Published using Google Docs
Política_de_datos_Fliipa_07072022
Updated automatically every 5 minutes

SUMZ S.A.S.

POLÍTICA PARA EL TRATAMIENTO DE LA INFORMACIÓN

Sumz S.A.S. (en adelante “Sumz” o la “Compañía”), es una sociedad dedicada, entre otras actividades, al diseño, desarrollo, implementación y operación de programas, estrategias y servicios para la mejora de la gestión operacional y fidelización de clientes a través de la data; y operación de bases de datos de información comercial, financiera, crediticia y de servicios, así como al desarrollo de acciones de analítica y modelos predictivos de hábitos de consumo.

La Política que se describe a continuación se aplica al tratamiento de los datos personales controlados por la Compañía en su calidad de Responsable (según se define dicho término en la Ley 1581 de 2012) y, en particular, a los contenidos en las bases de datos conformados por la información de visitantes, clientes, proveedores, empleados y terceros en general.

1.        Datos de Contacto

 

Sumz tiene su domicilio en la Carrera 13 No. 93-68, Oficina 504, Bogotá, D.C., Colombia y puede ser contactada en esa dirección o en el correo electrónico [datos@sumz.co] y el teléfono [3197374242].

2.        Definiciones

Autorización: Consentimiento previo, expreso e informado del titular de los datos personales para llevar a cabo el tratamiento de datos personales.

Bases de Datos Personales: Conjunto organizado de Datos Personales que sea objeto de Tratamiento.

Consulta: Solicitud del titular del dato o de sus causahabientes para consultar la información personal del titular que reposa en cualquiera de las bases de datos. El responsable del tratamiento o encargado del mismo, deberá suministrar a estos toda la información contenida en el registro individual o que esté vinculada con la identificación del titular.

Dato Personal: Cualquier información vinculada o que pueda asociarse a una o a varias personas naturales determinadas o determinables. Son algunos ejemplos de datos personales los siguientes: nombre, cédula de ciudadanía, dirección, correo electrónico, número telefónico, estado civil, datos de salud, huella dactilar, salario, bienes, estados financieros, etc.

Estos datos se clasifican en:

Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realiza el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento.

RCPDP: Régimen colombiano de protección de datos personales.

Reclamo: Solicitud del titular del dato o de las personas autorizadas por éste o por la Ley para corregir, actualizar o suprimir sus datos personales o para revocar la autorización en los casos establecidos en la Ley.

Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decide sobre la base de datos y/o el Tratamiento de los datos.

SIC: Superintendencia de Industria y Comercio, autoridad colombiana en materia de protección de datos personales.

Titular del dato: Persona natural cuyos datos personales sean objeto de Tratamiento.

Transferencia: La Transferencia de datos tiene lugar cuando el Responsable y/o Encargado del tratamiento de Datos Personales, ubicado en Colombia, envía la información personal o los Datos Personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.

Transmisión: Tratamiento de Datos Personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

3.        Principios aplicables al tratamiento de Datos Personales

Para el Tratamiento de los Datos Personales, Sumz aplicará los principios que se mencionan a continuación, los cuales constituyen las reglas a seguir en la recolección, manejo, uso, tratamiento, almacenamiento e intercambio, de Datos Personales:

Legalidad: El Tratamiento de Datos Personales deberá realizarse conforme a las disposiciones legales aplicables (Ley Estatutaria 1581 de 2012 y sus decretos reglamentarios).

Finalidad: Los Datos Personales recolectados deben ser utilizados para un propósito específico y explícito el cual debe ser informado al Titular o permitido por la Ley. El Titular debe ser informado de manera clara, suficiente y previa acerca de la finalidad de la información suministrada.

Libertad: La recolección de los Datos Personales solo podrá ejercerse con la autorización, previa, expresa e informada del Titular.

Veracidad o Calidad: La información sujeta al Tratamiento de Datos Personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible.

Transparencia: En el Tratamiento de Datos Personales debe garantizarse el derecho del titular a obtener en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

Acceso y circulación restringida: El Tratamiento de Datos Personales solo podrá realizarse por las personas autorizadas por el titular y/o por las personas previstas en la Ley.

Seguridad: Los Datos Personales sujetos a Tratamiento se deberán manejar adoptando todas las medidas de seguridad que sean necesarias para evitar su pérdida, adulteración, consulta, uso o acceso no autorizado o fraudulento.

Confidencialidad: Todos los funcionarios que trabajen en la Compañía están obligados a guardar reserva de los Datos Personales, inclusive después de finalizada su relación laboral o contractual.

4.        Tratamiento y finalidades al cual serán sometidos los Datos Personales tratados por Sumz

Los Datos Personales tratados por Sumz serán recopilados, usados, almacenados, actualizados, transmitidos y/o transferidos, para los siguientes propósitos o finalidades:

  1. Proveer los servicios acordados con sus clientes;

  1. Validar la información suministrada al momento de adquirir servicios de sus proveedores;

  1. Realizar campañas de lead sharing, relacionadas con la gestión de campañas segmentadas para el contacto de bases de datos de clientes;

  1. Enriquecer datos, con el fin de mejorar las bases de Datos Personales de clientes;

  1. Gestionar alianzas relacionadas con la creación de campañas en alianza con el fin de comunicar promociones compartidas;

  1. Construir modelos de analítica avanzada;

  1. Realizar lanzamientos de productos y servicios y apoyar los programas relacionados con la operación de Sumz;

  1. Compartir, incluyendo la Transferencia y Transmisión de Datos Personales a terceros en el país o en el exterior para fines relacionados con la operación de Sumz;

  1. Informar sobre nuevos servicios que estén relacionados o no con el contratado o adquirido por el Titular;

  1. Dar cumplimiento a obligaciones contraídas con el Titular;

  1. Informar sobre cambios en servicios;

  1. Realizar estudios internos sobre el cumplimiento de las relaciones comerciales y estudios de mercado a todo nivel, incluyendo finalidades de analítica de datos;

  1. Realizar encuestas y sondeos generales que tengan por objeto determinar opiniones sobre un bien o servicio;

  1. Llevar a cabo procesos de auditoría interna o externa propios de la actividad comercial que Sumz desarrolla;

  1. Permitir que vinculados, aliados estratégicos o empresas con las que se tengan relaciones comerciales, con los cuales ha celebrado contratos que incluyen disposiciones para garantizar la seguridad y el adecuado Tratamiento de los Datos Personales tratados, contacten al Titular con el propósito de ofrecerle bienes o servicios de su interés;

  1. Controlar el acceso a las oficinas de la Compañía, incluyendo el establecimiento de zonas videovigiladas, establecer medidas de seguridad y el cumplimiento de protocolos de bioseguridad determinados por las autoridades competentes;

  1. Dar respuesta a consultas, peticiones, quejas y reclamos que sean realizadas por los Titulares y a organismos de control y Transmitir los Datos Personales a las demás autoridades que en virtud de la ley aplicable deban recibir los Datos Personales bajo alguna de esas modalidades;

  1. Transferir o transmitir la información recolectada a distintas áreas de la Compañía y a vinculados, aliados estratégicos o empresas con las que se tengan relaciones comerciales en Colombia o en el exterior cuando ello sea necesario para el desarrollo de sus operaciones;

  1. Utilizar los distintos servicios correspondientes a sitios web, incluyendo descargas de contenidos y formatos;

  1. Registrar Datos Personales en los sistemas de información de Sumz y en sus Bases de Datos comerciales y operativas;

  1. Cualquier otra actividad de naturaleza similar y/o complementaria a las anteriormente descritas que sean necesarias para desarrollar el objeto social de la Compañía, o cumplir con sus obligaciones legales;

  1. Confirmar, actualizar y verificar la información e identidad de sus clientes;

  1. Hacer los trámites correspondientes relacionados con la cobranza;

  1. Consultar y reportar a listas restrictivas y a centrales de información;

  1. Recibir y validar información relacionada con los ingresos de los clientes, información transaccional, realizar análisis de prospección crediticia y utilizar herramientas tendientes a evitar el fraude y la gestión del riesgo crediticio.

Respecto de los Datos Personales de nuestros empleados y proveedores:

  1. Administrar y operar, directamente o por conducto de terceros, los procesos de selección y vinculación de personal, incluyendo la evaluación y calificación de los participantes y la verificación de referencias laborales y personales, y la realización de estudios de seguridad;

  1. Desarrollar las actividades propias de la gestión de recursos humanos dentro de la Compañía, tales como nómina, afiliaciones a entidades del sistema general de seguridad social, cumplimiento de protocolos de bioseguridad, actividades de bienestar y salud ocupacional, ejercicio de la potestad sancionatoria del empleador, entre otras;

  1. Realizar los pagos necesarios derivados de la ejecución del contrato de trabajo y/o su terminación, y las demás prestaciones sociales a que haya lugar de conformidad con la ley aplicable;

  1. Contratar beneficios laborales con terceros, tales como seguros de vida, gastos médicos, entre otros;

  1. Notificar a contactos autorizados en caso de emergencias durante el horario de trabajo o con ocasión del desarrollo del mismo;

  1. Coordinar el desarrollo profesional de los empleados, el acceso de los empleados a los recursos informáticos de la compañía y asistir en su utilización;

  1. Planificar actividades empresariales;

  1. Controlar el acceso a las oficinas de la Compañía, incluyendo el establecimiento de zonas videovigiladas, establecer medidas de seguridad y el cumplimiento de protocolos de bioseguridad;

  1. Transferir la información recolectada a distintas áreas de la compañía, vinculados, aliados estratégicos o empresas con las que se tengan relaciones comerciales en el exterior y en Colombia, cuando ello sea necesario para el desarrollo de sus operaciones y gestión de nómina (registro en sistemas de información, cobros administrativos, tesorería, contabilidad, para todos los efectos de nómina, entre otros);

  1. Registrar a los contratistas y proveedores en los sistemas de la Compañía y procesar sus pagos;  

  1. Realizar capacitaciones;

  1. Compartir, incluyendo la Transferencia y Transmisión de Datos Personales a terceros para fines relacionados con la operación de Sumz;

  1. Registrar sus Datos Personales en los sistemas de información de Sumz y en sus bases de datos comerciales y operativas;

  1. Recolectar y transferir Datos Personales Sensibles como datos médicos o tomas de temperatura tendientes a dar cumplimiento a los protocolos de bioseguridad de la Compañía implementados con ocasión de las regulaciones expedidas por el Ministerio de Protección Social y demás autoridades competentes.

  1. Cualquier otra actividad de naturaleza similar y/o complementaria a las anteriormente descritas que sean necesarias para desarrollar el objeto social de la Compañía o cumplir con sus obligaciones legales.

5.        Derechos que le asisten como Titular de Datos Personales sujetos a     Tratamiento por Sumz

De conformidad con lo establecido en el Artículo 8 de la Ley 1581 de 2012, el Titular de los Datos Personales tiene los siguientes derechos:

  1. Conocer, actualizar y rectificar sus datos personales frente a Sumz;

  1. Solicitar prueba de la autorización otorgada a Sumz;

  1. Ser informado por Sumz, previa solicitud, respecto del uso que le ha dado a sus Datos Personales;

  1. Presentar ante la SIC quejas por infracciones a lo dispuesto en la Ley 1581 de 2012 y sus reglamentaciones, una vez haya agotado el trámite de consulta o reclamo ante Sumz;

  1. Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento efectuado por Sumz no se respeten los principios, derechos y garantías constitucionales y legales, así como cuando no haya deber legal o contractual de mantenerlo;

  1. Acceder en forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento.

Los derechos de los titulares podrán ejercerse por las siguientes personas:

  1. Por el Titular;

  1. Por sus causahabientes, quienes deberán acreditar tal calidad;

  1. Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento;

  1. Por estipulación a favor de otro o para otro.

6.        Deberes de Sumz cuando obra como Responsable del Tratamiento de datos personales

Sumz tiene presente que los Datos Personales son de propiedad de las personas a las que se refieren y solamente ellas pueden decidir sobre los mismos. En ese sentido, Sumz hará uso de los Datos Personales recolectados únicamente para las finalidades para las que se encuentra debidamente facultado y respetando, en todo caso, la normatividad vigente sobre la Protección de Datos Personales.

Sumz atenderá los deberes previstos para los Responsables del Tratamiento, contenidos en el artículo 17 de la Ley 1581 de 2012 y las demás normas que la reglamenten, modifiquen o sustituyan.

7.        Aviso de Privacidad

El Aviso de Privacidad es el documento físico, electrónico o en cualquier formato que es puesto en conocimiento del Titular, antes o en el momento de la recolección de sus datos, y es el medio por el cual le es informado todo lo relativo con las políticas de tratamiento de información que le serán aplicables, las formas para conocerlas y, en general, las finalidades para las cuales sus datos han sido obtenidos y el tratamiento que Sumz le dará a los mismos.

8.        Persona y área responsable de la atención de peticiones, quejas o reclamos de titulares de la información

El área responsable de atender las peticiones de acceso, rectificación, actualización, supresión de datos o revocatoria del consentimiento o autorización otorgada para el Tratamiento de sus Datos Personales, es el [CTO de la Compañía/Oficial de Seguridad], que podrá ser contactado a través de los siguientes canales: [datos@sumz.co y http://www.sumz.co ].

Las funciones del Oficial de Protección de Datos de la Compañía se radican en el CTO de la Compañía.

El CTO, en su calidad de Oficial de Protección de Datos Personales, tendrá como funciones principales velar por la implementación efectiva de las políticas y procedimientos adoptados por la Compañía para dar cumplimiento al RCPDP, y hacerse cargo de la estructuración, diseño y administración del Programa Integral de Gestión de Datos Personales.  

9.        Procedimientos para acceder, consultar, rectificar y actualizar su información

Los Titulares de Datos Personales tratados por Sumz tienen derecho a acceder a sus Datos Personales y a los detalles de dicho Tratamiento, así como a rectificarlos y actualizarlos en caso de ser inexactos o a solicitar su eliminación cuando considere que resulten ser excesivos o innecesarios para las finalidades que justificaron su obtención u oponerse al Tratamiento de los mismos para fines específicos.  

Las vías que se han implementado para garantizar el ejercicio de dichos derechos a través de la presentación de la solicitud respectiva son:

•        Oficinas ubicadas en Bogotá, D.C., Colombia, Carrera 13 No. 93-68 Oficina 504.

•        La dirección electrónica [datos@sumz.co].

Estos canales podrán ser utilizados por titulares de Datos Personales, o terceros autorizados por ley para actuar en su nombre, con el objeto de ejercer los siguientes derechos:

  1. El Titular podrá consultar de forma gratuita sus Datos Personales al menos una vez cada mes calendario. Para tal fin, podrá elevar una solicitud indicando la información que desea conocer, a través de cualquiera de los mecanismos arriba señalados.  

La petición será atendida por Sumz en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo de la misma. Cuando no fuere posible atender la petición dentro de dicho término, este hecho se informará al solicitante, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

  1. De conformidad con lo establecido en el Artículo 14 de la Ley 1581 de 2012, cuando el Titular o sus causahabientes consideren que la información tratada por Sumz deba ser objeto de corrección, actualización o supresión, o cuando deba ser revocada por advertirse el presunto incumplimiento de cualquiera de los deberes contenidos en la Ley, podrán presentar una solicitud ante Sumz, la cual será tramitada bajo las siguientes reglas:

  1. El Titular o sus causahabientes deberán acreditar su identidad, la de su representante, la representación o estipulación a favor de otro o para otro. Cuando la solicitud sea formulada por persona distinta del Titular y no se acredite que la misma actúa en representación de aquél, se tendrá por no presentada.

(2)        La solicitud de rectificación, actualización, supresión o revocatoria debe ser presentada a través de los medios habilitados por Sumz indicados en el presente documento y contener, como mínimo, la siguiente información:

c.        El término máximo para atender esta solicitud será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderla dentro de dicho término, se informará al interesado sobre los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

10.        Periodo de vigencia de las Bases de Datos Personales

Los Datos Personales bajo el control de Sumz serán conservados durante el tiempo requerido según la finalidad del Tratamiento y/o por el término que sea requerido para dar cumplimiento a una obligación legal o contractual. Sumz ha adoptado medidas para la eliminación oportuna y segura de sus Datos Personales, contenidas en el Manual de Políticas y Procedimientos.  

11.        Tratamiento de Datos Sensibles

En desarrollo de su actividad comercial, Sumz realiza tratamiento de Datos Sensibles para propósitos específicos. Por ejemplo, recopila, usa y almacena datos relacionados con temas de salud ocupacional o protocolos de bioseguridad establecidos por las autoridades competentes.

Sumz sólo efectuará tratamiento de Datos Personales Sensibles en tanto haya sido previamente autorizado por el respectivo Titular y los tratará bajo estándares de seguridad y confidencialidad correspondientes a su naturaleza. Para este fin, Sumz ha implementado medidas administrativas, técnicas, humanas y jurídicas contenidas en su Manual de Políticas y Procedimientos, de obligatorio cumplimiento para sus empleados y, en tanto sea aplicable, a sus proveedores, compañías vinculadas y aliados comerciales.    

La recopilación de Datos Personales Sensibles en todo caso advertirá que la misma es de carácter facultativo y no constituye condición para acceder a ninguno de nuestros productos o servicios.

12.        Datos Personales de menores de edad

Sumz tratará la información y Datos Personales de menores de edad de forma estrictamente confidencial, bajo medidas de seguridad adecuadas y con estricto respeto de sus derechos prevalentes.  

Para los casos en que sea necesario recopilar Datos Personales de menores, por ejemplo, para la afiliación de beneficiarios al sistema de seguridad social de empleados de la Compañía, Sumz solicitará que la correspondiente Autorización de Tratamiento sea suscrita por los representantes legales de los menores.  

13.        Transmisiones y/o transferencias internacionales y/o nacionales de datos a Encargados o Responsables

Cuando Sumz desee transmitir y/o transferir Datos Personales a uno o varios Encargados o Responsables ubicados dentro y/o fuera del territorio de la República de Colombia, deberá establecer cláusulas contractuales o celebrar un contrato de Transmisión de Datos Personales o de Transferencia de Datos Personales en el que, entre otros, se pacte lo siguiente:

  1. Los alcances y finalidades del Tratamiento;

  1. Las actividades que el Encargado realizará en nombre de Sumz y/o que el Responsable realizará;

  1. Las obligaciones que debe cumplir el Encargado respecto del Titular del dato y Sumz o aquellas que debe cumplir el Responsable cuando se trate de una transferencia de datos personales;

  1. El deber del Encargado y/o del Responsable de tratar los datos de acuerdo con la(s) finalidad(es) autorizada(s) para el mismo y observando los principios establecidos en la Ley colombiana y la presente Política;

  1. La obligación del Encargado y/o Responsable de proteger adecuadamente los Datos Personales y las bases de datos, así como de guardar confidencialidad respecto del tratamiento de los datos transmitidos y/o transferidos.

  1. Una descripción de las medidas de seguridad concretas que van a ser adoptadas tanto por Sumz como por el Encargado y/o Responsable de los datos en su lugar de destino.  

Sumz no solicitará la autorización del Titular cuando la Transferencia y/o Transmisión nacional y/o internacional de Datos Personales se encuentre amparada en alguna de las excepciones previstas en la Ley; y sus Decretos Reglamentarios.

14.        Seguridad de la información

En desarrollo del Principio de Seguridad establecido en la Ley 1581 de 2012, Sumz ha adoptado las medidas técnicas, humanas y administrativas consideradas necesarias para otorgar seguridad a los Datos Personales objeto de Tratamiento, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

Esta Política de Tratamiento entrará en vigencia el [1] de [enero] de 2021.