CONTENIDO
1. INTRODUCCIÓN
MAYA PIONEER GPS S.A.S. (en adelante “MAYA PIONEER GPS S.A.S.” el “Responsable del Tratamiento” o la “Compañía”) es respetuosa de los datos personales e información que le suministran sus clientes, proveedores, trabajadores, ejecutivos y terceros. En cumplimiento de la Ley Orgánica de Protección de Datos Personales (en adelante la “LOPDP” y su reglamento y respectivas resoluciones), MAYA PIONEER GPS S.A.S. estableció la política de protección de datos personales y privacidad (en adelante la “Política”) en su sitio web de la compañía: MAYA PIONEER GPS S.A.S.
MAYA PIONEER GPS S.A.S. ha establecido, además de la Política, un conjunto de reglas que se referencian en los siguientes capítulos, y los cuales se mantienen como parte del sistema de protección de datos personales, las cuales deberán ser revisadas y ejecutadas por todas las personas que son parte de MAYA PIONEER GPS S.A.S. Se entenderá, además, como parte integrante del sistema de protección de datos, cualquier lineamiento que la compañía desarrolle, modifique o actualice con relación a la protección de los datos personales.
MAYA PIONEER GPS S.A.S es la entidad responsable del tratamiento de los datos de carácter personal suministrados por los TITULARES de los datos personales. La siguiente Política de Protección de Datos Personales debe leerse íntegra y cuidadosamente por los titulares y al momento que el titular acepta la presente política se rige jurídicamente por las presentes condiciones.
2. DEFINICIONES
Los términos utilizados en la presente Política Interna se definen de la siguiente manera:
3. ÁMBITO DE APLICACIÓN
Esta Política se aplica a todos los datos personales tratados por MAYA PIONEER GPS S.A.S. en el marco de la prestación de sus servicios, a través de sus plataformas tecnológicas, aplicaciones, sitios web, canales digitales y de atención al cliente.
4. RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES
5. DELEGADO DE PROTECCIÓN DE DATOS PERSONALES (DPD)
El Delegado de Protección de Datos es el punto de contacto para consultas, reclamos y solicitudes relacionadas con el tratamiento de datos personales.
6. PRINCIPIOS DEL TRATAMIENTO DE DATOS PERSONALES
MAYA PIONEER GPS S.A.S.tratará los datos personales respetando siempre los principios establecidos en la Constitución de la República, la LOPDP y cualquier otra normativa que la Autoridad establezca (en adelante los “Principios del Tratamiento de Datos Personales”).
En este sentido la Compañía y sus colaboradores trataran los datos personales de los Titulares de conformidad con los siguientes principios:
7. BASES LEGITIMADORAS DE TRATAMIENTO DE DATOS PERSONALES
8. CONSENTIMIENTO COMO BASE LEGITIMADORA
Con el fin de legitimar el tratamiento de los datos personales de los Titulares de MAYA PIONEER GPS S.A.S. por medio del consentimiento, el Responsable del Tratamiento y sus colaboradores deben tener en cuenta que este debe de ser:
9. TRATAMIENTO DE DATOS QUE CONSTE EN BASES DE DATOS DE ACCESO ÚBLICO COMO BASE LEGITIMADORA
Si los datos personales de los Titulares que MAYA PIONEER GPS S.A.S. trata o tratará son obtenidos por fuentes accesibles al público, la Compañía verificará que la finalidad pretendida con el nuevo tratamiento sea compatible con la finalidad que justificó la publicación de los datos, y deberá informar a los Titulares de manera expresa, inequívoca, transparente, inteligible, concisa, precisa y sin barreras técnica dentro de los primeros 30 días de haber obtenido los datos personales, o en su defecto, en la primera comunicación que se tenga con los Titulares por parte de la Compañía.
El tratamiento de los datos obtenidos por fuentes de acceso público debe de igual forma cumplir con los Principios del Tratamiento de Datos Personales, especialmente el de limitación de la finalidad.
10. TRATAMIENTO DE DATOS PERSONALES, SOBRE DATOS NO OBTENIDOS DE MANERA DIRECTA DEL TITULAR
De igual manera que en el punto anterior, MAYA PIONEER GPS S.A.S. informará a los Titulares de manera expresa, inequívoca, transparente, inteligible, concisa, precisa y sin barreras técnica dentro de los primeros 30 días de haber obtenido los datos personales, o en su defecto, en la primera comunicación que se tenga con los Titulares por parte de la Compañía, cuando los datos no han sido obtenidos directamente de los Titulares.
11. INTERÉS LEGÍTIMO COMO BASE LEGITIMADORA
Cuando MAYA PIONEER GPS S.A.S. invoque el interés legítimo como base legitimadora para el tratamiento de datos personales de los Titulares, el Responsable del Tratamiento deberá tener en cuenta lo siguiente:
12. INFORMACIÓN A LOS TITULARES
En cumplimiento con los principios de juridicidad, lealtad, transparencia y de responsabilidad proactiva y demostrada, el Responsable del Tratamiento deberá proporcionar a los Titulares, antes de cualquier tratamiento, toda la información referente a este, la cual podrá transmitirse por cualquier modo comprobable, un lenguaje claro, sencillo y de fácil comprensión.
Esta información, como mínimo deberá contener lo siguiente:
13. TRATAMIENTO DE CATEGORÍAS ESPECIALES DE DATOS
De conformidad con la LOPDP las categorías especiales de datos personales son las siguientes:
El tratamiento de datos sensibles, por regla general está prohibido, a menos que los Titulares hayan dado su consentimiento explícito, especificándose claramente sus fines. El consentimiento expreso para el tratamiento de estos datos no será suficiente.
MAYA PIONEER GPS S.A.S. podrá tratar los datos de salud de sus colaboradores, sin contar con el consentimiento expreso de estos, únicamente para el cumplimiento de obligaciones de MAYA PIONEER GPS S.A.S. en el ámbito del derecho laboral y de la seguridad y protección social, incluyendo medicina preventiva, la prestación de asistencia sanitaria o social, la gestión de sistemas y servicios de asistencia sanitaria o social.
14. TRATAMIENTO DE DATOS CREDITICIOS
Se podrán tratar datos crediticios por parte de la Compañía, siempre y cuando exista autorización expresa por parte de los Titulares.
15. ENCARGADOS DEL TRATAMIENTO DE DATOS PERSONALES
Antes de la contratación de cualquier proveedor que trate datos personales a nombre del Responsable del Tratamiento, la compañía verificará la idoneidad del Encargado del Tratamiento en cuanto al cumplimiento de la LOPDP.
Una vez que el Responsable del Tratamiento haya comprobado que el Encargado del Tratamiento cumple con los estándares necesarios con relación a la protección de datos personales, la Compañía firmará un contrato de encargo del tratamiento, el cual deberá ser independiente al contrato comercial que con el proveedor se plantee suscribir.
16. DELEGADO DE PROTECCIÓN DE DATOS (DPD)
El DPD deberá ser una persona natural con las certificaciones necesarias para cumplir con este cargo. El DPD deberá ser contratado como prestador de servicios externos.
Las funciones del DPD serán las siguientes:
17. CONTESTACIÓN A EJERCICIO DE DERECHOS DE LOS TITULARES
El Responsable del Tratamiento, por medio de su DPD, contestará a las solicitudes hechas por los Titulares relacionadas con el ejercicio de sus derechos dentro del plazo máximo de 15 días, contados desde la recepción de estas. Derechos de los titulares de datos personales:
Usted tiene derecho a ejercer, en cualquier momento, los siguientes derechos:
18. ¿CÓMO PUEDE EJERCER SUS DERECHOS?
MAYA PIONEER GPS S.A.S. ha habilitado un procedimiento simple, gratuito y accesible para el ejercicio de derechos.
Canal oficial:
¿Qué debe incluir su solicitud?
Plazos de respuesta
MAYA PIONEER GPS S.A.S. responderá las solicitudes dentro de los plazos establecidos en la LOPDP y su Reglamento (hasta 15 días, según el derecho ejercido). De ser necesario, se podrá solicitar información adicional para verificar la identidad del titular, conforme a la ley. Si el titular considera que su solicitud no ha sido atendida adecuadamente, podrá acudir ante la Superintendencia de Protección de Datos Personales.
19. REGISTRO NACIONAL DE PROTECCIÓN DE DATOS PERSONALES
El responsable del tratamiento de datos personales a través del DPDP, deberá reportar y mantener actualizada la información ante la Autoridad sobre lo siguiente:
20. TRAZABILIDAD DE DATOS PERSONALES
El encargado de cada una de las áreas de MAYA PIONEER GPS S.A.S. tendrá actualizada de manera continua la matriz de trazabilidad de datos personales, la cual será levantada bajo la supervisión del DPD.
21. NOTIFICACIÓN DE BRECHAS DE SEGURIDAD A LA AUTORIDAD Y A LOS TITULARES
En el supuesto de que exista alguna brecha o vulneración a la seguridad, el DPD deberá comunicar a la Autoridad tan pronto sea posible, y a más tardar en el término máximo de 5 días después de que se haya tenido conocimiento de esta, a menos que sea improbable que esta brecha o vulneración tenga un riesgo para los derechos fundamentales y libertades individuales de los Titulares. Igualmente, en el supuesto que la brecha o vulneración a la seguridad conlleve un riesgo a los derechos fundamentales y libertades individuales de los Titulares, el DPD deberá comunicar a estos sobre la brecha o vulneración a la seguridad dentro del término de tres días, contados a partir de la fecha en la que se tuvo conocimiento del riesgo.
La notificación de vulneración de seguridad deberá contener lo siguiente: