1. OBJETO
ASC Colombia ha adoptado esta Política de Tratamiento de Datos Personales con el fin de dar cumplimiento a la ley 1581 de 2012 y las demás normas que regulan la materia de protección de Datos Personales y de garantizar los derechos a la privacidad, la intimidad y el buen nombre de los Titulares. Esta Política será obligatoria para todos los Empleados de la Empresa, quienes serán responsables, a su vez, de garantizar que la misma sea conocida por los terceros que en el desarrollo de diferentes actividades contractuales, comerciales, laborales, ya sean permanentes u ocasionales, funjan como Encargados del Tratamiento. La presente Política se entiende aplicable a aquellas Bases de Datos frente a las cuales la Empresa es la Responsable del Tratamiento, tales como las Bases de Datos de: (i) Aspirantes, (ii) Empleados, (iii) hijos menores y adolescentes de los Empleados, (iv) Arrendadores, (v) Proveedores y (vi) Clientes. Lo anterior, sin perjuicio de aquellas políticas que cada Proveedor y/o Cliente, como Responsable, comunique a la Empresa en virtud de la ejecución de cada contrato y que serán aplicables en el desarrollo de la relación comercial entre ésta y aquellos.
La presente política de tratamiento de datos personales de la compañía, se encuentra amparada por los artículos 15 y 20 de la Constitución Política de Colombia, alineadas con lo dispuesto en la Ley estatutaria 1581 de 2012 y su Decreto Reglamentario 1377 de 2013 y las demás normas que las modifiquen, sustituyas y/o adicionen, aplicadas a la recolección, manejo, gestión y disposición final de los datos personales.
2. ALCANCE
La presente política rige todos los procesos de la compañía e incluye a aquellos terceros que almacenen, procesen y dispongan de datos personales de los cuales la compañía sea responsable.
3. DEFINICIONES
Para los efectos de la presente Política y en concordancia con la normatividad vigente en materia de protección de Datos Personales, se tendrán en cuenta las siguientes definiciones:
- Autorización: Es el consentimiento previo, expreso e informado del Titular para llevar a cabo el Tratamiento de sus Datos Personales.
- Base de Datos: Es el conjunto organizado de Datos Personales que sean objeto de Tratamiento, electrónico o no, cualquiera que fuere la modalidad de su formación, almacenamiento, organización y acceso.
- Dato Personal: Es cualquier información de cualquier tipo, vinculada o que pueda asociarse a una o varias personas naturales o jurídicas determinadas o determinables.
- Dato Público: Es el Dato Personal calificado como tal según los mandatos de la ley o de la Constitución Política y aquel que no sea semiprivado, privado o sensible. Son públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio, a su calidad de comerciante o de servidor público y aquellos que puedan obtenerse sin reserva alguna. Por su naturaleza, los datos públicos pueden estar contenidos, entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales, sentencias judiciales debidamente ejecutoriadas que no estén sometidas a reserva.
- Dato Sensible: Es el Dato Personal que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen afiliaciones sindicales, el origen racial o étnico, la orientación política, las convicciones religiosas, morales o filosóficas, la pertenencia a sindicatos , organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición, así como los datos relativos a la salud, a la vida sexual, y los datos biométricos.
- Encargado del Tratamiento: Es la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, realice el Tratamiento de Datos Personales por cuenta del Responsable del Tratamiento.
- Autorizado: Es la Compañía y todas las personas bajo la responsabilidad de la Compañía, que por virtud de la Autorización y de estas Políticas tienen legitimidad para Tratar los Datos Personales del Titular.
- Habilitación: Es la legitimación que expresamente y por escrito mediante contrato o documento que haga sus veces, otorgue la Compañía a terceros, en cumplimiento de la Ley aplicable, para el Tratamiento de Datos Personales, convirtiendo a tales terceros en Encargados del Tratamiento de los Datos Personales entregados o puestos a disposición.
- Responsable de Tratamiento: Es la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la Base de Datos y/o el Tratamiento de los Datos Personales.
- Titular del Dato Personal: Es la persona natural o jurídica a quien se refiere la información que reposa en una Base de Datos, y quien es el sujeto del derecho de hábeas data.
- Transferencia: Es el Tratamiento de Datos Personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable.
- Transmisión: Es la actividad de Tratamiento de Datos Personales mediante la cual se comunican los mismos, internamente o con terceras personas, dentro o fuera del territorio de la República de Colombia, cuando dicha comunicación tenga por objeto la realización de cualquier actividad de Tratamiento por el receptor del Dato Personal.
- Tratamiento de Datos Personales: Es toda operación y procedimiento sistemático, electrónico o no, que permita la recolección, conservación, ordenamiento, almacenamiento, modificación, relacionamiento, uso, circulación, evaluación, bloqueo, destrucción y en general, el procesamiento de Datos Personales, así como también su transferencia a terceros a través de comunicaciones, consultas, interconexiones, cesiones, mensajes de datos.
- Formato de Hábeas Data: Documento físico, electrónico o en cualquier otro formato generado por el Responsable que se pone a disposición del Titular para el tratamiento de sus datos personales. En el cual, se comunica al Titular la información relativa a la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y la finalidad del tratamiento que se pretende dar a los datos personales.
4. PRINCIPIOS PARA EL TRATAMIENTO DE DATOS PERSONALES
De acuerdo con la Ley 1581 de 2012, para su aplicación se tienen en cuenta los siguientes principios:
- Principio de legalidad en materia de Tratamiento de datos: El Tratamiento a que se refiere la presente ley es una actividad reglada que debe sujetarse a lo establecido en ella y en las demás disposiciones que la desarrollen.
- Principio de finalidad: El Tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la Ley, la cual debe ser informada al Titular.
- Principio de libertad: El Tratamiento sólo puede ejercerse con el consentimiento, previo, expreso e informado del Titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en ausencia de mandato legal o judicial que releve el consentimiento.
- Principio de veracidad o calidad: La información sujeta a Tratamiento debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error.
- Principio de transparencia: En el Tratamiento debe garantizarse el derecho del Titular a obtener del Responsable del Tratamiento o del Encargado del Tratamiento, en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan.
- Principio de acceso y circulación restringida: El Tratamiento se sujeta a los límites que se derivan de la naturaleza de los datos personales, de las disposiciones de la presente ley y la Constitución. En este sentido, el Tratamiento sólo podrá hacerse por personas autorizadas por el Titular y/o por las personas previstas en la presente ley; Los datos personales, salvo la información pública, no podrán estar disponibles en Internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los Titulares o terceros autorizados conforme a la presente ley.
- Principio de seguridad: La información sujeta a Tratamiento por el Responsable del Tratamiento o Encargado del Tratamiento a que se refiere la presente ley, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Principio de confidencialidad: Todas las personas que intervengan en el Tratamiento de datos personales que no tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de finalizada su relación con alguna de las labores que comprende el Tratamiento, pudiendo sólo realizar suministro o comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la presente ley y en los términos de la misma.
5. FINALIDADES DEL TRATAMIENTO
La Empresa dentro del giro ordinario de su negocio tiene relaciones comerciales y/o jurídicas con Clientes, Proveedores y Empleados. De esta manera informa al titular de los datos que autoriza a la compañía para que guarde, use, almacene, recolecte, transfiera, transmita nivel nacional, internacional y realice el tratamiento de sus datos personales, comerciales y financieros recolectados por medio digital o escrito con las siguientes finalidades:
5.1. CLIENTES
- Proveer los servicios y/o los productos requeridos.
- Dar a conocer sobre nuevos productos o servicios y/o sobre cambios en los mismos, información comercial, publicitaria o promocional y eventos.
- Programas de fidelización de clientes.
- Análisis de perfiles en la red.
- Encuestas de opinión.
- Prospección comercial.
- Segmentación de mercados.
- Gestión administrativa.
- Gestión de facturación.
- Proveer los servicios posventa.
- realizar el tratamiento de datos sensibles como huellas dactilares y/o un cálculo sobre ellas, fotografías, imágenes de video, ubicación espacial, datos de ordenadores, teléfonos y números celulares, VPN, correo electrónico, que serán utilizados con fines de autenticación e identificación por medio de firma electrónica y/o digital con el fin de verificar la autenticidad de la autorización. Dicha información será almacenada y utilizada adicionalmente para ofrecer al titular una capa adicional de seguridad. El titular no está obligado a autorizar el tratamiento de los datos sensibles a menos que sea estrictamente necesario para alguno de los fines descritos o requerido por ley.
- La información recolectada en la web (chat, páginas web, aplicativos móviles, redes sociales, blogs, landing pages, páginas web de aliados comerciales) será utilizada para contactarlo de manera directa para gestionar pedidos, entregar productos, ofrecer servicios, procesar pagos, actualizar nuestros registros con base en los hábitos de navegación, mostrar contenidos como las listas de deseos y opiniones de los clientes, para recomendar productos y servicios que pudieran serle de interés. También hacemos uso de esta información para mejorar nuestra tienda online y nuestra plataforma, así como para prevenir o detectar fraudes o abusos en nuestro sitio web y para permitir a terceras partes llevar a cabo soporte técnico, logístico u otras funciones en nuestro nombre.
- Suministrar, transmitir, transferir información personal, comercial y financiera para que sea conocida y tratada por las personas naturales o jurídicas, filiales, matrices accionistas o vinculados económicos de la EMPRESA como entidades bancarias, aliados comerciales, proveedores nacionales o extranjeros, que presten servicios tecnológicos, logísticos, y operativos.
- El control y la prevención del fraude.
- Prevención y control de actividades ilícitas incluyendo, pero no limitándose al lavado de activos, financiación del terrorismo, soborno transnacional y/o los delitos asociados a corrupción.
5.2. PROVEEDORES
- Consultorías, auditorias, asesorías y servicios relacionados.
- Gestión administrativa.
- Gestión de cobros y pagos.
- Gestión de facturación.
- Gestión de proveedores.
- Gestión económica y contable.
- Suministrar y transferir información personal, comercial y financiera para que sea conocida y tratada por las personas naturales o jurídicas accionistas de LA EMPRESA y a sociedades controlantes, controladas, vinculadas, aliadas, o pertenecientes al mismo grupo empresarial, y/a cualquier aliado comercial.
- realizar el tratamiento de datos sensibles como huellas dactilares o un cálculo sobre ellas, fotografías, imágenes de video, ubicación espacial, datos de ordenadores, teléfonos y números celulares, VPN, correo electrónico, que serán utilizados con fines de autenticación e identificación por medio de la firma electrónica y/o digital con el fin de verificar la autenticidad de la autorización. Dicha información será almacenada y utilizada adicionalmente para ofrecer una capa adicional de seguridad. El titular conoce que no está obligado a autorizar el tratamiento de los datos sensibles a menos que sea estrictamente necesario para alguno de los fines descritos o requerido por ley.
- Suministrar, transmitir, transferir información personal, comercial y financiera para que sea conocida y tratada por las personas naturales o jurídicas, filiales, matrices accionistas o vinculados económicos de la EMPRESA como entidades bancarias, aliados comerciales, proveedores nacionales o extranjeros, que presten servicios tecnológicos, logísticos, y operativos.
- El control y la prevención del fraude.
- Prevención y control de actividades ilícitas incluyendo, pero no limitándose al lavado de activos, financiación del terrorismo, soborno transnacional y/o los delitos asociados a corrupción.
5.3. EMPLEADOS
- Gestión de sanciones, amonestaciones, llamados de atención exclusiones.
- Consultorías, auditorias, asesorías y servicios relacionados.
- Gestión administrativa.
- Gestión de cobros y pagos.
- Gestión económica y contable.
- Procedimientos judiciales.
- Formación de personal.
- Gestión de nómina.
- Gestión de personal.
- Prevención de riesgos laborales.
- Investigación epidemiológica y actividades análogas.
- Programas de promoción y prevención de enfermedades.
- Pensiones, subsidios y otras prestaciones económicas.
- Realizar el tratamiento de datos sensibles como: historiales clínicos, huellas dactilares o un cálculo sobre ellas, fotografías, imágenes de video, ubicación espacial, datos de ordenadores, teléfonos y números celulares, VPN, correo electrónico, que serán utilizados con fines de autenticación e identificación por medio de la firma electrónica y/o digital con el fin de verificar la autenticidad de la autorización. Dicha información será almacenada y utilizada adicionalmente para ofrecer una capa adicional de seguridad. El titular conoce que no está obligado a autorizar el tratamiento de los datos sensibles a menos que sea estrictamente necesario para alguno de los fines descritos o requerido por ley.
- Suministrar, transmitir, transferir información personal, comercial y financiera para que sea conocida y tratada por las personas naturales o jurídicas, filiales, matrices accionistas o vinculados económicos de la EMPRESA como entidades bancarias, aliados comerciales, proveedores nacionales o extranjeros, que presten servicios tecnológicos, logísticos, y operativos.
- El control y la prevención del fraude.
- Prevención y control de actividades ilícitas incluyendo, pero no limitándose al lavado de activos, financiación del terrorismo, soborno transnacional y/o los delitos asociados a corrupción.
6. RESPONSABLE
La Empresa ha informado a los titulares de los datos personales de manera previa y expresa lo siguiente:
- Los datos suministrados en la presente solicitud son recolectados atendiendo las disposiciones legales e instrucciones de las autoridades competentes en materia de protección de datos personales.
- El responsable del dicho tratamiento es la empresa ASC Colombia.
- Que en ciertas situaciones es necesario realizar transferencias internacionales de los datos para cumplir con las finalidades del mismo y con las obligaciones contractuales y pos contractuales.
- Que son facultativas las respuestas a las preguntas que se hacen sobre datos personales sensibles, en consecuencia, no son obligados a responderlas, por lo que autoriza expresamente el tratamiento de esta clase de datos sensibles, entre los cuales se incluyen los datos de los niños, niñas y adolescentes. La EMPRESA tiene implementada la presente Política de Tratamiento de Datos Personales y su respectivo aviso de privacidad; documentos los cuales se encuentran publicados en el sitio web asccolombia.com.
7. DERECHOS DEL TITULAR
Los derechos de los Titulares que se encuentren en las Bases de Datos de la Empresa son los siguientes:
- Derecho a conocer, actualizar y rectificar sus Datos Personales: Los Titulares podrán ejercer este derecho frente a Datos Personales errados, inexactos o incompletos, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado, así como actualizarlos y rectificarlos.
- Derecho a solicitar prueba de la autorización: Los Titulares podrán solicitar prueba de la autorización otorgada para el Tratamiento, mediante cualquier medio válido, salvo en los casos en que no la requieren.
- Derecho a ser informado frente al uso que se le ha dado a sus Datos Personales: Los Titulares tienen derecho a conocer en cualquier momento el uso que se les ha dado a sus Datos Personales, previa solicitud dirigida a la Empresa.
- Derecho a revocar la autorización y/o a solicitar la supresión de los Datos Personales: Los Titulares podrán revocar la autorización otorgada a la Empresa y/o solicitar la supresión del dato. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que, en el Tratamiento, el Responsable o Encargado han incurrido en conductas contrarias a la ley y a la Constitución.
- Derecho a presentar quejas: Presentar ante la Superintendencia de Industria y Comercio, o la entidad que hiciere sus veces, quejas por infracciones a lo dispuesto en la ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen, previo trámite de consulta o requerimiento ante la Empresa.
- Derecho a acceder a sus Datos Personales: Los Titulares que hayan sido objeto de Tratamiento, al menos una vez cada mes calendario y tras una solicitud de éstos o de sus representantes, podrán acceder de forma gratuita a sus Datos Personales que hayan sido objeto de Tratamiento y cada vez que existan modificaciones sustanciales de la presente Política que motiven nuevas consultas.
- Los demás derechos que se encuentren contenidos en la normatividad vigente respecto de la materia.
8. PROCEDIMIENTO PARA EL EJERCICIO DE DERECHOS POR LOS TITULARES
Los Titulares podrán ejercer los derechos a conocer, actualizar, rectificar y suprimir información, revocar la autorización inicialmente otorgada, consultar información, presentar reclamos y en general los demás derechos establecidos en el artículo 8 y demás concordantes de la Ley 1581 de 2012, a través de los siguientes medios:
- Enviando un correo electrónico a ascarmenia2@gmail.com o enviando una comunicación escrita a la Carrera 15 # 22-13 Oficina 4 Piso 2 Edificio Malibú en Armenia Quindío, dirigido al área jurídica.
- La Empresa, dentro de la oportunidad legal, atenderá los derechos ejercidos por los Titulares, sus solicitudes, consultas y/o reclamos.
- Los Titulares deben entender que de acuerdo con el Artículo 9 del Decreto 1377 de 2013, “la solicitud de la información y la revocatoria de la Autorización no procederá cuando el Titular tenga un deber legal o contractual de permanecer en la Base de Datos”.
9. DEBERES DE ASC COLOMBIA COMO RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES
ASC Colombia como responsable del tratamiento de datos personales, cumplirá los siguientes deberes:
- Garantizar al Titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
- Solicitar y conservar, en las condiciones previstas en la ley, copia de la respectiva autorización otorgada por el Titular.
- Informar debidamente al Titular sobre la finalidad de la recolección y los derechos que le asisten por virtud de la autorización otorgada.
- Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento.
- Garantizar que la información que se suministre al Encargado del tratamiento sea veraz, completa, exacta, actualizada, comprobable y comprensible.
- Actualizar la información, comunicando de forma oportuna al Encargado del tratamiento, todas las novedades respecto de los datos que previamente le haya suministrado y adoptar las demás medidas necesarias para que la información suministrada a este se mantenga actualizada.
- Rectificar la información cuando sea incorrecta y comunicar lo pertinente al Encargado del tratamiento.
- Suministrar al Encargado del tratamiento, según el caso, únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la presente ley.
- Exigir al Encargado del tratamiento en todo momento, el respeto a las condiciones de seguridad y privacidad de la información del Titular.
- Tramitar las consultas y reclamos formulados en los términos señalados en la Ley Estatutaria 1581 de 2012.
- Adoptar un manual interno de políticas y procedimientos para garantizar el adecuado cumplimiento de la ley y en especial, para la atención de consultas y reclamos.
- Informar al Encargado del tratamiento cuando determinada información se encuentra en discusión por parte del Titular, una vez se haya presentado la reclamación y no haya finalizado el trámite respectivo.
- Informar a solicitud del Titular sobre el uso dado a sus datos.
- Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan riesgos en la administración de la información de los Titulares.
- Cumplir las instrucciones y requerimientos que imparta la Superintendencia de Industria y Comercio.
10. UTILIZACIÓN Y TRANSFERENCIA DE DATOS PERSONALES POR PARTE DE LA EMPRESA
En cumplimiento del objeto social de la Empresa, y atendiendo a la naturaleza de las relaciones permanentes u ocasionales que cualquier persona Titular pueda tener para con la Empresa, ésta podrá realizar la Transferencia y Transmisión, incluso internacional, de la totalidad de los Datos Personales, siempre y cuando se cumplan los requerimientos legales aplicables; y en consecuencia con la aceptación de la presente Política, lo Titulares autorizan expresamente para transferir y transmitir, incluso a nivel internacional, los Datos Personales. Para la Transferencia internacional de Datos Personales de los Titulares, la Empresa tomará las medidas necesarias para que los terceros conozcan y se comprometan a observar la presente Política, bajo el entendido que la información personal que reciban únicamente podrá ser utilizada para asuntos directamente relacionados con la Empresa. Para la transferencia internacional de Datos Personales se observará lo previsto en el artículo 26 de la Ley 1581 de 2012. Las Transmisiones de Datos Personales que efectúe la Empresa, no requerirán ser informadas al Titular ni contar con su consentimiento cuando medie un contrato de transmisión de Datos Personales de conformidad al artículo 25 del Decreto 1377 de 2013.
11. DE LOS DATOS SENSIBLES Y DE MENORES DE EDAD
La Empresa se compromete a cumplir cabalmente con el Título III de la Ley 1581 de 2012, los cuales establecen los Datos Sensibles y los datos de los niños, niñas y adolescentes.
ASC Colombia no realiza de forma directa el tratamiento de datos personales de menores de edad. Sin embargo, de forma particular la empresa recolecta y trata los datos personales de los hijos menores de edad de sus trabajadores, con la única finalidad de cumplir con las obligaciones que impone la ley a los empleadores en relación con las afiliaciones a sistema de seguridad social y parafiscales, y en particular para permitir el disfrute de los derechos fundamentales de los niños a la salud y a la recreación. En todo caso, ASC Colombia recolectará cuando corresponda la respectiva autorización para su tratamiento, teniendo siempre de presente el interés superior del menor y el respeto de los derechos prevalentes de los niños, niñas y adolescentes.
12. SEGURIDAD DE LA INFORMACIÓN
Los datos almacenados son protegidos en los diferentes sistemas de acuerdo con la Seguridad de la Información definido por la compañía mitigando el acceso no autorizado que permita divulgar, conocer, modificar, eliminar o destruir información almacenada en nuestras bases de datos. La empresa únicamente suministra información a los titulares, causahabientes o representantes legales, entidades públicas o administrativas ya sea por funciones legales o por orden judicial, a los terceros autorizados por el titular o la ley. La compañía cuenta con un Encargado de Protección de datos Personales, el cual es responsable de validar de forma periódica el cumplimiento de la política y procedimientos de tratamiento de datos personales, en cada uno de los procesos relacionados de la compañía.
13. PREVALENCIA DE LAS NORMAS SUSTANTIVAS SOBRE LA MATERIA
Teniendo en cuenta que la presente Política busca dar cumplimiento a las normas que regulan la protección del derecho de habeas data consagrado en la constitución, las leyes estatutarias sobre la materia y los reglamentos que expida el Gobierno Nacional para tal propósito, la interpretación de la Política de la Empresa estará en todo momento subordinada al contenido de tales disposiciones superiores, por lo que en caso de incompatibilidad o contradicción entre la presente Política y la normatividad superior será aplicable esta última.
14. MODIFICACIÓN DE LAS POLÍTICAS
ASC Colombia se reserva el derecho de modificar la Política de Tratamiento y Protección de Datos Personales en cualquier momento. Sin embargo, toda modificación será comunicada de forma oportuna a los titulares de los datos personales a través de los medios habituales de contacto con diez (10) días hábiles de antelación a su entrada en vigencia.
En el evento que un titular no esté de acuerdo con la nueva Política General o especial y con razones válidas que se constituyan en una justa causa para no continuar con la autorización para el tratamiento de datos personales, el Titular podrá solicitar a la empresa el retiro de su información a través de los canales indicados en el Capítulo 8. Sin embargo, los Titulares no podrán solicitar el retiro de sus datos personales cuando la empresa tenga un deber legal o contractual de tratar los datos.
15. VIGENCIA DE LA POLÍTICA
La presente política rige a partir de la fecha de su publicación y deja sin efectos las demás disposiciones institucionales que le sean contrarias. Toda información no contemplada en la presente política, se reglamentará de acuerdo al Régimen General de Protección de Datos Personales vigente en Colombia