Toda la gama de herramientas ACCESSMATIC® han estado diseñadas y desarrolladas para ser el aliado perfecto del profesional. En cumplimiento de la Ley 1581 del 2012, ACCESSMATIC está comprometida con la seguridad de los datos personales de nuestros asociados de valor en los diferentes procesos del negocio. Para ACCESSMATIC los datos personales que poseemos en cada una de las áreas de negocio son aquellos necesarios para atender las operaciones del objeto social de la empresa que comprende sus actividades de comercio al por mayor de materiales de construcción, artículos de ferretería, pinturas, productos de vidrio, equipo y materiales de fontanería y calefacción. Estos son recolectados y registrados en los sistemas de información para su tratamiento y almacenamiento en condiciones seguras. Adicionalmente, la compañía en el ejercicio de la función social, trata datos personales de menores de edad con el previo cumplimiento del artículo 7 de la Ley 1581 de 2012. ACCESSMATIC a través del presente documento define las políticas, establece los procedimientos y ofrece los mecanismos para que los titulares puedan ejercer sus derechos fundamentales sobre sus datos personales recolectados para su tratamiento en las operaciones con sus clientes, acreedores y colaboradores en general.
La presente norma se aplicará al tratamiento de datos personales efectuado en el territorio colombiano para ACCESSMATIC Los principios y disposiciones contenidos en esta norma de protección de datos se aplicarán las normas básicas de seguridad en la información a través de los mecanismos del sistema informático y con la implementación de los sistemas de control administrativo. Todos los procesos organizacionales que involucre el tratamiento de datos de carácter personal, deberán someterse a lo dispuesto en esta norma y de las normas internas de obligatorio cumplimiento.
1.3 PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES La protección de datos de carácter personal para ACCESSMATIC se encuentra bajo los siguientes principios, y con base a ellos se desarrollan los procesos, reglas, políticas y procedimientos internos para el tratamiento de datos personales (recolección, manejo, uso, almacenamiento e intercambio, de datos personales). 1.3.1. Principio de acceso y circulación restringida. De acuerdo con las disposiciones legales, los datos personales que se recolectan o traten en la empresa son considerados como de carácter semiprivado y estarán destinados a ser usados sólo en el ámbito de la finalidad y autorización concedida por el titular del dato personal. El acceso y/o circulación será restringido acorde con la naturaleza del dato y con las autorizaciones dadas por el Titular, sus representantes o las previstas en la Ley. Los datos personales, excepto aquellos de naturaleza pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido a los Titulares o terceros autorizados. 1.3.2. Principio de confidencialidad Atendiendo la anterior definición, ACCESSMATIC garantiza la confidencialidad de los datos dependiendo de la naturaleza del mismo. Por lo tanto, se guardará reserva de la información durante y después de terminadas las actividades que justifican el tratamiento de los datos personales. 1.3.3. Principio de finalidad Ésta será Legítima, informada y material. La finalidad corresponde a las funciones bajo las cuales ACCESSMATIC tratará los datos de carácter personal que sean recolectados. El Tratamiento de datos personales que ACCESSMATIC realiza, obedece a la finalidad legítima de acuerdo con la Constitución Política, la Ley 1581 de 2012 y el Decreto 1377 de 2013. 1.3.4. Principio de legalidad ACCESSMATIC tratará los datos recolectados con fines legítimos para el soporte en el registro de operaciones comerciales, laborales y contables de la sociedad y aquellos sujetos a la Ley 1581 de 2012. El Tratamiento de Datos Personales será una actividad reglamentada y regida por la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 y demás normatividad que las complementen, modifiquen o deroguen. 1.3.5. Principio de libertad ACCESSMATIC garantiza el derecho a la autodeterminación informativa de autorización por parte de los titulares para que suministren datos de carácter personal. ACCESSMATIC puede tratar y compartir los datos personales que se encuentren almacenados en sus bases de datos, con el previo consentimiento del titular, siempre y cuando, estos tengan la naturaleza de registros públicos o se encuentran en bases de datos excluidas por la Ley (p.ej. periodísticas, estadísticas y para la investigación). En los demás casos, se deberá obtener el consentimiento, previo, expreso e informado del Titular al momento de tratar sus datos personales. 1.3.6. Principio de seguridad ACCESSMATIC como responsable y/o encargada del tratamiento de datos de carácter personal, proporciona las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. 1.3.7. Principio de transparencia ACCESSMATIC garantiza a las personas titulares de los datos personales, que podrán obtener en cualquier momento, gratuitamente y sin restricciones, información acerca de la existencia de datos que le concierne y que estén almacenados en sus bases de datos, bajo los parámetros establecidos en el artículo 21 del Decreto Reglamentario 1377 de 2013. 1.3.8. Principio de veracidad o calidad ACCESSMATIC garantiza que la información contenida en las bases de datos que estén sujetas a tratamiento; serán veraces, completas, exactas, actualizadas, comprobables y comprensibles. La veracidad y calidad de los datos personales que hayan sido capturadas por medio de los formularios o documentos es garantizada por cada uno de los titulares de la misma, quedando eximida de cualquier tipo de responsabilidad ACCESSMATIC frente a su calidad.
2.1 TRATAMIENTO 2.1.1 Datos Privados o Semiprivados El dato semiprivado es aquel que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector, personas o a la sociedad en general, como el dato financiero y crediticio. Para ACCESSMATIC se integra a los conceptos de Datos Privados y Semiprivados y estos se caracterizan en la información suministrada por las personas para dar flujo a las operaciones de los negocios: Utilizará y tratará los datos catalogados como privados o semiprivados, cuando:
En adición a lo anterior, ACCESSMATIC informará en el momento de la recolección de los datos que serán tratados como datos semiprivados y debe autorizar su tratamiento para la ejecución de las actividades comerciales. 2.1.2 Datos sensibles ACCESSMATIC restringirá el tratamiento de datos personales sensibles a lo estrictamente indispensable y solicitará consentimiento previo y expreso a los titulares (representantes legales, apoderados, causahabientes) informando sobre la finalidad exclusiva de su tratamiento. ACCESSMATIC utilizará y tratará los datos catalogados como sensibles, cuando:
En adición a lo anterior, ACCESSMATIC cumple con las siguientes obligaciones:
Así mismo ACCESSMATIC se acoge a la regla general según la cual el Tratamiento de datos sensibles está prohibido por la Ley, salvo en los siguientes casos:
2.1.3 Tratamiento de datos de menores Para ACCESSMATIC datos de los niños, niñas y adolescentes que se recolectan, estarán bajo el cumplimiento de la Ley y los datos solicitados por la empresa estarán autorizados de manera expresa por su representante o tutor, que es una persona con vinculación laboral directa o por intermediación, los datos recolectados tienen naturaleza de información pública y el área de Gestión Humana son los responsables de su recolección, tratamiento y asegurar el respeto a los derechos de los niños. Es obligación de ACCESSMATIC a través del encargado de recolectar los datos en preservar el respeto de los derechos de los niños, niñas y adolescentes y de mantener reserva absoluta de la información suministrada por los tutores y/o representantes. 2.2 CLASIFICACIÓN DE LAS BASES DE DATOS ACCESSMATIC ha identificado y clasificado sus Bases de Datos de la siguiente manera:
Los datos e información personal de las personas físicas que llegaren a tener la condición de accionista en ACCESSMATIC se considerará información reservada, pues la misma está registrada en los libros de comercio y tiene el carácter de reserva por disposición legal según el código de comercio. En consecuencia, el acceso a tal información personal se realizará conforme las normas contenidas en el Código de Comercio que regulan la materia. ACCESSMATIC usará los datos personales de los accionistas para las finalidades derivadas de la relación estatutaria existente.
Los datos personales de nuestros clientes son recolectados únicamente para facilitar la operación comercial de venta y postventa de los productos y servicios según el objeto social de la empresa y sólo se obtendrán los datos necesarios, pertinentes y no excesivos para:
Para ACCESSMATIC La información será considerada como dato semiprivado, se establecerán los controles documentados en los manuales internos para mantener tal condición en las bases de datos tanto digitalizadas o físicas. 2.2.3. Bases de datos de Acreedores Corresponden a los datos personales de los acreedores que son recolectados para las actividades de adquisición de bienes y/o prestación de servicios para atender las operaciones de ACCESSMATIC Se entiende que los acreedores son nuestros proveedores de materiales, de servicios de mantenimiento, de tratamiento en la materia prima, financieros, de activos fijos, de consultoría, entre otros que apoyan los procesos y las necesidades de la empresa y la finalidad de los datos son para:
En conclusión, para mantener la relación comercial y de servicios con ACCESSMATIC. 2.2.4. Bases de datos de Empleados Corresponden a la información de los funcionarios vinculados directa o a través de terceros en la empresa, vinculación de tipo laboral como apoyo de los procesos del negocio. Por lo que las políticas de protección de datos personales y en particular las laborales y de prestación de servicios, deben incluir los controles de gestión y de tecnología cuando den a lugar respetando el mínimo de derechos y garantías de los empleados y prestadores de servicios. Adicionalmente conforme a la legislación laboral ACCESSMATIC protegerá los datos de los empleados y esto surge en el deber de proteger la información de los empleados de manera que estos contribuyan en la gestión segura de la información de carácter personal. ACCESSMATIC únicamente solicitará, almacenará y tratará los datos personales obtenido para lo descrito en el numeral 1 de la política. ACCESSMATIC reconoce la importancia de la seguridad, privacidad y confidencialidad de los datos personales que suministran las personas por lo cual está comprometida con su protección y el manejo adecuado, conforme al régimen legal de protección de datos personales y en particular a lo previsto en este documento. 2.2.5. Bases de datos de Seguridad y Control En ACCESSMATIC con el fin de proteger el patrimonio de los accionistas y el bienestar de sus colaboradores, clientes, acreedores y demás, establece sistemas de vigilancia y de control a través de cámaras ubicadas en sitios estratégicos como sistema de vigilancia, como proceso de monitoreo de las actividades, objetos o procesos dentro de sistemas para la conformidad de normas esperadas o deseadas en sistemas confiables para control de seguridad en las instalaciones.
ACCESSMATIC reconoce y garantiza a los titulares de los datos personales los siguientes derechos fundamentales:
En el capítulo V del presente documento, puede encontrar los procedimientos implementados por ACCESSMATIC, para garantizar los derechos de los titulares anteriormente mencionados.
ACCESSMATIC tiene presente que los datos personales son propiedad de las personas a las que se refiere y solamente ellas pueden decidir sobre estos. Así mismo, la compañía hará uso de dichos datos solamente para las finalidades para las que se encuentra debidamente facultada y respetando en todo caso, la normatividad vigente sobre la Protección de Datos Personales. ACCESSMATIC atenderá los deberes previstos para los Responsables y Encargados del Tratamiento, contenidos en el artículo 17 y 18 de la Ley 1581 de 2012, o normas que la reglamenten o modifiquen, a saber:
4.1. DEBER DE SECRETO Y CONFIDENCIALIDAD ACCESSMATIC garantiza y exige a toda persona que intervenga en cualquier fase del tratamiento de los datos de carácter personal privado, sensible o de menores, el secreto profesional, respecto de los mismos y al deber de guardarlos, obligaciones que subsistirán aún después de finalizar sus relaciones contractuales. El incumplimiento del deber de secreto será sancionado de conformidad con lo previsto en el Manual interno de trabajo y la Ley 1273 en el artículo 269F: Violación de datos personales.
5.1 GENERALIDADES SOBRE LA AUTORIZACIÓN Cuando se requiera el tratamiento de datos personales ACCESSMATIC solicitará previamente la autorización para el tratamiento de datos personales por cualquier medio que permita ser utilizado como prueba. Según el caso, la solicitud de autorización hará parte de un documento físico o digital y podrá estar explícitamente contenida en el mismo o como un anexo. Al tratarse de datos de carácter personal, la descripción de la finalidad del tratamiento de los datos se informará en cada uno de los medios utilizados para la recolección de datos. ACCESSMATIC informará al titular en sus avisos de privacidad como mínimo lo siguiente:
5.1.1 Medio y manifestaciones para otorgar la autorización ACCESSMATIC establece que el medio para establecer la autorización por las personas en el tratamiento de sus datos personales para sus clientes, acreedores y empleados se entregará al momento de efectuar la recolección del dato personal en los procesos de vinculación o de actualización de los datos. Además, la empresa puede optar por medios electrónicos en la WEB para que las personas titulares puedan otorgar la autorización en el tratamiento de los datos, con la implementación de mecanismos que permita manifestar u obtener el consentimiento por parte del titular. 5.1.2 Prueba de la autorización ACCESSMATIC utilizará como mecanismo para probar que se ha recibido la autorización por parte del Titular para el tratamiento de datos, los sistemas y métodos actuales con que cuenta, e implementará y adoptará las acciones tendientes y necesarias para mantener registros o mecanismos técnicos o tecnológicos idóneos de cuándo y cómo obtuvo autorización por parte de los titulares de datos personales para el tratamiento de los mismos. Para dar cumplimiento a lo anterior, se establecerá archivos físicos o repositorios electrónicos realizados de manera directa o a través de terceros contratados para tal fin. 5.1.3 Casos en que no se requiere la autorización La autorización del Titular no será necesaria cuando se trate de:
5.2 DEL DERECHO DE LOS TITULARES
ACCESSMATIC garantiza el derecho de acceso a los datos conforme a la Ley 1581 de 2012 solamente a los Titulares o Terceros, que podrán acceder a los datos personales que sobre este se tengan en la compañía, lo anterior previa acreditación de la identidad del titular, legitimidad, o personalidad de su representante, poniendo a disposición de éste, sin costo o erogación alguna, de manera pormenorizada y detallada, los respectivos datos personales tratados, a través de cualquier medio de comunicación, incluyendo los electrónicos que permitan el acceso directo del titular. Dicho acceso, se sujeta a los límites establecidos en el artículo 21 del Decreto Reglamentario 1377 de 2013.
Los titulares de los datos personales podrán consultar la información de carácter personal que repose en cualquier base de datos de ACCESSMATIC En consecuencia, la compañía garantiza el derecho de consulta conforme a lo dispuesto en la Ley 1581 de 2012 exclusivamente sobre los datos personales privados, sensibles y de menores correspondientes a personas naturales, suministrando a los Titulares de estos datos personales la información contenida en cada una de las bases de datos correspondientes y que estén bajo el control de ACCESSMATIC. ACCESSMATIC cuenta con medidas de autenticación que permiten identificar al titular de los datos personales que realiza la consulta o petición. Con respecto a la atención de solicitudes de consulta de datos personales, la compañía garantiza:
Independientemente del mecanismo implementado para la atención de solicitudes de consulta, éstas serán tramitadas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. En el evento en el que una solicitud de consulta no pueda ser atendida dentro del término antes señalado, se informará al interesado antes del vencimiento del plazo las razones por las cuales no se ha dado respuesta a su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término. 5.2.3 Del derecho a reclamar sobre los datos El Titular de datos personales podrá reclamar cuando considere que la información contenida o almacenada en una base de datos no corresponde o cuando adviertan el incumplimiento de cualquiera de los deberes y principios contenidos en la normatividad sobre Protección de Datos Personales. En tal sentido, podrán presentar reclamación ante el Responsable del tratamiento de ACCESSMATIC ACCESSMATIC cuenta con las medidas de autenticación necesarias que permiten identificar al titular de los datos personales que realiza el reclamo. El reclamo lo podrá presentar el titular, teniendo en cuenta la información señalada en el artículo 15 de la Ley 1581 de 2012. Si el reclamo estuviese incompleto, el titular lo podrá completar dentro de los cinco (5) días hábiles siguientes a la recepción del reclamo, para que subsane las fallas o errores. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información solicitada, se entenderá que ha desistido del reclamo. En caso que sea recibido un reclamo que no sea competencia de ACCESSMATIC para resolverlo se dará respuesta en un término máximo de dos (2) días hábiles al interesado de la situación. Una vez ACCESSMATIC haya recibido el reclamo completo, se incluirá en la base de datos de la superintendencia de industria y comercio con una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda se mantendrá hasta que el reclamo sea decidido. El término máximo para resolver la reclamación es de quince (15) días hábiles, contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, ACCESSMATIC informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término. 5.2.4 Del derecho a la rectificación y actualización de datos ACCESSMATIC se obliga a rectificar y actualizar a solicitud del Titular, la información de carácter personal que corresponda a personas naturales, que resulte incompleta o inexacta, de conformidad con el procedimiento y lo términos antes señalados. Al respecto, ACCESSMATIC tendrá en cuenta lo siguiente: En las solicitudes de rectificación y actualización de datos personales, el Titular debe indicar las correcciones a realizar y aportar la documentación que avale su petición.
5.2.5 Del derecho a la supresión de datos El Titular de datos personales, tiene el derecho en todo momento, a solicitar a ACCESSMATIC la supresión (eliminación) de sus datos personales, siempre y cuando, no se trate de datos requeridos dentro de alguna relación comercial o contractual o exigencia legal. Esta supresión puede darse con la eliminación, borrado seguro, total o parcial, o el bloqueo de la información personal de acuerdo con lo solicitado por el titular en los registros, archivos, bases de datos o tratamientos realizados por ACCESSMATIC El derecho de supresión no es un derecho absoluto, ACCESSMATIC como responsable del tratamiento de datos personales, puede negar o limitar el ejercicio del mismo cuando:
5.2.6 Del derecho a revocar la autorización Todo titular de datos personales puede revocar en cualquier momento el consentimiento para el tratamiento de éstos, siempre y cuando, no lo impida una disposición legal o contractual. Para ello, ACCESSMATIC ha establecido mecanismos sencillos y gratuitos que le permiten al titular revocar su consentimiento. En los casos que sea posible la revocatoria de la autorización, se atenderá bajo las siguientes dos modalidades:
El derecho de revocatoria no es un derecho absoluto y ACCESSMATIC como responsable del tratamiento de datos personales, puede negar o limitar el ejercicio del mismo cuando:
5.2.7 Protección de datos en los contratos En los contratos ACCESSMATIC ha incluido cláusulas con el fin de autorizar de manera previa y general el tratamiento de datos personales relacionados con la ejecución del contrato, lo que incluye la autorización de recolectar, modificar o corregir, en momentos futuros, datos personales del Titular correspondientes a personas naturales. También ha incluido la autorización para que algunos de los datos personales, en caso dado, puedan ser entregados o cedidos a terceros con los cuales ACCESSMATIC tenga contratos de prestación de servicios, para la realización de tareas terceras. En estas cláusulas, se hace mención del presente documento y de su ubicación en el sitio web institucional, para su debida consulta. En los contratos de prestación de servicios externos, cuando el contratista requiera de datos personales, ACCESSMATIC le suministrará dicha información siempre y cuando exista una autorización previa y expresa del Titular de los datos personales para esta transferencia, quedando excluida de esta autorización, los datos personales de naturaleza pública definido en el numeral 2° del artículo 3° del Decreto Reglamentario 1377 de 2013 y los contenidos en los registros públicos. Dado que en estos casos, los terceros son Encargados del tratamiento de datos y sus contratos incluyen cláusulas que precisan los fines y los tratamientos autorizados por ACCESSMATIC y delimitan de manera precisa el uso que estos terceros le pueden dar a aquellos, así como las obligaciones y deberes establecidos en la Ley 1581 de 2012 y el Decreto Reglamentario 1377 de 2013, incluyendo las medidas de seguridad necesarias que garanticen en todo momento la confidencialidad, integridad y disponibilidad de la información de carácter personal encargada para su tratamiento. Por su parte, ACCESSMATIC al momento de recibir datos de terceros y actuar como Encargada del tratamiento de datos de carácter personal, verifica que la finalidad, o finalidades, de los tratamientos autorizados por el titular o permitidos por causas legales, contractuales o jurisprudenciales se encuentran vigentes y que el contenido de la finalidad esté relacionada con la causa por la cual se va a recibir dicha información personal de parte del tercero, pues solo de este modo estará facultado para recibir y tratar dichos datos personales. 5.2.8 Transferencia de datos personales a terceros países En los casos en que ACCESSMATIC en desarrollo de alguna de sus funciones, como puede ser la de participar en programas internacionales para el desarrollo económico, cultural y social, o cualquier otra actividad que implique la transferencia de datos de carácter personal a terceros países, se regirá por las siguientes condiciones:
Protección de Datos Personales de la Superintendencia de Industria y Comercio, cuando se tenga previsto realizar transferencias internacionales de datos a países que no proporcionan un cierto nivel de protección. Esta autorización sólo podrá ser otorgada si se obtienen garantías adecuadas, como los contratos basados en las cláusulas tipo aprobadas por la SIC, o las Reglas Vinculantes.
5.2.9 Reglas generales aplicables ACCESSMATIC ha establecido las siguientes reglas generales para la protección de datos personales, sensibles y de menores, como es el cuidado de bases de datos, ficheros electrónicos, físicos e información personal:
6.1 GENERALIDADES
ACCESSMATIC podrá poner en conocimiento ante la Autoridad Nacional de Protección de Datos Personales (Superintendencia de Industria y Comercio – Delegatura de Protección de Datos Personales -) la negación o inconformidad frente al derecho ejercido. 6.2 PROCEDIMIENTOS
Todo titular de datos personales puede consultar en cualquier momento a ACCESSMATIC sobre la información que sobre él se tiene, para esto ha establecido mecanismos sencillos y gratuitos que le permitan acceder fácilmente a su información.
El Titular o sus causahabientes que consideren que la información contenida en una base de datos debe ser objeto de corrección, actualización o supresión o cuando adviertan el presunto incumplimiento de cualquiera de los deberes contenidos en la normatividad sobre Protección de Datos Personales, podrán presentar un reclamo ante el responsable del tratamiento.
Todo titular de datos personales puede revocar, en cualquier momento, el consentimiento al tratamiento de éstos siempre y cuando no lo impida una disposición legal o contractual. Para ello, ACCESSMATIC ha establecido mecanismos sencillos y gratuitos que le permitan revocar su consentimiento. Tenga en cuenta que existen dos modalidades en las que la revocación del consentimiento puede darse. La primera, puede ser sobre la totalidad de las finalidades consentidas, esto es, que ACCESSMATIC debe dejar de tratar por completo los datos del titular; la segunda, puede ocurrir sobre tipos de tratamiento determinados, como por ejemplo para fines marketing, campañas, publicidad entre otros. Con la segunda modalidad, esto es, la revocación parcial del consentimiento, se mantienen a salvo otros fines del tratamiento que el responsable, de conformidad con la autorización otorgada puede llevar a cabo y con los que el titular está de acuerdo.
Requisitos Generales
Requisitos Específicos Reclamos El reclamo lo podrá presentar el titular teniendo en cuenta la información señalada en el artículo 15 de la Ley 1581 de 2012 y las presentes reglas:
Así mismo el titular de la información puede ejercer en cualquier momento estos derechos, previo cumplimiento de los requisitos establecidos para ello por la empresa. Al respecto, ACCESSMATIC tendrá en cuenta lo siguiente:
El titular de datos personales tiene el derecho, en todo momento, a solicitar a ACCESSMATIC la supresión (eliminación) de sus datos personales cuando:
Esta supresión implica la eliminación o bloqueo total y/o parcial de la información personal de acuerdo con lo solicitado por el titular en los registros, archivos, bases de datos o tratamientos realizados. Cuando se presente una solicitud de este tipo, se ejecutará sin perjudicar la responsabilidad de las empresas en cumplimiento de las normas contables y tributarias. 6.2.5. Términos para la atención de consultas, reclamos o revocar la autorizaciónTérminos para la atención de consultas: Independientemente del mecanismo que se implemente para la atención de solicitudes de consulta, éstas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. En el evento en el que una solicitud de consulta no pueda ser atendida dentro del término antes señalado, se informará al interesado antes del vencimiento del plazo las razones por las cuales no se ha dado respuesta a su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término. Términos para la atención de Reclamos o Revocatoria de Autorización: El término máximo para atenderlo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
ACCESSMATIC ha designado como responsable del tratamiento de datos personales a una persona dentro de la Organización, como aquella que recibe, procesa y canalizará las distintas solicitudes de los Titulares, y las hará llegar a la respectiva dependencia encargadas del tratamiento dentro de la compañía, dependencias que una vez reciban estas comunicaciones entrarán a cumplir con la función de protección de datos personales, y deberán dar trámite a las solicitudes de los titulares, en los términos, plazos y condiciones establecido por la normatividad vigente, para el ejercicio de los derechos de acceso, consulta, rectificación, actualización, supresión y revocatoria a que se refiere la normatividad vigente sobre protección de datos personales. En el evento en que usted considere que ACCESSMATIC dio un uso contrario al autorizado y a las leyes aplicables, podrá contactarnos a través de una comunicación dirigida a al responsable de Protección de Datos Personales mediante los canales establecidos por la compañía para tales fines.
ACCESSMATIC como organización, y en los términos establecidos en la normatividad vigente, actuará como RESPONSABLE DEL TRATAMIENTO de los datos personales y a su vez actuará como ENCARGADO DEL TRATAMIENTO los datos personales.
Para ACCESSMATIC los encargados en el tratamiento de los datos personales de los titulares es de responsabilidad de todos los colaboradores en primera instancia en respetar la confidencialidad y los derechos de las personas titulares, aun así es responsabilidad de todos los Directores y/o Jefes de área de negocio, en especial al área comercial, logística, de manufactura, financiera y de Gestión Humana en hacer cumplir las definiciones establecidas en el presente documento, como áreas de negocio que hacen la recolección de los datos para atender las necesidades las operaciones administrativas, comerciales y financieras.
Para ACCESSMATIC los encargados externos en el tratamiento de datos personales, están identificados en los proveedores de tecnología y de servicio donde se encuentran los servidores sitio y medio de almacenamiento de la información tratada a través del ERP designado por la Dirección para atender las operaciones del negocio. Estos encargados tienen únicamente la responsabilidad en el tratamiento de los datos como custodia o almacenamiento y disponibilidad para el procesamiento de los datos, según las definiciones en el contrato celebrado.
8.1 MARCO LEGAL El presente documento de Políticas y Procedimientos de protección de datos personales ha sido elaborado en concordancia con las siguientes normas y documentos
Si tiene alguna pregunta sobre esta política, comuníquese con ACCESSMATIC o envíe su consulta directamente o través de los siguientes canales de comunicación: La Cayena, Bodega 47Correo electrónico: [email protected]VIGENCIA: El presente Documento rige a partir de 20/04/2022. Actualizaciones de la política: ACCESSMATIC podrá modificar los términos y condiciones del presente documento de políticas y procedimientos como parte de nuestro esfuerzo por cumplir con las obligaciones establecidas por la Ley 1581 de 2012, los decretos reglamentarios y demás normas que complementen, modifiquen o deroguen lo contenido en este documento, con el fin de reflejar cualquier cambio en nuestras operaciones o funciones. En los casos que esto ocurra se publicará el nuevo documento de políticas y procedimientos en la página webhttps://accessmatic.com/