2. manual de políticas y procedimientos de protección de ...kronosltda.com/politicas.pdfpara...

32
KRONOS INVESTIGACION Y CONSULTORIA LTDA MANUAL DE POLÍTICAS Y PROCEDIMIENTOS DE PROTECCIÓN DE DATOS PERSONALES BOGOTA - COLOMBIA 2016

Upload: others

Post on 30-Mar-2020

17 views

Category:

Documents


0 download

TRANSCRIPT

Page 1: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

KRONOSINVESTIGACIONYCONSULTORIALTDA

MANUALDEPOLÍTICASYPROCEDIMIENTOSDEPROTECCIÓNDE

DATOSPERSONALES

BOGOTA-COLOMBIA2016

Page 2: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

PREÁMBULO

La Ley Estatutaria 1581 de 2012, por la cual se dictan disposiciones generales para laprotección de datos personales, tiene por objeto desarrollar el derecho constitucional quetienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayanrecogidosobreellasenbasesdedatosoarchivos,ylosdemásderechos,libertadesygarantíasconstitucionalesaqueserefiereelartículo15delaConstituciónPolítica;asícomoelderechoalainformaciónconsagradoenelartículo20delamisma.

Los principios y disposiciones contenidas en la mencionada ley son aplicables a los datospersonales registrados en cualquier base de datos que los haga susceptibles de tratamientopor parte de KRONOS INVESTIGACION Y CONSULTORIA LTDA siendo estos de naturalezapública o privada. Por lo tanto, el tratamiento de datos realizado por la KRONOSINVESTIGACIONYCONSULTORIA LTDA sedebe regirporel régimendeproteccióndedatospersonalesestablecidoporestaley,susdecretosreglamentariosydemásnormatividadquelacomplemente,modifiqueoderogue.

Paraestefinydeacuerdoconloestablecidoenelart.18literalfdelareferidaLey,KRONOSINVESTIGACION Y CONSULTORIA LTDA adopta este manual interno de políticas yprocedimientos para garantizar el adecuado cumplimiento de la Ley 1581 de 2012 y, enespecial, para la atención de consultas y reclamos por parte de los titulares de los datospersonales.

Page 3: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

INTRODUCCIÓN

KRONOS INVESTIGACION Y CONSULTORIA LTDA es una entidad de naturaleza privada, conmatriculaNo.01887060del13deabrilde2009,debidamenteinscritaCámaradeComercio,identificadaconNIt900.277.240-5yubicadaen laCl147No.11-72OF702de laCiudaddeBogotá[email protected],Cuyaactividadeconómicaprincipaleslaprestaciónde servicios de evaluación de riesgos comunes y profesionales, confrontación de siniestros,presentados a las compañías de seguros y del sector financiero, tanto nacionales comoextranjeras. KRONOS INVESTIGACION Y CONSULTORIA LTDA ha decidido adoptar de formavoluntariaelpresenteManual,elcualestablecelascondicionesdeorganización,obligacionesde los implicados e intervinientes en el tratamiento y uso de la información de carácterpersonal, régimen de funcionamiento, y procedimientos aplicables al tratamiento de datospersonales que en el desarrollo de sus funciones propias tenga que solicitar, utilizar,almacenar,reportaroadministrar.Lo anterior ha sido resuelto, con el fin de dar pleno cumplimiento a lo dispuesto por LaConstitución Política de Colombia y la Ley 1581 de 2012, así como las demás normas quereglamentan y complementan el tratamiento para la Protección de Datos Personales enColombia.KRONOS INVESTIGACIONYCONSULTORIA LTDA es laResponsabledel tratamientodeDatosPersonales y en cumplimiento a lo establecido en el artículo 13 del Decreto Reglamentario1377de2013,adoptayhacepúblicoatodoslosinteresadoselpresenteManualquecontienetodos los elementos esenciales, sencillos y seguros para el cumplimiento con la legislacióncorrespondiente a la Protección de Datos Personales. Asimismo, el presenteManual servirácomo material educativo para todos aquellos que sostengan algún tipo de relación conKRONOSINVESTIGACIONYCONSULTORIALTDA,contribuyendoalcorrectoconocimientodelderechofundamentala laProteccióndeDatosPersonalesypuedaserutilizadoendiferentesámbitosdeaplicación.LosdatosadministradosotratadosporKRONOSINVESTIGACIONYCONSULTORIALTDAsondenaturalezaprivada,debidoaquesutratamientoserealizaparaelmanejodelasobligacionesprivadasdelosmismos,sinembargo,tambiénseconviertenenpúblicosporexigencialegaldelas instituciones estatales que los requieren. Sin perjuicio de lo anterior, KRONOSINVESTIGACIONYCONSULTORIALTDA tambiéntratadatospersonales,conel finde llevaracabo el desarrollo de sus funciones de carácter privado. Por lo anterior, cabe destacar queKRONOS INVESTIGACION Y CONSULTORIA LTDA tiene dentro de sus bases de datos tresgrupos. Una es la base de datos en la cual se recolectan y almacenan datos de naturalezaprivada, loscualessonrecogidospormediofísicoomagnéticode losdocumentosaportadospor nuestros clientes corporativos y que hacen parte de las transacciones comerciales y deadministración. El segundo grupo tiene que ver con la información de naturaleza privada

Page 4: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

recolectadadepersonasnaturalesparaefectodeconstituirunarelaciónlaboralolasolicitudde prestación de servicios, y que son recogidos demedio físico allegados por el titular. Porultimo están los datos personales privados y que hacen parte del giro normal de laorganización. Los tres grupos están en el ámbito de aplicación que dispone la Ley 1581 de2012, los Decretos Reglamentarios y las demás normas que lo complementen, adicionen oderoguen,enmateriadeProteccióndeDatosPersonales.

Page 5: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

Contenido 1.GENERALIDADES...................................................................................................................7

1.1ÁMBITODEAPLICACIÓN.....................................................................................................7

1.2DEFINICIONES.....................................................................................................................7

1.3PRINCIPIOSPARAELTRATAMIENTODEDATOSPERSONALES............................................9

1.3.2.Principiodeconfidencialidad....................................................................................10

1.3.3.Principiodefinalidad................................................................................................10

1.3.4.Principiodelegalidad................................................................................................10

1.3.5.Principiodelibertad..................................................................................................10

1.3.6.Principiodeseguridad..............................................................................................10

1.3.7.Principiodetransparencia........................................................................................11

1.3.8.Principiodeveracidadocalidad...............................................................................11

CAPITULOII.TRATAMIENTODEDATOSPERSONALES................................................................11

2.1TRATAMIENTO..................................................................................................................11

2.1.1DatosPúblicos...........................................................................................................11

2.1.2Datossensibles..........................................................................................................11

2.1.3Tratamientodedatosdemenores............................................................................12

2.2CLASIFICACIÓNDELASBASESDEDATOS.........................................................................13

2.2.1.BasesdedatosdeRegistrosContablesPersonasNaturalesoJurídicas...................13

2.2.2.BasesdedatosdeClientes.......................................................................................13

2.2.3.BasesdedatosdeContratistasyProveedores.........................................................13

2.2.4.BasesdedatosdearchivosInactivos........................................................................14

CAPITULOIII.PRERROGATIVASYDERECHOSDELOSTITULARES...............................................14

CAPITULO IV.DEBERESDEKRONOS INVESTIGACIONYCONSULTORIA LTDA ENRELACIÓNALTRATAMIENTODELOSDATOSPERSONALES..............................................................................14

4.1.DEBERDESECRETOYCONFIDENCIALIDAD......................................................................16

CAPITULOV.POLÍTICASDETRATAMIENTODELAINFORMACIÓN............................................16

5.1GENERALIDADESSOBRELAAUTORIZACIÓN.....................................................................16

5.1.1Medioymanifestacionesparaotorgarlaautorización.............................................16

5.1.2Pruebadelaautorización..........................................................................................17

5.1.3Casosenquenoserequierelaautorización.............................................................17

5.2DELDERECHODELOSTITULARES.....................................................................................17

5.2.1Delderechodeacceso...............................................................................................17

Page 6: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

CAPITULOVI.PROCEDIMIENTOPARAQUELOSTITULARESPUEDANEJERCERSUSDERECHOSACONOCER,RECLAMAR(ACTUALIZAR,RECTIFICAR,SUPRIMIR)YREVOCARLAAUTORIZACIÓN25

6.1GENERALIDADES...............................................................................................................25

6.2PROCEDIMIENTOS............................................................................................................25

6.2.1Consultas...................................................................................................................25

6.2.2Reclamos....................................................................................................................26

6.2.3Revocarautorización.................................................................................................29

CAPITULO VII. FUNCIÓN DE PROTECCIÓN DE DATOS PERSONALES AL INTERIOR DE KRONOSINVESTIGACIONYCONSULTORIALTDA......................................................................................30

7.1RESPONSABLES.................................................................................................................30

7.2ENCARGADOS...................................................................................................................30

CAPITULOVIII.LEGISLACIÓNAPLICABLE,CONTACTOYVIGENCIA.............................................31

8.1MARCOLEGAL..................................................................................................................31

8.2INFORMACIÓNDECONTACTO..........................................................................................31

8.3VIGENCIA..........................................................................................................................31

Page 7: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

1.GENERALIDADES

1.1ÁMBITODEAPLICACIÓNLas políticas y procedimientos consagrados en este manual se aplicarán en KRONOSINVESTIGACIONYCONSULTORIALTDA.

Los presentes términos y condiciones aplican para cualquier registro de datos personalesrealizado en forma presencial, no presencial y/o virtual para la vinculación a cualquierproductooserviciodeKRONOSINVESTIGACIONYCONSULTORIALTDA.

KRONOS INVESTIGACIONYCONSULTORIALTDA seencargadirectamentedel tratamientodelos datos Personales; sin embargo, se reserva el derecho a delegar en un tercero taltratamiento exigiendo así mismo al encargado, la atención e implementación de loslineamientosyprocedimientosidóneosparalaproteccióndelosdatospersonalesylaestrictaconfidencialidaddelosmismos.

KRONOS INVESTIGACIONY CONSULTORIA LTDA en los casos dondedebedar tratamiento abasesdedatosde tercerosaplicaraelpresentemanualoensudefectoaquelquehayasidosuministradoporelclientedueñodelabasedeinformaciónatratar.

1.2DEFINICIONESLassiguientesdefiniciones,permitenunacorrectayapropiadainterpretacióndelaLey1581de2012ysusdecretosreglamentarios,ysonindispensablesparalaproteccióndelhabeasdata,loque contribuye a determinar las responsabilidades de los involucrados en el tratamiento dedatospersonales.

Aviso de privacidad: Comunicación verbal o escrita generada por el responsable, dirigida altitularparaeltratamientodesusdatospersonales,mediantelacualseleinformaacercadelaexistenciade laspolíticasdetratamientode informaciónque leseránaplicables, laformadeacceder a las mismas y las finalidades del tratamiento que se pretende dar a los datospersonales.Autorización:Consentimientoprevio,expresoeinformadodeltitulardelosdatospersonalesparallevaracaboeltratamientodedatospersonales.

Basededatos:ConjuntoorganizadodedatospersonalesqueseaobjetodeTratamiento.

Dato personal: Cualquier información vinculada o que pueda asociarse a una o a variaspersonas naturales determinadas o determinables. Debe entonces entenderse el “datopersonal” como una información relacionada con una persona natural (personaindividualmenteconsiderada).

Datopúblico:Eseldatoquenoseasemiprivado,privadoosensible.Sonconsideradosdatospúblicos,entreotros,losdatosrelativosalestadocivildelaspersonas,asuprofesiónuoficioy

Page 8: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

asucalidaddecomercianteodeservidorpúblico.Porsunaturaleza,losdatospúblicospuedenestarcontenidos,entreotros,enregistrospúblicos,documentospúblicos,gacetasyboletinesoficiales,ysentenciasjudicialesdebidamenteejecutoriadasquenoesténsometidasareserva.

Datopersonalpúblico:Todainformaciónpersonalqueesdeconocimientolibreyabiertoparaelpúblicoengeneral.

Datopersonalprivado:Todainformaciónpersonalquetieneunconocimientorestringido,yenprincipioprivadoparaelpúblicoengeneral.

Datosemiprivado:Essemiprivadoeldatoquenotienenaturalezaíntima,reservada,nipúblicaycuyoconocimientoodivulgaciónpuede interesarnosóloa su titular sinoaciertosectorogrupodepersonasoalasociedadengeneral.

Dato sensible: Aquel dato que afecta la intimidad del Titular o cuyo uso indebido puedegenerar su discriminación, tales como aquellos que revelen el origen racial o étnico, laorientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos,organizacionessociales,dederechoshumanosoquepromuevainteresesdecualquierpartidopolíticooquegaranticenlosderechosygarantíasdepartidospolíticosdeoposiciónasícomolosdatosrelativosalasalud,alavidasexualylosdatosbiométricos,entreotros,lacapturadeimagenfijaoenmovimiento,huellasdigitales,fotografías,iris,reconocimientodevoz,facialodepalmademano,etc.

Encargadodel tratamiento:Personanaturalojurídica,públicaoprivada,queporsímismaoenasocioconotros,realizaeltratamientodedatospersonalesporcuentadelresponsabledeltratamiento.

Responsabledeltratamiento:Personanaturalojurídica,públicaoprivada,queporsímismaoenasocioconotros,decidesobrelabasededatosy/oelTratamientodelosdatos.

Titular:PersonanaturalcuyosdatospersonalesseanobjetodeTratamiento.

Transferencia:Latransferenciadedatostienelugarcuandoelresponsabley/oencargadodeltratamiento de datos personales, ubicado en Colombia, envía la información o los datospersonalesaunreceptor,queasuvezesresponsabledeltratamientoyseencuentradentroofueradelpaís.Transmisión: Tratamiento de datos personales que implica la comunicación de los mismosdentro o fuera del territorio de la República de Colombia cuando tenga por objeto larealizacióndeuntratamientoporelencargadoporcuentadelresponsable.

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, talescomolarecolección,almacenamiento,uso,circulaciónosupresión.

Oficial de protección de datos: Es la persona dentro de KRONOS INVESTIGACION YCONSULTORIA LTDA , que tiene como función la vigilancia y control de la aplicación de laPolíticadeProteccióndeDatosPersonales,bajolaorientaciónylineamientosdelaGerencia.ParaelcasodeKRONOSINVESTIGACIONYCONSULTORIALTDA,serálamismaGerenciaquientengadichorol.

Page 9: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

1.3PRINCIPIOSPARAELTRATAMIENTODEDATOSPERSONALESKRONOS INVESTIGACIONYCONSULTORIA LTDA aplicará los siguientes principios específicosqueseestablecenacontinuación, loscualesconstituyenlasreglasaseguiren larecolección,manejo,uso,tratamiento,almacenamientoeintercambio,dedatospersonales:

AccesoyCirculación:Deacuerdoconlasdisposicioneslegales,losdatosoperadosporKRONOSINVESTIGACIONYCONSULTORIALTDAenelcumplimientodesusfunciones,estándestinadosa cumplir una función de evaluación y análisis de riesgos comunes y profesionales,confrontacióndesiniestros,presentadosalascompañíasdesegurosydelsectorfinanciero.Deigual manera a todo lo concerniente con lo relacionado con los procesos contables yadministrativos propios, y aquellos que sederivendel objeto social de la compañía y por lotanto se restringirá su acceso solo a los colaboradores que deben hacer uso de esta, deconformidad con lo establecido en la Ley. Sobre datos provenientes de otras fuentes, elaccesoycirculaciónserárestringidoacordeconlanaturalezadeldatoyconlasautorizacionesdadasporelTitularodemáspersonasprevistasenlaLey.

Confidencialidad: Atendiendo la anterior definición, se garantiza la confidencialidad de losdatos dependiendo de la naturaleza del mismo. Por lo tanto, se guardará reserva de lainformaciónduranteydespuésdeterminadaslasactividadesquejustificaneltratamientodelosdatospersonales.

Finalidad: Legítima, informada, temporalymaterial. La finalidadcorrespondea las funcionesotorgadas por el dueño de la información. Así mismo, KRONOS INVESTIGACION YCONSULTORIALTDAtratarádatosdecarácterpersonalcuandolorequieraparaeldesarrollodesusfuncionesdecarácterprivado.

Legalidad:FineslegítimosysujetosalaLey1581de2012.

Libertad: KRONOS INVESTIGACION Y CONSULTORIA LTDA garantiza el derecho a laautodeterminacióninformativadelostitularesquesuministrendatosdecarácterpersonal.

Seguridad:Medidas técnicas,humanas y administrativasnecesariasparaevitar adulteración,pérdida,consulta,usooaccesonoautorizadoofraudulento.

Transparencia: KRONOS INVESTIGACION Y CONSULTORIA LTDA garantiza a los titulares dedatospersonales,elderechodeaccesoyconocimientodelainformacióndecarácterpersonalque estén siendo tratada con forme a lo establecido por el Decreto Reglamentario 1377 de2013.

Veracidad o Calidad: Información veraz, completa, exacta, actualizada, comprobable ycomprensible.

1.3.1.Principiodeaccesoycirculaciónrestringida.Eltratamientosesujetaalos límitesquesederivandelanaturalezadelosdatospersonales,de las disposiciones del presente Manual, de la Ley, y la Constitución. En este sentido, eltratamiento sólopodráhacerseporpersonas autorizadasporel Titular y/opor laspersonasprevistasporley.

Page 10: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

Losdatospersonales,exceptoaquellosdenaturalezapública,nopodránestardisponiblesenInternet u otros medios de divulgación o comunicación masiva, salvo que el acceso seatécnicamentecontrolableparabrindarunconocimiento restringidoa losTitulareso tercerosautorizados.Paraestospropósitos,laobligacióndeKRONOSINVESTIGACIONYCONSULTORIALTDAserádemedioynoderesultado.

1.3.2.PrincipiodeconfidencialidadTodas laspersonasque intervenganenel tratamientodedatospersonales,quenotengan lanaturaleza de públicos, están obligadas a garantizar la reserva de la información, inclusivedespués de finalizada su relación con alguna de las labores que comprende el tratamiento,pudiendo sólo suministrar o comunicar los datos personales cuando ello corresponda aldesarrollodelasactividadesautorizadasenlaLeyyenlostérminosdelamisma.

En consecuencia, se comprometen a conservar y mantener de manera estrictamenteconfidencialynorevelaraterceros,lainformaciónpersonal,contable,técnica,comercialodecualquier otro tipo suministrada en la ejecución y ejercicio de las funciones diferentes a lascontractuales.Todaslaspersonasquetrabajenactualmenteoseanvinculadasafuturoparatalefecto, en la administración y manejo de bases de datos, deberán suscribir un documentoadicionaluotrosíasucontratolaboralodeprestacióndeserviciosparaefectosdeasegurartalcompromiso.EstaobligaciónpersisteysemantieneinclusivedespuésdefinalizadasurelaciónconalgunadelaslaboresquecomprendeelTratamiento.

1.3.3.PrincipiodefinalidadEl Tratamiento de datos personales que KRONOS INVESTIGACION Y CONSULTORIA LTDArealiza,obedecealafinalidadlegítimadeacuerdoconlaConstituciónPolítica,laLey1581de2012yelDecreto1377de2013,asímismocon loestablecidoporelCódigodeComercio,elDecreto2649de1993ylaley1429de2009.

1.3.4.PrincipiodelegalidadElTratamientodeDatosPersonalesesunaactividadregladaqueserigeporlaLeyEstatutaria1581 de 2012, el Decreto 1377 de 2013 y demás normatividad que las complementen,modifiquenoderoguen.

1.3.5.PrincipiodelibertadKRONOS INVESTIGACION Y CONSULTORIA LTDA deberá obtener el consentimiento, previo,expresoeinformadodelTitularalmomentodetratarsusdatospersonales.Exceptoaquellosserequieranporleyoporsolicitudjudicial.

1.3.6.PrincipiodeseguridadKRONOS INVESTIGACION Y CONSULTORIA LTDA como responsable y/o encargado deltratamiento de datos de carácter personal, proporciona las medidas técnicas, humanas yadministrativas que sean necesarias para otorgar seguridad a los registros, evitando suadulteración,pérdida,consulta,usooaccesonoautorizadoofraudulento.

Page 11: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

1.3.7.PrincipiodetransparenciaKRONOSINVESTIGACIONYCONSULTORIALTDAgarantizaalaspersonasnaturalestitularesdedatos personales, que podrán obtener en cualquier momento, gratuitamente y sinrestricciones, información acerca de la existencia de datos que le conciernan y que esténalmacenadosen lasbasesdedatosdeKRONOS INVESTIGACIONYCONSULTORIALTDA ,bajolosparámetrosestablecidosenelartículo21delDecretoReglamentario1377de2013.

1.3.8.PrincipiodeveracidadocalidadKRONOSINVESTIGACIONYCONSULTORIALTDAgarantizaquelainformacióncontenidaenlasbases de datos que estén sujetas a tratamiento; serán veraces, completas, exactas,actualizadas,comprobablesycomprensibles.

Laveracidady calidadde losdatospersonalesquehayansidoobtenidos,esgarantizadaporcadaunodelostitularesdelamisma,quedandoeximidadecualquiertipoderesponsabilidadaKRONOSINVESTIGACIONYCONSULTORIALTDAfrenteasucalidad

CAPITULOII.TRATAMIENTODEDATOSPERSONALES

2.1TRATAMIENTO

2.1.1DatosPúblicosKRONOSINVESTIGACIONYCONSULTORIALTDAadviertequetratasinpreviaautorizacióndelTitular los datos personales de naturaleza pública o aquellos que hacen parte de bases dedatosdeterceros,quienestendránlaresponsabilidaddecumplirconloestablecidoenlaLey1581 de 2012. Esta situación no implica que no se adopten las medidas necesarias quegaranticenelcumplimientodelosotrosprincipiosyobligacionescontempladasenlaLey1581de2012ydemásnormasqueregulenestamateria.

2.1.2DatossensiblesKRONOSINVESTIGACIONYCONSULTORIALTDArestringiráeltratamientodedatospersonalessensibles a lo estrictamente indispensable y solicitará consentimientoprevio y expreso a lostitulares (representantes legales, apoderados, causahabientes) informando sobre la finalidadexclusivadesutratamiento.KRONOS INVESTIGACION Y CONSULTORIA LTDA utiliza y trata datos catalogados comosensibles,cuando:

a. EltratamientohayasidoautorizadoexpresamenteporelTitulardelosdatossensibles,salvoenloscasosque,porLey,noserequieraelotorgamientodedichaautorización.

b. El Tratamiento sea necesario para salvaguardar el interés vital del titular y éste seencuentre física o jurídicamente incapacitado. En estos eventos, los representanteslegalesdeberánotorgarlaautorización.

Page 12: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

c. ElTratamientoserefieraadatosqueseannecesariosparaelreconocimiento,ejercicioodefensadeunderechoenunprocesojudicial;

En adición a lo anterior, KRONOS INVESTIGACION Y CONSULTORIA LTDA cumple con lassiguientesobligaciones:

a. Informaraltitularqueportratarsededatossensiblesnoestáobligadoaautorizarsutratamiento. Salvo aquellos que hacen parte de los expedientes que KRONOSINVESTIGACIONYCONSULTORIALTDAharecibidoparasuevaluaciónoconfrontación,dondelaresponsabilidaddedichaautorizaciónrecaeennuestrosclientes.

b. Informaraltitulardeformaexplícitayprevia,ademásdelosrequisitosgeneralesdelaautorización para la recolección de cualquier tipo de dato personal, cuáles datosobjeto de Tratamiento son de carácter sensible y la finalidad del tratamiento, yobtenerelconsentimientoexpreso.SalvoaquellosquehacenpartedelosexpedientesqueKRONOS INVESTIGACIONYCONSULTORIALTDAharecibidoparasuevaluaciónoconfrontación, donde la responsabilidad de dicha autorización recae en nuestrosclientes.

c. Nocondicionarningunaactividadaqueeltitularsuministredatospersonalessensibles(salvoqueexistaunacausalegalocontractualparahacerlo).

AsímismoKRONOSINVESTIGACIONYCONSULTORIALTDA,seacogealareglageneralsegúnlacualelTratamientodedatossensiblesestáprohibidoporlaLey,salvoenlossiguientescasos:

a. CuandoelTitularhaautorizadoexpresamenteelTratamiento.

b. CuandoporLeynosearequeridoelarrogamientodedichaautorización.

c. CuandoelTratamientoseanecesarioparasalvaguardarelinterésvitaldelTitular.d. El Tratamiento sea necesario para el reconocimiento, ejercicio o defensa de un

derechoenunprocesojudicial.

2.1.3TratamientodedatosdemenoresEl Tratamiento de datos personales de niños niñas y adolescentes está proscrito exceptocuando se trate de datos de naturaleza pública, de conformidad con lo establecido en elartículo 7 de la ley 1581 de 2012, y cuando dicho tratamiento cumpla con los siguientesparámetrosyrequisitos:

a. Querespondayrespeteelinteréssuperiordelosniños,niñasyadolescentes.

b. Queseasegureelrespetodesusderechosfundamentales.

Cumplidoslosanterioresrequisitos,elrepresentantelegalotutordelniño,niñaoadolescenteotorgarálaautorizaciónprevioejerciciodelmenordesuderechoaserescuchado,opiniónqueserávaloradateniendoencuentalamadurez,autonomíaycapacidadparaentenderelasunto.

Todoresponsableyencargadoinvolucradoeneltratamientodelosdatospersonalesdeniños,niñasyadolescentes,deberávelarporelusoadecuadodelosmismos.Paraestefindeberán

Page 13: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

aplicarse los principios y obligaciones establecidos en la Ley 1581 de 2012 y el presentedecreto.

Lafamiliaylasociedaddebenvelarporquelosresponsablesyencargadosdeltratamientodelosdatospersonalesde losmenoresdeedadcumplanlasobligacionesestablecidasen laLey1581de2012yelpresentedecreto.

DeacuerdoconloprevistoenlaConstituciónPolíticadeColombiaensusartículos44y45yenconcordancia con el Código de la Infancia y la Adolescencia, los derechos de los menoresdeben ser interpretados y aplicados de manera prevalente y, por lo tanto, deben serobservadosconespecialcuidado.ConformeloseñaladoenlaSentenciaC-748/11delaCorteConstitucional, las opiniones de los menores deben ser tenidos en cuenta al momento derealizaralgúntratamientodesusdatos.

2.2CLASIFICACIÓNDELASBASESDEDATOSKRONOS INVESTIGACION Y CONSULTORIA LTDA ha clasificado sus Bases de Datos de lasiguientemanera:

2.2.1.BasesdedatosdeRegistrosContablesPersonasNaturalesoJurídicasSon las bases de datosmanuales o automatizadas, que se encuentran estructuradas, y quecontienen datos de naturaleza privada de personas jurídicas o naturales en calidad decomerciantes, las cuales de manera voluntaria y bajo previa autorización suministran aKRONOSINVESTIGACIONYCONSULTORIALTDAparasuregistroycausacióncontable.

2.2.2.BasesdedatosdeClientesSon las bases de datos manuales o automatizados que han sido entregadas por nuestrosclientesparadartratamientoconformelosservicioscontratadosconKRONOSINVESTIGACIONY CONSULTORIA LTDA ,. En esta base de datos, se incorporan tanta información privada,pública ydatos sensibles. El tratamientode losdatos seharápara los finesdefinidos conelcliente y la responsabilidad en cuanto a la protección de datos es del cliente que nos envíadicha información, sin embargo, KRONOS INVESTIGACION Y CONSULTORIA LTDA darátratamiento adecuado dentro del marco regulatorio de la ley 1581 de 2012 y bajo loslineamientosoprotocolossuministradosporelcliente.

2.2.3.BasesdedatosdeContratistasyProveedoresSon las bases de datos manuales o automatizadas que contienen datos de las personasnaturales que mantienen un vínculo contractual y comercial, cuyo tratamiento tiene comofinalidadcumplirconlasdisposicionescontractualesestipuladasporKRONOSINVESTIGACIONYCONSULTORIALTDA,paralaadquisicióndeserviciosybienesdemandadosporellaparasunormal funcionamiento o el cumplimiento de algunas de sus funciones. Esta base de datoscontienedatospersonalespúblicos, privados y sensibles, los cuales tienen como finalidadeldesarrollode relacionescontractuales.El tratamientodeestosdatospara finesdiferentesal

Page 14: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

mantenimiento de la relación contractual o el cumplimiento de deberes de carácter legal,requieredeautorizaciónpreviadeltitular.

2.2.4.BasesdedatosdearchivosInactivosSon las bases de datosmanuales o sistematizadas que contienen archivos o información decarácter personal inactiva. Esta información se encuentra almacenada bajo los principiosarchivísticos y logísticos que establece la ley para este tipo de información, garantizando sudisponibilidad, la localización exacta, su integridad, la confidencialidad y trazabilidad de lainformación. La administración y conservación de la información de carácter personalalmacenadaenestasbasesdedatos,tendrácomofinalidadelcumplimientodelasfuncionespropias de KRONOS INVESTIGACION Y CONSULTORIA LTDA , la cual tendrá el termino depermanencia establecidos en las Tablas de Retención Documental indicadas por el ArchivoGeneraldelaNacióny,lasdemásnormasqueregulenlaconservacióndelainformación.

Sinperjuiciode loanterior, los titularesdedatospersonalesalmacenadosenestasbasesdedatos, podrán ejercer en cualquier momento sus derechos de acceso, actualización,rectificaciónysupresión,frentealresponsabledeltratamientodeKRONOSINVESTIGACIONYCONSULTORIALTDA.

CAPITULOIII.PRERROGATIVASYDERECHOSDELOSTITULARESKRONOS INVESTIGACION Y CONSULTORIA LTDA reconoce y garantiza a los titulares de losdatospersonaleslossiguientesderechosfundamentales

a. Acceder, conocer, actualizar y rectificar sus datos personales frente a KRONOSINVESTIGACION Y CONSULTORIA LTDA en su condición de responsable delTratamiento.

b. Solicitar prueba de la existencia de la autorización otorgada a KRONOSINVESTIGACIONYCONSULTORIALTDA,salvoloscasosenlosquelaLeyexceptúalaautorización.

c. RecibirinformaciónporpartedeKRONOSINVESTIGACIONYCONSULTORIALTDA,previasolicitud,respectodelusoqueleshadadoasusdatospersonales.

d. PresentarquejasporinfraccionesalodispuestoenlanormatividadvigenteantelaSuperintendenciadeIndustriayComercio(SIC).

e. Modificar y revocar la autorización y/o solicitar la supresión de los datospersonales, cuando en el Tratamiento no se respeten los principios, derechos ygarantíasconstitucionalesylegalesvigentes.

f. Tenerconocimientoyaccederenformagratuitaasusdatospersonalesquehayansidoobjetodetratamiento.

CAPITULOIV.DEBERESDEKRONOSINVESTIGACIONYCONSULTORIALTDAENRELACIÓNALTRATAMIENTODELOSDATOSPERSONALES

Page 15: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

KRONOSINVESTIGACIONYCONSULTORIALTDAtienepresenteque losDatosPersonalessondepropiedaddelaspersonasalasqueserefierenysolamenteellaspuedendecidirsobrelosmismos.Asímismo,KRONOSINVESTIGACIONYCONSULTORIALTDAharáusodedichosdatossolamenteparalasfinalidadesparalasqueseencuentradebidamentefacultadoyrespetando,entodocaso,lanormatividadvigentesobrelaProteccióndeDatosPersonales.

KRONOS INVESTIGACION Y CONSULTORIA LTDA atenderá los deberes previstos para losResponsablesyEncargadosdelTratamiento,contenidosenelartículo17y18delaLey1581de2012,onormasquelareglamentenomodifiquen,asaber:

a. Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho dehábeasdata;

b. Solicitar y conservar, en las condiciones previstas en la presente ley, copia de larespectivaautorizaciónotorgadaporelTitular;

c. InformardebidamentealTitularsobrelafinalidaddelarecolecciónylosderechosqueleasistenporvirtuddelaautorizaciónotorgada;

d. Conservarlainformaciónbajolascondicionesdeseguridadnecesariasparaimpedirsuadulteración,pérdida,consulta,usooaccesonoautorizadoofraudulento;

e. Garantizar que la información que se suministre al Encargado del Tratamiento seaveraz,completa,exacta,actualizada,comprobableycomprensible;

f. Actualizar la información, comunicando de forma oportuna al Encargado delTratamiento, todas las novedades respecto de los datos que previamente le hayasuministrado y adoptar las demás medidas necesarias para que la informaciónsuministradaaestesemantengaactualizada;

g. RectificarlainformacióncuandoseaincorrectaycomunicarlopertinentealEncargadodelTratamiento;

h. Suministrar al Encargado del Tratamiento, según el caso, únicamente datos cuyoTratamiento esté previamente autorizado de conformidad con lo previsto en lapresenteley;

i. ExigiralEncargadodelTratamientoentodomomento,elrespetoalascondicionesdeseguridadyprivacidaddelainformacióndelTitular;

j. Tramitarlasconsultasyreclamosformuladosenlostérminosseñaladosenlapresenteley;

k. Adoptarunmanualinternodepolíticasyprocedimientosparagarantizareladecuadocumplimiento de la presente ley y en especial, para la atención de consultas yreclamos;

l. InformaralEncargadodelTratamientocuandodeterminadainformaciónseencuentraendiscusiónporpartedelTitular,unavezsehayapresentadolareclamaciónynohayafinalizadoeltrámiterespectivo;

m. InformarasolicituddelTitularsobreelusodadoasusdatos;

n. Informaralaautoridaddeproteccióndedatoscuandosepresentenviolacionesaloscódigosde seguridad y existan riesgos en la administraciónde la informaciónde losTitulares.

Page 16: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

o. Cumplir las instrucciones y requerimientos que imparta la Superintendencia deIndustriayComercio.

4.1.DEBERDESECRETOYCONFIDENCIALIDADKRONOS INVESTIGACION Y CONSULTORIA LTDA garantiza y exige a toda persona queintervenga en cualquier fase del tratamiento de los datos de carácter personal privado,sensibleodemenores,elsecretoprofesional,respectodelosmismosyaldeberdeguardarlos,obligacionesquesubsistiránaúndespuésdefinalizarsusrelacionescontractualesconKRONOSINVESTIGACIONYCONSULTORIALTDA.

ElincumplimientodeldeberdesecretoserásancionadodeconformidadconloprevistoenelManualinternodetrabajoylalegislaciónvigente.

CAPITULOV.POLÍTICASDETRATAMIENTODELAINFORMACIÓN

5.1GENERALIDADESSOBRELAAUTORIZACIÓNCuandosetratededatosdiferentesalosdenaturalezapública,definidosenelnumeral2delartículo3delDecretoReglamentario1377de2013,KRONOSINVESTIGACIONYCONSULTORIALTDA solicitará previamente la autorización para el tratamiento de datos personales porcualquier medio que permita ser utilizado como prueba. Según el caso, dicha autorizaciónpuede ser parte de un documentomás amplio como por ejemplo, de un contrato, o de undocumentoespecífico(formato,formulario,otrosí,etc.).

En caso de tratarse de datos de carácter personal privados correspondientes a personasnaturales,ladescripcióndelafinalidaddeltratamientodelosdatosseinformarámedianteelmismo documento específico o adjunto. KRONOS INVESTIGACION Y CONSULTORIA LTDAinformaráaltitulardelosdatoslosiguiente:

a. Eltratamientoalqueseránsometidossusdatospersonalesylafinalidadespecíficadelmismo.

b. Losderechosqueleasistencomotitular.

c. Elcorreoelectrónico,direcciónfísicaydemáscanalesdecomunicaciónporloscualespodrá formular consultas y/o reclamos ante el Responsable o Encargado deltratamiento.

5.1.1MedioymanifestacionesparaotorgarlaautorizaciónLaautorizaciónpuedeconstarenundocumentofísico,electrónico,mensajededatos,Internet,Sitios Web, en cualquier otro formato que permita garantizar su posterior consulta, omedianteunmecanismo técnicoo tecnológico idóneo, quepermitamanifestar uobtener elconsentimientovíaclicodobleclic,medianteelcualsepuedaconcluirdemanerainequívoca,que,denohabersesurtidounaconductadeltitular,losdatosnuncahubierensidocapturadosy almacenados en la base de datos. La autorización será generada por KRONOS

Page 17: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

INVESTIGACIONYCONSULTORIALTDAyserápuestoadisposicióndeltitularconantelaciónydemanerapreviaaltratamientodesusdatospersonales.

5.1.2PruebadelaautorizaciónKRONOS INVESTIGACION Y CONSULTORIA LTDA utilizará los mecanismos con que cuentaactualmente,e implementaráyadoptará lasaccionestendientesynecesariasparamantenerregistros o mecanismos técnicos o tecnológicos idóneos de cuándo y cómo obtuvoautorizaciónporpartedelostitularesdedatospersonalesparaeltratamientodelosmismos.Para dar cumplimiento a lo anterior, se podrán establecer archivos físicos o repositorioselectrónicosrealizadosdemaneradirectaoatravésdeterceroscontratadosparatalfin.

5.1.3Casosenquenoserequierelaautorización

LaautorizacióndelTitularnoseránecesariacuandosetratede:• Información requerida por una entidad pública o administrativa en ejercicio de sus

funcioneslegalesoporordenjudicial.

• Datosdenaturalezapública.• Casosdeurgenciamédicaosanitaria

5.2DELDERECHODELOSTITULARES5.2.1DelderechodeaccesoKRONOSINVESTIGACIONYCONSULTORIALTDAgarantizaelderechodeaccesoconformealaLey1581de2012,solamentealosTitularesdedatospersonalesprivadosquecorrespondanapersonasnaturales,previaacreditacióndelaidentidaddeltitular,legitimidad,opersonalidaddesurepresentante,poniendoadisposicióndeéste,sincostooerogaciónalguna,demanerapormenorizada y detallada, los respectivos datos personales tratados, a través de cualquiermediodecomunicación,incluyendoloselectrónicosquepermitanelaccesodirectodeltitular.

Dichoacceso,sesujetaa los límitesestablecidosenelartículo21delDecretoReglamentario1377de2013.

5.2.2DelderechodeconsultaLostitularesdelosdatospersonalespodránconsultarlainformacióndecarácterpersonalquerepose en cualquier base de datos de KRONOS INVESTIGACION Y CONSULTORIA LTDA , Enconsecuencia, KRONOS INVESTIGACION Y CONSULTORIA LTDA garantiza el derecho deconsulta conforme a lo dispuesto en la Ley 1581 de 2012 exclusivamente sobre los datospersonales privados, sensibles y de menores correspondientes a personas naturales,suministrandoalosTitularesdeestosdatospersonaleslainformacióncontenidaencadaunadelasbasesdedatoscorrespondientesyqueesténbajoelcontroldeKRONOSINVESTIGACIONYCONSULTORIALTDA.

Page 18: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

KRONOSINVESTIGACIONYCONSULTORIALTDAestablecerálasmedidasdeautenticaciónquepermitenidentificardemaneraseguraaltitulardelosdatospersonalesquerealizalaconsultao petición. Esta obligación no aplica para las bases de datos de los registros privadosadministradosporKRONOSINVESTIGACIONYCONSULTORIALTDA.

Con respecto a la atención de solicitudes de consulta de datos personales, KRONOSINVESTIGACIONYCONSULTORIALTDAgarantiza:

• Habilitar medios de comunicación electrónica u otros que considere pertinentes yseguros;

• Establecer formularios, sistemas y otrosmétodos que se informarán en el Aviso dePrivacidad;

• Utilizar los serviciosdeatenciónal clienteode reclamacionesqueseencuentrenenoperación.

Independientemente del mecanismo implementado para la atención de solicitudes deconsulta,éstas serán tramitadasenun términomáximodediez (10)díashábiles contadosapartirdelafechadesurecibo.Eneleventoenelqueunasolicituddeconsultanopuedaseratendidadentrodeltérminoantesseñalado,seinformaráalinteresadoantesdelvencimientodelplazo lasrazonespor lascualesnosehadadorespuestaasuconsulta, lacualenningúncasopodrásuperarloscinco(5)díashábilessiguientesalvencimientodelprimertérmino.

5.2.3DelderechoareclamarEl Titulardedatospersonalesprivadosque correspondanaunapersonanatural y considerequelainformacióncontenidaoalmacenadaenunabasededatosdeKRONOSINVESTIGACIONYCONSULTORIALTDA.,puedeserobjetodecorrección,actualizaciónosupresión,ocuandoadviertanelpresuntoincumplimientodecualquieradelosdeberesyprincipioscontenidosenla normatividad sobre Protección de Datos Personales. En tal sentido, podrán presentarreclamaciónanteelResponsableoEncargadodel tratamientodeKRONOS INVESTIGACIONYCONSULTORIA LTDA . El reclamo lo podrá presentar el titular, teniendo en cuenta lainformaciónseñaladaenelartículo15delaLey1581de2012.

Si el reclamoestuviese incompleto,el titular lopodrácompletardentrode los cinco (5)díashábilessiguientesalarecepcióndelreclamo,paraquesubsanelasfallasoerrores.

Transcurridosdos(2)mesesdesdelafechadelrequerimiento,sinqueelsolicitantepresentelainformaciónsolicitada,seentenderáquehadesistidodelreclamo.

UnavezKRONOSINVESTIGACIONYCONSULTORIALTDA.hayarecibidoelreclamocompleto,se incluirá en la base de datos una leyenda que diga "reclamo en trámite" y el motivo delmismo,enuntérminonomayorados(2)díashábiles.Dichaleyendasemantendráhastaqueelreclamoseadecidido.Eltérminomáximopararesolverlareclamaciónesdequince(15)díashábiles, contadosapartir del día siguiente a la fechade su recibo.Cuandono fuereposibleatenderel reclamodentrodedichotérmino,KRONOS INVESTIGACIONYCONSULTORIALTDAinformaráalinteresadolosmotivosdelademoraylafechaenqueseatenderásureclamo,lacual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento delprimertérmino.

Page 19: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

5.2.4DelderechoalarectificaciónyactualizacióndedatosKRONOS INVESTIGACIONYCONSULTORIALTDA seobligaa rectificaryactualizara solicituddel Titular, la información de carácter personal que corresponda a personas naturales, queresulte incompleta o inexacta, de conformidad con el procedimiento y lo términos antesseñalados. Lo anterior, siempre y cuando, no se trate de datos contenidos en los registrospúblicos,loscualesseregiránporlanormativaespecial.Alrespecto,KRONOSINVESTIGACIONYCONSULTORIALTDAtendráencuentalosiguiente:

a. En las solicitudesde rectificaciónyactualizacióndedatospersonales,elTitulardebeindicarlascorreccionesarealizaryaportarladocumentaciónqueavalesupetición.

b. KRONOS INVESTIGACION Y CONSULTORIA LTDA , tiene plena libertad de habilitarmecanismosquelefacilitenelejerciciodeestederecho,siempreycuandobeneficienal Titular de los datos personales. En consecuencia, se podrán habilitar medioselectrónicos u otros que KRONOS INVESTIGACIONY CONSULTORIA LTDA considerepertinentesyseguros.

c. KRONOS INVESTIGACION Y CONSULTORIA LTDA , podrá establecer formularios,formatos,sistemasyotrosmétodos,queseráninformadosenelAvisodePrivacidadyque se pondrán a disposición de los interesados en la página web u oficinas deKRONOSINVESTIGACIONYCONSULTORIALTDA.

5.2.5DelderechoalasupresióndedatosEl Titular de datos personales, tiene el derecho en todo momento, a solicitar a KRONOSINVESTIGACION Y CONSULTORIA LTDA , la supresión (eliminación) de sus datos personales,siempre y cuando, no se trate de datos contenidos en los registros públicos, los cuales seregiránpor la normativaespecial. Para el restodedatos, se tendráen cuenta los siguientessupuestos:

a. Que los mismos no están siendo tratados conforme a los principios, deberes yobligaciones previstas en la normatividad vigente sobre Protección de DatosPersonales.

b. Quehayandejadodesernecesariosopertinentesparalafinalidadparalacualfueronrecabados.

c. Quesehayasuperadoelperiodonecesarioparaelcumplimientodelosfinesparalosquefueronrecogidos.

Esta supresión implica la eliminación o borrado seguro, total o parcial, de la informaciónpersonaldeacuerdoconlosolicitadoporeltitularenlosregistros,archivos,basesdedatosotratamientosrealizadosporKRONOSINVESTIGACIONYCONSULTORIALTDA.

El derecho de supresión no es un derecho absoluto, y KRONOS INVESTIGACION YCONSULTORIALTDA comoresponsabledeltratamientodedatospersonales,puedenegarolimitarelejerciciodelmismocuando:

a. Eltitulardelosdatostengaeldeberlegalocontractualdepermanecerenlabasededatos.

Page 20: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

b. Laeliminacióndedatosobstaculiceactuacionesjudicialesoadministrativasvinculadasaobligaciones fiscales, la investigaciónypersecucióndedelitoso laactualizacióndesancionesadministrativas.

c. Los datos sean necesarios para proteger los intereses jurídicamente tutelados deltitular;pararealizarunaacciónenfuncióndelinteréspúblico,oparacumplirconunaobligaciónlegalmenteadquiridaporeltitular.

d. Losdatosseandenaturalezapública.

5.2.6DelderechoarevocarlaautorizaciónTodo titular de datos personales que correspondan a personas naturales, puede revocar encualquiermomento,elconsentimientoaltratamientodeéstos,siempreycuando,noloimpidaunadisposiciónlegalocontractual.Paraello,KRONOSINVESTIGACIONYCONSULTORIALTDA.ha establecido mecanismos sencillos y gratuitos que le permiten al titular revocar suconsentimiento.

En loscasosqueseaposible larevocatoriade laautorización,seatenderábajo lassiguientesdosmodalidades:

a. Total: Sobre la totalidad de finalidades consentidas, esto es, que KRONOSINVESTIGACIONYCONSULTORIA LTDA .debedejarde tratarpor completo losdatosdelTitulardedatospersonales.

b. Parcial: Sobre ciertas finalidades consentidas como por ejemplo para finespublicitarios o de estudios de mercado. En este caso, KRONOS INVESTIGACION YCONSULTORIALTDA.deberásuspenderparcialmenteeltratamientode losdatosdeltitular. Se mantienen entonces otros fines del tratamiento que el Responsable, deconformidadconlaautorizaciónotorgada,puedellevaracaboyconlosqueeltitularestádeacuerdo.

El derecho de revocatoria no es un derecho absoluto y KRONOS INVESTIGACION YCONSULTORIALTDA.comoresponsabledeltratamientodedatospersonales,puedenegarolimitarelejerciciodelmismocuando:

a. Eltitulardelosdatostengaeldeberlegalocontractualdepermanecerenlabasededatos.

b. La revocatoriade laautorizacióndel tratamientoobstaculiceactuaciones judicialesoadministrativas vinculadas a obligaciones fiscales, la investigación y persecución dedelitosolaactualizacióndesancionesadministrativas.

c. Los datos sean necesarios para proteger los intereses jurídicamente tutelados deltitular;pararealizarunaacciónenfuncióndelinteréspúblico,oparacumplirconunaobligaciónlegalmenteadquiridaporeltitular.

5.2.7ProteccióndedatosenloscontratosEnloscontratoslaboralesodeservicios,KRONOSINVESTIGACIONYCONSULTORIALTDA.Haincluidocláusulasconel findeautorizardemanerapreviaygeneralel tratamientodedatos

Page 21: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

personales relacionados con la ejecución del contrato, lo que incluye la autorización derecolectar, modificar o corregir, en momentos futuros, datos personales del Titularcorrespondientesapersonasnaturales.Tambiénhaincluidolaautorizaciónparaquealgunosde los datos personales, en caso dado, puedan ser entregados o cedidos a terceros con loscuales KRONOS INVESTIGACION Y CONSULTORIA LTDA tenga contratos de prestación deservicios, para la realización de tareas tercerizadas. En estas cláusulas, se hacemención delpresente Manual y de su ubicación en la oficina principal de KRONOS INVESTIGACION YCONSULTORIALTDA.

En loscontratosdeprestacióndeserviciosexternos,cuandoelcontratista requieradedatospersonales,KRONOSINVESTIGACIONYCONSULTORIALTDAlesuministrarádichainformaciónsiempreycuandoexistaunaautorizaciónpreviayexpresadelTitulardelosdatospersonalespara esta transferencia, quedando excluida de esta autorización, los datos personales denaturalezapúblicadefinidoenelnumeral2°delartículo3°delDecretoReglamentario1377de2013..Dadoqueenestos casos, los terceros sonEncargadosdel tratamientodedatosy suscontratosincluiráncláusulasqueprecisanlosfinesylostratamientosautorizadosporKRONOSINVESTIGACION Y CONSULTORIA LTDA y delimitan de manera precisa el uso que estosterceros lepuedendaraaquellos,asícomolasobligacionesydeberesestablecidosenlaLey1581de2012yelDecretoReglamentario1377de2013,incluyendolasmedidasdeseguridadnecesariasquegaranticenentodomomentolaconfidencialidad,integridadydisponibilidaddelainformacióndecarácterpersonalencargadaparasutratamiento.

Porsuparte,KRONOSINVESTIGACIONYCONSULTORIALTDAalmomentoderecibirdatosdetercerosyactuarcomoEncargadadeltratamientodedatosdecarácterpersonal,verificaquelafinalidad,ofinalidades,delostratamientosautorizadosporeltitularopermitidosporcausaslegales, contractuales o jurisprudenciales se encuentran vigentes y que el contenido de lafinalidadestérelacionadaconlacausaporlacualsevaarecibirdichainformaciónpersonaldepartedel tercero,puessolodeestemodoestará facultadopara recibiry tratardichosdatospersonales.

5.2.8TransferenciadedatospersonalesatercerospaísesEnloscasosenqueKRONOSINVESTIGACIONYCONSULTORIALTDA endesarrollodealgunadesusfunciones,debaparticiparenprogramasoactividadesqueimpliquelatransferenciadedatosdecarácterpersonalatercerospaíses,seregiráporlassiguientescondiciones:

a. Latransferenciadedatospersonalesatercerospaísessolamenteserealizarácuandoexistaautorizacióncorrespondientedeltitular.

b. Se considerauna transferencia internacional cualquier tratamientoque supongaunatransmisióndedatosfueradelterritoriocolombiano,tantosiserealizaunacesióndedatos,comosituvieraporobjetolaprestacióndeunservicioalresponsablefueradeColombia.

c. La transferencia internacional de datos se podrá realizar mediante solicitud deKRONOS INVESTIGACION Y CONSULTORIA LTDA , estableciendo la finalidad, loscolectivosdeinteresadosotitularesdelainformacióndecarácterpersonal,losdatosobjetodetransferenciayladocumentaciónqueincorporelasgarantíasexigiblesparalaobtenciónde la autorización; en laque consteunadescripciónde lasmedidasde

Page 22: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

seguridad concretas que van a ser adoptadas, tanto por KRONOS INVESTIGACION YCONSULTORIALTDAcomoporelResponsableoEncargadodelosdatosensulugardedestino.

5.2.9ReglasgeneralesaplicablesKRONOSINVESTIGACIONYCONSULTORIALTDAhaestablecidolassiguientesreglasgeneralesparalaproteccióndedatospersonales,sensiblesydemenores,comoeselcuidadodebasesdedatos,ficheroselectrónicoseinformaciónpersonal.

a. KRONOS INVESTIGACION Y CONSULTORIA LTDA obtendrá y utilizará los datospersonales que en efecto se requieranpara el desarrollo de su objeto, para cumplirconsusdebereslegalesyparaatenderendebidaformalarelaciónqueestablezcaconel titular del dato; de forma tal que evitará solicitar información ajena a dichospropósitos.

b. KRONOS INVESTIGACION Y CONSULTORIA LTDA utilizará los datos personalesconformealasfinalidadesconlasquetalesdatosseanobtenidos.

c. Tales datos personales corresponderán a los de sus clientes, colaboradores,proveedores, administradores, aliados y en general a los de todas aquellas personasnaturales con las que KRONOS INVESTIGACION Y CONSULTORIA LTDA se relacionaparaelcumplimientoplenodesuobjeto.

d. KRONOSINVESTIGACIONYCONSULTORIALTDAobtendráyutilizarádatospersonalessiemprequeseencuentre facultadaparaello,bienporque la leyasí lodispone,bienporque ello se deriva de la naturaleza de la relación que tiene con el titular de losdatosobienporqueeltitulardeldatolaautorizaexpresamenteparaelefecto.

e. Cuandoquieraquesepreciseautorizacióndeltitularparaeltratamientodesusdatospersonales:

• KRONOS INVESTIGACIONYCONSULTORIA LTDA informará al titular sobre lafinalidad de tal tratamiento y obtendrá de él su consentimiento expreso einformado.

• La autorización se obtendrá en forma previa al tratamiento de los datospersonalesy,entodocaso,amástardaralmomentodelarecoleccióninicialdetalinformación.

• La autorización podrá darse a través de cualquier medio que permita suadecuadaconservación,asícomosuconsultaposterior.

f. KRONOS INVESTIGACION Y CONSULTORIA LTDA implementará mecanismos que lepermitan teneradisposiciónde los titulares la informaciónde susdatospersonales,las finalidades para las quehan sido tratados y el tratamientoque se hadado a losmismos.

g. EnloseventosenqueKRONOSINVESTIGACIONYCONSULTORIALTDArequierautilizardatospersonalesparaunafinalidaddistintaa la inicialmente informadaasutitularyautorizadaporésteodiferentea la señaladaen la Leyo ajenaa lanaturalezade larelaciónquelovinculaconKRONOSINVESTIGACIONYCONSULTORIALTDA,sedeberáobtener del titular de los datos una nueva autorización. KRONOS INVESTIGACION Y

Page 23: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

CONSULTORIALTDAnotendráquesolicitarunanuevaautorizaciónaltitularcuando,conforme al ordenamiento jurídico, el nuevo uso sea razonablemente previsible porparteeltitulardeldatoalmomentodeconsentirensuutilización,enelmarcodesurelaciónconKRONOSINVESTIGACIONYCONSULTORIALTDA.

h. KRONOSINVESTIGACIONYCONSULTORIALTDAhaprevistoquesiemprequelosdatospersonales sean suministrados por un tercero, ese tercero debe contar con laautorización del titular que le permita compartir la información con KRONOSINVESTIGACIONYCONSULTORIALTDAoestaramparadoenlaleyparaello.

i. En los casos en los que KRONOS INVESTIGACION Y CONSULTORIA LTDA contacte altitular del dato a partir de los Datos Públicos que haya obtenido, entendidos éstoscomoaquellosparacuyotratamientonoserequeríalaautorizaciónpreviadelmismo,KRONOSINVESTIGACIONYCONSULTORIALTDAdeberácontarconautorización,biendadapor la ley o como consecuencia de la naturaleza de la relación con el titular obienporsolicitardeltitularsuautorizaciónparaobtenerdatosadicionales,casoenelcualleinformaráacercadelasfinalidadesparalasqueserántratadoslosnuevosdatosqueleseansuministrados.

j. En el tratamiento de datos de menores de edad, KRONOS INVESTIGACION YCONSULTORIALTDAtendráencuentael interéssuperiorde losmismos,asícomolaprevalenciadesusderechos.Adicionalmente,en loseventosenque losderechosdetalesmenoresseanejercidosporuntercero,KRONOSINVESTIGACIONYCONSULTORIALTDAverificaráqueeseterceroestéautorizadoconformealaleyparaello.

k. En el evento en que la información recopilada corresponda a Datos Sensibles,entendidoséstoscomoaquellosqueafectansuintimidadocuyousoindebidopuedegenerar su discriminación, KRONOS INVESTIGACION Y CONSULTORIA LTDA debeinformar al titular de la misma acerca del carácter de sensible de los datos quesuministrayacercadelaposibilidadquetienedesuministraronodichainformación.

l. KRONOS INVESTIGACION Y CONSULTORIA LTDA no condicionará la existencia y elmantenimientodesurelaciónconeltitularalsuministrodeDatosSensiblesporpartede éste, amenos que tales datos en efecto debanobtenerse por ser indispensablesparalaexistenciay/omantenimientoadecuadodelarelaciónoparaelcumplimientode los deberes a cargo de KRONOS INVESTIGACION Y CONSULTORIA LTDA y/o deltitular.

m. KRONOS INVESTIGACION Y CONSULTORIA LTDA velará porque los datos personalesqueseencuentranensusarchivosybasesdedatosseanalmacenadosyadministradosenrazonablescondicionesdeseguridadyconfidencialidad.

n. Son confidenciales los datos personales, excepto aquellos que tienen el carácter depúblicos.La informaciónclasificadacomoconfidencialdebeserconocidaymanejadaexclusivamente por los colaboradores autorizados por KRONOS INVESTIGACION YCONSULTORIALTDAparaello.

o. Es responsabilidad de todos los colaboradores de KRONOS INVESTIGACION YCONSULTORIALTDAvelarporlaconfidencialidadyseguridaddedichainformaciónyvelar porque los terceros que acceden a la misma (proveedores o contratistas)tambiénseresponsabilicendeella.

Page 24: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

p. Eldeberdereservadeloscolaboradoresfrentealosdatospersonalesalosquetenganaccesoseextiendedespuésdefinalizadalaactividadrealizadaporésteenrelaciónconeltratamiento.

q. KRONOS INVESTIGACION Y CONSULTORIA LTDA informará a las autoridadescompetentesenlostérminosqueseñalalaLeylassituacionesrelevantesrelativasalaadministración de los datos personales que son objeto de tratamiento por parte deella.

r. KRONOS INVESTIGACION Y CONSULTORIA LTDA conservará los archivos o bases dedatosquecontengandatospersonalesporelperíodoquelanormatividadvigenteasíseloexijaolopermitaylavigenciadelasbasesdedatosestaráatadaalejerciciodelobjetosocialdeKRONOSINVESTIGACIONYCONSULTORIALTDA.

s. Sinperjuiciodeloanterior,elperíodomínimodeconservacióndelosdatospersonalesdeltitularcorresponderáaltérminodeduracióndesurelaciónlegalocontractualconéstaoaaquelquesearequeridoparaqueKRONOS INVESTIGACIONYCONSULTORIALTDA cumplaconsusobligacionesoaquelnecesarioparaquesepuedanejercer losderechosporpartedeltitulardeldatoenelmarcodelanaturalezadelarelaciónquelosvincula.

t. KRONOS INVESTIGACION Y CONSULTORIA LTDA velará porque se registren en lostérminos de la normatividad vigente, las bases de datos que contengan datospersonalesobjetodetratamientoporsuparte.

u. KRONOS INVESTIGACION Y CONSULTORIA LTDA incorporará a sus procesos losmecanismos para que los titulares de datos personales que administra puedanconocer,actualizar,rectificarysuprimirsusDatosPersonales,asícomopararevocarlaautorización que para su utilización tales titulares han otorgado, siempre que talrevocaciónconformealordenamiento jurídicoproceda,esdecir, siemprequecon larevocacióndelaautorizaciónnosevulnereundeberlegalocontractual.

v. Igualmente, los procedimientos previstos por KRONOS INVESTIGACION YCONSULTORIA LTDA preverán la divulgación de la presente política y de susmodificacionesenformaadecuadayoportuna.

w. Los procedimientos se ajustarán de tal forma que las consultas o reclamos de lostitulares sean atendidos en forma clara, sencilla y oportuna, y en todo caso, en untérmino que no podrá superar el previsto en la normatividad vigente. KRONOSINVESTIGACION Y CONSULTORIA LTDA velará por la suficiencia y claridad de lasrespuestasatalesconsultasoreclamos.

x. Adicionalmente, en los procedimientos internos KRONOS INVESTIGACION YCONSULTORIALTDA adoptarámedidasdeseguridadconel finde: (i)evitareldaño,pérdida,alteración,hurtoodestrucciónde losdatospersonales, locual implicavelarpor lacorrectaoperaciónde losprocesosoperativosy tecnológicosrelacionadosconestamateria; (ii)prevenireluso,accesoo tratamientonoautorizadode losmismos,para lo cual se preverán niveles de acceso y circulación restringida de dichainformación; (iii) incorporar los criterios de seguridad de los datos personales comoparte integral de la adquisición, desarrollo y mantenimiento de los sistemas deinformación.

y. EsresponsabilidaddelaAdministraciónlaimplementacióndeestaspolíticas.

Page 25: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

CAPITULOVI.PROCEDIMIENTOPARAQUELOSTITULARESPUEDANEJERCERSUSDERECHOSACONOCER,RECLAMAR(ACTUALIZAR,RECTIFICAR,SUPRIMIR)YREVOCARLAAUTORIZACIÓN

6.1GENERALIDADES

a. Cualquierconsultaoreclamofrenteaderechosinherentesdelostitularessobredatosde carácter personal se debe realizar mediante un escrito dirigido [email protected] de KRONOS INVESTIGACION Y CONSULTORIA LTDAadjuntando fotocopiadel documentode identidaddel Titular interesadoo cualquierotro documento equivalente que acredite su identidad y titularidad conforme aDerecho.

b. Los derechos de acceso, actualización, rectificación, supresión y revocación de laautorización de datos personales son personalísimos y podrán ser ejercidosúnicamente por el Titular. No obstante, el Titular podrá actuar a través derepresentante legal o apoderado cuando aquel se encuentre en situación deincapacidadominoríadeedadhechosqueleimposibilitenelejerciciopersonaldelosmismos,encuyocasoseránecesarioqueelrepresentantelegaloapoderadoacreditetalcondición.

c. No se exigirá ningún valor o tasa alguna por el ejercicio de los derechos de acceso,actualización,rectificación,supresiónorevocaciónde laautorizacióncuandosetratede datos personales de personas naturales que no hagan parte de los registrospúblicos.(Setendráencuentaloestablecidoenelartículo21delDecretoReglamentario1377de2013)

d. Con el objeto de facilitar el ejercicio de estos derechos, KRONOS INVESTIGACION YCONSULTORIALTDA.hapuestoadisposicióndelosinteresados,losformatosfísicosoelectrónicosadecuadosaestafinalidad.

e. Unavez cumplidos y agotados los términos señaladospor la Ley1581de2012y lasdemás normas que la reglamenten o complementen, el Titular al que se deniegue,totaloparcialmente,elejerciciodelosderechosdeacceso,actualización,rectificación,supresiónyrevocación,porpartedeKRONOSINVESTIGACIONYCONSULTORIALTDA.,podrá poner en conocimiento ante la Autoridad Nacional de Protección de DatosPersonales (Superintendenciade IndustriayComercio–DelegaturadeProteccióndeDatosPersonales-)lanegaciónoinconformidadfrentealderechoejercido

6.2PROCEDIMIENTOS

6.2.1ConsultasRequisitosparalaatencióndeConsultas.

a. Sedebeenviaruna comunicación sea físicaoelectrónica,estadebecontener comomínimo fecha de solicitud, fotocopia del documento de identificación, dirección decontacto (Física o Electrónica) y teléfono para efectos de notificación; para elrepresentantedeltitular,documentoautenticadoqueacreditelarepresentación,sieselcaso.

Page 26: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

b. Paraejercerestederechopormedioelectrónico,eltitular,sucausahabiente,terceroautorizadooapoderadopodráformularlaconsultapormediodelcorreoelectrónicodestinado por KRONOS INVESTIGACION Y CONSULTORIA LTDA [email protected]ónanteriormenterelacionada.

c. Para ejercer este derecho pormedio físico, su causahabiente, tercero autorizado oapoderado podrá radicar la consulta en la sede de KRONOS INVESTIGACION YCONSULTORIA LTDA , Calle 147 No. 11-72 Of 702.en Bogotá, adjuntando lainformaciónanteriormenterelacionada.

d. Lapersonainteresadaenejercerestederecho,deberáentodocaso,utilizarunmedioque permita acreditar el envío y la recepción de la solicitud. Cualquiera que sea elmedioutilizadoparaejercerestederecho;KRONOSINVESTIGACIONYCONSULTORIALTDAatenderálasolicitudsiempreycuandosecumplaconlossiguientesrequisitos:

TIPODESOLICITANTE REQUISITO

TITULAR ü Comunicaciónescritaü Fotocopiadeldocumentode

identificación.ü FormatodeSolicituddeAccesoa

DatosPersonales.

TERCERO/REPRESENTANTE/APODERADO ü Comunicaciónescritaü Carta de autorización o documento

autenticado que acredite larepresentación,sieselcaso

ü Formato de Solicitud de Acceso aDatosPersonales.

ü Fotocopia del documento deidentificacióndel Titular y lapersonaautorizada

Términosparalaatencióndeconsultas.

Independientemente del mecanismo que se implemente para la atención de solicitudes deconsulta, éstas serán atendidas en un términomáximo de diez (10) días hábiles contados apartirdelafechadesurecibo.Eneleventoenelqueunasolicituddeconsultanopuedaseratendidadentrodeltérminoantesseñalado,seinformaráalinteresadoantesdelvencimientodelplazo lasrazonespor lascualesnosehadadorespuestaasuconsulta, lacualenningúncasopodrásuperarloscinco(5)díashábilessiguientesalvencimientodelprimertérmino.

6.2.2ReclamosElTitularosuscausahabientesqueconsiderenque la informacióncontenidaenunabasededatosdebeserobjetodecorrección,actualizaciónosupresiónocuandoadviertanelpresunto

Page 27: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

incumplimientodecualquieradelosdeberescontenidosenlanormatividadsobreProteccióndeDatosPersonales,podránpresentarunreclamoanteelresponsabledeltratamiento.

El reclamo lo podrá presentar el titular teniendo en cuenta la información señalada en elartículo15delaLey1581de2012ylaspresentesreglas:

a. Siel reclamoestuviese incompleto,el titular lopuedecompletardentrode loscinco(5)díashábilessiguientesa larecepcióndelreclamoparaquesesubsanen lasfallas.Transcurridos dos (2)meses desde la fecha del requerimiento, sin que el solicitantepresentelainformaciónrequerida,seentenderáquehadesistidodelreclamo.

b. Unavezrecibidoelreclamocompleto,seincluiráenlabasededatosunaleyendaquediga"reclamoen trámite"yelmotivodelmismo,enun términonomayorados (2)díashábiles

Asímismoel titular de la información puede ejercer en cualquiermomento estos derechos,previo cumplimiento de los requisitos establecidos para ello por KRONOS INVESTIGACION YCONSULTORIALTDA.Alrespecto,KRONOSINVESTIGACIONYCONSULTORIALTDAtendráencuentalosiguiente:

a. En las solicitudesde rectificaciónyactualizacióndedatospersonales, el titulardebeindicarlascorreccionesarealizaryaportarladocumentaciónqueavalesupetición.

b. KRONOS INVESTIGACION Y CONSULTORIA LTDA , tiene plena libertad de habilitarmecanismosquelefacilitenelejerciciodeestederecho,siempreycuandobeneficienaltitulardelosdatos.Enconsecuencia,sepodránhabilitarmedioselectrónicosuotrosqueKRONOSINVESTIGACIONYCONSULTORIALTDAconsiderepertinentes.

c. KRONOS INVESTIGACION Y CONSULTORIA LTDA , podrá establecer formularios,sistemas y otrosmétodos, que serán informados en el Aviso de Privacidad y que sepondránadisposicióndelosinteresadosenlapáginaweb.

d. Cuandolasolicitudseaformuladaporpersonadistintaaltitularynoseacreditequelamismaactúaenrepresentaciónlegitima,setomaracomonopresentada.

El titular de datos personales tiene el derecho, en todo momento, a solicitar a KRONOSINVESTIGACION Y CONSULTORIA LTDA , la supresión (eliminación) de sus datos personalescuando:

a. Considerequelosmismosnoestánsiendotratadosconformealosprincipios,deberesyobligacionesprevistasenlanormatividadvigente.

b. Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueronrecabados.

c. Sehayasuperadoelperiodonecesarioparaelcumplimientodelosfinesparalosquefueronrecabados.

Estasupresiónimplicalaeliminacióntotaloparcialdelainformaciónpersonaldeacuerdoconlosolicitadoporeltitularenlosregistros,archivos,basesdedatosotratamientosrealizados

RequisitosparalaatencióndeReclamos,Rectificaciones,ActualizaciónoSupresióndedatos.

Page 28: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

a. ElreclamoseformularamediantesolicitudescritadirigidaaKRONOSINVESTIGACIONY CONSULTORIA LTDA y la comunicación debe contener como mínimo fecha desolicitud, descripción clara y detallada de los hechos que dan lugar al reclamo,fotocopiadeldocumentodeidentificación,direccióndecontacto(FísicaoElectrónica)y teléfono para efectos de notificación, así mismo debe venir acompañada delformato de reclamación de tratamiento de datos personales; para el representantedeltitular,documentoautenticadoqueacreditelarepresentación,sieselcaso.

b. Paraejercerestederechopormedioelectrónico,eltitular,sucausahabiente,terceroautorizado o apoderado podrá formular la reclamación por medio del correoelectrónico destinado por KRONOS INVESTIGACION Y CONSULTORIA LTDA [email protected]ónanteriormenterelacionada.

c. Para ejercer este derecho pormedio físico, su causahabiente, tercero autorizado oapoderado podrá radicar la consulta en la sede de KRONOS INVESTIGACION YCONSULTORIA LTDA , Calle 147 No. 11-72 Of 702.en Bogotá adjuntando lainformaciónanteriormenterelacionada.

d. Lapersonainteresadaenejercerestederecho,deberáentodocaso,utilizarunmedioque permita acreditar el envío y la recepción de la solicitud. Cualquiera que sea elmedioutilizadoparaejercerestederecho;KRONOSINVESTIGACIONYCONSULTORIALTDAatenderálasolicitudsiempreycuandosecumplaconlossiguientesrequisitos:

TIPODESOLICITANTE REQUISITOTITULAR ü Comunicaciónescrita

ü Fotocopiadeldocumentodeidentificación.

ü FormatodeReclamacióndeTratamientodeDatosPersonales

TERCERO/REPRESENTANTE/APODERADO ü Comunicaciónescritaü Carta de autorización o documento

autenticado que acredite larepresentación,sieselcaso.

ü Fotocopia del documento deidentificacióndelTitulary lapersonaautorizada.

ü FormatodeReclamacióndeTratamientodedatospersonales.

TérminosparalaatencióndeReclamos.El términomáximopara atenderlo serádequince (15)díashábiles contados apartir del díasiguientealafechadesurecibo.Cuandonofuereposibleatenderelreclamodentrodedichotérmino,seinformaráalinteresadolosmotivosdelademoraylafechaenqueseatenderásureclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes alvencimientodelprimertérmino.

Page 29: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

6.2.3RevocarautorizaciónTodotitulardedatospersonalespuederevocar,encualquiermomento,elconsentimientoaltratamientodeéstossiempreycuandonoloimpidaunadisposiciónlegalocontractual.Paraello,KRONOSINVESTIGACIONYCONSULTORIALTDAdeberáestablecermecanismossencillosygratuitosquelepermitanaltitularrevocarsuconsentimiento,almenosporelmismomedioporelquelootorgó.

Se deberá tener en cuenta que existen dos modalidades en las que la revocación delconsentimiento puede darse. La primera, puede ser sobre la totalidad de las finalidadesconsentidas, esto es, que KRONOS INVESTIGACION Y CONSULTORIA LTDA . deba dejar detratarporcompletolosdatosdeltitular;lasegunda,puedeocurrirsobretiposdetratamientodeterminados,comoporejemploparafinespublicitarios,campañas,cursosentreotros.Conlasegundamodalidad, esto es, la revocación parcial del consentimiento, semantienen a salvootros finesdel tratamientoqueel responsable,deconformidadcon laautorizaciónotorgadapuedellevaracaboyconlosqueeltitularestádeacuerdo.

Requisitosparalaatenciónderevocatoriadeautorizaciones.

a. La comunicación sea física o electrónica debe contener como mínimo fecha desolicitud, fotocopia del documento de identificación, dirección de contacto (Física oElectrónica)yteléfonoparaefectosdenotificación;paraelrepresentantedeltitular,documentoautenticadoqueacreditelarepresentación,sieselcaso.

b. Paraejercerestederechopormedioelectrónico,eltitular,sucausahabiente,terceroautorizadooapoderadopodráformularlaconsultapormediodelcorreoelectrónicodestinado por KRONOS INVESTIGACION Y CONSULTORIA LTDA [email protected]ónanteriormenterelacionada.

c. Para ejercer este derecho pormedio físico, su causahabiente, tercero autorizado oapoderado podrá radicar la consulta en la sede de KRONOS INVESTIGACION YCONSULTORIA LTDA , Calle 147 No. 11-72 Of 702. en Bogotá adjuntando lainformaciónanteriormenterelacionada.

d. Lapersonainteresadaenejercerestederecho,deberáentodocaso,utilizarunmedioque permita acreditar el envío y la recepción de la solicitud. Cualquiera que sea elmedioutilizadoparaejercerestederecho;KRONOSINVESTIGACIONYCONSULTORIALTDAatenderálasolicitudsiempreycuandosecumplaconlossiguientesrequisitos:

TIPODESOLICITANTE REQUISITO

TITULAR ü Comunicaciónescritaü Fotocopiadel documentode

identificación.ü FormatodeSolicituddeAccesoa

DatosPersonales.

Page 30: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

TERCERO/REPRESENTANTE/APODERADO ü Comunicaciónescritaü Carta de autorización o documento

autenticadoqueacreditelarepresentación,sieselcaso

ü Formato de Solicitud de Acceso aDatosPersonales.

ü Fotocopia del documento deidentificación del Titular y la personaautorizada

TérminosparalaatencióndeRevocatorias.El términomáximopara atenderlo serádequince (15)díashábiles contados apartir del díasiguientealafechadesurecibo.Cuandonofuereposibleatenderelreclamodentrodedichotérmino,seinformaráalinteresadolosmotivosdelademoraylafechaenqueseatenderásureclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes alvencimientodelprimertérmino.

CAPITULOVII.FUNCIÓNDEPROTECCIÓNDEDATOSPERSONALESALINTERIORDEKRONOSINVESTIGACIONYCONSULTORIALTDA

7.1RESPONSABLESKRONOSINVESTIGACIONYCONSULTORIALTDAdesignacomoresponsabledeltratamientodedatospersonalesalaGerenciaoaquienelladelegue,comolapersonaquerecibirá,procesaray canalizara las distintas solicitudes que se reciban, y las hará llegar a la respectivadependencia encargadas del tratamiento, dependencias que una vez reciban estascomunicaciones, entraran a cumplir con la función de protección de datos personales, ydeberán dar trámite a las solicitudes de los titulares, en los términos, plazos y condicionesestablecidoporlanormatividadvigente,paraelejerciciodelosderechosdeacceso,consulta,rectificación, actualización, supresión y revocatoria a que se refiere la normatividad vigentesobreproteccióndedatospersonales

EneleventoenqueustedconsiderequeKRONOSINVESTIGACIONYCONSULTORIALTDAdioun uso contrario al autorizado y a las leyes aplicables, podrá contactarnos a través de unacomunicacióndirigidacontacto@kronosltda.comoenlasededeKRONOSINVESTIGACIONYCONSULTORIALTDA,Calle147No.11-72Of702.enBogotá.

7.2ENCARGADOSKRONOS INVESTIGACION Y CONSULTORIA LTDA como organización, y en los términosestablecidosen lanormatividadvigente,actuaracomoRESPONSABLEDELTRATAMIENTOdeDatos Personales; y las distintas dependencias actuaran como ENCARGADOS DELTRATAMIENTOdedatospersonales.

Page 31: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado

BASEDEDATOS ENCARGADOSINTERNOS

CLIENTES GERENCIA

EMPLEADOS GERENCIA

CONTRATISTASYPROVEEDORES GERENCIA-CONTABILIDAD

CAPITULOVIII.LEGISLACIÓNAPLICABLE,CONTACTOYVIGENCIA

8.1MARCOLEGALEl presente Manual Políticas y Procedimientos de protección de datos personales ha sidoelaboradoenconcordanciaconlassiguientesnormasydocumentos

• ConstituciónPolítica,artículo15.• Ley1581de2012 Ley1273de209• Ley1266de2008• Decretos Reglamentarios 1727 de 2009 y 2952 de 2010, y Decreto Reglamentario

parcialNo1377de2013

• Avisosdeprivacidad• ReglamentoInternodeTrabajo

8.2INFORMACIÓNDECONTACTOSi tiene alguna pregunta sobre esta política, comuníquese con KRONOS INVESTIGACION YCONSULTORIA LTDA o envíe su consultadirectamenteo travésde los siguientes canalesdecomunicación:

Conmutador:3064789

Mediantecomunicaciónescritaa travésdel correoelectró[email protected] oenlasededeKRONOSINVESTIGACIONYCONSULTORIALTDA,Calle147No.11-72Of702.enBogotá.

8.3VIGENCIAElpresenteManualrigeapartirdelprimero(23)denoviembrede2016.

Actualizacionesdelapolítica:KRONOSINVESTIGACIONYCONSULTORIALTDApodrámodificarlostérminosycondicionesdelpresentedocumentodepolíticasyprocedimientoscomopartedenuestroesfuerzoporcumplirconlasobligacionesestablecidasporlaLey1581de2012,losdecretos reglamentarios y demás normas que complementen, modifiquen o deroguen locontenidoenestedocumento,conelfindereflejarcualquiercambioennuestrasoperacioneso funciones. En los casos que esto ocurra se publicará el nuevo documento de políticas yprocedimientosenlapáginaweb:http://www.kronosltda.com/

Page 32: 2. Manual de Políticas y Procedimientos de Protección de ...kronosltda.com/politicas.pdfpara llevar a cabo el tratamiento de datos personales. Base de datos: Conjunto organizado