Política de Privacidad
1. Identificación del responsable del tratamiento.
ITSENSE S.A.S., sociedad comercial organizada y existente de conformidad con la leyes de la República de Colombia, constituida por documento privado de accionista único del 21 de febrero de 2018, matriculada en la Cámara de Comercio de Bogotá bajo el número de matrícula 02922248 del 21 de noviembre de 2018, identificada con NIT. 901159597 – 7.
Domicilio y dirección: ITSense tiene su domicilio en el municipio de CHÍA-CUNDINAMARCA, y su sede principal se encuentra ubicada en la Carrera 2 # 16-45.
Correo electrónico: protecciondedatos@itsense.com.co
Teléfono: 350 420 4785
2. Principios en el tratamiento de datos
En todo tratamiento de datos personales que realice ITSENSE S.A.S se aplicarán, los principios consagrados en el Régimen General de Protección de Datos Personales Colombiano, en especial los siguientes:
a. Principio de legalidad del tratamiento de datos
Para el tratamiento de datos personales realizado por ITSENSE S.A.S, se aplican las normas del ordenamiento jurídico colombiano relativas al Régimen General de Tratamiento de Datos Personales y las contenidas en la presente política.
b. Principio de finalidad
El tratamiento dado por ITSENSE S.A.S a los datos personales que trata, obedecen a las finalidades establecidas en la presente política, las cuales están en armonía con el ordenamiento jurídico colombiano. En lo no regulado en la presente política se aplicarán las nomas de carácter superior que la reglamenten, adicionen, modifiquen o deroguen.
c. Principio de libertad El tratamiento que realice ITSENSE S.A.S a los datos personales, lo hace de acuerdo a la autorización previa, expresa y consentida del titular de los datos personales.
d. Principio de seguridad
ITSENSE S.A.S implementará todas las medidas técnicas, humanas y administrativas necesarias para proteger los datos personales tratados en sus bases de datos evitando el uso, la adulteración, la perdida y la consulta no autorizada o no deseada.
e. Principio de confidencialidad
El tratamiento dado a los datos personales de bases de datos de ITSENSE S.A.S se realizará con estricta confidencialidad y reserva, de acuerdo a las finalidades descritas en la presente política.
Para ampliación de estos principios, puede consultarse la Ley 1581 de 2012 y el Decreto 1377 de 2013,
Así, como las demás disposiciones normativas que los modifiquen, aclaren, complementen o deroguen.
f. Principio de veracidad o calidad
La información sujeta a tratamiento por parte de ITSENSE S.A.S ser veraz, completa, actualizada, comprobable y comprensible.
g. Principio de transparencia
ITSENSE S.A.S garantiza que el titular de los datos personales puede obtener información sobre sus datos en cualquier momento y sin restricciones de acuerdo a los procedimientos descritos en la presente política.
h. Principio de acceso y circulación restringida
ITSENSE S.A.S garantiza que el tratamiento de datos personales dado a las bases de datos de las que es responsable, se realiza por personas autorizadas por el titular y/o las demás personas permitidas por la ley.
Tratamiento al cual serán sometidos los datos y finalidad del mismo
El tratamiento de los datos personales de la persona con la cual ITSENSE S.A.S tuviere establecida o estableciera una relación, permanente u ocasional, lo realizará en el marco legal que regula la materia. En todo caso, los datos personales podrán ser recolectados y tratados para:
a. Desarrollar el objeto social de ITSENSE S.A.S conforme a sus estatutos legales. b. Cumplir las normas aplicables tributaria y comercial. c. Uso de información, medios audiovisuales informáticos y técnicos para la realización de actividades de publicidad o marketing de ITSENSE S.A.S. d. Actividades de videovigilancia y seguridad de ITSENSE S.A.S y de las personas que accedan a sus instalaciones. e. Cumplir lo dispuesto por el ordenamiento jurídico colombiano en materia laboral y de seguridad social, entre otras, aplicables a ex empleados, empleados actuales y candidatos a futuro empleo. f. Cumplir con la normatividad del sector salud y los requerimientos exigidos por las entidades que controlan y vigilan la prestación de servicios en seguridad social y salud en Colombia, tales como el Ministerio de la Salud, la Superintendencia de Salud, Secretarías municipales y departamentales de salud, EPS, IPS, entre otras. g. Realizar encuestas relacionadas con los servicios o bienes de ITSENSE S.A.S. h. Remitir información comercial de ITSENSE S.A.S. i. Desarrollar programas conforme a sus estatutos j. Cumplir todos sus compromisos contractuales, legales y reglamentarios de ITSENSE S.A.S
Tratamiento de datos sensibles.
El tratamiento de datos personales sensibles será exclusivo para uso en relación a la prevención del esparcimiento de enfermedades contagiosas, tales como el COVID-19, controles sanitarios y cooperación con entidades y disposiciones estatales, casos como presentación de indicadores a entidades de control, análisis poblacionales de salud y análisis de riesgos en los exámenes realizados. En ningún momento; sin autorización previa, se utilizarían dichos datos sensibles con fines de mercadeo, venta de bases de datos y/o otros fines ajenos a los expresados en esta Política.
Derechos del titular de la información
De acuerdo con lo prescrito por la normatividad vigente aplicable en materia de protección de datos, los titulares de los datos personales tienen derecho a:
Acceder, conocer, actualizar y rectificar sus datos personales frente a la ITSENSE S.A.S en su condición de responsable del tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido autorizado. Solicitar prueba de la autorización otorgada a ITSENSE S.A.S para el tratamiento de datos, mediante cualquier medio válido, salvo en los casos en que no sea necesaria la autorización. Ser informado por ITSENSE S.A.S, previa solicitud, respecto del uso que le ha dado a sus datos personales. Presentar ante la Superintendencia de Industria y Comercio, quejas por infracciones a lo dispuesto en la ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen, previo trámite de consulta o requerimiento ante ITSENSE S.A.S. Revocar la autorización y/o solicitar la supresión del dato. Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento, al menos una vez cada mes calendario, y cada vez que existan modificaciones sustanciales de la presente política que motiven nuevas consultas.
Estos derechos podrán ser ejercidos por:
El titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a disposición ITSENSE S.A.S. Los causahabientes del titular, quienes deberán acreditar tal calidad. El representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento. Otro a favor o para el cual el titular hubiere estipulado.
Responsable y encargado del tratamiento de datos personales
ITSENSE S.A.S será la responsable del tratamiento de los datos personales. El departamento Administrativo será el encargado del tratamiento de los datos personales.
Cualquier comunicación sobre el asunto deberá efectuarse a través del correo electrónico andrea.franco@itsense.com.co o protecciondedatos@itsense.com.co
Procedimiento para la atención de consultas, reclamos, peticiones de rectificación, actualización y supresión de datos
Los titulares o sus causahabientes podrán consultar la información personal del titular que repose en ITSENSE S.A.S, quien suministrará toda la información contenida en el registro individual o que esté vinculada con la identificación del Titular. Igualmente, se proporciona por parte de ITSENSE S.A.S el mecanismo a través del cual el titular puede elevar reclamos para efectos de actualizar, rectificar, suprimir el dato o revocar la autorización de forma definitiva.
En cualquier caso, independientemente del mecanismo implementado para la atención de solicitudes de consulta, las mismas serán atendidas en un término máximo de diez (10) días hábiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la consulta dentro de dicho término, se informará al interesado antes del vencimiento de los 10 días, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual en ningún caso podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer plazo.
Las consultas podrán formularse al correo electrónico andrea.franco@itsense.com.co o protecciondedatos@itsense.com.co
Medidas de seguridad de la información
Dando cumplimiento al principio de seguridad establecido en la normatividad vigente, ITSENSE S.A.S adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
La sociedad está comprometida a dar un correcto uso y tratamiento de los datos personales de sus clientes y usuarios, evitando el acceso no autorizado a terceros que permita conocer o vulnerar, modificar, divulgar y/o destruir la información que reposa en las bases de datos de la compañía. Por tal motivo, la sociedad cuenta con protocolos de seguridad y acceso a sus sistemas de información, almacenamiento y procesamiento incluidas medidas físicas de control de riesgos de seguridad.
Por tanto, deberá adoptar las medidas que le permitan dar cumplimiento a lo dispuesto por las Leyes 1581 de 2012, y cualquier otra ley o norma que las modifique o sustituya. Consecuencia de esta obligación legal, entre otras, deberá adoptar las medidas de seguridad de tipo lógico, administrativo y físico, acorde a la criticidad de la información personal a la que accede, para garantizar que este tipo de información no será usada, comercializada, cedida, transferida y/o no será sometida a cualquier otro tratamiento contrario a la finalidad comprendida en lo dispuesto en el objeto del presente contrato. Se informará cualquier sospecha de perdida, fuga o ataque contra la información personal que repose en las bases de datos de ITSENSE S.A.S, aviso que deberá dar una vez tenga conocimiento de tales eventualidades a través de los mecanismos más pertinentes o eficaces, tales como, publicación en la página web o redes de ITSENSE S.A.S, comunicación directa al correo electrónico reportado del afectado o al medio establecido por éste para tales efectos o de cualquier manera que garantice el derecho a la información del titular. La pérdida, fuga ataque contra la información personal implica así mismo la obligación gestionar el incidente de seguridad conforme los lineamientos legales en la materia.
La presente política rige a partir del 22 de marzo del año 2018.
Política de seguridad de la información
Este documento es de propiedad exclusiva de ITSENSE S.A.S. y su uso debe estar ceñido a lo dispuesto en la clasificación del mismo, quedando prohibida la divulgación y/o reproducción total o parcial del contenido de éste sin la debida autorización. Su uso y distribución sólo está autorizado al interior de ITSENSE S.A.S. y por parte del personal debidamente habilitado.
Política general de la seguridad de la información
Preservar la Confidencialidad, Integridad, y Disponibilidad de la información concerniente a las partes interesadas en la adquisición de un servicio de desarrollo de software, aplicativos, páginas, desarrollo de apps y todo lo ofrecido en el catalogó de servicios de ITSENSE S.A.S. mediante la gestión de los riesgos de seguridad de la información, buscando siempre el cumplimiento de los requisitos de las partes interesadas, incluyendo los legales y reglamentarios y los aplicables.
Esta política es de cumplimiento obligatorio por parte de todos los colaboradores a nivel interno, externo y proveedores de la organización, así mismo es aplicada la ley de 1453 de 2011 contra el lavado de activos y la financiación del terrorismo por medio de un software propio. Con esta política, ITSENSE S.A.S se compromete con el logro de la mejora continua del Sistema de Gestión de Seguridad de la Información.
Objetivos de seguridad de la información
Para dar cumplimiento a la Política General de Seguridad de la Información, ITSENSE S.A.S establecen los siguientes objetivos de seguridad de la información:
Optimizar la infraestructura tecnológica para asegurar la confidencialidad, integridad y disponibilidad de la información por medio de la identificación de mejoras, correcciones, monitoreo y seguimiento de los activos de procesamiento de información. Gestionar los incidentes que afecten la confidencialidad, integridad y disponibilidad de la información mediante el análisis de eventos, la recolección de la evidencia, implementación de las acciones necesarias y el aprendizaje de las lecciones para prevenir incidentes futuros Gestionar los riesgos de seguridad de la información, pertinentes a las partes interesadas en ITSENSE S.A.S, a través de la implementación de las opciones de tratamiento y los controles aplicables Mejorar el desempeño del Sistema de Gestión de Seguridad de la Información por medio del aumento de la eficacia de los controles de seguridad de la información.