1. Objeto
La presente Política de Tratamiento de Datos Personales (en adelante, la “Política”) tiene por objeto desarrollar, implementar y garantizar el cumplimiento del derecho constitucional de hábeas data de los titulares de información, de conformidad con lo dispuesto en la Ley Estatutaria 1581 de 2012, el Decreto 1377 de 2013 y las demás normas que los modifiquen, adicionen o reglamenten. A través de esta Política, Asesorías Vega Martínez S.A.S. (en adelante, la “Empresa” o el “Responsable del Tratamiento”) establece las condiciones, finalidades y procedimientos bajo los cuales recolecta, almacena, usa, circula, transmite y suprime los datos personales de sus clientes, trabajadores, proveedores y demás titulares vinculados de servicios relacionados con nuestra actividad económica.
Esta Política será de obligatorio cumplimiento para todos los colaboradores, contratistas, proveedores y terceros que, en ejercicio de sus funciones y con ocasión de la relación con la Empresa, intervengan en cualquier operación que implique el Tratamiento de datos personales, independientemente del medio o canal utilizado (físico o electrónico).
2. Ámbito de aplicación
La presente Política aplica a todas las bases de datos y archivos, físicos o electrónicos, que contengan datos personales y que sean objeto de Tratamiento por parte de la Empresa, incluyendo –entre otros– las bases de datos de clientes y, nuestros servicios relacionadas con nuestra actividad económica, trabajadores y aspirantes a cargos, proveedores y terceros, así como los datos recogidos a través de, correos electrónicos, WhatsApp y cualquier otro canal de atención.
De conformidad con el artículo 2° de la Ley 1581 de 2012, la Política resulta de aplicación al Tratamiento de datos personales efectuado en territorio colombiano. Quedan excluidos de su ámbito los datos tratados en un contexto exclusivamente personal o doméstico, así como las categorías expresamente exceptuadas por la ley.
3. Marco normativo
La Empresa da cumplimiento al siguiente marco normativo, sin perjuicio de las normas que lo modifiquen o complementen:
1. Constitución Política de Colombia, artículo 15
2. Ley Estatutaria 1581 de 2012, “por la cual se dictan disposiciones generales para la protección de datos personales”
3. Decreto Reglamentario 1377 de 2013
4. Decreto Único Reglamentario 1074 de 2015, en especial su Título relacionado con datos personales
5. Decreto 886 de 2014 y Decreto 090 de 2018, relativos al Registro Nacional de Bases de Datos (RNBD)
6. Decreto 255 de 2022, que reglamenta las transferencias internacionales de datos y las normas corporativas vinculantes
7. Guías y circulares expedidas por la Superintendencia de Industria y Comercio (SIC), autoridad nacional de protección de datos personales
4. Definiciones
Para efectos de la presente Política, y en concordancia con el artículo 3° de la Ley 1581 de 2012 y sus normas reglamentarias, se entiende por:
- Autorización: consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de sus datos personales.
- Aviso de Privacidad: comunicación verbal o escrita generada por el Responsable, dirigida al Titular, mediante la cual se le informa el Tratamiento al que serán sometidos sus datos personales, las finalidades y los derechos que le asisten.
- Base de Datos: conjunto organizado de datos personales que sea objeto de Tratamiento.
- Dato personal: cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Dato privado: dato personal que, por su naturaleza, solo tiene relevancia para el Titular y las personas autorizadas por él.
- Dato público: dato calificado como tal según los mandatos de la ley o la Constitución, así como aquellos que no sean semiprivados, privados o sensibles (por ejemplo, el estado civil, la condición de comerciante o el estado de insolvencia).
- Dato semiprivado: dato que no tiene naturaleza íntima, reservada ni pública y cuyo conocimiento o divulgación puede interesar no solo a su Titular sino a un sector de personas o a la sociedad en general.
- Dato sensible: aquel que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como los que revelan el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos u organizaciones sociales, así como los datos relativos a la salud, a la vida sexual y los datos biométricos.
- Encargado del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
- Responsable del Tratamiento: persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
- Titular: persona natural cuyos datos personales sean objeto de Tratamiento.
- Tratamiento: cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- Transferencia: toda comunicación de datos personales realizada a un destinatario ubicado dentro o fuera del territorio colombiano, cuando el Responsable o Encargado actúa por cuenta de un tercero.
- Transmisión: tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia, cuando tenga por objeto la realización de un Tratamiento por el Encargado, por cuenta del responsable.
5. Principios rectores del Tratamiento
En el desarrollo, interpretación y aplicación de esta Política, la Empresa aplicará de manera armónica e integral los principios consagrados en el artículo 4° de la Ley 1581 de 2012:
- Legalidad en materia de Tratamiento de datos: el Tratamiento es una actividad regulada que se sujeta a la Constitución, la ley y las demás disposiciones que las desarrollan; por ello, solo se recolectarán y tratarán datos cuando exista fundamento legal o constitucional.
- Finalidad: el Tratamiento debe obedecer a una finalidad legítima, informada al Titular y desarrollada dentro de la actividad de servicios relacionadas con nuestra actividad económica de la Empresa. La finalidad será determinada, explícita y legítima.
- Libertad: el Tratamiento solo puede ejercerse con el consentimiento previo, expreso e informado del Titular, salvo mandato legal o judicial que releve el consentimiento.
- Veracidad o calidad: la información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
- Transparencia: el Titular tiene derecho a obtener de la Empresa, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
- Acceso y circulación restringida: el Tratamiento se sujeta a los límites derivados de la naturaleza de los datos personales y de la ley; los datos no públicos no estarán disponibles en internet u otros medios de divulgación masiva, salvo que el acceso sea técnicamente controlable.
- Seguridad: la información se manejará con las medidas técnicas, humanas y administrativas necesarias para otorgar seguridad a los registros y evitar su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Confidencialidad: todas las personas que intervengan en el Tratamiento de datos personales están obligadas a garantizar la reserva de la información, aun después de finalizada su relación con la Empresa.
6. Categorías de información tratada
La Empresa trata únicamente los datos personales necesarios para el desarrollo de su objeto social y el cumplimiento de sus obligaciones legales, contractuales y laborales. Las categorías de titulares y de información tratada son las siguientes:
6.1. Datos de clientes y solicitantes de nuestros servicios relacionados con nuestra actividad económica.
Nombres y apellidos; número de identificación; datos de contacto (teléfono, celular, correo electrónico, dirección); Otro tipos de servicios relacionados con la actividad económica, y que están explicitas dentro del objeto social de la empresa.
Parte de la información anterior (por ejemplo, los datos catastrales, geográficos y de linderos de los inmuebles) puede permitir identificar a personas naturales, razón por la cual se tratará como dato personal bajo las condiciones de la presente Política.
6.2. Datos de trabajadores y aspirantes
Hoja de vida y hojas de vida de aspirantes; documento de identidad; datos de contacto; información académica y de experiencia laboral; referencias personales y laborales; datos bancarios; información salarial y prestacional; afiliaciones al sistema de seguridad social (EPS, ARL y fondo de pensiones); certificados médicos e incapacidades; exámenes de ingreso y periodicidad; antecedentes disciplinarios y judiciales cuando la ley lo permita; fotografía; información de beneficiarios y familiares para efectos de seguridad social y seguros.
6.3. Datos de proveedores y terceros
Nombres y apellidos; documento de identidad; datos de contacto; datos bancarios; certificaciones y registros de habilitación; información financiera básica necesaria para la gestión de pagos y la formalización de vínculos comerciales.
6.4. Datos sensibles
De conformidad con el artículo 6° de la Ley 1581 de 2012, la Empresa no tratará datos sensibles, salvo que: (i) el Titular haya otorgado su autorización explícita e informada para dicho Tratamiento; (ii) el Tratamiento sea necesario para salvaguardar el interés vital del Titular, quien se encuentre física o jurídicamente incapacitado; (iii) se trate de datos necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial; o (iv) el Tratamiento tenga una finalidad histórica, estadística o científica con supresión de identidad, o exista otra excepción legal.
En el ámbito laboral, la Empresa podrá tratar información relativa a la salud de sus trabajadores (certificados médicos, incapacidades, afiliaciones a seguridad social) cuando ello sea necesario para el cumplimiento de sus obligaciones legales, contractuales y prestacionales. En estos casos se obtendrá autorización explícita del trabajador conforme al Anexo de autorización para datos sensibles del contrato de trabajo y se adoptarán medidas reforzadas de seguridad y confidencialidad.
7. Finalidades del Tratamiento
Los datos personales tratados por la Empresa tendrán las siguientes finalidades, según la categoría del Titular:
7.1. Finalidades frente a clientes y solicitantes de avalúos
- Atender solicitudes de información, cotizaciones y solicitudes de servicios.
- Celebrar, ejecutar y dar seguimiento a los contratos de prestación de servicios relacionados con nuestra actividad económica
- Verificar la identidad y legitimidad de la persona que solicita el avalúo y su relación con el inmueble y/o bien mueble.
- Facturar y gestionar el cobro de los servicios prestados
- Cumplir obligaciones tributarias, contables, registrales y legales, así como los requerimientos de autoridades judiciales, administrativas o de control
- Conservar el historial de servicios con fines de calidad, estadística, archivo y defensa de los derechos de la Empresa o de los Titulares
- Enviar comunicaciones relacionadas con los servicios contratados (recordatorios de visita, entrega de informes, facturación, encuestas de satisfacción)
- Enviar comunicaciones comerciales, publicidad y ofertas de nuevos servicios, únicamente cuando el Titular haya otorgado autorización previa y expresa para ello (marcador independiente en la casilla de autorización)
7.2. Finalidades frente a trabajadores y aspirantes
- Gestionar procesos de selección y vinculación laboral
- Celebrar, ejecutar y terminar los contratos de trabajo y demás actos derivados de la relación laboral
- Gestionar la nómina, liquidaciones, prestaciones sociales, aportes al sistema de seguridad social, cajas de compensación y demás obligaciones laborales y parafiscales
- Administrar permisos, vacaciones, incapacidades y ausentismo
- Cumplir con el sistema de gestión de seguridad y salud en el trabajo (SGSST) y las obligaciones de la ARL
- Ejercer control interno, disciplina y evaluación de desempeño dentro de los límites legales
- Garantizar la seguridad de las personas, bienes e instalaciones (incluyendo videovigilancia, previo aviso informativo) y la continuidad del negocio
- Cumplir requerimientos de autoridades (inspección del trabajo, seguridad social, fiscal, judicial, entre otras)
- Recuperar y conservar la información para la gestión documental y la defensa de los derechos de las partes en procesos judiciales o administrativos
7.3. Finalidades frente a proveedores y terceros
- Gestionar la vinculación, evaluación, contratación y pago de proveedores y colaboradores externos
- Cumplir obligaciones tributarias, contables y legales
- Mantener comunicación relacionada con los vínculos comerciales
7.4. Finalidades generales y de archivo
La Empresa conservará los datos personales únicamente por el tiempo necesario para cumplir las finalidades autorizadas, así como durante los términos de prescripción o conservación exigidos por la ley, los contratos y las obligaciones con autoridades de control (por ejemplo, conservación de información contable y comercial). Vencidos dichos términos, los datos serán suprimidos, destruidos de forma segura o anonimizados.
8. Autorización del Titular
De conformidad con el artículo 9° de la Ley 1581 de 2012, el Tratamiento de datos personales requiere la autorización previa y expresa e informada del Titular, la cual deberá obtenerse por cualquier medio que pueda ser objeto de consulta posterior.
La Empresa solicitará la autorización a través de los siguientes mecanismos, entre otros: (i) casillas de verificación en los formularios de su sitio web y de sus canales digitales; (ii) declaraciones de autorización contenidas en contratos, cotizaciones u órdenes de servicio; (iii) documentos o formatos físicos de autorización firmados; (iv) mensajes de datos (correo electrónico, WhatsApp u otro canal que deje constancia del envío y la aceptación); y (v) cláusulas de los contratos de trabajo y sus anexos. En todos los casos se conservará prueba del otorgamiento de la autorización.
8.1. Contenido de la autorización
Al solicitar la autorización, la Empresa informará al Titular, de manera clara y expresa, lo siguiente, en cumplimiento del artículo 12 de la Ley 1581 de 2012 y del artículo 12 del Decreto 1377 de 2013:
- El Tratamiento al cual serán sometidos sus datos personales y la finalidad de este.
- El carácter facultativo de la respuesta a las preguntas que versen sobre datos sensibles o sobre datos de niñas, niños y adolescentes
- Los derechos que le asisten como Titular (conocer, actualizar, rectificar, suprimir, revocar la autorización y acceder gratuitamente a sus datos)
- La identificación, dirección física o electrónica y teléfono del Responsable del Tratamiento
- Los mecanismos habilitados por la Empresa para conocer la Política y ejercer los derechos del Titular, así como el canal donde podrá consultarla en su versión vigente
8.2. Casos en los que no se requiere autorización
De conformidad con el artículo 10 de la Ley 1581 de 2012, no se requerirá autorización cuando se trate de: (i) información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial; (ii) datos de naturaleza pública; (iii) casos de urgencia médica o sanitaria; (iv) tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos; y (v) datos relacionados con el Registro Civil de las Personas. Quien acceda a los datos sin autorización deberá, en todo caso, cumplir las disposiciones de la Ley 1581 de 2012.
9. Derechos de los Titulares
De conformidad con el artículo 8° de la Ley 1581 de 2012, el Titular de los datos personales tendrá los siguientes derechos:
- Conocer, actualizar y rectificar sus datos personales frente a la Empresa, incluso frente a datos parciales, inexactos, incompletos, fraccionados o que induzcan a error
- Solicitar prueba de la autorización otorgada, salvo cuando la ley la exceptúe como requisito para el Tratamiento
- Ser informado por la Empresa, previa solicitud, respecto del uso que le ha dado a sus datos personales
- Presentar quejas ante la Superintendencia de Industria y Comercio por infracciones a la Ley 1581 de 2012 y demás normas que la modifiquen o complementen
- Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales
- Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento
La revocatoria de la autorización o la solicitud de supresión de datos no implicará la eliminación total de la información cuando la Empresa tenga un deber legal o contractual de conservarla, caso en el cual la Empresa conservará la información únicamente en la medida necesaria para cumplir dicho deber y procederá a la supresión o bloqueo del dato cuando dicho deber desaparezca, conforme a los artículos 15 de la Ley 1581 de 2012 y 21 del Decreto 1377 de 2013.
10. Procedimiento para el ejercicio de los derechos
El Titular, sus causahabientes o representantes podrán ejercer sus derechos mediante petición escrita dirigida al responsable del Tratamiento, a través de los siguientes canales:
- Correo electrónico: asevega@avmsas.com
- Dirección: calle 26 norte # 4n – 23 segundo piso, Cali Valle
- Teléfono / WhatsApp: (+57) 300 651 8983
La solicitud deberá contener la identificación del Titular (nombres, apellidos y documento de identidad), la descripción clara y precisa de la petición (consulta, reclamo, rectificación, actualización, supresión o revocatoria), los hechos que la motivan, los datos de contacto para recibir la respuesta (correo o dirección) y, cuando sea el caso, los documentos que se quieran hacer valer. Cuando actúe un tercero en representación del Titular, deberá acreditarse su condición mediante poder o documento de representación.
10.1. Consultas (artículo 14, Ley 1581 de 2012)
Las consultas presentadas por los Titulares o sus causahabientes serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de recibo. Cuando no fuere posible atender la consulta dentro de dicho término, la Empresa informará al interesado los motivos de la demora y señalará la fecha en que se atenderá, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.
10.2. Reclamos (artículo 15, Ley 1581 de 2012)
El Titular o sus causahabientes que consideren que la información debe ser corregida, actualizada o suprimida, o que adviertan el presunto incumplimiento de cualquiera de los deberes de la Ley 1581 de 2012, podrán presentar un reclamo, el cual se tramitará bajo las siguientes reglas:
- Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a su recepción para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo
- Una vez recibido el reclamo completo, la Empresa incluirá en la base de datos la leyenda “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles, la cual se mantendrá hasta que el reclamo sea decidido
- El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atenderlo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término
- La respuesta se comunicará al peticionario por el medio señalado en su solicitud y se conservará prueba de su envío y de la actuación surtida
10.3. Requisito de procedibilidad ante la SIC
De conformidad con el artículo 16 de la Ley 1581 de 2012, el Titular solo podrá elevar queja ante la Superintendencia de Industria y Comercio una vez haya agotado el trámite de consulta o reclamo ante la Empresa. La Empresa informará a los Titulares sobre este requisito y les facilitará, cuando corresponda, las constancias de las respuestas emitidas.
10.4. Medio de información y gratuidad
La información solicitada será suministrada por cualquier medio, incluyendo los electrónicos, en formato de fácil lectura y sin barreras técnicas, de conformidad con el artículo 11 de la Ley 1581 de 2012. El acceso a los datos personales por parte del Titular es gratuito, sin perjuicio de las sumas que establezca la ley para atender costos de envío o reproducción cuando la solicitud sea reiterativa.
11. Deberes del Responsable y del Encargado del Tratamiento
11.1. Deberes de la Empresa como responsable del Tratamiento
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data
- Solicitar y conservar, en las condiciones previstas en la ley, copia de la autorización otorgada por el Titular
- Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento
- Garantizar que la información suministrada a los Encargados sea veraz, completa, exacta, actualizada, comprobable y comprensible
- Actualizar la información y comunicar de forma oportuna a los Encargados todas las novedades respecto de los datos previamente suministrados
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado
- Suministrar a los Encargados únicamente datos cuyo Tratamiento esté previamente autorizado
- Exigir al Encargado, en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular
- Tramitar las consultas y reclamos formulados en los términos señalados en la ley
- Adoptar un manual interno de políticas y procedimientos para el adecuado cumplimiento de la Ley 1581 de 2012 y, en especial, para la atención de consultas y reclamos
- Informar al Encargado cuando determinada información se encuentre en discusión por parte del Titular
- Informar, a solicitud del Titular, sobre el uso dado a sus datos
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio
11.2. Deberes de la Empresa cuando actúe como Encargado
Cuando la Empresa actúe como Encargado del Tratamiento por cuenta de un tercero (por ejemplo, al prestar servicios de la actividad económica de la empresa, para bancos, fiducias, aseguradoras o despachos judiciales que le transmitan datos de clientes), cumplirá los deberes del artículo 18 de la Ley 1581 de 2011, entre ellos: garantizar al Titular el pleno y efectivo ejercicio de sus derechos; conservar la información bajo las condiciones de seguridad necesarias; realizar oportunamente las actualizaciones, rectificaciones o supresiones a los datos; registrar en la base de datos la leyenda “reclamo en trámite” en la forma prevista en la ley; tramitar consultas y reclamos; adoptar el manual interno de políticas y procedimientos; y abstenerse de circular información que esté en discusión. Toda actuación como Encargado se regirá por el contrato de transmisión suscrito con el correspondiente Responsable.
12. Medidas de seguridad de la información
La Empresa adopta medidas técnicas, humanas y administrativas razonables y proporcionales a su tamaño y a la naturaleza de los datos que trata, para proteger los datos personales contra adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento:
12.1. Medidas administrativas y de personal
- Designación del Responsable del Tratamiento y de la persona encargada de atender consultas y reclamos
- Cláusulas de confidencialidad y manejo de información en contratos de trabajo y de prestación de servicios
- Capacitación periódica a los trabajadores sobre protección de datos y deber de confidencialidad
- Política de escritorio y archivo limpio (no dejar información personal a la vista en puestos de trabajo o espacios comunes)
- Acceso a los datos personales únicamente por el personal autorizado y según sus funciones
12.2. Medidas físicas
- Archivos físicos bajo llave o en áreas de acceso restringido, con control de préstamo y consulta
- Documentación de servicios de la actividad económica de la empresa, custodiada en archivadores cerrados; destrucción segura, confidencial y documentada de documentos obsoletos
- Oficinas y almacenamiento de los archivos con acceso controlado.
- Equipos portátiles y celulares corporativos asegurados con contraseña y cifrado
12.3. Medidas técnicas
- Equipos, correos y sistemas con contraseñas robustas y acceso por usuario (autenticación), cambio periódico de contraseñas
- Antivirus, firewall y actualizaciones de seguridad en equipos corporativos
- Respaldo (copia de seguridad) periódico de las bases de datos, cifrado y en lugar separado
- Restricción de acceso a carpetas y archivos digitales por nivel de autorización
- Transmisión de información sensible únicamente por canales seguros y cifrados cuando sea posible
- Uso de herramientas de nube y correo de proveedores reconocidos, con verificación de condiciones de seguridad del servicio
12.4. Incidentes de seguridad
Ante la ocurrencia de un incidente de seguridad (pérdida, adulteración, consulta, uso o acceso no autorizado o fraudulento de datos personales), la Empresa: (i) contendrá el incidente y evaluará su alcance; (ii) documentará los hechos y las acciones adoptadas; (iii) cuando corresponda, informará a los Titulares afectados de manera inmediata y a la Superintendencia de Industria y Comercio de conformidad con las guías y normas aplicables; y (iv) adoptará las medidas correctivas para evitar su repetición. La Empresa seguirá las recomendaciones de la “Guía para la gestión de incidentes de seguridad de la información” de la SIC.
13. Transferencias y transmisiones a terceros
La Empresa puede compartir datos personales con terceros únicamente cuando sea necesario para el desarrollo de sus actividades y en los casos previstos por la ley. En particular:
- Con Encargados del Tratamiento (por ejemplo, contadores y asesores tributarios, firmas de abogados, proveedores de nómina, plataformas de correo y almacenamiento en la nube, operadores logísticos, imprentas o elaboradores de informes técnicos), mediante contratos de transmisión que garanticen la protección de los datos y la confidencialidad, de conformidad con el artículo 12 del Decreto 1377 de 2013 y el artículo 25 de la Ley 1581 de 2012
- Con autoridades judiciales, administrativas o de control, o con entidades públicas, en ejercicio de sus funciones legales o por orden judicial, sin necesidad de autorización del Titular (artículo 10, Ley 1581 de 2012)
- Con los Titulares, sus causahabientes y representantes legales, y con terceros autorizados por el Titular o por la ley (artículo 13, Ley 1581 de 2012)
La Empresa no venderá ni alquilará bases de datos ni información personal a terceros. Toda transferencia o transmisión internacional de datos se realizará de conformidad con el Decreto 255 de 2022 y, cuando aplique, se solicitará la autorización previa del Titular, salvo las excepciones legales.
14. Conservación y supresión de la información
La información se conservará durante el tiempo necesario para el cumplimiento de las finalidades autorizadas y durante los términos de prescripción y de conservación documental exigidos por las normas colombianas (por ejemplo, la conservación de libros y papeles de comercio). Vencidos dichos términos, la Empresa suprimirá, destruirá de manera segura o anonimizará los datos personales, de acuerdo con el procedimiento adoptado internamente y la normativa aplicable.
15. Tratamiento de datos de niños, niñas y adolescentes
De conformidad con el artículo 7° de la Ley 1581 de 2012, la Empresa asegurará el respeto a los derechos prevalentes de los niños, niñas y adolescentes. Queda proscrito el Tratamiento de sus datos personales, salvo aquellos de naturaleza pública o cuando el Tratamiento se realice con la autorización del representante legal o tutor, atendiendo el interés superior del menor. En el giro ordinario de la Empresa (avalúos) solo se tratarán datos de menores cuando sean titulares o copropietarios de inmuebles, caso en el cual la autorización será otorgada por sus representantes legales.
16. Política de cookies y datos de navegación
El sitio web de la Empresa puede utilizar cookies y tecnologías similares con fines técnicos (sesión, seguridad) y analíticos (medición de tráfico y mejora del sitio). Las cookies analíticas solo se activarán con el consentimiento del visitante mediante el aviso dispuesto en el sitio. El visitante puede configurar su navegador para rechazar o eliminar las cookies, sin perjuicio de la correcta funcionalidad del sitio. La información de navegación se tratará conforme a esta Política y se conservará por los períodos definidos por las herramientas de analítica utilizadas.
17. Tratamiento de datos de trabajadores
La Empresa garantiza que el Tratamiento de los datos de sus trabajadores se realiza dentro del marco de la relación laboral, de conformidad con la ley, los reglamentos internos y los contratos de trabajo. Para ello:
- La autorización del tratamiento de datos laborales se obtendrá mediante la cláusula y el anexo correspondiente del contrato de trabajo, así como en los formatos de hoja de vida y vinculación
- El trabajador será informado sobre las finalidades del Tratamiento y los canales para ejercer sus derechos
- Aquellos datos cuyo Tratamiento sea necesario para el cumplimiento de obligaciones legales y de seguridad social no requerirán de una autorización adicional a la prevista en la ley, sin perjuicio del deber de información
- Los datos sensibles (en especial los relativos a la salud) se tratarán exclusivamente con autorización explícita del trabajador, para las finalidades de seguridad social, seguridad y salud en el trabajo y gestión de incapacidades, con medidas reforzadas de seguridad y reserva
- El trabajador podrá ejercer en cualquier momento sus derechos de conocer, actualizar, rectificar, suprimir y revocar, sin perjuicio de las obligaciones legales de conservación de la información
- La información entregada por los trabajadores en el marco de los procesos de selección y vinculación se tratará con las mismas garantías de la presente Política
18. Vigencia y actualización de la Política
La presente Política rige a partir de su fecha de aprobación y estará vigente de forma indefinida, con actualizaciones periódicas cuando se produzcan cambios normativos, operativos o tecnológicos que así lo requieran. La versión vigente estará disponible en www.avmsas.com, sección de protección de datos o privacidad y será comunicada a los Titulares a través de los canales de la Empresa.
Los cambios a la Política se realizarán sin perjuicio de las autorizaciones ya otorgadas; cuando el cambio implique un cambio sustancial en las finalidades del Tratamiento, la Empresa solicitará una nueva autorización en los términos del Decreto 1377 de 2013.
19. Datos del Responsable del Tratamiento
- Nombre o razón social: Asesorías Vega Martínez S.A.S.
- NIT: 800 148 262
- Representante legal: Armando Vega Sanclemente
- Dirección: Calle 26 norte # 4n – 23 segundo piso, oficina AVM, Cali Valle, Colombia
- Correo electrónico: asevega@avmsas.com
- Teléfono / WhatsApp: (+57) 300 651 8983
- Sitio web: www.avmsas.com
20. Quejas ante la Superintendencia de Industria y Comercio
Agotado el trámite de consulta o reclamo ante la Empresa, el Titular podrá presentar queja ante la Superintendencia de Industria y Comercio (SIC), autoridad de protección de datos personales, a través de sus canales oficiales (sede electrónica www.sic.gov.co), señalando los hechos que configuran el presunto incumplimiento. El incumplimiento de las obligaciones de la Ley 1581 de 2012 puede acarrear sanciones personales e institucionales de hasta 2.000 SMMLV, sin perjuicio de otras medidas previstas en la ley.