Política de tratamiento de datos personales
Privacidad y seguridad de la información
I. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO
IT Management Consulting S.A.S. (en adelante “ITMG”), identificada con NIT 901068810, es responsable del tratamiento de los datos personales recolectados a través de sus canales digitales, físicos, comerciales y contractuales.
Domicilio
Medellín, Colombia.
Correo de contacto
II. MARCO LEGAL
La presente Política de Tratamiento de Datos Personales se desarrolla en cumplimiento de:
- Ley 1581 de 2012
- Decreto 1377 de 2013
- Decreto 1074 de 2015
- Demás normas que modifiquen, adicionen o complementen la regulación colombiana sobre protección de datos personales.
III. ALCANCE
La presente política aplica a todas las bases de datos personales administradas por ITMG y comprende la información de:
- Clientes
- Proveedores
- Contratistas
- Empleados
- Aspirantes y candidatos
- Usuarios del sitio web
- Aliados comerciales
- Demás titulares de información relacionados con la operación de ITMG
IV. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES
ITMG realizará el tratamiento de datos personales conforme a los principios establecidos en la legislación colombiana sobre protección de datos personales:
a. Principio de legalidad
El tratamiento de datos personales se realizará conforme a las disposiciones legales vigentes aplicables en Colombia.
b. Principio de finalidad
Los datos personales serán utilizados únicamente para las finalidades legítimas, específicas e informadas al titular.
c. Principio de libertad
El tratamiento sólo podrá ejercerse con el consentimiento previo, expreso e informado del titular, salvo las excepciones legales.
d. Principio de veracidad o calidad
La información sujeta a tratamiento deberá ser veraz, completa, actualizada, comprobable y comprensible.
e. Principio de transparencia
ITMG garantizará al titular el derecho a obtener información sobre el tratamiento de sus datos personales.
f. Principio de acceso y circulación restringida
El acceso a los datos personales estará limitado únicamente a las personas autorizadas.
g. Principio de seguridad
ITMG implementará medidas técnicas, humanas y administrativas para proteger los datos personales frente a pérdida, acceso no autorizado, adulteración o uso indebido.
h. Principio de confidencialidad
Todas las personas que intervengan en el tratamiento de datos personales estarán obligadas a garantizar la reserva de la información.
V. DATOS PERSONALES RECOLECTADOS
ITMG podrá recolectar y tratar información personal suministrada directamente por los titulares o recolectada mediante sus plataformas tecnológicas y canales de comunicación.
Entre los datos recolectados se encuentran:
- Nombre completo
- Número de identificación
- Dirección de residencia o correspondencia
- Correo electrónico
- Número telefónico
- Información laboral o contractual
- Información comercial y financiera cuando aplique
- Registros de acceso y navegación web
- Dirección IP y datos técnicos de dispositivos
- Información requerida para la prestación de servicios tecnológicos
En caso de requerirse tratamiento de datos sensibles, ITMG solicitará la autorización correspondiente conforme a la ley.
VI. FINALIDADES DEL TRATAMIENTO
Los datos personales recolectados por ITMG podrán ser utilizados para:
- Atender solicitudes de contacto, información o soporte.
- Gestionar relaciones comerciales, contractuales, laborales y administrativas.
- Ejecutar contratos y prestar servicios tecnológicos, consultoría y desarrollo de software.
- Gestionar procesos de selección y vinculación laboral.
- Cumplir obligaciones legales, regulatorias y contractuales.
- Realizar actividades administrativas internas.
- Garantizar la seguridad física y lógica de la información.
- Gestionar controles de acceso a sistemas y plataformas tecnológicas.
- Implementar medidas de prevención de fraude y protección de activos de información.
- Mejorar la calidad de los servicios y la experiencia de usuarios y clientes.
- Enviar comunicaciones relacionadas con servicios, soporte, novedades o actualizaciones corporativas.
VII. AUTORIZACIÓN DEL TITULAR
El tratamiento de los datos personales por parte de ITMG requiere la autorización previa, expresa e informada del titular, salvo las excepciones previstas en la legislación colombiana.
La autorización podrá obtenerse mediante documentos físicos, formularios electrónicos, sitios web, correos electrónicos, contratos, grabaciones de voz u otros mecanismos autorizados por la ley.
VIII. DERECHOS DE LOS TITULARES
Los titulares de los datos personales tendrán derecho a:
- Conocer, actualizar y rectificar sus datos personales.
- Solicitar prueba de la autorización otorgada.
- Ser informados sobre el uso dado a sus datos personales.
- Presentar consultas o reclamos relacionados con el tratamiento de información.
- Revocar la autorización y solicitar la supresión de los datos cuando sea procedente.
- Acceder gratuitamente a sus datos personales.
- Presentar quejas ante la Superintendencia de Industria y Comercio.
IX. PROCEDIMIENTO PARA CONSULTAS Y RECLAMOS
Los titulares podrán ejercer sus derechos mediante solicitud enviada al correo:
La solicitud deberá contener:
- Nombre completo del titular
- Documento de identidad
- Descripción clara de la solicitud
- Datos de contacto para respuesta
ITMG dará respuesta dentro de los términos establecidos por la legislación colombiana vigente.
X. MEDIDAS DE SEGURIDAD DE LA INFORMACIÓN
ITMG implementa medidas técnicas, administrativas y organizacionales orientadas a proteger la confidencialidad, integridad y disponibilidad de la información personal tratada.
Entre las medidas implementadas se incluyen:
- Controles de acceso a la información
- Uso de autenticación para acceso a sistemas
- Gestión de usuarios y permisos
- Protección contra accesos no autorizados
- Gestión de copias de seguridad
- Monitoreo y actualización de plataformas tecnológicas
- Gestión de incidentes de seguridad
- Acuerdos de confidencialidad con personal y terceros
ITMG aplica buenas prácticas alineadas con estándares internacionales de seguridad de la información, incluyendo ISO/IEC 27001.
XI. TRANSFERENCIA Y TRANSMISIÓN DE DATOS
ITMG podrá compartir información personal con terceros únicamente cuando:
- Sea necesario para la prestación de servicios.
- Exista obligación legal o requerimiento de autoridad competente.
- El titular haya otorgado autorización.
- Se requiera para la ejecución de relaciones contractuales.
En todos los casos se adoptarán medidas para garantizar la seguridad y confidencialidad de la información.
XII. CONSERVACIÓN DE LA INFORMACIÓN
Los datos personales serán conservados únicamente durante el tiempo necesario para cumplir las finalidades del tratamiento, obligaciones legales, contractuales o regulatorias aplicables.
XIII. CAMBIOS A LA POLÍTICA
ITMG podrá modificar la presente Política de Tratamiento de Datos Personales en cualquier momento.
Las modificaciones serán publicadas oportunamente en el sitio web oficial de la organización.
XIV. VIGENCIA
La presente Política de Tratamiento de Datos Personales entra en vigencia a partir de su publicación en el sitio web de IT Management Consulting S.A.S.
