SUMZ S.A.S.
POLÍTICA PARA EL TRATAMIENTO DE LA INFORMACIÓN
Sumz S.A.S. (en adelante “Sumz” o la “Compañía”), es una sociedad dedicada, entre otras actividades, al diseño, desarrollo, implementación y operación de programas, estrategias y servicios para la mejora de la gestión operacional y fidelización de clientes a través de la data; y operación de bases de datos de información comercial, financiera, crediticia y de servicios, así como al desarrollo de acciones de analítica y modelos predictivos de hábitos de consumo.
La Política que se describe a continuación se aplica al tratamiento de los datos personales controlados por la Compañía en su calidad de Responsable (según se define dicho término en la Ley 1581 de 2012) y, en particular, a los contenidos en las bases de datos conformados por la información de visitantes, clientes, proveedores, empleados y terceros en general.
1. Datos de Contacto
Sumz tiene su domicilio en la Carrera 13 No. 93-68, Oficina 504, Bogotá, D.C., Colombia y puede ser contactada en esa dirección o en el correo electrónico [datos@sumz.co] y el teléfono [3197374242].
2. Definiciones
Autorización: Consentimiento previo, expreso e informado del titular de los datos personales para llevar a cabo el tratamiento de datos personales.
Bases de Datos Personales: Conjunto organizado de Datos Personales que sea objeto de Tratamiento.
Consulta: Solicitud del titular del dato o de sus causahabientes para consultar la información personal del titular que reposa en cualquiera de las bases de datos. El responsable del tratamiento o encargado del mismo, deberá suministrar a estos toda la información contenida en el registro individual o que esté vinculada con la identificación del titular.
Dato Personal: Cualquier información vinculada o que pueda asociarse a una o a varias personas naturales determinadas o determinables. Son algunos ejemplos de datos personales los siguientes: nombre, cédula de ciudadanía, dirección, correo electrónico, número telefónico, estado civil, datos de salud, huella dactilar, salario, bienes, estados financieros, etc.
Estos datos se clasifican en:
Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realiza el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento.
RCPDP: Régimen colombiano de protección de datos personales.
Reclamo: Solicitud del titular del dato o de las personas autorizadas por éste o por la Ley para corregir, actualizar o suprimir sus datos personales o para revocar la autorización en los casos establecidos en la Ley.
Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decide sobre la base de datos y/o el Tratamiento de los datos.
SIC: Superintendencia de Industria y Comercio, autoridad colombiana en materia de protección de datos personales.
Titular del dato: Persona natural cuyos datos personales sean objeto de Tratamiento.
Transferencia: La Transferencia de datos tiene lugar cuando el Responsable y/o Encargado del tratamiento de Datos Personales, ubicado en Colombia, envía la información personal o los Datos Personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
Transmisión: Tratamiento de Datos Personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.
Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
3. Principios aplicables al tratamiento de Datos Personales
Para el Tratamiento de los Datos Personales, Sumz aplicará los principios que se mencionan a continuación, los cuales constituyen las reglas a seguir en la recolección, manejo, uso, tratamiento, almacenamiento e intercambio, de Datos Personales:
Legalidad: El Tratamiento de Datos Personales deberá realizarse conforme a las disposiciones legales aplicables (Ley Estatutaria 1581 de 2012 y sus decretos reglamentarios).
Finalidad: Los Datos Personales recolectados deben ser utilizados para un propósito específico y explícito el cual debe ser informado al Titular o permitido por la Ley. El Titular debe ser informado de manera clara, suficiente y previa acerca de la finalidad de la información suministrada.
Libertad: La recolección de los Datos Personales solo podrá ejercerse con la autorización, previa, expresa e informada del Titular.
Veracidad o Calidad: La información sujeta al Tratamiento de Datos Personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.
Transparencia: En el Tratamiento de Datos Personales debe garantizarse el derecho del titular a obtener en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
Acceso y circulación restringida: El Tratamiento de Datos Personales solo podrá realizarse por las personas autorizadas por el titular y/o por las personas previstas en la Ley.
Seguridad: Los Datos Personales sujetos a Tratamiento se deberán manejar adoptando todas las medidas de seguridad que sean necesarias para evitar su pérdida, adulteración, consulta, uso o acceso no autorizado o fraudulento.
Confidencialidad: Todos los funcionarios que trabajen en la Compañía están obligados a guardar reserva de los Datos Personales, inclusive después de finalizada su relación laboral o contractual.
4. Tratamiento y finalidades al cual serán sometidos los Datos Personales tratados por Sumz
Los Datos Personales tratados por Sumz serán recopilados, usados, almacenados, actualizados, transmitidos y/o transferidos, para los siguientes propósitos o finalidades:
Respecto de los Datos Personales de nuestros empleados y proveedores:
5. Derechos que le asisten como Titular de Datos Personales sujetos a Tratamiento por Sumz
De conformidad con lo establecido en el Artículo 8 de la Ley 1581 de 2012, el Titular de los Datos Personales tiene los siguientes derechos:
Los derechos de los titulares podrán ejercerse por las siguientes personas:
6. Deberes de Sumz cuando obra como Responsable del Tratamiento de datos personales
Sumz tiene presente que los Datos Personales son de propiedad de las personas a las que se refieren y solamente ellas pueden decidir sobre los mismos. En ese sentido, Sumz hará uso de los Datos Personales recolectados únicamente para las finalidades para las que se encuentra debidamente facultado y respetando, en todo caso, la normatividad vigente sobre la Protección de Datos Personales.
Sumz atenderá los deberes previstos para los Responsables del Tratamiento, contenidos en el artículo 17 de la Ley 1581 de 2012 y las demás normas que la reglamenten, modifiquen o sustituyan.
7. Aviso de Privacidad
El Aviso de Privacidad es el documento físico, electrónico o en cualquier formato que es puesto en conocimiento del Titular, antes o en el momento de la recolección de sus datos, y es el medio por el cual le es informado todo lo relativo con las políticas de tratamiento de información que le serán aplicables, las formas para conocerlas y, en general, las finalidades para las cuales sus datos han sido obtenidos y el tratamiento que Sumz le dará a los mismos.
8. Persona y área responsable de la atención de peticiones, quejas o reclamos de titulares de la información
El área responsable de atender las peticiones de acceso, rectificación, actualización, supresión de datos o revocatoria del consentimiento o autorización otorgada para el Tratamiento de sus Datos Personales, es el [CTO de la Compañía/Oficial de Seguridad], que podrá ser contactado a través de los siguientes canales: [datos@sumz.co y http://www.sumz.co ].
Las funciones del Oficial de Protección de Datos de la Compañía se radican en el CTO de la Compañía.
El CTO, en su calidad de Oficial de Protección de Datos Personales, tendrá como funciones principales velar por la implementación efectiva de las políticas y procedimientos adoptados por la Compañía para dar cumplimiento al RCPDP, y hacerse cargo de la estructuración, diseño y administración del Programa Integral de Gestión de Datos Personales.
9. Procedimientos para acceder, consultar, rectificar y actualizar su información
Los Titulares de Datos Personales tratados por Sumz tienen derecho a acceder a sus Datos Personales y a los detalles de dicho Tratamiento, así como a rectificarlos y actualizarlos en caso de ser inexactos o a solicitar su eliminación cuando considere que resulten ser excesivos o innecesarios para las finalidades que justificaron su obtención u oponerse al Tratamiento de los mismos para fines específicos.
Las vías que se han implementado para garantizar el ejercicio de dichos derechos a través de la presentación de la solicitud respectiva son:
• Oficinas ubicadas en Bogotá, D.C., Colombia, Carrera 13 No. 93-68 Oficina 504.
• La dirección electrónica [datos@sumz.co].
Estos canales podrán ser utilizados por titulares de Datos Personales, o terceros autorizados por ley para actuar en su nombre, con el objeto de ejercer los siguientes derechos:
La petición será atendida por Sumz en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la petición dentro de dicho término, este hecho se informará al solicitante, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
(2) La solicitud de rectificación, actualización, supresión o revocatoria debe ser presentada a través de los medios habilitados por Sumz indicados en el presente documento y contener, como mínimo, la siguiente información:
c. El término máximo para atender esta solicitud será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado sobre los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.
10. Periodo de vigencia de las Bases de Datos Personales
Los Datos Personales bajo el control de Sumz serán conservados durante el tiempo requerido según la finalidad del Tratamiento y/o por el término que sea requerido para dar cumplimiento a una obligación legal o contractual. Sumz ha adoptado medidas para la eliminación oportuna y segura de sus Datos Personales, contenidas en el Manual de Políticas y Procedimientos.
11. Tratamiento de Datos Sensibles
En desarrollo de su actividad comercial, Sumz realiza tratamiento de Datos Sensibles para propósitos específicos. Por ejemplo, recopila, usa y almacena datos relacionados con temas de salud ocupacional o protocolos de bioseguridad establecidos por las autoridades competentes.
Sumz sólo efectuará tratamiento de Datos Personales Sensibles en tanto haya sido previamente autorizado por el respectivo Titular y los tratará bajo estándares de seguridad y confidencialidad correspondientes a su naturaleza. Para este fin, Sumz ha implementado medidas administrativas, técnicas, humanas y jurídicas contenidas en su Manual de Políticas y Procedimientos, de obligatorio cumplimiento para sus empleados y, en tanto sea aplicable, a sus proveedores, compañías vinculadas y aliados comerciales.
La recopilación de Datos Personales Sensibles en todo caso advertirá que la misma es de carácter facultativo y no constituye condición para acceder a ninguno de nuestros productos o servicios.
12. Datos Personales de menores de edad
Sumz tratará la información y Datos Personales de menores de edad de forma estrictamente confidencial, bajo medidas de seguridad adecuadas y con estricto respeto de sus derechos prevalentes.
Para los casos en que sea necesario recopilar Datos Personales de menores, por ejemplo, para la afiliación de beneficiarios al sistema de seguridad social de empleados de la Compañía, Sumz solicitará que la correspondiente Autorización de Tratamiento sea suscrita por los representantes legales de los menores.
13. Transmisiones y/o transferencias internacionales y/o nacionales de datos a Encargados o Responsables
Cuando Sumz desee transmitir y/o transferir Datos Personales a uno o varios Encargados o Responsables ubicados dentro y/o fuera del territorio de la República de Colombia, deberá establecer cláusulas contractuales o celebrar un contrato de Transmisión de Datos Personales o de Transferencia de Datos Personales en el que, entre otros, se pacte lo siguiente:
Sumz no solicitará la autorización del Titular cuando la Transferencia y/o Transmisión nacional y/o internacional de Datos Personales se encuentre amparada en alguna de las excepciones previstas en la Ley; y sus Decretos Reglamentarios.
14. Seguridad de la información
En desarrollo del Principio de Seguridad establecido en la Ley 1581 de 2012, Sumz ha adoptado las medidas técnicas, humanas y administrativas consideradas necesarias para otorgar seguridad a los Datos Personales objeto de Tratamiento, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
Esta Política de Tratamiento entrará en vigencia el [1] de [enero] de 2021.