Tratamiento de Datos (Ley 1581)

IMEBU BUSINESS PARK

Versión 0.11

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

IMEBU BUSINESS PARK

 

CAPÍTULO I. OBJETO

 

La presente Política de Tratamiento de Datos Personales tiene por objeto establecer los términos, condiciones y procedimientos bajo los cuales el Instituto Municipal de Empleo y Fomento Empresarial del Municipio de Bucaramanga (IMEBU), identificado con NIT 804.014.968-1, realiza la recolección, almacenamiento, uso, circulación, actualización, conservación, transmisión, transferencia y supresión de los datos personales de los usuarios de la plataforma IMEBU BUSINESS PARK.  

 

Esta política se expide en consonancia con la política marco institucional de uso, tratamiento y protección de datos personales del IMEBU (Código E-GPE-DT17), garantizando el ejercicio del derecho fundamental al habeas data reconocido en el artículo 15 de la Constitución Política de Colombia.

 

CAPÍTULO II. MARCO NORMATIVO

 

La presente Política de Tratamiento de Datos Personales se fundamenta en las disposiciones legales vigentes de la República de Colombia que regulan el derecho fundamental al habeas data y la protección de los datos personales, especialmente las siguientes:

 

• Constitución Política de Colombia.

• Ley 1581 de 2012, por la cual se dictan las disposiciones generales para la protección de datos

personales.

• Decreto 1377 de 2013.

• Decreto Único Reglamentario 1074 de 2015.

• Ley 1266 de 2008, cuando resulte aplicable.

• Ley 527 de 1999 sobre comercio electrónico.

• Las demás normas que modifiquen, sustituyan, reglamenten o complementen las anteriores.

 

CAPÍTULO III. RESPONSABLE DEL TRATAMIENTO

 

El responsable del tratamiento de los datos personales recolectados a través de IMEBU BUSINESS PARK es el Instituto Municipal de Empleo y Fomento empresarial del Municipio de Bucaramanga -IMEBU, identificado con NIT 804.014.968-1, en su calidad de administrador y operador de la plataforma tecnológica.

 

El IMEBU será responsable de decidir sobre las finalidades y los medios del tratamiento de los datos personales, garantizando el cumplimiento de la normativa vigente en materia de protección de datos.

 

Los canales oficiales para la atención de consultas, solicitudes, reclamos y demás trámites relacionados con el tratamiento de datos personales serán los publicados en el sitio web institucional del IMEBU.

 

CAPÍTULO IV. ÁMBITO DE APLICACIÓN

 

La presente política aplica al tratamiento de los datos personales de todas las personas naturales o jurídicas, cuyos datos sean recolectados, almacenados, utilizados o tratados a través de IMEBU BUSINESS PARK, incluyendo, entre otros:

 

• Usuarios registrados.

• Compradores.

• Vendedores.

• Visitantes del sitio web.

• Representantes legales.

• Personas de contacto.

• Emprendedores.

• Comerciantes.

• Proveedores.

• Contratistas.

• Aliados estratégicos.

• Cualquier otra persona cuyos datos personales sean tratados por IMEBU en desarrollo de la

operación de la plataforma.

 

CAPÍTULO V. DEFINICIONES

 

Para efectos de la presente Política de Tratamiento de Datos Personales se adoptan las siguientes definiciones:

 

Dato Personal: Cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.

 

Titular: Persona natural cuyos datos personales son objeto de tratamiento.

 

Tratamiento: Cualquier operación o conjunto de operaciones realizadas sobre datos personales, tales como recolección, almacenamiento, uso, circulación, actualización, conservación, consulta, transmisión, transferencia o supresión.

 

Responsable del Tratamiento: Persona natural o jurídica que decide sobre la base de datos y/o el tratamiento de los datos personales.

 

Encargado del Tratamiento: Persona natural o jurídica que realiza el tratamiento de datos personales por cuenta del responsable.

 

Autorización: Consentimiento previo, expreso e informado otorgado por el titular para el tratamiento de sus datos personales.

 

Base de Datos: Conjunto organizado de datos personales que es objeto de tratamiento.

 

Dato Público: Información que no es considerada privada, semiprivada o sensible conforme a la legislación colombiana.

 

Dato Sensible: Información que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, de conformidad con la Ley 1581 de 2012.

 

CAPÍTULO VI. PRINCIPIOS

 

El IMEBU aplicará armónica e integralmente los principios legales señalados en la Ley 1581 de 2012 y el procedimiento E-GPE-DT17:  

·        Legalidad

·        Finalidad

·        Libertad

·         Veracidad o Calidad

·        Transparencia

·        Acceso y Circulación Restringida

·        Seguridad

·        Confidencialidad

·        Responsabilidad Demostrada (Accountability)

 

CAPÍTULO VII. DATOS ERSONALES RECOLECTADOS

Dependiendo de los servicios utilizados dentro de IMEBU BUSINESS PARK, podrán recolectarse, entre otros, los siguientes datos personales:

 

• Nombres y apellidos.

• Tipo y número de documento de identificación.

• Fecha de nacimiento.

• Correo electrónico.

• Número telefónico.

• Dirección de residencia o correspondencia.

• Ciudad.

• Departamento.

• País.

• Información tributaria cuando resulte necesaria.

• Información comercial.

• Información de autenticación y acceso a la plataforma.

• Dirección IP.

• Información del navegador y del dispositivo utilizado.

• Registros de acceso.

• Historial de navegación dentro de la plataforma.

• Historial de compras.

• Historial de ventas.

• Registros de aceptación de documentos legales.

• Información relacionada con solicitudes, consultas, peticiones, quejas o reclamos.

 

El IMEBU no recolectará datos personales sensibles salvo cuando exista autorización expresa del

titular o cuando el tratamiento esté permitido por la legislación colombiana.

 

CAPÍTULO VIII. FINALIDADES DEL TRATAMIENTO

 

Los datos personales recolectados podrán ser utilizados para las siguientes finalidades:

 

• Crear y administrar cuentas de usuario.

• Validar la identidad de los usuarios.

• Gestionar procesos de autenticación.

• Permitir el funcionamiento del Marketplace.

• Administrar la relación entre compradores y vendedores.

• Gestionar publicaciones de productos y servicios.

• Procesar pedidos y transacciones.

• Facilitar la integración con pasarelas de pago.

• Atender solicitudes, consultas, peticiones, quejas y reclamos.

• Enviar comunicaciones relacionadas con la operación de la plataforma.

• Cumplir obligaciones legales, regulatorias y contractuales.

• Detectar y prevenir fraudes.

• Gestionar riesgos operacionales.

• Implementar medidas de seguridad informática.

• Elaborar estadísticas e indicadores institucionales.

• Mejorar continuamente los servicios ofrecidos por la plataforma.

• Desarrollar programas institucionales del IMEBU relacionados con el fortalecimiento empresarial y el emprendimiento.

 

CAPÍTULO IX. AUTORIZACIÓN DEL TITULAR

 

El tratamiento de los datos personales requerirá la autorización previa, expresa e informada del titular, salvo las excepciones establecidas por la legislación colombiana.

 

La autorización podrá obtenerse mediante cualquiera de los siguientes mecanismos:

• Formularios electrónicos.

• Casillas de aceptación dentro de la plataforma.

• Registro de usuarios.

• Aceptación de políticas mediante medios tecnológicos.

• Mensajes electrónicos.

• Cualquier otro mecanismo que permita demostrar de manera inequívoca la voluntad del titular.

 

El IMEBU conservará las evidencias que acrediten el otorgamiento de la autorización durante el tiempo que resulte legalmente aplicable.

 

Excepciones de Autorización: De conformidad con el artículo 10 de la Ley 1581 de 2012 y el numeral 10.1 del documento E-GPE-DT17, no se requerirá autorización cuando se trate de: 

 

·        Información requerida por una entidad pública en ejercicio de sus funciones legales o por orden judicial.  

 

·        Datos de naturaleza pública.  

 

·        Casos de urgencia médica o sanitaria.  

 

·        Tratamiento autorizado por ley para fines históricos, estadísticos o científicos.  

 

·        Datos relacionados con el Registro Civil de las Personas.

 

CAPÍTULO X. DERECHOS DELTITULAR

 

De conformidad con el artículo 8 de la Ley 1581 de 2012, el Titular de los datos tiene derecho a:

 

1. Conocer, actualizar y rectificar sus datos personales frente al responsable o Encargados.

2. Actualizar la información cuando sea necesario.

3. Rectificar los datos que resulten incorrectos, incompletos o desactualizados.

4. Solicitar prueba de la autorización otorgada.

5. Ser informado sobre el uso que se ha dado a sus datos personales.

6. Presentar consultas relacionadas con el tratamiento de sus datos.

7. Presentar reclamos cuando considere que sus derechos han sido vulnerados.

8. Solicitar la revocatoria de la autorización cuando resulte procedente.

9. Solicitar la supresión de los datos personales en los casos previstos por la ley.

10. Acudir ante la Superintendencia de Industria y Comercio cuando considere que se ha presentado una infracción a las normas sobre protección de datos personales.

 

CAPÍTULO XI. DEBERES DEL IMEBU COMO RESPONSABLE DEL TRATAMIENTO

 

En su calidad de responsable del tratamiento de los datos personales, el IMEBU se compromete a:

 

• Garantizar al titular el pleno y efectivo ejercicio del derecho de hábeas data.

• Solicitar y conservar copia de la autorización otorgada por el titular cuando sea requerida por la

legislación aplicable.

• Informar de manera clara y suficiente la finalidad para la cual serán recolectados los datos

personales.

• Conservar la información bajo condiciones de seguridad que impidan su adulteración, pérdida,

consulta, uso o acceso no autorizado o fraudulento.

• Rectificar la información cuando sea incorrecta, incompleta o desactualizada.

• Tramitar oportunamente las consultas y reclamos formulados por los titulares.

• Adoptar procedimientos internos que permitan garantizar el cumplimiento de la legislación sobre

protección de datos personales.

• Informar a la autoridad competente cuando se presenten violaciones a los códigos de seguridad

que puedan comprometer la información de los titulares, cuando la normatividad así lo exija.

• Exigir a los encargados del tratamiento el cumplimiento de las obligaciones legales relacionadas

con la protección de datos personales.

 

CAPÍTULO XII. DEBERES DE LOS TITULARES DE LOS DATOS

 

Los titulares de los datos personales deberán:

 

• Suministrar información veraz, exacta, completa y actualizada.

• Informar oportunamente cualquier cambio en sus datos personales.

• Utilizar los canales oficiales establecidos por IMEBU para ejercer sus derechos.

• Custodiar adecuadamente sus credenciales de acceso a la plataforma.

• Abstenerse de suministrar información de terceros sin contar con la autorización correspondiente o sin que exista una base legal que lo permita.

 

CAPÍTULO XIII. TRATAMIENTO DE DATOS DE MENORES DE EDAD

 

Queda proscrito el tratamiento de datos de menores de edad, salvo aquellos que sean de naturaleza pública y cumplan estrictamente con:

 

El respeto al interés superior del menor y sus derechos fundamentales.

 

La obtención de la autorización previa, explícita e informada de su representante legal (padre/madre/tutor), garantizando que el menor haya sido escuchado de acuerdo con su madurez y capacidad de entendimiento.

 

CAPÍTULO XIV. DATOS SENSIBLES

 

El IMEBU evitará la recolección de datos sensibles, salvo que medie autorización explícita del titular o aplique alguna de las excepciones contenidas en el artículo 6 de la Ley 1581 de 2012 y el numeral 12 del Lineamiento E-GPE-DT17 (salvaguardia de interés vital, ejercicio o defensa de derechos en procesos judiciales, fines estadísticos anonimizados)..

 

Cuando sea necesario tratar datos sensibles, el titular será informado de manera clara acerca de:

 

• El carácter facultativo de responder preguntas relacionadas con este tipo de información.

• La finalidad específica del tratamiento.

• Los derechos que le asisten como titular.

 

La autorización para el tratamiento de datos sensibles deberá obtenerse de manera previa, expresa e informada.

 

CAPÍTULO XV. TRANSMISIÓN Y TRANSFERENCIA DE DATOS PERSONALES

 

El IMEBU podrá transmitir o transferir datos personales a terceros únicamente cuando exista una base legal que lo permita y siempre que se garantice un nivel adecuado de protección de la información.

 

La transmisión de datos podrá realizarse, entre otros, con:

 

• Proveedores tecnológicos.

• Proveedores de infraestructura en la nube.

• Pasarelas de pago.

• Empresas de soporte tecnológico.

• Proveedores de servicios de autenticación.

• Entidades públicas cuando exista obligación legal.

 

En todos los casos de transmisión, se suscribirán los acuerdos contractuales, cláusulas de confidencialidad y compromisos de seguridad exigidos en el numeral 14 del Lineamiento E-GPE-DT17 para garantizar la protección del dato por parte de los Encargados.

 

CAPÍTULO XVI. CONSERVACIÓN DE LOS DATOS PERSONALES

 

Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir las finalidades para las cuales fueron recolectados o durante el período exigido por la legislación aplicable

.

Una vez cumplida la finalidad del tratamiento y vencidos los términos legales de conservación, los datos podrán ser eliminados, anonimizados o archivados conforme a las políticas internas de gestión documental y seguridad de la información.

 

CAPÍTULO XVII. SEGURIDAD DE LA INFORMACIÓN

 

El IMEBU implementará medidas administrativas, técnicas, físicas y organizacionales orientadas a proteger los datos personales frente a riesgos de pérdida, alteración, acceso no autorizado, destrucción, divulgación o uso indebido.

Entre otras medidas, podrán implementarse:

 

• Controles de autenticación.

• Gestión de perfiles y permisos de acceso.

• Registro de eventos de seguridad.

• Copias de respaldo.

• Cifrado de información cuando resulte procedente.

• Monitoreo de incidentes.

• Procedimientos de recuperación ante desastres.

 

Estas medidas podrán actualizarse conforme evolucionen los riesgos tecnológicos y las necesidades de seguridad de la plataforma.

 

CAPÍTULO XVIII. PROCEDIMIENTO PARA CONSULTAS

 

Todo titular podrá presentar consultas relacionadas con el tratamiento de sus datos personales utilizando los canales oficiales habilitados por IMEBU.

 

 

La consulta deberá contener la información suficiente para identificar al titular y permitir la ubicación de los datos objeto de la solicitud.

 

El IMEBU responderá las consultas en un término máximo de diez (10) días hábiles, contados a partir de la fecha de recibo de esta. De cumplirse el término sin que sea posible atender la consulta, el IMEBU como responsable del tratamiento de los datos, informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual no podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

 

CAPÍTULO XIX. PROCEDIMIENTO PARA RECLAMOS

 

Cuando el titular considere que la información contenida en una base de datos debe ser corregida, actualizada, suprimida o que existe un incumplimiento de la normativa sobre protección de datos personales, podrá presentar un reclamo ante el IMEBU.

  •  PUNTO DE ATENCION PERSONAL: Calle 48 # 28-40, Bucaramanga, Colombia.
  • CORREO ELECTRONICO: [email protected]
  • SITIO WEB: https://imebu.gov.co/

El reclamo deberá contener como mínimo:

• Identificación del titular.

• Descripción clara de los hechos.

• Datos de contacto.

• Documentos que soporten la solicitud cuando resulte necesario.

 

El IMEBU tramitará los reclamos dentro de los términos establecidos en el documento E-GPE-DT17, numeral 15.2.

 

Cuando el reclamo resulte incompleto, se solicitará al interesado la información faltante antes de continuar con el trámite.

 

CAPÍTULO XX. REVOCATORIA DE LA AUTORIZACIÓN Y SUPRESIÓN DE DATOS

 

El titular podrá solicitar la revocatoria de la autorización otorgada para el tratamiento de sus datos

personales o solicitar su supresión cuando ello resulte procedente conforme a la legislación

colombiana.

 

La solicitud no procederá cuando exista un deber legal o contractual que obligue a IMEBU a

conservar determinada información.

 

En los casos en que la solicitud resulte procedente, IMEBU adoptará las medidas necesarias para

efectuar la supresión o cesar el tratamiento correspondiente dentro de los plazos establecidos por

la ley.

 

CAPÍTULO XXI. CANALES PARA EL EJERCICIO DE LOS DERECHOS DEL TITULAR

 

Los titulares de los datos personales podrán ejercer sus derechos mediante los canales oficiales que IMEBU disponga para tal fin, los cuales serán publicados y mantenidos actualizados en el sitio web institucional.

  • PUNTO DE ATENCION PERSONAL: Calle 48 # 28-40, Bucaramanga, Colombia.
  • CORREO ELECTRONICO: [email protected]
  • SITIO WEB: https://imebu.gov.co/

 

Las solicitudes podrán presentarse para:

 

• Consultar la información personal registrada.

• Solicitar la actualización de los datos.

• Solicitar la rectificación de información incorrecta.

• Presentar reclamos relacionados con el tratamiento de los datos.

• Solicitar la revocatoria de la autorización cuando sea procedente.

• Solicitar la supresión de los datos personales en los casos previstos por la ley.

 

El IMEBU podrá solicitar la información necesaria para verificar la identidad del solicitante antes de atender cualquier requerimiento relacionado con datos personales.

 

CAPÍTULO XXII. USO DE COOKIES Y TECNOLOGÍAS SIMILARES

 

IMEBU BUSINESS PARK podrá utilizar cookies, identificadores de sesión y otras tecnologías similares con el propósito de garantizar el adecuado funcionamiento de la plataforma y mejorar la experiencia de navegación de los usuarios.

 

Estas tecnologías podrán utilizarse para:

 

• Mantener la sesión iniciada del usuario.

• Recordar preferencias de navegación.

• Mejorar el rendimiento del sitio web.

• Analizar el uso de la plataforma.

• Detectar incidentes de seguridad.

• Obtener estadísticas de navegación.

 

Cuando la legislación aplicable así lo requiera, el usuario podrá aceptar, rechazar o configurar el uso de determinadas categorías de cookies mediante los mecanismos habilitados en la plataforma.

 

La desactivación de algunas cookies puede afectar el funcionamiento de determinadas funcionalidades del Marketplace.

 

CAPÍTULO XXIII. INFORMACIÓN COMPARTIDA CON TERCEROS

 

El IMEBU únicamente compartirá datos personales con terceros cuando exista una base legal que lo permita o cuando ello resulte necesario para la adecuada operación de la plataforma.

 

Entre otros, la información podrá compartirse con:

 

• Proveedores de infraestructura tecnológica.

• Proveedores de servicios en la nube.

• Pasarelas de pago.

• Proveedores de servicios de autenticación.

• Empresas encargadas del soporte técnico.

• Autoridades administrativas o judiciales cuando exista obligación legal.

 

En virtud de lo anterior, los terceros que actúen como encargados del tratamiento deberán emplear las

medidas de seguridad adecuadas para garantizar la privacidad de los datos y a su vez velar por el cumplimiento estricto de todas las obligaciones establecidas en la Ley 1581 de 2012 y todas las normas complementarias. 

 

CAPÍTULO XXIV. INCIDENTES DE SEGURIDAD

 

IMEBU adoptará procedimientos internos para la identificación, gestión, documentación y respuesta frente a incidentes que puedan comprometer la confidencialidad, integridad o disponibilidad de los datos personales.

 

Cuando un incidente represente un riesgo para los derechos de los titulares y la legislación aplicable así lo exija, IMEBU realizará las notificaciones correspondientes a las autoridades competentes y adoptará las medidas necesarias para mitigar sus efectos.

 

CAPÍTULO XXV. ACTUALIZACIÓN DE LA POLÍTICA

 

El IMEBU podrá modificar la presente Política de Tratamiento de Datos Personales cuando resulte necesario por razones legales, regulatorias, tecnológicas, operativas o institucionales.

 

Las versiones actualizadas serán publicadas en la plataforma indicando la fecha de entrada en vigencia.

 

La utilización continua de los servicios de IMEBU BUSINESS PARK después de la publicación de una nueva versión implicará el conocimiento de dicha actualización, sin perjuicio de los casos en los cuales la ley exija una nueva autorización o aceptación por parte del titular.

 

CAPÍTULO XXVI. VIGENCIA

 

La presente Política de Tratamiento de Datos Personales entra en vigor a partir de la fecha de su publicación y permanecerá vigente mientras IMEBU realice tratamiento de datos personales en desarrollo de la operación de IMEBU BUSINESS PARK o hasta que sea modificada o sustituida por una nueva versión.

 

Las bases de datos administradas por el IMEBU permanecerán vigentes durante el tiempo necesario

para cumplir las finalidades del tratamiento y los términos de conservación establecidos por la legislación colombiana.

 

CAPÍTULO XXVII. LEGISLACIÓN APLICABLE

 

La presente Política de Tratamiento de Datos Personales se regirá por las leyes de la República de Colombia, especialmente por las normas relacionadas con la protección de datos personales, comercio electrónico, protección del consumidor y demás disposiciones que resulten aplicables.

 

Cualquier aspecto no previsto expresamente en esta política será resuelto conforme a la legislación colombiana vigente.

 

CAPÍTULO XXVIII. DISPOSICIONES FINALES

 

La presente Política de Tratamiento de Datos Personales hace parte integral de los Términos y Condiciones de Uso de IMEBU BUSINESS PARK y deberá interpretarse de manera armónica con los demás documentos legales que regulan la operación de la plataforma.

 

La eventual nulidad o inaplicabilidad de alguna de sus disposiciones no afectará la validez de las restantes, las cuales continuarán produciendo plenos efectos jurídicos.

 

En caso de existir diferencias entre versiones anteriores y la versión vigente publicada por IMEBU, prevalecerá esta última a partir de su fecha de entrada en vigor.

 

 

 

Otros documentos

  • Términos
  • Privacidad
  • Tratamiento de datos
  • Cookies
  • Reglamento vendedores
  • Garantías
  • Uso aceptable
  • Publicación de contenido
  • Transparencia

Tratamiento de Datos (Ley 1581)

IMEBU BUSINESS PARK

Versión 0.11

POLÍTICA DE TRATAMIENTO DE DATOS PERSONALES

IMEBU BUSINESS PARK

 

CAPÍTULO I. OBJETO

 

La presente Política de Tratamiento de Datos Personales tiene por objeto establecer los términos, condiciones y procedimientos bajo los cuales el Instituto Municipal de Empleo y Fomento Empresarial del Municipio de Bucaramanga (IMEBU), identificado con NIT 804.014.968-1, realiza la recolección, almacenamiento, uso, circulación, actualización, conservación, transmisión, transferencia y supresión de los datos personales de los usuarios de la plataforma IMEBU BUSINESS PARK.  

 

Esta política se expide en consonancia con la política marco institucional de uso, tratamiento y protección de datos personales del IMEBU (Código E-GPE-DT17), garantizando el ejercicio del derecho fundamental al habeas data reconocido en el artículo 15 de la Constitución Política de Colombia.

 

CAPÍTULO II. MARCO NORMATIVO

 

La presente Política de Tratamiento de Datos Personales se fundamenta en las disposiciones legales vigentes de la República de Colombia que regulan el derecho fundamental al habeas data y la protección de los datos personales, especialmente las siguientes:

 

• Constitución Política de Colombia.

• Ley 1581 de 2012, por la cual se dictan las disposiciones generales para la protección de datos

personales.

• Decreto 1377 de 2013.

• Decreto Único Reglamentario 1074 de 2015.

• Ley 1266 de 2008, cuando resulte aplicable.

• Ley 527 de 1999 sobre comercio electrónico.

• Las demás normas que modifiquen, sustituyan, reglamenten o complementen las anteriores.

 

CAPÍTULO III. RESPONSABLE DEL TRATAMIENTO

 

El responsable del tratamiento de los datos personales recolectados a través de IMEBU BUSINESS PARK es el Instituto Municipal de Empleo y Fomento empresarial del Municipio de Bucaramanga -IMEBU, identificado con NIT 804.014.968-1, en su calidad de administrador y operador de la plataforma tecnológica.

 

El IMEBU será responsable de decidir sobre las finalidades y los medios del tratamiento de los datos personales, garantizando el cumplimiento de la normativa vigente en materia de protección de datos.

 

Los canales oficiales para la atención de consultas, solicitudes, reclamos y demás trámites relacionados con el tratamiento de datos personales serán los publicados en el sitio web institucional del IMEBU.

 

CAPÍTULO IV. ÁMBITO DE APLICACIÓN

 

La presente política aplica al tratamiento de los datos personales de todas las personas naturales o jurídicas, cuyos datos sean recolectados, almacenados, utilizados o tratados a través de IMEBU BUSINESS PARK, incluyendo, entre otros:

 

• Usuarios registrados.

• Compradores.

• Vendedores.

• Visitantes del sitio web.

• Representantes legales.

• Personas de contacto.

• Emprendedores.

• Comerciantes.

• Proveedores.

• Contratistas.

• Aliados estratégicos.

• Cualquier otra persona cuyos datos personales sean tratados por IMEBU en desarrollo de la

operación de la plataforma.

 

CAPÍTULO V. DEFINICIONES

 

Para efectos de la presente Política de Tratamiento de Datos Personales se adoptan las siguientes definiciones:

 

Dato Personal: Cualquier información vinculada o que pueda asociarse a una persona natural determinada o determinable.

 

Titular: Persona natural cuyos datos personales son objeto de tratamiento.

 

Tratamiento: Cualquier operación o conjunto de operaciones realizadas sobre datos personales, tales como recolección, almacenamiento, uso, circulación, actualización, conservación, consulta, transmisión, transferencia o supresión.

 

Responsable del Tratamiento: Persona natural o jurídica que decide sobre la base de datos y/o el tratamiento de los datos personales.

 

Encargado del Tratamiento: Persona natural o jurídica que realiza el tratamiento de datos personales por cuenta del responsable.

 

Autorización: Consentimiento previo, expreso e informado otorgado por el titular para el tratamiento de sus datos personales.

 

Base de Datos: Conjunto organizado de datos personales que es objeto de tratamiento.

 

Dato Público: Información que no es considerada privada, semiprivada o sensible conforme a la legislación colombiana.

 

Dato Sensible: Información que afecta la intimidad del titular o cuyo uso indebido puede generar discriminación, de conformidad con la Ley 1581 de 2012.

 

CAPÍTULO VI. PRINCIPIOS

 

El IMEBU aplicará armónica e integralmente los principios legales señalados en la Ley 1581 de 2012 y el procedimiento E-GPE-DT17:  

·        Legalidad

·        Finalidad

·        Libertad

·         Veracidad o Calidad

·        Transparencia

·        Acceso y Circulación Restringida

·        Seguridad

·        Confidencialidad

·        Responsabilidad Demostrada (Accountability)

 

CAPÍTULO VII. DATOS ERSONALES RECOLECTADOS

Dependiendo de los servicios utilizados dentro de IMEBU BUSINESS PARK, podrán recolectarse, entre otros, los siguientes datos personales:

 

• Nombres y apellidos.

• Tipo y número de documento de identificación.

• Fecha de nacimiento.

• Correo electrónico.

• Número telefónico.

• Dirección de residencia o correspondencia.

• Ciudad.

• Departamento.

• País.

• Información tributaria cuando resulte necesaria.

• Información comercial.

• Información de autenticación y acceso a la plataforma.

• Dirección IP.

• Información del navegador y del dispositivo utilizado.

• Registros de acceso.

• Historial de navegación dentro de la plataforma.

• Historial de compras.

• Historial de ventas.

• Registros de aceptación de documentos legales.

• Información relacionada con solicitudes, consultas, peticiones, quejas o reclamos.

 

El IMEBU no recolectará datos personales sensibles salvo cuando exista autorización expresa del

titular o cuando el tratamiento esté permitido por la legislación colombiana.

 

CAPÍTULO VIII. FINALIDADES DEL TRATAMIENTO

 

Los datos personales recolectados podrán ser utilizados para las siguientes finalidades:

 

• Crear y administrar cuentas de usuario.

• Validar la identidad de los usuarios.

• Gestionar procesos de autenticación.

• Permitir el funcionamiento del Marketplace.

• Administrar la relación entre compradores y vendedores.

• Gestionar publicaciones de productos y servicios.

• Procesar pedidos y transacciones.

• Facilitar la integración con pasarelas de pago.

• Atender solicitudes, consultas, peticiones, quejas y reclamos.

• Enviar comunicaciones relacionadas con la operación de la plataforma.

• Cumplir obligaciones legales, regulatorias y contractuales.

• Detectar y prevenir fraudes.

• Gestionar riesgos operacionales.

• Implementar medidas de seguridad informática.

• Elaborar estadísticas e indicadores institucionales.

• Mejorar continuamente los servicios ofrecidos por la plataforma.

• Desarrollar programas institucionales del IMEBU relacionados con el fortalecimiento empresarial y el emprendimiento.

 

CAPÍTULO IX. AUTORIZACIÓN DEL TITULAR

 

El tratamiento de los datos personales requerirá la autorización previa, expresa e informada del titular, salvo las excepciones establecidas por la legislación colombiana.

 

La autorización podrá obtenerse mediante cualquiera de los siguientes mecanismos:

• Formularios electrónicos.

• Casillas de aceptación dentro de la plataforma.

• Registro de usuarios.

• Aceptación de políticas mediante medios tecnológicos.

• Mensajes electrónicos.

• Cualquier otro mecanismo que permita demostrar de manera inequívoca la voluntad del titular.

 

El IMEBU conservará las evidencias que acrediten el otorgamiento de la autorización durante el tiempo que resulte legalmente aplicable.

 

Excepciones de Autorización: De conformidad con el artículo 10 de la Ley 1581 de 2012 y el numeral 10.1 del documento E-GPE-DT17, no se requerirá autorización cuando se trate de: 

 

·        Información requerida por una entidad pública en ejercicio de sus funciones legales o por orden judicial.  

 

·        Datos de naturaleza pública.  

 

·        Casos de urgencia médica o sanitaria.  

 

·        Tratamiento autorizado por ley para fines históricos, estadísticos o científicos.  

 

·        Datos relacionados con el Registro Civil de las Personas.

 

CAPÍTULO X. DERECHOS DELTITULAR

 

De conformidad con el artículo 8 de la Ley 1581 de 2012, el Titular de los datos tiene derecho a:

 

1. Conocer, actualizar y rectificar sus datos personales frente al responsable o Encargados.

2. Actualizar la información cuando sea necesario.

3. Rectificar los datos que resulten incorrectos, incompletos o desactualizados.

4. Solicitar prueba de la autorización otorgada.

5. Ser informado sobre el uso que se ha dado a sus datos personales.

6. Presentar consultas relacionadas con el tratamiento de sus datos.

7. Presentar reclamos cuando considere que sus derechos han sido vulnerados.

8. Solicitar la revocatoria de la autorización cuando resulte procedente.

9. Solicitar la supresión de los datos personales en los casos previstos por la ley.

10. Acudir ante la Superintendencia de Industria y Comercio cuando considere que se ha presentado una infracción a las normas sobre protección de datos personales.

 

CAPÍTULO XI. DEBERES DEL IMEBU COMO RESPONSABLE DEL TRATAMIENTO

 

En su calidad de responsable del tratamiento de los datos personales, el IMEBU se compromete a:

 

• Garantizar al titular el pleno y efectivo ejercicio del derecho de hábeas data.

• Solicitar y conservar copia de la autorización otorgada por el titular cuando sea requerida por la

legislación aplicable.

• Informar de manera clara y suficiente la finalidad para la cual serán recolectados los datos

personales.

• Conservar la información bajo condiciones de seguridad que impidan su adulteración, pérdida,

consulta, uso o acceso no autorizado o fraudulento.

• Rectificar la información cuando sea incorrecta, incompleta o desactualizada.

• Tramitar oportunamente las consultas y reclamos formulados por los titulares.

• Adoptar procedimientos internos que permitan garantizar el cumplimiento de la legislación sobre

protección de datos personales.

• Informar a la autoridad competente cuando se presenten violaciones a los códigos de seguridad

que puedan comprometer la información de los titulares, cuando la normatividad así lo exija.

• Exigir a los encargados del tratamiento el cumplimiento de las obligaciones legales relacionadas

con la protección de datos personales.

 

CAPÍTULO XII. DEBERES DE LOS TITULARES DE LOS DATOS

 

Los titulares de los datos personales deberán:

 

• Suministrar información veraz, exacta, completa y actualizada.

• Informar oportunamente cualquier cambio en sus datos personales.

• Utilizar los canales oficiales establecidos por IMEBU para ejercer sus derechos.

• Custodiar adecuadamente sus credenciales de acceso a la plataforma.

• Abstenerse de suministrar información de terceros sin contar con la autorización correspondiente o sin que exista una base legal que lo permita.

 

CAPÍTULO XIII. TRATAMIENTO DE DATOS DE MENORES DE EDAD

 

Queda proscrito el tratamiento de datos de menores de edad, salvo aquellos que sean de naturaleza pública y cumplan estrictamente con:

 

El respeto al interés superior del menor y sus derechos fundamentales.

 

La obtención de la autorización previa, explícita e informada de su representante legal (padre/madre/tutor), garantizando que el menor haya sido escuchado de acuerdo con su madurez y capacidad de entendimiento.

 

CAPÍTULO XIV. DATOS SENSIBLES

 

El IMEBU evitará la recolección de datos sensibles, salvo que medie autorización explícita del titular o aplique alguna de las excepciones contenidas en el artículo 6 de la Ley 1581 de 2012 y el numeral 12 del Lineamiento E-GPE-DT17 (salvaguardia de interés vital, ejercicio o defensa de derechos en procesos judiciales, fines estadísticos anonimizados)..

 

Cuando sea necesario tratar datos sensibles, el titular será informado de manera clara acerca de:

 

• El carácter facultativo de responder preguntas relacionadas con este tipo de información.

• La finalidad específica del tratamiento.

• Los derechos que le asisten como titular.

 

La autorización para el tratamiento de datos sensibles deberá obtenerse de manera previa, expresa e informada.

 

CAPÍTULO XV. TRANSMISIÓN Y TRANSFERENCIA DE DATOS PERSONALES

 

El IMEBU podrá transmitir o transferir datos personales a terceros únicamente cuando exista una base legal que lo permita y siempre que se garantice un nivel adecuado de protección de la información.

 

La transmisión de datos podrá realizarse, entre otros, con:

 

• Proveedores tecnológicos.

• Proveedores de infraestructura en la nube.

• Pasarelas de pago.

• Empresas de soporte tecnológico.

• Proveedores de servicios de autenticación.

• Entidades públicas cuando exista obligación legal.

 

En todos los casos de transmisión, se suscribirán los acuerdos contractuales, cláusulas de confidencialidad y compromisos de seguridad exigidos en el numeral 14 del Lineamiento E-GPE-DT17 para garantizar la protección del dato por parte de los Encargados.

 

CAPÍTULO XVI. CONSERVACIÓN DE LOS DATOS PERSONALES

 

Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir las finalidades para las cuales fueron recolectados o durante el período exigido por la legislación aplicable

.

Una vez cumplida la finalidad del tratamiento y vencidos los términos legales de conservación, los datos podrán ser eliminados, anonimizados o archivados conforme a las políticas internas de gestión documental y seguridad de la información.

 

CAPÍTULO XVII. SEGURIDAD DE LA INFORMACIÓN

 

El IMEBU implementará medidas administrativas, técnicas, físicas y organizacionales orientadas a proteger los datos personales frente a riesgos de pérdida, alteración, acceso no autorizado, destrucción, divulgación o uso indebido.

Entre otras medidas, podrán implementarse:

 

• Controles de autenticación.

• Gestión de perfiles y permisos de acceso.

• Registro de eventos de seguridad.

• Copias de respaldo.

• Cifrado de información cuando resulte procedente.

• Monitoreo de incidentes.

• Procedimientos de recuperación ante desastres.

 

Estas medidas podrán actualizarse conforme evolucionen los riesgos tecnológicos y las necesidades de seguridad de la plataforma.

 

CAPÍTULO XVIII. PROCEDIMIENTO PARA CONSULTAS

 

Todo titular podrá presentar consultas relacionadas con el tratamiento de sus datos personales utilizando los canales oficiales habilitados por IMEBU.

 

 

La consulta deberá contener la información suficiente para identificar al titular y permitir la ubicación de los datos objeto de la solicitud.

 

El IMEBU responderá las consultas en un término máximo de diez (10) días hábiles, contados a partir de la fecha de recibo de esta. De cumplirse el término sin que sea posible atender la consulta, el IMEBU como responsable del tratamiento de los datos, informará al interesado, expresando los motivos de la demora y señalando la fecha en que se atenderá su consulta, la cual no podrá superar los cinco (5) días hábiles siguientes al vencimiento del primer término.

 

CAPÍTULO XIX. PROCEDIMIENTO PARA RECLAMOS

 

Cuando el titular considere que la información contenida en una base de datos debe ser corregida, actualizada, suprimida o que existe un incumplimiento de la normativa sobre protección de datos personales, podrá presentar un reclamo ante el IMEBU.

  •  PUNTO DE ATENCION PERSONAL: Calle 48 # 28-40, Bucaramanga, Colombia.
  • CORREO ELECTRONICO: [email protected]
  • SITIO WEB: https://imebu.gov.co/

El reclamo deberá contener como mínimo:

• Identificación del titular.

• Descripción clara de los hechos.

• Datos de contacto.

• Documentos que soporten la solicitud cuando resulte necesario.

 

El IMEBU tramitará los reclamos dentro de los términos establecidos en el documento E-GPE-DT17, numeral 15.2.

 

Cuando el reclamo resulte incompleto, se solicitará al interesado la información faltante antes de continuar con el trámite.

 

CAPÍTULO XX. REVOCATORIA DE LA AUTORIZACIÓN Y SUPRESIÓN DE DATOS

 

El titular podrá solicitar la revocatoria de la autorización otorgada para el tratamiento de sus datos

personales o solicitar su supresión cuando ello resulte procedente conforme a la legislación

colombiana.

 

La solicitud no procederá cuando exista un deber legal o contractual que obligue a IMEBU a

conservar determinada información.

 

En los casos en que la solicitud resulte procedente, IMEBU adoptará las medidas necesarias para

efectuar la supresión o cesar el tratamiento correspondiente dentro de los plazos establecidos por

la ley.

 

CAPÍTULO XXI. CANALES PARA EL EJERCICIO DE LOS DERECHOS DEL TITULAR

 

Los titulares de los datos personales podrán ejercer sus derechos mediante los canales oficiales que IMEBU disponga para tal fin, los cuales serán publicados y mantenidos actualizados en el sitio web institucional.

  • PUNTO DE ATENCION PERSONAL: Calle 48 # 28-40, Bucaramanga, Colombia.
  • CORREO ELECTRONICO: [email protected]
  • SITIO WEB: https://imebu.gov.co/

 

Las solicitudes podrán presentarse para:

 

• Consultar la información personal registrada.

• Solicitar la actualización de los datos.

• Solicitar la rectificación de información incorrecta.

• Presentar reclamos relacionados con el tratamiento de los datos.

• Solicitar la revocatoria de la autorización cuando sea procedente.

• Solicitar la supresión de los datos personales en los casos previstos por la ley.

 

El IMEBU podrá solicitar la información necesaria para verificar la identidad del solicitante antes de atender cualquier requerimiento relacionado con datos personales.

 

CAPÍTULO XXII. USO DE COOKIES Y TECNOLOGÍAS SIMILARES

 

IMEBU BUSINESS PARK podrá utilizar cookies, identificadores de sesión y otras tecnologías similares con el propósito de garantizar el adecuado funcionamiento de la plataforma y mejorar la experiencia de navegación de los usuarios.

 

Estas tecnologías podrán utilizarse para:

 

• Mantener la sesión iniciada del usuario.

• Recordar preferencias de navegación.

• Mejorar el rendimiento del sitio web.

• Analizar el uso de la plataforma.

• Detectar incidentes de seguridad.

• Obtener estadísticas de navegación.

 

Cuando la legislación aplicable así lo requiera, el usuario podrá aceptar, rechazar o configurar el uso de determinadas categorías de cookies mediante los mecanismos habilitados en la plataforma.

 

La desactivación de algunas cookies puede afectar el funcionamiento de determinadas funcionalidades del Marketplace.

 

CAPÍTULO XXIII. INFORMACIÓN COMPARTIDA CON TERCEROS

 

El IMEBU únicamente compartirá datos personales con terceros cuando exista una base legal que lo permita o cuando ello resulte necesario para la adecuada operación de la plataforma.

 

Entre otros, la información podrá compartirse con:

 

• Proveedores de infraestructura tecnológica.

• Proveedores de servicios en la nube.

• Pasarelas de pago.

• Proveedores de servicios de autenticación.

• Empresas encargadas del soporte técnico.

• Autoridades administrativas o judiciales cuando exista obligación legal.

 

En virtud de lo anterior, los terceros que actúen como encargados del tratamiento deberán emplear las

medidas de seguridad adecuadas para garantizar la privacidad de los datos y a su vez velar por el cumplimiento estricto de todas las obligaciones establecidas en la Ley 1581 de 2012 y todas las normas complementarias. 

 

CAPÍTULO XXIV. INCIDENTES DE SEGURIDAD

 

IMEBU adoptará procedimientos internos para la identificación, gestión, documentación y respuesta frente a incidentes que puedan comprometer la confidencialidad, integridad o disponibilidad de los datos personales.

 

Cuando un incidente represente un riesgo para los derechos de los titulares y la legislación aplicable así lo exija, IMEBU realizará las notificaciones correspondientes a las autoridades competentes y adoptará las medidas necesarias para mitigar sus efectos.

 

CAPÍTULO XXV. ACTUALIZACIÓN DE LA POLÍTICA

 

El IMEBU podrá modificar la presente Política de Tratamiento de Datos Personales cuando resulte necesario por razones legales, regulatorias, tecnológicas, operativas o institucionales.

 

Las versiones actualizadas serán publicadas en la plataforma indicando la fecha de entrada en vigencia.

 

La utilización continua de los servicios de IMEBU BUSINESS PARK después de la publicación de una nueva versión implicará el conocimiento de dicha actualización, sin perjuicio de los casos en los cuales la ley exija una nueva autorización o aceptación por parte del titular.

 

CAPÍTULO XXVI. VIGENCIA

 

La presente Política de Tratamiento de Datos Personales entra en vigor a partir de la fecha de su publicación y permanecerá vigente mientras IMEBU realice tratamiento de datos personales en desarrollo de la operación de IMEBU BUSINESS PARK o hasta que sea modificada o sustituida por una nueva versión.

 

Las bases de datos administradas por el IMEBU permanecerán vigentes durante el tiempo necesario

para cumplir las finalidades del tratamiento y los términos de conservación establecidos por la legislación colombiana.

 

CAPÍTULO XXVII. LEGISLACIÓN APLICABLE

 

La presente Política de Tratamiento de Datos Personales se regirá por las leyes de la República de Colombia, especialmente por las normas relacionadas con la protección de datos personales, comercio electrónico, protección del consumidor y demás disposiciones que resulten aplicables.

 

Cualquier aspecto no previsto expresamente en esta política será resuelto conforme a la legislación colombiana vigente.

 

CAPÍTULO XXVIII. DISPOSICIONES FINALES

 

La presente Política de Tratamiento de Datos Personales hace parte integral de los Términos y Condiciones de Uso de IMEBU BUSINESS PARK y deberá interpretarse de manera armónica con los demás documentos legales que regulan la operación de la plataforma.

 

La eventual nulidad o inaplicabilidad de alguna de sus disposiciones no afectará la validez de las restantes, las cuales continuarán produciendo plenos efectos jurídicos.

 

En caso de existir diferencias entre versiones anteriores y la versión vigente publicada por IMEBU, prevalecerá esta última a partir de su fecha de entrada en vigor.

 

 

 

Otros documentos

  • Términos
  • Privacidad
  • Tratamiento de datos
  • Cookies
  • Reglamento vendedores
  • Garantías
  • Uso aceptable
  • Publicación de contenido
  • Transparencia

Otros documentos

  • Términos
  • Privacidad
  • Tratamiento de datos
  • Cookies
  • Reglamento vendedores
  • Garantías
  • Uso aceptable
  • Publicación de contenido
  • Transparencia

Otros documentos

  • Términos
  • Privacidad
  • Tratamiento de datos
  • Cookies
  • Reglamento vendedores
  • Garantías
  • Uso aceptable
  • Publicación de contenido
  • Transparencia