POLÍTICA DE PROTECCIÓN Y TRATAMIENTO DE DATOS PERSONALES DE U2 SOFTWARE (STAR COMMERCE)

1. OBJETIVO

U2 SOFTWARE, busca garantizar la protección de los datos personales o de cualquier otro tipo de información que sea utilizada o repose en sus bases de datos y archivos, garantizando el derecho constitucional que tienen todas las personas a conocer, actualizar y rectificar la información que se hubiera recogido sobre ellas en bases de datos o archivos. Todo esto en desarrollo de lo establecido por el artículo 15 de la Constitución Política, la Ley 1266 de 2008, Ley 1581 de 2012 y demás decretos reglamentarios. De conformidad con lo anterior, U2 SOFTWARE adopta la presente política para el tratamiento de datos personales, la cual será informada a todos los titulares de los datos recolectados o que en el futuro se obtengan en el ejercicio de las actividades propias de la empresa en desarrollo de su objeto social, garantizando de esta manera el derecho constitucional de Habeas Data, la privacidad, la intimidad y el buen nombre en el tratamiento de los datos personales.

2. IDENTIFICACIÓN DEL RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES

U2 SOFTWARE tiene su domicilio en la ciudad de Bogotá, y su sede principal se encuentra ubicada en la Avenida 15 No 122 – 35 Of. 702. TELÉFONO: (+571) 486 7550 – (+571) 620 2821. CORREO ELECTRÓNICO: protecciondedatos@u2software.com SITIO WEB OFICIAL: http://www.starcommerce.co/

3. ALCANCE. 

Esta Política de Protección de Datos Personales se aplicará a todas las Bases de Datos y/o Archivos que contengan Datos Personales de personas naturales que sean objeto de Tratamiento por parte de U2 SOFTWARE. Esta política aplicará a todos los trabajadores, terceros, clientes, distribuidores, proveedores o contratistas que realicen Tratamiento de Datos Personales en el desarrollo de su relación comercial o laboral con U2 SOFTWARE, o a quienes se haya encargado una labor general o específica, a partir de la cual se derive un Tratamiento particular de Datos Personales. Esta política no será aplicable cuando U2 SOFTWARE actué como Encargado, pues el encargo supone la delimitación de las finalidades por parte del tercero que contrata y trasmite sus bases de datos a U2 SOFTWARE dando instrucciones precisas frente al tratamiento que debe dársele a los Datos Personales. En este sentido cuando U2 SOFTWARE sea Encargado del Tratamiento se someterá a la política de Tratamiento de la información del responsable de los datos. Finalmente, esta política le aplicará a los terceros con quienes U2 SOFTWARE haya suscrito un contrato de transmisión o transferencia de Datos Personales o entregue información para el desarrollo de actividades particulares, siempre que U2 SOFTWARE actúe en calidad de Responsable.

4. DEFINICIONES

Los términos relevantes de esta política de tratamiento de la información tendrán el significado que a continuación se le asigna, o aquel que precede al término entrecomillas dentro del paréntesis. Autorización: Es la comunicación verbal o escrita generada por U2 SOFTWARE dirigida a los Titulares para informarle de la existencia de esta Política, la forma de acceder a ella y por medio de la cual haciendo click realiza una conducta inequívoca autorizando el Tratamiento de sus Datos Personales para las finalidades y en los términos de esta Política. Autorizado: Son aquellas personas que pueden ejercer los derechos del Titular, tales como, el Titular, acreditando su identidad por los medios que tenga a su disposición, los causahabientes que acrediten esa calidad, el representante y/o apoderado acreditándose mediante apoderamiento o representación legal y aquellos que, por estipulación a favor de otro o para otro estén acreditados Base de Datos: Conjunto organizado de Datos Personales que sean objeto de tratamiento por U2 SOFTWARE. Dato Personal: Es cualquier información vinculada o que pueda asociarse a una o varias personas naturales determinadas o determinables. Son algunos ejemplos de datos personales los siguientes: nombre, cédula de ciudadanía, dirección, correo electrónico, número telefónico, estado civil, datos de salud, huella dactilar, salario, bienes, estados financieros, etc. Dato Privado: Aquel que por su naturaleza íntima o reservada sólo es relevante para el Titular. Dato Público: Es el dato calificado como tal según los mandatos de la ley o de la Constitución Política y todos aquellos que no sean semiprivados, privados o sensibles. Son considerados datos públicos aquellos relativos al estado civil de las personas, su profesión, el número de cédula, y otros datos contenidos en registros públicos, documentos públicos, sentencias judiciales debidamente ejecutoriadas que no estén sometidos a reserva gacetas y boletines oficiales. Dato Semiprivado: es aquel que no tiene naturaleza íntima, reservada, ni pública y cuyo conocimiento o divulgación puede interesar no sólo a su Titular sino a cierto sector o grupo de personas o a la sociedad en general, como el dato financiero y crediticio de actividad comercial. Dato sensible: Información que afecta la intimidad del Titular o cuyo uso indebido puede generar su discriminación, tales como aquellos que revelen el origen racial o étnico, la orientación política, las convicciones religiosas o filosóficas, la pertenencia a sindicatos, organizaciones sociales, de derechos humanos o que promueva intereses de cualquier partido político o que garanticen los derechos y garantías de partidos políticos de oposición así como los datos relativos a la salud, a la vida sexual y los datos biométricos, entre otros, la captura de imagen fija o en movimiento, huellas digitales, fotografías, iris, reconocimiento de voz, facial o de palma de mano, etc. Titular: Persona natural cuyos Datos Personales sean objeto de Tratamiento. Encargado del Tratamiento: Es la persona natural o jurídica, pública o privada, que por sí o en asocio con otros realiza el Tratamiento de Datos Personales por encargo de un Responsable. En relación con los contratos estatales que suscribe U2 SOFTWARE con las entidades públicas, éste funge de encargado en la medida que recibe instrucciones y lineamientos con base en el objeto contractual. Responsable del Tratamiento: Es la persona natural o jurídica, pública o privada, que por sí misma o en asocio con otros, decida sobre la Base de Datos, el Tratamiento de los Datos Personales y/o los fines y condiciones del Tratamiento. Para estos efectos, el Responsable será U2 SOFTWARE, sin embargo teniendo en cuenta las actividades comerciales de U2 SOFTWARE éste actuará como Encargado cuando realice algún Tratamiento sobre las Bases de Datos que le remitan las entidades que contratan sus servicios, siempre que éstas determinen las finalidades y lineamientos del tratamiento. Tratamiento: Es cualquier operación o conjunto de operaciones sobre Datos Personales, tales como la recolección, administración, almacenamiento, uso, circulación, transmisión, transferencia o supresión. Transferencia: Tiene lugar cuando el Responsable y/o Encargado del Tratamiento de Datos Personales, ubicado en Colombia, envía la información o los Datos Personales a un receptor, que a su vez es Responsable del Tratamiento y se encuentra dentro o fuera del país. Transmisión: Es el Tratamiento de Datos Personales que implica la comunicación de los mismos dentro o fuera del territorio de la República de Colombia cuando tenga por objeto la realización de un Tratamiento por el Encargado por cuenta del Responsable. Política de Tratamiento de la Información: Es el presente documento que contiene los lineamientos del Tratamiento de Datos Personales que surjan en cualquier tipo de Tratamiento que realice U2 SOFTWARE sobre los Datos Personales. Particularmente, este incluye las finalidades, los tipos de Tratamiento, los derechos de los Titulares, los procedimientos para garantizar esos derechos y las personas dentro de U2 SOFTWARE encargadas de atender las consultas, quejas y/o reclamos. Aviso de privacidad: Comunicación verbal o escrita generada por el Responsable, dirigida al Titular para el tratamiento de sus datos personales, mediante la cual se le informa acerca de la existencia de las políticas de tratamiento de información que le serán aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales. Reclamo: Solicitud del Titular del dato o de las personas autorizadas por éste o por la Ley para corregir, actualizar o suprimir sus datos personales o para revocar la autorización en los casos establecidos en la Ley. RGDPC o Régimen General de Protección de Datos Personales Colombiano: es el conjunto de normas que regula el Tratamiento de Datos Personales en el territorio colombiano tales como, el artículo 15 de la Constitución Política colombiana; la ley 1266 de 2008, la Ley 1581 de 2012; el Decreto 1377 de 2013; el Decreto 1074 de 2015; el Decreto 886 de 2014; y las demás normas que las modifiquen o adicionen.

5. PRINCIPIOS APLICABLES AL TRATAMIENTO DE DATOS PERSONALES

Para efectos de garantizar la protección de datos personales, U2 SOFTWARE aplicará de manera armónica e integral los siguientes principios, a la luz de los cuales se deberá realizar a recolección, manejo, uso, tratamiento, almacenamiento, transferencia y transmisión de datos personales: Principio de Legalidad: El tratamiento de datos es una actividad reglada, la cual deberá estar sujeta a las disposiciones legales vigentes y aplicables que rigen la materia. Principio de Finalidad: El Tratamiento obedecerá a una finalidad legítima de acuerdo con la Constitución Política de Colombia, las leyes aplicables y demás normas que las desarrollen. El Titular será informado de manera clara, suficiente y previa acerca de la finalidad de la información suministrada. Principio de Libertad: El Tratamiento se ejercerá únicamente con el consentimiento previo, expreso e informado del Titular. Los Datos Personales que sean recolectados sin el mencionado consentimiento estarán autorizados por la Ley o por la implementación de mecanismos eficientes de comunicación, sin perjuicio de la solicitud de supresión de los Datos Personales que eventualmente pueda ser elevada por el Titular y que proceda por no mediar una obligación legal o contractual que lo impida. Principio de Veracidad o Calidad: La información sujeta a Tratamiento de datos personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohíbe el Tratamiento de datos parciales, incompletos, fraccionados o que induzcan a error. Principio de Transparencia: En el Tratamiento de Datos Personales se garantiza el derecho del Titular a obtener en cualquier momento y sin restricciones, información acerca de la existencia de datos que le conciernan. Principio de Acceso y Circulación Restringida: El Tratamiento de datos personales solo podrá realizarse por las personas autorizadas por el Titular y/o por las personas previstas en la Ley. Los datos personales, salvo la información pública, no podrán estar disponibles en internet u otros medios de divulgación o comunicación masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido sólo a los titulares o terceros autorizados conforme a la ley. Para estos propósitos la obligación de U2 SOFTWARE será de medio. Principio de Seguridad: la información sujeta a tratamiento por U2 SOFTWARE, se deberá manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteración, pérdida, consulta, uso o acceso no autorizado o fraudulento. Principio de Confidencialidad: Todas las personas que en U2 SOFTWARE, administren, manejen, actualicen o tengan acceso a informaciones de cualquier tipo que se encuentre en Bases de Datos, están obligadas a garantizar la reserva de la información, por lo que se comprometen a conservar y mantener de manera estrictamente confidencial y no revelar a terceros, toda la información que llegaren a conocer en la ejecución y ejercicio de sus funciones; salvo cuando se trate de actividades autorizadas expresamente por la ley de protección de datos.

6. FINALIDADES DEL TRATAMIENTO DE DATOS PERSONALES.

U2 SOFTWARE, actuando en calidad de Responsable del Tratamiento de Datos Personales, para el adecuado desarrollo de sus actividades comerciales, así como para el fortalecimiento de sus relaciones con terceros, recolecta, almacena, usa, circula y suprime Datos Personales correspondientes a personas naturales con quienes tiene o ha tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos, accionistas, clientes, distribuidores, proveedores, acreedores y deudores, para los siguientes propósitos o finalidades:

6.1. Finalidades Generales del Tratamiento de Datos personales

  • • Permitir la participación de los Titulares en actividades de mercadeo y promocionales realizados por U2 SOFTWARE.
  • • Ejecutar la relación contractual existente con sus clientes, proveedores y trabajadores, incluida el pago de obligaciones contractuales, así como la asistencia, consultoría y soporte necesarios para cumplir las obligaciones emanadas de la relación comercial.
  • • Materializar potenciales relaciones comerciales y/o jurídicas con personas interesadas en ser clientes, proveedores o trabajadores de U2 SOFTWARE.
  • • Hacer su propia gestión administrativa, contable y fiscal, incluyendo, pero sin limitarse a gestión de facturación, gestión de cobros y pagos, gestión de proveedores, gestión de clientes e informes a autoridades fiscales.
  • • Evaluar la calidad del servicio, realizar estudios de mercado y análisis estadísticos para usos internos.
  • • Dar respuesta a consultas, peticiones, quejas y reclamos que sean realizadas por los Titulares y organismos de control y trasmitir los Datos Personales a las demás autoridades que en virtud de la ley aplicable deban recibir los Datos Personales.
  • • Para eventualmente contactar, vía correo electrónico, o por cualquier otro medio, a personas naturales con quienes tiene o ha tenido relación, tales como, sin que la enumeración signifique limitación, trabajadores y familiares de éstos, accionistas, consumidores, clientes, distribuidores, proveedores, acreedores y deudores, para las finalidades antes mencionadas.
  • • Transferir la información recolectada a distintas áreas de la empresa y a sus compañías vinculadas, subsidiarias, afiliadas y contraladas en Colombia y en el exterior cuando ello sea necesario para el desarrollo de sus operaciones (recaudo de cartera y cobros administrativo, tesorería, contabilidad, entre otros).
  • • Para la atención de requerimientos judiciales o administrativos y el cumplimiento de mandatos judiciales o legales.
  • • Registrar sus datos personales en los sistemas de información de U2 SOFTWARE y en sus bases de datos comerciales y operativas.
  • • Soportar procesos de auditoría interna o externa.
  • • Cualquier otra actividad de naturaleza similar a las anteriormente descritas que sean necesarias para desarrollar el objeto social de U2 SOFTWARE.
  • • Las indicadas en la autorización otorgada por el titular del dato o descritos en el aviso de privacidad respectivo, según sea el caso.

6.2. Respecto de Los Datos Personales de Nuestros Trabajadores

  • • Desarrollar el proceso de selección, evaluación, y vinculación laboral.
  • • Administrar y operar, directamente o por conducto de terceros, los procesos de selección y vinculación de personal, incluyendo la evaluación y calificación de los participantes y la verificación de referencias laborales y personales, y la realización de estudios médicos, psicológicos y de seguridad.
  • • Registrar la información de trabajadores y/o pensionados, y sus familias (activos e inactivos) en las bases de datos de U2 SOFTWARE.
  • • Desarrollar las actividades propias de la gestión de Recursos Humanos dentro de U2 SOFTWARE, tales como nómina, afiliaciones a entidades del sistema general de seguridad social, actividades de bienestar y salud ocupacional para el trabajador y su familia, ejercicio de la potestad sancionatoria del empleador, entre otras.
  • • Realizar los pagos necesarios derivados de la ejecución del contrato de trabajo y/o su terminación, y las demás prestaciones sociales a que haya lugar de conformidad con la ley aplicable.
  • • Para cumplir las obligaciones laborales contraídas por U2 SOFTWARE como empleador.
  • • Ejecutar convenios académicos, sociales, laborales, de recreación, de bienestar con entidades públicas y privadas para beneficio del grupo de trabajadores y sus familia.
  • • Contratar beneficios laborales con terceros, tales como seguros de vida, gastos médicos, entre otros.
  • • Notificar a contactos autorizados en caso de emergencias durante el horario de trabajo o con ocasión del desarrollo del mismo.
  • • Coordinar el desarrollo profesional de los trabajadores, el acceso de los trabajadores a los recursos informáticos del empleador y dar soporte para su utilización.
  • • Planificar actividades empresariales.

6.3. Respecto de los Datos Personales de los Clientes y Prospectos.

  • • Para cumplir las obligaciones contraídas por U2 SOFTWARE con sus Clientes al momento de adquirir nuestros productos.
  • • Proveer los servicios y/o los productos requeridos y/o contratados por los clientes.
  • • Conocer y utilizar la información necesaria y requerida propiedad del cliente para la implementación, prestación, desarrollo y soporte de los productos y/o servicios de U2 SOFTWARE contratados por el cliente.
  • • Suministrar usuarios, contraseñas y códigos de acceso a los productos y/o servicios de U2 SOFTWARE contratados por el cliente.
  • • Para la administración y control de información contable y financiera.
  • • Enviar al correo físico, electrónico, celular o dispositivo móvil, vía mensajes de texto (SMS y/o MMS) o a través de cualquier otro medio análogo y/o digital de comunicación creado o por crearse, información comercial, técnica, publicitaria o promocional sobre los productos y/o servicios, eventos y/o promociones de tipo comercial o no de estas, con el fin de impulsar, invitar, dirigir, ejecutar, informar y de manera general, llevar a cabo campañas, promociones o concursos de carácter comercial o publicitario, adelantados por: i) U2 SOFTWARE; ii) las empresas vinculadas, subsidiarias, filiales, subordinadas o sociedades controladas de U2 SOFTWARE, sus distribuidores y aliados estratégicos ubicados en Colombia o cualquier otro país; y/o iii) por terceras personas.
  • • Para la determinación de obligaciones pendientes, la consulta de información financiera e historia crediticia y el reporte a centrales de información de obligaciones incumplidas, respecto de sus deudores.
  • • Para capacitar vendedores y agentes en aspectos básicos de gestión comercial de los productos ofrecidos por U2 SOFTWARE.
  • • Invitación a capacitaciones.
  • • Suministrar, compartir, transmitir, transferir, enviar o entregar sus datos personales a empresas vinculadas, subsidiarias, filiales, subordinadas o sociedades controladas de U2 SOFTWARE, sus distribuidores y aliados estratégicos ubicados en Colombia o cualquier otro país en el evento que dichas compañías requieran la información para los fines aquí indicados y para que contacten al Titular con el propósito de ofrecerle bienes o servicios de su interés.
  • • Investigación de mercados, generación de demandas, establecer participaciones de mercado, campañas de mercadeo, e invitación a eventos organizados por U2 SOFTWARE.
  • • Informar sobre nuevos productos o servicios y/o sobre cambios en los mismos.
  • • Utilizar los distintos servicios a través de los sitios web, software y aplicativos de U2 SOFTWARE, incluyendo descargas de contenidos, documentos y formatos.

6.4. Respecto de los Proveedores o Contratistas y Distribuidores

  • • Para cumplir con las obligaciones contractuales.
  • • Para procesar sus pagos y verificar saldos pendientes.
  • • Para hacer el registro en los sistemas contables y administrativos de U2 SOFTWARE.
  • • Para la administración y control de información contable y financiera.
  • • Para la evaluación del cumplimiento de sus obligaciones.
  • • Para invitarlos a participar en procesos de selección y a eventos organizados o patrocinados por U2 SOFTWARE.

7. DERECHOS DE LOS TITULARES

Esta política informa y garantiza el derecho al habeas data de los Titulares como la facultad al Titular de Datos Personales de exigir a los Responsables de los Datos Personales el acceso, inclusión, exclusión, corrección, adición, actualización y certificación de los datos. En este sentido, y de acuerdo con el RGDPC, el Titular tiene los siguientes derechos:

  • a. Conocer, actualizar, modificar y rectificar los Datos Personales frente a los Responsables o Encargados del Tratamiento de manera gratuita, de acuerdo con lo señalado en el artículo 21 del Decreto 1377 de 2013.
  • b. Solicitar prueba de la autorización otorgada a U2 SOFTWARE, o, en su defecto, la implementación de los mecanismos eficientes o alternos de comunicación, de conformidad con el artículo 10 del Decreto 1377 de 2013. Esta autorización puede ser otorgada de manera verbal, escrita o por medio de conductas concluyentes como a través de un clic aceptando las condiciones y términos de uso de la página web y de esta Política en caso de los usuarios, por lo cual dicha copia puede ser un pantallazo u otro medio que pruebe el otorgamiento de la autorización.
  • c. Solicitar información sobre los usos y las finalidades a las que están siendo sometidos sus Datos Personales.
  • d. Presentar quejas por infracciones ante la Superintendencia de Industria y Comercio en materia de Datos Personales, previa solicitud, consulta o reclamo dirigido a U2 SOFTWARE o al Encargado del Tratamiento de los Datos Personales.
  • e. Revocar la autorización y/o solicitar la supresión de sus Datos Personales y su almacenamiento en bases de datos de U2 SOFTWARE, siempre y cuando no exista un deber legal o contractual que impida el ejercicio de este derecho de supresión.
  • f. Acceder en forma gratuita a sus datos personales que hayan sido objeto de tratamiento, al menos una vez cada mes calendario, y cada vez que existan modificaciones sustanciales de la presente política que motiven nuevas consultas.
  • g. Los demás derechos que sean conferidos por el Régimen de Protección de Datos Personales.

Los anteriores derechos únicamente podrán ejercerse por aquellos Titulares o Autorizados que acrediten de manera suficiente con la documentación pertinente o credenciales confiables su identificación.

8. DEBERES DE U2 SOFTWARE COMO RESPONSABLE DEL TRATAMIENTO DE DATOS PERSONALES

U2 SOFTWARE tiene presente que los Datos Personales son de propiedad de las personas a las que se refieren y solamente ellas pueden decidir sobre los mismos. En ese sentido, U2 SOFTWARE hará uso de los Datos Personales recolectados únicamente para las finalidades para las que se encuentra debidamente facultada y respetando, en todo caso, la normatividad vigente sobre la Protección de Datos Personales. U2 SOFTWARE atenderá los deberes previstos para los Responsables del Tratamiento, contenidos en el artículo 17 de la Ley 1581 de 2012 y las demás normas que la reglamenten, modifiquen o sustituyan. En las actividades en que U2 SOFTWARE actúe como Encargado del Tratamiento, atenderá los deberes establecidos para los mismos en el artículo 18 de la ley 1581 de 2012 y las demás normas que la reglamenten, modifiquen o sustituyan.