You are on page 1of 11
bs Corporacén Aulsnoma Regional de Cundinamarca CAR CAR Dieccion General SAK Ropiblica de Colombia RESOLUCIONNo 5494 DE 15 gcy 2979 Por medio de la cual se adopta la politica de proteccién de datos personales en la Corporacion Auténoma Regional de Cundinamarca -CAR EL DIRECTOR GENERAL DE LA CORPORACION AUTONOMA REGIONAL DE CUNDINAMARCA- CAR, en uso de las facultades que le confieren la Ley 99 de 1993 y el Acuerdo CAR 22 de 2014, y CONSIDERANDO Que Ia proteccién de los datos personales esta consagrada en el articulo 15 de la Constitucién Politica, como e! derecho fundamental que tienen todas las personas @ conservar su intimidad personal y familiar, al buen nombre y a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellos en bancos de datos. y en archivos de las entidades pUblicas y privadas. Que en consonancia con el articulo 15 de la Constitucién Politica, el Gobierno Nacional expidié la Ley 1581 de 2012, en la que se dictan disposiciones generales para la proteccién de datos personales. Que a través de Decreto 1377 de 2013, se reglamenté parcialmente la Ley 1681, el cual fue compilado en el Decreto Unico Regiamentario 1074 de 2015, quedando derogado por su articulo 3.1.1 a partir de la fecha de su publicacién en el Diario. Oficial No. 49.528 del 26 de mayo de 2015. Que respecto a politicas de tratamiento de la informacién, el Decreto 1074 de 2015, en su articulo 2.2.2.25.3.1, consagra: "ARTICULO | 2.2.2.25.3.1. POLITICAS DE TRATAMIENTO DE LA INFORMACION. Los responsables del tratamiento deberan desarrollar sus politicas para el tratamiento de los datos personales y velar porque los Encargados de! Tratamiento den cabal cumplimiento a las mismas. Las politicas de tratamiento de la informacién deberén constar en medio fisico 0 electronico, en un lenguaje claro y sencillo y ser puestas en conocimiento de los Titulares. Dichas politicas deberén incluir, por lo menos, la siguiente informacion: 1. Nombre 0 razén social, domiciio, direccién, correo electrénico y teléfono del Responsable. 2, Tratamiento al cual serén sometidos los datos y finalidad de! mismo cuando esta 1no se haya informado mediante el aviso de privacidad. 3. Derechos que le asisten como Titular. 4. Persona o érea responsable de la atenci6n de peticiones, consultas y reclamos ante la cual el titular de la informacién puede ejercer sus derechos a conocer, actualizer, rectificar y suprimir el dato y revocar la autorizacién, 5. Procedimiento para que jos titulares de la informacién puedan ejercer los lerechos @ conocer, actualizar, rectificar y suprimir informacion y revocar la uutorizaci6n, \6. Fecha de entrada en vigencia de la politica de tratamiento de la informacién 0/ eriodo de vigencia de la base de datos. Corporacién Auténoma Regional de Cundinamarca — CAR CAR Direccién General SAK Repiiblica de Colombia RESOLUCIONNo 494 pe 15 OCT 2079 Por medio de la cual se adopta la politica de proteccién de datos personales en la Corporacién Auténoma Regional de Cundinamarca -CAR Cualquier cambio sustancial en las politicas de tratamiento, en los términos descritos. en el articulo2.2.2.26.2.2 del presente decreto deberé ser comunicado ‘oportunamente a los titulares de fos datos personales de una manera eficiente, antes de implementar las nuevas politicas. (Decreto 1377 de 2013, articulo 13)” Que el marco juridico que desarrollé el derecho al Habeas Data, incorporé los lineamientos necesarios para que los organismos publicos y privados identificaran los roles y la tipologia de datos que son objeto de proteccién constitucional, asi mismo, dispuso las condiciones en las cuales se deben recolectar los datos personales que posteriormente seran vinculados con la administracién de una base de datos. Que la Corporacién Auténoma Regional de Cundinamarca ~ CAR, como sujeto obligado requiere para el ejercicio de sus funciones recolectar datos personales de los ciudadanos e incorporarlos en bases de datos, asi como, dar tratamiento a la informacién allegada por otras entidades que esté relacionada con este tipo de informacion. Que en cumplimiento de lo consagrado en la Ley 1581 de 2012, reglamentada parcialmente por el Decreto 1977 del 27 de junio de 2013 hoy compilado por el Decreto Unico Reglamentario 1074 de 2017, la Corporacién Aut6noma Regional de Cundinamarca - CAR, mediante Resolucién No. 3553 del 20 de noviembre de 2017, adopté la politica de proteccién de datos personales. Que en mérito de lo expuesto, se hace necesario actualizar y adoptar mediante acto administrativo la Politica de Proteccién de Datos Personales para la entidad. RESUELVE ARTICULO PRIMERO.- OBJETO: El presente acto administrativo tiene por objeto actualizar y adoptar la Politica de Proteccién de Datos Personales, que contiene los lineamientos a seguir para la creacién, tratamiento y cierre de las bases de datos, en concordancia con las disposiciones legales vigentes. ARTICULO SEGUNDO.- SUJETOS OBLIGADOS: Todas las personas naturales y juridicas que tengan algun vinculo laboral 0 contractual con la Corporacién ‘Auténoma Regional de Cundinamarca - CAR y que en el ejercicio de sus actividades ylo funciones deban recolectar datos personales para ser ingresados a las bases de datos de la Corporacién RTICULO TERCERO. -SEGURIDAD DE LA INFORMACION: Con el propésito de pir con el principio de seguridad de la informacién que conforma los registros jiduales constitutivos de los bancos de datos, se atenderén los lineamientos -ccién General oe oe re RESOLUCIONNo 5é94pE 15 OCT 2019 Por medio de la cual se adopta Ia politica de proteccién de datos personales en la Corporacién Auténoma Regional de Cundinamarca —CAR dados en la politica de seguridad de la informacién, cuyo responsable es la Oficina de Tecnologias de la Informacién y las Comunicaciones de la Corporacion Auténoma Regional de Cundinamarca - CAR. ARTICULO CUARTO. -CONTROL: La Oficina de Control Intemno serd la encargada Ge velar por el cumplimiento de las politicas de proteccién de datos personales adoptadas a través de la presente resolucién, de conformidad con articulo 7 del Acuerdo CAR 22 de 2014, ARTICULO QUINTO. Implementacién de la politica de proteccién de datos personales, estard a cargo de la Oficina de las Tecnologias de la Informacién y las Comunicaciones de la Corporacién Auténoma Regional de Cundinamarca - CAR, en coordinacién con el Comité de Seguridad de la Informacién. ARTICULO SEXTO. -INTEROPERABILIDAD: La Corporacién Auténoma Regional de Cundinamarca - CAR aplicara los lineamientos de la politica publica de Proteccién de datos personales, en el intercambio de informacién con otras entidades, ARTICULO SEPTIMO. -VIGENCIA: La presente resoluci6n rige a partir de la fecha de su publicacién en el Boletin Oficial de la Corporacion y deroga la Resolucién No 3553 del 20 de noviembre de 2017. PUBLIQUESE Y|CUMPLASE J NESTOR GUILLERMO F! NCO GONZALEZ Director’ Gengral CAR Prayer: Jos A Genera Pleo -OT16 Caos Aber Lépes asp Serr to Santer Rr er cn ag ein anal - OR oor duan Como are Tobdn= Drac ssoy WAY Vee lls Ade ome Garda Jefe Or POLITICAS DE PROTECCION DE DATOS PERSONALES CORPORACION AUTONOMA REGIONAL DE CUNDINAMARCA - CAR OCTUBRE DE 2019 Cc AR” Repibblica de Colom! Corporacién Auténoma Regional de Cundinamarca ~ CAR POLITICA DE PROTECCION DE DATOS PERSONALES La Corporacién Auténoma Regional de Cundinamarca — CAR, dando cumplimiento a la Ley 1581 de 2012 y el Decreto Reglamentario 1377 de 2013 - compilado en el Decrety Unico Reglamentario 1074 de 2015, por medio del cual se expide el Decreto Unico Reglamentario del Sector Comercio, Industria y Turismo, ha adoptado la Politica para el Tratamiento de los Datos Personales. POLITICA PRIVACIDAD Y CONFIDENCIALIDAD La Corporacién Auténoma Regional de Cundinamarca - CAR, conservaré bajo las normas del tratamiento de datos personales, la informacién de sus usuarios, proveedores, empleados, contratistas y ciudadanfa, que ha sido recolectada en el desarrollo de sus funciongs, en el ‘momento en que el usuario ha tenido contacto con la Corporacisn. MARCO LEGAL La proteccién de los datos personales esta consagrada en Ia Constitucién Politica de Colombia, como el derecho fundamental que tienen todas las personas a: conservar s ‘timidad personal y familiar, al buen nombre y a conocer, actualizar y rectificar las informaciones que se hayan recogido sobre ellos en bancos de datos y en archivos de las entidades péblicas y privadas. Desde su concepcién constitucional, este derecho est vinculado a otras garantias como la honra, la intimidad, la reputaci6n, el libre desarrollo de la personalidad y e] buen nombre. No obstante, se ha consolidado como un derecho auténomo catalogado como Habeas Data. El Ambito de proteccién de este derecho no abarca cualquier tipo de informaci6n que se relacione con una persona, este depende de un entorno vinculado con la administraci6n de bases de datos personales. Ley estatutaria 1581 de 2012, por la cual se dictan disposiciones generales para la proteccién de datos personales. Decreto 1377 de 2013, por el cual se reglamenta parcialmente Ia Ley 1581 de 2012, compilado en el Decreto Unico Reglamentario 1074 de 2015, por medio del cual se expide el Decreto Unico Reglamentario del Sector Comercio, Industria y Turismo. ca de Proteceién de Datos Personales 2 Corporacién Auténoma Regional de Cundinamarca - CAR Republica de Colombia OBJETIVO DE LA POLITICA Con la implementacién de esta politica en la Corporacién, se busca asegurar que los datos personales no sean informados y utilizados por terceros sin contar con Ia previa, expresa y libre autorizacién del titular de la informacién. Objetivos del tratamiento de los datos personales: * Desarrollo de actividades propias de la entidad. * Contactos con los usuarios para divulgacién, notificacién de informacién y medicién de satisfaccién de los usuarios frente a la prestacién de los servicios DEFINICIONES Para los efectos de la presente politica se tendran en cuenta las siguientes definiciones!: Autorizacién: Consentimiento previo, expreso ¢ informado del Titular para llevar a cabo el Tratamiento de datos personales. Aviso de privacidad: Comunicacién dirigida al Titular para el tratamiento de sus datos personales, mediante Ia cual se le informa acerca de la existencia de las politicas de tratamiento de informacién que le sern aplicables, la forma de acceder a las mismas y las finalidades del tratamiento que se pretende dar a los datos personales. Base de Datos: Conjunto organizado de datos personales que sea objeto de tratamiento. Dato personal: Informacién que pueda asociarse a una o varias personas determinadas. Dato piiblico: Es el dato que no esté sometido a reserva Datos sensibles: Datos que afectan la intimidad del Titular. Encargado del Tratamiento: Persona natural o juridica, péblica o privada, que por si misma 0 en asocio con otros, realice el Tratamiento de datos personales por cuenta del responsable del Tratamiento. Responsable del Tratamiento: Persona natural o jutidica, piblica o privada, que por si misma © en asocio con otros, decida sobre la base de datos y/o el Tratamiento de los datos * Las definiciones son tomadas de la normatividad vigente en Colombia que regula la proteccién de datos personales. Politica de Protecci6n de Datos Personales 3 Corporacién Auténoma Regional de Cundinamarca - CAR Republica de Colombia CAR Titular; Persona natural cuyos datos personales sean objeto de Tratamiento. Tratamiento: Cualquier operacién © conjunto de operaciones sobre datos personales, tales como la recoleccién, almacenamiento, uso, circulacién o supresi6n. ‘Transferencia: la transferencia de datos tiene lugar cuando el responsable y/o encargido del itatamiento de datos personales, ubicado en Colombia, envia la informacién o los datos personales a un receptor, que a su vez es responsable del tratamiento y se encuentra dentro 0 fuera del pais. Transmisién: tratamiento de datos personales que implica la comunicacién de los mismos dentro 0 fuera del tertitorio de la Repéblica de Colombia cuando tenga por objeto la realizacién de un tratamiento por el encargado por cuenta del responsable. PRINCIPIOS La Corporaci6n auténoma Regional de Cundinamarca —CAR, aplicaré de forma integral para cl tratamiento de los datos personales los siguientes principios”: Principio de legalidad en materia de Tratamiento de datos: El tratamiento de los datos personales deberd estar sujeta a las disposiciones legales vigentes y aplicables. Principio de finalidad: La Corporacién Auténoma Regional de Cundinamarca, aeataré a una finalidad legitima en consonancia con la Constitucién Politica de Colombia, la cual deberé ser informada al respectivo titular de los datos personales. Principio de libertad: e| tratamiento de los datos personales s6lo puede realizarse con el consentimiento, previo, expreso ¢ informado del Titular. Los datos personales no podrén ser obtenidos o divulgados sin previa autorizaci6n, 0 en ausencia de mandato legal, estatutario, 0 judicial que releve el consentimiento. Principio de veracidad 0 calidad: \a informacién sujeta a Tratamiento de datos personales debe ser veraz, completa, exacta, actualizada, comprobable y comprensible. Se prohibe el Tratamiento de datos parciales, incompletos, fraccionados 0 que induzcan a error. Principio de transparencia: La Corporacién Auténoma Regional de Cundinamarca ~ CAR, garantizaré al Titular su derecho de obtener en cualquier momento y sin restricciones, informacién acerca de la existencia de cualquier tipo de informacién o dato personal que sea de su interés 0 titularidad. Politica de Proteccién de Datos Personales 4 be CAR bs Corporacién Auténoma Regional de Cundinamarca - CAR Repubblica de Colombia Principio de acceso y circulacién restringida: El tratamiento de datos personales se sujeta a los limites que se derivan de la naturaleza de éstos, de las disposiciones de la ley y Ia Constitucién. En consecuencia, el tratamiento sélo podré hacerse por personas autorizadas por el titular y/o por las personas previstas en la ley. Los datos personales, salvo la informaci6n pdblica, no podrin estar disponibles en internet u otros medios de divulgacién © comunicacién masiva, salvo que el acceso sea técnicamente controlable para brindar un conocimiento restringido s6lo a los titulares 0 terceros autorizados conforme a la ley. Para estos propésitos la obligacién de la Corporacién serd de medio. Principio de seguridad: La Corporacién Auténoma Regional de Cundinamarca, debera manejar con las medidas técnicas, humanas y administrativas que sean necesarias para otorgar seguridad a los registros evitando su adulteracién, pérdida, consulta, uso 0 acceso no autorizado 0 fraudulento. Principio de confidenciatidad: Todas las petsonas que en la Corporacién Auténoma Regional de Cundinamarca, administren, manejen, actualicen 0 tengan acceso a informaciones de cualquier tipo que se encuentie en Bases de Datos, estin obligadas a garantizar la reserva de la informacién, por lo que se comprometen a conservar y mantener de manera estrictamente confidencial y no revelar a terceros, toda la informacién que legaren a conocer en la ejecucién y ejercicio de sus funciones; salvo cuando se trate de actividades autorizadas expresamente por la ley de proteccién de datos. Esta obligacién persiste y se mantendra inclusive después de finalizada su relacién con alguna de las labores que comprende el Tratamiento. Recoleceién de Datos: Autorizacién: — Cuando una dependencia de la CAR requiera recolectar datos personales para crear una base de datos, debe identificar claramente la raz6n por la cual necesita esa informacién. Es necesario que la finalidad esté relacionada con las funciones atribuidas a la Corporacién y debe ser incluida en el formato de recoleccién y autorizacién, La dependencia deberd identificar previamente los datos que solicitard y los debe clasificar cn: piblica, semiprivada, privada y sensible. Los datos personales de los menores de edad tienen una especial proteccién y por lo tanto su tratamiento esté prohibido, excepto cuando se trate de datos de naturaleza piiblica, de conformidad con lo establecido en el articulo 7° de ta Ley 1581 de 2012 y ‘cuando dicho tratamiento cumpla con los siguientes parémetros y requisitos: © Que responda y respete el interés superior de los nifios, nifias y adolescentes. Politica de Proteccién de Datos Personales 5 Corporacién Auténoma Regional de Cundinamarca - CAR Republica de Colombia ‘© Que se asegure el respeto de sus derechos fundamentales. Casos en que no es necesaria la Autorizaci6n: De acuerdo al articulo 10 de la Ley 1581 de 2012, no requiere autorizacién del titular cuando se trate de: ‘« Informacién requerida por una entidad piblica o administrativa en ejercicio de sus funciones legales 0 por orden judicial © Datos de naturaleza piblica © Casos de urgencia médica o sanitaria | «Tratamiento de informacién autorizado por Ia ley para fines hist6ricos, estadisticos o ciemtificos. © Datos relacionados con el registro civil de las personas. Quien acceda a los datos personales sin que medie autorizacién previa deberd en todo caso cumplit con las disposiciones contenidas en la ley. Uso limite de la Informacién: Una vez definida la finalidad de la recolecci6n de los datos, se debe establecer el periodo de tiempo dentro del cual se hard uso de la informacién no es necesario establecer fechas exactas, se puede asociar a circunstancias 0 condiciones. ‘Asignacibn del responsable y/o encargado de la base de Datos: Se debe asignar a un drea responsable de la administracién de la base de datos, el cual debe estar relacionado con el ‘manejo constate de la informa ‘Tratamiento de la base de Datos: La Corporacién Aut6noma Regional de Cundinamarca - CAR a través del area responsable, define Ia finalidad y la forma en que se regolectan, almacenan y administran los datos. Personas a quienes se les puede suministrar la informacion: cle acuerdo al stole 13 de In Ley 1581 de 2012: La informacién que retina las condiciones establecidas en la ley podrit suministrarse a las siguientes personas: a) A Ios Titulares, sus causahabientes o sus representantes legales. b) A las entidades piblicas o administrativas en ejercicio de sus funciones legales 0 por orden judicial. ©) A los terceros autorizados por el Titular 0 por la ley. Para solicitar el suministro de informacién el interesado deberd realizar la solicitud a la Corporacién a través de uno de los canales autotizados y la Corporaci6n atendera la solicitud de acuerdo a los términos establecidos en el Manual para la atenciGn y trémite ot derecho de peticién, y dentro del marco de las politicas de seguridad de 1a informaci6n establecidas en la Corporaci6n. Politica de Protecci6n de Datos Personales 6 bs Corporacién Auténoma Regional de Cundinamarca — CAR AR Republica de Colombia Derechos de los ciudadanos titulares de la informacion: + Conocer, actualizar y rectificar sus datos personales, Ejerciendo este derecho, entre otros, frente a datos parciales, inexactos, incompletos, fraccionados, que induzcan a error, 0 aquellos cuyo tratamiento esté expresamente prohibido 0 no haya sido autorizado. ‘+ Solicitar prueba de la autorizaci6n otorgada, salvo cuando expresamente se exceptiie como requisito para el tratamiento de conformidad con Io previsto en la Ley 1581 de 2012. * Cuando Io solicite ser informado frente al uso que se le ha dado a sus Datos Personales. + Presentar ante Ja Superintendencia de Industria y Comercio quejas por infracciones a lo dispuesto en las normas relacionadas con la proteccién de datos personales. ‘+ Revocar la autorizacién y/o solicitar la supresién del dato cuando en el tratamiento no se respeten los principios, derechos y garantias constitucionales y legales. La revocatoria y/o supresién procedera cuando la Superintendencia de Industria y Comercio haya determinado que en el tratamiento se ha incurrido en conductas contrarias a esta ley y a la Constitucién. Cierre de la base de datos: © Asolicitud del titular de la informacién. * Durante el tratamiento de los datos personales los titulares de la informacién pueden solicitar la supresién de los mismos. Una vez radicada esta solicitud, se debe indicar al titular los tiempos de respuesta que existen para dar trémite a esta. Teniendo en cuenta que para la recoleceién de Ia informacién se debe establecer su finalidad, es claro que cuando ésta deja de existir no es procedente seguir con el tratamiento de los datos personales; no abstante, si el témino que se habja establecido inicialmente no es suficiente y se requicre prorrogarlo, es necesario contar nuevamente con la autorizaci6n del titular de la informacién. © Alcerrar la base de datos, bien sea por que el titular de Ia informaci6n lo requirié o por que se agoté su finalidad, se deben llevar a cabo el proceso que convierta los datos en datos 0 informacién anénima. Este es un procedimiento mediante el cual se “expresa un dato relativo a entidades o personas, climinando la referencia a su identidad” (RAE). Para realizarlo de manera adecuada, se deben tener en cuenta los siguientes aspectos: ~ El proceso de informacién andnima no sélo implica la eliminacién de las variables de identificacién directa de Ia unidad de observacién (por ejemplo, a c€dula o el NIT de una empresa), sino que se deben realizar procedimientos adicionales para garantizar la confidencialidad de los datos. Politica de Protecci6n de Datos Personales 7 Registro de la base de Datos: bs n Autonoma Regional de Cundinamarca - CAR Repablica de Colombia La Corporacién Auténoma Regional de Cundinamarca ~ CAR, debe incluirlas bases de datos creadas en el Registro Nat Comercio, que debe contener la siguiente informaci6n: - Finalidad = Poblacién a la cual se recopil6 Ia informaci6n = Descripcién bisica de los tipos de datos solicitados - Area encargada de la administracién de la base de datos mal de Bases de datos de la Superintendencia de Industria y = Herramientas para que cl titular de la informacion cancele, rectifique © modifique sus datos personales = Medidas de seguridad aplicable. Para el ejercicio de sus derechos, los ciudadanos nos pueden contactar al correo sau@cargov.co, en Ia sede principal: Av. Esperanza No, 62-49 Pisos 6 y 7 Bogoté o comunicdndose a los teléfonos: PBX: 57-1 5801111 en Bogoté y Linea Gratuita: 915 317 - 01 8000 913606 Politica de Proteccién de Datos Personales 8 01 8000

You might also like