POLÍTICA GENERAL DE TRATAMIENTO DE DATOS PERSONALES DE GTC INGENIERIA S.A.S.
CLIENTES, PROSPECTOS DE CLIENTES, FUNCIONARIOS DE GTC INGENIERIA S.A.S, PROVEEDORES Y VISITANTES
ENTRADA EN VIGENCIA: 2023
Introducción
GTC INGENIERIA S.A.S. (en adelante, GTC) es responsable de los Datos Personales e información que
le suministran sus
clientes, prospectos de clientes proveedores, contratistas, y visitantes (en adelante, los Titulares).
En la presente Política de Tratamiento se establecen las finalidades, medidas y procedimientos de las
Bases de Datos de
GTC así como los mecanismos con que los Titulares cuentan para conocer, actualizar, rectificar, suprimir
los datos
suministrados o revocar la autorización que se otorga con la aceptación de la presente Política de
Tratamiento.
La aceptación de propuestas, la celebración de contratos, el diligenciamiento de formatos, el acceso a
los Servicios de
la página web www.gtcingenieria.com (en adelante la Página Web), el ingreso a las instalaciones de GTC
y/o la aceptación
expresa o inequívoca de las presente políticas, implica la aceptación de los Titulares de la Política de
Tratamiento y
Protección de Datos Personales y su autorización para los usos y otros tratamientos que aquí se
describen.
Disposiciones normativas
Esta política está desarrollada en el marco jurídico colombiano de protección de datos personales,
constituido por las
siguientes disposiciones:
-
El artículo 15 de la Constitución Política de Colombia protege los derechos a la intimidad, buen
nombre y al Hábeas
Data. De esta disposición constitucional, se desprenden las demás normas que reglamentan la
protección de datos en
Colombia.
-
La Ley Estatutaria 1581 del 17 de octubre de 2012 establece las condiciones mínimas para realizar
tratamiento legítimo
de los datos personales de los titulares de la información personal.
-
El Decreto 1074 del 2015 define aspectos puntuales frente a la recolección de datos personales, el
contenido de la
política de tratamiento de la información y el registro nacional de base de datos, entre otros de
los puntos tratados.
-
La Circular Externa 02 del 3 de noviembre de 2015 de la Superintendencia de Industria y Comercio. El
Decreto 1759 del
2016 modifica el artículo 2.2.2.26.3.1 del Decreto 1074 de 2015 ampliando los plazos de inscripción
de las bases de
datos en el Registro Nacional de Bases de Datos.
Definiciones
Para efectos de la interpretación y aplicación de esta política deben tenerse en cuenta los siguientes
conceptos:
-
AUTORIZACIÓN. Consentimiento previo, expreso e informado del titular del dato para llevar a
cabo el tratamiento de su
información personal.
-
CONSULTA. Solicitud del titular del dato, de las personas autorizadas por este o por la ley,
para conocer la información
que reposa sobre él, en bases de datos o archivos de la organización.
-
RECLAMO. Solicitud del titular del dato, de las personas autorizadas por este o por la ley,
para corregir, actualizar o
suprimir sus datos personales o para revocar la autorización en los casos establecidos en la ley.
-
RESPONSABLE DEL TRATAMIENTO. Persona natural o jurídica de naturaleza pública o privada, que
decide sobre la recolección
y fines del tratamiento de los datos personales. Puede ser, a título de ejemplo, la empresa dueña de
la base de datos o
sistema de información que contiene datos personales.
-
ENCARGADO DEL TRATAMIENTO. Persona natural o jurídica, pública o privada que, por sí misma o
en asocio con otros,
realice el tratamiento de datos personales por cuenta del Responsable del Tratamiento.
-
SUBENCARGADO DEL TRATAMIENTO. Persona que realiza el tratamiento de datos personales por
cuenta de un Encargado del
tratamiento.
-
TITULAR DEL DATO. Es la persona natural cuyos datos personales son objeto del tratamiento.
-
TRATAMIENTO. Cualquier operación o conjunto de operaciones sobre datos personales tales como:
la recolección, el
almacenamiento, el uso, la circulación o supresión de esa clase de información.
-
BASE DE DATOS. Conjunto organizado, sea físico o digital, de datos personales que sea objeto
de Tratamiento.
-
TRANSFERENCIA INTERNACIONAL DE DATOS. Envío de datos personales que realiza el Responsable o
Encargado desde Colombia a
un destinatario que será un Responsable que se encuentra fuera del país y cuya operación está
cobijada por una
declaración de conformidad emitida por la Delegatura para la Protección de Datos Personales de la
Superintendencia de
Industria y Comercio o por una causal de excepción en los términos señalados en el artículo 26 de la
Ley 1581 de 2012.
-
TRANSMISIÓN INTERNACIONAL DE DATOS. Envío de datos personales que realiza el Responsable
desde Colombia a un
destinatario que será un Encargado que se encuentra fuera del país y cuya operación está cobijada
por un contrato de
transmisión de datos en los términos señalados en el artículo 2.2.2.25.5.2 del Decreto 1074 de 2015
o una declaración de
conformidad emitida por la Delegatura para la Protección de Datos Personales de la Superintendencia
de Industria y
Comercio.
-
TRANSMISIÓN NACIONAL DE DATOS. Envío de datos personales que realiza el Responsable o el
Encargado dentro del territorio
nacional a un destinatario que será un Responsable o Encargado y cuya operación está cobijada por un
negocio jurídico.
-
DATO PERSONAL. Cualquier información que directa o indirectamente se refiere a una persona
natural y que permite
identificarla.
-
DATO PERSONAL SENSIBLE. Información que afecta la intimidad de la persona o cuyo uso indebido
puede generar su
discriminación, tales como datos que revelen el origen racial o étnico, la orientación política, las
convicciones
religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos
o que promueva
intereses de cualquier partido político o que garanticen los derechos.
Obligaciones
Estas políticas son de obligatorio y estricto cumplimiento para todos y cada uno de los miembros de
GTC., al igual que
para todos los terceros que obran en nombre de la misma o que tratan o se relacionan con datos
personales por
disposición de la organización, como Encargados o Subencargados. Todos ellos deberán observar y respetar
estas políticas
en el cumplimiento de sus funciones, actividades y ejecuciones contractuales, aún después de terminados
los vínculos
legales, funcionales, comerciales, laborales o de cualquier índole que con la organización hubieren
establecido. De
igual manera, se comprometen a guardar estricta confidencialidad en relación con los datos en su momento
tratados.
Es importante señalar que GTC realiza tratamiento de datos personales de sus respectivos titulares,
contando con un
equipo de trabajo capacitado y actualizado en protección de datos personales y que cuenta con acuerdos
de
confidencialidad suscritos con sus trabajadores, proveedores y demás miembros de la organización,
pensando siempre en
preservar la privacidad de la información a la cual pudieren llegar a tener acceso en desarrollo de sus
obligaciones y
responsabilidades.
No obstante, agradecemos que cualquier incumplimiento de las obligaciones y en general, de las políticas
contenidas en
este documento, que se entiende como un incumplimiento gravísimo de las obligaciones contractuales de
los obligados, sea
reportada mediante comunicación escrita en las instalaciones de la organización en la Av. Cra 15 #
123-30, C.C.
Unicentro, Piso 2, Local 2-222, Bogotá, Colombia, departamento de Santander sin perjuicio de las
acciones contractuales
o legales que de ello se generen.
Responsable y encargado del tratamiento de datos
El Responsable del Tratamiento de Datos Personales y otra información de los Titulares es GTC INGENIERIA
S.A.S., NIT
830.146.140-1, domicilio y dirección en la Av. Cra 15 # 123-30, C.C. Unicentro, Piso 2, Local 2-222,
Bogotá, Colombia;
teléfono: +57 (601) 3102951; correo electrónico: info@gtcingenieria.com
Principios para el tratamiento de datos personales
En el desarrollo, interpretación y aplicación de la presente política, se aplicarán, de manera armónica
e integral, los
siguientes principios:
-
PRINCIPIOS RELACIONADOS CON LA RECOLECCIÓN DE DATOS PERSONALES
La recolección y tratamiento de datos personales debe realizarse para fines lícitos respetando
las normas generales,
especiales y la autorización dada por el Titular sobre los mismos.
Los datos de carácter personal sólo se podrán recoger para su tratamiento, así como someterlos a
dicho tratamiento,
cuando sean adecuados, pertinentes y no excesivos en relación con el ámbito y las finalidades
determinadas, explícitas y
legítimas para las que se hayan obtenido. Dichos datos serán tratados de forma leal y lícita.
Los datos de carácter personal objeto de tratamiento no podrán usarse para finalidades
incompatibles con aquellas para
las que los datos hubieran sido recogidos. No se considerará incompatible el tratamiento
posterior de éstos con fines
históricos, estadísticos o científicos. Los datos de carácter personal serán exactos y puestos
al día de forma que
respondan con veracidad a la situación actual del afectado.
Si los datos fueran recogidos directamente del afectado, se considerarán exactos los facilitados
por éste. Si los datos
de carácter personal registrados resultaran ser inexactos, en todo o en parte, o incompletos,
serán cancelados y
sustituidos por los correspondientes datos rectificados o completados, siempre y cuando el
titular de la información así
lo solicite. Desde el momento en el que el titular pone en conocimiento esta situación a la
Organización se dará
aplicación al correspondiente protocolo.
-
PRINCIPIOS RELACIONADOS CON LA CALIDAD DE LA INFORMACIÓN • PRINCIPIO DE VERACIDAD O CALIDAD:
La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y
comprensible. Se
prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. Se
deberán adoptar medidas
razonables para asegurar que los datos sean precisos y suficientes y, cuando así lo solicite el
Titular o cuando la
Organización así lo determine, sean actualizados, rectificados o suprimidos cuando sea
procedente.
-
PRINCIPIOS RELACIONADOS CON LA PROTECCIÓN, EL ACCESO Y CIRCULACIÓN DE DATOS PERSONALES
-
PRINCIPIO DE SEGURIDAD: Cada miembro de la Organización deberá cumplir las medidas
técnicas, humanas y administrativas
que establezca la misma para otorgar seguridad a los datos personales evitando su
adulteración, pérdida, consulta, uso o
acceso no autorizado o fraudulento.
-
PRINCIPIO DE TRANSPARENCIA: En el tratamiento de datos personales debe garantizarse
el derecho del Titular a obtener en
cualquier momento y sin restricciones, información acerca de la existencia de datos que le
conciernan.
-
PRINCIPIO DE ACCESO RESTRINGIDO: Sólo se permitirá acceso a los datos personales a
las siguientes personas:
-
Al Titular del dato.
-
A las personas autorizadas por el Titular del dato.
-
A las personas que por mandato legal u orden judicial sean autorizadas para conocer
la información del Titular del
dato.
Los datos personales, salvo la información pública, no podrán estar disponibles en
internet u otros medios de
divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para
brindar un conocimiento
restringido sólo a los Titulares de los datos personales o terceros autorizados conforme
a la presente política o a la
ley.
-
PRINCIPIO DE CONFIDENCIALIDAD: Todas las personas que intervengan en el tratamiento
de datos personales que no tengan
la naturaleza de públicos están obligadas a garantizar la reserva de la información,
inclusive después de finalizada su
relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar
suministro o comunicación de
datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la
ley o por el Titular del
dato.
Derechos aplicables a los titulares de datos personales
GTC está comprometida en respetar y garantizar los siguientes
derechos de los titulares de los datos:
- Permitir, una vez cada mes calendario, el acceso en forma gratuita a los datos personales por parte
del titular, si así lo requiere, o cuando existan modificaciones sustanciales de la PTI que lo
ameriten.
- Conocer, actualizar y rectificar los datos personales. Para el efecto es necesario establecer
previamente la identificación de la persona para evitar que terceros no autorizado accedan a los
datos del titular del dato.
- Informar sobre el uso que GTC ha dado a los datos personales del Titular.
- Dar trámite a las consultas y reclamos siguiendo las pautas establecidas en la ley y en la presente
política.
- Acceder a la solicitud de revocatoria de la autorización y/o supresión del dato personal cuando la
Superintendencia de Industria y Comercio haya determinado que en el tratamiento realizado por los
directivos, trabajadores y miembros de GTC. se ha incurrido en conductas contrarias a la Ley 1581 de
2012 o a la Constitución.
- El Titular también podrá revocar la autorización y solicitar la supresión del dato, cuando no exista
un deber legal o contractual que le imponga el deber de permanecer en la base de datos o archivo del
Responsable o Encargado. Los derechos de los titulares, podrán ejercerse por las siguientes
personas:
- Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que
ponga a disposición GTC.
- Por sus causahabientes, quienes deberán acreditar tal calidad.
- Por el representante y/o apoderado del Titular, previa acreditación de la representación o
apoderamiento.
- Por estipulación a favor de otro o para otro.
Deberes respecto de la Superintendencia de Industria y Comercio
GTC INGENIERIA S.A.S. deberá cumplir con los siguientes deberes:
-
Informarle las eventuales violaciones a los códigos de seguridad y la existencia de novedades en la
administración de
la información de los Titulares.
-
Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
Niveles y medidas de seguridad
GTC cuenta con políticas y procedimientos de seguridad, donde el objetivo principal es asegurar la
confidencialidad,
integridad y disponibilidad de la información y bases de datos de nuestros miembros de la Organización y
terceros, lo
mismo que asegurar la estabilidad, disponibilidad de la infraestructura tecnológica y la operación.
Todas las medidas de seguridad que ha implementado y gestiona GTC buscan la protección de la información
y la garantía
de la dignidad de los Titulares de los datos personales que trata. Tales medidas buscan el acceso de los
usuarios
autorizados de forma controlada e impedir que los no autorizados puedan llegar a acceder, bloquear,
modificar, adulterar
o suprimir la información y/o datos personales tratados por parte de GTC como Responsable, Encargado o
Subencargado de
los mismos según el caso.
Deberes respecto al titular del dato
- Solicitar y conservar, en las condiciones previstas en esta política, copia de la respectiva
autorización otorgada por el Titular.
- Informar de manera clara y suficiente al Titular sobre la finalidad de la recolección y los derechos
que le asisten por virtud de la autorización otorgada.
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data, es
decir, conocer, actualizar o rectificar sus datos personales.
- Informar a solicitud del Titular sobre el uso dado a sus datos personales.
- Tramitar las consultas y reclamos formulados en los términos señalados en la presente política.
Deberes respecto de la calidad, seguridad y confidencialidad de los datos personales
- Observar los principios de veracidad, calidad, seguridad y confidencialidad en los términos
establecidos en la siguiente política.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración,
pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Implementar las políticas y procedimientos de seguridad necesarios para asegurar la
confidencialidad, integridad y disponibilidad de la información y bases de datos de la Organización,
también asegurar la estabilidad, disponibilidad de la infraestructura tecnológica y la operación.
Cookies
GTC utiliza cookies y otras herramientas que automáticamente recolectan información de las personas
cuando usan la
Pagina Web, entendiendo que el ingreso a la Pagina Web es una conducta inequívoca de autorización. El
tipo de
información que puede ser recolectada de esta manera incluye:
- Información sobre el Localizador de recursos uniforme (URL)
- Información acerca del explorador que utiliza el Titular
- Detalles de las páginas visitadas por el Titular
- Dirección IP
- Clicks
- Hipervínculos
- Consultas
Aviso de privacidad
Para todos los efectos legales, GTC INGENIERIA S.A.S. manifiesta cumplir con el Aviso de Privacidad de
que trata el artículo 2.2.2.25.3.2 del Decreto 1074 de 2015. Los Titulares de datos personales que deseen
consultarlo, podrán hacerlo enviando su solicitud mediante comunicación escrita a la organización ubicada en la Av. Cra 15 # 123-30,
C.C. Unicentro, Piso 2, Local 2-222, Bogotá, Colombia.