POLÍTICA DE PRIVACIDAD
Hábeas Data
El artículo 15 de la Constitución Política de 1991 consagra el derecho fundamental a conocer, actualizar y corregir los datos obtenidos que se encuentren almacenados en bases de datos o archivos de entidades privadas y públicas. Este derecho comprende las facultades de autorizar el tratamiento, incluir o excluir datos personales.
Con el fin de amparar el hábeas data, en 2008 se expide la ley 1266 sobre el manejo de datos dentro del sistema financiero y en 2012 se profiere la ley 1581 que reguló en forma general la protección del dato personal desde un ámbito más amplio. Es gracias a esta ley que el Titular tiene estos derechos frente a cualquier información recolectada sobre sobre sí mismo en cualquier base de datos o archivo.
La citada ley 1581 en sus artículos 17 literal k) y 18 literal f) proclaman como deberes del encargado o responsable el adoptar un manual interno de políticas y procedimiento para el tratamiento de datos personales con el objetivo de informar a los Titulares sus derechos y los procedimientos para ejercerlos.
Siguiendo lo consagrado en el decreto 1377 de 2012 el cual desarrolla los contenidos mínimos de la política para la protección de datos personales, MAYASOFT INGENIERÍA LTDA. Atendiendo además al mandato legal y jurisprudencial, adopta el presente manual interno de políticas y procedimiento para el tratamiento de datos personales, el cual será la base para regular la relación entre los Titulares de los datos y la compañía.
Ámbito de aplicación
Las políticas y procedimientos contenidos en el presente manual se aplicarán a todos los datos personales que se registren en las bases de datos de MAYASOFT INGENIERÍA LTDA. en calidad de responsable o de encargado del tratamiento en virtud del desarrollo de su objeto social o de las relaciones con clientes, contratistas, proveedores, trabajadores, accionistas y demás partes interesadas. Este manual, aplicará al tratamiento de datos dentro del territorio nacional e inclusive a un receptor internacional, a quien se le exigirá el cumplimiento de las normas sobre tratamiento de datos personales.
Objeto
Las políticas y procedimientos establecidos en el presente manual tienen como objetivo proteger el derecho constitucional del hábeas data de todas las personas cuyos datos se hayan recogido o sean tratados en las bases de datos, aplicaciones móviles o archivos de MAYASOFT INGENIERÍA LTDA. a través del cumplimiento de la normatividad vigente protegiendo además todos los derechos conexos a este como lo son la intimidad, el buen nombre, la honra en concordancia con el derecho a la información.
Alcance
Las disposiciones legales y las establecidas en el presente manual, serán de obligatorio cumplimiento para MAYASOFT INGENIERÍA LTDA. frente a todas sus bases de datos o las que lleguen a conocer en virtud de relaciones comerciales, todos sus empleados están cobijados bajo esta política por lo que la conocen y la aplican.
De igual forma, se exigirá su cumplimiento a proveedores, contratistas, clientes, colaboradores, accionistas, bien sean personas naturales o jurídicas, aspirante, conductores, aprendices y terceros interesados que por razones comerciales o del objeto misional de MAYASOFT INGENIERÍA LTDA. lleguen a tener acceso a las bases de datos.
Propósito de MONITOR APP
Monitor APP es una solución abierta de descarga gratuita, que funciona junto con nuestra plataforma de seguimiento inteligente MONITOR (https://www.monitorpro.ai/), y permite a los conductores y propietarios de vehículos registrarse y utilizarla para:
- Tomar fotografías o evidencias digitales.
- Actualizar los tiempos de cargue y descargue.
- Informar a la empresa de transporte cuando la carga sea entregada.
- Reportar la ubicación del dispositivo móvil (Latitud, Longitud)
A través de Monitor APP, la empresa de transporte mejora su comunicación con los conductores y clientes.
Acerca de la ubicación
Monitor APP también puede actuar como una herramienta de geolocalización que comparte la ubicación (Latitud, Longitud) del teléfono móvil, si el usuario otorga este permiso. Mediante esta característica, la empresa de transporte sabe dónde se encuentra el conductor y recibe información adicional sobre la disponibilidad del camión, para contactarlo y ofrecerle nueva carga.
Acerca de ubicación en segundo plano
Monitor APP ofrece un servicio al conductor para compartir la geolocalización con el centro de monitoreo, solo si su vehículo no tiene dispositivo GPS. El conductor debe aceptar y autorizar el uso de la funcionalidad de geolocalización para compartir la latitud y longitud del dispositivo móvil con la empresa de transporte a la que proporciona sus servicios.
Monitor es una herramienta de MayaSoft que permite al conductor enviar y compartir información con el centro de monitoreo de la empresa de transporte.
Monitor APP ofrece un servicio para controlar y gestionar la flota de vehículos, sin importar dónde se encuentre, en función de la ubicación en tiempo real del conductor del camión. Esta aplicación busca conocer la latitud y longitud del dispositivo móvil del conductor y proporcionar datos, que serán compartidos con otras empresas de transporte, con el fin de proporcionar oportunidades de negocio dentro del sector del transporte de carga.
Acerca de los datos personales
Al descargar y utilizar nuestra aplicación, podríamos recopilar cierta información personal para brindarle nuestros servicios de manera segura y eficiente. Nos comprometemos a proteger su privacidad y tratar sus datos personales de acuerdo con las leyes aplicables de protección de datos.
La información personal que podríamos recopilar incluye:
- Nombre: para identificarlo y ayudar a mantener la seguridad de su cuenta.
- Número de identificación: requerido para garantizar que solo usted tenga acceso a su cuenta.
- Correo electrónico: utilizado para registrar su cuenta y comunicarnos con usted con respecto a su uso de la aplicación y servicios relacionados.
- Número de teléfono: utilizado para registrar su cuenta y para facilitar la comunicación con usted en relación con los servicios ofrecidos.
- Ubicación: requerida para proporcionar funcionalidades de seguimiento y servicios basados en la ubicación dentro de la aplicación.
Utilizamos los permisos siguientes en nuestra aplicación:
- Archivos y medios: para permitirle adjuntar imágenes seleccionadas como evidencia de los viajes.
- Cámara: para permitirle tomar fotografías como evidencia de los viajes.
- Ubicación: para registrar la ubicación de su dispositivo y proporcionar servicios de seguimiento y navegación relacionados con nuestros servicios.
Procedimientos seguros de tratamiento de datos personales
Tomamos medidas razonables para garantizar la seguridad de los datos personales que recopilamos y almacenamos. Implementamos medidas técnicas y organizativas adecuadas para proteger sus datos contra el acceso no autorizado, la divulgación o el uso indebido.
Conservación y eliminación de datos
Mantenemos sus datos personales durante el tiempo necesario para cumplir con los fines para los que se recopilaron, a menos que se requiera o permita un período de retención más largo por ley. Cuando ya no sean necesarios, eliminaremos sus datos personales de manera segura y en conformidad con nuestras políticas de retención y disposición de datos.
Compartir datos personales
No compartimos sus datos personales con terceros sin su consentimiento, a menos que estemos legalmente obligados a hacerlo o para cumplir con nuestros compromisos contractuales con usted. Podríamos compartir datos de ubicación con proveedores de servicios confiables para brindarle servicios basados en la ubicación.
Registro de bases de datos
MAYASOFT INGENIERÍA LTDA. no posee activos totales superiores a 100.000 UVT, por consiguiente, no está obligada a efectuar la inscripción de sus bases de datos en el RNBD según lo dispuesto en el decreto 090 de 2018, artículo primero.
Definiciones
Para la adecuDada interpretación del presente manual de políticas y tratamiento de datos personales se adoptan las siguientes definiciones contenidas en la ley 1266 de 2008, ley 1581 de 2012 y el capítulo 25 del Decreto 1074 de 2015:
- Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.
- Aviso de privacidad: Comunicación verbal o escrita generada por el responsable, dirigida al Titular para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.
- Base de datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
- Dato personal: Información vinculada a una o varias personas determinadas o determinables o que puedan asociarse con una persona natural o jurídica. Los datos personales pueden ser públicos, semiprivado o privados.
- Dato privado: Es el dato que por su naturaleza intima o reservada sólo es relevante para su Titular.
- Dato semiprivado: Datos que no tienen una naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no solo a su Titular sino a un grupo de personas o a la sociedad en general. Para su tratamiento se requiere la autorización expresa del Titular de la información (ejemplo: dato financiero y crediticio).
- Dato público: Dato calificado como tal según los mandatos de la ley o de la Constitución Política y todos aquellos que no sean semiprivados o privados, de conformidad con la ley general.
- Datos sensibles: Aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías. Igualmente hacen parte de esta categoría los datos biométricos, a la vida sexual y los relativos a la salud.
- Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros realice el tratamiento de datos personales por cuenta del responsable del tratamiento.
- Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros decida sobre la base de datos y/o el tratamiento de los datos.
- Titular: Es la persona natural o jurídica a quien se refiere la información que reposa en un banco de datos. Es sujeto del derecho de hábeas data y demás derechos y garantías según la ley.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- Transferencia: se refiere al envío por parte del responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, de información o datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.
- Transmisión: Tratamiento de datos personales que implica la comunicación de estos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del responsable.
- Usuario: Persona que, en los términos y circunstancias previstos en ley, puede acceder a información personal de uno o varios Titulares de la información suministrada por el operador o por la fuente, o directamente por el Titular de la información.
PRINCIPIOS RECTORES
Es responsabilidad de MAYASOFT INGENIERÍA LTDA. conocer, entender y aplicar los principios establecidos en la ley
- Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la ley 1581 de 2012 y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley. Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la ley.
- Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en ley 1581 de 2012 y en los términos de esta.
- Principio de finalidad: La administración de datos personales debe obedecer a una finalidad legítima de acuerdo con la Constitución y la ley. La finalidad debe informársele al Titular de la información previa o concomitantemente con el otorgamiento de la autorización, cuando ella sea necesaria o en general siempre que el Titular solicite información al respecto.
- Principio de interpretación integral de derechos constitucionales: Los derechos de los Titulares se interpretarán en armonía y en un plano de equilibrio con el derecho a la información previsto en el artículo 20 de la Constitución y con los demás derechos constitucionales aplicables.
- Principio de legalidad en materia de tratamiento de datos: el Tratamiento referido es una actividad reglada que debe sujetarse a lo establecido en la ley y en las demás disposiciones que la desarrollen.
- Principio de libertad: el Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
- Principio de seguridad: la información sujeta a Tratamiento por el responsable del Tratamiento o Encargado del Tratamiento se debe manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado fraudulento.
- Principio de temporalidad de la información: el periodo de conservación de los datos personales será el necesario para alcanzar la finalidad para la cual se han recolectado.
- Principio de transparencia: en el Tratamiento debe garantizarse el derecho del Titular a obtener del responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
- Principio de veracidad o calidad: la información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
DERECHOS DE LOS TITULARES DE LOS DATOS PERSONALES
- Derecho de acceso: Comprende la facultad del Titular a tener acceso y a obtener gratuitamente toda la información sobre sus datos personales, sean parciales o completos y sobre el tratamiento aplicado a los mismos, la finalidad del tratamiento y la ubicación de las bases de datos que contienen sus datos personales.
- Derecho de actualización: el Titular tiene la facultad de realizar actualizaciones de sus datos personales cuando éstos hayan tenido alguna variación.
- Derecho de rectificación: el Titular tiene la facultad de solicitar la rectificación de los datos que resulten inexactos, incompletos o inexistentes.
- Derecho de cancelación: el Titular de los datos tiene el derecho de cancelar sus datos personales o suprimirlos cuando sean excesivos, no pertinentes o el tratamiento sea contrario a las normas, salvo en aquellos casos contemplados como excepciones por la ley o contractualmente pactados en contrario.
- Derecho a la revocatoria del consentimiento: el Titular tiene derecho de revocar la autorización que habilita a MAYASOFT INGENIERÍA LTDA. para un tratamiento con determinada finalidad, salvo en aquellos casos contemplados como excepciones por la ley o contractualmente pactados en contrario.
- Derecho de oposición: comprende la facultad del Titular de los datos de oponerse al tratamiento de sus datos personales, salvo los casos en que tal derecho no proceda por disposición legal o por vulnerar intereses generales superiores al interés particular.
- Derecho a presentar quejas y reclamos o a ejercer acciones: el Titular tiene derecho a presentar ante la Superintendencia de Industria y Comercio o ante la entidad que fuera competente, quejas y reclamos, así como las acciones que resultaren pertinentes para la protección de sus datos.
- Derecho a otorgar autorización para el tratamiento de datos: en desarrollo del principio del consentimiento informado, el Titular tiene derecho a otorgar su autorización, por cualquier medio que pueda ser objeto de consulta posterior, para tratar sus datos personales en MAYASOFT INGENIERÍA LTDA. De manera excepcional esta autorización no será requerida en los siguientes casos: cuando sea requerida por entidad pública o administrativa en cumplimiento de sus funciones legales o por orden judicial, cuando se trate de datos de naturaleza pública, en casos de emergencia médica o sanitaria, cuando sea tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos y cuando se trate de datos personales relacionados con el registro civil de las personas. En estos casos, si bien no se requiere de la autorización del Titular, sí tendrán aplicación los demás principios y disposiciones legales sobre protección de datos personales.
Personas facultadas para ejercer los derechos
Se encuentran facultadas para ejercer los derechos como Titulares de los datos personales las personas que a continuación se relacionan:
- El Titular quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición el responsable.
- El representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento.
- El que por medio de estipulación o autorización debidamente autenticada ante notaria solicite información
- Los herederos o causahabientes del Titular o causante que acrediten su calidad a través del registro civil de nacimiento y registro civil de defunción del Titular o causante.
DEBERES Y PROHIBICIONES DE MAYASOFT INGENIERÍA LTDA.
En virtud del artículo 17 de la ley 1581 de 2012, son deberes del responsable los siguientes:
- Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Solicitar y conservar, en las condiciones previstas en la ley, copia de la respectiva autorización otorgada por el titular.
- Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Garantizar que la información que se suministre al encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Actualizar la información, comunicando de forma oportuna al encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento.
- Suministrar al encargado del tratamiento, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la ley.
- Exigir al encargado del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
- Tramitar las consultas y reclamos formulados en los términos señalados en la ley.
- Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos.
- Informar al encargado del tratamiento cuando determinada información se encuentra en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
- Informar a solicitud del titular sobre el uso dado a sus datos.
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
Deberes del encargado del tratamiento de datos personales
En virtud del artículo 17 de la ley 1581 de 2012, son deberes del responsable los siguientes:
- Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Realizar oportunamente la actualización, rectificación o supresión de los datos en los términos de la presente ley.
- Actualizar la información reportada por los responsables del tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo.
- Tramitar las consultas y los reclamos formulados por los titulares en los términos señalados en la ley.
- Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la presente ley y, en especial, para la atención de consultas y reclamos por parte de los titulares.
- Registrar en la base de datos las leyendas “Reclamo en trámite” en la forma en que se regula en la ley.
- Insertar en la base de datos la leyenda “Información en discusión judicial” una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.
- Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio.
- Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.
- Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
Dado el caso que concurran en MAYASOFT INGENIERÍA LTDA. las calidades de responsable como de encargado del tratamiento, le serán exigible el cumplimiento de los deberes previstos para cada uno.
Prohibiciones
Le esta rotundamente prohibido a MAYASOFT INGENIERÍA LTDA:
- Abstenerse de dar trámite a las peticiones, consultas, quejas y/o reclamos.
- Exigir requisitos o solemnidades que no se encuentren consagrados en la ley.
- Exceder los términos señalados en la ley o en el presente manual frente al trámite de las peticiones, consultas, quejas y/o reclamos.
FINALIDAD DEL TRATAMIENTO
Es necesario para MAYASOFT INGENIERÍA LTDA., como una entidad garante del derecho a la intimidad y conocedora del alcance que la ley le ha otorgado al manejo y administración de los datos personales, que el Titular conozca que la compañía recolecta y registra sus datos personales para el propósito o finalidad consagrada en la autorización de tratamiento de datos personales que diligenciará.
Por regla general, los datos recolectados, serán utilizados por la compañía para:
- El desarrollo de su objeto social, de acuerdo con la misión y visión institucional.
- Ofrecer productos y servicios a los posibles clientes.
- Enviar información a las entidades gubernamentales.
- Soportar procesos de auditorías internas y externas.
- Cumplir con las obligaciones laborales señaladas en la ley.
- La verificación de experiencia de aspirantes, proveedores, contratistas y clientes.
Los datos de los aspirantes, colaboradores y excolaboradores serán tratados únicamente para:
Para el caso de los colaboradores, sus datos serán destinados, sin limitarse a:
Los datos personales de los proveedores y contratistas obtenidos en desarrollo de la relación contractual – contrato de prestación de servicios o suministros- serán utilizados, sin limitarse para las siguientes finalidades:
Los datos de los clientes o contratantes obtenidos en virtud del contrato civil o comercial serán utilizados, sin limitarse:
Los datos de los accionistas, recolectados en virtud de la compra de acciones o constitución de la sociedad serán utilizados sin limitarse a: