Política de tratamiento de datos personales – Heilen Gruppe S.A.S

La política de tratamiento de datos personales de HEILEN GRUPPE S.A.S., refleja nuestro compromiso de garantizar la privacidad, la intimidad, el buen nombre, la imagen de los datos personales, conforme a los principios y estándares de la ley 1581 de 2012 y el Decreto 1377 de 2013.


  1. Principios generales.
  2. Marco Legal.
  3. Definiciones.
  4. Principios específicos.
  5. Dato sensible.
  6. Deberes de la empresa como responsables del tratamiento de datos personales.
  7. Autorizaciones y consentimiento.
  8. Aviso de privacidad.
  9. Prerrogativas y demás derechos de los titulares de la información.
  10. Deberes de Heilen Gruppe S.A.S en relación con el tratamiento de los datos personales.
  11. Seguridad de la información y medidas de seguridad.
  12. Reclamos.
  13. Utilización y transferencia internacional de datos personales e información personal por parte de Heilen Gruppe S.A.S.
  14. Función de protección de datos personales al interior de Heilen Gruppe S.A.S.
  15. Vigencia.
  16. Modificaciones.

  1. PRINCIPIOS GENERALES 

HEILEN GRUPPE S.A.S garantiza la protección de derechos como el Habeas Data, la privacidad, la intimidad, el buen nombre, la imagen, y para este propósito todas las actuaciones se regirán por principios de buena fe, legalidad, autodeterminación informática, libertad y transparencia.


Quien en ejercicio de cualquier actividad, incluyendo las comerciales y laborales, sean estas permanentes u ocasionales pueda suministrar cualquier tipo de información o dato personal a HEILEN GRUPPE S.A.S y en la cual ésta actúe como encargada del tratamiento o responsable del tratamiento podrá conocerla, actualizarla y rectificarla.


  1. MARCO LEGAL 

En el cumplimiento de la Ley 1581 de 2012 sobre el Régimen General de Protección de Datos Personales y sobre manejo de los mismos en Colombia y el decreto reglamentario 1377 de 2013.


  1. DEFINICIONES 

De conformidad con la legislación vigente sobre la materia, se establecen las siguientes definiciones, las cuales serán aplicadas e implementadas acogiendo los criterios de interpretación que garanticen una aplicación sistemática e integral y los demás principios y postulados que rigen los derechos fundamentales del derecho de habeas data y protección de datos personales.

  • Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el Tratamiento de datos personales.
  • Base de datos: Conjunto organizado de datos personales que sea objeto de Tratamiento. 
  • Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
  • Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento. 
  • Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos. 
  • Titular: Persona natural cuyos datos personales sean objeto de tratamiento. 
  • Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

  1. PRINCIPIOS ESPECÍFICOS 

HEILEN GRUPPE S.A.S aplicará los siguientes principios que se establecen a continuación, los cuales constituyen las reglas a seguir en la recolección, manejo, uso, tratamiento, almacenamiento e intercambio de datos personales:

  • Principio de legalidad: En el uso, captura, recolección y tratamiento de datos personales, se dará aplicación a las disposiciones vigentes y aplicables que rigen el tratamiento de datos personales y demás derechos fundamentales conexos.
  • Principio de libertad: El uso, captura, recolección y tratamiento de datos personales sólo puede llevarse a cabo con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal, estatutario, o judicial que releve el consentimiento.
  • Principio de finalidad: El uso, captura, recolección y tratamiento de datos personales a los que tenga acceso y sean acopiados y recogidos por HEILEN GRUPPE S.A.S, estarán subordinados y atenderán una finalidad legítima, la cual debe serle informada al respectivo titular de los datos personales.
  • Principio de transparencia: En el uso, captura, recolección y tratamiento de datos personales debe garantizarse el derecho del Titular a obtener de HEILEN GRUPPE S.A.S, en cualquier momento y sin restricciones, información acerca de la existencia de cualquier tipo de información o dato personal que sea de su interés o titularidad.
  • Principio de acceso y circulación restringida: Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados. Para estos propósitos la obligación de HEILEN GRUPPE S.A.S, será de medio.
  • Principio de seguridad: Los datos personales e información usada, capturada, recolectada y sujeta a tratamiento por HEILEN GRUPPE, será objeto de protección en la medida en que los recursos técnicos y estándares mínimos así lo permitan, a través de la adopción de medidas tecnológicas de protección para otorgar seguridad a los registros y repositorios electrónicos evitando su adulteración, modificación, pérdida, consulta, y en general en contra de cualquier uso o acceso no autorizado. 
  • Principio de confidencialidad: Todas y cada una de las personas que administran, manejen, actualicen o tengan acceso a informaciones de cualquier tipo que se encuentre en Bases o Bancos de Datos, se comprometen a conservar y mantener de manera estrictamente confidencial y no revelarla a terceros, todas las informaciones personales, comerciales, contables, técnicas, o de cualquier otro tipo suministradas en la ejecución y ejercicio de sus funciones. 

-Los principios mencionados aplican para el manejo de todo tipo de información incluso cuando no se haya informado mediante aviso de privacidad.


  1. DATO SENSIBLE 

Se entiende por datos sensibles aquellos que afectan la intimidad del titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, la captura de imagen fija o en movimiento, huellas digitales, fotografías, iris, reconocimiento de voz, facial o de palma de mano, etc.

5.1. Tratamiento de datos sensibles 

Se podrá hacer uso y tratamiento de los datos catalogados como sensibles cuando: 

  • El Titular haya dado su autorización explícita a dicho tratamiento, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.
  • El tratamiento sea necesario para salvaguardar el interés vital del titular y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.
  • El tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del titular. 
  • El tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial. 
  • El tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares.

5.2. Autorización del titular

Sin perjuicio de las excepciones previstas en la ley, en el tratamiento se requiere la autorización previa, expresa e informada del titular, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de consulta y verificación posterior.

5.3. Casos en los que se requiere la autorización

La autorización del Titular no será necesaria cuando se trate de:

  • Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
  • Datos de naturaleza pública
  • Casos de urgencia médica o sanitaria
  • Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
  • Datos relacionados con el Registro Civil de las Personas.

  1. DEBERES DE LA EMPRESA COMO RESPONSABLES DEL TRATAMIENTO DE DATOS PERSONALES

HEILEN GRUPPE S.A.S cuando actué como Responsable del Tratamiento de datos personales, cumplirá con los siguientes deberes: 

  • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.  
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Actualizar la información, comunicando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada. 
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento. 
  • Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado.
  • Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular. 
  • Informar a solicitud del Titular sobre el uso dado a sus datos. 
  • Tramitar las consultas y reclamos formulados. 

  1. AUTORIZACIONES Y CONSENTIMIENTO 

La recolección, almacenamiento, uso, circulación o supresión de datos personales por parte de HEILEN GRUPPE S.A.S, requiere del consentimiento libre, previo, expreso e informado del titular de los mismos.

7.1. Medio y manifestaciones para otorgar la autorización.

La autorización puede constar en un documento físico, electrónico, mensaje de datos, Internet, en cualquier otro formato que garantice su posterior consulta, o mediante un mecanismo idóneo, que permita manifestar u obtener el consentimiento. La autorización será generada por HEILEN GRUPPE S.A.S 

7.2. Prueba de la autorización

HEILEN GRUPPE S.A.S utilizará los mecanismos con que cuenta actualmente, e implementará y adoptará las acciones tendientes y necesarias para mantener registros o mecanismos técnicos o tecnológicos idóneos de cuándo y cómo obtuvo autorización por parte de los titulares de datos personales para el tratamiento de los mismos. Para dar cumplimiento a lo anterior, se podrán establecer archivos físicos o repositorios electrónicos realizados de manera directa o a través de terceros contratados para tal fin.


  1. AVISO DE PRIVACIDAD 

El Aviso de Privacidad es el documento físico, electrónico o en cualquier otro formato conocido o por conocer, que es puesto a disposición del Titular para el tratamiento de sus datos personales. A través de este documento se informa al Titular la información relativa a la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las características del tratamiento que se pretende dar a los datos personales.

Ver Anexo No 2. Modelo de aviso de privacidad.


9. PRERROGATIVAS Y DEMÁS DERECHOS DE LOS TITULARES DE LA INFORMACIÓN 

En atención y en consonancia con lo dispuesto en la normatividad vigente y aplicable en materia de protección de datos personales, el titular de los datos personales tiene los siguientes derechos: 

a) Acceder, conocer, rectificar y actualizar sus datos personales frente a HEILEN GRUPPE S.A.S, en su condición de responsable del tratamiento. 

b) Por cualquier medio valido, solicitar prueba de la autorización otorgada a HEILEN GRUPPE S.A.S., en su condición de Responsable del Tratamiento. 

c) A recibir información por parte de HEILEN GRUPPE S.A.S, previa solicitud, respecto del uso que le ha dado a sus datos personales. 

d) Acudir ante las autoridades legalmente constituidas, en especial ante la Superintendencia de Industria y Comercio, y presentar quejas por, infracciones a lo dispuesto en la normatividad vigente en las normas aplicables, previo trámite de consulta o requerimiento ante el Responsable del Tratamiento. 

e) Modificar y revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales vigentes. 

f) Tener conocimiento y acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento. 


10. DEBERES DE HEILEN GRUPPE S.A.S EN RELACIÓN CON EL TRATAMIENTO DE LOS DATOS PERSONALES

HEILEN GRUPPE S.A.S, tendrá presente, en todo momento, que los datos personales son propiedad de las personas a las que se refieren y que sólo ellas pueden decidir sobre los mismos. En este sentido, hará uso de ellos sólo para aquellas finalidades para las que se encuentra facultado debidamente, y respetando en todo caso la normatividad vigente sobre protección de datos personales.


11. SEGURIDAD DE LA INFORMACIÓN Y MEDIDAS DE SEGURIDAD 

En desarrollo del principio de seguridad establecido en la normatividad vigente, HEILEN GRUPPE S.A.S adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.


12. RECLAMOS 

El Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión, o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley, podrán presentar un reclamo ante el Responsable del Tratamiento (Heilen Gruppe) a través de un correo electrónico enviado a heilengruppe@gmail.com

El reclamo lo podrá presentar el Titular, teniendo en cuenta la información señalada en el artículo 15 de la Ley 1581 de 2012 y en el decreto 1377 de 2013 y demás normas que los modifiquen o adicionen.

12.1. Procedimiento para los reclamos

12.1.1. El titular de la información debe enviar un  correo electrónico a heilengruppe@gmail.com y especificar si necesita conocer, corrección, actualización o supresión de la información, o revocar la autorización del manejo de la información.

12.1.2. Una vez enviada la solicitud, el responsable de la información tiene cinco (5) días hábiles para dar respuesta al titular.

12.1.3. Una vez dada la respuesta, el responsable de la información tiene cinco (5) días hábiles para actualizar la base de datos de acuerdo a la solicitud del titular.


13. UTILIZACIÓN Y TRANSFERENCIA INTERNACIONAL DE DATOS PERSONALES E INFORMACIÓN PERSONAL POR PARTE DE HEILEN GRUPPE S.A.S

Dependiendo de la naturaleza de las relaciones permanentes u ocasionales que cualquier persona titular de datos personales pueda tener con HEILEN GRUPPE S.A.S., la totalidad de su información puede ser transferida al exterior, sujeto a los requerimientos legales aplicables, con la aceptación de la presente política, autoriza expresamente para transferir Información Personal. La información será transferida, para todas las relaciones que puedan establecerse con HEILEN GRUPPE S.A.S.

Sin perjuicio de la obligación de observar y mantener la confidencialidad de la información, HEILEN GRUPPE S.A.S, tomará las medidas necesarias para que esos terceros conozcan y se comprometan a observar esta Política, bajo el entendido de que la información personal que reciban, únicamente podrá ser utilizada para asuntos directamente relacionados con la relación propia con HEILEN GRUPPE S.A.S, y solamente mientras ésta dure, y no podrá ser usada o destinada para propósito o fin diferente. 


14. FUNCIÓN DE PROTECCIÓN DE DATOS PERSONALES AL INTERIOR DE HEILEN GRUPPE S.A.S 

HEILEN GRUPPE S.A.S como institución y en los términos establecidos en la normatividad vigente, actuará como RESPONSABLE DEL TRATAMIENTO de Datos Personales y la dependencia administrativa actuará como ENCARGADO DEL TRATAMIENTO de datos personales.

La presente política rige a partir de la fecha y el periodo de vigencia de la base de datos se encuentra vigente hasta diciembre 31 de 2017. 


15. VIGENCIA

La entrada en vigencia de la política de tratamiento de la información inicia a partir del mes de Noviembre de 2016 y el período de vigencia de las bases de datos será de un año siempre y cuando las bases de datos no se modifiquen, cada modificación a las mismas tendrá un nuevo año de vigencia. 


16. MODIFICACIONES

Cualquier cambio sustancial en las políticas de tratamiento deberá ser comunicado oportunamente a los titulares de los datos personales de una manera eficiente, antes de implementar las nuevas políticas.

Datos del responsable del manejo de la información:

  • Heilen Gruppe S.A.S
  • Calle 44 B Bis A sur # 73 b – 16. Bogotá – Colombia
  • heilengruppe@gmail.com
  • Tel: (57) 1- 4535599 / (57) 3017936343