Política de protección y tratamiento de datos personales ÁGILEX EXPRESS SAS
ConsideracionesEn cumplimiento de lo establecido en la Ley 1581 de 2012 reglamentada parcialmente por el Decreto 1377 de 2013 y Decreto 886 de 2014, normas compiladas en el Decreto Único Nacional del Sector Comercio, Industria y Turismo 1074 de 2015 (Artículos 2.2.2.25.1.1. al 2.2.2.26.3.4), mediante el presente documento se adopta la POLÍTICA DE PROTECCIÓN Y TRATAMIENTO DE DATOS PERSONALES con el propósito de proteger la información personal brindada por los socios, proveedores, clientes, empleados, y cualquier otra persona natural de la cual AGILEX EXPRESS SAS., obtenga o trate información personal.La Política de Tratamiento tiene como objeto proteger el derecho constitucional del Habeas Data que tienen todas las personas para conocer, actualizar, y rectificar la información que se haya recogido y almacenado en las distintas bases de datos de AGILEX EXPRESS SAS., así como los demás derechos, libertades y garantías constitucionales a los que se refieren los artículos 15 y 20 de la Constitución Nacional.Así mismo, se pretende dar a conocer los derechos de los Titulares de los datos personales y los canales necesarios para que estos puedan ejercer sus derechos, dentro de los cuales se encuentran: los derechos al acceso, rectificación, actualización, cancelación y oposición de la información personal cuyo tratamiento se ejerce por AGILEX EXPRESS SAS., a través de consultas o reclamos.DEFINICIONESDe acuerdo con la regulación vigente (Ley 1266 de 2008 y 1581 de 2012), se adoptan las siguientes definiciones:Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.Aviso de privacidad: Comunicación verbal o escrita dirigida a los Titulares de los datos personales que están siendo tratados por la empresa, en la cual se le informa acerca de la existencia de las políticas de tratamiento de datos personales que le serán aplicadas, la forma de acceder a la mismas, y las finalidades para las cuales serán usados sus datos personales.Base de datos personales: Conjunto organizado de datos personales que son objeto de tratamiento por una persona natural o jurídica.Dato personal: Cualquier información concerniente o vinculada a personas naturales determinadas o determinables.Dato privado: Es aquel dato personal que por su carácter íntimo o reservado es relevante para el Titular.Dato público: Es aquel dato personal calificado como tal según la Constitución y la ley, y que no se ha clasificado como dato personal privado o semiprivado. Son públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público y aquellos que puedan obtenerse sin reserva alguna. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales;Dato sensible: Es aquel dato personal que afecta la intimidad del Titular y cuyo uso indebido podría generar discriminación. tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.Dato Semiprivado: Es aquel dato personal conocido y de interés tanto para el titular como para un determinado sector de personas o para la sociedad en general, por lo que no es de carácter íntimo, reservado o público.Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento; Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos;Habeas data: Es la facultad que tiene el Titular de los datos personales de exigir de las administradoras de los mismos el acceso, inclusión, exclusión, corrección, adición, actualización y certificación de los datos, así como la limitación en su divulgación, publicación o cesión.Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.Transmisión: Es la comunicación de los datos personales cuando tenga por objeto la realización de un tratamiento por parte del encargado por cuenta del responsable.Transferencia: Tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.Titular del dato personal: Persona natural cuyos datos son objeto de tratamiento. En el contexto de la presente política de tratamiento de datos personales los titulares podrán ser: (i) suscriptores/Clientes de los servicios de la empresa; (ii) proveedores iii) todas aquellas personas no vinculadas a AGILEX EXPRESS SAS de quien se haga tratamiento de los datos personales. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALESSegún lo establecido en el Título II de la Ley Estatutaria 1581 de 2012, AGILEX EXPRESS., en el Tratamiento de la información recolectada y accedida de sus usuarios, Clientes, empleados, proveedores, socios, subcontratistas y cualquier otro tercero (en adelante los «Titulares»), en el desarrollo y giro de sus negocios y actividades en Colombia, sea que se trate dicha información de Datos Personales y/o Datos Personales Crediticios (en adelante la «Información Protegida»), respeta y respetará los derechos de cada uno de estos sujetos, aplicando y garantizando los siguientes principios orientadores de la Política:
- Principio de legalidad: En el Tratamiento de la Información Protegida, se dará aplicación a las disposiciones vigentes y aplicables, que rigen el Tratamiento de la misma y demás derechos fundamentales conexos.
- Principio de finalidad: El tratamiento de los datos personales debe obedecer a una finalidad legítima de acuerdo con la Constitución y la ley, la cual debe ser informada al Titular.
- Principio de libertad:El tratamiento de los datos personales sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales que no tengan carácter de público, no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
- Principio de veracidad o calidad: La información sujeta a tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
- Principio de transparencia: En el tratamiento de los datos personales debe garantizarse el derecho del Titular a obtener del Responsable del tratamiento o del Encargado del tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
- Principio de seguridad:La información sujeta a tratamiento por el Responsable del tratamiento o Encargado del tratamiento a que se refiere la Ley Estatutaria 1581 de 2012, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de confidencialidad: Todas las personas que intervengan en el tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la Ley Estatutaria 1581 de 2012 y en los términos de la misma.
- Principio de acceso y circulación restringida: El tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la Ley Estatutaria 1581 de 2012 y la Constitución. En este sentido, el tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la mencionada ley.
- Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.
- Derecho al acceso a su información personal objeto de tratamiento.
- Derecho a la actualización de los datos personales objeto de tratamiento.
- Derecho a la rectificación de los datos personales objeto de tratamiento.
- Derecho de oposición a que los datos personales sean objeto de tratamiento
- Derecho a solicitar la supresión de los datos personales cuando en el tratamiento no se respeten los principios, derechos y garantías constitucionales y legales.
- Derecho a solicitar prueba de la autorización otorgada para el tratamiento.
- Derecho a revocar el consentimiento para el tratamiento de los datos personales.
- Derecho a presentar quejas y reclamos ante la Superintendencia de Industria y Comercio por infracciones a lo dispuesto en la Ley Estatutaria 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen.
- Derecho a requerir el cumplimiento de las órdenes emitidas por la Superintendencia de Industria y Comercio
- Derecho a ser informado por parte del responsable y/o Encargado del uso y tratamiento que se les dará a los datos personales, así como de las modificaciones y actualizaciones de las políticas de protección, medidas de seguridad y finalidades.
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Solicitar y conservar, copia de la respectiva autorización otorgada por el Titular, cuando se traten de Datos Personales.
- Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
- Informar a solicitud del titular sobre el uso dado a sus datos personales por parte de la compañía.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Garantizar que la información que se suministre al Encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Actualizar la información. Rectificar la información cuando sea incorrecta.
- Respeto a las condiciones de seguridad y privacidad de la información del Titular.
- Tramitar las consultas y reclamos formulados, en los términos de la presente política.
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
- Mediante diligenciamiento de formatos digitales para su registro y adquisición de productos o servicios relacionados con seguros a través de su plataforma web o chats como WhatsApp.
- Finalidad de tratamiento de los datos personales de los Aliados, Usuarios y Clientes
- Ordenar, catalogar, clasificar, dividir o separar y almacenar los datos personales dentro de los sistemas y archivos de AGILEX EXPRESS SAS.
- Desarrollo de la relación comercial entre el Titular del dato personal, el aliado, el cliente y AGILEX EXPRESS SAS.
- Para la prestación de los servicios ofrecidos por la empresa, canalizar las necesidades de productos y servicios de aseguradoras.
- Realizar el seguimiento de clientes, de acuerdo con las necesidades particulares del usuario, con el fin ofrecer una alternativa de acceso a los productos y servicios ofrecidos por sociedad del sector asegurador.
- Realizar el envío de información de ofertas, novedades, noticias, boletines, foros, eventos, publicidad o marketing, ventas. Haciendo uso de medios tales como, correo electrónico, llamadas, notificaciones PUSH, mensajes de texto (SMS), ofertas de productos y/o servicios encontrados a través de los canales comerciales de la empresa.
- Llevar un registro histórico de la información, con fines de satisfacción del cliente para el ofrecimiento de diversos productos y servicios, o la renovación de los adquiridos.
- Realizar estrategias de mercado mediante el estudio del comportamiento del usuario frente a las ofertas, envío de promociones, actividades de interés sobre la industria, invitaciones a eventos de la compañía o de terceros de la industria aseguradora, envío de campañas periódicas sobre productos y servicios.
- Elaboración de prospecciones comerciales y segmentación de mercados.
- Realizar encuestas de satisfacción y ofrecimiento, para calificar el servicio y la atención por medio de los canales dispuestos para ello.
- Adelantar las actividades necesarias para gestionar las solicitudes, quejas y reclamos de los usuarios y direccionarlos a las áreas responsables de emitir las respuestas correspondientes.