En cumplimiento de la Ley 1581 de 2012 mediante la cual se desarrolla el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos, y los demás derechos, libertades y garantías constitucionales a que se refiere el artículo 15 de la Constitución Política, así como el derecho a la información consagrado en el artículo 20 de la misma, NUMIXX S.A.S. (en adelante NUMIXX) establece la presente Política de Tratamiento de Datos Personales.
a. Establecer los criterios sobre la recolección, recaudo, almacenamiento, uso, circulación, supresión, procesamiento, compilación, intercambio, tratamiento, actualización y para compartir y disponer de los datos que han sido suministrados y que se han incorporado en distintas bases o bancos de datos, o en repositorios electrónicos de todo tipo con que cuenta NUMIXX en razón a las actividades legales que le están autorizadas.
b. Establecer las responsabilidades de NUMIXX y sus funcionarios encargados respecto al tratamiento de datos personales.
b. Comunicar para qué finalidades se realiza el tratamiento de la información, así como los derechos que le asisten a los titulares de la información y los procedimientos para ejercerlos.
Este documento es aplicable a los datos personales contenidos en las bases de datos administradas por NUMIXX en las cuales ésta tiene la calidad de Responsable de la Información, en los términos del artículo 3° de la Ley 1581 de 2012.
De conformidad con la regulación aplicable se establecen las siguientes definiciones:
a. Autorización: consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.
b. Aviso de privacidad: comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales. El Aviso de privacidad de NUMIXX se adjunta a la presente Política como Anexo 1.
c. Base de datos: conjunto organizado de datos personales que sea objeto de tratamiento.
d. Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
e. Dato público: es el dato que no sea semiprivado, privado o sensible.
f. Datos sensibles: se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación.
g. Encargado del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del Responsable del tratamiento.
h. Responsable del tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos, para los efectos del presente documento será NUMIXX.
i. Titular: persona natural cuyos datos personales sean objeto de tratamiento.
j. Transferencia: la transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
k. Transmisión: tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el Encargado por cuenta del Responsable.
l. Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
De acuerdo con el artículo 15 de la Constitución Política de Colombia cualquier persona tiene derecho a conocer, actualizar y rectificar los datos personales que existan sobre ella en banco de datos o archivos de entidades públicas o privadas. Igualmente, esta disposición establece que quienes tienen datos personales de terceros se encuentran obligados a respetar los derechos y garantías previstos en la Constitución cuando se recolecta, trata y circula esa clase de información.
El 17 de octubre de 2012 el Congreso de la República expidió la Ley Estatutaria 1581 por medio de la cual se dictaron disposiciones generales para la protección de datos personales.
El objetivo de la ley consiste en desarrollar el derecho constitucional que tiene todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellas en bases de datos o archivos, y los demás derechos, libertades y garantías constitucionales a que se refiere el artículo 15 de la Constitución Política.
El 27 de junio de 2013 el Gobierno Nacional, a través del Ministerio de Comercio, Industria y Turismo expidió el Decreto 1377 por medio del cual se reglamenta parcialmente la Ley 1581. A través de dicho Decreto, compilado en el Capítulo 25 del Decreto 1074 de 2015, se reglamentan aspectos relacionados con la autorización del Titular de la información, las políticas de tratamiento de la misma, el ejercicio de los derechos de los Titulares y la responsabilidad frente al tratamiento.
NUMIXX aplicará los siguientes principios para el tratamiento de las bases de datos personales.
a. Principios relativos al tratamiento de la información
i. Principio de legalidad en materia de tratamiento de datos: el tratamiento de la información se regirá por lo dispuesto en la Ley 1581 de 2012, el Decreto 1074 de 2015 y las normas que los desarrollen, adicionen o modifiquen.
ii. Principio de finalidad: el tratamiento de los datos sujetos a la presente política obedece a una finalidad legítima de acuerdo con la Constitución y la Ley.
iii. Principio de libertad: el tratamiento sólo se ejercerá con el consentimiento, previo, expreso e informado del Titular.
iv. Principio de transparencia: en el tratamiento debe garantizarse el derecho del Titular a obtener de NUMIXX, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
v. Principio de acceso y circulación restringida: los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados por éstos.
b. Principios relacionados con la información sujeta a tratamientos
i. Principio de veracidad o calidad: la información sujeta a tratamiento será considerada veraz, completa, exacta, actualizada, comprobable y comprensible. NUMIXX se abstendrá de realizar tratamiento sobre datos parciales, incompletos, fraccionados o que induzcan al error.
ii. Principio de seguridad: La información sujeta a tratamiento por NUMIXX, será objeto de protección, en la medida que los recursos técnicos de NUMIXX así lo permitan, a través de la adopción de medidas tecnológicas de protección y todo tipo de medidas administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, y en general cualquier uso o acceso no autorizado.
iii. Principio de confidencialidad: todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos, se comprometen a conservarlos y mantenerlos de manera estrictamente confidencial y no revelarlos a terceros, y sólo realizar suministro o comunicación de datos personales cuando ello corresponda. Las personas que intervienen en el tratamiento de datos personales mantendrán la reserva inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento.
Los datos personales registrados en la base de datos serán tratados de manera leal, lícita, segura y confiable, teniendo en cuenta las siguientes finalidades:
a. En relación con los proveedores
Los datos personales de los proveedores de NUMIXX se sujetan a tratamiento con el objetivo de efectuar las gestiones pertinentes para el desarrollo de la etapa pre contractual, contractual y pos contractual con NUMIXX, respecto de la relación comercial con el proveedor.
b. En relación con los clientes
Los datos personales de los clientes de NUMIXX se sujetan a tratamiento, con el objetivo de prestar los servicios objeto de la sociedad, y en desarrollo de ello efectuar las gestiones pertinentes para el desarrollo de la etapa pre contractual, contractual y pos contractual con NUMIXX, respecto de la relación comercial con el cliente.
c. En relación con los empleados o contratistas
Los datos personales de los empleados o contratistas de NUMIXX se sujetan a tratamiento con el objetivo de efectuar todas las actividades tendientes a un adecuado desarrollo de la etapa pre contractual, contractual y pos contractual de NUMIXX con el colaborador. Igualmente, para garantizar la seguridad de las instalaciones de NUMIXX, así como para documentar las actividades propias de la empresa.
d. En relación con los accionistas
NUMIXX recolecta, conserva y usa los datos personales de los accionistas para adelantar el procedimiento de vinculación a NUMIXX y con la finalidad de garantizarles el adecuado ejercicio de los derechos que les corresponden.
NUMIXX se compromete a realizar todas las actividades necesarias para garantizar los siguientes derechos de los Titulares de los datos personales:
a. Conocer, actualizar y rectificar sus datos personales frente a NUMIXX. Este derecho se podrá ejercer, entre otros frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
b. Solicitar prueba de la autorización otorgada a NUMIXX.
c. Ser informado por NUMIXX previa solicitud escita, respecto del uso que se le está dando a sus datos personales.
d. Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que NUMIXX ha incurrido en conductas contrarias a la Ley y a la Constitución.
e. Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento. La información solicitada por el titular podrá ser suministrada por cualquier medio, incluyendo los electrónicos, según lo requiera el titular.
De acuerdo con las normas aplicables, los derechos de los Titulares podrán ejercerse por las siguientes personas:
a. Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le establezca NUMIXX.
b. Por sus causahabientes, quienes deberán acreditar tal calidad conforme con las normas legales.
c. Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento, conforme con las disposiciones legales.
d. Por estipulación a favor de otro o para otro conforme con las disposiciones legales.
De acuerdo con las normas aplicables, los Titulares de la información o persona autorizada según lo establecido en numeral 7.1 de esta política, podrán ejercer su derecho a conocer, actualizar, rectificar o suprimir información contenida en la base de datos, así como también podrán revocar la autorización otorgada al responsable para el tratamiento de la información, mediante comunicación escrita dirigida a NUMIXX.
a. Consultas
NUMIXX llevará la información sobre la fecha de recibo de la consulta, identidad del solicitante y el contenido de la misma.
La respuesta a la consulta deberá comunicarse al solicitante en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
b. Reclamos
Los reclamos tienen por objeto corregir, actualizar, o suprimir datos o elevar una queja por el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012 y en esta política.
El reclamo debe contener como mínimo la siguiente información:
Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días hábiles siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. Durante este término los datos se mantendrán vigentes dentro de las bases.
Si el reclamo está completo, se incluirá en la base de datos o sistema de información una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Ésta deberá mantenerse hasta que el reclamo sea decidido.
El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
NUMIXX como Responsable del Tratamiento deberá dar cumplimiento a los siguientes deberes:
a. Deberes en relación con el titular
i. Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data, es decir: conocer, actualizar o rectificar sus datos personales cuando ello sea procedente.
ii. Solicitar y conservar copia de la respectiva autorización otorgada por el Titular.
iii. Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
iv. Tramitar las consultas y reclamos formulados por el Titular.
v. Informar a solicitud del Titular sobre el uso dado a sus datos.
b. Deberes en relación con la información.
i. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
ii. Actualizar la información cuando sea necesario.
iii. Rectificar los datos personales cuando ello sea procedente
c. Deberes cuando se utilicen los servicios de un encargado del tratamiento
i. Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
ii. Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
iii. Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del tratamiento.
iv. Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley.
v. Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
vi. Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
d. Deberes frente a la Superintendencia de Industria y Comercio
i. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
ii. Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
NUMIXX tiene su domicilio principal en la ciudad de Bogotá D.C., sus oficinas están ubicadas en la Calle 102 No. 70 B 21, teléfono 6244487.
El responsable de velar por el cumplimiento de la Política de Tratamiento de Datos Personales es el Director Jurídico, por tanto, los interesados podrán dirigir sus consultas, reclamos o inquietudes al correo electrónico juridica@numixx.com o por correo físico a sus oficinas.
En desarrollo del principio de seguridad establecido en la normatividad vigente, NUMIXX adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
La información suministrada por los titulares permanecerá almacenada por el tiempo que sea determinado por el titular o que sea indicado por ley para el cumplimiento de los fines para los cuales fue solicitada.
La presente Política de Tratamiento de Información rige a partir de su publicación en la página web de NUMIXX www.numixx.com. Cualquier modificación a la presente Política de Tratamiento de Datos Personales será informada a través de la misma página web.
Aviso de Privacidad
NUMIXX S.A.S. (NUMIXX), actuará como Responsable del Tratamiento de Datos Personales, la información allí contenida será utilizada en el desarrollo de las funciones, operaciones o atribuciones propias de NUMIXX, en desarrollo de su objeto social o el giro ordinario de sus negocios.
Particularmente para:
a. En relación con los proveedores
Los datos personales de los proveedores de NUMIXX se sujetan a tratamiento con el objetivo de efectuar las gestiones pertinentes para el desarrollo de la etapa pre contractual, contractual y pos contractual con NUMIXX, respecto de la relación comercial con el proveedor.
b. En relación con los clientes
Los datos personales de los clientes de NUMIXX se sujetan a tratamiento, con el objetivo de prestar los servicios objeto de la sociedad, y en desarrollo de ello efectuar las gestiones pertinentes para el desarrollo de la etapa pre contractual, contractual y pos contractual con NUMIXX, respecto de la relación comercial con el cliente.
c. En relación con los empleados o contratistas
Los datos personales de los empleados o contratistas de NUMIXX se sujetan a tratamiento con el objetivo de efectuar todas las actividades tendientes a un adecuado desarrollo de la etapa pre contractual, contractual y pos contractual de NUMIXX con el colaborador. Igualmente, para garantizar la seguridad de las instalaciones de NUMIXX, así como para documentar las actividades propias de la empresa.
d. En relación con los accionistas
NUMIXX recolecta, conserva y usa los datos personales de los accionistas para adelantar el procedimiento de vinculación a NUMIXX y con la finalidad de garantizarles el adecuado ejercicio de los derechos que les corresponden.
NUMIXX pone a disposición de los Titulares la Política de Tratamiento de Datos Personales, la cual define, entre otros aspectos:
Se les informa a los Titulares que pueden consultar la Política de Tratamiento de Datos Personales de NUMIXX en la página web www.numixx.com. Además, en su condición de Titular de los datos podrán ejercer en cualquier momento los derechos que les asisten, en especial: conocer la información, solicitar la actualización, rectificación y/o supresión o revocar el consentimiento otorgado para el tratamiento de datos personales, a través del correo electrónico juridica@numixx.com o al teléfono 624 4487.
Información de contacto:
NUMIXX S.A.S.
Dirección Jurídica
Teléfono: 624 4487
Correo electrónico: juridica@numixx.com
Calle 102 No. 70 B 21