Politicas de Protección de Datos
DASIS crea la política aplicable al tratamiento protección de datos personales siendo este un derecho constitucional
al que tienen todas las personas a conocer, actualizar y rectificar las informaciones que se hayan recolectado sobre
ellas en bases de datos o archivos en las siguientes condiciones:
I. MARCO LEGAL
Ley 19 de 1958
Decreto 219 de 2004
Constitución Política, artículo 15.
Ley 1266 de 2008
Ley 1581 de 2012
Decretos Reglamentarios 1727 de 2009 y 2952 de 2010,
Decreto Reglamentario parcial 1377 de 2013
II. ÁMBITO DE APLICACIÓN
La presente política será́ aplicable a los datos personales registrados en cualquier base datos de DASIS cuyo titular
sea una persona natural.
III. DEFINICIONES
Para los efectos de la presente política y en concordancia con la normatividad vigente en materia de protección de
datos personales, se tendrán en cuenta las siguientes definiciones:
1. AUTORIZACIÓN: Consiste en el consentimiento previo, expreso, inequívoco e informado del titular para llevar a
cabo el tratamiento de datos personales.
2. AVISO DE PRIVACIDAD: Es la comunicación verbal o escrita generada por el responsable dirigida al titular para el
tratamiento de sus datos personales, (Formato de protección de datos personales) mediante la cual se le informa
acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de
acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales.
3. BASE DE DATOS: Es el conjunto organizado de datos personales que sea objeto de tratamiento.
4. DATO PERSONAL: cualquier pieza de información vinculada o que pueda asociarse a una o varias personas naturales
determinadas o determinables.
5. DATO PÚBLICO: Se trata de la información datos no sea semiprivado, privado o sensible. Son considerados datos
públicos, entre otros, los datos relativos al estado civil de las personas, a su profesión u oficio y a su
calidad de comerciante o de servidor público. Por su naturaleza, los datos públicos pueden estar contenidos,
entre otros, en registros públicos, documentos públicos, gacetas y boletines oficiales y sentencias judiciales
debidamente ejecutoriadas que no estén sometidas a reserva.
6. DATOS SENSIBLES: se entiende por datos sensibles aquellos que afectan la intimidad del titular o cuyo uso
indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la
orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones
sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los
derechos y garantías de partidos políticos de oposición, así́ como los datos relativos a la salud, a la vida
sexual, y los datos biométricos de ser el caso.
7. ENCARGADO DEL TRATAMIENTO: Persona natural o jurídica privada, que por sí misma o en asocio con otros, realice
el tratamiento de datos personales por cuenta del Responsable del tratamiento.
8. RESPONSABLE DEL TRATAMIENTO: Persona natural o jurídica privada, que por sí misma o en asocio con otros, decida
sobre la base de datos y/o el tratamiento de los datos.
9. TITULAR: Persona natural cuyos datos personales sean objeto de Tratamiento. TRATAMIENTO: Cualquier operación o
conjunto de operaciones sobre datos personales, como la recolección, almacenamiento, uso, circulación o
supresión.
10. TRANSFERENCIA: la transferencia de datos tiene lugar cuando el responsable y/o encargado del tratamiento de datos
personales, ubicado en Colombia, envía la información o los datos personales a un receptor, que a su vez es
responsable del tratamiento y se encuentra dentro o fuera del país.
11. TRANSMISIÓN: tratamiento de datos personales que implica la comunicación de los mismos dentro o fuera del
territorio de la República de Colombia cuando tenga por objeto la realización de un tratamiento por el encargado
por cuenta del responsable.
IV. PRINCIPIOS RECTORES
Para efectos de garantizar la protección de datos personales, DASIS aplicará de manera armónica e integral los
siguientes principios, a la luz de los cuales se tendrá que realizar el tratamiento, transferencia y transmisión de
todos los datos personales:
1. PRINCIPIO DE LA LEGALIDAD: el tratamiento de datos es una actividad reglada que debe sujetarse a lo establecido
en la ley y las demás disposiciones que la desarrollen.
2. PRINCIPIO DE FINALIDAD: el tratamiento debe obedecer a una finalidad legítima de acuerdo con la Constitución y la
Ley, la cual debe ser informada al titular.
En lo que compete a la recolección de datos personales, DASIS se limitará a aquellos datos que sean pertinentes y
adecuados para la finalidad con la cual fueron recolectados o requeridos; las diferentes sucursales, deberán
informar al titular el motivo por el cual se solicita la información y el uso específico que se le dará a la
misma.
3. PRINCIPIO DE LIBERTAD: el tratamiento de datos solo puede ejercerse con el consentimiento previo, expreso, e
informado del titular. Los datos personales no podrán ser obtenidos o divulgados sin previa autorización, o en
ausencia de mandato legal o judicial que releve el consentimiento.
4. PRINCIPIO DE VERACIDAD O CALIDAD: la información sujeta a tratamiento debe ser veraz, completa, exacta,
actualizada, comprobable y comprensible. Queda totalmente prohibido el tratamiento de datos parciales,
incompletos, fraccionados o que induzcan a error.
5. PRINCIPIO DE TRANSPARENCIA: en el tratamiento debe garantizarse el derecho del titular a obtener del responsable
del tratamiento o del encargado del tratamiento, en cualquier momento y sin restricciones, información acerca de
la existencia de datos que le conciernan.
6. PRINCIPIO DE ACCESO Y CIRCULACIÓN RESTRINGIDA: el tratamiento se sujeta a los límites que se derivan de la
naturaleza de los datos personales, de las disposiciones de la ley y la Constitución. En este sentido, el
tratamiento sólo podrá́ hacerse por personas autorizadas por el titular y/o por las personas previstas en la ley.
Los datos personales, salvo la información pública, no podrán estar disponibles en internet u otros medios de
divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento
restringido sólo a los titulares o terceros autorizados conforme a la ley.
7. PRINCIPIO DE SEGURIDAD: la información sujeta a tratamiento por el responsable del tratamiento o Encargado del
Tratamiento a que se refiere la Ley y demás Decretos Reglamentarios, se deberá́ manejar con las medidas técnicas,
humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración,
pérdida, consulta, uso o acceso no autorizado o fraudulento.
8. PRINCIPIO DE CONFIDENCIALIDAD: Todas las personas que intervengan en el Tratamiento de datos personales que no
tengan la naturaleza de públicos están obligadas a garantizar la reserva de la información, inclusive después de
finalizada su relación con alguna de las labores que comprende el tratamiento, pudiendo sólo realizar suministro o
comunicación de datos personales cuando ello corresponda al desarrollo de las actividades autorizadas en la ley y
en los términos de la misma.
V. DERECHOS DEL TITULAR DE LA INFORMACIÓN
De acuerdo con lo contemplado por la normatividad vigente aplicable en materia de protección de datos, los siguientes
son los derechos de los titulares de los datos personales:
1. Acceder, conocer, actualizar y rectificar sus datos personales frente a DASIS en su condición de responsable del
tratamiento. Este derecho se podrá́ ejercer, entre otros, frente a datos parciales, inexactos , incompletos,
fraccionados, que induzcan a error, o aquellos cuyo tratamiento esté expresamente prohibido o no haya sido
autorizado.
2. Solicitar prueba de la autorización otorgada a la DASIS para el tratamiento de datos, mediante cualquier medio
válido, salvo en los casos en que no es necesaria la autorización.
3. Solicitar prueba de la autorización otorgada a DASIS salvo cuando expresamente se exceptúe como requisito para
el tratamiento (casos en los cuales no es necesaria la autorización).
4. Ser informado por DASIS, previa solicitud, respecto del uso que le ha dado a sus datos personales.
5. Presentar ante la Superintendencia de Industria y Comercio, o la entidad que hiciere sus veces, quejas por
infracciones a lo dispuesto en la ley 1581 de 2012 y las demás normas que la modifiquen, adicionen o complementen,
previo trámite de consulta o requerimiento ante DASIS.
6. Revocar la autorización y/o solicitar la supresión del dato cuando en el tratamiento no se respeten los principios,
derechos y garantías constitucionales y legales.
7. Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento, al menos una vez cada mes
calendario, y cada vez que existan modificaciones sustanciales de la presente política que motiven nuevas
consultas.
Estos derechos podrán ser ejercidos por:
• El titular de los datos, quien deberá́ acreditar su identidad en forma suficiente por los distintos medios que le
ponga a disposición DASIS o a través de los canales de comunicación.
• Los causahabientes del titular, quienes deberán acreditar tal calidad.
• El representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento con constancia
de presentación personal ante autoridad competente.
Derechos de los niños, niñas y adolescentes
En el tratamiento de datos personales se asegurará el respeto a los derechos prevalentes de los menores.
Queda proscrito el tratamiento de datos personales de menores, salvo aquellos datos que sean de naturaleza pública y
en este caso el tratamiento deberá́ cumplir con los siguientes parámetros:
a. Responder y respetar el interés superior de los menores.
b. Asegurar el respeto de los derechos fundamentales de los menores. Es tarea del Estado y las entidades educativas
de todo tipo proveer información y capacitar a los representantes legales y tutores sobre los eventuales riesgos
a los que se enfrentan los niños, niñas y adolescentes respecto del Tratamiento indebido de sus datos personales, y
proveer de conocimiento acerca del uso responsable y seguro por parte de niños, niñas y adolescentes de sus datos
personales, su derecho a la privacidad y protección de su información personal y la de los demás.
VI. DEBERES DE DASIS COMO RESPONSABLE Y ENCARGADA DEL TRATAMIENTO DE LOS DATOS PERSONALES
DASIS expresamente reconoce la titularidad que de los datos personales ostentan las personas y en consecuencia ellas de
manera exclusiva pueden decidir sobre los mismos.
Por lo tanto, DASIS utilizará los datos personales para el cumplimiento de las finalidades autorizadas expresamente por
el titular o por las normas vigentes. En el tratamiento y protección de datos personales, DASIS tendrá los siguientes
deberes, sin perjuicio de otros previstos en las disposiciones que regulen o lleguen a regular esta materia:
1. Garantizar al titular, en todo tiempo, el pleno y efectivo ejercicio del derecho de hábeas data.
2. Solicitar y conservar copia de la respectiva autorización otorgada por el titular para el tratamiento de datos
personales.
3. Informar debidamente al titular sobre la finalidad de la recolección y los derechos que le asisten en virtud de la
autorización otorgada.
4. Conservar la información bajo las condiciones de seguridad necesarias para impedir su adulteración, pérdida, consulta,
uso o acceso no autorizado o fraudulento.
5. Garantizar que la información sea veraz, completa, exacta, actualizada, comprobable y comprensible.
6. Actualizar oportunamente la información, atendiendo de esta forma todas las novedades respecto de los datos del
titular. Adicionalmente, se deberán implementar todas las medidas necesarias para que la información se mantenga
actualizada.
7. Rectificar la información cuando sea incorrecta y comunicar lo pertinente.
8. Respetar las condiciones de seguridad y privacidad de la información del titular.
9. Tramitar las consultas y reclamos formulados en los términos señalados por la ley.
10. Identificar cuando determinada información se encuentra en discusión por parte del titular.
11. Informar a solicitud del titular sobre el uso dado a sus datos.
12. Informar a la autoridad de protección de datos cuando se presenten violaciones a los códigos de seguridad y existan
riesgos en la administración de la información de los titulares.
13. Cumplir los requerimientos e instrucciones que imparta la Superintendencia de Industria y Comercio sobre el tema
en particular.
14. Usar únicamente datos cuyo tratamiento esté previamente autorizado de conformidad con lo previsto en la ley 1581
de 2012.
15. DASIS hará de los datos personales del titular solo para aquellas finalidades para las que se encuentre facultada
debidamente y respetando en todo caso la normatividad vigente sobre protección de datos personales.
16. Velar por el uso adecuado de los datos personales de los niños, niñas y adolescentes, en aquellos casos en que se
entra autorizado el tratamiento de sus datos.
17. Registrar en la base de datos las leyendas “reclamo en trámite” en la forma en que se regula en la ley.
18. Insertar en la base de datos la leyenda “información en discusión judicial” una vez notificado por parte de la
autoridad competente sobre procesos judiciales relacionados con la calidad del dato personal.
19. Abstenerse de circular información que esté siendo controvertida por el titular y cuyo bloqueo haya sido ordenado
por la Superintendencia de Industria y Comercio
20. Permitir el acceso a la información únicamente a las personas que pueden tener acceso a ella.
21. Usar los datos personales del titular sólo para aquellas finalidades para las que se encuentre facultada debidamente
y respetando en todo caso la normatividad vigente sobre protección de datos personales.
VII. AUTORIZACIONES Y CONSENTIMIENTO DEL TITULAR
Sin perjuicio de las excepciones previstas en la Ley, en el tratamiento de datos personales del titular se requiere la
autorización previa e informada de éste, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de
consulta posterior.
VIII. MEDIO Y MANIFESTACIÓN PARA OTORGAR LA AUTORIZACIÓN DEL TITULAR
DASIS en los términos dispuestos en la Ley comunica a los titulares de los datos que pueden ejercer su derecho al
tratamiento de los datos personales a través de las oficinas de cada sucursal
Medios para otorgar la autorización
DASIS obtendrá la autorización mediante diferentes medios, entre ellos el documento físico, electrónico, mensaje de
datos, Internet, Sitios Web, o en cualquier otro formato que en todo caso permita la obtención del consentimiento
mediante conductas inequívocas a través de las cuales se concluya que de no haberse surtido la misma por parte del
titular o la persona legitimada para ello, los datos no se hubieran almacenado o capturado en la base de datos.
La autorización será solicitada DASIS de manera previa al tratamiento de los datos personales.
Manifestación de la autorización
La autorización a DASIS para el tratamiento de los datos personales será otorgado por:
1. El titular, quien deberá acreditar su identidad en forma suficiente por los distintos medios que le ponga a
disposición DASIS, en especial con el formado de tratamiento y protección de datos.
2. Los causahabientes del titular, quienes deberán acreditar tal calidad.
3. El representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento mediante
documento debidamente autenticado.
4. Otro a favor o para el cual el titular hubiere estipulado.
Prueba de la autorización
DASIS conservará la prueba de la autorización otorgada por los titulares de los datos personales para su tratamiento,
para lo cual utilizará los mecanismos disponibles a su alcance en la actualidad al igual que adoptará las acciones
necesarias para mantener el registro de la forma y fecha y en la que obtuvo ésta. En consecuencia DASIS podrá establecer
archivos físicos o repositorios electrónicos realizados de manera directa o a través de terceros contratados para tal
fin.
Revocatoria de la autorización.
Los titulares de los datos personales pueden en cualquier momento revocar la autorización otorgada a DASIS para el
tratamiento de sus datos personales o solicitar la supresión de los mismos, siempre y cuando no lo impida una disposición
legal o contractual. DASIS establecerá mecanismos sencillos y gratuitos que permitan al titular revocar su autorización
o solicitar la supresión sus datos personales, al menos por el mismo medio por el que lo otorgó.
Para lo anterior, deberá tenerse en cuenta que la revocatoria del consentimiento puede expresarse, por una parte, de
manera total en relación con las finalidades autorizadas, y por lo tanto DASIS deberá cesar cualquier actividad de
tratamiento de datos; y por la otra de manera parcial en relación con ciertos tipos de tratamiento, en cuyo caso serán
estos sobre los que cesarán las actividades de tratamiento, como para fines publicitarios, entre otros. En este último
caso, DASIS podrá continuar tratando los datos personales para aquellos fines en relación con los cuales el titular no
hubiera revocado su consentimiento.
IX. EVENTOS EN LOS CUALES NO ES NECESARIA LA AUTORIZACIÓN DEL TITULAR DE LOS DATOS PERSONALES
La autorización del titular de la información no será necesaria en los siguientes casos:
1. Información requerida por una entidad pública o administrativa en ejercicio de sus funciones legales o por orden
judicial.
2. Datos de naturaleza pública.
3. Casos de urgencia médica o sanitaria.
4. Tratamiento de información autorizado por la ley para fines históricos, estadísticos o científicos.
5. Datos relacionados con el Registro Civil de las personas.
X. LEGITIMACIÓN PARA EL EJERCICIO DEL DERECHO DEL TITULAR
Los derechos de los titulares establecidos en la Ley podrán ejercerse por las siguientes personas:
1. Por el titular, quien deberá́ acreditar su identidad en forma suficiente por los distintos medios que le ponga a
disposición DASIS.
2. Por los causahabientes del titular, quienes deberán acreditar tal calidad.
3. Por el representante y/o apoderado del titular, previa acreditación de la representación o apoderamiento.
4. Por estipulación a favor de otro o para otro.
5. Los derechos de los niños, niñas y adolescentes se ejercerán por las personas que estén facultadas para
representarlos.
XI. TRATAMIENTO AL CUAL SERÁN SOMETIDOS LOS DATOS Y FINALIDAD DEL MISMO
El tratamiento de los datos personales de participantes o de cualquier persona con la cual DASIS tuviere establecida o
estableciera una relación, permanente u ocasional, lo realizará en el marco legal que regula la materia. En todo caso,
los datos personales podrán ser recolectados y tratados para:
1. Realizar el envió de información relacionada con programas, actividades, noticias, contenidos por área de interés,
productos, entrenamientos, notificaciones y demás servicios ofrecidos por DASIS.
2. Desarrollar la misión de DASIS conforme a sus estatutos.
3. Cumplir con la normatividad vigente en Colombia para las sociedades comerciales.
4. Cumplir las normas aplicables a proveedores y contratistas, sin limitarse a las tributarias y comerciales.
5. Cumplir lo dispuesto por el ordenamiento jurídico colombiano en materia laboral y de seguridad social, entre otras,
aplicables a exempleados, empleados actuales y candidatos a futuro empleo.
Para el tratamiento de datos personales de niños, niñas y adolescentes se procederá́ de acuerdo con lo contemplado en la
presente política en el aparte relacionado con los derechos de éstos.
Datos sensibles
Para el caso de datos personales sensibles, DASIS podrá hacer uso y tratamiento de ellos cuando:
1. El titular haya dado su autorización explícita con el diligenciamiento del formato de autorización y tratamiento de
datos, salvo en los casos que por ley no sea requerido el otorgamiento de dicha autorización.
2. El tratamiento sea necesario para salvaguardar el interés vital del titular y este se encuentre física o jurídicamente
incapacitado. En estos eventos, los representantes legales deberán otorgar su autorización.
3. El tratamiento sea efectuado en el curso de las actividades legítimas y con las debidas garantías por parte de una
fundación, ONG, asociación o cualquier otro organismo sin ánimo de lucro, cuya finalidad sea política, filosófica,
religiosa o sindical, siempre que se refieran exclusivamente a sus miembros o a las personas que mantengan contactos
regulares por razón de su finalidad. En estos eventos, los datos no se podrán suministrar a terceros sin la
autorización del titular.
4. El tratamiento se refiera a datos que sean necesarios para el reconocimiento, ejercicio o defensa de un derecho en
un proceso judicial o administrativo.
5. El Tratamiento tenga una finalidad histórica, estadística o científica. En este evento deberán adoptarse las medidas
conducentes a la supresión de identidad de los titulares.
6. Sin perjuicio de las excepciones previstas en la ley, en el tratamiento de datos sensibles se requiere la autorización
previa, expresa e informada del titular, la cual deberá ser obtenida por cualquier medio que pueda ser objeto de
consulta y verificación posterior.
XII. PERSONAS A QUIENES SE LES PUEDE SUMINISTRAR LA INFORMACIÓN
La información que reúna las condiciones establecidas en la Ley podrá suministrarse a las siguientes personas:
1. A los titulares, sus causahabientes (cuando aquellos falten) o sus representantes legales.
2. A las entidades públicas o administrativas en ejercicio de sus funciones legales o por orden judicial.
3. A los terceros autorizados por el titular o por la ley.
XIII. PERSONA O ÁREA RESPONSABLE DE LA ATENCIÓN DE PETICIONES, CONSULTAS Y RECLAMOS
DASIS ha designado como responsables de velar por el cumplimiento de esta política a los gerentes de las personas jurídicas
de cada sucursal, estando atentas para resolver peticiones, consultas y reclamos por parte de los titulares y para realizar
cualquier actualización, rectificación y supresión de datos personales, a través de cada sucursal y por medio de los
gerentes regionales.