Definiciones
Para los efectos de una mejor compresión de la presente política de protección y tratamiento de datos personales conforme a la legislación vigente, se establecen los siguientes conceptos y definiciones legales:
- Archivo: Conjunto de datos grabados como una sola unidad de almacenamiento, que contengan datos personales
- Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales, el cual se obtienen al momento de la recolección del dato.
- Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
- Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento.
- Causahabiente: Persona que ha sucedido a otra por causa del fallecimiento de ésta (heredero).
- Cambios sustanciales: Son cambios sustanciales los que se relacione con la finalidad de la base de datos, el encargado del tratamiento, los canales de atención al titular, la clasificación o tipos de datos personales almacenados en cada base de datos, las medidas de seguridad de la información implementadas, la política de tratamiento de la información, y la transferencia y transmisión de la base de datos personales, numeral 2.3. circular 002 de noviembre de 2015 y circular 003 de julio 2018.
- Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.
- Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio ya su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
- Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.
- Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento.
- Niño, niña y adolescente: ARTÍCULO 3o. SUJETOS TITULARES DE DERECHOS. Para todos los efectos de esta ley son sujetos Titulares de derechos todas las personas menores de 18 años. Sin perjuicio de lo establecido en el artículo 34 del Código Civil, se entiende por niño o niña las personas entre los 0 y los 12 años, y por adolescente las personas entre 12 y 18 años de edad. Toda persona, para efectos de la presente política de tratamiento de datos personales a toda persona que sea representante legal, entiéndase quien ejerce la patria potestad, custodia, curaduría y/o tutoría.
- Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.
- Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.
- Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del tratamiento y se encuentra dentro o fuera del país.
- Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el Encargado por cuenta del Responsable.
- Supresión: Se denomina así a la acción que el Titular de los datos personales solicita al Responsable y/o Encargado de los datos, en ejercicio del derecho que le asiste de libertad y finalidad frente a su información.
- Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.
- Revocar: Se entiende que el Titular de la información puede ejercer la facultad de revocar la autorización dada para el tratamiento de datos personales por parte del Responsable y/o Encargado en cualquier tiempo, siempre y cuando no subsista un vínculo contractual pendiente que impida su eliminación de inmediato como así lo dispone la revocatoria.
- Proveedor: Toda persona natural o jurídica que suministre bienes o servicios que requiera MICREDI para su funcionamiento.
- Visitante: Toda persona que ingrese a las instalaciones y no cuenta con un vínculo laboral con MICREDI
- Empleado: Persona natural que se encuentra vinculada laboralmente con MICREDI
- Cliente-Deudor: Se entiende por todo usuario de la plataforma de crédito denominada MICREDI debidamente identificado, siendo beneficiario con un crédito de bajo monto y a corto plazo.
- Acreedor: es la empresa MICREDI que con cargo a sus propios recursos se obliga a otorgar al cliente-deudor un préstamo de dinero en las condiciones y plazos dispuestos en el CONTRATO DE PRÉSTAMO MICREDI, debidamente aceptado por el deudor.
Principios
Los principios generales que se adoptan para la presente política de tratamiento están regulados en la normatividad vigente para garantizar la protección de los datos personales de los Titulares de MICREDI en el desarrollo de su objeto social:- Principio de legalidad en materia de Tratamiento de datos: El tratamiento de datos es una actividad reglada, la cual deberá estar sujeta a las disposiciones legales vigentes y aplicables rigen el tema.
- Principio de finalidad: La actividad del tratamiento de datos personales que realice MICREDI o a la cual tuviere acceso, obedecerán a una finalidad legítima en consonancia con la Constitución Política de Colombia, la cual deberá ser informada al respectivo Titular de los datos personales.
- Principio de libertad: El tratamiento de los datos personales sólo puede realizarse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal, estatutario, o judicial que releve el consentimiento.
- Principio de veracidad o calidad: La información sujeta a Tratamiento de datos personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
- Principio de transparencia: En el tratamiento de datos personales MICREDI debe garantizar al Titular su derecho de obtener en cualquier momento y sin restricciones, información acerca de la existencia de cualquier tipo de información o dato personal que sea de su interés o Titularidad.
- Principio de acceso y circulación restringida: El tratamiento de datos personales se sujeta a los límites que se derivan de la naturaleza de éstos, de las disposiciones de la ley y la Constitución. En consecuencia, el tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la ley. Los datos personales, salvo la información pública, no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la ley. Para estos propósitos de protección de los datos personales, la obligación de MICREDI será de medio.
- Principio de seguridad: La información sujeta a tratamiento por MICREDI se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de confidencialidad: Todas las personas, sean o no vinculadas, por contrato a MICREDI que administren, manejen, actualicen o tengan acceso a informaciones de cualquier tipo que se encuentre en bases de datos, están obligadas a garantizar la reserva de la información, por lo que se comprometen a conservar y mantener de manera estrictamente confidencial y no revelar a terceros, toda la información que llegaren a conocer en la ejecución y ejercicio de sus funciones; salvo cuando se trate de actividades autorizadas expresamente por la ley de protección de datos. Esta obligación persiste y se mantendrá inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.
Autorización de tratamiento de datos personales
Los Titulares de los datos personales suministrados a MICREDI, por cualquier medio escrito, sea físico o digital, aceptan el tratamiento de estos y autorizan su uso de conformidad con los términos de esta política. Las autorizaciones serán administradas e inventariadas por MICREDI, La recolección de datos mediante el sistema de videovigilancia se autoriza una vez acceda a las oficinas de la empresa. Cada una de las autorizaciones serán administradas e inventariadas para su almacenamiento y administración.Aviso de privacidad
El Aviso de privacidad, en cumplimiento del artículo 15 del decreto 1377, tiene como objetivo el dar aviso del tratamiento de la información por parte de los Responsables y Encargados del tratamiento de los datos personales, al Titular, presentándose por medio de un documento, sea este físico o digital, o cualquier otro formato conocido o por conocer, para indicarle al Titular, acerca de:- La identidad, domicilio y datos de contacto del Responsable del tratamiento.
- El tipo de tratamiento al cual serán sometidos los datos y la finalidad de este.
- Los derechos del Titular.
- Los mecanismos generales dispuestos por el Responsable para que el Titular conozca la política de tratamiento de datos personales y los cambios sustanciales que se produzcan en ella. En todos los casos, debe informar al Titular cómo acceder o consultar la política de tratamiento de información.
Casos en que no es necesaria la autorización
MICREDI no requerirá autorización previa del Titular para realizar cualquier Tratamiento de Datos Personales en los siguientes casos:
- Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
- Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
- Datos relacionados con el Registro Civil de las Personas.
Finalidades y tratamiento al cual serán sometidos los datos personales
Los datos personales que MICREDI recolecte, almacene, use, circule y suprima, serán utilizados para alguna de las siguientes finalidades:
Gestión con vinculación laboral
MICREDI en el desarrollo de su actividad comercial, recolecta información de personas naturales para el proceso de selección de personal con la finalidad de realizar estudio de hojas de vida y posterior contratación de empleados. La recolección realizada por MICREDI es a través de medio físico, referidos, correo electrónico y plataformas digitales de convocatorias de terceros por medio de la cual se recolecta, almacena, usa y circula su hoja de vida que contiene sus datos personales, autorizando y facultando a MICREDI para el tratamiento de estos en el proceso de selección.Igualmente, en el momento de contratación los datos personales serán tratadas con la finalidad de dar cumplimiento de las obligaciones establecidas contractualmente de carácter laboral. Además, el empleado reconoce que MICREDI podrá evaluar a sus empleados para reducir el riesgo asociado al personal vinculado en cumplimiento del sistema de seguridad y salud en el trabajo.En todo caso, quien se encuentra en proceso de selección o ya se encuentre vinculado autoriza el uso de sus datos personales por parte de MICREDI para confirmar la información relevante suministrada por el candidato y/o vinculado.
Gestión de Recursos Humanos
MICREDI de acuerdo con los procesos que desarrolla en su interior para operar de madera eficaz recolecta, almacena, usa y circula información que contiene datos personales de los empleados con la finalidad de evaluarlos en su desempeño laboral, realizar eventos institucionales, capacitaciones y realizar encuestas al personal al momento de la desvinculación de la empresa.
Gestión de Clientes
En virtud de la relación con cada uno de sus clientes permanentes y prospecto, MICREDI debe recolectar y tratar sus datos personales en procura de los diferentes procesos administrativos, comerciales, jurídicos, contables, de mercadeo y soporte técnico específicamente en las labores que se vinculan a la operación de crédito otorgado y administrado por la plataforma micredi.com.co, desde el momento de estudio del crédito, otorgamiento, desembolso y cobro efectivo, además para la atención de requerimientos y/o casos vinculados al préstamo en los términos del contrato de crédito, lo cual permitirá el desarrollo del objeto social de la compañía y generar buenas y mejores prácticas que posibiliten un buen servicio a los grupos de interés a los cuales dirige su operación empresarial.
Gestión de Proveedores y Contratistas
El tratamiento de los datos se realizará para los fines relacionados con el desarrollo del proceso de gestión contractual bajo la normativa vigente para el suministro de bienes y/o servicios que requiera MICREDI para su funcionamiento y operación del objeto comercial.
Seguridad en instalaciones y Circuito Cerrado de Televisión
El registro mediante el sistema de video vigilancia con captación de imagen de las personas que se encuentran en las instalaciones de MICREDI , se realiza con el objetivo de velar por la seguridad de la entidad, de los aspirantes a empleo, empleados, contratistas, proveedores generales y de servicios, clientes permanentes y prospecto y en general, de cualquier visitante de las instalaciones de MICREDI La captación de imagen se realiza previo aviso ubicado en la entrada de las instalaciones de MICREDI y los datos recolectados son almacenados en servidor propio.
Gestión con monitoreo en líneas telefónicas
MICREDI recolecta y trata los datos personales mediante el monitoreo de la línea telefónica utilizada por la compañía, con la finalidad de velar por la seguridad de la empresa y de brindar una mejor atención y servicio en el desarrollo de su objeto social.
Gestión de riesgos y emergencias
Realizar una adecuada gestión de riesgos que nos permita atender de manera oportuna y adecuada emergencias que puedan afectar la integridad física de los de los aspirantes a empleo, empleados, contratistas, proveedores generales y de servicios, clientes permanentes y prospecto y en general de cualquier visitante de las instalaciones que requerirá de información personal que permita a MICREDI la carga ocupacional histórica y conocer en tiempo real la información de los titulares de la información.
Contabilidad, tesorería y facturación
La recolección y tratamiento de los datos personales y/o corporativos por MICREDI se realizará para el desarrollo de los diferentes procesos de contabilidad, tesorería y facturación de acuerdo con su objeto social y el desarrollo de la gestión administrativa.
Gestión Ingreso de visitantes
MICREDI al momento del ingreso de visitantes a sus instalaciones, podrá requerir, por motivos de seguridad, previo a su acceso, la información del titular en calidad de visitante, habilitándolo a acceder a las instalaciones de la compañía, y realizará por la persona encargada de la recepción de MICREDI el correspondiente registro de ingreso en planilla física y/o automatizada.
Gestión de seguridad de la información
MICREDI con el objetivo de velar por una adecuada gestión de seguridad de la información realiza backup diariamente de toda la información de la compañía, conservándola como un respaldo en plataforma digital de terceros mediante contrato de servicios de almacenamiento y administración en nube.
Gestión Documental
MICREDI recolecta, almacena, usa y circula datos personales con la finalidad de coordinar y manejar las actividades específicas que afecten a la creación, recepción, ubicación, acceso y preservación de los documentos, confirmación de facturas y equipos, además con la finalidad de resguardar y recuperar la documentación que se genera.
Operación Comercial Plataforma de Prestamos MICREDI
MICREDI recolecta, almacena, usa y circula datos personales en su plataforma propia y de terceros con la finalidad llevar acabo todo el proceso de estudio, aprobación, desembolso y terminación de sus distintos productos de crédito otorgado, además de las diferentes actividades específicas que vinculen la creación, recepción, ubicación, acceso y preservación de los documentos, contratos, comunicados, además con la finalidad de resguardar y recuperar la documentación que se genera.
Tratamiento y Finalidad ante Datos Sensibles
Por el uso, goce y funcionalidad de MICREDI , eventualmente podrían recolectarse datos personales de categoría sensibles de las personas con las que se posee relación, sea o no contractual, los cuales tienen un especial tratamiento y protección, podrá hacerse uso de estos datos sensibles cuando:
- El Titular o su representante legal, entiéndase quien ejerce la patria potestad, custodia, curaduría y/o tutoría haya dado su autorización explícita, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización. Derecho del titular que se fundamenta en el art. 6 del decreto 1377 de 2013.
- El tratamiento sea necesario para salvaguardar el interés vital del Titular o su representante legal, entiéndase quien ejercer la patria potestad, custodia, curaduría y/o tutoría y este se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.
- Cuando los datos sean obtenidos válidamente de una entidad de cualquier naturaleza y que por su cuenta y riesgo posea los datos personales, cuya finalidad sea política, filosófica, religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la autorización del Titular.
- El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.
- El Tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas conducentes a la supresión de identidad de los Titulares.
- El tratamiento de datos sensibles se sujeta a las condiciones que establece la ley 1581 de 2012 y el decreto 1377 de 2013, siempre y cuando se obtenga la autorización previa y expresa e informada del Titular de los mismos, la cual será obtenida de forma escrita, por medio físico o digital o grabación magnetofónica, y en consecuencia, deberá quedar el soporte probatorio de la obtención de la autorización, desde el momento mismo del otorgamiento y la posterior consulta.