POLÍTICA DE TRATAMIENTO DE LA INFORMACIÓN

Definiciones

Para efectos de la interpretación y aplicación de esta política deberán tenerse en cuenta los siguientes conceptos:

Autorización: Consentimiento previo, expreso e informado que otorga el titular para que se realice tratamiento de sus datos personales.

Base de Datos:Conjunto organizado, físico o digital, de datos personales que sea objeto de Tratamiento.

Cesión:Transferencia de la calidad de Responsable de una Base de Datos a otro Responsable.

Consulta:Solicitud del titular del dato, de las personas autorizadas por este o por la ley, para conocer la información que reposa sobre él, en bases de datos o archivos de la organización.

Dato Personal: Cualquier información que directa o indirectamente se refiere a una persona natural y que permite identificarla, estos datos se clasifican en:

Dato Personal Público: Dato calificado como tal por ley o la Constitución Política. Son públicos: el nombre, el número de identificación, fecha y lugar de expedición del documento de identificación, profesión, calidad de comerciante o de servidor público, estado civil, entre otros.

Dato Personal Privado:Dato que por su naturaleza íntima o reservada sólo es relevante para su titular, tal como la dirección de residencia, el número telefónico, datos referentes a la identidad de las personas que reposen en los archivos de la Registraduría, cómo son sus datos biográficos y filiación.

Dato Personal Semiprivado:Dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su Titular sino a cierto sector o a la sociedad en general, como el datos de cumplimiento o incumplimiento de obligaciones financieras o el dato relativo a la relación con entidades de seguridad social.

Dato Personal Sensible: Dato cuyo uso indebido puede generar discriminación de su titular, tal como el origen racial o étnico, orientación política, religiosa o filosófica, pertenencia a sindicatos, a partidos políticos, a organizaciones sociales, de derechos humanos, datos relativos a la salud, datos relativos a la orientación sexual o datos biométricos (huellas dactilares, fotos).

Encargado del Tratamiento: : Persona natural o jurídica, pública o privada que, por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del Responsable del Tratamiento.

Reclamo:: Solicitud del titular del dato, de las personas autorizadas por este o por la ley, para corregir, actualizar o suprimir sus datos personales o para revocar la autorización en los casos establecidos en la ley.

Responsable del Tratamiento:Persona natural o jurídica de naturaleza pública o privada, que decide sobre el tratamiento de los datos personales. A título de ejemplo, la empresa dueña de la base de datos personales que tiene autonomía sobre su gestión

Subencargado del Tratamiento:Persona que realiza el tratamiento de datos personales por cuenta de un Encargado del tratamiento.

Titular:Persona natural cuyos datos personales son objeto del tratamiento.

Transferencia de Datos: Circulación de datos o bases de datos personales de un Responsable del Tratamiento a otro Responsable del Tratamiento. Es decir, que el receptor también decide con total autonomía sobre el tratamiento de dichas bases de datos. Esta actividad puede darse dentro o fuera de Colombia.

Transmisión de Datos: Circulación o tratamiento de datos personales o bases de datos personales, que se origina de un Responsable del Tratamiento y se remite a un Encargado del Tratamiento, la cual puede darse dentro o fuera de Colombia.

Tratamiento:Cualquier operación o conjunto de operaciones sobre datos personales tales como: la recolección, el almacenamiento, el uso, la circulación o supresión.

Destinatarios

Esta política se ha establecido para otorgar protección a todas las personas naturales cuyos datos personales se encuentren en las bases de datos de la FUNDACIÓN SIEMENS, las cuales serán llamadas TITULARES, para efectos de la comprensión de esta política.

TITULARES, DATOS Y FINALIDADES

Para el desarrollo de la misión organizacional la FUNDACIÓN SIEMENS realiza el tratamiento (recolección, almacenamiento, uso, circulación y supresión) de los datos personales de lostitulares mencionados a continuación:

TitularDatos Personales
EMPLEADOSCargo, Correo Electrónico Corporativo, Correo Electrónico Personal, Empresa Donde Labora, Empresa Donde Laboró, Experiencia Laboral, Fecha De Expedición Del Documento De Identidad, Firma Manuscrita, Formación Académica, Horario Laboral, Imágenes Fotográficas, Instituto Educativo Donde Estudió, Lugar De Expedición Del Documento De Identidad, Nombre Y Apellido, Número De Celular Corporativo, Número De Celular Personal, Número De Documento De Identidad, Número De Tarjeta Profesional, Número De Teléfono Personal, Profesión, Resultados De Examen Médico, Salario, Tipo De Contrato
ASPIRANTES A EMPLEADOCorreo Electrónico Personal, Empresa Donde Laboró, Experiencia Laboral, Fecha De Expedición Del Documento De Identidad, Firma Manuscrita, Formación Académica, Imágenes Fotográficas, Instituto Educativo Donde Estudió, Lugar De Expedición Del Documento De Identidad, Nombre Y Apellido, Número De Celular Personal, Número De Documento De Identidad, Número De Tarjeta Profesional, Profesión, Resultados De Examen Médico
CONVENIOSCargo, Empresa Donde Labora, Firma Manuscrita, Lugar De Expedición Del Documento De Identidad, Nombre Y Apellido, Número De Documento De Identidad, Número De Identificación Tributaria – Nit
BENEFICIARIOSCargo, Ciudad De Domicilio, Correo Electrónico Corporativo, Correo Electrónico Personal, Edad, Empresa Donde Labora, Firma Manuscrita, Imágenes De Video, Imágenes Fotográficas, Lugar De Expedición Del Documento De Identidad, Nombre Y Apellido, Número De Celular Corporativo, Número De Celular Personal, Número De Documento De Identidad, Número De Teléfono Personal
FAMILIARES DE BENEFICIARIOSCargo, Correo Electrónico Corporativo, Correo Electrónico Personal, Empresa Donde Labora, Firma Manuscrita, Imágenes De Video, Imágenes Fotográficas, Lugar De Expedición Del Documento De Identidad, Nombre Y Apellido, Número De Celular Corporativo, Número De Celular Personal, Número De Documento De Identidad, Número De Teléfono Personal
PARTICULARESCargo, Correo Electrónico Corporativo, Correo Electrónico Personal, Empresa Donde Labora, Firma Manuscrita, Imágenes De Video, Imágenes Fotográficas, Lugar De Expedición Del Documento De Identidad, Nombre Y Apellido, Número De Celular Corporativo, Número De Celular Personal, Número De Documento De Identidad, Número De Teléfono Personal
CONTRAPARTESActividad Económica, Afiliación A Entidad Promotora De Salud – Eps, Cargo, Ciudad De Domicilio, Correo Electrónico Corporativo, Correo Electrónico Personal, Dirección Del Trabajo, Dirección De Residencia, Empresa Donde Labora, Entidad Bancaria, Experiencia Laboral, Fecha De Expedición Del Documento De Identidad, Fecha De Nacimiento, Firma Manuscrita, Imágenes De Video, Imágenes Fotográficas, Lugar De Expedición Del Documento De Identidad, Nacionalidad, Nombre Y Apellido, Número De Celular Corporativo, Número De Celular Personal, Número De Cuenta Bancaria, Número De Documento De Identidad, Número De Identificación Tributaria – Nit, Número De Tarjeta Profesional, Número De Teléfono Corporativo, Número De Teléfono Personal, Oficio, País De Domicilio, Profesión, Régimen Común / Simplificado, Tipo De Documento De Identidad, Valor De Donación, Valor Del Pago

Los datos personales relacionados anteriormente son tratados por la FUNDACIÓN SIEMENS para las siguientes finalidades, siempre en cumplimiento de los principios y exigencias de la Ley 1581 de 2012 y Decreto 1074 de 2015:

FinalidadDescripción

Actividades asociativas, culturales, recreativas, deportivas y sociales – Asistencia social
Registrar y evidenciar la participación de beneficiarios en los proyectos realizados por la Fundación Siemens Colombia o por las entidades en convenio con la misma

Actividades asociativas, culturales, recreativas, deportivas y sociales – Gestión de asociados o miembros a partidos políticos, sindicatos, iglesias, fundaciones y otras entidades sin ánimo de lucro
Registrar los aportes profesionales, servicios sociales y/o participaciones en general de las Contrapartes; Soportar el ingreso de donaciones de las Contrapartes; Registrar inscripción como posible contraparte proveedor de la Fundación Siemens, Registrar los aportes profesionales, servicios sociales y/o participaciones en general de voluntarios de la Fundación Siemens
Finalidades varias – Atención al ciudadano/cliente (Gestión PQR) /Recepción y gestión requerimientos sobre productos o serviciosAtender o dar respuesta a inquietudes, sugerencias, preguntas, quejas y reclamos sobre los servicios de la Fundación Siemens
Finalidades varias – Custodia y formación de bases de datosElaboración y conservación de hojas de vida institucionales y/o contratos laborales; Consolidación de la relación laboral entre la Fundación Siemens y trabajadores, Constituir bases de datos personales de aspirantes a vacantes de la Fundación Siemens
Finalidades varias – Procedimientos administrativosRegistrar participación en reuniones de asamblea, juntas, actividades y cualquier tipo de evento de la Fundación Siemens; Suministrar información a entidades con las que se posean relaciones comerciales; Formalizar la adquisición de servicios presentados por contrapartes; Registrar las funciones, responsabilidades y/o alcance de las Contrapartes de la Fundación Siemens, Consolidar convenios entre la Fundación Siemens y las entidades con quienes se realizan proyectos; Definir actividades a efectuar en los proyectos de la Fundación Siemens Colombia; Transmitir y/o transferir nacional e internacionalmente datos personales a las organizaciones del grupo empresarial de SIEMENS SAS, que pueden estar ubicadas en destinos seguros y no seguros, para fines administrativos, estadísticos y operativos, en relación a la prestación de servicios y productos de la compañía
Finalidades varias – PublicacionesPublicación de fotografías y videos en medios digitales o publicitarios de la Fundación Siemens Colombia, Dar constancia de autorización para el uso de imágenes fotográficas y/o fílmicas capturadas en la realización de proyectos, eventos o actividades de la Fundación Siemens Colombia
Finalidades varias – Relaciones comerciales – Registro de Asistencia a eventos o recepciones sociales y/o administrativosRegistrar la participación o asistencia a los proyectos, eventos y actividades desarrolladas por la Fundación Siemens, Registro de participación de actividades inherentes al cargo
Gestión contable, fiscal y administrativa – Gestión administrativaGenerar certificados de donaciones de las Contrapartes de la Fundación Siemens
Gestión contable, fiscal y administrativa – Gestión de cobros y pagosSoportar pagos de bienes o servicios a/de Contrapartes de la Fundación Siemens
Gestión contable, fiscal y administrativa – Gestión de proveedoresRegistrar inscripción como contraparte (proveedor o contratista) de la Fundación Siemens Colombia; Enviar comunicaciones asociadas a la ejecución de proyectos de la Fundación Siemens
Gestión contable, fiscal y administrativa – Verificación de requisitos jurídicos, técnicos y/o financierosAceptar la verificación de origen de fondos y antecedentes de todo tipo
Gestión técnica y administrativa – Desarrollo OperativoRegistrar información solicitada para las operaciones internas de la Fundación Siemens, Registrar o dar constancia del desarrollo del proyecto, Reportar información a entidades en convenio
Gestión técnica y administrativa – Envío de comunicaciones/td>Recibir comunicaciones relacionadas con la adquisición de productos o servicios
Recursos humanos – Gestión de personalGestión y notificaciones de actividades relacionadas con el vínculo laboral (nómina, ascensos, variación funcional o salarial, tecnología, cambio de horarios, entre otras); Carnetización; Generación de accesos a sistemas de información
Recursos humanos – Prestaciones socialesRealizar afiliaciones a seguridad social; Liquidación del vínculo laboral y de prestaciones laborales; Cotización de semanas laboradas para efectos pensionales
Recursos humanos – Prevención de riesgos laborales/td>Elaborar reportes de accidentes laborales; Vincular a procesos disciplinarios; Efectuar operaciones de seguridad interna de la Fundación Siemens
Recursos humanos – Promoción y gestión de empleoVerificar antecedentes de los aspirantes a talento humano y personal de la Fundación Siemens; Realizar aplicación a vacantes laborales
Gestión técnica y administrativa – Desarrollo OperativoRegistrar información solicitada para las operaciones internas de la Fundación Siemens, Registrar o dar constancia del desarrollo del proyecto, Reportar información a entidades en convenio
Recursos humanos – Promoción y selección de personalRealizar exámenes de ingreso y procesos de selección de personal; Informar sobre el proceso de contratación de la Fundación Siemens Colombia
Servicio de salud – Historial clínicoRegistrar diagnósticos y tratamientos médicos, Constancia de aceptación de apoyo en relación con diagnósticos o tratamientos médicos
Servicio de salud – Programas de promoción y prevenciónReportar datos de salud para prevención de riesgos colectivos de salud pública
Trabajo y bienestar social – Relaciones laborales y condiciones de trabajoGestionar Plan de Bienestar de la Fundación; Identificación del perfil sociodemográfico; Gestión de certificaciones y permisos laborales

Adicionalmente a las finalidades relacionadas en la tabla anterior, la FUNDACIÓN SIEMENS también podrá:

  • Compartir información y/o datos personales con entidades terceras vinculadas, aliadas, controladas, afiliadas o que posean cualquier tipo de relación con la entidad para el trámite de operaciones propias de los servicios prestados, para el desarrollo de estudios o investigaciones del sector y para el envío de comunicaciones comerciales, publicitarias o informativas relacionadas con la entidad y/o con sus productos o servicios.
  • Compartir la información y/o datos personales con contrapartes (proveedores, donantes, contratistas, entre otros).
  • Realizar directa o indirectamente, transmisión o transferencia nacional o internacional de datos, cuando resulte imprescindible para el correcto funcionamiento de la entidad.
  • Recolectar datos a través de puntos de seguridad, personal de seguridad y videograbaciones, dentro o fuera de las instalaciones de la entidad, para fines de seguridad, vigilancia y como prueba en procesos judiciales o administrativos.
  • Soportar procesos de auditoría externa e interna.
  • Enviar y recibir mensajes con fines comerciales, institucionales, publicitarios y/o de atención al cliente, realizar invitaciones a eventos, ofertar nuevos productos y/o servicios; y en general para cualquier propósito inherente a la relación legal o contractual existente con los titulares, a través de medios telefónicos, físicos y/o electrónicos (SMS, Chat, Correo electrónico, etc.)
  • Gestionar trámites (solicitudes, quejas, reclamos), realizar análisis de riesgo y efectuar encuestas de satisfacción de los servicios de la entidad.
  • Consultar y/o acceder a datos personales que reposen en bases de datos o archivos de cualquier entidad pública o 6 privada para los fines pertinentes.
  • Consultar y/o reportar a los Operadores de bancos de datos de información financiera o crediticia de la que trata la Ley 1266 de 2008 y la Ley 2157 de 2021.
  • Ceder datos personales a terceros para fines legales y/o contractuales.
  • Las finalidades específicas que hayan sido autorizadas por el titular en documentos o mecanismos suscritos por este.

DISPOSICIONES NORMATIVAS

Esta política está desarrollada en el marco jurídico colombiano de protección de datos personales, constituido por las siguientes disposiciones:

  • El artículo 15 de la Constitución Política de Colombia protege los derechos a la intimidad, buen nombre y al Hábeas Data. De esta disposición constitucional, se desprenden las demás normas que reglamentan la protección de datos en Colombia
  • La Ley Estatutaria 1581 del 17 de octubre de 2012 establece las condiciones mínimas para realizar tratamiento legítimo de los datos
  • personales de los titulares de la información personal.
  • El Decreto 1074 del 2015 define aspectos puntuales frente a la recolección de datos personales, el contenido de la política de tratamiento de la información y el registro nacional de base de datos, entre otros de los puntos tratados.
  • El Título V de Protección de Datos Personales de la Circular Única de la Superintendencia de Industria y Comercio.

OBLIGACIONES

Esta política es de obligatorio y estricto cumplimiento por parte todo el personal de la FUNDACIÓN SIEMENS y de los terceros que tratan a datos personales por disposición de la organización, sean Encargados o Subencargados del tratamiento, quienes deberán guardar estrictaconfidencialidad de dichos datos y se obligarán a observar y respetar esta política como ejercicio de sus responsabilidades contractuales, aúndespués de terminados los vínculos legales, funcionales, comerciales, laborales o de cualquier índole que con ellos se hubiesen establecido.

Es importante señalar que la FUNDACIÓN SIEMENS cuenta con un equipo de trabajo capacitado en protección de datos personales, que cuenta con acuerdos de confidencialidad suscritos, pensando siempre en preservar la privacidad de la información a la cual pudieren llegar a tener acceso en desarrollo de sus obligaciones y responsabilidades. No obstante, agradecemos que cualquier incumplimiento de las obligaciones contenidas en este documento, sea reportado a cualquiera de los siguientes canales de atención: notificaciones.
notificaciones.fundacionsiemens.col@siemens.com
 y
3142916256, sin perjuicio de las acciones contractuales o legales que de ello se generen.

ESTRUCTURA ADMINISTRATIVA SOBRE PROTECCIÓN DE DATOS

La FUNDACIÓN SIEMENS ha establecido para efectos del Sistema de Protección de Datos la siguiente estructura de gobierno:

  • SUPERVISOR DEL SISTEMA: Encargado de supervisar y controlar el funcionamiento del Sistema de Protección de Datos Personales de la organización.
  • OFICIAL DE PROTECCIÓN DE DATOS: Encargado de dirigir el Sistema de Protección deDatos Personales y velar por el cumplimiento del mismo en la organización.
  • LÍDER DE TIC: Encargado de gestionar los lineamientos de seguridad de los datos personales en la infraestructura tecnológica de la organización.
  • LÍDER DE CONSULTAS Y RECLAMOS:Encargado de gestionar y/o apoyar la atención deconsultas y reclamos asociados a datos personales en la organización.
  • LÍDER DE GESTIÓN HUMANA: Encargado de gestionar y mantener la seguridad y formación del talento humano 7 asociada a la protección de datos personales
  • LÍDER JURÍDICO:Encargado de gestionar y adecuar los documentos jurídicos del Sistema deProtección de Datos en la organización.
  • LÍDER DE GESTIÓN DOCUMENTAL:Encargado de gestionar los lineamientos de seguridadde los datos personales en las locaciones físicas donde se almacenan

PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES

En el desarrollo, interpretación y aplicación de la presente política, se aplicarán, de manera armónica e integral, los siguientes principios:

PRINCIPIOS RELACIONADOS CON LA AUTORIZACIÓN DEL DATO

Principio de Libertad:El tratamiento de datos sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización o en ausencia de mandato legal o judicial que releve el consentimiento.

Principio de tratamiento de datos sensibles: Al capturar la autorización para el tratamiento de datos, se informará expresamente al titular que no está obligado a autorizar el tratamiento de datos sensibles, salvo exista un deber legal o contractual. Para el almacenamiento, transmisión o transferencia de datos sensibles, se aplicarán medidas de seguridad especiales como Cifrado, Control de acceso, Gestión de Copias de seguridad en ubicaciones diferentes al repositorio de las originales, Conexiones seguras, entre otras

Principio de tratamiento de datos de menores:La autorización para el tratamiento de datos personales de menores de edad deberá ser otorgada por sus Representantes Legales, quienes le garantizarán al menor el derecho a ser escuchado y la opinión que posea sobre el tratamiento de sus datos, teniendo en cuenta su madurez, autonomía y capacidad para entender el asunto. El tratamiento debe respetar el interés superior de los Menor de Edad y de sus derechos fundamentales.

PRINCIPIOS RELACIONADOS CON EL USO DEL DATO

Principio de Dignidad: Cualquier uso o tratamiento de datos personales debe ejecutarse siempre salvaguardando la dignidad del Titular y amparando los demás derechos constitucionales, en especial el derecho al buen nombre, a la honra, a la intimidad y el derecho a la información.

Principio de Legalidad: El tratamiento de datos es una actividad reglada y por tanto su uso deberá estar sometido a todas las disposiciones y principios que le regulan (Ley 1581 de 2012). De igual manera, el tratamiento de datos debe realizarse para finalidades lícitas respetando las normas generales y especiales que le apliquen.

Principio de Finalidad:: Los datos personales deben ser procesados con un propósito específico y explícito, el cual debe ser autorizado por el Titular o permitido por la ley. Se deberá informar al Titular del dato de manera clara, suficiente y previa acerca de la finalidad de la información suministrada y por tanto, no podrán recopilarse datos sin una finalidad específica.

Principio de Necesidad:: Los datos personales sólo se podrán ser sometidos a tratamiento, cuando sean estrictamente necesarios, adecuados, pertinentes y no excesivos para el cumplimiento de las finalidades determinadas, explícitas y legítimas para las que hayan sido recolectados. Por lo tanto, se prohíbe el tratamiento de datos para alcanzar finalidades incompatibles con aquellas para las que hubieran sido capturados

Principio de Temporalidad:: Los datos personales se conservarán únicamente por el tiempo razonable y necesario para cumplir la finalidad del tratamiento y las exigencias legales o instrucciones de las autoridades competentes. Los datos 8 serán conservados cuando ello sea necesario para el cumplimiento de una obligación legal o contractual. Para determinar el término del tratamiento se considerarán las normas aplicables a cada finalidad y los aspectos administrativos, contables, fiscales, jurídicos e históricos de la información.

Principio de No Discriminación:Está prohibido realizar cualquier acto de discriminación por las informaciones recaudadas en las bases de datos o archivos.

PRINCIPIOS RELACIONADOS CON LA CALIDAD Y SEGURIDAD DEL DATO

Principio de Veracidad: Los datos personales sujetos a tratamiento deberán ser veraces, completos, exactos, actualizados, comprobables y comprensibles de forma que respondan estrictamente a la situación actual de su titular. Se prohíbe el tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. Si los datos fueran recolectados directamente de su titular, se considerarán exactos. Si los datos capturados resultaran ser incompletos o inexactos, en todo o en parte, serán cancelados y sustituidos por los datos correctos o completos, siempre y cuando el titular así lo solicite.

Principio de Seguridad:Todo el personal de la organización deberá cumplir las medidas técnicas, humanas y administrativas que establezca la misma para otorgar seguridad a los datos personales evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento

Principio de Confidencialidad:Todas las personas que intervengan en el tratamiento de datos personales No Públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas por la Ley o por su Titular

PRINCIPIOS RELACIONADOS CON EL ACCESO Y CIRCULACIÓN DEL DATO

Principio de Integridad:En el tratamiento debe garantizarse el derecho del Titular a obtener del Responsable o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.

Principio de Transparencia:En el tratamiento de datos personales debe garantizarse el derecho del Titular a obtener en cualquier momento y sin restricciones, información acerca de lo que se realiza con sus datos.

Principio de Acceso y Circulación Restringida:Sólo se permitirá el acceso, envío o suministro de datos personales a las siguientes personas:

  • Al Titular del dato, sus causahabientes o sus representantes legales.
  • A las personas autorizadas por el Titular del dato o por la ley.
  • A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial, quienes deberán justificar su solicitud indicando el vínculo entre la necesidad de obtener el dato y el cumplimiento de sus funciones constitucionales o legales.

Los datos personales, salvo los señalados por la Ley como Públicos, no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para otorgarlo exclusivamente a sus Titulares o terceros autorizados conforme o a la Ley.

DERECHOS DE LOS TITULARES DE DATOS PERSONALES

La FUNDACIÓN SIEMENS está comprometida en respetar y garantizar los siguientes derechos de los titulares de los datos:

  • Acceder en forma gratuita una vez cada mes calendario, si así lo requiere el titular, a los datos personales o cuando existan modificaciones sustanciales de la presente política.
  • Conocer, actualizar y rectificar los datos personales. Para el efecto es necesario establecer previamente la identificación de la persona
  • para evitar que terceros no autorizados accedan a los datos del titular.
  • Conocer el uso que la organización ha dado a sus datos personales.
  • Recibir respuesta al trámite a las consultas y reclamos siguiendo las pautas establecidas en la ley y en la presente política.
  • Solicitar la revocatoria de la autorización y/o supresión del dato personal cuando la Superintendencia de Industria y Comercio haya determinado que en el tratamiento realizado por la organización se ha incurrido en conductas contrarias a la Ley 1581 de 2012 o a la Constitución.
  • Revocar la autorización y solicitar la supresión del dato, cuando no exista un deber legal o contractual que le imponga el deber de permanecer en la base de datos o archivo del Responsable o Encargado.
  • Por el Titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que la FUNDACIÓN SIEMENS ponga a disposición
  • Por sus causahabientes, quienes deberán acreditar tal calidad.
  • Por el representante y/o apoderado del Titular, previa acreditación de la representación o apoderamiento
  • Por estipulación a favor de otro o para otro.
  • Los derechos de los menores de edad se ejercerán por las personas que estén facultadas para representarlos.

PROCEDIMIENTO PARA EL EJERCICIO DE LOS DERECHOS DEL TITULAR DE DATOS

La FUNDACIÓN SIEMENS designa al Líder de Consultas y Reclamos del Gobierno del Sistema de Protección de Datos Personales, para que asuma la función de dar atención al ejercicio de los derechos de los titulares de información a los que se refiere la Ley 1581 de 2012 (conocer, actualizar, rectificar y suprimir información y revocar la autorización), mediante las siguientes disposiciones:

CANALES DE ATENCIÓN

La FUNDACIÓN SIEMENS pone a disposición los siguientes canales para el ejercicio de los derechos y atención de consultas y reclamos que interpongan los titulares de datos personales, sus representantes legales, apoderados o causahabientes, debidamente acreditados: notificaciones.fundacionsiemens.col@siemens.com y 3142916256

ATENCIÓN DE CONSULTAS Y RECLAMOS

  • Cuando el Titular realiza la consulta o reclamo por medio físico o correo electrónico, deberá presentar o adjuntar copia de su documento de identidad o documento que acredite en forma suficiente la calidad en la que actúa (titular, representante, causahabiente o apoderado) y anexos que considere necesarios.
  • Cuando el Titular realiza la consulta o reclamo de manera verbal sin documento físico, deberá proveérsele un formato donde registre la pretensión o solicitud. Así mismo, deberá anexar copia del documento de identidad o documento que acredite en forma suficiente la calidad en la que actúa (titular, representante, causahabiente o apoderado) y anexos que considere necesarios.
  • Cuando la consulta o reclamo provenga de una persona jurídica, deberá presentar el documento que acredite la existencia y representación legal de la misma y los anexos que considere necesarios.
  • Cuando la consulta o reclamo provenga de Entidades Administrativas o de Control, la solicitud deberá especificar la finalidad concreta para la cual se requiere la información y las funciones específicas conferidas por ley para ejecutar dicha finalidad (Esta exigencia no aplica cuando se trate de autoridad judicial).

ACCIONES PREVIAS A QUEJAS ANTE LA SUPERINTENDENCIA DE INDUSTRIA Y COMERCIO

En el evento en que se desee elevar una queja ante la Superintendencia de Industria y Comercio referido a datos personales, recuerde que previamente debe haber agotado el trámite de consulta o reclamo ante la FUNDACIÓN SIEMENS, de acuerdo con las indicaciones anteriormente referidas, advirtiendo nuestra total disposición a atender sus inquietudes.

DEBERES DEL RESPONSABLE DEL TRATAMIENTO

En el desarrollo del tratamiento de los datos personales, la FUNDACIÓN SIEMENS cumple y exige que se cumplan los deberes que impone la ley así:

DEBERES RESPECTO DEL TITULAR DEL DATO

  •  Solicitar y conservar copia de la respectiva autorización otorgada por el Titular.
  • Informar de manera clara y suficiente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
  • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data, es decir, conocer, actualizar o rectificar sus datos personales.
  • Informar a solicitud del Titular sobre el uso dado a sus datos personales
  • Tramitar las consultas y reclamos formulados en los términos señalados en la presente política.
  • Informar a la Superintendencia de Industria y Comercio las eventuales violaciones a los códigos de seguridad y la existencia de novedades en la administración de la información de los Titulares.
  • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

DEBERES SOBRE LA CALIDAD Y CONFIDENCIALIDAD DEL DATO

  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Implementar las políticas y procedimientos de seguridad necesarios para asegurar la confidencialidad, integridad y disponibilidad de la información y bases de datos de la Organización, también asegurar la estabilidad, disponibilidad de la infraestructura tecnológica y la operación.
  • Actualizar la información cuando sea necesario.
  • Rectificar los datos personales cuando ello sea procedente.

DEBERES SOBRE EL TRATAMIENTO A TRAVÉS DE ENCARGADOS DEL TRATAMIENTO

  • Poner en conocimiento de los Encargados la presente Política de Tratamiento de Información, para advertir de la obligación que les asiste de operar el tratamiento de datos que se le encomiende en el marco de esta.
  • Suministrar al Encargado del tratamiento, únicamente datos cuyo tratamiento esté previamente autorizado conforme a la ley.
  • Garantizar que la información que se suministre al Encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Comunicar de forma oportuna al Encargado del tratamiento, todas las novedades y rectificaciones de los datos personales que previamente le haya suministrado para que se realicen los ajustes pertinentes y adoptar medidas para 11 que la información suministrada a este se mantenga actualizada
  • Exigir al Encargado del tratamiento, en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
  • Informar al Encargado del tratamiento, cuando algún dato que previamente le haya suministrado, se encuentre en discusión por parte del Titular, una vez se haya presentado el reclamo y no haya finalizado su trámite.

DEBERES COMO ENCARGADO DEL TRATAMIENTO

Cuando la FUNDACIÓN SIEMENS realiza el tratamiento de datos en nombre de otra entidad Responsable del tratamiento, adquiere la calidad de Encargado y se obliga a cumplir los siguientes deberes:

  • Verificar que el Responsable del Tratamiento esté autorizado para suministrar a la FUNDACIÓN SIEMENS los datos personales que tratará como Encargado.
  • Garantizar al Titular, en todo tiempo o momento el pleno y efectivo ejercicio del derecho de hábeas data.
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta o acceso no autorizado o fraudulento.
  • Realizar oportunamente la actualización, rectificación o supresión de los datos
  • Actualizar la información reportada por los Responsables del Tratamiento dentro de los cinco (5) días hábiles contados a partir de su recibo.
  • Tramitar las consultas y los reclamos formulados por los Titulares en los términos señalados en la presente política.  Abstenerse de circular datos personales que estén siendo controvertidos por el Titular y cuyo bloqueo haya sido previamente ordenado por la Superintendencia de Industria y Comercio- SIC
  • Permitir el acceso a la información únicamente a las personas autorizadas por el Titular o facultadas por la ley para dicho efecto.
  • Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los códigos de seguridad y existan novedades en la administración de la información de los Titulares.
  • Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.

NIVELES Y MEDIDAS DE SEGURIDAD

La FUNDACIÓN SIEMENS ha implementado y mantiene en funcionamiento un Manual de Procedimientos de Seguridad que, entre otros objetivos, busca los siguientes:

  • Asegurar la confidencialidad, integridad y disponibilidad de la información y bases de datos de la entidad, así como de los datos personales de los Titulares a los que da tratamiento.
  • Asegurar la estabilidad, disponibilidad de la infraestructura tecnológica y de la operación de la entidad
  • Brindar protección a la información y garantizar la dignidad de los Titulares de datos personales a los que da tratamiento
  • Controlar el acceso a la información por parte de los usuarios autorizados e impedir que los no autorizados puedan llegar a conocer, bloquear, modificar, adulterar o suprimir la información y/o datos personales a los que da tratamiento la entidad, en su calidad de Responsable o Encargado según el caso.

VIDEOVIGILANCIA

La FUNDACIÓN SIEMENS utiliza medios de videovigilancia instalados en diferentes sitios internos y externos de sus instalaciones. Por ello se informa la existencia de estos mecanismos mediante la difusión de avisos de videovigilancia en puntos visibles para los titulares. No obstante, ningún dispositivo de videovigilancia se sitúa en lugares que puedan afectar la intimidad de los titulares.

La información recolectada por estos mecanismos se utilizará para fines de seguridad de los bienes, instalaciones y 12 personas que se encuentren en éstas, o como prueba en cualquier tipo de proceso interno, judicial o administrativo, siempre con sujeción y cumplimiento de las normas legales.

Las imágenes solo serán tratadas cuando sean adecuadas, pertinentes y no excesivas en relación con el ámbito y las finalidades determinadas, legítimas y explicitas y que hayan justificado la instalación de las cámaras o videocámaras

AVISO DE PRIVACIDAD

Para todos los efectos legales, la FUNDACIÓN SIEMENS manifiesta haber cumplido con la publicación del Aviso de Privacidad de que trata el artículo 2.2.2.25.3.2 del Decreto 1074 de 2015. Los titulares de datos personales que deseen consultarlo podrán hacerlo a través de los canales de atención presentados en el capítulo 9 de esta política

VIGENCIA DE BASES DE DATOS

Cuando la FUNDACIÓN SIEMENS actúe como Responsable del tratamiento, conservará los datos personales que haya recolectado en sus bases de datos, mientras desarrolle las actividades que constituyen su objeto social.

Cuando la FUNDACIÓN SIEMENS actúe como Encargado del tratamiento, la vigencia de los datos personales bajo su tratamiento estará determinada por las indicaciones que al efecto le señale el correspondiente Responsable.

Lo expresado en los párrafos anteriores, se tendrá en cuenta sin perjuicio del ejercicio del derecho de supresión de datos que le asiste al titular o de orden legal, administrativa o judicial que ordene la eliminación de datos personales.

ACTUALIZACIÓN DE LA POLÍTICA DE TRATAMIENTO DE INFORMACIÓN

En el evento de cualquier cambio sustancial en la Política de Tratamiento de Información, se comunicará de forma oportuna a los titulares de los datos, a través de los medios habituales de contacto o a través de correo electrónico. Para los titulares que no tengan acceso a medios electrónicos o a los que no sea posible contactar, se dará a conocer a través de la publicación del Aviso de Privacidad en un diario de amplia circulación, diez (10) días antes de implementar la nueva Política. Cuando el cambio se refiera a la finalidad del tratamiento, se solicitará nueva autorización a los titulares.

La DIRECTORA EJECUTIVA de la FUNDACIÓN SIEMENS aprueba esta Política de Tratamiento de Información el 28 noviembre 2024 y reemplaza cualquier otro documento de esta índole que con anterioridad se hubiese implementado. Esta política inicia su vigencia pasados diez (10) días de la publicación del correspondiente Aviso de Privacidad. Para conocimiento de los titulares y demás interesados puede ser consultada en la página web https://fundacionsiemens.co/

Descargar