POLÍTICA PARA LA PROTECCIÓN DE DATOS PERSONALES

Fecha de entrada en vigencia: 1 de enero de 2024.

Información importante:

La política de protección de datos personales, tiene el fin de garantizar el  derecho Constitucional, que las personas tienen referente a sus datos personales y personales sensibles, en lo que concierne a conocer, actualizar, modificar, rectificar y eliminar los datos que se hayan recogido sobre ellas en bases de datos o archivos, como otorgar las demás garantías que se  refiere en  la Ley 1581 de 2012, Decreto 1377 de 2013, Ley 1266 de 2008 o todas aquellas que modifiquen adicionen o complementen las normas acá citadas.

Esta política de términos de uso está organizada de la siguiente manera:

  1. Campo de Aplicación
  2. Marco Legal
  3. Objetivo
  4. Alcance
  5. Definiciones
  6. Principios Rectores
  7. Autorización
  8. Garantía de Seguridad y Privacidad de la Información
  9. Conservación de los Datos
  10. Cómo se Comparte la Información
  11. Registro Nacional de Bases de Datos
  12. Trámite de Consulta, Solicitudes, Reclamos, Eliminación de la Información
  13. Transferencia y Transmisión de Datos Internacional
  14. Tratamiento de Datos Personales de Plataforma, Portales Web Corporativos y Redes Sociales
  15. Tratamiento de Datos De Niños, Niñas y Adolescentes
  16. Tratamiento de Datos Sensibles
  17. Deberes de Innovaryx
  18. Finalidad del Tratamiento de los Datos
  19. Modificación de la Política

1. Campo de Aplicación

La presente Política de tratamiento de datos personales, cubre a todas las personas que hubieren sido registradas en cualquier base de datos susceptibles de tratamiento por parte de Innovaryx, por lo tanto, el tratamiento de datos realizado se regirá por las Leyes de la República de Colombia y en especial, por el régimen de protección de datos personales establecido por la Constitución, la Ley, sus Decretos reglamentarios y demás normatividad que la complemente, modifique o derogue.

2. Marco Legal

La presente Política se rige por las Leyes de la República de Colombia, tales como: Constitución Política de 1991, Ley 1266 de 2008, Ley 1581 de 2012, Ley 1480 de 2011, Decreto Reglamentario 1727 de 2009, Decreto Reglamentario 2952 de 2010, Decreto Reglamentario 1377 de 2013, y demás normas que le complementen modifiquen o adicionen.

3. Objetivo

La presente Política está orientada a proteger los derechos de los usuarios de la plataforma de Innovaryx o portales web corporativos, buscando garantizar que como titulares de la información, puedan ejercer los derechos que la Ley les otorga tales como: Consulta, verificación, eliminación, recolección, divulgación. De igual manera, busca informar de manera previa, completa y, oportuna, el tratamiento que Innovaryx dará a los datos personales de usuarios, colaboradores, terceros y en general todo aquel que haga uso de la plataforma de Innovaryx, en eventos tales como: Recolección, grabaciones, registros, uso, adaptación, recuperación, almacenamiento, prestación de servicios, divulgación, ofertas comerciales, envío de información, certificados, así como el registro de información, creación de cuentas o ingreso de datos en los portales web corporativos, y en general en cualquier evento que requiera dar tratamiento a los datos puestos en conocimiento de Innovaryx.

4. Alcance

La POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES de Innovaryx, será aplicable para todas aquellas personas que hagan uso de la plataforma y se registren dentro de la misma o pongan a disposición de Innovaryx sus datos personales en cualquier base de datos manejada por Innovaryx, en donde este último sea responsable o encargado de la información.

5. Definiciones

Autorización: Consentimiento previo, expreso e informado del titular, para llevar a cabo el tratamiento de datos personales. 

Aviso de privacidad: Es el documento físico, electrónico o en cualquier otro formato conocido o por conocer, que es puesto a disposición del titular con el fin de informar sobre el tratamiento de sus datos personales. 

Base de Datos: Conjunto de datos personales organizados para tratamiento. 

Dato personal: información que se asocia a una o varias personas naturales determinadas o determinables. 

Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas, que no estén sometidas a reserva. 

Datos sensibles: Son aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos. 

Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable del tratamiento. 

Habeas Data: Es el derecho que permite a las personas conocer, actualizar y rectificar toda la información que hubiere sido recolectada en bases de datos. 

Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos o el tratamiento de los datos. 

Titular: Persona natural cuyos datos personales sean objeto de tratamiento. Causahabiente: Persona que, por sucesión o transmisión, adquiere los derechos de otra persona. 

Transferencia de los datos: Cuando el responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.

Transmisión de los datos: La comunicación de estos, dentro o fuera del territorio de la República de Colombia y tiene por objeto la realización de un tratamiento por el Encargado por cuenta del responsable. 

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

6. Principios Rectores

Innovaryx, en cumplimento de los lineamientos legales declara, que el tratamiento de los datos se da bajo los siguientes principios:

  • a) Principio de legalidad: El tratamiento a que se refiere se sujetará a los presupuestos fijados por la Ley de la República de Colombia. 
  • b) Principio de finalidad: El tratamiento se dará solo para los fines a los cuales el titular de la información hubiere dado su autorización. 
  • c) Principio de libertad: El titular de manera voluntaria será quien dé su aprobación para dar tratamiento a sus datos, el cual sólo puede ejecutarse con el consentimiento previo, expreso e informado de éste, los datos personales no podrán ser obtenidos o divulgados, sin previa autorización, o en ausencia de mandato legal o judicial que excluya el consentimiento. 
  • d) Principio de veracidad o calidad: La información sujeta a tratamiento, debe ser veraz, completa, exacta, actualizada, comprobable y comprensible, no se dará tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. 
  • e) Principio de transparencia: El titular podrá conocer de manera cierta y sin condiciones de parte del responsable y/o el encargado, información sobre las bases de datos que le conciernan. 
  • f) Principio de acceso y circulación restringida: El tratamiento respetará las disposiciones emanadas de la Ley y de la autorización del titular, por lo tanto, solo será conocida por las personas naturales o jurídicas que el titular hubiere autorizado. Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los titulares o terceros autorizados conforme a la ley. 
  • g) Principio de seguridad: se implementarán controles para evitar adulteración, uso fraudulento o no autorizado, pérdida ó consulta, para lo cual las herramientas usadas para dar tratamiento, garantizarán la seguridad de la información. 
  • h) Principio de confidencialidad: Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos, están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la Ley y en los términos de ésta. 
  • i) Principio de Territorialidad: El tratamiento de los datos se dará en el territorio Colombiano, en los países que el titular hubiere dado autorización y, terceros países que cumplan con las garantías exigidas por la legislación Colombiana.

7. Autorización

Innovaryx, según lo dispuesto en la regulación del país, en desarrollo de los principios de finalidad y libertad, recolectará datos limitándose a aquellos datos personales que son pertinentes y adecuados para la finalidad para la cual son recolectados o requeridos, salvo en los casos expresamente previstos en la Ley, no se podrán recolectar datos personales sin autorización del Titular. 

Al registrarse, crear cuenta o ingresar sus datos en la plataforma de Innovaryx se hace aceptación de la presente política y por lo tanto los usuarios autorizan a Innovaryx a: I) Compartir los datos con los consultores, proveedores y otros usuarios II) Con los socios, accionistas, compañías e instituciones aliadas y en general con cualquier persona natural o jurídica nacional o extranjera con la que se establezcan relaciones comerciales o de cooperación interinstitucional III) Con servicios de análisis de datos IV) Para hacer publicidad , enviar promociones y encuestas V) Hacer pautas comerciales y ofertas de servicios. VI) Dar tratamiento para la prestación de servicios objeto de la Empresa. 

EVENTOS EN LOS QUE NO SE REQUIERE AUTORIZACIÓN:

La autorización del titular, no será necesaria cuando se trate de: a) Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial; b) Datos de naturaleza pública; c) Casos de urgencia médica o sanitaria; d) Tratamiento de información autorizado por la Ley para fines históricos, estadísticos o científicos; e) Datos relacionados con el Registro Civil de las Personas.

8. Garantía de Seguridad y Privacidad de la Información

Los datos a los cuales Innovaryx de tratamiento, serán conocidos solo por personal que el responsable de la información determine, cumpliendo con la confidencialidad de la información, como el uso exclusivo para el cual se hubiere otorgado la autorización por parte del titular de la información, por lo tanto, Innovaryx se compromete a cumplir con las directrices de seguridad establecidas en la ISO 27001.

9. Conservación de los Datos

Los datos serán almacenados durante el tiempo necesario para cumplir la finalidad para la cual fueron recolectados, de requerir un término de conservación especial emanado de la Ley se dará cumplimiento a este, en los eventos que el titular solicite la eliminación de su información de la base de datos de Innovaryx, su conservación irá hasta tanto este lo hubiere solicitado. Se utilizarán medidas de seguridad que permitan un acceso restringido a la información suministrada, en todo caso el usuario de la plataforma deberá procurar el uso adecuado de la información protegiendo cuentas de usuario y contraseñas.

10. Cómo se Comparte la Información

Innovaryx, asegura a sus Usuarios, la seguridad en el evento que se transfiera o transmita la información, en tal evento los datos serán compartidos por archivos encriptados o por medios y formas implementadas por Innovaryx, salvaguardando la confidencialidad e integridad de la información a un destinatario identificado por la compañía y respetando los parámetros otorgados en la autorización de su tratamiento.

11. Registro Nacional de Bases de Datos

Es el Directorio público de las bases de datos con información personal sujetas a Tratamiento que operan en el país, es administrada por la SuperIntendencia de Industria y Comercio, quien lleva el  registro de cuantas bases de datos hay en el país, su finalidad, los canales que se han dispuesto para atender las peticiones de los ciudadanos, las políticas de tratamiento de datos personales adoptadas, el tipo de datos que contienen y las transferencias y transmisiones de información que se realizan. 

Para efectos del registro de bases de datos se realizará un procedimiento teniendo en cuenta: 

  1. Cantidad de bases de datos con información personal. 
  1. Cantidad de titulares por cada base de datos. 
  1. Información detallada de los canales o medios que se tienen previstos para atender a los titulares. 
  1. Tipo de datos personales contenidos en cada base de datos, a los que realiza tratamiento, como: datos de identificación, ubicación, socioeconómicos, sensibles y otros. 
  1. Ubicación física de las bases de datos. 
  1. Medidas de seguridad y/o controles implementados en la base de datos para minimizar los riesgos de uso no adecuado de los datos personales tratados. 
  1. Información sobre si se cuenta con la autorización de los titulares de los datos contenidos en las bases de datos. 
  1. Forma de obtención de los datos (directamente del titular o mediante terceros).

12. Trámite de Consulta, Solicitudes, Reclamos, Eliminación de la Información

Siempre que no medie imposición legal de conservación de la información, la misma podrá ser eliminada a solicitud del titular o ante el cumplimiento del objeto de su tratamiento, en razón a esto, será destruido cualquier archivo digital, magnético, físico como todo el que contenga datos personales sujetos a tratamiento, una vez remitida la solicitud de eliminación por los medios establecidos en esta política, se procederá con la eliminación en un término de tres días hábiles siguientes. La solicitud de supresión de la información y la revocatoria de la autorización no procederán cuando el titular tenga un deber legal o contractual de permanecer en la base de datos. 

DERECHOS DE LOS TITULARES, PROCEDIMIENTO PARA LA SOLICITUD DE REVOCATORIA, CONSULTA O MODIFICACIÓN DE LA INFORMACIÓN. 

En el evento que Innovaryx intervenga como responsable o encargado de la información y ante una solicitud del titular de esta, salvaguardando los derechos de rectificar, suprimir ó modificar, procederá sobre la solicitud, en tal caso el titular de la información o su representante legal, deberán agotar el siguiente procedimiento: 1. Elevar solicitud escrita al correo management@innovaryx.com, tal solicitud deberá contener como mínimo, a) Identificación completa del solicitante, b) Descripción detallada de la solicitud o reclamo, c) Datos de ubicación del titular (nombre, teléfono, dirección). La solicitud, según su naturaleza, podrá ser resuelta hasta dentro de los diez (10) días hábiles siguientes a la radicación, si la misma no puede ser resuelta en tal término, se informará al solicitante, para lo cual se contará con cinco (5) días adicionales para dar trámite. En caso de revocatoria de autorización; el titular de la información debe realizar la solicitud, detallando el objeto de su solicitud, para poder gestionar la revocación ante Innovaryx, debe llevar a cabo los mismos pasos y requisitos consagrados en el procedimiento para actualización, corrección, rectificación o supresión de los datos personales. Si la solicitud resulta incompleta, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Si pasados dos (2) meses desde la fecha del requerimiento, sin que el solicitante subsane su petición, se entenderá que ha desistido del reclamo. En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado.

13. Transferencia y Transmisión de Datos Internacional

Innovaryx, según lo dispuesto en la Ley 1581 de 2012, hará tratamiento de datos con terceros países que proporcionen niveles adecuados en la protección de datos según lo dispuesto por la Superintendencia de Industria y Comercio en el capítulo V de la Circular Única; no se hará tratamiento a nivel internacional sin el consentimiento del titular, en consecuencia, de acuerdo con el artículo 25 del Decreto 1377 de 2013. Con la aceptación de la presente política, el Titular autoriza expresamente para transferir y transmitir su información personal a terceros países.

14. Tratamiento de Datos Personales de Plataforma, Portales Web Corporativos y Redes Sociales

Innovaryx, por intermedio de su plataforma tecnológica o portales web corporativos, recolectará datos personales, los que almacena en una base de datos, la cual tiene carácter de reservado, y solo será revelada con la expresa autorización del titular o cuando una Autoridad Competente lo solicite. Las finalidades para las cuales son utilizados los datos personales que son recopilados a través de portales web o plataforma tecnológica de Innovaryx y redes sociales serán: 

1) Ofertar servicios y soluciones de la empresa en sus diferentes líneas de negocio: 

  • a) Consultoría: Asesorías y servicios especializados en brindar apoyo en áreas relacionadas con TI y Negocios; 
  • b) Fábrica de Software: Servicios o soluciones tecnológicas orientadas en satisfacer las necesidades de las empresas. 

2) Publicar eventos de interés. 

3) Fines legales, contables, administrativos, comerciales, promocionales, informativos, de mercadeo y ventas. 

4) Realizar campañas de promoción, marketing, publicidad. 

5) Garantizar los derechos que le asisten a las personas en virtud del Estatuto del Consumidor (Ley 1480 de 2011). 

6) Enviar la información concerniente sobre los servicios y soluciones ofertadas. 

7) Mantener la comunicación con los clientes internos o externos. 

8) Responder dudas e inquietudes. 

9) Realizar encuestas. 

10) Enviar notificaciones. 

11) Solicitar opiniones o recomendaciones sobre la calidad del servicio. Se dará tratamiento de la información por el periodo pactado con el titular a través de la autorización, y de acuerdo con las circunstancias legales o contractuales que dieron origen a la recolección de la información. Aceptada la presente política por parte de los titulares de la información, los datos personales podrán ser compartidos con otros usuarios, con consultores, otros participantes y terceros vinculados a la Empresa mediante cualquier modalidad de contratación, socios, accionistas, compañías encuestadoras, prestadores de cualquier servicio a Innovaryx, lo anterior es un tratamiento a manera enunciativa, en todo caso se dará tratamiento a los datos, cumpliendo las obligaciones legales y para el cumplimiento del objeto de la recolección.

15. Tratamiento de Datos De Niños, Niñas y Adolescentes

Innovaryx se sujeta a lo dispuesto en el artículo 7 de la Ley 1581 de 2012 “Derechos de los niños, niñas y adolescentes. En el Tratamiento se asegurará el respeto a los derechos prevalentes de los niños, niñas y adolescentes. Queda proscrito el Tratamiento de datos personales de niños, niñas y adolescentes, salvo aquellos datos que sean de naturaleza pública…” El tratamiento de los datos personales de los niños, niñas y adolescentes podrá hacerse cuando se trate de datos de naturaleza pública  y será posible de manera excepcional el tratamiento de datos personales de los niños, niñas y adolescentes cuando se cumplan los siguientes criterios: a) Que la finalidad del tratamiento responda a su interés superior; b) Que se asegure el respeto de sus derechos fundamentales, c) De acuerdo con la madurez del niño, niña o adolescente se tenga en cuenta su opinión y d) Que se cumpla con los principios previstos en la Ley 1581 de 2012 para el tratamiento de datos personales. En todo caso, Innovaryx recolectará, cuando corresponda; la respectiva autorización por parte de sus representantes legales, teniendo siempre de presente lo anteriormente expuesto como lo consagrado en el artículo 44 de la Constitución Política de Colombia.

16. Tratamiento de Datos Sensibles

Innovaryx, no dará tratamiento a datos sensibles, excepto cuando: 

  • a) El Titular haya dado su autorización explícita a dicho tratamiento, salvo en los casos que por Ley no sea requerido el otorgamiento de dicha autorización; 
  • b) El Tratamiento sea necesario para salvaguardar el interés vital del titular y éste se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización; 
  • c) El tratamiento será efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del titular; 
  • d) El tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial; 
  • e) El Tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los titulares.

17. Deberes de Innovaryx

Innovaryx, se obliga a salvaguardar la información que le sea revelada por parte de los titulares de la información, no permitirá el acceso de terceros no autorizados o para fines distintos a los informados al momento que el usuario otorga su autorización, en consecuencia, utilizará estándares de seguridad en la custodia, administración y en general al momento de dar tratamiento a los datos, ya sea como responsable o encargado. Informará a los titulares de sus derechos y en especial se compromete a: 

  • a) Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data; 
  • b) Solicitar y conservar, en las condiciones previstas en la presente política y en la Ley, copia de la respectiva autorización otorgada por el titular; 
  • c) Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada; 
  • d) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento; 
  • e) Garantizar que la información que se suministre al encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible; 
  • f) Actualizar la información, comunicando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a éste, se mantenga actualizada; 
  • g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del tratamiento; 
  • h) Suministrar al encargado del tratamiento, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con la Ley; 
  • i) Exigir al encargado del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del titular; 
  • j) Tramitar las consultas y reclamos formulados en los términos señalados en la presente política o en la Ley; 
  • k) Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente política y en especial, para la atención de consultas y reclamos; 
  • l) Informar al encargado del tratamiento cuando determinada información se encuentra en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo; 
  • m) Informar, a solicitud del titular, sobre el uso dado a sus datos; 
  • n) Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares. 
  • o) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

18. Finalidad del Tratamiento de los Datos

Innovaryx es una compañía digital dedicada a brindar en Colombia y en el exterior,  servicios de desarrollo de software e implementación de soluciones tecnológicas, servicios de consultoría, entre otros servicios relacionados con TI y Negocios. Los datos recolectados tendrán como fin, dar cumplimiento al objeto social de la Empresa y en especial, la prestación de los servicios ofertados como las demás actividades conexas o complementarias.

19. Modificación de la Política

Innovaryx se reserva el derecho de modificar la presente política, según las necesidades que surjan en el desarrollo de su actividad y en todo caso, según los requerimientos legales y las recomendaciones que imparta la Superintendencia de Industria y Comercio, en tal evento será informado a los usuarios, los términos de la política vigente. En el evento que un titular no esté de acuerdo con la nueva Política, podrá solicitar a la Empresa, el retiro de su información a través de los canales indicados en este documento. Los titulares no podrán solicitar el retiro de sus datos personales cuando la Empresa tenga un deber legal o contractual de tratar los datos.