Política de tratamiento de datos personales
Política elaborada conforme a la Ley 1581 de 2012 y el Decreto 1074 de 2015.
Este texto es un borrador de trabajo pendiente de revisión y aprobación por el equipo legal de Risks International SAS antes de su publicación definitiva. No debe considerarse la política vigente hasta esa revisión.
Aviso de privacidad
En cumplimiento de las leyes de protección de datos personales aplicables en Colombia, en particular la Ley 1581 de 2012, el Decreto 1377 de 2013, el Decreto 1074 de 2015 y demás normas concordantes, le informamos que los datos personales que usted suministre mediante los formularios, páginas web, sitios web, aplicaciones, servicios y demás medios de tratamiento podrán ser recolectados, almacenados, usados, procesados, analizados, transmitidos, transferidos y compartidos, antes, durante y después de la prestación de los servicios, únicamente para las finalidades legales, contractuales, normativas y operativas relacionadas con las actividades comerciales de la empresa, y únicamente si usted lo autoriza de manera libre, previa, expresa e informada.
Responsable del tratamiento
RISKS INTERNATIONAL S.A.S.
- NIT
- NIT 900352786
- Correo de Habeas Data
- habeasdata@risksint.com
- Dirección
- Calle 25B # 39A-30, Bogotá, Colombia
- Teléfono
- +57 (601) 794 1834
Risks International actúa como responsable del tratamiento cuando la ley lo determine o cuando la Superintendencia de Industria y Comercio, como autoridad, lo ordene.
Tratamiento de datos y finalidad
Realizamos tratamiento manual y/o automatizado de sus datos personales para las siguientes finalidades:
a)Gestión comercial
Recolectar sus datos como posibles y/o futuros clientes, usuarios o contrapartes para la prestación de servicios en desarrollo del objeto social de la empresa.
b)Servicios digitales
Ofrecer productos a través del sitio web, con el ingreso a formularios a los cuales se tiene acceso a través de la plataforma.
c)Prospección y contacto
Generar prospección, impulsar eventos y establecer contacto con los titulares.
d)Atención de requerimientos
Dar respuesta a diferentes requerimientos de clientes o terceros, incluyendo atención de soporte, peticiones, quejas o reclamos.
e)Finalidad principal: cumplimiento normativo y prevención del LA/FT
Los datos que puedan ser procesados se hacen con la finalidad de brindar servicios para la prevención, detección, monitoreo y control del lavado de activos y el financiamiento del terrorismo. La empresa cuenta con sistemas de información que son herramientas ágiles de acceso a la información pública, que obedecen a una debida diligencia para contrarrestar los riesgos legales empresariales. Es facultativo responder preguntas que versen sobre datos sensibles como, entre otros, orientación política, religión, datos relativos a la salud, a la vida sexual, o datos biométricos (huellas, fotos, videos).
Al realizar los trámites de control en nuestros puntos de seguridad o con su ingreso a nuestras instalaciones, usted autoriza inequívocamente el tratamiento de sus datos para los fines informados. Es facultativa la respuesta a las preguntas que versen sobre datos sensibles.
Datos sensibles y biométricos
El tratamiento podrá involucrar datos personales de naturaleza sensible y biométrica, los cuales serán objeto de un nivel de protección reforzado, en cumplimiento de la Ley 1581 de 2012.
- Serán tratados bajo estrictos estándares de seguridad técnicos, administrativos y organizacionales.
- Su suministro y autorización de tratamiento es facultativo, no es obligatorio.
- Se prohíbe su tratamiento sin autorización previa, expresa e informada.
- Serán utilizados únicamente para las finalidades autorizadas.
- Se garantiza el principio de libertad reforzada.
Seguridad, control de acceso y videovigilancia
Al ingresar a nuestras instalaciones, al realizar trámites en puntos de control o al entrar a nuestro sitio web, usted autoriza el tratamiento de sus datos con fines de registro, seguridad, control de acceso y cumplimiento normativo.
Seguridad de la información
La información será protegida mediante medidas de seguridad administrativas, técnicas y físicas que garantizan la confidencialidad, integridad y disponibilidad de los datos personales.
Derechos del titular
Artículo 8.º de la Ley 1581 de 2012. El titular de los datos personales tendrá los siguientes derechos:
- a)Conocer, actualizar y rectificar sus datos personales frente a los Responsables del Tratamiento o Encargados del Tratamiento. Este derecho se podrá ejercer, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, o aquellos cuyo Tratamiento esté expresamente prohibido o no haya sido autorizado.
- b)Solicitar prueba de la autorización otorgada al Responsable del Tratamiento, salvo cuando expresamente se exceptúe como requisito para el Tratamiento, de conformidad con lo previsto en el artículo 10 de la presente ley.
- c)Ser informado por el Responsable del Tratamiento o el Encargado del Tratamiento, previa solicitud, respecto del uso que le ha dado a sus datos personales.
- d)Presentar ante la Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en la presente ley y las demás normas que la modifiquen, adicionen o complementen.
- e)Revocar la autorización y/o solicitar la supresión del dato cuando en el Tratamiento no se respeten los principios, derechos y garantías constitucionales y legales. La revocatoria y/o supresión procederá cuando la Superintendencia de Industria y Comercio haya determinado que en el Tratamiento el Responsable o Encargado han incurrido en conductas contrarias a esta ley y a la Constitución.
- f)Acceder en forma gratuita a sus datos personales que hayan sido objeto de Tratamiento.
Deber de informar al titular
Artículo 12 de la Ley 1581 de 2012. Como responsables del tratamiento, al solicitarle la autorización debemos informarle de manera clara y expresa:
- a)El Tratamiento al cual serán sometidos sus datos personales y la finalidad del mismo.
- b)El carácter facultativo de la respuesta a las preguntas que le sean hechas, cuando estas versen sobre datos sensibles o sobre los datos de las niñas, niños y adolescentes.
- c)Los derechos que le asisten como Titular.
- d)La identificación, dirección física o electrónica y teléfono del Responsable del Tratamiento.
Bases de datos públicas para la prevención del LA/FT
Risks International S.A.S., en el desarrollo de sus funciones privadas, ha recolectado datos personales de diversos titulares, respetando siempre los principios legales de legalidad, finalidad, libertad, veracidad o calidad, transparencia, acceso y circulación restringida, seguridad y confidencialidad. Para incluir en nuestras bases de datos y archivos institucionales la información reportada a través de nuestras páginas web, requerimos su autorización.
Algunos de nuestros servicios y bases de datos son de naturaleza pública y están específicamente destinados a la prevención, monitoreo y control del lavado de activos y la financiación del terrorismo. Por lo tanto, esos servicios y los datos que procesamos se encuentran excluidos del alcance de la Ley 1581 de 2012, conforme a su artículo 2.º, literal b.
La empresa brinda servicios de consultoría y apoyo al cumplimiento normativo de sujetos obligados en materia SIPLAFT, SARLAFT y SAGRILAFT, y cuenta con contratos en los que funge como encargada del tratamiento, pues no decide sobre los datos que registran sus suscriptores. En tal caso, y ante esa finalidad, se reserva el derecho que le asiste en materia de evaluación de riesgos, conocimiento del tercero o verificación de antecedentes en listas de consulta públicas o privadas, con el fin de prevenir actos de interferencia ilícita, lavado de activos, financiación del terrorismo, contrabando, contaminación, tráfico de migrantes, trata de personas, extorsión, enriquecimiento ilícito, secuestro, rebelión, tráfico de armas, narcotráfico, delitos contra la administración pública, delitos contra el sistema financiero, proliferación de armas de destrucción masiva y delitos conexos. También se reserva la consulta de los datos almacenados en archivos privados, estadísticos, públicos y de acceso al público.
Los datos recolectados serán utilizados única y exclusivamente para los fines que el titular autorizó, para el objeto social de la empresa y para actividades relacionadas con la evaluación de riesgos de sus afiliados o suscriptores. Conforme al literal b del artículo 12 de la Ley 1581 de 2012, usted está facultado para negar la inclusión de datos sensibles o de datos sobre niñas, niños y adolescentes. Para solicitar la revocación de los datos, el titular deberá manifestar si esta es total o parcial.
Cómo ejercer su derecho de Habeas Data
Ejercer su derecho es totalmente gratuito. Siga estos pasos:
- 1
Diligencie el formulario
Hace las veces de derecho de petición y es completamente gratis.
Abrir el formulario - 2
Espere nuestra respuesta
Le responderá el equipo de protección de datos (Habeas Data).
- 3
Atienda los requerimientos adicionales
Si hace falta más información o documentos, contéstelos a la mayor brevedad adjuntando lo solicitado.
- 4
Revise su correo electrónico
Si no queda conforme con la respuesta, escríbanos de nuevo. El procedimiento no genera costo alguno: es su derecho, y estamos en la obligación legal de garantizarlo siempre que demuestre ser el titular de los datos.
- 5
¿Necesita algo más?
Escríbanos por WhatsApp y hable con el equipo de protección de datos.
Escribir por WhatsApp
¿Qué puede solicitar?
- Consultar qué datos suyos están siendo tratados.
- Actualizar o rectificar información incorrecta, incompleta o desactualizada.
- Solicitar la supresión de sus datos si ya no es necesaria su conservación.
- Revocar la autorización para el tratamiento, si no existe un deber legal o contractual que lo impida.
- Cualquier otra solicitud en ejercicio de sus derechos como titular de datos personales.
Qué debe contener su solicitud
Incluya esta información mínima para que podamos atenderla sin devolvérsela:
- Nombre completo del titular de los datos.
- Número de identificación.
- Petición clara: consulta, rectificación, supresión o revocatoria.
- Justificación, si es necesaria, en caso de reclamo.
- Pruebas que soporten su solicitud, si aplica: captura de pantalla o cualquier otra evidencia.
- Dirección física o correo electrónico para recibir la respuesta.
- Firma en medio físico o digital, o nombre completo en medio digital. Corroboraremos que se trate de la misma persona.
- Si actúa por otra persona, copia del poder autenticado o de la autorización.
Plazos de respuesta
Las consultas serán respondidas dentro de un plazo máximo de quince (15) días hábiles, contados desde el día en que se reciba la solicitud, considerando este como el primer día hábil del término.
Si no fuera posible atender la consulta dentro de ese plazo, se informarán al titular o a la parte interesada los motivos de la demora —siempre que estén debidamente identificadas las partes— y se indicará la nueva fecha en que se resolverá, que no excederá los cinco (5) días hábiles siguientes al vencimiento del plazo inicial.
Autorización
Al suministrar sus datos personales, usted declara que:
- Ha sido informado de manera clara, suficiente y comprensible.
- Conoce sus derechos como titular.
- Autoriza de manera libre, previa, expresa e informada el tratamiento de sus datos personales conforme a las finalidades aquí descritas y a la Política de Tratamiento de Datos Personales.
Políticas y manuales
Documentos publicados por Risks International S.A.S. Todos abren en PDF.
- Política de Tratamiento de InformaciónMGE-002. Política y manual interno de procedimientos para cumplir la regulación de datos personales.
- Manual de Tratamiento de Datos PersonalesMGE-004. Versión de agosto de 2022.
- Política de Seguridad de la InformaciónOGE-008. Política de tratamiento de la información.
- Manual de inclusión de reportes en el componente SISCOM – SIRIESTMCM-001. Procedimiento para la inclusión de reportes, versión 2.
- Procedimiento de gestión de las solicitudes de los titularesOGE-008. Cómo se atienden consultas, reclamos y revocatorias.
- Autorización para el tratamiento de datos sensiblesFCM-014. Formato de autorización para la herramienta SIRIEST, versión 1.
- Manual interno de políticas y procedimientos sobre tratamiento de datosMGE-006. Versión 1.
- Mecanismo para obtener la autorización de los titularesTLG-001. Cómo se recoge y conserva la prueba de la autorización.
- Procedimiento para la gestión de traslados de solicitudesMCM-002. Versión 2.
- Aviso de privacidadAviso de privacidad de Risks International S.A.S.
