Política de tratamiento y protección
de datos personales

Securitas Consulting S.A.S. (en adelante también la “Firma”), sociedad debidamente constituida en la ciudad de Bogotá D.C., Colombia, con NIT. 900.620.136-8, en cumplimiento de lo dispuesto por el art. 15 de la Constitución Política, la Ley 1581 de 2012, el Decreto 1377 de 2013, el Decreto 886 de 2014, y demás normas concordantes, que regulan la recolección y el tratamiento de los datos personales, estableció la siguiente Política de Tratamiento y Protección de Datos Personales (en adelante también la “Política”). Esta Política, que hace parte integral de los Términos y Condiciones que se encuentran publicados en la página web (en adelante también el “Sitio”) de Securitas Consulting, se da a conocer a los Titulares de Datos Personales (a entenderse de acuerdo con el término que se define más adelante bajo Definiciones).

Los Titulares de Datos Personales que autorizan el tratamiento de sus datos por Securitas Consulting son importantes para nosotros, razón por la cual queremos que se sientan seguros y conozcan los derechos y garantías establecidos en esta Política.

 

  1. Generalidades
  • En cumplimiento de la obligación que tiene Securitas Consulting de implementar su Sistema de Gestión para el Tratamiento y la Protección de Datos Personales (SG-TDP) se expide la siguiente Política.
  • Corresponde tanto a las directivas de la Firma, como a sus trabajadores y contratistas, observar y cumplir las órdenes e instrucciones que imparta la organización respecto al tratamiento de los datos de carácter personal cuya divulgación o indebido uso pueda generar un perjuicio a los Titulares de Datos Personales (en adelante también “Titulares”).
  • La cooperación entre Securitas Consulting y  los  destinatarios  de  esta  Política es fundamental con el fin de garantizar el cumplimiento de los derechos a la intimidad, al hábeas data y a la protección de datos personales.
  • La regulación de las políticas de seguridad de la información en la Firma, en particular respecto de las relaciones laborales y prestación de servicios, incluye la protección de los datos de carácter personal relacionados con el recurso humano, respetando los derechos y las garantías de los trabajadores y prestadores de servicios.
  • Securitas Consulting cuenta con protocolos para atender casos de siniestro o riesgo inminente que afecten o amenacen los activos de información y bases de datos, especialmente los relacionados con la información de carácter personal que custodia la Firma. En consecuencia los trabajadores de la Firma se comprometen a prestar la debida cooperación que se requiera para investigar, analizar y capturar evidencia de incidentes de seguridad.

La información general de la Firma al momento de entrada en vigencia de la presente Política es la siguiente:

Razón social

Ciudad

Dirección

Teléfono

Correo electrónico principal

SECURITAS CONSULTING S.A.S.

Bogotá, D.C.

Av. 19 No. 97-31, Of. 204

 

+57 1 217 00 81

contacto@securitasconsulting.com

Securitas Consulting S.A.S. es una firma dedicada a la asesoría jurídica y la asesoría en seguridad y salud en el trabajo (SST). La recolección y el tratamiento de los datos personales por la Firma están estrictamente vinculados a la realización de las actividades económicas de la organización, con el objetivo de que esta preste sus servicios de manera adecuada y eficiente. 

Las bases de datos de Securitas Consulting se conservan por el tiempo necesario para garantizar el cumplimiento de su objeto social, mandatos legales y lo que dispongan otras normas sobre retención documental. El monitoreo, manejo y actualización de estas bases de datos será constante conforme a los procedimientos establecidos en esta Política, de tal forma que se garantice la calidad, seguridad y confidencialidad de los datos personales.

El área de Compliance de la Firma está a cargo de la adecuada protección de los datos personales y, por lo tanto, es responsable de la atención de peticiones, consultas y reclamos de los Titulares de Datos Personales, quienes pueden ejercer sus derechos a conocer, actualizar, rectificar y suprimir los datos personales y revocar las autorizaciones otorgadas a la Firma. Para estos fines se pueden dirigir a Compliance al correo electrónico contacto@securitasconsulting.com.

Con  base  en  las  anteriores  consideraciones, que  fundamentan  el tratamiento y la   protección  de datos personales por la Firma, se formulan las siguientes disposiciones, que son de obligatorio cumplimiento para los destinatarios de esta Política.

        2.  Definiciones

  • Autorización:Consentimiento previo, expreso e informado del Titular para llevar a cabo el tratamiento de datos personales.
  • Base de datos personales: Es el conjunto organizado de datos de carácter personal, cualquiera que fuere la forma o modalidad de su creación, almacenamiento, organización y acceso.
  • Cesión de datos: Tratamiento de datos que supone su revelación a una persona diferente al Titular o distinta de quien estaba habilitado como cesionario.
  • Custodio de la base de datos: Es la persona física que tiene bajo su custodia la base de datos personales al interior de la Firma.
  • Dato personal: Es cualquier dato y/o información que identifique a una persona física o la haga identificable.
  • Dato personal sensible: Es una categoría especial de datos de carácter personal especialmente protegido, por tratarse de aquellos concernientes a la salud, sexo, filiación política, raza u origen étnico, huellas biométricas, entre otros, que hacen parte del haber íntimo de la  persona y pueden  ser  recolectados únicamente  con  el  consentimiento expreso e informado de su Titular y en los casos previstos en la Ley.
  • Encargado del tratamiento: Es la persona física o jurídica, autoridad pública o privada, que por sí misma o en asocio con otros, realice el tratamiento de datos personales por cuenta del responsable.
  • Fuentes accesibles al público: Se refiere a aquellas bases contentivas de datos personales cuya consulta puede ser realizada por cualquier persona y que puede incluir o no el pago de una contraprestación a cambio del acceso a tales datos. Tienen esta condición de fuentes accesibles al público las guías telefónicas y los directorios sectoriales, entre otras, siempre y cuando la información se limite a datos personales de carácter general.
  • Hábeas data: Derecho fundamental de toda persona para conocer, actualizar, rectificar y/o cancelar la información y datos personales que de ella se hayan recolectado y/o se traten en bases de datos públicas o privadas, conforme lo dispuesto en la Ley y demás normatividad aplicable.
  • Principios para el tratamiento de datos: Son las reglas fundamentales, de orden legal y/o jurisprudencial, que orientan el tratamiento de datos personales, a partir de las cuales se determinan acciones y criterios para dar solución a la posible colisión entre el derecho a la intimidad, el hábeas data, la protección de los datos personales y el derecho a la información.
  • Responsable del tratamiento: Es la persona física o jurídica, de naturaleza pública o privada, que recolecta los datos personales y decide sobre la finalidad, el contenido y el uso de la base de datos para su tratamiento.
  • Titular del dato personal: Es la persona física cuyos datos son objeto de tratamiento. Respecto de las personas jurídicas se entiende que el nombre está protegido legalmente.
  • Tratamiento de Datos: Cualquier conjunto de operaciones y procedimientos técnicos de carácter automatizado o no que se realizan sobre datos personales, tales como la recolección, grabación, almacenamiento, conservación, uso, circulación, modificación, bloqueo y cancelación, entre otros.
  • Usuario: Es la persona natural o jurídica que tiene interés en el uso de la información de carácter personal.
  • Violaciones de las medidas de seguridad de los datos personales: Será considerado incidente de seguridad aquella situación que implique una violación de las medidas de seguridad de la Firma para proteger los datos personales entregados para su custodia, así como cualquier otra conducta que constituya un tratamiento inadecuado  de  datos personales  en  contravía  de lo dispuesto en esta Política o de lo señalado en la Ley. Todo incidente de seguridad que comprometa los datos personales en poder de Securitas Consulting deberá ser informado al área de Compliance.

3. Objeto

Adoptar y establecer las reglas aplicables al tratamiento de datos de carácter personal recolectados, tratados y/o almacenados por Securitas Consulting en desarrollo de su objeto social, bien sea en calidad de responsable del tratamiento de los datos.

Las reglas contenidas en esta Política dan cumplimiento a lo dispuesto en el art. 15 de la Constitución Política, la Ley 1581 de 2012, el Decreto 1377 de 2013 y el Decreto 886 de 2014, en cuanto a la garantía de la intimidad de las personas, el ejercicio del hábeas data y la protección de datos personales, en concordancia con el derecho a la información.

3.1. Tratamiento y finalidad de los datos personales

De acuerdo con el desarrollo de las actividades propias de Securitas Consulting, los datos personales suministrados a la organización serán recolectados, utilizados, almacenados y procesados, atendiendo los principios y parámetros establecidos en esta Política, para cumplir con las siguientes finalidades:

  • Gestión del recurso humano
  • Gestión de proveedores
  • Marketing y relacionamiento con clientes

3.2.Medidas de seguridad

En el tratamiento de los datos personales objeto de regulación en esta Política, Securitas Consulting adopta medidas de seguridad física, tecnológicas información y administrativas, conforme el riesgo que pueda derivar de la criticidad de los datos personales tratados.

4.Ámbito de aplicación de esta Política

La presente Política se aplicará al tratamiento de datos personales efectuado en territorio colombiano, así como a la transferencia de datos personales a países que proporcionen niveles adecuados de protección de datos, siempre y cuando se cuente con la autorización expresa de los Titulares para esto último. 

Los principios y disposiciones contenidos en esta Política se aplicarán a cualquiera base de datos personales que se encuentren en custodia de la Firma. A su vez, todos los procesos organizacionales de Securitas Consulting, que involucren el tratamiento de datos de carácter personal, deberán someterse a lo dispuesto en esta Política.

5.Destinatarios de esta Política

La presente Política se aplicará y por ende obligará a las siguientes personas:

  • Representantes legales y/o administradores.
  • Trabajadores de la Firma, directivos o no, que custodien y traten bases de datos de carácter personal.
  • Contratistas y personas naturales o jurídicas que presten sus servicios a la Firma, bajo cualquier tipo de modalidad contractual, en virtud de la cual se realice cualquier tratamiento de datos de carácter personal.
  • Las demás personas que establezca la Ley.

La responsabilidad en el adecuado tratamiento de datos personales al interior de  Securitas Consulting está en cabeza de todos los trabajadores y directivos de la organización, tratándose de una Política transversal para toda la Firma.

6.Principios rectores del tratamiento de datos personales

La protección de datos de carácter personal en Securitas Consulting estará sometida a los siguientes principios, que se encuentran en normas internacionales, en la leyes colombianas y en la jurisprudencia de la Corte Constitucional.

6.1.Principio de libertad o de autorización del Titular

El  tratamiento  de  datos  personales  solo  puede  hacerse  con  el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos, tratados o divulgados sin autorización del Titular, salvo mandato legal o judicial.

6.2.Principio de legalidad

El tratamiento de datos personales en Colombia está reglado y, por ende, los procesos asociados y los destinatarios de esta Política deben sujetarse a lo dispuesto en la Ley. 

6.3.Principio de finalidad

El tratamiento de datos personales debe obedecer a una finalidad legítima, que será  informada de manera concreta, precisa y previa al Titular para que éste exprese su consentimiento informado.

6.4.Principio de veracidad o calidad

Los datos de carácter personal recolectados deben ser veraces, completos, exactos, comprobables, comprensibles y mantenerse actualizados. Se prohíbe el tratamiento de datos parciales, fraccionados, incompletos o que induzcan a error.

6.5.Principio de transparencia

En el tratamiento de datos personales se garantizará el derecho del Titular a obtener y conocer del responsable  y/o encargado del tratamiento, en cualquier momento y sin restricciones, así como a obtener cualquier información acerca de la existencia de datos que le conciernen.

6.6.Principio de pertinencia y proporcionalidad

En la recolección de los datos personales se deberá tener en cuenta la finalidad del tratamiento y/o de la base de datos. Por lo tanto deben ser datos adecuados, pertinentes y no excesivos, ni desproporcionados en relación con la finalidad. Se prohíbe la recolección de datos personales desproporcionados en relación con la finalidad para la cual se obtienen.

6.7.Principio de acceso y circulación restringida

Los datos personales serán usados solo en el ámbito de la finalidad y autorización concedida por el Titular, por tanto, no podrán ser accedidos, transferidos, cedidos ni comunicados a terceros.

Los datos personales bajo custodia de la Firma no estarán disponibles en Internet o en cualquiera otro medio de divulgación masiva, salvo que el acceso sea técnicamente controlable y seguro, y  para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados, conforme a lo dispuesto en la Ley y los principios que gobiernan la materia.

6.8.Principio de limitación temporal del tratamiento

Agotada la finalidad para la cual fueron recolectados y/o tratados los datos personales, la Firma cesará su uso y, por ende, adoptará las medidas de seguridad pertinentes a tal fin.

En el tratamiento de datos personales que realiza la Firma, la permanencia de los datos en sus sistemas de información estará determinada por la finalidad de dicho tratamiento. En consecuencia, agotada  la  finalidad  para  la  cual  se  recolectaron  los  datos,  se procederá a su destrucción o devolución, según el caso, o bien a conservarlos según lo dispuesto en la Ley,

6.9.Principio de seguridad

La Firma adoptará las medidas de seguridad físicas, tecnológicas y/o administrativas que   sean   necesarias   para   garantizar   los   atributos   de   integridad, autenticidad   y confiabilidad de los datos personales. Securitas Consulting, conforme la clasificación de los datos personales, implementará las medidas de seguridad de nivel alto, medio o bajo, aplicables según el caso, con el fin de evitar la adulteración, pérdida, fuga, consulta, uso o acceso no autorizado o fraudulento.

6.10.Principio de confidencialidad

Todas las personas que intervengan en el tratamiento de datos de carácter personal tienen la obligación de guardar y mantener la reserva de tales datos. Para los trabajadores de Securitas Consulting esta obligación subsiste aún finalizada la relación contractual con la organización. La Firma implementa, en sus relaciones contractuales, cláusulas de protección de datos en este sentido.

7.Derechos de los Titulares de Datos Personales

Los Titulares de los datos de carácter personal contenidos en bases de datos que reposen en los sistemas de información de la Firma tienen los derechos descritos a continuación, en cumplimiento de las garantías fundamentales consagradas en el Constitución y la Ley.

El ejercicio  de estos derechos será gratuito e ilimitado por parte del Titular, sin perjuicio de disposiciones legales que regulen su ejercicio.

El  ejercicio  del  hábeas  data, expresado  en  los  siguientes  derechos, constituye  una potestad  personal y será ejercido por el Titular del dato de manera exclusiva.

7.1.Derecho de autorizar el tratamiento de los datos personales

La recolección, tratamiento y circulación de datos personales se llevarán a cabo con estricto cumplimiento de la libertad de los Titulares, entendida como la decisión voluntaria e informada del Titular de permitir que se traten sus datos personales. En desarrollo del principio del consentimiento informado, el Titular tiene derecho a  otorgar  su  autorización,  por  cualquier  medio  que  pueda  ser  objeto  de  consulta posterior, para el trato de sus datos personales por Securitas Consulting.

De manera excepcional, esta autorización no será requerida en las excepciones establecidas en la Ley. En estos casos, si bien no se requiere de la autorización del Titular, sí tendrán aplicación los principios y disposiciones legales sobre protección de datos personales.

7.2.Derecho de acceso

Este derecho comprende la facultad del Titular de obtener toda la información respecto de sus propios datos personales, sean parciales o completos, del tratamiento aplicado a los mismos, de la finalidad del tratamiento, la ubicación de las bases de datos que contienen sus datos personales, y sobre las comunicaciones y/o cesiones realizadas respecto de ellos, sean estas autorizadas o no.

7.3.Derecho de actualización

Este derecho comprende la facultad del Titular de actualizar sus datos personales cuando estos hayan tenido alguna variación.

7.4.Derecho de rectificación

Este  derecho  comprende  la  facultad  del  Titular  de  modificar  los  datos  que resulten ser inexactos, incompletos o inexistentes.

7.5.Derecho de suprimir o cancelar la información

Este derecho comprende la facultad del Titular de cancelar sus datos personales o suprimirlos cuando sean excesivos, no pertinentes, o el tratamiento sea contrario a las normas, salvo en aquellos casos contemplados como excepciones por la Ley.

7.6.Derecho de revocar la autorización del tratamiento de los datos personales

El Titular tiene el derecho de revocar el consentimiento o la autorización que habilita a la Firma para el tratamiento de los datos con determinada finalidad, salvo en aquellos casos contemplados como excepciones por la Ley.

7.7.Derecho de oposición

Este derecho comprende la facultad del Titular de oponerse al tratamiento de sus datos personales, salvo los casos en que tal derecho no proceda por disposición legal o por vulnerar intereses generales superiores al interés particular.

7.8.Derecho a presentar consultas, quejas o reclamos

El  Titular  tiene  derecho  a  presentar  ante  la  Superintendencia  de Industria y Comercio (SIC), o la entidad que fuera competente, quejas y reclamos, así como las acciones que resultaren pertinentes, para la protección de sus datos. Securitas Consulting dará respuesta a los requerimientos que realicen las autoridades competentes en relación con estos derechos de los Titulares de los datos personales.

8.Deberes de la Firma como responsable del tratamiento de datos personales

Cuando Securitas Consulting o cualquiera de los destinatarios de esta Política, asuman la calidad de responsables del tratamiento de datos personales bajo su custodia, deberán cumplir los siguientes deberes, sin perjuicio de las demás disposiciones previstas en la Ley y en otras disposiciones que rijan su actividad:

  • Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
  • Solicitar y conservar, en las condiciones previstas en la presente Ley, copia de la respectiva autorización y consentimiento otorgada por el Titular.
  • Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
  • Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
  • Garantizar que la información que se suministre al encargado del tratamiento, cuando sea necesario, sea veraz, completa, exacta, actualizada, comprobable y comprensible.
  • Actualizar la información, comunicando de forma oportuna al encargado del tratamiento todas las novedades respecto de los datos que previamente le hayan sido suministrados.
  • Rectificar la información cuando sea incorrecta y comunicar lo pertinente al encargado del tratamiento.
  • Suministrar al  encargado  del  tratamiento, según  el  caso,  únicamente  datos  cuyo tratamiento esté previamente autorizado.
  • Exigir al encargado del tratamiento el cumplimiento de las condiciones de seguridad y privacidad de la información del Titular.
  • Tramitar las consultas y reclamos formulados en los términos señalados en esta Política y en la Ley.
  • Adoptar procedimientos para garantizar el adecuado cumplimiento de la Ley y, en especial, para la atención de consultas y reclamos.
  • Informar al encargado del tratamiento la circunstancia de que determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
  • Informar a solicitud del Titular sobre el uso dado a sus datos.
  • Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de  seguridad  y existan riesgos en  la administración  de la información  de los Titulares.
  • Cumplir las  instrucciones  y  requerimientos  que  imparta la Superintendencia de Industria y Comercio (SIC).

9.Procedimiento de hábeas data para que los Titulares puedan ejercer sus derechos

En desarrollo de la garantía constitucional de hábeas data respecto de los derechos de acceso, actualización, rectificación, cancelación y oposición por parte del Titular, Securitas Consulting adopta el siguiente procedimiento:

Procedimiento:

  • El Titular acreditará esta condición mediante el envío de la copia del documento de identidad, que podrá  suministrar  por  medio  físico  o    En  caso  de  que  el Titular  esté representado por un tercero deberá allegarse el respectivo poder.
  • La solicitud para ejercer cualquiera de los derechos mencionados deberá hacerse por escrito, ya sea por medio físico o digital. La solicitud de ejercicio de los derechos mencionados podrá dirigirse a la dirección principal de la Firma o al correo electrónico habilitado para comunicarse con el área de Compliance, a saber contacto@securitascosulting.com. Asimismo Securitas Consulting podrá disponer de formatos físicos y/o digitales para el ejercicio de los derechos de hábeas data.

Solicitud:

La solicitud de ejercicio de cualquiera de los derechos mencionados contendrá la siguiente información:

  • Nombre del Titular del dato personal y de sus representantes, de ser el caso.
  • Petición concreta y precisa de información, acceso, actualización, rectificación, cancelación, oposición o revocatoria del consentimiento. En cada caso la petición deberá estar razonablemente fundamentada para que la Firma proceda a resolver el caso.
  • Dirección física y/o electrónica para notificaciones.
  • Documentos que soportan la solicitud.
  • Firma de la solicitud por parte del Titular del dato personal.

Si faltare alguno de los requisitos aquí indicados, la Firma así lo comunicará al interesado dentro de los cinco (5) días siguientes a la recepción de la solicitud, para que los mismos sean subsanados, procediendo entonces a dar respuesta a la solicitud de hábeas data presentada. Si transcurridos dos (2) meses sin que presente la información requerida, se entenderá que se ha desistido de la solicitud.

Dentro de los dos (2) días hábiles siguientes a la recepción completa de la solicitud, Securitas Consulting indicará que se trata de un reclamo en trámite. En la respectiva base de datos se indicará el estado de los trámites que se estén adelantando con las siguiente leyenda: “Reclamo en trámite”.

La Firma dará respuesta a las solicitudes realizadas en el término de diez (10) días si se trata de una consulta; y de quince días (15) días si se trata de un reclamo.

En caso de reclamo, si no fuere posible dar respuesta dentro del término de (15) quince días, se informará al interesado los motivos de demora y la fecha en la que se atenderá el reclamo, la cual en ningún caso podrá superar los ocho (8) días hábiles siguientes al vencimiento de los primeros quince (15) días.

Securitas Consulting documentará y almacenará las solicitudes realizadas por los Titulares de los datos o por los interesados en ejercicio de cualquiera de los derechos, así como las respuestas a tales solicitudes.

Para acudir a la Superintendencia de Industria y Comercio (SIC) en ejercicio de las acciones legales  contempladas  para  los  Titulares  o  interesados, se  deberá  agotar previamente el trámite de consultas y/o reclamos anteriormente descrito.

10.Registro central de bases de datos personales

Securitas Consulting, como responsable del tratamiento de datos personales bajo su custodia, dispone de  un  registro  central en  el  cual relaciona cada una de las bases de datos contenidas en sus sistemas de información. Y a cada base de datos le asigna un número de registro.

De  manera  periódica se  registran,  para efectos de  cumplimiento  y  auditoría,  los cambios surtidos en las bases de datos personales. La ocurrencia e historial de los incidentes de seguridad que se presenten contra alguna de las bases de datos personales custodiadas por la Firma son documentados en un registro central.

11.Prohibiciones

En desarrollo de esta Política se establecen las siguientes prohibiciones y sanciones como consecuencia de su incumplimiento.

  • Securitas Consulting prohíbe el acceso, uso, gestión, cesión, comunicación, almacenamiento y cualquier otro tratamiento de datos personales sin autorización del Titular.

El incumplimiento de esta prohibición por parte de los trabajadores de la Firma es considerado como falta grave, que podrá dar lugar a la terminación de la relación laboral. Lo anterior, sin perjuicio de las acciones legales a que haya lugar.

El incumplimiento de esta prohibición por parte de los proveedores que contraten con la Firma será considerado como causa grave para dar terminación al contrato, sin perjuicio de las acciones a que haya lugar.

  • Securitas Consulting prohíbe el tratamiento de datos personales de niños y adolescentes menores de edad.

12.Transferencia internacional de datos

Está prohibida la transferencia de datos personales a países que no proporcionen niveles adecuados de protección de datos. Se entienden países seguros aquellos que cumplan con los estándares fijados por la Superintendencia de Industria y Comercio (SIC).

Excepcionalmente y en casos previamente informados a los Titulares, la Firma tendrá la potestad de transferir internacionalmente los datos personales, previa autorización informada otorgada por los Titulares. La finalidad de la transferencia, relacionada con la actividad económica de Securitas Consulting, será previamente informada a los Titulares.

Al momento de presentarse una transferencia internacional de datos personales, previo envío o recepción de estos, la Firma suscribirá los acuerdos que considere pertinentes para regular las obligaciones, cargas y deberes que surgen para las partes intervinientes.

Los acuerdos o contratos que se celebren deberán atender lo dispuesto en esta Política, así como en la legislación y jurisprudencia que fuera aplicable en materia de protección de datos personales.

13.Entrega de datos personales a las autoridades competente

Cuando las autoridades soliciten a Securitas Consulting el acceso y/o entrega de datos de carácter personal contenidos en cualquiera de sus bases de datos, se verificará la legalidad de la petición, la pertinencia de los datos solicitados en relación con la finalidad expresada por la autoridad, y se documentará la entrega de la información personal solicitada. A su vez, se garantizará que la información entregada cumpla con todos sus atributos (autenticidad, confiabilidad e integridad) y se advertirá sobre el deber de protección que se debe cumplir frente a los datos, tanto al funcionario que hace la solicitud, a quien recibe la información, así como a la entidad para la cual estos trabajan. Se prevendrá a la autoridad que requiera la información personal, sobre las medidas de seguridad que aplican a los datos personales entregados y los riesgos que conlleva su indebido uso e inadecuado tratamiento.

14.Régimen sancionatorio

La Firma comunica a los destinatarios de esta Política que Ley 1581 de 2012 en sus artículos 22 y 23, establece un régimen sancionatorio que materializa los riesgos que se asume por un indebido tratamiento de los datos personales.

Teniendo en cuenta los riesgos que asume Securitas Consulting, en calidad de responsable del tratamiento de los datos personales que custodia, el incumplimiento de esta Política por parte de sus destinatarios se considera una falta grave y dará lugar a la terminación del contrato respectivo, sin perjuicio de las demás acciones que legalmente procedan.

15.Vigencia

Esta Política ha sido aprobada y adoptada por Securitas Consulting S.A.S., el día quince (15) de marzo de dos mil veintiuno (2021).

SECURITAS CONSULTING S.A.S.

N.I.T. 900.620.136-8