proveedores y a terceros.
    • Transferir los datos personales de los colaboradores en el marco de la definición, estructuración y ejecución de transacciones estratégicas, tales como la venta de activos o acciones en caso de que La Compañía o partes de su negocio sean vendidas, fusionadas o adquiridas por terceros.
    • Las demás finalidades previstas en los formatos de autorización de tratamiento de datos y/o los avisos de privacidad.
  • Proveedores:
    • Efectuar las gestiones pertinentes para el desarrollo de la etapa precontractual, contractual y post-contractual con SOPHOS, respecto de la relación comercial con el proveedor.
    • Reporte a centrales de riesgo a centrales de riesgo crediticio.
    • Solicitud de información a los proveedores y contratistas a efectos de celebrar el contrato que resulte aplicable con SOPHOS.
    • Cumplimiento de las obligaciones de SOPHOS en el marco de la relación contractual.
    • Investigación, verificación y validación de la información suministrada por los proveedores y contratistas, con cualquier información de SOPHOS que legítimamente disponga, y listas internacionales sobre comisión de delitos y lavado de activos a efectos de iniciar, ejecutar, desarrollar y terminar la relación contractual.
    • Gestión de la información de proveedores y contratistas para la autorización y envío de órdenes de compra y pago de facturas.
    • Contacto, reuniones y visitas con los proveedores y contratistas, sus colaboradores, accionistas y/o a cualquier persona que los represente en el marco de la relación contractual.
    • Comunicación, consolidación, organización, actualización, control, acreditación, aseguramiento, estadística, reporte, mantenimiento, interacción y gestión de las actuaciones, informaciones y actividades en las cuales se relacionan o vinculan a los proveedores y contratistas con SOPHOS.
    • Realizar el control de registros de entrada o salida, por cuestiones de seguridad requeridos en las instalaciones físicas y virtuales de Sophos (cuando aplique).
    • Las demás finalidades necesarias y que se presten en el entorno de la relación contractual a efectos de cumplir con el objeto y las obligaciones derivadas de la misma.
    • Transferir y/o transmitir la información personal de proveedores a otras entidades del grupo SOPHOS y a terceros para las finalidades arriba descritas.
    • Almacenamiento de la información en bases de datos, así como, la custodia o mantenimiento de estas por sí mismo o a través de un tercero.
    • Transferir los datos personales de los proveedores en el marco de la definición, estructuración y ejecución de transacciones estratégicas, tales como la venta de activos o acciones en caso de que La Compañía o partes de su negocio sean vendidas, fusionadas o adquiridas por terceros.
    • Las demás finalidades previstas en los formatos de autorización de tratamiento de datos y/o los avisos de privacidad.
3.10 DERECHOS DE LOS TITULARES

La Compañía se compromete a realizar todas las actividades necesarias para garantizar los siguientes derechos de los titulares de los datos personales:

  • Conocer, actualizar y rectificar sus datos personales frente a La Compañía o a los Encargados. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
  • Solicitar prueba de la autorización otorgada a SOPHOS, salvo cuando expresamente se exceptúe como requisito para el tratamiento.
  • Ser informado por La Compañía o el Encargado, previa solicitud, respecto del uso que se le ha dado a sus datos personales.
  • Revocar la autorización y/o solicitar la supresión del dato en cualquier momento y cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y La revocatoria y/o supresión procederá cuando la entidad competente haya determinado que SOPHOS o el Encargado ha incurrido en conductas contrarias a la ley y/o normativa que lo regule.
  • Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento. La información solicitada por el titular podrá ser suministrada por cualquier medio, incluyendo los electrónicos, según lo requiera el titular.
3.11 OBLIGACIONES DE LA COMPAÑÍA

SOPHOS como responsable del tratamiento deberá dar cumplimiento a los siguientes deberes:

  • Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del Derecho de Hábeas Data.
  • Solicitar y conservar, en las condiciones previstas en la Ley, copia de la respectiva autorización otorgada por el titular.
  • Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Garantizar que la información que se suministre al Encargado sea veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Actualizar la información, comunicando de forma oportuna al Encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado.
  • Suministrar al Encargado, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la Ley.
  • Exigir al Encargado en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del titular.
  • Tramitar las consultas y reclamos formulados en los términos establecidos en la presente Política y la Ley.
  • Informar al Encargado cuando determinada información se encuentra en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
  • Informar a solicitud del titular sobre el uso dado a sus datos.
  • Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
  • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio, así como las demás autoridades competentes que puedan operar en los territorios donde Sophos Solutions tenga presencia.
  • La Compañía se reserva el derecho a modificar el contenido del presente documento, en los términos y con las limitaciones previstas en la Ley. Comprometiéndose de tal manera a informar oportunamente a los titulares de los datos personales, cualquier cambio sustancial.
3.12 12 Área Responsable y Canales de Atención
El área de riesgos de Sophos será la encargada de gestionar toda petición, queja o reclamo relacionado con el manejo de datos personales, deberá enviarse al correo electrónico: habeasdata@sophossolutions.com
3.13 PERSONAS QUE PUEDEN EJERCER LOS DERECHOS DEL TITULAR

Los derechos de los titulares podrán ejercerse por las siguientes personas:

  • Por el titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le establezca La Compañía.
  • Por sus causahabientes, quienes deberán acreditar tal calidad conforme con las normas legales.
  • Por el representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento, conforme con las disposiciones legales.
  • Por estipulación a favor de otro o para otro conforme con las disposiciones legales.
3.14 PROCEDIMIENTOS DEPRESENTACIÓN Y RESPUESTA A CONSULTAS
Los titulares de la información o persona autorizada en los términos del numeral 3.15. de la presente Política, podrán ejercer su derecho a conocer, actualizar, rectificar o suprimir información contenida en la base de datos, así como también podrán revocar la autorización otorgada al responsable para el Tratamiento de la Información. Toda solicitud de consulta, corrección, actualización o supresión deberá presentarse por escrito por correo electrónico, de acuerdo con la información contenida en este documento. Sophos atenderá las consultas en observancia de los términos que la ley aplicable establezca.  Las consultas y peticiones que se dirijan a las filiales en las que no haya una norma especial para el tratamiento de datos personales que regule los tiempos de respuesta, la Compañía atenderá el requerimiento en observancia del término que establece la normativa colombiana.
3.15 PROCEDIMIENTOS DEPRESENTACIÓN Y RESPUESTA DE CONSULTAS QUEJAS Y RECLAMOS

Los reclamos tienen por objeto corregir, actualizar, o suprimir datos o elevar una queja por el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley y en esta política. En ese sentido, los reclamos deberán ser formulados por correo electrónico, de acuerdo con la información contenida en este documento, y deberán contener, al menos, la siguiente información:

  • Identificación del titular.
  • Descripción de los hechos que dan lugar al reclamo.
  • Dirección del titular.
  • Documentación que se quiera presentar como prueba.

El término máximo para atender el reclamo será aquel que defina la Ley aplicable a partir del día siguiente a la fecha de su recibo.

3.16 VIGENCIA DE LA BASE DE DATOS
Las bases de datos administradas por La Compañía se mantendrán indefinidamente mientras sean necesarias o pertinentes para la finalidad para la cual fueron recabados, o por el término establecido en una disposición legal vigente, sin embargo, los datos personales podrán ser eliminados en cualquier momento a solicitud de su titular, en tanto esta solicitud no contraríe obligaciones contractuales o legales. Sophos podrá realizar la actualización de sus bases de datos y eliminar datos específicos a su discreción y/o en observancia del marco legal vigente.
Este sitio utiliza cookies para mejorar su experiencia en línea, permitirle compartir contenido en las redes sociales, medir el tráfico en este sitio web y mostrar anuncios personalizados en función de su actividad de navegación.