Políticas de Tratamiento de Datos

RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES

Audit Advisory, Tax & Legal sas desde ahora la empresa, identificada con NIT 901.335.406-3, ubicada en la Calle 98 # 70-91 oficina 513 centro empresarial Pontevedra en la ciudad de Bogotá D.C. en Colombia email de contacto info@audit.com.co y teléfonos 601-7624781 y celular 3147234099.

TRATAMIENTO

LA EMPRESA, actuando en calidad de Responsable del Tratamiento de Datos Personales, para el adecuado desarrollo de sus actividades comerciales y jurídicas, así como para el fortalecimiento de sus relaciones con terceros, recolecta, almacena, usa, circula y suprime Datos Personales correspondientes a personas naturales con quienes tiene o ha tenido relación.

FINALIDAD

Los Datos Personales son objeto de Tratamiento por parte de LA EMPRESA con las siguientes finalidades:

  • Registrar la información de datos personales en la base de datos de LA EMPRESA, con la finalidad de analizar, evaluar y generar datos estadísticos, así como indicadores sectoriales para la gestión contable.
  • Facilitar la implementación de programas en cumplimiento de mandatos legales.
  • Enviar la información a entidades gubernamentales o judiciales por solicitud expresa de las mismas.
  • Soportar procesos de auditoría externa e interna.

 

DERECHO QUE TIENE EL TITULAR DE LOS DATOS PERSONALES

Las personas naturales cuyos Datos Personales sean objeto de Tratamiento por parte de LA EMPRESA, tienen los siguientes derechos, los cuales pueden ejercer en cualquier momento:

  • Conocer los datos personales sobre los cuales LA EMPRESA está realizando el tratamiento. De igual manera, el titular puede solicitar en cualquier momento, que sus datos sean actualizados o rectificados, por ejemplo, si encuentra que sus datos son parciales, inexactos, incompletos, fraccionados, induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado.
  • Solicitar prueba de la autorización otorgada a LA EMPRESA para el Tratamiento de sus Datos Personales, la cual solo se hará por medio de documento de autorización de documentos de datos, que será suministrado al momento de solicitar la información.
  • Ser informado por LA EMPRESA, previa solicitud, respecto del uso que ésta le ha dado a sus Datos Personales.
  • Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la Ley de Protección de Datos Personales.
  • Solicitar a LA EMPRESA la supresión de sus Datos Personales y/o revocar la autorización otorgada para el Tratamiento de los mismos, mediante la presentación de un reclamo, al correo mencionado. No obstante, la solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el Titular de la información tenga un deber legal o contractual de permanecer en la Base de Datos y/o Archivos, ni mientras se encuentre vigente la relación entre el Titular y LA EMPRESA, en virtud de la cual fueron recolectados sus datos.
  • Acceder de forma gratuita a sus Datos Personales objeto de Tratamiento.

 

ÁREA RESPONSABLE DE LA OBSERVANCIA DE ESTA POLÍTICA.

El área de SUPERVISIÓN tiene a su cargo la labor de desarrollo, implementación, capacitación y observancia de ésta Política.

Para el efecto, todos los funcionarios que realizan el tratamiento de datos personales en las diferentes áreas de LA EMPRESA, están obligados a reportar estas bases de datos al área de SUPERVISIÓN Y CONTROL, quienes a su vez se encargarán de dar solución a las diferentes peticiones, quejas o reclamos que sean presentadas por parte de los Titulares de la información, para que ejerzan sus derechos a conocer, actualizar, rectificar y suprimir el dato y revocar la autorización.

AUTORIZACIÓN

LA EMPRESA debe solicitar autorización previa, expresa e informada a los titulares de los datos personales sobre los que requiera realizar el tratamiento.

  • Autorización previa significa, que el consentimiento debe ser otorgado por el titular, a más tardar en el momento de la recolección de los datos personales.
  • Autorización expresa quiere decir que el consentimiento del titular debe ser explícito y concreto, no son válidas las autorizaciones abiertas y no específicas. Se requiere que el titular manifieste su voluntad de autorizar que LA EMPRESA realice el tratamiento de sus datos personales.

 

Esta manifestación de voluntad del titular puede darse a través de diferentes mecanismos puestos a disposición por LA EMPRESA, tales como:

  • Por escrito, por ejemplo, diligenciando un formato de autorización, que deberá ser entregado por parte del encargado del tratamiento de Datos Personales.
  • De forma oral, por ejemplo, en una conversación telefónica o en videoconferencia.
  • Mediante conductas inequívocas que permitan concluir que otorgó su autorización, por ejemplo, a través de su aceptación expresa a los Términos y Condiciones de una actividad dentro de los cuales se requiera la autorización de los participantes para el Tratamiento de sus Datos Personales.

 

IMPORTANTE: En ningún caso LA EMPRESA asimilará el silencio del titular a una conducta inequívoca. Cualquiera que sea el mecanismo utilizado por LA EMPRESA, es necesario que la autorización se conserve para poder ser consultada con posterioridad. Autorización informada significa que al momento de solicitar el consentimiento al titular, debe informársele claramente:

  1. Los datos personales que serán recolectados.
  2. La identificación y datos de contacto del responsable y del encargado del tratamiento.
  3. Las finalidades específicas del Tratamiento que se pretende realizar, es decir: cómo y para qué se va a hacer la recolección, el uso, la circulación de los Datos Personales.
  4. Cuáles son los derechos que tiene como titular de los Datos Personales.
  5. El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando éstas versen sobre datos sensibles o sobre los datos de niñas, niños y adolescentes.

 

DISPOSICIONES ESPECIALES PARA EL TRATAMIENTO DE DATOS PERSONALES DE NATURALEZA SENSIBLE

De acuerdo con la Ley de Protección de Datos Personales, se consideran como datos de naturaleza sensible aquellos que afectan la intimidad o cuyo uso indebido puede generar discriminación, tales como los relacionados con :

  • Origen racial o étnico.
  • Orientación política.
  • Convicciones religiosas / filosóficas.
  • Pertenencia a sindicatos, a organizaciones sociales, a organizaciones de derechos humanos o a partidos políticos.
  • Vida sexual.
  • Datos biométricos (como la huella dactilar, la firma y la foto).

 

El tratamiento de los Datos Personales de naturaleza sensible está prohibido por la ley, salvo que se cuente con autorización expresa, previa e informada del titular, entre otras excepciones consagradas en el Artículo 6º de la Ley 1581 de 2012. En este caso, además de cumplir con los requisitos establecidos para la autorización, LA EMPRESA deberá:

  • Informar al titular que por tratarse de datos sensibles no está obligado a autorizar su Tratamiento.
  • Informar al titular cuáles de los datos que serán objeto de Tratamiento son sensibles y la finalidad del Tratamiento.

 

IMPORTANTE: Ninguna actividad podrá condicionarse a que el titular suministre Datos Personales sensibles.

DISPOSICIONES ESPECIALES PARA EL TRATAMIENTO DE DATOS PERSONALES DE NIÑOS, NIÑAS Y ADOLESCENTES

Según lo dispuesto por el Artículo 7º de la Ley 1581 de 2012 y el artículo 12 del Decreto 1377 de 2013, LA EMPRESA sólo realizará el Tratamiento, esto es, la recolección, almacenamiento, uso, circulación y/o supresión de Datos Personales correspondientes a niños, niñas y adolescentes, siempre y cuando este Tratamiento responda y respete el interés superior de los niños, niñas y adolescentes y asegure el respeto de sus derechos fundamentales.

Cumplidos los anteriores requisitos, LA EMPRESA deberá obtener la Autorización del representante legal del niño, niña o adolescente, previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.

 

PROCEDIMIENTO PARA ATENCIÓN Y RESPUESTA A PETICIONES, CONSULTAS, QUEJAS Y RECLAMOS DE LOS TITULARES DE DATOS PERSONALES

Los titulares de los datos personales que estén siendo recolectados, almacenados, utilizados, puestos en circulación por LA EMPRESA, podrán ejercer en cualquier momento sus derechos a conocer, actualizar, rectificar y suprimir información y revocar la autorización.

Para el efecto, se seguirá el siguiente procedimiento, de conformidad con la Ley de Protección de Datos Personales:

ATENCIÓN Y RESPUESTA A PETICIONES Y CONSULTAS:

El titular o sus causahabientes, podrán solicitar a LA EMPRESA, a través de los medios indicados más adelante:

  • Información sobre los Datos Personales del titular que son objeto de tratamiento.
  • Solicitar prueba de la autorización otorgada a LA EMPRESA para el tratamiento de sus Datos Personales.
  • Información respecto del uso que se le ha dado por LA EMPRESA a sus datos personales.

 

Medios habilitados para la presentación de peticiones y consultas: LA EMPRESA ha dispuesto los siguientes medios para la recepción y atención de peticiones y consultas, todos los cuales permiten conservar prueba de las mismas:

  • Comunicación dirigida mediante solicitud presentada al correo electrónico: info@audit.com.co

 

Atención y respuesta por parte de la EMPRESA:

Por escrito:

  1. a) El cliente entregará su solicitud en nuestro punto autorizado.
  2. b) Quien recibe la solicitud la enviará al día siguiente al área respectiva si esta se hace de lunes a jueves; en caso de ser el fin de semana esta llegará a la oficina el lunes.
  3. c) Se revisa la solicitud y se le establece la respuesta de acuerdo a la ley 1480 del 2011.
  4. d) Se responde esta solicitud por escrito vía mail y se confirma el recibido con el cliente. Vía Email el cliente envía su solicitud al correo establecido en las políticas internas.
  5. e) Se revisa la solicitud y se le establece la respuesta de acuerdo a la ley 1480 del 2011.
  6. f) Se responde esta solicitud por escrito vía mail y se confirma el recibido con el cliente.

SEGURIDAD DE LOS DATOS PERSONALES

LA EMPRESA, en estricta aplicación del principio de Seguridad en el tratamiento de datos personales, proporcionará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

La obligación y responsabilidad de LA EMPRESA se limita a disponer de los medios adecuados para este fin.

LA EMPRESA no garantiza la seguridad total de su información ni se responsabiliza por cualquier consecuencia derivada de fallas técnicas o del ingreso indebido por parte de terceros a la Base de datos o archivo en los que reposan los datos personales objeto de Tratamiento por parte de LA EMPRESA y sus Encargados.

LA EMPRESA exigirá a los proveedores de servicios que contrata, la adopción y cumplimiento de las medidas técnicas, humanas y administrativas adecuadas para la protección de los Datos Personales en relación con los cuales dichos proveedores actúen como Encargados.

TRANSFERENCIA, TRANSMISIÓN Y REVELACIÓN DE DATOS PERSONALES

LA EMPRESA podrá revelar los Datos Personales sobre los cuales realiza el Tratamiento, para su utilización y Tratamiento conforme a esta Política de Protección de Datos Personales. Igualmente LA EMPRESA podrá entregar los Datos Personales a terceros no vinculados a LA EMPRESA cuando:

  1. Se trate de contratistas en ejecución de contratos para el desarrollo de las actividades de LA EMPRESA;
  2. Por transferencia a cualquier título de cualquier línea de negocio con la que se relaciona la información. En todo caso, en los contratos de transmisión de Datos Personales, que se suscriban entre LA EMPRESA y los Encargados para el Tratamiento de Datos Personales, se exigirá que la información sea tratada conforme a esta Política de Protección de Datos Personales y se incluirán las siguientes obligaciones en cabeza del respectivo Encargado: Dar tratamiento, a nombre de LA EMPRESA a los Datos Personales conforme los principios que los tutelan; salvaguardar la seguridad de las bases de datos en los que se contengan Datos Personales; guardar confidencialidad respecto del tratamiento de los Datos Personales.

LEGISLACION APLICABLE

Esta política de protección de Datos Personales, se rigen por lo dispuesto en la legislación vigente sobre protección de los Datos Personales a los que se refieren el Artículo 15 de la Constitución Política de Colombia, la Ley 1266 de 2008, la Ley 1581 de 2012, el Decreto 1377 de 2013, el Decreto 1727 de 2009, decreto único 1074 de 2015 y demás normas que las modifiquen, deroguen o sustituyan.

VIGENCIA

Esta política de protección de Datos Personales está vigente desde el 28 de 2019.