POLITICA DE TRATAMIENTO DE DATOS PERSONALES

1. NORMATIVIDAD LEGAL Y ÁMBITO DE APLICACIÓN

La presente política de tratamiento de datos personales es elaborada de conformidad con lo dispuesto en la Constitución Política, la Ley 1581 de 2012, el Decreto Reglamentario 1377 de 2013 y demás disposiciones complementarias y será aplicada por la empresa respecto de la recolección, almacenamiento, uso, circulación, supresión y de todas aquellas actividades que constituyan tratamiento de datos personales.

2. DEFINICIONES

Para efectos de la ejecución de la presente política y de conformidad con la normatividad legal, serán aplicables las siguientes definiciones: a) Autorización: Consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de datos personales. b) Aviso de privacidad: Documento físico, electrónico o en cualquier otro formato generado por el Responsable que se pone a disposición del Titular para el tratamiento de sus datos personales. En el Aviso de Privacidad se comunica al Titular la información relativa a la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y la finalidad del tratamiento que se pretende dar a los datos personales. c) Base de Datos: Conjunto organizado de datos personales que sea objeto de Tratamiento. d) Dato personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. e) Dato público: Es el dato calificado como tal según los mandatos de la ley o de la Constitución Política y aquel que no sea semiprivado, privado o sensible. Son públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público y aquellos que puedan obtenerse sin reserva alguna. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales. f) Dato privado: Es el dato que por su naturaleza íntima o reservada sólo es relevante para el titular. g) Datos sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos. h) Encargado del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de datos personales por cuenta del Responsable del Tratamiento. i) Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos. j) Titular: Persona natural cuyos datos personales sean objeto de Tratamiento. k) Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión de los mismos.

4. PRINCIPIOS APLICABLES AL TRATAMIENTO DE DATOS PERSONALES

El tratamiento de datos personales en la empresa Grupo Empresarial Sointec SAS (GESSAS) se regirá por los siguientes principios: a) Principio de finalidad: El Tratamiento de los datos personales recogidos debe obedecer a una finalidad legítima, la cual debe ser informada al Titular. b) Principio de libertad: El Tratamiento sólo puede llevarse a cabo con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento. c) Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. No será efectuado el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. d) Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener de la empresa en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan. e) Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución. Los datos personales, salvo la información pública, y lo dispuesto en la autorización otorgada por el titular del dato, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados. f) Principio de seguridad: La información sujeta a Tratamiento por parte de la empresa se deberá proteger mediante el uso de las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. g) Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento. PARÁGRAFO PRIMERO: En el evento que se recolecten datos personales sensibles, el Titular podrá negarse a autorizar su Tratamiento.

5. BASES DE DATOS EN LAS QUE LA EMPRESA ACTÚA COMO RESPONSABLE Y ENCARGADO DEL TRATAMIENTO:

En el Tratamiento de los datos contenidos en las siguientes Bases de Datos, Grupo Empresarial Sointec SAS (GESSAS) actúa tanto en calidad de “Responsable”, toda vez que es quien recauda la información y toma las decisiones sobre el Tratamiento de los datos, como en calidad de “Encargado”, en la medida en que es quien realiza el Tratamiento de los datos.

BASE DE DATOS GENERAL:

Descripción:
Esta base de datos recolecta la información de proveedores quienes ofrecen, prestan servicios o venden productos a la empresa y clientes quienes adquieren los bienes o productos ofertados por la empresa. En ambos casos pueden ser personas naturales y jurídicas, Esta base de datos es manejada por el área administrativa.

Contenido:
Los datos personales que se recopilan son: Nombre, cédula de ciudadanía, dirección comercial, teléfono, celular, email, ciudad de domicilio, régimen tributario, autor-retenedor, gran contribuyente, autorización de facturación, condiciones de venta (contado, crédito), actividad económica.

Forma en la que se recopilan los datos:
Los datos se recopilan a través de la información del RUT solicitado, datos de formulario o autocompletar en las diferentes plataformas digitales; (página web, Instagram, Facebook, etc.) y por documentos equivalentes entregados por los terceros.

Finalidad:
Los datos anteriormente mencionados, únicamente se recopilan con el fin de llevar un control de con quien la empresa tiene relaciones comerciales, solicitarles la presentación de ofertas, facturarles los servicios o productos adquiridos, llevar control de pagos y de niveles de compras, y enviar reportes a DIAN, y a la Secretaria de Hacienda Departamental y en general entidades tributarias, de conformidad con lo dispuesto en la normatividad colombiana.

Tratamiento:
Esta Base de Datos es objeto del siguiente tratamiento: a) Se recolecta la información. b) Se almacena en un archivo electrónico. e) Se usa para enviar reportes a DIAN, a la Secretaria de Hacienda Departamental y en general entidades tributarias. f) Es de uso exclusivo de LA EMPRESA y puede ser suprimida, de acuerdo con lo regulado por la ley al respecto.

Vigencia:
Esta Base de Datos estará vigente mientras permanezca vigente la relación comercial con el proveedor y el cliente, y por 20 años adicionales contados a partir de la fecha de última factura o liquidación de contrato respectivo, con el fin de poder contactar al proveedor, una vez terminada la relación.

6. FINALIDAD CON LA QUE SE EFECTÚA LA RECOLECCIÓN DE DATOS PERSONALES Y TRATAMIENTO DE LOS MISMOS

Grupo Empresarial Sointec SAS (GESSAS) podrá hacer uso de los datos personales para: a) Ejecutar las actividades propias de LA EMPRESA para cumplir su objeto social, todo lo cual se hará con base en la finalidad de la Base de Datos en la que reposan los Datos Personales de los Titulares. b) Ofrecerle los productos, servicios y o beneficios que buscan satisfacer las necesidades de los Titulares, o los productos y servicios de LA EMPRESA, lo cual pueden hacerse por medios físicos o a través de correos electrónicos y/o terminales móviles. c) Informar sobre nuevos productos o servicios y/o sobre cambios en los mismos. d) Enviar al correo físico, electrónico, celular o dispositivo móvil, vía mensajes de texto (SMS y/o MMS) o a través de cualquier otro medio análogo y/o digital de comunicación creado o por crearse, información comercial, publicitaria o promocional sobre los productos y/o servicios, eventos y/o promociones de tipo comercial o no de estas, con el fin de impulsar, invitar, dirigir, ejecutar, informar y de manera general, llevar a cabo campañas, promociones o concursos de carácter comercial o publicitario, adelantados por LA EMPRESA y/o por terceras personas. e) Desarrollar el proceso de selección, evaluación, y vinculación laboral. f) Soportar procesos de auditoría interna o externa. g) Registrar la información de empleados y/o pensionados (activos e inactivos) en las bases de datos de LA EMPRESA. h) Enviar la información a entidades gubernamentales privadas por solicitud expresa de las mismas o por exigencia legal. i) Los Datos Personales serán utilizados por LA EMPRESA sólo para los propósitos aquí señalados, por lo tanto, LA EMPRESA no venderá, licenciará, transmitirá o divulgar los Datos Personales, salvo que: - El Titular autorice expresamente a hacerlo. - Su información tenga relación con una fusión, consolidación, adquisición, desinversión u otro proceso de restructuración de LA EMPRESA. - Sea permitido por la ley.

7. DERECHOS DE LOS TITULARES DE DATOS PERSONALES OBJETO DE TRATAMIENTO POR PARTE DE GRUPO EMPRESARIAL SOINTEC SAS (GESSAS)

Los titulares de datos personales por sí o por intermedio de su representante y/o apoderado o su causahabiente podrán ejercer los siguientes derechos, respecto de los datos personales que sean objeto de tratamiento por parte de LA EMPRESA: a) Derecho de acceso: LA EMPRESA, para efectos de consultarlos de manera gratuita al menos una vez cada mes calendario, y cada vez que existan modificaciones sustanciales de las Políticas de Tratamiento de la información que motiven nuevas consultas. b) Derecho de actualización, rectificación y supresión: En virtud del cual podrá solicitar la actualización, rectificación y/o supresión de los datos personales objeto de tratamiento, de tal manera que se satisfagan los propósitos del tratamiento. c) Derecho a solicitar prueba de la autorización: salvo en los eventos en los cuales, según las normas legales vigentes, no se requiera de la autorización para realizar el tratamiento. d) Derecho a ser informado respecto del uso del dato personal. e) Derecho a presentar quejas ante la Superintendencia de Industria y Comercio: por infracciones a lo dispuesto en la normatividad vigente sobre tratamiento de datos personales. f) Derecho a requerir el cumplimiento de las órdenes emitidas por la Superintendencia de Industria y Comercio. PARÁGRAFO PRIMERO: Para efectos del ejercicio de los derechos antes descritos tanto el titular como la persona que lo represente deberá demostrar su identidad y, de ser el caso, la calidad en virtud de la cual representa al titular. PARÁGRAFO SEGUNDO: Los derechos de los menores de edad serán ejercidos por medio de las personas que estén facultadas para representarlos.

8. DEBERES DE GRUPO EMPRESARIAL SOINTEC SAS (GESSAS)

Todos los obligados a cumplir esta política deben tener presente que LA EMPRESA está obligada a cumplir los deberes que al respecto imponga la ley. En consecuencia, se deben cumplir las siguientes obligaciones: A. Deberes cuando actúa como responsable: (i) Solicitar y conservar, en las condiciones previstas en esta política, copia de la respectiva autorización otorgada por el titular. (ii) Informar de manera clara y suficiente al titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada. (iii) Informar a solicitud del titular sobre el uso dado a sus datos personales. (iv) Tramitar las consultas y reclamos formulados en los términos señalados en la presente política. (v) Procurar que los principios de veracidad, calidad, seguridad y confidencialidad en los términos establecidos en la siguiente política. (vi) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. (vii) Actualizar la información cuando sea necesario. (viii) Rectificar los datos personales cuando ello sea procedente. B. Deberes cuando obra como Encargado del tratamiento de datos personales. Si realiza el tratamiento de datos en nombre de otra entidad u organización (Responsable del tratamiento) deberá cumplir los siguientes deberes: (i) Establecer que el Responsable del tratamiento esté autorizado para suministrar los datos personales que tratará como Encargado. (ii) Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data. (iii) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. (iv) Realizar oportunamente la actualización, rectificación o supresión de los datos. (v) Actualizar la información reportada por los Responsables del tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo. (vi) Tramitar las consultas y los reclamos formulados por los titulares en los términos señalados en la presente política. (vii) Registrar en la base de datos la leyenda “reclamo en trámite” en la forma en que se establece en la presente política. (viii) Insertar en la base de datos la leyenda “información en discusión judicial” una vez notificado por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal. (ix) Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado por la Superintendencia de Industria y Comercio. (x) Permitir el acceso a la información únicamente a las personas autorizadas por el titular o facultadas por la ley para dicho efecto. (xi) Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los titulares. (xii) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio. C. Deberes cuando realiza el tratamiento a través de un Encargado. (i) Suministrar al Encargado del tratamiento únicamente los datos personales cuyo tratamiento esté previamente autorizado. Para efectos de la transmisión nacional o internacional de los datos se deberá suscribir un contrato de transmisión de datos personales o pactar cláusulas contractuales según lo establecido en el artículo 25 del decreto 1377 de 2013. (ii) Garantizar que la información que se suministre al Encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible. (iii) Comunicar de forma oportuna al Encargado del tratamiento todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada. (iv) Informar de manera oportuna al Encargado del tratamiento las rectificaciones realizadas sobre los datos personales para que éste proceda a realizar los ajustes pertinentes. (v) Exigir al Encargado del tratamiento, en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del titular. (vi) Informar al Encargado del tratamiento cuando determinada información se encuentre en discusión por parte del titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo. D. Deberes respecto de la Superintendencia de Industria y Comercio. (i) Informarle las eventuales violaciones a los códigos de seguridad y la existencia de riesgos en la administración de la información de los titulares. (ii) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

9. SOLICITUD DE AUTORIZACIÓN AL TITULAR DEL DATO PERSONAL

Con antelación y/o al momento de efectuar la recolección del dato personal, LA EMPRESA solicitará al titular del dato su autorización para efectuar su recolección y tratamiento, indicando la finalidad para la cual se solicita el dato, utilizando para esos efectos medios técnicos automatizados o escritos, que permitan conservar prueba de la autorización y/o de la conducta inequívoca descrita en el artículo 7 del Decreto 1377 de 2013. Dicha autorización se solicitará por el tiempo que sea razonable y necesario para satisfacer las necesidades que dieron origen a la solicitud del dato y, en todo caso, con observancia de las disposiciones legales que rigen sobre la materia.

10. AVISO DE PRIVACIDAD

Esta leyenda se encuentra impresa en todos los formularios o documentos por medio de los cuales se recolecta información de los trabajadores, clientes, proveedores y demás titulares de los datos personales que maneja LA EMPRESA. Cuando se recolectan de manera verbal, esta leyenda es comunicada al Titular de igual forma, y de la autorización se deja constancia a través de medios técnicos dispuestos para el efecto.

Aviso de Privacidad:

Los datos personales suministrados por el Titular serán utilizados por LA EMPRESA para: 1) Controlar las solicitudes relacionadas con los servicios prestados por la Entidad. 2) Remitir las respuestas de las consultas y derechos de petición a los peticionarios. 3) Adelantar los trámites, servicios y otros procedimientos administrativos que sean solicitados a la Entidad. 4) Actualizar bases de datos, Incluyendo los casos en que se requiera transmitir o transferir a un tercero, la información para la validación, depuración, enriquecimiento y homogenización de datos, previo cumplimiento de las exigencias legales. 5) Manejo de la información por parte de proveedores y/o contratistas para las gestiones relacionadas con trámites y servicios definidos en sus respectivos vínculos con la Entidad y siempre que ello sea estrictamente necesario. 6) Elaborar estudios, estadísticas, encuestas, análisis de tendencias, relacionados con los servicios que presta la Entidad. 7) Presentar informes a entidades externas, tales como, el Ministerio de Comercio, Industria y Turismo, Superintendencia Financiera de Colombia, Contraloría General de la República, Procuraduría General de la Nación, Fiscalía General de la Nación, entre otras, que permitan dar cumplimiento a las exigencias legales y a análisis estadísticos requeridos a la Entidad. 8) Gestionar la información necesaria para el cumplimiento de las obligaciones tributarias, contractuales, comerciales y de registros comerciales, corporativos y contables. 9) Transmitir la información a encargados nacionales o internacionales con los que se tenga una relación operativa que provean los servicios necesarios para la debida operación de la Entidad. 10) Prestar los servicios de información a través de los diferentes medios de contacto. 11) Evaluar la calidad de los servicios prestados. 12) Grabación de imágenes o cualquier otro registro que sirva de soporte y evidencia de los trabajos realizados. 13) Mejorar las iniciativas promocionales de la oferta de prestación de servicios y actualización de productos de la Entidad. 14) Las demás finalidades que se determinen en procesos de obtención de Datos Personales para su tratamiento, y en todo caso de acuerdo con la Ley y en el marco de las funciones que lo son atribuibles a LA EMPRESA. Los datos serán objeto de recolección, almacenamiento, actualización, y copia de seguridad de conformidad con lo establecido en la “Política de Protección y Tratamiento de Datos Personales y Manual de Manejo de Bases de Datos”. El Responsable y Encargado del Tratamiento de los datos será LA EMPRESA Vigencia de los datos: Sus datos se mantendrán almacenados por un período de 20 años según la base de datos. El Titular tiene derecho a conocer, actualizar, rectificar, revocar, solicitar la supresión, presentar quejas y reclamos y demás derechos contenidos en la ley 1581 de 2012 y sus Decretos Reglamentarios, respecto de los datos suministrados. El titular puede conocer el Manual Interno de Políticas y Procedimientos para el Tratamiento de los Datos de LA EMPRESA a través de correo electrónico. Los datos de contacto de LA EMPRESA son: Teléfono: 321 885 4724, info@gesointec.com, Dirección: Calle 25 # 83C – 89, Ciudad: Cali. Dependencia Encargada Área Administrativa, Persona de Contacto: Lady Viviana García Martínez

Autorización

Declaro bajo la gravedad de juramento que todos los datos aquí contenidos son exactos y veraces y que Grupo Empresarial Sointec SAS (GESSAS), NIT 901.480.802-7, me ha informado de manera previa y expresa los derechos que me asisten y la finalidad, tratamiento, vigencia que se le dará a mis datos personales. En consecuencia, de lo anterior, autorizo expresamente de manera libre, previa, voluntaria y debidamente informada, a Grupo Empresarial Sointec SAS (GESSAS), para que haga el Tratamiento de mis datos, de acuerdo con las finalidades y condiciones mencionadas en el aviso de privacidad, el cual declaro conocer y aceptar.

11. LIMITACIONES TEMPORALES AL TRATAMIENTO DE LOS DATOS PERSONALES.

LA EMPRESA solo podrá recolectar, almacenar, usar o circular los datos personales durante el tiempo que sea razonable y necesario, de acuerdo con las finalidades que justificaron el tratamiento, atendiendo a las disposiciones aplicables a la materia de que se trate y a los aspectos administrativos, contables, fiscales, jurídicos e históricos de la información. Una vez cumplida la o las finalidades del tratamiento y sin perjuicio de normas legales que dispongan lo contrario, procederá a la supresión de los datos personales en su posesión. No obstante, lo anterior, los datos personales deberán ser conservados cuando así se requiera para el cumplimiento de una obligación legal o contractual.

12. ÁREA RESPONSABLE Y PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DE LOS TITULARES DEL DATO PERSONAL

El área administrativa de LA EMPRESA será la responsable de atender las peticiones, quejas y reclamos que formule el titular del dato en ejercicio de los derechos contemplados en el numeral 7 de la presente política, a excepción del descrito en su literal. e). Para tales efectos, el titular del dato personal o quien ejerza su representación podrá enviar su petición, queja o reclamo de lunes a viernes de 8:00 a.m. a 1:00 p.m. al correo electrónico info@gesointec.com o radicarla en la siguiente dirección que corresponde a nuestra oficina Calle 25 # 83C – 89, Cali. La petición, queja o reclamo deberá contener la identificación del Titular, la descripción de los hechos que dan lugar al reclamo, la dirección, y acompañando los documentos que se quiera hacer valer. Si el reclamo resulta incompleto, se requerirá al interesado dentro de los cinco (5) días siguientes a la recepción del reclamo para que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento, sin que el solicitante presente la información requerida, se entenderá que ha desistido del reclamo. En caso de que quien reciba el reclamo no sea competente para resolverlo, dará traslado a quien corresponda en un término máximo de dos (2) días hábiles e informará de la situación al interesado. Una vez recibido el reclamo completo, se incluirá en la base de datos una leyenda que diga “reclamo en trámite” y el motivo del mismo, en un término no mayor a dos (2) días hábiles. Dicha leyenda deberá mantenerse hasta que el reclamo sea decidido. El término máximo para atender el reclamo será de quince (15) días hábiles contados a partir del día siguiente a la fecha de su recibo. Cuando no fuere posible atender el reclamo dentro de dicho término, se informará al interesado los motivos de la demora y la fecha en que se atenderá su reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento del primer término.

13. DATOS RECOLECTADOS ANTES DE LA EXPEDICIÓN DEL DECRETO 1377 DE 2013

De conformidad con lo dispuesto en el numeral 3 del artículo 10 del Decreto Reglamentario 1377 de 2013 LA EMPRESA procederá a publicar un aviso en su página web oficial www.gesointec.com, dirigido a los titulares de datos personales para LA EMPRESA.

14. MEDIDAS DE SEGURIDAD:

En desarrollo del principio de seguridad establecido en la Ley 1581 de 2012, LA EMPRESA adoptará las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. El personal que realice el tratamiento de los datos personales ejecutará los protocolos establecidos con el fin de garantizar la seguridad de la información.

14. FECHA DE ENTRADA EN VIGENCIA:

La presente Política de Datos Personales fue creada el día 25 de agosto de 2023 y entra en vigencia a partir de la fecha.

Cualquier cambio que se presente respecto de la presente política, se informará a través de la dirección electrónica: info@gesointec.com