Вы находитесь на странице: 1из 23

MANUAL INTERNO DE POLITICAS Y PROCEDIMIENTOS

PARA LA PROTECCION Y TRATAMIENTO DE DATOS PERSONALES. BAYPORT


FiMSA S.A.S

23 DE JULIO DE 2013

1
INTRODUCCIN

La Ley 1581 de 2012, reglamentada por el Decreto 1377 de 2013, consagra y


desarrolla el derecho de las personas a conocer, actualizar, rectificar o suprimir la
informacin personal recolectada en cualquier base de datos o archivo.

Debido a la recoleccin, conservacin y archivo de informacin personal incorporada


en nuestra base de datos, la cual fue entregada de manera libre y voluntaria por
cada uno de nuestros clientes, proveedores y Trabajadores, desde el inicio de
nuestras relaciones comerciales o laborales con cada uno de ellos y con el objeto de
garantizar sus derechos, nos permitimos expedir el presente Manual de Proteccin
y Tratamiento de Datos Personales, el cual consagra polticas y procedimientos de
conformidad con la Ley 1581 de 2012, reglamentada parcialmente por el Decreto
1377 de 2013.

2
CONTENIDO

CAPITULO I- Disposiciones Generales

CAPITULO II- Autorizacin

CAPITULO III- Derechos y Deberes

CAPITULO IV-Procedimientos de Acceso, Consulta y Reclamacin

CAPITULO V- Seguridad de la Informacin

CAPITULO VI- Disposiciones Finales

3
CAPITULO I- Disposiciones Generales

Artculo 1. Legislacin Aplicable. Este manual ha sido elaborado teniendo en cuenta las
disposiciones contenidas en los artculos 15 y 20 de la Constitucin Poltica de Colombia, la Ley
1581 de 2012 por la cual se dictan disposiciones generales para la proteccin de datos
personales y el Decreto 1377 de 2013 Por el cual se reglamenta parcialmente la Ley 1581 de
2012.

Artculo 2. mbito de Aplicacin. Este manual se aplica al tratamiento de los datos de carcter
personal que recoja y maneje BAYPORT FIMSA S.A.S. los cuales fueron proporcionados por
clientes, proveedores y empleados en virtud de una relacin de naturaleza comercial
y/o contractual.

Artculo 3. Bases de Datos. Las polticas y procedimientos contenidos en este manual aplican a
las bases de datos que maneja y administra BAYPORT FIMSA S.A.S, las cuales sern registradas
de conformidad con lo dispuesto en la Ley 1581 de 2012 y en el Decreto 1377 de 2013 Por el
cual se reglamenta el artculo 25 de la Ley 1581 de 2012 y el perodo de vigencia se prolongar
por el termino de duracin en el que BAYPORT FIMSA S.A.S desarrolle su objeto social.

Artculo 4. Objeto. Por medio del presente manual se da cumplimiento a lo previsto en el literal
k) del artculo 17 de la Ley 1581 de 2012, que regula los deberes que asisten a los responsables
del tratamiento de datos personales, dentro de los cuales se encuentra el de adoptar un manual
interno de polticas y procedimientos para garantizar el adecuado cumplimiento de la ley y en
especial, para la atencin de consultas y reclamos.

As mismo tiene la finalidad de regular los procedimientos de recoleccin, manejo y tratamiento


de los datos de carcter personal que realiza BAYPORT FIMSA S.A.S, a fin de garantizar y
proteger el derecho fundamental de habeas data en el marco de lo establecido en la misma ley.

Artculo 5. Definiciones. Para efectos de la aplicacin de las reglas contenidas en el presente


manual y de acuerdo con lo establecido en el artculo 3 de la Ley 1581 de 2012 se entiende por:

A) AUTORIZACIN: Consentimiento previo, expreso e informado del Titular para llevar a cabo
el tratamiento de datos personales.

B) AVISO DE PRIVACIDAD: Documento fsico, electrnico o en cualquier otro formato


generado por el Responsable que se pone a disposicin del Titular para el tratamiento de sus
datos personales. En el Aviso de Privacidad se comunica al Titular la informacin relativa a la
existencia de las polticas de tratamiento de informacin que le sern aplicables, la forma de
acceder a las mismas y las caractersticas del tratamiento que se pretende dar a los datos
personales.

C) BASE DE DATOS: Conjunto organizado de datos personales que sea objeto de tratamiento.

D) DATO PERSONAL: Cualquier informacin vinculada o que pueda asociarse a una o varias
personas naturales determinadas o determinables.

4
E) DATO PBLICO: Es el dato calificado como tal segn los mandatos de la ley o de la
Constitucin poltica y aquel que no sea semiprivado, privado o sensible. Son pblicos, entre
otros, los datos relativos al estado civil de las personas, a su profesin u oficio, a su calidad de
comerciante o de servidor pblico y aquellos que puedan obtenerse sin reserva alguna. Por su
naturaleza, los datos pblicos pueden estar contenidos, entre otros, en registros pblicos,
documentos pblicos, gacetas y boletines oficiales.

F) DATO PRIVADO: Es el dato que por su naturaleza ntima o reservada slo es relevante para
el titular.

G) DATOS SENSIBLES: Se entiende por datos sensibles aquellos que afectan la intimidad del
Titular o cuyo uso indebido puede generar su discriminacin, tales como aquellos que revelen
el origen racial o tnico, la orientacin poltica, las convicciones religiosas o filosficas, la
pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva
intereses de cualquier partido poltico o que garanticen los derechos y garantas de partidos
polticos de oposicin, as como los datos relativos a la salud, a la vida sexual y los datos
biomtricos.

H) ENCARGADO DEL TRATAMIENTO: Persona natural o jurdica, pblica o privada, que por s
misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del
responsable del tratamiento.

I) RESPONSABLE DEL TRATAMIENTO: Persona natural o jurdica, pblica o privada, que por
s misma o en asocio con otros, decida sobre la base de datos y/o el tratamiento de los datos.

J) TITULAR: Persona natural cuyos datos personales sean objeto de tratamiento.

k) Tratamiento: Cualquier operacin o conjunto de operaciones sobre datos personales, tales


como la recoleccin, almacenamiento, uso, circulacin o supresin de los mismos.

Artculo 6. Principios. Los principios que se establecen a continuacin, constituyen los


parmetros generales que sern respetados por BAYPORT FIMSA S.A.S en los procesos de
recoleccin, uso y tratamiento de datos personales.

A) PRINCIPIO DE FINALIDAD: El tratamiento de los datos personales recogidos por BAYPORT


FIMSA S.A.S debe obedecer a una finalidad legtima de la cual debe ser informada al Titular.

B) PRINCIPIO DE LIBERTAD: El tratamiento slo puede llevarse a cabo con el consentimiento,


previo, expreso e informado del Titular. Los datos personales no podrn ser obtenidos o
divulgados sin previa autorizacin, o en ausencia de mandato legal o judicial que releve el
consentimiento.

C) PRINCIPIO DE VERACIDAD O CALIDAD: La informacin sujeta a tratamiento debe ser


veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohbe el Tratamiento
de datos parciales, incompletos, fraccionados o que induzcan a error.

D) PRINCIPIO DE TRANSPARENCIA: En el tratamiento debe garantizarse el derecho del


Titular a obtener de BAYPORT FIMSA S.A.S en cualquier momento y sin restricciones,
informacin acerca de la existencia de datos que le conciernan.

5
E) PRINCIPIO DE ACCESO Y CIRCULACIN RESTRINGIDA: Los datos personales, salvo la
informacin pblica, no podrn estar disponibles en Internet u otros medios de divulgacin o
comunicacin masiva, salvo que el acceso sea tcnicamente controlable para brindar un
conocimiento restringido slo a los Titulares o terceros autorizados.

F) PRINCIPIO DE SEGURIDAD: La informacin sujeta a tratamiento por parte de BAYPORT


FIMSA S.A.S , se deber proteger mediante el uso de las medidas tcnicas, humanas y
administrativas que sean necesarias para otorgar seguridad a los registros evitando su
adulteracin, prdida, consulta, uso o acceso no autorizado o fraudulento.

G) PRINCIPIO DE CONFIDENCIALIDAD: Todas las personas que intervengan en el


Tratamiento de datos personales estn obligadas a garantizar la reserva de la informacin,
inclusive despus de finalizada su relacin con alguna de las labores que comprende el
tratamiento.

6
CAPITULO II Autorizacin

Artculo 7. Autorizacin. La recoleccin almacenamiento, uso, circulacin o supresin de


datos personales por parte de BAYPORT FIMSA S.A.S requiere del consentimiento libre, previo,
expreso e informado del titular de los mismos. BAYPORT FIMSA S.A.S en su condicin de
responsable del tratamiento de datos personales, ha dispuesto de los mecanismos necesarios
para obtener la autorizacin de los titulares garantizando en todo caso que sea posible verificar
el otorgamiento de dicha autorizacin.

El anexo 1 de este manual incluye el modelo de autorizacin para la recoleccin y


tratamiento de datos personales con el fin de informar y permitir el acceso de informacin
de la compaa y vinculados, relacionados con servicios, productos ofertas, promociones,
alianzas, estudios, concursos y contenidos.

Artculo 8. Forma y Mecanismos para otorgar la autorizacin. La autorizacin puede


constar en un documento fsico, electrnico o en cualquier otro formato que permita garantizar
su posterior consulta. La autorizacin ser emitida por BAYPORT FIMSA S.A.S y ser puesto a
disposicin del titular previo al tratamiento de sus datos personales, de conformidad con lo que
establece la Ley 1581 de 2012.

Con el procedimiento de autorizacin consentida se garantiza que se ha puesto en


conocimiento del titular de los datos personales, tanto el hecho que su informacin personal
ser recogida y utilizada para fines determinados y conocidos, como que tiene la opcin de
conocer cualquier alternacin a los mismos y el uso especfico que de ellos se ha dado. Lo
anterior con el fin de que el titular tome decisiones informadas con relacin a sus datos
personales y controle el uso de su informacin personal. La autorizacin es una declaracin que
informa al titular de los datos personales:

a) Quin recopila (responsable o encargado).

b) Qu recopila (datos que se recaban).

c) Para qu recoge los datos (las finalidades del tratamiento).

d) Cmo ejercer derechos de acceso, correccin, actualizacin o supresin de los datos


personales suministrados.

e) Si se recopilan datos sensibles.

El anexo 2 de este manual especifica forma y mecanismo donde puede otorgar la


autorizacin.

Artculo 9. Prueba de la Autorizacin. BAYPORT FIMSA S.A.S adoptar las medidas


necesarias para mantener registros de cundo y cmo obtuvieron autorizacin por parte de los
titulares de datos personales para el tratamiento de los mismos.

Artculo 10. Aviso de Privacidad. El Aviso de Privacidad es el documento fsico, electrnico o


en cualquier otro formato, que es puesto a disposicin del Titular para el tratamiento de sus
datos personales. A travs de este documento se informa al Titular la informacin relativa a la
existencia de las polticas de tratamiento de informacin que le sern aplicables, la forma de
acceder a las mismas y las caractersticas del tratamiento que se pretende dar a los datos
personales.
7
Artculo 11. Contenido mnimo del Aviso de Privacidad. El Aviso de Privacidad, como
mnimo, deber contener la siguiente informacin:

a) La identidad, domicilio y datos de contacto del responsable del tratamiento.

b) El tipo de tratamiento al cual sern sometidos los datos y la finalidad del mismo.

c) Los mecanismos generales dispuestos por el Responsable para que el Titular conozca la
poltica de tratamiento de la informacin y los cambios sustanciales que se produzcan en ella.
En todos los casos, debe informar al titular cmo acceder o consultar la poltica de tratamiento
de informacin.

Artculo 12. Aviso de Privacidad y las Polticas de Tratamiento de la Informacin.


BAYPORT FIMSA S.A.S conservar el modelo del aviso de privacidad que se transmiti a los
titulares mientras se lleve a acabo tratamiento de datos personales y perduren las obligaciones
que de ste deriven. Para el almacenamiento del modelo BAYPORT FIMSA S.A.S podr emplear
medios informticos, electrnicos o cualquier otra tecnologa.

El anexo 3 de este manual incluye el modelo de aviso y privacidad implementado


hasta la fecha.

8
CAPITULO III Derechos y Deberes

Artculo 13. Derechos de los Titulares de la informacin. De conformidad con lo establecido


en el artculo 8 de la Ley 1581 de 2012 el titular de los datos personales tiene los siguientes
derechos:

a) Conocer, actualizar y rectificar sus datos personales frente a BAYPORT FIMSA S.A.S, en su
condicin de responsable del tratamiento.

b) Solicitar prueba de la autorizacin otorgada a BAYPORT FIMSA S.A.S, en su condicin de


responsable del tratamiento.

c) Ser informado por BAYPORT FIMSA S.A.S previa solicitud, respecto del uso que se le ha
dado a sus datos personales.

d) Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo


dispuesto en la Ley 1581 de 2012, una vez haya agotado el trmite de consulta o reclamo ante
el responsable del tratamiento.

e) Revocar la autorizacin y/o solicitar la supresin del dato cuando en el tratamiento no se


respeten los principios, derechos y garantas constitucionales y legales.

f) Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento.

Artculo 14. Deberes de BAYPORT FIMSA S.A.S en relacin con el tratamiento de los
Datos Personales. BAYPORT FIMSA S.A.S tendr presente, en todo momento, que los datos
personales son propiedad de las personas a las que se refieren y que slo ellas pueden decidir
sobre los mismos. En este sentido, har uso de ellos slo para aquellas finalidades para las que
se encuentra facultado debidamente, y respetando en todo caso la Ley 1581 de 2012 sobre
proteccin de datos personales.

De conformidad con lo establecido en el artculo 17 de la Ley 1581 de 2012 BAYPORT


FIMSA S.A.S se compromete a cumplir en forma permanente con los siguientes deberes en lo
relacionado con el tratamiento de datos personales:

a) Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hbeas data.

b) Conservar la informacin bajo las condiciones de seguridad necesarias para impedir su


adulteracin, prdida, consulta, uso o acceso no autorizado o fraudulento.

c) Realizar oportunamente, esto es en los trminos previstos en los artculos 14 y 15 de la Ley 1581
de 2012, la actualizacin, rectificacin o supresin de los datos.

d) Tramitar las consultas y los reclamos formulados por los Titulares en los trminos sealados en
el artculo 14 de la Ley 1581 de 2012.

e) Insertar en la base de datos la leyenda "informacin en discusin judicial" una vez notificado
por parte de la autoridad competente sobre procesos judiciales relacionados con la calidad o
detalles del dato personal.
9
f) Abstenerse de circular informacin que est siendo controvertida por el Titular y cuyo bloqueo
haya sido ordenado por la Superintendencia de Industria y Comercio.

g) Permitir el acceso a la informacin nicamente a las personas que pueden tener acceso a ella.

h) Informar a la Superintendencia de Industria y Comercio cuando se presenten violaciones a los


cdigos de seguridad y existan riesgos en la administracin de la informacin de los Titulares.

i) Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y


Comercio.

10
CAPITULO IV Procedimientos de Acceso, Consulta y Reclamacin.

Artculo 15. Derecho de Acceso. El poder de disposicin o decisin que tiene el titular sobre
la informacin que le concierne, conlleva necesariamente el derecho de acceder y conocer si su
informacin personal est siendo objeto de tratamiento, as como el alcance, condiciones y
generalidades de dicho tratamiento. De esta manera, BAYPORT FIMSA S.A.S debe garantizar
al titular su derecho de acceso en tres vas:

a) La primera implica que el titular pueda conocer la efectiva existencia del tratamiento a que
son sometidos sus datos personales.

b) La segunda, que el titular pueda tener acceso a sus datos personales que estn en posesin
del responsable.

c) La tercera, supone el derecho a conocer las circunstancias esenciales del tratamiento, lo cual
se traduce en el deber de BAYPORT FIMSA S.A.S de informar al titular sobre el tipo de datos
personales tratados y todas y cada una de las finalidades que justifican el tratamiento.

Pargrafo: BAYPORT FIMSA S.A.S garantizar el derecho de acceso cuando, previa acreditacin
de la identidad del titular o personalidad de su representante, se ponga a disposicin de ste, de
manera gratuita, el detalle de los datos personales a travs de medios electrnicos que permitan
el acceso directo del Titular a ellos. Dicho acceso deber ofrecerse sin lmite de plazo y deber
permitir al titular la posibilidad de conocerlos y actualizarlos en lnea.

Artculo 16. Consultas. De conformidad con lo establecido en el artculo 14 de la Ley 1581 de


2012 los titulares o sus causahabientes podrn consultar la informacin personal del Titular
que repose en cualquier base de datos. En consecuencia, BAYPORT FIMSA S.A.S garantizar
el derecho de consulta, suministrando a estos, (titulares), toda la informacin contenida en el
registro individual o que est vinculada con la identificacin del Titular.

Para la atencin de solicitudes de consulta de datos personales BAYPORT FIMSA S.A.S


garantiza:

a) Habilitar medios de comunicacin electrnica u otros que considere pertinentes.

b) Establecer formularios, sistemas y otros mtodos simplificados, mismos que deben


ser informados en el aviso de privacidad.

c) Utilizar los servicios de atencin al cliente o de reclamaciones que tiene en operacin.

En cualquier caso, independientemente del mecanismo implementado para la atencin de


solicitudes de consulta, las mismas sern atendidas en un trmino mximo de diez (10) das
hbiles contados a partir de la fecha de su recibo. Cuando no fuere posible atender la
consulta dentro de dicho trmino, se informar al interesado antes del vencimiento de
los 10 das, expresando los motivos de la demora y sealando la fecha en que se atender
su consulta, la cual en ningn caso podr superar los cinco (5) das hbiles siguientes al
vencimiento del primer plazo.
11
Artculo 17. Reclamos. De conformidad con lo establecido en el artculo 14 de la Ley 1581 de
2012, el titular o sus causahabientes que consideren que la informacin contenida en una base
de datos debe ser objeto de correccin, actualizacin o supresin, o cuando adviertan el
presunto incumplimiento de cualquiera de los deberes contenidos en la Ley 1581 de 2012,
podrn presentar un reclamo ante el Responsable del Tratamiento, el cual ser tramitado bajo
las siguientes reglas:

1. El reclamo lo deber presentar el titular o su representante, teniendo en cuenta lo sealado en


el artculo 15 de la Ley 1581 de 2012, en el o los formatos que para tal efecto propone el
responsable del tratamiento de la informacin. Si el reclamo recibido no cuenta con informacin
completa que permita darle trmite, esto es, con la identificacin del Titular, la descripcin de
los hechos que dan lugar al reclamo, la direccin, y acompaando los documentos que se quiera
hacer valer, se requerir al interesado dentro de los cinco (5) das siguientes a su recepcin para
que subsane las fallas. Transcurridos dos (2) meses desde la fecha del requerimiento sin
que el solicitante presente la informacin requerida, se entender que ha desistido del
reclamo.

2. Una vez recibido el reclamo completo, se incluir en la base de datos que mantiene BAYPORT
FIMSA S.A.S una leyenda que diga "reclamo en trmite" y el motivo del mismo, en un trmino
no mayor a dos (2) das hbiles. Dicha leyenda deber mantenerse hasta que el reclamo sea
decidido.

3. El trmino mximo para atender el reclamo ser de quince (15) das hbiles contados a
partir del da siguiente a la fecha de su recibo. Cuando no fuere posible atenderlo dentro de
dicho trmino se informar al interesado antes del vencimiento del referido plazo los motivos
de la demora y la fecha en que se atender su reclamo, la cual en ningn caso podr superar los
ocho (8) das hbiles siguientes al vencimiento del primer trmino.

Artculo 18. Implementacin de procedimientos para garantizar el derecho a presentar


reclamos. En cualquier momento y de manera gratuita el titular o su representante podrn
solicitar a BAYPORT FIMSA S.A.S la rectificacin, actualizacin o supresin de sus datos
personales, previa acreditacin de su identidad.

Los derechos de rectificacin, actualizacin o supresin nicamente se podrn ejercer por:

El titular o sus causahabientes, previa acreditacin de su identidad, o a travs de


instrumentos electrnicos que le permitan identificarse.
Su representante, previa acreditacin de la representacin.

Cuando la solicitud sea formulada por persona distinta del titular y no se acredite que la misma
acta en representacin de aqul, se tendr por no presentada.

12
La solicitud de rectificacin, actualizacin o supresin debe ser presentada a travs de los
medios habilitados por BAYPORT FIMSA S.A.S sealados en el aviso de privacidad y contener,
como mnimo, la siguiente informacin:

1. El nombre y domicilio del titular o cualquier otro medio para recibir la respuesta

2. Los documentos que acrediten la identidad o la personalidad de su representante.

3. La descripcin clara y precisa de los datos personales respecto de los cuales el titular
busca ejercer alguno de los derechos.

4. En caso dado otros elementos o documentos que faciliten la localizacin de los


datos personales.

Pargrafo 1. Rectificacin y actualizacin de datos. BAYPORT FIMSA S.A.S tiene la


obligacin de rectificar y actualizar a solicitud del titular, la informacin de ste que resulte ser
incompleta o inexacta, de conformidad con el procedimiento y los trminos arriba sealados. Al
respecto se tendr en cuenta lo siguiente:

En las solicitudes de rectificacin y actualizacin de datos personales el titular debe indicar las
correcciones a realizar y aportar la documentacin que avale su peticin.

BAYPORT FIMSA S.A.S tiene plena libertad de habilitar mecanismos que le faciliten el
ejercicio de este derecho, siempre y cuando stos beneficien al titular. En consecuencia, se
podrn habilitar medios electrnicos u otros que considere pertinentes.

BAYPORT FIMSA S.A.S podr establecer formularios, sistemas y otros mtodos simplificados,
mismos que deben ser informados en el aviso de privacidad y que se pondrn a disposicin de
los interesados en la pgina web (www.bayportcolombia.com).

Para estos efectos, BAYPORT FIMSA S.A.S podr utilizar los servicios de atencin o servicio al
cliente que tiene en operacin, siempre y cuando los plazos de respuesta no sean mayores a los
sealados por el artculo 15 de la Ley 1581 de 2012.

Cada vez que BAYPORT FIMSA S.A.S ponga a disposicin una herramienta nueva para facilitar
el ejercicio de sus derechos por parte de los titulares de informacin o modifique las existentes,
lo informar a travs de su pgina web.

Pargrafo 2. Supresin de datos. El titular tiene el derecho, en todo momento, a solicitar


a BAYPORT FIMSA S.A.S la supresin (eliminacin) de sus datos personales cuando:

a) Considere que los mismos no estn siendo tratados conforme a los principios,
deberes y obligaciones previstas en la Ley 1581 de 2012.

b) Hayan dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recabados.

c) Se haya superado el periodo necesario para el cumplimiento de los fines para los que
fueron recabados.
Esta supresin implica la eliminacin total o parcial de la informacin personal de acuerdo con
lo solicitado por el titular en los registros, archivos, bases de datos o tratamientos realizados
por BAYPORT FIMSA S.A.S. Es importante tener en cuenta que el derecho de cancelacin no es
absoluto pudiendo el responsable negar el ejercicio del mismo cuando:

a) El titular tenga un deber legal o contractual de permanecer en la base de datos.

b) La eliminacin de datos obstaculice actuaciones judiciales o administrativas vinculadas a


obligaciones fiscales, a investigacin y persecucin de delitos o a la actualizacin de sanciones
administrativas.

c) Los datos sean necesarios para proteger los intereses jurdicamente tutelados del titular;
para realizar una accin en funcin del inters pblico, o para cumplir con una obligacin
legalmente adquirida por el titular.

En caso de resultar procedente la cancelacin de los datos personales, BAYPORT FIMSA S.A.S
debe realizar operativamente la supresin de tal manera que la eliminacin no permita la
recuperacin de la informacin.

Artculo 19. Revocatoria de la autorizacin. Los titulares de los datos personales pueden
revocar el consentimiento al tratamiento de sus datos personales en cualquier momento,
siempre y cuando no lo impida una disposicin legal. Para ello, BAYPORT FIMSA S.A.S deber
establecer mecanismos sencillos y gratuitos que permitan al titular revocar su consentimiento,
al menos por el mismo medio por el que lo otorg.

Se deber tener en cuenta que existen dos modalidades en las que la revocacin del
consentimiento puede darse. La primera, puede ser sobre la totalidad de las finalidades
consentidas, esto es, que BAYPORT FIMSA S.A.S deba dejar de tratar por completo los datos
del titular; la segunda, puede ocurrir sobre tipos de tratamiento determinados, como por
ejemplo para fines publicitarios o de estudios de mercado. Con la segunda modalidad, esto es,
la revocacin parcial del consentimiento, se mantienen a salvo otros fines del tratamiento que
el responsable, de conformidad con la autorizacin otorgada puede llevar a cabo y con los que
el titular est de acuerdo.

Por lo anterior, ser necesario que el titular al momento de elevar la solicitud de revocatoria de
consentimiento a BAYPORT FIMSA S.A.S, indique en sta si la revocacin que pretende realizar
es total o parcial. En la segunda hiptesis se deber indicar con cul tratamiento el titular no
est conforme.

Habr casos en que el consentimiento, por su carcter necesario en la relacin entre titular y
responsable por el cumplimiento de un contrato, por disposicin legal no podr ser revocado.

Los mecanismos o procedimientos que BAYPORT FIMSA S.A.S establezca para atender las
solicitudes de revocatoria del consentimiento, no podrn exceder los plazos previstos para
atender las reclamaciones conforme se seala en el artculo 15 de la Ley 1581 de 2012.
CAPITULO V Seguridad de la informacin

Artculo 20. Medidas de Seguridad. En desarrollo del principio de seguridad establecido en la


Ley 1581 de 2012, BAYPORT FIMSA S.A.S adoptara las medidas tcnicas, humanas y
administrativas que sean necesarias para otorgar seguridad a los registros evitando su
adulteracin, prdida, consulta, uso o acceso no autorizado o fraudulento.

Artculo 21. Implementacin de las medidas de seguridad. BAYPORT FIMSA S.A.S


mantendr protocolos de seguridad de obligatorio cumplimiento para el personal con acceso a
los datos de carcter personal y a los sistemas de informacin.

El procedimiento deber considerar, como mnimo, los siguientes aspectos:

a) mbito de aplicacin del procedimiento con especificacin detallada de los recursos


protegidos.

b) Medidas, normas, procedimientos, reglas y estndares encaminados a garantizar el nivel de


seguridad exigido en la Ley 1581 de 2012.

c) Funciones y obligaciones del personal.

d) Estructura de las bases de datos de carcter personal y descripcin de los sistemas de


informacin que los tratan.

e) Procedimiento de notificacin, gestin y respuesta ante las incidencias.

f) Procedimientos de realizacin de copias de respaldo y de recuperacin de los datos.

g) Controles peridicos que se deban realizar para verificar el cumplimiento de lo dispuesto en


el procedimiento de seguridad que se implemente.

h) Medidas a adoptar cuando un soporte o documento vaya ser transportado, desechado o


reutilizado.

i) El procedimiento deber mantenerse actualizado en todo momento y deber ser revisado


siempre que se produzcan cambios relevantes en el sistema de informacin o en la organizacin
del mismo.

j) El contenido del procedimiento deber adecuarse en todo momento a las disposiciones


vigentes en materia de seguridad de los datos personales.

Revisar anexo 5 para conocer medidas especficas tomadas por Bayport Fimsa S.A.S
CAPITULO VI Disposiciones Finales

Artculo 22. BAYPORT FIMSA S.A.S designa como reas encargadas de las BASES DE
DATOS y para cumplir con la funcin de proteccin de datos personales, al rea de
Sistemas y Servicio al Cliente. El rea de Sistemas y Servicio al cliente dar trmite a las
solicitudes de los Titulares para el ejercicio de los derechos de acceso, consulta,
rectificacin, actualizacin, supresin y revocatoria a que se refiere la Ley 1581 de 2012.

A nivel interno se han establecido procedimientos para la oportuna y eficaz atencin de las
consultas y reclamos a travs de SERVICIO AL CLIENTE.

Pargrafo. BAYPORT FIMSA S.A.S designa al Departamento de Sistemas y Servicio al


Cliente como reas encargadas de la adopcin e implementacin de las obligaciones
previstas en la Ley 1581 de 2012.

Artculo 23. Vigencia. El presente manual interno de polticas y procedimientos para el


tratamiento y proteccin de datos personales rige a partir de la fecha de su expedicin, es
decir, desde el da veintitrs (23) de julio de 2013.
ANEXO 1

DOCUMENTO DE AUTORIZACIN EN FORMATO DE SOLICITUD


TORIZACION PARA CONSULTA, REPORTE, RECOLECCIN, ALMACENAMIENTO, USO Y C

Yo , identificado con c.c. No. de , actuando en nombre propio en mi


calidad de Titular de la Informacin, autorizo a quien haga sus veces y/o cualquiera de los cesionarios o sucesores, de manera irrevocable, escrita,
expresa, concreta, voluntaria e informada, para que toda la informacin que suministre, entregue o se genere actualmente y la que se genere en el
futuro fruto de las relaciones comerciales y/o contractuales establecidas con BAYPORT FiMSA S.A.S , y/o quien haga sus veces ,o con los
Establecimientos A liados de BAYPORT FiMSA S.A.S , o con cualquier entidad que descuente, avale o realice cualquier operacin relacionada
con ttulos valores girados, referente a mi comportamiento financiero, crediticio, origen de fondos, comercial y de servicios que sea recolectada
o generada directamente por las entidades aqu autorizadas, o exista o pueda existir en bases de datos pblicas y privadas, centrales de riesgo o de
informacin, nacionales o extranjeras, especialmente aquella referida al nacimiento, ejecucin y extincin de obligaciones que directa o
indirectamente, independientemente de la naturaleza del contrato que les d origen, sea administrada, capturada, recolectada, almacenada,
reportada, procesada, operada, verificada, transmitida, transferida, usada y/o puesta en circulacin y consultada para las finalidades que indican
ms adelante. Igualmente autorizo a BAYPORT FiMSA S.A.S , y/o quien haga sus veces, y/o cualquiera de los cesionarios o sucesores de todos
los anteriores, a entregar mi informacin de forma verbal, escrita o puesta a disposicin de terceras personas, a las autoridades administrativas y
judiciales que lo requieran, a los rganos de control y dems dependencias de investigacin disciplinaria, fiscal o administrativa cuando sea
solicitada en desarrollo de una investigacin, o a otros operadores cuando tengan una f i nalidad similar a la que tiene el operador que entrega
los datos o cualquiera de las finalidades que se indican ms adelante. Esta autorizacin se hace igualmente a extensiva para que BAYPORT FiMSA
S.A.S , y/o quien haga sus veces, consulten, verif i quen o revisen la informacin existente de mi nombre, documento de identidad, bienes, origen
de bienes y de ingresos, en las centrales de riesgo, de informacin, y/o ante cualquier autoridad o entidad encargada de su administracin, custodia
o consolidacin. La presente autorizacin se otorga para las siguientes f i nalidades; (i) como elemento de anlisis para establecer y mantener una
relacin contractual o comercial, cualquiera que sea su naturaleza, as mismo como para la evaluacin de los riesgos derivados de una relacin
contractual o comercial vigente, incluyendo sin limitarse, el otorgamiento de avales o la realizacin de descuentos de ttulos valores, (ii) como elemento
de anlisis para hacer estudios de mercado o investigaciones comerciales o estadsticas, (iii) como herramienta para el ofrecimiento de productos o
servicios propios o de terceros, (iv) como herramienta para el inicio de cualquier cobro prejudicial o judicial, (v) para que la informacin sea compartida,
circulada y usada por otras entidades para cualquiera de los fines aqu previstos, (vi) para el adelantamiento de cualquier trmite ante una autoridad
pblica o una persona o entidad privada, respecto del cual la informacin resulte pertinente, (vii) para que toda la informacin referida a mi
comportamiento crediticio, financiero, comercial, de servicios y datos de la misma naturaleza sea consultada, suministrada, reportada, procesada
o divulgada a cualquiera de las Centrales de Informacin y Riego Crediticio, tales como CIFIN y Datacrdito, (viii) como herramienta para la
prestacin de servicios de administracin de cartera por parte de BAYPORT FiMSA S.A.S , a cualquier tercero. (ix) Mantenerlo al tanto de nuestros
productos y servicios, as como de los servicios de las empresas aliadas y de los servicios de las empresas o entidades con las cuales esta empresa, tienen
acuerdos comerciales o alianzas operativas o de promocin de sus servicios. (x) Evaluar la calidad de nuestros productos y la satisfaccin de nuestros
clientes (xi) Llevar a cabo la facturacin por los servicios prestados (xii) Gestionar la cobranza y el procesamiento de pago (xiii) Mantener historial de pagos
con la compaa. El titular declara que la autorizacin otorgada a BAYPORT FiMSA S.A.S , en virtud del presente documento no se ver afectada o
terminar por el hecho que sta pierda la condicin de operador por el hecho de la terminacin de cualquier contrato que pueda tener con BAYPORT
FiMSA S.A.S , Por lo tanto, una vez perdida tal calidad o terminado el contrato, por cualquier causa, BAYPORT FiMSA S.A.S , continuar autorizada
para consultar, reportar, recolectar, almacenar, usar y circular la informacin en los trminos del presente documento. La autorizacin aqu
contenida se otorga a BAYPORT FiMSA S.A.S. El titular por la firma del presente documento declara que se le inform de manera clara y expresa
lo siguiente: (i) el Tratamiento al cual sern sometidos sus datos personales y la finalidad del mismo; (ii) El carcter facultativo de la respuesta a las
preguntas que sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las nias, nios y adolescentes ; (iii) Los derechos que le
asisten como Titular; (iv) La identificacin, direccin fsica o electrnica y telfono del Responsable del Tratamiento; (v) Que, entre otros, el alcance
de esta autorizacin implica que el comportamiento frente a mis obligaciones ser registrado con el objeto de suministrar la informacin
suf i ciente y adecuada al mercado sobre el estado de mis obligaciones financieras, comerciales, crediticias, de servicios y datos de la misma
naturaleza. En caso de que en futuro, se realice a favor de un tercero una venta de cartera o una cesin a cualquier ttulo, de las obligaciones a mi
cargo, los efectos de la presente autorizacin se extendern a ste en los mismos trminos y condiciones. Bajo la gravedad de juramento certifico
que los datos personales por m suministrados son veraces, completos, exactos, actualizados y comprobables. Por tanto, cualquier error en la
informacin suministrada por m ser de mi nica y exclusiva responsabilidad, lo que exonera a BAYPORT FiMSA S.A.S, de su responsabilidad
ante las autoridades judiciales y/o administrativas por la informacin aqu consignada. As mismo declaro que mis ingresos son de
origen lcito y provienen de las siguientes fuentes_________________________________________________________ Igualmente declaro que esta fuente
de fondos en ningn caso involucra actividades ilcitas propias o de terceras personas y en todos los casos son fondos propios, y por lo tanto no he prestado
mi nombre para que terceras personas con recursos obtenidos ilcitamente efecten transacciones comerciales a mi nombre. Manifiesto que no admitir
que terceros efecten depsitos en mis cuentas de fondos provenientes de las actividades ilcitas contempladas en el cdigo penal colombiano o en cualquier
otra norma que lo modifique; ni efectuare transacciones destinadas a tales actividades o a favor de personas relacionadas con las mismas. Reconozco que
BAYPORT FIMSA S.A.S, no admitir ni recibir el pago de las obligaciones respaldadas por el aval otorgado, con fondos provenientes de actividades ilcitas
o aparentemente licitas.
ANEXO 2

MECANISMOS DE CONSULTA

Ingrese a la pgina web www.bayportcolombia.com , all encontrara el manual interno de BAYPORT FiMSA
S.A.S en donde podr de la misma forma ingresar y actualizar sus datos.

Cualquier duda reclamo o sugerencia ser atendida por este medio y podr comunicarse con nuestra lnea
de servicio al cliente al siguiente nmero: 6170711 o escribirnos a nuestro correo electrnico
servicioalcliente@bayport.com.co
ANEXO 3

Aviso de privacidad implementado en peridico.


Aviso de privacidad para envi a correos electrnicos.

DOCUMENTO DE AUTORIZACIN Y REFRENDACIN DE USO DE DATOS PERSONALES

Con la expedicin de la Ley 1581 de 2012 y el Decreto 1377 de 2013, se desarrolla el principio
constitucional que tienen todas las personas a conocer, actualizar y rectificar todo tipo de
informacin recogida o, que haya sido objeto de tratamiento de datos personales en bancos o
bases de datos y, en general en archivos de entidades pblicas y/o privadas. BAYPORT FIMSA
S.A.S como compaa que almacena, y recolecta datos personales requiere obtener su
autorizacin para que de manera libre, previa, expresa, voluntaria, y debidamente informada,
permita recolectar, recaudar, almacenar, usar, circular, suprimir, procesar, compilar,
intercambiar, dar tratamiento, actualizar y disponer de los datos que han sido suministrados y
que se han incorporado en distintas bases o bancos de datos, o en repositorios electrnicos de
todo tipo con que cuenta la compaa. Esta informacin es, y ser utilizada para fines legtimos y
en procura de la explotacin de nuestro objeto social.

BAYPORT FIMSA S.A.S en los trminos dispuestos por el artculo 10 del decreto 1377 de 2013
queda autorizada de manera expresa e inequvoca para mantener y manejar toda su
informacin, a no ser que usted le manifieste lo contrario de manera directa, expresa, inequvoca
y por escrito a la cuenta de correo electrnico dispuesta para tal efecto. Si usted no desea que
sus datos personales sean utilizados por BAYPORT FIMSA S.A.S, podr revocar de manera parcial
o total tal autorizacin de manera expresa e inequvoca, directa, expresa y por escrito bien sea
en medio fsico o electrnico; o de manera oral, o por cualquier medio o conducta inequvoca
que permita concluir de forma razonable que se revoca tal autorizacin o consentimiento.

En el evento en que usted tenga alguna observacin y/o comentario sobre el manejo y uso de
sus datos personales, o en caso de que usted considere que BAYPORT FIMSA S.A.S. , dio un uso
contrario al autorizado y a las leyes aplicables; o no desee seguir recibiendo informacin
relacionada con la compaa y sus actividades, segn el presente documento, usted podr
contactarnos a travs de una comunicacin dirigida a la Oficina de servicio al cliente, responsable
de proteccin de datos en la Cra. 10 # 24-36, Oficina de Servicio al Cliente. Correo electrnico:
servicioalcliente@bayport.com.co. Telfono: 6170711
MODELO AVISO DE PRIVACIDAD

BAYPORT FIMSA S.A.S, con domicilio en la Ciudad de Bogot D.C., acta y es Responsable del
Tratamiento de los datos personales.

CMO CONTACTARNOS.

Direccin oficinas: Cra 10 # 24-36, Oficina de Servicio al Cliente,


Correo electrnico: servicioalcliente@bayport.com.co
Telfono: 6170711
Sus datos personales sern incluidos en una base de datos y sern utilizados de manera directa o
a travs de terceros designados, entre otras, y de manera meramente enunciativa para las
siguientes finalidades directas e indirectas relacionadas con el objeto y propsitos de la
compaa:

Lograr una eficiente comunicacin relacionada con nuestros, servicios, y dems actividades
relacionadas con las funciones propias de la compaa, as como las dems entidades que tengan
una relacin directa o indirecta, y para facilitarle el acceso general a la informacin de stos;
proveer nuestros servicios;

Informar sobre nuevos servicios que estn relacionados con los ofrecidos o que tenga la
compaa;
Dar cumplimiento a obligaciones contradas con nuestros clientes, proveedores, y
empleados;
Informar sobre cambios de los servicios de la compaa;
Evaluar la calidad del servicio, y Realizar estudios internos sobre hbitos de consumo
de los servicios y productos ofrecidos por la compaa.
Llevar a cabo la facturacin por los servicios prestados.
Gestionar la cobranza y el procesamiento de pagos.
Realizar estudios de mercadeo y/o inteligencia de negocios.
Mantener historial de pagos con LA COMPAA.

Se le informa a los titulares de informacin que pueden consultar el Manual Interno de


Polticas y Procedimientos de Datos Personales de BAYPORT FIMSA S.A.S, que contiene las
polticas para el tratamiento de la informacin recogida, as como los procedimientos de
consulta y reclamacin que le permitirn hacer efectivos sus derechos al acceso, consulta,
rectificacin, actualizacin y supresin de los datos. Ver:

http://bayportcolombia.com/manprotecciondatos.pdf
ANEXO 4

FORMATO DE HABES DATA

NOMBRE:

CEDULA:

DIRECCION

NUMERO DE CELULAR

CORREO ELECTRONICO

NUMERO FIJO

ENTIDAD EN LA QUE TRABAJA:

Apreciado cliente si usted presenta algn tipo de solicitud indique cual

Rectificacin y actualizacin de Datos *

Supresin de Datos*

Revocatoria de la autorizacin*

FIRMA HUELLA

Rectificacin y actualizacin de Datos BAYPORT FIMSA S.A.S tiene plena libertad de habilitar mecanismos que le faciliten el ejercicio de este derecho, siempre y cuando stos
beneficien al titular. En consecuencia, se podrn habilitar medios electrnicos u otros que considere pertinentes.BAYPORT FIMSA S.A.S podr establecer formularios, sistemas y otros
mtodos simplificados, mismos que deben ser informados en el aviso de privacidad y que se pondrn a disposicin de los interesados en la pgina web.Para estos efectos, BAYPORT
FIMSA S.A.S podr utilizar los servicios de atencin o servicio al cliente que tiene en operacin, siempre y cuando los plazos de respuesta no sean mayores a los sealados por el artculo
15 de la Ley 1581 de 2012.

Supresin de Datos* Considere que los mismos no estn siendo tratados conforme a los principios, deberes y obligaciones previstas en la Ley 1581 de 2012. b) Hayan
dejado de ser necesarios o pertinentes para la finalidad para la cual fueron recabados.c) Se haya superado el periodo necesario para el cumplimiento de los fines para los que
fueron recabados. Esta supresin implica la eliminacin total o parcial de la informacin personal de acuerdo con lo solicitado por el titular en los registros, archivos, bases de datos o
tratamientos realizados por BAYPORT FIMSA S.A.S. Es importante tener en cuenta que el derecho de cancelacin no es absoluto pudiendo el responsable negar el ejercicio del mismo
cuando:a) El titular tenga un deber legal o contractual de permanecer en la base de datos.b) La eliminacin de datos obstaculice actuaciones judiciales o administrativas vinculadas a
obligaciones fiscales, a investigacin y persecucin de delitos o a la actualizacin de sanciones administrativas.c) Los datos sean necesarios para proteger los intereses jurdicamente
tutelados del titular; para realizar una accin en funcin del inters pblico, o para cumplir con una obligacin legalmente adquirida por el titular.

Revocatoria de la autorizacin* Se deber tener en cuenta que existen dos modalidades en las que la revocacin del consentimiento puede darse. La primera, puede ser sobre la
totalidad de las finalidades consentidas, esto es, que BAYPORT FIMSA S.A.S deba dejar de tratar por completo los datos del titular; la segunda, puede ocurrir sobre tipos de
tratamiento determinados, como por ejemplo para fines publicitarios o de estudios de mercado. Con la segunda modalidad, esto es, la revocacin parcial del consentimiento, se
mantienen a salvo otros fines del tratamiento que el responsable, de conformidad con la autorizacin otorgada puede llevar a cabo y con los que el titular est de acuerdo.Por lo
anterior, ser necesario que el titular al momento de elevar la solicitud de revocatoria de consentimiento a BAYPORT FIMSA S.A.S, indique en sta si la revocacin que pretende
realizar es total o parcial. En la segunda hiptesis se deber indicar con cul tratamiento el titular no est conforme.
ANEXO 5

MEDIDAS DE SEGURIDAD ADOPTADAS POR EL REA DE INFORMACION Y TECNOLOGIA

1) BAYPORT FIMSA S.A.S. ha implementado y mantiene las medidas de seguridad tcnicas,


tecnolgicas y fsicas necesarias para proteger sus datos personales y evitar as alteracin, prdida, dao,
destruccin, uso, acceso o tratamiento no autorizado entre los cuales se incluye:

- Vigilancia y monitoreo permanente de la red de datos que transporta la informacin, ayudados de


esquemas de seguridad perimetrales y de tecnologas de proteccin en diferentes capas tales como
Cortafuegos, Sistemas de proteccin de intrusos, Antispyware, Antivirus, llaves de proteccin de software
entre otros.

- Sistemas de seguridad fsicas tales como sistemas de contingencia, vigilancia y monitoreo


permanente a centro de datos donde se aloja la informacin, protecciones contra eventos fortuitos
(inundaciones, incendios, sobretensiones, etc) centros de datos, sistemas de control de acceso entre otros
elementos de alerta.

- Implementacin de tcnicas desarrollo de software que cumplen con estndares de seguridad


requeridos y con personal consiente de su seguridad.

- Rutinas que obligan a la implementacin de contraseas de alta complejidad.

- Actualizacin permanente de los sistemas de informacin existentes en la compaa que impactan a


nivel de seguridad.

- Controles de acceso a la informacin a travs de roles y permisos de usuario con restricciones.

2) Las medidas de seguridad fsicas, lgicas y administrativas adoptadas por BAYPORT FIMSA se
clasifican en medidas de nivel alto, medio y bajo. Esta caracterizacin se realiza de acuerdo al riesgo que se
adopte con el uso de datos personales y su correcto uso se especifica en las polticas internas del rea de IT.

3) Es obligacin de los destinatarios de esta norma informen a BAYPORT FIMSA sobre cualquier tipo de
sospecha existente que implique una violacin a las medidas de seguridad adoptadas por BAYPORT FIMSA
para proteger los datos personales confiados a ella, as como cualquier tratamiento inadecuado de los
mismos una vez tengan conocimiento de esta situacin. Esto con el fin de poder realizar el anlisis respectivo
y adoptar las medidas que sean necesarias.

4) Est prohibido el uso de datos personales en archivos, registros o bancos de informacin que no
renan condiciones tcnicas de integridad y seguridad. El aval del buen uso de la informacin deber ser
avalado por el rea de IT de la compaa quin determinar qu tan seguro o no es un medio o canal de
informacin.

Вам также может понравиться