TalentoTech

Corporación Unificada Nacional de Educación Superior - CUN.

Esta Política de Protección de Datos Personales se aplicará a todas las Bases de Datos y/o Archivos que contengan Datos Personales que sean objeto de Tratamiento por parte Corporación Unificada Nacional de Educación Superior - CUN., considerada como responsable del tratamiento de Datos Personales, en adelante también Corporación Unificada Nacional de Educación Superior - CUN.:

1. OBJETIVO

Corporación Unificada Nacional de Educación Superior - CUN., busca establecer las políticas de control para garantizar la protección de datos personales transmitidos y recibidos de parte de los clientes, proveedores, empleados y accionistas, dando cumplimiento a lo establecido en el Artículo 17 de la Ley 1581 de 2012 por la cual se dictan disposiciones generales para la protección de esta información, y el Decreto 1377 de 2013 que reglamenta parcialmente la Ley 1581 de 2012. En ese orden de ideas, las finalidades principales son:

1. Registrar responsablemente los datos personales en los sistemas de información de Corporación Unificada Nacional de Educación Superior - CUN. y en sus bases de datos comerciales y operativas;

2. Evaluar la calidad del servicio, realizar estudios de mercado sobre hábitos de consumo y análisis estadísticos para usos internos, permitir la participación de los titulares en actividades de mercadeo y promocionales;

3. Controlar el acceso a las oficinas y establecimientos de la empresa y fijar medidas de seguridad, incluyendo el establecimiento de zonas video-vigiladas;

4. Brindar respuesta oportuna y clara a consultas, peticiones, quejas y reclamos que sean realizadas por los Titulares y organismos de control y trasmitir los Datos Personales a las demás autoridades que en virtud de la ley aplicable deban recibir los Datos Personales;

5. Transferir la información recolectada a distintas áreas en Colombia y en el exterior cuando ello sea necesario para el desarrollo de sus operaciones (recaudo de cartera y cobros administrativo, tesorería, contabilidad, entre otros);

6. Para la atención de requerimientos judiciales o administrativos y el cumplimiento de mandatos judiciales o legales;

2. ALCANCE

Esta Política aplica a Corporación Unificada Nacional de Educación Superior - CUN., en Colombia. En los apartes de este documento en los cuales se exprese la palabra, deberá entenderse que se refiere a la empresa y cualquiera de los establecimientos que hagan parte de la empresa.

3. MARCO NORMATIVO

A continuación se menciona la normatividad relacionada con la Protección de Datos Personales:
• Artículo 15 de la Constitución Política
• Ley 1266 de 2008
• Ley 1581 de 2012
• Decreto 1377 de 2013
• Decreto 1074 del 26 de mayo de 2015 (Reglamentación Parcial de la Ley 1581).
• Circular 02 del 3 de noviembre de 2015 de Adición al Capítulo 2, Título V de la Circular Única de la SIC.

1. AMBITO DE APLICACIÓN

Datos personales registrados en cualquier base de datos, que los haga susceptibles de tratamiento por entidades de naturaleza pública o privada, efectuado en el territorio colombiano o en países en donde sea aplicable la legislación colombiana.

1. DEFINICIONES

• Actores del tratamiento de Datos Personales: Son las empresas o personas que llevan a cabo el suministro, recolección y el tratamiento de datos personales, éstos son:

• Responsable del Tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos.

• Encargado del Tratamiento”: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento de Datos Personales.

• Operador de información: Se denomina operador de información a la persona, entidad u organización que recibe de la fuente datos personales sobre varios titulares de la información, los administra y los pone en conocimiento de los usuarios. El operador, en cuanto tiene acceso a información personal de terceros, debe garantizar la protección de los derechos del titular de los datos. Salvo que el operador sea la misma fuente de la información, este no tiene relación comercial o de servicio con el titular, por lo tanto, no es responsable por la calidad de los datos que le sean suministrados por la fuente.

• Titular de Datos Personales: Persona natural cuyos datos personales sean objeto de Tratamiento.

• Fuente de Información: Es la persona, entidad u organización que recibe o conoce datos personales de los titulares de la información, como consecuencia de una relación comercial o de servicio y que, en razón de autorización legal, o del titular, suministra esos datos a un operador de informació El operador de información, a su vez, entregará datos personales al usuario final. Si la fuente entrega la información directamente a los usuarios y no, a través de un operador, tendrá la doble condición de fuente y operador y asumirá los deberes y responsabilidades de ambos. La fuente de la información responde por la calidad de los datos suministrados al operador, y debe garantizar la protección de los derechos del titular de los datos.

• Gestor de Datos: El colaborador que realiza el tratamiento a los datos personales.

• Gestor de Datos Externo: Es el empleado de un tercero (Encargado), que realiza el tratamiento a las bases de datos entregadas para la realización del tratamiento.

• Usuario: Es la persona natural o jurídica que puede acceder a información personal de uno o varios titulares de la información suministrada por el operador o por la fuente, o directamente por el titular de la informació El usuario debe garantizar la protección de los derechos del titular de los datos. En el caso en que el usuario a su vez entregue la información directamente a un operador, aquél tendrá la doble condición de usuario y fuente, y asumirá los deberes y responsabilidades de ambos.

• Autorización: Consentimiento previo, expreso e informado del titular para llevar a cabo el Tratamiento de Datos Personales.

• Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al Titular o Titulares para el Tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de Tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del Tratamiento que se pretende dar a los datos personales.

• Cambios sustanciales a una Base de Datos: Son aquellos que se relacionen con la finalidad de la base de datos, el Encargado de Tratamiento, los canales de atención al Titular, la clasificación o tipos de datos personales almacenados en cada base de datos, las medidas de seguridad de la información implementadas, la Política de Tratamiento de la Información y la transferencia y transmisión internacional de datos personales.

• Canales para ejercer derechos: Son los medios de recepción y atención de peticiones, consultas y reclamos que el Responsable del Tratamiento y el Encargado del Tratamiento deben poner a disposición de los Titulares de la información, con los datos de contacto respectivos, por medio de los cuales el Titular puede ejercer sus derechos a conocer, actualizar, rectificar y suprimir sus datos personales contenidos en bases de datos y revocar la autorización que haya otorgado para el Tratamiento de los mismos, cuando esto sea posible. Estos canales deben prever, por lo menos, la posibilidad de que el Titular ejerza sus derechos a través del mismo medio por el cual fue recogida su información, dejando constancia de la recepción y trámite de la respectiva solicitud.

• Conducta inequívoca: Comportamiento que permite concluir de forma razonable que el Titular de Datos Personales otorgó la autorización para el tratamiento de sus datos.

• Consulta: Proceso mediante el cual el Titular de Datos Personales puede solicitar al establecimiento, su información personal que reposa en las bases de datos.

• Dato Personal: Cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables.

• Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor pú Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.

• Datos Sensibles: Se entiende por datos sensibles aquellos que afectan la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a vida sexual, y los datos biométricos.

• Incidente de Seguridad: Se refiere a la violación de los códigos de seguridad o la pérdida o robo y/o acceso no autorizado de información de una base de datos administrada por el Responsable del Tratamiento o por su Encargado.

• Reclamo: Proceso mediante el cual los Titulares de los datos Personales o sus causahabientes, podrán solicitar al responsable de la información, la actualización, rectificación, supresión parcial o total de la información, la prueba de la autorización o la revocatoria de la misma.

• SIC: Superintendencia de Industria y Comercio.

• Transferencia: La transferencia de datos tiene lugar cuando el Responsable y/o Encargado del Tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país.

• Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.

• Tratamiento de Datos Personales: Cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, almacenamiento, consulta, intercambio, transferencia, uso, circulación o supresión.

¿Aún no estás inscrito?

Haz clic aquí para acceder a los Bootcamps gratuitos que hemos creado especialmente para ti.

TalentoTech