1. IDENTIFICACIÓN DE LA SOCIEDAD RESPONSABLE DEL TRATAMIENTO DE DATOS
PERSONALES.
Página Web: www.seguridadpenta.com
Razón Social: Seguridad Penta LTDA
NIT: 830.009.853-8
Dirección: Carrera 75F No. 25-13
Teléfono: 4104617
Correo electrónico: dir.calidad@seguridadpenta.com
2. INTRODUCCIÓN
Dando cumplimiento a lo dispuesto en la Ley estatutaria 1581 de 2012, a su Decreto
Reglamentario 1377 de 2013, lo consignado en el artículo 15 de la Constitución Política y a las
recomendaciones hechas por la Delegatura de Protección de Datos Personales de la
Superintendencia de Industria y Comercio, la sociedad SEGURIDAD PENTA LTDA ha
adoptado el presente manual para el tratamiento de datos personales obtenidos mediante
cualquier medio, especialmente pero sin limitarse a ellos, mediante los sistemas de su circuito
cerrado de vigilancia y/o cualquier sistema de identificación biométrico utilizado para el
registro de las personas naturales.
Es así como, la sociedad SEGURIDAD PENTA LTDA en su calidad de responsable del
tratamiento de datos personales obtenidos mediante cualquier medio, garantiza la protección
de los datos personales de las personas, así como el derecho constitucional que tienen todas
las personas a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre
ellas en bases de datos o archivos, y los demás derechos, libertades y garantías
constitucionales a que se refiere el artículo 15 de la Constitución Política; así como el derecho
a la información consagrado en el artículo 20 de la misma.
Por todo lo anterior, de conformidad con lo establecido en el literal f) del artículo 18 de la Ley
1581 de 2012, SEGURIDAD PENTA LTDA adopta el presente manual interno de políticas y
procedimientos para garantizar el adecuado y efectivo cumplimiento de la referida Ley, así
como el procedimiento para la atención de las consultas, quejas o reclamos emitidos por los
titulares de los datos personales.
3. OBJETO
El objeto del presente manual es garantizar y salvaguardar el derecho constitucional que
tienen todas las personas de conocer, actualizar, rectificar o eliminar cualquier tipo de
información que se hubiere recogido sobre ellas, en cualquier base de datos y/o archivos, a
través de cualquier medio. Así mismo, determinar los parámetros bajo los cuales debe
tratarse la información recolectada por parte de SEGURIDAD PENTA LTDA, garantizando el
apropiado manejo de dicha información, su adecuada custodia y la respectiva confidencialidad
de cualquier tipo de información personal a la que acceda la sociedad SEGURIDAD PENTA
LTDA en su calidad de responsable del tratamiento de dicha información.
4. MARCO NORMATIVO Y LEGAL.
El conjunto de normas que regula el tratamiento de datos personales es el siguiente:
- Constitución Política, artículo 15.
- Ley 1266 de 2008.
- Ley 1581 de 2012.
- Decretos Reglamentario 1727 de 2009.
- Decretos Reglamentario 2952 de 2010.
- Decreto Reglamentario 1377 de 2013.
- Sentencias C-1011 de 2008, y C-748 del 2011 de la Corte Constitucional.
- Circular 03 del 3 de noviembre de 2015.
5. AMBITO DE APLICACIÓN
a) Los procedimientos y políticas consagradas en el presente manual serán aplicables a la
sociedad SEGURIDAD PENTA LTDA, así como en todas sus agencias y sucursales en el
territorio nacional y en el extranjero.
b) El presente manual aplica igualmente para cualquier información de datos personales que
se encuentre en cualquier base de datos recolectada por parte de SEGURIDAD PENTA
LTDA que sea recolectada por cualquier medio, en especial pero sin limitarse a la
recolección de información realizada de forma: 1) Presencial, 2) No presencial, 3) Virtual,
4) Mediante los sistemas de su circuito cerrado de vigilancia y/o, 5) Cualquier sistema de
identificación biométrico; para la vinculación laboral, de cualquiera de sus proveedores
y/o de sus clientes en el desarrollo de su objeto social.
PARÁGRAFO PRIMERO: SEGURIDAD PENTA LTDA realizará directamente el tratamiento de
los datos personales recolectados de la manera indicada en el presente numeral, sin embargo,
se reserva el derecho de delegar dicha facultad en un tercero, garantizando al titular de la
información que se exigirá a dicho encargado el estricto cumplimiento del presente manual y
la protección de los datos personales y la absoluta confidencialidad sobre los mismos.
6. DEFINICIONES
Se tendrán como definiciones las establecidas en la normatividad indicada en el numeral 4 de
la presente Política de Tratamiento de Datos Personales y en especial las siguientes:
a) Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo
el Tratamiento de datos personales.
b) Aviso de privacidad: comunicación verbal o escrita generada por el responsable, dirigida
al titular para el tratamiento de sus datos personales, mediante la cual se le informa
acerca de la existencia de las políticas de tratamiento de información que le serán
aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se
pretende dar a los datos personales.
c) Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento.
d) Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias
personas naturales determinadas o determinables.
e) Dato semiprivado: Es semiprivado el dato que no tiene naturaleza intima, reservada, ni
publica y cuyo conocimiento y divulgación puede interesar no sólo a su titular sino a
cierto sector o grupo de personas, o a la sociedad en general, como el dato financiero y
crediticio.
f) Dato privado: Es el dato que por su naturaleza intima o reservada solo es relevante para
el titular.
g) Datos sensibles: Aquellos datos que afectan la intimidad del Titular o cuyo uso indebido
puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico,
la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos,
organizaciones sociales, de derechos humanos o que promueva intereses de cualquier
partido político o que garanticen los derechos y garantías de partidos políticos de
oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.
h) Tratamiento: Se refiere a cualquier operación o conjunto de operaciones sobre datos
personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
i) Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí
misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del
Responsable del Tratamiento.
j) Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí
misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los
mismos.
k) Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
l) Información: Se refiere a un conjunto organizado de datos contenido en cualquier
documento que los responsables y/o encargados del tratamiento generen, obtengan,
adquieran, transformen o controlen.
m) Información pública: Es toda información que el responsable y/o encargado del
tratamiento, genere, obtenga, adquiera, o controle en su calidad de tal.
n) Información pública clasificada: Es aquella información que estando en poder de un
sujeto responsable en su calidad de tal, pertenece al ámbito propio, particular y privado o
semiprivado de una persona natural o jurídica, por lo que su acceso podrá ser negado o
exceptuado, siempre que se trate de las circunstancias legítimas y necesarias y los
derechos particulares o privados consagrados en la ley.
o) Información pública reservada: Es aquella información que estando en poder de un
sujeto responsable en su calidad de tal, es exceptuada de acceso a la ciudadanía por daño a
intereses públicos.
p) Documento de Archivo: Es el registro de información producida o recibida por una
entidad pública o privada en razón de sus actividades o funciones.
q) Datos abiertos: Son todos aquello datos primarios o sin procesar, que se encuentran en
formatos estándar e interoperables que facilitan su acceso y reutilización, los cuales están
bajo la custodia de las entidades públicas o privadas que cumplen con funciones públicas y
que son puestos a disposición de cualquier ciudadano, de forma libre y sin restricciones,
con el fin de que terceros puedan reutilizarlos y crear servicios derivados de los mismos.
r) Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o
Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la
información o los datos personales a un receptor, que a su vez es Responsable del
Tratamiento y se encuentra dentro o fuera del país.
s) Transmisión: Tratamiento de datos personales que implica la comunicación de los
mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto
la realización de un Tratamiento por el Encargado por cuenta del Responsable.
7. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES
El presente Manual y Política de Tratamiento de Datos Personales se regirá por los principios
establecidos por la Ley Estatutaria 1581 de 2012, a saber:
a) Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo
con la Constitución y la Ley, la cual debe ser informada al Titular;
b) Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo,
expreso e informado del Titular. Los datos personales no podrán ser obtenidos o
divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el
consentimiento;
c) Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz,
completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de
datos parciales, incompletos, fraccionados o que induzcan a error;
d) Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a
obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier
momento y sin restricciones, información acerca de la existencia de datos que le
conciernan;
e) Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que
se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley
y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas
autorizadas por el Titular y/o por las personas previstas en la presente ley; Los datos
personales, salvo la información pública, no podrán estar disponibles en Internet u otros
medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente
controlable para brindar un conocimiento restringido sólo a los Titulares o terceros
autorizados conforme a la presente ley;
f) Principio de seguridad: La información sujeta a Tratamiento por el Responsable del
Tratamiento o Encargado del Tratamiento a que se refiere la presente ley, se deberá
manejar con las medidas técnicas, humanas y administrativas que sean necesarias para
otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso
no autorizado o fraudulento;
g) Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de
datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la
reserva de la información, inclusive después de finalizada su relación con alguna de las
labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación
de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas
en la presente ley y en los términos de la misma.
8. INFORMACIÓN RECOLECTADA
Se recolectará información de funcionarios, clientes, intermediarios, proveedores y/o
terceros, a través de contratos y demás formatos institucionales, a través de medios físicos,
medios electrónicos, mediante los sistemas de circuito cerrado de vigilancia y/o cualquier
sistema de identificación biométrico, entre otros pero sin limitarse a ellos. La información
general, comprende datos como nombre completo, tipo de identificación, estado civil, género
y datos de contacto. La información específica y que contenga datos sensibles, debe ser
previamente autorizada por el titular para su utilización y manipulación de conformidad con
el objeto de la empresa, resguardándolos con estándares de seguridad y confidencialidad del
presente manual.
9. TRATAMIENTO DE DATOS PERSONALES
a) Datos Públicos: SEGURIDAD PENTA LTDA manifiesta que, tratará sin autorización
previamente otorgada por parte del Titular aquellos datos personales que sean de naturaleza
pública y los datos personales contenidos en cualquier registro que tenga el carácter de
público, estos últimos por tratarse de una función pública reglada reconocida por la Ley. No
obstante lo anterior, se adoptarán por parte de SEGURIDAD PENTA LTDA las medidas
necesarias que garanticen el cumplimiento de los principios y obligaciones contempladas en
la Ley 1581 de 2012 y demás normas que regulen esta materia.
b) Datos Sensibles: SEGURIDAD PENTA LTDA se obliga a restringir el tratamiento de datos
personales sensibles únicamente para lo que considere estrictamente indispensable,
obligándose de conformidad con la Ley, a solicitar consentimiento previo y expreso a los
titulares de dichos datos sensibles, informando sobre la finalidad exclusiva de su tratamiento.
En adición a lo anterior, SEGURIDAD PENTA LTDA se compromete a cumplir con las
siguientes obligaciones:
Informar al correspondiente titular que, por tratarse de datos sensibles, el mismo no se
encuentra obligado a autorizar a SEGURIDAD PENTA LTDA su tratamiento.
Informar al titular de datos sensibles, de manera explícita y previa, además de los
requisitos generales de la autorización para la recolección de cualquier tipo de dato
personal, cuáles datos objeto de Tratamiento son de carácter sensible y la finalidad del
tratamiento, y obtener el consentimiento previo y expreso.
No condicionar ningún servicio ni ninguna actividad a que el titular suministre datos
personales sensibles (salvo que exista una causa legal o contractual para condicionar el
servicio o la actividad).
Igualmente, SEGURIDAD PENTA LTDA dará estricto cumplimiento a la regla general según la
cual el Tratamiento de datos sensibles está prohibido por la Ley, salvo en los siguientes casos:
En los casos en los cuales el Titular ha autorizado expresamente su Tratamiento.
Cuando el Tratamiento sea necesario para el reconocimiento, ejercicio o defensa de un
derecho en un proceso judicial.
Cuando el Tratamiento sea utilizado con una finalidad histórica, estadística o científica.
En el presente caso, se deben suprimir las identidades de los Titulares de aquellos datos
considerados como sensibles.
En los casos en los cuales por Ley no sea requerido el otorgamiento de dicha
autorización.
En aquellos casos en los cuales el Tratamiento sea necesario para salvaguardar el
interés vital del Titular de los datos sensibles.
En los casos en los cuales el Tratamiento sea efectuado por una fundación, ONG,
asociación o cualquier organismo sin ánimo de lucro, cuya finalidad sea política,
filosófica, religiosa o sindical.
c) Datos de menores de edad: De conformidad con lo establecido en el artículo 7 de la Ley
1581 de 2012, el Tratamiento de datos personales de niños niñas y adolescentes está
proscrito excepto cuando se trate de datos de naturaleza pública y cuando dicho tratamiento
cumpla con los siguientes parámetros y requisitos:
Que el tratamiento responda y respete el interés superior de los niños, niñas y
adolescentes.
Que se asegure el respeto de los derechos fundamentales de los niños, niñas y
adolescentes.
Una vez se haya comprobado el cumplimiento a los anteriores requisitos, el representante
legal o tutor del niño, niña o adolescente otorgará la autorización correspondiente, previo
ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en
cuenta la madurez, autonomía y capacidad para entender el asunto.
PARÁGRAFO PRIMERO: SEGURIDAD PENTA LTDA en su calidad de responsable del
tratamiento de datos personales de niños, niñas y adolescentes, así como cualquier encargado por
SEGURIDAD PENTA LTDA, se compromete a velar por el uso adecuado de aquellos datos
personales, para lo cual aplicará los principios y obligaciones establecidos en cada una de las
normas indicadas en el marco normativo del presente manual.
PARÁGRAFO SEGUNDO: De conformidad con lo establecido en la Constitución Política de
Colombia en sus artículos 44 y 45 y en concordancia con el Código de la Infancia y la
Adolescencia, los derechos de los menores deben ser interpretados y aplicados de manera
prevalente y, por lo tanto, deben ser observados con especial cuidado. Ahora bien, de
conformidad con lo señalado en la Sentencia C-748/11 de la Corte Constitucional, las
opiniones de los niños, niñas y adolescentes deben ser tenidos en cuenta al momento de
realizar algún tratamiento de sus datos.
10. DERECHOS DE LOS TITULARES
Serán derechos de los titulares de los datos personales, los establecidos en la Ley Estatutaria
1581 de 2012, a saber:
a) Conocer, actualizar y rectificar sus datos personales frente a los Responsables o
Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros frente a datos
parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo
Tratamiento esté expresamente prohibido o no haya sido autorizado;
b) Solicitar prueba de la autorización otorgada al Responsable del Tratamiento salvo cuando
expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo
previsto en el artículo 10 de la Ley 1581 de 2012;
c) Ser informado por el Responsable o el Encargado del Tratamiento, previa solicitud,
respecto del uso que le ha dado a sus datos personales;
d) Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo
dispuesto en la Ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o
complementen;
e) Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se
respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o
supresión procederá cuando la Superintendencia de Industria y Comercio haya
determinado que en el Tratamiento el Responsable o Encargado han incurrido en
conductas contrarias a esta ley y a la Constitución;
f) Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
11. DEBERES DE SEGURIDAD PENTA LTDA RESPECTO DEL TRATAMIENTO DE
DATOS PERSONALES.
SEGURIDAD PENTA LTDA cuando ostente la calidad de Responsable o Encargado del
Tratamiento de los Datos Personales a los cuales tenga acceso, dará cumplimiento a los
deberes consagrados en los artículos 17 y 18 de la Ley 1581 de 2012, a saber:
Cuando tenga la calidad de Responsable del Tratamiento:
a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas
data;
b) Solicitar y conservar, en las condiciones previstas en la Ley 1581 de 2012, copia de la
respectiva autorización otorgada por el Titular;
c) Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le
asisten por virtud de la autorización otorgada;
d) Conservar la información bajo las condiciones de seguridad necesarias para impedir su
adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
e) Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz,
completa, exacta, actualizada, comprobable y comprensible;
f) Actualizar la información, comunicando de forma oportuna al Encargado del Tratamiento,
todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las
demás medidas necesarias para que la información suministrada a este se mantenga
actualizada;
g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del
Tratamiento;
h) Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyo
Tratamiento esté previamente autorizado de conformidad con lo previsto en la Ley 1581 de
2012;
i) Exigir al Encargado del Tratamiento en todo momento, el respeto a las condiciones de
seguridad y privacidad de la información del Titular;
j) Tramitar las consultas y reclamos formulados en los términos señalados en la Ley 1581 de
2012;
k) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado
cumplimiento de la Ley 1581 de 2012y en especial, para la atención de consultas y reclamos;
l) Informar al Encargado del Tratamiento cuando determinada información se encuentra en
discusión por parte del Titular, una vez se haya presentado la reclamación y no haya
finalizado el trámite respectivo;
m) Informar a solicitud del Titular sobre el uso dado a sus datos;
n) Informar a la autoridad de protección de datos cuando se presenten violaciones a los
códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
o) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y
Comercio.
Cuando tenga la calidad de Encargado del Tratamiento:
a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas
data;
b) Conservar la información bajo las condiciones de seguridad necesarias para impedir su
adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
c) Realizar oportunamente la actualización, rectificación o supresión de los datos en los
términos de la Ley 1581 de 2012;
d) Actualizar la información reportada por los Responsables del Tratamiento dentro de los
cinco (5) días hábiles contados a partir de su recibo;
e) Tramitar las consultas y los reclamos formulados por los Titulares en los términos
señalados en la Ley 1581 de 2012;
f) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado
cumplimiento de la Ley 1581 de 2012y, en especial, para la atención de consultas y reclamos
por parte de los Titulares;
g) Registrar en la base de datos las leyenda “reclamo en trámite” en la forma en que se regula
en la Ley 1581 de 2012;
h) Insertar en la base de datos la leyenda “información en discusión judicial” una vez
notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la
calidad del dato personal;
i) Abstenerse de circular información que esté siendo controvertida por el Titular y cuyo
bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio;
j) Permitir el acceso a la información únicamente a las personas que pueden tener acceso a
ella;
k) Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a
los códigos de seguridad y existan riesgos en la administración de la información de los
Titulares;
l) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y
Comercio.
PARÁGRAFO: En el evento en que concurran las calidades de Responsable del Tratamiento y
Encargado del Tratamiento en la misma persona, le será exigible el cumplimiento de los
deberes previstos para cada uno.
12. POLÍTICA DE TRATAMIENTO
SEGURIDAD PENTA LTDA con el fin de dar cumplimiento a la Ley Estatutaria 1581 de 2012 y
a las demás normas que la modifiquen, aclaren, adicionen o complementen, en el manejo de la
información y de los Datos Personales de sus Trabajadores, Empleados, Clientes, Proveedores
y cualquier otro grupo de interés, ha desarrollado el presente manual para establecer los
procedimientos y lineamientos para el tratamiento de dicha información a cargo del Oficial
de Protección de Datos, los cuales se relacionan a continuación:
Fines comerciales de SEGURIDAD PENTA LTDA: Son los fines para los cuales la
sociedad realizará el tratamiento de datos personales tales como, pero sin limitarse a
ellos: presentación de ofertas, servicios, publicidad, oportunidades, fidelización,
consecución y retención de clientes, ejecución del servicio, satisfacción de clientes,
información, seguridad y en general promoción e información de productos y servicios
prestados por SEGURIDAD PENTA LTDA y que sean de interés de sus clientes, usuarios,
proveedores, trabajadores, empleados, colaboradores, entre otros.
Otros Fines comerciales de SEGURIDAD PENTA LTDA: En los casos en los cuales la
sociedad establezca diferentes finalidades de las descritas en el presente manual, deberá
solicitar la autorización previa, expresa, consentida e informada al titular de la
información personal para su correspondiente tratamiento para aquellas otras
finalidades.
a) Tratamiento de bases de datos de empleados, trabajadores o colaboradores
Son aquellas bases de datos ya sean manuales o automatizadas que contienen datos de
personas naturales vinculadas laboralmente con SEGURIDAD PENTA LTDA y cuyo
tratamiento tiene como finalidad cumplir con toda la normatividad legal y complementaria.
Esta base de datos comprende información privada, pública, de datos sensibles y de menores
de edad (niños, niñas y adolescentes) cuya autorización fue otorgada a SEGURIDAD PENTA
LTDA previamente por su titular. El tratamiento de los datos para los fines diferentes a las
obligaciones derivadas de la relación laborar requerirá autorización previa del titular o su
representante legal, según sea el caso. En ningún caso, SEGURIDAD PENTA LTDA dará
tratamiento a los datos sensibles o de menores de edad (niños, niñas y adolescentes) sin
autorización previa.
De conformidad con la legislación laboral y de los Acuerdos convencionales, SEGURIDAD
PENTA LTDA en su calidad de empleador, debe contar con información personal de sus
trabajadores, empleados y/o colaboradores.
Con el fin de dar cumplimiento a los mandamientos legales y convencionales, SEGURIDAD
PENTA LTDA recolecta de sus empleados, trabajadores y/o colaboradores información y
datos tales como pero sin limitarse a ellos: 1)Identificación del trabajador, 2) Exámenes de
vinculación, 3) Formación académica, 4)Experiencia laboral, 5) Dirección de domicilio, 6)
Beneficiarios, 7) Salarios, 8) Fondos de Pensiones, 8) Fondos de Cesantías, 9) Riesgos
Profesionales, 19) Caja de Compensación, 11) Seguros de Vida y accidentes, 12) Cuenta
bancaria para el pago proveniente de la relación de trabajo, 13) Afiliaciones ante entidades a
las que el empleado de manera voluntaria, consiente y libre ha solicitado a SEGURIDAD
PENTA LTDA su inclusión para autorizar descuentos o pagos directos a través de la nómina,
con el fin de facilitar sus relaciones y previa existencia de acuerdos con esos terceros y
SEGURIDAD PENTA LTDA.
b) Tratamiento de bases de datos de clientes
Son aquellas bases de datos ya sean manuales o automatizadas que contienen datos
personales de los clientes de SEGURIDAD PENTA LTDA y cuyo tratamiento será dado con la
finalidad indicada en el presente numeral y denominadas como “Fines comerciales de
SEGURIDAD PENTA LTDA” y “Otros Fines comerciales de SEGURIDAD PENTA LTDA”.
SEGURIDAD PENTA LTDA informará a cada uno de los titulares de los datos personales
obtenidos de nuestros clientes el tratamiento que se dará a sus datos personales, solicitando
la correspondiente autorización de tratamiento de cada uno de sus clientes la cual deberá ser
otorgada de manera previa, expresa, consentida e informada por parte de su Titular. El
tratamiento de la información y datos personales de los clientes de SEGURIDAD PENTA
LTDA se realizará teniendo en cuenta su necesidad y la finalidad que se dará a dichos datos e
información.
c) Tratamiento de bases de datos de proveedores y contratistas
Son aquellas bases de datos ya sean manuales o automatizadas que contienen datos de
personas naturales o jurídicas que han tenido o mantienen con SEGURIDAD PENTA LTDA
cualquier tipo de vinculación comercial o contractual y cuyo tratamiento tiene como finalidad:
1) Dar cumplimiento a cada una de sus obligaciones contractuales estipuladas en los contratos
suscritos o relaciones comerciales existentes entre SEGURIDAD PENTA LTDA y sus
proveedores o contratistas, 2) Adquisición de bienes y servicios ofrecidos por los proveedores
y contratistas y que sean requeridos por SEGURIDAD PENTA LTDA para el cabal
cumplimiento de su objeto social, el cumplimiento de sus obligaciones contractuales,
laborales, 3) Mantenimiento de la relación comercial o contractual, entre otras y en general,
para los fines indicados en el presente numeral y denominados “Fines comerciales de
SEGURIDAD PENTA LTDA” y “Otros Fines comerciales de SEGURIDAD PENTA LTDA”
El tratamiento de los datos para los fines diferentes a las obligaciones derivadas de la relación
laborar requerirá autorización previa del titular o su representante legal, según sea el caso. En
ningún caso, SEGURIDAD PENTA LTDA dará tratamiento a los datos sensibles o de menores
de edad (niños, niñas y adolescentes) sin autorización previa.
SEGURIDAD PENTA LTDA únicamente dará tratamiento a los datos personales de sus
proveedores o contratistas para los fines establecidos en el presente manual y Política de
Tratamiento de datos Personales, en aquellos casos en los cuales la sociedad establezca
diferentes finalidades de las descritas en el presente manual, deberá solicitar la autorización
previa, expresa, consentida e informada al titular de la información personal para su
correspondiente tratamiento para aquellas otras finalidades.
d) Tratamiento de bases de datos de información inactiva
Son aquellas bases de datos ya sean manuales o automatizadas que contienen datos de
personas naturales o jurídicas que se encuentran inactivos, recopilados de cualquier manera
por parte de SEGURIDAD PENTA LTDA.
Toda la información contenida en esta base de datos de información personal inactiva se
encuentra almacenada bajo los parámetros y principios archivísticos y logísticos definidos en
la normatividad legal vigente, garantizado la disponibilidad de la información, su localización
exacta, su integridad, confidencialidad y trazabilidad. La administración y conservación de la
información de carácter personal almacenada en estas bases de datos, tendrá como finalidad
el cumplimiento de las funciones propias de SEGURIDAD PENTA LTDA la cual tendrá el
termino de permanencia establecidos en las Tablas de Retención Documental indicadas por el
Archivo General de la Nación y, las demás normas que regulen la conservación de la
información.
No obstante lo anterior, en cualquier momento, los titulares de datos personales registrados
en estas bases de datos podrán ejercer sus derechos de acceso, actualización, rectificación y
supresión frente a SEGURIDAD PENTA LTDA en su calidad de Responsable del tratamiento.
13. RESPALDO DE LA INFORMACIÓN
El Oficial de Protección de Datos Personales realizará mensualmente, conjuntamente
con las dependencias de la sociedad que sean necesarias, una copia de seguridad de
toda la información y de todos los datos personales a los cuales tenga acceso. Está
copia de seguridad deberá reposar en un disco duro o en servidor de la sociedad a
cargo de la Gerencia de la sociedad.
14. PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS POR PARTE DE LOS
TITULARES DE LA INFORMACIÓN.
Dando cumplimiento a la normatividad legal vigente, SEGURIDAD PENTA LTDA implementó
el procedimiento que se detallará a continuación para garantizar el debido ejercicio de los
derechos por parte de los titulares de la información y datos personales:
Medios en los cuales pueden los titulares de la información y de los datos personales ejercer
sus derechos:
Correo electrónico: dir.calidad@seguridadpenta.com
PBX: 57-1-4104617
Con el fin de ejercer los derechos por parte de los titulares de los datos personales, una vez
sean ejercidos dichos derechos a través de cualquiera de los medios indicados anteriormente,
será necesario indicar como mínimo la siguiente información:
Nombres y apellidos completos.
Datos de contacto (Ciudad, Dirección, Barrio, Teléfono, Número Celular, Correo
electrónico).
Dirección ya sea física o electrónica para recibir notificaciones.
Hechos, motivos que dieron lugar al ejercicio del derecho por parte de su titular.
Descripción sucinta del derecho que pretende hacer valer ante SEGURIDAD PENTA
LTDA.
Documentos anexos o pruebas que soporten el ejercicio del derecho.
El ejercicio de los derechos debe ser realizado por el Titular, presentado por escrito y a través
de los canales habilitados en el presente manual.
El Responsable o Encargado del tratamiento atenderá la consulta dentro de los diez (10) días
hábiles siguientes al recibo de la misma. En caso de no ser posible dar respuesta dentro del
término señalado SEGURIDAD PENTA LTDA dispondrá de cinco (5) días hábiles adicionales,
y notificará al titular los motivos de la demora a través de medios físicos o electrónicos.
En aquellos casos en los cuales el titular presente un reclamo, deberá procederse de la
siguiente manera:
Los reclamos deben ser formulados por escrito, por el Titular o sus causahabientes,
solicitando la corrección, actualización o supresión, o para advertir el presunto
incumplimiento de cualquiera de los deberes contenidos en la Ley Estatutaria 1581 de 2012.
Para darle trámite al reclamo, este deberá cumplir con los siguientes requisitos legales:
1) El reclamo se formulará mediante solicitud dirigida al Responsable del Tratamiento o al
Encargado del Tratamiento, con la identificación del Titular, la descripción de los hechos que
dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer.
Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días
siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses
desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se
entenderá que ha desistido del reclamo.
En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a
quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación
al interesado.
2) Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga
"reclamo en trámite" y el motivo del mismo, en un término no mayor a dos (2) días hábiles.
Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido.
3) El término máximo para atender el reclamo será de quince (15) días hábiles contados a
partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo
dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que
se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles
siguientes al vencimiento del primer término.
SEGURIDAD PENTA LTDA dispondrá de un sistema de información para llevar el registro de
todas las actuaciones efectuadas respecto de cada reclamo en el cual se anotará, entre otras, lo
siguiente: 1) Fecha de recibo del requerimiento, 2) Datos básicos del titular y/o de quien
realice el reclamo, 3) Descripción de los motivos/hechos que dan lugar al reclamo, 4) Fecha de
envío de la respuesta al titular del dato y cierre de caso.
Vigilancia Electrónica: SEGURIDAD PENTA LTDA utiliza diversos medios de Vigilancia
Electrónica tales como pero sin limitarse a ellos: 1) Monitoreo de Alarmas, 2) Monitorio de
Video, 3) Control de Accesos, 4) Monitoreo de Flotas, 5) instalados en diferentes sitios
internos y externos de nuestras instalaciones u oficinas y/o clientes informando sobre la
existencia de estos mecanismos mediante la difusión en sitios visibles. La información
recolectada a través de los medios de vigilancia electrónica anteriormente indicados se
utilizará para fines de seguridad de los bienes e instalaciones tanto propias como ajenas. Esta
información puede ser empleada como prueba en cualquier tipo de proceso ante cualquier
tipo de autoridad y organización.
15. VIGENCIA
El presente manual, contiene la Política de Tratamiento de Datos Personales de la sociedad
SEGURIDAD PENTA LTDA, que rige a partir del 15 de octubre de 2018. En caso de variar
las disposiciones legales, SEGURIDAD PENTA LTDA se reserva la facultad de modificar
la política, informando oportunamente a los titulares, lo anterior en aras de dar
cumplimiento a la Ley 1581 de 2012, sus Decretos Reglamentarios y demás normas
que la modifiquen, agreguen, complementen o deroguen. En aquellos casos en los
cuales se modifique el presente manual de Políticas de Tratamiento de Datos
Personales, se publicará su modificación en la página www.seguridadpenta.com con el
fin de dar a conocer sus cambios o modificaciones.