POLÍTICA DE PROTECCIÓN Y TRATAMIENTO DE DATOS PERSONALES DE "HSEQCLOUD"

 

1. OBJETIVO

La presente política tiene como objetivo establecer las directrices bajo las cuales "HSEQCLOUD, tu software de gestión" (en adelante, "HSEQCLOUD") recolecta, almacena, utiliza, circula y suprime los datos personales de sus usuarios, clientes, empleados, proveedores y cualquier otra persona natural cuyos datos personales sean objeto de tratamiento, asegurando la protección de sus derechos conforme a lo dispuesto en la Ley 1581 de 2012, el Decreto 1377 de 2013 y demás normativas aplicables.

2. ÁMBITO DE APLICACIÓN

Esta política se aplica a todas las bases de datos y/o archivos que contengan datos personales que sean objeto de tratamiento por parte de "HSEQCLOUD", tanto en el ámbito digital como físico, ya sea de manera directa o a través de terceros encargados del tratamiento.

3. DEFINICIONES

  • Dato personal: Información vinculada o que pueda asociarse a una persona natural identificada o identificable.
  • Dato sensible: Información que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación (e.g., orientación sexual, datos biométricos).
  • Tratamiento: Cualquier operación realizada sobre datos personales, como recolección, almacenamiento, uso, circulación o supresión.
  • Responsable del tratamiento: Persona jurídica que decide sobre la base de datos y su tratamiento.
  • Encargado del tratamiento: Persona natural o jurídica que realiza el tratamiento de datos por cuenta del responsable.
  • Autorización: Consentimiento previo, expreso e informado del titular para el tratamiento de sus datos.
  • Aviso de privacidad: Comunicación verbal o escrita dirigida al titular de los datos en la que se informa sobre la existencia de las políticas de tratamiento de datos.

4. PRINCIPIOS APLICABLES AL TRATAMIENTO DE DATOS PERSONALES

El tratamiento de los datos personales en "HSEQCLOUD" se realiza bajo los siguientes principios:

  • Principio de legalidad: Todo tratamiento de datos personales debe realizarse conforme a la ley vigente.
  • Principio de finalidad: Los datos personales recolectados solo se utilizarán para los fines legítimos previamente informados al titular.
  • Principio de libertad: El tratamiento solo se efectuará con el consentimiento previo, expreso e informado del titular.
  • Principio de transparencia: El titular tiene derecho a obtener información sobre el tratamiento de sus datos en cualquier momento.
  • Principio de veracidad o calidad: Los datos personales deben ser veraces, completos, exactos y actualizados.
  • Principio de acceso restringido: Solo el personal autorizado podrá acceder a los datos personales.
  • Principio de confidencialidad: Se garantiza la reserva de la información personal, excepto en casos de requerimiento legal.
  • Principio de seguridad: Los datos serán protegidos contra acceso no autorizado y demás riesgos mediante medidas de seguridad técnicas, humanas y administrativas.

5. FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES

"HSEQCLOUD" recolecta, almacena y trata datos personales para las siguientes finalidades:

  • Gestión operativa y comercial: Incluye la administración de la plataforma HSEQ, gestión de clientes y usuarios, prestación de servicios, facturación, atención de consultas y reclamos.
  • Gestión de empleados y contratistas: Administración de datos laborales, nómina, beneficios, y cumplimiento de obligaciones contractuales y legales.
  • Marketing y comunicaciones: Envío de información promocional, novedades, actualizaciones de software y encuestas de satisfacción, con previa autorización del titular.
  • Cumplimiento legal: Satisfacción de obligaciones impuestas por entidades de control, supervisión y cumplimiento de la normativa vigente en protección de datos.

6. TRATAMIENTO DE DATOS SENSIBLES

"HSEQCLOUD" podrá recolectar y tratar datos sensibles, como huellas dactilares, biometría u otros, cuando sea estrictamente necesario y con el consentimiento expreso del titular. En ningún caso el titular está obligado a suministrar datos sensibles, salvo en los casos previstos por la ley.

7. DERECHOS DE LOS TITULARES

Los titulares de los datos personales tratados por "HSEQCLOUD" tienen los siguientes derechos:

  • Acceso: El titular tiene derecho a obtener información sobre los datos que son objeto de tratamiento.
  • Actualización y rectificación: Solicitar la corrección de datos inexactos, incompletos o desactualizados.
  • Cancelación: Solicitar la eliminación de sus datos cuando estos ya no sean necesarios para los fines del tratamiento.
  • Oposición: Oponerse al tratamiento de sus datos cuando este no cumpla con las disposiciones legales o contractuales.
  • Prueba de la autorización: Solicitar prueba de la autorización otorgada, salvo cuando no sea necesario conforme a la Ley 1581 de 2012.
  • Reclamos ante la Superintendencia de Industria y Comercio: El titular puede presentar quejas si considera que sus derechos han sido vulnerados.

8. PROCEDIMIENTO PARA EJERCER DERECHOS

El titular podrá ejercer sus derechos en cualquier momento, presentando una solicitud al correo electrónico [soporte@hseqcloud.co] o por escrito a [Calle 30 Nº 10-232 bodega 33 Barranquilla, Colombia], indicando el derecho que desea ejercer. Las solicitudes serán atendidas en un plazo máximo de 15 días hábiles, conforme a los términos de la Ley 1581 de 2012.

9. AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS PERSONALES

Para recolectar y tratar datos personales, "HSEQCLOUD" obtiene el consentimiento previo, expreso e informado del titular. La autorización puede ser otorgada mediante medios físicos o electrónicos, dependiendo de la interacción con el titular.

10. SEGURIDAD DE LA INFORMACIÓN

"HSEQCLOUD" implementa medidas técnicas, humanas y administrativas adecuadas para garantizar la seguridad y confidencialidad de los datos personales, evitando su acceso no autorizado o su uso indebido. Las medidas incluyen encriptación, controles de acceso, auditorías de seguridad periódicas y capacitación a empleados sobre protección de datos.

11. TRANSFERENCIA NACIONAL E INTERNACIONAL DE DATOS PERSONALES

"HSEQCLOUD" podrá transferir o transmitir datos personales a terceros, dentro o fuera del país, siempre que sea necesario para la ejecución de contratos, prestación de servicios o cumplimiento de obligaciones legales. En cualquier caso, "HSEQCLOUD" adoptará medidas para asegurar que los terceros cumplan con las normativas colombianas sobre protección de datos.

12. ENCARGADOS DEL TRATAMIENTO

Cuando "HSEQCLOUD" encargue a terceros el tratamiento de datos personales, se garantizará que dichos encargados cumplan con los estándares de seguridad y confidencialidad exigidos por la normativa colombiana. Esto se formalizará mediante contratos que incluyan cláusulas específicas de protección de datos personales.

13. VIGENCIA DE LAS BASES DE DATOS

Las bases de datos en las que se almacenan datos personales tendrán la misma vigencia que la duración de las relaciones contractuales, comerciales o laborales con el titular, y se mantendrán por el tiempo que la ley establezca para cumplir con obligaciones legales o contractuales.

14. MODIFICACIONES A LA POLÍTICA

"HSEQCLOUD" se reserva el derecho de modificar esta política en cualquier momento, con el fin de adaptarla a cambios normativos o a mejoras operativas. Las modificaciones serán notificadas a los titulares a través de [correo electrónico], y se publicarán en [www.hseqcloud.co].