Privacy notice
How Risks International SAS informs data subjects about the processing of their personal data.
This policy is issued in Spanish, which is its authoritative version: it is governed by Colombian Law 1581 of 2012. The Spanish text prevails over any translation.
This text is a working draft pending review and approval by Risks International SAS's legal team before final publication. It should not be treated as the current policy until that review is complete.
Este aviso informa, de manera previa a la recolección, quién trata sus datos personales, con qué finalidad, con qué legitimación y cómo puede ejercer sus derechos. Se rige por la Ley 1581 de 2012, el Decreto 1377 de 2013, el Decreto 1074 de 2015 y demás normas concordantes en Colombia, y por el Reglamento (UE) 2016/679 (RGPD) cuando el titular se encuentra en la Unión Europea. Para el resto de países donde operamos, la norma aplicable se detalla más abajo.
Responsable del tratamiento
RISKS INTERNATIONAL S.A.S.
- NIT
- NIT 900352786
- Correo
- habeasdata@risksint.com
- Dirección
- Calle 25B # 39A-30, Bogotá, Colombia
- Teléfono
- +57 (601) 794 1834
RISKS INTERNATIONAL S.A.S. actúa como responsable del tratamiento cuando la ley lo determine o cuando la Superintendencia de Industria y Comercio, como autoridad, así lo ordene. En la prestación de servicios de debida diligencia por cuenta de un cliente actúa como encargada, y el responsable es la entidad contratante.
Finalidades del tratamiento
- Atender su solicitud y mantener con usted la relación comercial o contractual que la origine.
- Prestar los servicios de debida diligencia, validación en listas, consultoría y formación que constituyen nuestro objeto social.
- Enviarle comunicaciones comerciales sobre nuestros servicios y eventos, únicamente si lo autoriza de forma separada.
- Cumplir las obligaciones legales que nos vinculan, en particular las de prevención del lavado de activos y la financiación del terrorismo.
- Gestionar la seguridad y el control de acceso a nuestras instalaciones y sistemas.
Base que legitima el tratamiento
- Su autorización previa, expresa e informada, para el contacto comercial y el envío de comunicaciones.
- La ejecución del contrato o de las medidas precontractuales que usted solicita.
- El cumplimiento de obligaciones legales, especialmente en materia de prevención del LA/FT.
- El interés legítimo en la seguridad de nuestras instalaciones y sistemas, ponderado frente a sus derechos.
Datos que tratamos
- Datos de identificación y contacto: nombre, documento, correo, teléfono y empresa.
- Datos de la relación comercial: solicitudes, mensajes, inscripciones a eventos y diagnósticos realizados.
- Datos de navegación y del envío del formulario: dirección IP, navegador y fecha, que se conservan como prueba de la autorización.
- Datos sensibles y biométricos, solo cuando el servicio contratado lo requiera. Entregarlos es siempre facultativo y exige autorización expresa e independiente.
Destinatarios y transferencias internacionales
- Proveedores tecnológicos que actúan como encargados del tratamiento bajo contrato: alojamiento, correo y gestión de la relación con clientes.
- Autoridades y organismos de control, cuando una norma o una orden judicial lo exija.
- Algunos de esos proveedores están fuera del país de origen de los datos. Las transferencias se amparan en cláusulas contractuales que replican las garantías del capítulo V del RGPD y, cuando existe, en la decisión de adecuación del país de destino.
Plazo de conservación
- Conservamos sus datos mientras dure la relación y, después, durante el plazo en que puedan derivarse responsabilidades legales o contractuales.
- La prueba de su autorización se conserva mientras el tratamiento siga vigente y por el tiempo necesario para poder demostrarla ante la autoridad de control.
- Cumplidos esos plazos, los datos se suprimen o se anonimizan de forma irreversible.
Seguridad de la información
- Aplicamos medidas administrativas, técnicas y físicas que protegen la confidencialidad, la integridad y la disponibilidad de los datos.
- El acceso está restringido al personal que lo necesita para su función, bajo deber de confidencialidad.
- Ante una violación de seguridad que suponga riesgo para sus derechos, notificamos a la autoridad competente y, cuando el riesgo sea alto, también a usted.
Datos sensibles y biométricos
El tratamiento puede involucrar datos de naturaleza sensible o biométrica —entre otros, datos de salud, biométricos como huellas, fotografías o vídeo, y los que revelen orientación política o convicciones religiosas—, que reciben un nivel de protección reforzado. Responder a preguntas sobre datos sensibles es facultativo: usted no está obligado a darlos y negarse no le impide recibir los servicios que no los requieran.
- Serán tratados bajo estrictos estándares de seguridad técnicos, administrativos y organizacionales.
- Su suministro y autorización de tratamiento es facultativo, no es obligatorio.
- Se prohíbe su tratamiento sin autorización previa, expresa e informada.
- Serán utilizados únicamente para las finalidades autorizadas.
- Se garantiza el principio de libertad reforzada.
Seguridad, control de acceso y videovigilancia
- En nuestras instalaciones operan sistemas de control de acceso y de videovigilancia, cuya finalidad es la seguridad de las personas y de los bienes y el cumplimiento de obligaciones normativas.
- Su existencia se informa mediante aviso visible en el lugar antes de que usted acceda, de modo que pueda conocer el tratamiento antes de que ocurra.
- Las imágenes y los registros de acceso se conservan solo el tiempo necesario para esa finalidad y el acceso a ellos está restringido al personal de seguridad y a las autoridades que lo requieran conforme a la ley.
- En el sitio web no se recogen datos sin que usted los facilite: el envío de un formulario exige marcar la casilla de autorización, que es previa, expresa e informada, y se guarda la prueba de haberla otorgado.
Sus derechos y cómo ejercerlos
En Colombia, el artículo 8 de la Ley 1581 de 2012 le reconoce estos derechos, que se citan en sus propios términos:
- a)Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
- b)Solicitar prueba de la autorización otorgada al Responsable del Tratamiento, salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la presente ley.
- c)Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales.
- d)Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen.
- e)Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a esta ley y a la Constitución.
- f)Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
Cuando el titular se encuentra en la Unión Europea, el RGPD añade los derechos de oposición, limitación del tratamiento y portabilidad, que la ley colombiana no contempla como tales. El alcance de cada derecho y los plazos de respuesta cambian según el país; el detalle está en el cuadro de más abajo.
Ejercer estos derechos es gratuito. Escriba a habeasdata@risksint.com o use el formulario de Habeas Data. También puede presentar una reclamación ante la autoridad de control de su país.
Aplicación por países
Prestamos servicios en diez países y el régimen de protección de datos no es el mismo en todos: cambian la norma aplicable, la autoridad ante la que se reclama, el contenido que debe tener este aviso y los plazos de respuesta. Publicamos el cuadro completo para que usted sepa exactamente bajo qué ley queda amparado.
Cambios en este aviso
Cualquier cambio sustancial en las finalidades o en el tratamiento se comunicará en esta misma página antes de aplicarlo, y la versión de la política queda registrada junto a cada autorización otorgada. Así, una autorización dada bajo una versión anterior sigue siendo prueba de lo que usted aceptó entonces.
Lo que le informamos antes de pedir su autorización
El artículo 12 de la Ley 1581 de 2012 nos obliga a informarle de manera clara y expresa, en el momento de solicitar su autorización:
- a)El Tratamiento al cual serán sometidos sus datos personales y la finalidad del mismo.
- b)El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes.
- c)Los derechos que le asisten como Titular.
- d)La identificación, dirección física o electrónica y teléfono del Responsable del Tratamiento.
Autorización
Al marcar la casilla de autorización y enviar sus datos en cualquiera de nuestros formularios, usted declara que:
- Ha sido informado de manera clara, suficiente y comprensible.
- Conoce sus derechos como titular.
- Autoriza de manera libre, previa, expresa e informada el tratamiento de sus datos personales conforme a las finalidades aquí descritas y a la Política de Tratamiento de Datos Personales.
La autorización es libre y revocable: puede retirarla en cualquier momento escribiendo a habeasdata@risksint.com, sin que ello afecte la licitud del tratamiento realizado antes de la revocatoria ni los tratamientos que una obligación legal nos imponga mantener.
El detalle completo —finalidades, datos sensibles, procedimiento de Habeas Data, plazos y manuales— está en la Política de Tratamiento de Datos Personales.
