Responsable del tratamiento: DIVIX S.A.S NIT 900.251.649


POLÍTCA DE PROTECCIÓN DE DATOS PERSONALES

 

DIVIX S.A.S., sociedad colombiana identificada con NIT 900.251.649 – 0 en cumplimiento de lo dispuesto por la Ley 1581 de 2012 y su decreto reglamentario número 1074 de 2015, los cuales regulan la protección de datos personales y establecen las garantías legales que deben cumplir todas las personas en Colombia para el debido tratamiento de dicha información, desarrolla las siguientes políticas para el tratamiento de datos personales dentro de la Compañía.

Esta política aplica para todos los titulares de información personal que sea utilizada y/o se encuentre en las bases de datos de DIVIX S.A.S., como son los accionistas, empleados, clientes, contratistas y proveedores de bienes y servicios; actuando DIVIX S.A.S. como responsable del tratamiento de datos personales.

Tanto el responsable del tratamiento, así como encargados, entiéndase, empleados y terceros deben observar y respetar estas políticas en el cumplimiento de sus funciones y/o actividades aún después de terminados los vínculos legales, comerciales, laborales o de cualquier índole. De igual manera, se comprometen a guardar estricta confidencialidad en relación con los datos tratados.

Cualquier incumplimiento de las obligaciones y, en general, de las políticas contenidas en este documento debe ser reportado a: lidergh@divixsa.com

Los términos utilizados en la presente Política tendrán el significado establecido en el Anexo No. 1 “Definiciones”.


1. GENERALIDADES

1.1. MARCO JURÍDICO
Esta política de protección de datos personales se elaboró conforme a lo estipuladoen la normatividad vigente en Colombia, que integra:
1.1.1. Constitución Política (Artículo 15).
1.1.2. Ley 1581 de 2012.
1.1.3. Decreto Reglamentario 1377 de 2013
1.1.4. Decreto Reglamentario 886 de 2014.
1.1.5. Decreto Reglamentario 1074 de 2015.
1.1.6. Circular Única No.002 de 2015.
1.1.7. Sentencia de la Corte Constitucional C-748 del 2011.
1.1.8. Guía de responsabilidad demostrada proferida por la Superintendencia de Industria y Comercio.
1.1.9. Decreto 090 de 2018
1.1.10. Circular Externa 003 del 1 de agosto de 2018 Superintendencia de Industria y Comercio.

1.2. ALCANCE DE LA POLÍTICA DE PROTECCIÓN DE DATOS:
La Política de Protección de Datos Personales de DIVIX SAS se aplicará a todas las Bases de Datos y/o archivos que contengan Datos Personales, que para DIVIX sea objeto de Tratamiento como responsable y/o encargado del tratamiento de Datos Personales.

El Tratamiento de los Datos Personales se deberá hacer en los términos, condiciones y alcances de la autorización del Titular y/o en aplicación de las normas especiales cuando proceda alguna excepción legal para hacerlo. Cualquier tipo de solicitud, producto del ejercicio de los deberes y derechos consagrados en la política, podrá dirigirse a nuestro sitio Web www.divixsa.com.

1.3. RESPONSABILIDAD EN EL TRATAMIENTO DE DATOS PERSONALES
DIVIX S.A.S. se encarga directamente del tratamiento de los datos Personales; sin embargo, se reserva el derecho a delegar en un tercero tal tratamiento exigiendo así mismo al encargado, la atención e implementación de los lineamientos y procedimientos idóneos para la protección de los datos personales y la estricta confidencialidad de los mismos.

  • A continuación, se detalla información del responsable del tratamiento de datos personales.
  • Razón social: DIVIX S.A.S.
  • Domicilio: Calle 48C Nº 66 – 73 Medellín – Antioquia
  • NIT: 900.251.649 – 0
  • Dirección de correspondencia: Calle 48C Nº 66-73 Medellín – Antioquia
  • Email: lidergh@divixsa.com
  • Teléfono: (604) 4039870

1.4. FINALIDAD Y TRATAMIENTO A LOS QUE SERAN SOMETIDOS LOS DATOS PERSONALES:
La Política de Protección de Datos Personales busca:
a) Adaptar los procedimientos de consecución y tratamiento de datos personales a las disposiciones de la ley.
b) Generar un esquema organizado para salvaguardar los datos privados, semiprivados, públicos y sensibles de sus titulares.
c) Efectuar las gestiones pertinentes para el desarrollo del objeto social de DIVIX S.A.S.
d) Efectuar las gestiones pertinentes para el desarrollo de los contratos celebrados con los titulares de los datos personales, actuando estos en nombre propio o en representación de una persona jurídica.
e) Contactar al titular de los datos por diferentes medios para desarrollar el

objeto de los vínculos contractuales.
f) Debida ejecución de los convenios comerciales celebrados con terceros aliados.
g) Gestionar las consultas y reclamos presentadas por los titulares de datos personales, respecto del tratamiento dado a éstos por DIVIX S.A.S
h) Análisis cuantitativos y cualitativos de la utilización de los servicios.
1.5. FINALIDADES CON CLIENTES
a) Desarrollar eventos, programas de tipo institucional directamente o en asocio a terceros.
b) Mantener comunicación constante con el titular de los datos personales sobre las actividades, programas y eventos desarrollados o próximos a ser desarrollados por DIVIX S.A.S
c) Realizar campañas de publicidad y mercadeo, y ofrecer productos y servicios.
d) Comunicar ofertas, descuentos o promociones de productos o servicios propios o de terceros.
e) Otorgar garantía sobre los productos y servicios adquiridos, según la ley aplicable.
f) Gestionar trámites, solicitudes, quejas o reclamos relacionados con los productos o servicios ofrecidos por DIVIX S.A.S o de sus aliados.
g) Contactar al titular de los datos por diferentes medios para realizar encuestas de satisfacción respecto de los productos y servicios ofrecidos por DIVIX
S.A.S o sus aliados.
h) Realizar estudios de mercado, acciones de inteligencia de negocios, investigaciones de tendencias de mercado y analítica de datos que permitan establecer preferencias de consumo, utilizando los datos personales para generar información consolidada sobre hábitos, tendencias, consumos y comportamientos de los titulares, la cual no estará asociada a datos personales en forma individualizada.
i) Desarrollar e implementar programas de fidelización y/o mejora de los productos y servicios para los clientes.
j) Atender las solicitudes relacionadas con ventas, estado de orden de compra y servicio al cliente.
k) Desarrollo de actividades comerciales tales como envío de novedades, ofertas, beneficios, programa de fidelización de clientes, descripción de productos y servicios, entre otros.
l) Estudios de financiación, verificación de información y otorgamiento de créditos a los titulares de los datos.
m) Expedición de documentos relacionados con la interacción comercial cotizaciones, facturas, remisiones, notas crédito y otros asociados.
n) En la aplicación y gestión de medios de pagos por productos y servicios

adquiridos por el titular.
o) Gestión y tramites de garantías
p) Para el desarrollo de actividades exigibles por ley o políticas, procedimientos contables, protocolos de seguridad y salud en el trabajo, prevención y control de fraudes y lavados de activos.
q) Notificaciones de despachos, pedidos, eventos, encuestas de satisfacción.
r) Implementación de programas de inteligencia artificial u otros tecnológicos bajo el marco de la ley.
s) Almacenamiento de la información en servidores propios o externos.
t) Otros para cualquier finalidad que esté debidamente autorizada por los clientes.

1.6. FINALIDADES CON EMPLEADOS:
a) Adelantar procesos proceso de selección, admisión e ingreso de personal a DIVIX S.A.S
b) Cumplimiento de las obligaciones contractuales.
c) Participación en procesos de promoción, desarrollo y crecimiento.
d) Dar cumplimiento a las obligaciones contraídas por DIVIX S.A.S con el titular de los datos, con relación al pago de salarios, prestaciones sociales y demás retribuciones consagradas en el contrato de trabajo, o según lo disponga la ley.
e) Realizar actividades requeridas por el área administrativa de DIVIX S.A.S, incluyendo, pero sin limitarse a, la identificación plena del trabajador, aprendiz o prestador de servicios, archivo y manejo de su información de contacto y de su información académica y profesional.
f) Ofrecer programas de bienestar empresarial para los empleados y sus familiares.
g) Cumplimiento de políticas internas, reglamento interno de trabajo, seguridad y salud en el trabajo, control y prevención de fraudes y lavado de activos.
h) Cumplimiento de normas en relación con la confidencialidad de la información.
i) Estudios de financiación y verificación de información.
j) Promoción de productos, servicios y alianzas.
k) Otras para cualquier finalidad dentro del marco de la ley.

1.7. FINALIDADES CON PROVEEDORES:
a) Desarrollo normal de la relación comercial y las obligaciones adquiridas.
b) Estudios de seguridad, financieros, de mercado.
c) Protocolos y procedimientos de seguridad, ejecución, mantenimiento en prestaciones de servicios.
d) Desarrollo de alianzas y proyectos.
e) Otros para cualquier finalidad debidamente autorizada por los proveedores.

1.8. VISITANTES:
a) Para el control, trazabilidad interna y acceso a las instalaciones de DIVIX S.A.S; además del desarrollo de protocolos que protejan su integridad.
b) Estudios de mercado, alianzas y proyectos.
c) Presentación, elaboración y desarrollo de productos y servicios.

2. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES

DIVIX S.A.S. aplicará los siguientes principios específicos, que se establecen a continuación, los cuales constituyen las reglas a seguir en la recolección, manejo, uso, tratamiento, almacenamiento e intercambio, de datos personales:

2.1. PRINCIPIO DE ACCESO Y CIRCULACIÓN RESTRINGIDA.
El tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente Política, de la Ley, y la Constitución. En este sentido, el tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas por ley.

Los datos personales, excepto aquellos de naturaleza pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable con contraseñas u otros mecanismos de seguridad, para brindar un conocimiento restringido a los Titulares o terceros autorizados.

2.2. PRINCIPIO DE CONFIDENCIALIDAD
Todas las personas naturales y jurídicas que intervengan en el tratamiento de datos personales, que no tengan la naturaleza de públicos, están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo suministrar o comunicar los datos personales cuando ello corresponda al desarrollo de las actividades autorizadas enla Ley y en los términos de la misma.

En consecuencia, se comprometen a conservar y mantener de manera estrictamente confidencial y no revelar a terceros, la información personal, contable, técnica, comercial o de cualquier otro tipo suministrada en la ejecución y ejercicio de sus funciones dentro de DIVIX S.A.S. Esta obligación persiste y se mantiene inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento.
2.3. PRINCIPIO DE FINALIDAD
El tratamiento de datos personales que DIVIX S.A.S. realiza, obedece a la

finalidad legítima de acuerdo con la Constitución Política, la Ley 1581de 2012, el Decreto 1377 de 2013,el Decreto 886 de 2014, el Decreto 1074 de 2015,así mismo con lo establecido por el Código de Comercio.

2.4. PRINCIPIO DE LEGALIDAD
El Tratamiento de Datos Personales es una actividad reglada que se rige por la LeyEstatutaria 1581 de 2012, el Decreto 1377 de 2013, Decreto 886 de 2014, Decreto1074 de 2015 y demás normatividad que las complementen, modifiquen o deroguen.

2.5. PRINCIPIO DE LIBERTAD
DIVIX S.A.S. puede tratar y ceder los datos personales que se encuentren almacenados en sus bases de datos, sin el previo consentimiento del titular, siempre y cuando, estos provengan de los registros públicos, o que, si bien no están contenidos en ellos, sean de naturaleza pública o se encuentran en bases de datos excluidas por la Ley tales como periodísticas, estadísticas, gubernamentales ypara la investigación, entre otras contempladas en la ley 1581 y sus decretos reglamentarios.
En los demás casos, DIVIX S.A.S. deberá obtener el consentimiento, previo, expreso e informado del Titular al momento de tratar susdatos personales.

2.6. PRINCIPIO DE SEGURIDAD
DIVIX S.A.S. como responsable y/o encargado del tratamiento de datos de carácter personal, proporciona las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros, evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.

2.7. PRINCIPIO DE TRANSPARENCIA
DIVIX S.A.S. garantiza a las personas naturales y jurídicas titulares de datos personales, que podrán obtener en cualquier momento, gratuitamente y sin restricciones, información acerca de la existencia de datos que le conciernan y que estén almacenados en las bases de datos, bajo los parámetros establecidos en elDecreto Reglamentario 1074 de 2015.

2.8. PRINCIPIO DE VERACIDAD O CALIDAD
DIVIX S.A.S. garantiza la debida diligencia para que la informacióncontenida en las bases de datos diferentes a las provenientes de los registros públicos, que estén sujetas a tratamiento; sean veraces, completas, exactas, actualizadas, comprobables y comprensibles.
En todo caso, DIVIX S.A.S. a solicitud del Titular o por iniciativa propia, rectificará y corregirá los registros que no se encuentren ajustados a la realidad o que deban ser actualizados.

La veracidad y calidad de los datos personales que hayan sido capturadas por medio de los registros públicos, es garantizada por cada uno de los titulares de la misma, quedando eximida de cualquier tipo de responsabilidad DIVIX S.A.S. frente a su calidad.


3. DATOS A LOS QUE NO APLICA LA POLITICA DE PROTECCION DE DATOS PERSONALES


a) A las bases de datos o archivos mantenidos en un ámbito exclusivamente personal o doméstico.
b) Las que tengan por finalidad la seguridad y defensa nacional, prevención, detección, monitoreo y control del lavado de activos y el financiamiento del terrorismo.
c) Las que tengan como fin y contengan información de inteligencia y contrainteligencia.
d) Las que contengan información periodística y otros contenidos editoriales
e) Las bases de datos con información financiera, crediticia, comercial y de servicios, y de los censos de población y vivienda.


4. TRATAMIENTO DE DATOS PERSONALES

4.1. TRATAMIENTO
En cumplimiento de lo establecido en la Ley 1589 de 2012 y normas complementarias, los procesos de recolección, almacenamiento, actualización y uso de datos personales, se someterán a las siguientes reglas.

4.2. DATOS PÚBLICOS
DIVIX S.A.S. advierte que, trata sin previa autorización del Titular los datos personales de naturaleza pública y los contenidos en los registros públicos.

4.3. DATOS SENSIBLES
DIVIX S.A.S. restringirá el tratamiento de datos personales sensibles a lo estrictamente indispensable y solicitará consentimiento previo y expreso a los titulares (representantes legales, apoderados, causahabientes) informando sobre la finalidad exclusiva de su tratamiento.

DIVIX S.A.S. utiliza y trata datos catalogados como sensibles,cuando:
a) El tratamiento haya sido autorizado expresamente por el Titular de los datos sensibles, salvo en los casos que por Ley, no se requiera el otorgamiento de dicha autorización.
b) El Tratamiento sea necesario para salvaguardar el interés vital del titular y éste se encuentre física o jurídicamente incapacitado. En estos eventos, los representantes legales deberán otorgar la autorización.
c) El Tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial; En adición a lo anterior, DIVIX S.A.S. cumple con las siguientes obligaciones:
d) Informar al titular que por tratarse de datos sensibles no está obligado a autorizar su tratamiento.
e) Informar al titular de forma explícita y previa, además de los requisitos generales de la autorización para la recolección de cualquier tipo de dato personal, cuáles datos objeto de Tratamiento son de carácter sensible y la finalidad del tratamiento, y obtener el consentimiento expreso.
f) No condicionar ninguna actividad a que el titular suministre datos personales sensibles (salvo que exista una causa legal o contractual para hacerlo).

Así mismo DIVIX S.A.S., se acoge a la regla general según la cual el Tratamiento de datos sensibles está prohibido por la Ley, salvo en los siguientes casos:
g) Cuando el Titular ha autorizado expresamente el Tratamiento.
h) Cuando por Ley no sea requerido el otorgamiento de dicha autorización.
i) Cuando el Tratamiento sea necesario para salvaguardar el interés vital del Titular.
j) Cuando el Tratamiento sea necesario para el reconocimiento, ejercicio o defensa de un derecho en un proceso judicial.

4.4. TRATAMIENTO DE DATOS DE MENORES
El Tratamiento de datos personales de niños, niñas y adolescentes está proscrito excepto cuando se trate de datos de naturaleza pública, de conformidad con lo establecido en el artículo 7 de la ley 1581 de 2012, y cuando dicho tratamiento cumpla con los siguientes parámetros y requisitos:
a) Que responda y respete el interés superior de los niños, niñas y adolescentes.
b) Que se asegure el respeto de sus derechos fundamentales.

Cumplidos los anteriores requisitos, el representante legal o tutor del niño, niña o adolescente otorgará la autorización previo ejercicio del menor de su derecho a ser escuchado, opinión que será valorada teniendo en cuenta la madurez, autonomía y capacidad para entender el asunto.
Todo responsable y encargado involucrado en el tratamiento de los datos

personales de niños, niñas y adolescentes, deberá velar por el uso adecuado de los mismos. Para este fin deberán aplicarse los principios y obligaciones establecidos en la Ley 1581 de 2012, el Decreto 1377 de 2013 y el Decreto 1074 de 2015 y normas que las adicionen, complementen.

De acuerdo con lo previsto en la Constitución Política de Colombia en sus artículos 44 y 45 y en concordancia con el Código de la Infancia y la Adolescencia, los derechos de los menores deben ser interpretados y aplicados de manera prevalente y, por lo tanto, deben ser observados con especial cuidado. Conforme lo señalado en la Sentencia C-748/11 de la Corte Constitucional, las opiniones de los menores deben ser tenidos en cuenta al momento de realizar algún tratamiento de sus datos.


5. CLASIFICACIÓN DE LAS BASES DE DATOS

DIVIX S.AS. ha clasificado sus Bases de Datos de la siguiente manera:

5.1. BASES DE DATOS DE CLIENTES
Son las bases de datos físicas o automatizados que contienen información de clientes de DIVIX S.A.S., cuyo tratamiento tienen como finalidad prestar los servicios o proveer productos y todas las derivadas del objeto social de la empresa.

En esta base de datos, se incorporan tanta información privada, pública, datos sensibles, en ningún caso, DIVIX S.A.S. dará tratamiento a los datos sensibles sin autorización previa.

5.2. BASES DE DATOS DE EMPLEADOS
Son las bases de datos físicas o automatizados que contienen datos de las personas naturales que se vinculan laboralmente con DIVIX S.A.S cuyo tratamiento tiene como finalidad cumplir con las disposiciones legales y reglamentarias. Esta base de datos incluye los datos personales de los empleados yexempleados.

En esta base de datos, se incorporan tanta información privada, pública, datos sensibles y de menores. El tratamiento de los datos para los fines diferentes a las obligaciones derivadas de la relación laboral requerirá autorización previa del titular o su representante legal, según sea el caso. En ningún caso, DIVIX S.A.S. dará tratamiento a los datos sensibles o de menores sin autorización previa
5.3. BASES DE DATOS DE PROVEEDORES Y CONTRATISTAS
Son las bases de datos físicas o automatizadas que contienen datos de las

personas naturales y jurídicas, que ostentan un vínculo contractual y comercial, cuyo tratamiento tiene como finalidad cumplir con las disposiciones contractuales estipuladas por DIVIX S.A.S para la adquisición de servicios y bienes demandados por ella para su normal funcionamiento o el cumplimiento de su objeto social.

Esta base de datos contiene datos personales públicos, privados y sensibles, los cuales tienen como finalidad el desarrollo de relaciones contractuales. El tratamiento de estos datos para fines diferentes al mantenimiento de la relación contractual o el cumplimiento de deberes de carácter legal, requiere de autorizaciónprevia del titular.


6. SEGURIDAD DE LA INFORMACIÓN

6.1. MEDIDAS DE SEGURIDAD DE LA INFORMACIÓN
En desarrollo del principio de seguridad establecido en la Ley Estatutaria 1581 de 2012, DIVIX S.A.S. implementará las medidas técnicas, humanas y administrativas adicionales en caso de requerirse, que sean necesarias para otorgar seguridad a los registros, mediante los cuales se evitará su adulteración, perdida, consulta, uso o acceso no autorizado o fraudulento.

6.2. TRANSFERENCIA DE LA INFORMACIÓN A TERCEROS PAÍSES.
En caso de transmitirse bases de datos a otros países, DIVIX S.A.S.atenderá lo dispuesto en los artículos 26 y siguientes de la Ley 1581 de 2012, así como sus normas complementarias.

6.3. REGISTRO DE LAS BASES DE DATOS
De conformidad con lo establecido en el Capítulo 26 del Decreto Único 1074 de 2015, el artículo 12 del Decreto 886 de 2014 y las Circulares Externas No. 002 de 2015 y 003 de 2018 expedidas por la Superintendencia de Industria y Comercio (SIC), DIVIX S.A.S. reportará y actualizará en el Registro Nacional de Bases de Datos (RNBD) el inventario de bases de datos que están bajo su cuidado.


7. DERECHOS DE LOS TITULARES DE DATOS PERSONALES


DIVIX S.A.S. reconoce y garantiza a los titulares de los datos personales los siguientes derechos fundamentales:
a) Acceder, conocer, actualizar y rectificar sus datos personales frente a DIVIX
S.A.S. en su condición de responsable del Tratamiento.
b) Solicitar prueba de la existencia de la autorización otorgada a DIVIX S.A.S.

salvo los casos en los que la Ley exceptúa la autorización.
c) Recibir información por parte de DIVIX S.A.S, previa solicitud,respecto del uso que le ha dado a sus datos personales.
d) Presentar quejas por infracciones a lo dispuesto en la normatividad vigente ante la Superintendencia de Industria y Comercio (SIC).
e) Modificar y revocar la autorización y/o solicitar la supresión de los datos personales, cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales vigentes.
f) Tener conocimiento y acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.

7.1. MANIFESTACIÓN DE LOS TITULARES DE LOS DATOS
Los titulares de los datos personales que sean Usuarios de DIVIX S.A.S, reconocen y manifiestan que cuentan con políticas de tratamiento y protección de datos personales ajustado a la ley 1581 de 2012; y que además, cuentan con la respectiva autorización de sus Clientes para tratar, transmitir, transferir y/o ceder esos datos personales a DIVIX S.A.S y/o Aliados; esto con el fin de que DIVIX S.A.S pueda hacer todas las gestiones necesarias y que estarán enfocadas a solucionar cada una de las novedades que se puedan presentar en la prestación de los servicios a través de los Usuarios de DIVIX S.A.S. Por lo que con esta autorización, los titulares de los datos de DIVIX S.A.S (Usuarios), autorizan a DIVIX S.A.S para tratar los datos personales de sus Clientes.


8. TRANSMISIÓN Y TRANSFERENCIA DE DATOS PERSONALES A TERCEROS


DIVIX S.A.S podrá transmitir o transferir los datos personales recolectados a terceros ubicados en Colombia o en el exterior, incluyendo las matrices, filiales y subsidiarias de DIVIX S.A.S, para el ejercicio de cualquiera de las finalidades antes descritas. En todo caso, DIVIX S.A.S adoptará las medidas legales y tecnológicas para garantizar la seguridad y confidencialidad de los datos personales, y exigirá a los encargados del tratamiento el cumplimiento de los deberes establecidos en el artículo 18 de la Ley 1581 de 2012.

DIVIX S.A.S podrá ceder a terceros los datos personales de los Usuarios de DIVIX
S.A.S y de sus clientes (personas naturales o jurídicas al que los Usuarios de DIVIX S.A.S les presta sus productos/servicios), sin su consentimiento, solo para fines informativos, no comerciales, asociados a la prestación del servicio. Esta cesión de datos permite el contacto a través de medios como correo electrónico, mensajes de texto, mensajes de WhatsApp, llamadas, entre otras. Sin perjuicio de lo anterior, el Usuario consiente en que se cedan sus datos personales cuando así sea requerido por las autoridades administrativas competentes o por mandato judicial.

El titular de los datos también comprende que los datos por él consignados harán parte de un archivo y/o base de datos que podrá ser usado por DIVIX S.A.S para efectos de surtir determinado proceso. El titular podrá modificar o actualizar la información suministrada en cualquier momento.

El titular autoriza a DIVIX S.A.S a recopilar y analizar datos relacionados suministrados para mejorar los servicios y para otros fines de desarrollo, diagnóstico y corrección en relación con los servicios y otros productos de la compañía y podrá divulgar información únicamente de forma agregada (big data) y no específica.


9. DEBERES DE DIVIX S.A.S FRENTE AL TRATAMIENTO DE LOS DATOS PERSONALES


Los Datos Personales son de propiedad de las personas a las que se refieren y solamente ellas pueden decidir sobre los mismos. Por ello, el tratamiento de la información se encuentra enmarcada dentro de las finalidades para las que se encuentra debidamente facultado DIVIX S.A.S. y respetando, en todo caso, la normatividad vigente sobre la Protección de Datos Personales.

Se atenderán los deberes previstos para los Responsables y Encargados del Tratamiento, contenidos en el artículo 17 y 18 de la Ley 1581 de 2012, o normas que la reglamenten o modifiquen, a saber:
a) Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data;
b) Solicitar y conservar, en las condiciones previstas en la presente ley, copia de la respectiva autorización otorgada por el Titular;
c) Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada;
d) Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento;
e) Garantizar que la información que se suministre al encargado del Tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible;
f) Actualizar la información, comunicando de forma oportuna al encargado del Tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada;
g) Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del Tratamiento;
h) Suministrar al encargado del Tratamiento, según el caso, únicamente datos cuyo Tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley;
i) Exigir al encargado del Tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular;
j) Tramitar las consultas y reclamos formulados en los términos señalados en la presente ley;
k) Adoptar una política y procedimientos para garantizar el adecuado cumplimiento de la presente ley y en especial, para la atención de consultas y reclamos;
l) Informar al encargado del Tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo;
m) Informar a solicitud del Titular sobre el uso dado a sus datos;
n) Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
o) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.


10. DEBER DE SECRETO Y CONFIDENCIALIDAD


DIVIX S.A.S. garantiza y exige a toda persona que intervenga en cualquier fase del tratamiento de los datos de carácter personal privado, sensible o de menores, el secreto profesional, respecto de los mismos y al deber de guardarlos,obligaciones que subsistirán aún después de finalizar sus relaciones contractuales con DIVIX S.A.S.

El incumplimiento del deber de secreto será sancionado de conformidad con lo previsto en el Reglamento Interno de Trabajo, el Contrato Individual de Trabajo y la legislación vigente, según el caso.


11. PROCEDIMIENTOS PARA EL TRATAMIENTO DE LA INFORMACIÓN

11.1. AUTORIZACIÓN PARA EL TRATAMIENTO DE DATOS PERSONALES
Los datos personales que son incluidos en las bases de datos de DIVIX S.A.S provienen de la información recolectada en virtud de vínculos propios del desarrollo de su objeto social, comerciales, contractuales, laborales, o de cualquier otra índole con sus usuarios, clientes, aliados, proveedores, contratistas, empleados, grupos de intéres y/o público en general.
Al momento de la recolección de datos personales, DIVIX S.A.S solicitará a los titulares la autorización para el tratamiento de los mismos, de manera previa, expresa e informando a estos: (i) los tratamientos que realizará y las finalidades específicas del tratamiento; (ii) sobre la libertad de responder las preguntas dirigidas a menores de edad o sobre datos sensibles; (iii) los derechos que tienen los titulares frente a DIVIX S.A.S y demás encargados y responsables del tratamiento, y los medios para ejercerlos; (iv) la identificación de DIVIX S.A.S como responsable del tratamiento; y (v) la ubicación de la presente Política.

Los titulares de los datos reconocen que el ingreso de información personal y sensible, lo realizan de manera voluntaria y ante la solicitud de requerimientos específicos de DIVIX S.A.S para prestar un servicio, o para acceder a los mecanismos interactivos.

La recolección y tratamiento automatizado de los datos personales, como consecuencia de la navegación y/o registro por el Sitio Web tiene como finalidades las detalladas a continuación: (i) la adecuada gestión y administración de los servicios ofrecidos en el Sitio Web, en los que el titular decida darse de alta, utilizar o contratar; (ii) el estudio cuantitativo y cualitativo de las visitas y de la utilización de los servicios por parte de los titulares; (iii) el envío por medios tradicionales y electrónicos de información y/o productos, y/o servicios relacionados con DIVIX S.A.S

Los datos personales recolectados por DIVIX S.A.S, son almacenados a través de medios físicos y digitales, propios o contratados con proveedores especializados, procurando salvaguardar la confidencialidad y seguridad de la información personal de los titulares.

Cuando se trate de datos diferentes a los de naturaleza pública, definidos en el Decreto Reglamentario 1074 de 2015, DIVIX S.A.S. solicitará previamente la autorización para el tratamiento de datos personales por cualquier medio que permita ser utilizado como prueba. Según el caso, dicha autorización puede ser parte de un documento más amplio como, por ejemplo, de un contrato, ode un documento específico (formato, formulario, otrosí, otro).

En caso de tratarse de datos de carácter personal privados correspondientes a personas naturales y jurídicas, la descripción de la finalidad del tratamiento de los datos se informará mediante el mismo documento específico o adjunto.

Se informará al titular de los datos lo siguiente:
a) El tratamiento al que serán sometidos sus datos personales y la finalidad específica del mismo.
b) Los derechos que le asisten como titular.

c) Correo electrónico, dirección física y demás canales de comunicación en por los cuales podrá formular consultas y/o reclamos ante el Responsable o Encargado del tratamiento.

11.1.1. Autorización:
Con la aceptación de este documento, autorizo de manera previa, expresa e informada a DIVIX S.A.S., para que los datos personales suministrados a través de este medio, así como aquellos proporcionados a DIVIX S.A.S por otros medios, sean recolectados, usados, almacenados, transferidos y transmitidos a terceros y en general tratados con la finalidad de: el desarrollo de su objeto social; contactarme por cualquier medio como mensajes de texto SMS o flash, correo electrónico, comunicación escrita, sitio web, llamada, WhatsApp o apps de mensajería y demás medios de contacto disponibles; ejecución de contratos; ejecución de convenios y alianzas; respuesta a consultas y reclamos; realización procesos de selección; realización de programas de bienestar empresarial; implementación de protocolos de seguridad y salud en el trabajo; comunicación con el titular sobre actividades, programas y eventos; campañas de publicidad y mercadeo; prestación de servicios contratados; venta y postventa de productos; prestación de servicios por medio de apps o sitios web; venta y postventa de productos o servicios; envío de facturas; comunicación de ofertas, descuentos, promociones de productos/servicios propios; gestión de transacciones electrónicas con pasarelas de pago; gestión de peticiones, quejas y reclamos por los productos/servicios ofrecidos; realización de encuestas de satisfacción respecto a los productos/servicios ofrecidos; realización de estudios de mercado, inteligencia de negocios que establezcan preferencias de consumo; e implementación programas de fidelización . Reconozco que, como titular de datos personales, podré ejercer el derecho a conocer, actualizar, suprimir información de las bases de datos de DIVIX S.A.S, y revocar la presente autorización a través de los medios establecidos en la política de tratamiento de datos personales de DIVIX S.A.S, la cual se ubica en la URL: https://divixsa.com/ en la sección de Políticas de Privacidad, tratamiento de datos personales y autorización de estos.
Reconozco que los datos suministrados son ciertos, completos y actualizados, y que no ha sido omitida o alterada ninguna información. Asimismo, reconozco que no estoy obligado a entregar datos de naturaleza sensible, que no sean estrictamente necesarios para acceder a las prestaciones ofrecidas por DIVIX S.A.S. DIVIX S.A.S se identifica con el Nit. 900.251.649 – 0, y se encuentra ubicada en Medellín en la Calle 48 C # 66 – 73, teléfono (604-4038970), correo electrónico lidergh@divixsa.com

11.2. MEDIO Y MANIFESTACIONES PARA OTORGAR LA

AUTORIZACIÓN
La autorización puede constar en un documento físico, electrónico, mensaje de datos, Internet, Sitios Web, en cualquier otro formato que permita garantizar su posterior consulta, o mediante un mecanismo técnico o tecnológico idóneo, que permita manifestar u obtener el consentimiento vía clic o doble clic, mediante el cual se pueda concluir de manera inequívoca, que de no haberse surtido una conducta del titular, los datos nunca hubieren sido capturados y almacenados en la base de datos.

11.3. PRUEBA DE LA AUTORIZACIÓN
DIVIX S.A.S. utilizará los mecanismos con que cuenta actualmente, e implementará y adoptará las acciones tendientes y necesarias para mantener registros o mecanismos técnicos o tecnológicos idóneos de cuándo y cómo obtuvo autorización por parte de los titulares de datos personales para el tratamiento de los mismos.

Para dar cumplimiento a lo anterior, se podrán establecer archivos físicos o repositorios electrónicos realizados de manera directa o a través de terceros contratados para tal fin.

11.4. CASOS EN QUE NO SE REQUIERE LA AUTORIZACIÓN
La autorización del Titular no será necesaria cuando se trate de:
a) Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden judicial.
b) Datos de naturaleza pública.
c) Casos de urgencia médica o sanitaria.
d) Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
e) Datos relacionados con el Registro Civil de las Personas


12. DERECHO DE LOS TITULARES


Sin perjuicio de los derechos consagrados en la constitución y en las leyes, son derechos de los titulares de la información los siguientes:

12.1. DERECHO DE ACCESO
DIVIX S.A.S. garantiza el derecho de acceso conforme a la Ley 1581de 2012, solamente a los Titulares de datos personales privados que correspondan a personas naturales y jurídicas, previa acreditación de la identidad del titular, legitimidad, o personalidad de su representante, poniendo a disposición de éste, sin costo o erogación alguna, de manera pormenorizada y detallada, los respectivos datos personales tratados, a través de cualquier medio de

comunicación, incluyendo los electrónicos que permitan el acceso directo del titular.

Dicho acceso, se sujeta a los límites establecidos en el Decreto Reglamentario 1074de 2015. Respecto al derecho de acceso a los datos personales contenidos en los registros públicos, este se regirá por lo establecido en el Código de Comercio, el Decreto 898 de 2002 y las demás normas que regulan esta materia.

12.2. DERECHO DE CONSULTA
Los titulares de los datos personales podrán consultar la información de carácter personal que repose en cualquier base de DIVIX S.A.S.
En consecuencia, se garantiza el derecho de consulta conforme a lo dispuesto en la Ley 1581 de 2012 exclusivamente sobre los datos personales privados, sensibles y de menores correspondientes a personas naturales y jurídicas, suministrando a los Titularesde estos datos personales la información contenida en cada una de las bases de datos correspondientes y que estén bajo el control de DIVIX S.A.S.

12.3. DERECHO A LA RECTIFICACIÓN Y ACTUALIZACIÓN DE DATOS
DIVIX S.A.S. se obliga a rectificar y actualizar a solicitud del Titular, la información de carácter personal que corresponda a personas naturales y jurídicas, que resulte incompleta o inexacta, de conformidad con el procedimiento y los términos antes señalados.

Al respecto, se tendrá en cuenta lo siguiente:
a) En las solicitudes de rectificación y actualización de datos personales, el Titular debe indicar las correcciones a realizar y aportar la documentación que avale su petición.
b) Se podrán establecer formularios, formatos, sistemas y otros métodos, que serán informados en el Aviso de Privacidad y que se pondrán a disposición de los interesados en la página web u oficinas de DIVIX S.A.S.

12.4. DERECHO A LA SUPRESIÓN DE DATOS
El Titular de datos personales, tiene el derecho en todo momento, a solicitar la supresión (eliminación) de sus datos personales, siempre y cuando, no se trate de datos contenidos en los registros públicos, los cuales se regirán por la normativa especial.

Para el resto de datos, se tendrá en cuenta los siguientes supuestos:
a) Que los mismos no están siendo tratados conforme a los principios, deberes y obligaciones previstas en la normatividad vigente sobre Protección de Datos Personales.

b) Que hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recabados.
c) Que se haya superado el periodo necesario para el cumplimiento de los fines para los que fueron recogidos.

Esta supresión implica la eliminación o borrado seguro, total o parcial, de la información personal de acuerdo con lo solicitado por el titular en los registros, archivos, bases de datos o tratamientos realizados por DIVIX S.A.S.
El derecho de supresión no es un derecho absoluto, y DIVIX S.A.S. como responsable del tratamiento de datos personales, puede negar o limitar el ejercicio del mismo cuando:
d) El titular de los datos tenga el deber legal o contractual de permanecer en la base de datos.
e) La eliminación de datos obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.
f) Los datos sean necesarios para proteger los intereses jurídicamente tutelados del titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el titular.

12.5. DERECHO A REVOCAR LA AUTORIZACIÓN
Todo titular de datos personales que correspondan a personas naturales y jurídicas puede revocar en cualquier momento, el consentimiento al tratamiento de éstos, siempre y cuando, no lo impida una disposición legal o contractual.

En los casos que sea posible la revocatoria de la autorización, se atenderá bajo lassiguientes dos modalidades:
a) Total: Sobre la totalidad de finalidades consentidas, esto es, que se debe dejar de tratar por completo los datos del Titular de datos personales.
b) Parcial: Sobre ciertas finalidades consentidas como por ejemplo para fines publicitarios o de estudios de mercado. En este caso, DIVIX S.A.S. deberá suspender parcialmente el tratamiento de los datos del titular. Se mantienen entonces otros fines del tratamiento que el Responsable, de conformidad con la autorización otorgada, puede llevar a cabo y con los que el titular está de acuerdo.

El derecho de revocatoria no es un derecho absoluto. Por ello, DIVIX S.A.S.como responsable del tratamiento de datos personales, puede negar o limitar el ejercicio del mismo cuando:
c) El titular de los datos tenga el deber legal o contractual de permanecer en la base de datos.

d) La revocatoria de la autorización del tratamiento obstaculice actuaciones judiciales o administrativas vinculadas a obligaciones fiscales, la investigación y persecución de delitos o la actualización de sanciones administrativas.
e) Los datos sean necesarios para proteger los intereses jurídicamente tutelados del titular; para realizar una acción en función del interés público, o para cumplir con una obligación legalmente adquirida por el titular.


13. PROTECCIÓN DE DATOS EN LOS CONTRATOS DE TRABAJO


En los contratos laborales, DIVIX S.A.S. podrá incluir cláusulas conel fin de autorizar de manera previa y general el tratamiento de datos personales relacionados con la ejecución del contrato, lo que incluye la autorización de recolectar, modificar o corregir, en momentos futuros, datos personales del Titular correspondientes a personas naturales.

Para los contratos de trabajo que se encuentren vigentes a la fecha de expedición de la presente Política, podrá anexarse una autorización otorgada por el empleado para el tratamiento de sus datos personales. Dicha autorización se archivará junto con los demás documentos que soporten la relación laboral correspondiente. De igual manera se procederá en caso de que los contratos de trabajo no tengan incorporada la cláusula que autoriza expresamente el tratamiento de Datos Personales.


14. PROTECCIÓN DE DATOS CON CLIENTES


Los Datos Personales de los clientes de DIVIX S.A.S. serán tratados con estándares de diligencia y confidencialidad.

De igual forma, en los correos electrónicos que se envíen a los clientes deberá incorporarse el Aviso de Privacidad.


15. QUEJAS, RECLAMOS, CONSULTAS, PETICIONES DE LOS TITULARES DE INFORMACIÓN


Cualquier consulta o reclamo frente a derechos inherentes de los titulares sobre datos de carácter personal se debe realizar mediante el envió de correo electrónico a lidergh@divixsa.com adjuntando fotocopia del documento de identidad del Titular interesado o cualquier otro documento equivalente que acredite su identidad y titularidad conforme a Derecho.
Los derechos de acceso, actualización, rectificación, supresión y revocación de la

autorización de datos personales son personalísimos y podrán ser ejercidos únicamente por el Titular. No obstante, el Titular podrá actuar a través de representante legal o apoderado cuando aquel se encuentre en situación de incapacidad o minoría de edad hechos que le imposibiliten el ejercicio personal de los mismos, en cuyo caso será necesario que el representante legal o apoderado acredite tal condición.

No se exigirá ningún valor o tasa alguna por el ejercicio de los derechos de acceso, actualización, rectificación, supresión o revocación de la autorización cuando se trate de datos personales de personas naturales y jurídicas que no hagan parte de los registrospúblicos. (Se tendrá en cuenta lo establecido en el Decreto Reglamentario 1074 de2015)

Con el objeto de facilitar el ejercicio de estos derechos, DIVIX S.A.S.podrá poner a disposición de los interesados, los formatos físicos o electrónicos adecuados a esta finalidad.

El plazo para resolver las solicitudes, quejas y reclamos de los titulares de la información persona, serán resueltos dentro de los diez (10) días siguientes. En caso de requerirse tiempo adicional para dar respuesta, el término de diez (10) días se podrá extender, por una sola vez por un periodo igual. En este caso, DIVIX
S.A.S. comunicará la extensión del plazo al Titular, antes de que transcurran los primeros diez (10) días.

Una vez cumplidos y agotados los términos señalados por la Ley 1581 de 2012 y las demás normas que la reglamenten o complementen, el Titular al que se deniegue, total o parcialmente, el ejercicio de los derechos de acceso, actualización, rectificación, supresión y revocación, por parte de DIVIX S.A.S., podrá poner en conocimiento ante la Autoridad Nacional de Protección de Datos Personales (Superintendencia de Industria y Comercio – Delegatura de Protecciónde Datos Personales) la negación o inconformidad frente al derecho ejercido.


15. RESPONSABLES DE LA PROTECCIÓN DE DATOS PERSONALES AL INTERIOR DE DIVIX S.A.S.


DIVIX S.A.S. designa como responsable del tratamiento de datos personales a la Líder de Gestión Humana como la persona que recibirá, procesará y canalizará las distintas solicitudes que se reciban, y las hará llegar a la respectiva dependencia encargadas del tratamiento, dependencias que una vez reciban estas comunicaciones, entraran a cumplir con la función de protección de datos personales, y deberán dar trámite a las solicitudes de los titulares, en los términos, plazos y condiciones establecido por la normatividad vigente, para el ejercicio de los derechos

de acceso, consulta, rectificación, actualización, supresión y revocatoria a que se refiere la normatividad vigente sobre protección de datos personales.

En el evento en que usted considere que DIVIX S.A.S. dio un uso contrario al autorizado y a las leyes aplicables, podrá contactarnos a través de una comunicación dirigida a la Líder de Gestión Humana de DIVIX S.A.S. Dirección oficinas: Calle 48c Nº 66-73 Medellín – Antioquia. Correo electrónico lidergh@divixsa.com.


16. TRATAMIENTO DE DATOS COMERCIALES:


DIVIX SAS tramitará los datos comerciales e información financiera que considere necesaria para el cumplimiento de su objeto social y para toda celebración de contratos con terceros. Los datos de estos serán tratados con la intimidad, derechos a la privacidad, el buen nombre de las personas, dentro del proceso del tratamiento de datos personales, y durante todas las actividades que tendrán los principios de confidencialidad, seguridad, legalidad, acceso, libertad y transparencia.
Para tal efecto, se reglamenta la firma del Acuerdo de Confidencialidad para la entrega de Datos con todos los proveedores.


17. TRATAMIENTO DE DATOS DE EMPLEADOS DIRECTOS DE LA EMPRESA:


Todos los datos suministrados por los empleados serán almacenados, compilados, utilizados, compartidos, consultados, transmitidos, intercambiados y transferidos, para dar cumplimiento a las obligaciones derivadas de la relación laboral y al ejercicio de los derechos como empleador.

Toda la información relativa a los empleados o ex empleados, serán conservados con el fin de que la Compañía, pueda cumplir sus obligaciones como empleador y ejercer los derechos que en esa misma condición le corresponden, de acuerdo con la legislación laboral Colombiana.

Al momento del ingreso de empleados nuevos con contrato laboral, es requisito que, al momento del inicio de sus labores asignadas, manifiesten conocer, aceptar y aplicar las Políticas de Protección de Datos Personales, respaldado de su firma de aceptación y conocimiento de esta.


18. VIDEOVIGILANCIA:


DIVIX SAS informa a sus empleados, proveedores, contratista y visitantes sobre la existencia de mecanismos de seguridad, por medio de la notificación en anuncios de la videovigilancia en sitios visibles de DIVIX S.A.S.

DIVIX SAS cuenta con un sistema de videovigilancia por medio de cámaras fijas, instaladas en sitios estratégicos en el interior de sus oficinas e instalaciones, el cual se fundamenta en el cumplimiento de los derechos y principios establecidos en la presente política de protección de datos personales. DIVIX S.A.S se permite manifestar, que la información recolectada por medio de videovigilancia, solo se utilizará con fines de seguridad de los empleados, personas naturales y jurídicas, bienes y activos presenten en las instalaciones de DIVIX S.A.S. Dicha información podrá ser utilizada como prueba en cualquier momento que sea requerida, por autoridad competente.

Los archivos obtenidos de la videovigilancia se almacenan en un sistema que cuenta con condiciones de seguridad con todo el rigor necesario para tal fin y solo tiene acceso el personal directivo del área administrativa, personal que cuenta con acuerdo de confidencialidad,


19. VIGENCIA


Esta política entrará en vigencia a partir del día 13 de febrero del 2024, las basesde datos de DIVIX S.A.S. se conservan por el tiempo necesario para garantizar el cumplimiento de su objeto social, mandato legal y lo que dispongan otras normas sobre retención documental.


20. CAMBIOS EN LA POLÍTICA DE PROTECCION DE DATOS


Cualquier cambio sustancial en las políticas de Tratamiento, será comunicado oportunamente a los Usuarios mediante la publicación en el Portal o comunicado escrito para el efecto.

ANEXO I
DEFINICIONES

Las palabras y expresiones objeto de definición tienen el significado que se les da en la presente Política o en la Ley 1581 de 2012, sus decretos reglamentarios y normas complementarias.

Las demás expresiones no definidas expresamente se interpretarán de acuerdo a su sentido literal y obvio, según lo establece el artículo 28 del Código Civil Colombiano.
Aviso de privacidad: Comunicación verbal o escrita generada por el responsable, dirigida al titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.

Autorización: Consentimiento previo, expreso e informado del titular de los datos personales para llevar a cabo el tratamiento de su información, en los términos de lo establecido en el Decreto 1074 de 2015.

Base de datos: Conjunto organizado de datos personales que sea objeto de recolección, almacenamiento, archivo, actualización y uso.

Dato personal: Cualquier información vinculada o que pueda asociarse a una o a varias personas naturales y jurídicas determinadas o determinables. Debe entonces entenderse el “dato personal” como una información relacionada con una persona natural (persona individualmente considerada).

Dato público: Es el dato que no sea semiprivado, privado o sensible. Son considerados datos públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales, y sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.

Dato personal público: Toda información personal que es de conocimiento libre y abierto para el público en general.

Dato personal privado: Toda información personal que tiene un conocimiento restringido, y en principio privado para el público en general.

Dato semiprivado: Es semiprivado el dato que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su titular sino a cierto sector o grupo de personas o a la sociedad en general.

Dato sensible: Aquel dato que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, la captura de imagen fija o en movimiento, huellas digitales, fotografías, iris, reconocimiento de voz, facial o geometría de mano, etc.

Encargado del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realiza el tratamiento de datos personales por cuenta del responsable del tratamiento.

Responsable del tratamiento: Persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decide sobre la base de datos y/o el Tratamiento de los datos.
Titular: Persona natural cuyos datos personales sean objeto de Tratamiento.

Transferencia: La transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro o fuera del país.

Transmisión: Tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el encargado por cuenta del responsable.

Tratamiento: Cualquier operación o conjunto de operaciones sobre datos personales, tales como la recolección, almacenamiento, uso, circulación o supresión.

Oficial de protección de datos: Es la persona dentro de DIVIX S.A.S., que tiene como función la vigilancia y control de la aplicación de la Política de Protección de Datos Personales, bajo la orientación y lineamientos de la Gerencia.

 

Gerencia General


1. CONTROL DE CAMBIOS

Fecha Cambio Versión Responsable
13/02/2024 Creación de política tiquetera de la felicidad 01 Líder de Gestión Humana realiza documento