Descargar este manual en pdf.


 

PROTECCIÓN DE DATOS PERSONALES

Ley 1581 de 2012 Decreto 1377 de 2013

NORMARH S.A.S.

MANUAL DE POLITICAS Y PROCEDIMIENTOS DE PROTECCIÓN DE DATOS PERSONALES

 

INTRODUCCIÓN

Actuando en calidad de responsable, NORMARH S.A.S. con dirección Avenida 30 de Agosto No. 37-65 e Pereira, Risaralda, número de teléfono 3363365 y dirección de correo electrónica Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo., dando cumplimiento al derecho constitucional consagrado en los artículos 15 y 20 de la constitución política de Colombia, (en donde se describe el derecho que tienen las personas conocer, actualizar y corregir la información que se tenga en las diferentes bases de datos; además del derecho que cada una de ellas tiene a la información) y según lo dispuesto por el Decreto 1377 de 2013, el cual reglamenta la Ley 1581 de 2012, que constituye el marco general de la PROTECCIÓN DE DATOS PERSONALES en Colombia, acoge este manual de políticas y procedimientos para garantizar el adecuado cumplimiento de la ley.

Normarh S.A.S.,  es una empresa manufacturera y comercializadora, ubicada en  la Avenida 30 de Agosto No. 37-65 Pereira, Risaralda e identificada con Nit. Número 891.408.823-0, con teléfono Número 3363365 – PBX: 3363364 y pagina web www.normarh.com, inscrita ante la Cámara de Comercio de Pereira, orientada a ofrecer soluciones integrales en metalmecánica, e inyección de plástico, para la fabricación de elementos de seguridad, accesorios, productos para el hogar y la industria. Efectúa su labor, con ética hacia los clientes, proveedores, empleados y entidades del estado; asumiendo el compromiso de respetar  la información que contengan sus bases de datos y el cumplimiento de la normatividad vigente.

 

AVISO DE PRIVACIDAD Y AUTORIZACIÓN EXPRESA PARA EL TRATAMIENTO DE DATOS PERSONALES

Dando cumplimiento a la ley 1581 de 2012, el decreto 1377 del 27 de junio de 2013 y nuestra Política de protección de Datos Personales, NORMARH S.A.S. identificada con Nit. 891.408.823-0, con dirección Avenida 30 de Agosto 37-65 de Pereira, teléfono PBX (57) 6 336 3365 Fax (57) 6 336 3364, correo electrónico Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo., página web www.normarh.com y actuando en calidad de RESPONSABLE del tratamiento de datos personales, le informa que los datos personales que suministre, serán tratados mediante el uso y mantenimiento de medidas de seguridad, técnicas, físicas y administrativas a fin de impedir que terceros no autorizados accedan a ellos.

En cumplimiento con lo establecido en el artículo 9° la Ley 1581 de 2012, la información suministrada será objeto de recolección, almacenamiento, uso y circulación por parte de NORMARH S.A.S. en los términos establecidos en el presente documento de autorización y ellos son almacenados en el sistema de información interno de la empresa bajo medidas de seguridad.

Para tal propósito ponemos a su disposición las condiciones y  finalidades de la autorización, así como los derechos que le asisten, contenidos en la política y procedimiento de protección de datos de NORMARH S.A.S., como responsable de la información. Uso de la información y Finalidad del Tratamiento de Datos. Los datos personales son recolectados, almacenados, organizados, usados, transferidos, actualizados, rectificados, suprimidos, eliminados y en general gestionados de acuerdo a la finalidad o finalidades que tenga cada tratamiento. Los datos podrán ser compartidos, transmitidos, entregados o divulgados para las siguientes finalidades: Ventas: actividades comerciales nacional e internacionales, estadística, logística, de recaudo de cartera, para la realización de encuestas de satisfacción, actividades de promoción, vinculación con entidades financieras y requerimientos de seguridad para certificación BASC. Talento Humano: Proceso de selección de personal, evaluación de desempeño, registro fotográfico para carnet y excelencia laboral, actividades de contratación y vinculación, afiliación del titular y sus beneficiarios cuando sea el caso, seguridad laboral, estadística, capacitación, control de la información en el manejo de las actividades laborales, publicación de fecha de cumpleaños, análisis, actividades inherentes al reglamento de trabajo, Programa de gestión de seguridad, requisitos en el sistema BASC exigido, acciones de seguridad para cumplimiento BASC y el SIG (Sistema Integrado de Gestión) de la empresa, suministro de la información ante las entidades de vigilancia, control y vinculación con entidades financieras. Compras: actividades comercial, estadística y logística, realización de encuestas de satisfacción, actividades de promoción, vinculación con entidades financieras y requerimientos de seguridad para certificación BASC. Contabilidad: análisis, proceso y suministro de la información ante las entidades de vigilancia y control, así como a entidades financieras. Reportes e informes estadísticos para Gerencia, Junta Directiva, Accionistas y Revisoría Fiscal. Transferencia Internacional de Información: Que en ciertas situaciones es necesario realizar transferencias internacionales de los datos del usuario para cumplir las finalidades del tratamiento, de vinculación ante entidades financieras para los fines comerciales de compra y venta. Datos sensibles: cualquier información que le sea solicitada en relación con datos sobre su origen racial o étnico, su pertenencia o no a sindicatos, organizaciones sociales o de derechos humanos, sus convicciones políticas, religiosas, su vida sexual, sus datos biométricos o relacionados con su salud. Usted no está obligado a otorgarla. Datos personales de niños, niñas y adolecentes. Sólo se solicitarán datos de naturaleza pública, de conformidad con lo establecido en el artículo 7 de la Ley 1581 de 2012 y responden al respeto de los derechos fundamentales de los niños, niñas y adolecentes y no está obligado a responder.

Derechos del titular de los datos personales.

a.    Conocer, actualizar y rectificar sus datos personales frente a NORMARH S.A.S. Este derecho se puede ejercer, entre otros frente a datos parciales, inexactos, fraccionados, que induzca a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado;

b.    Solicitar prueba de la autorización otorgada a NORMARH S.A.S. cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012;

c.     Ser informado por NORMARH S.A.S., previa solicitud, respecto del uso que le ha dado a sus datos personales.

d.    Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen;

e.    Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el tratamiento NORMARH S.A.S. o el encargado han incurrido en conductas contrarias a esta ley y a la Constitución;

f.      Acceder de forma gratuita a sus datos personales que hayan sido objeto de Tratamiento. i) cada vez que existan modificaciones sustanciales de las directrices de tratamiento de la información que lo motiven a hacer nuevas consultas. ii) Previa solicitud realizada por escrito en donde se incluya el nombre completo, la descripción de la consulta, la dirección de contacto y el número de teléfono.

Para la atención de requerimientos relacionados con el tratamiento de los datos personales y el ejercicio de los derechos mencionados en esta autorización, NORMARH S.A.S. pone a mi disposición el procedimiento de consultas, reclamos y revocación de autorización contenidos en el MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DE PROTECCIÓN DE DATOS PERSONALES, así como el formato de reclamaciones que se  encuentra en la página www.normarh.com o directamente en la Avenida 30 de Agosto No. 37-65 Pereira, Risaralda, PBX (57) 6 336 3365 Fax (57) 6 336 3364, y/o e-mail: Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo. .

Leído lo anterior, autorizo a NORMARH S.A.S. de manera clara, expresa e inequívoca para realizar el tratamiento de los datos personales suministrados por mi persona dentro de las finalidades legales, contractuales, comerciales y conforme a lo establecido en el presente documento y en la política de Tratamiento de Datos Personales suministrada por ellos. Declaro que soy el titular de la información reportada en esta autorización, que la he suministrado de forma voluntaria y es completa, confiable, veraz y verídica:

 

I.                    GENERALIDADES

1.1   ÁMBITO DE APLICACIÓN

Las políticas y procedimientos descritos en el presente documento, son aplicables para la empresa Normarh SAS y todos los representantes que se tengan, o puedan tener en un futuro, dentro o fuera del territorio nacional; así mismo, se encarga directamente del tratamiento de los datos personales y se compromete a informar a sus usuarios y la Superintendencia de Industria y Comercio, las modificaciones o ajustes que se puedan presentar.

Para dar cumplimiento a las políticas y procedimientos descritos en el presente documento, es considerado dato personal, todo registro que se realice de forma presencial o no presencial (por cualquier medio de comunicación) y que se incluya en alguna de las bases de datos que reposan en los archivos físicos y tecnológicos de la empresa.

1.2   DEFINICIONES

 Con el fin de permitir una apropiada y correcta definición de los derechos y obligaciones establecidos por la ley 1581 de 2012 y el derecho de protección del Habeas Data para todos los interesados, se describen los siguientes conceptos extraídos la Ley estatutaria 1581 de 2012 y el decreto 1377 del 2013.

Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales.

Aviso de privacidad: “Comunicación verbal o escrita generada por el Responsable dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de Información que le será aplicables, la forma de acceder a la misma y las finalidades del Tratamiento que se pretende dar a los datos personales.”

Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.

Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o se servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales, y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.

Dato sensible: Aquel dato que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, la captura de imagen fija o en movimiento, huellas digitales, iris, reconocimiento de voz, facial o de la palma de la mano.

Encargado de tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del Responsable del Tratamiento.

Responsable del Tratamiento: Persona natural o jurídica, pública o privada que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.

Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

 

1.3   PRINCIPIOS APLICADOS AL TRATAMIENTO DE DATOS DE NORMARH S.A.S.

Dando continuidad a lo establecido en el Titulo II de la ley 1581 de 2012, el tratamiento de los datos personales en Normarh SAS, se basa en los siguientes principios:

Principio de Legalidad: Manejo de datos personales bajo lo establecido en la Ley 1581 de 2012, decreto 1377 de 2013, decreto 1074 de 2015.

Principio de Finalidad: Los datos personales son recolectados, almacenados, organizados, usados, transferidos, actualizados, rectificados, suprimidos, eliminados y en general gestionados de acuerdo a la finalidad o finalidades que tenga cada tratamiento (Ventas, Recurso Humano, Compras, Contabilidad).

Principio de Libertad: Normarh S.A.S. garantiza el derecho de libertad que él, o los titulares de la información suministren de carácter personal.

Principio de Veracidad y Calidad: La información almacenada en las bases de datos es veraz, completa, exacta, actualizada, comprobable y comprensible.

Principio de Transparencia: Normarh S.A.S. garantiza el derecho del titular, para obtener información acerca de la existencia de sus datos personales en cualquier momento y sin ninguna restricción.

Principio de Acceso y circulación restringida: El Tratamiento de datos solo se realiza por personas autorizadas por Normarh S.A.S. y/o por las personas previstas en la ley 1581 de 2012. Los datos personales (diferentes a los públicos), no serán publicados en internet u otros medios de divulgación o comunicación masiva.

Principio de Seguridad: Normarh S.A.S. maneja las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad de los registros y así evitar la adulteración, pérdida, consulta, uso, o acceso no autorizado o fraudulento.

Principio de Confidencialidad: Se garantiza la confiabilidad de los datos, a los que tienen acceso los autorizados por Normarh S.A.S. para el manejo de las bases de datos o a cualquier registro personal.

Principio de Responsabilidad Demostrada: Normarh S.A.S. está comprometida, a garantizar el principio de responsabilidad demostrada, de acuerdo al artículo 27 del decreto 1377 de 2013, donde dice: “las políticas internas efectivas deben garantizar; 1) Que en la organización exista una estructura administrativa proporcional a la estructura del responsable para implementarlas. 2) Que se adopten mecanismos internos para poner en práctica las políticas que incluyan herramientas de implementación, entrenamiento y programas de educación. 3) la adopción de procesos para la atención de reclamos y consultas de los titulares.”

 

CAPITULO II. TRATAMIENTO DE DATOS PERSONALES

2.1 TRATAMIENTO.

2.1.1 Datos Públicos

A partir de lo establecido en la ley 1581 de 2012, Normarh S.A.S. no está obligado a solicitar autorización a los Titulares de la información que sea de carácter pública, pero si garantiza el cumplimiento de los principios y obligaciones contempladas por la Ley de Protección de Datos.

2.1.2 Datos sensibles.

La solicitud de datos sensibles, será restringida para aquellos estrictamente indispensables que garanticen el cumplimiento de seguridad y calidad establecido en el SIG de Normarh S.A.S, y solicitará consentimiento previo y expreso a los titulares, informando sobre la finalidad exclusiva de su tratamiento y los principios y políticas, con los cuales se manejarán.

Normarh S.A.S. utiliza y trata datos catalogados como sensibles en el departamento de recursos Humanos y comité BASC.

2.1.3  Tratamiento de datos de menores.

Los datos solicitados son de naturaleza pública, de conformidad con lo establecido en el artículo 7 de la Ley 1581 de 2012 y responden al respeto de los derechos fundamentales de los niños, niñas y adolescentes y no está obligado a responder. 

2.2 CLASIFICACIÓN DE LAS BASES DE DATOS.

Normarh S.A.S. Clasifica sus bases de datos de la siguiente manera:

2.2.1 Base de datos de Clientes

Corresponde a la base de datos (manuales y/o automatizadas) de las personas naturales, jurídicas, que de manera voluntaria y en ejercicio de sus derechos, compran bienes, productos o servicios, fabricados y ofrecidos por Normarh S.A.S.  y desarrollan una relación comercial con ella.

2.2.2 Base de datos de Empleados y beneficiarios

Corresponde a la base de datos de las personas naturales que se vinculan laboralmente a Normarh S.A.S cuyo tratamiento tiene como finalidad cumplir con las disposiciones legales y reglamentarias.

2.2.3 Base de datos de proveedores

Corresponde a la base de datos (manuales y/o automatizadas) de las personas naturales o jurídicas, que de manera voluntaria y en ejercicio de sus derechos, venden bienes, productos o servicios, a Normarh S.A.S.  y que desarrollan una relación comercial con ella.

2.2.4 Base de datos de Socios y accionistas

Comprende la base de datos de las personas que se encuentran identificadas como socios o accionistas de acuerdo a los Estatutos y documentos legales de la empresa.

 

CAPITULO III. POLÍTICA DE TRATAMIENTO DE DATOS.

Por medio de esta política, la empresa Normarh en cumplimiento a lo dispuesto en el Decreto 1377 de 2013 de la Ley 1581 de 2012, se compromete hacer efectiva la garantía constitucional de Protección de Datos personales de los ciudadanos a través de un adecuado tratamiento, almacenamiento, manejo y control de la información suministrada por este, a través de los diferentes canales de atención.

Los términos y condiciones expuestos en esta política, aplican para cualquier registro de datos personales realizados en forma presencial y/o virtual para la vinculación a cualquiera de nuestras áreas (Ventas, Proveedores, Talento humano, accionistas y contratistas). El titular del dato registra o entrega su información de manera libre y voluntaria y reconoce que ha leído y acepta expresamente los presentes términos y condiciones.

 

3.1 DERECHOS DE LOS TITULARES

g.    Conocer, actualizar y rectificar sus datos personales frente a Normarh. Este derecho se puede ejercer, entre otros frente a datos parciales, inexactos, fraccionados, que induzca a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado;

h.    Solicitar prueba de la autorización otorgada a Normarh cuando expresamente se exceptúe como requisito para el tratamiento, de conformidad con lo previsto en el artículo 10 de la Ley 1581 de 2012;

i.      Ser informado por Normarh, previa solicitud, respecto del uso que le ha dado a sus datos personales:

j.      Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen;

k.     Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el tratamiento Normarh o el encargado han incurrido en conductas contrarias a esta ley y a la Constitución;

l.      Acceder de forma gratuita a sus datos personales que hayan sido objeto de Tratamiento. i) cada vez que existan modificaciones sustanciales de las directrices de tratamiento de la información que lo motiven a hacer nuevas consultas. ii) Previa solicitud realizada por escrito en donde se incluya el nombre completo, la descripción de la consulta, la dirección de contacto y el número de teléfono.

 3.2 DEBERES DE NORMARH S.A.S.

Garantizar el efectivo cumplimiento de la ley 1581 de 2012 y la implementación de las políticas, medidas y controles, asegurando el correcto manejo de los datos personales que los Titulares de manera voluntaria y autorizada, han entregado a Normarh S.A.S. con los fines informados.

a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;

b) Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular;

c) Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada;

d) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;

e) Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible;

f) Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada;

g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento;

h) Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley;

i) Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular;

j) Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley;

k) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos;

l) Informar al Encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo;

m) Informar a solicitud del Titular sobre el uso dado a sus datos;

n) Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.

o) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

3.3. ENCARGADOS DEL TRATAMIENTO.

Normarh S.A.S. actuando como RESPONSABLE DEL TRATAMIENTO de datos personales, según los términos establecidos en la normatividad vigente, determina como ENCARGADOS DEL TRATAMIENTO de datos personales, a las distintas áreas de la empresa de acuerdo a la clasificación de las bases de datos, como se muestra a continuación:

3.3.1         Clientes: Ventas (Dirección Comercial), tesorería (Coordinador de Tesorería).

3.3.2         Empleados y beneficiarios: Talento Humano (Jefe de Recursos Humanos).

3.3.3         Proveedores: Compras (coordinador de Compras), tesorería (Coordinador de Tesorería).

3.3.4         Socios: Contabilidad (Coordinadora de Contabilidad).

 

Para contactarse con una de estas áreas ENCARGADAS DEL TRATAMIENTO de datos personales, Puede escribir al correo Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo. o hacer llegar comunicado a la Avenida 30 de Agosto 37-65, en la ciudad de Pereira.

3.3.5 Deberes de los Encargados del Tratamiento. 

Los Encargados del Tratamiento deberán cumplir los siguientes deberes

a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;

b) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;

c) Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la presente ley;

d) Actualizar la información reportada por los Responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo;

e) Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la presente ley;

f) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y, en especial, para la atención de consultas y reclamos por parte de los Titulares;

g) Registrar en la base de datos las leyenda "reclamo en trámite" en la forma en que se regula en la presente ley;

h) Insertar en la base de datos la leyenda "información en discusión judicial" una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal;

i) Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio;

j) Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella;

k) Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares;

l) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

Parágrafo. En el evento en que concurran las calidades de Responsable del Tratamiento y Encargado del Tratamiento en la misma persona, le será exigible el cumplimiento de los deberes previstos para cada uno.

 

3.4 FINALIDAD DEL TRATAMIENTO DE DATOS.

Los datos personales son recolectados, almacenados, organizados, usados, transferidos, actualizados, rectificados, suprimidos, eliminados y en general gestionados de acuerdo a la finalidad o finalidades que tenga cada tratamiento.

Ventas: actividades comerciales nacionales e internacionales, estadísticas, logísticas, de recaudo de cartera, para la realización de encuestas de satisfacción, actividades de promoción, vinculación con entidades financieras y requerimientos de seguridad para certificación BASC.

Talento Humano: Proceso de selección de personal, evaluación de desempeño, registro fotográfico para carnet y excelencia laboral, actividades de contratación y vinculación, afiliación del titular y sus beneficiarios cuando sea el caso, seguridad laboral, estadística, capacitación, control de la información en el manejo de las actividades laborales, publicación de fecha de cumpleaños, análisis, actividades inherentes al reglamento de trabajo, Programa de gestión de seguridad, requisitos en el sistema BASC exigido, acciones de seguridad para cumplimiento BASC y el SIG (Sistema Integrado de Gestión) de la empresa, suministro de la información ante las entidades de vigilancia, control y vinculación con entidades financieras.

Compras: actividades comerciales, estadísticas y logísticas, realización de encuestas de satisfacción, actividades de promoción, vinculación con entidades financieras y requerimientos de seguridad para certificación BASC.

Contabilidad: análisis, proceso y suministro de la información ante las entidades de vigilancia y control, así como a entidades financieras. Reportes e informes estadísticos para Gerencia, Junta Directiva, Accionistas y Revisoría Fiscal.

Transferencia Internacional de Información: Que en ciertas situaciones es necesario realizar transferencias internacionales de los datos del usuario para cumplir las finalidades del tratamiento.

Datos sensibles: cualquier información que le sea solicitada en relación con datos sobre su origen racial o étnico, su pertenencia o no a sindicatos, organizaciones sociales o de derechos humanos, sus convicciones políticas, religiosas, su vida sexual, sus datos biométricos o relacionados con su salud, usted no está obligado a otorgarla.

Datos personales de niños, niñas y adolecentes: Los datos solicitados son de naturaleza pública, de conformidad con lo establecido en el artículo 7 de la Ley 1581 de 2012 y responden al respeto de los derechos fundamentales de los niños, niñas y adolecentes y no está obligado a responder.  

3.5 SEGURIDAD DE LA INFORMACIÓN.

Normarh está comprometida en efectuar un correcto uso y tratamiento de los datos personales contenidos en sus bases de datos, evitando el acceso no autorizado a terceros que puedan conocer o vulnerar, modificar, divulgar y/o destruir la información que allí reposa.

El acceso a las diferentes bases de datos se encuentra restringido para los empleados y colaboradores. Todos los funcionarios se encuentran comprometidos con la confidencialidad y manipulación adecuada de las bases de datos atendiendo a los lineamientos sobre tratamiento de la información establecida en la Ley.

 

CAPITULO IV. PROCEDIMIENTO PARA EJERCER LOS DERECHOS DE CONOCER, RECLAMAR (ACTUALIZAR, RECTIFICAR, ELIMINAR) Y REVOCAR LA AUTORIZACIÓN

 

4.1 GENERALIDADES

Cualquier consulta o reclamo frente a los derechos inherentes de los titulares de carácter personal, se debe hacer únicamente por el titular, su apoderado o representante, a través de medio escrito, con copia del documento de identidad (que permita acreditar el titular del dato personal) y remitirlo  físicamente a la Avenida 30 de Agosto 37-65 Pereira o a través de medio electrónico al correo Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo..

Normarh S.A.S., pone a disposición de los titulares el formato de reclamación para facilitar el derecho de acceso, actualización, rectificación, eliminación o supresión; En ningún caso, se cobrará una tasa o valor, por la actualización, rectificación, eliminación o revocación de los registros personales controlados por la ley 1581 de 2012.

4.1.1 Personas a quienes se les puede suministrar la información.

La información sobre los datos personales, según la ley 1581 de 2012 podrá suministrarse a las siguientes personas:

a) A los Titulares, sus causahabientes o sus representantes legales;

b)  A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial;

c) A los terceros autorizados por el Titular o por la ley.

4.2 PROCEDIMIENTOS

4.2.1         Consultas

a.       Se debe enviar comunicación escrita por parte del titular de la información, su apoderado o representante (si no lo hace directamente el titular), a través de medio físico (Avenida 30 de Agosto 37-65 Pereira) o electrónico (Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.) que permita acreditar el envío, con copia del documento de identidad, así como el formato de reclamaciones, donde se indique claramente la solicitud de consulta de la información y el tipo de usuario al que pertenezca el titular de la información. (Clientes - Empleados y beneficiarios – Proveedores – Socios).

b.       Las solicitudes de consulta serán atendidas en un plazo máximo de diez (10) días a partir de la fecha de recibido. Si se presentara algún inconveniente que impida dar respuesta en este termino de tiempo, se informará al interesado antes del vencimiento del plazo, las razones por las cuales no se ha dado respuesta a su consulta, la cual en ningún caso podrá superar los cinco (5) días siguientes al vencimiento del primer término (Máximo 15 días).

4.2.2 Reclamos

Se debe enviar comunicación escrita por parte del titular de la información, su apoderado o representante (si no lo hace directamente el titular), a través de medio físico (Avenida 30 de Agosto 37-65 Pereira) o electrónico (Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.) que permita acreditar el envío, con copia del documento de identidad, así como el formato de reclamaciones, donde se indique la corrección, actualización o eliminación y el tipo de usuario al que pertenezca el titular de la información. (Clientes - Empleados y beneficiarios – Proveedores – Socios).

Cuando un Titular, su apoderado o representante considere que la información almacenada en la base de datos debe ser corregida, actualizada o eliminada; o cuando advierta el presunto incumplimiento de cualquiera de los deberes contenidos en la normatividad sobre protección de Datos Personales, podrá presentar un reclamo ante Normarh S.A.S. de acuerdo a lo señalado en el artículo 15 de la ley 1581 de 2015 bajo las siguientes reglas:

a.       El reclamo se formulará mediante solicitud dirigida al Responsable del Tratamiento o al Encargado del Tratamiento, con la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo.

b.       En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

c.       Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga "reclamo en trámite" y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.

d.       El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

4.2.3 Revocar Autorización

Se debe enviar comunicación escrita por parte del titular de la información, su apoderado o representante (si no lo hace directamente el titular), a través de medio físico (Avenida 30 de Agosto 37-65 Pereira) o electrónico (Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo.) que permita acreditar el envío, con copia del documento de identidad, así como el formato de reclamaciones, donde se indique la solicitud de revocatoria de la autorización de Tratamiento de Datos Personales y el tipo de usuario al que pertenezca el titular de la información. (Clientes - Empleados y beneficiarios – Proveedores – Socios).

El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

4.2.4 Requisito de procedibilidad: El Titular o causahabiente podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante el Responsable del Tratamiento o Encargado del Tratamiento y este no haya dado respuesta oportuna en los términos establecidos en la presente política. Numerales 4.2.1 – 4.2.2 – 4.2.3.

 

CAPITULO V. REVELACIÓN DE LA INFORMACIÓN.

El titular del dato, con la aceptación de esta política de tratamiento de datos personales, declara conocer que Normarh, puede suministrar esta información a los entes del Estado que, en ejercicio de sus funciones, soliciten esta información. Igualmente, acepta que pueden ser objeto de procesos de auditoría interna o de auditoría externa por parte de empresas encargadas de este tipo de control. Lo anterior, sujeto a la confidencialidad de la información.

Para contactarnos o tener acceso a este documento, puede comunicarse a los siguientes números: PBX (57) 6 336 3365 Fax (57) 6 336 3364, a través de correo electrónico: Esta dirección de correo electrónico está siendo protegida contra los robots de spam. Necesita tener JavaScript habilitado para poder verlo. o en la página web de Normarh S.A.S. www.normarh.com .

CAPITULO VI. VIGENCIA DE LA POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES.

Esta política de tratamiento de datos personales rige a partir del 27 de junio del año 2013.

ACTUALIZACIÓN DE LA POLÍTICA: Normarh S.A.S. podrá modificar los términos y condiciones del presente documento de políticas y procedimientos como parte del compromiso de cumplir a cabalidad con la ley 1581 de 2012 y los decretos reglamentarios y demás normas que complementen, modifiquen o anulen lo contenido en este documento, con el fin de reflejar cualquier cambio en nuestras operaciones o funciones.  En caso de que esto ocurra se publicará el nuevo documento de políticas y procedimientos en la página web: www.normarh.com .

Para constancia se suscribe el presente documento a los veintisiete (25) días del mes de junio del año dos mil trece (2013).

 

 

 

CARMENZA HURTADO SUAREZ

REPRESENTANTE DE NORMARH S.A.S.