Aviso de privacidad
Cómo Risks International SAS informa a los titulares sobre el tratamiento de sus datos personales.
Este texto es un borrador de trabajo pendiente de revisión y aprobación por el equipo legal de Risks International SAS antes de su publicación definitiva. No debe considerarse la política vigente hasta esa revisión.
Este aviso informa, de manera previa a la recolección, quién trata sus datos personales, con qué finalidad, con qué legitimación y cómo puede ejercer sus derechos. Se rige por la Ley 1581 de 2012 y su Decreto reglamentario 1377 de 2013 en Colombia, y por el Reglamento (UE) 2016/679 (RGPD) cuando el titular se encuentra en la Unión Europea. Para el resto de países donde operamos, la norma aplicable se detalla más abajo.
Responsable del tratamiento
RISKS INTERNATIONAL S.A.S.
- NIT
- NIT 900352786
- Correo
- habeasdata@risksint.com
- Dirección
- Calle 25B # 39A-30, Bogotá, Colombia
- Teléfono
- +57 (601) 794 1834
Finalidades del tratamiento
- Atender su solicitud y mantener con usted la relación comercial o contractual que la origine.
- Prestar los servicios de debida diligencia, validación en listas, consultoría y formación que constituyen nuestro objeto social.
- Enviarle comunicaciones comerciales sobre nuestros servicios y eventos, únicamente si lo autoriza de forma separada.
- Cumplir las obligaciones legales que nos vinculan, en particular las de prevención del lavado de activos y la financiación del terrorismo.
- Gestionar la seguridad y el control de acceso a nuestras instalaciones y sistemas.
Base que legitima el tratamiento
- Su autorización previa, expresa e informada, para el contacto comercial y el envío de comunicaciones.
- La ejecución del contrato o de las medidas precontractuales que usted solicita.
- El cumplimiento de obligaciones legales, especialmente en materia de prevención del LA/FT.
- El interés legítimo en la seguridad de nuestras instalaciones y sistemas, ponderado frente a sus derechos.
Datos que tratamos
- Datos de identificación y contacto: nombre, documento, correo, teléfono y empresa.
- Datos de la relación comercial: solicitudes, mensajes, inscripciones a eventos y diagnósticos realizados.
- Datos de navegación y del envío del formulario: dirección IP, navegador y fecha, que se conservan como prueba de la autorización.
- Datos sensibles y biométricos, solo cuando el servicio contratado lo requiera. Entregarlos es siempre facultativo y exige autorización expresa e independiente.
Destinatarios y transferencias internacionales
- Proveedores tecnológicos que actúan como encargados del tratamiento bajo contrato: alojamiento, correo y gestión de la relación con clientes.
- Autoridades y organismos de control, cuando una norma o una orden judicial lo exija.
- Algunos de esos proveedores están fuera del país de origen de los datos. Las transferencias se amparan en cláusulas contractuales que replican las garantías del capítulo V del RGPD y, cuando existe, en la decisión de adecuación del país de destino.
Plazo de conservación
- Conservamos sus datos mientras dure la relación y, después, durante el plazo en que puedan derivarse responsabilidades legales o contractuales.
- La prueba de su autorización se conserva mientras el tratamiento siga vigente y por el tiempo necesario para poder demostrarla ante la autoridad de control.
- Cumplidos esos plazos, los datos se suprimen o se anonimizan de forma irreversible.
Medidas de seguridad
- Aplicamos medidas administrativas, técnicas y físicas que protegen la confidencialidad, la integridad y la disponibilidad de los datos.
- El acceso está restringido al personal que lo necesita para su función, bajo deber de confidencialidad.
- Ante una violación de seguridad que suponga riesgo para sus derechos, notificamos a la autoridad competente y, cuando el riesgo sea alto, también a usted.
Sus derechos y cómo ejercerlos
Puede conocer, acceder, actualizar, rectificar y suprimir sus datos, solicitar prueba de la autorización que otorgó, oponerse al tratamiento, pedir la portabilidad y revocar su autorización. El alcance concreto de cada derecho y los plazos de respuesta dependen del país; los encontrará en el cuadro de más abajo.
Ejercer estos derechos es gratuito. Escriba a habeasdata@risksint.com o use el formulario de Habeas Data. También puede presentar una reclamación ante la autoridad de control de su país.
Aplicación por países
Prestamos servicios en diez países y el régimen de protección de datos no es el mismo en todos: cambian la norma aplicable, la autoridad ante la que se reclama, el contenido que debe tener este aviso y los plazos de respuesta. Publicamos el cuadro completo para que usted sepa exactamente bajo qué ley queda amparado.
Cambios en este aviso
Cualquier cambio sustancial en las finalidades o en el tratamiento se comunicará en esta misma página antes de aplicarlo, y la versión de la política queda registrada junto a cada autorización otorgada. Así, una autorización dada bajo una versión anterior sigue siendo prueba de lo que usted aceptó entonces.
El detalle completo —finalidades, datos sensibles, procedimiento de Habeas Data, plazos y manuales— está en la Política de Tratamiento de Datos Personales.
