POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN

GLOBBAL CONSULTING S.A.S.

 

Globbal Consulting S.A.S., persona jurídica identificada con NIT 830.128.387-7, cuyo domicilio social se encuentra en la ciudad de Bogotá, D.C.,constituida de conformidad con las leyes de la República de Colombia, ha desarrollado la presente POLÍTICA DE TRATAMIENTO DE INFORMACIÓN (PTI), que contiene las directrices generales necesarias para brindar protección a los titulares, cuyos datos personales sean recolectados, almacenados, usados, circulados, suprimidos y/o tratados en la entidad. Esta política pretende garantizar la seguridad sobre cualquier riesgo de vulneración de derechos del titular de datos con miras a garantizar su dignidad humana a partir del cumplimiento de las obligaciones establecidas enla Ley 1581 de 2012, su reglamento y demás normas concordantes.

CONTENIDO

 

  1. DEFINICIONES
  2. DESTINATARIOS
  3. TITULARES, DATOS Y FINALIDADES
  4. DISPOSICIONES NORMATIVAS
  5. OBLIGACIONES
  6. ESTRUCTURA ADMINISTRATIVA SOBRE PROTECCIÓN Y TRATAMIENTO DE DATOS
  7. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES
  8. DERECHOS APLICABLES A LOS TITULARES DE DATOS PERSONALES
  9. PROCEDIMIENTO PARA EJERCER SUS DERECHOS COMO TITULAR DE LOS DATOS
  10. ACCIONES PREVIAS A QUEJAS ANTE LA SUPERINTENDENCIA DE INDUSTRIA Y COMERCIO
  11. DEBERES DEL RESPONSABLE DEL TRATAMIENTO
  12. NIVELES Y MEDIDAS DE SEGURIDAD
  13. VIDEOVIGILANCIA
  14. AVISO DE PRIVACIDAD
  15. VIGENCIA DE BASES DE DATOS
  16. MODIFICACIÓN Y/O ACTUALIZACIÓN DE LA POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN

 

 

  1. DEFINICIONES

Para efectos de la interpretación y aplicación de esta política deben tenerse en cuenta los siguientes conceptos:

AUTORIZACIÓN. Consentimiento previo, expreso e informado del titular del dato para llevar a cabo el tratamiento de su información personal.

BASE DE DATOS. Conjunto organizado, sea físico o digital, de datos personales que sea objeto de Tratamiento.

CESIÓN DE LA BASE DE DATOS. Transferencia de la calidad de Responsable de una Base de Datos a otro Responsable a título gratuito u oneroso. Se le considerará al nuevo Responsable del Tratamiento de la base de datos cedida tal condición a partir del momento en que sea perfeccionada la cesión.

CONSULTA. Solicitud del titular del dato, de las personas autorizadas por este o por la ley, para conocer la información que reposa sobre él, en bases dedatos o archivos de la organización.

DATO PERSONAL. Cualquier información que directa o indirectamente se refiere a una persona natural y que permite identificarla, estos datos seclasifican en:

DATO PERSONAL PÚBLICO. Es el dato calificado como tal por ley o la Constitución Política o el que no sea privado, semiprivado o sensible. Sonpúblicos, entre otros, el nombre, el número de identificación, fecha y lugar de expedición del documento de identificación, profesión, calidad decomerciante o de servidor público, datos contenidos en el registro público mercantil de las Cámaras de Comercio, entre otros.

DATO PERSONAL PRIVADO. Es el dato que por su naturaleza íntima o reservada sólo es relevante para la persona Titular del dato. Ejemplos:información extraída a partir de la inspección del domicilio, número telefónico siempre y cuando no se encuentre en bases públicas o el salario.También lo son los datos que reposen en los archivos de la Registraduría, referentes a la identidad de las personas, cómo son sus datos biográficos,su filiación y fórmula dactiloscópica.

DATO PERSONAL SEMIPRIVADO. Es el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su Titular sino a cierto sector o grupo de personas o a la sociedad en general, como, entre otros, el dato referente al cumplimiento oincumplimiento de las obligaciones financieras o los datos relativos a las relaciones con las entidades de la seguridad social.

DATO PERSONAL SENSIBLE. Información que afecta la intimidad de la persona o cuyo uso indebido puede generar su discriminación, tales como datos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizacionessociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticosde oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos (huellas dactilares, fotos).

ENCARGADO DEL TRATAMIENTO. Persona natural o jurídica, pública o privada que, por sí misma o en asocio con otros, realice el tratamiento de datospersonales por cuenta del Responsable del Tratamiento.

NNA. Hace referencia a los menores de 18 años, y corresponde a la sigla de Niños, Niñas y Adolescentes.

RECLAMO. Solicitud del titular del dato, de las personas autorizadas por este o por la ley, para corregir, actualizar o suprimir sus datos personales opara revocar la autorización en los casos establecidos en la ley.

RESPONSABLE DEL TRATAMIENTO. Persona natural o jurídica de naturaleza pública o privada, que decide sobre la recolección y fines del tratamiento de los datos personales. Puede ser, a título de ejemplo, la empresa dueña de la base de datos o sistema de información que contiene datospersonales.

SUBENCARGADO DEL TRATAMIENTO. Persona que realiza el tratamiento de datos personales por cuenta de un Encargado del tratamiento.

TITULAR DEL DATO. Es la persona natural cuyos datos personales son objeto del tratamiento.

TRANSFERENCIA INTERNACIONAL DE DATOS. Envío de datos personales que realiza el Responsable o Encargado desde Colombia a un destinatario que será un Responsable que se encuentra fuera del país y cuya operación está cobijada por una declaración de conformidad emitida por laDelegatura para la Protección de Datos Personales de la Superintendencia de Industria y Comercio o por una causal de excepción en los términosseñalados en el artículo 26 de la Ley 1581 de 2012.

TRANSMISIÓN INTERNACIONAL DE DATOS. Envío de datos personales que realiza el Responsable desde Colombia a un destinatario que será unEncargado que se encuentra fuera del país y cuya operación está cobijada por la autorización expresa del Titular, a través de un contrato detransmisión de datos en los términos señalados en el artículo 2.2.2.25.5.2 del Decreto 1074 de 2015 o una declaración de conformidademitida por la Delegatura para la Protección de Datos Personales de la Superintendencia de Industria y Comercio.

TRANSMISIÓN NACIONAL DE DATOS. Envío de datos personales que realiza el Responsable o el Encargado dentro del territorio nacional a undestinatario que será un Responsable o Encargado y cuya operación está cobijada por un negocio jurídico.

TRATAMIENTO. Cualquier operación o conjunto de operaciones sobre datos personales tales como: la recolección, el almacenamiento, el uso, lacirculación o supresión de esa clase de información.

 

 

  1. DESTINATARIOS

Esta política se ha establecido para otorgar protección a todas las personas naturales cuyos datos personales se encuentren en las bases de datos deGLOBBAL CONSULTING S.A.S.

 

  1. TITULARES, DATOS Y FINALIDADES

Para el normal desarrollo de la misión organizacional y el cumplimiento de las obligaciones adquiridas, GLOBBAL CONSULTING S.A.S  realiza el tratamiento (recolección, almacenamiento, uso, circulación y supresión) de los datos personales de los titulares mencionados a continuación:

 

Tratamiento de datos personales por GLOBBAL CONSULTING S.A.S.
TitularDatos Personales
 

 

 

CLIENTES

BARRIO DE RESIDENCIA, CIUDAD DE RESIDENCIA, CORREO ELECTRÓNICO CORPORATIVO, CORREO ELECTRÓNICO PERSONAL, DIRECCIÓN DE RESIDENCIA, DIRECCIÓN IP, ESTADO CIVIL, ESTATURA, ESTRATO SOCIAL, FECHA DE NACIMIENTO, FIRMA MANUSCRITA, GÉNERO, HUELLADACTILAR, IMÁGENES DE VIDEO, IMÁGENES FOTOGRÁFICAS, LUGAR DE EXPEDICIÓN DEL DOCUMENTO DE IDENTIDAD, LUGAR DE NACIMIENTO, NOMBRE Y APELLIDO, NÚCLEOFAMILIAR, NÚMERO DE CELULAR PERSONAL, NÚMERO DE DOCUMENTO DE IDENTIDAD,NÚMERO DE IDENTIFICACIÓN TRIBUTARIA – NIT, NÚMERO DE TELÉFONO PERSONAL, OFICIO,PLACA DE VEHÍCULO, TIPO DE DOCUMENTO DE IDENTIDAD, TIPO DE SANGRE, VALOR DECUOTA, INFORMACIÓN TRIBUTARIA, ACTIVIDAD ECONÓMICA, INFORMACIÓN FINANCIERA, INFORMACIÓN CONTABLE, INFORMACIÓN JURÍDICA.
 

 

 

PROVEEDORES

ACTIVIDAD ECONÓMICA, CARGO, CIUDAD DE RESIDENCIA, CORREO ELECTRÓNICO CORPORATIVO, CORREO ELECTRÓNICO PERSONAL, DEPARTAMENTO DE RESIDENCIA, DIRECCIÓN DEL TRABAJO, DIRECCIÓN IP, EMPRESA DONDE LABORA, ESTATURA, FECHA DE EXPEDICIÓN DEL DOCUMENTO DE IDENTIDAD, FECHA DE NACIMIENTO, FIRMA MANUSCRITA,GÉNERO, HUELLA DACTILAR, IMÁGENES DE VIDEO, IMÁGENES FOTOGRÁFICAS, LUGAR DE EXPEDICIÓN DEL DOCUMENTO DE IDENTIDAD, LUGAR DE NACIMIENTO, NOMBRE Y APELLIDO,NÚMERO DE DOCUMENTO DE IDENTIDAD, NÚMERO DE IDENTIFICACIÓN TRIBUTARIA – NIT, NÚMERO DE TELÉFONO CORPORATIVO, NÚMERO DE TELÉFONO PERSONAL, TIPO DEDOCUMENTO DE IDENTIDAD, TIPO DE SANGRE, VALOR DE CUOTA, INFORMACIÓN TRIBUTARIA, INFORMACIÓN FINANCIERA, INFORMACIÓN CONTABLE, INFORMACIÓN JURÍDICA.
 

 

 

 

EMPLEADOS

ADMINISTRADOR DE FONDOS DE PENSIONES – AFP, AFILIACIÓN A ADMINISTRADORA DE RIESGOS LABORALES – ARL, AFILIACIÓN A ENTIDAD PROMOTORA DE SALUD – EPS, BARRIO DE RESIDENCIA, CARGO, CIUDAD DE RESIDENCIA, CORREO ELECTRÓNICO CORPORATIVO, DATOS DE MOVILIDAD, DATOS DE SALUD, DIRECCIÓN DE RESIDENCIA, EDAD, ESTADO CIVIL, ESTATURA, EXPERIENCIA LABORAL, FECHA DE EXPEDICIÓN DEL DOCUMENTO DE IDENTIDAD, FECHA DE NACIMIENTO, FIRMA MANUSCRITA, GÉNERO, HUELLA DACTILAR, IMÁGENES DEVIDEO, IMÁGENES FOTOGRÁFICAS, LUGAR DE EXPEDICIÓN DEL DOCUMENTO DEIDENTIDAD, LUGAR DE NACIMIENTO, MUNICIPIO DE RESIDENCIA, NIVEL EDUCATIVO, NOMBRE Y APELLIDO, NÚMERO DE CELULAR PERSONAL, NÚMERO DE DOCUMENTO DEIDENTIDAD, PROFESIÓN, REFERENCIA LABORAL, REFERENCIA PERSONAL, SALARIO, TIPO DECONTRATO, TIPO DE DOCUMENTO DE IDENTIDAD, TIPO DE SANGRE
 

 

VISITANTES

AFILIACIÓN A ADMINISTRADORA DE RIESGOS LABORALES – ARL, AFILIACIÓN A ENTIDADPROMOTORA DE SALUD – EPS, ALERGIAS, CORREO ELECTRÓNICO CORPORATIVO, CORREOELECTRÓNICO PERSONAL, DIRECCIÓN IP, FIRMA MANUSCRITA, IMÁGENES DE VIDEO, IMÁGENES FOTOGRÁFICAS, NOMBRE Y APELLIDO, NÚMERO DE DOCUMENTO DE IDENTIDAD,NÚMERO DE IDENTIFICACIÓN TRIBUTARIA – NIT, NÚMERO DE TELÉFONO PERSONAL,REFERENCIA PERSONAL, TIPO DE SANGRE

 

REFERENCIADORESNOMBRE Y APELLIDO, NÚMERO DE TELÉFONO PERSONAL, OFICIO, CORREO ELECTRÓNICO, DIRECCIÓN, TELÉFONO CORPORATIVO, NÚMERO DE IDENTIFICACIÓN, NÚMERO DE IDENTIFICACIÓN TRIBUTARIA
 

 

 

 

CONTRATISTAS

ACTIVIDAD ECONÓMICA, BARRIO DE RESIDENCIA, CARGO, CIUDAD DE RESIDENCIA, CORREOELECTRÓNICO CORPORATIVO, CORREO ELECTRÓNICO PERSONAL, DATOS DE MOVILIDAD, DATOS DE SALUD, DIRECCIÓN DE RESIDENCIA, DIRECCIÓN IP, EDAD, EMPRESA DONDE LABORA, ESTADO CIVIL, ESTATURA, EXPERIENCIA LABORAL, FECHA DE EXPEDICIÓN DELDOCUMENTO DE IDENTIDAD, FECHA DE NACIMIENTO, FIRMA MANUSCRITA, GÉNERO, HUELLADACTILAR, IMÁGENES FOTOGRÁFICAS, LUGAR DE EXPEDICIÓN DEL DOCUMENTO DE IDENTIDAD, LUGAR DE NACIMIENTO, NIVEL EDUCATIVO, NOMBRE Y APELLIDO, NÚMERO DE CELULAR PERSONAL, NÚMERO DE DOCUMENTO DE IDENTIDAD, NÚMERO DEIDENTIFICACIÓN TRIBUTARIA – NIT, NÚMERO DE TELÉFONO PERSONAL, PROFESIÓN,REFERENCIA LABORAL, REFERENCIA PERSONAL, TIPO DE DOCUMENTO DE IDENTIDAD, TIPODE SANGRE, VALOR DE CUOTA, INFORMACIÓN TRIBUTARIA, INFORMACIÓN FINANCIERA, INFORMACIÓN CONTABLE, INFORMACIÓN JURÍDICA.
 

SOCIOS

ACTIVIDAD ECONÓMICA, BARRIO DE RESIDENCIA, CARGO, CIUDAD DE RESIDENCIA, CORREOELECTRÓNICO CORPORATIVO, CORREO ELECTRÓNICO PERSONAL, DATOS DE MOVILIDAD, DATOS DE SALUD, DIRECCIÓN DE RESIDENCIA, DIRECCIÓN IP, EDAD, EMPRESA DONDE LABORA, ESTADO CIVIL, ESTATURA, EXPERIENCIA LABORAL, FECHA DE EXPEDICIÓN DELDOCUMENTO DE IDENTIDAD, FECHA DE NACIMIENTO, FIRMA MANUSCRITA, GÉNERO, HUELLADACTILAR, IMÁGENES FOTOGRÁFICAS, LUGAR DE EXPEDICIÓN DEL DOCUMENTO DE IDENTIDAD, LUGAR DE NACIMIENTO, NIVEL EDUCATIVO, NOMBRE Y APELLIDO, NÚMERO DE CELULAR PERSONAL, NÚMERO DE DOCUMENTO DE IDENTIDAD, NÚMERO DEIDENTIFICACIÓN TRIBUTARIA – NIT, NÚMERO DE TELÉFONO PERSONAL, PROFESIÓN,REFERENCIA LABORAL, REFERENCIA PERSONAL, TIPO DE DOCUMENTO DE IDENTIDAD, TIPODE SANGRE, VALOR DE CUOTA, INFORMACIÓN TRIBUTARIA, INFORMACIÓN FINANCIERA, INFORMACIÓN CONTABLE, INFORMACIÓN JURÍDICA.
 

 

SUSCRIPTORES

NOMBRE Y APELLIDO, CORREO ELECTRÓNICO

 

Estos datos personales son tratados conforme a las siguientes finalidades, a los lineamientos de la Ley 1581 de 2012 y a la clasificaciónestablecida por el artículo 2.2.2.25.1.3 del Decreto 1074 de 2015.

 

FinalidadDescripción
Finalidades varias – Atención al ciudadano/cliente (Gestión PQR) 

Comunicación con los titulares para la atención de inquietudes, sugerencias, recepción de PQR y solicitudes de información, Recepción y atención de Consultas y reclamos enviados porlos titulares

 

Finalidades varias- Procedimientos administrativos.

Comunicación Interna y externa para dar soporte a los procesos administrativos. Comunicación con los titulares para la atención de inquietudes, sugerencias, recepción de PQR y solicitudes de información, Formalización de la prestación de servicios. Registro de información de contacto para el reporte de novedades en la prestación de servicios. Registro de asistencia a Asambleas realizadas por la Administración, Contratación, Registro de actividades para informes de gestión, medios de comunicación y plataformas digitales, Registro de información de contacto para el reporte de novedades en la prestación delservicio, Registro de actividades administrativas, legales, técnicas o comerciales por medios escritos o digitales.
Finalidades varias- Publicaciones 

Diseño y divulgación de impresos, incluido material publicitario corporativo físico o digital.

Gestión contable, fiscal y administrativa – Gestión administrativa. 

Formalización de la adquisición de servicios presentados por el contratista o proveedor, Formalización de la adquisición de servicios presentados por el contratista o proveedor, Gestión contable de contratistas, proveedores y clientes.

 

 

Gestión contable, fiscal y administrativa – Gestión de cobros y pagos. 

 

Gestión de cobros y pagos

Gestión contable, fiscal y administrativa – Verificación de riesgo de salud. 

Controlar y mitigar el riesgo de exposición y contagio de enfermedades. Dar aplicación alprotocolo de Bioseguridad. Activar el plan de Gestión de Riegos y desastres

Publicidad y prospección comercial – Ofrecimiento productos y servicios. 

Envió de información con fines de marketing, mercadotecnia y publicidad por cualquier medio ya sea físico o digital.

Recursos humanos- Gestión de nómina. 

Gestión de Nómina, Formalización de la relación laboral. Realizar afiliaciones (EPS, ARL, AFP, Cajade Compensación), Soporte para procesos de selección y formalización del vinculo laboral.

Seguridad- Seguridad y control de acceso a edificios. 

 

Seguimiento de los titulares por cámaras con fines de seguridad y control de actividadesadministrativas.

 

GLOBBAL CONSULTING S.A.S. también podrá:

 

  • Compartir información con entidades vinculadas, controladas, afiliadas o que posea cualquier tipo de relación comercial, para el envío de información comercial, publicitaria o informativa, relacionada con la entidad o cualquier otro producto o servicio.
  • Compartir la información de las bases de datos con proveedores y contratistas en general, entre otros.
  • Realizar directa o indirectamente, transmisión o transferencia nacional o internacional de datos a terceros países, cuando resulte imprescindible para el correcto funcionamiento de la organización.
  • Utilizar los datos recolectados a través de puntos de seguridad, personal de seguridad y videograbaciones que se realizan dentro o fuera
  • de las instalaciones de la organización, para fines de seguridad y vigilancia y como prueba en cualquier tipo de proceso judicial o administrativo.
  • Soportar procesos de auditoría externa e interna.
  • Enviar y recibir mensajes con fines comerciales, publicitarios y/o de atención al cliente, realizar invitaciones a eventos, ofertar nuevos productos y/o servicios, distribuir publicaciones institucionales, así como todo lo inherente a la relación legal o contractual existente con los titulares, a través de medios telefónicos, electrónicos (SMS, chat, correo electrónico, etc), físicos y/o personales.
  • Gestionar trámites (solicitudes, quejas, reclamos), realizar análisis de riesgo, efectuar encuestas de satisfacción respecto de los servicios de la entidad.
  • Acceder y consultar datos personales que reposen en bases de datos o archivos de cualquier entidad pública o privada para los fines
  • Consultar y/o reportar datos personales que reposen en operadores de bancos de datos de información financiera de que trata la Ley 1266 de 2008 o las normas que la modifiquen o sustituyan, así como proveerles información crediticia a los mismos.
  • Ceder datos personales a terceros para fines legales y/o contractuales.

  1. DISPOSICIONES NORMATIVAS

 

Esta política está desarrollada en el marco jurídico colombiano de protección de datos personales, constituido por las siguientes disposiciones:

 

  • El artículo 15 de la Constitución Política de Colombia protege los derechos a la intimidad, buen nombre y al Hábeas De estadisposición constitucional, se desprenden las demás normas que reglamentan la protección de datos en Colombia.

 

  • La Ley Estatutaria 1581 del 17 de octubre de 2012 establece las condiciones mínimas para realizar tratamiento legítimo de los datos personales de los titulares de la información

 

  • El Decreto 1074 del 2015 define aspectos puntuales frente a la recolección de datos personales, el contenido de la política de tratamiento de lainformación y el registro nacional de base de datos, entre otros de los puntos

 

  • El Título V de Protección de Datos Personales de la Circular Única de la Superintendencia de Industria y

 

 

  1. OBLIGACIONES

Esta política es de obligatorio y estricto cumplimiento para todo el personal de GLOBBAL CONSULTING S.A.S., al igual que para los terceros que tratan o se relacionan con datos personales por disposición de la organización, sean Encargados o Subencargados. Todos ellos deberán observar y respetar esta política en el cumplimiento de sus funciones y ejecuciones contractuales, aún después de terminados los vínculos legales, funcionales, comerciales, laborales o de cualquier índole que con la organización hubieren establecido. De igual manera, se comprometen a guardar estrictaconfidencialidad en relación con los datos en su momento tratados.

 

Es importante señalar que GLOBBAL CONSULTING S. A. S. cuenta con un equipo de trabajo capacitado en protección de datos personales, que cuenta con acuerdos de confidencialidad suscritos, pensando siempre en preservar la privacidad de la información a la cual pudieren llegar a tener accesoen desarrollo de sus obligaciones y responsabilidades. No obstante, agradecemos que cualquier incumplimiento de las obligaciones contenidas eneste documento, sea reportado a el siguiente canal de atención: consultores@globbal.co, sin perjuicio de las acciones contractuales o legales que deello se generen.

 

 

  1. ESTRUCTURA ADMINISTRATIVA SOBRE PROTECCIÓN Y TRATAMIENTO DE DATOS

 

GLOBBAL CONSULTING S.A.S. ha establecido para efectos del Sistema de Protección de Datos la siguiente estructura de gobierno:

 

ÓRGANO APROBADOR DE POLÍTICA: Encargado de aprobar la Política de Tratamiento de la Información y sus modificaciones.

 

ÓRGANO SUPERVISOR DEL SISTEMA: Encargado de supervisar y controlar el funcionamiento del Sistema de Protección de Datos Personales de laorganización.

 

OFICIAL DE PROTECCIÓN DE DATOS: Encargado de dirigir el Sistema de Protección de Datos Personales y velar por el cumplimiento del mismo en laorganización.

 

LÍDER DE TIC: Encargado de gestionar los lineamientos de seguridad de los datos personales en la infraestructura tecnológica de la organización.

 

LÍDER DE CONSULTAS Y RECLAMOS: Encargado de gestionar y/o apoyar la atención de consultas y reclamos asociados a datos personales en laorganización.

 

LÍDER DE GESTIÓN HUMANA: Encargado de gestionar y mantener la seguridad y formación del talento humano asociada a la protección de datospersonales.

 

LÍDER JURÍDICO: Encargado de gestionar y adecuar los documentos jurídicos del Sistema de Protección de Datos en la organización.

 

LÍDER DE ARCHIVOS FÍSICOS: Encargado de gestionar los lineamientos de seguridad de los datos personales en las locaciones físicas donde sealmacenan.

 

 

  1. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES

En el desarrollo, interpretación y aplicación de la presente política, se aplicarán, de manera armónica e integral, los siguientes principios:

 

 

  • PRINCIPIOS RELACIONADOS CON LA RECOLECCIÓN DE DATOS

La recolección y tratamiento de datos personales debe realizarse para fines lícitos respetando las normas generales, especiales y la autorización dadapor el Titular sobre los mismos.

 

Los datos de carácter personal sólo se podrán recoger para su tratamiento, así como someterlos a dicho tratamiento, cuando sean adecuados,pertinentes y no excesivos en relación con el ámbito y las finalidades determinadas, explícitas y legítimas para las que se hayan obtenido. Dichosdatos serán tratados de forma leal y lícita.

 

Los datos de carácter personal objeto de tratamiento no podrán usarse para finalidades incompatibles con aquellas para las que los datos hubieransido recogidos. No se considerará incompatible el tratamiento posterior de éstos con fines históricos, estadísticos o científicos.

 

Los datos de carácter personal serán exactos y puestos al día de forma que respondan con veracidad a la situación actual del afectado. Si los datosfueran recogidos directamente del afectado, se considerarán exactos los facilitados por éste.

 

Si los datos de carácter personal registrados resultaran ser inexactos, en todo o en parte, o incompletos, serán cancelados y sustituidos por loscorrespondientes datos rectificados o completados, siempre y cuando el titular de la información así lo solicite. Desde el momento en el que eltitular pone en conocimiento esta situación a la Organización se dará aplicación al correspondiente protocolo.

 

Sólo deben recolectarse los datos personales que sean estrictamente necesarios para el cumplimiento de las finalidades del tratamiento, de tal forma que se encuentra prohibido el registro y divulgación de datos que no guarden estrecha relación con el objetivo del tratamiento. En consecuencia, debe hacerse todo lo razonablemente posible para limitar el procesamiento de datos personales al mínimo necesario. Es decir, los datos deberánser: adecuados, pertinentes y acordes con las finalidades para las cuales fueron previstas.

 

Autorización para tratamiento de datos sensibles:

Para efectos de la recolección de datos sensibles se cumplirán los siguientes requisitos:

 

La autorización debe ser explícita y previa a la recolección del dato o a más tardar, concomitante con ella

Se informa expresamente al Titular que no está obligado a autorizar el tratamiento de datos sensibles, salvo exista un deber legal o contractual,de lo cual se dejará registro.

Para su almacenamiento, transmisión y/o transferencia, se utilizarán mecanismos especiales de seguridad según sea el caso: tales como

cifrado de bases de datos, registro de control de accesos a estas, copias de seguridad alojadas en lugar físico diferente a donde están alojadas lasbases de datos, conexiones seguras, entre otros.

 

Autorización de tratamiento de datos de niños, niñas y adolescentes (NNA):

Para efectos de la recolección y tratamiento de datos de niños, niñas y adolescentes se deben cumplir los siguientes requisitos:

La autorización debe ser otorgada por personas que estén facultadas para representar los NNA. El representante de los NNA deberá garantizarles elderecho a ser escuchados y valorar su opinión del tratamiento teniendo en cuenta la madurez, autonomía y capacidad de los NNA para entender elasunto.

Se debe informar que es facultativo responder preguntas sobre datos de los NNA.

El tratamiento debe respetar el interés superior de los NNA y asegurar el respeto de sus derechos fundamentales.

Se debe informar de forma explícita y previa al Titular cuáles de los datos que serán objeto de tratamiento son sensibles y la finalidad del mismo.

De igual manera, en general para la recolección de datos, la organización tendrá presentes los siguientes principios:

PRINCIPIO DE DIGNIDAD: Toda acción u omisión asociada al tratamiento de datos personales debe ejecutarse siempre salvaguardando la dignidad del Titular y amparando los demás derechos constitucionales, en especial el derecho al buen nombre, a la honra, a la intimidad y el derecho a lainformación.

PRINCIPIO DE LEGALIDAD: El Tratamiento de datos “es una actividad regulada, debiéndose por tanto estar sometida a todas las disposiciones que leregulan” y a los principios que lo enmarcan. (Ley 1581 de 2012).

PRINCIPIO DE LIBERTAD: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales nopodrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.

PRINCIPIO DE INTEGRIDAD: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable o del Encargado del Tratamiento,en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

 

 

  • PRINCIPIOS RELACIONADOS CON EL USO DE DATOS

PRINCIPIO DE FINALIDAD: Los datos personales deben ser procesados con un propósito específico y explícito, el cual debe ser autorizado por el Titularo permitido por la ley. Se deberá informar al Titular del dato de manera clara, suficiente y previa acerca de la finalidad de la información suministrada y,por tanto, no podrán recopilarse datos sin una finalidad específica.

 

PRINCIPIO DE TEMPORALIDAD: Los datos personales se conservarán únicamente por el tiempo razonable y necesario para cumplir la finalidad deltratamiento y las exigencias legales o instrucciones de las autoridades de vigilancia y control u otras autoridades competentes. Los datos serán conservados cuando ello sea necesario para el cumplimiento de una obligación legal o contractual. Para determinar el término del tratamiento seconsiderarán las normas aplicables a cada finalidad y los aspectos administrativos, contables, fiscales, jurídicos e históricos de la información.

 

PRINCIPIO DE NO DISCRIMINACIÓN: Queda prohibido realizar cualquier acto de discriminación por las informaciones recaudadas en las bases dedatos o archivos.

 

 

  • PRINCIPIOS RELACIONADOS CON LA CALIDAD DE LA INFORMACIÓN

PRINCIPIO DE VERACIDAD O CALIDAD: La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable ycomprensible. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. Se deberán adoptar medidasrazonables para asegurar que los datos sean precisos y suficientes y, cuando así lo solicite el Titular o cuando la Organización así lo determine, seanactualizados, rectificados o suprimidos cuando sea procedente.

 

 

  • PRINCIPIOS RELACIONADOS CON LA PROTECCIÓN, ACCESO Y CIRCULACIÓN DE DATOS

PRINCIPIO DE SEGURIDAD: Cada miembro de la Organización deberá cumplir las medidas técnicas, humanas y administrativas que establezca la misma para otorgar seguridad a los datos personales evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

 

PRINCIPIO DE TRANSPARENCIA: En el tratamiento de datos personales debe garantizarse el derecho del Titular a obtener en cualquier momento ysin restricciones, información acerca de la existencia de datos que le conciernan.

 

PRINCIPIO DE ACCESO RESTRINGIDO: Sólo se permitirá acceso a los datos personales a las siguientes personas:

Al Titular del dato.

A las personas autorizadas por el Titular del dato.

A las personas que por mandato legal u orden judicial sean autorizadas para conocer la información del Titular del dato.

Los datos personales, salvo la información pública, no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares de los datos personales o tercerosautorizados conforme a la presente política o a la ley.

PRINCIPIO CIRCULACIÓN RESTRINGIDA: Sólo se puede enviar o suministrar los datos personales a las siguientes personas:

 

Al Titular del dato, sus causahabientes o sus representantes legales.

A las personas autorizadas por el Titular del dato o por la ley.

A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial, quienes deberán justificar su solicitud indicando elvínculo entre la necesidad de obtener el dato y el cumplimiento de sus funciones constitucionales o legales; y cumplir con las obligaciones deprotección y garantía que se derivan de la citada ley, en especial la observancia de los principios de finalidad, uso legítimo, circulación restringida,confidencialidad y seguridad.

PRINCIPIO DE CONFIDENCIALIDAD: Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza depúblicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividadesautorizadas en la ley o por el Titular del dato.

 

  1. DERECHOS APLICABLES A LOS TITULARES DE DATOS PERSONALES

GLOBBAL CONSULTING S.A.S. está comprometida en respetar y garantizar los siguientes derechos de los titulares de los datos:

Permitir, una vez cada mes calendario, el acceso en forma gratuita a los datos personales por parte del titular, si así lo requiere, o cuando existanmodificaciones sustanciales de la PTI que lo ameriten.

Conocer, actualizar y rectificar los datos personales. Para el efecto es necesario establecer previamente la identificación de la persona

para evitar que terceros no autorizados accedan a los datos del titular del dato.

Conocer sobre el uso que GLOBBAL CONSULTING S.A.S. ha dado a los datos personales del Titular.

Dar trámite a las consultas y reclamos siguiendo las pautas establecidas en la ley y en la presente política.

Acceder a la solicitud de revocatoria de la autorización y/o supresión del dato personal cuando la Superintendencia de Industria y Comercio haya determinado que en el tratamiento realizado por los directivos, trabajadores y miembros de GLOBBAL CONSULTING S.A.S.  se ha incurrido enconductas contrarias a la Ley 1581 de 2012 o a la Constitución.

El Titular también podrá revocar la autorización y solicitar la supresión del dato, cuando no exista un deber legal o contractual que le imponga eldeber de permanecer en la base de datos o archivo del Responsable o Encargado.

Los derechos de los titulares podrán ejercerse por las siguientes personas:

Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que ponga a disposición GLOBBAL CONSULTING S.A.S.

Por sus causahabientes, quienes deberán acreditar tal calidad.

Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento.

Por estipulación a favor de otro o para otro.

Los derechos de los niños, niñas o adolescentes se ejercerán por las personas que estén facultadas para representarlos.

  1. PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DEL TITULAR DE DATOS

GLOBBAL CONSULTING S.A.S. designa al Líder de Consultas y Reclamos del Gobierno del Sistema de Protección de Datos Personales, para que asuma la función de dar atención al ejercicio de los derechos de los titulares de información a los que se refiere la Ley 1581 de 2012 (conocer, actualizar, rectificar y suprimir información y revocar la autorización), mediante las siguientes disposiciones:

Canales de atención

 

GLOBBAL CONSULTING S.A.S. pone a disposición el siguiente canal para el ejercicio de los derechos y atención de consultas y reclamos, queinterpongan los titulares de datos personales, sus representantes legales, apoderados o causahabientes, todos estos debidamente acreditados:consultores@globbal.co

 

Atención de Consultas y Reclamos

 

Cuando el Titular realiza la consulta o reclamo por medio físico o correo electrónico, deberá presentar o adjuntar copia de su documento deidentidad o documento que acredite en forma suficiente la calidad en la que actúa (titular, representante, causahabiente o apoderado) y anexos queconsidere necesarios.

 

Cuando el Titular realiza la consulta o reclamo de manera verbal sin documento físico, deberá proveérsele un formato donde registre la pretensión osolicitud. Así mismo, deberá anexar copia del documento de identidad o documento que acredite en forma suficiente la calidad en la que actúa (titular,representante, causahabiente o apoderado) y anexos que considere necesarios.

 

Cuando la consulta o reclamo provenga de una persona jurídica, deberá presentar el documento que acredite la existencia y representación legal de lamisma y los anexos que considere necesarios.

 

Cuando la consulta o reclamo provenga de Entidades Administrativas o de Control, la solicitud deberá especificar la finalidad concreta para la cual serequiere la información y las funciones específicas conferidas por ley para ejecutar dicha finalidad (Esta exigencia no aplica cuando se trate deautoridad judicial).

  1. ACCIONES PREVIAS A QUEJAS ANTE LA SUPERINTENDENCIA DE INDUSTRIA Y COMERCIO

En el evento en que se desee elevar una queja ante la Superintendencia de Industria y Comercio referido a datos personales, recuerde quepreviamente debe haber agotado el trámite de consulta o reclamo ante GLOBBAL CONSULTING S.A.S., de acuerdo a las indicaciones anteriormentereferidas, advirtiendo nuestra total disposición a atender sus inquietudes.

  1. DEBERES DEL RESPONSABLE DEL TRATAMIENTO

En el desarrollo del tratamiento de los datos personales, GLOBBAL CONSULTING S.A.S. cumple y exige que se cumplan los deberes que impone la leyasí:

 

  • DEBERES RESPECTO DEL TITULAR DEL DATO

Solicitar y conservar, en las condiciones previstas en esta política, copia de la respectiva autorización otorgada por el Titular.

Informar de manera clara y suficiente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorizaciónotorgada.

Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data, es decir, conocer, actualizar o rectificar sus

datos personales.

Informar a solicitud del Titular sobre el uso dado a sus datos personales.

Tramitar las consultas y reclamos formulados en los términos señalados en la presente política.

 

  • DEBERES RESPECTO DE LA CALIDAD, SEGURIDAD Y CONFIDENCIALIDAD DE LOS DATOS

Observar los principios de veracidad, calidad, seguridad y confidencialidad en los términos establecidos en la siguiente política.

Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado ofraudulento.

Implementar las políticas y procedimientos de seguridad necesarios para asegurar la confidencialidad, integridad y disponibilidad de la

información y bases de datos de la Organización, también asegurar la estabilidad, disponibilidad de la infraestructura tecnológica y la operación.

Actualizar la información cuando sea necesario.

Rectificar los datos personales cuando ello sea procedente.

 

  • DEBERES CUANDO REALIZA EL TRATAMIENTO A TRAVÉS DE UN ENCARGADO O SUBENCARGADO

Poner en conocimiento del Encargado o Subencargado la presente Política de Tratamiento de la Información, para advertir de la obligación que lesasiste de operar el tratamiento de datos que se le encomiende en el marco de la misma.

Suministrar al Encargado o Subencargado del tratamiento, únicamente datos cuyo tratamiento esté previamente autorizado conforme a la

ley.

Garantizar que la información que se suministre al Encargado o Subencargado del tratamiento sea veraz, completa, exacta, actualizada, comprobabley comprensible.

Comunicar de forma oportuna al Encargado o Subencargado del tratamiento, todas las novedades respecto de los datos que previamente

le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.

Informar de manera oportuna al Encargado o Subencargado del tratamiento, las rectificaciones realizadas sobre los datos personales para que ésteproceda a realizar los ajustes pertinentes.

Exigir al Encargado o Subencargado del tratamiento, en todo momento, el respeto a las condiciones de seguridad y privacidad de la

información del Titular.

Informar al Encargado o Subencargado del tratamiento, cuando determinada información se encuentre en condición de “reclamo en trámite ” por partedel Titular o se trate de “información en discusión judicial”, una vez se haya presentado la reclamación o recibido la información. Así mismo deberáreportar los eventos en que el reclamo se atienda o la discusión judicial sea superada.

 

  • DEBERES RESPECTO DE LA SUPERINTENDENCIA DE INDUSTRIA Y COMERCIO GLOBBAL CONSULTING S.A.S.

Deberá cumplir con los siguientes deberes:

 

Informarle las eventuales violaciones a los códigos de seguridad y la existencia de novedades en la administración de la información de los Titulares.

Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

 

  • DEBERES CUANDO OBRA COMO ENCARGADO DEL TRATAMIENTO DE DATOS PERSONALES

Cuando GLOBBAL CONSULTING S.A.S.  realiza el tratamiento de datos en nombre de otra entidad u Organización Responsable del tratamiento,adquiere la calidad de Encargado y por tanto se obliga a cumplir los siguientes deberes:

 

Establecer que el Responsable del tratamiento esté autorizado para suministrar a GLOBBAL CONSULTING S.A.S. los datos personales que tratarácomo Encargado.

Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.

Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado ofraudulento.

Realizar oportunamente la actualización, rectificación o supresión de los datos.

Actualizar la información reportada por los Responsables del tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo.

Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la presente política.

Registrar en la base de datos la leyenda “reclamo en trámite” en la forma en que se establece en la presente política.

Insertar en la base de datos la leyenda “información en discusión judicial” una vez notificado por parte de la autoridad competente sobre procesosjudiciales relacionados con la calidad del dato personal.

Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia deIndustria y Comercio.

Permitir el acceso a la información únicamente a las personas autorizadas por el Titular o facultadas por la ley para dicho efecto.

Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan novedades en laadministración de la información de los Titulares.

Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

 

  1. NIVELES Y MEDIDAS DE SEGURIDAD

GLOBBAL CONSULTING S.A.S. cuenta con políticas y procedimientos de seguridad, donde el objetivo principal es asegurar la confidencialidad, integridad y disponibilidad de la información y bases de datos de nuestros miembros de la Organización y terceros, lo mismo que asegurar laestabilidad, disponibilidad de la infraestructura tecnológica y la operación.

 

Todas las medidas de seguridad que ha implementado y gestiona GLOBBAL CONSULTING S.A.S., buscan la protección de la información y la garantía de la dignidad de los Titulares de los datos personales que trata. Tales medidas buscan el acceso de los usuarios autorizados de forma controlada e impedir que los no autorizados puedan llegar a acceder, bloquear, modificar, adulterar o suprimir la información y/o datos personales tratados porparte de GLOBBAL CONSULTING S.A.S. como Responsable, Encargado o Subencargado de los mismos según el caso.

  1. VIDEOVIGILANCIA

GLOBBAL CONSULTING S.A.S.  utiliza medios de videovigilancia instalados en diferentes sitios internos y externos de sus oficinas. Por ello se informa a los Titulares y terceros, la existencia de estos mecanismos mediante la difusión en sitios visibles de anuncios con alertas de videovigilancia. Noobstante, ningún dispositivo de videovigilancia se sitúa en lugares que puedan afectar la intimidad de los Titulares.

 

La información recolectada por estos mecanismos se utilizará para fines de seguridad de los bienes, instalaciones y personas que se encuentren en éstas, o como prueba en cualquier tipo de proceso interno, judicial o administrativo, siempre con sujeción y cumplimiento de las normas legales.

 

Las imágenes solo serán tratadas cuando sean adecuadas, pertinentes y no excesivas en relación con el ámbito y las finalidades determinadas,legítimas y explicitas y que hayan justificado la instalación de las cámaras o videocámaras.

 

  1. AVISO DE PRIVACIDAD

Para todos los efectos legales, GLOBBAL CONSULTING S.A.S.  manifiesta haber cumplido con el Aviso de Privacidad de que trata el artículo2.2.2.25.3.2 del Decreto 1074 de 2015. Los titulares de datos personales que deseen consultarlo, podrán hacerlo a través de los canales de atenciónpresentados en el capítulo 9 de esta política.

 

  1. VIGENCIA DE BASES DE DATOS

GLOBBAL CONSULTING S.A.S., cuando actúe como Responsable, conservará en su base de datos, los datos personales que hayan sido recolectados,mientras siga desarrollando las actividades que constituyen su objeto social.

 

Cuando GLOBBAL CONSULTING S.A.S.  actúe en la calidad de Encargado, la vigencia de los datos personales bajo su tratamiento estará determinadapor las indicaciones que al efecto le señale el correspondiente Responsable.

 

Lo expresado en los párrafos anteriores, se tendrá siempre en cuenta sin perjuicio del ejercicio de los derechos de supresión que le asisten al Titularo de orden legal, administrativa o judicial que ordene la supresión de los mismos.

  1. MODIFICACIÓN Y/O ACTUALIZACIÓN DE LA POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN

En el evento de cualquier cambio sustancial en la Política de Tratamiento de la Información, se hará la comunicación de forma oportuna a lostitulares de los datos, a través de los medios habituales de contacto o a través de correo electrónico. Para los titulares que no tengan acceso a medioselectrónicos o aquellos a los que no sea posible contactar, se comunicará a través de una publicación en un diario de amplia circulación.

 

Las comunicaciones se enviarán como mínimo diez (10) días antes de implementar las nuevas políticas y/o actualización sustancial de la misma.Cuando el cambio se refiera a la finalidad del tratamiento, se deberá solicitar del titular una nueva autorización.

 

Esta Política de Tratamiento de Información fue aprobada por ÓRGANO APROBADOR DE POLÍTICA de GLOBBAL CONSULTING S.A.S., 28 de julio de 2021. Reemplaza cualquier otro documento que con anterioridad se hubiere elaborado y se ha dado a conocer mediante aviso de privacidad elaborado conforme a la ley. La presente PTI inicia su vigencia pasados diez (10) días del correspondiente aviso de privacidad. Para conocimiento delos titulares y terceros interesados puede ser consultada en la dirección de domicilio de la entidad.