Objetivo:
Establecer las directrices y procedimientos para el tratamiento adecuado de los
datos personales en 2DE2 SAS, de acuerdo con las leyes y regulaciones
colombianas, garantizando la protección de la privacidad de los individuos y el
cumplimiento con las disposiciones de la Ley Estatutaria 1581 de 2012 y el
Decreto 1377 de 2013. La empresa se compromete a garantizar la
confidencialidad, integridad y disponibilidad de los datos personales de
empleados, clientes y proveedores.
Alcance:
Esta política aplica a todos los datos personales recolectados, almacenados,
procesados y transferidos dentro de 2DE2 SAS. Se aplica a todas las áreas de
la empresa que manejan información personal, tanto de empleados como de
clientes y otros interesados.
- Principios para el Tratamiento de Datos Personales
1.1. Principios Generales:
El tratamiento de los datos personales en 2DE2 SAS debe cumplir con los
siguientes principios:
- Legalidad: El tratamiento debe realizarse de acuerdo con la legislación
vigente. - Finalidad: Los datos serán recolectados con fines legítimos, claros y
específicos, y no serán tratados de manera incompatible con esos fines. - Adecuación: Los datos serán recolectados y tratados de acuerdo con la
finalidad para la cual fueron obtenidos. - Necesidad: Solo se recolectarán los datos que sean estrictamente
necesarios para cumplir con la finalidad para la cual se requieren. - Transparencia: La empresa garantizará que los titulares de los datos estén
informados de manera clara sobre el tratamiento de sus datos personales. - Accesibilidad y Veracidad: Los datos personales deben ser correctos,
completos y actualizados en todo momento. - Seguridad: Los datos deben ser tratados de manera que se garantice su
protección contra el acceso no autorizado, alteración, pérdida, consulta o uso
indebido. - Confidencialidad: Los datos personales solo serán accesibles por aquellos
empleados que necesiten conocerlos para cumplir con su labor dentro de la
empresa.
- Recolección y Uso de los Datos Personales
2.1. Tipos de Datos Personales:
Se podrán recolectar los siguientes tipos de datos personales:
- Datos de Identificación: Nombre, documento de identidad, dirección de
correo electrónico, teléfono, entre otros. - Datos de Empleo: Información relacionada con el contrato de trabajo,
historial laboral, remuneración, etc. - Datos de Clientes y Proveedores: Información necesaria para gestionar la
relación comercial, tales como dirección, número de identificación fiscal,
entre otros.
2.2. Consentimiento:
Antes de recolectar, procesar o almacenar datos personales, 2DE2 SAS obtendrá el
consentimiento explícito del titular de los datos, informándole de la finalidad del
tratamiento, los datos que se van a recolectar, y los derechos que le asisten.
- Derechos de los Titulares de los Datos
3.1. Derechos de Acceso, Rectificación, Cancelación y Oposición (ARCO):
Los titulares de los datos personales tendrán los siguientes derechos:
- Acceder a los datos personales que la empresa posee sobre ellos.
- Rectificar los datos personales si son incorrectos o incompletos.
- Cancelar los datos personales cuando ya no sean necesarios para la
finalidad para la cual fueron recolectados o cuando se revoque el
consentimiento. - Oponerse al tratamiento de sus datos personales en situaciones específicas,
como en el caso de fines publicitarios.
3.2. Procedimiento para el Ejercicio de Derechos:
Los titulares podrán ejercer sus derechos mediante una solicitud escrita dirigida al
área encargada de la protección de datos personales. Esta solicitud será procesada
dentro de los plazos establecidos por la legislación colombiana.
- Seguridad de los Datos Personales
2DE2 SAS implementará medidas técnicas, organizativas y administrativas para
garantizar la protección de los datos personales contra el acceso no autorizado,
alteración, divulgación, pérdida o destrucción. Entre estas medidas se incluyen:
- Control de acceso restringido a los datos.
- Procedimientos de respaldo y recuperación de información.
- Transferencia de Datos Personales
5.1. Transferencia Internacional de Datos:
Si los datos personales son transferidos fuera de Colombia, 2DE2 SAS garantizará
que el destinatario cumpla con los estándares de protección de datos establecidos
por la ley colombiana. Esto incluye la firma de acuerdos de transferencia de datos
con cláusulas de protección.
5.2. Transferencia a Terceros:
Los datos personales solo se transferirán a terceros cuando sea estrictamente
necesario para cumplir con la finalidad del tratamiento, y siempre bajo las
condiciones de seguridad adecuadas. - Conservación de los Datos Personales
Los datos personales serán conservados durante el tiempo necesario para cumplir
con la finalidad para la cual fueron recolectados, o mientras sea requerido por las
normativas legales, fiscales y contables. Una vez que los datos ya no sean
necesarios, serán eliminados de manera segura. - Responsabilidad y Supervisión
Todos los empleados de 2DE2 SAS tienen la responsabilidad de cumplir con esta
política y con las regulaciones de protección de datos personales. Cualquier
empleado que incumpla esta política podrá estar sujeto a sanciones disciplinarias.
Vigencia y Revisión:
Esta política será revisada anualmente o cuando se realicen cambios
significativos en la legislación o en los procesos internos de la empresa.
Cualquier modificación será publicada y comunicada a todos los empleados,
clientes y proveedores relevantes