Tabla de contenidos
- Objetivo, alcance y usuarios
- Área encargada de protección de datos personales
- Definiciones
- Principios para el tratamiento de datos
- Tratamiento al cual serán sometidos los datos personales y la finalidad de este.
- Derechos en el tratamiento de datos personales
- Datos sensibles
- Derechos de los niños, niñas y adolescentes
- Cookies
- Procedimiento para que los titulares de la información puedan ejercer el derecho de habeas data
Compartir este artículo
Objetivo, alcance y usuarios
Esta Política de Tratamiento y Protección de Datos se aplicará a todas las Bases de Datos y/o Archivos que contengan Datos Personales que sean objeto de Tratamiento por parte de ConTREEbute S.A.S. (hoy Anthesis) considerada como responsable y/o encargada del Tratamiento de Datos Personales, (en adelante la Organización).
Esta política está dirigida a todos los titulares de datos personales cuya información repose en las bases de datos de la Organización, incluyendo, pero sin limitarse a, clientes, empleados, proveedores, contratistas y terceros en general.
Área encargada de protección de datos personales
El área de Administración y Finanzas es la dependencia designada por la Organización para atender las consultas, peticiones y reclamos relacionados con el ejercicio del derecho de hábeas data, conforme a lo establecido en la Ley 1581 de 2012 y sus decretos reglamentarios. Los titulares de los datos personales podrán ejercer sus derechos a través de los siguientes canales de contacto:
Correo electrónico: [email protected]
Dirección física: Calle 34 B 65 D -02 oficina 201
Edificio Entrecalles, Barrio Conquistadores, Medellín, Colombia
Definiciones
Para efectos de la presente política, los términos que se utilizan tendrán el significado establecido en el artículo 3 de la Ley 1581 de 2012, el Decreto 1377 de 2013, y demás normas complementarias. A continuación, se incluyen algunas de las definiciones más relevantes:
- Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. Esto incluye, entre otros, datos como nombre, cédula, dirección, correo electrónico, número telefónico, información financiera, datos de ubicación, hábitos de consumo, entre otros.
- Dato sensible: Información que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación. Por ejemplo: origen racial o étnico, orientación política, convicciones religiosas o filosóficas, pertenencia a sindicatos, datos relativos a la salud, vida sexual, datos biométricos, entre otros.
- Tratamiento: Cualquier operación o conjunto de operaciones realizadas sobre datos personales, tales como la recolección, almacenamiento, uso, circulación, supresión, actualización, transmisión o transferencia, entre otros.
- Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decide sobre la base de datos y/o el tratamiento de los datos personales. Es quien define los fines y medios del tratamiento.
- Encargado del tratamiento: Persona natural o jurídica, pública o privada, que realiza el tratamiento de los datos personales por cuenta del responsable del tratamiento, en virtud de una relación contractual o legal.
- Titular: Persona natural cuyos datos personales son objeto de tratamiento. Es quien ostenta el derecho fundamental de habeas data y quien puede ejercer los derechos de acceso, corrección, supresión, entre otros.
- Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el tratamiento de sus datos personales.
- Aviso de privacidad: Comunicación verbal o escrita generada por el responsable, dirigida al titular de los datos, mediante la cual se le informa sobre la existencia de la política de tratamiento de datos, la forma de acceder a ella y las finalidades del tratamiento.
- Base de datos: Conjunto organizado de datos personales que sea objeto de tratamiento, cualquiera que sea su modalidad de almacenamiento (físico o digital).
- Transferencia: Se entiende por transferencia el envío de datos personales por parte del responsable y/o encargado del tratamiento, ubicado en Colombia, a otro responsable del tratamiento que se encuentra dentro o fuera del territorio nacional. Esta operación implica la entrega de los datos a un tercero que asume la calidad de responsable y, por tanto, las obligaciones correspondientes en materia de protección de datos personales, conforme a lo previsto en la Ley 1581 de 2012 y sus normas reglamentarias.
- Transmisión: Es el tratamiento de datos personales que implica la comunicación de dichos datos dentro o fuera del territorio de la República de Colombia, con el fin de que un encargado del tratamiento realice el tratamiento de los datos por cuenta del responsable. En este caso, el encargado actúa conforme a las instrucciones impartidas por el responsable, quien conserva la titularidad y dirección del tratamiento.
Principios para el tratamiento de datos
El tratamiento de los datos personales por parte la organización se realizará bajo los siguientes principios:
- Legalidad.
- Finalidad.
- Libertad.
- Temporalidad
- Veracidad o calidad.
- Transparencia.
- Acceso y circulación restringida.
- Seguridad.
- Confidencialidad.
Tratamiento al cual serán sometidos los datos personales y la finalidad de este.
La Organización, actuando en calidad de responsable del Tratamiento de Datos Personales, para el adecuado desarrollo de sus actividades comerciales, así como para el fortalecimiento de sus relaciones con terceros, recolecta, almacena, usa, circula y suprime Datos Personales correspondientes a los diferentes grupos de interés de la organización.
Los Datos Personales son objeto de tratamiento por parte de la Organización con las siguientes finalidades:
Finalidades Generales
- Para mejorar, promocionar y desarrollar sus servicios.
- Para actividades de mercadeo, estadísticas, de investigación y demás propósitos comerciales que no contravengan la legislación vigente en Colombia.
- Para la atención de requerimientos judiciales o administrativos y el cumplimiento de mandatos judiciales o legales.
- Para eventualmente contactar, vía correo electrónico, o por cualquier otro medio, a los diferentes grupos de interés, para las finalidades enunciadas en esta política.
- Transmitir datos personales dentro o fuera del país a terceros ubicados en países que cuenten con niveles superiores o iguales de protección, con los cuales la Organización haya suscrito un contrato de procesamiento de datos y sea necesario entregárselos para el cumplimiento del objeto contractual.
- Transferir datos personales dentro o fuera del país a terceros ubicados en países que cuenten con niveles superiores o iguales de protección, con las cuales la Organización cuente con relaciones contractuales que actuaran como responsables del tratamiento.
- Informar sobre cambios sustanciales a esta política.
- Suministrar la información a terceros con los cuales la Organización tenga relación contractual y que sea necesario entregársela para el cumplimiento del objeto contratado.
Finalidades específicas para Colaboradores (Empleados/Contratistas) y accionistas
- Realizar la selección, contratación y/o vinculación de trabajadores.
- Para el envío de información a sus trabajadores y familiares.
- Para la prestación de los servicios de salud a los familiares de los trabajadores de la Organización beneficiarios del servicio de salud.
- Gestionar los Datos Personales del Titular y los de su núcleo familiar para realizar trámites de afiliación a las entidades promotoras de salud −EPS−, cajas de compensación familiar, administradoras de riesgo laboral −ARL−, para aplicar alivios tributarios, comunicar beneficios, actividades y demás necesarias para que la Organización cumpla su deber como empleador.
- Los datos personales de niños, niñas y adolescentes serán tratados con la finalidad de dar cumplimiento a las obligaciones legales.
- Consulta de antecedentes personales, .laborales, disciplinarios, judiciales y/o comerciales, con las siguientes entidades o bases de datos: anteriores empleadores; instituciones de educación en donde haya cursado algún estudio o capacitación; centrales de información crediticia, como TransUnion, Datacredito o cualquier otra entidad que maneje este tipo de información en el país; lista ONU, OFAC o similares; antecedentes disciplinarios; antecedentes judiciales; antecedentes fiscales; y/o cualquier otro antecedente que esté en bases de datos públicas o privadas. Estas consultas podrá realizarlas la Organización periódicamente a sus trabajadores.
- Publicar imágenes o videos en los cuales aparezca el trabajador individualmente o en grupo en las diferentes redes sociales o página web de la Organización para fines comerciales y de cumplimiento de su objeto social.
- Gestionar datos relacionados con recursos humanos, procesos de selección, gestión de las relaciones laborales, procesamiento, gestión, pago de nómina y cumplimiento de las obligaciones legales, y cualquier otra gestión relativa al desarrollo de la relación laboral entre las partes.
- Gestionar, tramitar y hacer seguimiento a los permisos temporales de trabajo solicitados y autorizados por la Organización para ser ejecutados en un país distinto al de la contratación, en el marco de las políticas internas y la normatividad aplicable.
- Para el reconocimiento, protección y ejercicio de los derechos de los accionistas de la Organización.
- Gestión de cierta información personal de contacto útil para generar medidas de seguridad de la información, con el fin de proteger el acceso a servicios y cuentas de correo institucional. Ejemplo: número de teléfono celular para el uso del doble factor de autenticación.
Finalidades específicas para clientes
- Para el fortalecimiento de las relaciones con sus clientes, mediante el envío de información relevante, la toma de pedidos y la atención de Peticiones, Quejas, Reclamos y Sugerencias (PQRS’s) por parte de las áreas de operaciones, la evaluación de la calidad de su servicio al cliente y la invitación a eventos organizados o patrocinados por la Organización, entre otros.
- Para realizar procedimientos y gestiones de cobranza.
- Evaluar la calidad de los productos y servicios ofrecidos o prestados por la Organización.
Finalidades específicas para Contratistas / Proveedores / Distribuidores
- Realizar la selección, contratación y/o vinculación de Contratistas, Proveedores o Distribuidores.
- Para la interacción con sus Distribuidores, para la verificación del cumplimiento de los estándares de distribución, de sus obligaciones legales con sus trabajadores y para la invitación a eventos organizados o patrocinados por la Organización, entre otros.
- Para consolidar un suministro oportuno y de calidad con sus Proveedores, a través de la invitación a participar en procesos de selección, la evaluación del cumplimiento de sus obligaciones y la invitación a eventos organizados o patrocinados por la Organización, entre otros.
- Utilizar, en el evento que sea necesario, los Datos Personales del colaborador y/o representante del Proveedor con el fin mantener un contacto directo y/o de establecer controles de acceso a la infraestructura lógica o física de la Organización.
- Disponer de información suficiente, verificada y actualizada, para el registro e identificación de cada Proveedor.
- Gestión de cierta información personal de contacto útil para generar medidas de seguridad de la información, con el fin de proteger el acceso a servicios y cuentas de correo institucional. Ejemplo: número de teléfono celular para el uso del doble factor de autenticación.
Derechos y deberes en el tratamiento de datos personales
Derechos de los titulares
Las personas naturales cuyos Datos Personales sean objeto de Tratamiento por parte de la Organización, tienen los siguientes derechos los cuales pueden ejercer en cualquier momento:
- Conocer los Datos Personales sobre los cuales la Organización está realizando el Tratamiento. De igual manera, el Titular puede solicitar en cualquier momento, que sus datos sean actualizados o rectificados, por ejemplo, si encuentra que sus datos son parciales, inexactos, incompletos, fraccionados, induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
- Solicitar prueba de la autorización otorgada a la Organización para el Tratamiento de sus Datos Personales.
- Ser informado por la Organización, previa solicitud, respecto del uso que ésta le ha dado a sus Datos Personales.
- Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley de Protección de Datos Personales.
- Solicitar a la Organización la supresión de sus Datos Personales y/o revocar la autorización otorgada para el Tratamiento de estos, mediante la presentación de un reclamo escrito de manera física o digital. No obstante, la solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el Titular de la información tenga un deber legal o contractual de permanecer en la Base de Datos y/o Archivos, ni mientras se encuentre vigente la relación entre el Titular y la Organización, en virtud de la cual fueron
recolectados sus datos.
Datos sensibles
De acuerdo con la Ley de Protección de Datos Personales, se consideran como datos de naturaleza sensible aquellos que afectan la intimidad o cuyo uso indebido puede generar discriminación, tales como los relacionados con:
- Origen racial o étnico.
- Orientación política.
- Convicciones religiosas / filosóficas.
- Pertenencia a sindicatos, a organizaciones sociales, a organizaciones de derechos humanos o a partidos políticos.
- Salud.
- Vida sexual.
- Datos biométricos (como la huella dactilar, la firma y la foto).
- Datos médicos, necesarios para la ejecución de las obligaciones laborales en cabeza de la Organización respecto de sus trabajadores.
El Tratamiento de los Datos Personales de naturaleza sensible está prohibido por la ley, salvo que se cuente con autorización expresa, previa e informada del Titular, entre otras excepciones consagradas en el Artículo 6º de la Ley 1581 de 2012.
En este caso, además de cumplir con los requisitos establecidos para la autorización, la Organización deberá:
- Informar al Titular que por tratarse de datos sensibles no está obligado a autorizar su Tratamiento.
- Informar al Titular cuáles de los datos que serán objeto de Tratamiento son sensibles y la finalidad del Tratamiento.
IMPORTANTE: Ninguna actividad podrá condicionarse a que el Titular suministre Datos
Personales sensibles.
Derechos de los niños, niñas y adolescentes
Según lo dispuesto por el Artículo 7º de la Ley 1581 de 2012 y el artículo 12 del Decreto 1377 de 2013, la organización sólo realizará el Tratamiento, esto es, la recolección, almacenamiento, uso, circulación y/o supresión de Datos Personales correspondientes a niños, niñas y adolescentes, siempre y cuando este Tratamiento responda y respete el interés superior de los niños, niñas y adolescentes y asegure el respeto de sus derechos fundamentales.
Cumplidos los anteriores requisitos, la Organización deberá obtener la Autorización del representante legal del niño, niña o adolescente, previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.
Deberes de la Organización
La Organización en su calidad de Responsable y/o Encargado, se compromete a cumplir con los siguientes deberes:
- Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho la hábeas data, es decir, conocer, actualizar o rectificar sus datos personales.
- Solicitar y conservar, en las condiciones previstas en esta Política, copia de la Autorización otorgada por el titular.
- Informar de manera clara y suficiente al Titular sobre la finalidad del Tratamiento y los derechos que le asisten por virtud de la Autorización otorgada.
- Informar, a solicitud del Titular, sobre el uso dado a sus Datos Personales.
- Tramitar las consultas y reclamos formulados en los términos señalados en la presente Política.
- Observar los principios de veracidad o calidad, seguridad y confidencialidad en los términos establecidos en esta Política.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Actualizar la información cuando sea necesario.
- Rectificar los Datos Personales, cuando ello sea procedente.
- Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y comercio.
Cookies
Como la mayoría de los servicios en línea, los sitios web de la organización, utilizan cookies propias y de terceros para diversos fines. Las cookies de origen son en su mayoría necesarias para que el sitio web funcione correctamente y no recopilan ningún dato personal identificable. Para más información consulte nuestra Política de Cookies, publicada en nuestro sitio web.
Procedimiento para que los titulares de la información puedan ejercer el derecho de habeas data
En cumplimiento de las normas sobre protección de datos personales, la Organización pone a disposición de los titulares de la información el siguiente procedimiento, así como los requisitos mínimos que se deben tener en cuenta para ejercer los derechos a conocer, actualizar, rectificar y suprimir información o revocar la Autorización concedida.
Para la radicación y atención de solicitudes se deben cumplir los siguientes requisitos mínimos:
- Nombres y apellidos completos.
- Datos de contacto (Dirección física y/o electrónica, así como el número de teléfono de contacto).
- Medio para recibir respuesta a la solicitud.
- Motivo(s) / hecho(s) que dan lugar a la solicitud con una descripción de los derechos que se desea ejercer (conocer, actualizar, rectificar, solicitar prueba de la autorización otorgada, revocar, suprimir o acceder a la información).
- Firma y número de identificación.
El término máximo previsto por la ley para resolver su reclamación es de quince (15) días hábiles, contado a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, la Organización informará al interesado previo al vencimiento del término inicial los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
Una vez cumplidos los términos señalados por la Ley 1581 de 2012 y las demás normas que la reglamenten o complementen, el Titular al que se deniegue, de manera total o parcial, el ejercicio de los derechos de acceso, actualización, rectificación, supresión y revocación podrá poner su caso en conocimiento de la Superintendencia de Industria y Comercio – Delegatura para la Protección de Datos Personales.
Esta Política de Protección de Datos Personales, se rigen por lo dispuesto en la legislación vigente sobre protección de los Datos Personales a los que se refieren el Artículo 15 de la Constitución Política de Colombia, la Ley 1266 de 2008, la Ley 1581 de 2012, el Decreto 1377 de 2013, el Decreto 1727 de 2009 y demás normas que las modifiquen, deroguen o sustituyan.
E igualmente dicha política está vigente desde la comunicación por los diferentes medios que emplee la organización para tal fin.
La presente Política para el Tratamiento de Datos Personales rige a partir del 17 de julio de 2025.
Las bases de datos en las que se registrarán los datos personales tendrán una vigencia igual al tiempo en que se mantenga y utilice la información para las finalidades descritas en esta política. Una vez se cumpla esa(s) finalidad(es) y si no existe un deber legal o contractual de conservar su información, sus datos se eliminarán de nuestras bases de datos.
Aprobada por: Carlos Eduardo Velásquez